Carrello della spesa

Privacy Policy

INFORMATIVA PRIVACY SITO INTERNET

resa ai sensi dell’art. 13 del Regolamento UE n. 679/2016


La società S.I.P.A. S.p.A., con sede legale in Via della Liberazione n. 1, San Giuliano Milanese 20098 (MI), P. IVA 06488870152 (“Società”) si impegna a proteggere i dati personali dell’utente (“Utente”) del sito bindigourmet.it (“Sito”) e, in qualità di titolare del trattamento, è tenuta, ai sensi dell’articolo 13 del Regolamento UE n. 679/2016 (General Data Protection Regulation, “GDPR”), a fornire all’Utente alcune informazioni riguardanti il trattamento dei dati personali.

Se l’Utente fornisce dati personali per conto di qualcun altro deve assicurarsi, preventivamente, che gli interessati abbiamo preso visione della presente Informativa Privacy.

La presente Informativa Privacy non si applica ad altri siti web di proprietà di soggetti terzi, ai quali si possa accedere tramite link presenti sul Sito. Si prega di prendere visione delle informative privacy di tali siti di terze parti in relazione al trattamento dei dati personali da essi effettuato. Si informa l’Utente che l’informativa privacy e la cookie policy di Shopify (il soggetto che fornisce la piattaforma ecommerce utilizzata dal Sito), a cui si rinvia per maggiori informazioni, sono disponibili ai seguenti link: informativa privacy; cookie policy.


QUALI DATI PERSONALI POSSONO ESSERE TRATTATI


Tramite il Sito, potranno essere trattati i seguenti tipi di dati dell’Utente.


A) Dati di navigazione e cookie

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a soggetti identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Utenti. In questa categoria di dati rientrano gli indirizzi IP dei computer utilizzati dagli Utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo utilizzato. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di eventuali reati informatici ai danni del Sito.

Inoltre, il Sito utilizza cookie e altri strumenti di tracciamento, per maggiori informazioni si rimanda alla cookie policy.

B) Dati personali forniti volontariamente dall’Utente

La Società tratta alcuni dati personali che possono essere forniti volontariamente dagli Utenti mediante appositi form presenti sul Sito:

  • per la verifica che la Società possa consegnare i prodotti all’Utente in base al suo CAP (informazione che può essere fornita: codice di avviamento postale);
  • per fare acquisti sul Sito come ospite nella sezione “Checkout”, senza preventiva creazione di un account (informazioni che possono essere fornite: nome, cognome, codice fiscale, indirizzo, città, codice di avviamento postale, numero di telefono, indirizzo email);
  • per la registrazione dei dati dell’Utente forniti nella sezione “Checkout” (informazioni che possono essere fornite: nome, cognome, codice fiscale, indirizzo, città, codice di avviamento postale, numero di telefono, indirizzo email);
  • per creare un account sul Sito (informazioni che possono essere fornite: nome, cognome, indirizzo email, password);
  • per contattare la Società tramite la sezione “Contatti” (informazioni che possono essere fornite: nome, cognome, indirizzo email, dati contenuti nel messaggio);
  • per l’iscrizione alla newsletter della Società con contenuto di marketing (informazione che può essere fornita: indirizzo email);

(di seguito congiuntamente anche “dati personali”).


PER QUALI FINALITÀ POSSONO ESSERE UTILIZZATI I DATI PERSONALI


A) Esecuzione di un contratto o di misure precontrattuali in relazione a ordini di prodotti della Società o a richieste da parte dell’Utente.

La Società può trattare i dati personali dell’Utente per dare esecuzione a un contratto o a misure precontrattuali: (i) per gestire gli ordini di prodotti della Società effettuati tramite il Sito; (ii) per fornire informazioni e/o assistenza pre e post vendita; (iii) per riscontrare le richieste di informazioni inoltrate mediante la sezione “Contatti”; (iv) per la creazione di un account. 


Presupposto per il trattamento: adempimento di un obbligo contrattuale o esecuzione di misure precontrattuali. Il conferimento dei dati personali è obbligatorio; in difetto, la Società non potrà evadere l’ordine ricevuto, fornire informazioni e/o assistenza pre e post vendita, dare riscontro alle richieste dell’Utente o consentire la creazione di un account sul Sito.


B) Invio di comunicazioni di marketing tramite newsletter.

La Società può trattare l’indirizzo email comunicato dall’Utente per finalità di marketing al fine di fornire informazioni su eventi e su iniziative commerciali e promozionali relative a prodotti della Società attraverso modalità di contatto automatizzate (i.e. posta elettronica).

Presupposto per il trattamento: il consenso dell’Utente, che potrà essere revocato in ogni momento utilizzando i dati di contatto sotto riportati. Il mancato conferimento del consenso non comporta conseguenze, se non l’impossibilità per l’Utente di ricevere comunicazioni promozionali tramite newsletter.


C) Invio di comunicazioni tramite email per la promozione di prodotti analoghi a quelli acquistati.

La Società - ai sensi e nei limiti consentiti dall’art. 130, comma 4, del Codice Privacy (D. Lgs. n. 196/2003, come modificato dal D. Lgs 101/2018) - può trattare l’indirizzo email dell’Utente per promuovere propri prodotti analoghi a quelli oggetto dell’acquisto effettuato (cd. “soft spam”). 


Presupposto per il trattamento: legittimo interesse della Società di mantenere un efficace rapporto contrattuale con l’Utente. ll conferimento dell’indirizzo email è facoltativo ed il mancato conferimento dello stesso non comporta conseguenze sui rapporti contrattuali. 


D) Finalità connesse agli obblighi previsti da leggi, regolamenti o dalla normativa comunitaria, da disposizioni/richieste di autorità a ciò legittimate dalla legge e/o da organi di vigilanza e controllo.

La Società può trattare i dati personali dell’Utente per adempiere agli obblighi cui la stessa è tenuta.


Presupposto per il trattamento: adempimento di un obbligo legale. Il conferimento dei dati personali per tale finalità è obbligatorio poiché in difetto la Società si troverà nell’impossibilità di adempiere a specifici obblighi di legge.


E) Difesa dei diritti nel corso di procedimenti giudiziali, amministrativi o stragiudiziali, e nell’ambito di controversie sorte in relazione ai servizi/attività offerte.

La Società può trattare i dati personali per difendere i propri diritti o agire o anche avanzare pretese nei confronti dell’Utente o di terze parti. 


Presupposto per il trattamento: legittimo interesse della Società alla tutela dei propri diritti. In questo caso, non è richiesto un nuovo e specifico conferimento, poiché la Società perseguirà la presente ulteriore finalità, ove necessario, trattando i dati raccolti per le finalità di cui sopra, ritenute compatibili con la presente (anche in ragione del contesto in cui i dati sono stati raccolti, natura dei dati stessi e delle garanzie adeguate per il loro trattamento, oltre che del nesso tra le finalità di cui sopra e la presente ulteriore finalità).


COME MANTENIAMO SICURI I DATI PERSONALI E DOVE


La Società adotta adeguate misure di sicurezza al fine di garantire la protezione, la sicurezza, l’integrità e l’accessibilità dei dati personali degli Utenti. Le opportune misure di sicurezza sono volte a impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei dati personali.


Tutti i dati personali sono conservati sui dispostivi informatici protetti della Società (o copie cartacee idoneamente archiviate) o su quelli dei nostri fornitori, e sono accessibili e utilizzabili in base ai nostri standard e alle nostre policy di sicurezza (o standard equivalenti per i nostri fornitori). 


In relazione a determinati servizi offerti sul Sito, i dati personali degli Utenti possono essere trasferiti a soggetti esterni situati in paesi che non appartengono all’Unione Europea (UE) o allo Spazio Economico Europeo (SEE) (di seguito i “Paesi Terzi”). 


In particolare, i dati personali trasferiti al fornitore Shopify, gestore della piattaforma online su cui opera il Sito, sono raccolti dalla omonima società di diritto irlandese Shopify International Ltd. e successivamente potranno essere trasferiti in Canada, Paese Terzo; la liceità di tale trasferimento è tuttavia garantita sulla base di una decisione di adeguatezza della Commissione europea come previsto dall’art. 45 del GDPR. Per maggiori informazioni in merito alle modalità di trasferimento dei dati personali da parte di Shopify, si rinvia al sito di Shopify ed al White paper Shopify & Data Transfers.


I soggetti esterni cui possono essere trasferiti i dati personali, a seconda del ruolo che svolgono tratteranno i dati personali in qualità di titolari oppure di responsabili, in questo caso regolarmente nominati dalla Società in conformità alla normativa in materia di protezione dei dati personali.


L’Utente può scrivere alla Società in ogni momento, usando i dati di contatto di seguito riportati, chiedendo quali sono i soggetti cui vengono trasferiti i dati personali, nonché di ricevere copia delle garanzie adottate per il trasferimento.


PER QUANTO TEMPO CONSERVIAMO I DATI PERSONALI


Conserviamo i dati personali solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata. Pertanto, se i dati personali sono trattati per due differenti finalità, conserveremo tali dati fino a che non cesserà la finalità con il termine più lungo. Ad ogni modo, non tratteremo più i dati personali per quella finalità il cui periodo di conservazione sia venuto meno.


I dati personali che non siano più necessari, o per i quali non vi sia più un presupposto giuridico per la relativa conservazione, vengono anonimizzati irreversibilmente (e in tal modo possono essere conservati) o distrutti in modo sicuro.


I dati di navigazione non vengono trattenuti dal portale salve eventuali necessità di accertamento di reati da parte dell’autorità giudiziaria.


I dati trattati per adempiere qualsiasi obbligazione contrattuale potranno essere conservati per tutta la durata del contratto e comunque non oltre i successivi 10 anni, nel rispetto dei termini di prescrizione previsti per legge.


I dati trattati per finalità di marketing potranno essere conservati per 24 mesi dalla data in cui abbiamo ottenuto il suo ultimo consenso per tale finalità.


Nel caso in cui sia necessario trattare i dati per finalità giudiziarie, questi saranno conservati per il tempo in cui eventuali pretese possono essere perseguite per legge.


CHI PUO’ ACCEDERE AI DATI PERSONALI


Ai dati personali degli Utenti possono avere accesso i dipendenti della Società debitamente autorizzati, nonché eventualmente i fornitori esterni (incluso Shopify, che fornisce la piattaforma ecommerce utilizzata dal Sito, e i fornitori delle app utilizzate da Shopify per consentire il funzionamento del negozio) nominati, se necessario, responsabili del trattamento.


È possibile contattare la Società utilizzando i recapiti indicati nella sezione “Contatti” se si desidera chiedere di poter visionare la lista dei responsabili del trattamento e degli altri soggetti cui vengono comunicati i dati.


DIRITTI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI


Ogni Utente ha diritto di ottenere dalla Società, previa sussistenza del presupposto giuridico alla base della richiesta:

  • l’accesso ai dati personali che lo riguardano, nonché la loro rettifica;
  • la cancellazione dei dati personali;
  • la rettifica dei dati personali in possesso della Società che riguardano gli Utenti;
  • la revoca del consenso nei casi in cui il trattamento si basi sul consenso
  • la limitazione del trattamento dei dati personali che riguardano gli Utenti; 
  • la copia dei dati personali conferiti dagli Utenti alla Società, in un formato strutturato, di uso comune e leggibile da dispositivo automatico (portabilità) e la trasmissione di tali dati personali ad un altro titolare del trattamento.

Diritto di opposizione: gli Utenti hanno il diritto di opporsi, in tutto o in parte, all’utilizzo dei dati personali trattati dalla Società, sussistendone i presupposti previsti dal GDPR, ad esempio nel caso in cui i dati personali siano trattati per finalità di marketing o nel caso in cui il presupposto di legittimità del trattamento sia il legittimo interesse della Società.


Nel caso in cui l’Utente esercitasse uno qualsiasi dei summenzionati diritti, sarà onere della Società verificare che lo stesso sia legittimato ad esercitarlo e sarà dato riscontro, di regola, entro un mese. 


Nel caso che l’Utente ritenga che il trattamento dei suoi dati personali avvenga in violazione di quanto previsto dalla normativa applicabile in materia di protezione dei dati personali, ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, utilizzando i riferimenti disponibili nel sito internet https://www.garanteprivacy.it/, o di adire le opportune sedi giudiziarie.


CONTATTI


I dati di contatto della Società, quale titolare del trattamento, sono i seguenti: S.I.P.A. S.p.A., con sede legale in Via della Liberazione n. 1 San Giuliano Milanese 20098 (MI), Codice Fiscale e Partita IVA IT06488870152, PEC sipabindi.titolaregdpr@postecert.it, Email privacy@bindidessert.it.


Per esercitare i Suoi diritti potrà contattare la Società tramite Email privacy@bindidessert.it , oppure inviando una raccomandata a/r all’indirizzo suddetto della Società o un messaggio PEC all’indirizzo sipabindi.titolaregdpr@postecert.it.



Data ultimo aggiornamento: gennaio 2021