Informacije o obdelavi osebnih podatkov

V skladu z veljavno zakonodajo o varstvu osebnih podatkov, »C. Frascogna S.r.l.«, identifikacijska št. za DDV P.IVA 06932191213, z registriranim sedežem v Neaplju, via Miano št. 112, poštna št. 80145, v vlogi upravljavca podatkov (v nadaljevanju tudi »upravljavec«), želi uporabnikom spletnega mesta www.frascognashop.it (v nadaljevanju »spletno mesto«) zagotoviti informacije o obdelavi osebnih podatkov.

Informacije so podane samo za to spletno mesto in ne za druga spletna mesta, ki so dostopna prek morebitnih povezav na spletnem mestu in imajo lastne politike varovanja osebnih podatkov, s katerimi se uporabnik spodbuja, da se seznani z dostopom do ustreznih spletnih mest.

Spletno mesto omogoča plačevanje s kreditno kartico prek prehoda PayPal, ki lahko v primeru uporabe prek spletnega mesta zbira in obdeluje uporabnikove podatke v skladu s svojimi politikami zasebnosti, tudi zunaj Evropske unije. Zato se uporabnika pred interakcijo s to spletno platformo spodbuja, da preveri informacije o obdelavi podatkov na platformi in se šele nato odloči, ali jo bo uporabljal prek spletnega mesta.

Storitve, ponujene prek spletnega mesta, so izključno rezervirane za osebe, ki so dopolnile osemnajsto leto starosti. Upravljavec podatkov bo nemudoma izbrisal vse osebne podatke, nenamerno zbrane v zvezi z osebami, ki niso dopolnile osemnajstega leta starosti.

Spletno mesto uporablja piškotke, vključno s piškotki tretjih oseb, da uporabniku zagotovi boljšo izkušnjo brskanja. Vse informacije o uporabi piškotkov in načinih za njihovo izbiro ali izbiro ter morebitno zavrnitev soglasja za namestitev katerega koli piškotka so na voljo v ustreznih informacijah o uporabi piškotkov, ki so na voljo tukaj.

1) Kategorije obdelanih podatkov

1.1. Podatki o brskanju

Informacijski sistemi, ki zagotavljajo delovanje spletnega mesta, zaznajo nekatere t.i. »podatke o brskanju«, kot so: naslovi IP, imena domen računalnikov, ki jih uporabljajo uporabniki, ki se povezujejo na spletno mesto, naslovi URI zahtevanih virov, parametri, povezani z uporabnikovim informacijskim sistemom.

Posredovanje teh podatkov je samodejno in obvezno za brskanje po spletnem mestu.

Ti podatki niso zbrani za prepoznavanje identificiranih uporabnikov, vendar bi lahko omogočili identifikacijo uporabnika, če bi bili povezani z drugimi podatki, ki jih imajo tretje osebe.

Upravljavec ne more samostojno identificirati uporabnika samo s podatki o brskanju in zagotavlja, da se ti podatki uporabljajo samo za pridobivanje statističnih informacij o uporabi spletnega mesta in se izbrišejo takoj, ko se opravijo dejavnosti, za katere so bili zbrani.

Podatki se lahko uporabijo za ugotavljanje odgovornosti v primeru računalniških kaznivih dejanj proti spletnemu mestu.

1.2. Podatki, ki jih prostovoljno posreduje uporabnik

Osebni podatki, ki jih uporabniki posredujejo ob izpolnjevanju obrazca za zahtevo za informacije, spadajo v kategorijo običajnih podatkov in ne vključujejo občutljivih, zdravstvenih, genetskih, biometričnih, sodnih podatkov ali podatkov iz členov 9 in 10 Uredbe EU št. 2016/679, saj obdelava teh zadnjih kategorij podatkov ni potrebna za doseganje namenov, ki jih zasleduje upravljavec.

V vsakem primeru se bodo obdelovali samo strogo nujni osebni podatki za doseganje določenih in zakonitih namenov, za katere bo obdelava vedno relevantna in nikoli pretirana.

2) Vir osebnih podatkov

Podatki, t.i. »podatki o brskanju«, navedeni v prejšnjem členu 1.1, se samodejno pridobijo s programskimi postopki, odgovornimi za delovanje spletnega mesta.

Osebne podatke iz prejšnjega člena 1.2 posredujejo uporabniki spletnega mesta z izpolnjevanjem posebnih elektronskih obrazcev na straneh omenjenega spletnega mesta.

3) Nameni obdelave

Razen kar je določeno v prejšnjem členu 1.1 v zvezi s t.i. »podatki o brskanju«, se lahko osebni podatki, ki jih posredujejo uporabniki spletnega mesta, obdelujejo:

a) za registracijo na spletnem mestu in uporabo storitev, ki jih ponuja upravljavec;

b) za opravljanje nakupov prek spletnega mesta in izpolnjevanje povezanih pogodbenih obveznosti;

c) za opravljanje potrebnih računovodskih/administrativnih dejavnosti, povezanih z nameni iz točk a) in b);

d) za izpolnjevanje obveznosti, povezanih z nameni iz točk a) in b), določenih z zakonom in predpisi Evropske unije;

e) za komercialne, oglaševalske, promocijske in trženjske namene v širšem smislu, ki vključujejo obdelavo:

e. 1) za pošiljanje informacijskih sporočil o novih ponudbah izdelkov in storitev, komercialnega in/ali komercialnega značaja (novice) s strani upravljavca podatkov;

e. 2) za opravljanje prodajnih dejavnosti storitev upravljavca podatkov;

e. 3) za pošiljanje neželenih komercialnih sporočil, ki so takoj prepoznavna kot taka in vsebujejo navedbo, da lahko prejemnik takih sporočil ugovarja prejemu nadaljnjih sporočil te vrste.

4) Izražanje soglasja

Soglasje za obdelavo osebnih podatkov, kjer je to zahtevano, poda posameznik, na katerega se podatki nanašajo, z izbiro ustreznih polj v obrazcu za zbiranje podatkov.

5) Posledice neposredovanja osebnih podatkov

Posredovanje osebnih podatkov, zahtevanih v različnih obrazcih za zbiranje informacij na spletnem mestu in označenih z zvezdico (*), ki se imenujejo obvezni podatki, čeprav je prepuščeno svobodni volji uporabnika, je nujno za dosego specifičnih namenov, ki jih zasleduje upravljavec in so povezani z obdelavo teh informacij.

Posledično bo neposredovanje obveznih osebnih podatkov preprečilo dosego glavnega namena, za katerega so ti podatki zahtevani.

Zlasti je posredovanje osebnih podatkov, označenih z zvezdico (*) in zahtevanih v informacijskem obrazcu v razdelku »Blagajna«, nujno za sklenitev kupoprodajne pogodbe in dostavo izdelka, ki ga uporabnik želi kupiti.

Zato bo neposredovanje teh podatkov preprečilo nakup izdelkov prek spletnega mesta in sklenitev kakršnega koli dogovora z upravljavcem.

Tudi če uporabnik ne posreduje obveznih podatkov, lahko še vedno brska po spletnem mestu.

Posredovanje podatkov, ki niso označeni z zvezdico, ki se imenujejo neobvezni, je prepuščeno presoji uporabnika; posledično neposredovanje neobveznih podatkov ne bo imelo nobenih posledic.

Prav tako je soglasje za obdelavo osebnih podatkov za tržne namene iz člena 3, točke e) obvestila o zasebnosti, popolnoma neobvezno.

Zato neposredovanje in soglasje za ustrezno obdelavo ne bo imelo nobenih posledic za uporabnika, razen da ne bo prejemal promocijskih in komercialnih sporočil, navedenih v členu 3, točki e).

Upravljavec želi uporabnika obvestiti, da z izkazanim soglasjem za obdelavo osebnih podatkov za komercialne, oglaševalske, promocijske in trženjske namene v širšem smislu iz člena 3, točke d) uporabnik dovoljuje obdelavo svojih podatkov:

- tako prek »tradicionalnih« načinov, kot so: telefonski klici z operaterjem in stiki z drugimi neelektronskimi sredstvi ali sredstvi, ki jih ne podpirajo avtomatski ali telekomunikacijski postopki, kot tudi prek avtomatiziranih telefonskih klicev in podobnih, kot so: SMS in podobno, sistemi, ki jih podpirajo avtomatski, elektronski ali telekomunikacijski postopki, brez operaterja;

- v zvezi z vsemi nameni, navedenimi v členu 3, točki e), in sicer tako tistimi, navedenimi v točki e.1), kot tistimi, navedenimi v točki e.2), kot tudi tistimi, navedenimi v točki e.3).

V vsakem primeru ima uporabnik pravico, da kadar koli zahteva omejitev obdelave osebnih podatkov za namene iz člena 3, točke e) le na nekatere od zgoraj pojasnjenih načinov (na primer, samo prek »tradicionalnih« sredstev) ali na nekatere vrste obdelave, navedene v točkah e.1), e.2) in e.3) (na primer, samo za pošiljanje novic).

6) Pravna podlaga za obdelavo

Pravna podlaga za obdelavo podatkov za namene iz člena 3, točk a) in b), je potreba po opravljanju določenih dejavnosti, ki jih zahteva uporabnik, in potreba po sklenitvi pogodb z uporabnikom ter izpolnjevanju povezanih obveznosti. V zvezi s temi nameni, čeprav ni obvezno, upravljavec zahteva tudi soglasje uporabnika.

Pravna podlaga za obdelavo osebnih podatkov v zvezi z nameni iz člena 3, točk c) in d), je, ustrezno, potreba po izpolnjevanju pogodbenih obveznosti do uporabnika in izpolnjevanje zakonskih obveznosti.

Pravna podlaga za obdelavo osebnih podatkov v zvezi z nameni iz člena 3, točke e), je izključno predhodno, svobodno, specifično, neobvezno in informirano soglasje za obdelavo za zgoraj omenjeni namen.

Pravna podlaga za obdelavo podatkov o brskanju je zakoniti interes upravljavca v zvezi z delovanjem spletnega mesta.

7) Način obdelave

Osebni podatki, ki jih posredujejo uporabniki spletnega mesta, se bodo obdelovali v prostorih upravljavca ali na drugih lokacijah, kjer delujejo vključene stranke v obdelavi, z elektronskimi in/ali mehanskimi in analognimi sredstvi za strogo potrebno obdobje za dosego namenov, za katere so bili zbrani, in vsekakor ne presega omejitev, navedenih v tej izjavi o varovanju zasebnosti, v celoti v skladu z nameni, ki jih zasleduje upravljavec, in v skladu z veljavno zakonodajo o zasebnosti.

Upoštevajo se posebni varnostni ukrepi za preprečevanje izgube podatkov, nezakonite ali nepravilne uporabe ter nepooblaščenega dostopa.

8) Razkritje osebnih podatkov za izpolnjevanje pogodbenih ali zakonskih obveznosti

V skladu z veljavno zakonodajo o zasebnosti se lahko osebni podatki uporabnika razkrijejo tretjim osebam, če je razkritje nujno za dosego namenov iz člena 3, točk a), b) in c), brez potrebe po pridobitvi ločenega soglasja.

V skladu s členom 13, točko e) Uredbe EU št. 216/679, se določa, da se lahko osebni podatki stranke razkrijejo naslednjim kategorijam:

- zaposlenim in sodelavcem upravljavca, ki so imenovani kot pooblaščeni obdelovalci in posebej usposobljeni v skladu s členom 29 Uredbe EU št. 2016/679;

- osebam, ki so morebiti imenovane za obdelovalce ali varuhe podatkov;

- tretjim osebam naslednjih kategorij: tehničnim službam, subjektom in/ali podjetjem, ki ponujajo digitalne komunikacijske storitve, vključno s storitvami gostovanja, storitvami, povezanimi z objavo spletnih strani, načrtovanjem in razvojem programske opreme, ali ki delujejo kot ponudniki IT in logističnih storitev, ki so funkcionalne za delovanje spletnega mesta, ter subjektom in/ali podjetjem, ki opravljajo storitve pošiljanja.

- javni upravi ali katerikoli drugi tretji osebi, če to zahteva zakonska obveznost.

9) Posredovanje osebnih podatkov za promocijske in trženjske namene v širšem smislu

Upravljavec ne bo posredoval uporabnikovih podatkov tretjim osebam za promocijske ali trženjske namene v širšem smislu iz člena 3, točke e).

10) Dodatne predpostavke za sporočanje osebnih podatkov

Izključno za zadovoljitev zakonitega interesa upravljavca podatkov za zaščito lastnih pravic se lahko osebni podatki uporabnika sporočijo, brez njegovega soglasja, subjektom in podjetjem, ki opravljajo pravno, davčno, administrativno, davčno svetovanje, ali obrambo in tehnično pomoč, tako sodno kot izvensodno, ki bodo delovali kot neodvisni upravljavci podatkov.

11) Razširjanje in prenos osebnih podatkov v države zunaj EU ali mednarodnim organizacijam

Upravljavec ne bo razširjal osebnih podatkov uporabnika in jih ne bo prenašal izven Evropske unije ali mednarodnim organizacijam.

12) Obdobje hrambe osebnih podatkov

Glede na to, da je garancija, določena v civilnem pravu v zvezi s prodajo izdelkov potrošnikom, 2 leti od dobave prodanega blaga, se bodo osebni podatki, ki jih je posredovala zadevna oseba za nakup izdelkov prek spletnega mesta in omogočanje upravljavcu, da izpolni svoje pogodbene in pravne obveznosti, hranili za obdobje, ki ne presega 2 let od prenehanja pogodbenega razmerja, razen če zadevna oseba predhodno zahteva izbris.

Osebni podatki, obdelani za promocijske, komercialne in trženjske namene v širšem smislu iz člena 3, točke d), se bodo hranili največ 12 mesecev od zbiranja.

Podatki o brskanju se hranijo največ en mesec.

V vsakem primeru se bodo upoštevali petletni ali desetletni roki hrambe samo dokumentov in povezanih podatkov za izpolnjevanje obveznosti civilne, računovodske in davčne narave, predpisanih z veljavno zakonodajo, ter za sodno varstvo pravic upravljavca.

13) Pravice posameznika, na katerega se podatki nanašajo

V skladu s členom 7 Zakonika o zasebnosti in členi 13, odstavek 2, točki b) in d), 15, 18, 19, 21 Uredbe EU št. 2016/679 lahko uporabnik kadar koli uveljavlja pravice iz omenjenega člena 7 Zakonika o zasebnosti ter pravice iz členov 15 do 23 omenjene Uredbe EU.

Zlasti lahko posameznik uveljavlja:

- pravico do dostopa do svojih osebnih podatkov in do potrditve obstoja ali neobstoja osebnih podatkov, ki se nanašajo nanj, tudi če še niso bili registrirani, ter do sporočanja istih podatkov v razumljivi obliki, kot tudi pravico do prenosljivosti podatkov (tj. pravico do prejema posredovanih osebnih podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki);

- navedbo njihovega izvora, namenov in načina obdelave ter, v primeru, da se obdelava izvaja z elektronskimi sredstvi, logike, na kateri temelji obdelava; navedbo identifikacijskih podatkov upravljavca in morebitnih obdelovalcev;

- navedbo subjektov in kategorij subjektov, katerim se lahko osebni podatki razkrijejo ali ki lahko pridejo do njih kot obdelovalci ali pooblaščenci;

- posodobitev, popravek ali, če ga to zanima, dopolnitev podatkov;

- izbris, pretvorbo v anonimno obliko ali blokiranje podatkov, obdelanih v nasprotju z zakonom, vključno s tistimi, ki jih ni treba hraniti v zvezi z nameni, za katere so bili podatki zbrani ali kasneje obdelani;

- ugovor, v celoti ali delno, iz zakonitih razlogov, proti obdelavi osebnih podatkov, ki se nanašajo nanj, tudi če so relevantni za namen zbiranja; ugovor proti obdelavi osebnih podatkov, ki se nanašajo nanj, predvideni za namene komercialnega obveščanja ali pošiljanja oglaševalskega materiala ali neposredne prodaje ali za opravljanje tržnih raziskav ali komercialnega obveščanja;

- pravico do popravka in/ali izbrisa in/ali omejitve obdelave, ki se nanaša nanj;

- pravico do preklica soglasja za obdelavo, če obdelava temelji na njihovem soglasju, ne da bi to vplivalo na že opravljeno obdelavo;

- pravico do vložitve pritožbe pri nadzornem organu. Ta organ je v Italiji predstavljen z Garante per la privacy, s sedežem v Rimu, piazza Monte Citorio št. 121, poštna št. 00186.

14) Uporaba avtomatiziranih procesov odločanja in profiliranja s strani upravljavca

Upravljavec podatkov uporabnikovih osebnih podatkov ne bo podvrgel avtomatiziranim procesom odločanja, vključno s profiliranjem.

15) Upravljavec podatkov

Za uveljavljanje svojih pravic se lahko uporabnik kadar koli obrne na upravljavca podatkov, katerega identifikacijski podatki so: »Profumeria S.r.l.s.«, ID za DDV št. P.IVA 09756501210, z registriranim sedežem v Neaplju, via Nuova San Rocco št. 95, poštna št. 80131

Upravljavec podatkov uporabnikom spletnega mesta omogoča naslednji e-poštni naslov za uveljavljanje pravic, tudi v zvezi z zahtevki, naslovljenimi na tretje osebe, katerim so bili podatki sporočeni s predhodnim specifičnim soglasjem zadevne osebe: info@frascognashop.it

Na navedenem sedežu upravljavca podatkov je na voljo posodobljen seznam imenovanih obdelovalcev.

Uporabnik je prav tako povabljen, da se obrne na:

Odgovorno osebo za obdelavo:

»C. Frascogna S.r.l.«, ID za DDV št. P.IVA 06932191213, z registriranim sedežem v Neaplju, via Miano št. 112, poštna št. 80145, e-pošta info@frascognashop.it.

Pooblaščena oseba za varstvo podatkov je: »C. Frascogna S.r.l.«, ID za DDV št. P.IVA 06932191213, z registriranim sedežem v Neaplju, via Miano št. 112, poštna št. 80145, e-pošta info@frascognashop.it.