Privatliv
Information om behandling av personuppgifter enligt artiklarna 13 och 14 i EU-förordning 2016/679
Kära användare,
i enlighet med gällande lagstiftning vill vi ge dig information om behandlingen av dina personuppgifter i samband med registreringen på vår webbplats/App och eventuellt köp av produkter/tjänster.
1. Personuppgiftsansvarig och kontaktuppgifter till dataskyddsombudet
Personuppgiftsansvarig för dina personuppgifter är Ventis S.r.l., med huvudkontor i Bellaria-Igea Marina, via Augusto Urbinati 7, skatte-ID och momsregistreringsnummer 06853120969, R.E.A.: MI-1919156 (hädanefter kallat ”Företaget”).
Dataskyddsombud (Data Protection Officer, DPO): en roll som uttryckligen föreskrivs i EU-förordning 2016/679 (hädanefter kallad ”GDPR”), som du kan kontakta för att få förklaringar om detta meddelande eller för att utöva de rättigheter som föreskrivs i dataskyddslagstiftningen.
Kontaktuppgifter till DPO:
- via e-post: dpo@ventis.it
- via vanlig post: Ventis – DPO-kontoret, via Augusto Urbinati 7, 47814 Bellaria-Igea Marina.
Du kan när som helst kontakta oss via de ovan angivna kontaktuppgifterna.
För all kommunikation måste du inkludera dina kontaktuppgifter i din förfrågan, vilket är nödvändigt för att vi ska kunna identifiera och kontakta dig.
2. Kategorier av personuppgifter och behandlingsmetoder
För att registrera dig på vår webbplats/App och få åtkomst till relaterade tjänster (ta emot kommersiell kommunikation efter att ha gett ditt specifika samtycke) måste du ange din e-postadress och kön (med undantag för iOS). Om användaren önskar kan även mobiltelefonnummer anges. För att köpa varor/tjänster krävs det att du lämnar personuppgifter och kontaktuppgifter (namn, efternamn, telefon, adress etc.) samt betalningsuppgifter för kreditkort och fakturering (kortdata, skatte-ID etc.). Utan dessa uppgifter kan Företaget inte tillhandahålla de begärda tjänsterna. I vissa fall, som vid support eller begäran om retur, kan Företaget begära en eller flera bilder som visar varans skick. Dessa bilder får endast innehålla varan, och det är användarens ansvar att säkerställa att inga personer förekommer på bilderna. Företaget förbehåller sig rätten att radera olämpliga och irrelevanta bilder.
De personuppgifter som används för att registrera sig på webbplatsen/App samlas in direkt från dig, förutom när du uttryckligen begär registrering via onlinetjänster och sociala nätverk (t.ex. Facebook och Google) vid första åtkomsten eller för efterföljande inloggningar, om du redan är registrerad; i sådana fall kommer uppgifterna att samlas in från dessa tjänster, och detta meddelande lämnas därför även enligt och i enlighet med artikel 14 i GDPR.
Om du skulle lämna personuppgifter om tredje part (t.ex. vid angivande av uppgifter och adress till en annan person som varan ska levereras till), är det ditt ansvar att informera dessa personer om behandlingen av deras uppgifter i enlighet med detta meddelande, som också tillhandahålls enligt och i enlighet med artikel 14 i GDPR.
Behandlingen av personuppgifter sker med procedurer och åtgärder som är lämpliga för att skydda säkerheten vad gäller integritet, konfidentialitet och tillgänglighet, i enlighet med tillämplig dataskyddslagstiftning.
Företaget behandlar dina uppgifter både i pappersform och med hjälp av elektroniska verktyg.
3. Ändamål och rättslig grund för behandlingen
Företaget behandlar dina personuppgifter för följande ändamål:
a) Tillhandahållande av tjänster och fullgörande av avtal
Att tillhandahålla uppgifter för registrering på webbplatsen/Appen är nödvändigt, eftersom vägran skulle innebära att företaget inte kan tillhandahålla tjänsten för köp av varor/tjänster.
På samma sätt, och av samma skäl, är det nödvändigt att tillhandahålla uppgifter för att fullborda och genomföra eventuella avtal om köp av varor/tjänster samt för att kunna erbjuda dig kundtjänst. Om uppgifterna inte lämnas skulle det vara omöjligt att både fullborda köpet och uppfylla de relaterade avtalsförpliktelserna samt att ge dig supporttjänster.
I båda fallen utgörs den rättsliga grunden för behandlingen av behovet av att fullgöra ett avtal eller föravtalsåtgärder, och det krävs inget samtycke.
b) Efterlevnad av rättsliga skyldigheter
Behandling av uppgifter för att uppfylla rättsliga skyldigheter är obligatoriskt och kräver därför inget samtycke; behovet av att uppfylla en rättslig skyldighet utgör den rättsliga grunden för behandlingen. Detta inkluderar till exempel skyldigheter som föreskrivs i skatterätten.
c) Utveckling och försäljning av produkter och tjänster
Personuppgifter kan användas – med ditt samtycke – för att: skicka reklam, genomföra undersökningar och marknadsundersökningar samt direktförsäljning och kommersiell kommunikation som rör företagets produkter eller tjänster och andra tredje parter som har kommersiella avtal med företaget, med traditionella kontaktmetoder (som brev och telefon) och automatiserade metoder (som SMS, MMS, fax, automatiserade telefonsamtal, e-post, certifierad e-post, meddelanden via digitala kanaler, nätverk och webbapplikationer).
För dessa ändamål kan företaget använda sig av samarbete med externa parter och specialiserade företag som företaget litar på, vilka kan behandla vissa användardata.
Användningen av uppgifter för ovanstående ändamål kräver den registrerades samtycke och påverkar inte tjänsternas korrekta utförande utan syftar till att förbättra dem och hålla användaren uppdaterad om produkter, tjänster och erbjudanden av möjligt intresse. Den rättsliga grunden för behandlingen är därför samtycke, utan vilket företaget inte kan använda uppgifterna för de angivna ändamålen.
I varje kommersiell kommunikation, samt på webbplatsen/Appen, kommer det att finnas tydliga och kostnadsfria sätt att återkalla samtycke. När begäran är behandlad kommer företaget endast att skicka de meddelanden som är nödvändiga för att uppfylla de avtalsenliga tjänsterna.
Företaget kan, efter att ha fått ditt specifika samtycke, behandla personuppgifter elektroniskt (till exempel uppgifter om genomförda köp, besökta sidor, produkter/tjänster som lagts i varukorgen) för att analysera användarens beteenden och preferenser för kommersiella syften, för att identifiera och erbjuda produkter och tjänster som är av intresse för dig.
Företaget kan dock – utan att kräva något samtycke – använda de e-postadresser som tillhandahålls av användaren vid försäljning av en produkt eller tjänst för att sälja produkter/tjänster som liknar dem som uppgifterna lämnades för (så kallad soft spam). Den rättsliga grunden för behandlingen utgörs av företagets berättigade intresse som lagligt har erhållit kundernas e-postadresser och som kan fortsätta använda dem för kommersiella ändamål. Om användaren inte önskar ta emot sådana meddelanden kan denne motsätta sig det både inledningsvis och i varje efterföljande meddelande, genom att skicka en begäran till kontaktuppgifterna som anges i avsnitt 1 i denna information.
d) Tillgodose ett berättigat intresse för företaget
För vissa specifika ändamål utgörs den rättsliga grunden för behandlingen av behovet att tillgodose ett berättigat intresse för företaget. Särskilt omfattar detta följande ändamål:
- Dokumentera genomförda transaktioner och beställningar som tagits emot från användaren;
- Hantera tekniska och organisatoriska infrastrukturer som gör det möjligt att tillhandahålla produkter, leverera tjänster och tillämpa säkerhetsåtgärder;
- Genomföra analyser för att förebygga risker för bedrägeri;
- Upprätta aggregerad statistik, tester och modeller för att förbättra befintliga produkter och tjänster eller skapa nya;
- Administrativa och bokföringsmässiga ändamål;
- Försäljning av företagets produkter/tjänster som liknar de som tidigare sålts, med användning av e-postadresser som tillhandahållits av användaren vid tidigare försäljning (så kallad soft spam), förutsatt att användaren kan motsätta sig och avstå från att ta emot sådana meddelanden;
- Förbättra kvaliteten på erbjudna produkter eller tjänster, utveckla nya, genom att skapa aggregerade profiler utifrån tillgängliga användardata, baserade på breda kategorier som till exempel användarens hemstad.
e) Andra ändamål som kräver samtycke
För behandlingar utöver de som beskrivs i denna information kommer du att få information och ombes att ge ditt samtycke där detta utgör den rättsliga grunden.
4. Kategorier av mottagare av data
Data kan överföras och behandlas av specialiserade företag som tilldelas tekniska och organisatoriska uppgifter som är nödvändiga för att hantera relationer med användare – exempelvis leverantörer av IT-tjänster, marknadsföringstjänster, dokumentarkiveringstjänster, administrativa tjänster, redovisningstjänster och allmänna konsulttjänster, revisions- och kontrolltjänster – som fungerar som ”biträden” för databehandling, eller som verkar helt självständigt som separata ”personuppgiftsansvariga”.
Data kan också överföras till de parter som är skyldiga att ta emot sådan information enligt lag, förordning eller EU-reglering.
5. Överföring av data utanför EU
Användarens personuppgifter kan överföras till tredje land utanför Europeiska unionen under någon av följande förutsättningar: att det är ett tredje land som anses adekvat enligt artikel 45 i EU-förordning 2016/679 eller ett land där företaget tillhandahåller lämpliga eller tillräckliga garantier för dataskydd enligt artikel 46 och 47 i nämnda EU-förordning, förutsatt att de berörda parterna har rättigheter och effektiva rättsmedel, eller att en eller flera av undantagen enligt artikel 49 i nämnda EU-förordning, punkt 1 a-g, är tillämpliga.
6. Lagringstid för personuppgifter
Företaget lagrar dina data tills eventuell begäran om radering görs; i så fall kommer raderingen att ske inom 30 dagar från begäran, om inte en annan lagringstid är föreskriven (t.ex. i händelse av tvist eller för att uppfylla en rättslig skyldighet såsom skatteregler), vilket kan vara kortare eller längre än nämnda period. Särskilt faktureringsuppgifter kommer att lagras i 10 år från datumet för den senaste köpta transaktionen. I vilket fall som helst kommer uppgifterna att lagras under en tidsperiod som inte överstiger syftet för vilket de behandlas. Under denna period kommer tekniska och organisatoriska åtgärder att vidtas för att skydda den registrerades rättigheter och friheter.
7. Den registrerades rättigheter
Integritetslagstiftningen ger den registrerade vissa rättigheter avseende användningen av deras data:
- Åtkomst: användaren har rätt att när som helst få veta vilka data företaget innehar, varifrån de kommer, hur och av vem de används;
- Korrigering, Begränsning, Radering och Invändning: användaren har rätt att få sina data uppdaterade, kompletterade och rättade, om de är felaktiga eller ofullständiga, samt rätten att begära radering eller begränsning av behandlingen och att invända mot deras behandling av legitima skäl; dessutom har användaren, med avseende på direkt marknadsföring, rätt att när som helst invända mot behandlingen av deras personuppgifter, inklusive den relaterade profileringen, som sker för detta ändamål;
- Återkallelse av samtycke: användaren har rätt att återkalla sitt samtycke till behandlingen, om det krävs och har getts, utan att detta påverkar lagenligheten av tidigare behandlingar före återkallelsen.
- Portabilitet: användaren har rätt att få sina personuppgifter i ett strukturerat, vanligt och maskinläsbart format, och har rätt att överföra sådana data till en annan ansvarig, enligt de villkor och begränsningar som fastställs i lagen; i sådana fall har användaren, om tekniskt möjligt, rätt att få direkt överföring av data.
Dessa rättigheter kan utövas av användaren direkt mot företaget, personuppgiftsansvarig, genom att skicka sina förfrågningar till DPO på kontaktuppgifterna och enligt de metoder som anges i avsnitt 1 i denna information.
Användaren har också rätt att lämna in ett klagomål till tillsynsmyndigheten för dataskydd i det medlemsland där de är bosatta, arbetar eller där den påstådda överträdelsen ägde rum.
Utövandet av rättigheterna är inte föremål för några formkrav och är gratis, utom i de fall där lagen tillåter företaget att fastställa kostnaden för eventuella administrativa avgifter.
8. Radering av data
Begäran om radering av data kan skickas:
- via e-post: dpo@ventis.it
- via vanlig post: Ventis – DPO-kontoret, via Augusto Urbinati, 7 - 47814 Bellaria-Igea Marina (RN)
Förfrågningar kommer att behandlas inom 30 dagar från mottagningsdatumet, förutsatt att det inte finns några skyldigheter för Ventis att bevara informationen.
9. Ändring av samtycken
Du kan när som helst ändra dina samtycken för behandling av dina data för marknadsföringsändamål genom följande metoder:
- • Genom att klicka på avregistreringslänken längst ner i det kommersiella e-postmeddelandet
- • Genom att gå till sektionen “Ändra samtycken” i ditt användarkonto och uppdatera dina val