Privacy Policy - Umberto Cesari

Privacy Policy

Informativa ex art.13 Regolamento UE 679/2016 per il trattamento di dati personali

Desideriamo informarVi che il Regolamento Europeo 679/2016 (nel seguito anche per semplicità “Regolamento”), relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, prevede la tutela delle persone fisiche rispetto al trattamento dei dati personali.

Secondo la suddetta normativa, i trattamenti di dati personali oggetto della presente informativa effettuati da CESARI s.r.l. (“Titolare del Trattamento”) saranno improntati ai principi di correttezza, liceità, trasparenza, pertinenza, non eccedenza rispetto alle finalità per le quali i suddetti dati vengono raccolti e di tutela della Vostra riservatezza e dei Vostri diritti.

Dati personali trattati

Il Titolare del trattamento tratta dati personali relativi a Clienti persone fisiche, rappresentanti del Cliente, del Fornitore o di Terzi, forniti dal Cliente/Fornitore/Terzo o direttamente dall’interessato (in occasione di rapporti contrattuali diretti o indiretti presenti o passati, nell’ambito di visite o incontri commerciali, manifestazioni fieristiche, convegni, corsi, seminari o altri eventi promozionali, comunicazioni passate o precedenti occasioni di incontro con rappresentanti di CESARI s.r.l.) oppure acquisite in indirizzari di pubblica diffusione o siti internet.

Non verranno trattati dal titolare del trattamento “particolari categorie di dati personali” (secondo quanto riportato all’art. 10 del Regolamento UE 679/2016).

In particolare, i dati raccolti in fase di richiesta o di ordine dei prodotti tramite sito di e-commerce sono quelli necessari per espletare la Vostra richiesta o evadere l’ordine.

Nel caso in cui l’utente desideri iscriversi al “Wine Club” per usufruire di servizi e promozioni particolari per l’acquisto di prodotti sono richiesti una serie di dati personali, alcuni di essi obbligatori per poter fornire il servizio, altri opzionali, necessario per poter aderire ad alcune iniziative promozionali.

Qualunque sia stata l’origine della raccolta dei dati personali, ai sensi degli articoli 13 e 14 del Regolamento UE 679/2016, Vi forniamo le informazioni che seguono.

Finalità del trattamento

I dati personali verranno trattati per le seguenti finalità:

a) fornire i prodotti e servizi previsti dai rapporti contrattuali in essere fra CESARI s.r.l. ed il Cliente;

b) fornire le informazioni e/o inviare comunicazioni relative ai prodotti e servizi realizzati o da realizzare oppure ai prodotti e/o servizi da acquistare o collaborazioni da instaurare, sia in fase precontrattuale (ad es. per la preparazione di un’offerta commerciale), sia successivamente;

c) provvedere a tutti gli adempimenti contabili e fiscali relativi al rapporto contrattuale che eventualmente instaurerà con il Cliente o il Fornitore;

d) inviare le informazioni e/o offerte sui prodotti e servizi forniti da CESARI s.r.l., che possono essere ritenute di interesse per il Cliente effettivo o potenziale, il fornitore, il partner o la terza parte, senza che ciò determini la cessione dei dati personali a soggetti terzi.;

e) verificare la qualità dei prodotti e servizi offerti;

f) valutare la qualità delle forniture e dei servizi correlati;

g) inviare comunicazioni ed informazioni commerciali e/o di carattere pubblicitario relative a prodotti, servizi, eventi ed iniziative proprie;

h) tutela del credito;

i) effettuare attività promozionali, di direct-marketing e web-marketing degli iscritti al Wine Club, anche attraverso la profilazione degli stessi e l’invio di newsletter e comunicazioni mirate e personalizzate (tramite e-mail, SMS, posta) in funzione delle preferenze dell’utente;

j) organizzare iniziative promozionali quali eventi e concorsi a premi al fine di promuovere il brand della Casa Vinicola.

La base giuridica per il trattamento è costituita da

Modalità di trattamento

I trattamenti saranno effettuati manualmente o, prevalentemente, con l’ausilio di mezzi elettronici, e comprendono, nel rispetto dei limiti e delle condizioni poste dagli Articoli 2, 3 e 4 del Regolamento UE 679/2016, tutte le operazioni, o complesso di operazioni, previste dallo stesso Regolamento con il termine “trattamento”, ad esclusione della diffusione.

Le modalità di trattamento dei dati personali sono descritte nella documentazione procedurale predisposta da CESARI s.r.l.. Esse prevedono l’adozione di adeguate misure di sicurezza per proteggere la riservatezza, l’integrità e la disponibilità dei dati conservati su supporto informatico o cartaceo. Tali misure sono state valutate idonee a seguito dell’analisi di tutti i rischi – valutati considerando le relative gravità delle conseguenze e probabilità di verificarsi – che incombono sui dati personali trattati e le persone fisiche.

I dati personali verranno conservati per il periodo necessario per assolvere alle finalità sopra indicate, in particolare:

Il conferimento dei dati è:

Comunicazione e trasferimento dei dati personali

I dati personali raccolti potranno essere comunicati ad altri soggetti esterni a CESARI s.r.l. per le finalità sopra elencate, in particolare:

I soggetti a cui verranno comunicati i dati personali opereranno come Responsabili del trattamento, come Titolari autonomi o soggetti autorizzati al trattamento.

I dati personali non saranno in ogni caso oggetto di diffusione.

I dati personali non saranno trasferiti al di fuori dell’Unione Europea.

Dati di contatto del Titolare del trattamento

Il titolare del trattamento è:

CESARI s.r.l.
Via Stanzano 1120, 40024 Castel San Pietro Terme (BO)
Tel. +39 051 6947811
Fax. +39 051 944387
e-mail: [email protected]

Diritti dell’interessato

In ogni momento, Voi potrete esercitare i Vostri diritti  nei confronti del Titolare del trattamento, ai sensi degli articoli 15 (“Diritti di accesso dell’interessato”), 16 (“Diritto di rettifica”), 17 (“Diritto alla cancellazione”), 18 (“Diritto di limitazione di trattamento”), 21 (“Diritto di opposizione e processo decisionale automatizzato relativo alle persone fisiche”) e 22 (“Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione”) del Regolamento – riprodotto nel seguito per Vostra comodità e disponibile al sito www.garanteprivacy.it   presso il Titolare del Trattamento – indirizzando la richiesta al predetto indirizzo del Titolare del Trattamento,  ai fini dell’esercizio dei suddetti diritti di accesso. Con le stesse modalità potrete revocare il Vostro consenso per i trattamenti di dati che Vi riguardano. È inoltre possibile proporre un reclamo circa il trattamento dei dati personali effettuato dall’Azienda all’Autorità di Controllo Nazionale, ovvero al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

In particolare il Socio del Wine Club ha diritto a non essere profilato.

L’utente registrato può decidere di non ricevere più newsletter e comunicazioni promozionali, ma tale possibilità comporta la cancellazione dal Wine Club.

Regolamento UE 679/2016 art. 15-16-17-18-21-22

Articolo 15 – Diritto di accesso dell’interessato

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottene-re l’accesso ai dati personali e alle seguenti informazioni:

a) le finalità del trattamento;

b) le categorie di dati personali in questione;

c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;

d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;

e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;

f) il diritto di proporre reclamo a un’autorità di controllo;

g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;

h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.

2. Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, l’interessato ha il diritto di essere informato dell’esistenza di garanzie adeguate ai sensi dell’articolo 46 relative al trasferimento.

3. Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l’interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune.

4. Il diritto di ottenere una copia di cui al paragrafo 3 non deve ledere i diritti e le libertà altrui.

Articolo 16 – Diritto di rettifica

L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Articolo 17 – Diritto alla cancellazione («diritto all’oblio»)

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all’artico-lo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;

c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2;

d) i dati personali sono stati trattati illecitamente;

e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento;

f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1.

2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attua-zione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.

3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:

a) per l’esercizio del diritto alla libertà di espressione e di informazione;

b) per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l’esecuzione di un compito svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento;

c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell’articolo 9, paragrafo 2, lettere h) e i), e dell’articolo 9, paragrafo 3;

d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all’articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il consegui-mento degli obiettivi di tale trattamento; o

e) per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Articolo 18 – Diritto di limitazione di trattamento

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:

a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;

b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;

c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;

d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.

2. Se il trattamento è limitato a norma del paragrafo 1, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro.

3. L’interessato che ha ottenuto la limitazione del trattamento a norma del paragrafo 1 è informato dal titolare del trattamento prima che detta limitazione sia revocata.

Articolo 21 – Diritto di opposizione

1. L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

2. Qualora i dati personali siano trattati per finalità di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

3. Qualora l’interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità.

4. Il diritto di cui ai paragrafi 1 e 2 è esplicitamente portato all’attenzione dell’interessato ed è presentato chiaramente e separatamente da qualsiasi altra informazione al più tardi al momento della prima comunicazione con l’interessato.

5. Nel contesto dell’utilizzo di servizi della società dell’informazione e fatta salva la direttiva 2002/58/CE, l’interessato può esercitare il proprio diritto di opposizione con mezzi automatizzati che utilizzano specifiche tecniche.

6. Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1, l’interessato, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che lo riguardano, salvo se il trattamento è necessario per l’esecuzione di un compito di interesse pubblico.

Articolo 22 – Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione

1. L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.

2. Il paragrafo 1 non si applica nel caso in cui la decisione:

a) sia necessaria per la conclusione o l’esecuzione di un contratto tra l’interessato e un titolare del trattamento;

b) sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento, che precisa altresì misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell’interessato;

c) si basi sul consenso esplicito dell’interessato.

3. Nei casi di cui al paragrafo 2, lettere a) e c), il titolare del trattamento attua misure appropriate per tutelare i diritti, le libertà e i legittimi interessi dell’interessato, almeno il diritto di ottenere l’intervento umano da parte del titolare del trattamento, di esprimere la propria opinione e di contestare la decisione.

4. Le decisioni di cui al paragrafo 2 non si basano sulle categorie particolari di dati personali di cui all’articolo 9, paragrafo 1, a meno che non sia d’applicazione l’articolo 9, paragrafo 2, lettere a) o g), e non siano in vigore misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell’interessato.