PRIVACY POLICY
This Privacy Policy provides users of www.waltervouaz.shop (the “Site”) with the fullest and clearest information on the processing of their personal information through the Site under the General Data Protection Regulation (GDPR) (EU 2016/679) and the Italian Privacy Code (DL 196/2003).
Pursuant to statutory requirements, this Privacy Policy also indicates:
- The nature of the personal information processed;
- The purposes and means of the processing of personal information;
- The identity and contact details of the data controller(s);
- The contact details of the Data Protection Officer (DPO);
- Any third parties involved in the processing activities;
- The retention period of personal information;
- The security measures adopted to protect personal information;
- The privacy rights of users.
This Privacy Policy applies to the Site only and does not concern any website or platform to which the Site may link.
Users with fewer than 16 (sixteen) years old are not allowed to consent to the processing of Personal information without parental authorization.
CONTROLLER
Under the GDPR, the controller is the subject that, alone or jointly with others, determines the purposes and means of the processing of personal information.
The controller for the data processing related to the activities of the Site is:
Walter Voulaz, registered office via Carlo Botta 8, 20135 Milano, Tax no. VLZWTR60C17F205C and VAT no. IT09090560963, REA no. 2071682.
There is a designated Data Protection Officer to ensure that the Site processes personal information in compliance with the GDPR. The DPO can be contacted for any enquiries at the following email address: indi@waltervoulaz.it
PERSONAL INFORMATION AND PURPOSES OF PROCESSING
“Personal information” means any information relating to users and that identifies them personally, either alone or in combination with other information.
Personal information is collected automatically by the Site or received via multiple sources: forms, chat, e-mail, apps, devices, social media and other means.
The Site processes personal information in various shapes for the following purposes:
Browsing data
The Site collects non-sensitive browsing data by automatic means in order to enable and improve user navigation (e.g., IP address, date/time of the visit and its length, any referring URL, the pages visited on the Site, the device used and other information).
The processing of such information allows users to access the Site and fully enjoy its features and services. Furthermore, browsing data may be used to verify that the Site is functioning properly.
From time to time, browsing data are processed anonymously for statistical purposes.
Browsing data are unlikely to allow identification of the relevant data subject. However, by their very nature, browsing data may allow identification of the users if associated with other information.
The browsing data described above are stored only temporarily in compliance with the applicable law.
Orders
At checkout, the Site asks users to provide personal information for the essential purpose of fulfilling their purchase orders and comply with contractual obligations (e.g., name and surname, e-mail address, delivery address, etc.).
Such personal information is also essential for the Customer Service to assist customers on enquiries and for any related necessity, before or after the sale (for instance, with respect to the order delivery status or on product returns).
Personal information related to orders will be stored as long as required to comply with contractual obligations and with the applicable tax and financial reporting obligations.
The Site may also verify the payment instruments used by customers to purchase on the Site (e.g. credit or debit card, etc.) for the main purpose of preventing fraudulent activities or pursuant to the applicable anti-money-laundering laws. As full reliance for payment verification is given to third party payment processors, The Controller do not process or store any financial information belonging to customers.
Failure to provide the personal information required at checkout will prevent users from completing an order on the Site.
Based on its legitimate interest to improve its relationship with customers, the Site will send to the latter email communications with product suggestions, discounts, feedback requests or other updates. Customers are always free to unsubscribe from such email communications (for instance, by clicking on the “unsubscribe link” at the bottom of each email).
Site registration
When users opt to register a personal Site account, they are asked to submit personal information (e.g., date of birth, gender, etc.). The Site clearly indicates which personal information is mandatory (or not) to set up a Site account.
Users must submit personal information that is true and accurate at the moment of registration and are invited to maintain their personal information up-to-date (if any modification occurs) by logging into the personal account to make all relevant changes.
Newsletter and marketing communications
On the Site, users can opt to receive newsletters and commercial communications.
The Site always collects the explicit, free and unambiguous consent of users prior to submitting newsletters and marketing communications to these users or, more in general, before undertaking electronic marketing initiatives dedicated to them.
In such cases, users may be invited to submit personal information in addition to their e-mail address (e.g., gender, country of residence, etc.) for the purpose of having newsletter and marketing communications tailored to the user profile.
Users can always easily withdraw their consent from receiving newsletters and commercial communications in the following ways:
- Through their account settings;
- By clicking on the ‘unsubscribe’ link in any of such email;
- By contacting our Customer service.
Profiling
Under the explicit user’s consent, newsletter and marketing communications may be tailored to the user “profile”, based on the personal information the Site collects or receives about the concerned user.
With respect to the customers of the Site, it is in the Site’s legitimate interest to process personal information to offer more interesting products, to improve the Site and to personalize the products offered on the Site.
The main purpose of profiling is to propose products, services and initiatives more responsive to the tastes, shopping habits and interests of users and customers.
Personal information may be also used for remarketing, retargeting or profiling purposes, including via third parties (e.g., social networks, etc.).
Neither the Site nor the Controller will ever carry out any profiling activities relating to children.
SHARING AND TRANSFER OF PERSONAL INFORMATION
The Controller may transfer personal information of customers to primary third-party suppliers, acting as “data processors” (the “Processors”), for the purpose of performing business operations in order to fulfil their contractual obligations.
The Controller will make his best effort to ensure that all Processors will apply their industry best practice to protect personal information and that they will not use personal information for any other purposes than those agreed with the Controller.
For instance, the Controller may share personal information with the following categories of Processors:
- Couriers and postal operators;
- Fulfilment centers and warehouses;
- IT service providers;
- Customer care service providers;
- Payment service providers.
In such cases, sharing personal information with the Processors is necessary for The Controller to fulfil their contractual obligations and, also, to improve the Site’s products and services.
Users can request an updated list of the Processors involved in the processing of personal information relevant to the Site’s activities by writing an email to: indi@waltervoulaz.it
The Controller must always reserve the right to disclose personal information about users as required by law (for instance, in response to law enforcement requests), and where needed to protect the rights of The Controller or their affiliates or third parties.
Moreover, personal information may be disclosed to other companies within the same corporate group of each of the Controller, or to third parties in the event of a corporate restructuring process, in full compliance with the applicable law.
In any other cases, the sharing of personal information will be conditional upon the preliminary and explicit consent of the user, unless processing is allowed under an alternative legal basis.
The Controller will not transfer any personal information outside the European Economic Area (EEA), unless the user has explicitly authorized such transfer or the transfer of personal information outside the EEA is allowed by the GDPR on another legal basis.
PROCESSING METHODS AND SECURITY MEASURES
Personal information of users is processed by The Controller with IT, automated and electronic tools and, in limited cases, by using documentary means. In accordance with the GDPR, specific security measures have been implemented to prevent data loss, unlawful or improper use, and unauthorized access.
Only authorized employees of the Controller, and authorized employees of the third-party suppliers, acting as Processors on behalf of the Controller, have access to personal information related to the Site activities. Data processing agreements are in place with the Processors to ensure that they always meet the level of security required by the GDPR while processing personal information related to the Site activities.
While the Site adopts primary security measures to prevent loss, destruction or dissemination of personal information, at the same time it cannot exclude the safety risks that are naturally involved by online transmission of data. The user accepts the inherent risks of providing personal information over the internet and will not hold the Site responsible for any breach of security, unless this breach is due to the Site’s negligence or willful default.
RETENTION OF PERSONAL INFORMATION
The Controller will store personal information for as long as it is needed to provide users and customers with the required services or to meet legal or tax obligations or for the minimum period prescribed by the law.
In order to determine the appropriate retention period for personal information stored by the Site under user consent, The Controller will take into account multiple factors to ensure that personal information is not stored for longer than the necessary or appropriate period. Such criteria will also include:
- The purpose for which the Site holds personal information;
- Legal, tax and regulatory obligations in relation to that personal information;
- The type of ongoing relationship with the concerned user or customer (how often the user logs into their Site account, whether users continue to receive marketing communications, how regularly they browse or buy on the Site, etc.);
- Any specific user request in relation to the deletion of personal information;
- Legitimate business interests.
The Site will promptly delete or anonymize personal information that is no longer needed or retained according to the law.
CONNECTION TO THIRD-PARTY WEBSITES OR PLATFORMS
The Site may contain banners, advertising messages and other links to third-party websites or platforms. The Controllers cannot control or be held responsible for the conduct of such third-party websites or platforms with respect to privacy law. Users are encouraged to read their privacy policies to verify how they collect and process personal information.
THE RIGHTS OF USERS
Users are entitled to receive confirmation as to whether The Controller hold any personal information about them.
If this is the case, under the GDPR, users also hold the rights to:
- Be informed about the collection and use of their personal information;
- Access their personal information at no cost;
- Have inaccurate personal information rectified, or completed (when it is incomplete);
- Have personal information erased (“the right to be forgotten”);
- Under specific conditions, obtain the restriction or suppression of their personal information;
- Obtain and reuse their personal information for their own purpose across different services when processing is based on a contract or on consent, and the processing is carried out by automatic means (“the right to data portability”);
- Under specific conditions, to object to the processing of their personal information;
- Object at any time to the use of personal information for “profiling” or “automated decision-making” purposes.
- The right to submit complaints related to the collection and processing of personal information to the competent supervisory authority;
- The right to withdraw consent to the processing of personal information at any time.
Users can contact the Site for any enquiry and to exercise their privacy rights at the following email address: indi@waltervoulaz.it
CHANGES TO THIS PRIVACY POLICY
Any future changes to this Privacy Policy will be posted on the Site. Users are encouraged to read this Privacy Policy frequently to check for any updates or changes.
Last update: 19/10/2019
INFORMATIVA SULLA PRIVACY
La presente Informativa sulla privacy fornisce agli utenti di www.waltervoulaz.shop (Il “Sito”) le informazioni più complete e chiare sul trattamento dei loro dati personali per mezzo del Sito ai sensi del Regolamento generale sulla protezione dei dati (GDPR) (EU 2016/679) e del Codice in materia di protezione dei dati personali (DL 196/2003).
Ai sensi dei requisiti di legge, la presente Informativa sulla Privacy indica anche:
- la natura delle informazioni personali trattate;
- le finalità e i mezzi del trattamento delle informazioni personali;
- l’identità e i dati di contatto dei titolari del trattamento dei dati;
- i dati di contatto del Responsabile della protezione dei dati (RPD);
- eventuali terzi coinvolti nelle attività di trattamento;
- il periodo di conservazione delle informazioni personali;
- Le misure di sicurezza adottate per proteggere le informazioni personali;
- i diritti alla privacy degli utenti.
La presente Informativa sulla Privacy si applica esclusivamente al Sito e non riguarda alcun Sito Web o piattaforma a cui il Sito possa collegarsi.
Gli utenti di età inferiore a 16 (sedici) anni non possono prestare il consenso al trattamento dei dati personali senza l’autorizzazione dei genitori.
TITOLARE DEL TRATTAMENTO DEI DATI
Ai sensi del RGPD, il titolare del trattamento dei dati è il soggetto che, da solo o in collaborazione con altri, definisce le finalità e i mezzi del trattamento delle informazioni personali.
Il titolare per il trattamento dei dati relativi alle attività del Sito è:
Walter Voulaz, via Carlo Botta 8, 20135 Milano, CF VLZWTR60C17F205C PIVA IT09090560963, REA 2071682 (il “titolare del trattamento dei dati”).
Il responsabile della protezione dei dati può essere contattato per qualsiasi richiesta al seguente indirizzo di posta elettronica: indi@waltervoulaz.it
INFORMAZIONI PERSONALI e FINALITÀ DEL TRATTAMENTO
L’espressione “Informazioni personali” indica qualsiasi informazione relativa agli utenti che li identifica personalmente, da sola o in combinazione con altre informazioni.
Le informazioni personali vengono raccolte automaticamente dal Sito o ricevute tramite più fonti: moduli, e-mail, app, dispositivi, social media e altri mezzi.
Il Sito elabora le informazioni personali in varie forme per i seguenti scopi:
Dati di navigazione
Il Sito raccoglie dati di navigazione non sensibili con mezzi automatici al fine di abilitare e migliorare la navigazione dell’utente (ad esempio Indirizzo IP, data/ora della visita e relativa durata, eventuali URL di riferimento, pagine visitate sul Sito, dispositivo utilizzato e altre informazioni).
L’elaborazione di tali informazioni consente agli utenti di accedere al Sito e fruire appieno delle sue caratteristiche e servizi. Inoltre, i dati di navigazione possono essere utilizzati per verificare che il Sito funzioni correttamente.
Di volta in volta, i dati di navigazione vengono elaborati in modo anonimo a fini statistici.
È improbabile che i dati di navigazione consentano l’identificazione del soggetto interessato dai dati. Tuttavia, per loro stessa natura, i dati di navigazione possono consentire l’identificazione degli utenti se associati ad altre informazioni. I dati di navigazione sopra descritti sono memorizzati solo temporaneamente in conformità con la legge applicabile.
Ordini
Il Sito chiede agli utenti di fornire informazioni personali allo scopo di far fronte ai propri ordini di acquisto e rispettare gli obblighi contrattuali (ad esempio nome e cognome, indirizzo e-mail, indirizzo di consegna, ecc.).
Tali informazioni personali sono inoltre essenziali per consentire al Servizio clienti di assistere i clienti riguardo alle richieste e per qualsiasi necessità correlata, prima o dopo la vendita (ad esempio, relativamente allo stato di consegna dell’ordine o ai resi di prodotti).
Le informazioni personali relative agli ordini saranno conservate per tutto il tempo necessario per adempiere agli obblighi contrattuali e agli obblighi di informativa fiscale e finanziaria applicabili.
La mancata trasmissione delle informazioni personali richieste al momento della verifica impedirà agli utenti di completare un ordine sul Sito.
Sulla base del proprio legittimo interesse a migliorare la relazione con i clienti, il Sito invierà a questi ultimi comunicazioni via e-mail con suggerimenti sui prodotti, sconti, richieste di feedback o altri aggiornamenti. I clienti sono sempre liberi di annullare l’iscrizione a tali comunicazioni e-mail (ad esempio, cliccando sul link “annulla iscrizione” in fondo a ciascuna e-mail).
Registrazione sul Sito
Quando gli utenti registrano un account sul Sito, viene chiesto loro di inviare informazioni personali (ad esempio data di nascita, genere, ecc.). Il Sito indica chiaramente quali informazioni personali sono obbligatorie (o meno) per configurare un account del Sito. Gli utenti devono fornire informazioni personali vere e accurate al momento della registrazione e sono invitati a mantenere aggiornate le loro informazioni personali (se si verificano modifiche) accedendo all’account personale per apportare tutte le modifiche del caso. Gli utenti che scelgono di attivare o accedere all’account del proprio Sito tramite un social media devono essere consapevoli che quando collegano il proprio account del Sito a un account di social media, il Sito raccoglie determinate informazioni personali che l’utente ha già fornito a tale social media (ad esempio, l’indirizzo email e il profilo pubblico su Facebook).
I titolari del trattamento dei dati non sovraintendono né controllano tali servizi di social media o i profili dell’utente su questi servizi e non stabiliscono le impostazioni sulla privacy o le regole riguardanti le modalità d’uso delle informazioni personali su tali servizi. Gli utenti sono vivamente invitati a leggere tutte le politiche e le informazioni riguardanti i servizi di social media applicabili per ottenere ulteriori informazioni sulle modalità di elaborazione delle informazioni personali.
Newsletter e comunicazioni di marketing
Sul Sito, gli utenti possono scegliere di ricevere newsletter e comunicazioni commerciali.
Il Sito raccoglie sempre il consenso esplicito, libero e inequivocabile degli utenti prima di inviare newsletter e comunicazioni di marketing a detti utenti o, più in generale, prima di intraprendere iniziative di marketing elettronico a loro dedicate.
In tali casi, gli utenti possono essere invitati a fornire informazioni personali oltre al loro indirizzo di posta elettronica (ad es. genere, paese di residenza, ecc.) per avere comunicazioni di marketing e newsletter personalizzate per il profilo utente.
Gli utenti possono sempre facilmente revocare il loro consenso alla ricezione di newsletter e comunicazioni commerciali nei seguenti modi:
- tramite le loro impostazioni dell’account;
- cliccando sul link ‘cancella l’iscrizione’ in una qualsiasi di tali e-mail;
- contattando il nostro Servizio clienti.
Profilazione
In base al consenso esplicito dell’utente, la newsletter e le comunicazioni di marketing possono essere adattate al “profilo” dell’utente, in base alle informazioni personali che il Sito raccoglie o riceve sull’utente interessato.
Per quanto riguarda i clienti del Sito, è nell’interesse legittimo del Sito trattare le informazioni personali per offrire prodotti più interessanti, migliorare il Sito e personalizzare i prodotti offerti sul Sito.
Lo scopo principale della profilazione è quello di proporre prodotti, servizi e iniziative più rispondenti ai gusti, alle abitudini di acquisto e agli interessi degli utenti e dei clienti.
Né il Sito né il titolari del trattamento dei dati eseguiranno mai attività di profilazione relative ai bambini
CONDIVISIONE E TRASFERIMENTO DI INFORMAZIONI PERSONALI
Il titolare del trattamento dei dati può trasferire le informazioni personali dei clienti a fornitori primari terzi, in qualità di “soggetti incaricati del trattamento dei dati” (gli “Incaricati”), affinché eseguano le operazioni commerciali necessarie per adempiere ai loro obblighi contrattuali. Il titolare del trattamento dei dati farà quanto in suo potere per garantire che tutti gli Incaricati applichino le loro prassi migliori di settore per proteggere le informazioni personali e che non utilizzino le informazioni personali per finalità diverse da quelle concordate con i titolari del trattamento dei dati. Ad esempio, il titolare del trattamento dei dati possono condividere informazioni personali con le seguenti categorie di Incaricati:
- Corrieri e operatori postali;
- Centri di evasione ordini e depositi;
- Agenzie pubblicitarie, digitali, di marketing e di social media;
- Fornitori di servizi IT;
- Fornitori di servizi di assistenza clienti;
Gli utenti possono richiedere un elenco aggiornato degli Incaricati coinvolti nell’elaborazione delle informazioni personali rilevanti per le attività del Sito scrivendo una e-mail a: indi@waltervoulaz.it
Il titolare del trattamento dei dati deve sempre riservarsi il diritto di divulgare le informazioni personali sugli utenti previste per legge (ad esempio, in risposta a richieste di applicazione della legge) e laddove necessario per proteggere i diritti dei titolari del trattamento dei dati o delle loro affiliate o di terze parti.
Inoltre, le informazioni personali possono essere rese note ad altre società all’interno dello stesso gruppo societario del titolare del trattamento dei dati o a terzi nel caso di un processo di ristrutturazione aziendale, nel pieno rispetto della legge applicabile.
In tutti gli altri casi, la condivisione delle informazioni personali sarà subordinata al consenso preliminare ed esplicito dell’utente, a meno che l’elaborazione non sia consentita nell’ambito di una base giuridica alternativa.
Il titolare del trattamento dei dati non trasferirà alcuna informazione personale al di fuori dello Spazio Economico Europeo (SEE), a meno che l’utente abbia esplicitamente autorizzato tale trasferimento o il trasferimento di informazioni personali al di fuori del SEE sia consentito dal RGPD su un’altra base giuridica.
METODI DI ELABORAZIONE E MISURE DI SICUREZZA
Le informazioni personali degli utenti sono elaborate dai titolari del trattamento dei dati con strumenti informatici, automatizzati ed elettronici e, in casi limitati, utilizzando mezzi documentali. In conformità con il RGPD, sono state implementate specifiche misure di sicurezza per prevenire la perdita di dati, usi illeciti o non corretti e accessi non autorizzati.
Solo i dipendenti autorizzati dei titolari del trattamento dei dati e i dipendenti autorizzati dei fornitori terzi, in qualità di Incaricati per conto dei titolari del trattamento dei dati, hanno accesso alle informazioni personali relative alle attività del Sito. Accordi di trattamento dei dati sono in essere con gli Incaricati per garantire che soddisfino sempre il livello di sicurezza richiesto dal RGPD durante il trattamento delle informazioni personali relative alle attività del Sito.
Anche se il Sito adotta misure di sicurezza primarie per prevenire la perdita, la distruzione o la diffusione di informazioni personali, allo stesso tempo non può escludere i rischi per la sicurezza che sono naturalmente legati alla trasmissione online di dati. L’utente accetta i rischi inerenti alla fornitura di informazioni personali su Internet e non terrà il Sito responsabile per eventuali violazioni della sicurezza, a meno che tale violazione non sia dovuta a negligenza o dolo del Sito.
CONSERVAZIONE DELLE INFORMAZIONI PERSONALI
Il titolare del trattamento dei dati conserverà le informazioni personali per tutto il tempo necessario per fornire agli utenti e ai clienti i servizi richiesti o per ottemperare agli obblighi legali o fiscali o per il periodo minimo prescritto dalla legge.
Al fine di determinare il periodo di conservazione appropriato per le informazioni personali memorizzate dal Sito con il consenso dell’utente, il titolare del trattamento dei dati terrà conto di molteplici fattori per garantire che le informazioni personali non vengano conservate per un periodo più lungo del periodo necessario o appropriato. Tali criteri includeranno anche:
- Lo scopo per il quale il Sito detiene informazioni personali;
- Obblighi legali, fiscali e normativi connessi a tali informazioni personali;
- Il tipo di rapporto in corso con l’utente o il cliente interessato (con quale frequenza l’utente accede al proprio account del Sito, se gli utenti continuano a ricevere comunicazioni di marketing, quanto regolarmente navigano o acquistano sul Sito, ecc.);
- Qualsiasi richiesta specifica dell’utente connessa alla cancellazione di informazioni personali;
- Legittimi interessi commerciali.
Il Sito eliminerà o renderà anonime prontamente le informazioni personali che non sono più necessarie o conservate in base alla legge.
CONNESSIONE A SITI WEB O PIATTAFORME DI TERZE PARTI
Il Sito può contenere banner, messaggi pubblicitari e altri collegamenti a siti Web o piattaforme di terze parti. I titolari del trattamento dei dati non possono controllare o essere ritenuti titolari per la condotta di tali siti Web o piattaforme di terze parti in relazione alla legge sulla privacy. Gli utenti sono invitati a leggere le loro informative sulla privacy per verificare come essi raccolgono ed elaborano le informazioni personali.
I DIRITTI DEGLI UTENTI
Gli utenti hanno il diritto di ricevere conferma riguardo all’eventuale possesso da parte dei titolari del trattamento dei dati di informazioni personali sul loro conto.
In tal caso, ai sensi del RGPD, gli utenti detengono anche i diritti di:
- essere informati sulla raccolta e l’uso delle proprie informazioni personali;
- accedere alle loro informazioni personali senza alcun costo;
- ottenere la rettifica o il completamento di informazioni personali imprecise o incomplete;
- ottenere la cancellazione delle informazioni personali (“il diritto all’oblio”);
- in condizioni specifiche, ottenere la restrizione o la soppressione delle proprie informazioni personali;
- ottenere e riutilizzare le proprie informazioni personali per proprie finalità tra diversi servizi quando il trattamento è basato su un contratto o sul consenso e viene eseguito automaticamente (“il diritto alla portabilità dei dati”);
- in condizioni specifiche, opporsi al trattamento delle loro informazioni personali;
- opporsi in qualsiasi momento all’uso delle informazioni personali per scopi di “profilazione” o “assunzione di decisioni automatizzata”;
- il diritto di presentare reclami relativi alla raccolta e al trattamento di informazioni personali all’autorità di vigilanza competente;
- il diritto di revocare il consenso al trattamento dei dati personali in qualsiasi momento.
Gli utenti possono contattare il Sito per qualsiasi richiesta e per esercitare i loro diritti in materia di privacy al seguente indirizzo email: indi@waltervoulaz.it
MODIFICHE ALLA PRESENTE INFORMATIVA SUI COOKIE
Eventuali modifiche future alla presente Informativa sulla Privacy verranno pubblicate sul Sito. Gli utenti sono invitati a leggere frequentemente la presente Informativa sulla Privacy per verificare eventuali aggiornamenti o modifiche.
Ultimo aggiornamento: 19/10/2019