INFORMACIÓN SOBRE EL TRATAMIENTO DE DATOS PERSONALES
de conformidad con el artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (en adelante, “RGPD”)
Estimados Clientes,
desde el 25 de mayo de 2018 es plenamente aplicable el citado RGPD, normativa destinada a garantizar una mayor transparencia por parte de las empresas respecto a la información relativa a las personas físicas (interesados) utilizada para la prestación de los servicios solicitados.
En cumplimiento de la normativa europea y española vigente, nuestra Empresa garantiza la protección, confidencialidad e integridad de sus datos personales. Para ello, hemos adoptado medidas organizativas y de seguridad específicas relativas a la recogida, uso, conservación y eliminación de la información personal que nos facilitan los interesados… es decir, ustedes.
Les invitamos a leer esta breve nota informativa, que contiene indicaciones útiles sobre cómo tratamos sus datos personales, por qué se los solicitamos y cómo pueden ejercer los derechos que les reconoce la legislación vigente.
1. Responsable del tratamiento
El Responsable del tratamiento es la empresa Shop for Shop s.r.l.s., c.da Mendici, Strada provinciale Ragusa–Chiaramonte Gulfi km 4,660 – 97100 Ragusa, 01728940881. Podrá dirigirse al Responsable para ejercer los derechos reconocidos por el RGPD a través de los siguientes contactos: – Correo electrónico: info@shopforshop.it, – PEC: .
La Empresa ha desarrollado un servicio integrado de búsqueda y consulta con acceso remoto (el “Servicio”), mediante una plataforma de software en línea que permite la búsqueda dentro de la base de datos y la visualización de los resultados (la “Plataforma de software”), incluidos diccionarios temáticos multimedia. El Servicio se gestiona y presta a través del sitio web www.shopforshop.it (el “Sitio”).
2. Encargados del tratamiento
Para determinadas actividades de tratamiento (como la gestión de pagos electrónicos, el cumplimiento de obligaciones fiscales relacionadas con la facturación o el almacenamiento de datos en servidores), recurrimos a terceros debidamente seleccionados y nombrados Encargados del tratamiento. Dichos Encargados garantizan —mediante el contrato suscrito con el Responsable— que el tratamiento se realiza conforme a nuestras instrucciones, asegurando la protección de los derechos de los interesados y de sus datos personales.
3. ¿Qué datos personales se recogen y tratan?
Los datos que tratamos son principalmente datos personales comunes. En particular, recogemos y tratamos los datos estrictamente necesarios para la ejecución del contrato solicitado y/o para el cumplimiento de obligaciones legales (incluidas obligaciones fiscales), así como para la prestación del Servicio en los términos y condiciones establecidos.
A modo de ejemplo, los datos tratados incluyen:
- nombre y apellidos, NIF, razón social;
- datos de contacto (dirección, número de teléfono, correo electrónico);
- datos relativos al pago (número de tarjeta de crédito o débito, titular, fecha de caducidad y código CVV);
- credenciales de acceso (“user ID” y “password”), estrictamente confidenciales, asociadas a la cuenta personal creada para utilizar el Servicio;
- datos cuya transmisión es implícita en el uso de los protocolos de comunicación de Internet (direcciones IP, nombres de dominio, direcciones URI/URL), adquiridos por los sistemas informáticos y las plataformas de comercio electrónico que gestionan el Sitio y la Plataforma de software;
- información de la cuenta que permite personalizar el Servicio;
- información sobre el uso del Servicio (número y duración de accesos, aplicaciones utilizadas, búsquedas realizadas).
4. ¿Por qué tratamos los datos personales?
Recogemos y tratamos sus datos exclusivamente para permitirle utilizar el Servicio a través del registro y la creación de una cuenta de usuario en el Sitio.
En detalle, los datos personales se tratan para las siguientes finalidades:
- perseguir un interés legítimo de la Empresa;
- ejecutar el contrato relativo al Servicio solicitado;
- gestionar el pago electrónico del Servicio (1);
- gestionar la contabilidad y cumplir con las obligaciones fiscales;
- gestionar la base de datos de clientes;
- enviar comunicaciones relacionadas con el Servicio;
- realizar actividades estadísticas proporcionadas a la finalidad y respetuosas con los derechos de los usuarios;
- personalizar y mejorar el Servicio para Usuarios y Clientes.
1. Nota: cuando el pago se realiza con tarjeta, la operación es gestionada por un proveedor externo.
5. ¿En qué bases legitimadoras se fundamenta el tratamiento?
Los tratamientos anteriormente mencionados, según el tipo de datos y la finalidad, se basan en:
- la necesidad de ejecutar el contrato celebrado con la Empresa;
- el interés legítimo de la Empresa;
- la necesidad de cumplir obligaciones legales, incluidas las fiscales;
- el consentimiento previo y libremente otorgado por el Cliente.
6. ¿Están obligados a facilitarnos sus datos personales?
No están obligados a facilitar sus datos personales; no obstante, son estrictamente necesarios para ejecutar el contrato relativo al Servicio solicitado. Si no se facilitan, la Empresa no podrá prestar dicho Servicio.
Respecto a los datos indicados en los apartados f) y g), su tratamiento es opcional y sujeto a su consentimiento. En caso de denegarlo, algunas funcionalidades del Sitio podrían verse limitadas.
El consentimiento podrá ser revocado en cualquier momento.
7. ¿Cómo se tratan sus datos?
El tratamiento incluye la recogida, registro, organización, consulta, elaboración, conservación, comunicación y eliminación.
El tratamiento se realiza tanto mediante sistemas informáticos como en papel, y a través de medios telemáticos (correo electrónico).
Los datos se almacenan en bases de datos electrónicas en servidores en la nube gestionados por Salvo Miciluzzo (Encargado del tratamiento), cuyos centros de datos están situados en Europa.
No utilizamos sus datos para marketing directo; únicamente realizamos análisis estadísticos sobre los datos señalados en el apartado 2, letras f) y g).
El acceso remoto a los datos está limitado y se realiza exclusivamente mediante conexiones seguras.
Salvo para las categorías tratadas con sistemas automáticos (e, f, g), todos los datos se tratan con intervención humana.
Una «cookie» es una pequeña cantidad de datos enviada desde un servidor web al navegador del usuario y almacenada en su dispositivo.
El Sitio utiliza cookies necesarias para su funcionamiento (“cookies funcionales”) y el código de Google Analytics (2) con fines estadísticos.
Las cookies permiten:
- acceder a la información de las cuentas para ofrecer un Servicio más personalizado;
- analizar el número de accesos, la duración de las sesiones y las funciones utilizadas.
No se recogen datos personales como nombre, apellidos, correo electrónico o teléfono.
Las cookies pueden desactivarse (3), aunque esto puede limitar la funcionalidad del Sitio.
2. Google Analytics es un servicio de análisis web prestado por Google Inc.
3. Están disponibles guías para activar/desactivar cookies en Chrome, Internet Explorer, Firefox, Safari, Android, iPhone y iPad.
Ver cookies
8. ¿A quién comunicamos los datos?
Los datos son tratados exclusivamente por el Responsable, los Encargados designados y el personal autorizado que gestiona el Sitio, la Plataforma y los servicios asociados.
Los datos no se transfieren a terceros fuera de la UE, salvo a Google Inc. para las funcionalidades de Google Analytics, que ofrece un nivel adecuado de protección.
Los datos podrán comunicarse a Autoridades Públicas cuando sea requerido por ley.
9. ¿Durante cuánto tiempo conservamos los datos?
Los datos indicados en las letras a), b) y c) del apartado 2 se conservan durante el tiempo legalmente exigido y, en cualquier caso, no más de 10 años.
Los datos indicados en la letra d) se conservan durante toda la prestación del Servicio y 12 meses más.
Los datos indicados en las letras e), f) y g) se conservan un máximo de 26 meses y luego se eliminan automáticamente por Google Inc.
10. ¿Cuáles son sus derechos?
El RGPD reconoce a los interesados los siguientes derechos:
Derecho de acceso (art. 15)
Pueden solicitar confirmación sobre si tratamos sus datos y obtener una copia de los mismos.
Derecho de rectificación (art. 16)
Pueden solicitar la rectificación o actualización de datos incorrectos o incompletos.
Derecho a la limitación o supresión (arts. 18 y 17)
Pueden solicitar la supresión o limitación del tratamiento en determinadas circunstancias.
Derecho a la portabilidad (art. 20)
Pueden solicitar sus datos en formato estructurado y transmitirlos a otro responsable.
Derecho a presentar una reclamación (art. 77)
Pueden presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideran que el tratamiento vulnera el RGPD.
CONSENTIMIENTO PARA EL TRATAMIENTO DE DATOS PERSONALES
Habiendo leído la información anterior, y siendo consciente del tipo de datos tratados y de los métodos utilizados, en relación con la prestación del Servicio solicitado por mí, yo, el abajo firmante, otorgo mi consentimiento únicamente para las categorías de datos indicadas en el apartado 2, letras f) y g):
- presto mi consentimiento para el tratamiento realizado mediante cookies para acceder y procesar la información de las cuentas a fin de ofrecer un Servicio más personalizado;
- presto mi consentimiento para el tratamiento realizado mediante cookies para analizar el número de accesos al Sitio, la duración de los mismos y las funciones utilizadas.