AVANT-PROPOS
Qu'est-ce que ce document ? Ce document constitue la notice d'information sur le traitement des données à caractère personnel relatives à ce site web.
A qui s'adresse ce document ? La notice d'information est destinée à tous les visiteurs et clients qui interagissent avec le site web.
Pourquoi ce document ? Les normes nationales et internationales relatives à la protection des données à caractère personnel exigent que vous - la personne concernée - soyez informée sur les données à caractère personnel qui sont traitées et de la personne qui les traitera, afin de vous assurer que le traitement est correct et transparent.
Dans ce qui suit, vous verrez donc clairement l'énumération de ceux qui traiteront vos données, quelles données personnelles seront traitées, les finalités pour lesquelles les données personnelles seront traitées, la durée du traitement des données, quels sont vos droits et comment les exercer.
À quelles normes ce document fait-il référence ? La notice d'information est fournie en tenant compte des dispositions combinées des normes suivantes :
- Loi 171/2018 relative à la Protection des personnes physiques à l'égard du traitement des données à caractère personnel (ci-après "Loi")
- Règlement général sur la protection des données de l'UE (RGPD) UE 2016/679 (ci-après " Règlement")
- Directive européenne 2002/58/CE dite "ePrivacy"
NOTICE D'INFORMATION
1) LE RESPONSABLE DU TRAITEMENT
Duke S.p.A. - Strada Acquasalata, 4 - 47899 Serravalle (Rép. de Saint-Marin) - C.O.E. SM22855 - e-mail [email] - Tél. (+378) 0549 904251
Représentant de l'Union Européenne du Responsable du traitement :
PRIVACY365 Italia S.r.l. viale Berna 9/B - 47924 Rimini (RN) - art27gdpr@privacy365.eu – PEC : privacy365italia@pec.it - Tél. (+39) 0541 1647198
2) FINALITÉ, BASE JURIDIQUE, DURÉE DE CONSERVATION ET NATURE DU TRAITEMENT DES DONNÉES
Vos données personnelles sont traitées aux finalités suivantes :
a. Effectuer des achats dans la boutique en ligne :
- la base juridique de ce traitement des données est la nécessité d'exécuter un contrat auquel l'Intéressé est partie.
- la durée de conservation des données traitées à cette finalité est la durée du contrat et, en cas de litige, pendant toute la durée du litige lui-même, jusqu'à l'épuisement du délai de recours.
- la fourniture des données à caractère personnel marquées d'un astérisque (*) est nécessaire pour effectuer l'achat, et tout refus rendra impossible le traitement de la commande
b. Inscription à l'espace réservé de la boutique en ligne :
- la base juridique de ce traitement des données est la nécessité d'exécuter un contrat auquel la Personne concernée est partie.
- la durée de conservation des données traitées à cette finalité est la durée du contrat et, en cas de litige, pendant toute la durée du litige lui-même, jusqu'à l'épuisement du délai de recours.
- la fourniture des données à caractère personnel marquées d'un astérisque (*) est nécessaire pour effectuer l'achat, et tout refus rendra impossible le traitement de la commande
c. Envoi d'informations et de matériel promotionnel (soft spam), également par e-mail et SMS (listes de diffusion, offres, etc.) similaires à des produits ou services déjà fournis précédemment
- la base juridique de ce traitement des données est la poursuite de l'intérêt légitime du Responsable du traitement des données, en offrant des produits ou des services similaires à ceux déjà fournis à ses clients
- la période de conservation des données traitées à cette finalité est jusqu'à ce que la Personne concernée demande à se désinscrire du service de communication promotionnelle
d. Études de marché de manière anonyme (enquêtes et analyses de satisfaction des clients)
- la base juridique de ce traitement des données est la poursuite de l'intérêt légitime du Responsable du traitement des données dans la réalisation d'une analyse anonyme de la satisfaction des clients
- la période de conservation des données traitées à cette finalité est jusqu'à ce que la Personne concernée ne décide d'exercer les droits que lui confèrent les articles 15 et suivants de la loi et du règlement
e. Répondre aux demandes reçues via le formulaire :
Notice d'Information site - en vigueur depuis le 01/01/2022
- la base juridique de ce traitement des données est la nécessité d'exécuter les obligations pré-contractuelles prises à la demande de la Personne concernée- la durée de conservation des données traitées à cette finalité est égale à la durée nécessaire au traitement de la demandeveau contact avec la Personne concernée.f. Envoi d'informations et de matériel promotionnel (marketing direct), y compris par e-mail et par SMS (listes de diffusion, offres), etc.) :
- la base juridique de ce traitement des données est le consentement explicite de la Personne concernée.
- la période de conservation des données traitées à cette finalité est jusqu'à ce que la Personne concernée ne demande à se désinscrire du service de communication promotionnelle/envoi de newsletter. Nous vous rappelons que le consentement peut être révoqué à tout moment sans que cela n'affecte la licéité du traitement avant la révocation de celui-ci.
g. Analyser les habitudes et les choix de consommation (profilage), réaliser des études de marché (enquêtes et analyse de la satisfaction des clients) :
- la base juridique de ce traitement des données est le consentement explicite de la Personne concernée.
- la durée de conservation des données traitées à cette finalité est fixée jusqu'à ce que la Personne concernée révoque son consentement.
Veuillez noter que le consentement peut être révoqué à tout moment sans que cela n'affecte la licéité du traitement avant la révocation de celui-ci.
- De plus amples informations sur les logiques appliquées et les protections fournies à la Personne concernée sont disponibles en envoyant une demande écrite au Responsable du traitement des données
h. Prévenir, détecter et poursuivre les comportements illicites :
- la base juridique de ce traitement des données est la poursuite de l'intérêt légitime du Responsable du traitement des données à prévenir, détecter et poursuivre les actes illicites ou les atteintes aux droits de propriété intellectuelle/industrielle (y compris ceux de tiers) ou les délits informatiques ou les délits commis par le biais de réseaux télématiques.
- la durée de conservation des données traitées à cette finalité est égale à la durée raisonnablement nécessaire pour faire valoir les droits du Responsable du traitement des données à partir du moment où l'acte illicite ou sa programmation potentielle ont été connus.
3) LES DONNÉES PERSONNELLES TRAITÉES
Le traitement des données à caractère personnel désigne toute opération ou ensemble d'opérations effectuées sur des données à caractère personnel ou des ensembles de données à caractère personnel, par des moyens automatiques ou non, tels que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
Les données sensibles, aux termes de l'art. 8 de la Loi et de l'art. 9 du Règlement, comme "catégories particulières de données personnelles", c'est-à-dire les données qui révèlent l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l'appartenance syndicale, les données concernant la santé ou la vie sexuelle de la personne ou son orientation sexuelle peuvent également être envoyés par la personne concernée (par exemple, formulaire de contact dans le champ "message") au Responsable du traitement des données. Cette catégorie de données sera traitée par le Responsable du traitement des données aux fins du traitement de la demande reçue.
Le traitement ultérieur des catégories particulières des données de la part du Responsable du traitement des données ne sera effectué qu'avec le consentement préalable et explicite.
Les données personnelles traitées sont les suivantes :
• Données demandées dans le formulaire d'achat en ligne :
En envoyant la demande, le Responsable du traitement des données traite les données personnelles suivantes : prénom, nom, e-mail, téléphone, téléphone portable, date de naissance, adresse de résidence et de livraison (pays, province, ville, code postal et rue), numéro d'identification fiscale (code fiscal, code ISS, etc.), toute donnée personnelle contenue dans le champ "Notes de commande".
• Données demandées dans le formulaire de contact :
En envoyant la demande, le Responsable du traitement des données traite les données personnelles suivantes : prénom, nom, e-mail, téléphone, pays, ville et toute donnée personnelle contenue dans le champ "message".
• Données demandées dans le formulaire de contact pour la demande de devis de leasing :
En envoyant la demande, le Responsable du traitement des données traite les données personnelles suivantes : nom, prénom, adresse, ville, code postal, e-mail, téléphone, pays, code fiscal et numéro de TVA et toute donnée personnelle contenue dans le champ "message".
• Données de navigation
Les systèmes informatiques et les procédures logicielles utilisés pour faire fonctionner ce site acquièrent, au cours de leur fonctionnement normal, certaines données personnelles dont la transmission est implicite dans l'utilisation des protocoles de communication Internet.
Cette catégorie de données comprend les adresses IP ou les noms de domaine des ordinateurs et des terminaux utilisés par les utilisateurs, les adresses en notation URI/URL (Uniform Resource Identifier/Locator) des ressources demandées, l'heure de la demande, la méthode utilisée pour soumettre la demande au serveur, la taille du fichier obtenu en réponse, le code numérique relatif à l'état de la réponse donnée par le serveur (succès, erreur, etc.) et d'autres paramètres relatifs au système d'exploitation et à l'environnement informatique de l'utilisateur. Ces données, qui sont nécessaires à l'utilisation des services web, sont également traitées dans le but d'obtenir des informations statistiques sur l'utilisation des services (pages les plus visitées, nombre de visiteurs par heure ou par jour, zones géographiques d'origine, etc.) et de vérifier le bon fonctionnement des services offerts.
Les données de navigation ne sont pas conservées pendant plus de 365 jours et sont supprimées immédiatement après leur agrégation (sauf en cas de vérification de délit menée par les Autorités judiciaires).
• Données communiquées par l'utilisateur
L'envoi facultatif, explicite et volontaire de messages aux adresses de contact du Responsable du traitement des données implique l'acquisition des coordonnées de l'expéditeur, nécessaires pour répondre, ainsi que de toutes les données personnelles incluses dans les communications.
• Cookies et autres systèmes de suivi
Veuillez consulter les informations détaillées disponibles sur le lien suivant : www.xeniosusa.com/en/cookie-policy/
4) LES DESTINATAIRES DES DONNÉES À CARACTÈRE PERSONNEL
Vos données personnelles peuvent être partagées, pour les finalités susmentionnées, avec :
- les personnes qui agissent généralement en tant que "Contrôleurs du traitement des données", conformément à l'art. 29 de la loi, et Article 28 du Règlement, c'est-à-dire les personnes, entreprises ou professionnels qui fournissent assistance et conseil au Responsable dans le cadre de la fourniture de services/produits
- les personnes avec lesquelles il est nécessaire d'interagir pour la fourniture de services/produits (par exemple, son réseau de vente) ;
- les personnes, organismes ou Autorités auxquels il est obligatoire de communiquer vos données à caractère personnel en vertu des dispositions de la loi ou des ordres des Autorités
- les membres du personnel expressément autorisé par le Responsable du traitement des données, conformément à l'article 30 de la loi et à l'article 29 du Règlement, nécessaire à l'exercice d'activités strictement liées à la fourniture de services/produits, qui se sont engagé à respecter la confidentialité ou qui ont une obligation légale adéquate de confidentialité et qui ont reçu des instructions d'utilisation adéquates.
La liste complète des Contrôleurs du traitement des données est disponible en envoyant une demande écrite au Responsable des données.
5) LE TRANSFERT DES DONNÉES PERSONNELLES
Certaines de vos données personnelles sont partagées avec des destinataires qui peuvent être situés en dehors de la République de Saint-Marin et de l'Espace Économique européen (EEE). Le Responsable garantit que le traitement de vos données personnelles par ces destinataires est effectué conformément à la Loi et au Règlement. En effet, les transferts peuvent être fondés sur une décision d'adéquation ou sur des clauses contractuelles types approuvées par la Commission Européenne.
De plus amples informations sont disponibles auprès du Responsable du traitement des données.
6) EXISTENCE D'UNE PRISE DE DÉCISION AUTOMATISÉE, Y COMPRIS LE PROFILAGE
Le Responsable du traitement n'adopte pas de processus décisionnel automatisé concernant le traitement des données à caractère personnel, y compris le profilage, tel que visé à l'article 22 de la Loi et du Règlement. De plus amples informations sont disponibles auprès du Responsable du traitement des données.
7) LES DONNÉES RELATIVES AUX MINEURS DE MOINS DE 18 ANS
Les mineurs de moins de 18 ans ne peuvent pas fournir de données personnelles. Le Responsable du traitement des données ne peut en aucun cas être tenu responsable pour toute collecte de données personnelles, ainsi que de fausses déclarations, fournies par le mineur, en tout état de cause, si son utilisation est avérée, le Responsable du traitement des données facilitera le droit d'accès et de suppression présenté par le tuteur, le gardien ou la personne exerçant la responsabilité parentale.
8) DROITS DE LA PERSONNE CONCERNÉE
La personne concernée a le droit d'obtenir du Responsable du traitement, dans les cas prévus, l'accès aux données personnelles et la rectification ou la suppression de celles-ci ou la limitation du traitement qui le concerne ou de s'opposer au traitement (articles 15 et suivants de la Loi et du Règlement). La demande spécifique doit être soumise au Responsable du traitement des données en contactant l'adresse e-mail chargée de répondre à la personne concernée ou en remplissant le formulaire disponible dans l'espace dédié à la confidentialité.
9) DROIT DE RÉCLAMATION
Si la personne concernée estime que le traitement des données à caractère personnel la concernant est contraire aux dispositions de la Loi et du Règlement, elle a le droit de faire une réclamation :
- en cas de présence sur le territoire de la République de Saint-Marin, à l'Autorité de Protection des Données Personnelles de Saint-Marin (www.garanteprivacy.sm), comme prévu par l'art. 66 de la Loi, ou de faire valoir ses droits auprès des instances judiciaires appropriées (art. 70 de la Loi)
- en cas de présence sur le territoire de l'Union Européenne, à l'Autorité italienne de Protection des Données Personnelles (www.gpdp.it), comme prévu par l'art. 77 du Règlement, ou de faire valoir ses droits auprès des instances judiciaires appropriées (art. 79 du Règlement)
10) LES MODALITÉS D'EXERCICE DES DROITS
Afin d'exercer les droits susmentionnés, vous pouvez accéder à la section "Politique de Confidentialité" du site web www.xeniosusa.com, utiliser le formulaire spécifique mis à disposition, ou bien vous pouvez contacter les personnes chargées de répondre à la personne concernée :
- Responsable du traitement :
Bureau Privacy c/o Duke S.p.A. - Strada Acquasalata, 4 - 47899 Serravalle (République de Saint-Marin) - C.O.E. SM22855 - e-mail [email] - Tél. (+378) 0549 904251
- Représentant du Responsable du traitement non établi dans l'UE :
PRIVACY365 Italia S.r.l. viale Berna 9B - 47924 Rimini (RN) - art27gdpr@privacy365.eu – PEC : privacy365italia@pec.it
- Tél. (+39) 0541 1647198
11) MODIFICATIONS
Le Responsable du traitement se réserve le droit de modifier et/ou de compléter la présente notice d'information à tout moment et s'engage à publier les modifications sur le site www.xeniosusa.com dans la section Politique de Confidentialité et/ou à informer les Clients de la manière la plus appropriée.
Notice d'Information site - en vigueur depuis le 01/01/2021