Politica sulla riservatezza
§ 1. Contenuto del presente documento
- Questo documento è una raccolta di informazioni sul trattamento dei dati personali e altre informazioni relative all'utilizzo da parte degli utenti del Negozio Online disponibile all’indirizzo www.esus-it.it
- L'Amministratore, attraverso il Sito web e altre forme di comunicazione, raccoglie ed elabora i seguenti dati personali degli Utenti forniti durante i processi di registrazione sul Sito web;
- Informazioni dettagliate sull'uso dei cookie e di altre tecnologie simili sono disponibili anche nella Cookie Policy disponibile all'indirizzo www.esus-it.it/Politica-dei-file-cookie-cterms-ita-296.html
§ 2. Definizioni
Ogni volta che la Privacy Policy menziona:
- Amministratore - si deve intendere l'Amministratore dei Dati Personali;
- Negozio Online - si deve intendere un negozio online disponibile all’indirizzo www.esus-it.it
- Cliente – si deve intendere:
- una persona fisica con piena capacità giuridica, e nei casi previsti dalle disposizioni del diritto generalmente applicabile anche una persona fisica con capacità giuridica limitata, oppure,
- una persona giuridica, o,
- un'unità organizzativa priva di personalità giuridica, che la legge riconosce come avente capacità giuridica.
- Visitatore del Negozio Online - si deve intendere qualsiasi persona che utilizzi il Negozio Online;
- Account - si deve intendere un Servizio consistente nella fornitura di un pannello amministrativo del Cliente individualmente personalizzato, disponibile previa registrazione e login al Negozio Online, in cui vengono raccolti i dati forniti dal Cliente, le informazioni sugli Ordini effettuati ed i Contratti di Vendita conclusi;
- Venditore - si deve intendere ESUS IT sp. z o.o., iscritta all'Albo Centrale e Informazioni sull'Attività Economica, con P.IVA: PL8522690002, REGON: 524134686, ul. Somosierry 30A, 71-181 Stettino, Polonia;
- Prodotto - si deve intendere un bene mobile disponibile nel Negozio Online, oggetto di un contratto di vendita tra il Cliente e il Venditore;
- Servizio - si deve intendere un servizio fornito in via telematica al Cliente dal Venditore nei termini previsti dal Regolamento;
- Utente - si deve intendere una persona che ha effettuato l'accesso all'Account nel Negozio Online.
§ 3. Amministratore dei Dati Personali
- L'Amministratore dei Dati Personali dei Visitatori del Negozio Online e dei Clienti è ESUS IT sp. z o.o., iscritta all'Albo Centrale e Informazioni sull'Attività Economica, con P.IVA: PL8522690002, REGON: 524134686, ul. Somosierry 30A, 71-181 Stettino, Polonia;
- È possibile contattare l'Amministratore tramite:
- e-mail al seguente indirizzo: admin@esus-it.com
- telefonicamente al seguente numero: +48 530 453 637, +48 692 874 210, +48 507 472 637.
- per iscritto, all'indirizzo del Venditore, ESUS IT sp. z o.o. (in precedenza ESUS IT ALEKSANDRA DROBIŃSKA), ul. Somosierry 30A, 71-181 Stettino, Polonia.
- I costi di utilizzo dei mezzi di comunicazione a distanza di cui al par. 3 sono a carico del Cliente. Tali corrispettivi sono calcolati in base alle tariffe dell'operatore di telecomunicazioni di cui il cliente utilizza i servizi.
- L'Amministratore si impegna a fare ogni sforzo per mantenere la sicurezza dei dati personali del Cliente.
§ 4. Tipo, finalità e basi giuridiche del trattamento dei dati personali
- Il trattamento dei vostri dati personali ci consente di fornire servizi quali la gestione del vostro account, l'elaborazione degli ordini, i contatti relativi all'esecuzione del contratto e l'invio di informazioni di marketing (comprese le newsletter).
- Al fine di garantire il corretto funzionamento del Sito, vengono trattati i dati personali dei Visitatori del Negozio Online e degli Utenti, tra cui:
- informazioni contenute in file cookie ed altre tecnologie simili, dati inerenti la sessione;
- i log di sistema che contengono questi dati sono utilizzati al solo fine di amministrare il sito web e per garantire l’efficienza del servizio erogato. Le risorse esplorate sono identificate da indirizzi URL. Inoltre, possono essere salvati: ora di arrivo della richiesta, ora di invio della risposta, nome della stazione del Cliente - identificazione effettuata dal protocollo HTTP, informazioni sugli errori verificatisi durante l'esecuzione della transazione HTTP, indirizzo URL della pagina precedentemente visitata dall'utente (link di riferimento) - in caso di accesso al Sito tramite link, informazioni sul browser, informazioni sull'indirizzo IP, informazioni sul dispositivo finale
- I dati di cui al comma 1 lett. b) non sono associati a determinate persone che navigano sul Sito o agli Utenti, ma in combinazione con altre informazioni possono costituire dati personali e pertanto l'Amministratore li tutela pienamente ai sensi del GDPR.
- Le informazioni contenute nei cookie definiti Necessari sono trattate sulla base dell'art. 6 par. 1 lett. f) del GDPR nell'interesse legittimo dell’Amministratore per garantire il corretto funzionamento del Sito, ossia garantire le funzionalità quali la navigazione sul Sito e l'accesso alle sue aree protette. Senza questi cookie, il Sito non può funzionare correttamente.
- Le informazioni contenute nei cookie definiti Funzionali, Statistici e di Marketing sono trattate in base all'art. 6 par. 1 lett. a) del GDPR, ovvero in base al consenso prestato.
- 5. Le informazioni contenute nei cookie definiti Funzionali sono elaborate al fine di salvare le informazioni che modificano l'aspetto o il funzionamento del Sito.
- Le informazioni contenute nei cookie definiti Statistici vengono elaborate al fine di determinare il comportamento dei Visitatori del Negozio Online e degli Utenti.
- Le informazioni contenute nei cookie definiti di Marketing sono trattate al fine di visualizzare annunci pubblicitari pertinenti e interessanti per i singoli Visitatori del Negozio Online e per gli Utenti, in particolare, corrispondendo alle loro preferenze.
- Al fine di fornire correttamente i servizi erogati dal Sito, in particolare per la registrazione e il mantenimento di un Account, vengono trattati i dati personali degli Utenti, tra cui:
- nel caso di Cliente che sia una persona fisica: nome, cognome, via e numero civico, cap, città, telefono, e-mail, nazione, login,
- nel caso di Cliente che sia una persona fisica che eserciti attività commerciale o di Cliente che non sia una persona fisica: ragione sociale, partita iva, nome, via e numero civico, cap, città, telefono, indirizzo e-mail, nazione, login, password.
- Nel caso di conclusione di un contratto di vendita senza la creazione di un Account o tramite l’accesso all'Account, è necessario fornire i dati di cui al comma 8.
- I dati di cui al comma 8 e 9 sono trattati sulla base dell'art. 6 par. 1 lett. b) del GDPR, perché necessari per concludere ed eseguire il contratto con il Cliente.
- In relazione all'esecuzione del contratto di vendita dei Prodotti sono connessi obblighi fiscali e contabili che interessano dati quali:
- nominativo del Cliente,
- indirizzo e-mail,
- nome e cognome,
- ragione sociale, nel caso di Utenti che siano persone fisiche che esercitano attività commerciale,
- partita IVA, nel caso di Clienti che siano persone fisiche che esercitano attività commerciale,
- indirizzo dell’attività commerciale gestita, nel caso di Clienti che siano persone fisiche che esercitano attività commerciale,
- i dati per la fatturazione,
- Per la valutazione dei reclami l'Amministratore tratta i dati personali dei Clienti che presentano reclami, in particolare:
- indirizzo e-mail,
- nome e cognome del Cliente,
- nominativo del Cliente,
- contenuto del reclamo,
- le circostanze dell'evento che ha dato origine al reclam,
- informazioni ottenute nel corso dell'esame del reclamo, inclusa la spiegazione dell'evento che lo ha causato.
- informazioni sull'utilizzo dei Servizi da parte del Cliente,
- cookie e altre tecnologie simili, informazioni sui dispositivi,
- log di sistema.
- I dati di cui al comma 12 sono trattati in base all'art. 6 par. 1 lett. b) del GDPR, perché necessari all'esecuzione del contratto con il Cliente
- Nel caso in cui il Cliente utilizzi i servizi:
- Notifiche di Disponibilità
- Nel caso in cui il Cliente utilizzi i servizi:
- Newsletter,
- In caso di avvio di una procedura esplicativa in merito ad una possibile violazione delle disposizioni del Regolamento per la Prestazione di Servizi per via Elettronica o delle disposizioni di legge, delle regole di convivenza sociale o di buona educazione, procedimenti per perseguire pretese dell'Amministratore o di terzi, come nonché per la difesa contro pretese di tali soggetti, l'Amministratore può trattare i dati personali specificati da Clienti o Utenti, in particolare quelli di cui al comma 1, 8-9, 11-12, sulla base del legittimo interesse dell'Amministratore per perseguire o difendersi da pretese
- Se è necessario comunicare con Clienti o Utenti, l'Amministratore può trattare dati personali tra cui:
- l’indirizzo e-mail,
- il numero di telefono,
- In caso di trattamento di dati personali sulla base del consenso, è possibile revocarlo in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento che è stato effettuato sulla base del consenso prima della revoca
- La revoca del consenso è possibile contattando l'Amministratore secondo le modalità specificate nel § 3 comma 2 o scrivendo all'indirizzo: admin@esus-it.com
sono trattati in base all'art. 6 par. 1 lett. c) del GDPR, in quanto necessari per adempiere agli obblighi di legge a cui è tenuto l'Amministratore.
Nel corso dell'esame del reclamo, l'Amministratore può elaborare una serie di altre informazioni, tra cui:
sono trattati i dati personali dei Clienti, compreso l'indirizzo e-mail. Tali dati sono trattati sulla base dell'art. 6 par. 1 lett. f) del GDPR nell'ambito del legittimo interesse dell’Amministratore per garantire la disponibilità delle funzionalità del Sito.
sono trattati i dati personali dei Clienti, compreso il nome e l'indirizzo e-mail del Cliente. Tali dati sono trattati sulla base del consenso prestato, ovvero l'art. 6 par. 1 lett. a) del GDPR
sulla base del legittimo interesse dell’Amministratore per condurre comunicazioni per finalità connesse al funzionamento del Sito
§ 5. Periodo del trattamento dei dati personali
- I dati personali trattati sulla base del consenso prestato (art. 6, par. 1, lett. a) sono trattati fino alla sua revoca o fino alla cessazione della finalità del trattamento;
- I dati personali trattati sulla base del consenso prestato allo scopo di stipula o esecuzione di un contratto (art. 6, par. 1, lett. a) del GDPR) sono trattati fino alla scadenza dei reclami che derivano da questo contratto;
- I dati personali trattati in base all'obbligo legale dell'Amministratore saranno trattati per il tempo previsto dalla legge;
- I dati personali saranno conservati per la durata del contratto e per un periodo conforme alla normativa applicabile, tenendo conto della prescrizione dei crediti e degli obblighi fiscali. I dati personali per il cui trattamento avete dato il vostro consenso saranno conservati fino a quando non ritirerete il vostro consenso;
- In ogni caso, il periodo di trattamento dei dati personali può essere rinviato fino alla prescrizione dei reclami.
§ 6. Destinatari dei Dati
- L'Amministratore può trasferire i dati personali dei Visitatori del Negozio Online o degli Utenti, a destinatari che operano al di fuori della struttura dell'Amministratore per l'attuazione delle finalità elencate nel § 4 nella misura necessaria per la loro attuazione. I destinatari dei dati sono:
- soggetti ai quali i dati personali devono essere resi disponibili in base a disposizioni di legge, in particolare organi della pubblica amministrazione come gli organi dell'amministrazione fiscale. I dati potranno inoltre essere messi a disposizione delle autorità di altri Stati membri della UE e dei tribunali nella misura risultante dal diritto comunitario o nazionale;
- entità con cui l'Amministratore collabora per svolgere i propri compiti, esercitare diritti o eseguire obblighi, in particolare fornitori di servizi informatici, recupero crediti, risorse umane, contabilità, trasporti, marketing, archiviazione o distruzione di documenti;
- soggetti autonomi titolari del trattamento, in particolare, come:
- soggetti che forniscono servizi di consulenza legale, di revisione e di assistenza fiscale;
- soggetti certificatori, ovvero per il rilascio e la verifica delle autorizzazioni possedute;
- soggetti che svolgono attività connesse ai pagamenti (banche, istituti di pagamento);
- soggetti che forniscono servizi di spedizioni e postali;
- soggetti che forniscono servizi di formazione.
-
In particolare, i dati potranno essere messi a disposizione dei
seguenti soggetti:
Vendita:
- IAI S.A. con sede a Stettino - per utilizzare il sistema di vendita;
- InsERT S.A. con sede a Wrocław - per utilizzare il sistema di fatturazione;
- Google LTD con sede in Irlanda (Dublino) - per utilizzare il sistema di vendita/analitico.
Consegna:
- FEDEX Frederick W. Smith con sede a Memphis, Tennessee (USA), per servizi di trasporto, ovvero spedizione,
- Sendit S.A. con sede a Wrocław - per servizi di trasporto, ovvero spedizione pacchi,
- InPost S.A. con sede a Cracovia - per servizi di trasporto, ovvero spedizione pacchi,
- Poczta Polska con sede a Varsavia - per servizi di trasporto, ovvero spedizione pacchi,
- DHL Express (Poland) Sp. z o.o. con sede a Varsavia - per servizi di trasporto, ovvero spedizione pacchi,
- UPS Europe SPRL/BVBA con sede a Bruxelles (Belgio) - per servizi di trasporto, ovvero spedizione pacchi,
- DPD Polska Sp. z o.o. con sede a Varsavia - per servizi di trasporto, ovvero spedizione pacchi,
- General Logistics Systems Poland Sp. z o.o. a Głuchowo - per servizi di trasporto, ovvero la spedizione.
Finanze:
- Biuro Rachunkowe Magdalena Żabska con sede a Stettino - per usufruire dei servizi di un ufficio contabile esterno,
- Biuro Rachunkowe Andrzej Siegień con sede a Połczyn Zdrój - per usufruire dei servizi di un ufficio contabile esterno,
- Przelewy24 PayPro S.A con sede a Poznań - per gestire i pagamenti online,
- Krajowy Integrator Płatności S.A. a Poznań (Tpay.pl) - per gestire i pagamenti online,
- PayPal (Europe) S.à r.l. & Cie, S.C.A con sede in Lussemburgo - per gestire i pagamenti online,
- PayU S.A. con sede a Poznań - per gestire i pagamenti online,
- Klarna Poland SP. Z O.O – per gestire i pagamenti online,
- Elavon Financial Services con sede a Varsavia - per gestire i pagamenti online.
Archivio dati:
- IAI S.A. con sede a Stettino - per memorizzare i dati sul server,
- IQ PL Sp. z o.o. a Danzica - per memorizzare i dati sul server,
- Krajowy Rejestr Długów Biuro Informacji Gospodarczej S.A a Wrocław - per la verifica dei dati,
- Towarzystwo Ubezpieczeń Euler Hermes S.A. con sede a Varsavia - per la verifica dei dati.
Marketing:
- Edrone sp. z o.o., ul. Lekarska 1, 31-203 Cracovia - per scopi di marketing.
- Trusted Shops con sede a Colonia, Germania - per scopi di marketing.
- Quando si collabora con i soggetti di cui al comma 1 lett. b l'Amministratore affida loro i dati personali nella misura necessaria per svolgere i compiti e gli obblighi. Grazie alla stipula di adeguate disposizioni contrattuali e dell'utilizzo di altre misure, come i controlli, i dati personali affidati sono trattati in modo da tutelare la privacy
- L'Amministratore non ha alcuna influenza sulle modalità e sulla portata del trattamento dei dati personali da parte dei soggetti, di cui al comma 1 lett. c.
§ 7. Trasferimento dei dati verso paesi terzi
I dati personali dei Visitatori del Negozio Online o dei Clienti saranno trattati in un Paese situato nello Spazio Economico Europeo, di seguito denominato SEE.
Il trasferimento di informazioni al di fuori dello Spazio Economico Europeo avverrà solo con le modalità previste dalle disposizioni in materia di protezione dei dati personali.
§ 8. Diritti degli interessati
- 1. Ciascun interessato ha diritto di:
- accedere ai dati - ottenere dall'Amministratore in merito al fatto che i propri dati personali siano o non siano oggetto di trattamento. Qualora vengano trattati dati relativi a una persona, questa ha diritto di accedervi ed ottenere le seguenti informazioni: sulle finalità del trattamento, sulle categorie di dati personali, sui destinatari o sulle categorie di destinatari ai quali i dati sono stati o saranno comunicati, sul periodo della conservazione dei dati o dei criteri per determinarli, sul diritto di chiedere la rettifica, la cancellazione o la limitazione del trattamento dei dati personali spettanti all'interessato, nonché di opporsi a tale trattamento (art. 15 del GDPR);
- ricevere una copia dei dati - È possibile inoltrare richieste relative al trattamento dei propri dati personali via e-mail all'indirizzo di posta elettronica dell'amministratore dei dati;
- rettifica - richiedere la rettifica dei dati personali inesatti che la riguardano o l'integrazione dei dati incompleti;
- cancellazione dei dati - L'utente ha il diritto di consultare e modificare in qualsiasi momento i propri dati personali e di richiedere all'Amministratore la loro immediata cancellazione ("diritto all'oblio");
- limitazioni al trattamento - richiedere la limitazione del trattamento dei dati personali quando:
- l’interessato contesti l'esattezza dei dati personali - per un periodo che consente all'Amministratore di verificare la correttezza di tali dati,
- il trattamento è illecito e l'interessato si oppone alla loro cancellazione, chiedendo la limitazione del loro utilizzo,
- l’Amministratore non ha più bisogno di questi dati, ma sono necessari all'interessato per stabilire, far valere o difendere i propri diritti,
- l'interessato si sia opposto al trattamento - fino a quando non sia accertato se i motivi legittimi dell'Amministratore prevalgono sui motivi di opposizione dell'interessato;
- trasferimento dei dati - i vostri dati personali possono essere trasmessi a un operatore di pagamento e a un corriere;
- opposizione - opporsi al trattamento dei propri dati personali per le finalità legittime dell'Amministratore, per motivi legati alla sua situazione particolare, compresa la profilazione. In tal caso l'Amministratore valuta l'esistenza di motivi validi e legittimi per il trattamento, che prevalgono sugli interessi, i diritti e le libertà degli interessati, o per stabilire, indagare o difendersi da un reclamo. Se, secondo la valutazione, gli interessi dell'interessato sono più importanti degli interessi dell'Amministratore, l'Amministratore sarà obbligato a interrompere il trattamento dei dati per tali finalità;
- revocare il consenso in qualsiasi momento e senza fornire alcuna motivazione, pur rimanendo lecito il trattamento dei dati personali effettuato prima della revoca del consenso. La revoca del consenso comporterà l'interruzione da parte dell'Amministratore del trattamento dei dati personali per lo scopo per il quale è stato prestato il consenso;
- I diritti di cui al comma 1 possono essere invocati contattando l'Amministratore con le modalità indicate nel § 3 comma 2,
- Al fine di essere certo che il richiedente possa esercitare i diritti di cui al comma 1 l’Amministratore può chiedere al richiedente di fornire ulteriori informazioni che ne consentano l'identificazione.
§ 9. Presidente dell'Ufficio per la Protezione dei Dati
Lei ha il diritto di presentare un reclamo all'autorità di controllo incaricata della protezione dei dati personali - il Presidente dell'Ufficio per la protezione dei dati personali, ul. Stawki 2, che può essere contattato:
- per lettera: ul. Stawki 2, 00-193 Varsavia;
- tramite la casella di posta elettronica dell'Ufficio;
- telefonicamente: +48 (22) 531 03 00
§ 10. Obbligo di conferimento dei dati
- Il conferimento dei dati di cui al § 4 comma 8 - 9, 12 è un obbligo contrattuale. In caso di rifiuto a fornire tali dati, non sarà possibile concludere o eseguire un contratto con l'Amministratore.
- Il conferimento dei dati di cui al § 4 comma 11 è un obbligo di legge. La conseguenza del loro mancato conferimento è l'impossibilità di fornire i servizi da parte dell'Amministratore.
- Nel restante ambito, il conferimento dei dati personali è facoltativo, tuttavia l'eventuale rifiuto a fornirli può impedire:
- l’ottenimento del massimo comfort nell'utilizzo del Sito - nel caso di cui al § 4 comma 5;
- il mantenimento delle statistiche sul funzionamento del Sito e l’aumento della qualità dei servizi forniti dall'Amministratore - nel caso di cui al § 4 comma 6;
- la visualizzazione di contenuti di marketing personalizzati - nel caso di cui al § 4 comma 7, che non influirà, tuttavia, sul numero degli annunci visualizzati;
- l’uso del Sito o dei Servizi - negli altri casi.
§ 11. Modifica della Privacy Policy
- La Privacy Policy può essere integrata o aggiornata in base alle esigenze dell'Amministratore al fine di fornire informazioni aggiornate ed affidabili in merito al trattamento dei dati personali.
- Qualora sia necessario modificare la Privacy Policy, l'Amministratore informerà i Clienti circa il tipo e la natura delle modifiche, inviandole per via telematica agli indirizzi di posta elettronica assegnati all'Account, la versione modificata del Regolamento e fornendo informazioni sul sito web del Negozio Online, entro e non oltre 14 giorni prima dell'introduzione delle previste modifiche.
L'informativa sulla privacy valida fino al 17.03.2022 è disponibile all'indirizzo: www.esus-it.it/Politica-sulla-riservatezza-cterms-ita-12.html
La presente privacy policy è valida dal 18.03.2022.
Politica-sulla-riservatezza-2022.pdf