Informativa sulla privacy


Indice dei contenuti
1. Introduzione
2. Titolare del trattamento e dati di contatto
3. Categorie di dati e finalità del trattamento
4. Destinatari dei dati
5. Nessun trasferimento verso paesi terzi o organizzazioni internazionali
6. Nessuna decisione automatizzata
7. Periodo di conservazione
8. Sicurezza dei dati
9. I tuoi diritti
10. Modifiche alla presente informativa

 **1. INTRODUZIONE**
Noi, la Rittner Kaufzentrum OHG, ti informiamo in conformità con l'articolo 13 del Regolamento generale sulla protezione dei dati (UE) 2016/679 (di seguito "GDPR") su come trattiamo i tuoi dati personali (di seguito "i tuoi dati") quando visiti il nostro negozio online, che puoi contattare tramite info@prantner.it (di seguito "negozio online") o fai acquisti in esso. Questa informativa non riguarda altri siti web, anche se facciamo riferimento a essi tramite link. Non abbiamo infatti alcun controllo su tali siti di terzi.

 **2. TITOLARE DEL TRATTAMENTO E DATI DI CONTATTO**
Noi, la Rittner Kaufzentrum OHG, siamo i responsabili del trattamento dei tuoi dati ai sensi dell'articolo 4, numero 7 del GDPR, in quanto decidiamo le finalità e i mezzi del trattamento dei tuoi dati.

I nostri dati di contatto sono:

Rittner Kaufzentrum OHG
Gerhard Prantner
Strickerboden 1
39054 Collalbo/Renon
Alto Adige/Italia
Telefono: +39 0471 356628
E-Mail: info@prantner.it

**3. CATEGORIE DI DATI E FINALITÀ DEL TRATTAMENTO**
Quali dati trattiamo e per quali finalità dipende dal fatto che tu (a) visiti semplicemente il nostro negozio online o (b) effettui un acquisto.

 **Dati di log:**
Quando visiti il nostro negozio online, come accade per ogni altro sito web, il tuo browser (ad esempio Internet Explorer o Safari) invia automaticamente informazioni al server del nostro negozio online. Queste informazioni vengono temporaneamente memorizzate in un file di log del server (chiamato "server log file") e sono quindi chiamate dati di log. I dati di log includono in particolare l'indirizzo IP del tuo dispositivo (ad esempio computer, smartphone o tablet), il timestamp dell'accesso (data, ora, fuso orario), il contenuto della richiesta (pagina specifica), il codice di stato http (ad esempio "200" per richiesta riuscita), la quantità di dati inviati (byte) e le informazioni sul browser utilizzato e sul sistema operativo del tuo dispositivo (ad esempio Windows o iOS).

I dati di log possono essere trattati per le seguenti finalità: (i) per stabilire la connessione tra il tuo dispositivo e il nostro negozio online; (ii) per valutare la sicurezza e la stabilità del sistema e per identificare gli errori; e (iii) per chiarire accessi abusivi alle pagine (ad esempio attacchi DoS o DDoS). La base giuridica è il nostro legittimo interesse prevalente (articolo 6, paragrafo 1, lettera f del GDPR), che deriva chiaramente dalle finalità sopra menzionate.

 **Dati necessari per l'acquisto:**
Se desideri effettuare un acquisto nel nostro negozio online, trattiamo il tuo nome e cognome, il tuo indirizzo e-mail, il tuo indirizzo e l'indirizzo di consegna, nonché i dati di pagamento. Questi dati sono necessari per la conclusione del contratto e per l'esecuzione del tuo ordine (ad esempio per l'invio della conferma d'ordine e la consegna dei beni) nonché per scopi contabili e fiscali. La base giuridica è l'esecuzione di misure precontrattuali o l'esecuzione di un contratto (articolo 6, paragrafo 1, lettera b del GDPR). Se, come cliente privato italiano, desideri una fattura, siamo inoltre legalmente obbligati a trattare anche il tuo codice fiscale. La base giuridica è quindi un obbligo legale (articolo 6, paragrafo 1, lettera c del GDPR in combinato disposto con l'articolo 21 del Decreto del Presidente della Repubblica del 26 ottobre 1972, n. 633).

Il conferimento di questi dati, ad eccezione del codice fiscale, è quindi necessario per la conclusione di un contratto. Il conferimento del codice fiscale è invece obbligatorio, come descritto sopra, se come cliente privato italiano desideri una fattura. Se non ci fornisci il codice fiscale, possiamo comunque concludere un contratto con te, ma non possiamo emettere una fattura. Possiamo trattare i tuoi dati anche se e nella misura in cui ciò è necessario per rivendicare, esercitare o difendere diritti legali. La base giuridica è il nostro legittimo interesse prevalente (articolo 6, paragrafo 1, lettera f del GDPR), che deriva chiaramente da queste finalità.

**4. DESTINATARI DEI DATI**
Di seguito ti informiamo su quali categorie di destinatari i tuoi dati possono essere divulgati, se e nella misura in cui è necessario, nell'ambito delle finalità sopra menzionate:

**Dati di log:**
Categorie di destinatari: (i) i nostri dipendenti, autorizzati a trattare i tuoi dati sotto la nostra diretta responsabilità e che abbiamo obbligato alla riservatezza; (ii) i nostri fornitori di servizi IT esterni (ad esempio fornitori di hosting), che agiscono come responsabili del trattamento e che abbiamo vincolato a noi mediante un contratto di trattamento dei dati e obbligato alla riservatezza; e (iii) i nostri consulenti esterni (ad esempio consulenti IT), che abbiamo obbligato alla riservatezza. La divulgazione dei tuoi dati a questi destinatari è conforme al nostro legittimo interesse prevalente (articolo 6, paragrafo 1, lettera f del GDPR) nella gestione efficiente delle operazioni.

**Dati necessari per l'acquisto:**
Categorie di destinatari: (i) i nostri dipendenti, autorizzati a trattare i tuoi dati sotto la nostra diretta responsabilità e che abbiamo obbligato alla riservatezza; (ii) i nostri fornitori di servizi IT esterni (ad esempio fornitori di hosting), che agiscono come responsabili del trattamento e che abbiamo vincolato a noi mediante un contratto di trattamento dei dati e obbligato alla riservatezza; (iii) i nostri consulenti esterni (ad esempio consulenti IT e fiscali), che abbiamo obbligato alla riservatezza o che sono soggetti a un obbligo legale di riservatezza; e (iv) altri fornitori di servizi esterni (ad esempio servizi postali e di spedizione), tipicamente utilizzati nel commercio online. La divulgazione dei tuoi dati a queste categorie di destinatari è conforme al nostro legittimo interesse prevalente (articolo 6, paragrafo 1, lettera f del GDPR) nella gestione efficiente delle operazioni. Se sei un cliente privato estero o, come descritto sopra al punto 3(b), un cliente privato italiano che desidera una fattura, siamo inoltre legalmente obbligati a inviare i dati della fattura all'Agenzia delle Entrate. Ciò avviene quindi sulla base di un obbligo legale (articolo 6, paragrafo 1, lettera c del GDPR in combinato disposto con l'articolo 1, paragrafo 3 o 3-bis del decreto legislativo italiano del 5 agosto 2015, n. 127).

Se il trattamento dei tuoi dati dovesse essere necessario per rivendicare, esercitare o difendere diritti legali, i tuoi dati possono essere divulgati, in particolare, ad avvocati, periti e autorità giudiziarie.

**5. NESSUN TRASFERIMENTO VERSO PAESI TERZI O ORGANIZZAZIONI INTERNAZIONALI**
Non intendiamo trasferire i tuoi dati a paesi terzi (ad esempio USA o Cina) o a organizzazioni internazionali.

**6. NESSUNA DECISIONE AUTOMATIZZATA**
Non avviene alcuna decisione automatizzata, inclusa la profilazione, ai sensi dell'articolo 22, paragrafo 1 del GDPR.

**7. PERIODO DI CONSERVAZIONE**
Anche per quanto riguarda il periodo di conservazione, si distingue tra le diverse categorie di dati come segue:

**Dati di log:**
Questi dati vengono automaticamente cancellati dopo 7 giorni, a meno che non si verifichi un incidente di sicurezza (ad esempio un attacco DoS o DDoS). In tal caso, i dati di log vengono conservati fino a quando non abbiamo risolto e chiarito l'incidente. Se in questo contesto vengono rivendicati, esercitati o difesi diritti legali, il periodo di conservazione ulteriore è determinato dai relativi termini di prescrizione.

**Dati necessari per l'acquisto:**
Questi dati vengono principalmente conservati fino a quando il contratto di acquisto è stato completamente eseguito. La conservazione ulteriore è poi determinata dai pertinenti obblighi di conservazione contabili e fiscali, che avvengono quindi sulla base di obblighi legali (articolo 6, paragrafo 1, lettera c del GDPR in combinato disposto con l'articolo 2220 del Codice Civile italiano, l'articolo 39, paragrafo 2 del Decreto del Presidente della Repubblica del 26 ottobre 1972, n. 633 e il decreto legislativo italiano del 7 marzo 2005, n. 82 in combinato disposto con il decreto ministeriale italiano del 17 giugno 2014). Inoltre, una conservazione ulteriore è determinata dai termini di prescrizione, se vengono rivendicati, esercitati o difesi diritti legali in relazione al tuo acquisto. La base giuridica è il nostro legittimo interesse prevalente (articolo 6, paragrafo 1, lettera f del GDPR), che deriva dalle finalità menzionate.

**8. SICUREZZA DEI DATI**
La trasmissione di informazioni via internet non è mai completamente sicura. Proteggiamo comunque il nostro negozio online con misure tecniche e organizzative contro incidenti relativi ai dati. I dati vengono trasmessi nel nostro negozio online in particolare tramite crittografia. Utilizziamo a tale scopo il protocollo di crittografia SSL (Secure Sockets Layer).

**9. I TUOI DIRITTI**
Abbiamo l'obbligo di informarti sui seguenti diritti derivanti dal GDPR:

**(a) Diritto di accesso:**
Hai il diritto, alle condizioni dell'articolo 15 del GDPR, di ottenere da noi la conferma che sia o meno in corso un trattamento dei dati personali che ti riguardano. Se così fosse, hai il diritto di ottenere le informazioni elencate nel suddetto articolo e una copia dei tuoi dati.

**(b) Diritto di rettifica:**
Hai il diritto, alle condizioni dell'articolo 16 del GDPR, di ottenere da noi la rettifica dei dati inesatti che ti riguardano e l'integrazione dei dati incompleti.

**(c) Diritto alla cancellazione:**
Hai il diritto, alle condizioni dell'articolo 17 del GDPR, di ottenere da noi la cancellazione immediata dei dati che ti riguardano. Questo diritto all'oblio non si applica, ad esempio, nella misura in cui il trattamento è necessario per rivendicare, esercitare o difendere diritti legali.

**(d) Diritto di limitazione del trattamento:**
Hai il diritto, alle condizioni dell'articolo 18 del GDPR, di ottenere la limitazione del trattamento se si verifica una delle condizioni descritte nel suddetto articolo. Una tale condizione si verifica, ad esempio, se contesti l'esattezza dei tuoi dati. In tal caso, la limitazione può essere richiesta per il tempo necessario a verificarne l'esattezza.

**(e) Diritto alla portabilità dei dati:**
Hai il diritto, alle condizioni dell'articolo 20 del GDPR, di ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di richiedere la trasmissione a un altro titolare del trattamento, ove tecnicamente possibile.

**(f) Diritto di opposizione:**
Se i tuoi dati sono trattati sulla base del nostro legittimo interesse (articolo 6, paragrafo 1, lettera f del GDPR), hai il diritto, alle condizioni dell'articolo 21 del GDPR, di opporti in qualsiasi momento al trattamento per motivi connessi alla tua situazione particolare. Se le condizioni legali sono soddisfatte, non tratteremo più i tuoi dati. Puoi esercitare questi diritti inviandoci un'e-mail a info@prantner.it.

Tuttavia, ti preghiamo di notare che ulteriori limitazioni e, se del caso, esclusioni di questi diritti possono derivare dal GDPR stesso.

Inoltre, fatto salvo qualsiasi altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, lavori o in cui si è verificata la presunta violazione, se ritieni che il trattamento dei tuoi dati violi il GDPR (articolo 77 del GDPR).

L'autorità di controllo principale a cui siamo soggetti è:

Garante per la protezione dei dati personali
Piazza Venezia n. 11
00187 Roma
https://www.garanteprivacy.it

**10. MODIFICHE ALLA PRESENTE INFORMATIVA**
Possiamo modificare o integrare la presente informativa in qualsiasi momento con effetto per il futuro. Ciò può avvenire, ad esempio, in seguito all'evoluzione della normativa sulla protezione dei dati (anche alla luce di nuove sentenze) o a un cambiamento delle nostre attività di trattamento.

Renon, 29 agosto 2023