Privacy Policy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
(ai sensi D. Lgs.196/03 e del regolamento (UE) 2016/679 GDPR)
Questa pagina descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito La cef-lafarmaciaitaliana (da ora in poi il Sito) raggiungibile all’indirizzo internet https://farmacia-cef.it/it-it/
Le presenti informazioni non riguardato altri siti, pagine o servizi online raggiungibili tramite link ipertestuale eventualmente pubblicati nel sito ma riferiti a risorse esterne.
L’Informativa è resa in conformità con le disposizioni del Regolamento (UE) 2016/679 (nel seguito: GDPR) e della normativa italiana complementare (D.lgs. 196/2003 - Codice Privacy e Provvedimenti del Garante privacy) e successivi aggiornamenti e integrazioni.
1.I CO-TITOLARI DEL TRATTAMENTO
CEF-Cooperativa Esercenti Farmacia con sede legale in Via Achille Grandi n. 18, 25125 – Brescia (BS), Partita IVA, C.F. 00272680174
CEF-LA FARMACIA ITALIANA SRL con sede legale in via corso Bonomelli n. 138, 25038 - Rovato (BS), Partita IVA, C.F. 04040070981
2.RESPONSABILE DEL TRATTAMENTO
Adyen N.V. con sede in Simon Carmiggeltstraat N. 6-50, 1011 DJ Amsterdam - The Netherlands per il trattamento dei dati personali necessari all’esecuzione del servizio di pagamento on line;
Diennea Srl con sede in Faenza (ra), Viale G. Marconi N. 30/14, 48018 per il trattamento dei dati necessari all’attivazione del servizio promozionale;
Fidelity Salus service & consulting srl con sede in Perugia, Strada Trasimeno Ovest n5, , per il trattamento dei dati per finalità contrattuali;
Jakala spa Società Benefit, con sede legale in Milano, Corso di Porta Romana n. 15, per il trattamento dei dati per finalità di analisi della customer base e-commerce di CEF e per veicolare comunicazioni.
3.TIPI DI DATI TRATTATI
3.1 Dati forniti dall’utente
L’Utente fornirà i Dati Personali necessari al perfezionamento della vendita on line ed all’esecuzione dei trattamenti di cui viene chiesto esplicito consenso: Nome, Cognome, data di nascita, sesso, codice fiscale, indirizzo di residenza e indirizzo e-mail. L’Utente fornirà anche Dati non Personali: estremi identificativi dello strumento di pagamento prescelto.
3.2 Dati di Navigazione
I sistemi informatici e le procedure software preposte al funzionamento del presente sito acquisiscono, nel normale esercizio, alcuni dati di navigazione che vengono trasmessi implicitamente nell’uso di protocolli di comunicazione internet. Si tratta di dati relativi al traffico telematico che per loro natura non sono immediatamente associabili ad interessati identificati, ma tramite elaborazioni o associazioni con dati detenuti da terzi potrebbero permettere di identificare gli utenti/visitatori del sito (a titolo esemplificativo ma non esaustivo si parla di indirizzi IP, tipo di Browser usato dall’utente, tipo di sistema operativo usato dall’utente).
Questi dati vengono utilizzati soltanto per informazioni statistiche anonime relative alle visite del sito o per verificare la corretta funzionalità dello stesso.
3.3 Collegamento verso altri siti e servizi.
Il Sito e l’App ospitano anche le “piattaforme social” che sono contrassegnate dal logo del rispettivo social network. Quando l'Utente interagisce con il social (utilizzando ad esempio la funzione “mi piace” o rilasciando altri commenti) le informazioni che fornisce vengono trattate direttamente dal social network e registrate sulla sua piattaforma.
I co-titolari del trattamento non assume alcuna responsabilità in merito al trattamento dei dati personali effettuato dal social network o dalle terze parti né delle informazioni ivi presenti. Per le informazioni riguardanti il trattamento dei dati personali effettuati dal singolo social network o dalla singola terza parte, va consultata la loro privacy policy.
3.4 Cookie e altri sistemi di tracciamento
Per quanto riguarda i Cookie, leggi L’informativa Estesa sull’uso dei Cookie.
4.FINALITÀ DEL TRATTAMENTO
4.1 Finalità Contrattuali e di Legge
I Dati necessari per dare seguito alla richiesta dell'Utente saranno trattati per le seguenti finalità:
A. ADEMPIMENTI CONTRATTUALI. Per adempiere agli obblighi contrattuali, precontrattuali o a specifiche richieste, per gestire il pagamento, per gestire la spedizione, nonché l’ordinaria gestione amministrativa e contabile del contratto, il supporto e l’assistenza post-vendita, il recupero del credito e in generale la tutela dei rispettivi diritti.
B. OBBLIGHI DI LEGGE. Per assolvere gli obblighi di legge, fiscali e amministrativi nonché per la corretta esecuzione delle operazioni connesse alle richieste dell'Utente (incluso, per l’acquisto effettuato sul Sito la prestazione della garanzia legale di conformità).
4.2 Trattamento di dati di natura particolare
La richiesta dell'Utente relativa ad un Servizio (quale ad esempio l’ottenimento della carta fedeltà) comporta la necessità di trattare Dati che il GDPR definisce di natura particolare (art 9 GDPR). Sono tali ad esempio dati riguardanti acquisto di prodotti/servizi che possono ricondurre allo stato di salute e alla vita sessuale della persona.
4.3 Finalità di Fidelizzazione
L'Utente aderisce al programma di fidelizzazione “Carta Fedeltà”, richiedendo il rilascio della Carta che può essere ottenuta sul Sito, l’App o presso i punti vendita (n.b. La sottoscrizione della Carta Fedeltà è riservata ai maggiorenni e comporta l'accettazione del Regolamento).
4.4 Finalità di Marketing
Se l’utente lo desidera, i Dati potranno essere utilizzati per finalità di marketing, intesa come l’invio di materiale pubblicitario e promozionale, comunicazioni informative (incluso il Servizio di Newsletter), buoni sconto, vendita diretta, per il compimento di ricerche di mercato anche dirette a valutare il suo grado di soddisfazione (customer satisfaction) e per la segnalazione di tutte le iniziative riguardanti prodotti/servizi. La realizzazione di tale finalità di marketing potrà essere effettuata mediante l'impiego di sistemi automatizzati (quali e-mail, fax, Sms, WhatsApp, sistemi di chiamata senza operatore o di altro tipo) e non automatizzati (quali telefono e posta cartacea). In ogni caso, per questa finalità non saranno trattati Dati di categorie particolari come definite dall'art 9 del GDPR (es: dati riguardanti acquisto di prodotti/servizi che possono ricondurre allo stato di salute e alla vita sessuale della persona).
4.5 Finalità di profilazione
Se l’Utente lo desidera potrà consentirci di offrire informazioni e vantaggi personalizzati basati sui suoi specifici interessi e non generici e magari poco utili all’Utente. La profilazione consiste nel trattamento automatizzato dei Dati dell’Utente per valutare, analizzare o prevedere determinati aspetti personali che lo riguardano quali ad esempio le Sue preferenze, gli interessi, le scelte di acquisto, la propensione all’acquisto on line o nei punti vendita, interessi anche rilevati tramite la consultazione delle pagine online, la periodicità degli acquisti effettuati, la tipologia e l'ammontare degli acquisti e ogni altra informazione che l’Utente vorrà fornire. Ciò permetterà al Titolare di inviare di propria iniziativa materiale pubblicitario e promozionale, buoni sconto, vendita diretta, compimento di ricerche di mercato anche volte a valutare il grado di soddisfazione (customer satisfaction), comunicazioni commerciali o segnalazione di tutte le iniziative riguardanti prodotti e servizi propri e/o di terzi. L'invio avverrà su base personalizzata in modo da migliorare il nostro servizio nei confronti dell’Utente. Tale invio potrà essere effettuato mediante l'impiego di sistemi automatizzati (quali e-mail, Sms, sistemi di chiamata senza operatore o simili) e non automatizzati (quali telefono e posta cartacea). In ogni caso, per questa finalità non saranno trattati Dati di categorie particolari come definite dall'art 9 del GDPR (es: dati riguardanti acquisto di prodotti/servizi che possono ricondurre allo stato di salute e alla vita sessuale della persona).
5. BASE GIURIDICA DEL TRATTAMENTO
5.1 Adempimenti contrattuali
Il trattamento dei Dati per questa finalità trova la sua base giuridica nell’art 6.1.b del GDPR. Tuttavia, quando l'esecuzione del contratto prevede il trattamento di dati di natura particolare come nel caso di Acquisti on line, utilizzo di Carta Fedeltà o dei servizi dell’App, la base giuridica risiede nell'art 9.2.a del GDPR e richiede il consenso esplicito dell'Utente.
5.2 Obblighi di Legge
Il trattamento dei Dati personali per questa finalità trova la sua base giuridica nell’art.6.1.c del GDPR.
5.3 Trattamento di dati di natura particolare
Ove il trattamento di tali Dati non risulti strettamente necessario a finalità esplicitamente connesse ad una cura della salute, il loro trattamento trova la base giuridica nell'art 9.2.a del GDPR e richiede il consenso esplicito dell'Utente, anche secondo quanto indicato nel Provvedimento del Garante della privacy emesso in data 7 marzo 2019. Il consenso potrà essere manifestato attraverso la selezione di una apposita casella che verrà messa a disposizione dell’Utente. In ogni caso, L’utente potrà n qualsiasi momento decidere di revocare il consenso eventualmente prestato.
L’Utente è libero di fornire o meno i suoi Dati e il suo consenso. Tuttavia, poiché il consenso è condizione essenziale per poter trattare i dati di natura particolare (es. dati riguardanti acquisto di prodotti/servizi che possono ricondurre allo stato di salute e alla vita sessuale della persona), senza consenso non potremo dare seguito al Servizio richiesto e, dunque non potremo eseguire la registrazione per gli acquisti on line, effettuare i servizi dell’App ed eventuali altri servizi che comportano il trattamento di tale tipo di dati.
5.4 Fidelizzazione
La base giuridica per tale finalità risiede nell’ art. 6.1.b del GDPR. Tuttavia poiché l’utilizzo della Carta Fedeltà prevede il trattamento di dati di natura particolare, sarà necessario il consenso esplicito ai sensi dell’art. 9.2.a del GDPR. Relativamente agli adempimenti degli obblighi imposti da leggi, regolamenti, o dalla normativa dell’Unione Europea ovvero imposti dalle Autorità, per la prevenzione e repressione di atti illeciti la base giuridica risiede nell'art. 6.1.c del GDPR.
L’Utente è libero di fornire o meno i suoi Dati ma, in assenza, non sarà possibile rilasciare la Carta Fedeltà.
5.5 Finalità di Marketing
Il trattamento dei dati personali per questa finalità trova la sua base giuridica nell’art 6.1.a del GDPR e richiede il consenso dell’Utente. Il consenso potrà essere manifestato attraverso la selezione di una apposita casella che verrà messa a disposizione dell’Utente al momento della registrazione alla Newsletter. L’interessato potrà in ogni caso revocare il consenso eventualmente prestato. L’Utente potrà revocare il consenso al trattamento dei Dati che lo riguardano per questa finalità anche tramite apposito link che sarà presente in calce a qualsiasi e-mail a contenuto promozionale che sarà inviata. In caso di revoca del consenso l’Utente non sarà più destinatario di alcun tipo di comunicazione relativa all'attività di marketing, realizzata con sistema automatizzato o non automatizzato. La revoca del consenso non pregiudica l'attività svolta in precedenza. Il conferimento dei Dati e il consenso al trattamento dei Dati sono liberi e facoltativi. Il rifiuto a dare il consenso per tale finalità non pregiudica in alcun modo il rapporto contrattuale con il titolare e le attività ad esso collegate
5.6 Finalità di Profilazione
Il trattamento dei Dati per questa finalità trova la sua base giuridica nell’art 6.1.a del GDPR e richiede il consenso dell’Utente. Il consenso potrà essere manifestato attraverso la selezione di una apposita casella che verrà messa a disposizione dell’Utente. L’Utente in ogni caso potrà revocare il consenso eventualmente prestato tramite il Sito nella sezione “I miei dati” o al link indicato nelle mail che riceverà e cliccando sul pulsante “Modifica Profilo e Consensi”; (ii). Inoltre, l’Utente potrà revocare il consenso al trattamento dei Dati che lo riguardano per questa finalità anche tramite apposito link che sarà presente in calce a qualsiasi e-mail a contenuto promozionale che sarà inviata. In caso di revoca del consenso non sarà più effettuata attività di profilazione e l’Utente non sarà più destinatario di alcun tipo di comunicazione basata sulla profilazione. La revoca del consenso non pregiudica l'attività svolta in precedenza. L’Utente è libero di fornirci o meno i suoi Dati e il suo consenso per questa finalità. Senza il suo consenso non potremo effettuare le attività indicate. Il mancato conferimento dei Dati per questa finalità o il mancato consenso non impediranno comunque la possibilità di soddisfare le richieste contrattuali dell’Utente (es. possibilità di registrarsi al Sito e all’App, effettuare acquisti on line, iscriversi alla Carta Fedeltà e accedere ai vantaggi ad essa legati).
6.MODALITÀ DI TRATTAMENTO
I dati personali conferiti e/o raccolti tramite il Sito sono trattati nel rispetto della normativa vigente e prevalentemente con strumenti informatici ma anche in modalità cartacea, utilizzando misure di sicurezza, adeguate contro i rischi di distruzione o perdita, di modifica, di divulgazione non autorizzata o di accesso non consentito ai dati personali o di trattamento non conforme alle finalità della raccolta.
7.DESTINATARI DEI DATI
I Dati Personali raccolti saranno trattati da autorizzati al trattamento ed, in particolare, dal personale interno e/o dai collaboratori del Titolare, debitamente formati ed autorizzati al trattamento secondo specifiche istruzioni impartite dai co-titolari nel rispetto della vigente normativa ed in ordine a finalità e modalità del trattamento medesimo.
Altresì, i Dati Personali saranno comunicati ai soggetti nominati dai i co-titolari per lo svolgimento di attività necessarie per il raggiungimento delle finalità elencate al punto 5 .
8.PERIODO DI CONSERVAZIONE
8.1 Adempimenti contrattuali e di legge.
I Dati, inclusi i file log e gli indirizzi IP necessari per comprovare l'avvenuto acquisto o per prevenire e accertare eventuali frodi nelle transazioni online, saranno conservati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti e comunque entro i termini di prescrizione previsti dalla legge, salvo l’ulteriore tempo di conservazione necessario per difendere o far valere un diritto in giudizio o previsto da norme di legge o ordini delle Autorità.
8.2 Dati trattati sulla base del Consenso.
I dati trattati sulla base del Consenso saranno conservati fino al raggiungimento dello scopo per cui sono stati acquisiti o sino alla revoca del consenso, salvo l’ulteriore tempo di conservazione necessario per difendere o far valere un diritto in giudizio o previsto da norme di legge o ordini delle Autorità.
8.3 Dati relativi alla carta di Credito.
Tali dati verranno acquisiti dal fornitore del servizio di pagamento che agirà in qualità di autonomo titolare del trattamento a cui i dati saranno trasmessi in formato criptato e secondo i requisiti di sicurezza previsti dalla certificazione PCI. Il Titolare del trattamento quindi non ha mai accesso e non memorizza i dati della carta di credito utilizzata dall’ Utente per il pagamento dei prodotti, con l’eccezione del dato dell’intestatario della carta usata per il pagamento qualora, nel caso di sospetto di frode, sia richiesto all’Utente di fornire la copia della carta d’identità dell’intestatario della carta con cui è stato effettuato il pagamento.
8.4 Cancellazione dal Sito.
i Dati saranno conservati per esclusive finalità amministrative per un periodo non superiore al termine di prescrizione legale, fatto salvo quanto previsto dal precedente punto “Adempimenti contrattuali e di legge”.
9.TRASFERIMENTO DEI DATI PERSONALI
I Dati non vengono trasferiti al di fuori della Unione Europea. Qualora alcuni Dati debbano essere trasferiti all’estero in ubicazioni poste al di fuori della Unione Europea, tale trasferimento verrà comunque effettuato nel rispetto delle garanzie prescritte dal GDPR per questo tipo di attività.
10.DIRITTI DELL’INTERESSATO
In ogni momento l’interessato può esercitare i diritti previsti dalla normativa applicabile in materia di protezione dei dati personali, ivi incluso il diritto di:
- Diritto di Accesso, Art 15 GDPR, in tal modo l’Utente potrà ricevere conferma dell’esistenza dei propri dati personali e accedere al loro contenuto;
- Diritto di Rettifica, Art 16 GDPR, in tal modo l’Utente potrà aggiornare, modificare e/o correggere i propri dati personali;
- Diritto all’oblio e diritto alla limitazione, Artt.17 e 18 GDPR, in tal modo l’Utente potrà chiedere la cancellazione dei dati o la limitazione del trattamento dei dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o altrimenti trattati;
- Diritto di Opposizione, Art 21 GDPR, in tal modo l’Utente potrà opporsi al trattamento fondata sul legittimo interesse;
- Diritto di revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca;
- Proporre reclamo all’Autorità di controllo in caso di violazione della disciplina in materia di protezione dei dati personali;
- Diritto alla portabilità dei dati, Art 20 GDPR, in tal modo l’Utente potrà ricevere copia dei dati, in formato elettronico, che lo riguardano resi per servizi per i quali è stato fornito il consenso.
Per esercitare tali diritti l’Utente potrà rivolgersi in qualsiasi momento ai co-titolari del trattamento i cui dati di contatti sono riportati al punto 1 o inviando una mail a dpocef@conast.it.