Privacy policy
GENERAL OVERVIEW OF THE SECTION
- GENERAL INTRODUCTION TO THE PRIVACY POLICY MODEL
- THE ROLE OF THE ORGANISATION IN RELATION TO THE PROCESSING OF PERSONAL DATA
- IDENTITY AND CONTACT DETAILS OF THE ORGANISATION ACTING AS THE AUTONOMOUS DATA CONTROLLER
- CONTACT DETAILS OF THE PERSONAL DATA PROTECTION OFFICER IN THE ORGANISATION AND THAT OF THE THIRD-PARTY VENDORS, IF APPOINTED
- DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF ACCESSING AND REGISTERING ON THE WEBSITE, IMPLEMENTING PRE-CONTRACTUAL MEASURES AT THE REQUEST OF THE DATA SUBJECT, AND SUBMITTING SPONTANEOUS JOB APPLICATIONS TO THE ORGANISATION
- DATA PROCESSING BY THE THIRD-PARTY VENDORS FOR THE PURPOSES OF FULFILLING THE CONTRACT IN THE EVENT OF A PURCHASE ON THE E-COMMERCE WEBSITE
- PROCESSING OF THE EMAIL ADDRESS BY THE ORGANISATION FOR THE PURPOSES OF SOFT SPAM
- DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF PROFILING FOR MARKETING
- DATA PROCESSING BY THE ORGANISATION FOR SUPPORT/CUSTOMER CARE PURPOSES
- DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF FRAUD PREVENTION IN ONLINE CREDIT CARD PAYMENTS, INCLUDING PROFILING AND MONITORING
- DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS FOR ADMINISTRATIVE/ACCOUNTING AND TAX PURPOSES
- PERSONAL DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS TO ALLOW USERS TO EXERCISE THEIR RIGHTS
- DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS FOR THE PURPOSES OF ESTABLISHING, EXERCISING OR DEFENDING A RIGHT
- DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS OF HEALTH-RELATED DATA
- CATEGORIES OF SUBJECTS TO WHOM THE ORGANISATION OR THE THIRD-PARTY VENDORS COMMUNICATE USERS’ PERSONAL DATA (RECIPIENTS)
- TRANSFERS TO THIRD COUNTRIES
- RIGHT TO OBJECT
- RIGHT OF ACCESS
- RIGHT TO RECTIFICATION
- RIGHT TO ERASURE
- RIGHT TO RESTRICTION OF PROCESSING
- RIGHT TO DATA PORTABILITY
- TIME FRAMES AND METHODS FOR RESPONDING TO A DATA SUBJECT’S EXERCISE OF RIGHTS
- RIGHT TO LODGE A COMPLAINT WITH A SUPERVISORY AUTHORITY
0.0 GENERAL INTRODUCTION TO THE PRIVACY POLICY MODEL
Why do we keep our privacy policy up to date?
The Organisation respects the standards set out by the GDPR by updating its policy and making it easier to read and understand.
What is the GDPR?
The GDPR is a regulation which aims to strengthen and unify data protection for all data subjects within the European Union. Because we believe in the importance of privacy for all of our clients, we are making sure to implement it. The GDPR requires increased levels of transparency on how personal data are gathered, stored, used and processed in general, and sets out more stringent limits for their use.
Why do we need your data?
The Organisation uses the data it gathers to improve your experience with us and, with your consent, to offer you tailored suggestions, help you to save time, and make the purchasing process even easier for you.
0.1 THE ROLE OF THE ORGANISATION IN RELATION TO THE PROCESSING OF PERSONAL DATA
The following policy has been drawn up by the Organisation, pursuant to article 13 of EU Regulation 2016/679, in relation to users’ personal data gathered when accessing and/or registering on the website https://www.innopharma.it (“website”).
The Organisation operates on the website, of which it is the controller, as the provider of the registration service.
0.2 IDENTITY AND CONTACT DETAILS OF THE ORGANISATION ACTING AS THE AUTONOMOUS DATA CONTROLLER
The Organisation, which has its registered office in Via Lavoratori Autobianchi n. 1, 20832 Desio (MB), Italy, with VAT No. 02371640133/Tax Code 02467850968, enrolled on the Monza and Brianza Business Registry as number 155902, tel. +39 0362 573128, fax +39 0362 544211, e-mail innopharma@innopharma.it, is the controller of the personal data belonging to users, gathered during their use of the website’s Services and, in particular, when accessing and/or registering on the website and/or requesting support and customer care services on the website.
0.3 CONTACT DETAILS OF THE PERSONAL DATA PROTECTION OFFICER IN THE ORGANISATION AND THAT OF THE THIRD-PARTY VENDORS, IF APPOINTED
Users may contact the data protection officer (also known as the “DPO”) with any questions related to the processing of their personal data and to the exercise of their rights under the Regulation.
The contact details of the Organisation’s data protection officer are the following:
- Name and Surname: Reno Grillo
- Email address: dpo@innopharma.it
- Telephone number: +39 0362 573128
- Postal address: Via Lavoratori Autobianchi n. 1, 20832 Desio (MB), Italy
0.4 DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF ACCESSING AND REGISTERING ON THE WEBSITE, IMPLEMENTING PRE-CONTRACTUAL MEASURES AT THE REQUEST OF THE DATA SUBJECT, AND SUBMITTING SPONTANEOUS JOB APPLICATIONS TO THE ORGANISATION
The Organisation shall process the user’s personal data in order to:
- Carry out requests sent by the users themselves
- Send requests and/or documentation for spontaneous job applications
The legal basis for this processing is the fulfilment of the contract or, in some cases, the implementation of pre-contractual measures taken at the request of the data subject (Art. 6.1.b of the Regulation).
For this purpose, the Organisation will process users’ data for the time strictly necessary to perform the individual processing activities (i.e.: the registration data will be processed until the termination of the account, also taking into consideration the technical time necessary for termination; the data necessary to execute a purchase contract will be processed until the delivery of the products or, in the case of non-delivery, until the termination of the contract). It remains understood that, after such activities, the Organisation may continue to store the data for the purposes and within the maximum storage periods provided for by the Regulation and/or the law.
0.5 DATA PROCESSING BY THE THIRD-PARTY VENDORS FOR THE PURPOSES OF FULFILLING THE CONTRACT IN THE EVENT OF A PURCHASE ON THE E-COMMERCE WEBSITE
The Organisation has not provided for the possibility of hosting any platform on its website, whether proprietary or belonging to third parties, to enable the sale of its own or third-party products and/or services.
0.6 PROCESSING OF THE EMAIL ADDRESS BY THE ORGANISATION FOR THE PURPOSES OF SOFT SPAM
As the Organisation does not offer activities related to the sale of products and/or services on its company website, it will not send promotional emails to the user.
0.7 DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF PROFILING FOR MARKETING
Subject to users’ explicit consent, the Organisation shall process their personal data, in an automated manner, in order to:
- Monitor and track users’ behaviour on the website, gathering and recording data related to browsing (e.g.: pages visited, product categories viewed, whether or not the user made a purchase, abandoned shopping carts, devices used for access)
- Analyse and process such data, together with other information regarding users (such as, for example, their IP address), in order to identify correlations within user behaviour and to add the users to various “clusters” or categories of clients who may possess common characteristics
- To send via email or post and/or to display on the website offers tailored to individual users, or offers associated with the cluster to which the user has been assigned and which, therefore, may be presumed to be of specific interest to them
All stages of processing, including the final decision regarding the promotional message to send or display to the user based on the cluster(s) to which they belong, take place in a fully automated manner with no human intervention, based on an algorithm whose parameters have been set in advance by the Organisation.
The decision based solely on automated processing, including profiling, produces legal effects concerning the data subject (i.e. the limitation of his/her freedom of choice) and is permitted by the grounds for exemption set out in Art. 22.2.a of the GDPR, as it is necessary for the performance of the contract between the data controller and the data subject and/or otherwise connected to that contract and to its validity and effectiveness.
Therefore, the user has the right at any time to:
- Obtain human intervention from an operator belonging to the Organisation
- Express his or her point of view
- Challenge a decision taken by the Organisation (e.g: insertion in a data cluster)
To exercise these rights, the user may:
- Contact the Organisation via the following contact details: innopharma@innopharma.it
The legal basis for this processing is the explicit consent of the data subject (art. 21.1 of the Regulation).
The user may withdraw his/her consent at any time and/or object to the processing of his/her data for the purposes of profiling for marketing, again at any time:
- By contacting the Organisation via the following contact details: innopharma@innopharma.it
- Using the special link present in every promotional message sent by the Organisation
- Through the “Privacy Policy” section of his/her account
For the purposes of profiling for marketing, the Organisation shall process users’ data until consent is withdrawn and/or until they exercise the right to object and, in any case, for no longer than 24 months following the gathering of the data.
The provision of data for the purposes of profiling for marketing is optional: i.e. there is no legal or contractual obligation for the user to provide data for such purposes and/or to grant his/her consent to the processing of his/her data for such purposes.
0.8 DATA PROCESSING BY THE ORGANISATION FOR SUPPORT/CUSTOMER CARE PURPOSES
The Organisation shall process users’ data for generic support and customer care activities and thereafter to respond to requests for information made by users, or to respond to complaints, reports and disputes and to allow users to leave a review, if they so wish.
The legal basis for this processing is the implementation of pre-contractual measures taken at the request of the data subject (art. 6.1.b, last paragraph of the Regulation) or, depending on the case, the legitimate interest of the Organisation (art. 6.1.f of the Regulation).
The Organisation has a legitimate interest in responding to requests for information and/or reviews and/or reports and/or disputes and/or complaints from users of the Website (to which, incidentally, the Organisation is required to respond pursuant to the rules of the Consumer Code). This legitimate interest of the Organisation also coincides with the legitimate interest of the Website users who make the requests and/or reports and/or disputes and/or complaints in question, and who must reasonably expect that their personal data will be used by the Organisation within the context of their relationship in order to send them a response.
The above-mentioned legitimate interest of the Organisation can therefore be considered to override the fundamental rights and freedoms of the data subject, also in consideration of these reasonable expectations and the existing relationship between the data subject and the Organisation, as well as considering the nature of the data processed and the coinciding interests of the data subjects themselves.
Regardless, users have the right to object to the processing of their personal data for the purposes in question (i.e. support and customer care) at any time, for reasons related to their personal situation.
To exercise these rights, the user may:
- Contact the Organisation via the following contact details: innopharma@innopharma.it.
0.9 DATA PROCESSING BY THE ORGANISATION FOR THE PURPOSES OF FRAUD PREVENTION IN ONLINE CREDIT CARD PAYMENTS, INCLUDING PROFILING AND MONITORING
The Organisation does not offer e-commerce services regarding its own goods and/or products on its company website, and therefore does not process data concerning economic or financial transactions.
0.10 DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS FOR ADMINISTRATIVE/ACCOUNTING AND TAX PURPOSES
The Organisation does not offer e-commerce services regarding its own goods and/or products on its company website, and therefore does not process data for administrative/accounting and tax purposes.
0.11 PERSONAL DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS TO ALLOW USERS TO EXERCISE THEIR RIGHTS
The Organisation does not offer e-commerce services regarding its own goods and/or products on its company website, and therefore does not process data for the exercise of such rights by the user.
0.12 DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS FOR THE PURPOSES OF ESTABLISHING, EXERCISING OR DEFENDING A RIGHT
The Organisation does not offer e-commerce services regarding its own goods and/or products on its company website, and therefore does not process users’ data in order to establish, exercise or defend a right.
0.13 DATA PROCESSING BY THE ORGANISATION OR BY THIRD-PARTY VENDORS OF HEALTH-RELATED DATA
No health-related data is required for registration on the website, and therefore no such data belonging to users is processed.
0.14 CATEGORIES OF SUBJECTS TO WHOM THE ORGANISATION OR THE THIRD-PARTY VENDORS COMMUNICATE USERS’ PERSONAL DATA (RECIPIENTS)
The Organisation does not offer e-commerce services regarding its own goods and/or products on its company website, and therefore does not communicate users’ data to any third-party vendors.
0.15 TRANSFERS TO THIRD COUNTRIES
Users’ personal data may be transferred by the Organisation to the following third countries: the U.S.A., Israel, Albania, Switzerland and China. Transfers take place based on the adequacy decisions made by the European Commission and the resulting authorisations from the Personal Data Protection Authority, or based on the standard contractual clauses between controllers and processors or, in the case of transfers to China, based on the exemption pursuant to art. 49.1.b of the Regulation.
0.16 RIGHT TO OBJECT
The data subject shall have the right to object, on grounds relating to his or her particular situation, at any time to processing of personal data concerning him or her and for which the legal basis is the legitimate interest of the controller.
In the event that the data are processed for direct marketing purposes (and, therefore, in the event of processing for the purposes set out in sections 6, 7 and 8 of this policy), the data subject shall also have the right to object at any time to the processing of personal data concerning him or her for such purposes, including profiling to the extent that it is related to such direct marketing.
The data subject may exercise his/her right to object by contacting the controller as follows:
- In cases where the data controller is the Organisation, by contacting the Organisation via the following contact details: innopharma@innopharma.it
The data subject may also object to further processing of his/her data for direct marketing purposes (the purposes set out in sections 6, 7, and 8 of this policy) using the special link present in every promotional message sent by the Organisation or through the “[Privacy Policy]” section of his/her account.
0.17 RIGHT OF ACCESS
The data subject shall have the right to obtain from the controller (and, therefore, from the Company) confirmation as to whether or not personal data concerning him or her are being processed, and, where that is the case, access to the personal data and to the information indicated below.
The data subject may exercise the right of access:
- In cases where the data controller is the Organisation, by contacting it via the following contact details: innopharma@innopharma.it
0.18 RIGHT TO RECTIFICATION
The data subject shall have the right to obtain from the controller without undue delay the rectification of personal data concerning him or her. Taking into account the purposes of the processing, the data subject shall have the right to have incomplete personal data completed, including by means of providing a supplementary statement.
The data subject may exercise the right to rectification:
- In cases where the data controller is the company, by contacting it via the following contact details: innopharma@innopharma.it
0.19 RIGHT TO ERASURE
The data subject shall have the right to obtain from the controller the erasure of personal data concerning him or her without undue delay and the controller shall have the obligation to erase personal data without undue delay.
The data subject may exercise the right to erasure:
- In cases where the data controller is the company, by contacting it via the following contact details: innopharma@innopharma.it
0.20 RIGHT TO RESTRICTION OF PROCESSING
The data subject shall have the right to obtain from the controller restriction of processing where one of the following applies:
- The accuracy of the personal data is contested by the data subject, for a period of time enabling the controller to verify the accuracy of such personal data
- The processing is unlawful and the data subject opposes the erasure of the personal data and requests the restriction of their use instead
The controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise or defence of legal claims.
The data subject has objected to processing in cases of processing based on the legitimate interests of the controller, on grounds relating to his or her particular situation (and, therefore, in cases of objections to data processing for the purposes set out in sections 9, 10, 11 and 14 of this policy), pending verification of whether the legitimate grounds of the controller override those of the data subject.
The data subject may exercise the right to restriction:
- In cases where the data controller is the company, by contacting it via the following contact details: innopharma@innopharma.it
0.21 RIGHT TO DATA PORTABILITY
The data subject shall have the right to receive the personal data concerning him or her, which he or she has provided to a controller, in a structured, commonly used and machine-readable format and have the right to transmit such data to another controller without hindrance from the controller to which the personal data have been provided, where:
- The processing is based on the consent of the data subject or a contract
- The processing is carried out by automated means.
The data subject may exercise the right to portability:
- In cases where the data controller is the company, by contacting it via the following contact details: innopharma@innopharma.it
0.22 TIME FRAMES AND METHODS FOR RESPONDING TO A DATA SUBJECT’S EXERCISE OF RIGHTS
The controller provides the data subject with information regarding the actions taken in relation to a request for the exercise of the rights conferred by Articles 15 to 22 of the Regulation (i.e. right of access, right to rectification, right to erasure, right to restriction of processing, right to data portability, right to object) and referred to in sections 18, 19, 20, 21, 22 and 23 of this policy (“Rights of the Data Subject”), without undue delay, and in any event within one month of receipt of the request. That period may be extended by two further months where necessary, taking into account the complexity and number of requests. The controller shall inform the data subject of any such extension within one month of receipt of the request, together with the reasons for the delay. Where the data subject makes the request by electronic form means, the information shall be provided by electronic means where possible, unless otherwise requested by the data subject.
0.23 RIGHT TO LODGE A COMPLAINT WITH A SUPERVISORY AUTHORITY
Without prejudice to any other administrative or judicial remedy, every data subject shall have the right to lodge a complaint with a supervisory authority, in particular in the Member State of his or her habitual residence, place of work or place of the alleged infringement if the data subject considers that the processing of personal data relating to him or her infringes the Regulation. The supervisory authority with which the complaint has been lodged shall inform the complainant on the progress and the outcome of the complaint, including the possibility of a judicial remedy.
INDICE GENERALE DELLA SEZIONE
- PREMESSA GENERALE AL MODELLO DI PRIVACY POLICY
- IL RUOLO DELL’ORGANIZZAZIONE RISPETTO AL TRATTAMENTO DEI DATI PERSONALI
- IDENTITA’ E DATI DI CONTRATTO DELL’ORGANIZZAZIONE IN QUALITA’ DI TITOLARI AUTONOMI DEL TRATTAMENTO
- DATI DI CONTATTO DEL RESPONSABILE PER LA PROTEZIONE DEI DATI PERSONALI DELL’ORGANIZZAZIONE E DEI VENDITORI TERZI, SE DESIGNATO
- TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI ACCESSO E REGISTRAZIONE AL SITO, ADEMPIMENTO DEL CONTRATTO DI ACQUISTO E/O ESECUZIONE DI MISURE PRECONTRATTUALI SU RICHIESTA DELL’INTERESSATO
- TRATTAMENTO DEI DATI DA PARTE DEI VENDITORI TERZI PER FINALITA’ DI ADEMPIMENTO DEL CONTRATTO NEL CASO DI ACQUISTO SUL SITO DI E-COMMERCE
- TRATTAMENTO DELL’INDIRIZZO DI POSTA ELETTRONICA DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI SOFT SPAM
- TRATTAMENTO DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI PROFILAZIONE AI FINI DI MARKETING
- TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI ASSISTENZA/COSTUMER CARE
- TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI PREVENZIONE DELLE FRODI NEL CASO DI PAGAMENTO ON LINE CON CARTA DI CREDITO, COMPRESA LA PROFILAZIONE E IL MONITORAGGIO
- TRATTAMENTO DEI DATI PERSONALI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO PER FINALITA’ AMMINISTRATIVO-CONTABILI E FISCALI
- TRATTAMENTO DEI DATI PERSONALI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERSO AL FINE DI CONSENTIRE ALL’UTENTE L’ESERZIO DEI DIRITTI
- TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERSO PER FINALITA’ DI ACCERTAMENTO, ESERCIZIO O DIFESA DI UN DIRITTO
- TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO DI DATI RELATIVI ALLA SALUTE
- CATEGORIE DI SOGGETTI A CUI L’ORGANIZZAZIONE O IL VENDITORE TERZO COMUNICANO I DATI PERSONALI DELL’UTENTE (DESTINATARI)
- TRASFERIMENTI VERSO PAESI TERZI
- DIRITTO DI OPPOSIZIONE
- DIRITTO DI ACCESSO
- DIRITTO DI RETTIFICA
- DIRITTO DI CANCELLAZIONE
- DIRITO DI LIMITAZIONE DI TRATTAMENTO
- DIRITTO ALLA PORTABILITA’ DEI DATI
- TEMPI E MODALITA’ DI RISPOSTA IN CASO DI ESERCIZIO DEI DIRITTI DELL’INTERESSATO
- DIRITTO DI PROPORRE RECLAMO A UN’AUTORITA’ DI CONTROLLO
0.0 PREMESSA GENERALE AL MODELLO DI PRIVACY POLICY
Perché manteniamo aggiornata la nostra informativa sulla privacy?
L’Organizzazione rispetta gli standard previsti dal GDPR aggiornando l’informativa e consentendone una più facile lettura e comprensione.
Che cos’è il GDPR?
Il GDPR è un regolamento volto a rafforzare e unificare la protezione dei dati per tutti i soggetti all’interno dell’Unione Europea. E poiché crediamo nell’importanza della privacy per tutti i nostri clienti lo stiamo implementando. Il GDPR richiede un maggiore livello di trasparenza sulle modalità di raccolta, archiviazione e utilizzo e più in generale sul trattamento dei dati personali, e impone dei limiti più stringenti per il loro utilizzo.
Perché abbiamo bisogno dei tuoi dati?
L’Organizzazione utilizza i dati raccolti per migliorare la tua esperienza con noi e tramite il tuo consenso proporti offerte su misura, farti risparmiare tempo, e rendere i tuoi acquisti ancora più comodi.
0.1 IL RUOLO DELL’ORGANIZZAZIONE RISPETTO AL TRATTAMENTO DEI DATI PERSONALI
L’informativa che segue è redatta, ai sensi dell’Art. 13 del Regolamento UE 2016/679, dall’Organizzazione in relazione ai dati personali degli utenti raccolti in occasione dell’accesso e/o della registrazione al sito https://www.innopharma.it (“sito”).
L’ Organizzazione opera sul sito, di cui è titolare, come erogatore del servizio di registrazione.
0.2 IDENTITA’ E DATI DI CONTATTO DELL’ORGANIZZAZIONE IN QUALITA’ DI TITOLARE AUTONOMO DEL TRATTAMENTO
L’Organizzazione con sede legale in Via Lavoratori Autobianchi n. 1, 20832 Desio (MB), Partita IVA 02371640133/Codice Fiscale 02467850968, iscritta al Registro delle Imprese di Monza e Brianza, al numero 155902, tel. +39 0362 573128 fax +39 0362 544211, e-mail innopharma@innopharma.it, è il titolare del trattamento dei dati personali degli utenti raccolti in occasione dell’utilizzazione dei Servizi del sito e, in particolare, dell’accesso e/o della registrazione al sito e/o della richiesta dei servizi di assistenza e customer care del sito.
0.3 DATI DI CONTATTO DEL RESPONSABILE PER LA PROTEZIONE DEI DATI PERSONALI DELL’ORGANIZZAZIONE E DEI VENDITORI TERZI, SE DESIGNATO
Gli utenti possono contattate il responsabile della protezione dei dati (chiamato anche “Data Protection Officer o “DPO”) per tutte le questioni relative al trattamento dei loro dati personali e all’esercizio dei loro diritti derivanti dal Regolamento.
I dati di contatto del responsabile della protezione dei dati dell’Organizzazione sono i seguenti:
- Nome e cognome: Reno Grillo
- Indirizzo e-mail: dpo@innopharma.it
- Numero di telefono: +39 0362 573128
- Indirizzo postale: Via Lavoratori Autobianchi n. 1, 20832 Desio (MB)
0.4 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI ACCESSO E REGISTRAZIONE AL SITO, ESECUZIONE DI MISURE PRECONTRATTUALI SU RICHIESTA DELL’INTERESSATO, INVIO AUTOCANDIDATURA PER FINALITA’ DI ASSUNZIONE PRESSO L’ORGINIZZAZIONE
L’Organizzazione tratterà i dati personali dell’utente per:
- Dare esecuzione alle richieste inviate dall’utente stesso
- Inviare richieste e/o documentazione per autocandidature inerenti l’assunzione
La base giuridica per questo trattamento è l’adempimento del contrato o, a seconda dei casi, l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (Art. 6.1.b) del Regolamento).
Per questa finalità, l’Organizzazione tratterà i dati dell’utente per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento (es: i dati di registrazione saranno trattati sino alla chiusura dell’account, tenuto conto dei tempi tecnici necessari alla stessa; i dati necessari all’esecuzione del contratto di acquisto, saranno trattati sino alla consegna del prodotto o, in caso di mancata consegna, sino alla risoluzione del contratto), fermo restando che, scaduto tale termine, l’Organizzazione potrà conservare i dati per le finalità e per i periodi massimi di conservazione nei casi stabiliti dal Regolamento e/o dalla legge.
0.5 TRATTAMENTO DEI DATI DA PARTE DEI VENDITORI TERZI PER FINALITA’ DI ADEMPIMENTO DEL CONTRATTO NEL CASO DI ACQUISTO SUL SITO DI E-COMMERCE
L’Organizzazione non ha previsto la possibilità di ospitare sul suo sito web alcuna piattaforma proprietaria o di terzi per consentire la vendita di prodotti e/o servizi propri o di terzi
0.6 TRATTAMENTO DELL’INDIRIZZO DI POSTA ELETTRONICA DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI SOFT SPAM
L’Organizzazione, non offrendo sul suo sito aziendale attività di vendita di un prodotto e/o di un servizio non procederà all’invio per e-mail all’utente di comunicazioni promozionali
0.7 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI PROFILAZIONE AI FINI DI MARKETING
Previo consenso esplicito dell’utente, l’Organizzazione tratterà i dati personali degli utenti, in modo automatizzato, per:
- Monitorare e tracciare il comportamento degli utenti sul sito, raccogliendo e registrando i dati relativi alla navigazione (es: pagine visitate, categorie di prodotti visti, se l’utente ha acquistato o non ha acquistato, carrelli abbandonati, dispositivo di accesso)
- Analizzare ed elaborare tali dati, unitamente ad altre informazioni afferenti agli utenti (quali, a titolo esemplificativo indirizzo IP), al fine di individuare correlazioni tra i comportamenti degli utenti e inserire gli stessi in vari “cluster” ovvero insiemi di tipologie di clienti che possono avere caratteristiche comuni
- Inviare, tramite e-mail o tramite posta, e/o far visualizzare sul sito agli utenti offerte personalizzate ossia abbinate al cluster in cui l’utente è stato inserito e, quindi, di suo presunto specifico interesse
Tutte le fasi del trattamento, compresa la decisione finale circa la comunicazione promozionale da inviare o far visualizzare all’utente in base al o ai cluster di appartenenza, avvengono in modo completamente automatizzato, senza alcun intervento umano, sulla base di un algoritmo i cui parametri sono stati precedentemente impostati dall’Organizzazione
La decisione basata unicamente sul trattamento automatizzato, compresa la profilazione produce effetti giuridici che riguardano l’interessato (i.e. la limitazione della sua libertà di scelta) ed è consentita dalla causa di esenzione di cui all’art. 22.2.a del GDPR, in quanto necessaria all’esecuzione del contratto tra il titolare del trattamento e l’interessato e/o comunque connessa a tale contratto e alla sua validità ed efficacia.
L’utente ha quindi il diritto, in qualsiasi momento, di:
- Ottenere l’intervento di un operatore da parte dell’Organizzazione
- Esprimere la propria opinione
- Contestare la decisione presa dall’Organizzazione (es: l’inserimento in un dato cluster)
Per esercitare tale diritto, l’utente può:
- – Contattare l’Organizzazione ai seguenti recapiti: innopharma@innopharma.it
La base giuridica di questo trattamento è il consenso esplicito dell’interessato (art. 21.1) del Regolamento.
L’utente può revocare in ogni momento il consenso prestato e/o opporsi, in qualsiasi momento, al trattamento dei suoi dati per finalità di profilazione a fini di marketing:
- Contattando l’Organizzazione ai seguenti recapiti: innopharma@innopharma.it
Tramite l’apposito link presente in ogni comunicazione promozionale inviata dall’0rgannizzazione
- Tramite la sezione dell’account denominata “Privacy Policy”
Per la finalità di profilazione a fini di marketing, l’Organizzazione tratterà i dati dell’utente sino alla revoca del consenso e/o all’esercizio del diritto di opposizione e, in ogni caso, non oltre 24 mesi dalla raccolta.
Il conferimento dei dati per la finalità di profilazione a fini di marketing è facoltativo: non esiste cioè a carico dell’utente un obbligo legale o contrattuale di fornire tali dati per tale finalità e/o di prestare il consenso al trattamento dei suoi dati per tale finalità.
0.8 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI ASSISTENZA/COSTUMER CARE
L’Organizzazione tratterà i dati degli utenti per attività generica di assistenza e di customer care e quindi per dare riscontro alle richieste di informazioni provenienti dagli utenti ovvero per rispondere a reclami, segnalazioni, contestazioni nonché al fine di consentire all’utente, se lo desidera, di rilasciare una recensione.
La base giuridica di questo trattamento è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b, ultimo capoverso, del Regolamento) o, a seconda dei casi, il legittimo interesse dell’Organizzazione (art. 6.1.f) del Regolamento).
Costituisce interesse legittimo dell’Organizzazione rispondere alle richieste di informazioni e/o di recensioni e/o alle segnalazioni e/o alle contestazioni e/o ai reclami degli utenti del Sito (a cui, peraltro, l’Organizzazione è tenuta a rispondere, anche in base alla normativa di cui al Codice del Consumo). Tale legittimo interesse dell’Organizzazione coincide inoltre con il legittimo interesse degli stessi utenti del Sito che effettuano le richieste e/o le segnalazioni e/o le contestazioni e/o i reclami in oggetto e che, quindi, nell’ambito della relazione con l’Organizzazione, si può ritenere che ragionevolmente si aspettino che i loro dati personali siano utilizzati dall’Organizzazione per dare un riscontro.
Il legittimo interesse dell’Organizzazione così individuato può ritenersi quindi prevalente sui diritti e le libertà fondamentali dell’interessato, anche in ragione di tali ragionevoli aspettative e della relazione esistente tra l’interessato e l’Organizzazione nonché in considerazione della natura dei dati trattati e del coincidente interesse degli interessati medesimi.
L’utente ha, in ogni caso, il diritto di opporsi, in qualsiasi momento, per motivi connessi alla sua situazione personale, al trattamento dei dati personali che lo riguardano per la finalità in oggetto (i.e. assistenza e customer care).
Per esercitare tale diritto, l’utente può:
- Contattare l’Organizzazione ai seguenti recapiti: innopharma@innopharma.it.
0.9 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE PER FINALITA’ DI PREVENZIONE DELLE FRODI NEL CASO DI PAGAMENTO ON LINE CON CARTA DI CREDITO, COMPRESA LA PROFILAZIONE E IL MONITORAGGIO
L’Organizzazione non offre il servizio di commercio elettronico sul proprio sito aziendale dei propri beni e/o prodotti e quindi non tratta dati inerenti ad transizioni economici e finanziari
0.10 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO PER FINALITA’ AMMINISTRATIVO-CONTABILE E FISCALI
L’Organizzazione non offre il servizio di commercio elettronico sul proprio sito aziendale dei propri beni e/o prodotti e quindi non tratta dati inerenti finalità amministrativo/contabile e fiscale
0.11 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO AL FINE DI CONSENTIRE L’UTENTE L’ESERCIZO DI DIRITTI
L’Organizzazione non offre il servizio di commercio elettronico sul proprio sito aziendale dei propri beni e/o prodotti e quindi non tratta dati per l’esercizio di tali diritti da parte dell’utente
0.12 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO PER FINALITA’ DI ACCERTAMENTO, ESERCIZIO O DIFESA DI UN DIRITTO
L’Organizzazione non offre il servizio di commercio elettronico sul proprio sito aziendale dei propri beni e/o prodotti e quindi non tratta i dati degli utenti per l’accertamento, l’esercizio o la difesa di un diritto.
0.13 TRATTAMENTO DEI DATI DA PARTE DELL’ORGANIZZAZIONE O DEL VENDITORE TERZO DI DATI RELATIVI ALLA SALUTE
Per la registrazione al sito non è richiesto il conferimento di dati relativi alla salute e quindi non tratta tali dati degli utenti
0.14 CATEGORIA DI SOGGETTI A CUI L’ORGANIZZAZIONE O IL VENDITORE TERZO COMUNICANO I DATI PERSONALI DELL’UTENTE (DESTINATARI)
L’Organizzazione non offre il servizio di commercio elettronico sul proprio sito aziendale dei propri beni e/o prodotti e quindi non comunica alcun dato degli utenti per ad alcun venditore terzo
0.15 TRASFERIMENTI VERSO PAESI TERZI
I dati personali degli utenti potrebbero essere trasferiti dall’Organizzazione, verso i seguenti paesi terzi: U.S.A., Israele, Albania, Svizzera e Cina. Il trasferimento avviene sulla base delle decisioni di adeguatezza della Commissione europea e dei conseguenti provvedimenti di autorizzazione del Garante per la Protezione dei Dati Personali ovvero sulla base delle clausole contrattuali tipo tra titolare e responsabile del trattamento ovvero ancora, nel caso di trasferimento in Cina, sulla base dell’esenzione di cui all’art. 49.1.b del Regolamento.
0.16 DIRITTO DI OPPOSIZIONE
L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano e aventi come base giuridica il legittimo interesse del titolare del trattamento.
Nel caso in cui i dati siano trattati per finalità di marketing diretto (e quindi nel caso di trattamento per le finalità di cui alle sezioni 6, 7, e 8 della presente informativa), l’interessato ha inoltre il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
L’interessato può esercitare il diritto di opposizione nei confronti del titolare del trattamento nei modi seguenti:
- Nel caso in cui il titolare del trattamento sia l’Organizzazione, contattando l’Organizzazione ai seguenti recapiti: innopharma@innopharma.it
L’interessato può inoltre opporsi al trattamento ulteriore dei suoi dati per finalità di marketing diretto (finalità di cui alle sezioni 6, 7, e 8 della presente informativa) tramite l’apposito link presente in ogni comunicazione promozionale inviata dall’Organizzazione oppure tramite la sezione dell’account denominata “[Privacy Policy]”
0.17 DIRITTO DI ACCESSO
L’interessato ha diritto di ottenere dal titolare del trattamento e, quindi dall’Azienda, la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l’accesso ai dati personali e alle informazioni di seguito indicate.
L’interessato può esercitare il diritto di accesso:
- Nel caso in cui il titolare del trattamento sia l’Organizzazione, contattandola ai seguenti recapiti: innopharma@innopharma.it
0.18 DIRITTO DI RETTIFICA
L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
L’interessato può esercitare il diritto di rettifica:
- Nel caso in cui il titolare del trattamento sia l’azienda, contattandola ai seguenti recapiti: innopharma@innopharma.it
0.19 DIRITTO DI CANCELLAZIONE
L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali.
L’interessato può esercitare il diritto di cancellazione:
- Nel caso in cui il titolare del trattamento sia l’azienda, contattandola ai seguenti recapiti: innopharma@innopharma.it
0.20 DIRITTO DI LIMITAZIONE DI TRATTAMENTO
L’interessato ha diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- L’interessato contesta l’esattezza dei dati personali per il periodo di tempo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali
- Il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo
benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
L’interessato si è opposto al trattamento nelle ipotesi di trattamento basato sul legittimo interesse del titolare del trattamento, per motivi connessi alla sua situazione particolare (e, quindi, in caso di opposizione al trattamento dei dati per le finalità di cui alle sezioni 9, 10, 11 e 14 della presente informativa), in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
L’interessato può esercitare il diritto di limitazione:
- Nel caso in cui il titolare del trattamento sia l’azienda, contattandola ai seguenti recapiti: innopharma@innopharma.it
0.21 DIRITTO ALLA PORTABILITA’ DEI DATI
L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti, qualora:
- Il trattamento si basi sul consenso dell’interessato o su un contratto
- Il trattamento sia effettuato con mezzi automatizzati.
L’interessato può esercitare il diritto alla portabilità:
- Nel caso in cui il titolare del trattamento sia l’azienda, contattandola ai seguenti recapiti: innopharma@innopharma.it
0.22 TEMPI E MODALITA’ DI RISPOSTA IN CASO DI ESERCIZIO DEI DIRITTI DEL’INTERESSATO
Il titolare del trattamento fornisce all’interessato le informazioni circa le azioni intraprese in relazione a una richiesta di esercizio dei diritti riconosciuti dagli Artt. da 15 a 22 del Regolamento (i.e. diritto di accesso, diritto di rettifica, diritto di cancellazione, diritto di limitazione del trattamento, diritto alla portabilità dei dati, diritto di opposizione) e di cui alle sezioni 18, 19, 20, 21, 22 e 23 della presente informativa (“Diritti dell’Interessato”), senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste. Il titolare del trattamento informa l’interessato di tale proroga, e dei motivi del ritardo, entro un mese dal ricevimento della richiesta. Se l’interessato presenta la richiesta mediante mezzi elettronici, le informazioni sono fornite, ove possibile, con mezzi elettronici, salvo diversa indicazione dell’interessato.
0.23 DIRITTO DI PROPORRE RECLAMO A UN’AUTORITA’ DI CONTROLLO
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il Regolamento ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo in cui si è verificata la presunta violazione. L’autorità di controllo a cui è stato proposto il reclamo informa il reclamante dello stato o dell’esito del reclamo, compresa la possibilità di un ricorso giurisdizionale.