Informazioni legali
Privacy Policy
Rocalè S.r.l. unipersonale, con sede legale in Via Nicola Piccinni 3 20131 Milano (MI) – Italia P. IVA / C.F. 07692410967 REA MI – 1975981, titolare del sito web raggiungibile all’URL www.rocale.it, nonché degli eventuali ulteriori domini, sottodomini o indirizzi riconducibili al medesimo negozio online www.rocalecalzature.it (di seguito, il “Sito”), informa gli utenti e i clienti (di seguito, gli “Utenti” o gli “Interessati”) che i dati personali relativi alla navigazione sul Sito, alla creazione e gestione dell’account, agli acquisti, ai pagamenti, ai resi e rimborsi, alle richieste di assistenza e alla fruizione degli ulteriori servizi saranno trattati nel rispetto del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003, come modificato, e della normativa applicabile in materia di protezione dei dati personali. La presente informativa è resa ai sensi degli artt. 13 e 14 GDPR e non si applica ai siti o servizi di terzi eventualmente raggiungibili mediante link, integrazioni o collegamenti presenti sul Sito, per i quali valgono le rispettive informative privacy.
1. TITOLARE DEL TRATTAMENTO DEI DATI
Il titolare del trattamento è Rocalè S.r.l. unipersonale, con sede legale in Via Nicola Piccinni 3 20131 Milano (MI) – Italia P. IVA / C.F. 07692410967 REA MI – 1975981, (di seguito, il “Titolare”). Per le questioni relative alla protezione dei dati personali e per l’esercizio dei diritti previsti dal GDPR, il Titolare è contattabile all’indirizzo e-mail support@rocale.it.
2. FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO DEI DATI
a) Consentire la corretta navigazione e il funzionamento del Sito. I dati tecnici e di navigazione necessari al funzionamento del Sito, alla gestione della sessione, del carrello, del checkout, della sicurezza e delle preferenze strettamente necessarie sono trattati per l’esecuzione dei servizi richiesti dall’Utente ai sensi dell’art. 6, par. 1, lett. b), GDPR e, per quanto applicabile, sulla base del legittimo interesse del Titolare a garantire sicurezza, integrità e corretto funzionamento del Sito ai sensi dell’art. 6, par. 1, lett. f), GDPR.
b) Consentire l’utilizzo delle funzionalità dell’account cliente. Il Sito può mettere a disposizione degli Utenti funzionalità di account cliente fornite e gestite tecnicamente tramite la piattaforma Shopify, che consentono, tra l’altro, di autenticarsi, consultare lo storico degli ordini, gestire le informazioni del profilo e gli indirizzi, verificare lo stato degli ordini e accedere alle eventuali funzionalità di reso o ad altri servizi riservati. Rocalè S.r.l. unipersonale tratta i dati personali connessi all’utilizzo dell’account cliente per rendere disponibili tali funzionalità e gestire il rapporto con l’Utente, ai sensi dell’art. 6, par. 1, lett. b), GDPR. La gestione tecnica dell’account e dei relativi sistemi di autenticazione è effettuata tramite Shopify, secondo quanto precisato nella sezione dedicata ai destinatari e ai fornitori della piattaforma. Il conferimento dei dati necessari è requisito per l’utilizzo delle relative funzionalità.
c) Gestire la procedura di acquisto e dare esecuzione ai contratti di vendita. I dati identificativi, di contatto, di fatturazione e spedizione, i dati relativi agli ordini, ai prodotti, ai resi, al diritto di recesso, ai rimborsi, alla garanzia legale e alle comunicazioni connesse sono trattati per adottare misure precontrattuali su richiesta dell’Interessato e per concludere ed eseguire il contratto ai sensi dell’art. 6, par. 1, lett. b), GDPR, nonché per adempiere agli obblighi di legge connessi alla vendita ai sensi dell’art. 6, par. 1, lett. c), GDPR.
d) Gestire pagamenti, incassi, rimborsi e relative verifiche. I dati relativi alla transazione sono trattati per ricevere e riconciliare i pagamenti, disporre i rimborsi, gestire contestazioni, chargeback, verifiche antifrode e ogni ulteriore attività necessaria all’esecuzione dell’acquisto o del reso. La base giuridica è costituita dall’art. 6, par. 1, lett. b), GDPR e, per gli adempimenti normativi e contabili, dall’art. 6, par. 1, lett. c), GDPR; le attività di prevenzione e gestione delle frodi possono inoltre fondarsi sul legittimo interesse del Titolare alla sicurezza delle transazioni ai sensi dell’art. 6, par. 1, lett. f), GDPR. I dati completi degli strumenti di pagamento, quali il numero integrale della carta e i relativi codici di sicurezza, sono acquisiti e trattati dai prestatori di servizi di pagamento secondo i rispettivi sistemi e non sono memorizzati direttamente dal Titolare.
e) Gestire richieste, assistenza e servizio clienti. I dati comunicati tramite e-mail, telefono, moduli di contatto, messaggistica o altri canali di assistenza sono trattati per riscontrare le richieste dell’Utente e gestire le attività precontrattuali, contrattuali e post-vendita. La base giuridica è l’art. 6, par. 1, lett. b), GDPR quando la richiesta riguarda un rapporto contrattuale o precontrattuale e, negli altri casi, il legittimo interesse del Titolare a rispondere alle richieste ricevute ai sensi dell’art. 6, par. 1, lett. f), GDPR.
f) Prevenire abusi, frodi e utilizzi illeciti del Sito e delle transazioni. Il Titolare può trattare dati relativi alla navigazione, all’account, agli ordini e alle transazioni per verificare anomalie, tentativi di frode, usi non autorizzati degli strumenti di pagamento, accessi abusivi o violazioni delle condizioni applicabili. Il trattamento si fonda sul legittimo interesse del Titolare alla sicurezza del Sito, delle transazioni e del proprio patrimonio ai sensi dell’art. 6, par. 1, lett. f), GDPR, nonché, ove applicabile, sull’adempimento di obblighi di legge ai sensi dell’art. 6, par. 1, lett. c), GDPR.
g) Inviare newsletter e comunicazioni commerciali. L’indirizzo e-mail e gli eventuali ulteriori dati utilizzati per l’invio di newsletter, comunicazioni promozionali e iniziative commerciali sono trattati sulla base del consenso dell’Interessato ai sensi dell’art. 6, par. 1, lett. a), GDPR, salvo gli eventuali casi in cui la normativa consenta comunicazioni relative a prodotti o servizi analoghi senza un nuovo consenso. Il consenso è facoltativo e può essere revocato in qualsiasi momento mediante il link presente nelle comunicazioni o contattando il Titolare.
h) Effettuare analisi statistiche, misurazione e attività di marketing mediante cookie o tecnologie analoghe. I trattamenti realizzati mediante cookie e altre tecnologie non strettamente necessarie, inclusi strumenti di analytics non anonimizzati, misurazione delle campagne, personalizzazione e pubblicità, sono effettuati previo consenso dell’Utente ai sensi dell’art. 6, par. 1, lett. a), GDPR, nei casi in cui tale consenso sia richiesto. Le informazioni di dettaglio, le durate e le modalità di gestione delle preferenze sono descritte nella Cookie Policy del Sito.
i) Adempiere a obblighi legali, fiscali, contabili e amministrativi. I dati sono trattati per adempiere agli obblighi previsti dalla normativa applicabile, incluse le disposizioni in materia fiscale, contabile, consumeristica, sicurezza dei prodotti e collaborazione con le autorità. La base giuridica è l’art. 6, par. 1, lett. c), GDPR.
j) Accertare, esercitare o difendere diritti. I dati possono essere trattati per gestire reclami, contestazioni e controversie, recuperare crediti, tutelare i diritti del Titolare o difendersi da pretese di terzi, sulla base del legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), GDPR.
3. TIPOLOGIA E FONTI DEI DATI TRATTATI
Il Sito non è destinato alla conclusione di acquisti da parte di soggetti minori di 18 anni. Il Titolare non intende raccogliere consapevolmente dati personali di minori per consentire loro di effettuare acquisti sul Sito.
3.1. Dati di navigazione e tecnici
Durante la normale navigazione possono essere trattati indirizzi IP, identificativi del dispositivo e della sessione, dati relativi al browser e al sistema operativo, informazioni sulla connessione, URL e pagine visitate, data e ora delle richieste, eventi tecnici, log di sicurezza e altri dati generati dall’interazione con il Sito. Tali dati possono essere trattati dal Titolare, da Shopify e dagli ulteriori fornitori tecnici coinvolti per erogare il servizio, garantire sicurezza e funzionalità, prevenire abusi e produrre, ove consentito, statistiche di utilizzo.
3.2. Cookie e tecnologie analoghe
Il Sito utilizza cookie, pixel, tag, local storage e tecnologie analoghe. I cookie strettamente necessari sono utilizzati per il funzionamento del Sito e delle relative funzionalità; le tecnologie di preferenza, statistica e marketing sono utilizzate nei limiti e secondo le scelte espresse dall’Utente mediante il sistema di gestione del consenso. Per informazioni dettagliate sui singoli strumenti, sui fornitori, sulle finalità, sulle durate e sulle modalità di revoca o modifica del consenso, si rinvia alla Cookie Policy disponibile sul Sito.
3.3. Dati dell’account, dell’ordine e del rapporto contrattuale
Possono essere trattati nome e cognome, indirizzo e-mail, numero di telefono, credenziali e informazioni necessarie alla gestione dell’account, indirizzi di spedizione e fatturazione, eventuale codice fiscale o altri dati fiscali, prodotti acquistati o restituiti, importi, sconti, modalità di spedizione e consegna, stato dell’ordine, informazioni relative a recesso, resi, cambi, rimborsi, garanzia e assistenza post-vendita.
3.4. Dati relativi ai pagamenti e ai rimborsi
Il Titolare può ricevere informazioni relative alla transazione, quali metodo di pagamento utilizzato, importo, valuta, stato dell’autorizzazione o del pagamento, identificativi della transazione, dati parzialmente mascherati dello strumento di pagamento, informazioni necessarie per rimborsi, contestazioni o riconciliazioni. I dati completi della carta e le credenziali riservate di pagamento sono trattati dai prestatori di servizi di pagamento secondo le rispettive informative e condizioni.
3.5. Dati riferiti a terzi
L’Utente può fornire dati di un soggetto terzo, ad esempio quando indica un destinatario diverso per la consegna o acquista un regalo. Tali dati sono trattati esclusivamente nella misura necessaria per eseguire l’ordine e le relative attività. L’Utente è invitato a comunicare dati di terzi soltanto quando ne sia legittimato. Il Titolare fornirà al terzo le informazioni richieste dall’art. 14 GDPR nei casi e nei tempi previsti dalla normativa applicabile.
3.6. Dati provenienti da fonti diverse dall’Interessato
Alcuni dati possono essere ricevuti da Shopify, Sugo S.n.c., prestatori di servizi di pagamento, istituti bancari, wallet, circuiti di pagamento, corrieri, vettori, servizi antifrode, applicazioni integrate nel Sito o altri fornitori coinvolti nell’esecuzione dell’ordine e dei servizi richiesti, limitatamente alle informazioni necessarie per le finalità descritte nella presente informativa.
4. MODALITÀ DEL TRATTAMENTO DEI DATI
Il trattamento è effettuato con strumenti elettronici, telematici e, ove necessario, cartacei, mediante operazioni di raccolta, registrazione, organizzazione, strutturazione, conservazione, consultazione, elaborazione, utilizzo, comunicazione, raffronto, limitazione, cancellazione e distruzione, secondo principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza e con l’adozione di misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR.
Il Titolare può utilizzare sistemi automatizzati di sicurezza e antifrode per individuare transazioni o comportamenti anomali e per sottoporre determinate operazioni a verifiche ulteriori. Di regola, il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’Interessato. I prestatori di pagamento e gli altri soggetti terzi possono tuttavia effettuare autonomamente controlli automatizzati secondo le proprie informative e condizioni, ad esempio per autorizzare o rifiutare una transazione.
5. CONSERVAZIONE DEI DATI
I dati personali sono conservati per il tempo necessario al perseguimento delle finalità per cui sono trattati e, successivamente, per i periodi richiesti dalla normativa applicabile o necessari alla tutela dei diritti del Titolare. In particolare:
– i dati relativi agli ordini, ai contratti, ai pagamenti, ai rimborsi e alle relative formalità amministrativo-contabili sono conservati per il periodo necessario all’esecuzione del rapporto e, ove richiesto dalla normativa civilistica, fiscale o contabile, fino a dieci anni, fatti salvi termini ulteriori necessari in caso di contestazioni o controversie;
– i dati relativi all’account sono conservati sino alla cancellazione dell’account, ferma la conservazione separata dei dati che debbano essere mantenuti per obblighi di legge, esecuzione degli ordini, prevenzione di abusi o tutela di diritti;
– i dati relativi alle richieste di assistenza sono conservati per il tempo necessario a gestire la richiesta e, se connessi a un ordine o a una controversia, per il periodo applicabile al relativo rapporto;
– i dati trattati per finalità di newsletter e marketing sono conservati sino alla revoca del consenso o all’opposizione dell’Interessato, salvo la conservazione minima necessaria a documentare le scelte espresse;
– i dati raccolti mediante cookie e tecnologie analoghe sono conservati secondo i tempi indicati nella Cookie Policy e nelle impostazioni di consenso;
– i dati trattati per adempiere a obblighi di legge sono conservati per il periodo previsto dalla relativa normativa;
– i dati trattati per accertare, esercitare o difendere un diritto sono conservati per il tempo necessario alla gestione della relativa pretesa e, in ogni caso, sino alla scadenza dei termini di prescrizione applicabili o alla definizione del procedimento eventualmente instaurato.
6. COMUNICAZIONE DEI DATI E SOGGETTI COINVOLTI NEL TRATTAMENTO
I dati personali possono essere comunicati o resi accessibili, nei limiti necessari alle finalità sopra indicate, ai soggetti di seguito descritti.
6.1. Sugo S.n.c. di Federico Sacchi e Cristian Antolini
Il Titolare si avvale di Sugo S.n.c. di Federico Sacchi e Cristian Antolini, con sede legale in Crevalcore (BO), via Giacomo Matteotti 150, C.F. e P. IVA 03269341206, (di seguito, anche “Sugo”), per attività connesse alla gestione operativa del Sito e dei servizi di e-commerce, inclusi, a seconda dell’incarico affidato, gestione degli ordini, assistenza clienti, resi, rimborsi, supporto tecnico e amministrativo e gestione dei flussi di pagamento. Quando opera per conto di Rocalè S.r.l. unipersonale, secondo le istruzioni di quest’ultima e per finalità determinate dal Titolare, Sugo agisce quale responsabile del trattamento ai sensi dell’art. 28 GDPR. Sugo è inoltre incaricata di ricevere e incassare, in nome e per conto del Titolare, le somme relative agli acquisti effettuati sul Sito e, ove applicabile, di gestire i relativi flussi di rimborso. Solo ove e nella misura in cui, in relazione a specifici trattamenti ulteriori connessi ai rapporti bancari o agli account di pagamento intestati a Sugo, quest’ultima sia tenuta a trattare dati personali per adempiere obblighi giuridici direttamente gravanti su di essa, gestire propri rapporti con banche o prestatori di servizi di pagamento oppure tutelare propri diritti, determinando autonomamente finalità e mezzi essenziali del trattamento, Sugo opera limitatamente a tali attività quale autonomo titolare. Tale eventuale qualifica non si estende alle attività svolte esclusivamente per conto del Titolare.
6.2. Shopify
Il Sito è realizzato e ospitato mediante la piattaforma Shopify. Nell’ambito dei servizi resi al Titolare, Shopify tratta generalmente i dati personali dei clienti quale responsabile del trattamento secondo il Data Processing Addendum applicabile. In relazione a determinati servizi propri rivolti ai consumatori o a funzionalità avanzate, inclusi i servizi che possono richiedere l’attivazione di Shopify Network Intelligence, Shopify può trattare determinati dati anche quale autonomo titolare, secondo le proprie condizioni e informative. Maggiori informazioni sul trattamento dei dati da parte di Shopify e sulle relative opzioni privacy sono disponibili all’indirizzo https://www.shopify.com/it/legal/privacy e, ove applicabile, all’indirizzo https://privacy.shopify.com.
6.3. Prestatori di pagamento, istituti bancari e altri destinatari
I dati possono inoltre essere comunicati o resi accessibili a:
– prestatori di servizi di pagamento, wallet digitali, circuiti di carte, emittenti, banche e istituti di pagamento, inclusi PayPal, Shopify Payments, Klarna o altri soggetti di volta in volta disponibili nel checkout, i quali possono trattare i dati quali autonomi titolari per le finalità determinate nelle rispettive informative;
– corrieri, vettori, spedizionieri, operatori logistici e punti di ritiro, nella misura necessaria alla consegna, al ritiro e alla gestione di eventuali resi;
– fornitori di servizi IT, hosting, sicurezza, assistenza tecnica, customer care, comunicazioni, e-mail, analytics, marketing, gestione resi e ulteriori applicazioni integrate nel Sito, che operano quali responsabili del trattamento o, quando ne ricorrano i presupposti, quali autonomi titolari;
– commercialisti, consulenti, avvocati, revisori e altri professionisti, nei limiti necessari allo svolgimento dei rispettivi incarichi;
– autorità giudiziarie, amministrative, fiscali, di pubblica sicurezza o altri soggetti pubblici, quando la comunicazione sia prevista o richiesta dalla legge;
– personale, collaboratori e soggetti autorizzati dal Titolare, nei limiti delle rispettive mansioni e istruzioni.
L’elenco aggiornato dei responsabili del trattamento può essere richiesto al Titolare ai recapiti indicati nella presente informativa.
7. TRASFERIMENTO DEI DATI VERSO PAESI TERZI
L’utilizzo di Shopify e di altri fornitori tecnologici, di pagamento, analytics, marketing o assistenza può comportare il trattamento o il trasferimento di dati personali al di fuori dello Spazio Economico Europeo. Shopify International Limited, quale entità contrattuale di riferimento per i merchant dell’area EMEA, può avvalersi di società del gruppo e sub-responsabili stabiliti in Paesi diversi; Shopify dichiara inoltre di archiviare attualmente alcuni dati di merchant e clienti europei “at rest” in Europa, pur continuando a effettuare trasferimenti internazionali necessari alla fornitura dei propri servizi.
Quando i dati sono trasferiti verso Paesi che non beneficiano di una decisione di adeguatezza della Commissione europea, il trasferimento è effettuato mediante garanzie appropriate ai sensi degli artt. 44 e seguenti GDPR, quali, a seconda dei casi, norme vincolanti d’impresa (Binding Corporate Rules), clausole contrattuali standard approvate dalla Commissione europea e ulteriori misure richieste dalla normativa applicabile. Per i trasferimenti effettuati da Shopify si rinvia anche al relativo Data Processing Addendum e alle informazioni sui trasferimenti internazionali pubblicate da Shopify. Gli altri fornitori eventualmente coinvolti applicano i meccanismi di trasferimento indicati nelle rispettive informative e condizioni.
8. DIRITTI DELL’INTERESSATO
Nei casi e nei limiti previsti dal GDPR, l’Interessato può esercitare nei confronti del Titolare i seguenti diritti:
– ottenere conferma dell’esistenza di un trattamento e accedere ai propri dati personali e alle informazioni previste dall’art. 15 GDPR;
– ottenere la rettifica dei dati inesatti e l’integrazione dei dati incompleti ai sensi dell’art. 16 GDPR;
– ottenere la cancellazione dei dati personali nei casi previsti dall’art. 17 GDPR;
– ottenere la limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
– ricevere, nei casi previsti dall’art. 20 GDPR, i dati forniti al Titolare in formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro titolare;
– opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse ai sensi dell’art. 21 GDPR e opporsi in qualsiasi momento al trattamento per finalità di marketing diretto;
– revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
– non essere sottoposto, nei casi previsti dall’art. 22 GDPR, a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sulla persona;
– proporre reclamo all’autorità di controllo competente. In Italia, il Garante per la protezione dei dati personali è raggiungibile tramite il sito www.garanteprivacy.it.
Le richieste relative ai trattamenti effettuati da Rocalè S.r.l. unipersonale possono essere inviate al Titolare all’indirizzo support@rocale.it. Per i trattamenti effettuati da soggetti terzi quali autonomi titolari, inclusi Shopify nei casi in cui operi in tale qualità, i prestatori di servizi di pagamento e, limitatamente alle eventuali specifiche attività indicate al punto 6.1, Sugo, l’Interessato può esercitare i propri diritti direttamente nei confronti del relativo titolare secondo le rispettive informative.
9. MODIFICHE ALL’INFORMATIVA SULLA PRIVACY
Il Titolare si riserva di modificare o aggiornare la presente Privacy Policy per adeguarla a modifiche normative, organizzative, tecniche o dei servizi utilizzati. La versione aggiornata sarà pubblicata sul Sito con indicazione della data dell’ultimo aggiornamento. In caso di modifiche sostanziali che richiedano una specifica comunicazione agli Interessati, il Titolare adotterà le misure informative previste dalla normativa applicabile.