Informativa sulla Privacy

PRIVACY POLICY

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Si tratta di un’informativa che è resa anche ai sensi dell'art. 13 del Regolamento (UE) 679/2016 (di seguito, il “Regolamento”) - a coloro che interagiscono con i servizi web della società UPD Italia S.r.l. accessibili per via telematica a partire dall’indirizzo: www.dermalogica.it

L’informativa è resa solo per il sito dell’azienda e non anche per altri siti web eventualmente consultati dall’utente tramite link.

L’informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel gruppo istituito dall’ art. 29 della Direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare i requisiti minimi per la raccolta di dati personali on-line e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

Il sito è accessibile e consultabile dagli utenti senza necessità di conferimento dei propri dati personali; tuttavia, all’interno del sito sono presenti diverse aree in cui l’utente, previo inserimento dei suoi dati, e come meglio descritto in seguito, può fruire di diverse funzionalità offerte dal sito.

IL TITOLARE DEL TRATTAMENTO

Il "Titolare" del trattamento dei dati personali è UPD Italia S.r.l. (di seguito la “Società” o il “Titolare”), avente sede legale in Via Montenapoleone 8, Milano (MI).

Per le finalità descritte di seguito, la Società può avvalersi di servizi di fornitori esterni, appositamente nominati Responsabili del trattamento dei dati personali.

MODALITÀ DEL TRATTAMENTO DEI DATI

I trattamenti connessi ai servizi web offerti da questo sito sono effettuati presso la sede della Società titolare del trattamento e sono curati solo da dipendenti o collaboratori del Titolare, incaricati del trattamento, oppure da eventuali incaricati di occasionali operazioni di manutenzione. Nessun dato derivante dai servizi web viene comunicato o diffuso.

TIPOLOGIA DI DATI TRATTATI, FINALITA’ DEL TRATTAMENTO E BASI GIURIDICHE

DATI DI NAVIGAZIONE

Dati relativi alla navigazione I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero permettere di identificare gli utenti, attraverso elaborazioni ed associazioni con dati detenuti da terzi, effettuate solo previa esplicita richiesta dell'autorità giudiziaria.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati, in ogni caso cancellati immediatamente dopo l’elaborazione, vengono utilizzati dalla Società al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. Essi potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.

DATI SPONTANEAMENTE FORNITI DAGLI UTENTI

Registrazione Ove l’utente lo desideri, potrà registrarsi al sito www.dermalogica.it creando una propria utenza personale. A tale fine, verrà richiesto all’utente di fornire i suoi dati personali e di contratto (indirizzo e-mail). Il conferimento di tali dati non è obbligatorio, ma è necessario al fine di creare il profilo personale dell’utente; in caso di rifiuto di fornire i dati personali per questa finalità, l’utente non potrà registrarsi al sito e fruire delle funzionalità disponibili nell’area autenticata. La base giuridica di tali trattamenti è l’art. 6 lett. b del Regolamento.

Acquisti Online

Il sito permette agli utenti che sono registrati creando un’utenza personale di effettuare acquisti di prodotti della Società. Al fine di completare l’acquisto, verrà richiesto all’utente di fornire ulteriori categorie di dati personali, fra cui l’indirizzo di spedizione. Inoltre, il Titolare potrà trattare i dati di pagamento dell’utente, al fine di finalizzare l’acquisto. Il conferimento di tali dati non è obbligatorio, ma è necessario al fine di concludere l’acquisto dei prodotti; in caso di rifiuto di fornire i dati personali per questa finalità, l’utente non potrà effettuare acquisti sul sito. La base giuridica di tali trattamenti è l’art. 6 lett. b del Regolamento.

Marketing e Profilazione

Previo consenso dell’utente, fornito in sede di registrazione al sito, la Società potrà inviare comunicazioni commerciali e newsletter inerenti i prodotti ed i servizi offerti, a mezzo e-mail. Il consenso per questa finalità è facoltativo, e sempre revocabile dall’utente con effetto per il futuro. Le modalità di revoca del consenso sono meglio descritte nel paragrafo “Diritti degli interessati”; inoltre, l’utente potrà sempre scegliere di bloccare la ricezione di comunicazioni commerciali, tramite l’apposito tasto presente in calce ad ogni comunicazione. La base giuridica di tali trattamenti è l’art. 6 lett. a del Regolamento.

Previo diverso e separato consenso, fornito in sede di registrazione al sito, la Società potrà inviare all’utente comunicazioni commerciali profilate, ovvero personalizzate sulla base di una serie di fattori, quali ad esempio: le abitudini di navigazione dell’utente, i prodotti precedentemente acquistati, […]. Il consenso per questa finalità è facoltativo, e sempre revocabile in ogni momento dall’utente con effetto per il futuro. Le modalità di revoca del consenso sono meglio descritte nel paragrafo “Diritti degli interessati”; inoltre, l’utente potrà sempre scegliere di bloccare la ricezione di comunicazioni commerciali personalizzate, tramite l’apposito tasto presente in calce ad ogni comunicazione. La base giuridica di tali trattamenti è l’art. 6 lett. a del Regolamento.

Chat

Tramite la funzionalità “Chat”, gli utenti che lo desiderano possono contattare direttamente il personale della Società, al fine di richiedere consigli o informazioni sui prodotti e servizi offerti. Per accedere alla chat, è necessario fornire il proprio indirizzo e-mail, mentre non è obbligatorio fornire le proprie generalità. L’indirizzo e-mail è necessario al fine di avviare la chat; in caso di rifiuto di fornire i dati personali per questa finalità, l’utente non potrà inviare domande o richieste tramite questo strumento. La base giuridica di tali trattamenti è l’art. 6 lett. b del Regolamento.

Ulteriori dettagli sul trattamento dei dati relativo a questa funzionalità sono riportati in specifiche informative di sintesi che saranno visualizzabili all’interno delle sezioni del sito dedicate.

 

Candidature

All’interno del sito è presente un’area in cui l’utente può, se lo desidera, e previo inserimento dei suoi dati personali e di contatto, inviare la propria candidatura per posizioni lavorative all’interno della Società. Il conferimento di tali dati è facoltativo, e soggetto alla discrezionalità dell’utente. I dati raccolti tramite questa sezione, verranno trattati direttamente dagli incaricati della Società per sole finalità connesse alla selezione di eventuali candidature di interesse.

Ulteriori dettagli sul trattamento dei dati relativo a questa funzionalità sono riportati in specifiche informative di sintesi che saranno visualizzabili all’interno delle sezioni del sito dedicate.

FaceMapping

Infine, il sito offre agli utenti che lo desiderano, e previo loro consenso, la possibilità di effettuare un’analisi della propria pelle, tramite il software di intelligenza artificiale “FaceMapping”. FaceMapping è di proprietà della società Dermalogica LLC, consociata di UPD Italia, con sede negli Stati Uniti, e che ha concesso il software alla Società in licenza.

Il Titolare trattamento dei dati personali tramite il software FaceMapping, è Dermalogica LLC: prima di accedere al software, l’utente riceverà un’apposita informativa che descrive le modalità e finalità del trattamento tramite Facemapping, nonché le misure tecniche ed organizzative di sicurezza adottate da Dermalogica LLC per proteggere i dati personali degli utenti.

 

COOKIES

Questo sito fa uso di cookie. Come chiarito dal Garante Privacy nelle FAQ del dicembre 2012, reperibili su www.garanteprivacy.it, i cookie sono "piccoli file di testo" – formati da lettere e numeri - "che i siti visitati dall'utente inviano al suo terminale (solitamente al browser), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla successiva visita del medesimo utente". I cookie hanno la funzione di snellire l'analisi del traffico sul web o di segnalare quando un sito specifico o una parte di esso vengono visitati, di distinguere tra loro i visitatori per poter fornire contenuti personalizzati, ed aiutano gli amministratori a migliorare il sito e l’esperienza di navigazione degli utenti stessi. Attraverso i cookie non possiamo accedere ad altre informazioni memorizzate sul vostro dispositivo, anche se è qui che i cookie vengono scaricati. I cookie non possono caricare codici di alcun tipo, veicolare virus o malware e non sono dannosi per il terminale dell’utente. Al seguente link è possibile trovare tutte le informazioni sui cookie installati attraverso questo sito, e le indicazioni necessarie su come gestire le proprie preferenze a riguardo.

TEMPI DI CONSERVAZIONE

I dati personali raccolti dalla Società tramite il sito verranno conservati per il tempo necessario a conseguire gli scopi per cui sono stati raccolti. In particolare:

i. I dati personali raccolti nel contesto della registrazione online verranno conservati per un termine di [inserire tempo] dall’ultima attività dell’utente;

ii. I dati personali raccolti per effettuare acquisti sul sito verranno conservati per un termine di 10 anni dalla conclusione dell’acquisto; iii. I dati raccolti per finalità di marketing verranno conservati per un periodo di 24 mesi;

iv. I dati raccolti per finalità di profilazione verranno conservati per un periodo di 12 mesi;

v. I dati raccolti tramite la chat verranno conservati per 12 mesi;

vi. I dati raccolti tramite FaceMapping verranno conservati per 12 mesi.

Al termine dei periodi di tempo sopra indicati, i dati personali verranno cancellati oppure anonimizzati.

TRASFERIMENTI DI DATI PERSONALI

Alcune delle finalità qui descritte implicano trasferimenti di dati personali al di fuori dell’Unione Europea. In particolare, il fornitore della piattaforma web che ospita l’e-commerce ha sede negli Stati Uniti; inoltre il software FaceMapping, come già richiamato, è di proprietà ed è gestito da Dermalogica LLC, una società statunitense. Pertanto, i dati personali trattati al fine di effettuare acquisti online o utilizzare FaceMapping, potranno essere oggetto di trasferimento verso gli USA.

I dati trattati per le altre finalità descritte nel presente documento verranno trattati e conservati all’interno dell’Unione Europea. Tali trasferimenti sono effettuati in presenza di un’adeguata base giuridica, come richiesto dall’art. 44 del Regolamento, e con l’adeguate misure al fine di garantire la sicurezza dei trasferimenti e dei dati.

DIRITTI DEGLI INTERESSATI

Gli interessati possono esercitare, nei confronti del Titolare, UPD Italia S.r.l., i diritti previsti dagli artt. 15 e seguenti del Regolamento UE 679/2016 tra cui il diritto di accedere ai dati che li riguardano, il diritto di ottenerne l’aggiornamento, la rettificazione, la limitazione, l’integrazione, la cancellazione, la trasformazione in forma anonima dei dati o il blocco dei dati trattati in violazione di legge, e di opporsi al trattamento. Inoltre, gli utente avranno sempre il diritto di revocare i consensi prestati, con effetto per il futuro, e senza che la revoca pregiudichi la legittimità dei trattamenti precedentemente intervenuti.

Per esercitare i diritti di cui sopra, basterà scrivere al Titolare all’indirizzo della sua sede legale, oppure inviare un’e-mail all’indirizzo privacyitalia@dermalogica.com.

Qualora l’utente ravvisi una violazione di legge nel trattamento dei suoi dati personali potrà proporre reclamo all’Autorità di controllo competente ai sensi dell’art. 77 del Regolamento. Resta comunque salva la possibilità di esperire ricorso davanti all’Autorità giudiziaria competente.