Politica sulla riservatezza

Freya Nails Bulgaria EOOD

(Avviso sul trattamento dei dati personali)

Amministratore dei dati personali:

  1. Denominazione: “Freya Nails Bulgaria” EOOD
  2. Codice identificativo: 208093962
  3. Sede legale e indirizzo di gestione: città di Kyustendil, via "Tsvetna Gradina" 11
  4. Telefono: +359896705098
  5. Indirizzo email: info@freyanails.bg
  6. Sito web: freyanails.bg

“Freya Nails Bulgaria” EOOD (“la Società” o “l’Amministratore”) svolge la sua attività in conformità con la Legge sulla protezione dei dati personali e il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (“Regolamento generale sulla protezione dei dati” o “Regolamento”). La presente “Politica sulla privacy” (“Politica sulla privacy” o “Politica”) ha lo scopo di informare ogni Cliente (secondo la definizione di seguito) della Società riguardo al trattamento dei dati attraverso i quali il Cliente specifico viene identificato o può essere identificato.

Ai fini della Politica, "Cliente" è ogni persona fisica parte di un contratto con la Società per l'acquisto e vendita di beni, nonché ogni persona fisica che ha espresso la volontà di entrare in rapporti precontrattuali con l'Amministratore e/o utilizzatore del Negozio Elettronico freyanails.bg, accessibile su Internet all'indirizzo elettronico: freyanails.bg, così come direttore, amministratore, rappresentante, procuratore, dipendente, socio, azionista, effettivo proprietario di una persona giuridica o altro ente giuridico che utilizza il Negozio Elettronico.

  1. Quali dati personali trattiamo?

La Società tratta, in qualità di amministratore dei dati personali, i seguenti gruppi di dati personali dei Clienti:

  • Identità fisica – nomi, indirizzo, telefono, indirizzo email;
  • Identità economica - informazioni sul numero di conto bancario o PayPal

I dati personali sono raccolti dall'Amministratore dalle persone a cui si riferiscono.

  1. Come raccogliamo i dati personali

Raccogliamo dati personali:

  • nel processo di registrazione sul sito web del Negozio Elettronico e nell'uso del Negozio Elettronico senza registrazione;
  • nel corso della corrispondenza con il Cliente, che può includere comunicazioni in forma scritta, inclusa la forma elettronica e orale;
  • tramite "cookie" durante l'uso o la navigazione del nostro sito web.

In alcuni casi è possibile raccogliere informazioni anche da terze parti o da fonti pubbliche.

Il nostro sito web raccoglie dati nei file di log. Queste informazioni contengono dati sul tuo indirizzo IP, il provider di internet, il browser che utilizzi, il tuo sistema operativo, quando hai visitato il nostro sito web, le pagine visitate.

Il nostro sito web utilizza "cookie". I "cookie" sono piccoli file di informazioni che il sito web invia al browser del visitatore. Il browser conserva queste informazioni in un file di testo sul dispositivo finale dell'utente. Ci aiutano a far funzionare meglio il nostro sito web per voi. Maggiori informazioni sull'uso dei "cookie" possono essere lette nella nostra Politica sull'uso dei cookie, pubblicata sul sito web del Negozio Elettronico: www.freyanails.bg.

  1. Trattiamo categorie speciali di dati personali?

La Società non tratta categorie speciali di dati personali dei Clienti.

  1. Per quali scopi trattiamo i dati personali?

La Società tratta i dati personali dei Clienti per i seguenti scopi:

  • fornitura di informazioni e assistenza da voi richieste;
  • personalizzazione e contatto con i clienti e i titolari effettivi;
  • per tutte le attività relative all'esistenza, modifica e cessazione dei rapporti tra la Società e il Cliente;
  • offerta e promozione di servizi aggiuntivi;
  • rispetto dei requisiti normativi;
  • esercizio della difesa in caso di controversia insorta e collaborazione con le autorità di regolamentazione nella misura richiesta dalla legge.

Se non trattiamo questi dati personali, potremmo non essere in grado di fornirvi i nostri servizi o l'assistenza richiesta.

  1. Su quale base giuridica trattiamo i dati personali?

I dati personali dei Clienti sono raccolti, trattati e utilizzati sulla base di diverse basi giuridiche per il trattamento:

  • Per l'esecuzione di un contratto o per l'instaurazione di rapporti precontrattuali;
  • Per il rispetto di un obbligo legale applicabile alla Società;
  • Per gli scopi degli interessi legittimi della Società o di terzi, quando i diritti e gli interessi degli interessati non prevalgono su di essi – per la risoluzione di controversie; per prevenire, accertare, indagare frodi, violazioni o altri comportamenti illeciti; per l'accertamento, l'esercizio o la difesa di pretese legali;
  • Alle condizioni del consenso volontariamente fornito, quando richiesto dalla normativa vigente.
  1. Per quanto tempo conserviamo i dati personali?

La Società conserva i dati personali durante il rapporto contrattuale e fino all'estinzione del credito derivante dal contratto e durante un periodo transitorio (ad esempio per il rispetto degli obblighi relativi all'archiviazione e alla conservazione dei dati contabili). Se viene avviata un'azione giudiziaria o di altro tipo, i dati personali possono essere conservati fino alla conclusione di tale azione, inclusi tutti i possibili periodi di impugnazione, e successivamente saranno cancellati o archiviati, come consentito dalla normativa applicabile. In particolare, i diversi supporti contenenti informazioni contabili e fiscali con dati personali sono conservati per un periodo di 10 anni, a partire dal 1° gennaio dell'esercizio successivo a quello cui si riferiscono.

In caso di ordine incompleto, conserviamo i dati inseriti per 30 giorni e ci riserviamo il diritto di informarvi periodicamente sullo stato dell'ordine e sulle vostre opzioni conseguenti. In caso di ordine completato e contratto eseguito da parte nostra ai sensi dell'art. 6, comma 1, lettere (a) e (b) del GDPR, conserviamo tutti i dati relativi al rapporto giuridico fino alla scadenza del termine di 10 anni previsto dall'art. 12 della Legge sulla contabilità (ZSch).

Nei casi in cui i vostri dati personali sono stati ottenuti e trattati sulla base di un consenso da voi fornito, tratteremo i vostri dati personali solo nella misura in cui abbiamo il vostro consenso al trattamento dei vostri dati personali.

  1. Con chi condividiamo i dati personali? Li forniamo a paesi terzi?

La Società può, a sua discrezione, trasferire parte o tutti i dati personali ai responsabili del trattamento per l'esecuzione delle finalità del trattamento, nel rispetto dei requisiti del Regolamento.

La Società condivide i dati personali con:

  • terze parti – il fornitore del servizio di pagamento che elabora il pagamento, la società di corriere con cui vi consegniamo gli acquisti e Shopify, che è il nostro responsabile del trattamento dati ai sensi del GDPR;
  • terze parti: autorità di regolamentazione, fiscali, finanziarie, giudiziarie, amministrative e di applicazione della legge e il contabile dell'azienda.

Questo elenco non è esaustivo e potrebbero esserci altri scopi legittimi per la conservazione, divulgazione o altro trattamento dei vostri dati personali.

La Società informa il soggetto dei dati personali in caso di intenzione di trasferire parte o tutti i suoi dati personali a paesi terzi o organizzazioni internazionali.

  1. I dati personali sono protetti?

La Società garantisce e mantiene misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati o trattamenti illeciti dei dati personali e/o dalla loro perdita accidentale, modifica, divulgazione, accesso e/o danneggiamento o copia. Queste misure mirano a garantire una protezione continua e la riservatezza dei dati personali. La Società rivaluta regolarmente le misure al fine di garantire una sicurezza costante dei dati personali.

  1. Effettuiamo decisioni automatizzate?

La Società non effettua decisioni automatizzate basate sui dati.

  1. Quali sono i diritti dei Clienti in relazione alla protezione dei dati personali?

Ogni Cliente può esercitare i diritti indicati di seguito mediante comunicazione scritta alla Società.

  • Revoca del consenso al trattamento dei dati personali

Quando il trattamento dei dati personali del Cliente si basa su un consenso fornito dal Cliente per il trattamento dei suoi dati personali, il Cliente ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.

Se per qualche motivo desiderate rifiutare i servizi che forniamo tramite i "cookie" sopra elencati, dovete visitare la sezione "Gestione delle preferenze" del nostro sito e seguire i passaggi indicati.

  • Diritto di accesso

Ogni Cliente ha il diritto di ottenere dalla Società la conferma che i suoi dati personali sono oggetto di trattamento da parte della Società. Ciò include il diritto di accesso ai dati personali, il diritto di ricevere gratuitamente una copia dei dati (ad eccezione di casi di richieste eccessive e ripetute), salvo diversa disposizione delle norme applicabili sulla protezione dei dati, nonché il diritto del Cliente di ricevere una descrizione delle informazioni principali relative al trattamento dei suoi dati personali.

La Società fornisce gratuitamente al Cliente una copia dei suoi dati personali in corso di trattamento, ma si riserva il diritto di applicare una tassa amministrativa in caso di richieste ripetute o eccessive.

  • Diritto di rettifica

Ogni Cliente ha il diritto di correggere o di richiedere alla Società di correggere, senza ingiustificato ritardo, dati personali inesatti, incompleti o obsoleti che lo riguardano.

  • Diritto alla cancellazione (diritto all'oblio)

Ogni Cliente ha il diritto di richiedere alla Società la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, quando si applica uno dei motivi indicati di seguito:

(i) I dati personali non sono più necessari per le finalità per cui sono stati raccolti o altrimenti trattati;

(ii) Il Cliente revoca il consenso su cui si basa il trattamento dei suoi dati e non esiste altro fondamento giuridico per il trattamento;

(iii) Il Cliente si è opposto al trattamento come indicato di seguito;

(iv) I dati personali del Cliente sono stati trattati illegalmente; oppure

(v) I dati personali del Cliente devono essere cancellati per adempiere a un obbligo legale ai sensi del diritto dell'UE, del diritto di uno Stato membro o del diritto di un altro Stato;

(vi) i dati personali sono stati raccolti in relazione alla fornitura di servizi della società dell'informazione.

La Società può rifiutare di cancellare i dati personali del Cliente nella misura in cui il loro trattamento sia necessario:

(i) per esercitare il diritto alla libertà di espressione e il diritto all'informazione;

(ii) per adempiere a un obbligo legale previsto dal diritto dell'UE o dal diritto dello Stato membro applicabile al Titolare del trattamento o per l'esecuzione di un compito di interesse pubblico o nell'esercizio di pubblici poteri conferiti;

(iii) per motivi di interesse pubblico nel settore della sanità pubblica

(iv) ai fini dell'archiviazione nell'interesse pubblico, per ricerche scientifiche o storiche o per scopi statistici;

(v) per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

  • Diritto di limitazione del trattamento

Ogni Cliente ha il diritto di richiedere alla Società di limitare il trattamento dei propri dati personali nei seguenti casi:

(i) Quando contesta l'esattezza dei dati personali forniti dal Cliente e trattati dalla Società (la limitazione è per un periodo che consente alla Società di verificare l'esattezza dei dati personali);

(ii) Quando il trattamento è illecito, ma il Cliente non desidera che i dati personali siano cancellati e richiede invece la limitazione del loro utilizzo;

(iii) Quando la Società non necessita più dei dati personali per le finalità del trattamento, ma il Cliente li richiede per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

(iv) Quando il Cliente si è opposto al trattamento e attende che la Società verifichi se i motivi legittimi della Società per il trattamento dei dati personali prevalgano sugli interessi del Cliente.

  • Diritto di opposizione

Ogni Cliente ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano.

Il Cliente può esercitare il diritto solo in relazione al trattamento dei propri dati personali effettuato dalla Società per finalità di legittimi interessi della Società.

Qualora l'opposizione sia fondata, la Società cesserà il trattamento dei dati personali relativi al Cliente opponente, salvo che la Società dimostri l'esistenza di motivi legittimi prevalenti per il trattamento che prevalgano sugli interessi del Cliente.

  • Diritto alla portabilità dei dati

Questo diritto include le seguenti possibilità:

(i) ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, per trasferirli a un altro titolare del trattamento, oppure

(ii) ricevere un trasferimento diretto dei dati personali a un altro titolare del trattamento, se tecnicamente fattibile.

  • Diritto di reclamo

Ogni Cliente ha il diritto di presentare un reclamo riguardo al trattamento dei propri dati personali da parte della Società alla Commissione per la protezione dei dati personali, che è l'autorità di controllo competente.

Commissione per la protezione dei dati personali

Indirizzo: città di Sofia, cap 1592, via „Prof. Tsvetan Lazarov” n. 2,

tel. (02) 91 53 519, fax: (02) 91 53 525

email: kzld@cpdp.bg

sito web: www.cpdp.bg

  1. Cosa succede in caso di modifica?

In caso di modifica sostanziale nel modo in cui la Società tratta i dati personali dei Clienti e/o nei tipi di dati personali trattati, e/o in qualsiasi altro aspetto dell'oggetto di questa comunicazione, la Società informerà immediatamente i Clienti della relativa modifica, emettendo e fornendo ai Clienti una versione aggiornata della comunicazione.