Privacy & Cookie Policy


Con la presente Privacy Policy, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR” o “Regolamento”), desideriamo informare l’Utente sulle modalità con cui verranno trattati i suoi Dati Personali (cioè qualsiasi informazione in grado di identificarlo direttamente o indirettamente) quando visita e/o acquista sul sito web www.misscreamycreamy.com (di seguito, il “Sito”). Questa informativa, unitamente alla Cookie Policy e ai Termini d’uso e Condizioni Generali di Vendita, stabilisce le basi su cui verranno trattati i dati personali degli Utenti.

Titolare del Trattamento dei dati personali

Titolare del Trattamento dei dati personali raccolti per il tramite del Sito è: Cartocose sas, con sede legale presso Via dei Colli 9, 19121 La Spezia (SP) - P.I. 01506630118 (d’ora in poi ‘Titolare del Trattamento”), indirizzo e-mail: [email protected]

ModalitĂ  di Trattamento dei dati personali

Teniamo nella massima considerazione il diritto alla privacy ed alla protezione dei dati personali dei nostri Utenti che verranno trattati lecitamente.

I Dati Personali forniti o acquisiti saranno oggetto di Trattamento improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza ai sensi delle vigenti normative, mediante le opportune misure di sicurezza volte ad impedire l‘accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati Personali.

Il Trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalitĂ  organizzative e con logiche strettamente correlate alle finalitĂ  indicate.

Dati personali trattati

Quando l’Utente visita il Sito, ci contatta (via mail, via telefono, via posta ecc.), si iscrive alla newsletter o acquista un corso, trattiamo alcuni suoi Dati Personali, in modo autonomo o tramite terze parti.

Elenchiamo le categorie di dati personali trattati:

1.Dati identificativi, di contatto e di accesso: nome e cognome, indirizzo email, numero di telefono, e credenziali di accesso all’account, nonché degli eventuali altri Dati Personali comunicati volontariamente dall’Utente.
2.Dati di acquisto: i dati che si riferiscono agli acquisti compiuti;
3.Dati di navigazione: relativi alla connessione, indirizzi IP, nomi a dominio ed altri parametri relativi al browser e al sistema operativo utilizzato;
4.Dati di Utilizzo: informazioni generate visitando il Sito o compiendo acquisti su questo: dati di log, dati relativi a registrazioni effettuate, processi di interazione e di transazione, indicatori di prestazione, dati relativi a flussi di navigazione e utilizzo di funzionalitĂ ;
5.Dati di fatturazione e dati di pagamento: eventuale Partita IVA, numero di conto corrente o codice IBAN per i pagamenti con bonifico bancario, codice fiscale, indirizzo, ed eventualmente la ragione sociale.


FinalitĂ  del Trattamento e Base giuridica

Il Titolare tratterĂ  i Dati Personali degli Utenti, come sopra elencati, per lo svolgimento delle sue attivitĂ  economiche e commerciali, per le specifiche finalitĂ  di seguito indicate.

1. FinalitĂ  inerenti il Contratto e gli Obblighi di Legge:
- Navigazione sul Sito;
- Registrazione e gestione dell’account (recupero credenziali, cancellazione ecc.) e fruizione dei servizi connessi;
- Attività necessarie alla conclusione del contratto per l’acquisto dei prodotti venduti dal Sito e alla sua esecuzione;
- Elaborazione degli ordini;
- AttivitĂ  di assistenza e customer care nonchĂŠ per dare riscontro a richieste, reclami, segnalazioni e contestazioni provenienti dagli Utenti via email agli indirizzi del Titolare oppure attraverso altri canali di comunicazione;
- Gestione delle richieste degli Utenti tramite strumenti di comunicazione a distanza, come e-mail, chat, telefono, SMS, banner, sistemi di notifica e altri strumenti di comunicazione a distanza presenti sul Sito;
- Adempimento degli obblighi derivanti dalla legge vigente, regolamenti o normativa comunitaria (es. obblighi fiscali e contabili) ovvero gestione e risposta a richieste provenienti dalle competenti autoritĂ  amministrative, fiscali e giudiziarie;
- Attività di natura amministrativa, contabile e fiscale quali attività connesse al contratto concluso tramite il Sito, quali, a titolo esemplificativo, l’emissione delle ricevute e/o fatture, la tenuta delle scritture contabili;
- Riscontro alle richieste di esercizio dei diritti riconosciuti agli Utenti dal contratto stipulato con il Titolare, dalla legge in relazione a tale contratto o dal GDPR, e conseguenti attivitĂ .

Per queste finalità, la Base giuridica è la necessità di dare esecuzione agli obblighi precontrattuali e contrattuali di cui l'Utente è parte (art. 6.1.b) del GDPR) oppure l’adempimento di obblighi di legge cui è soggetto il Titolare (art. 6.1.c) del GDPR).

Pertanto, ad eccezione dei dati di registrazione dell'account che è facoltativa, il loro trattamento è necessario per consentire la conclusione e l’esecuzione del contratto tramite il Sito ovvero per rispondere alle richieste precontrattuali effettuate dall’Utente in relazione al Sito. La mancata comunicazione dei dati, dunque, comporterà l’impossibilità per l’Utente di concludere un contratto tramite il Sito e/o di ricevere risposta alle richieste effettuate.

2. Finalità di analisi e statistica e altre finalità non basate sul consenso
- Svolgere analisi statistiche rispetto all’utilizzo del Sito, alla navigazione, alla ricerca dei prodotti, per migliorare il sito e l’offerta dei prodotti venduti per suo tramite;
- Garantire il rispetto dei diritti contrattuali del Titolare del Trattamento ovvero dimostrare di avere adempiuto agli obblighi nascenti dal contratto con l’interessato o imposti dalla legge, per prevenire e/o reprimere azioni fraudolente o dannose;
- Ricordare all’Utente che ha intrapreso il procedimento d’acquisto di aver inserito un prodotto nel suo carrello d’acquisto.

La base giuridica di questo trattamento è l’interesse legittimo (art. 6.1.f) del Regolamento). Talune volte la Base Giuridica consiste nel legittimo interesse (art. 6, comma 1, lett. f) in combinato disposto con il considerando 47 del Regolamento), per l’invio di comunicazioni di email transazionali (es. carrello abbandonato).

3. FinalitĂ  di Marketing diretto e profilazione
- Con il consenso dell’Utente, invieremo email commerciali per mostrargli aggiornamenti, novità, offerte e promozioni, ricerche di mercato, anche tramite strumenti di trattamenti automatizzati come email e newsletter.
- Con il consenso dell’Utente, tratteremo i suoi Dati personali per attribuirgli particolari caratteristiche, preferenze, ed inviargli, anche tramite strumenti di trattamenti automatizzati come il “retargeting” oppure tramite inserimento in cluster di soggetti dalle caratteristiche comuni, comunicazioni commerciali personalizzate e diversificate, sulla base del suo profilo.

Per queste finalità, il trattamento, compresa la decisione finale circa la comunicazione promozionale da inviare o far visualizzare all’utente in base al/ai cluster di appartenenza, avviene in modo automatizzato, senza l’intervento umano, sulla base di algoritmi i cui parametri sono stati precedentemente impostati.

La base giuridica è il consenso espresso dell'Utente al trattamento dei dati personali per queste finalità (art. 6.1.a) del Regolamento. Il conferimento dei dati per queste finalità è facoltativo. In caso di mancato consenso, di revoca dello stesso od esercizio del diritto di opposizione non sarà in alcun modo pregiudicata la possibilità per l’Utente di effettuare acquisti sul Sito.

4. Partecipazione a webinar o eventi in presenza
Con la partecipazione dell'Utente a webinar online o ad eventi in presenza organizzati dal Titolare, l’Utente acconsente al trattamento dei suoi dati personali per le seguenti finalità:

- Registrazione e gestione della partecipazione dell’Utente al webinar;
- Interazione durante gli eventi, qualora l’Utente utilizzi i suoi dati identificativi oppure accenda la webcam;
- Registrazione audio e video degli eventi, i quali potrebbero essere successivamente pubblicati o distribuiti, anche in forma ridotta o adattata, attraverso i canali di comunicazione del Titolare.

La base giuridica è il consenso espresso dell'Utente al trattamento dei dati personali per queste finalità (art. 6.1.a) del GDPR) e qualora il webinar o l’evento fosse parte di un prodotto acquistato dall’Utente, la base giuridica è la necessità di dare esecuzione agli obblighi precontrattuali e contrattuali di cui l'Utente è parte (art. 6.1.b) del GDPR). Il conferimento dei dati per queste finalità è facoltativo. Tuttavia, il mancato consenso, la revoca dello stesso o l’esercizio del diritto di opposizione comportano l’impossibilità per l’Utente di partecipare ai webinar o agli eventi in presenza organizzati dal Titolare.

5. Soft-spam
Per inviare all’indirizzo email dell’Utente rilasciato nell’ambito dell’acquisto dei prodotti tramite il Sito, comunicazioni commerciali per proporre la vendita diretta di prodotti analoghi. Tale attività non necessita dell’acquisizione di un previo consenso espresso dell’interessato in quanto esercitata sulla base giuridica di cui all’art. 130, comma 4, del Codice della privacy (D.lgs. 30 giugno 2003, n. 196) che la consente espressamente, a condizione che l’utente non rifiuti tale uso, inizialmente o in occasione di successive comunicazioni. 

Modifica delle scelte e revoca del consenso

In caso di rilascio del consenso, l’Utente potrà in qualsiasi momento revocare il consenso prestato e/o opporsi al trattamento dei dati personali per finalità di marketing generico e profilazione attraverso le modalità indicate nella sezione ‘Diritti degli Interessati’ più avanti in questa informativa.

In caso di revoca del consenso, si considereranno comunque legittimi i trattamenti eseguiti sulla base del consenso prestato prima della sua revoca. In caso di revoca del consenso e/o opposizione al trattamento dei suoi dati per la finalità del marketing generico, i dati dell’utente non verranno più trattati per tale finalità e verranno conservati dal Titolare solo nella circostanza in cui sussista un’altra base giuridica che ne legittima il trattamento (es. esecuzione contrattuale; obbligo di legge; interesse legittimo).

Tempo di conservazione

Il Titolare tratterĂ  i dati personali degli Utenti per il tempo necessario al raggiungimento delle finalitĂ  per cui tali dati sono stati raccolti, come definite in questa informativa. Comunque, per ciascuna delle finalitĂ  indicate, i dati personali raccolti saranno conservati per il tempo di seguito specificato:

1. Per le finalità inerenti il Contratto il Titolare tratterà i dati dell’Utente per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento, fermo restando che, scaduto tale termine, il Titolare potrà conservare i dati per le finalità e per i periodi massimi di conservazione di cui alle altre sezioni della presente informativa, se pertinenti e/o, comunque, nei casi stabiliti dal GDPR e/o dalla legge.
2. Per le finalità fiscali, di amministrazione, contabilità e di legge, sino alla scadenza dei termini di legge previsti per l’effettuazione di ciascun adempimento e/o per i tempi di conservazione previsti dalla legge. In caso di chiusura dell’account su iniziativa dell’Utente i dati in esso riportati saranno conservati per finalità amministrative per un periodo pari a 3 mesi dalla richiesta di chiusura dell’account.
3. Per le finalità basate sul legittimo interesse del Titolare, questo tratterà i dati dell’Utente per il tempo strettamente necessario al soddisfacimento di tale interesse, salvo che, a fronte di contestazioni e/o reclami, il Titolare necessiti di conservare i dati personali per svolgere attività di difesa (lett. k) per i 10 anni successivi (di prescrizione) oppure, in presenza di contenzioso, l’ulteriore conservazione sia determinata dalla durata del contenzioso o da specifiche richieste dell'autorità. L'Utente può ottenere maggiori informazioni sul legittimo interesse perseguito contattando il Titolare.
4. Per la finalità del marketing diretto e della profilazione, fintanto che il consenso non venga revocato e comunque per un periodo pari a 4 anni da quando il consenso è stato prestato oppure rinnovato dall’Utente, in occasione di un nuovo acquisto o dalla data dell’ultimo contatto con l’Utente, con ciò intendendosi ad esempio, l’apertura della newsletter.

Trascorsi tali tempi di conservazione i Dati Personali saranno cancellati e l’Utente non potrà più esercitare i diritti di accesso, cancellazione, rettifica e portabilità dei Dati.

Comunicazione e diffusione dei dati

Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati:

1. soggetti coinvolti nell’organizzazione del Sito web (per esempio: personale amministrativo, commerciale, marketing);
2. soggetti terzi che svolgono compiti accessori e strumentali rispetto all’attività del Titolare e che trattano i dati personali per conto del Titolare (per esempio: servizi di pagamento, legali, commercialisti, amministratori di sistema, società di logistica, servizi di newsletter);
3. soggetti pubblici o privati che possono accedere ai Dati in osservanza della legge, dei regolamenti e dei provvedimenti emanati dalle autoritĂ  competenti;
4. potenziali acquirenti della societĂ  Titolare ed entitĂ  risultanti dalla fusione o ogni altra forma di trasformazione.

Tali destinatari, a seconda dei casi, trattano i dati personali degli Utenti in qualità di incaricati, responsabili del trattamento o autonomi titolari. L’Utente può richiedere l’elenco aggiornato dei Responsabili del Trattamento di cui all’art. 28 GDPR.


Luogo del Trattamento e trasferimento dei Dati all’estero

I dati possono essere trasferiti in Paesi Extra UE.

Per i Paesi Extra UE, nonostante attualmente non sussista una decisione di adeguatezza da parte della Commissione Europea, ci assicuriamo che a livello contrattuale sussistano tutti gli accorgimenti e le garanzie idonei a garantire la sicurezza dei tuoi dati.

La mancanza di garanzie adeguate non è legata al fornitore in sÊ e per sÊ, che ci assicuriamo adotti tutte le misure di sicurezza necessarie per mantenere i tuoi dati in sicurezza, ma è legata alle leggi dei Paesi terzi che non sempre sono allineate con le garanzie di protezione offerte dal GDPR. Tuttavia si tratta di una situazione in continua evoluzione e, ad ogni modo, i nostri fornitori continuano a conformarsi alle condizioni del Privacy Shield Framework, integrano i loro contratti con le Clausole Contrattuali standard approvate dalla Commissione europea e adottano misure ulteriori, sia tecniche che contrattuali, per garantire adeguati livelli di protezione dei dati personali.

 

Cookie

Questo Sito web utilizza i cookie. I cookie sono piccoli file di testo che possono essere installati dai siti web sui dispositivi degli utenti per rendere piĂš efficiente l'esperienza di navigazione e per personalizzare contenuti e annunci, fornire le funzioni dei social network e analizzare il traffico. Per approfondire, leggi la Cookie Policy.

Strumenti di Trattamento dei Dati Personali

FORM DI CONTATTO
Compilando il form dei contatti, l’Utente acconsente al trattamento dei dati personali ivi inseriti e al loro utilizzo per rispondere alle richieste di informazioni. I dati personali oggetto di trattamento sono quelli richiesti dal form (nome, cognome, azienda, indirizzo email, telefono) e tutti gli altri dati personali eventualmente inseriti dall’utente nel corpo del messaggio.

NEWSLETTER
Il servizio di newsletter permette al Titolare del Trattamento di inviare via email agli utenti promozioni e comunicazioni commerciali. Questo Sito utilizza il seguente servizio:

Kajabi (Kajabi LLC)
Kajabi è una piattaforma per la condivisione dei contenuti che fornisce anche un servizio di gestione indirizzi e invio di messaggi email fornita da Kajabi LLC. Luogo del trattamento: STATI UNITI e EUROPA – Visualizza la Privacy Policy del servizio per conoscere i dati trattati da questo. Se l’Utente non vuole che i propri dati personali vengano gestiti da MailUp, sarà necessario che annulli la sua iscrizione alla newsletter. A tal fine, il Titolare mette a disposizione un tasto di disiscrizione (link di unsubscribe) in ogni comunicazione commerciale.

GESTIONE DEI PAGAMENTI
Stripe (Stripe Inc.)

Stripe è un servizio di pagamento fornito da Stripe Inc., che consente all’Utente di effettuare pagamenti online tramite carta di credito. Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: Consulta la privacy policy di Stripe - Privacy Policy

PayPal (Paypal Europe S.Ă .r.l. et Cie, S.C.A Inc.)
PayPal è un servizio di pagamento fornito da PayPal Europe S.à.r.l. et Cie, S.C.A Inc., che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali PayPal. Dati personali raccolti: Cookie e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: LUSSEMBURGO - Privacy Policy

STATISTICA
I servizi di statistica permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente. Questo Sito utilizza i seguenti servizi di terze parti: 

Google Analytics (Google Ireland Limited)
Google Analytics è un servizio di analisi fornito da Google Ireland Limited. Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questo Sito, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. In questo sito è attiva la funzione di anonimizzazione dell’indirizzo IP. L’indirizzo IP trasmesso dal browser ai fini connessi a Google Analytics non verrà incorporato ad altri dati già in possesso di Google.

L’utilizzo di Google Analytics può prevedere in alcuni casi il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo, quali gli Stati Uniti, per il quale non vi è una decisione di adeguatezza della Commissione Europea.

Al seguente link https://tools.google.com/dlpage/gaoptout?hl=it è reso disponibile da Google il componente aggiuntivo del browser per la disattivazione di Google Analytics. Dati Personali raccolti: Cookie, Indirizzo IP, Dati di utilizzo e gli altri dati personali definiti nella privacy policy di Google.
Luogo del trattamento: IRLANDA e in taluni casi STATI UNITI – Privacy Policy (https://policies.google.com/privacy?hl=it)

REMARKETING

Questi servizi consentono a questo Sito di comunicare, ottimizzare e offrire annunci pubblicitari basati sull’utilizzo passato di questo Sito web da parte dell’Utente. Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l’uso di Cookie. Questo Sito web utilizza i seguenti servizi:

Google ADS (Google Ireland Limited)

Google ADS è un servizio fornito da Google Ireland Limited che collega questo Sito web con il network di advertising di Google. Questo Sito web fa uso delle funzionalità Remarketing di Google Analytics combinate con la possibilità di adattamento a diversi dispositivi di Google ADS. Questa funzionalità rende possibile collegare i gruppi target per le campagne promozionali creati dalla funzione Marketing di Google Analytics con l’adattabilità a diversi dispositivi di Google ADS. Questo permette di mostrare pubblicità basate sugli interessi personali dell’utente, identificati tramite un’analisi del comportamento dell’utente stesso sul web, sia esso su un dispositivo mobile o su altri dispositivi. È possibile disabilitare permanentemente le funzioni di targeting e di remarketing disabilitando la funzione “pubblicità personalizzata” nell’account Google. Per farlo, è sufficiente seguire il link di opt out. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Irlanda e in alcuni casi Stati Uniti - Privacy Policy - Opt out.

Diritti degli Interessati

Gli interessati hanno diritto di esercitare le facoltĂ  previste agli artt. 7, 15-22 del Regolamento.

In particolare, gli Utenti hanno il diritto di ottenere: l’accesso, l'aggiornamento, la rettificazione ovvero, quando vi hanno interesse, l'integrazione dei dati; la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l'attestazione che le operazioni di cui sopra sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.

Inoltre, gli Utenti hanno il diritto di revocare il consenso in qualsiasi momento, qualora il trattamento si basi sul loro consenso, di richiedere la portabilità dei dati, cioè di ricevere tutti i dati personali che li riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico), di richiedere la limitazione del trattamento dei dati personali e/ o la cancellazione (“diritto all’oblio”), nonché di diritto di opporsi al trattamento dei dati personali che lo riguardano e al trattamento per fini di invio di materiale pubblicitario, di vendita diretta e per il compimento di ricerche di mercato.

Ai sensi della Normativa Applicabile, i Titolari informano che gli Utenti hanno il diritto di ottenere l'indicazione (i) dell'origine dei dati personali; (ii) delle finalitĂ  e modalitĂ  del trattamento; (iii) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; (iv) degli estremi identificativi dei Titolari e dei responsabili; (v) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualitĂ  di responsabili o incaricati.

Gli interessati potranno esercitare i loro diritti, inviando al Titolare un’apposita comunicazione oppure utilizzando il modulo di esercizio dei diritti degli interessati, reperibile a questo link, da inviare, debitamente compilato e munito di sottoscrizione e allegati, al Titolare via mail a: [email protected]

Gli interessati, qualora ritenessero che il trattamento che li riguarda violi il Regolamento, hanno altresì diritto a proporre reclamo al Garante della Privacy quale autorità di controllo in materia di protezione dei dati personali (Garante per la protezione dei dati personali, con sede in Piazza Venezia n. 11 - 00187 – Roma (http://www.garanteprivacy.it/).

Modifiche a questa Privacy Policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente Privacy Policy, l’Utente è tenuto a cessare l’utilizzo di questo Sito web e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato, la precedente Privacy Policy continuerà ad applicarsi ai Dati Personali sino a quel momento raccolti. Il Titolare non è responsabile per l’aggiornamento di tutti i link visualizzabili nella presente Privacy Policy, pertanto ogni qualvolta un link non sia funzionante e/o aggiornato, gli Utenti riconoscono ed accettano che dovranno sempre far riferimento al documento e/o sezione dei siti internet richiamati da tale link.

Privacy Policy aggiornata a luglio 2024