PRIVACY POLICY – Informativa completa
La presente informativa è relativa al trattamento dei Dati effettuato da LMA S.r.l., con sede legale in Pianezza (TO), via Vercelli 6, CAP 10044, Codice Fiscale e P.IVA n. 00627060015, telefono +390119672053, email privacylma@lmasrl.it, fax +390119673051 in conformità all’art. 13 del Regolamento UE 2016/679 (di seguito “GDPR”).
L’informativa è destinata a tutti i soggetti che interagiscono con le pagine web del Sito.
I tuoi Dati Personali saranno trattati per le finalità, nei modi e secondo i termini indicati nella presente informativa.
Titolare del trattamento dei Dati Personali è la LMA S.r.l. (d’ora in poi, LMA), con sede legale e Dati di contatto riportati all’inizio della presente informativa. Il Titolare del trattamento manterrà la presente informativa costantemente aggiornata. Essendo il Titolare stabilito nel territorio italiano, non è stato nominato alcun rappresentante.
Qualora dovessi comunicare alla LMA Dati Personali di soggetti terzi, di tuoi dipendenti e/o collaboratori, ai fini dell’esecuzione del contratto, sarai tenuto a rendere edotto il terzo di tale circostanza; in tal caso, la LMA comunicherà al soggetto terzo l’informativa Privacy al momento della prima comunicazione.
Le categorie di Dati Personali che la LMA raccoglie e tratta quando navighi o acquisti sul sito www.respira-lmasrl.com sono le seguenti:
3.1 Informazioni che ci fornisci
3.2 Informazioni che raccogliamo su di te sul nostro sito web
3.4 Tipologia di Dati
La LMA, in qualità di Titolare del trattamento, ti informa che i Dati Personali, da te direttamente forniti, anche verbalmente, essenzialmente riconducibili a nome, cognome, codice fiscale, numero di telefono (anche cellulare) e fax, coordinate di posta elettronica, indirizzo fisico, potranno formare oggetto di trattamento nel rispetto della normativa applicabile in materia di protezione dei Dati Personali.
Questo elenco non è né esaustivo, né limitante. In determinati casi, potremmo aver bisogno di raccogliere Dati aggiuntivi per gli scopi indicati in questa Policy.
In nessun caso verranno trattati Dati particolari senza il tuo preventivo consenso. Il nostro sito web non è rivolto a minori e in nessun caso saranno raccolti consapevolmente Dati di minori.
In ogni caso, i Dati Personali, acquisiti per le finalità di cui all’art. 4, saranno pertinenti e non eccedenti rispetto alla tipologia dei servizi resi, secondo il principio della cd. Minimizzazione dei Dati e saranno trattati nel rispetto degli obblighi di correttezza, liceità trasparenza e riservatezza.
4.1 Finalità e base giuridica
I tuoi Dati vengono trattati per le seguenti finalità:
4.2 Modificazione delle finalità
Utilizzeremo i tuoi Dati Personali solo ed esclusivamente per le finalità elencate, a meno che non sia ragionevolmente considerato necessario il loro uso per un altro motivo compatibile con lo scopo originale. Se abbiamo bisogno di utilizzare i tuoi Dati per scopi non correlati, ti sarà notificato e spiegata la base giuridica che consente la suddetta modifica.
Sarà possibile, infine, elaborare i tuoi Dati Personali senza il tuo esplicito consenso in conformità con le regole di cui sopra, laddove ciò sia richiesto o consentito dalla legge.
5.1 Modalità di trattamento
Il trattamento dei tuoi Dati Personali potrà avvenire tramite documenti cartacei, informatici e attraverso strumenti elettronici e/o telematici, anche automatizzati, nel rispetto delle disposizioni di legge. LMA garantisce la sicurezza logica e fisica dei Dati e, in generale, la riservatezza dei Dati Personali trattati, mettendo in atto tutte le necessarie misure tecniche e organizzative adeguate ad evitare la perdita dei Dati Personali, l’uso illecito o, comunque, non corretto degli stessi, nonché accessi non autorizzati da parte di soggetti terzi. Verranno adottate, inoltre, tutte le misure ragionevoli possibili per garantire che le informazioni Personali fornite tramite il sito web siano conservate e gestite in modo sicuro e prontamente ripristinabili in caso di data breach. Il sito www.respira-lmasrl.com è conforme al protocollo PCI DSS (Payment Card Industry Data Security Standard), stabilito per proteggere i Dati dei proprietari della carta di credito durante e dopo una transazione economica. La piattaforma https utilizza sofisticati dispositivi di sicurezza per proteggere le tue informazioni Personali. Tutti i dettagli sulla carta prepagata (come PayPal) o sulla carta di credito utilizzata sono memorizzati dalle piattaforme che gestiscono il relativo servizio, che non sono autorizzate ad utilizzare per altri scopi i Dati Personali ricevuti tramite www.respira-lmasrl.com.
5.2 Conservazione dei Dati
I tuoi Dati Personali saranno memorizzati su supporto elettronico, custoditi e archiviati su un server di proprietà di LMA, ubicato presso la sede di quest’ultima o presso la sede di soggetti che erogano servizio di hosting, selezionati in base alle competenze ed alle garanzia di certificazione specifiche sulla protezione dei Dati.
5.3 Durata della conservazione
Conserviamo i tuoi Dati Personali per un periodo di tempo limitato, diverso a seconda del tipo di attività che prevede il trattamento dei tuoi Dati Personali. Decorso il periodo previsto, i tuoi Dati verranno cancellati o resi anonimi.
I tuoi Dati Personali saranno conservati:
– per quanto attiene alle finalità indicate al punto 4 lettera a) (misure e finalità precontrattuali): per tutto il tempo in cui è instaurato il rapporto giuridico e/o le trattative precontrattuali e, comunque, in caso di conclusione del contratto, il tempo necessario all’adempimento delle obbligazioni contrattuali e, ad ogni modo, non oltre 10 anni dalla conclusione del contratto, per l’adempimento di obblighi normativi, tutela legale e, comunque, non oltre i termini fissati dalla legge per la prescrizione dei diritti; per quanto riguarda la registrazione al sito, i Dati saranno conservati fino alla richiesta di cancellazione del profilo.
– per quanto attiene alle finalità indicate al punto 4 lettera b) (finalità connesse a relativi obblighi di legge): in conformità alla normativa nazionale applicabile.
– per quanto attiene alle finalità indicate al punto 4 lettera c) (finalità di marketing diretto): 24 (ventiquattro) mesi dal momento del rilascio del consenso al trattamento ovvero sino a revoca del consenso ovvero sino alla richiesta di cancellazione dei Dati tramite il pulsante “unsubscribe”, se avvenute prima dei 24 mesi;
– per quanto attiene alle finalità indicate al punto 4 lettera d) (soft spam): 24 (ventiquattro) mesi dall’ultimo acquisto o fino a che non ti opporrai al trattamento ai sensi dell’art. 8 della presente informativa;
– per quanto attiene alle finalità indicate al punto 4 lettera e) (finalità di profilazione): 12 (dodici) mesi dal momento del rilascio del consenso al trattamento ovvero sino a revoca del consenso ovvero sino alla richiesta di cancellazione dei Dati tramite il pulsante “unsubscribe”, se avvenute prima dei 12 mesi;
– per quanto attiene alle finalità indicate al punto 4 lettera f) (finalità connesse al legittimo interesse del Titolare): fino alla soddisfazione del legittimo interesse, ferma restando la tutela prioritaria dei tuoi prevalenti diritti.
Ferme restando le comunicazioni effettuate in esecuzione di obblighi previsti da leggi, regolamenti o normativa comunitaria, i tuoi Dati saranno trattati da:
Inoltre potranno essere comunicati in Italia: a) a banche e altri soggetti operanti nel settore bancario; b) alle Autorità o Pubbliche Istituzioni; c) alle società di consulenza informatica e aziendale; d) alle società di recupero crediti e del settore assicurativo; e) ai professionisti e/o alle società che forniscono servizi e consulenze (ad esempio in campo contabile, fiscale, legale, logistico o trasporto, informatico, ecc.), f) a soggetti che hanno necessità di accedere ai tuoi Dati per l’esecuzione del rapporto giuridico in essere.
Nel caso di fusioni societarie/vendita di attività, condivideremo le tue informazioni con il potenziale soggetto coinvolto nell’operazione.
In ogni caso, saranno comunicati solamente i Dati Personali necessari a raggiungere lo scopo per cui vengono raccolti. Tali categorie di soggetti trattano i Dati per le finalità sopra definite in qualità di Titolari autonomi e/o in qualità di Responsabili del trattamento, secondo apposite convenzioni contrattuali.
Presso la sede della LMA è detenuto un registro consultabile dei Responsabili del Trattamento nominati ex art. 28 GDPR e degli autorizzati nominati ex art. 29 GDPR e 2-quaterdecies Codice Privacy.
I tuoi Dati Personali, archiviati su server ubicati presso la sede della Società, non vengono trasferiti fuori dalla UE, ove possibile. Laddove ciò non possa essere garantito, i Dati saranno trattati, con obbligo delle parti terze, secondo il Privacy Shield Framework – trattato tra USA e UE in materia di Protezione dei Dati – o le clausole di modello dell’UE – tipo di clausole contrattuali utilizzate negli accordi tra i fornitori di servizi ed i loro clienti per garantire che il trasferimento dei Dati provenienti dallo spazio economico europeo sia conforme al Regolamento Generale sulla Protezione dei Dati (GDPR).
In relazione ai Dati Personali trattati e conservati per le finalità di cui al punto 4 lettera a) della presente informativa (finalità contrattuali e precontrattuali) la comunicazione di Dati Personali è spontaneo ovvero un obbligo di natura contrattuale e un requisito necessario per lo svolgimento delle trattative precontrattuali e per la conclusione del contratto. L’interessato ha la facoltà di fornire i Dati Personali; in caso di mancata comunicazione di tali Dati, tuttavia, non sarà possibile concludere alcun contratto ovvero svolgere alcuna trattativa contrattuale;
in relazione ai Dati Personali trattati per le finalità di cui al punto 4 lettera b) della presente informativa (obblighi di legge) la comunicazione di Dati Personali è un obbligo di legge. Vi è l’obbligo, in questo caso, di fornire i Dati Personali; in caso di mancata comunicazione di tali Dati non sarà possibile concludere il contratto;
in relazione ai Dati Personali trattati per le finalità di cui al punto 4 lettera c) della presente informativa (finalità di marketing diretto) la comunicazione di Dati Personali non è un obbligo di natura contrattuale. Hai la facoltà di fornire o meno i Dati Personali; in caso di mancata comunicazione di tali Dati, tuttavia, non sarà possibile effettuare alcuna attività di marketing;
in relazione ai Dati Personali trattati per le finalità di cui al punto 4 lettera d) della presente informativa (soft spam) il tuo consenso non è richiesto, trattandosi di legittimo interesse del Titolare, ma puoi decidere di non ricevere più le comunicazioni relative alle attività di marketing generico (soft spam) cliccando sul pulsante “unsubscribe” in calce a ogni e-mail ricevuta.
in relazione ai Dati Personali trattati per le finalità di cui al punto 4 lettera e) della presente informativa (finalità di profilazione) la comunicazione di Dati Personali non è un obbligo di natura contrattuale. Hai la facoltà di prestare il consenso fornendo i Dati Personali; in caso di mancata comunicazione di tali Dati, non sarà possibile effettuare alcuna attività di marketing profilato;
in relazione ai Dati Personali trattati per le finalità di cui al punto 4 lettera f) della presente informativa (legittimo interesse) il tuo consenso non è richiesto, trattandosi di legittimo interesse del Titolare, ma puoi opporti al trattamento, secondo il successivo articolo.
Relativamente ai tuoi Dati Personali, in qualità di Interessato al trattamento, puoi esercitare, in qualsiasi momento, i diritti riconosciuti dal GDPR, di seguito indicati:
– accesso ai Dati Personali ex art. 15: ottenere conferma che sia o meno in corso un trattamento di Dati che ti riguarda e, in tal caso, l’accesso alle seguenti informazioni: le finalità, le categorie di Dati, i destinatari, il periodo di conservazione, il diritto di proporre reclamo all’Autorità di Controllo, il diritto di richiedere la rettifica o cancellazione o limitazione del trattamento o opposizione al trattamento stesso, nonché l’esistenza di un processo decisionale automatizzato;
– richiesta di rettifica dei Dati Personali ex art. 16: ottenere, senza ingiustificato ritardo, la rettifica dei Dati Personali inesatti che ti riguardano e l’eventuale integrazione degli stessi se incompleti;
– cancellazione dei Dati Personali ex art. 17: ottenere, senza ingiustificato ritardo, la cancellazione dei Dati Personali che ti riguardano;
– limitazione dei trattamenti ex art. 18: ottenere la “limitazione” del trattamento in futuro (ad esempio, in caso di opposizione, prima che il Titolare abbia valutato i motivi della richiesta). Ciò comporterà l’onere da parte di LMA di sospensione del trattamento dei tuoi Dati Personali;
– portabilità dei Dati ex art. 20: nel caso di trattamento automatizzato svolto sulla base del consenso o in esecuzione di un contratto, avrai la possibilità di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i Dati che ti riguardano;
– opposizione al trattamento ex art. 21: opporti al trattamento dei tuoi Dati Personali, spiegandoci i motivi che giustificano la tua richiesta, salvo che sussistano motivi di legittimo interesse della LMA di continuare il trattamento; prima di accogliere la richiesta, LMA dovrà valutare i motivi della stessa. Hai anche il diritto di opporti al trattamento laddove i tuoi Dati Personali siano utilizzati per scopi di marketing diretto;
– opporsi al processo decisionale automatizzato, inclusa la profilazione ex art. 22: i tuoi Dati Personali non saranno mai utilizzati ai fini dell’esplicazione di processi decisionali automatici (dai quali scaturiscano decisioni che abbiano un effetto legale o che incidono in modo significativo) da parte di LMA attraverso l’utilizzo dei Dati Personali ovvero la profilazione del Cliente, salvo tuo consenso;
– revoca del consenso: nel caso in cui avessi fornito il consenso alla raccolta, al trattamento e al trasferimento dei tuoi Dati Personali, hai il diritto di revocarlo per tale trattamento specifico in qualsiasi momento. Una volta ricevuta la notifica di revoca del consenso, la LMA non elaborerà più i tuoi Dati Personali, se non in base a un altro fondamento legittimo, di cui sarai informato;
– proporre reclamo ai sensi dell’art. 77 all’Autorità di Controllo competente in base alla tua residenza abituale, al luogo di lavoro oppure al luogo di violazione dei tuoi diritti; per l’Italia è competente il Garante per la protezione dei Dati Personali, contattabile tramite i Dati di contatto riportati sul sito web http://www.garanteprivacy.it/.
I predetti diritti potranno essere esercitati inviando alla LMA una mail all’indirizzo privacylma@lmasrl.it, oppure a mezzo posta presso la sede della Società.
Le richieste relative all’esercizio dei tuoi diritti saranno evase senza ingiustificato ritardo e, in ogni modo, entro 30 giorni dal ricevimento della domanda.
Infine, il Titolare del trattamento ti informa che la comunicazione dei Dati, a seguito di una tua richiesta o esercizio dei diritti, potrebbe avvenire previo un rimborso spese e che, potresti ricevere ulteriori comunicazioni da parte nostra anche dopo l’inoltro della tua richiesta di disiscrizione (unsubscribe), in quanto alcuni invii potrebbero essere già stati pianificati; i nostri sistemi, infatti, potrebbero impiegare del tempo per eseguire la tua richiesta.
** ** **
Il comma 2 dell’articolo 2-terdecies del Codice Privacy prevede, con riferimento al comma 1 dello stesso articolo (ovvero ai diritti di cui agli articoli da 15 a 22 del GDPR), che tali diritti, in caso di decesso dell’Interessato, possano essere esercitati da un mandatario. Tuttavia, gli stessi non possono essere esercitati, limitatamente all’offerta diretta di servizi della società dell’informazione, se l’Interessato lo ha espressamente vietato con dichiarazione scritta e non equivoca, liberamente e chiaramente prestata, presentata al Titolare del trattamento o a quest’ultimo comunicata. Tale volontà può essere revocata in qualunque momento da chi l’ha manifestata. In ogni caso, il divieto di cui sopra non può produrre effetti pregiudizievoli per l’esercizio da parte di terzi dei diritti patrimoniali che derivano dal decesso dell’interessato nonché del diritto di difendere in giudizio i propri interessi.
Nel rispetto della normativa vigente, la LMA si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone idonea pubblicità agli Utenti/Clienti del Sito e garantendo, in ogni caso, quantomeno il medesimo standard di protezione dei Dati Personali. Al fine di visionare eventuali modifiche, sei invitato a consultare sul Sito con regolarità la presente informativa, la quale in ogni caso indica la data di ultima modifica.
Il trattamento dei tuoi Dati Personali viene svolto da LMA nel pieno rispetto della disciplina in materia prevista dal Regolamento (UE) 2016/679 – GDPR regolamento generale sulla Protezione dei Dati, del D. Lgs. 196/03 – Codice Privacy , del D. Lgs. 101/18 e dei provvedimenti della Autorità di controllo italiana (http://www.garanteprivacy.it) e dell’EDPB – Comitato Europeo per la Protezione dei Dati (https://edpb.europa.eu),
Versione aggiornata al giugno 2020