Privacy policy

Informativa privacy ai sensi dell’art. 13 del Regolamento (UE) 2016/679

Premessa

L’informativa descrive le modalità di gestione del Sito 101vini.it (“Sito”), con riferimento al trattamento di dati personali degli Utenti. 101vini.it è un brand di Casa E. Mirafiore & Fontanafredda s.r.l. ed è la prima piazza del vino italiano con l’obiettivo di dare vita a una comunità del vino creando esperienze e vendendo vino.

L’informativa è resa ai sensi dell’art. 13 – 14 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale in tema di protezione dei dati personali ed è applicabile a tutti gli Utenti che visitano il Sito e interagiscono con i servizi di Casa E. Mirafiore & Fontanafredda s.r.l.

L’informativa riguarda solo il Sito 101vini.it e non anche altri Siti di Soggetti Terzi (cd. “Partners”) eventualmente consultati dall’Utente tramite link presenti sul Sito.

Chi è il Titolare

Il Titolare del trattamento è Casa E. Mirafiore & Fontanafredda s.r.l., con sede legale in Via Alba 15, 12050 Serralunga d’Alba (CN), Italia, in persona del legale rappresentante pro tempore, (“Titolare”). Casa E. Mirafiore & Fontanafredda s.r.l. ha nominato un responsabile della protezione dei dati personali, contattabile all’indirizzo email privacy@fontanafredda.it

Dati raccolti, finalità e base giuridica

Tipologia di utenti:

Utente privato:

  • Personali: nome, cognome, codice fiscale, numero telefonico, email, indirizzo, abitudini di consumo, dati amministrativi e contabili;
  • Categorie particolari di dati personali: inseriti dall’Utente nella sezione “Note” (a titolo esemplificativo e non esaustivo, informazioni che riguardino la salute, l’origine razziale ed etnica, le convinzioni religiose, intolleranze alimentari, allergie). L’eventuale trattamento di tali dati avviene ai sensi dell’art. 9 del GDPR e quindi con il consenso esplicito da parte dell’Utente. Si precisa che il Titolare non tratta categorie particolari di Dati se non strettamente necessari per l’erogazione del servizio o richiesta di informazioni. Tali Dati saranno cancellati a conclusione dell’erogazione del servizio.

Al momento della registrazione, il profilo dell’utente sarà di default privato e potrà accedere al sito in versione limitata, solo con un’azione positiva si potrà rendere pubblico e avere accesso a tutte le sezioni e contenuti. Potrà inoltre decidere di rendere pubblici i suoi acquisti e le recensioni.

Utente business:

  • Personali: nome cognome, codice fiscale, numero telefonico, email, p.iva e dati amministrativi e contabili

Al momento della registrazione, il profilo dell’utente business sarà di default pubblico e apparirà direttamente nella lista dei locali presenti sul sito. Potrai sempre renderlo privato nella sezione delle impostazioni del tuo profilo. 

Finalità e base giuridica

  • Dati di navigazione:

Tipologia di dati: il Sito può raccogliere informazioni che potrebbero consentire l’identificazione dell’Utente. In questa tipologia di dati rientrano: gli indirizzi IP o i nomi di dominio dei computer utilizzati dagli Utenti che si connettono al Sito, gli indirizzi di notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato per sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore) ed altri parametri.  Base giuridica: i dati di navigazione sono utilizzati per gestire informazioni statistiche, per finalità di sicurezza e di funzionamento del Sito. Inoltre, i dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di reati informatici. La base giuridica del trattamento è l’interesse legittimo del Titolare e nel caso di richieste da parte dell’Autorità giudiziaria, l’obbligo di legge.

  • Dati forniti per richiesta di informazioni al Titolare:

Tipologia di dati. Gli Utenti sono liberi di fornire i propri dati personali per formulare richieste di informazioni. Ove l’Utente non comunichi i dati identificativi e personali correttamente, il Titolare potrebbe non essere in grado di evadere le richieste, in tutto o in parte. Base giuridica: adempimento agli obblighi pre-contrattuali contrattuali o fiscali. Si prega l’utente di non inserire categorie particolari di dati qualora non strettamente necessario per la richiesta. In caso di categorie particolari di dati (es. intolleranze alimentari, etc) o dati di salute l’utente rilascia il consenso esplicito al loro trattamento.

  • Dati forniti in sede di registrazione Utente:
    • Profilo privato: dati identificativi, nome, cognome, indirizzo, ecc. Base giuridica: adempimento agli obblighi pre-contrattuali, contrattuali fiscali.
    • Profilo business: dati identificativi, nome, cognome, indirizzo, p.iva, ecc. Base giuridica: adempimento agli obblighi pre-contrattuali, contrattuali fiscali.
  • Informativa e consenso per newsletter

Tipologia di dati. Per quanto riguarda l’invio di newsletter personalizzate, Il Titolare tratta gli indirizzi e-mail dell’Utente al fine di inviare promozioni commerciali dedicate ai servizi/prodotti di Casa E. Mirafiore & Fontanafredda e anche di società del gruppo e di Partners commerciali. Base giuridica: Il trattamento è svolto solo per finalità di newsletter e con il consenso dell’utente. La conservazione dei dati avverrà per il periodo di tempo necessario per l’espletamento della finalità di newsletter e fin tanto l’utente dimostrerà interesse a ricevere la newsletter. Al momento dell’iscrizione al servizio della newsletter, l’Utente riceve una mail di “conferma registrazione”, senza la conferma la newsletter non sarà attiva. L’Utente avrà il diritto di revocare, in ogni momento, il consenso dato, disiscrivendosi. I dati non saranno comunicati ad altri soggetti. I dati potranno essere comunicati ad enti pubblici e privati per obblighi di legge. I dati non sono diffusi né trasferiti e ceduti a terzi, es. società del gruppo e partner commerciali. A tal proposito, è stato stabilito un criterio per il periodo di conservazione dei dati che prevede una “verifica periodica” da parte del Titolare.

  • Attività di marketing (Pixel di Facebook e Google Tag Manager):
    • Tipologia di dati il Titolare può raccogliere dalle sue pagine aziendali social media (Facebook, Instagram) informazioni relative alle tue preferenze, abitudini, stile di vita nonché il dettaglio degli acquisti effettuati sull’e-commerce di Casa E. di Mirafiore & Fontanafredda s.r.l., al fine di creare profili di gruppo e/o di carattere individuale per l’invio di comunicazioni mirate e in linea con gli interessi, o per svolgere ricerche di mercato e analisi statistiche, anche con dati anonimi, organizzati in forma aggregata. Base giuridica: consenso dell’utente sempre revocabile.
  • Dati forniti per l’acquisto dei Prodotti e prenotazioni “Eventi” ed “Esperienze”, (come indicate nelle Condizioni Generali di Vendita): Tipologie di dati. I dati personali sono trattati al fine di erogare un servizio “Esperienza” o al fine di consentire all’Utente l’acquisto di un prodotto. A tal proposito si precisa i Dati personali inviati per acquisti ed erogazione del servizio possono essere utilizzati per finalità di marketing al fine di inviare e-mail personalizzate a seconda dei prodotti acquistati, con il consenso dell’Utente. In fase di acquisto del prodotto nel momento in cui l’Utente abbandoni il carrello prima di terminare l’acquisto riceverà una mail di promemoria dopo 24 ore e una seconda dopo 72 ore. Base giuridica: adempimento di obblighi contrattuali e consenso in caso di marketing.
  • Attività di retargeting: il titolare svolge attività di retargeting e profilazione attraverso cookie. L’utente può rifiutare i cookie fin da subito tramite banner o successivamente all’interno della cookie policy. La base giuridica è il consenso.
  • Cookie: per il trattamento dei Cookie si prega di prendere visione della relativa informativa.

Si informa che i dati personali dell’Utente possono essere trattati al fine di adempiere agli obblighi della legge o di un ordine dell’Autorità e per perseguire un legittimo interesse del Titolare o per esercitare i diritti del Titolare, ad esempio il diritto di difesa. I dati personali non sono oggetto di processi decisionali unicamente automatizzati.

Destinatari dei dati. I dati personali possono essere comunicati ad altri soggetti per le finalità di cui sopra e alle seguenti categorie: soggetti autorizzati (dipendenti e collaboratori), società consulenti per organizzazione di eventi in qualità di responsabili esterni; soggetti che forniscono servizi per la gestione delle attività sopra indicate nelle finalità come l’invio di newsletter (servizio di MailUp); soggetti che forniscono servizi per la gestione del sistema informativo (consulenti IT); gestori di piattaforme web e spedizionieri. I soggetti appartenenti alle categorie suddette svolgono la funzione di Responsabile del trattamento dei dati ai sensi dell’art. 28 GDPR. I dati personali sono trattati solo da persone autorizzate dal Titolare (dipendenti e/o collaboratori), ai sensi dell’art. 29 GDPR, in ragione della loro mansione o ruolo aziendale e istruite in materia di privacy.  I dati personali raccolti non sono ceduti o comunicati a società del gruppo e soggetti terzi (Partners) per finalità di marketing senza il consenso specifico dell’Utente e non sono oggetto di diffusione.

Per quanto tempo trattiamo i dati.

  • I dati personali dell’Utente e inviati per la richiesta di informazioni sono trattati dal Titolare per il solo periodo di tempo necessario al raggiungimento delle finalità del trattamento, dopodiché sono conservati unicamente in esecuzione degli obblighi di legge vigenti in materia, per finalità di tipo amministrativo e/o per far valere o difendere un proprio diritto.
  • I dati personali trattati per finalità di invio di newsletter sono conservati fin tanto l’Utente abbia dimostrato interesse a riceverla. A tal proposito, è stato stabilito un criterio per il periodo di conservazione dei dati che prevede una “verifica periodica” da parte del Titolare. Secondo tale criterio, l’Utente che non dimostrerà di aprire la newsletter di Casa E. Mirafiore & Fontanafredda s.r.l. per 36 mesi consecutivi verrà automaticamente cancellato dalla mailing list.
  • I dati personali per finalità amministrative e contabili 10 anni;
  • I dati personali per finalità di contatto e quindi per rispondere alle richieste di informazioni fin tanto sia necessario per assolvere la finalità;
  • I dati personali per prevenzione di reati o accertamento di frodi un anno da quando hai disattivato il tuo account;
  • I dati personali per attività di profilazione si consulti la cookie policy.

L’utente può disiscriversi dal sito 101vini tramite la procedura “elimina profilo” dalle impostazioni. La disiscrizione comporta la cancellazione dell’utente dalla mailing list di 101vini.

I dati personali dell’utente saranno conservati (congelati) ai fini di eventuale difesa del titolare per 12 mesi. Dopodiché i dati aggregati saranno conservati esclusivamente in forma anonima per eventuali finalità statistiche.

L’utente può recuperare il proprio profilo entro 12 mesi dalla richiesta di disiscrizione. A scadenza dei 12 mesi, l’utente dovrà creare un nuovo profilo.

Per quanto riguarda il periodo di conservazione dei Cookie installati sul sito si rinvia all’informativa cookie estesa.

Quali sono le misure di sicurezza. I dati personali raccolti sono registrati in formato digitale, mediante l’impiego di misure di sicurezza organizzative e tecniche atte a garantire la tutela della riservatezza e ad evitare i rischi di perdita o distruzione, di accessi non autorizzati, di trattamenti non consentiti o non conformi alle finalità di cui sopra. La società IT e fornitrice del servizio è stata nominata Responsabile esterno dei dati.

Tra alcune delle misure di sicurezza messe in atto si elencano le seguenti: – backup – uso del protocollo https; – uso di antimalware e antispam; – utilizzo di plugin di sicurezza; – utilizzo di una ban list.

Trasferimento di dati in Paesi extra UE. I dati personali non sono trasferiti in Paesi Extra UE o presso un’organizzazione internazionale. La conservazione dei dati è su server ubicati in Italia.  Il Titolare, ove si rendesse necessario, potrà avere la facoltà di spostare l’ubicazione dei server assicurando che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione europea.

Il Sito non è diretto ai minori. Il Sito non si rivolge all’uso di minori e non sono raccolti o trattati dati di minori. In conformità con la legge applicabile, l’esercente la responsabilità genitoriale è tenuto a fornire il consenso alla raccolta dei dati personali del minore. Nel caso in cui i dati dei minori fossero involontariamente inviati, il Titolare li cancellerà in modo tempestivo.

Diritti Utente. L’Utente potrà far valere i propri diritti come espressi dagli artt. 15, 16, 17, 18, 19, 20, 21, 22 del Regolamento (UE) 2016/679, rivolgendosi al Titolare del trattamento, scrivendo una mail all’indirizzo privacy@fontanafredda.it o inviando una raccomandata a/r a Casa E. Mirafiore & Fontanafredda s.r.l. via Alba 15, 12050 Serralunga d’Alba (CN), Italia.

Per ciascun trattamento, l’Utente può esercitare:

  • diritto di accesso: ottenere una copia dei dati personali sottoposti a trattamento;
  • diritto di opporsi al trattamento di dati personali per finalità commerciali: l’Utente può chiedere di cessare l’invio di comunicazioni promozionali in qualsiasi momento disiscrivedosi tramite la newsletter o scrivendo a privacy@fontanafredda.it;
  • diritto di opporsi a decisioni basate su processi esclusivamente automatizzati: può chiedere di non essere destinatario di decisioni prese in base a processi esclusivamente automatizzati, ad esempio l’attività di profilazione;
  • diritto alla rettificazione: rettificare i dati personali conservati dal Titolare qualora non siano aggiornati o corretti;
  • diritto di revocare un consenso: revocare il consenso prestato in qualsiasi momento;
  • diritto alla cancellazione: può richiedere la cancellazione dei dati personali quando siano cessati gli scopi del trattamento e non sussistano interessi legittimi o norme di legge che ne impongano la continuazione;
  • diritto di limitare il trattamento: richiedere che si limitino le operazioni di trattamento;
  • diritto alla portabilità del dato: diritto di ottenere una copia dati in un formato strutturato ed informaticamente trasferibile ad altro Titolare;
  • diritto di rivolgersi all’Autorità Garante per la protezione dei dati personali con sede in Piazza Venezia 11, IT-00187, Roma, 00186 – Roma, protocollo@gpdp.it (https://www.garanteprivacy.it/).

Per maggiori informazioni sui diritti degli Utenti si consulti la pagina dell’Autorità Garante: https://www.garanteprivacy.it/home/diritti

Cosa succede in caso di modifica dell’Informativa. Il Titolare si riserva il diritto di modificare e aggiornare la presente informativa sulla privacy a propria discrezione. Eventuali aggiornamenti saranno pubblicati in questa pagina e sarà inviata una e-mail con l’indicazione degli aggiornamenti.