PRIVACY NOTICE
Pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (General Data Protection Regulation, hereinafter "GDPR"), FATTORIA SAN PANCRAZIO DI VALENTINA MASTI hereby provides information on the processing of your personal data:
Data Controller [and Data Protection Officer]
The data controller within the meaning of Articles 4 and 24 of the GDPR is FATTORIA SAN PANCRAZIO DI VALENTINA MASTI with registered office in VIA CERTALDESE 63 LOC SAN PANCRAZIO, 50026 SAN CASCIANO IN VAL DI PESA (FI) (hereinafter, the 'Controller').
Categories and Source of Personal Data Processed
The personal data processed include:
identification data (in particular, name, surname, date of birth, address of residence and nationality);
contact details (in particular, e-mail address, telephone number, delivery address);
payment details and billing address;
purchase data (date, quantity, type and amount of sale).
These personal data are collected either directly from you or from another data subject (if you are the recipient of a shipment requested by such data subject).
Purpose of Processing
Personal data are processed by the Controller for the following purposes:
performance of the sales contract and fulfilment of the activities arising from the perfomance of the shipment service, including the handling of related payments;
protection and defence of the rights of the Controller and/or third parties in court and out of court;
fulfilment of legal obligations under applicable national or EU legislation or requests or measures by the competent authorities;
[sending of marketingcommunications by email, text message and paper mail].
The provision of personal data for the purposes set out under letters a), b) and c) above is optional; however, failure to provide such data will make it impossible to perform and manage the contract and services requested.
[The provision of personal data for the purpose referred to under letter d) above is optional and failure to provide such data will not affect the performance and management of the contract and the requested shipping service].
Legal Basis for Processing and Nature of the Providing of Personal Data
The legal basis for the processing of personal data for the purpose referred to in Section 3(a) is the performance of the contract to which you are a party or, if you are the recipient of a shipment requested by the data subject who has concluded the contract with the Controller, the legitimate interest of the Controller in performing the contract and handling the data subject's requests.
The legal basis for the processing of personal data for the purpose referred to in Section 3(b) is the legitimate interest of the Controller in protecting and defending its rights, to the extent strictly necessary for pursuing such legitimate interest and on the basis of an appropriate balance with your fundamental rights and freedoms.
The legal basis for the processing of personal data for the purpose referred to in Section 3(c) is the legal obligations to which the Controller is subject.
[The legal basis for the processing of personal data referred to in Section 3(d) is your consent or, with reference to commercial or promotional communications sent by email and relating to products similar to those you have purchased in the previous 12 months (so-called soft spam), the legitimate interest of the Controller, to the extent strictly necessary for the pursuit of such legitimate interest and on the basis of an appropriate balance with your fundamental rights and freedoms.
If you have given your consent for the purposes set out in Section 3(d), you are free to withdraw it at any time. You may withdraw your consent by sending a written notice without any formalities to the contact details listed in Section 10.
In relation to soft spam, at the time of collection of personal data and when receiving any related communication, you have the possibility to object to the processing as further specified in Section 9].
Modalities of the Processing of Personal Data
Personal data will be processed by using both IT and parer tools, in a way suitable for guaranteeing their security and confidentiality, in order to collect, consult, store, manage, extract and transmit personal data.
Recipients of Personal Data
Your personal data will be processed by employees and/or collaborators of the Controller, duly authorised to process them, and may be communicated to the following recipients:
third-party companies entrusted with postal services, shipment and transport of products and/or activities and services related to the shipment and/or transport of products;
third-party companies performing information services and other IT services;
companies, professionals or associations that provide services or assistance and consultancy to the Controller, e.g. for administrative, accounting, legal, tax and financial activities;
competent authorities, bodies and organisations to which the communication of personal data is mandatory by virtue of legal provisions or orders of the authorities.
The recipients mentioned above will process personal data as autonomous data controllers or data processors, duly designated in accordance with the GDPR.
Transfer of Personal Data outside the EEA
Personal data will not be transferred outside the European Economic Area, except where necessary for the performance of certain services (e.g. international shipments). Data transfers outside the European Economic Area are subject to a special regime under the GDPR, and are only made to countries that provide an adequate level of personal data protection, either on the basis of an adequacy decision by the European Commission or where adequate safeguards have been put in place (including the standard contractual clauses set out by the European Commission and any necessary related measures), provided that data subjects have enforceable rights and effective remedies.
Data Retention
Personal data will be retained for as long as necessary to fulfil the purposes set out in Section 3.
Subsequently, personal data will be deleted, aggregated or anonymised.
Rights of the Data Subject
At any time, you shall have the right to:
obtain confirmation from the Controller as to whether or not personal data are being processed, and if so, access personal information pursuant to Article 15 of the GDPR;
obtain the rectification of personal data if they are inaccurate, or, taking into account the purposes of the processing, supplement them if they are incomplete;
obtain the deletion of personal data if one of the conditions set out in Article 17 of the GDPR applies;
obtain the restriction of the processing of personal data where one of the cases provided for in Article 18 of the GDPR applies;
object to the processing of personal data on grounds relating to your particular situation, where applicable;
receive in a structured, commonly used and machine-readable format the personal data concerning you that you have provided to us, also for the purpose of transmitting such personal data to another data controller, in the cases and within the limits set out in Article 20 of the GDPR, where applicable.
[You will also have the right to withdraw your consent to the processing of your personal data at any time, without prejudice to the lawfulness of the processing carried out on the basis of the consent previously given. You will also have the opportunity to object to receiving e-mail communications for marketing purposes by clicking on the "unsubscribe" link].
You also have the right to lodge a complaint with the Garante per la Protezione dei Dati Personali or other competent supervisory authority, if you believe that the processing is carried out in violation of the GDPR and applicable data protection legislation.
Contact Details for the Exercise of Data Subject Rights and for Further Information
In order to exercise your rights under Section 9 and to obtain any information you may need in relation to this information notice and the processing of your personal data by the Controller, you may send a written communication to FATTORIA SAN PANCRAZIO DI VALENTINA MASTI, VIA CERTALDESE 63 LOC SAN PANCRAZIO, 50026 SAN CASCIANO IN VAL DI PESA (FI) or an email to amministrazione@vinisanpancrazio.com
Informativa sulla privacy
INFORMATIVA PRIVACY
Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati, di seguito “GDPR”), FATTORIA SAN PANCRAZIO DI VALENTINA MASTI fornisce di seguito le informazioni relative al trattamento dei Suoi dati personali:
Titolare del Trattamento [e Responsabile della Protezione dei Dati]
Titolare del trattamento, ai sensi degli artt. 4 e 24 del GDPR è FATTORIA SAN PANCRAZIO DI VALENTINA MASTI con sede legale in VIA CERTALDESE 63 LOC SAN PANCRAZIO, 50026 SAN CASCIANO VAL DI PESA (FI) (di seguito, il “Titolare”).
Categorie e Fonte dei Dati Personali Trattati
I dati personali oggetto di trattamento comprendono:
dati anagrafici (in particolare, nome, cognome, data di nascita, indirizzo di residenza e nazionalità);
dati di contatto e recapiti (in particolare, indirizzo e-mail, numero di telefono, indirizzo di consegna);
dati di pagamento e indirizzo di fatturazione;
dati relativi agli acquisti (data, quantità, tipologia e importo della vendita).
Tali dati personali sono raccolti direttamente presso di Lei o presso un altro interessato (nel caso in cui Lei sia il destinatario di una spedizione richiesta da tale interessato).
Finalità del Trattamento
I dati personali sono trattati dal Titolare per le seguenti finalità:
esecuzione del contratto di compravendita e degli adempimenti derivanti dall’esecuzione del servizio di spedizione dei prodotti, inclusa la gestione dei relativi pagamenti;
tutela e difesa di diritti del Titolare e/o di terzi in sede giudiziale e stragiudiziale;
adempimento di obblighi previsti dalle normative nazionali o UE applicabili o di richieste o provvedimenti delle autorità competenti;
[invio di comunicazioni di marketing tramite email, sms e posta cartacea].
Il conferimento dei dati personali per le finalità di cui alle lettere a), b) e c) è facoltativo; tuttavia, il loro mancato conferimento comporterà l’impossibilità di eseguire e gestire il contratto e i servizi richiesti.
[Il conferimento dei dati personali per la finalità di cui alla lettera d) è facoltativo e il mancato conferimento non pregiudicherà l’esecuzione e la gestione del contratto e del servizio di spedizione richiesto.]
Base Giuridica del Trattamento e Natura del Conferimento dei Dati Personali
La base giuridica del trattamento dei dati personali per la finalità di cui alla Sezione 3, lettera a) è l’esecuzione del contratto di cui Lei è parte o, nel caso in cui Lei sia il destinatario di una spedizione richiesta dall’interessato che ha concluso il contratto con il Titolare, il legittimo interesse del Titolare a eseguire il contratto e gestire le richieste dell’interessato.
La base giuridica del trattamento dei dati personali per la finalità di cui alla Sezione 3, lettera b) è il legittimo interesse del Titolare a tutelare e difendere i propri diritti, nei limiti di quanto strettamente necessario al perseguimento di tale legittimo interesse e sulla base di idoneo bilanciamento con i Suoi diritti e libertà fondamentali.
La base giuridica del trattamento dei dati personali per la finalità di cui alla Sezione 3, lettera c) è costituita dagli obblighi di legge a cui il Titolare è soggetto.
[La base giuridica del trattamento dei dati personali di cui alla Sezione 3, lettera d) è il Suo consenso o, con riferimento alle comunicazioni commerciali o promozionali inviate via email e relative a prodotti analoghi a quelli che Lei ha acquistato nei precedenti 12 mesi (cd. soft spam), il legittimo interesse del Titolare, nei limiti di quanto strettamente necessario al perseguimento di tale legittimo interesse e sulla base di idoneo bilanciamento con i Suoi diritti e libertà fondamentali.
Qualora Lei abbia prestato il consenso per le finalità di cui alla Sezione 3, lettera d), resterà comunque libero in ogni momento di revocarlo. La revoca potrà essere effettuata inviando senza alcuna formalità una comunicazione scritta ai recapiti indicati nella Sezione 10.
In relazione al soft spam, al momento della raccolta dei dati personali e in occasione dell'invio di ogni relativa comunicazione, ha la possibilità di opporsi al trattamento come meglio precisato nella Sezione 9.]
Modalità del Trattamento dei Dati Personali
I dati personali saranno trattati sia con l'ausilio di strumenti informatici sia mediante supporti cartacei, idonei a garantirne la sicurezza e la riservatezza, al fine di raccogliere, consultare, memorizzare, gestire, estrarre e trasmettere i dati personali.
Destinatari dei Dati Personali
I Suoi dati personali saranno trattati da dipendenti e/o collaboratori del Titolare, debitamente autorizzati al trattamento, e potranno essere comunicati ai seguenti soggetti:
società terze incaricate di servizi postali, della spedizione e del trasporto dei prodotti e/o di attività e servizi connessi alla spedizione e/o al trasporto dei prodotti;
società terze che svolgono servizi di informazione e altri servizi informatici;
società, professionisti o associazioni che prestino servizi o attività di assistenza e consulenza al Titolare, ad esempio per attività amministrative, contabili, legali, tributarie e finanziarie;
autorità, enti e organismi competenti nei confronti dei quali la comunicazione dei dati personali sia obbligatoria in forza di disposizioni di legge o di ordini delle autorità.
I destinatari sopra indicati tratteranno i dati personali in qualità di autonomi titolari del trattamento o di responsabili del trattamento, debitamente designati in conformità con il GDPR.
Trasferimento dei Dati Personali Extra SEE
I dati personali non saranno trasferiti fuori dallo Spazio Economico Europeo, salvo ove sia necessario per l’esecuzione di determinati servizi (es. spedizioni internazionali). I trasferimenti di dati al di fuori dello Spazio Economico Europeo sono soggetti a un regime speciale ai sensi del GDPR, e sono effettuati solo nei confronti di paesi che garantiscono un livello di protezione dei dati personali adeguato, sulla base di una decisione di adeguatezza della Commissione oppure laddove siano state adottate garanzie adeguate (incluse le condizioni contrattuali standard previste dalla Commissione Europea con le relative misure accessorie necessarie), purché gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi.
Tempi di Conservazione dei Dati Personali
I dati personali saranno conservati per il tempo necessario al conseguimento delle finalità di cui alla Sezione 3.
Successivamente i dati personali saranno cancellati, aggregati o anonimizzati.
Diritti dell’Interessato
In qualsiasi momento, Lei avrà il diritto di:
ottenere dal Titolare la conferma che sia in corso o meno il trattamento dei dati personali, e in caso positivo, accedere alle informazioni personali ai sensi dell'art. 15 del GDPR;
ottenere la rettifica dei dati personali qualora questi siano imprecisi, o, tenendo conto delle finalità del trattamento, integrarli nel caso siano incompleti;
ottenere la cancellazione dei dati personali, qualora sussista una delle condizioni di cui all'art. 17 del GDPR;
ottenere la limitazione del trattamento dei dati personali, laddove ricorra uno dei casi previsti dall'art. 18 del GDPR;
opporsi al trattamento dei dati personali per motivi relativi alla Sua situazione particolare, laddove applicabile;
ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che La riguardano il Cliente e che ci sono stati forniti, anche al fine di trasmettere tali dati personali a un altro titolare del trattamento, nei casi e nei limiti di cui all'art. 20 del GDPR, ove applicabile.
[Lei avrà inoltre il diritto di revocare in ogni momento il consenso al trattamento dei dati personali, senza che ciò pregiudichi la liceità del trattamento effettuato in base al consenso precedentemente prestato. Avrà anche la possibilità di opporsi alla ricezione di comunicazioni via e-mail per finalità di marketing cliccando sul link "annulla iscrizione".]
Ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali o ad altra autorità di controllo competente, qualora ritenga che il trattamento sia effettuato in violazione del GDPR e della normativa applicabile in materia di protezione dei dati personali.
Contatti per l’Esercizio dei Diritti dell’Interessato e per Ulteriori Informazioni
Per l’esercizio dei diritti di cui alla Sezione 9 e per ottenere qualsiasi tipo di informazione di cui dovesse aver bisogno in relazione alla presente informativa e al trattamento dei Suoi dati personali da parte del Titolare potrà inviare una comunicazione scritta all’indirizzo FATTORIA SAN PANCRAZIO DI VALENTINA MASTI, VIA CERTALDESE 63 LOC SAN PANCRAZIO, 50026 SAN CASCIANO VAL DI PESA (FI) o un’email a amministrazione@vinisanpancrazio.com
Marketing Policy
I give my consent to the processing of my personal data in order to receive marketing communications from FATTORIA SAN PANCRAZIO DI VALENTINA MASTI by email, text message and post
Informativa sul marketing
Presto il mio consenso al trattamento dei miei dati personali per ricevere comunicazioni di marketing da parte di FATTORIA SAN PANCRAZIO DI VALENTINA MASTI tramite email, sms e posta cartacea