Privacy Policy

Questo documento descrive la policy sulla gestione e protezione dei dati personali degli Utenti che visitano o interagiscono con il sito web/app. L’informativa contiene l’insieme di tutte le informazioni da rendere obbligatoriamente e in modo trasparente ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”).

Identità e dati di contatto del Titolare del trattamento

Art. 13, par. 1, lett. a GDPR

Titolare del trattamento dei dati personali è Marte s.r.l. con sede a Castiglione delle Stiviere (MN), Via Chiassi n. 21, CAP 46043, contattabile al seguente indirizzo e-mail: info@privacyplay.it

Finalità del trattamento

Art. 13, par. 1, lett. c GDPR

I dati personali raccolti vengono trattati per erogare i servizi richiesti dagli Utenti, nonché adempiere ai correlati obblighi contrattuali e di natura fiscale, contabile e amministrativa. Inoltre, i dati sono trattati per l’invio di comunicazioni promozionali, se è stato espresso il consenso, oppure per l’analisi e il miglioramento dei servizi ed anche per motivi di sicurezza, con lo scopo di proteggere l’integrità dei sistemi, prevenire accessi non autorizzati o attività fraudolente.

Identità e dati di contatto del Titolare del trattamento

Art. 13, par. 1, lett. c GDPR

La base giuridica è costituita dall’esecuzione degli obblighi contrattuali (Art. 6.1.b GDPR). In alcuni casi, il trattamento si fonda sul consenso esplicito dell’Interessato (Art. 6.1.a GDPR), per servizi personalizzati o per inviare comunicazioni promozionali. Inoltre, è possibile utilizzare i dati per scopi di interesse legittimo del Titolare (Art. 6.1.f GDPR), come l’analisi e il miglioramento dei servizi e la sicurezza dei sistemi informatici.

Legittimo interesse

Art. 13, par. 1, lett. d GDPR

Il trattamento dei dati si basa sul legittimo interesse del Titolare di migliorare l’esperienza di interazione degli Utenti e la qualità dei servizi (quali prodotti vengono visualizzati più frequentemente, quali sezioni del sito sono visitate più spesso, durata della sessione di navigazione, tassi di conversione da visita ad acquisto, feedback o recensioni lasciati dagli Utenti). Inoltre, il Titolare mira a promuovere i propri prodotti/servizi, ottimizzando l’offerta commerciale e introducendo nuove funzionalità. Il trattamento consente anche di monitorare gli accessi al sito per prevenire frodi e proteggere i dati. I dati personali sono trattati nel rispetto dei principi indicati dall’art. 5 del GDPR (liceità, correttezza, trasparenza, adeguatezza, pertinenza, necessità e proporzionalità), esclusivamente per le finalità sopra dichiarate, adottando tutte le misure tecniche e organizzative necessarie a garantire la riservatezza, la sicurezza e l’integrità delle informazioni.

Destinatari dei dati

Art. 13, par. 1, lett. e GDPR

I dati personali possono essere comunicati a personale interno espressamente autorizzato al trattamento e soggetti esterni designati come Responsabili del trattamento, quali fornitori di servizi (tecnologici, logistica, assistenza, marketing/pubblicità), oltre che Autorità pubbliche.

Trasferimento dei dati

Art. 13, par. 1, lett. f GDPR

I dati trattati non sono oggetto di trasferimento verso paesi terzi, ovverosia al di fuori dello Spazio Economico Europeo (SEE), o verso organizzazioni internazionali.

Periodo di conservazione

Art. 13, par. 2, lett. a GDPR

I dati personali sono trattati solo per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti e sono conservati in modo da garantire la sicurezza, prevenendo l'accesso non autorizzato o illecito. La durata della conservazione dipende dalle specifiche finalità del trattamento, pertanto si rinvia alla tabella riassuntiva in calce. In ogni caso, i dati vengono regolarmente rivisti per verificarne la necessità di conservazione. Una volta che i dati non sono più necessari per le finalità per cui sono stati raccolti, vengono cancellati o anonimizzati in modo sicuro. 

Diritti dei soggetti Interessati

Art. 13, par. 2, lett. b GDPR

Nei confronti del Titolare gli Interessati godono dei diritti loro riconosciuti dal GDPR e pertanto, se ne ricorrono i rispettivi presupposti, possono esercitare i seguenti diritti:

  • accesso ai propri dati personali (art. 15 GDPR);
  • rettifica dei dati inesatti ed integrazione dei dati incompleti (art. 16 GDPR), con obbligo di notifica del Titolare (art. 19 GDPR);
  • cancellazione dei dati (art. 17 GDPR), con obbligo di notifica del Titolare (art. 19 GDPR);
  • limitazione del trattamento (art. 18 GDPR), con obbligo di notifica del Titolare (art. 19 GDPR);
  • opposizione al trattamento dei dati effettuato con processi decisionali automatizzati, compresa la profilazione (art. 21);
  • portabilità dei dati (art. 20 GDPR).

Per esercitare i propri diritti e per ogni altra questione attinente al trattamento dei propri dati personali, ogni Interessato può compilare il modulo disponibile al presente link ed inviarlo all’indirizzo e-mail info@privacyplay.it.

Revoca del consenso

Art. 13, par. 2, lett. c GDPR

Art. 7, par. 3 GDPR

Nei confronti del Titolare gli Interessati godono del diritto loro riconosciuto dal GDPR di:

  • revoca del consenso precedentemente prestato, in qualsiasi momento, per il trattamento dei propri dati personali, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca.

Per esercitare i propri diritti e per ogni altra questione attinente al trattamento dei propri dati personali, ogni Interessato può compilare il modulo disponibile al presente link ed inviarlo all’indirizzo e-mail info@privacyplay.it.

Proposizione di un reclamo a un'Autorità di controllo

Art. 13, par. 2, lett. d GDPR

Art. 77 GDPR

Ogni Interessato ha anche il diritto di proporre reclamo all’Autorità garante per la protezione dei dati personali: www.garanteprivacy.it

Conferimento dei dati

Art. 13, par. 2, lett. e GDPR

Il conferimento dei dati personali è necessario per stipulare un contratto e fornire i servizi richiesti dall’Utente, nonché per adempiere a obblighi di legge. In questi casi il mancato conferimento impedisce l’esecuzione del contratto e, conseguentemente, la fornitura del servizio e gli adempimenti legali. Quando, invece, il conferimento dei dati è facoltativo, basato sul consenso espresso, il mancato rilascio non comporta alcun impatto sulla possibilità di accedere ai servizi principali, ma potrebbe limitare l'accesso a offerte promozionali o servizi personalizzati.

Processo decisionale automatizzato

Art. 13, par. 2, lett. f GDPR

I dati trattati non sono oggetto di trattamenti automatizzati, compresa la profilazione, con effetti legali significativi o comunque rilevanti nei confronti degli Interessati.

Ulteriori finalità del trattamento

Art. 13, par. 3 GDPR

Il trattamento è limitato alle finalità specifiche e legittime per le quali i dati sono stati raccolti, assicurando l’adeguatezza, la pertinenza e la limitazione a quanto strettamente necessario per il raggiungimento delle finalità perseguite, evitando qualsiasi utilizzo eccessivo o non necessario.

Categorie di dati

Art. 14, par. 1, lett. d GDPR

  • Dati anagrafici
  • Dati di contatto
  • Dati relativi alla fornitura di un servizio di comunicazione elettronica
  • Dati di accesso e di identificazioni
  • Dati di profilazione
  • Dati di pagamento
Revisione e aggiornamenti

La policy è soggetta a revisioni periodiche per garantire la conformità alle normative vigenti, l’efficacia e l’adeguatezza rispetto agli obiettivi prefissati, nonché rafforzare le misure di sicurezza dei dati e garantire una maggiore tutela dei diritti degli Interessati. Gli aggiornamenti saranno comunicati tempestivamente e pubblicati sul sito web/app. Si invita a consultare regolarmente questa sezione per eventuali modifiche.

Finalità

Tipologia di dati

Base giuridica

Periodo di conservazione

Registrazione 

area riservata 

- Dati anagrafici

- Dati di contatto

- Dati di accesso e identificazione

- Dati di pagamento

Art. 6.1.b GDPR (Esecuzione contratto)

Art. 6.1.f GDPR (Legittimo interesse)

Fino alla richiesta di cancellazione dell'account (e comunque non oltre i 24 mesi dell’ultima interazione).

Per le finalità contabili i dati personali sono conservati per il periodo richiesto dalla legge.

Analisi utilizzo piattaforma 

- Dati relativi alla fornitura di un servizio di comunicazione elettronica

Art. 6.1.f GDPR (Legittimo interesse)

Si rinvia alla cookie policy del sito/app

Comunicazioni pubblicitarie o commerciali  (marketing diretto)

- Dati di identificazione

- Dati di contatto

Art. 6.1.a GDPR (Consenso)

24 mesi dalla data del rilascio del consenso, in ogni caso sino alla revoca del consenso

Profilazione 

- Dati di identificazione

- Dati di contatto

- Dati relativi alla fornitura di un servizio di comunicazione elettronica 

- Dati di profilazione

Art. 6.1.a GDPR (Consenso)

12 mesi dalla data del rilascio del consenso, in ogni caso sino alla revoca del consenso

Adempimento ed esecuzione del contratto di acquisto (e-commerce)

- Dati di identificazione

- Dati di contatto

- Dati di accesso e identificazione

- Dati di 

pagamento

Art. 6.1.b GDPR (Esecuzione contratto)

Per il tempo strettamente necessario alla gestione dell’acquisto. 

Per le finalità contabili i dati personali sono conservati per il periodo richiesto dalla legge.

Evasione richieste (customer care)

- Dati di identificazione

- Dati di accesso e identificazione 

Art. 6.1.b GDPR (Esecuzione contratto)

Per il tempo strettamente necessario per la gestione delle richieste