Privacy e sicurezza

Informativa per il trattamento dei dati personali

Cameo s.p.a. con sede in Ugo La Malfa 60, Desenzano del Garda (BS), Via Ugo La Malfa 60, C.F. 01572440178, Partita Iva 00638480988 (“cameo”) ed Ecommerce Outsourcing S.r.l., con sede legale in Via Sesia 5, Rho (MI),iscritta al Registro delle Imprese di Milano al n. 2034727, P.I. e C.F. 08576060969 (“Ecommerce Outsourcing”), in qualità di autonomi e distinti titolari del trattamento dei dati (in seguito “Titolari”), ti informano, ai sensi del Regolamento UE 679/2016 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (“GDPR”), che i tuoi dati saranno trattati con le modalità e per le finalità seguenti.

1. Oggetto del trattamento

cameo e Ecommerce Outsourcing a seguito della registrazione al sito web shop.dolcidee.it (in seguito, “Sito”) e/o della effettuazione di un acquisto sul Sito e/o della richiesta dei servizi di assistenza e customer care del Sito tratteranno i seguenti dati personali:

  • in particolare, Cameo tratta i seguenti dati personali: nome, cognome, indirizzo, sesso, data di nascita, email, numero di cellulare, indirizzo IP (in seguito “Dati” o “Dati Personali”) a seguito della registrazione al Sito;
  • Ecommerce Outsourcing tratta i seguenti dati personali: nome, cognome, indirizzo, email, cellulare, sesso e data di nascita (in seguito “Dati” o “Dati Personali”), nel caso di acquisto sul Sito.

2. Dati di Minori

L'acquisto dei Prodotti sul Sito è consentito solo a coloro che hanno compiuto gli anni 18. I dati raccolti non possono quindi riguardare anche i minori. Ove tu fossi un minore, ti preghiamo di utilizzare i servizi del Sito solo sotto il controllo e con l’esclusiva assistenza di soggetti (ad es. un genitore o il soggetto) che siano i titolari della responsabilità genitoriale e che, ove lo ritengano opportuno e dopo attenta valutazione, forniranno i dati personali e gli eventuali consensi privacy.

3. Finalità e base giuridica del trattamento di cameo

Cameo tratta i tuoi Dati per le seguenti finalità e basi giuridiche del trattamento:

A. senza il tuo previo consenso, per Finalità di Servizio, quali:

  • l’esecuzione del contratto o l’adempimento di impegni precontrattuali, in particolare:
    • consentirti la registrazione allo shop online Dolcidee nonché la gestione, l’aggiornamento, la manutenzione e l’eventuale cancellazione del tuo account;
    • permetterti di acquistare prodotti di cameo.
    • permetterti di ricevere i prodotti acquistati all’indirizzo di residenza da te segnalato;
  • l’adempimento da parte del Titolare di obblighi di legge imposti dalle normative di settore, nazionali ed europee, per tempo applicabili al rapporto in essere:
    • adempiere ad obblighi previsti da leggi, regolamenti, normative comunitarie, ordini e prescrizioni delle autorità competenti.
  • il perseguimento di un legittimo interesse del Titolare e, in particolare:
    • gestire i reclami ed esercitare i diritti di cameo, ad esempio il diritto di difesa in giudizio;
    • prevenire e/o reprimere frodi e/o attività illecite.

B. solo previo tuo consenso, per Altre Finalità e, in particolare:

  • B.1. Finalità di marketing:
    • informarti con lettere ordinarie o chiamate telefoniche, comunicazioni commerciali, email, SMS, MMS, social network, social plugin, notifiche e newsletter delle iniziative e nuove offerte /o promozioni commerciali di cameo (anche personalizzate, in caso di consenso prestato anche al successivo punto B.2);
    • proporti survey, questionari, sondaggi e ricerche di mercato, in particolare sui prodotti e servizi di cameo e sul grado di soddisfazione del servizio reso da cameo;
  • B.2. Finalità di profilazione:
  • analizzare, anche in via automatizzata per mezzo del CRM e dei siti di cameo nonché dei profili Social e del Chat-bot, le tue preferenze e i tuoi interessi (es. l’uso dei servizi di cameo, le risposte derivanti dai sondaggi, dalle survey e dalle ricerche di mercato a cui hai partecipato, i dati di navigazione su siti e profili social di cameo o di partner commerciali o di terzi soggetti, l’indirizzo IP, social plugin, i device e le connettività utilizzati, i contenuti fruiti, l’uso dei servizi, dei siti e delle App, le funzionalità usate, le immagini (foto, video) scattate previa tua autorizzazione, il trattamento dei dati relativi alle proprie scelte, abitudini e preferenze di acquisto, l'area geografica di riferimento etc.) nonché per la creazione di profili (individuali e/o aggregati) allo scopo realizzare ricerche di mercato e/o di proporti servizi, iniziative e offerte personalizzate e mirate che potrebbero essere di tuo interesse.

4. Finalità e base giuridica del trattamento di Ecommerce Outsourcing

Ecommerce Outsourcing, previo tuo conferimento tratta i tuoi Dati per le seguenti finalità e basi giuridiche del trattamento:

  • 4.A l’esecuzione del contratto o l’adempimento di impegni precontrattuali, in particolare:
    • consentire la conclusione del contratto di acquisto tramite il Sito e la corretta esecuzione delle obbligazioni nascenti da tale contratto, quali, a titolo esemplificativo il pagamento dei prodotti cameo acquistati;
    • dare esecuzione alle richieste inviate dall’utente;
    • gestire le attività di fatturazione;
    • gestire e manutenere il Sito.

La base giuridica per questo trattamento è l’adempimento del contratto o, a seconda dei casi, l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.

  • 4.B l’adempimento da parte del Titolare di obblighi di legge imposti dalle normative di settore, nazionali ed europee, per tempo applicabili al rapporto in essere:
    • dare esecuzione ad obblighi di carattere amministrativo e/o contabile e/o fiscale, connessi alla prestazione dei Servizi e/o al contratto di acquisto concluso tramite il Sito, quali, a titolo esemplificativo, la tenuta delle scritture contabili e l’emissione della fattura di vendita.
    • dare riscontro alle richieste di esercizio del diritto di recesso e/o alle richieste di esercizio della garanzia legale di conformità e/o di altri diritti nascenti dal contratto di acquisto concluso sul Sito e/o previsti dalla legge in relazione a tale contratto;
    • effettuare le attività che si rivelino necessarie quale conseguenza dell’esercizio di tali diritti e per procedere, se del caso, ai relativi rimborsi;
    • ricevere e dare riscontro alle richieste di esercizio dei diritti in materia di protezione dei dati personali previsti dal GDPR e svolgere tutte le attività conseguenti.

La base giuridica di questo trattamento è l’adempimento da parte di Ecommerce Outsourcing di obblighi di legge imposti dalle normative di settore, nazionali ed europee, per tempo applicabili al rapporto in essere.

  • 4.C il perseguimento di un legittimo interesse del Titolare e, in particolare:
    • gestire i reclami ed esercitare i diritti di Ecommerce Outsourcing, ad esempio il diritto di difesa in giudizio;
    • prevenire e/o reprimere frodi e/o attività illecite.

La base giuridica di questo trattamento è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato o, a seconda dei casi, il legittimo interesse di Ecommerce Outsourcing.

5. Modalità del trattamento

Il trattamento dei tuoi Dati è effettuato dai Titolari, con modalità elettroniche e cartacee, per mezzo delle operazioni di raccolta, registrazione, aggiornamento, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto (ad es. di anagrafiche), utilizzo, interconnessione, blocco, cancellazione e distruzione dei Dati. I tuoi dati personali sono sottoposti a trattamento cartaceo, elettronico e automatizzato e conservati su database in Europa.

6. Conservazione dei Dati da parte di cameo

I tuoi Dati sono trattati per il tempo necessario per adempiere alle finalità di cui sopra e, in particolare, cameo tratta i Dati per non oltre 5 anni dal tuo ultimo accesso all’account personale per le Finalità di Servizio; per non più di 36 mesi dal conferimento dei dati per le Finalità di Marketing e per le Finalità di Profilazione, salvo tuo consenso a conservarli per un tempo ulteriore.

7. Conservazione dei Dati da parte di Ecommerce Outsourcing

  • Ecommerce Outsourcing tratta i tuoi Dati:
    • Per le finalità di cui al punto 4.A, per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento (es. i dati necessari all’esecuzione del contratto di acquisto saranno trattati sino alla consegna del prodotto o, in caso di mancata consegna, sino alla risoluzione del contratto), fermo restando che, scaduto tale termine, Ecommerce Outsourcing potrà conservare i dati per le predette finalità e, in ogni caso, non oltre i limiti massimi di conservazione previsti stabiliti dal dalla legge applicabile.
    • Per le finalità di cui al punto 4.B, fino alla scadenza dei termini di legge (es. termine di prescrizione e/o decadenza) previsti per l’esercizio dei diritti derivanti dal contratto di acquisto.
    • Per le finalità di cui al punto 4.C, con specifico riferimento alla finalità di “difesa di un diritto” i tuoi Dati saranno conservati ed eventualmente utilizzati ai fini di prova dell’adempimento del contratto di acquisto: per 10 anni dalla consegna del prodotto o dalla risoluzione del contratto, nel caso di mancata consegna del prodotto; nel caso di esercizio dei diritti previsti dal contratto di acquisto o dalla legge: per 10 anni a decorrere dalla chiusura della pratica (es. consegna del prodotto sostitutivo in caso di garanzia legale di conformità), per chiusura della pratica si intende l’ultima corrispondenza relativa all’esercizio del diritto in questione. Infine nel caso di esercizio dei diritti previsti dal GDPR (meglio specificati all’art. 8 della presente informativa) i tuoi dati verranno conservati per 5 anni a decorrere dall’attestazione di avere dato riscontro alla richiesta dell’interessato. Con specifico riferimento alla finalità di customer care Ecommerce Outsourcing tratterà i tuoi dati per il tempo necessario allo svolgimento delle attività richieste. Con specifico riferimento alla finalità di “prevenzione frodi” i tuoi dati saranno conservati per un periodo di 24 mesi a decorrere dalla raccolta.

In ogni caso, i Dati sono trattati per il tempo di prescrizione previsto dalla legge e in accordo con le tempistiche definite dalla normativa applicabile, anche in materia di protezione dei dati personali. Decorsi termini di cui sopra, i dati saranno cancellati e/o anonimizzati.

8. Accesso ai Dati

Ai tuoi Dati possono accedere per le finalità di cui sopra:

  • 8.1. Con riguardo a cameo:
    • dipendenti e/o collaboratori dei Titolari e/o di società del Gruppo, nella loro qualità di incaricati del trattamento e/o responsabili interni del trattamento e/o amministratori di sistema;
    • società del Gruppo, società terze o altri soggetti che svolgono attività in outsourcing per conto dei Titolari, nella loro qualità di responsabili esterni del trattamento, fornendo attività connesse, strumentali o di supporto a quelle di cameo, ad esempio: fornitori di servizi di Customer Care e Call Center, istituti di credito, studi professionali, provider di servizi di manutenzione del sito web, fornitori di servizi di gestione dei sistemi di Information Technology, società affidatarie della manutenzione e/o dell’erogazione di servizi di hosting, fornitori di servizi elaborativi o strumentali, es. per gestione delle attività correlate al servizio consumatori, servizi informatici per il funzionamento del sito, etc.
  • 8.2. Con riguardo a Ecommerce Outsourcing:
    • dipendenti e/o collaboratori dei Titolari e/o di società del Gruppo, nella loro qualità di incaricati del trattamento e/o responsabili interni del trattamento e/o amministratori di sistema.
    • società del Gruppo, società terze o altri soggetti che svolgono attività in outsourcing per conto dei Titolari, nella loro qualità di responsabili esterni del trattamento, fornendo attività connesse, strumentali o di supporto a quelle di Ecommerce Outsourcing.

9. Comunicazione dei Dati

I tuoi Dati possono essere comunicati, anche senza tuo consenso:

  • 9.1. con riguardo a cameo:
  • a organi di controllo, forze dell’ordine o magistratura Ministero delle finanze, Agenzia delle Entrate, enti ministeriali e Autorità competenti, Enti locali (regioni, province, comuni), Commissioni tributarie regionali e provinciali, su loro espressa richiesta. Questi soggetti li tratteranno in qualità di autonomi titolari del trattamento per finalità istituzionali e/o in forza di legge nel corso di indagini e controlli. In ogni caso, vogliamo rassicurarti che i tuoi dati, salvo consenso da parte tua alla divulgazione delle immagini, non saranno diffusi.

  • 9.2. con riguardo a Ecommerce Outsourcing:
  • società del Gruppo, società terze o altri soggetti che svolgono attività in outsourcing per conto dei Titolari, nella loro qualità di responsabili esterni del trattamento, fornendo attività connesse, strumentali o di supporto a quelle di Ecommerce Outsourcing, ad esempio: fornitori di servizi di Customer Care e Call Center, istituti di credito, studi professionali, provider di servizi di manutenzione del sito web, fornitori di servizi di gestione dei sistemi di Information Technology, società affidatarie della manutenzione e/o dell’erogazione di servizi di hosting, fornitori di servizi elaborativi o strumentali, es. per gestione delle attività correlate al servizio consumatori, servizi informatici per il funzionamento del sito, etc.

10. Luogo del trattamento e trasferimento dei dati

I trattamenti in esame sono di norma effettuati presso la sede dei Titolari e/o dei Responsabili del Trattamento o dell’eventuale Sub-Responsabile quando nominato e i dati non sono trasferiti verso Paesi extra UE. Solo in caso di necessità, cameo o a seconda dei casi, Ecommerce Outsourcing potrà trasferire i dati per le finalità di cui sopra in paesi extra UE ai soggetti specificati ai paragrafi 8 e 9. Per assicurare un adeguato livello di protezione dei Dati Personali, il trasferimento avverrà in virtù delle decisioni di adeguatezza approvate della Commissione Europea ovvero dell’adozione, da parte di ciascun Titolare, delle Clausole Contrattuali Standard predisposte dalla Commissione Europea.

11. Conferimento dei dati

  • 11.1. Con riguardo a cameo:
  • Il conferimento dei Dati per le Finalità di Servizio è obbligatorio: questi Dati sono necessari per usufruire dei servizi di cameo e in caso decidessi di non conferire i Dati, non potrai acquistare prodotti di cameo. L’acquisizione del tuo consenso al trattamento dei Dati Personali per le finalità di cui sopra non è necessaria.

    Il conferimento dei Dati per le ulteriori Finalità è facoltativo e il loro mancato conferimento non ti impedisce la fruizione dei servizi di cameo. In caso decidessi di non conferire i Dati, però, non potrai ricevere le iniziative e offerte di cameo né le comunicazioni commerciali personalizzate per te. L’acquisizione del tuo consenso al trattamento dei dati personali per le Altre Finalità è obbligatorio per consentire a cameo di trattare i dati conferiti per questi scopi.

  • 11.2. Con riguardo a Ecommerce Outsourcing:
  • Il conferimento dei dati per le finalità di cui al punto 4.A è facoltativo, non esiste alcun obbligo legale o contrattuale di conferimento dei Dati; tuttavia poiché il loro trattamento è necessario per consentire la conclusione e l’esecuzione del contratto di acquisto sul Sito, il mancato conferimento dei Dati comporterà l’impossibilità per l’utente di concludere un contratto di acquisto tramite il Sito.

    Il conferimento dei dati per le finalità di cui al punto 4.B è obbligatorio, perché il loro trattamento è necessario per consentire a Ecommerce Outsourcing di adempiere a obblighi di legge nonché per consentirti di esercitare i diritti che la legge o il contratto ti conferiscono. L’eventuale rifiuto di conferire i dati per tali finalità comporterà l’impossibilità per l’utente di esercitare tale diritti.

    Il conferimento dei dati per la finalità di “assistenza e customer care” di cui punto 4. C’è facoltativo, non esiste alcun obbligo legale o contrattuale di comunicazione dei Dati; tuttavia data la finalità dei trattamenti, il mancato conferimento dei tuoi dati può rendere impossibile la risposta alle tue richieste e/o segnalazioni e/o reclami, qualora la risposta a tali richieste implichi il trattamento dei tuoi Dati Personali.

    Il conferimento dei dati per la finalità di difesa di un diritto di cui al punto 4. C’è facoltativo, non esiste pertanto alcun obbligo di legge o contrattuale che ti imponga di fornire i dati per questa finalità, inoltre per tale finalità sono utilizzati dati raccolti inizialmente per una finalità diversa, il cui trattamento ulteriore è consentito in quanto basato sul legittimo interesse di Ecommerce Outsourcing.

    Il conferimento dei dati per la finalità di “prevenzione frodi” di cui al punto 4. C’è facoltativo, non esiste quindi alcun obbligo legale o contrattuale di fornire tali dati per tale finalità. Ti informiamo inoltre che per tale finalità, Ecommerce Outsourcing utilizza dati personali raccolti inizialmente per finalità diverse (es. la conclusione del contratto di acquisto o la sua esecuzione) il cui ulteriore trattamento per la finalità di prevenzione delle frodi è consentito, in quanto basato sul legittimo interesse di Ecommerce Outsourcing.

12. Misure di sicurezza

I Titolari trattano i dati personali adottando autonomamente, ciascuno per il proprio trattamento, opportune ed adeguate misure di sicurezza volte ad impedire accessi non autorizzati, divulgazione, modifica o distruzione non autorizzate dei dati, ai sensi di quanto disposto dalla normativa nazionale applicabile e dal GDPR.

13. Diritti dell’interessato

  • Ti informiamo che, in qualità di soggetto interessato, hai il diritto, se non sussistono limitazioni ad es. di legge, di:
    • ottenere la conferma dell’esistenza o meno di tuoi Dati Personali, anche se non ancora registrati, e che tali Dati vengano messi a tua disposizione in forma intellegibile;
    • ottenere indicazione e, se del caso, copia: a) dell’origine e della categoria dei Dati Personali; b) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; c) delle finalità e modalità del trattamento; d) degli estremi identificativi dei Titolari e dei responsabili; e) dei soggetti o delle categorie di soggetti ai quali i Dati Personali possono essere comunicati o che possono venirne a conoscenza, in particolare se destinatari di paesi terzi o organizzazioni internazionali; e) quando possibile, del periodo di conservazione dei Dati oppure i criteri utilizzati per determinare tale periodo; f) dell’esistenza di un processo decisionale automatizzato e in tal caso delle logiche utilizzate, dell’importanza e delle conseguenze previste per l’interessato; g) dell’esistenza di garanzie adeguate in caso di trasferimento dei Dati a un paese extra-UE o a un’organizzazione internazionale;
    • ottenere, senza ingiustificato ritardo, l’aggiornamento e la rettifica dei Dati inesatti ovvero, quando vi ha interesse, l’integrazione dei Dati incompleti;
    • ottenere la cancellazione, il blocco dei Dati o, ove possibile, la trasformazione in forma anonima: a) trattati illecitamente; b) non più necessari in relazione agli scopi per i quali sono stati raccolti o successivamente trattati; c) in caso di revoca del consenso su cui si basa il trattamento e in caso non sussista altro fondamento giuridico, d) qualora ti sia opposto al trattamento e non sussiste alcun motivo legittimo prevalente per proseguire il trattamento; e) in caso di adempimento di un obbligo legale; f) nel caso di Dati riferiti a minori. Ciascun Titolare può rifiutare la cancellazione solo nel caso di: a) esercizio del diritto alla libertà di espressione e di informazione; b) adempimento di un obbligo legale, esecuzione di un compito svolto nel pubblico interesse o esercizio di pubblici poteri; c) motivi di interesse sanitario pubblico; d) archiviazione nel pubblico interesse, ricerca scientifica o storica o a fini statistici; e) esercizio di un diritto in sede giudiziaria;
    • ottenere la limitazione del trattamento nel caso di: a) contestazione dell’esattezza dei Dati personali; b) trattamento illecito di uno o entrambi i Titolari per impedirne la cancellazione; c) esercizio di un tuo diritto in sede giudiziaria; d) verifica dell’eventuale prevalenza dei motivi legittimi di uno o entrambi i Titolari rispetto a quelli dell’interessato;
    • ricevere, qualora il trattamento sia effettuato con mezzi automatici, senza impedimenti e in un formato strutturato, di uso comune e leggibile i Dati Personali che ti riguardano per trasmetterli ad altro Titolare o – se tecnicamente fattibile – di ottenere la trasmissione diretta da parte di uno o entrambi i Titolari ad altro Titolare;
    • opporti, in tutto o in parte: a) per motivi legittimi connessi alla tua situazione particolare, al trattamento dei Dati Personali che ti riguardano; b) al trattamento di Dati Personali che ti riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore, con email e/o con modalità di marketing tradizionali mediante telefono e/o posta cartacea;
    • proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali.

Nei casi di cui sopra, ove necessario, ciascun Titolare porterà a conoscenza i soggetti terzi ai quali i tuoi Dati personali sono comunicati dell’eventuale esercizio dei diritti da parte tua, ad eccezione di specifici casi (es. quando tale adempimento si riveli impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato).

14. Modalità di esercizio dei diritti

Potrai in qualsiasi momento esercitare tali diritti:

  • 14.1. nei confronti di cameo, con riguardo ai trattamenti da questi effettuati:
    • inviando una raccomandata a.r. all’indirizzo del Titolare;
    • inviando una mail a internet@cameo.it;
    • telefonando al numero 800829170.
  • 14.2. nei confronti di Ecommerce Outsourcing,con riguardo ai trattamenti da questi effettuati:
    • inviando una raccomandata a.r. all’indirizzo del Titolare: Ecommerce Outsourcing, all’att.ne del dpo, via Sesia 5, 20017 Rho (Mi);
    • inviando una mail a dpo@terashop.it.

15. Titolari e Data Protection Officers

  • I Titolari del trattamento sono, ciascuno per i trattamenti sopra indicati:
    • cameo s.p.a., Via Ugo La Malfa 60, Desenzano del Garda (BS), C.F. 01572440178, Partita Iva 00638480988;
    • Ecommerce Outsourcing S.r.l con sede legale in Via Sesia 5, Rho (MI), iscritta al Registro delle Imprese di Milano al n. 2034727, P.I. e C.F. 08576060969
  • Il Data ProtectionOfficer nominato da cameo è:
    • Delpozzo Claudio Sergio
    • Indirizzo e telefono: cameo s.p.a. – Via Ugo La Malfa, 60 – 25015 Desenzano del Garda (BS), Tel: 030 91461 - Email claudio.delpozzo@cameo.it
  • I dati di contatto del Data Protection Officer di Ecommerce Outsourcing sono i seguenti:
    • indirizzo: Terashop – Ecommerce Outsourcing s.r.l., all’attenzione del dpo, via Sesia 5, 20017 Rho (Mi)
    • indirizzo email: dpo@terashop.it

L’elenco aggiornato dei Responsabili del Trattamento è custodito presso la sede legale di ciascun Titolare.

I Titolari si riservano il diritto di modificare o integrare la presente informativa in qualsiasi momento. Per ogni aggiornamento, ti invitiamo a consultare il Sito e gli altri canali messi a disposizione dai Titolari e a prendere visione delle eventuali variazioni apportate.

Cameo s.p.a.

Ecommerce Outsourcing S.r.l.