Informativa ai sensi dell’art. 13 del Regolamento Generale sulla Protezione dei Dati “GDPR” (UE/2016/679).
Questa informativa viene fornita ai sensi dell’art. 13 del GDPR, dettato in materia di “protezione dei dati personali”, sottoscrizione Programma fedeltà B YOU.
La Gifrab Italia S.P.A. è il Titolare del Trattamento dei dati, e procederà al trattamento nel rispetto della normativa dettata dal Regolamento Generale UE/2016/679 (di seguito “GDPR” oppure “Regolamento”) in materia di “protezione dei dati personali”. In qualità di autonomo titolare del trattamento Gifrab Italia S.P.A., La informa che tratterà i dati personali da Lei forniti (i “Dati”) al fine di consentirLe di aderire al Regolamento correlato al Programma fedeltà B YOU, secondo quanto prescritto e stabilito dal titolare nonché dai termini e condizioni di utilizzo del Programma fedeltà B YOU.
La presente informativa è resa anche al fine di disciplinare la chiusura del programma Fidelity Card attualmente in vigore e il conseguente transito degli utenti al nuovo programma BYOU, attualmente in fase di lancio. Durante tale fase di transizione, i dati personali continueranno a essere trattati nel rispetto della normativa applicabile e delle finalità già comunicate, garantendo continuità di tutela e di diritti per gli interessati.
La informiamo altresì che Gifrab Italia S.P.A. ha nominato ai sensi dell’art. 37 del GDPR, un Responsabile della Protezione dei Dati, contattabile presso la sede del titolare Via Marco D’Agrate 41 – 20139, Milano (MI) oppure scrivendo al seguente indirizzo e-mail: rpd@gifrab.it.
I dati personali acquisiti mediante la compilazione e la sottoscrizione del Modulo/Form Fidelity contenente il Regolamento/i, verranno utilizzati dal Titolare al Trattamento o, per nostro conto, dai Responsabili al Trattamento preventivamente individuati, per le finalità di seguito meglio dettagliate.
Gifrab Italia S.P.A. tratterà le seguenti categorie di Dati da Lei direttamente forniti:
- dati anagrafici e identificativi;
- dati di contatto ( email, telefono);
- dati relativi ai Suoi acquisti presso i nostri punti vendita e/o sui nostri siti web, accumulo di punti, ottenimento di crediti, accesso a benefit personalizzati.
Il trattamento dei dati, per le finalità di seguito esposte, ha luogo sia con modalità automatizzate – su supporto elettronico o magnetico – sia con modalità non automatizzate – su supporto cartaceo – nel rispetto delle regole di riservatezza e di sicurezza e secondo i criteri indicati all’art. 32 del GDPR.
- Basi giuridiche e finalità del trattamento dei Dati:
- Adesione al Regolamento: con l’adesione libera e volontaria sono stabiliti degli obblighi derivanti dal Regolamento, finalizzati all’adesione al Programma fedeltà B YOU, in forma fisica o elettronica, relativi all’identificazione dei titolari della Fidelity card o aderenti al programma B YOU, alla acquisizione e gestione dei dati richiesti dal form di iscrizione, e alla fornitura dei servizi riservati ai titolari della stessa. L’adesione al B YOU, prevede una gestione delle attività non esercitabili in forma anonima e necessarie per consentire ai sottoscrittori la fruizione e il riconoscimento degli sconti e delle promozioni, l’offerta e l’invio di premi, la partecipazione a raccolte punti e l’accesso agli altri servizi accessori previsti dal Regolamento (base giuridica: ai sensi dell’art. 6, par. 1, lett. b) del GDPR).
- Obblighi legali e contrattuali: conformemente a leggi e regolamenti applicabili e al Regolamento B YOU, anche allo scopo di prevenire ed individuare possibili abusi, illeciti, reati o frodi, gestire e/o rispondere ad una richiesta ufficiale da parte dell’Autorità pubblica o giudiziaria, adempiere ad obblighi fiscali e contabili, (base giuridica: ai sensi dell’art. 6, par. 1, lett. c) del GDPR).
- Perseguire un nostro legittimo interesse: difendere un nostro diritto legale e di difesa in giudizio e gestione IT, includendo gestione delle infrastrutture e IT security correlate alla amministrazione dei pagamenti e transizioni oppure solo per gli interessati che hanno già usufruito dei nostri prodotti e servizi e per i quali hanno già manifestato un interesse o un consenso, ai sensi dell’art. 130, c. 4 del d.lgs. 196/2003 come novellato dal d.lgs. 101/2018, per promuovere la vendita di prodotti e servizi (simili o complementari a quelli già da lei usufruiti) tramite il suo indirizzo e-mail, lasciando impregiudicato il suo diritto di opporsi e non ricevere più questo tipo di comunicazioni (base giuridica: ai sensi dell’art. 6, par. 1, lett. f) del GDPR).
- Marketing: con il Suo consenso e in considerazione dell’interesse mostrato dal cliente a ricevere aggiornamenti in merito a prodotti ed eventi organizzati da Gifrab Italia S.p.a., anche nel rispetto di quanto previsto dal Regolamento/i, invio periodico di materiale commerciale, informativo, promozionale e/o pubblicitario per il tramite di strumenti automatizzati, newsletter (e-mail, web, SMS e/o MMS, Whatsapp e Telegram, informative e campagne social, telefonate senza operatore) e/o non-automatizzati (posta cartacea e telefonate con operatore), nonché relativo a ricerche di mercato ed iniziative organizzate da Gifrab Italia S.p.a., (base giuridica: previo suo espresso e preventivo consenso, ai sensi dell’art. 6, par. 1, lett. a) GDPR:);
- Definizione del Suo profilo cliente: con il Suo consenso e in considerazione dell’interesse mostrato dal cliente a ricevere aggiornamenti in merito a prodotti ed eventi organizzati da Gifrab Italia S.p.a., analisi dei Suoi acquisti e delle Sue scelte, al fine di comprendere meglio le Sue selezioni e preferenze ed offrirLe di conseguenza, anche tramite processi decisionali automatizzati e di profilazione, un servizio personalizzato in linea con le Sue specifiche esigenze e caratteristiche (base giuridica: previo suo espresso e preventivo consenso, ai sensi dell’art. 6, par. 1, lett. a) GDPR);
Il trattamento dei Suoi Dati per le finalità di cui alle lettere 1.a) e 1.b) 1.c) è un requisito necessario per la Sua partecipazione al Programma fedeltà B YOU. Il trattamento dei Suoi Dati per le finalità di cui alle lettere 1.d) e 1.e), al contrario, è invece soggetto all’obbligo di ottenere il Suo previo consenso facoltativo.
- Accesso ai dati: I Suoi dati potranno essere resi accessibili per le finalità di cui ai punti 1.a), 1.b), 1.c) e, previo suo espresso consenso, 1.d) e 1.e) a diverse categorie di destinatari, quali ad esempio:
- dipendenti e collaboratori del Titolare nella loro qualità di autorizzati e/o responsabili interni del trattamento e/o amministratori di sistema;
- a società terze o altri soggetti (a titolo indicativo consulenti, partner commerciali, fornitori di servizi IT, società/persone fisiche delle quali il Titolare si avvale per l’esecuzione di attività di archiviazione dei dati e, più in generale, società che svolgono attività in outsourcing per conto del Titolare, etc.), nella loro qualità di responsabili esterni del trattamento.
Il Titolare potrà, inoltre, comunicare i Suoi dati per le finalità di cui sopra a:
- Organismi di vigilanza, Autorità giudiziarie, Organi di Polizia, Enti Pubblici e tutti a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
Solo con il suo espresso e preventivo consenso per le finalità di cui al precedente punto 1.d) e 1e), il Titolare potrà comunicare i suoi dati personali a società terze quali ad esempio società di marketing e promozione pubblicitaria, partner commerciali e organizzatori di eventi, che tratteranno i dati nella loro qualità di responsabili esterni del trattamento.
- Trasferimento dati: I dati personali non sono oggetto di trasferimento al di fuori dell’Unione europea. Tuttavia, resta inteso che, ove si rendesse necessario, potremo trasferire i dati personali anche in Paesi non SEE, garantendo sin d’ora che tale trasferimento avverrà nel rispetto delle disposizioni di legge applicabili:
- in caso di trasferimenti internazionali di dati personali provenienti dallo Spazio Economico Europeo (SEE) e destinati ad un paese non SEE, il trasferimento può avvenire se la Commissione Europea abbia riconosciuto che un paese non SEE fornisca un livello adeguato di protezione dei dati: in questo caso, i suoi dati personali possono essere trasferiti su questa base;
- per i trasferimenti verso paesi non SEE in cui il livello di protezione non è stato riconosciuto come adeguato dalla Commissione Europea, potremo fare affidamento su una deroga applicabile alla situazione specifica e/o comunque adottando le clausole contrattuali standard previste dalla Commissione europea per il trasferimento di dati personali extra UE.
- Periodo di conservazione: Per le finalità di cui ai punti 1.a), 1.b) e 1.c) i suoi dati saranno trattati e conservati per il periodo strettamente necessario per il perseguimento delle finalità per le quali sono stati raccolti e, in ogni caso, per un periodo massimo di 10 anni dalla fine del rapporto contrattuale e/o commerciale, dopo il quale i dati saranno cancellati o resi anonimi, sempre che non sussista la necessità di conservazione ulteriore per finalità di difesa in giudizio. I dati raccolti e trattati in relazione alle finalità di cui al precedente punto 1.d) e 1.e) saranno trattati e conservati per 2 anni dal momento della sua registrazione, se il profilo della sottoscrizione non ha avuto acquisti/movimentazioni. In caso di acquisti/movimentazioni, i 2 anni di conservazione dei dati si calcoleranno dalla data dell’ultimo acquisto o dall’ultima interazione attiva dell’utente. I dati trattati per finalità di marketing saranno conservati per un periodo massimo di 24 mesi dall’ultima interazione significativa dell’interessato con le comunicazioni del Titolare, salvo revoca anticipata del consenso.
- Natura del conferimento dei dati e conseguenze del rifiuto di rispondere: Il conferimento dei dati per le finalità di cui ai punti 1.a), 1.b), 1.c) è obbligatorio per tutto quanto è richiesto dagli obblighi legali e contrattuali e pertanto l’eventuale rifiuto a fornirli in tutto o in parte può dar luogo all’impossibilità per il Titolare di dare esecuzione al contratto. Per i trattamenti di cui al precedente punto 1.d) e 1.e), il mancato conferimento dei dati precluderà all’utente la possibilità di ricevere comunicazioni, inviti, promozioni o offerte lasciando, naturalmente, impregiudicata la possibilità di usufruire dei prodotti e servizi da lei richiesti e offerti dal Titolare del trattamento.
- Diritti dell’interessato e modalità di esercizio: La informiamo che, in qualunque momento e qualora ne ricorrano i presupposti, può esercitare i suoi diritti previsti dagli artt. 15 e ss. GDPR:
- ottenere la conferma dell’esistenza o meno dei dati personali che La riguardano e la loro copia in forma intelligibile;
- ottenere l’aggiornamento, la rettificazione o l’integrazione dei Suoi dati;
- richiedere la cancellazione dei propri dati, nei termini consentiti dalla normativa;
- opporsi, in tutto o in parte, al trattamento dei dati personali che La riguardano;
- limitare il trattamento, in caso di violazione, richiesta di rettifica o opposizione;
- chiedere la portabilità dei dati trattati elettronicamente, forniti sulla base di consenso o contratto;
- revocare il consenso al trattamento dei Suoi dati, qualora previsto;
- in relazione alla profilazione interamente automatizzata ottenere l’intervento umano del Titolare per esprimere la propria opinione e contestarne la decisione;
- ottenere indicazioni circa la finalità del consenso;
- proporre reclamo ad un’autorità di controllo.
Può esercitare i Suoi diritti in qualsiasi momento scrivendo al seguente indirizzo e-mail: info@gifrab.it o inviando una lettera raccomandata A/R al seguente indirizzo: Gifrab Italia S.p.a., Via Marco D’Agrate n. 41, 20139 Milano (c.a. Responsabile Privacy Gifrab).
Le ricordiamo inoltre che il semplice aggiornamento dei Suoi dati personali, per qualsiasi domanda o chiarimento può scrivere all’indirizzo info@gifrab.it. In qualunque momento può proporre reclamo all’Autorità di controllo in caso di violazione della disciplina in materia di protezione dei dati personali.
Per maggiori informazioni consultare il sito web del Garante della Privacy all’indirizzo www.garanteprivacy.it.
- Modifiche e aggiornamenti dell’informativa: Gifrab Italia S.p.a. potrà modificare, integrare e/o aggiornare, in tutto o in parte, la presente Informativa, anche in considerazione di futuri cambiamenti che potranno intervenire sulla Normativa Privacy. Resta inteso che qualsiasi modifica, integrazione o aggiornamento Le sarà comunicata in maniera tempestiva e puntuale tramite i mezzi elettronici o cartacei ritenuti più idonei dal Titolare.