Informativa sulla privacy
Entrata in vigore: 19 giugno 2026
Con l’entrata in vigore, il 25 maggio 2018, del regolamento europeo n. 2016/679, si rendono necessarie sostanziali modifiche alla documentazione inerente il trattamento dei dati personali e sensibili raccolti tramite l’attività di e-commerce.
La nuova normativa è più stringente di quella che andrà a sostituire e, pertanto, è consigliabile sostituire il documento “Informativa sulla privacy” – già presente sul sito, con altro appositamente redatto che garantisca il rispetto delle nuove disposizioni.
Di seguito il testo del nuovo documento da implementare sul sito e che andrà a sostituire quello attualmente esistente.
INFORMATIVA SULLA PRIVACY Aggiornata Regolamento UE 2016/679 – applicabile dal 25 maggio 2018
La Società “BRICOFLOR SRL” informa il destinatario del servizio, del trattamento riservato ai dati, anche sensibili, di cui la suddetta entrerà in possesso; esso avverrà in ottemperanza ai principi di correttezza, liceità, trasparenza e tutela della riservatezza e nel rispetto dei diritti garantiti dalla legge; per tanto i dati riservati e personali di cui “BRICOFLOR” entrerà in possesso a seguito della conclusione del contratto, verranno trattati così come segue:
1.
Il trattamento dei dati personali acquisiti verrà utilizzato solo ed esclusivamente per il corretto espletamento del servizio. A tal fine, prima di effettuare qualsiasi operazione sul sito, l’utente dichiara di aver preso visione del presente documento, di comprenderlo e di accettarlo in ogni sua parte. Si specifica che le disposizioni seguenti potranno non essere applicate nel caso in cui il trattamento riguardi dati di raccolta anonimi (ad esempio aggregati o statistici).
Le seguenti disposizioni si applicano esclusivamente alle persone fisiche.
2.
I dati sensibili saranno inseriti in apposito archivio informatico la cui consultazione non è accessibile a terzi. La società si riserva il diritto di delegare la tenuta di tale archivio a soggetto terzo che garantisca i requisiti di segretezza ed affidabilità del servizio di tenuta dati. Saranno conservati ed archiviati esclusivamente i dati personali e comuni, anche sensibili.
I dati raccolti saranno esclusivamente quelli inseriti dall’utente al momento della registrazione al sito per effettuare un ordine o utilizzare un servizio.
Non verranno in ogni caso raccolti dati ottenuti da fonti terze o comunque esterne al diretto interessato.
3.
I dati personali raccolti ed archiviati come sopra, verranno immediatamente cancellati dal momento in cui il titolare ne faccia richiesta esplicita.
Qualora il titolare ne faccia richiesta, altresì, verrà comunicato ogni dato relativo all’archiviazione dei dati.
I dati personali rimarranno comunque riservati e tenuti secondo l’obbligo del segreto professionale disciplinato dal diritto UE in materia.
4.
Qualora l’interessato ne faccia richiesta, potrà ricevere copia della presente documentazione.
5.
Le finalità del trattamento e della raccolta dei dati sarà quella volta esclusivamente alla corretta esecuzione dei servizi richiesti dal titolare in ordine all’attività prestata dall’esercente. Il prestatore del servizio si limiterà, comunque, a quelle azioni minime ed indispensabili per il corretto svolgimento dell’incarico conferito.
6.
L’interessato è tenuto a fornire i dati richiesti per la corretta esecuzione del servizio. Qualora tali dati non dovessero essere forniti, l’esercente potrà omettere di eseguire la propria prestazione, qualora i dati siano necessari al suo corretto espletamento.
7.
L’esercente informa il titolare dei dati che gli stessi posso anche essere trasferiti all’estero se la natura della prestazione lo richieda; in ogni caso l’esercente garantisce che la raccolta ed il trattamento siano conformi a quanto previsto dal regolamento 2016/679.
8.
I dati raccolti e trattati verranno conservati fin quando la natura della prestazione lo richieda o fin quando il titolare revochi il consenso al trattamento.
9.
I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai loro terminali, ove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. I cookie delle c.d. "terze parti" vengono, invece, impostati da un sito web diverso da quello che l'utente sta visitando. Questo perché su ogni sito possono essere presenti elementi (immagini, mappe, suoni, specifici link a pagine web di altri domini, ecc.) che risiedono su server diversi da quello del sito visitato.
FAST-Tracking
1. Ambito generale e descrizione del trattamento dei dati
Utilizziamo FAST per assegnare correttamente il successo di un mezzo pubblicitario. I dati vengono cancellati automaticamente dopo 90 giorni. Non viene effettuata alcuna profilazione. FAST utilizza una chiave univoca che non può essere assegnata da terzi e quindi gli utenti non possono essere rintracciati. La pubblicità personalizzata non è possibile con FAST.
FAST stabilisce una connessione tra un clic su un mezzo pubblicitario, ad esempio un annuncio, e un'azione, ad esempio un acquisto o un login o una registrazione. Le informazioni che ci vengono trasmesse hanno il solo scopo di attribuire correttamente il successo di un mezzo pubblicitario e la relativa fatturazione.
FAST non memorizza alcun cookie o dati simili al cookie sul dispositivo finale dell'utente.
Nel generare l'impronta digitale del dispositivo, vengono uniti solo parametri non personali (impostazioni del browser, fuso orario, classe della CPU, profondità di colore, lingua del browser, ecc.)
2. Ambito e descrizione dell'elaborazione dei dati in caso di utilizzo di Google Ads / Microsoft Ads
Nel caso di una campagna, di norma vengono trasmessi e memorizzati per 90 giorni anche il numero d'ordine e il valore del carrello. I dati personali come nome, numero di telefono o indirizzo non vengono espressamente registrati o memorizzati.
Possono essere trasmessi anche i seguenti valori:
- ID (numero progressivo)
- ID del clic
- Ora dell'acquisto
- Valuta
- Nome della conversione (ordine del negozio o lead)
L'impronta digitale del dispositivo viene elaborata sul server del rispettivo cliente. Se l'integrazione avviene tramite Google Tag Manager, l'impronta digitale del dispositivo viene elaborata tramite il server di Smarketer Host Europe a Strasburgo.
Grazie ad elevati standard di sicurezza, come la connessione HTTPS, i dati di conversione vengono inviati sul nostro server HOST Europe a Strasburgo. Il trasferimento del file di esportazione e l'elaborazione dei dati (ClickID, nome della conversione, timestamp, valore dell'ordine, valuta) avvengono in conformità con Google Ads / Microsoft Ads su un server americano.
Il software è impostato in modo che non avvenga alcuna profilazione.
3. Finalità del trattamento
Le informazioni che ci vengono trasmesse hanno l'unico scopo di assegnare correttamente il successo di un mezzo pubblicitario e la relativa fatturazione e sono giustificate dai nostri interessi legittimi ai sensi dell'art. 6 comma 1 frase 1 lit. f GDPR.
4. Durata della conservazione
I dati del trattamento qui descritto saranno cancellati automaticamente dopo un periodo di conservazione massimo di 90 giorni.
Operatore:
Nome: Smarketer GmbH
Indirizzo postale: Alte Jakobstraße 83/84, 10179 Berlin
E-mail: info@smarketer.de
5. Possibilità di opposizione e rimozione
È possibile impedire il tracciamento disattivando il FAST Tracking tramite un link di opt-out sulla relativa pagina.
10. Recesso online
In conformità alla normativa applicabile in materia di tutela dei consumatori, mettiamo a disposizione una funzione online che consente di esercitare il diritto di recesso mediante trasmissione elettronica della relativa dichiarazione. Per fornire e gestire tale servizio trattiamo i dati inseriti dall'utente, nonché quelli associati all'ordine effettuato o all'eventuale account cliente. Tali dati possono includere, in particolare, nome e cognome, indirizzo e-mail, numero cliente, numero d'ordine, informazioni relative al contratto oggetto del recesso, data e ora di invio della dichiarazione di recesso, nonché dati tecnici e di utilizzo (ad esempio indirizzo IP, data e ora dell’operazione, tipo di browser e informazioni sul dispositivo utilizzato).
Al fine di ricevere la richiesta di recesso e verificare che la stessa provenga dal soggetto legittimato a esercitare tale diritto, procediamo all'identificazione e, ove necessario, all'autenticazione dell'utente. A tal fine, i dati forniti vengono confrontati con quelli relativi al contratto, all'ordine o all'account cliente presenti nei nostri sistemi. Qualora previsto dalle modalità tecniche del servizio, l'autenticazione può avvenire anche mediante accesso all'account cliente, collegamento di verifica inviato all'indirizzo e-mail, codice di conferma o procedure equivalenti. In tale contesto trattiamo i dati necessari all'esecuzione e alla documentazione delle attività di verifica, inclusi gli elementi di autenticazione, le date e gli orari di invio e conferma e lo stato della procedura di verifica.
Una volta ricevuta correttamente la dichiarazione di recesso, inviamo al consumatore una conferma di ricezione su un supporto durevole, ad esempio tramite posta elettronica. A tal fine trattiamo i dati necessari all'invio e alla conservazione della prova dell'avvenuta comunicazione, tra cui l'indirizzo e-mail dell'interessato, il contenuto della conferma, la data e l'ora di invio, nonché i relativi dati tecnici e di registrazione.
Il trattamento dei dati personali è effettuato per adempiere agli obblighi di legge connessi alla gestione della funzione di recesso online, alla ricezione e trattazione delle dichiarazioni di recesso, all'identificazione e verifica dell'identità del soggetto che esercita il diritto di recesso, all'invio della conferma di ricezione prevista dalla normativa applicabile e alla corretta documentazione dell'intero procedimento.
La base giuridica del trattamento è costituita dall'adempimento di obblighi legali ai sensi dell'articolo 6, paragrafo 1, lettera c) del Regolamento (UE) 2016/679 ("GDPR"). Qualora il trattamento sia necessario per l'esecuzione del contratto o per associare la richiesta di recesso a un contratto esistente, esso è altresì fondato sull'articolo 6, paragrafo 1, lettera b) del GDPR. I dati relativi all'autenticazione, alla sicurezza e ai log di sistema sono inoltre trattati sulla base del legittimo interesse del titolare del trattamento, ai sensi dell'articolo 6, paragrafo 1, lettera f) del GDPR, volto a prevenire utilizzi fraudolenti del servizio, garantire la sicurezza dei sistemi informatici e dimostrare la corretta ricezione delle dichiarazioni di recesso.
I dati trattati nell'ambito della funzione di recesso online sono conservati per il tempo strettamente necessario alla gestione della richiesta di recesso, all'adempimento degli obblighi di legge in materia di conservazione e prova documentale, nonché all'accertamento, esercizio o difesa di un diritto in sede giudiziaria o stragiudiziale.
11.
Il responsabile del trattamento dei dati è la società Bricoflor Srl, in particolare i dati del responsabile del trattamento sono i seguenti:
Nome: Dirck, Cognome: Scharpenack
Ragione Sociale SRL - VAT-ID: IT11211710014
Domicilio o sede: Via Benvenuto Cellini 23 10126 Torino Italia
Recapiti: info@bricoflor.it - 011 0447382
DIRITTI DELL’INTERESSATO
L’esercente rende edotto il titolare dei dati dei diritti connessi al trattamento ed alla
raccolta; in particolare ha diritto:
-
di accesso ai dati personali;
-
di ottenere la rettifica o la cancellazione degli stessi o la limitazione del
trattamento che lo riguardano;
-
di opporsi al trattamento;
-
alla portabilità dei dati;
-
di revocare il consenso
-
di proporre reclamo all'autorità di controllo (Garante Privacy).