Privacy Policy
Informativa resa ai sensi degli art. 13-14 del GDPR (General Data Protection Regulation) 2016/679
Birindelli Auto S.r.l. con sede legale in Viale Palmiro Togliatti n.79, frazione Sovigliana, Comune di Vinci (FI),
Codice Fiscale e P.IVA 02333280481, (in seguito, “Titolare”)
nella qualità di Titolare del trattamento dei
Suoi dati personali
, ai sensi e per gli effetti del Reg.to UE 2016/679 (di seguito GDPR), con la presente La
informa che la citata normativa prevede la tutela degli interessati rispetto al trattamento dei dati personali
e che tale trattamento sarà improntato ai
principi di correttezza, liceità, trasparenza e di tutela della Sua
riservatezza e dei Suoi diritti
, nel rispetto di quanto previsto dall’art. 5 del GDPR.
Ai sensi dell’art.13 del GDPR, pertanto, Le forniamo le seguenti informazioni:
1. Oggetto del Trattamento
Il Titolare tratta i dati personali identificativi (ad esempio, nome, cognome, telefono, codice fiscale,
indirizzo email, user ID e password ecc.), da Lei comunicati o ottenuti da altre fonti (nell'ambito dell'uso e
della navigazione del nostro portale, può accadere che alcuni dati personali siano raccolti automaticamente
tramite i cosiddetti "cookies", come, ad esempio, nel caso di raccolta dell'indirizzo IP dell'utente ed altre
informazioni relative alla permanenza nel sito web o alle preferenze espresse dall'utente nella scelta dei
servizi offerti dal sito. Queste informazioni e dati sono raccolti direttamente ed automaticamente dal sito
web e come parte del suo stesso funzionamento. Per ulteriori dettagli sul funzionamento può leggere le
nostre Informazioni sui cookies).
2. Finalità del trattamento e base giuridica
I Suoi dati personali sono trattati:
A) per le seguenti finalità connesse all'attuazione di adempimenti relativi ad
obblighi legislativi,
contrattuali o per legittimo interesse
:
-
Risposta alle richieste formulate (ed eventualmente pubblicarle), ai commenti ed alle segnalazioni
inviate
-
Formulazione di preventivi - (legittimo interesse)
- Assistenza e gestione della clientela
-
Esercizio dei diritti del Titolare (ad esempio il diritto di difesa in giudizio o il recupero crediti) –
(legittimo interesse)
- Fruizione del sito (per l’accesso e la navigazione)
- Rilevazione del grado di soddisfazione della clientela
-
Adempiere ad obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un
ordine dell’Autorità
- Garantire la sicurezza delle reti e dell'informazione - (legittimo interesse)
-
Per attività promozionali dirette relative a prodotti e/o servizi analoghi a quelli acquistati
(considerando 47 GDPR) – (legittimo interesse)
- Prevenzione delle frodi - (legittimo interesse)
il trattamento per le suddette finalità avverrà senza il Suo consenso espresso ex art. 6 lett. b) e c) e f) GDPR.
Il Titolare non richiede all’interessato di fornire dati c.d. “particolari”, ovvero, secondo quanto previsto dal
GDPR (art. 9), i dati che rivelano
“l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o
filosofiche, o l'appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo
univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”
. Qualora il trattamento riguardasse questi dati, lo stesso avverrebbe solo previo Suo specifico e
distinto consenso.
Si informa che, tenuto conto delle finalità del trattamento come sopra illustrate, il conferimento dei dati è
obbligatorio ed il loro mancato, parziale o inesatto conferimento potrà avere, come conseguenza,
l'impossibilità di assolvere gli adempimenti contrattuali previsti.
B) solo previo Suo specifico consenso ai sensi dell’art. 6 lett. a) GDPR, per le seguenti ulteriori finalità:
-
InviarLe (via e-mail, posta, sms, contatti telefonici ecc, anche tramite società specializzate)
newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi diversi da
quelli offerti dal Titolare, inviti ed iscrizioni ad eventi di cui è parte o che organizza il Titolare
-
InviarLe (via e-mail, posta, sms, contatti telefonici ecc) newsletter, comunicazioni commerciali e/o
promozionali di soggetti terzi (ad esempio altre società collegate o altri partner commerciali)
-
Elaborare indagini statistiche e ricerche di mercato realizzate direttamente dal Titolare o attraverso
l’opera di società specializzate
-
Rilevare il gradimento dei clienti sui prodotti e/o servizi offerti in relazione alle abitudini o scelte di
acquisto.
Il conferimento dei dati è per Lei facoltativo riguardo alle sopraindicate finalità, ed un suo eventuale rifiuto
al trattamento non compromette la prosecuzione del rapporto o la congruità del trattamento stesso. La
spunta (ceckmark) sulla casella “privacy” vale come consenso al trattamento. Il suo consenso a utilizzare i
suoi dati personali per scopi di marketing, tuttavia, può essere ritirato in qualsiasi momento.
Ove il soggetto che conferisce i dati abbia un'età inferiore ai 16 anni, tale trattamento è lecito soltanto se e
nella misura in cui, il consenso è prestato o autorizzato dal titolare della responsabilità genitoriale per il
quale sono acquisiti i dati identificativi.
3. Modalità del trattamento
I suoi dati personali potranno essere trattati sia con strumenti manuali e/o informatici e telematici. Ogni
trattamento avviene nel rispetto delle modalità di cui agli artt. 6 e 32 del GDPR e mediante l'adozione delle
adeguate misure di sicurezza previste.
4. Conservazione dei dati
dati personali saranno conservati solo per il tempo necessario al conseguimento delle finalità per le quali
sono stati raccolti o per qualsiasi altra legittima finalità collegata (per esempio in presenza di un legittimo
interesse). Se i dati sono trattati per più finalità, essi saranno cancellati automaticamente o salvati in un
formato che non consenta di pervenire ad alcuna conclusione diretta in relazione alla identità
dell'interessato, non appena l’ultima finalità specifica sarà stata adempiuta. Conformemente a quanto
previsto in merito agli obblighi di conservazione dei documenti ai fini contabili e le norme generali relative
al termine ordinario di prescrizione delle azioni contrattuali, cancelleremo i dati relativi al rapporto
contrattuale decorso il termine decennale previsto dalla legge. Per contro, per finalità di marketing,
conserveremo le informazioni per un arco di tempo non superiore al conseguimento delle finalità per le
quali sono raccolti e trattati; indicativamente tale lasso temporale sarà assimilato al termine di
conservazione decennale (fatta salva la possibilità di opporsi a ricevere ulteriori comunicazioni).
Nel caso in cui sia necessario difenderci o agire o anche avanzare pretese nei confronti dell’interessato o di
terze parti, potremmo conservare i dati personali che riterremo ragionevolmente necessario trattare per
tali fini, per il tempo in cui tale pretesa possa essere perseguita.
5. Comunicazione, trasferimento e diffusione
I suoi dati saranno trattati unicamente da personale espressamente autorizzato dal Titolare ed, in
particolare, dalle seguenti categorie di addetti: agenti, addetti ufficio marketing, addetti ufficio
amministrazione, altri dipendenti o collaboratori debitamente autorizzati in ottemperanza a quanto
previsto dall’art. 29 GDPR. I suoi dati potranno essere comunicati a terzi eventualmente nominati
Responsabili al trattamento, in particolare a: società controllanti e/o controllate, altre società del Gruppo
BMW, consulenti e liberi professionisti (anche in forma associata), banche e istituti di credito, provider o
soware house (per sito web, servizio e-payment, cloud ecc.), fornitori, tecnici addetti all’assistenza
hardware e soware, spedizionieri e vettori, ecc.. Inoltre possono essere comunicati a Pubbliche
Amministrazioni ed Enti nei confronti dei quali la comunicazione dei dati è obbligatoria per Legge, da un
regolamento o una normativa comunitaria.
La gestione e la conservazione dei dati personali avverrà quasi esclusivamente in Europa, su server del
Titolare e/o di società terze incaricate. I dati non saranno trasferiti a paesi extra EU, fatta eccezione per il
possibile trasferimento negli USA per il contratto con Google per il servizio cloud. Il trasferimento negli USA
avviene sulla base di una decisione di adeguatezza (art. 45): Decisione di esecuzione (UE) 2016/1250 della
Commissione, del 12 luglio 2016, a norma della direttiva 95/46/CE del Parlamento europeo e del Consiglio,
sull'adeguatezza della protezione offerta dal regime dello scudo UE-USA per la privacy. Il servizio Cloud di
Google offre le più ampie garanzie di sicurezza (Google implementa Hypertext Transfer Protocol Secure
(HTTPS) per tutte le trasmissioni tra gli utenti e i servizi di G Suite e utilizza Perfect Forward Secrecy (PFS)
per tutti i servizi Google. Inoltre cripta le trasmissioni di messaggi con altri server di posta mediante TLS a
256 bit e utilizza le chiavi di crittografia RSA a 2048 bit per le fasi di convalida e scambio di chiavi). Pertanto,
benchè il Privacy Shield sia stato recentemente abolito, il Titolare valuta che il livello di tutela dei dati
richiesto sia garantito.
I dati personali non saranno, in ogni caso, oggetto di diffusione.
L’elenco aggiornato dei responsabili, degli incaricati al trattamento e dei soggetti cui vengono comunicati i
dati è custodito presso la sede legale del Titolare del trattamento.
6. Diritti dell’interessato
Come interessato potrà, in qualsiasi momento, esercitare i diritti:
-
di accesso ai dati personali (ottenere la conferma dell'esistenza o meno di dati personali che lo
riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile);
-
di ottenere la rettifica o la cancellazione degli stessi (diritto all’oblio) o la limitazione del
trattamento che lo riguardano (purché sussistano le relative condizioni previste dalla legge);
- di opporsi al trattamento;
- alla portabilità dei dati;
-
di revocare il consenso, ove previsto (la revoca del consenso non pregiudica la liceità del
trattamento basata sul consenso conferito prima della revoca);
-
di proporre reclamo all'autorità di controllo (Garante Privacy per la protezione dei dati personali;
recapiti disponibili su: garanteprivacy.it/web/guest/home/ footer/contatti ).
7. Contatti e varie
Per eventuali richieste di informazione e per l’esercizio dei suoi diritti potrà contattare il Titolare ai seguenti
recapiti: indirizzo email: info@birindelli.com; indirizzo PEC: birindelliautosrl@pec.it; numero di telefono:
0571902482; per posta scrivendo a Birindelli Auto S.r.l., Viale Palmiro Togliatti, 79, 50059 a Sovigliana, Vinci
(FI)
Si informa che la presente Informativa sarà soggetta ad aggiornamenti periodici di cui verrà data apposita
evidenza.