politica sulla riservatezza
politica sulla riservatezza
Norme legali a cui aderisce questo sito web
Questo blog applica 3 leggi che regolano i rapporti tra il fornitore del servizio e gli utenti:
Il GDPR (Regolamento (UE) 679 del Parlamento europeo e del Consiglio del 27 aprile 2018 relativo alla protezione delle persone fisiche con riguardo al presente modello di informativa sulla privacy)
La LOPDGDD (Legge organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali)
La LSSI (Legge 34/2002, dell'11 luglio, sui servizi della società dell'informazione e sul commercio elettronico nel blog)
Dati del titolare del trattamento:
Identità: Nezeni Cosmetic SL – NIF: B87980868
Indirizzo postale: C/ Orden de los Templarios, 2
E-mail: customers@dalire.com
Invio e registrazione dei dati personali
Presso Tendenzias Media SL, trattiamo le informazioni da voi fornite al fine di fornirvi il servizio richiesto e di emettere la fattura. I dati forniti saranno conservati per tutta la durata del rapporto commerciale o per il tempo necessario ad adempiere agli obblighi di legge e a far fronte a eventuali responsabilità derivanti dal raggiungimento dello scopo per il quale i dati sono stati raccolti. I dati non saranno trasferiti a terzi, salvo obbligo di legge. Avete il diritto di ottenere informazioni sull'eventuale trattamento dei vostri dati personali da parte di Tendenzias Media SL. A tal fine, potete esercitare i vostri diritti di accesso, rettifica, cancellazione e portabilità dei dati, nonché i vostri diritti di opposizione e limitazione del trattamento, contattando Tendenzias Media SL presso Calle Cutanga 8 5D o via e-mail all'indirizzo contacto@tendenzias.com, allegando una copia del vostro documento d'identità nazionale o equivalente. Inoltre, e in particolare se ritieni di non aver ottenuto piena soddisfazione nell'esercizio dei tuoi diritti, puoi presentare un reclamo all'autorità di controllo nazionale contattando l'Agenzia spagnola per la protezione dei dati, C/ Jorge Juan, 6 – 28001 Madrid.
Categoria di dati
Le categorie di dati trattati sono dati identificativi, nello specifico nome utente, indirizzo email e indirizzo IP.
Durata
I dati trattati saranno conservati fino alla scadenza dei termini di legge previsti per la conservazione dei dati, qualora sussista un obbligo legale di conservazione, ovvero in assenza di tale termine di legge, fino a quando l'interessato non ne chieda la cancellazione o revochi il consenso prestato.
AZIENDE DI SERVIZI
Contratti:
- Hosting: OVH.
- Società di hosting con sede all'interno dell'UE.
- Servizio di analisi: Google Analytics.
- Utilizziamo i "cookie", che sono file di testo che vengono salvati sul tuo computer, per aiutarci ad analizzare come gli utenti utilizzano il sito web.
- Annunci di Facebook
- Piattaforma per la creazione di campagne pubblicitarie
- Affiliati Amazon
- Piattaforma per contribuire con prodotti dalla piattaforma Amazon con informazioni sui loro prodotti, prezzi, ecc.
- FEEBBO SOLUTIONS, SL
- Campagne di email marketing e promozioni.
A) Clausole per i fornitori di servizi con accesso ai sistemi informativi.
1. Scopo dell'ordine di elaborazione
Tali clausole consentono al fornitore, in qualità di responsabile del trattamento, di trattare per conto di Tendenzias Media SL, in qualità di titolare del trattamento, i dati personali necessari per fornire il servizio di seguito specificato.
2. Identificazione delle informazioni interessate
Per l'esecuzione dei servizi derivanti dall'adempimento dello scopo del presente incarico, Tendenzias Media SL, in qualità di titolare del trattamento, mette a disposizione del fornitore del servizio le informazioni disponibili sulle apparecchiature informatiche che supportano il trattamento dei dati effettuato dal titolare.
3. Obblighi del titolare del trattamento
Il titolare del trattamento e tutto il suo personale sono tenuti a:
-
Utilizzare i dati personali a cui si accede in seguito alla fornitura del servizio esclusivamente per le finalità del presente contratto. In nessun caso è consentito utilizzare i dati per scopi personali.
-
Trattare i dati in conformità alle istruzioni documentate del titolare del trattamento. Qualora il responsabile del trattamento ritenga che una qualsiasi delle istruzioni fornite violi il Regolamento generale sulla protezione dei dati o qualsiasi altra disposizione in materia di protezione dei dati, il responsabile del trattamento ne informa immediatamente il titolare del trattamento.
-
Non comunicare o diffondere i dati a terzi, salvo espressa autorizzazione del titolare del trattamento o nei casi consentiti dalla legge. Qualora il responsabile del trattamento intenda subappaltare, in tutto o in parte, i servizi oggetto del presente contratto, dovrà informare il titolare del trattamento e richiederne la preventiva autorizzazione.
-
Mantenere l'obbligo di riservatezza in merito ai dati personali a cui si ha avuto accesso nell'ambito del presente incarico, anche dopo la scadenza del contratto.
-
Garantire che le persone autorizzate al trattamento dei dati personali si impegnino espressamente e per iscritto a rispettare la riservatezza e ad attenersi alle relative misure di sicurezza, delle quali il responsabile dovrà debitamente informarle.
-
Tenere a disposizione del soggetto responsabile la documentazione comprovante l'adempimento dell'obbligo stabilito nel paragrafo precedente.
-
Garantire che venga fornita la formazione necessaria in materia di protezione dei dati personali alle persone autorizzate al trattamento dei dati personali.
-
Notifica di violazione della sicurezza dei dati:
Il responsabile del trattamento dei dati è tenuto a comunicare al titolare del trattamento, senza ingiustificato ritardo e tramite l'indirizzo e-mail fornito dal titolare del trattamento, eventuali violazioni dei dati personali di propria competenza di cui venga a conoscenza, unitamente a tutte le informazioni rilevanti per documentare e segnalare l'incidente. Il responsabile del trattamento dei dati è tenuto inoltre a comunicare al titolare del trattamento eventuali malfunzionamenti nei propri sistemi di elaborazione e gestione delle informazioni che potrebbero compromettere la sicurezza, l'integrità o la disponibilità dei dati personali trattati, nonché eventuali violazioni della riservatezza derivanti dalla divulgazione a terzi di dati e informazioni acquisiti durante l'esecuzione del contratto.
Verranno fornite almeno le seguenti informazioni:
-
Descrizione della natura della violazione dei dati personali, comprese, ove possibile, le categorie e il numero approssimativo di interessati interessati, nonché le categorie e il numero approssimativo di record di dati personali interessati.
-
Per ulteriori informazioni contattare la persona di riferimento.
-
Descrizione delle possibili conseguenze di una violazione della sicurezza dei dati personali.
-
Descrizione delle misure adottate o proposte per porre rimedio alla violazione dei dati personali, comprese, se del caso, le misure adottate per attenuare i possibili effetti negativi.
Se non è possibile fornire le informazioni simultaneamente, e nella misura in cui ciò non sia possibile, le informazioni devono essere fornite gradualmente, senza indebito ritardo.
-
Mettere a disposizione del soggetto responsabile tutte le informazioni necessarie per dimostrare il rispetto dei propri obblighi, nonché consentire e contribuire allo svolgimento di audit o ispezioni effettuati dal soggetto responsabile o da altro revisore da lui autorizzato.
-
Assistere il titolare del trattamento nell'implementazione delle misure di sicurezza necessarie per:
a) Garantire la riservatezza, l'integrità, la disponibilità e la resilienza costanti dei sistemi e dei servizi di trattamento.
b) Ripristinare rapidamente la disponibilità e l'accesso ai dati personali, in caso di incidente fisico o tecnico.
c) Verificare, valutare e valutare regolarmente l'efficacia delle misure tecniche e organizzative implementate per garantire la sicurezza del trattamento.
-
Destinazione dei dati:
Il Titolare del trattamento non conserverà i dati personali relativi al trattamento effettuato se non strettamente necessario all'erogazione del servizio oggetto del contratto e solo per il tempo minimo necessario.
Una volta terminata la fornitura del servizio contrattuale, il responsabile del trattamento cancellerà, restituirà al titolare del trattamento o consegnerà, a seconda dei casi, a un nuovo responsabile del trattamento, come determinato da Tendenzias Media SL, tutti i dati personali.
La distruzione dei dati non è consentita quando sussiste una disposizione di legge che ne impone la conservazione, nel qual caso dovranno essere restituiti al responsabile che ne garantirà la conservazione, debitamente bloccati, finché perdura tale obbligo.
La restituzione deve comportare la cancellazione completa di tutti i dati memorizzati sul computer utilizzato dal responsabile del trattamento. Tuttavia, il responsabile del trattamento può conservare una copia dei dati, debitamente bloccata, per tutto il tempo in cui possano sorgere responsabilità derivanti dall'esecuzione dei servizi forniti al titolare del trattamento.
4. Obblighi del titolare del trattamento
La responsabilità del titolare del trattamento dei dati spetta a:
- Per facilitare l'accesso del responsabile all'attrezzatura affinché possa fornire il servizio contrattato.
- Garantire, sia prima che durante il trattamento, il rispetto della normativa vigente in materia di protezione dei dati da parte del responsabile del trattamento.
- Monitorare il trattamento, compresa la possibilità di richiedere informazioni per verificare il rispetto degli obblighi previsti dal presente contratto.
Piattaforma di risoluzione dei conflitti
In qualità di Utente, hai accesso alla piattaforma di risoluzione delle controversie fornita dalla Commissione Europea, a cui puoi accedere da qui:
https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=ES
REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO
| a) Titolare del trattamento |
Identità: Tendenzias Media SL – NIF: B85014223
Indirizzo postale: Calle Cutanga 8 5D E-mail: contacto@tendenzias.com |
| b) Finalità del trattamento | Gestione delle relazioni con i clienti |
| c) Categorie di interessati | Clienti: persone con cui si mantiene un rapporto commerciale come clienti |
| d) Categorie di dati |
Invio di pubblicità tramite posta o e-mail, assistenza post-vendita e fidelizzazione della clientela
Dati identificativi: nome e cognome, NIF (codice fiscale spagnolo), indirizzo postale, numeri di telefono, e-mail |
| e) Categorie di destinatari | Feebbo Digital ICM |
| f) Trasferimenti internazionali | Non sono previsti trasferimenti internazionali |
| g) Periodo di cancellazione | Quelli previsti dalla normativa tributaria in materia di prescrizione delle passività |
| h) Misure di sicurezza | Quelli riflessi nell'ALLEGATO MISURE DI SICUREZZA |
ATTENZIONE ALL'ESERCIZIO DEI DIRITTI
Il titolare del trattamento informerà tutti i dipendenti sulla procedura per far valere i diritti degli interessati, definendo chiaramente i meccanismi attraverso i quali tali diritti possono essere esercitati (mezzi elettronici, riferimento al responsabile della protezione dei dati, se presente, indirizzo postale, ecc.) e tenendo conto di quanto segue:
• Gli interessati possono esercitare i diritti di accesso, rettifica, cancellazione, opposizione, portabilità e limitazione del trattamento, dietro presentazione del documento d'identità nazionale o del passaporto. L'esercizio di tali diritti è gratuito.
• Il titolare del trattamento deve rispondere agli interessati senza ingiustificato ritardo e in modo conciso, trasparente, intelligibile, utilizzando un linguaggio chiaro e semplice, e conservare la prova del rispetto dell'obbligo di rispondere alle richieste di esercizio dei diritti.
• Se la domanda viene presentata elettronicamente, le informazioni saranno fornite con questo mezzo ove possibile, a meno che l'interessato non richieda diversamente.
• Le domande devono ricevere risposta entro 1 mese dal ricevimento, termine che può essere prorogato di altri due mesi tenendo conto della complessità o del numero delle domande, ma in tal caso l'interessato deve essere informato della proroga entro un mese dal ricevimento della domanda, indicando i motivi del ritardo.
DIRITTO DI ACCESSO: Il diritto di accesso conferisce agli interessati il diritto di ottenere una copia dei propri dati personali in nostro possesso, nonché la finalità per cui sono stati raccolti, l'identità dei destinatari, i periodi di conservazione previsti o i criteri utilizzati per determinarli, l'esistenza del diritto di richiedere la rettifica o la cancellazione dei dati personali, nonché la limitazione o l'opposizione al loro trattamento, il diritto di presentare un reclamo all'Agenzia spagnola per la protezione dei dati e, qualora i dati non siano stati ottenuti dall'interessato, qualsiasi informazione disponibile sulla loro origine. Il diritto di ottenere una copia dei dati non può pregiudicare i diritti e le libertà degli altri interessati.
Invia un'e-mail a contacto@tendenzias.com
DIRITTO DI RETTIFICA: Il diritto di rettifica consente di modificare i dati inesatti o incompleti relativi agli interessati, tenendo conto delle finalità del trattamento. L'interessato deve specificare nella richiesta a quali dati si riferisce e la rettifica da apportare, fornendo, ove necessario, la documentazione giustificativa dell'inesattezza o dell'incompletezza dei dati trattati. Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento deve notificare loro la rettifica, a meno che ciò non sia impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato, su richiesta, informazioni su tali destinatari.
Invia un'e-mail a contacto@tendenzias.com
DIRITTO ALLA CANCELLAZIONE: In base al diritto alla cancellazione, i dati personali degli interessati saranno cancellati quando questi si oppongono al loro trattamento e non vi è alcuna base giuridica che lo impedisca, i dati non sono più necessari per le finalità per le quali sono stati raccolti, revocano il consenso e non vi è altra base giuridica che legittimi il trattamento o il trattamento è illecito. Se la cancellazione deriva dall'esercizio da parte dell'interessato del suo diritto di opposizione al trattamento dei propri dati per finalità di marketing, i dati identificativi dell'interessato possono essere conservati per impedirne il trattamento futuro. Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento è tenuto a notificare loro la cancellazione, a meno che ciò non si riveli impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato, su richiesta, informazioni su tali destinatari.
Inviare un'e-mail a contacto@tendenzias.com
DIRITTO DI OPPOSIZIONE: In base al diritto di opposizione, quando gli interessati esprimono il loro rifiuto al trattamento dei loro dati personali al titolare del trattamento, quest'ultimo cesserà il trattamento, a meno che non vi sia un obbligo legale che lo impedisca. Quando il trattamento è basato su un compito di interesse pubblico o sui legittimi interessi del titolare del trattamento, su richiesta di esercizio del diritto di opposizione, il titolare del trattamento cesserà il trattamento, a meno che non sussistano motivi legittimi cogenti che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato o il trattamento sia necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Qualora l'interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non saranno più trattati per tali finalità.
Invia un'e-mail a contacto@tendenzias.com
DIRITTO ALLA PORTABILITÀ DEI DATI: In base al diritto alla portabilità dei dati, qualora il trattamento sia effettuato con mezzi automatizzati e si basi sul consenso o nell'ambito di un contratto, gli interessati possono chiedere di ricevere una copia dei propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Hanno inoltre il diritto di chiedere che i propri dati siano trasmessi direttamente a un nuovo titolare del trattamento, la cui identità deve essere rivelata, ove tecnicamente fattibile.
Invia un'e-mail a contacto@tendenzias.com
DIRITTO DI LIMITAZIONE DEL TRATTAMENTO: In base al diritto di limitazione del trattamento, gli interessati possono chiedere la sospensione del trattamento dei propri dati per contestarne l'esattezza mentre il titolare del trattamento effettua le verifiche necessarie, o se il trattamento si basa sui legittimi interessi del titolare del trattamento o è effettuato nell'interesse pubblico, mentre si verifica se tali motivi prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato. L'interessato può inoltre chiedere la conservazione dei dati se ritiene che il trattamento sia illecito e, anziché la cancellazione, ne richiede la limitazione del trattamento, o se, sebbene il titolare del trattamento non ne abbia più bisogno per le finalità per le quali sono stati raccolti, l'interessato ne ha bisogno per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. La limitazione del trattamento dei dati dell'interessato deve essere chiaramente indicata nei sistemi del titolare del trattamento. Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento deve notificare loro la limitazione del trattamento, a meno che ciò non si riveli impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato, su richiesta, informazioni su tali destinatari.
Inviare un'e-mail a contacto@tendenzias.com
Se la richiesta dell'interessato non viene elaborata, il titolare del trattamento lo informa, senza indugio e comunque non oltre un mese dal ricevimento della richiesta, dei motivi del mancato intervento e della possibilità di presentare un reclamo all'Agenzia spagnola per la protezione dei dati e di esercitare un'azione legale.
MISURE DI SICUREZZA
In base al tipo di trattamento da lei indicato compilando questo modulo, le misure minime di sicurezza di cui dovrà tenere conto sono le seguenti:
MISURE ORGANIZZATIVE
INFORMAZIONI CHE DEVONO ESSERE CONOSCIUTE DA TUTTO IL PERSONALE CON ACCESSO AI DATI PERSONALI
Tutto il personale con accesso ai dati personali deve essere consapevole dei propri obblighi in materia di trattamento dei dati personali e ne sarà informato. Le informazioni minime di cui tutto il personale sarà a conoscenza sono le seguenti:
• DOVERE DI RISERVATEZZA E SEGRETO
• È necessario impedire l'accesso non autorizzato ai dati personali. A tal fine, i dati personali non devono essere lasciati esposti a terzi (schermi elettronici non presidiati, documenti cartacei in aree pubbliche, supporti di memorizzazione contenenti dati personali, ecc.). Ciò include gli schermi utilizzati per la visualizzazione delle immagini del sistema di videosorveglianza. Quando si lascia la postazione di lavoro, lo schermo deve essere bloccato o la sessione deve essere chiusa.
• I documenti cartacei e i supporti elettronici saranno conservati in un luogo sicuro (armadi o stanze ad accesso limitato) 24 ore su 24.
• I documenti o supporti elettronici (CD, pen drive, hard disk, ecc.) contenenti dati personali non saranno smaltiti senza assicurarne l'effettiva distruzione.
• Nessun dato personale o altra informazione personale verrà comunicato a terzi, prestando particolare attenzione a non divulgare dati personali protetti durante le consulenze telefoniche, e-mail, ecc.
• Il dovere di segretezza e riservatezza permane anche quando cessa il rapporto di lavoro del dipendente con l'azienda.
• VIOLAZIONI DELLA SICUREZZA DEI DATI PERSONALI
• In caso di violazioni della sicurezza dei dati personali, come furto o accesso non autorizzato ai dati personali, l'Agenzia spagnola per la protezione dei dati (AEPD) deve essere informata entro 72 ore da tali violazioni, fornendo tutte le informazioni necessarie per chiarire i fatti che hanno portato all'accesso non autorizzato ai dati personali. La notifica deve essere effettuata elettronicamente tramite la sede centrale elettronica dell'AEPD all'indirizzo https://sedeagpd.gob.es/sede-electronica-web/.
MISURE TECNICHE
ID
• Quando lo stesso computer o dispositivo viene utilizzato per l'elaborazione di dati personali e per uso personale, si raccomanda di disporre di più profili o utenti per ogni scopo. L'uso professionale e personale del computer dovrebbe essere tenuto separato.
• Si consiglia di disporre di profili utente con diritti amministrativi per l'installazione e la configurazione del sistema e di utenti senza privilegi amministrativi per l'accesso ai dati personali. Questa misura impedirà l'accesso non autorizzato o la modifica del sistema operativo in caso di attacco alla sicurezza informatica.
• Per accedere ai dati personali memorizzati nei sistemi elettronici sarà necessaria una password. La password deve essere lunga almeno 8 caratteri e composta da una combinazione di numeri e lettere.
• Quando più persone accedono ai dati personali, ciascuna persona con accesso ai dati personali avrà un nome utente e una password specifici (identificazione univoca).
• La riservatezza delle password deve essere garantita, impedendone l'accesso a terzi. Per la gestione delle password, è possibile consultare la guida sulla privacy e la sicurezza su Internet dell'Agenzia spagnola per la protezione dei dati e dell'Istituto nazionale per la sicurezza informatica. In nessun caso le password devono essere condivise o annotate in un luogo comune e l'accesso deve essere limitato a persone diverse dall'utente.
DOVERE DI SALVAGUARDIA
Di seguito sono riportate le misure tecniche minime per garantire la salvaguardia dei dati personali:
• AGGIORNAMENTO DEI COMPUTER E DEI DISPOSITIVI: I dispositivi e i computer utilizzati per l'archiviazione e l'elaborazione dei dati personali devono essere mantenuti il più possibile aggiornati.
• MALWARE: I computer e i dispositivi in cui avviene il trattamento automatizzato dei dati personali devono essere dotati di un sistema antivirus per garantire, per quanto possibile, la prevenzione del furto e della distruzione di informazioni e dati personali. Il sistema antivirus deve essere aggiornato periodicamente.
• FIREWALL: Per impedire l'accesso remoto non autorizzato ai dati personali, ci assicureremo che un firewall sia attivato e configurato correttamente sui computer e sui dispositivi in cui i dati personali vengono archiviati e/o elaborati.
• CRITTOGRAFIA DEI DATI: Quando è necessario estrarre dati personali al di fuori dei locali in cui vengono trattati, sia con mezzi fisici che elettronici, si dovrebbe valutare la possibilità di utilizzare un metodo di crittografia per garantire la riservatezza dei dati personali in caso di accesso non autorizzato alle informazioni.
• BACKUP: Una copia di backup verrà periodicamente effettuata su un supporto di memorizzazione diverso da quello utilizzato per il lavoro quotidiano. La copia verrà conservata in un luogo sicuro, separato dal computer contenente i file originali, per consentire il recupero dei dati personali in caso di perdita di dati.