politica sulla riservatezza

politica sulla riservatezza

Norme legali a cui è soggetto questo sito web

Questo blog applica 3 leggi che regolano il rapporto tra il fornitore e gli utenti: Il RGPD (Regolamento (UE)/679 del Parlamento europeo e del Consiglio, del 27 aprile, sulla protezione delle persone fisiche con questo modello di informativa sulla privacy) La LOPDGDD (Legge organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali) La LSSI (Legge 34/2002, dell'11 luglio, sui servizi della società dell'informazione e il commercio elettronico sul blog).






Dati del titolare del trattamento:
Identità: Nezeni Cosmetic SL - NIF: B87980868
Indirizzo postale: C/ Orden de los Templarios, 2
E-mail: clientes@dalire.com

Invio e registrazione dei dati personali

Tendenzias Media SL tratta le informazioni da te fornite al fine di fornire il servizio richiesto ed effettuare la fatturazione. I dati forniti saranno conservati per tutta la durata del rapporto commerciale o per il tempo necessario ad adempiere agli obblighi di legge e alle possibili responsabilità che potrebbero derivare dal raggiungimento dello scopo per il quale i dati sono stati raccolti. I dati non saranno ceduti a terzi, salvo nei casi in cui sussista un obbligo di legge. Hai il diritto di ottenere informazioni sull'eventuale trattamento dei tuoi dati personali da parte di Tendenzias Media SL, in modo da poter esercitare i tuoi diritti di accesso, rettifica, cancellazione e portabilità dei dati, nonché di opposizione e limitazione al loro trattamento, rivolgendoti a Tendenzias Media SL, Calle Cutanga 8 5D o all'indirizzo email contacto@tendenzias.com, allegando una copia del tuo documento d'identità o documento equivalente. Inoltre, e in particolare se ritieni di non aver ottenuto piena soddisfazione nell'esercizio dei tuoi diritti, puoi presentare un reclamo all'autorità di controllo nazionale competente per tali finalità, all'Agenzia Spagnola per la Protezione dei Dati, C/ Jorge Juan, 6 - 28001 Madrid.
Questo sito web utilizza diversi sistemi per raccogliere informazioni personali. Richiede sempre il consenso preventivo degli utenti per il trattamento dei loro dati personali per le finalità indicate.

Categoria di dati

Le categorie di dati trattati sono dati identificativi, ovvero nome utente, e-mail e indirizzo IP.

Durata

I dati trattati saranno conservati finché non scadano i termini legali previsti per la conservazione dei dati, qualora esista un obbligo legale di conservazione dei dati, oppure in mancanza di tale termine legale, finché l'interessato non ne chieda la cancellazione o revochi il consenso prestato.

AZIENDE DI SERVIZI

Contratti:

  • Hosting: OVH.
    • Società di hosting con sede all'interno dell'UE.
  • Servizio di analisi: Google Analytics.
    • Utilizza i "cookie", che sono file di testo che vengono salvati sul tuo computer, per aiutarci ad analizzare come gli utenti utilizzano il sito.
  • Annunci di Facebook
    • Piattaforma per la creazione di campagne pubblicitarie
  • Affiliati Amazon
    • Piattaforma per il contributo di prodotti dalla piattaforma Amazon con informazioni sui suoi prodotti, prezzi, ecc.
  • FEEBBO SOLUTIONS, SL
    • Campagne di email marketing e promozioni.

A) Clausole per i fornitori di servizi con accesso ai sistemi informativi.

1. Scopo dell'ordine di elaborazione

Con le presenti clausole, il fornitore, in qualità di responsabile del trattamento, è autorizzato a trattare per conto di Tendenzias Media SL, in qualità di titolare del trattamento, i dati personali necessari per fornire il servizio specificato di seguito.

Identificazione delle informazioni interessate

Per l'esecuzione dei servizi derivanti dall'adempimento dell'oggetto del presente ordine, l'entità Tendenzias Media SL, in qualità di titolare del trattamento, mette a disposizione dell'entità fornitrice le informazioni disponibili sull'attrezzatura informatica che supporta il trattamento dei dati effettuato dal titolare.

3. Obblighi del responsabile del trattamento

Il responsabile del trattamento e tutto il suo personale sono tenuti a:

  • Utilizzare i dati personali a cui si ha accesso in seguito alla fornitura del servizio esclusivamente per le finalità del presente ordine. In nessun caso è consentito utilizzare i dati per scopi personali.

  • Trattare i dati in conformità con le istruzioni documentate del titolare del trattamento. Qualora il responsabile del trattamento ritenga che una qualsiasi delle istruzioni fornite violi il Regolamento generale sulla protezione dei dati o altre disposizioni in materia di protezione dei dati, ne informa immediatamente il titolare del trattamento.

  • Non comunicare o diffondere i dati a terzi, salvo espressa autorizzazione del titolare del trattamento o nei casi consentiti dalla legge. Qualora il responsabile intenda subappaltare, in tutto o in parte, i servizi oggetto del presente contratto, dovrà informare il responsabile e richiederne la preventiva autorizzazione.

  • Mantenere l'obbligo di riservatezza in merito ai dati personali a cui si ha avuto accesso in virtù del presente incarico, anche dopo la cessazione del contratto.

  • Garantire che le persone autorizzate al trattamento dei dati personali si impegnino, espressamente e per iscritto, a rispettare la riservatezza e ad osservare le relative misure di sicurezza, di cui il responsabile dovrà informarle di conseguenza.

  • Tenere a disposizione del responsabile la documentazione attestante l'adempimento dell'obbligo stabilito nel paragrafo precedente.

  • Garantire la formazione necessaria in materia di protezione dei dati personali alle persone autorizzate al trattamento dei dati personali.

  • Notifica di violazioni della sicurezza dei dati:

Il responsabile del trattamento dei dati è tenuto a comunicare al titolare del trattamento, senza ingiustificato ritardo e tramite l'indirizzo e-mail fornito dal titolare del trattamento, eventuali violazioni della sicurezza dei dati personali di sua competenza di cui venga a conoscenza, unitamente a tutte le informazioni utili per la documentazione e la comunicazione dell'incidente. Il responsabile del trattamento dei dati è tenuto a comunicare inoltre eventuali malfunzionamenti subiti nei propri sistemi di elaborazione e gestione delle informazioni che possano compromettere la sicurezza dei dati personali trattati, la loro integrità o disponibilità, nonché eventuali violazioni della riservatezza derivanti dalla comunicazione a terzi dei dati e delle informazioni acquisiti durante l'esecuzione del contratto.

Devono essere fornite almeno le seguenti informazioni:

  1. Descrizione della natura della violazione della sicurezza dei dati personali, comprese, ove possibile, le categorie e il numero approssimativo di interessati interessati, nonché le categorie e il numero approssimativo di record di dati personali interessati.

  2. Dati della persona di contatto per ulteriori informazioni.

  3. Descrizione delle possibili conseguenze di una violazione della sicurezza dei dati personali.

  4. Descrizione delle misure adottate o che si propone di adottare per porre rimedio alla violazione della sicurezza dei dati personali, comprese, se applicabili, le misure adottate per attenuare i possibili effetti negativi.

Se e nella misura in cui non è possibile fornire le informazioni simultaneamente, le informazioni devono essere fornite gradualmente e senza indebito ritardo.

  • Mettere a disposizione del responsabile tutte le informazioni necessarie per dimostrare il rispetto dei propri obblighi, nonché per consentire e contribuire allo svolgimento di verifiche o ispezioni effettuate dal responsabile o da altro revisore autorizzato dal responsabile.

  • Assistere il titolare del trattamento nell'attuazione delle misure di sicurezza necessarie per:

a) Garantire in ogni momento la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di elaborazione.

b) Ripristinare rapidamente la disponibilità e l'accesso ai dati personali in caso di incidente fisico o tecnico.

c) Verificare, valutare e valutare periodicamente l'efficacia delle misure tecniche e organizzative implementate per garantire la sicurezza del trattamento.

  • Destinazione dei dati:

Il responsabile del trattamento non conserva i dati personali relativi al trattamento effettuato se non strettamente necessario all'erogazione del servizio oggetto del contratto e solo per il tempo minimo necessario.

Una volta completata la prestazione del servizio oggetto del contratto, il responsabile del trattamento cancellerà, restituirà al responsabile o consegnerà, se del caso, a un nuovo responsabile del trattamento, secondo quanto stabilito da Tendenzias Media SL, tutti i dati personali.

I dati non devono essere distrutti quando sussiste una disposizione di legge che ne impone la conservazione, nel qual caso devono essere restituiti al titolare del trattamento, che ne garantirà la conservazione, debitamente bloccati, per tutto il tempo in cui perdura tale obbligo.

La restituzione deve comportare la cancellazione completa dei dati presenti sul computer utilizzato dal responsabile del trattamento. Tuttavia, il responsabile del trattamento può conservare una copia dei dati, debitamente bloccata, per tutto il tempo in cui possano sorgere responsabilità derivanti dall'esecuzione dei servizi forniti al titolare del trattamento.

4. Obblighi del titolare del trattamento

È responsabilità del titolare del trattamento:
  1. Fornire al responsabile l'accesso all'attrezzatura affinché possa fornire il servizio contrattuale.
  2. Per garantire, prima e durante l'elaborazione, che il responsabile del trattamento dei dati rispetti le disposizioni applicabili in materia di protezione dei dati.
  3. Monitorare il trattamento, compresa la possibilità di richiedere informazioni per verificare il rispetto degli obblighi previsti dal presente contratto.

Piattaforma di risoluzione dei conflitti

In qualità di Utente, hai a disposizione la piattaforma di risoluzione delle controversie fornita dalla Commissione Europea stessa, a cui puoi accedere qui: ???????? https://ec.europa.eu/consumers/odr/main/index.cfm?event=main.home2.show&lng=ES


REGISTRO DELLE ATTIVITÀ DI TRATTAMENTO


a) Responsabile del trattamento Identità: Tendenzias Media SL - NIF: B85014223
Indirizzo postale: Calle Cutanga 8 5D
E-mail: contacto@tendenzias.com
b) Finalità del trattamento Gestione delle relazioni con i clienti
c) Categorie di portatori di interesse Clienti: persone con le quali viene intrattenuto un rapporto commerciale in qualità di clienti.
d) Categorie di dati Invio di pubblicità postale o via e-mail, servizio post-vendita e servizio di fidelizzazione
Dati identificativi: nome e cognome, NIF, indirizzo postale, numeri di telefono, indirizzo e-mail
e) Categorie di destinatari Feebbo Digital ICM
f) Trasferimenti internazionali Non ci sono piani per effettuare trasferimenti internazionali
g) Periodo di eliminazione Quelli previsti dalla normativa tributaria in materia di prescrizione delle passività.
h) Misure di sicurezza Quelli riportati nell'APPENDICE MISURE DI SICUREZZA

ATTENZIONE ALL'ESERCIZIO DEI DIRITTI

Il titolare del trattamento informerà tutti i dipendenti sulla procedura per far valere i diritti degli interessati, definendo chiaramente le modalità con cui tali diritti possono essere esercitati (mezzi elettronici, riferimento all'eventuale responsabile della protezione dei dati, indirizzo postale, ecc.) e tenendo conto di quanto segue:
- Su presentazione della carta d'identità nazionale o del passaporto, i titolari dei dati personali (interessati) possono esercitare i diritti di accesso, rettifica, cancellazione, opposizione, portabilità e limitazione del trattamento. L'esercizio di tali diritti è gratuito. - Il titolare del trattamento deve rispondere agli interessati senza ingiustificato ritardo e in un linguaggio conciso, trasparente, intelligibile, chiaro e semplice e conservare la prova del rispetto dell'obbligo di rispondere alle richieste di esercizio dei diritti presentate. - Se la richiesta è presentata per via elettronica, le informazioni sono fornite per via elettronica, ove possibile, salvo diversa richiesta dell'interessato. - Le richieste devono essere soddisfatte entro 1 mese dal ricevimento, termine che può essere prorogato di ulteriori due mesi tenendo conto della complessità o del numero delle richieste, ma in tal caso l'interessato deve essere informato della proroga entro un mese dal ricevimento della richiesta, indicando i motivi del ritardo. DIRITTO DI ACCESSO: Nell'ambito del diritto di accesso, agli interessati verrà fornita una copia dei dati personali disponibili, unitamente alle finalità per le quali sono stati raccolti, all'identità dei destinatari dei dati, ai periodi di conservazione previsti o ai criteri utilizzati per determinarli, all'esistenza del diritto di richiedere la rettifica o la cancellazione dei dati personali nonché la limitazione o l'opposizione al loro trattamento, al diritto di presentare un reclamo all'Agenzia spagnola per la protezione dei dati e, qualora i dati non siano stati ottenuti dall'interessato, a qualsiasi informazione disponibile sulla loro origine. Il diritto di ottenere una copia dei dati non può ledere i diritti e le libertà degli altri interessati.
Email a contacto@tendenzias.com DIRITTO DI RETTIFICA: Con il diritto di rettifica si procederà alla modifica dei dati degli interessati che risultassero inesatti o incompleti in base alle finalità del trattamento. L'interessato dovrà indicare nella richiesta a quali dati si riferisce e la rettifica da apportare, fornendo, ove necessario, la documentazione giustificativa dell'inesattezza o dell'incompletezza dei dati trattati. Qualora i dati siano stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento notifica loro la rettifica dei dati, salvo che ciò sia impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato informazioni su tali destinatari, se richiesto.
Email a contacto@tendenzias.com DIRITTO DI CANCELLAZIONE: Nel diritto di cancellazione, i dati degli interessati saranno cancellati quando questi esprimono il loro rifiuto al trattamento e non sussiste alcuna base giuridica che lo impedisca, non sono necessari in relazione alle finalità per le quali sono stati raccolti, revocano il consenso e non sussiste altra base giuridica che legittimi il trattamento o è illecito. Se la cancellazione deriva dall'esercizio del diritto dell'interessato di opporsi al trattamento dei suoi dati per finalità di marketing, i dati identificativi dell'interessato potranno essere conservati al fine di impedire futuri trattamenti.








Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento notifica loro la cancellazione dei dati, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato, se richiesto, informazioni su tali contenitori.
Email a contacto@tendenzias.com DIRITTO DI OPPOSIZIONE: In base al diritto di opposizione, quando gli interessati esprimono il loro rifiuto al titolare del trattamento di trattare i loro dati personali, il titolare del trattamento cesserà il trattamento a condizione che non vi sia un obbligo legale di farlo. Qualora il trattamento si basi su un obiettivo di interesse pubblico o sul legittimo interesse del titolare del trattamento, su richiesta di esercizio del diritto di opposizione, il titolare del trattamento cesserà il trattamento dei dati, salvo che non sussistano motivi legittimi cogenti che prevalgano sugli interessi, sui diritti e sulle libertà dell'interessato o che siano necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Qualora l'interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non saranno più trattati per tali finalità.
Email a contacto@tendenzias.com DIRITTO ALLA PORTABILITÀ: In base al diritto alla portabilità, qualora il trattamento sia effettuato con mezzi automatizzati e si basi sul consenso o sia effettuato nell'ambito di un contratto, gli interessati possono chiedere di ricevere una copia dei propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Hanno inoltre il diritto di richiederne la trasmissione diretta a un nuovo titolare del trattamento, la cui identità deve essere comunicata, ove tecnicamente fattibile.
Email a contacto@tendenzias.com DIRITTO DI LIMITAZIONE DEL TRATTAMENTO: In base al diritto di limitazione del trattamento, gli interessati possono chiedere la sospensione del trattamento dei propri dati per contestarne l'esattezza mentre il titolare del trattamento effettua le verifiche necessarie o nel caso in cui il trattamento sia effettuato sulla base del legittimo interesse del titolare del trattamento o per l'adempimento di un compito di interesse pubblico, verificando se tali motivi prevalgano sugli interessi, sui diritti e sulle libertà dell'interessato. L'interessato può inoltre chiedere la conservazione dei dati se ritiene che il trattamento sia illecito e, anziché la cancellazione, chiede la limitazione del trattamento, o se, sebbene i dati non siano più necessari al titolare del trattamento per le finalità per le quali sono stati raccolti, l'interessato ne ha bisogno per la formulazione, l'esercizio o la difesa di un diritto. La limitazione del trattamento dei dati dell'interessato deve essere chiaramente indicata nei sistemi del titolare del trattamento. Se i dati sono stati comunicati dal titolare del trattamento ad altri titolari del trattamento, il titolare del trattamento notifica loro la limitazione del trattamento di tali dati, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato, fornendo all'interessato, se richiesto, informazioni su tali contenitori.
Email a contacto@tendenzias.com Qualora la richiesta dell'interessato non venga accolta, il titolare del trattamento informerà l'interessato, senza indugio e comunque non oltre un mese dal ricevimento della richiesta, dei motivi del mancato intervento e della possibilità di presentare un reclamo all'Agenzia spagnola per la protezione dei dati e di adire le vie legali.









MISURE DI SICUREZZA
In base al tipo di trattamento da lei indicato nella compilazione del presente modulo, le misure minime di sicurezza da prendere in considerazione sono le seguenti: MISURE ORGANIZZATIVE
INFORMAZIONI CHE DEVONO ESSERE CONOSCIUTE DA TUTTO IL PERSONALE CON ACCESSO AI DATI PERSONALI
Tutto il personale che ha accesso a dati personali deve essere consapevole dei propri obblighi in relazione al trattamento dei dati personali e deve essere informato di tali obblighi. Le informazioni minime che devono essere note a tutto il personale sono le seguenti:
- DOVERE DI RISERVATEZZA E SEGRETO
- Deve essere impedito l'accesso ai dati personali da parte di persone non autorizzate. A tal fine, si deve evitare di lasciare i dati personali esposti a terzi (schermi elettronici non presidiati, documenti cartacei in aree di accesso pubblico, supporti contenenti dati personali, ecc.). Ciò include gli schermi utilizzati per visualizzare le immagini del sistema di videosorveglianza. In caso di assenza dalla postazione di lavoro, lo schermo deve essere bloccato o la sessione deve essere chiusa. - I documenti cartacei e i supporti elettronici devono essere conservati in un luogo sicuro (armadi o stanze ad accesso limitato) 24 ore su 24. - I documenti o i supporti elettronici (CD, chiavette USB, dischi rigidi, ecc.) contenenti dati personali non devono essere smaltiti senza assicurarne l'effettiva distruzione.
- I dati personali o qualsiasi altra informazione di natura personale non devono essere comunicati a terzi, prestando particolare attenzione a non divulgare dati personali protetti durante consulenze telefoniche, e-mail, ecc. - Il dovere di segretezza e riservatezza permane anche al termine del rapporto di lavoro del dipendente con l'azienda. - VIOLAZIONI DELLA SICUREZZA DEI DATI PERSONALI
- Qualora si verifichino violazioni della sicurezza dei dati personali, come ad esempio furto o accesso improprio ai dati personali, l'Agenzia Spagnola per la Protezione dei Dati verrà informata entro 72 ore da tali violazioni, fornendo tutte le informazioni necessarie per chiarire i fatti che hanno dato origine all'accesso improprio ai dati personali. La notifica verrà effettuata per via elettronica attraverso la sede centrale elettronica dell'Agenzia Spagnola per la Protezione dei Dati all'indirizzo https://sedeagpd.gob.es/sede-electronica-web/. MISURE TECNICHE
IDENTIFICAZIONE
- Quando lo stesso computer o dispositivo viene utilizzato per il trattamento di dati personali e per scopi personali, si raccomanda di disporre di diversi profili o utenti per ciascuna finalità. L'uso professionale e personale del computer devono essere tenuti separati. - Si raccomanda di disporre di profili con diritti di amministratore per l'installazione e la configurazione del sistema e di utenti senza privilegi o diritti di amministratore per l'accesso ai dati personali. Questa misura impedirà l'ottenimento di privilegi di accesso o la modifica del sistema operativo in caso di attacco informatico. - Devono essere garantite password per l'accesso ai dati personali archiviati nei sistemi elettronici. La password dovrà contenere almeno 8 caratteri, una combinazione di numeri e lettere.











- Quando i dati personali sono accessibili a più persone, ogni persona che ha accesso ai dati personali deve disporre di un nome utente e di una password specifici (identificazione univoca). - Deve essere garantita la riservatezza delle password, impedendone la divulgazione a terzi. Per la gestione delle password è possibile consultare la guida sulla privacy e la sicurezza su Internet dell'Agenzia spagnola per la protezione dei dati e dell'Istituto nazionale di sicurezza informatica. In nessun caso le password saranno condivise né lasciate scritte in un luogo comune e accessibili a persone diverse dall'utente. OBBLIGO DI TUTELA
Di seguito sono riportate le misure tecniche minime per garantire la salvaguardia dei dati personali:
- AGGIORNAMENTO DI COMPUTER E DISPOSITIVI: I dispositivi e i computer utilizzati per l'archiviazione e l'elaborazione dei dati personali devono essere mantenuti aggiornati nella misura del possibile. - MALWARE: I computer e i dispositivi in ​​cui viene effettuato il trattamento automatizzato dei dati personali devono essere dotati di un sistema antivirus che garantisca il più possibile il furto e la distruzione delle informazioni e dei dati personali. Il sistema antivirus deve essere aggiornato periodicamente. - FIREWALL: Al fine di evitare l'accesso remoto indebito ai dati personali, un firewall deve essere attivato e correttamente configurato nei computer e nei dispositivi in ​​cui i dati personali sono archiviati e/o elaborati. - CRITTOGRAFIA DEI DATI: Quando è necessario estrarre dati personali al di fuori dei locali in cui vengono trattati, sia con mezzi fisici che elettronici, deve essere valutata la possibilità di utilizzare un metodo di crittografia per garantire la riservatezza dei dati personali in caso di accesso improprio alle informazioni. - COPIA DI SICUREZZA: Una copia di backup deve essere effettuata periodicamente su un secondo supporto diverso da quello utilizzato per il lavoro quotidiano. La copia verrà conservata in un luogo sicuro, diverso da quello in cui si trova il computer con i file originali, per consentire il recupero dei dati personali in caso di perdita di informazioni.