Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE n. 2016/679 relativa al sito Web www.shibumimed.it

Ai sensi della vigente normativa in materia di protezione dei dati personali, Clinica di Medicina Estetica Shibumi Medical Center S.r.l, con sede legale  a Torino, in  Corso Galileo Ferraris, 2, nella qualità di Titolare del trattamento, desidera fornire agli utenti del sito Web www.shibumimed.it , l’informativa in ordine al trattamento dei dati personali.

L’informativa è resa solo per il sito e non anche per altri spazi Web accessibili tramite eventuali link presenti sul sito, dotati di proprie politiche di tutela dei dati personali che l’utente è incoraggiato a consultare accedendo ai rispettivi siti Web.

Il sito permette di effettuare pagamenti con carta di credito mediante il gateway PayPal, il quale, in caso di utilizzo attraverso il sito, potrebbe rilevare e trattare dati dell’utente secondo le proprie politiche privacy anche da luoghi esterni all’Unione Europea. Pertanto, prima di interagire con questa piattaforma Web, l’utente è incoraggiato a consultare l’informativa sul trattamento dei dati presente sulla stessa e, soltanto successivamente, decidere se utilizzarla o meno attraverso il sito.

I servizi offerti tramite il sito sono esclusivamente riservati a soggetti che hanno compiuto il diciottesimo anno di età. Il Titolare del trattamento provvederà all’immediata cancellazione di tutti i dati personali involontariamente raccolti in relazione a soggetti che non hanno compiuto il diciottesimo anno di età.

Il sito utilizza Cookie anche di terze parti per offrire all’utente una migliore esperienza di navigazione. Tutte le informazioni riguardanti l’utilizzo dei Cookies e le modalità per selezionare o deselezionare gli stessi ed eventualmente negare il consenso all’installazione di qualunque Cookie, possono essere trovate nell’apposita informativa sull’utilizzo dei Cookies consultabile qui: https://www.shibumimed.com/cookie-policy-shibumi-med-torino/

1) Categorie di dati oggetto del trattamento

1.1. Dati di navigazione

I sistemi informatici che assicurano il funzionamento del sito rilevano alcuni dati c.d. “di navigazione”, come ad esempio: gli indirizzi IP, i nomi di dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI delle risorse richieste, parametri relativi al sistema informatico dell’utente.

Il conferimento di questi dati è automatico ed è obbligatorio ai fini della navigazione sul sito.

Questi dati non sono raccolti per essere riferiti ad utenti identificati, ma potrebbero permettere l’identificazione dell’utente se venissero associati ad altri dati detenuti da terze parti.

Il Titolare non ha alcuna possibilità di identificare autonomamente l’utente tramite i soli dati di navigazione, e garantisce che questi dati saranno adoperati al solo scopo di ricavare informazioni statistiche sull’uso del sito e verranno cancellati non appena esplicate le attività per le quali sono stati raccolti.

I dati potranno essere utilizzati per l’accertamento di responsabilità nel caso in cui vengano commessi reati informatici ai danni del sito.

1.2. Dati forniti volontariamente dall’utente

I dati personali forniti dagli utenti all’atto della compilazione del modulo di richiesta informazioni appartengono alla categoria dei dati comuni, e non comprendono dati sensibili, sanitari, genetici, biometrici, giudiziari, ovvero dati di cui all’artt. 9 e 10 del Regolamento UE n. 2016/679, non essendo il trattamento di tali ultime categorie di dati necessario per il perseguimento delle finalità perseguite dal Titolare.

In ogni caso, verranno trattati soltanto dati personali strettamente necessari al perseguimento di specifiche e legittime finalità, rispetto alle quali il trattamento sarà sempre pertinente e mai eccedente.

2) Fonte da cui hanno origine i dati personali

I dati c.d. “di navigazione” di cui al precedente art. 1.1 vengono acquisiti automaticamente dalle procedure software preposte al funzionamento del sito.

I dati personali di cui al precedente art. 1.2 sono forniti dagli utenti del sito attraverso la compilazione di appositi moduli elettronici presenti nelle pagine del predetto sito.

3) Finalità del trattamento

Salvo quanto specificato al precedente art. 1.1 in ordine ai dati c.d. “di navigazione”, i dati personali forniti dagli utenti del sito potranno essere trattati:
a) per godere dei servizi offerti dal Titolare;
b) per concludere acquisti attraverso il sito ed adempiere ai relativi obblighi contrattuali;
c) per lo svolgimento delle necessarie attività contabili/amministrative connesse alle finalità di cui alle lettere a) e b);
d) per l’adempimento degli obblighi connessi alle finalità di cui alle lettere a) e b) previsti dalla legge e da regolamenti dell’Unione Europea;
e) per finalità commerciali, pubblicitarie, promozionali e di marketing in senso lato, le quali comportano trattamenti:
e. 1) per l’invio di comunicazioni di informazioni relative a nuove offerte di prodotti e servizi, a carattere commerciale e/o di sollecitazione commerciale (Newsletter) da parte del Titolare del trattamento;
e. 2) per svolgere attività di vendita di servizi del Titolare del trattamento;
e. 3) per l’invio di comunicazioni commerciali non sollecitate, immediatamente identificabili come tali e contenenti l’indicazione che il destinatario delle stesse può opporsi al ricevimento di ulteriori comunicazioni di tal genere.

4) Manifestazione del consenso

Il consenso al trattamento dei dati personali, laddove richiesto, viene prestato dall’interessato attraverso la selezione degli appositi campi riportati sul modulo di raccolta dei dati.

5) Conseguenze della mancata comunicazione di dati personali

La comunicazione dei dati personali richiesti nei diversi moduli di raccolta informazioni presenti sul sito e contrassegnati con un asterisco (*), che si definiscono dati obbligatori, pur essendo rimessa alla libera volontà dell’utente, è necessaria per conseguire le specifiche finalità perseguite dal Titolare e connesse al trattamento di queste informazioni.

Di conseguenza, la mancata comunicazione dei dati personali obbligatori impedirà di raggiungere lo scopo principale per i quali gli stessi sono richiesti.

In particolare, la comunicazione dei dati personali contrassegnati con un asterisco (*) e richiesti nel modulo informazioni della sezione “Cassa” è necessaria ai fini della conclusione del contratto di vendita e la consegna del prodotto che l’utente desidera acquistare.

Pertanto, la mancata comunicazione di questi dati impedirà l’acquisto di prodotti attraverso il sito nonché la conclusione di qualsiasi accordo con il Titolare.

Pur non comunicando dati obbligatori, l’utente potrà comunque continuare a navigare sul sito.

La comunicazione di dati ulteriori rispetto a quelli contrassegnati con l’asterisco, che si definiscono facoltativi, è rimessa alla discrezionalità dell’utente; di conseguenza, la mancata comunicazione dei dati facoltativi non produrrà alcuna conseguenza.

Allo stesso modo, il consenso al trattamento di dati personali per le finalità di marketing di cui all’art. 3 lettera e) dell’informativa è puramente facoltativo.

Pertanto, il mancato conferimento e consenso al relativo trattamento non comporterà alcuna conseguenza per l’utente, salvo quella che lo stesso non riceverà le comunicazioni di carattere promozionale e commerciale indicate all’art. 3 lettera e).

Il Titolare desidera informare l’utente che prestando il consenso al trattamento dei dati personali per le finalità commerciali, pubblicitarie, promozionali e di marketing in senso lato di cui all’art. 3 lettera d) l’utente autorizza il trattamento dei propri dati:
– sia attraverso le modalità “tradizionali”, quali: le telefonate con operatore ed il contatto mediante altri mezzi non elettronici ovvero non supportati da procedure automatiche o telematiche, sia attraverso telefonate automatizzate e assimilati quali: sms e simili, sistemi supportati da procedure automatiche, elettroniche o telematiche, senza operatore;
– con riferimento a tutte le finalità indicate all’art. 3 lettera e), e cioè sia a quelle indicate alla lettera e.1) sia a quelle indicate alla lettera e.2), sia a quelle indicate alla lettera e.3).

In ogni caso, l’utente ha diritto di richiedere in ogni momento di limitare il trattamento dei dati personali per le finalità di cui all’art. 3 lettera e) ad alcune soltanto delle modalità sopra esplicitate (ad esempio, solo attraverso mezzi “tradizionali”) ovvero ad alcune delle tipologie di trattamento indicate alle lettere e.1), e.2) e e.3) (ad esempio, solo all’invio di Newsletter).

6) Base giuridica del trattamento

La base giuridica del trattamento dei dati per le finalità di cui all’art 3 lettera a) e b) consiste nella necessità di svolgere specifiche attività richieste dall’utente, nella necessità di concludere contratti con l’utente ed adempiere alle relative obbligazioni. Con riferimento a queste finalità, pur non essendo obbligatorio, il Titolare richiede anche il consenso dell’utente.

La base giuridica del trattamento dei dati personali relativo alle finalità di cui all’art 3 lettere c) e d) consiste, rispettivamente, nella necessità di adempiere agli obblighi contrattuali assunti nei confronti dell’utente e nell’adempimento di obblighi di legge.

La base giuridica del trattamento dei dati personali relativo alle finalità di cui all’art 3 lettera e) consiste esclusivamente nel previo, libero, specifico, facoltativo ed informato consenso al trattamento per la predetta finalità.

La base giuridica del trattamento dei dati di navigazione consiste nel legittimo interesse del Titolare della necessità del funzionamento del sito.

7) Modalità del trattamento

I dati personali forniti dagli utenti del sito verranno trattati presso le sedi del Titolare, ovvero negli altri luoghi in cui operano le parti coinvolte nel trattamento, attraverso modalità elettroniche e/o meccaniche ed analogiche per il tempo strettamente necessario a conseguire gli scopi per i quali sono stati raccolti e comunque non eccedente i limiti indicati nella presente informativa, nel pieno rispetto delle finalità perseguite dal Titolare e in conformità alla vigente disciplina in materia di privacy.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti degli stessi nonché accessi non autorizzati.

8) Comunicazioni dei dati personali per l’adempimento di obblighi contrattuali ovvero di obblighi di legge

Nel rispetto della vigente normativa privacy, i dati personali dell’utente potranno essere comunicati a terzi ai quali la comunicazione sia necessaria ai fini del perseguimento delle finalità di cui all’art. 3 lettere a), b) e c) senza necessità di acquisire separato consenso.

Ai sensi dell’art. 13 lettera e) del Regolamento UE n. 216/679, si specifica che i dati personali del Cliente potranno essere comunicati alle seguenti categorie:
– i dipendenti ed i collaboratori del Titolare, nominati Incaricati del trattamento e specificamente istruiti ai sensi dell’art. 29 del Regolamento UE n. 2016/679;
– i soggetti eventualmente nominati Responsabili del trattamento ovvero della protezione dei dati;
– i soggetti terzi che seguenti categorie: studi tecnici, soggetti e/o società che offrono servizi di comunicazione digitale, tra i quali servizi di hosting, servizi legati alla pubblicazione di siti Web, progettazione e sviluppo di software, ovvero che operano quali fornitori di servizi informatici e logistici funzionali all’operatività del sito, nonché soggetti e/o società che svolgono servizi di spedizione.
– Autorità Pubblica ovvero a qualsiasi altro soggetto terzo qualora lo imponga un obbligo di legge.

9) Comunicazioni dei dati personali per il perseguimento delle finalità di carattere promozionale e di marketing in denso lato

Il Titolare non comunicherà i dati dell’utente a terze parti per le finalità promozionali o di marketing in senso lato di cui all’art. 3 lettera e).

10) Ulteriori ipotesi di comunicazioni dei dati personali

Ai soli fini della soddisfazione del legittimo interesse del Titolare del trattamento alla tutela dei propri diritti, i dati personali dell’utente potranno essere comunicati, senza il consenso di quest’ultimo, a soggetti e società che svolgono attività di consulenza legale, fiscale, amministrativa, tributaria, ovvero difesa e assistenza tecnica, sia giudiziale che stragiudiziale, i quali agiranno nella veste di autonomi Titolari del trattamento.

11) Diffusione e trasferimenti dei dati personali a paesi esterni all’UE ovvero ad organizzazioni internazionali

Il Titolare non diffonderà i dati personali dell’utente e non li trasferirà al di fuori dell’Unione Europea ovvero verso organizzazioni internazionali.

12) Periodo di conservazione dei dati personali

Tenuto conto che la garanzia prevista dalla legge civile con riferimento alla vendita di prodotti nei confronti dei consumatori è di 2 anni dalla consegna del bene venduto, i dati personali forniti dall’interessato al fine di acquistare prodotti attraverso il sito e permettere al Titolare di adempiere alle relative obbligazioni contrattuali e legali verranno conservati per un periodo non eccedente i 2 anni decorrenti dalla cessazione del rapporto contrattuale, salvo precedente richiesta di cancellazione da parte dell’interessato.

I dati personali trattati per le finalità promozionali, commerciali e di marketing in senso lato di cui all’art. 3, lettera d), saranno conservati per un periodo non eccedente i 12 mesi dalla raccolta.

I dati di navigazione permangono per un periodo non superiore a un mese.

In ogni caso verranno rispettati i termini di cinque o dieci anni di conservazione dei soli documenti e relativi dati ai fini dell’adempimento degli obblighi di natura civilistica, contabile e fiscale prescritti dalla legislazione vigente, nonché ai fini della tutela in giudizio dei diritti del Titolare.

13) Diritti dell’interessato

Ai sensi dell’art. 7 del Codice privacy e degli artt. 13, co. 2, lettere b) e d), 15, 18, 19, 21, del Regolamento UE n. 2016/679, l’utente potrà in ogni momento esercitare i diritti di cui al predetto art. 7 del Codice privacy nonché i diritti di cui agli artt. da 15 a 23 del predetto Regolamento UE.

In particolare, l’interessato potrà esercitare:
– il diritto di avere accesso ai propri dati personali e di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la comunicazione in forma intelligibile dei medesimi dati, nonché il diritto alla portabilità dei dati (ovvero il diritto di ricevere i dati personali forniti, in un formato strutturato, di uso comune e leggibile da dispositivo automatico);
– l’indicazione della loro origine, delle finalità e modalità del trattamento, nonché, nel caso in cui il trattamento sia effettuato con strumenti elettronici, della logica su cui si basa il trattamento; l’indicazione degli estremi identificativi del titolare e degli eventuali responsabili;
– l’indicazione dei soggetti e delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venire a conoscenza in qualità di responsabili o incaricati;
– l’aggiornamento, la rettificazione ovvero, qualora vi abbia interesse, l’integrazione dei dati;
– la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
– di opporsi, in tutto o in parte, per motivi legittimi, al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta; di opporsi al trattamento di dati personali che lo riguardano previsto a fini di informazione commerciale o di invio di materiale pubblicitario o di vendita diretta ovvero per il compimento di ricerche di mercato o di comunicazione commerciale;
– di ottenere la rettifica e/o la cancellazione degli stessi e/o la limitazione del trattamento che lo riguardano;
– di revocare il consenso al trattamento, qualora il trattamento si basi sul loro consenso, senza pregiudicare il trattamento già effettuato;
– di proporre reclamo all’autorità di controllo. Detta autorità è rappresentata, in Italia, dal Garante per la privacy, con sede in Roma, piazza Monte Citorio n. 121, c.a.p. 00186.

14) Utilizzo di processi decisionali automatizzati e profilazione da parte del Titolare

Il Titolare del trattamento non sottoporrà i dati personali dell’utente a processi decisionali automatizzati, compresa la profilazione.

15) Titolare del trattamento

Per l’esercizio dei propri diritti l’utente può rivolgersi, in ogni momento, al Titolare del trattamento, di cui si indicano gli estremi identificativi: Clinica di Medicina Estetica Shibumi Medical Center Srl, con sede legale a Torino, in Corso Galileo Ferraris, 2, telefono 0112386795  pec shibumi.pec@legalmail.it

Il Titolare del trattamento mette a disposizione degli utenti del sito il seguente indirizzo e-mail per l’esercizio dei diritti, anche con riferimento ad istanze rivolte ai terzi cui i dati siano stati comunicati previo consenso specifico dell’interessato: pec shibumi.pec@legalmail.it

Presso l’indicata sede del Titolare del trattamento è reperibile l’elenco aggiornato degli Incaricati al trattamento nominati.