Privacy Policy
ENGLISH
PRIVACY POLICY
IN ACCORDANCE WITH ARTICLE 13 OF EUROPEAN REGULATION NO. 2016/679 (HEREINAFTER GDPR)
LAST REVISED: JUNE 30, 2022
The following information describes the methods and purposes of processing personal data provided by users who access and use the website "www.francescalucignano.it" (hereinafter referred to as the "Website").
This information is provided exclusively for the above-mentioned Website and does not concern any other sites that may be accessible to users through links on the Website.
Some Definitions
It should be noted that Regulation (EU) 2016/679 (General Data Protection Regulation - GDPR) defines "personal data" as any information relating to an identified or identifiable natural person ("data subject").
For "processing," according to the GDPR, it means any operation or set of operations performed with or without the aid of automated processes and applied to personal data or sets of personal data, such as collection, recording, organization, structuring, storage, adaptation, or alteration, retrieval, consultation, use, communication by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure, or destruction.
1. Data Controller and Contact Information
The data controller for the personal data processed and collected on this website is
Francesca Lucignano, with registered office at Via Cavalese 31/39, 00135 Rome, VAT number 1619101100
For privacy-related communications, send an email to privacy@francescalucignano.it
2. Purposes and Legal Basis for Processing
Processing operations are carried out with reference to only the personal data necessary for the use of the Website and its functionalities, in particular to allow browsing the site and to carry out the processing activities necessary to respond to user requests.
If a user browsing the site wishes to send email messages to the addresses indicated on the site, or wishes to request information about the services of the Data Controller using the appropriate forms on various sections of the Website, this information will be used to verify the type of request and provide what is requested.
User data may also be used for:
- Website registration
- Manage purchase orders and shipments
- Manage payments, including through external platforms, with credit card or bank transfer
- Manage any refunds for returned goods
- Manage any complaints
- Exercise the right to defense by the Data Controller in legal proceedings or in the preliminary stages thereof
The legal basis that legitimizes the processing of data for the above purposes is the execution of a contract of which the data subject is a party or the execution of pre-contractual measures taken at the request of the data subject (Art. 6, para. 1, letter b) of the GDPR), and the legitimate interest of the Data Controller (Art. 6, para. 1, letter f) of the GDPR), which consists in the right to defense in legal proceedings and is balanced with the rights and freedoms of data subjects.
Refusal to provide all or part of the requested data prevents the User from browsing the Website and the Data Controller from fulfilling user requests sent using the forms on the website or by sending communications to the email addresses indicated therein.
Furthermore, refusal to provide all or part of the requested data prevents the Data Controller from executing contracts for the purchase of services and products offered on the site.
Subject to the freely given consent of the users, their personal data may also be processed for the following purposes:
- Obtain anonymous statistical information about website usage
- Optimize the navigability of the Website (or the usability of other social or web applications of the data controller)
- Send messages and commercial and promotional communications about the Data Controller's activities and products
- Send personalized advertising based on the interests expressed by customers who have registered on the site and made purchases or created a "wishlist"
- Subscription to a newsletter: Users who wish to activate the Newsletter Service, through which they can receive updates on the services of the Data Controller, can enter the required data in a specific form. Users can unsubscribe from the service at any time using the Data Controller's contact information or by using the link provided within the newsletter.
The legal basis that legitimizes the processing of data for the above purposes is the specific and informed freely given consent of the data subjects (Art. 6, para. 1, letter a) of the GDPR).
In the event that consent is not given, data subjects will not receive newsletters or updates on the Data Controller's activities, nor will they receive commercial communications about the services offered or events organized by the Data Controller.
In cases where the processing of personal data is based on consent, the data subject has the right to withdraw their consent at any time, but processing carried out before the withdrawal remains lawful (Art. 7, para. 3 of the GDPR).
After withdrawal, the Data Controller will cease processing the data for which consent is necessary (Art. 7, para. 3 of the GDPR).
3. Types of Data Processed and Methods of Processing Personal Data
The types of data subject to processing include, in particular:
- Navigation data: The computer systems and software procedures used to operate the Website acquire, during their normal operation, some personal data, the transmission of which is implicit in the use of Internet communication protocols. This category of information includes geolocation data, IP addresses, browser type, operating system, information about the pages visited by users within the site, access time, and time spent on each page.
- Data provided voluntarily by the user through registration on the site or by completing the "Contact Us" form on the site: name, surname, email, and any data contained in the message.
- Data collected through cookies: navigation data, data on user activity on the Website, and user preferences. For further information on the use of cookies, users can consult the Website's COOKIE POLICY at the following link: Cookie Policy
The data provided by the user may be acquired and stored by the Data Controller, also in electronic form, for the purposes specified above, and will be processed lawfully, fairly, and transparently, and will be adequate, relevant, and limited to what is necessary for the purposes for which they are processed.
4. Communication of Personal Data - Categories of Recipients
Personal data may be transmitted to third parties who perform activities on behalf of the Data Controller, such as Data Processors appointed pursuant to Article 28 of European Regulation 2016/679 (e.g., hosting services and IT services), strictly necessary to achieve the purposes set out in the previous Article 2, also using electronic or automated means.
Personal data may also be communicated to employees and collaborators of the Data Controller, who are duly authorized to process the data by the Data Controller in the course of their work. More information about the subjects listed above is available by sending an email to the following address of the Data Controller: privacy@francescalucignano.it
5. Transfer of Personal Data to Third Countries
The activities and processing carried out do not involve the transfer of data to third countries.
The use of some third-party cookies may involve the transfer of personal data to countries outside the European Union. For further information, users are invited to consult the Cookie Policy
6. Retention of Personal Data
The Data Controller will retain personal data for the time necessary to fulfill the purposes set out in the previous Article 2, in particular, data processed for marketing purposes will be retained until consent is withdrawn.
Personal data may be retained for a longer period, until the expiration of the statute of limitations and/or the expiry of legal actions arising from the relationships between the data controller and data subjects, and in the case of any ongoing disputes, for the entire duration thereof, to allow the Data Controller to exercise its right to defense in judicial and extrajudicial proceedings.
7. Exercise of Data Subject Rights
With regard to the personal data covered by this information, data subjects have the right to exercise the rights provided for in the EU Regulation listed below:
- Right of access by the data subject [Art. 15 of the EU Regulation]: The data subject has the right to obtain from the data controller confirmation as to whether or not personal data concerning him or her is being processed and, where that is the case, access to the information expressly provided for in the cited article, including, by way of example and not exhaustively, the purposes of processing, categories of data and recipients, retention period, the right to erasure, rectification, or restriction, the right to lodge a complaint, all available information on the origin of the data, the existence of automated decision-making processes under Article 22 of the Regulation, as well as a copy of their personal data.
- Right to rectification [Art. 16 of the EU Regulation]: The data subject has the right to obtain from the data controller the rectification and/or integration of inaccurate personal data concerning him or her without undue delay;
- Right to erasure ("right to be forgotten") [Art. 17 of the EU Regulation]: The data subject has the right to obtain from the data controller the erasure of personal data concerning him or her without undue delay if one of the reasons expressly provided for in the cited article exists, including, by way of example and not exhaustively, the data is no longer necessary for the purposes, withdrawal of consent on which the processing is based, objection to processing where it is based on overriding legitimate interests, unlawful processing of data, erasure due to legal obligations, data of minors processed without the conditions of applicability provided for in Article 8 of the Regulation;
- Right to restriction of processing [Art. 18 of the EU Regulation]: In cases provided for in Article 18, including unlawful processing, contested accuracy of the data, the data subject's objection, and the cessation of the need for processing by the data controller, the data subject's data must be processed only for storage purposes, except with the consent of the data subject and other cases expressly provided for in the cited article;
- Right to data portability [Art. 20 of the EU Regulation]: The data subject, in cases where processing is based on consent and on a contract and is carried out by automated means, may request to receive their personal data in a structured, commonly used, and machine-readable format and has the right to transmit such data to another controller;
- Right to lodge a complaint
If the data subject believes that their rights have been violated, they have the right to lodge a complaint with the Supervisory Authority for the protection of personal data, as indicated by the same Authority on its website at the following address http://www.garanteprivacy.it/, or by sending a written communication to the Supervisory Authority for the Protection of Personal Data, Piazza Venezia No. 121, 00186 Rome.
- Right to object [Art. 21 of the EU Regulation]: The data subject has the right to object to the processing of their personal data, where the processing is based on overriding legitimate interests or is carried out for direct marketing purposes;
- Right not to be subject to automated decision-making processes [Art. 22 of the EU Regulation]: The data subject has the right not to be subject to a decision, including profiling, based solely on automated processing (e.g., carried out exclusively through electronic tools or computer programs).
To exercise these rights, you can contact the Data Controller by sending a written communication to the following email address:
---
ITALIANO
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
AI SENSI DELL’ ART. 13 DEL REGOLAMENTO EUROPEO N. 2016/679 (DI SEGUITO IL GDPR)
ULTIMA REVISIONE: 30 GIUGNO 2022
Le informazioni che seguono descrivono le modalità e le finalità del trattamento dei dati personali forniti dagli utenti che accedono e utilizzano il sito “www.francescalucignano.it” (di seguito solo “Sito”).
L’informativa è resa esclusivamente per il Sito di cui sopra, e non riguarda eventuali altri siti raggiungibili dall’utente tramite i link presenti sullo stesso.
Alcune definizioni
Si ricorda che il Regolamento (UE) 679/2016 (General Data Protection Regulation – GDPR) definisce «dato personale» qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»).
Per «trattamento», secondo lo stesso GDPR, si intende, invece, qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
1. Titolare del trattamento e dati di contatto
Titolare del trattamento dei dati personali trattati e raccolti su questo sito è
Francesca Lucignano, con sede in via Cavalese 31/39 00135 Roma 84125, P.IVA 1619101100
Per comunicazioni in merito alla privacy, inviare una email a privacy@francescalucignano.it
2. Finalità e base giuridica del trattamento
Le operazioni di trattamento sono svolte con riferimento ai soli dati personali necessari per l’utilizzo del Sito e delle sue funzionalità e in particolare per consentire la navigazione sul sito e per svolgere le attività di trattamento necessarie a fornire riscontro alle richieste dell’utente.
Qualora l’utente che navighi all’interno del sito desideri inviare messaggi di posta elettronica agli indirizzi indicati all’interno del suddetto sito, oppure desideri richiedere informazioni sui servizi del Titolare utilizzando gli appositi form presenti nelle diverse sezioni del Sito, tali informazioni saranno impiegate per verificare la tipologia di richiesta dell’utente e mettere a disposizione quanto richiesto.
I dati degli utenti potranno essere utilizzati anche per:
- La registrazione sul sito
- gestire gli ordini di acquisto e le spedizioni;
- gestire i pagamenti anche tramite piattaforme esterne, con carta di credito o bonifico
- gestire gli eventuali rimborsi in seguito a resi di merce
- gestire eventuali reclami
- esercitare il diritto di difesa da parte del Titolare in giudizio o nelle fasi propedeutiche alla sua eventuale instaurazione.
La base giuridica che legittima il trattamento dei dati per le finalità sopra specificate è l’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6 n. 1 lettera b) del GDPR) e l’interesse legittimo del Titolare (art. 6 n. 1 lettera f) del GDPR) che consiste nel diritto alla difesa in giudizio e risulta bilanciato con i diritti e le libertà degli interessati.
Il rifiuto di fornire in tutto o in parte i dati richiesti impedisce all’Utente di navigare sul Sito ed al Titolare di dare esecuzione alle richieste degli utenti inviate utilizzando gli appositi form presenti sul sito o mediante l’invio di comunicazioni agli indirizzi e-mail ivi indicati.
Inoltre, il rifiuto di fornire in tutto o in parte i dati richiesti impedisce al Titolare di dare esecuzione ai contratti di acquisto dei servizi e prodotti offerti sul sito.
Previo consenso liberamente manifestato dagli utenti, i loro dati personali possono essere trattati anche per le seguenti finalità:
- ricavare informazioni statistiche anonime sull’uso del sito;
- ottimizzare la navigabilità del Sito (o la fruibilità di altre applicazioni social o web del titolare del trattamento)
- inviare messaggi e comunicazioni commerciali e promozionali dell’attività, prodotti del Titolare
- inviare pubblicità personalizzata in base agli interessi manifestati dai clienti che si sono registrati al sito e hanno fatto acquisti o creato una “wishlist”
- Eventuale iscrizione a newsletter: l’utente che desideri attivare il Servizio Newsletter tramite il quale poter ricevere comunicazioni di aggiornamento sui sevizi del Titolare può inserire i dati richiesti in uno specifico form. In qualsiasi momento l’utente può cancellarsi dal servizio utilizzando i recapiti del Titolare oppure utilizzando il link riportato all’interno della newsletter.
La base giuridica che legittima il trattamento dei dati per le finalità sopra specificate è il consenso libero specifico ed informato degli interessati (art. 6 n. 1 lettera a) del GDPR).
Nel caso in cui non venisse dato il consenso gli interessati non potranno ricevere newsletter o aggiornamenti sull’attività del Titolare, né comunicazioni commerciali sui servizi offerti od eventi organizzati dal Titolare.
Nel caso in cui il trattamento dei dati personali sia basato sul consenso, l’interessato ha diritto di revocare il proprio consenso in qualsiasi momento ma i trattamenti effettuati prima della revoca rimangono leciti.
Successivamente alla revoca il titolare cesserà il trattamento dei dati per il quale è necessario il consenso (art. 7 n. 3 del GDPR).
3. Tipi di dati trattati e modalità del trattamento dei dati personali
I tipi di dati oggetto di trattamento comprendono, in particolare:
- dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di informazioni rientrano dati di geolocalizzazione, indirizzi IP, tipo di browser, sistema operativo, informazioni sulle pagine visitate dagli utenti all’interno del sito, orario d’accesso, permanenza sulla singola pagina.
- dati forniti volontariamente dall’utente mediante la registrazione sul sito o la compilazione del form “Contattaci” presente sul sito: nome, cognome, e-mail, oltre ai dati contenuti nel messaggio.
- Dati raccolti tramite i cookie: dati di navigazione, dati sull’attività dell’utente sul Sito e sulle sue preferenze. Per ulteriori informazioni sull’uso dei cookie è possibile consultare la COOKIE POLICY del sito al seguente link: Cookie Policy
I dati conferiti dall’utente potranno essere acquisiti e memorizzati dal Titolare, anche in forma elettronica, per le finalità sopra specificate e saranno trattati in modo lecito, corretto e trasparente e saranno adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati.
4. Comunicazione dei dati personali – categorie di destinatari
I dati personali possono essere trasmessi a soggetti terzi che svolgono attività per conto del Titolare quali Responsabili del trattamento nominati ai sensi dell’art. 28 del Regolamento Europeo 2016/679, (a titolo esemplificativo servizi di hosting e servizi informatici), nei limiti strettamente necessari al raggiungimento delle finalità di cui al precedente Art. 2, anche con l’ausilio di mezzi elettronici o, comunque, automatizzati.
I dati personali potranno inoltre essere comunicati ai dipendenti e collaboratori del Titolare, nello, debitamente autorizzati al trattamento dal Titolare nell’ambito dello svolgimento della loro attività lavorativa. Maggiori informazioni in merito ai soggetti sopra elencati sono disponibili inviando una mail al seguente indirizzo del Titolare privacy@francescalucignano.it
5. Trasferimento dei dati personali verso Paesi terzi
Le attività e i trattamenti effettuati non comportano il trasferimento di dati verso Paesi terzi.
L’utilizzo di alcuni cookie di terze parti potrebbe comportare il trasferimento dei dati personali verso Paesi al di fuori dell’Unione Europea. Per ulteriori approfondimenti si invitano gli utenti a consultare la Cookie Policy
6. Conservazione dei dati personali
Il Titolare conserverà i dati personali per il tempo necessario per adempiere alle finalità di cui al precedente Art. 2, in particolare i dati trattati per finalità di marketing vengono conservati fino alla revoca del consenso.
I dati personali potranno essere conservati per un periodo di tempo superiore, fino al decorso del termine di prescrizione e/o decadenza delle domande giudiziali derivanti dai rapporti tra il titolare e gli interessati e nel caso di eventuali contenziosi in atto, per tutto il periodo di durata degli stessi, per consentire l’esercizio del diritto di difesa del Titolare in sede giudiziale e stragiudiziale.
7. Esercizio dei diritti dell’interessato
L’interessato, in relazione ai dati personali oggetto della presente informativa, ha la facoltà di esercitare i diritti previsti dal Regolamento UE di seguito riportati:
- Diritto di accesso dell’interessato [art. 15 del Regolamento UE]: l’interessato ha diritto di ottenere dal titolare conferma che sia o meno in corso un trattamento dei propri dati personali e, in tal caso, l’accesso alle informazioni espressamente previste dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo le finalità del trattamento, le categorie di dati e destinatari, il periodo di conservazione, l’esistenza del diritto di cancellazione, rettifica o limitazione, il diritto di proporre reclamo, tutte le informazioni disponibili sull’origine dei dati, l’eventuale esistenza di un processo decisionale automatizzato ai sensi dell’art. 22 del Regolamento, nonché copia dei propri dati personali.
- Diritto di rettifica [art. 16 del Regolamento UE]: l’interessato ha diritto di ottenere dal titolare la rettifica e/o l’integrazione dei dati personali inesatti che lo riguardano, senza ingiustificato ritardo;
- Diritto alla cancellazione (“diritto all’oblio”) [art. 17 del Regolamento UE]: l’interessato ha diritto alla cancellazione dei propri dati personali senza ingiustificato ritardo, se sussiste uno dei motivi espressamente previsti dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo il venir meno della necessità del trattamento rispetto alle finalità, la revoca del consenso su cui si basa il trattamento, opposizione al trattamento nel caso in cui sia basato su interesse legittimo non prevalente, trattamento illecito dei dati, cancellazione per obblighi di legge, dati dei minori trattati in assenza delle condizioni di applicabilità previsto dall’art. 8 del Regolamento;
- Diritto di limitazione di trattamento [art. 18 del Regolamento UE]: nei casi previsti dall’art. 18, tra cui il trattamento illecito, la contestazione dell’esattezza dei dati, l’opposizione dell’interessato e il venir meno del bisogno trattamento da parte del titolare, i dati dell’interessato devono essere trattati solo per la conservazione salvo il consenso dello stesso e gli altri casi previsti espressamente dall’articolo citato;
- Diritto alla portabilità dei dati [art. 20 del Regolamento UE]: l’interessato, nei casi in cui il trattamento si basi sul consenso e sul contratto e sia effettuato con mezzi automatizzati, potrà richiedere di ricevere i propri dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, e ha diritto di trasmetterli a un altro titolare;
- Diritto di proporre reclamo
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità sul proprio sito web all’indirizzo http://www.garanteprivacy.it/. oppure inviando comunicazione scritta all’ Autorità Garante per la Protezione dei Dati Personali, Piazza Venezia n.121, 00186 Roma.
- Diritto di opposizione [art. 21 del Regolamento UE]: l’interessato ha diritto di opporsi al trattamento dei propri dati personali, nel caso in cui il trattamento sia basato su interesse legittimo non prevalente o venga effettuato per finalità di marketing diretto;
- Diritto di non essere sottoposto a processi decisionale automatizzato [art. 22 del Regolamento UE]: l’interessato ha diritto a non essere sottoposto ad una decisione, compresa la profilazione, basata unicamente sul trattamento automatizzato (ad esempio svolta esclusivamente tramite strumenti elettronici o programmi informatici).
Per l'esercizio di tali diritti è possibile rivolgersi al Titolare del trattamento inviando una comunicazione scritta all’indirizzo mail: