Dichiarazione sulla Privacy
HEACHGUAT Einfache Landwirtschaftliche Gesellschaft Klostergasse 9 39020 Kastelbell-Tschars (BZ), Italia Codice Fiscale: 03238890218 · Partita IVA: 03238890218 Codice Destinatario (SDI): RWDS1D5 Organismo di controllo biologico: ABCERT GmbH – Numero di controllo CE: BZ-02742-A, Codice organismo di controllo: IT-BIO-013
La società di cui sopra (di seguito “Titolare”, “noi”) informa, ai sensi dell’Art. 13 del Regolamento UE n. 2016/679 (GDPR), in merito al trattamento dei Suoi dati personali.
1. Oggetto del Trattamento
Trattiamo dati personali che Lei ci fornisce nell’ambito di rapporti precontrattuali/contrattuali o tramite i nostri canali di comunicazione e ordinazione (ad esempio nome, cognome, ragione sociale, indirizzo, telefono, cellulare, fax, e-mail, PEC, codice SDI, codice fiscale, partita IVA, dati bancari/di pagamento, nonché informazioni relative all’acquisto; di seguito “Dati”).
2. Finalità e Basi Giuridiche
A) Senza Consenso – Art. 6 Par. 1 lett. b, c, f GDPR
-
Esecuzione di misure precontrattuali e adempimento/gestione di contratti;
-
Adempimento di obblighi legali, normativi e fiscali (tra cui contabilità, antiriciclaggio, fatturazione elettronica/SDI);
-
Accertamento, esercizio o difesa di diritti legali;
-
Interessi legittimi (amministrazione interna, sicurezza IT, prevenzione di abusi/frodi, servizio clienti).
-
Marketing diretto ai clienti esistenti (Art. 6 Par. 1 lett. f GDPR): Se Lei è già un cliente, possiamo inviarLe informazioni su prodotti/servizi simili, a meno che non si opponga.
B) Con Consenso – Art. 6 Par. 1 lett. a GDPR
-
Invio di newsletter, offerte e sondaggi via e-mail, posta, SMS, WhatsApp, Messenger di Facebook/Instagram/LinkedIn e/o telefono, nonché misurazione della soddisfazione.
Il consenso è volontario e può essere revocato in qualsiasi momento con effetto per il futuro (vedi punto 9).
3. Modalità di Trattamento e Conservazione
Il trattamento avviene manualmente ed elettronicamente (Art. 4 n. 2 GDPR: raccolta, registrazione, organizzazione, valutazione, trasmissione, cancellazione, ecc.).
Durata di Conservazione:
-
Finalità contrattuali/legali: fino a 10 anni dopo la cessazione del rapporto commerciale;
-
Finalità di marketing: fino a 3 anni dalla raccolta o fino alla revoca;
-
Conservazione più lunga solo se richiesta dalla legge o necessaria per la difesa legale.
Non avviene alcun processo decisionale automatizzato, inclusa la profilazione ai sensi dell’Art. 22 GDPR.
4. Accesso ai Dati
L’accesso è consentito – esclusivamente se necessario:
-
Ai nostri dipendenti/incaricati (persone autorizzate, incaricati interni/amministratori di sistema);
-
Ai fornitori di servizi come Responsabili del Trattamento (ad esempio IT/hosting, servizi di e-mail/newsletter, fornitori di servizi di pagamento, banche, commercialisti, studi legali, logistica/corrieri, assicurazioni).
Esistono accordi con tutti i Responsabili del Trattamento ai sensi dell’Art. 28 GDPR.
5. Comunicazioni a Terzi
Senza consenso (Art. 6 Par. 1 lett. b, c GDPR), i Dati possono essere comunicati ad Autorità/Organi di vigilanza, Autorità Giudiziarie, Assicurazioni e altri destinatari previsti dalla legge (di norma come titolari autonomi).
Non avviene alcuna cessione a terzi per scopi commerciali.
6. Luogo del Trattamento e Conservazione
I Dati sono trattati e conservati presso la sede legale del Titolare e all’interno dell’Unione Europea.
I dati che ci pervengono tramite e-mail o modulo di contatto, nonché i dati provenienti da messaggi PEC, sono conservati sui server di Aruba S.p.A. ad Arezzo, Roma e Milano (Italia/UE).
Qualora eccezionalmente avvenga un trasferimento verso Paesi Terzi, garantiamo garanzie adeguate (ad esempio Clausole Contrattuali Standard dell’UE ai sensi dell’Art. 46 GDPR) e ne informiamo separatamente.
7. Obbligo di Fornitura
La fornitura dei Dati di cui al punto 2.A è necessaria; senza di essi non è possibile avviare o adempiere un contratto.
I Dati di cui al punto 2.B sono volontari; in caso di mancata fornitura, non riceverà informazioni di marketing. Le prestazioni contrattuali rimangono invariate.
8. Diritti dell’Interessato
Lei ha i diritti di cui agli Art. 15–22 GDPR: accesso, rettifica, cancellazione (“diritto all’oblio”), limitazione, portabilità dei dati, opposizione (in particolare al marketing diretto/interessi legittimi) e revoca dei consensi concessi con effetto per il futuro.
Esiste inoltre il diritto di reclamo all’autorità di controllo: Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma – www.garanteprivacy.it.
9. Esercizio dei Suoi Diritti / Revoca / Opposizione
-
tramite lettera raccomandata all’indirizzo sopra indicato,
-
via e-mail a [email protected] o via PEC a [email protected].
10. Titolare del Trattamento
Titolare del Trattamento: HEACHGUAT Einfache Landwirtschaftliche Gesellschaft, Klostergasse 9, 39020 Kastelbell-Tschars (BZ), Italia. Contatto: [email protected]. Responsabile della Protezione dei Dati (DPO): Raffeiner Kurt.
11. Modifiche
Questa Dichiarazione sulla Privacy può essere aggiornata se necessario. Si applica la versione più recente e pubblicata.
