Informativa sulla privacy
La presente Informativa sulla privacy stabilisce come Castle Gothic (“il Sito” e ogni forma flessa del pronome personale “noi”) raccoglie, utilizza e divulga i dati personali dell’Utente che visita il sito, utilizza i nostri servizi dal sito o effettua un acquisto sul sito castle-gothic.it (“il Sito”) o ci contatta in altro modo in relazione al Sito (collettivamente, i “Servizi”). Ai fini della presente Informativa sulla privacy, il termine “Utente” indica l’utente dei Servizi, sia esso cliente, visitatore del sito o altra persona fisica i cui dati raccogliamo secondo la presente Informativa.
Il titolare del trattamento dei dati personali è AETERNITAS VISION SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, con sede a Cracovia, via Gustawa Ehrenberga 36, 31-309 Cracovia.
Dati di registrazione:
NIP: 9452299663
REGON: 529784058
KRS: 0001130217
Si prega di leggere attentamente la presente Informativa sulla privacy.
Modifiche alla presente Informativa sulla privacy
Possiamo aggiornare la presente Informativa sulla privacy, ad esempio per riflettere modifiche nelle nostre pratiche o per altri motivi operativi, legali o normativi. La versione aggiornata sarà pubblicata sul Sito, aggiorneremo la data dell’ultimo aggiornamento e adotteremo tutte le misure richieste dalla legge applicabile.
Raccolta e utilizzo dei dati personali dell’Utente
Per fornire i Servizi, raccogliamo e abbiamo raccolto negli ultimi 12 mesi dati personali dell’Utente da diverse fonti indicate di seguito. I dati raccolti e utilizzati variano a seconda dell’interazione dell’Utente con noi.
Oltre ai casi specifici indicati di seguito, i dati raccolti possono essere utilizzati per comunicare con l’Utente, fornire o migliorare i Servizi, adempiere a obblighi legali, applicare i termini dei Servizi e proteggere o difendere i Servizi, i nostri diritti e quelli degli utenti o di terzi.
Dati personali raccolti
I tipi di dati personali che raccogliamo sull’Utente dipendono dall’interazione con il Sito e dall’utilizzo dei Servizi. Per “dati personali” si intendono i dati che identificano, riguardano o descrivono l’Utente o che possono essere collegati all’Utente. Di seguito sono descritte le categorie e i tipi specifici di dati personali che raccogliamo.
Dati raccolti direttamente dall’Utente
I dati forniti direttamente dall’Utente attraverso i nostri Servizi possono includere:
- Dati di contatto, come nome, indirizzo, numero di telefono ed e-mail.
- Dati relativi agli ordini, come nome, indirizzo di fatturazione, indirizzo di spedizione, conferma del pagamento, e-mail e numero di telefono.
- Dati dell’account, come nome utente, password, domande di sicurezza e altre informazioni usate per la sicurezza dell’account.
- Dati del servizio clienti, come informazioni incluse nelle comunicazioni con noi, ad esempio messaggi inviati tramite i Servizi.
Alcune funzionalità dei Servizi richiedono di fornire determinati dati personali. L’Utente non è obbligato a fornire tali dati, ma potrebbe non essere in grado di utilizzare o accedere a determinate funzionalità.
Raccolta dei dati di utilizzo
Possiamo anche raccogliere automaticamente determinate informazioni sull’interazione dell’Utente con i Servizi (“Dati di Utilizzo”). Possiamo usare cookie, pixel e tecnologie simili (“Cookie”). I Dati di Utilizzo possono includere informazioni sull’utilizzo e sull’accesso al Sito e all’account, informazioni sul dispositivo, sul browser, sulla connessione di rete, sull’indirizzo IP e altre informazioni sull’interazione dell’Utente con i Servizi.
Dati ottenuti da terze parti
Possiamo anche ottenere dati sull’Utente da terzi, inclusi fornitori e prestatori di servizi che raccolgono dati per nostro conto, come:
- Società che gestiscono il Sito e i Servizi, ad esempio Shopify.
- I nostri processori di pagamento, che raccolgono dati di pagamento (ad esempio dati del conto bancario, carta di credito/debito o indirizzo di fatturazione) per elaborare i pagamenti, evadere gli ordini e fornire prodotti o servizi richiesti.
- Quando l’Utente visita il Sito, apre o clicca su email inviate da noi o interagisce con i Servizi o le nostre pubblicità, alcune informazioni possono essere raccolte automaticamente da noi o da terzi che collaborano con noi tramite tecnologie di tracciamento online (pixel, web beacon, SDK, librerie di terze parti e cookie).
Tutti i dati ottenuti da terzi saranno trattati secondo questa Informativa sulla privacy. Vedi anche la sezione sottostante Siti e link di terze parti.
Uso dei dati personali dell’Utente
- Fornitura di prodotti e Servizi. Utilizziamo i dati personali dell’Utente per fornire i Servizi, adempiere ai nostri contratti, gestire i pagamenti, evadere gli ordini, inviare notifiche relative all’account, agli acquisti, ai resi, agli scambi o altre transazioni, creare e gestire l’account, facilitare spedizioni, resi, scambi e usare altre funzionalità dell’account.
- Marketing e pubblicità. Possiamo utilizzare i dati personali per finalità di marketing e promozione, ad esempio per inviare informazioni promozionali via email, SMS o posta, e per mostrare pubblicità. Questo può includere l’uso dei dati personali per personalizzare i Servizi e le pubblicità sul Sito e su altri siti. Se l’Utente risiede nello Spazio Economico Europeo (SEE), la base legale di queste attività è il nostro legittimo interesse alla vendita dei nostri prodotti, ai sensi dell’art. 6(1)(f) del GDPR.
- Sicurezza e prevenzione delle frodi. Usiamo i dati personali per rilevare, indagare o intraprendere azioni contro possibili attività fraudolente, illegali o dannose. Se l’Utente utilizza i Servizi e crea un account, è responsabile della sicurezza delle credenziali. Si raccomanda di non condividere con nessuno i dati di accesso. Se si sospetta una compromissione dell’account, contattateci immediatamente. Se l’Utente risiede nel SEE, la base legale è il nostro interesse legittimo a garantire la sicurezza del sito ai sensi dell’art. 6(1)(f) GDPR.
- Comunicazione con l’Utente e miglioramento dei Servizi. Utilizziamo i dati personali per fornire assistenza e migliorare i Servizi. Il nostro interesse legittimo è rispondere alle esigenze dell’Utente, fornire Servizi efficienti e mantenere relazioni commerciali ai sensi dell’art. 6(1)(f) GDPR.
Cookie
Il nostro Sito, come molti altri, utilizza i cookie. Maggiori informazioni sui cookie utilizzati in relazione alla gestione del negozio tramite Shopify sono disponibili su https://www.shopify.com/legal/cookies. Utilizziamo i cookie per offrire e migliorare il Sito e i Servizi (inclusa la memorizzazione di azioni e preferenze dell’Utente), effettuare analisi e comprendere meglio le interazioni dell’Utente con i Servizi (nel nostro legittimo interesse di amministrazione, miglioramento e ottimizzazione dei Servizi). Inoltre, possiamo consentire a terzi di utilizzare i cookie per personalizzare servizi, prodotti e pubblicità sul Sito e su altri siti.
La maggior parte dei browser accetta automaticamente i cookie, ma l’Utente può impostare il browser per eliminarli o rifiutarli. La rimozione o il blocco dei cookie può influire negativamente sull’esperienza dell’Utente e causare il malfunzionamento o l’indisponibilità di alcune funzionalità dei Servizi. Inoltre, bloccare i cookie potrebbe non impedire completamente la condivisione dei dati personali con terzi come partner pubblicitari.
Il nostro sito riconosce anche il segnale GPC (Global Privacy Control), che permette all’Utente di rinunciare a determinati usi o divulgazioni dei propri dati. Se l’Utente comunica le proprie preferenze tramite GPC, considereremo il segnale come una richiesta valida di rinuncia alla condivisione/pubblicità mirata per i browser o dispositivi associati. Se possiamo collegare il dispositivo che invia il segnale a un account Shopify, applicheremo la richiesta anche a quell’account. Maggiori informazioni su Global Privacy Control sono disponibili su https://globalprivacycontrol.org/. Non riconosciamo i segnali “Do not track” inviati dai browser, eccetto quelli del Global Privacy Control.
Divulgazione dei dati personali
In determinate circostanze possiamo divulgare i dati personali dell’Utente a terzi per adempiere a contratti, per motivi legali o per altri motivi previsti da questa Informativa. Queste circostanze possono includere la condivisione di dati personali con:
- Fornitori o terze parti che prestano servizi per nostro conto (ad esempio gestione IT, pagamenti, analisi dei dati, assistenza clienti, cloud storage, evasione e spedizione degli ordini).
- Partner commerciali e di marketing per fornire servizi e mostrare pubblicità. Tali partner utilizzeranno i dati secondo la propria Informativa sulla privacy.
- Quando l’Utente richiede o acconsente alla divulgazione di determinati dati a terzi, ad esempio per la spedizione dei prodotti o tramite widget di social media o integrazioni di login.
- Le nostre affiliate o all’interno del nostro gruppo aziendale, nel nostro legittimo interesse a gestire con successo l’azienda.
- In caso di eventi aziendali come fusioni o fallimenti, per adempiere a obblighi legali (citazioni, mandati di perquisizione ecc.), applicare i termini dei Servizi e proteggere i Servizi, i nostri diritti e quelli degli utenti o di terzi.
Negli ultimi 12 mesi abbiamo divulgato le seguenti categorie di dati personali e dati personali sensibili degli utenti per le finalità sopra descritte nei paragrafi “Come raccogliamo e utilizziamo i dati personali dell’utente” e “Come divulghiamo i dati personali”:
| Categoria | Categorie di destinatari |
|---|---|
|
|
Non utilizziamo né divulghiamo dati personali sensibili dell’Utente senza il suo consenso o per dedurre caratteristiche dell’Utente.
Con il consenso dell’Utente condividiamo dati personali per attività pubblicitarie e di marketing come segue.
Abbiamo “venduto” e “condiviso” (come definiti dalla legge applicabile) dati personali negli ultimi 12 mesi per finalità pubblicitarie e di marketing come segue.
| Categoria di dati personali | Categorie di destinatari |
|---|---|
| Dati identificativi, come nome, e-mail e numero di telefono | Partner commerciali e di marketing |
| Dati commerciali, come registri di prodotti o servizi acquistati | Partner commerciali e di marketing |
| Dati di Utilizzo | Partner commerciali e di marketing |
Siti e link di terze parti
Il Sito può contenere link a siti web o altre piattaforme gestite da terzi. Se l’Utente utilizza tali link per visitare siti non nostri, deve consultare le relative informative sulla privacy e altre condizioni. Non garantiamo né siamo responsabili per la privacy o la sicurezza di tali siti, compresa l’accuratezza o affidabilità delle informazioni presenti. I dati condivisi dall’Utente su aree pubbliche o semi-pubbliche, inclusi social media di terze parti, possono essere visibili ad altri utenti senza limiti d’uso da parte nostra o del terzo. La presenza di tali link non implica alcun nostro avallo, salvo diversa indicazione.
Dati dei minori
I Servizi non sono destinati ai minori e non raccogliamo consapevolmente dati personali di minori. Se sei genitore o tutore di un minore che ci ha fornito dati personali, puoi contattarci tramite i recapiti sotto riportati per richiederne la cancellazione.
Alla Data di Entrata in Vigore della presente Informativa sulla privacy, non siamo a conoscenza di “condivisione” o “vendita” (ai sensi della legge applicabile) di dati personali di persone di età inferiore ai 16 anni.
Sicurezza e conservazione dei dati dell’Utente
Ricorda che nessuna misura di sicurezza è perfetta o impenetrabile e non possiamo garantire la “sicurezza perfetta”. Inoltre, qualsiasi informazione inviata dall’Utente può non essere sicura durante la trasmissione. Si raccomanda di non usare canali non sicuri per inviare dati sensibili.
Il periodo di conservazione dei dati personali dipende da vari fattori, ad esempio se sono necessari per gestire l’account, fornire i Servizi, adempiere a obblighi legali, risolvere controversie o altre condizioni contrattuali.
Diritti dell’Utente
A seconda del luogo di residenza, l’Utente può godere di alcuni o tutti i diritti relativi ai propri dati personali elencati di seguito. Tali diritti non sono assoluti e possono essere esercitati solo in determinate circostanze; potremmo rifiutare la richiesta se consentito dalla legge.
- Diritto di conoscenza / accesso ai dati personali. L’Utente può avere il diritto di richiedere l’accesso ai dati che conserviamo su di lui, compreso come tali dati vengono utilizzati e condivisi.
- Diritto alla cancellazione dei dati personali. L’Utente può avere il diritto di richiedere la cancellazione dei propri dati personali in nostro possesso.
- Diritto di rettifica dei dati personali. L’Utente può avere il diritto di richiedere la correzione di dati personali inesatti.
- Diritto alla portabilità dei dati personali. L’Utente può avere il diritto di ricevere una copia dei dati personali conservati e di richiederne il trasferimento a terzi, in determinate circostanze e con determinate eccezioni.
- Diritto di opposizione a vendita, condivisione o pubblicità mirata. L’Utente può avere il diritto di vietarci la “vendita” o “condivisione” dei propri dati personali o di opporsi al trattamento a fini di “pubblicità mirata” secondo le leggi vigenti. Se l’Utente visita il Sito con il segnale GPC attivato, a seconda della posizione, considereremo automaticamente questo segnale come richiesta di opt-out per il dispositivo e il browser utilizzati.
- Limitazione del trattamento. L’Utente può chiedere la cessazione o limitazione del trattamento dei propri dati personali.
- Revoca del consenso. Ogniqualvolta sia richiesto il consenso per il trattamento dei dati personali, l’Utente può avere il diritto di revocarlo.
- Ricorso. Se rifiutiamo una richiesta, l’Utente può avere il diritto di appellarsi alla nostra decisione rispondendo direttamente al rifiuto.
- Gestione delle preferenze di comunicazione. Possiamo inviare email promozionali all’Utente, che può disiscriversi in qualsiasi momento tramite il link nelle email. In caso di disiscrizione, potremmo comunque inviare comunicazioni non promozionali (es. su account o ordini).
L’Utente può esercitare tali diritti, se disponibili, secondo quanto indicato nel Sito o contattandoci tramite i recapiti sotto riportati.
Non discrimineremo l’Utente per l’esercizio dei propri diritti. Prima di rispondere potremmo dover raccogliere informazioni per verificare l’identità (es. email o dati dell’account). Secondo la legge, l’Utente può nominare un rappresentante autorizzato per presentare richieste per suo conto. Prima di accettare tali richieste, richiederemo la prova dell’autorizzazione e potremmo chiedere all’Utente di verificare direttamente la propria identità. Risponderemo entro i tempi previsti dalla legge.
Reclami
Per eventuali reclami sul trattamento dei dati personali, contattaci tramite i recapiti sotto. Se la risposta non è soddisfacente, l’Utente può avere il diritto di ricorrere (contattandoci nuovamente) o di presentare un reclamo all’autorità di controllo locale. L’elenco delle autorità di protezione dati dell’UE è disponibile qui.
Utenti internazionali
Potremmo trasferire, archiviare ed elaborare i dati personali dell’Utente fuori dal paese di residenza. I dati personali possono essere trattati anche da personale e partner esterni in tali paesi.
Se trasferiamo i dati fuori dall’Europa, ci avvaliamo di meccanismi di trasferimento riconosciuti, come le Clausole Contrattuali Standard adottate dalla Commissione Europea o documenti equivalenti adottati dall’autorità del Regno Unito, salvo trasferimenti verso paesi riconosciuti come adeguati.
Contatti
Per domande sulle nostre pratiche di privacy o su questa Informativa o per esercitare i propri diritti, contattaci telefonicamente o via e-mail all’indirizzo contact@castle-gothic.com o scrivici a Gustawa Ehrenberga, 36, Cracovia, 31-309, PL.
Ai sensi delle leggi vigenti e salvo diversa indicazione, siamo il titolare del trattamento dei dati personali dell’Utente.