Farmacia Zucca Sas di Zucca Sara & C. - P.Iva 05935160969
Versione 1.6
Farmacia Zucca Sas di Zucca Sara & C. - P.Iva 05935160969
Versione 1.6
Titolare del trattamento, e cioè il soggetto che determina le finalità e i mezzi del trattamento dei dati personali e ai quali ci si può rivolgere per esercitare i diritti riconosciuti dal GDPR, è Farmacia Zucca S.a.s. (in seguito anche solo semplicemente “Titolare” o la “Farmacia”) con sede in Segrate (Milano), Via Roma, n. 8, Partita Iva 05935160969.
In relazione a tutte le questioni relative al trattamento dei dati, il Titolare può essere contattato inoltrando una e-mail all’indirizzo info@farmaciazucca.it, avendo cura di specificare il motivo della richiesta.
I dati personali oggetto di trattamento sono raccolti principalmente presso il Cliente all'atto della compilazione dei moduli con i quali lo stesso fa richiesta di rilascio della fidelity card. Il Titolare tratta le seguenti categorie di dati riferibili al Cliente:(i) dati comuni: dati anagrafici (nome, cognome, codice fiscale, indirizzo di residenza e/o domicilio), dati di contatto (numero di telefono, cellulare, indirizzo e-mail); (ii) dati relativi al volume di spesa globale progressivamente realizzato (senza, cioè, riferimenti di dettaglio ai singoli prodotti) (iii) dati appartenenti a categorie particolari di cui all'art. 9 del GDPR (come ad esempio informazioni dalle quali indirettamente possano essere desunti dati relativi alle condizioni di salute del Cliente sulla base dello specifico prodotto acquistato dal Cliente). Il trattamento di dati appartenenti a categorie particolari rappresenta ipotesi eccezionale nella quale il trattamento di dati sia realmente indispensabile in rapporto allo specifico bene o servizio richiesto al Titolare. Si specifica che il Titolare non utilizzerà tali dati per finalità di profilazione e di marketing. Il conferimento dei dati da parte del Cliente è facoltativo. In caso di rifiuto, il Titolare non potrà dare seguito alla richiesta di emissione della fidelity card e la successiva adesione al programma di fidelizzazione. Il trattamento dei dati personali avviene, nel rispetto delle Leggi in materia di protezione dei dati personali, mediante strumenti manuali, cartacei, informatici e telematici in modo da garantire la sicurezza e la riservatezza dei dati stessi con particolare attenzione alle misure di sicurezza tecniche e organizzative.
I dati personali forniti saranno trattati per le seguenti finalità: (i) Finalità relative all’adempimento di obblighi di Legge, amministrativi e contabili. Tale trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento (base giuridica: art. 6 (1) (c) del GDPR); (ii) Finalità di fidelizzazione in senso stretto, gestione dell’anagrafica Clienti per finalità di tipo amministrativo-contabile legate al programma di fidelizzazione e il rilascio della Fidelity Card, compresa la fornitura dei beni e dei servizi collegati alle promozioni del Titolare. In relazione a tale finalità del trattamento, per quanto attiene ai dati comuni, tale trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (base giuridica: art. 6 (1) (b) del GDPR). Per quanto attiene alle eventuali informazioni dalle quali siano ricavabili indirettamente dati appartenenti a categorie particolari, la base giuridica che autorizza il trattamento è da rilevarsi nel consenso libero, specifico, informato ed inequivocabile da parte dell’interessato, (base giuridica: Art. 9 (2) (a) del GDPR) esprimibile tramite l’apposizione di specifico flag in calce alla presente informativa; (iii) Finalità di profilazione della clientela sulla base degli acquisti effettuati: al fine di valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le preferenze personali e gli interessi. Per tale finalità di trattamento non sono trattati dati appartenenti a categorie particolari. La base giuridica che autorizza tali trattamenti è il consenso libero, specifico, informato ed inequivocabile da parte dell’interessato (base giuridica: Art. 6 (1) (a) del GDPR) esprimibile tramite l’apposizione di specifico flag in calce alla presente informativa. (iv) Finalità di marketing quali invio di comunicazioni di tipo commerciale relativi a prodotti e servizi della Farmacia, inviti ad eventi e webinar, newsletter, aggiornamenti e proposte commerciali e finalità relative al compimento di ricerche di mercato. Per le finalità di trattamento (iii) e (iv) non sono trattati dati appartenenti a categorie particolari. La base giuridica che autorizza tali trattamenti è il consenso libero, specifico, informato ed inequivocabile da parte dell’interessato (base giuridica: Art. 6 (1) (a) del GDPR) esprimibile tramite l’apposizione di specifico flag in calce alla presente informativa; (v) Finalità di comunicazione dei dati ad eventuali altre Farmacie facenti parte di network o associazioni cui appartiene/ deciderà di aderire Farmacia Zucca S.a.s. per comunicazioni commerciali, analisi di tipo statistico e ricerche di mercato: per tale finalità di trattamento non sono trattati dati appartenenti a categorie particolari. La base giuridica che autorizza tali trattamenti è il consenso libero, specifico, informato ed inequivocabile da parte dell’interessato (base giuridica: Art. 6 (1) (a) del GDPR) esprimibile tramite l’apposizione di specifico flag in calce alla presente informativa. Farmacia Zucca S.a.S. potrà trattare i dati anche per far valere o difendere un diritto in sede giudiziaria e per la gestione del contenzioso, ad esempio in caso di controversie. La base giuridica di tale trattamento è il legittimo interesse della Farmacia a vedere tutelati i propri diritti o quelli di terzi (base giuridica Art. 6 (1) (f) GDPR). Si specifica che, in relazione a tutti i trattamenti che prevedono l’espressione del consenso dell’interessato, Il consenso espresso è sempre revocabile da parte dell’interessato, senza pregiudizio per le attività effettuate prima della avvenuta revoca, seguendo le istruzioni riportate nella successiva sezione “Diritti dell’interessato”.
Ai dati potranno accedere esclusivamente soggetti autorizzati debitamente istruiti (anche con
riguardo al rispetto delle misure di sicurezza e agli obblighi di riservatezza) ai sensi degli
artt. 29 GDPR e 2quaterdecies del Codice per la protezione dei dati personali (a titolo
esemplificativo: personale dipendente della Farmacia che si occupa della gestione amministrativa
della Società o che opera all’interno della funzione aziendale commerciale). Ai dati potranno
ulteriormente accedere, in qualità di titolari autonomi del trattamento o di responsabili ai
sensi dell’art. 28 GDPR, professionisti e consulenti incaricati dal Titolare (come ad esempio la
software house che si occupa di erogare gli aggiornamenti e la manutenzione della piattaforma
che gestisce il rilascio delle fidelity card), amministrazioni pubbliche (Agenzia delle Entrate,
INPS, INAIL, …) per l'adempimento di obblighi di legge, istituti bancari, nonché soggetti che
svolgono servizi accessori per la miglior gestione dell’instaurazione ed esecuzione della
prestazione professionale richiesta.
Per ottenere un elenco aggiornato dei soggetti che possono venire a conoscenza dei dati
personali, è possibile inoltrare una comunicazione a mezzo email ai dati di contatto del
Titolare avendo cura di specificare il motivo della richiesta. I dati non saranno diffusi e non
verranno trasferiti ad un paese terzo (o sito al di fuori dal Spazio Economico Europeo) o a
un'organizzazione internazionale. Qualora si renda necessario trasferire i dati verso un paese
terzo sito al di fuori dallo Spazio Economico Europeo, il Titolare garantisce che tale
trasferimento avverrà esclusivamente in presenza di una decisione di adeguatezza della
Commissione Europea o di altre garanzie adeguate previste dalle Leggi in materia di protezione
dei dati personali (come ad esempio la stipula di clausole contrattuali standard con il soggetto
che riceverà i dati).
I dati saranno conservati nel rispetto degli obblighi civilistici e fiscali (ad esempio obbligo civilistico di conservare le scritture contabili e ulteriore corrispondenza aziendale per 10 anni) e per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati. I dati potranno essere conservati anche dopo la cessazione del rapporto commerciale per l’espletamento di tutti gli adempimenti connessi o derivanti dal rapporto stesso (ad esempio in relazione all’eventuale gestione del contenzioso instaurato con il Cliente). Per quanto attiene ai dati relativi alla finalità di fidelizzazione (dati relativi al dettaglio degli acquisti effettuati dall’Utente finale) i dati saranno conservati per 24 mesi(finalità di marketing) e 12 mesi (finalità di profilazione). I dati saranno conservati per un ulteriore mese per quanto attiene le carte oggetto di richiesta di disattivazione, di eventuale ritiro, disabilitazione per mancato utilizzo entro un determinato arco temporale, scadenza o restituzione della carta, in modo da consentire l’eventuale recupero dei dati per i Clienti che dovessero avere dei ripensamenti dopo la richiesta di disattivazione. Tale conservazione suppletiva avviene per esclusive finalità amministrative - e non anche di profilazione o di marketing.
L’interessato gode di numerosi diritti, qui di seguito elencati: