Informativa sulla Privacy

Privacy dei dati e protezione dei tuoi dati

1. INTRODUZIONE

La tua privacy è importante per noi,

In questo Avviso sulla Privacy, vorremmo spiegare chi siamo, quali dati personali raccogliamo su di te, perché li raccogliamo e cosa ne facciamo in modo semplice e leggibile. Dati personali significa qualsiasi dato dal quale siamo in grado, direttamente o indirettamente, di identificarti.

Ti preghiamo di prenderti il tempo per leggere questo Avviso. Se non sei d'accordo, ti preghiamo di non fornirci i tuoi dati.

2. COSA COPRE QUESTO AVVISO SULLA PRIVACY

Questo Avviso copre come Orvas d.o.o., Dugopolje, Ulica sv. Leopolda Mandića 10, PIN Nr.: 38192148118 (di seguito: „Orvas“, o „noi“) trattiamo i tuoi dati ogni volta che interagisci con noi, ad esempio quando:

  • visiti uno dei nostri siti web;

  • usi i nostri canali social media;

  • acquisti e utilizzi i nostri prodotti e servizi, sistemi e applicazioni;

  • ti iscrivi alle nostre newsletter;

  • ci fornisci i tuoi beni o servizi, sistemi o applicazioni;

  • contatti il nostro supporto clienti;

  • partecipi ai nostri eventi aziendali;

  • partecipi ai nostri concorsi;

  • partecipi alle nostre promozioni;

  • o interagisci con noi in altro modo
    come consumatore, cliente aziendale, partner, (sub)fornitore, appaltatore o altra persona con un rapporto commerciale con noi.

“Trattamento” significa qualsiasi operazione eseguita sui dati personali, che include raccolta, registrazione, archiviazione, modifica o aggiornamento, recupero, consultazione, utilizzo, divulgazione tramite mezzi manuali e/o automatizzati.

3. QUALI SONO I DATI CHE RACCOGLIAMO SU DI TE?

A seconda di chi sei (ad esempio cliente, consumatore, fornitore, partner commerciale, ecc.) e di come interagisci con noi (ad esempio online, offline, telefono, ecc.) potremmo trattare diversi dati su di te. In questo avviso copriamo tutti i possibili dati personali che raccogliamo da te.

DATI CHE FORNISCI DIRETTAMENTE A NOI (ESEMPI SOTTO)

Categorie di dati

Esempi di dati

Identificazione personale

Nome, cognome, titolo, data di nascita

Informazioni di contatto

Email, numero di telefono, indirizzo, paese

Immagini

Immagini caricate/fornite a noi

Dati finanziari

Dati della carta di credito, informazioni sul conto bancario

Altre informazioni

Informazioni sulla famiglia, interessi, professione, preferenze

 

INFORMAZIONI DA FONTI TERZE (ESEMPI SOTTO)

Potremmo ricevere informazioni su di te da fonti pubblicamente disponibili (come consentito dalla legge) come database pubblici, i nostri partner di marketing o piattaforme di social media quando scegli di connetterti a tali servizi.

Potremmo combinare queste informazioni con altre informazioni che riceviamo da te.

4. COME UTILIZZIAMO I TUOI DATI?

Potremmo elaborare i tuoi dati per scopi diversi, ma solo per quelli che hanno una base legale per elaborare i dati. Trova di seguito una panoramica.

PROCESSO/SERVIZIO

SCOPO

BASE LEGALE

UTILIZZO DEL SERVIZIO

Dati personali di tutte le persone fisiche che utilizzano il Sito Web (incluso l'indirizzo IP o altri identificatori e informazioni raccolte tramite cookie o altre tecnologie simili), e che non sono Utenti registrati (cioè persone che non hanno un profilo sul Sito Web).

per fornire i servizi ordinati sul Sito Web.

necessità di elaborazione per l'esecuzione del contratto - Articolo 6(1)(b) GDPR

scopi analitici e statistici, consistenti nel condurre analisi delle attività degli Utenti, nonché delle loro preferenze per migliorare le funzionalità utilizzate e i servizi forniti

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

possibile accertamento e indagine di reclami o difesa contro reclami

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

L'attività dell'Utente sul Sito Web, inclusi i suoi Dati Personali, è registrata nei log di sistema. Le informazioni raccolte nei log sono elaborate principalmente per scopi legati alla fornitura di servizi. Il Titolare le elabora anche per scopi tecnici, amministrativi, per garantire la sicurezza del sistema informatico e la gestione di questo sistema, nonché per scopi analitici e statistici

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

REGISTRAZIONE SUL SITO

Coloro che si registrano sul Sito Web sono invitati a fornire i dati necessari per creare e gestire un account. Per facilitare il servizio, l'Utente può fornire dati aggiuntivi, acconsentendo così al loro trattamento. Tali dati possono essere cancellati in qualsiasi momento. La fornitura dei dati contrassegnati come obbligatori è richiesta per creare e gestire un account, e la mancata fornitura di tali dati comporterà l'impossibilità di creare un account. La fornitura di altri dati è facoltativa.

per fornire servizi relativi alla manutenzione e gestione dell'account sul Sito Web

necessità di elaborazione per l'esecuzione del contratto - Articolo 6(1)(b) GDPR, e per quanto riguarda i dati forniti facoltativamente - la base legale per l'elaborazione è il consenso - Articolo 6(1)(a) GDPR

scopi analitici e statistici, consistenti nel condurre analisi dell'attività degli Utenti sul Sito Web e del modo in cui utilizzano il loro account, nonché delle preferenze degli Utenti per migliorare le funzionalità applicate

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

possibile accertamento e indagine di reclami o difesa contro reclami

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

EFFETTUARE ORDINI (UTILIZZO DI SERVIZI A PAGAMENTO SUL SITO)

L'effettuazione di un ordine (acquisto di beni o servizi) da parte dell'Utente del Sito Web comporta l'elaborazione dei suoi Dati Personali. La fornitura dei dati contrassegnati come obbligatori è richiesta per accettare ed elaborare l'ordine, e la mancata fornitura di tali dati comporterà l'impossibilità di elaborare l'ordine. La fornitura dei restanti dati è facoltativa.

esecuzione di un ordine inviato

necessità di elaborazione per l'esecuzione del contratto - Articolo 6(1)(b) GDPR; per i dati forniti su base facoltativa, la base legale per l'elaborazione è il consenso - Articolo 6(1)(a) GDPR

per adempiere agli obblighi di legge a carico del Titolare, derivanti in particolare dalla legislazione fiscale e contabile

obbligo legale - Articolo 6(1)(c) GDPR

scopi analitici e statistici, consistenti nel condurre analisi dell'attività degli Utenti sul Sito Web, nonché delle preferenze di acquisto degli Utenti per migliorare le funzionalità applicate

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

possibile accertamento e indagine di reclami o difesa contro reclami

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

MODULI DI CONTATTO

Il Titolare offre la possibilità di contattarlo utilizzando moduli di contatto elettronici. L'uso del modulo richiede all'Utente di fornire Dati Personali necessari per contattare l'Utente e rispondere alla richiesta. L'Utente può anche fornire altri dati per facilitare il contatto o la gestione della richiesta. La fornitura dei dati contrassegnati come obbligatori è richiesta per ricevere e gestire la richiesta, e la mancata fornitura di tali dati comporterà l'impossibilità del servizio. La fornitura di altri dati è facoltativa.

identificazione del mittente e gestione della sua richiesta inviata tramite il modulo fornito

esecuzione del contratto per la fornitura del servizio - Articolo 6(1)(b) GDPR; per quanto riguarda i dati forniti facoltativamente, la base legale del trattamento è il consenso - Articolo 6(1)(a) GDPR

scopi analitici e statistici consistenti nel mantenere statistiche sulle richieste inviate dagli Utenti tramite il Sito Web per migliorare la sua funzionalità

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR

MARKETING

visualizzazione di contenuti di marketing all'Utente che non sono adattati alle sue preferenze (pubblicità contestuale)

interesse legittimo del Titolare - Articolo 6(1)(f) GDPR





Orvas d.o.o. può inviarti comunicazioni sui nostri prodotti, servizi, eventi e promozioni. La comunicazione viene inviata tramite diversi canali: email, telefono, SMS, posta, social network. Vorremmo offrirti la migliore esperienza, pertanto questa comunicazione potrebbe essere adattata alle tue preferenze (ad esempio, email come canale di comunicazione preferito con noi - puoi indicarlo tu stesso o possiamo capirlo in base ai link che clicchi nelle nostre email). Quando richiesto dalla legge, chiederemo il tuo consenso prima di iniziare le attività sopra descritte.

Per dare il tuo consenso, puoi, ad esempio, spuntare la casella per l'accettazione della ricezione di notizie e promozioni o l'uso dei tuoi dati per analisi delle tendenze generali del settore ecommerce. Ti offriamo anche la possibilità di rinunciare e ritirare il tuo consenso in qualsiasi momento. (ad esempio, annullare l'iscrizione all'email, inviarci una richiesta di ritiro del consenso, ecc.)

Se ti chiediamo di fornirci i tuoi dati, ma scegli di non farlo, in alcuni casi non saremo in grado di offrirti la piena funzionalità dei nostri prodotti, servizi, sistemi o applicazioni. Inoltre, potremmo non essere in grado di rispondere alle richieste che potresti avere.

5. QUANDO CONDIVIDIAMO I TUOI DATI?

I tuoi dati saranno elaborati da noi stessi e da altre entità all'interno del Gruppo Orbico. In casi eccezionali e solo per soddisfare gli scopi sopra descritti, i tuoi dati potrebbero essere condivisi con le seguenti parti:

  • Fornitori di servizi: potremmo esternalizzare alcune attività di elaborazione dei dati a fornitori di servizi terzi fidati per svolgere funzioni e fornire servizi a noi, come fornitori di servizi ICT, fornitori di consulenza, fornitori di spedizioni;

  • Partner commerciali: ad esempio: MMK, Phobs, ..., che possono fornirti i servizi che richiedi;

  • Autorità pubbliche e governative: quando richiesto dalla legge, o come necessario per proteggere i nostri diritti, potremmo condividere i tuoi dati con entità che regolano o hanno giurisdizione sul Gruppo Orbico;

  • Consulenti professionali come revisori, avvocati, contabili, altri consulenti professionali;

  • Altre parti in connessione con transazioni aziendali come durante una vendita di un'azienda o di una parte di un'azienda a un'altra società, o qualsiasi riorganizzazione, fusione, joint venture, o altra disposizione della nostra attività, beni o azioni (incluso in connessione con qualsiasi procedura fallimentare o simile).

Trasferimento dei tuoi dati al di fuori dell'EEA

Il livello di protezione dei Dati Personali al di fuori dello Spazio Economico Europeo (SEE) differisce da quello previsto dalla legge europea. Per questo motivo, Orvas trasferisce i Dati Personali al di fuori del SEE solo quando necessario e con un adeguato livello di protezione, principalmente tramite:

  • cooperazione con responsabili del trattamento dei Dati Personali in paesi per i quali è stata emessa una decisione rilevante della Commissione Europea in merito al fatto che sia garantito un adeguato livello di protezione dei Dati Personali (per ulteriori informazioni, si prega di consultare l'elenco fornito qui: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en);

  • l'uso di clausole contrattuali standard emesse dalla Commissione Europea.

6. COME CONSERVIAMO/TRATTENIAMO I TUOI DATI?

Conserviamo i tuoi dati per il periodo necessario a soddisfare le finalità per le quali sono stati raccolti (vedi la sezione sopra “Come utilizziamo i tuoi dati?”). A volte potremmo conservare i tuoi dati più a lungo se richiesto o consentito dalla legge. Determiniamo il periodo in base ai seguenti criteri:

  • Per quanto tempo sono necessari i dati per fornirti i nostri prodotti o servizi o per gestire la nostra attività?

  • Hai un account con noi? Allora conserveremo i tuoi dati mentre il tuo account è attivo.

  • Siamo soggetti a un obbligo legale, contrattuale o simile di conservare i tuoi dati?
    Esempi possono includere leggi obbligatorie sulla conservazione dei dati, ordini governativi per conservare dati rilevanti per un'indagine o dati che devono essere conservati per scopi di contenzioso.

7. COME PROTEGGIAMO I TUOI DATI?

Per proteggere i tuoi dati, adotteremo misure tecniche e organizzative appropriate in linea con le leggi applicabili sulla protezione dei dati e sulla sicurezza dei dati, inclusa la richiesta ai nostri fornitori di servizi, partner commerciali o consulenti professionali di utilizzare misure appropriate per proteggere la riservatezza e la sicurezza dei tuoi dati. Mettiamo in atto misure per prevenire rischi come distruzione, perdita, alterazione, divulgazione non autorizzata o accesso ai tuoi dati.

8. CHI È RESPONSABILE DEI TUOI DATI?

Orvas d.o.o con sede legale in Leopolda Mandića 10, Dugopolje, è responsabile del trattamento dei dati personali che ritiene necessario trattare. Siamo quindi la parte a cui tu, così come le autorità di controllo (AZOP- Agencija za zaštitu osobnih podataka – Agenzia per la protezione dei dati personali), dovresti contattare per qualsiasi domanda tu possa avere riguardo al modo in cui la nostra azienda utilizza i tuoi dati. Per alcuni servizi, ci affidiamo a partner specializzati. Devono quindi seguire le nostre istruzioni e aderire alla nostra politica sulla protezione dei dati personali. Ci assicuriamo che i nostri partner ricevano solo i dati strettamente necessari per svolgere i loro compiti contrattuali.

9. QUALI LEGGI SI APPLICANO?

La protezione dei tuoi dati personali è regolata dal Regolamento UE 2016/679, (cioè „GDPR) e dalle leggi nazionali applicabili della Croazia. Ci impegniamo a rispettare i nostri obblighi e a rispettare i tuoi diritti ogni volta che trattiamo i tuoi dati.

10. ACCESSO ALLE TUE INFORMAZIONI

Hai il diritto di accedere al contenuto dei dati e di richiedere la rettifica, la cancellazione, la limitazione del trattamento, il diritto alla portabilità dei dati e il diritto di opporsi al trattamento dei dati, nonché il diritto di presentare un reclamo all'autorità di controllo incaricata della protezione dei dati personali (AZOP – azop@azop.hr).

Nella misura in cui i tuoi dati sono trattati sulla base del consenso, questo consenso può essere revocato in qualsiasi momento contattando Orvas o utilizzando le funzionalità messe a disposizione sul Sito (ad esempio il pulsante “opzioni” del banner dei cookie).

Hai il diritto di opporti al trattamento dei dati per scopi di marketing se il trattamento viene effettuato in relazione all'interesse legittimo del Titolare, e - per motivi legati alla particolare situazione dell'Utente - in altri casi in cui la base giuridica del trattamento dei dati è l'interesse legittimo del Titolare (ad esempio in relazione alla realizzazione di finalità analitiche e statistiche).

Puoi esercitare i tuoi diritti contattando Orvas: Tel. 00385 95 344 4108; E-mail: privacy@orvas.hr. Risponderemo prontamente e non oltre un mese, a meno che una complessità straordinaria non richieda un'estensione del tempo per rispondere.

 

11. WsPay  

   

Tutti i pagamenti su questo sito web vengono effettuati tramite WsPay. Quando utilizzi WsPay i tuoi dati personali saranno condivisi solo con WsPay e Orvas non avrà accesso ad essi. WSPay è un sistema sicuro per pagamenti online, pagamenti con carta di credito e debito in tempo reale e altri metodi di pagamento. WSPay garantisce all'acquirente e al commerciante l'inserimento e il trasferimento sicuro dei dati della carta, confermato anche dal certificato PCI DSS. WSPay utilizza la crittografia SSL a 256 bit e il protocollo crittografico TLS 1.2 come i più alti standard di protezione per l'inserimento e il trasferimento dei dati.

Per ulteriori informazioni su come WsPay tratta i tuoi dati personali, visita Montri WsPay.