Privacy Policy
Informativa estesa ai sensi degli artt. 12, 13 e, occorrendo, 14 del GDPR
Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali.
Il titolare del trattamento riporta, di seguito, l’Informativa relativa al trattamento dei dati personali forniti dal Cliente/interessato tramite la compilazione e sottoscrizione del Contratto, caricando spontaneamente in questo sito web dati personali o semplicemente navigando in esso.
1. Titolare del trattamento e dati di contatto
Titolare del trattamento è NIFO S.R.L., con sede in Monte San Pietro, Via Giuseppe Venturi, 3, C.F. NGLBRN41P13F627I, P.I. 00604871202, tel. +39 0516766792, fax +39 05167668110, e-mail
2. Principi applicabili al trattamento
Conformemente a quanto prescritto dal GDPR, il titolare del trattamento si adopera affinché i dati personali siano:
- trattati in modo lecito, corretto e trasparente;
- raccolti per finalità determinate, esplicite e legittime;
- adeguati, pertinenti e limitati a quanto necessario;
- esatti e aggiornati, se necessario;
- conservati per un periodo non superiore al conseguimento delle finalità;
- trattati con misure tecniche e organizzative adeguate a garantirne la sicurezza;
- trattati, qualora in forza di consenso, sulla base di una decisione libera e informata.
Il titolare del trattamento adotta misure tecniche e organizzative adeguate per assicurare la protezione dei dati personali fin dalla progettazione.
3. Modalità del trattamento dei dati personali
Il trattamento dei dati personali viene effettuato manualmente e con strumenti elettronici, con logiche strettamente correlate alle finalità indicate e in modo da garantire sicurezza e riservatezza dei dati stessi.
4. Finalità del trattamento dei dati personali
4a. Finalità per cui il trattamento dei dati è necessario
I dati personali forniti dal Cliente/interessato sono principalmente trattati per l’esecuzione del Contratto, la gestione del credito e più in generale del rapporto nascente dal Contratto stesso.
Il conferimento dei dati per tali finalità è obbligatorio. Il mancato, parziale o inesatto conferimento può rendere impossibile la stipula e/o l’esecuzione del Contratto.
4b. Ulteriori finalità a seguito di specifico consenso
Previo consenso del Cliente/interessato, i dati personali possono essere trattati anche per:
- indagini di mercato;
- comunicazioni commerciali e promozionali;
- contatti tramite telefono, e-mail, SMS, MMS, fax o altri sistemi automatizzati.
Il consenso per tali finalità è facoltativo.
5. Categorie di dati personali trattati
Il titolare tratta principalmente dati identificativi e di contatto, tra cui: nome, cognome, indirizzi, documenti di riconoscimento, numeri di telefono, indirizzi e-mail, dati fiscali e di fatturazione.
Qualora siano previste transazioni commerciali, possono essere trattati anche dati finanziari, bancari o relativi a carte di credito.
Il trattamento non riguarda generalmente categorie particolari di dati personali, come dati sensibili, genetici, biometrici o giudiziari, salvo specifiche necessità contrattuali.
6. Fonte dei dati personali
I dati personali sono raccolti direttamente presso il Cliente/interessato durante la navigazione sul Sito, tramite form, applicazioni social o web, oppure in occasione della sottoscrizione e dell’esecuzione del Contratto.
7. Interessi legittimi
I legittimi interessi del titolare del trattamento o di terzi possono costituire valida base giuridica del trattamento, purché non prevalgano i diritti e le libertà fondamentali dell’interessato.
Possono rientrare tra gli interessi legittimi:
- prevenzione delle frodi;
- marketing diretto;
- sicurezza delle reti e dell’informazione;
- circolazione dei dati all’interno del gruppo imprenditoriale.
8. Circolazione dei dati personali
8a. Comunicazione dei dati personali
I dati personali possono essere trattati da dipendenti, collaboratori e soggetti terzi incaricati dal titolare, tra cui:
- partner commerciali e tecnici;
- società bancarie e finanziarie;
- società di archiviazione documentale;
- società di recupero crediti;
- consulenti professionali;
- società di customer care;
- società di servizi informatici;
- autorità competenti, ove richiesto dalla legge.
8b. Trasferimento dei dati personali verso Paesi terzi
I dati personali possono essere trasferiti all’estero, sia in Paesi dell’Unione Europea sia in Paesi extra UE, nel rispetto delle garanzie previste dal GDPR.
9. Periodo di conservazione dei dati personali
Per le finalità contrattuali, il periodo di conservazione coincide generalmente con il periodo di prescrizione dei diritti e doveri derivanti dal Contratto, tendenzialmente pari a 10 anni.
Per le finalità basate sul consenso, la conservazione termina con la revoca del consenso o, in mancanza, decorso un anno dalla cessazione del rapporto.
10. Diritti del Cliente/interessato
Il Cliente/interessato può esercitare tutti i diritti previsti dal GDPR, tra cui:
- diritto di accesso ai dati personali;
- diritto di rettifica;
- diritto alla cancellazione;
- diritto alla limitazione del trattamento;
- diritto alla portabilità dei dati;
- diritto di opposizione;
- diritto di revoca del consenso.
Il Cliente/interessato ha inoltre diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali.
11. Sicurezza dei sistemi e dei dati personali
Il titolare adotta misure tecniche e organizzative ritenute appropriate per garantire un livello di sicurezza adeguato al rischio, assicurando riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi di trattamento.
Tuttavia, il Cliente/interessato prende atto che nessun sistema di sicurezza garantisce una protezione assoluta.
12. Processi decisionali automatizzati e profilazione
Il titolare può effettuare trattamenti automatizzati, compresa la profilazione, per ottimizzare la navigabilità del Sito e migliorare l’esperienza d’acquisto.
Il titolare non effettua trattamenti automatizzati che producano effetti giuridici sull’interessato, salvo nei casi consentiti dalla legge o sulla base di esplicito consenso.