INFORMATIONS ETENDUES EN VERTU DES ARTS. 12, 13 ET, LE CAS ÉCHÉANT, 14 DU RGPD - RÈGLEMENT (UE) 2016/679 RELATIF À LA PROTECTION DES PERSONNES PHYSIQUES À L'ÉGARD DU TRAITEMENT DES DONNÉES PERSONNELLES (CI-APRÈS LE RGPD)

Le responsable du traitement signale, tout de suite, les informations conformément aux articles 12, 13 et, le cas échéant, 14 du RGPD relatives au traitement des données personnelles fournis par le Client/intéressé en remplissant et en signant le Contrat d'achat des produits/services proposés à la vente par le responsable du traitement, en téléchargeant spontanément des données personnelles sur ce site ou simplement en le naviguant.

1. Responsable du traitement et coordonnées

Le contrôleur de données est MISCO SRL – Numéro de TVA : 08682551216 – Via Nicola Fasano, 72 – 80078 Pouzzoles (NA) – Tél : +39 0815265702 – E-mail : web@miscona.it – Web : www.ricambimotorimarini.com (ci-après le Site).

2. Principes applicables au traitement

Conformément aux dispositions du RGPD, le responsable du traitement s'efforce en permanence de s'assurer que les données personnelles sont :

  • traitées de manière licite, loyale et transparente ;
  • collectées pour des finalités déterminées, explicites et légitimes, et non traitées ultérieurement d'une manière incompatible avec ces finalités ;
  • adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées ;
  • exactes et, si nécessaire, mises à jour ;
  • conservées pendant une durée n'excédant pas la réalisation des finalités pour lesquelles elles sont traitées ;
  • stockées, indéfiniment si nécessaire, vous garantissant une protection et une protection maximales ;
  • traitées, par des mesures techniques et organisationnelles appropriées, afin de garantir leur sécurité ;
  • traitées, si en vertu du consentement, par décision librement prise par le Client/intéressé, sur la base d'une demande présentée de manière clairement distincte du reste, sous une forme compréhensible et facilement accessible, en utilisant un langage simple et clair .

Le responsable du traitement adopte les mesures techniques et organisationnelles adéquates afin d'assurer la protection des données personnelles pour s'assurer que, par défaut, seules les données nécessaires à chaque finalité de traitement spécifique sont traitées.
Le responsable du traitement collecte et tient le plus grand compte des indications, observations et avis du Client/personne concernée transmis aux adresses indiquées ci-dessus, afin de mettre en place un système de gestion dynamique de la vie privée qui assure une protection efficace des personnes, à l'égard du traitement de leurs données.
Ces informations peuvent faire l'objet de modifications, en fonction de l'évolution de la législation de référence et des mesures techniques et organisationnelles progressivement adoptées par le responsable du traitement ; le Client/intéressé est donc invité à visiter périodiquement cette section du Site, pour afficher les mises à jour et les informations dans le texte en vigueur de temps à autre.

3. Modalités de traitement des données personnelles

Le traitement des données personnelles est effectué manuellement et avec des outils électroniques, avec une logique strictement liée aux finalités indiquées ci-dessous et, dans tous les cas, afin de garantir la sécurité et la confidentialité des données. MISCO SRL rappelons que toutes les données personnelles du Client sont collectées par le Site grâce au comportement spontané du Client/Utilisateur et qu'en aucun cas - sauf pour les procédures d'achat en ligne avec envoi conséquent - le Site et/ou le responsable du traitement n'obligent le Client /Utilisateur lors de la résiliation de ses données.

4. Finalités du traitement des données personnelles

(4a) Finalité pour laquelle le traitement des données est nécessaire

Les données personnelles fournies par le Client/personne concernée sont principalement traitées pour l'exécution du Contrat et la gestion du crédit et, plus généralement, pour la relation découlant du Contrat lui-même.
La fourniture de données dans le Contrat ou ultérieurement, au cours de la relation contractuelle, pour les finalités de traitement en question est obligatoire ; par conséquent, la fourniture manquante, partielle ou incorrecte de ces données rend impossible la stipulation et/ou l'exécution du Contrat et, pour le Client/intéressé, la possibilité de profiter des produits/services proposés par le responsable du traitement, exposant potentiellement le Client /intéressé à la responsabilité pour rupture de contrat.
Les données personnelles fournies par le Client/personne concernée peuvent, en outre, être traitées si cela est nécessaire pour remplir une obligation légale à laquelle le responsable du traitement est soumis, pour sauvegarder les intérêts vitaux du Client/personne concernée ou d'une autre personne physique, pour l'exécution d'un intérêt public ou lié à l'exercice de puissance publique dont le responsable du traitement est investi, ou pour la poursuite de l'intérêt légitime du responsable du traitement lui-même ou de tiers, à condition que les intérêts ou les libertés et droits fondamentaux du Client ne prévalent pas/intéressés ; même dans ces cas, la fourniture des données est obligatoire et, par conséquent, le défaut, la communication partielle ou inexacte des données peut exposer le Client/intéressé à toute responsabilité et sanctions prévues par l'ordre juridique. 
D'autres finalités pour lesquelles le traitement des données est nécessaire peuvent être tracées dans la "newsletter" de l'entreprise grâce à laquelle le responsable du traitement utilisera les données pour envoyer une "correspondance électronique" à des fins déterminées et spécifiques (anniversaires, promotions commerciales, mises à jour du catalogue) ; et, enfin, dans les formulaires de contact du Site à travers lesquels le responsable du traitement enregistrera les données fournies par le Client/Utilisateur/Intéressé dans ses systèmes informatiques dans le but de maintenir la correspondance électronique concernant les demandes formulées par le Client/Utilisateur/ Partie intéressée.

(4b) Finalités supplémentaires du traitement suite au consentement spécifique et exprès du client/de la personne concernée

Outre les finalités de traitement susmentionnées, les données personnelles fournies/acquises peuvent être traitées, sous réserve du consentement du Client/intéressé, exprimé en cochant la case < > sur le Contrat ou sur le Site (ou en utilisant d'autres applications sociales ou web du responsable du traitement), également pour la réalisation d'études de marché et pour la réalisation de communications commerciales et promotionnelles, par téléphone (également en utilisant le numéro de téléphone portable fourni) et des systèmes automatisés de contact (email, sms, mms, fax, etc.), sur les produits/services du responsable du traitement ou des sociétés du Groupe auxquelles le responsable du traitement peut appartenir.
Le consentement aux finalités de traitement visées au présent point (4b) est facultatif ; par conséquent, suite à tout refus, les données seront traitées uniquement aux fins indiquées au point précédent (4a), sauf comme spécifié ci-dessous en référence aux intérêts légitimes du responsable du traitement ou de tiers.

5. Catégories de données personnelles traitées

Le responsable du traitement traite principalement des données d'identification/de contact (nom, prénom, adresses, type et nombre de pièces d'identité, numéros de téléphone, adresses e-mail, à caractère fiscal/facturation, à l'exception des autres) et, si des opérations commerciales sont envisagées, données financières (à caractère bancaire, notamment identifiants de comptes courants, numéros de cartes bancaires, à l'exception de ceux liés aux opérations commerciales précitées). 
Le traitement que le responsable du traitement effectue, tant pour l'exécution du Contrat qu'en vertu du consentement exprès du Client/personne concernée, ne concerne généralement pas des catégories particulières de données à caractère personnel, dites sensibles (révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, l'état de santé ou orientation sexuelle, etc.), ni des données génétiques et biométriques ou des données dites judiciaires (relatives aux condamnations pénales et aux infractions).
Toutefois, il ne peut être exclu que le responsable du traitement, afin d'exécuter les obligations découlant du Contrat, doit conserver et/ou avoir besoin de traiter des données sensibles, génétiques et biométriques ou judiciaires, du Client/intéressé ou de tiers, que le Client/intéressé a en tant que responsable du traitement ; dans l'hypothèse en cause, le traitement par le responsable du traitement a lieu dans les conditions et dans les limites prévues par la désignation du même responsable du traitement en tant que sous-traitant, par le Client/intéressé.  
Le responsable du traitement traite également les données dites de navigation, en tant que responsable du traitement en référence au Site, et, éventuellement, en tant que sous-traitant désigné (dans les termes indiqués ci-dessus) par le Client/personne concernée. Les systèmes informatiques et les procédures logicielles utilisées pour faire fonctionner les sites Web acquièrent, pendant leur fonctionnement normal, certaines données personnelles dont la transmission est implicite dans l'utilisation des protocoles de communication Internet. Il s'agit d'informations qui ne sont pas collectées pour être associées à des sujets identifiés, mais qui, de par leur nature même, pourraient permettre d'identifier la personne concernée. Ils entrent dans cette catégorie d'informations données de géolocalisation, adresses IP, type de navigateur, système d'exploitation, nom de domaine et adresses de sites Web à partir desquels vous vous êtes connecté ou déconnecté, informations sur les pages visitées par les utilisateurs du site, heure d'accès, permanence sur une seule page, analyse du chemin interne et d'autres paramètres relatifs au système d'exploitation et à l'environnement informatique de l'utilisateur. Par conséquent, il s'agit d'informations qui, de par leur nature même, permettent d'identifier les utilisateurs par le biais de traitements et d'associations également avec des données détenues par des tiers.
Par ailleurs, des cookies peuvent être utilisés sur le Site, à la fois de session (qui ne sont pas stockées sur l'ordinateur de l'intéressé et disparaissent à la fermeture du navigateur) et persistantes, pour la transmission d'informations à caractère personnel, ou en tout cas de systèmes de suivi des intéressés. Sur les cookies utilisés par le Site, le responsable du traitement vous invite à lire la législation appropriée.

6. Source des données personnelles

Les données personnelles que traite le responsable du traitement sont collectées directement par le responsable du traitement lui-même auprès du Client/personne concernée au moment et pendant la navigation de celui-ci sur le Site (ou à l'aide d'autres applications sociales ou web du responsable du traitement), ou , également par l'intermédiaire de ses représentants commerciaux, à l'occasion de ou après la signature du Contrat, dans la phase d'exécution de celui-ci, ou de sources publiques.
Comme précisé ci-dessus, le responsable du traitement, en tant que responsable du traitement désigné à cet effet, pour exécuter les obligations découlant du Contrat, peut stocker et/ou traiter des données, notamment de navigation, potentiellement sensibles, génétiques et biométriques ou judiciaires, de tiers, auxquels le Client/intéressé a accès en tant que responsable du traitement, acquises, avec le consentement préalable desdits tiers, au moment et au cours de la navigation des mêmes tiers sur le Site (ou en utilisant d'autres applications sociales ou web référençables au propriétaire du traitement).  

7. Intérêts légitimes

Les intérêts légitimes du responsable du traitement ou de tiers peuvent constituer une base juridique valable pour le traitement, à condition que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent pas. En général, de tels intérêts légitimes peuvent exister lorsqu'il existe une relation pertinente et appropriée entre le responsable du traitement et la personne concernée, par exemple lorsque la personne concernée est un client du responsable du traitement. En particulier, il constitue l'intérêt légitime du responsable du traitement de traiter les données à caractère personnel du Client/personne concernée : à des fins de prévention de la fraude, à des fins de marketing direct, pour assurer la libre circulation des mêmes données au sein du groupe d'entreprises auquel les données le traitement du responsable du traitement appartient éventuellement, ou relatif au trafic, afin de garantir la sécurité du réseau et de l'information, c'est-à-dire la capacité d'un réseau ou d'un système à résister à des événements imprévus ou à des actes illégaux susceptibles de compromettre la disponibilité, l'authenticité, l'intégrité et la confidentialité des données. 

8. Circulation des données personnelles

(8a) Divulgation de données personnelles – catégories de destinataires

Outre les employés et collaborateurs à divers titres du responsable du traitement (qui sont autorisés par le responsable du traitement lui-même au traitement en vertu d'instructions d'utilisation écrites adéquates, afin de pouvoir garantir la confidentialité et la sécurité des données), certaines opérations de traitement peuvent également être effectuées par des tiers, à qui le responsable du traitement confie certaines activités, ou une partie d'entre elles, fonctionnelles aux finalités visées au point (4a), donc tant en exécution d'obligations contractuelles que légales, parmi lesquelles méritent d'être mentionnées, cependant, inévitablement, de manière non exhaustive : commerciales et/ou partenaires techniques ; les entreprises qui fournissent des services bancaires et financiers ; les entreprises qui effectuent des services d'archivage de documents ; sociétés de recouvrement de créances; société d'audit et de certification des états financiers ; société de notation ; les sujets qui exercent des activités professionnelles d'assistance et de conseil en faveur du responsable du traitement ; les entreprises qui exercent des activités de service à la clientèle ; les sociétés d'affacturage, les sociétés de titrisation de crédits ou les cessionnaires de crédits en d'autres qualités ; les sociétés du Groupe auxquelles appartient éventuellement le responsable du traitement ; les entités qui fournissent des informations commerciales ; société de service informatique. Les sujets appartenant aux catégories susmentionnées traitent eux-mêmes les données personnelles en tant que contrôleurs de données indépendants, ou en tant que sous-traitants, en référence à des opérations de traitement spécifiques qui relèvent des services contractuels que les mêmes sujets effectuent en faveur de/dans l'intérêt du responsable du traitement ; le responsable du traitement délivre des instructions de fonctionnement écrites adéquates aux responsables du traitement, avec une référence particulière à l'adoption de mesures de sécurité minimales, afin de pouvoir garantir la confidentialité et la sécurité des données. Certains traitements peuvent être effectués par des tiers, auquel le responsable du traitement confie certaines activités, ou une partie d'entre elles, également fonctionnellement aux finalités visées au point (4b), parmi lesquelles il convient de citer, inévitablement mais non exhaustivement : les partenaires commerciaux et/ou techniques ; les entreprises qui fournissent institutionnellement des services de marketing ; agences de publicité; sujets qui fournissent une assistance et des conseils en matière de concours et d'opérations de prix. Les sujets appartenant aux catégories susmentionnées traitent les données personnelles en tant que contrôleurs de données indépendants, ou en tant que sous-traitants, en référence à des opérations de traitement spécifiques qui relèvent des services contractuels que les mêmes sujets effectuent en faveur de/dans l'intérêt du contrôleur de données ; le responsable du traitement délivre des instructions de fonctionnement écrites adéquates aux responsables du traitement, avec une référence particulière à l'adoption de mesures de sécurité minimales, afin de pouvoir garantir la confidentialité et la sécurité des données.
Sur demande écrite à adresser au siège du responsable du traitement, la liste, soumise à mise à jour périodique, des sous-traitants avec lesquels le responsable du traitement entretient des relations est disponible. Les données personnelles peuvent également être communiquées, en cas de demande, aux autorités compétentes, en exécution des obligations découlant des dispositions impératives de la loi.

(8b) Transfert de données personnelles vers des pays tiers
Les données à caractère personnel du Client/personne concernée peuvent également être transférées à l'étranger, tant vers des pays de l'Union européenne que vers des pays extérieurs à l'Union européenne et, dans ce dernier cas, soit sur la base d'une décision d'adéquation, soit dans le cadre et avec les garanties adéquates prévues par le RGPD (donc, notamment, en présence de clauses contractuelles types de protection des données approuvées par la Commission européenne), ou, en dehors des hypothèses visées ci-dessus, recourir à une ou plusieurs des dérogations prévues par le GDPR (en particulier, en vertu du consentement explicite du Client / intéressé, ou pour l'exécution du Contrat conclu par le Client / intéressé, ou pour l'exécution d'un contrat stipulé entre le responsable du traitement et une autre personne physique ou en faveur du Client/intéressé, notamment pour l'exécution des activités qui lui sont déléguées par le responsable du traitement pour l'exécution du Contrat conclu avec le Client/intéressé). Pour l'hypothèse de transferts de données vers des pays hors de l'Union européenne, le Client/personne concernée est autorisé, sur demande écrite à adresser au siège du responsable du traitement, à connaître les garanties adéquates, ou les exceptions, qui légitiment le transfrontalier. En traitement. Il est entendu, en cas de transfert de données vers des pays hors de l'Union européenne, que pour chaque demande concernant les données, également pour l'exercice des droits reconnus par le RGPD au Client / intéressé, celui-ci peut toujours valablement contacter le propriétaire du traitement.

9. Critères de détermination de la durée de conservation des données personnelles

Aux fins visées au point (4a) ci-dessus, la durée de conservation des données personnelles communiquées par le Client/personne concernée, et leur éventuel traitement conséquent, coïncide avec le délai de prescription des droits/obligations (juridiques, fiscaux, etc.) découlant du Contrat : généralement 10 ans donc, sauf survenance d'événements interrompant le délai de prescription qui pourraient effectivement prolonger ledit délai.
Aux fins visées au point (4b) ci-dessus, la durée de conservation des données communiquées par le Client/personne concernée, et leur éventuel traitement conséquent, prend fin avec la révocation du consentement préalablement délivré par le Client/intéressé lui-même ou, à défaut, en tout cas après un an à compter de la fin de toute relation entre le responsable du traitement et le client/intéressé.

10. Droits du client/personne concernée

Le responsable du traitement reconnaît – et facilite l'exercice, par le Client/intéressé, de – tous les droits prévus par le RGPD, notamment le droit de demander l'accès à ses données personnelles et d'en extraire une copie (art. 15 RGPD), de les rectifier (art. 16 RGPD) et de les annuler (art. 17 RGPD), de limiter le traitement y relatif (art. 18 RGPD), la portabilité des données (art. 20 RGPD, lorsque les conditions sont remplies) et de s'opposer au traitement qui le concerne (art. 21 et 22 RGPD, pour les hypothèses qui y sont mentionnées et, notamment, au traitement à des fins à des fins de marketing ou qui se traduit par un processus décisionnel automatisé, y compris le profilage, produisant des effets juridiques à son égard, lorsque les conditions sont remplies).
Le responsable du traitement reconnaît également au Client / intéressé, si le traitement est basé sur le consentement, le droit de révoquer ledit consentement à tout moment, sans préjudice de la licéité du traitement fondé sur le consentement donné avant la révocation. Pour ce faire, le Client/intéressé peut se désinscrire à tout moment sur le Site (ou sur d'autres applications sociales ou web du responsable du traitement) ou en utilisant le lien approprié en bas de chaque communication commerciale reçue, ou en contactant les données contrôleur aux coordonnées indiquées ci-dessus.
Le responsable du traitement informe également le Client/la personne concernée de son droit d'introduire une réclamation auprès de l'Autorité garante pour la protection des données personnelles, en tant qu'autorité de contrôle opérant en Italie, et d'introduire un recours judiciaire contre une décision de l'Autorité garante, en tant qu'autorité de tutelle. contre le responsable du traitement lui-même et/ou un sous-traitant.

11. Sécurité des systèmes et des données personnelles

Compte tenu de l'état de la technique et des coûts de mise en œuvre, ainsi que de la nature, de l'objet, du contexte et de la finalité du traitement, ainsi que du risque, en termes de probabilité et de gravité, pour les droits et libertés des personnes physiques, la le responsable du traitement adopte les mesures techniques et organisationnelles jugées appropriées pour garantir un niveau de sécurité adapté au risque, notamment en assurant, de manière permanente, la confidentialité, l'intégrité, la disponibilité et la résilience des systèmes et services de traitement (également par le cryptage des données personnelles, le cas échéant) et la possibilité de rétablir rapidement la disponibilité des données en cas d'accident physique ou technique, et en adoptant des procédures internes visant à tester, vérifier et évaluer régulièrement l'efficacité des mesures techniques et organisationnelles mises en œuvre .
Lors de l'évaluation du niveau de sécurité approprié, il est tenu compte des risques présentés par le traitement qui découlent, notamment, de la destruction, de la perte, de la modification, de la divulgation ou de l'accès non autorisés, accidentels ou illégaux, aux données à caractère personnel transmises, stockées ou autrement traitées. .
Le responsable du traitement prend des mesures pour s'assurer que toute personne agissant sous son autorité et ayant accès aux données à caractère personnel ne traite pas ces données, sauf instruction contraire du responsable du traitement lui-même.
Cela dit, le Client/intéressé reconnaît et accepte qu'aucun système de sécurité ne garantit, en termes de certitude, une protection absolue; par conséquent, le responsable du traitement n'est pas responsable des actes ou actes de tiers qui, malgré les précautions adéquates prises, auraient illégalement accès aux systèmes sans les autorisations nécessaires.

12. Processus décisionnels automatisés, y compris le profilage

Le responsable du traitement peut effectuer des traitements automatisés, y compris le profilage, ien ce qui concerne les finalités visées au point (4b) ci-dessus, d'optimiser la navigabilité du Site (ou l'utilisabilité d'autres applications sociales ou web du responsable du traitement) et d'améliorer l'expérience d'achat, à l'exception de ce qui est spécifié ci-dessus concernant la droits d'opposition et de retrait du consentement par le Client / intéressé.
Le profilage désigne toute forme de traitement automatisé de données personnelles visant à évaluer certains aspects relatifs à une personne physique, notamment pour analyser ou prédire des aspects concernant, par exemple, les préférences personnelles, les intérêts ou la localisation de ladite personne, également dans le but de créer des profils, ou des groupes homogènes de sujets par caractéristiques, intérêts ou comportements.
Le responsable du traitement ne procède à aucun traitement automatisé produisant des effets juridiques à l'égard du Client/intéressé ou affectant de manière significative sa personne de manière similaire, sauf si cela est nécessaire à la conclusion ou à l'exécution du Contrat, autorisé par la loi ou s'il est sur la base du consentement explicite du Client/personne concernée, en reconnaissant en tout cas toujours le droit de ce dernier d'obtenir une intervention humaine, d'exprimer son opinion et de contester la décision.

Mise à jour réglementaire : janvier 2021