La società Mectronic Medicale S.r.l. (di seguito, per brevità, “Mectronic Medicale”, o la “Società”) informa che i dati personali acquisiti a seguito della creazione di un account e dell’acquisto di prodotti tramite il presente sito saranno trattati nel rispetto della legge in materia di protezione dei dati personali.
Con riferimento alle modalità di gestione e ai trattamenti dei dati personali degli utenti, ai sensi dell’articolo 13 Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, Mectronic Medicale fornisce le seguenti informazioni:
1. Tipi di dati raccolti
Dati personali forniti volontariamente dall’interessato
All’atto dell’acquisto e della creazione di un account sul presente sito vengono raccolti e trattati i seguenti dati personali:
- dati anagrafici;
- dati di contatto;
- dati relativi alla qualifica professionale;
- dati relativi alla tipologia di pagamento effettuato;
- indirizzo email;
- password.
Non saranno oggetto di raccolta e di trattamento le speciali categorie di dati indicati dall’articolo 9 Regolamento UE n. 678/2016 (GDPR) da intendersi quali: dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona.
2. Finalità e base giuridica del trattamento
I dati personali forniti dall’interessato e raccolti da Mectronic Medicale verranno trattati per le seguenti finalità:
a) consentire di creare un account e acquistare prodotti sul presente sito. La base giuridica che legittima il trattamento di dati personali da parte di Mectronic Medicale per questa finalità è da rivenirsi nell’ipotesi prevista dall’art. 6 par. 1, lett. b) del Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, ovvero il trattamento viene effettuato in quanto necessario per fornire all’utente il servizio richiesto;
b) adempiere ad eventuali obblighi previsti da leggi o regolamenti o a richieste dell’Autorità giudiziaria. La base giuridica che legittima il trattamento di dati personali per questa finalità è da rivenirsi nell’ipotesi prevista dall’art. 6 par. 1, lett. c) del Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, ovvero in quanto il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento;
c) inviare materiale promozionale all’interessato attraverso messaggi di posta elettronica relativi a servizi o prodotti del Titolare analoghi a quelli già acquistati e/o richiesti dall’interessato. La base giuridica che legittima il trattamento di dati personali per questa finalità è da rivenirsi nell’ipotesi prevista dall’art. 6 par. 1, lett. f) del Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, ovvero in quanto il trattamento è necessario per il perseguimento del legittimo interesse del titolare all’esercizio di un’attività economica attraverso strumenti promozionali;
d) per far valere o difendere in sede giudiziaria un diritto. La base giuridica che legittima il trattamento di dati personali per questa finalità è da rivenirsi nell’ipotesi prevista dal combinato disposto dell’articolo 6 paragrafo 1 lett. f) e dell’art. 9 par. 2 lett. f) del Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, ovvero il trattamento viene effettuato in quanto è necessario per accertare, esercitare o difendere un diritto in sede giudiziaria;
e) inviare materiale promozionale e informativo (anche sotto forma di newsletter) anche per prodotti di terzi differenti da quelli già acquistati e/o richiesti dall’interessato. La base giuridica che legittima il trattamento di dati personali per questa finalità è da rivenirsi nell’ipotesi prevista dall’art. 6 par. 1, lett. a) del Regolamento UE n. 679/2016 (GDPR) e dell’UK GDPR, ovvero in quanto l’interessato ha prestato il proprio consenso al trattamento dei dati personali per una o più specifiche finalità.
3. Periodo di conservazione dei dati
I dati personali raccolti ed elaborati per le finalità di cui al punto 2 a), 2 b) e 2 d) verranno conservati per tutto il periodo di erogazione del servizio e per un periodo massimo di 10, ad eccezione di quelli necessari per il rispetto di normative fiscali, contabili e amministrative o per adempiere ad altri obblighi di legge e per documentare le attività svolte. I dati personali raccolti ed elaborati per le finalità indicate al punto 2 c) e 2 e) verranno conservati per un periodo massimo di 24 mesi dall’ultimo contatto con l’interessato.
4. Modalità del trattamento
I dati personali raccolti verranno trattati, conservati ed elaborati con strumenti elettronici e verranno memorizzati sia su supporti informatici che su supporti cartacei, organizzati in data base, e su ogni altro tipo di supporto idoneo.
Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
Il trattamento di dati personali svolto da Mectronic Medicale non comporta processi decisionali automatizzati.
5. Comunicazione dei dati personali
La comunicazione dei dati per le finalità di cui al punto 2 a), 2 b) e 2 d) è un obbligo contrattuale ed è requisito necessario per lo svolgimento del rapporto contrattuale e per l’adempimento di obblighi di legge quindi obbligatorio per tali finalità: la mancata comunicazione dei dati personali da parte dell’interessato, comporterà l’impossibilità per Mectronic Medicale di erogare il servizio richiesto. Il conferimento dei dati per le finalità di cui al punto 2 c) e 2 e) è facoltativo: la mancata comunicazione dei dati per tale finalità non comporta conseguenze per l’Utente.
6. Soggetti a cui potranno essere comunicati i dati personali
I dati personali raccolti non saranno diffusi e potranno essere comunicati, oltre che a soggetti a cui sia riconosciuta la facoltà e l’interesse di accedere ai Vostri dati personali da norme di legge o di normative secondarie e/o comunitarie, a personale interno al Titolare, nonché a società, associazioni o studi professionali che prestino servizi ed attività per conto del Titolare in qualità di Responsabile del Trattamento (ivi inclusi i fornitori di servizi digitali) per l’adempimento di obblighi di legge, nonché per ogni esigenza organizzativa ed amministrativa necessaria per fornire i servizi richiesti.
I nominativi degli ulteriori soggetti che potranno venire a conoscenza dei dati degli interessati in qualità di “Responsabili del trattamento” sono riportati in un elenco aggiornato disponibile presso Mectronic Medicale (da richiedersi ai recapiti indicati al punto 9).
7. Trasferimento di dati fuori dallo Spazio Economico Europeo o ad organizzazioni internazionali
Mectronic Medicale non trasferisce i dati degli interessati fuori dallo Spazio Economico Europeo, dal Regno Unito o ad organizzazioni internazionali.
9. Diritti dell’interessato.
In relazione ai suindicati trattamenti di dati, l’interessato ha la facoltà di esercitare in ogni momento i diritti previsti dal Regolamento UE n. 679/2016 (GDPR) e dall’UK GDPR, tra cui, ad esempio, di ottenere l’indicazione:
- dell’origine dei dati personali;
- delle finalità e modalità del trattamento;
- della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
- degli estremi identificativi del Titolare, dei responsabili e del rappresentante designato.
L’interessato ha diritto di ottenere:
- l’accesso, l’aggiornamento, la rettifica ovvero, quando vi ha interesse, l’integrazione dei dati;
- la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di Legge;
- la limitazione del trattamento di dati che lo riguardano, ossia di chiedere al titolare o al responsabile del trattamento di ridurre gli scopi o le modalità con cui vengono trattati i propri dati.
L’interessato potrà inoltre chiedere copia dei propri dati in formato standard (cd “Diritto alla portabilità dei dati”).
Il soggetto a cui si riferiscono i dati, infine, ha diritto di opporsi in qualsiasi momento e senza alcun costo, in tutto o in parte:
- per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
- al trattamento dei dati personali che lo riguardano svolti ai sensi dell'articolo 6, paragrafo 1 GDPR, lettere e. (“il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento”) o f. (“il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi”) compresa la profilazione sulla base di tali disposizioni.
- al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale (marketing diretto), compresa la profilazione nella misura in cui sia ad esso connessa.
L’interessato ha il diritto di revocare il proprio consenso al trattamento, quando questo si basi sull’ipotesi prevista dall’art. 6, paragrafo 1, lettera a. (quando “l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità”), oppure dall’articolo 9, paragrafo 2, lettera a. (l'interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche) del Regolamento UE 679/2016 (GDPR) e dell’UK GDPR, in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. In particolare, il soggetto cui si riferiscono i dati, per non ricevere più e-mail carattere promozionale, potrà in qualsiasi momento richiedere gratuitamente la cancellazione dal servizio inviando un messaggio ai recapiti indicati al punto 10 della presente informativa.
L’interessato, nel caso in cui ritenga che il trattamento che lo riguarda violi la normativa in vigore, ha il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. L’Autorità di controllo italiana può essere raggiunta ai recapiti presenti sul
proprio sito web.
10. Titolare del trattamento – Dati di contatto
Il Titolare del trattamento dei dati è Mectronic Medicale, Via Orio al Serio, n. 15, CAP 24050 Grassobbio (BG), Partita Iva n. 02433980162.
La Società può essere altresì contattata all’indirizzo di posta elettronica
info@mectronicmedicale.it.
Per esercitare i diritti sopra elencati, l’interessato potrà rivolgere richiesta utilizzando l’account di posta elettronica
info@mectronicmedicale.it.