INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL'ART. 13 DEL REGOLAMENTO UE 2016/679 ("GDPR") E DELLA NORMATIVA NAZIONALE RELATIVA ALLA PROTEZIONE DEI DATI PERSONALI DELLE PERSONE FISICHE.

Gentile Utente, DOMAX srl è titolare del sito www.domax.it (di seguito denominato "Sito"). DOMAX srl La informa che i dati da Lei forniti in occasione dell'accesso al Sito e della interazione con il medesimo, saranno trattati in conformità alle disposizioni della seguente informativa.

1. Titolare del trattamento – Responsabile del trattamento

Titolare del trattamento dei dati personali è DOMAX srl, con sede legale in Via Valletta S. Cristoforo 28r/A3 - 17100 Savona, P.I. 00833050099, iscritta al Registro imprese di Savona nr. 00833050099 e R.E.A. SV-92837, Capitale Sociale € 100000 i.v., tel. +39 019 264 242, di seguito denominato il "Titolare".
In qualità di provider di servizi web e fornitore di servizi di assistenza tecnica informatica, la ditta STS con sede legale in Via Verdi 5/2 - 17047 Vado ligure (SV), P.I. 01107020099, iscritta al Registro imprese di Savona nr. 01107020099 e R.E.A. SV-113788 Capitale Sociale € 52000 i.v., tel. +39 019 21 60 348, fax +39 019 21 60 350, risulta essere responsabile del trattamento per conto del Titolare.
In qualità di fornitore e manutentore dei software gestionali, la ditta Idea Informatica con sede legale in Via Bizzarri 9 – Bargellino, 40012 Calderara di Reno (BO), C.F. 03218580375 e P.I. 00604821207, tel. +39 051 728 727, fax +39 051 728 736, risulta essere responsabile del trattamento per conto del Titolare.
In qualità di fornitore dei servizi di contabilità, il ragioniere Paola Caruso con sede legale in Via Sormano 1/4 Savona, C.F. CRSPLA67B65A166L e P.I. 00521120097, tel. +39 019 851 755, fax +39 019 851 942, risulta essere responsabile del trattamento per conto del Titolare.

2. Finalità e modalità del trattamento

Il Titolare tratta i dati personali degli Utenti per le seguenti finalità:
(1) per la registrazione al Sito ovvero per procedere ad acquistare beni o servizi di DOMAX srl tramite il Sito e, quindi, compiere qualsivoglia attività connessa, in particolare, alla selezione dei prodotti, all'invio di ordini e/o alla relativa accettazione, alla spedizione, alla consegna e/o all'eventuale esercizio del diritto di recesso ed al conseguente ritiro dei beni ovvero ad ogni altro adempimento previsto nelle condizioni generali di vendita di DOMAX srl;
(2) per lo svolgimento delle attività amministrative e contabili connesse alla interazione con il Sito, l'effettuazione di acquisti tramite il Sito, nonché per adempiere a obblighi di legge;
(3) per fini statistici e storici (solo con dati anonimi).
I trattamenti connessi ai servizi web sono effettuati presso il provider STS srl ubicato in Italia e sono conservati presso le sedi dove sono situati i server fisici.
I dati personali sono trattati con strumenti manuali ed elettronici e sono conservati nella banca dati elettronica preposta. I dati personali contenuti nel predetto sistema informativo automatizzato, nonché quelli custoditi presso gli archivi elettronici del Titolare, sono trattati conformemente a quanto disposto dalla normativa vigente e dal GDPR in materia di misure di sicurezza, in modo da ridurne al minimo i rischi di distruzione, perdita, modifica, divulgazione non autorizzata o accesso, in modo accidentale o illegale, o di trattamento non conforme alle finalità della raccolta.

3. Tempi di conservazione dei dati

I dati personali vengono conservati per il tempo necessario al raggiungimento delle finalità sopra indicate, nonché per adempiere agli obblighi di legge imposti per le medesime finalità.

4. Tipologia di dati personali trattati

Il Titolare tratta i dati personali liberamente immessi dall'Utente sul Sito (quali, in particolare, dati anagrafici, codici fiscali, recapiti, numeri di telefono e/o fax, indirizzi e-mail, dati contenuti all'interno di commenti o recensioni, ecc.), nonché dati di natura tecnica autonomamente generati (in particolare, indirizzi IP, file di log relativi alla navigazione sul Sito, agli acquisti effettuati, ecc.).
Il Titolare conserverà, entro i termini di legge, i file di log e gli indirizzi IP utilizzati in occasione della effettuazione di un acquisto online, al fine di prevenire e accertare eventuali frodi nelle transazioni online.
Dati relativi al pagamento della transazione online
Le transazioni di pagamento sul Sito mediante carta di credito si appoggiano al sistema di pagamento online denominato "XPay" del fornitore di servizi di pagamento "Nexi", che garantisce la sicurezza delle transazioni. Per effettuare un pagamento, l'Utente dovrà inserire i dati riservati della carta di credito (numero della carta, intestatario, data di scadenza, codici di sicurezza) direttamente sul sito della piattaforma "Nexi". Tali dati verranno acquisiti secondo i requisiti di sicurezza previsti dal servizio da "Nexi", che agirà in qualità di autonomo titolare del trattamento, senza transitare dal server di DOMAX srl. I dati verranno acquisiti in formato criptato e DOMAX srl manterrà traccia solamente delle ultime quattro cifre che compongono il numero della carta di credito e la data di scadenza della stessa solo ed esclusivamente per prevenire eventuali frodi nei pagamenti on-line.

5. Conferimento dei dati e consenso al relativo trattamento – Conseguenze in caso di mancato conferimento.

Il conferimento dei dati per le finalità di cui ai punti (1), (2) e (3) dell'art. 2 che precede è necessario e, pertanto, il mancato conferimento dei dati personali in questione comporterà l'impossibilità per l'Utente di concludere le procedure di acquisto, vendita, consegna e/o restituzione dei beni, di fruire dei servizi riservati agli Utenti registrati o da questi ultimi richiesti di volta in volta come indicato nelle condizioni d'uso del Sito, nonché lo svolgimento di attività amministrative e contabili da parte del Titolare. Il consenso al trattamento dei dati personali per le succitate finalità non è richiesto, in particolare, ai sensi dell'art. 6, par. 1, lett. b), del GDPR e della normativa vigente.

6. Ambito di comunicazione dei dati

I dati personali conferiti dall'Utente per le finalità descritte all'art. 2 che precede, possono essere portati a conoscenza di o comunicati ai seguenti destinatari:
- dipendenti e/o collaboratori con qualsivoglia titolo di DOMAX srl per lo svolgimento di attività di amministrazione, contabilità e supporto informatico e logistico;
- soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale, spedizionieri e corrieri, eventuali società informatiche e qualsivoglia altro soggetto) di cui DOMAX srl si avvalga nello svolgimento delle attività di cui ai punti (1), (2) e/o (3) dell'art. 2;
- società che effettuano la manutenzione ordinaria e straordinaria del sito web e dei sistemi informatici di DOMAX srl.
- a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati in forza di provvedimenti normativi o amministrativi.
Tutti i dati personali conferiti dagli Utenti in relazione alla registrazione al Sito e/o all'acquisto tramite il Sito non sono soggetti a diffusione.

7. Diritti degli interessati

In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato l'Utente potrà, alle condizioni previste dal GDPR, esercitare i diritti sanciti dagli articoli da 15 a 21 del GDPR e, in particolare, i seguenti diritti:

1) diritto di accesso – articolo 15 GDPR:
diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso di ottenere l'accesso ai dati personali – compresa una copia degli stessi – e la comunicazione delle seguenti informazioni:
a) le finalità del trattamento;
b) le categorie di dati personali in questione;
c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
e) l'esistenza del diritto di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;
f) il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, Piazza di Montecitorio n. 121, 00186, Roma (RM);
g) qualora i dati non siano raccolti presso l'interessato, tutte le informazioni disponibili sulla loro origine;
h) l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.

2) diritto di rettifica – articolo 16 GDPR:
diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che lo riguardano e/o l'integrazione dei dati personali incompleti;

3) diritto alla cancellazione (diritto all'oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che lo riguardano, se sussiste uno dei motivi seguenti:
a) i dati non sono più necessari rispetto alle finalità per cui sono stati raccolti o altrimenti trattati;
b) ha revocato il suo consenso e non sussiste alcun altro fondamento giuridico per il trattamento;
c) si è opposto con successo al trattamento dei dati personali;
d) i dati sono stati trattati illecitamente,
e) i dati devono essere cancellati per adempiere un obbligo legale;
f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1, GDPR.
Il diritto alla cancellazione non si applica nella misura in cui il trattamento sia necessario per l'adempimento di un obbligo legale o per l'esecuzione di un compito svolto nel pubblico interesse o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

4) diritto di limitazione di trattamento – articolo 18 GDPR:
diritto di ottenere la limitazione del trattamento, quando:
a) l'interessato contesta l'esattezza dei dati personali;
b) il trattamento è illecito e l'interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l'utilizzo
c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all'interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
d) l'interessato si è opposto al trattamento, come oltre indicato, in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato;

5) diritto alla portabilità dei dati – articolo 20 GDPR:
diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che lo riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i dati personali siano trasmessi direttamente dal Titolare ad altro titolare qualora ciò sia tecnicamente fattibile;

6) diritto di opposizione – articolo 21 GDPR:
diritto di opporsi, in qualsiasi momento, al trattamento dei dati personali che lo riguardano basati sulla condizione di legittimità del legittimo interesse, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

7) diritto di revocare in ogni momento il consenso eventualmente prestato.

I diritti di cui sopra potranno essere esercitati, nei confronti del Titolare, contattando i riferimenti indicati nel precedente punto 1. Il Titolare provvederà a prendere carico della richiesta e a fornire, senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della stessa, le informazioni relative all'azione intrapresa riguardo alla richiesta.

L'esercizio dei diritti in qualità di interessato è gratuito ai sensi dell'articolo 12 del GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitare all'Utente un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la richiesta, o negare la soddisfazione della richiesta.

I diritti di cui sopra potranno essere esercitati con richiesta al Titolare, all'indirizzo e-mail domax@domax.it.