La sicurezza e la protezione dei dati personali sono fondamentali per la nostra Società. Tutte le operazioni di trattamento, nell’ambito delle attività e dei processi aziendali, sono improntate ai principi di correttezza, liceità, trasparenza e protezione dei dati e sono effettuate nel rispetto del Regolamento (UE) 2016/679 – “Regolamento generale sulla protezione dei dati personali” (di seguito “GDPR”) e delle ulteriori disposizioni applicabili in materia.
La presente informativa, resa ai sensi dell’art. 13 del GDPR, descrive le modalità di raccolta, utilizzo, gestione e protezione dei dati personali degli utenti che interagiscono con il sito di MAST, accessibile per via telematica all’indirizzo www.mastspa.com. (“Sito”).
L´informativa è resa solo per il sito di MAST e non per altri siti web esterni, eventualmente accessibili dall´utente tramite link.
Prima di navigare o fornirci i dati personali, La invitiamo a prendere visione della presente informativa. Ulteriori specifiche informative potranno essere fornite nelle pagine web del Sito in relazione a particolari servizi offerti dalla nostra Società.
Per maggiori informazioni relative al trattamento dei dati personali, potrà contattare il nostro DPO scrivendo all’indirizzo dpo@mastspa.com.
1. Titolare del trattamento e Responsabile della protezione dei dati personali (DPO)
Il Titolare del trattamento dei dati personali è MAST S.p.A. (“MAST”), in persona del Presidente e Legale Rappresentante pro-tempore, con sede in Via Salaria, 220 – 00138 Roma, Partita IVA/C.F. 07681460635. Tel. + 06.36381653 , fax + 06.36382193, info@mastspa.com.
Il Responsabile della protezione dei dati personali (“DPO”) è raggiungibile all’indirizzo dpo@mastspa.com.
2. Finalità del trattamento e basi giuridiche
Quando naviga sul Sito e usufruisce dei relativi servizi, potremo raccogliere e utilizzare i Suoi dati personali per le finalità e secondo le basi giuridiche riportate di seguito.
- Per eseguire un contratto o adottare misure precontrattuali su Sua richiesta (art. 6, par. 1, lett. b, GPDR)
Per adottare le misure precontrattuali da Lei richieste, eseguire il contratto con noi stipulato e offrirLe i relativi servizi, utilizzeremo i Suoi dati per le eseguenti finalità:
- rispondere ai messaggi e alle richieste pervenute tramite gli indirizzi di contatto del Sito, inviandole anche offerte personalizzate, informazioni e comunicazioni relative ai prodotti e servizi da Lei richiesti o che comunque potrebbero essere di Suo interesse;
- gestire gli ordini di acquisto relativi ai prodotti e ai servizi offerti tramite il Sito, secondo quanto previsto nei “Termini e condizioni di vendita” https://shop.mastspa.com/pages/condizioni-di-vendita
- gestire i pagamenti relativi ai prodotti e/o ai servizi richiesti, le relative attività di fatturazione e inviarLe tutte le comunicazioni necessarie in merito allo svolgimento del contratto;
- gestire le spedizioni dei prodotti richiesti.
- Per adempiere agli obblighi di legge a cui siamo soggetti (art. 6, par. 1, lett. c, GPDR)
Potremo trattare i Suoi dati personali per:
- adempiere agli obblighi legali, contabili, fiscali e amministrativi connessi alla vendita dei prodotti e servizi da lei richiesti tramite il Sito;
- adempiere agli obblighi previsti dalla legge, da un regolamento o dalla normativa comunitaria cui è soggetta la Società;
- dare seguito a richieste delle Autorità o di altre Istituzioni competenti.
- Per eseguire i nostri legittimi interessi (art. 6, par. 1, lett c, GPDR)
Sulla base dei nostri legittimi interessi, potremo trattare i Suoi dati personali per:
- sviluppare e migliorare la Sua esperienza di navigazione e le funzionalità del Sito, garantendo la sicurezza dello stesso e dei relativi servizi;
- inviarLe comunicazioni commerciali relative ai prodotti e ai servizi analoghi a quelli da Lei acquistati ai sensi di quanto previsto dalla normativa vigente;
- accertare, esercitare o difendere un nostro diritto in sede giudiziaria.
- Trattamenti effettuati con il Suo consenso (art. 6, par. 1, lett. a, GPDR)
Con il suo espresso e separato consenso, potremo trattare i Suoi dati personali per:
- inviarLe comunicazioni promozionali e commerciali relative ai nostri prodotti e servizi, mediante modalità tradizionali (es. posta cartacea) o sistemi automatizzati di contatto (es. e-mail, SMS).
In ogni momento, potrà revocare il Suo consenso, fatta comunque salva la liceità del trattamento effettuato prima di detta revoca.
4. Categorie di dati trattati
Durante l’interazione con il nostro Sito, potremo raccogliere le seguenti categorie di dati:
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Tali dati, necessari per la fruizione dei servizi web, vengono trattati allo scopo di ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, ecc.), nonché per controllare il corretto funzionamento del Sito.
I dati di navigazione non persistono per più di sette giorni e vengono cancellati immediatamente dopo la loro aggregazione, salve eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria.
Dati forniti volontariamente dall´utente
Per acquistare i prodotti e usufruire dei nostri servizi, dovrà fornire i Suoi dati personali inserendoli negli appositi form che troverà sul Sito oppure comunicandoli alla nostra Società tramite i canali messi a disposizione sul Sito.
In particolare, potremo richiederLe e/o acquisire le seguenti categorie di dati personali:
dati anagrafici e di contatto (quali, nome, e-mail, città, indirizzo etc.), nonché altri dati da Lei forniti volontariamente quando compila un form, invia un messaggio o una richiesta attraverso il Sito;
dati di registrazione (quali, nome, e-mail o numero di telefono, cellulare, indirizzo di spedizione etc.) necessari per procedere all’acquisto dei prodotti e servizi disponibili sul Sito;
dati di pagamento (quali dati relativi alla carta di credito e/o altro strumento utilizzato sul Sito, estremi del conto corrente) necessari per procedere al pagamento dei suddetti prodotti e servizi.
Dati trattati per l’invio di comunicazioni commerciali
Potremo utilizzare il suo indirizzo email per proporLe prodotti e/o servizi analoghi a quelli da lei acquistati o inviarLe comunicazioni promozionali e commerciali, fatta salva la sua possibilità di opporsi al trattamento cliccando sull’apposito link presente all’interno di ogni comunicazione ricevuta oppure scrivendoci all’indirizzo info@mastspa.com
Cookies
Le informazioni sull’uso dei cookies e delle tecnologie correlate utilizzate da MAST sono disponibili qui https://mastspa.com/cookie-policy/
5. Modalità del trattamento
Il trattamento dei dati personali verrà effettuato mediante idonei strumenti cartacei, elettronici e/o telematici, con logiche strettamente correlate alle finalità di cui sopra e, comunque, in modo tale da garantire la sicurezza e riservatezza dei dati stessi. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, gli usi illeciti o non corretti e gli accessi non autorizzati.
I trattamenti connessi al Sito sono curati solo dal nostro personale tecnico appositamente autorizzato, nonché da soggetti che forniscono servizi per la gestione, assistenza e manutenzione del Sito e che operano in qualità di Responsabili o di Titolari autonomi del trattamento.
Il nostro servizio di shop on line è gestito mediante la piattaforma di vendita fornita da Shopify. Maggiori informazioni in merito al trattamento dei dati da parte di Shopify, sono disponibili qui
6. Conferimento dei dati e conseguenze di un eventuale rifiuto
Il conferimento dei Suoi dati personali per le finalità indicate nella presente Privacy Policy non è obbligatorio né è richiesto da un obbligo di legge; tuttavia il mancato conferimento, anche parziale, di tali dati potrebbe compromettere l’esperienza di navigazione e non ci consentirà di farLe usufruire dei nostri prodotti e servizi.
Le comunichiamo altresì che il mancato rilascio o la revoca del Suo consenso per le finalità di marketing sopra indicate non ci consentirà di aggiornarLa sulle attività commerciali o iniziative promosse dalla nostra Società.
6. Periodo di conservazione dei dati
I tuoi dati personali saranno conservati per un periodo di tempo non superiore a quello strettamente necessario alle finalità per le quali essi sono stati raccolti, o successivamente trattati, conformemente a quanto previsto dagli obblighi di legge. In particolare, La informiamo che:
i dati saranno conservati per tutta la durata del rapporto contrattuale instaurato con la Società e dei servizi offerti e, successivamente alla cessazione degli stessi, solo per il tempo necessario per garantire l’espletamento di tutti gli adempimenti di legge. Le fatture e ogni altro documento di natura contabile sarà conservato per tutta la durata del rapporto in essere e, successivamente, per dieci anni dalla data dell’ultima registrazione;
i dati identificativi della Sua carta di credito o degli eventuali e/o ulteriori sistemi di pagamento disponibili sul nostro Sito non saranno conservati, neanche temporaneamente, presso i nostri sistemi;
i dati acquisiti per l’invio delle comunicazioni promozionali e commerciali saranno trattati sino a quando non comunicherà la Sua volontà di revocare il consenso, secondo le modalità di volta in volta rese disponibili. In mancanza di revoca, i dati acquisiti per le suddette finalità potranno essere conservati per un periodo di tempo non superiore a 24 mesi. Successivamente alla revoca o, in mancanza, trascorso il periodo di conservazione indicato, i dati saranno cancellati o resi anonimi in modo permanente.
7. Destinatari dei dati personali
Potremo comunicare i Suoi dati ai seguenti destinatari:
soggetti che gestiscono e/o partecipano alla gestione e/o manutenzione del Sito, nonché degli strumenti elettronici e/o telematici da noi utilizzati, fornitori di servizi hosting, di e-commerce;
soggetti che erogano, per nostro conto, servizi di varia natura (es. consulenti fiscali e tributari, società di revisione, fornitori di servizi di pagamento),
liberi professionisti o studi professionali incaricati di assumere la nostra difesa in procedimenti contenziosi e/o amministrativi;
Autorità di pubblica sicurezza e giudiziaria, soggetti, enti o altre autorità a cui sia obbligatorio comunicare i dati in forza di disposizioni di legge o di ordini di Autorità.
I dati personali non saranno oggetto di diffusione.
8. Trasferimenti dei dati all’estero
I Suoi dati personali potranno essere eventualmente trasferiti all’estero, nell’ambito dell’Unione Europea o dello Spazio Economico Europeo, per l’adempimento di obblighi imposti da leggi, regolamenti o dalla normativa europea, nonché ove necessario per l’esecuzione le rapporto con Lei in essere.
9. Diritti relativi al trattamento dei dati
Potrà fare valere, in qualsiasi momento, i diritti che Le sono riconosciuti ai sensi degli artt. 15 e ss. del GDPR. In particolare, potrà chiederci:
Diritto di accesso: potrà richiederci informazioni in merito alle operazioni di trattamento che effettuiamo sui Suoi dati o la conferma che trattiamo i Suoi dati personali. Potrà altresì richiederci copia dei Suoi dati tramite e-mail e verificare quali dati sono in nostro possesso.
Diritto di rettifica: potrà richiederci di rettificare i dati nel caso in cui non siano corretti o siano incompleti.
Diritto alla cancellazione: potrà richiederci di cancellare i dati che ci ha fornito (ad esempio perché non più necessari all’esecuzione del rapporto o perché Lei si è opposto al trattamento e non sussiste alcun motivo prevalente al trattamento).
Diritto di limitazione: potrà richiederci di limitare il trattamento dei Suoi dati personali qualora ricorrano le ipotesi di legge.
Diritto alla portabilità: potrà ottenere, ove previsto, in formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che ci ha comunicato e trasmetterli ad un altro soggetto.
Diritto di opposizione: potrà opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei suoi dati personali ai sensi dell’art. 6, par. 1, f (legittimo interesse) del GDPR, salvo l’esistenza di nostri motivi legittimi.
Revoca del consenso: in tutti quei casi in cui il trattamento rinviene la propria base giuridica nel suo consenso, potrà revocarlo in ogni momento, fatta comunque salva la liceità del trattamento effettuato prima di detta revoca.
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, Lei ha il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali nel caso in cui ritenesse che i nostri trattamenti di dati violino la vigente normativa in materia di protezione dei dati personali.
Potrà esercitare i predetti diritti scrivendo al nostro DPO all’indirizzo dpo@mastspa.com.
10. Modifiche e aggiornamenti
Potremo modificare, in ogni momento e a nostra discrezione, la presente informativa, al fine di adeguarci all’evoluzione della normativa di riferimento e/o ad eventuali nuovi sistemi o procedure interne, o comunque per ogni ulteriore necessità. Ogni modifica sarà prontamente pubblicata sul sito. La invitiamo pertanto, a consultare periodicamente questa pagina.
Data ultimo aggiornamento: 4 luglio 2022