Lo scopo del presente documento è di informare la persona fisica (di seguito “Interessato”) relativamente al trattamento dei suoi dati personali (di seguito “Dati Personali”) raccolti, utilizzati e gestiti dal titolare del trattamento, Mavic Farma s.r.l., con sede legale in Via San Gregorio, 55 , 20124 Milano (MI), Partita IVA 12984890967, capitale sociale interamente versato 10.000 euro, indirizzo PEC 07169@pec2.federfarma.it (di seguito “Titolare”), attraverso il sito web www.terisfarma.com (“Sito”) che offre vendita on-line di prodotti farmaceutici da banco quali integratori, farmaci senza obbligo di ricetta, dispositivi medici e cosmetici (di seguito “Applicazione”).

Le modifiche e gli aggiornamenti saranno vincolanti non appena pubblicati sull’Applicazione. In caso di mancata accettazione delle modifiche apportate all’Informativa Privacy, l’Interessato è tenuto a cessare l’utilizzo di questa Applicazione e può richiedere al Titolare di cancellare i propri Dati Personali.

1 Categorie di dati personali trattati

Il Titolare tratta le seguenti tipologie di Dati Personali forniti volontariamente dall’Interessato:

  1. Dati di contatto: nome, cognome, indirizzo, e-mail, telefono, credenziali di autenticazione, eventuali ulteriori informazioni inviate dall’Interessato, etc.
  2. Dati fiscali e di pagamento: codice fiscale, partita IVA, codice IBAN, etc.
  3. Dati particolari (sensibili): Dati Personali che rivelano l’origine razziale o etnica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale, raccolti previo consenso dell’Interessato unitamente alla condizione necessaria dell’esecuzione di un contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. L’Interessato può revocare il consenso in qualsiasi momento

Il Titolare tratta le seguenti tipologie di Dati Personali raccolti in maniera automatizzata:

  1. Dati di navigazione e di utilizzo dell’Applicazione: quali, ad esempio, pagine visitate, numero di clic, azioni compiute, durata delle sessioni, etc.

Il mancato conferimento da parte dell’Interessato dei Dati Personali per i quali sussiste l’obbligo legale, contrattuale o qualora costituiscano requisito necessario per la conclusione del contratto con il Titolare, comporterà l’impossibilità del Titolare di instaurare o proseguire il rapporto con l’Interessato.

L’Interessato che comunichi al Titolare Dati Personali di terzi è direttamente ed esclusivamente responsabile della loro provenienza, raccolta, trattamento, comunicazione o diffusione.

L’Applicazione usa cookie e altre analoghe tecnologie per raccogliere Dati Personali dell’Interessato sulle pagine, sui collegamenti visitati e sulle altre azioni che si eseguono quando l’Interessato utilizza l’Applicazione. Essi vengono memorizzati per essere poi trasmessi alla successiva visita dell’Interessato. Si può prendere visione della Cookie Policy completa al seguente indirizzo.

3 Basi giuridiche e finalità dei trattamenti.

Il trattamento dei Dati Personali è necessario:

  1. all’esecuzione di un contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso, e più precisamente:
  • adempimento di ogni obbligo derivante dal rapporto precontrattuale o contrattuale con l’Interessato;
  • supporto e contatto con l’Interessato: per rispondere alle richieste dell’Interessato e ivi consigliarlo anche tramite chat e/o indirizzo e-mail;
  • gestione dei pagamenti: per gestire i pagamenti tramite i mezzi di pagamento previsti sul Sito.
  1. per adempiere ad un obbligo di legge al quale è soggetto il Titolare, e precisamente:
  • l’adempimento di qualunque obbligo previsto dalle vigenti normative, leggi e regolamenti, in particolare, in materia tributaria e fiscale.

Le basi giuridiche dei trattamenti per le finalità a) e b) sopra indicate sono gli artt. 6.1.b) e 6.1.c) del GDPR.

Il conferimento dei Dati per i suddetti fini è facoltativo, ma l’eventuale mancato conferimento dei Dati stessi e il rifiuto a fornirli comporterebbero l’impossibilità per la Società di eseguire e/o stipulare il contratto ed erogare le prestazioni richieste dallo stesso.

  1. sulla base del legittimo interesse del Titolare (art. 6.1 lett. f) GDPR), per:
  • finalità di marketing via e-mail di prodotti e/o servizi del titolare (c.d. soft spam ex art. 130.4 del D.Lgs. 196/2003 “Codice Privacy”) per vendere direttamente i prodotti o servizi del Titolare utilizzando l’e-mail fornita dall’Interessato nel contesto della vendita di un prodotto o servizio analogo a quello oggetto della vendita.

Per i trattamenti effettuati a tali fini (invio diretto di proprio materiale pubblicitario o di propria vendita diretta o per il compimento di proprie ricerche di mercato o di comunicazioni commerciali in relazione a prodotti o servizi analoghi a quelli utilizzati dal Cliente/Interessato), il Titolare può utilizzare gli indirizzi di posta elettronica o anagrafici ai sensi e nei limiti consentiti dall’art. 130, comma 4 del Codice e dal provvedimento dell’Autorità Garante per la protezione dei dati personali del 19 giugno 2008 anche in assenza di consenso esplicito. La base giuridica del trattamento dei dati per tale finalità è l’art. 6, comma 1, lett. f) del GDPR, ferma restando la possibilità di opporsi a tale trattamento in ogni momento, seguendo le indicazioni presenti alla sezione dei “Diritti dell’Interessato” della presente Informativa.

  • gestione, ottimizzazione e monitoraggio dell’infrastruttura tecnica: per identificare e risolvere eventuali problemi tecnici, per migliorare le performance dell’Applicazione, per gestire e organizzare le informazioni in un sistema informatico (es. Manutenzione ordinaria e straordinaria del software e delle strutture informatiche. Sistemi di prevenzione, antivirus, firewall, backup, gestione password, ecc.).

I Dati Personali dell’Interessato possono inoltre essere utilizzati dal Titolare per tutelarsi in giudizio avanti le sedi giudiziarie competenti.

  1. sulla base del consenso espresso dall’Interessato (art. 6.1 lett. a) GDPR) per le seguenti specifiche finalità:
  • Comunicazioni promozionali ai clienti per attività anche occasionali (organizzazione di eventi, giornate dimostrative, etc.) tramite messaggistica (e-mail, SMS, WhatsApp, etc.) e social media;

La base giuridica del trattamento di Dati Personali per la finalità d) è l’art. 6.1.a) del GDPR in quanto i trattamenti sono basati sul consenso; Il conferimento del consenso all’utilizzo dei dati per finalità di marketing è facoltativo e qualora, l’Interessato desiderasse opporsi al trattamento dei Dati per le finalità di marketing eseguito con i mezzi sopra indicati, nonché revocare il consenso prestato; potrà in qualunque momento farlo senza alcuna conseguenza (se non per il fatto che non riceverà più comunicazioni di marketing) seguendo le indicazioni presenti alla sezione dei “Diritti dell’Interessato” della presente Informativa.

4 Modalità di trattamento e destinatari dei Dati Personali.

I Dati Personali potranno essere comunicati a soggetti terzi nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR e/o ad autonomi titolari del trattamento, in particolare a istituti bancari, a società attive nel campo assicurativo, a fornitori di servizi strettamente necessari allo svolgimento dell’attività d’impresa, ovvero a consulenti dell’azienda, ove ciò si riveli necessario per ragioni fiscali, amministrative, contrattuali o per esigenze tutelate dalle vigenti normative.

I Suoi dati personali, ovvero i dati personali di terzi nella sua titolarità, potranno altresì essere comunicati a società esterne, individuate di volta in volta, cui il Titolare affidi l’esecuzione di obblighi derivanti dall’incarico ricevuto alle quali saranno trasmessi i soli dati necessari alle attività loro richieste. Tutti i dipendenti, consulenti, interinali e/o ogni altra “persona fisica” che svolgono la propria attività sulla base delle istruzioni ricevute dal Titolare, ai sensi dell’art. 29 del GDPR, sono nominati “Incaricati del trattamento” (nel seguito anche “Incaricati”). Agli Incaricati o ai Responsabili, eventualmente designati, il Titolare impartisce adeguate istruzioni operative, con particolare riferimento all’adozione ed al rispetto delle misure di sicurezza, al fine di poter garantire la riservatezza e la sicurezza dei Dati Personali. Proprio in riferimento agli aspetti di protezione dei dati personali l’Interessato è invitato, ai sensi dell’art. 33 del GDPR a segnalare al Titolare eventuali circostanze o eventi dai quali possa discendere una potenziale “violazione dei dati personali (data breach)” al fine di consentire una immediata valutazione e l’adozione di eventuali azioni volte a contrastare tale evento inviando una comunicazione al Titolare ai recapiti nel seguito indicati.

I Dati non saranno diffusi.

Resta fermo l’obbligo del Titolare di comunicare i dati ad Autorità Pubbliche su specifica richiesta.

5 TRASFERIMENTO DEI DATI PERSONALI IN PAESI TERZI (EXTRA UE E SEE).

Il trasferimento all’estero dei Suoi dati personali può avvenire qualora risulti necessario per la gestione dell’incarico ricevuto. Per il trattamento delle informazioni e dei dati che saranno eventualmente comunicati a questi soggetti saranno richiesti gli equivalenti livelli di protezione adottati per il trattamento dei dati personali dei propri dipendenti. In ogni caso saranno comunicati i soli dati necessari al perseguimento degli scopi previsti e saranno applicati gli strumenti normativi previsti dal Capo V del GDPR.

6 Modalità, logiche del trattamento e tempi di conservazione.

I Dati Personali sono raccolti e registrati in modo lecito e secondo correttezza per le finalità sopra indicate nel rispetto dei principi e delle prescrizioni di cui all’art. 5 c 1 del GDPR.

I Dati Personali saranno conservati per il periodo di tempo necessario ad adempiere alle finalità per i quali sono stati raccolti, in particolare:

  1. per finalità relative all’esecuzione del contratto tra il Titolare e l’Interessato, saranno conservati per tutta la durata del rapporto contrattuale e, dopo la cessazione, per il periodo di prescrizione ordinario pari a 10 anni. Nel caso di contenzioso giudiziale, per tutta la durata dello stesso, fino all’esaurimento dei termini di esperibilità delle azioni di impugnazione
  2. per finalità relative al legittimo interesse del Titolare, saranno conservati fino al compimento di tale interesse.
  3. per l’adempimento di un obbligo di legge, per ordine di un’autorità e per la tutela in giudizio, saranno conservati nel rispetto delle tempistiche previste da detti obblighi, normative e comunque sino al compimento del termine prescrizionale previsto dalle norme in vigore.
  4. per finalità basate sul consenso dell’Interessato, saranno conservati sino alla revoca del consenso.

Al termine del periodo di conservazione, tutti i Dati Personali saranno cancellati o conservati in una forma che non consenta l’identificazione dell’Interessato.

7 Diritti dell’Interessato.

In conformità, nei limiti ed alle condizioni previste dalla normativa in materia di protezione dati personali riguardo l’esercizio dei diritti degli Interessati per quanto concerne i trattamenti oggetto della presente Informativa, in qualità di Interessato Lei ha il diritto di chiedere conferma che sia o meno in corso un trattamento di suoi dati personali, accedere ai dati personali che La riguardano ed in relazione ad essi ha il diritto di richiederne la rettifica, la cancellazione, la notifica delle rettifiche e delle cancellazioni ai coloro i quali i dati sono stati eventualmente trasmessi dalla nostra organizzazione, la limitazione del trattamento nelle ipotesi previste dalla norma, la portabilità dei dati personali – da Lei forniti – nei casi indicati dalla norma, di opporsi al trattamento dei suoi dati e, specificamente, ha il diritto di opporsi a decisioni che lo riguardano se basate unicamente su trattamenti automatizzati dei suoi dati, profilazione inclusa. Nel caso in cui ritenga che i trattamenti che La riguardano violino le norme del GDPR, ha diritto a proporre reclamo al Garante ai sensi dell’art. 77 del GDPR.

Per esercitare i propri diritti, gli Interessati possono indirizzare una richiesta al seguente indirizzo e-mail 07169@pec2.federfarma.it. Le richieste saranno prese in carico dal Titolare immediatamente ed evase nel più breve tempo possibile, in ogni caso entro 30 giorni.