INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

TITOLARE DEL TRATTAMENTO L’Oréal Italia S.p.A. (“Titolare” o “Società”)
Via Primaticcio 155, Milano.
Telefono: 02 97066010
RESPONSABILE PER LA PROTEZIONE DATI DPO Italia (“DPO”)
Via Primaticcio 155, Milano
Telefono: 02 97066613; Email: dpoitalia@loreal.com

FONTE DI RACCOLTA DEI DATI
Siti web, moduli cartacei, app mobile o altri dispositivi mobili, social network, cookie, servizi di rete wifi, sondaggi e ricerche di mercato effettuati con strumenti automatizzati e tradizionali.

1.1 FINALITÀ DEL TRATTAMENTO 1.2 BASE GIURIDICA DEL TRATTAMENTO 1.3 PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
1.1.1 - Finalità contrattuale: usufruire dei servizi messi a disposizione dal brand Nyx Professional Makeup attraverso i punti fisici (negozi) o attraverso il sito www.nyxcosmetics.it (“Sito”). Ad esempio, vendita di prodotti sottoposti ai termini e condizioni generali e/o servizi di assistenza post vendita; partecipazione a manifestazioni a premio; registrazione al sito internet o alla app mobile, navigazione sito internet; utilizzo di servizi come la creazione del carrello o la lista dei desideri o consegna a domicilio dei prodotti acquistati on line; invio campioni di prodotti, gadget o buoni sconto agli utenti registrati e agli utenti non registrati; condividere i risultati di test con altri amici; registrazione al sito internet tramite collegamento con i social network; richiesta di informazioni nella sezione “contattaci” del Sito oppure attraverso servizi di messaggistica istantanea; recensioni, all’interno dell’area riservata oppure nelle sezioni dedicate, su prodotti testati; ogni altro servizio messo a Sua disposizione dal brand. Esecuzione di un contratto di cui Lei è parte. Per tutta la durata contrattuale e, dopo la cessazione, per un periodo massimo di 10 anni.
Nel caso di contenzioso giudiziale, per tutta la durata dello stesso, fino all’esaurimento dei termini di esperibilità delle azioni di impugnazione.
Adempiere ad obblighi previsti da regolamenti e dalla normativa nazionale e sovranazionale applicabile. Necessità di assolvere gli obblighi di legge.
Se necessario, per accertare, esercitare o difendere i diritti del Titolare in sede giudiziaria. Interesse legittimo
1.1.2 - Finalità di marketing di Nyx Professional Makeup:
invio, con modalità automatizzate di contatto (email e messaggistica istantanea) e tradizionali (telefonate con operatore e posta ordinaria), il materiale pubblicitario, newsletter, comunicazioni promozionali e commerciali relativi a prodotti e/o eventi e/o corsi di formazione del brand Nyx Professional Makeup, nonché realizzazione di studi di mercato e analisi statistiche.
Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età. Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età. I soli dati relativi al dettaglio degli acquisti verranno conservati per le finalità di marketing e profilazione per 24 mesi dalla registrazione (termini previsti dal provvedimento dell’Autorità garante per la protezione dei dati personali del 24 febbraio 2005 e 12 ottobre 2017)
1.1.3 - Finalità di profilazione
analisi delle Sue preferenze, abitudini, comportamenti o interessi al fine di inviarle comunicazioni commerciali personalizzate.
Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età. Sino alla revoca del consenso per tale finalità e/o trascorsi tre anni dall’ultima interazione con il brand
1.1.4 - Raccolta e pubblicazione di informazioni anagrafiche, fotografie, nickname, località su internet, inclusi i social network, riviste specializzate di settore, nonché altri mezzi di comunicazione utilizzati in relazione alle attività e/o servizi erogati. Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età. Per tutta la durata del servizio

Decorsi i termini di conservazione sopra indicati, i Suoi dati personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup.

2.1 – CATEGORIE DI DATI PERSONALI TRATTATI PER FINALITA’ CONTRATTUALI E LEGALI
Dati anagrafici, dati di contatto, dati contrattuali (es. codice cliente, codice prodotto, numero d’ordine), dati fiscali, dati bancari, dati relativi ai prodotti acquistati, dati relativi ai prodotti consultati e/o inseriti nel carrello e non acquistati, dati di registrazione al sito internet, app mobile o altri dispositivi mobili, dati di navigazione, dati relativi ai campioni richiesti e test effettuati, informazioni richieste, immagini.
2.2 – CATEGORIE DI DATI PERSONALI TRATTATI PER FINALITA’ DI MARKETINGDati anagrafici, dati di contatto, dati contrattuali (es. codice prodotto, totale speso), dati relativi ai prodotti acquistati, dati relativi ai prodotti consultati e/o inseriti nel carrello e non acquistati, dati di registrazione al sito internet, app mobile o altri dispositivi mobili, dati di navigazione, dati relativi ai campioni richiesti e test effettuati. I dati dovranno riferirsi ai soggetti che abbiano compiuto il 16° anno di età.
2.3 – CATEGORIE DI DATI PERSONALI TRATTATI PER FINALITA’ DI PROFILAZIONE
Dati anagrafici, dati contrattuali (es. codice prodotto, totale speso), dati relativi ai prodotti acquistati, dati relativi ai prodotti consultati e/o inseriti nel carrello e non acquistati, dati di registrazione al sito internet, app mobile o altri dispositivi mobili, dati di navigazione, dati relativi ai campioni richiesti e test effettuati. I dati dovranno riferirsi ai soggetti che abbiano compiuto il 16° anno di età.
3 - OBBLIGATORIETÀ DEL CONFERIMENTO DEI DATI
Il conferimento dei dati personali di cui al punto 2.1 per le finalità di cui al punto 1.1.1 è obbligatorio. Il rifiuto di fornire i suddetti dati personali non consente, pertanto, la possibilità di usufruire dei servizi indicati. Il conferimento dei dati personali di cui ai punti 2.2 e 2.3 per le finalità di cui ai punti 1.1.2 e 1.1.3 è facoltativo e vincolato al Suo consenso.
4 - DESTINATARI DEI DATI
I dati possono essere trattati da soggetti esterni operanti in qualità di titolari autonomi quali, a titolo esemplificativo, autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati a richiedere i dati, società di consulenza e/o studi professionali e/o professionisti, ad esempio legali, fiscali e compagnie di assicurazioni.
I dati possono altresì essere trattati, per conto della Società, da soggetti esterni designati come responsabili, a cui sono impartite adeguate istruzioni operative. Tali soggetti sono essenzialmente ricompresi, a titolo esemplificativo, nelle seguenti categorie: società che offrono servizi di invio e-mail; società che offrono servizi di manutenzione e sviluppo del Sito; società che offrono supporto nella realizzazione di studi di mercato; società che erogano servizi di post vendita e assistenza al consumatore; società di spedizione e trasporto; società che erogano servizi di postalizzazione e altre attività di marketing; società del Gruppo L’Oréal per l’erogazione di servizi infragruppo.
5 - SOGGETTI AUTORIZZATI AL TRATTAMENTO
I Suoi dati potranno essere trattati dai dipendenti delle funzioni aziendali della Società deputate al perseguimento delle finalità sopra indicate, che sono stati espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative.
6 – I SUOI DIRITTI DA INTERESSATO AL TRATTAMENTO - RECLAMO ALL’AUTORITÀ DI CONTROLLO
Contattando la Società via e-mail all’indirizzo Info.Italia@nyxcosmetics.com e/o contattando il DPO, Lei può chiedere alla Società l’accesso ai dati che la riguardano, la loro cancellazione, la rettifica dei dati inesatti, l’integrazione dei dati incompleti, la limitazione del trattamento nei casi previsti dall’art. 18 del GDPR, nonché l’opposizione al trattamento nelle ipotesi di legittimo interesse della Società.
Inoltre, nel caso in cui il trattamento sia basato sul consenso o sul contratto e sia effettuato con strumenti automatizzati, Lei ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Suoi dati personali, nonché, se tecnicamente fattibile, di trasmetterli ad altro titolare senza impedimenti.
Lei ha il diritto di revocare il consenso prestato in qualsiasi momento per finalità di marketing e/o di profilazione, nonché di opporsi al trattamento dei dati per finalità di marketing, compresa la profilazione connessa al marketing diretto. Resta ferma la possibilità che preferisca essere contattato per la suddetta finalità esclusivamente tramite modalità tradizionali, di manifestare la Sua opposizione solo alla ricezione di comunicazioni attraverso modalità automatizzate.
Ha il diritto di proporre reclamo all'Autorità di controllo competente nello Stato membro in cui risiede abitualmente o lavora o dello Stato in cui si è verificata la presunta violazione.

PRIVACY POLICY

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che, per loro stessa natura, potrebbero, attraverso elaborazioni ed associazioni con dati detenuti dalla Società o da terzi, permettere di identificare gli utenti del Sito.

1.1 FINALITÀ DEL TRATTAMENTO 1.2 BASE GIURIDICA DEL TRATTAMENTO 1.3 PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
Funzionamento del Sito Esecuzione di un contratto di cui Lei è parte (utilizzo del Sito). Per tutta la durata della sessione di navigazione sul Sito.
Decorsi i termini di conservazione sopra indicati, i Suoi dati personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup.

2.1 - DATI PERSONALI TRATTATI PER FINALITA’ DI FUNZIONAMENTO DEL SITO
Gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.), altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente, le informazioni relative al comportamento dell’utente sul Sito, alle pagine che sono state visitate o cercate, al fine di selezionare e rendere specifici annunci all’utente del Sito ed i dati relativi al comportamento di navigazione tenuto sul Sito utilizzando, ad esempio, utilizzando i cookie.
Nel trattamento dei dati personali che possono, direttamente o indirettamente, identificare la Sua persona, cerchiamo di rispettare un principio di stretta necessità. Per questo motivo, abbiamo configurato il Sito in modo tale che l'uso dei dati personali sia ridotto al minimo ed in modo da limitare il trattamento dei dati personali che consentono di identificarLa solo in caso di necessità o su richiesta delle autorità e delle forze di polizia (come, ad esempio, per i dati relativi al traffico ed alla Sua permanenza sul Sito o al Suo indirizzo IP) o per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.
3.1 - OBBLIGATORIETÀ DEL CONFERIMENTO DEI DATI
Alcuni dati personali sono strettamente necessari al funzionamento del Sito, altri vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento, e vengono cancellati immediatamente dopo l’elaborazione.
4.1 - SOGGETTI AUTORIZZATI AL TRATTAMENTO
I dati di cui al punto 2.1 raccolti durante la navigazione del Sito saranno trattati da dipendenti, collaboratori della Società o soggetti esterni, in qualità di incaricati e responsabili del trattamento, che svolgono per conto della Società compiti di natura tecnica ed organizzativa del Sito.
Una lista completa ed aggiornata dei Responsabili del trattamento nominati dalla Società può essere ottenuta scrivendo via email a Info.Italia@nyxcosmetics.com
5.1 – SICUREZZA DEI DATI
I suoi dati personali saranno trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti e nel rispetto del principio di necessità e proporzionalità, evitando di trattare dati personali qualora le operazioni possano essere realizzate mediante l'uso di dati anonimi o mediante altre modalità.
Abbiamo adottato specifiche misure di sicurezza per prevenire la perdita dei dati personali, usi illeciti o non corretti ed accessi non autorizzati ma la preghiamo di non dimenticare che è essenziale per la sicurezza dei suoi dati che il suo dispositivo sia dotato di strumenti quali antivirus costantemente aggiornati e che il provider che le fornisce la connessione ad Internet garantisca la trasmissione sicura dei dati in attraverso firewalls, filtri antispamming e analoghi presidi.
6.1 - I SUOI DIRITTI RELATIVAMENTE AI DATI DI NAVIGAZIONE
Si rimanda integralmente a quanto previsto dal punto 7 della cookie policy.