Informations sur la confidentialité
Information sur la confidentialité conformément à l’art. 13 du Règlement (UE) 2016/679 (« RGPD »)
Contact du service client
Vous trouverez ci-dessous les informations requises par le RGPD concernant le traitement des données personnelles fournies en remplissant le formulaire en ligne « Contactez-nous » et en utilisant le service de customer care correspondant.
1. Identité et coordonnées du responsable du traitement
Inticom S.p.a., code fiscal et n° de TVA 02649140122, dont le siège social et opérationnel est situé Via Carlo Noè 22, 21013 – Gallarate (VA), adresse e-mail privacy@yamamay.com, adresse P.E.C. inticomspa@certimprese.it (ci-après, le « Responsable »).
2. Finalités du traitement, bases juridiques et durées de conservation des données
| pourquoi les données personnelles sont-elles traitées ? | quelle est la base juridique qui rend le traitement licite ? | combien de temps conservons-nous les données personnelles ? |
|---|---|---|
| Pour répondre à la demande d’informations ou d’assistance. | L’exécution d’un contrat auquel la personne concernée est partie. | Les données seront conservées pendant le temps nécessaire au traitement de la demande et, en tout état de cause, pas au-delà d’un an, sauf délais supplémentaires requis par la loi. |
Une fois les délais de conservation indiqués ci-dessus écoulés, la Donnée sera détruite, effacée ou rendue anonyme, dans la mesure compatible avec les délais techniques de suppression et de sauvegarde.
3. Fourniture des données
La fourniture des données marquées d’un astérisque est nécessaire à la bonne gestion de la demande ; par conséquent, le défaut de fourniture de ces données ne permettra pas l’envoi de celle-ci.
4. Catégories de destinataires.
Les données pourront être communiquées à des tiers agissant en qualité de responsables autonomes du traitement, tels que des autorités publiques et des cabinets professionnels.
Les données pourront également être traitées, pour le compte du Responsable, par des tiers désignés comme Sous-traitants au sens de l’art. 28 du RGPD, tels que des personnes physiques et/ou morales exerçant des activités fonctionnelles aux finalités indiquées ci-dessus (par ex. services informatiques, customer care), opérant également en dehors de l’Union européenne (« UE »).
En particulier, les données feront l’objet d’un transfert à la société chargée de la gestion et de la maintenance du Site, à savoir Shopify International Limited, située en Irlande, et pourront également être transférées à ses sous-traitants ultérieurs établis en dehors de l’UE. Lorsque ces sous-traitants ultérieurs sont établis dans des pays ne bénéficiant pas d’une décision d’adéquation au sens de l’art. 45 du RGPD, les clauses contractuelles types adoptées par la Commission européenne conformément à l’art. 46, par. 2, let. c) du RGPD seront utilisées comme garanties appropriées, avec l’éventuelle mise en place de « mesures supplémentaires » destinées à garantir un niveau de protection substantiellement équivalent à celui requis par le droit de l’UE.
En outre, les données sont traitées par les employés du Responsable — appartenant aux fonctions de l’entreprise chargées de poursuivre la finalité indiquée ci-dessus — qui ont été expressément autorisés au traitement et ont reçu des instructions opérationnelles appropriées.
5. Droits de la personne concernée
La personne concernée peut exercer les droits prévus aux articles 15 à 22 du RGPD, lorsque ceux-ci sont applicables, et notamment obtenir du Responsable la confirmation que des données personnelles la concernant font ou non l’objet d’un traitement et, dans l’affirmative, l’accès à celles-ci et aux informations visées à l’art. 15, la rectification des données inexactes, l’intégration des données incomplètes, l’effacement des données dans les cas prévus à l’art. 17, ainsi que la limitation du traitement dans les cas prévus à l’article 18 du RGPD. En outre, lorsque le traitement est fondé sur le consentement ou sur un contrat et qu’il est effectué à l’aide de procédés automatisés, la personne concernée a le droit de recevoir les données dans un format structuré, couramment utilisé et lisible par machine et, lorsque cela est techniquement possible, de les transmettre à un autre responsable sans obstacle (« droit à la portabilité des données »).
Pour exercer ses droits, la personne concernée peut s’adresser au Responsable aux points de contact indiqués au paragraphe 1.
La personne concernée a le droit d’introduire une réclamation auprès de l’Autorité de contrôle compétente dans l’État membre où elle réside habituellement ou travaille, ou dans l’État où la violation présumée s’est produite.