PRIVACY POLICY

La presente Informativa - resa ai sensi dell’art. 13, Regolamento UE 2016/679 (“Regolamento generale sulla protezione dei dati”) - descrive le modalità di gestione e trattamento applicate ai dati personali degli utenti che interagiscono con il nostro sito web www.brumsmilano.com (di seguito il “Sito”) e/o fruiscono di uno o più dei servizi tramite lo stesso Sito veicolati.

L’Informativa è resa per il solo Sito e non si estende ad altri siti web eventualmente accessibili e consultabili dall’utente mediante collegamento ipertestuale. Ugualmente, la presente Informativa non si applica ai trattamenti di dati connessi all’operatività dei c.d. “cookie”, i quali sono soggetti a specifica e propria informativa. 

La presente informativa potrà essere soggetta ad aggiornamenti; invitiamo gli utenti, pertanto, a verificare periodicamente il contenuto del presente documento nella sua ultima versione resa disponibile online.

1. IL TITOLARE DEL TRATTAMENTO DEI  DATI

Il Titolare del trattamento dei dati è Brums Milano S.r.l., (cod. fisc. / p.iva 12273870969), con sede legale in (20122) Milano, via Freguglia n. 8/A, Italia. Il Titolare del trattamento può essere contattato a mezzo posta ordinaria, ovvero via posta elettronica all’indirizzo email: brumsmilanosrl@legalmail.it.

2. RESPONSABILE DELLA PROTEZIONE DEI DATI

Il responsabile della protezione dei dati (o Data Protection Officer, DPO) di Brums Milano S.r.l. può essere contattato via posta elettronica all’indirizzo email: dpo@brumsmilano.com.

3. TIPOLOGIA DI DATI PERSONALI TRATTATI

Interagendo con il nostro Sito e/o fruendo di uno o più dei servizi tramite lo stesso veicolati potranno essere trattate le seguenti tipologie di dati personali:

  • dati tecnici di navigazione (quali l’indirizzo IP del dispositivo accedente al Sito, gli indirizzi in notazione URI delle risorse richieste, la data e l’orario delle richieste inoltrate, nonché altre informazioni relative al sistema operativo e all’ambiente informatico utilizzati dall’interessato o al metodo utilizzato nel sottoporre le richieste ai nostri server) - dati personali “comuni”
  • dati relativi all’ubicazione geografica (quali i dati inerenti all’ubicazione del dispositivo accedente al Sito) - dati personali “comuni”
  • dati anagrafici (quali, ad esempio, nome, cognome, codice fiscale, data di nascita) - dati personali “comuni”
  • dati di contatto (quali, ad esempio, indirizzo email, recapito telefonico, luogo e indirizzo di residenza) - dati personali “comuni”
  • dati di autenticazione (quali, indirizzo email e password) - dati personali “comuni”
  • dati identificativi di eventuali particolari status del cliente (quale, ad esempio, il numero di iscrizione al programma fidelity) – dati personali “comuni”
  • dati transazionali e relativi ai prodotti acquistati (quali, ad esempio, i dati relativi agli strumenti di pagamento impiegati, le informazioni relative agli acquisti effettuati, agli ordini, e agli eventuali prodotti resi) - dati personali “comuni”
  • dati curriculari (quali, ad esempio, informazioni inerenti a titoli di studio conseguiti, pregresse esperienze professionali, lingue conosciute) - dati personali “comuni”
  • cookie (ossia piccoli file di testo veicolanti alcune informazioni inerenti all’interazione dell’utente con il Sito) - dati personali “comuni”
  • dati forniti su iniziativa dell’utente (quali, ad esempio, informazioni ulteriori inoltrate in occasione di una richiesta di supporto, dati spontaneamente inviati dall’utente in occasione della candidatura per una posizione di lavoro).

L’utilizzo del Sito e dei relativi servizi non comporta, in nessun caso, il trattamento di dati personali riconducibili alle categorie “particolari” individuate dall’art. 9, Regolamento UE 2016/679.

4. FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA, NATURA DEL CONFERIMENTO E  PERIODO DI CONSERVAZIONE DEI DATI

Al fine di illustrare - con la massima chiarezza e trasparenza - le diverse operazioni di trattamento che il Titolare potrà svolgere nell’ambito di operatività del Sito, la tabella che segue individua, per ciascun servizio o processo erogato, le tipologie di dati trattati, le finalità del trattamento dei dati, le relative basi giuridiche, la natura obbligatoria o facoltativa del conferimento dei dati, e i rispettivi tempi di conservazione.

La gestione dei cookie e i relativi trattamenti di dati avvengono, come detto, in conformità a quanto definito nella specifica “Cookie Policy”, accessibile direttamente dal Sito

SERVIZIO

DATI TRATTATI

FINALITÀ DEL TRATTAMENTO

BASE GIURIDICA

NATURA DEL CONFERIMENTO DEI DATI

PERIODO DI CONSERVAZIONE

a) Ordinaria consultazione del Sito

dati  tecnici di navigazione

garantire e monitorare, il corretto funzionamento del Sito, nonché elaborare informazioni statistiche anonime sull’uso dello stesso

il trattamento è necessario per il perseguimento di un legittimo interesse del Titolare del trattamento, in conformità al disposto dell’art. 6, par. 1, lett. f), Regolamento UE 2016/679

qualora l’utente intenda consultare il Sito il conferimento dei dati è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di consultare il Sito

i dati sono trattati per il solo tempo strettamente necessario a garantire e monitorare il corretto funzionamento del Sito. Eventuali informazioni statistiche sull’utilizzo del Sito, che potranno essere ulteriormente conservate nel tempo, saranno del tutto anonime e non includeranno alcun dato personale

b) Store locator

dati  tecnici di navigazione

dati relativi all’ubicazione geografica

individuare l’ubicazione geografica dell’utente al fine di poter riscontrare la richiesta dallo stesso inoltrata relativa all’indicazione dei punti vendita più vicini

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) ricevere le informazioni richieste inerenti all’indicazione dei punti vendita più vicini, il conferimento dei dati tecnici di navigazione e relativi all’ubicazione geografica è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di individuare l’ubicazione geografica dell’utente e di rispondere alle relative richieste

i dati sono trattati per il solo tempo strettamente necessario a garantire l’operatività del servizio richiesto. Eventuali informazioni statistiche sull’ubicazione geografica degli utenti che consultano il Sito, che potranno essere ulteriormente conservate nel tempo, saranno del tutto anonime e non includeranno alcun dato personale

c) Registrazione dell’utente al Sito

dati anagrafici

dati di contatto

dati di autenticazione

dati relativi a eventuali status cliente

identificare e autenticare l’utente al fine di concedergli l’accesso a specifici servizi del Sito

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) registrarsi al Sito il conferimento dei dati anagrafici, di contatto, e di autenticazione è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di perfezionare il processo di registrazione

il conferimento dei dati relativi a eventuali status del cliente è facoltativo nell’ambito del processo di registrazione. Il mancato conferimento, tuttavia, comporta l’impossibilità di accedere ai servizi per i quali un particolare status cliente è richiesto (es. programmi fidelity)

i dati sono conservati sino a quando l’interessato desidera mantenere attiva la propria utenza registrata presso il Sito

l’interessato può, in qualsiasi momento, tramite apposita funzione presente nel Sito, revocare il consenso al trattamento dei dati e chiedere la cancellazione della propria utenza

d) Servizio clienti

dati anagrafici

dati di contatto

dati transazionali

dati forniti su iniziativa dell’utente

prendere in carico e rispondere alle richieste di assistenza inoltrate dall’utente 

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) inoltrare richieste al servizio clienti il conferimento dei dati anagrafici e di contatto è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di identificare l’utente e rispondere alle relative richieste

il conferimento dei dati transazionali e di eventuali ulteriori dati su iniziativa dell’utente è facoltativo. Il mancato conferimento, tuttavia, potrebbe comportare l’impossibilità di evadere particolari richieste di assistenza inerenti, ad esempio, alla gestione di specifici ordini 

i dati, anche al fine di gestire con continuità eventuali richieste di assistenza, sono conservati per un periodo di 24 mesi decorrenti dalla data di ricezione della richiesta inoltrata dall’utente

l’interessato può, in qualsiasi momento, contattando il Titolare, revocare il consenso al trattamento dei dati e chiederne la cancellazione. La revoca del consenso e la cancellazione dei dati potrebbe determinare l’impossibilità di assolvere alla richiesta di assistenza

 

e) e-Commerce

dati anagrafici

dati di contatto

dati di autenticazione

dati relativi a eventuali status cliente

dati transazionali

 

gestire tutti i processi connessi all’acquisto di prodotti, compresi la presa in carico dell’ordine, il governo del processo di pagamento e dei relativi adempimenti di natura legale e fiscale, la direzione della spedizione, e la gestione dei connessi processi di contatto e interlocuzione con il cliente

 

adempiere a specifici obblighi di legge connessi, ad esempio, alla gestione dei processi di transazione economica  

il trattamento è necessario per l’erogazione di servizi richiesti dall’interessato, e di cui questi è parte, in conformità al disposto dell’art. 6, par. 1, lett. b), Regolamento UE 2016/679

 

 

il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento

qualora l’utente intenda (su base volontaria) acquistare prodotti attraverso il servizio di e-commerce il conferimento dei dati anagrafici, di contatto, e transazionali, è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di perfezionare il processo di compravendita e l’evasione dell’ordine.

il conferimento dei dati di autenticazione è facoltativo e può avere il solo scopo di semplificare il processo di inserimento dei dati da parte dell’utente, qualora le informazioni richieste siano già associate al profilo dell’utente registrato. Il mancato conferimento dei dati non implica alcuna conseguenza.

il conferimento di dati relativi a eventuali status del cliente è facoltativo. Il mancato conferimento, tuttavia, comporta l’impossibilità di beneficiare di eventuali promozioni o servizi per i quali un particolare status cliente è richiesto (es. programma fidelity)

i dati relativi ad ogni ordine sono conservati per un periodo di 24 mesi decorrenti dalla data di stipula del contratto di compravendita

 

 

ulteriori tempi di conservazione possono essere applicati ove prescritti da specifiche norme di legge

f) Programma fidelity

dati anagrafici

dati di contatto

dati relativi a eventuali status cliente

dati transazionali

gestire i processi connessi al programma fidelity, quali l’attribuzione di punteggi per i prodotti acquistati e i connessi conferimenti di premi o altri benefici a favore degli utenti aderenti all’iniziativa

il trattamento è necessario per l’erogazione di servizi richiesti dall’interessato, e di cui questi è parte, in conformità al disposto dell’art. 6, par. 1, lett. b), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) aderire al programma fidelity il conferimento dei propri dati anagrafici, di contatto, relativi a eventuali status cliente, e transazionali, è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di gestire i processi connessi al programma fidelity.

il conferimento di ulteriori dati, quali il nome, il genere, e la data di nascita di uno o più bambini associati al programma fidelity è del tutto facoltativo e ha il solo scopo di consentire l’invio comunicazioni più personalizzate nell’ambito del programma fidelity (ad esempio, in occasione del compleanno di un bambino). Il mancato conferimento dei dati non pregiudica l’iscrizione al programma fidelity, bensì impedisce esclusivamente l’invio delle considerate comunicazioni personalizzate.

i dati sono conservati sino a quando l’interessato desidera continuare a partecipare al programma fidelity

 

g) Newsletter

dati di contatto

contattare l’utente e inviargli la newsletter alla quale si è iscritto

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) ricevere la nostra newsletter il conferimento dei dati di contatto è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di inviare la newsletter.

 

i dati sono conservati sino a quando l’interessato desidera continuare a ricevere la newsletter

l’interessato può, in qualsiasi momento, tramite apposita funzione presente nel Sito o segnalata nelle comunicazioni inviategli, revocare il consenso al trattamento dei dati e chiedere di non ricevere più la newsletter

h) Invio all’utente di comunicazioni profilate di natura commerciale, promozionale e inerenti ad indagini di mercato

dati anagrafici

dati di contatto

dati relativi a eventuali status cliente

dati transazionali

cookie di profilazione e tracciamento

inviare all’utente comunicazioni  profilate di natura commerciale, promozionale e inerenti ad indagini di mercato

le comunicazioni possono essere inviate a mezzo posta ordinaria, posta elettronica, e attraverso sistemi di notifica push su dispositivi di comunicazione mobile

al fine di inviare comunicazioni pertinenti e rispondenti ai presunti interessi dell’utente, il trattamento in esame comporta un processo di profilazione, attraverso l’analisi dei dati dell’utente, volto a ricondurlo ad un particolare cluster di consumatori

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) ricevere comunicazioni profilate, di natura commerciale, promozionale inerenti a prodotti e servizi, e inerenti ad indagini di mercato, il conferimento dei dati anagrafici, di contatto, relativi a eventuali status cliente, transazionali, e raccolti attraverso cookie di profilazione e tracciamento, è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di svolgere i processi di elaborazione dei dati connessi all’invio delle considerate comunicazioni.

i dati, compresi i profili utente elaborati attraverso il trattamento in esame, sono conservati sino a quando l’interessato desidera continuare a ricevere le comunicazioni.

l’interessato può, in qualsiasi momento, tramite apposita funzione presente nel Sito o segnalata nelle comunicazioni inviategli, revocare il consenso al trattamento dei dati e chiedere di non ricevere più le comunicazioni

i) Lavora con noi

dati anagrafici

dati di contatto

dati curriculari

dati forniti su iniziativa dell’utente

 

gestire il processo di acquisizione e valutazione della candidatura spontaneamente inoltrata dall’utente per ricoprire una posizione di lavoro, incluse le attività di contatto e interlocuzione con l’utente

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) avanzare la propria candidatura per ricoprire una posizione di lavoro il conferimento dei dati anagrafici, di contatto, e curriculari, è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di acquisire e gestire la candidatura dell’utente.

il conferimento di eventuali ulteriori dati su iniziativa dell’utente è facoltativo. Il mancato conferimento, tuttavia, potrebbe comportare l’impossibilità di valutare compiutamente l’idoneità della candidatura rispetto ad una particolare posizione di lavoro.

i dati, anche al fine di poter valutare nel tempo la candidatura spontaneamente avanzata dall’utente, sono conservati per un periodo di 24 mesi dalla data della loro ricezione.

l’interessato può, in qualsiasi momento, contattando il Titolare, revocare il consenso al trattamento dei dati e chiederne la cancellazione

l) Apri il tuo negozio

dati anagrafici

dati di contatto

dati forniti su iniziativa dell’utente

gestire il processo di acquisizione e valutazione della manifestazione di interesse spontaneamente inoltrata dall’utente ad aprire un negozio, incluse le attività di contatto e interlocuzione con l’utente

l’interessato ha espresso  specifico consenso al trattamento dei propri dati personali, in conformità al disposto dell’art. 6, par. 1, lett. a), Regolamento UE 2016/679

qualora l’utente intenda (su base volontaria) inoltrare la propria manifestazione di interesse ad aprire un negozio, il conferimento dei dati anagrafici e di contatto è da intendersi come obbligatorio. Il mancato conferimento comporta l’impossibilità di acquisire e gestire la manifestazione di interesse dell’utente.

il conferimento di eventuali ulteriori dati su iniziativa dell’utente è facoltativo. Il mancato conferimento, tuttavia, potrebbe comportare l’impossibilità di valutare compiutamente la manifestazione di interesse inoltrata dall’utente

i dati, anche al fine di poter valutare nel tempo la manifestazione di interesse spontaneamente inoltrata dall’utente ad aprire un negozio, sono conservati per un periodo di 24 mesi dalla data della loro ricezione

l’interessato può, in qualsiasi momento, contattando il Titolare, revocare il consenso al trattamento dei dati e chiederne la cancellazione

 

 

I periodi di conservazione dei dati indicati nella tabella che precede rappresentano i tempi di conservazione massima (o ultima) delle informazioni, ben potendo i dati essere soggetti anche a periodi di conservazione più brevi determinati, ad esempio, dal positivo riscontro fornito ad una specifica richiesta di esercizio dei propri diritti inoltrata dall’interessato.

Decorsi i rispettivi periodi di conservazione i dati, salvi eventuali obblighi di legge, non saranno più soggetti ad ulteriori operazioni di trattamento e saranno cancellati, o distrutti, mediante l’adozione di processi sicuri che garantiscono la definitiva inintelligibilità delle informazioni.

MODALITÀ DEL TRATTAMENTO

I dati saranno prevalentemente trattati a mezzo di strumenti informatici, restando salva la possibilità di trattamenti svolti anche con l’ausilio di tradizionali risorse analogiche. Tutte le operazioni di trattamento avverranno nel pieno rispetto delle misure di sicurezza previste ai sensi di legge, in conformità al principio di necessità, e per il solo tempo strettamente richiesto per il conseguimento delle finalità perseguite.

DESTINATARI E AMBITO DI COMUNICAZIONE DEI DATI

I dati saranno trattati esclusivamente dal Titolare del trattamento, da eventuali Responsabili del trattamento (quali, ad esempio, società eroganti servizi IT, di logistica e spedizione, di assistenza clienti, per conto del Titolare) appositamente incaricati in conformità alle vigenti disposizioni di legge e nei limiti dei compiti e delle funzioni ad essi conferiti, e dal rispettivo personale specificamente autorizzato e istruito, in ordine alle finalità e alle modalità del trattamento.

I dati non saranno comunicati a terzi (se non in assolvimento ad eventuali obblighi di legge) e non saranno in alcun modo diffusi.

TRASFERIMENTO DEI DATI VERSO PAESI TERZI

Per l’erogazione dei servizi resi accessibili tramite il Sito, il Titolare si serve della collaborazione di rinomati fornitori di servizi IT (ad esempio, piattaforme per l’e-commerce o per la gestione delle newsletter) agenti in qualità di Responsabili del trattamento. Taluni dei considerati Responsabili operano su infrastrutture informatiche locate anche al di fuori del territorio Comunitario (Regno Unito, Canada, Stati Uniti, Australia), ragione per la quale l’erogazione dei servizi può comportare anche il trasferimento dei dati verso Paesi terzi.

Tutte le operazioni di trasferimento dei dati avvengono nel pieno rispetto delle vigenti disposizioni di legge in materia di protezione dei dati personali, previa verifica dell’effettivo livello di tutela garantito all’interessato.

In particolare, il trasferimento dei dati avviene verso Paesi il cui livello di protezione dei dati è garantito da apposita decisione di adeguatezza da parte della Commissione europea, ovvero previa assunzione di garanzie adeguate consistenti nell’adozione all’interno dei contratti di servizi delle clausole contrattuali standard (SCC) definite dalla Commissione europea, ovvero ancora, in assenza della considerate garanzie, stante la potenziale riduzione di tutele a favore dell’interessato, previa espressione da parte di quest’ultimo di uno specifico ed esplicito consenso al trattamento dei dati.

DIRITTI DELL’INTERESSATO

Ogni utente del nostro Sito, in qualità di interessato al trattamento dei dati, ha facoltà di esercitare, nei casi ed entro i limiti espressamente previsti ai sensi di legge (artt. 15, 16, 17, 18, 20, 21 e 22, Regolamento UE 2016/679), i seguenti diritti:

  • chiedere al Titolare del trattamento l’acceso ai dati personali che lo riguardano, e/o la loro eventuale rettifica o cancellazione;
  • chiedere al Titolare del trattamento la limitazione del trattamento che lo riguarda, ovvero opporsi al trattamento;
  • esigere la c.d. “portabilità” dei dati (ovvero la loro comunicazione in un formato strutturato, di uso comune, e leggibile da un dispositivo automatico), anche al fine di poter comunicare i suoi dati personali ad un altro titolare del trattamento;
  • revocare, in qualsiasi momento, il consenso ad un trattamento di dati che lo riguarda (qualora il trattamento sia svolto su base consensuale, e restando salva la liceità dei trattamenti svolti prima della revoca del consenso);
  • proporre reclamo ad un’autorità di controllo (in Italia, il Garante per la protezione dei dati personali).

I diritti in esame possono essere esercitati contattando direttamente il Titolare del trattamento, anche all’indirizzo email privacy@brumsmilano.com