Informazioni ex art. 13, GDPR

 

Identità e contatti del titolare del trattamento

Il Titolare del trattamento è Farmacia Santa Rita di Teresa e Gustavo Vassalli snc – titolare del trattamento – con sede legale in Via degli Aviatori n. 86, 71122 Foggia (FG) – CF e P.IVA 03230890711, e-mail info@farmaciauno.it, tel. 0881 189 68 53 (nel seguito: “Farmacia Santa Rita”).

 

Fonte dei dati e finalità del trattamento

I dati personali conferiti nel processo di acquisto sono stati raccolti direttamente presso l’interessato (cliente) o, nel caso di interessati “omaggiati”, presso il cliente Farmacia Santa Rita che ha ordinato a favore e beneficio del terzo.

Sono trattati per le seguenti finalità:

  1. evadere gli ordini in tutte le loro fasi, dalla presa in carico fino alla consegna e per la gestione dei pagamenti ed eventuale recupero crediti; inviare conferme di ordine e dare indicazioni sullo stato di avanzamento dell’ordine; fornire assistenza e riscontro alle richieste del cliente, in fase di prevendita e postvendita;

  2. ottemperare a norme amministrative e di altro genere obbligatorie in forza di legge nazionale vigente o in virtù di decisioni dell’Unione Europea

  3. eseguire attività di marketing diretto relative ai propri prodotti e servizi (comunicazioni promozionali, offerte di vendita diretta, sondaggi e ricerche di mercato)

  4. eseguire attività marketing diretto con profilazione connessa al marketing diretto in base alle preferenze e comportamenti di acquisto del cliente o in abbinamento ad altre informazioni desunte da archivi propri o di terzi

  5. elaborazioni statistiche sulle caratteristiche dei clienti e dei loro ordini. I conseguenti report statistici potranno anche essere diffusi attraverso canali di comunicazione di Farmacia Santa Rita, quali il proprio sito Internet, in sede di eventi e convegni, su materiale illustrativo cartaceo e on-line o supporti digitali, su carta stampata (es.: quotidiani e periodici) e mezzi di informazione (es.: TV). Analogamente, gli elaborati aggregati e anonimi potranno essere messi a disposizione di società, enti, organizzazioni terze per loro studi e ricerche anonime sul settore farmaceutico e parafarmaceutico

  6. esercitare, far valere o difendere in sede giudiziaria un diritto proprio o di un terzo.

 

Modalità del trattamento

  1. I dati personali sono trattati dal Titolare con modalità prevalentemente elettroniche e telematiche e sono conservati all’interno del proprio sistema gestionale aziendale. Idonee misure di sicurezza sono osservate per prevenire la perdita o alterazione dei dati – anche accidentale – usi illeciti o non corretti ed accessi non autorizzati.

  2. Per l’esecuzione di attività di profilazione connessa al marketing diretto di cui al punto 4, “Fonte e finalità del trattamento”, Farmacia Santa Rita analizzerà, con procedure elettroniche, le preferenze e i comportamenti di acquisto del cliente (es.: frequenza di acquisto, importo speso, campagna di adesione all’offerta). Pertanto, saranno eseguite elaborazioni che comporteranno la selezione delle informazioni archiviate sul cliente, affinché questi sia contattato per offerte e proposte di acquisto, sondaggi e ricerche di suo interesse e in linea con le sue preferenze, evitando di essere disturbato da contatti non graditi. Tale attività di profilazione potrebbe essere condotta anche attingendo da archivi messi a disposizione da terzi.

  3. Per l’esecuzione di attività di marketing diretto – senza e con profilazione – di cui ai punti 3. e 4. del capitolo “Fonte e finalità del trattamento”, il Titolare utilizza i recapiti di contatto forniti dal cliente stesso, e le modalità di contatto di cui prevalentemente si avvale il cliente. Il numero di telefono conferito nel processo di acquisto sarà utilizzato per gli scopi di cui ai punti 3. e 4., “Fonte e finalità del trattamento” soltanto previa applicazione delle norme di cui alla legge 05/2018: se iscritto al “Registro Pubblico delle Opposizioni”, il numero di telefono non sarà utilizzato a tali fini, fatto salvo successivo consenso espresso direttamente a Farmacia Santa Rita per tali contatti. Le telefonate promozionali potranno essere eseguite anche senza il riscontro con il Registro Pubblico delle Opposizioni se è ancora attivo il rapporto contrattuale con il cliente o sono trascorsi meno di n. 30 (trenta) giorni dalla sua cessazione.

  4. I contatti di cui ai punti 3. e 4. del capitolo “Fonte e finalità del trattamento” potranno avvenire con strumenti di comunicazione tradizionale (es.: posta cartacea, telefono fisso o mobile con operatore) o elettronica (es.: e-mail, Sms).

  5. Si precisa che i dati relativi alla salute (art. 4, comma 15, GDPR: “dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute”) implicitamente desunti dal prodotto acquistato saranno trattati esclusivamente per evadere l’ordine. Non saranno trattati per finalità di marketing diretto o di profilazione di cui ai punti 3. e 4. “Fonte e finalità del trattamento”.

  1. Le finalità di cui al punto 5., “Fonte e finalità del trattamento” sono perseguite con elaborazioni elettroniche che separano le informazioni che identificano l’interessato dalle restanti e consistono in report anonimi: l’abbinamento con la persona cui i dati sono riferiti non sarà più ricostruibile.

  2. Il codice fiscale è richiesto per accertare la maggiore età dell’utente e per emettere ricevuta di acquisto di farmaci e dispositivi medici a fini di deducibilità fiscale. Non sono applicati criteri di elaborazione dello stesso ma usato soltanto per detti fini.

 

Base giuridica del trattamento

In funzione delle finalità di trattamento di cui al capitolo “Fonte e finalità del trattamento”, le basi giuridiche sono le seguenti:

  1. per le finalità di cui al punto 1. “Fonte e finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera b), GDPR poiché il trattamento è finalizzato a adempiere a obblighi precontrattuali o contrattuali di cui è parte l’interessato. Nella fattispecie per evadere l’ordine e attività a ciò strumentali. Laddove, implicitamente, il prodotto acquistato rilevi un dato relativo alla salute, la base giuridica è il consenso dell’interessato (art. 9, comma 2, lettera a), GDPR)

  2. per le finalità di cui al punto 2. “Fonte e finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera c), GDPR poiché il trattamento è finalizzato a adempiere a obblighi legali cui il Titolare è soggetto

  3. per le finalità di cui al punto 3. “Fonte e finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Farmacia Santa Rita nel mantenere attivo il rapporto volontariamente instaurato dal cliente che, con il proprio acquisto, ha manifestato il proprio gradimento ai prodotti commercializzati, e informarlo sulle proprie attività di marketing e vendita diretta, per far conoscere nuovi prodotti e marchi, per presentare offerte, sconti, promozioni, permettendo al cliente di venire a conoscenza di queste opportunità e di decidere, se lo desidera, di trasmettere ordini. Ciò è controbilanciato dalle aspettative della persona a ricevere informazioni da parte del Titolare che riguardano prodotti e servizi che sono di suo interesse e con il quale ha già instaurato volontariamente un rapporto, tramite la trasmissione di un ordine. Inoltre, è applicata la base giuridica di cui all’art. 130, comma 4, d. lgs 196/2003 come modificato dal d. lgs 101/2018 che permette al Titolare di inviare a mezzo e-mail proposte di vendita diretta di prodotti analoghi a quelli acquistati verso clienti che abbiano fornito tale informazione nel corso del processo di acquisto, dandogli l’opportunità, in qualsiasi momento di opporsi a tale trattamento. Analogamente, vale per quanto concerne l’invio di promozioni e proposte di vendita diretta presso il domicilio postale del cliente ai sensi di quanto disposto dal provvedimento del Garante sulle “Semplificazioni di taluni adempimenti in ambito pubblico e privato rispetto a trattamenti per finalità amministrative e contabili” del 19 giugno 2008

  4. per le finalità di cui al punto 4. “Fonte e finalità del trattamento”, la base giuridica è il consenso dell’interessato (art. 6, comma 1, lettera a), GDPR).

  5. i contatti promozionali a mezzo di posta elettronica di cui ai punti 3. e 4., “Fonte e finalità del trattamento”, sono sostenuti dalla base giuridica di cui all’art. 130, comma 4, d. lgs 196/2003 come modificato dal d. lgs 101/2018 che permette l’invio di e-mail finalizzate alla vendita diretta di prodotti analoghi a quelli acquistati all’indirizzo di posta elettronica conferito nel processo di acquisto, con il diritto del cliente ad opporsi a tali invii, in qualsiasi momento. Vedere capitolo “Diritti degli interessati ai sensi degli artt.15-22, GDPR”.

  6. per le finalità di cui al punto 5. “Fonte e finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Farmacia Santa Rita di analizzare la consistenza dei clienti che hanno interesse alla sua attività commerciale e la tipologia di ordini trasmessi al fine di migliorare, integrare o modificare il proprio catalogo prodotti e i servizi connessi agli ordini.

  7. per le finalità di cui al punto 6., “Fonte e finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Farmacia Santa Rita o di un terzo per tutelare i propri diritti.

 

Criteri della raccolta dei dati

Ai fini dell’ordine sono da considerarsi di conferimento obbligatorio, pena l’impossibilità di evaderlo:

  1. Nome e cognome (o ragione sociale), indirizzo, e-mail e numero di telefono (alternativamente fisso o mobile)

  2. Data di nascita, poiché gli acquisti non sono consentiti a persone di minore età

  3. Codice fiscale

  4. Modalità di pagamento

  5. Descrizione e quantità prodotti.

Laddove sia richiesta l’emissione di scontrino parlante, integrato dal codice fiscale, i dati saranno trasmessi telematicamente all’Agenzia delle Entrate (“Sistema T.S.”) per la detrazione delle spese sanitarie ai fini della predisposizione della dichiarazione dei redditi precompilata (si ricorda che tale opzione è valida soltanto per farmaci SOP-OTC, presidi medico-chirurgici e omeopatici).

In caso di pagamento con modalità diverse dal contrassegno, i dati sullo strumento di pagamento non saranno in alcun modo trattati da Farmacia Santa Rita, ma direttamente dal gestore finanziario per finalizzare la transazione di pagamento e da questo conservati sui propri server.

La necessità di richiedere i dati quali obbligatori i dati in elenco è stata considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati. Inoltre, Farmacia Santa Rita ha messo in atto misure tecniche e organizzative adeguate a garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per l’evasione dell’ordine.

Possono essere anche trattati dati relativi alla salute (art. 4, comma 15, GDPR: “dati personali attinenti alla salute fisica o mentale di una persona fisica, compresa la prestazione di servizi di assistenza sanitaria, che rivelano informazioni relative al suo stato di salute”) implicitamente desunti dal prodotto acquistato per il solo fine di evasione dell’ordine.

 

Responsabili del trattamento, persone autorizzate al trattamento dei dati, autonomi titolari del trattamento

  1. Le persone autorizzate al trattamento sono gli addetti al servizio clienti e call center, alle vendite, al marketing, all’amministrazione, all’evasione ordini, ai sistemi informativi e di sicurezza dei dati.

  2. I dati saranno trattati anche dai responsabili del trattamento preposti a servizi connessi alle finalità di cui ai punti 1., 3., 4. e 5., “Fonte e finalità del trattamento”.

  3. I dati possono essere anche trattati da soggetti terzi, autonomi titolari del trattamento, per fini strumentali alla gestione degli ordini o attività amministrative connesse (es.: emittenti carte di credito e istituti bancari, PayPal, società e/o studi di consulenza amministrativa e fiscale, società di recupero crediti), o per consentire la fruizione dei servizi di ordine erogati dal sito (es.: Internet Provider per la connessione alla rete) e, per quanto qui non indicato, tenuti a rendere le informazioni da fornire ex art. 13, GDPR. I trattamenti da loro eseguiti concernono le finalità di cui ai punti 1 e 2, “Fonte e finalità del trattamento”.

 

Ambito di comunicazione e di diffusione dei dati

I dati personali non sono, allo stato attuale, oggetto di comunicazione. In deroga a quanto appena detto, sono comunicati a terzi, in particolare enti pubblici, organismi istituzionali, magistratura o forze dell’ordine, in caso ciò sia imposto da legge, regolamento o normativa comunitaria o laddove gli organi di controllo e giudiziari o di polizia ne impongano al Titolare la comunicazione o laddove il Titolare debba esercitare, far valere o difendere un proprio diritto o di un terzo nelle sedi competenti.

I dati non sono oggetto di diffusione.

 

Periodo di conservazione dei dati

In funzione delle finalità di trattamento dei dati, il periodo di conservazione determinato dal Titolare è il seguente:

  1. per le finalità di cui al punto 1. “Fonte e finalità del trattamento”, il periodo della conservazione dei dati è determinato in base al periodo temporale necessario per dare esecuzione all’ordine o alle obbligazioni precontrattuali, in tutte le fasi, dalla presa in carico dell’ordine sino alla sua consegna (es.: pagamenti e solleciti, rimborsi, resi, comunicazioni sullo stato di avanzamento dell’ordine, emissione di ricevute di acquisto / scontrini parlanti / fatture di acquisto)

  2. per le finalità di cui al punto 2. “Fonte e finalità del trattamento”, il periodo della conservazione dei dati è determinato in base alle singole norme nazionali e comunitarie che impongono obblighi legali cui il Titolare è soggetto. Per fini amministrativi, fiscali e contabili, dunque, i dati sono conservati per un periodo di n. 10 (dieci) anni

  3. per le finalità di cui al punto 3. “Fonte e finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario a mantenere costante il rapporto instaurato con il cliente ed informarlo sulle nostre attività commerciali, permettendo a Farmacia Santa Rita di proseguire, legittimamente, la propria attività di marketing e vendita diretta fintanto che si ritiene che il cliente rimanga interessato ai nostri prodotti e servizi, specie se registrato o cliente abituale. Ovviamente, tale periodo di conservazione sarà interrotto nel momento in cui il cliente manifesterà la volontà di non ricevere ulteriori informazioni ed offerte da Farmacia Santa Rita, comunicandolo con le modalità di cui al capitolo “Diritti dell’interessato ai sensi degli artt. 15-22, GDPR”. Farmacia Santa Rita adotterà le appropriate misure tecniche e organizzative per non contattare più la persona

  4. per le finalità di cui al punto 4., “Fonte e finalità del trattamento”, i dati sono conservati nei nostri archivi fintanto che il profilo del cliente è in linea con i contatti personalizzati creati attraverso l’incrocio delle informazioni a nostra disposizione e, dunque, fintanto che Farmacia Santa Rita prosegue la propria attività di vendita e commerciale con prodotti, offerte, promozioni, ricerche e sondaggi che si ritiene siano di interesse del cliente perché ne rispecchiano le caratteristiche e i comportamenti e sono, dunque, di suo specifico gradimento. La conservazione verrà meno, anche prima del periodo di conservazione qui descritto, se si manifesta opposizione in qualsiasi momento al trattamento dei dati personali effettuato per la profilazione connessa al marketing diretto, secondo le modalità descritte al capitolo “Diritti dell’interessato ai sensi degli artt. 15-22, GDPR”. Farmacia Santa Rita adotterà le appropriate misure tecniche e organizzative per non contattare più l’interessato

  5. per le finalità di cui al punto 5., “Fonte e finalità del trattamento”, i dati personali conservati nei nostri archivi per il periodo necessario alla loro trasformazione in forma anonima atta a creare report statistici. Dopo tale periodo, i dati identificativi non sono più individuabili e non riconducono alla persona e, dunque, non più soggetti alle prescrizioni del GDPR.

  6. per le finalità di cui al punto 6., “Fonte e finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario allo svolgimento delle singole fasi di eventuali procedimenti giudiziari o controversie che dovessero manifestarsi fino alla conclusione dei medesimi, dunque, entro termini congrui alle tempistiche segnalate dagli organismi competenti.

 

Luogo del trattamento e trasferimento dei dati in Paesi extra-UE

Il trattamento avviene su server di proprietà del Titolare e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento, ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di trasferire il trattamento, ivi compresa la conservazione, in Paesi extra-UE. In questo caso il Titolare assicura sin d’ora che il trasferimento dei dati avverrà in conformità alle disposizioni di legge applicabili (artt. 45, 46, 47 e 49, GDPR).

 

Diritti degli interessati ai sensi degli artt.15-22, GDPR

Scrivendo al Titolare del trattamento all’indirizzo postale di Via degli Aviatori n. 86, 71122 Foggia (FG) o all’indirizzo e-mail info@farmaciauno.it, l’interessato può esercitare i diritti di: accesso, rettifica, portabilità, cancellazione, limitazione del trattamento, opposizione al trattamento per motivi legittimi o per l’invio di comunicazioni promozionali, sondaggi e ricerche, con e senza profilazione. In qualsiasi momento, l’interessato può richiedere l’elenco completo e aggiornato dei responsabili del trattamento e dei terzi cui i dati personali possono essere comunicati.

 

Reclamo all’Autorità di Controllo

L’interessato ha il diritto di proporre reclamo presso l’Autorità di Controllo, che in Italia è il Garante per la Protezione dei Dati Personali – Piazza Venezia 11, 00187 Roma (RM) – www.garanteprivacy.it, e-mail: protocollo@pec.gpdp.it, utilizzando il modello reperibile all’indirizzo https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524&zx=e0yn0riezmmw.

 

Data Protection Officer

Il Data Protection Officer è contattabile all’e-mail dpo@farmaciasantarita.it per informazioni sul trattamento dei dati.