Politique de confidentialité
Identité du responsable du traitement. Délégué à la protection des données. Détails du contact
Dans le respect des obligations prescrites par les articles 12, 13 et 14 du Règlement européen 2016/679 (Règlement général sur la protection des données, ci-après « RGPD ») et par la législation nationale en vigueur sur la protection des personnes à l'égard du traitement des données personnelles, ainsi que sur la libre circulation de ces données, nous vous informons que le Responsable du traitement (ci-après « Propriétaire ») est le groupe d'entreprises HOLDING MAGNI, dont le siège social est situé à Prato via San Leonardo da Porto Maurizio 24-26-28 CAP 591 00, institution créée par les sociétés du groupe et qui peut être contactée à l'adresse e-mail: privacy@holdingmagni.it
Définitions
Aux fins de la législation précitée, on entend par:
- « données personnelles »: toute information relative à une personne physique identifiée ou identifiable (« intéressée »); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, par référence notamment à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments caractéristiques de son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale;
- « traitement »: toute opération ou ensemble d'opérations, effectuées avec ou sans l'aide de procédés automatisés et appliquées à des données à caractère personnel ou à des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, la comparaison ou l'interconnexion, la limitation, l'annulation ou la destruction;
- « archive »: tout ensemble structuré de données personnelles accessible selon des critères précis, que cet ensemble soit centralisé, décentralisé ou distribué de manière fonctionnelle ou géographique;
- « responsable du traitement »: la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, individuellement ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel; lorsque les finalités et les moyens d'un tel traitement sont déterminés par le droit de l'Union ou d'un État membre, le responsable du traitement ou les critères spécifiques applicables à sa désignation peuvent être établis par le droit de l'Union ou d'un État membre;
- « sous-traitant »: la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement;
- « destinataire »: la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui reçoit communication de données à caractère personnel, qu'elles concernent ou non des tiers. Toutefois, les autorités publiques susceptibles de recevoir la divulgation de données à caractère personnel dans le cadre d'une enquête spécifique conformément au droit de l'Union ou d'un État membre ne sont pas considérées comme des destinataires; le traitement de ces données par ces autorités publiques respecte les règles de protection des données applicables en fonction des finalités du traitement;
- 'consentement de l'intéressé': toute manifestation de volonté libre, spécifique, informée et sans équivoque de l'intéressé, avec laquelle celui-ci exprime son consentement, au moyen d'une déclaration ou d'une action positive sans équivoque, que les données personnelles le concernant font l'objet d'un traitement.
Catégories de données personnelles traitées. Caractère obligatoire/facultatif de la disposition. Conséquences en cas de non-attribution
Le responsable du traitement traite les données personnelles se référant à l'utilisateur en tant que 'partie intéressée', telles que communiquées volontairement ou légitimement trouvées.
La fourniture de données personnelles peut avoir lieu en remplissant les champs appropriés dans les différentes sections du site, en contactant le service client ou en envoyant des demandes par courrier électronique, le cas échéant.
Le site ne contient quasiment aucune information destinée directement aux mineurs. Les mineurs ne doivent pas fournir d'informations ou de données personnelles. La participation aux jeux-concours éventuellement présents sur le site s'adresse exclusivement aux personnes majeures.
En particulier, les données personnelles suivantes sont traitées:
- Données liées au fonctionnement de ce site: Les systèmes informatiques et les procédures logicielles utilisées pour faire fonctionner ce site Web acquièrent, au cours de leur fonctionnement normal, les données personnelles suivantes dont la transmission est implicite dans l'utilisation des protocoles de communication Internet, à titre d'exemple: adresses IP; le type de navigateur utilisé; les adresses des sites Web à partir desquels l'accès a été effectué, le temps d'accès, d'autres paramètres relatifs à la navigation, etc. Il s'agit d'informations qui ne sont pas collectées pour être associées à des intéressés identifiés, mais qui, de par leur nature même, pourraient permettre d'identifier les utilisateurs, par élaboration et association avec d'autres données détenues par des tiers.
- Données liées à la mise en œuvre d'activités promotionnelles et de profilage: Facultativement, sous réserve du consentement exprès de l'intéressé (acquis avec la sélection volontaire des drapeaux appropriés), les données de contact fournies volontairement peuvent être utilisées pour transmettre des communications à caractère promotionnel et/ou le service peut être personnalisé en fonction des préférences exprimées en remplissant les sections respectives. Il s'agit de données personnelles n'appartenant pas à des catégories particulières (telles que, par exemple, nom, prénom, numéro de téléphone et adresse e-mail, date de naissance, adresse résidentielle, etc.), fournies par l'intéressé pour permettre sa propre identification et/ou l'exécution du service demandé (par exemple, l'envoi de newsletters ou la communication d'initiatives promotionnelles par le responsable du traitement) ou des données supplémentaires pour permettre un service personnalisé (profilage), en tout cas uniquement avec un consentement exprès spécifique. Les données entrant dans cette catégorie sont facultatives et, par conséquent, le consentement concernant le traitement de celles-ci peut être refusé ou révoqué par l'intéressé à tout moment et avec la même facilité avec laquelle il est accordé, sans préjudice de la licéité du traitement effectué avant la révocation, avec pour conséquence que le défaut de fournir et/ou la révocation du consentement au traitement de ces données n'empêchera pas l'accès au service par l'intéressé (appelé 'utilisateur') mais le responsable du traitement ne pourra pas envoyer ses communications commerciales,permettre l'accès à tous les avantages promotionnels dédiés et/ou personnaliser la transmission de ceux-ci en fonction des préférences exprimées. Si l'utilisateur utilise la fonction d'authentification sociale, si elle est présente, pour s'inscrire sur le site, l'accès aux données de son compte social sera demandé, spécifié dans la fenêtre 'pop-up' appropriée qui s'affiche au moment de la demande, et l'utilisateur n'aura pas besoin de remplir d'autres formulaires. Grâce à la plate-forme sociale, l'utilisateur peut activer ou désactiver la fonction qui permet le transfert et le partage des données personnelles fournies indépendamment et/ou de son expérience sociale vers d'autres sites Web ou applications tierces.
Finalité du traitement auquel les données personnelles sont destinées. Base juridique du traitement
Les finalités du traitement des données personnelles relatives à l'utilisateur (intéressé) sont indiquées ci-dessous, c'est-à-dire aussi bien celles acquises automatiquement par la navigation que celles fournies volontairement par l'utilisateur lui-même, selon les besoins exprimés de temps à autre lors de l'accès aux services de contact et/ou aux différentes sections du site Web, en remplissant les formulaires en ligne ou avec un accès direct, via un lien, à l'adresse e-mail du responsable du traitement relative au service demandé.
- Données liées au fonctionnement de ce site: Les données de navigation sont traitées exclusivement par des sujets expressément autorisés par le responsable du traitement pour atteindre l'objectif d'accéder aux sections du site Web, ainsi que pour toute participation à des promotions et/ou jeux et/ou concours présents sur celui-ci, y compris l'évaluation, l'attribution et/ou la communication de l'offre de bons de réduction numériques (également en envoyant des e-mails transactionnels), ainsi que les prix liés à cette participation, en répondant aux demandes reçues par e-mail, (à titre d'exemple mais sans s'y limiter: demandes de nature technique sur l'accès et/ou le fonctionnement problèmes d'une compétition)auquel cas la base juridique est constituée par l'exécution de mesures précontractuelles ou d'un contrat (article 6, paragraphe 1, lettre b du RGPD), ou pour permettre la maintenance du site, auquel cas la base juridique du traitement est constituée par l'intérêt légitime du responsable du traitement visant à garantir la sécurité du site, à vérifier son bon fonctionnement et à obtenir des statistiques relatives à son utilisation (article 6, paragraphe 1, lettre f du RGPD).
- Données liées à la mise en œuvre d'activités promotionnelles (dites marketing) et/ou d'études de marché: (ci-après 'Réseaux Sociaux'); la publication de messages pourrait également avoir lieu avec un pseudonyme choisi par l'utilisateur lors de l'inscription sur les sites Web du Propriétaire et éventuellement avec l'image associée par l'utilisateur à son propre pseudonyme pour lequel l'utilisateur sera seul responsable de tout choix qui pourrait porter préjudice aux intérêts de tiers, l'utilisateur n'est pas tenu d'utiliser des données personnelles permettant à des tiers autres que le Propriétaire de l'identifier mais l'utilisateur, via les sites Web du Propriétaire, pourrait également divulguer ses données personnelles s'il les a insérées dans son pseudonyme, ainsi que la photo qu'il peut avoir associée à son profil. Dans tous ces cas, la base juridique du traitement est constituée par le consentement spécifiquement et librement donné par l'intéressé (article 6, paragraphe 1, lettre a du GDPR), sauf à tout moment la possibilité de révocation de celui-ci, à tout moment et sans aucune formalité, sans préjudice du traitement effectué par le responsable du traitement dans la période précédant la révocation. Le consentement au traitement des données personnelles est facultatif, mais en cas de refus total ou partiel de fournir les données ou de consentir à leur traitement et/ou communication, il ne sera pas possible de terminer le processus d'inscription au service de newsletter et par conséquent d'exécuter le service demandé. En cas d'octroi d'un consentement se référant uniquement à l'envoi de communications promotionnelles, il ne sera possible que de compléter le processus d'inscription au service de newsletter et par conséquent d'exécuter le service demandé et le traitement sera limité à ces données aux fins susmentionnées, sans possibilité de personnaliser l'envoi des promotions en cours et éventuellement de participer à des programmes de fidélité en fonction des préférences exprimées. À tout moment, il sera possible de révoquer le consentement donné aux fins respectives susmentionnées, à la fois partiellement et totalement par rapport aux consentements précédemment exprimés, en envoyant la demande aux contacts du responsable du traitement indiqués au point 1 de ces informations, ou simplement en sélectionnant le drapeau 'désabonnement' approprié pour la révocation totale par rapport au traitement des données facultativement fournies. En sélectionnant cette option dans la rubrique dédiée à l'inscription sur la page d'accueil du propriétaire, ou en communiquant la demande de révocation totale, Le traitement de toutes les données personnelles décrites ci-dessus pourra en tout état de cause être effectué pour la gestion et l'exécution des obligations établies par la législation en vigueur (de nature comptable, administrative, fiscale, etc.), auquel cas la base juridique du traitement est l'exécution d'une obligation légale (article 6, paragraphe 1, lettre c du RGPD), ou pour la gestion des litiges et éventuels litiges, auquel cas la base juridique du traitement est constituée par l'intérêt légitime du responsable du traitement (article 6, paragraphe 1, lettre f du RGPD).
Méthodes de traitement. Catégories de destinataires. Transfert hors UE
Les données personnelles fournies par les sujets auxquels ces données se réfèrent, directement ou indirectement, seront traitées sous une forme principalement automatisée, avec une logique strictement liée aux finalités susmentionnées, par le biais d'archives gérées par le responsable du traitement ou par des tiers nommés en tant que sous-traitants (pour consulter la liste complète et mise à jour des sous-traitants désignés pour le traitement des données le concernant, l'intéressé peut contacter le responsable du traitement aux adresses de contact indiquées ci-dessus) et/ou des systèmes informatiques intégrés et/ou des sites Web détenus ou utilisés par le responsable du traitement.
Le responsable du traitement a adopté des mesures de sécurité appropriées pour protéger les utilisateurs (personnes concernées) contre le risque de perte, d'utilisation abusive ou d'altération de ces données. Même s'il n'est pas possible de garantir que la transmission de données via Internet ou des sites Web est parfaitement à l'abri des intrusions, le responsable du traitement et ses fournisseurs s'engagent à maintenir les mesures de sécurité physiques, électroniques et procédurales mises en place pour protéger les données personnelles, conformes aux exigences imposées par la législation, par l'adoption de mesures techniques et organisationnelles adaptées au risque et conformément à l'art. 32 du RGPD susmentionné. Le responsable du traitement utilise les protocoles de transmission de données protégés connus sous le nom de http ou https, traitant ces données à des fins spécifiques.
Les données des utilisateurs (parties intéressées) sont stockées sur des serveurs situés sur le territoire européen ou, dans le cas de plates-formes électroniques telles que Google et/ou SAP Customer Data Cloud, pourraient être transférées par le responsable du traitement vers un territoire non communautaire, en veillant dans ce cas au respect des dispositions légales applicables et au respect des garanties adéquates, comme prévu par les articles. 46, 47 et 49 RGPD. Les Serveurs font l'objet d'un système avancé de sauvegarde et de reprise après sinistre, sont protégés par des pare-feux, avec une restriction stricte de l'accès aux données personnelles, en fonction du besoin et uniquement aux fins communiquées; le transfert des données collectées s'effectue par le biais de mesures de sécurité adéquates et il existe un système de contrôle permanent de l'accès aux systèmes informatiques pour identifier et prévenir tout abus éventuel.
Les données reçues du service Web ne sont pas divulguées, car elles ne peuvent être communiquées qu'aux employés ou collaborateurs du responsable du traitement qui, opérant sous l'autorité directe de ce dernier, traitent les données et sont autorisés à traiter les données ou les administrateurs système, recevant des instructions opérationnelles adéquates du responsable du traitement à cet égard, ou à des tiers (c'est-à-dire des sujets publics ou privés, extérieurs au contexte organisationnel du responsable du traitement), désignés par ce dernier en tant que responsables pour la réalisation des activités de traitement de produits et/ou services, organisation et gestion de concours,Les prestataires de services informatiques, gestionnaires et/ou développeurs de sites Web ou d'applications qu'ils contiennent, gestionnaires de plates-formes électroniques, sociétés de transport, sociétés de gestion du service client) qui exercent des activités d'externalisation pour le compte du propriétaire, impliqués dans la fourniture des services demandés par l'intéressé ou dans les opérations nécessaires à l'exécution des obligations légales liées à l'activité du propriétaire, en relation de collaboration avec ce dernier, peuvent prendre connaissance, donc autorisés à traiter les données personnelles dont ils sont destinataires dans le seul but de pouvoir exécuter le service demandé,sauf si la communication à des tiers est strictement nécessaire à la satisfaction des demandes de l'intéressé ou expressément autorisée par celui-ci, ou à la demande des autorités de sécurité publique.
Période de stockage
Les données personnelles communiquées par l'intéressé ou en tout cas traitées par le responsable du traitement sont conservées pendant le temps nécessaire à la réalisation des finalités spécifiques, comme indiqué ci-dessous.
- Données liées au fonctionnement de ce site: Les données visées au point 3.1 et utilisées dans le seul but d'obtenir des informations statistiques anonymes sur l'utilisation du site et de vérifier son bon fonctionnement, sont conservées pendant une durée de 6 mois suivant la demande de résiliation auprès du service, exclusivement pour se conformer à celle-ci. En cas de traitement aux fins de participation à des concours, le traitement sera limité au temps strictement nécessaire pour remplir l'obligation réglementaire de conservation. Les données personnelles traitées pour répondre à la demande d'informations de l'intéressé seront conservées en fonction du type de demande pendant le temps nécessaire pour remplir l'obligation réglementaire de conservation et/ou pour toute exigence légale.
- Données liées à la mise en œuvre d'activités promotionnelles et/ou d'études de marché: En cas de consentement au traitement des données aux fins visées au point 3.2, compte tenu du type de bien proposé / annoncé (matelas, oreillers et accessoires connexes), les données et informations collectées seront conservées pendant une durée maximale de 20 ans, car des durées de stockage plus courtes pourraient empêcher la réalisation de l'objectif de cette collecte de données, à moins que le consentement correspondant ne soit révoqué par l'intéressé au cours d'une période précédente. Dans tous les cas, la durée de conservation peut être prolongée pour répondre à une obligation légale, ou à une demande spécifique d'une autorité publique ou de contrôle, ou pour permettre la réalisation d'enquêtes défensives et/ou de protection judiciaire, le cas échéant.
Droits de l'intéressé
En ce qui concerne le traitement des données personnelles décrit, l'intéressé peut à tout moment contacter le responsable du traitement aux adresses indiquées au point 1, sans aucune formalité, afin d'exercer les droits prévus par les articles 15-22 du RGPD, consultable intégralement sur le site www.garanteprivacy.it/regolamentoue, dans les limites et sous les conditions qui y sont énoncées, et énumérées ci-dessous à titre d'exemple:
- droit d'accès: selon la finalité d'obtenir confirmation ou non des données personnelles le concernant et d'obtenir l'accès à ces données et informations spécifiques (ex: finalité du traitement, catégories de données concernées, les destinataires auxquels les données seront communiquées);
- droit de rectification: selon le but d'obtenir la rectification des données inexactes le concernant (par exemple pour les mettre à jour, les modifier ou les corriger) sans retard injustifié. Dans ce cas, le responsable du traitement est tenu de communiquer la rectification à tous les destinataires auxquels les données ont été transmises, sauf si cela implique un effort disproportionné;
- droit d'annulation (appelé oubli): selon le but d'obtenir l'annulation définitive des données le concernant et le responsable du traitement a l'obligation de les annuler sans retard injustifié si certaines raisons existent (par exemple, si les données personnelles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées; si l'intéressé révoque son consentement; si elles doivent être annulées pour une obligation légale). Dans ce cas, le responsable du traitement est tenu de communiquer l'annulation à tous les destinataires auxquels les données ont été transmises, sauf si cela implique un effort disproportionné;
- droit à la limitation du traitement: dans le but de restreindre le traitement des données, par exemple à la seule conservation, à l'exclusion de toute autre utilisation, dans certains cas (par exemple si le traitement est illicite et que l'intéressé s'oppose à la suppression des données; si l'intéressé conteste l'exactitude, dans les limites du délai de vérification de l'exactitude). Dans ce cas, le responsable du traitement est tenu de communiquer la limitation du traitement à tous les destinataires auxquels les données ont été transmises, sauf si cela implique un effort disproportionné;
- droit à la portabilité des données: selon le but d'obtenir le retour des données personnelles fournies sous forme électronique et de les transmettre à des tiers ou de demander la transmission d'un titulaire à un autre, si cela est techniquement possible;
- droit d'opposition: s'opposer à tout moment au traitement à des fins d'intérêt public ou d'intérêt légitime; à des fins de marketing; à des fins de recherche scientifique, historique ou statistique.
Conformément aux articles Enfin, conformément aux articles 77 et 79 du règlement UE 2016/679, l'intéressé a le droit d'introduire un recours judiciaire, sans préjudice de tout autre recours administratif ou extrajudiciaire disponible, y compris le droit de déposer une plainte auprès d'une autorité de contrôle (Garant de la protection des données personnelles, Piazza Venezia n. 11 - 00187 Rome, www.gpdp.it - www.garanteprivacy.it, e-mail: garante@gpd p.it, Fax: (+39) 06.69677.3785 Standard téléphonique: ( +39 ) 06.69677.1 ).
Le Propriétaire se réserve le droit d'apporter à tout moment des modifications à ces Informations, avec effet contraignant à compter de la date de leur publication, en fournissant des informations sur cette page qui pourraient donc faire l'objet de mises à jour au fil du temps, également dans le respect des réglementations européennes et nationales en la matière. Les utilisateurs (intéressés) sont donc invités à vérifier en permanence le contenu de l'Information afin de s'assurer qu'ils sont d'accord avec toute modification (en prenant comme référence la date de la dernière modification indiquée au bas de celle-ci), étant tenus d'arrêter de naviguer sur le site en cas de non-acceptation de celle-ci.
Comme pratiquement tous les sites Web, le nôtre utilise également certains cookies. Les cookies sont de petits fichiers texte que les sites visités par l'utilisateur (mais aussi d'autres sites ou serveurs Web) envoient et enregistrent sur son ordinateur (ou appareil mobile), pour ensuite être retransmis aux mêmes sites (ou serveurs Web) lors de leur prochaine visite, envoyant ainsi des informations.
Les cookies sont désormais des outils fondamentaux car ils permettent aux sites modernes de fonctionner au mieux, permettant une personnalisation, une interaction et une fluidité maximales dans la navigation. Mais ils peuvent également être utilisés pour surveiller la navigation des utilisateurs, puis envoyer des messages publicitaires en conséquence.
Les cookies peuvent être:
- de session (s'ils expirent lorsque le navigateur est fermé) ou permanents (ils restent jusqu'à ce qu'un terme se soit écoulé, voire des années);
- premier ou tiers (dans ce second cas, ils sont définis par un site ou un serveur Web autre que celui que l'utilisateur visite à ce moment-là);
- techniques (nécessaires, parfois indispensables, pour une utilisation complète - ou meilleure - du site) ou de profilage (visant à créer un profil d'utilisateur, pour lui adresser ensuite des messages publicitaires en adéquation avec les préférences exprimées par celui-ci lors de la navigation précédente).
DES BISCUITS
Le Garant de la Confidentialité considère les cookies techniques comme ceux de session, ceux de fonctionnalité et - uniquement sous certaines conditions - ceux d'analyse; notamment, le Garant, avec le document « Guidelines for cookies and other tracking tools » du 10 juin 2021, a précisé que ces derniers ne peuvent être assimilés à des cookies techniques que si:
- ne sont utilisées que pour produire des statistiques agrégées et relatives à un seul site ou une seule application mobile;
- pour ceux de tiers, au moins la quatrième composante de l'adresse IP est masquée;
- les tiers s'interdisent de combiner les cookies d'analyse, ainsi minimisés, avec d'autres traitements ou de les transmettre à d'autres tiers (toutefois, les tiers sont autorisés à produire des statistiques avec des données relatives à plusieurs domaines, sites Web ou applications pouvant être retracées jusqu'au même éditeur ou groupe d'activités).
Le responsable du traitement qui effectue lui-même le simple traitement statistique de données relatives à plusieurs domaines, sites Web ou applications qui lui sont attribuables peut également utiliser des données non cryptées, dans le respect de la contrainte de finalité.
Pour plus d'informations sur les types de cookies, leurs caractéristiques et leur fonctionnement, il est possible de consulter les sites http://www.allaboutcookies.org, www.youronlinechoices.com, http://cookiepedia.co.uk et la Disposition spécifique du Garant précité.
Cookies d'analyse technique:
Ces cookies sont utilisés pour permettre l'analyse des données d'accès au site par les utilisateurs - sous forme anonyme et agrégée. Il s'agit de cookies relatifs à la plateforme d'analyse Web Google Analytics. Ces cookies ne collectent aucune information permettant d'identifier l'utilisateur de quelque manière que ce soit. Pour plus de détails sur la fonctionnalité de ces cookies et comment les bloquer, consultez la section confidentialité du service: https://www.google.com/analytics/learn/privacy.html?hl=it.
Niveaux de cookies:
Ces cookies sont déposés par des sujets externes qui enrichissent le site avec leur propre contenu, tels que des plugins de réseaux sociaux. Ce site propose des plugins des réseaux sociaux suivants qui émettent des cookies:
Pour plus de détails sur la fonctionnalité de ces cookies et comment les bloquer, consultez les sites http://www.allaboutcookies.org, www.youronlinechoices.com, http://cookiepedia.co.uk
L'utilisateur peut choisir de supprimer ou de bloquer certains (ou tous) cookies en configurant son navigateur. Normalement, ces programmes permettent également, avec une option spécifique, de bloquer spécifiquement les cookies tiers. Chaque navigateur a des procédures différentes pour gérer les cookies, ci-dessous le lien vers les instructions spécifiques des plus populaires:
Nous vous rappelons également qu'en désactivant complètement les cookies dans le navigateur, l'utilisateur peut ne pas être en mesure d'utiliser toutes les fonctionnalités interactives.
Klarna
Afin de pouvoir vous proposer les modes de paiement de Klarna, nous pouvons transmettre vos données personnelles à Klarna lors du paiement sous la forme de coordonnées et de détails de commande, afin que Klarna puisse évaluer votre adéquation à ses modes de paiement et personnaliser ces modes de paiement. Vos données personnelles transférées sont traitées conformément à la politique de confidentialité de Klarna.
Mis à jour le 02.02.2020