
Privacy and Policy
Before submitting any personal data, we invite you to carefully read this Privacy Policy, drafted pursuant to Articles 13 et seq. of EU Regulation 2016/679 (hereinafter also GDPR): it contains important information on the processing of your Personal Data. The data controller hereby informs you that it will process your personal data in compliance with privacy legislation and the principles of lawfulness, fairness, transparency, purpose and retention limitation, data minimization, accuracy, integrity, and confidentiality. Therefore, in relation to the above, the data controller provides the following information.
1. DATA CONTROLLER
​The data controller is Poggio Torselli Srl - Via Scopeti, 10, 50026 San Casciano in Val di Pesa (FI), VAT number 04989060480 - CF05719421009, Telephone: 055 829 0241, in the person of its legal representative.
2. PURPOSE AND LEGAL BASIS OF THE PROCESSING
I suoi dati personali saranno trattati per il perseguimento delle seguenti finalità:
a. Navigazione sul sito web. Art. 6, par. 1, lett. f e considerando 47 del GDPR: il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, tenuto conto delle ragionevoli aspettative nutrite dall’interessato in base alla sua relazione con il titolare del trattamento. Attività strettamente necessarie al funzionamento del sito internet e all’erogazione del servizio di navigazione sulla piattaforma, pertanto, il conferimento è necessario.
b. Richiesta di contatto. Art. 6, par. 1, lett. b GDPR: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. Il conferimento dei dati personali necessari ai fini dell’erogazione dei servizi richiesti dall’Interessato è necessario. L’eventuale mancato conferimento dei dati, comporterà l’impossibilità di ottenere quanto richiesto o di usufruire dei servizi del titolare del trattamento
c. Gestione organizzativa del rapporto contrattuale, compresi i pagamenti e la fatturazione. Art. 6, par. 1, lett. b GDPR: l'esecuzione di un contratto di cui l’interessato stesso è parte.
d. Assolvere obblighi di legge, contabili, amministrativi e fiscali. Art. 6, par. 1, lett. c GDPR: l’adempimento di obblighi di legge a cui è soggetto il titolare.
e. Per lo svolgimento dell’attività di Soft-spam. Nel contesto di un acquisto tramite il Sito internet, per consentire l’offerta diretta da parte del Titolare del Trattamento di prodotti analoghi a quanto già acquistato, sempre che Lei non si opponga a tale trattamento nelle modalità previste dalla presente informativa. La base giuridica del trattamento è il legittimo interesse del Titolare del Trattamento che può ritenersi equivalente all'interesse dell'interessato a ricevere comunicazioni di "soft-spam" ex art. 130, comma 4, D. Lgs 196/2003 e s.m.i.
f. Per lo svolgimento dell’attività di Newsletter. Art. 6, par. 1, lett. a e considerando 47 del GDPR: l’interessato ha espresso il consenso al trattamento dei propri dati personali. Consenso revocabile in qualsiasi momento (senza pregiudizio per il trattamento effettuato fino all’intervento di tale revoca). Il conferimento è facoltativo e non preclude il trattamento per le altre finalità.
g. Per lo svolgimento dell’attività di Marketing. Art. 6, par. 1, lett. a e considerando 47 del GDPR: l’interessato ha espresso il consenso al trattamento dei propri dati personali. Consenso revocabile in qualsiasi momento (senza pregiudizio per il trattamento effettuato fino all’intervento di tale revoca). Il conferimento è facoltativo e non preclude il trattamento per le altre finalità
3. DATA RECIPIENTS
The personal data processed by the data controller will not be disclosed. However, your personal data may be disclosed to: a) persons who can access the data pursuant to legal provisions under the national law of the data controller's country and under European Union law; b) persons duly authorized to process data pursuant to Art. 29 GDPR and Art. 2-quaterdecies of Legislative Decree 196/2003 and subsequent amendments; c) persons processing data on behalf of the data controller who have been appointed, through a contract or other legal document, as data processors pursuant to Art. 28 GDPR.
4. DATA TRANSFER
Personal data will be managed and stored on servers located within the European Union; therefore, your personal data will not be transferred to countries outside the European Economic Area. However, if it becomes necessary to relocate the servers, the data controller ensures that data transfer outside the European Economic Area will be carried out in accordance with the law and, where necessary, by entering into agreements that guarantee an adequate level of protection and/or by adopting the standard contractual clauses provided by the European Commission.
5. DATA RETENTION PERIOD
Personal data will be processed by the data controller only for as long as necessary to achieve the purposes for which they were collected (specifically, your data will be retained until you withdraw your consent). Specifically, they will be processed for the minimum period of time required pursuant to Recital 39 of the GDPR, without prejudice to a further retention period that may be required by law pursuant to Recital 65 of the GDPR.
RIGHTS OF THE INTERESTED PARTY, COMPLAINTS, JUDICIAL APPEAL
With respect to the personal data referred to above, the Data Subject, or a person delegated in writing, may exercise the following rights: a) the right of access pursuant to Art. 15 of EU Regulation 2016/679; b) the right to rectification pursuant to Art. 16 of EU Regulation 2016/679; c) the right to be forgotten pursuant to Art. 17 of EU Regulation 2016/679; d) the right to restriction of processing where one of the circumstances set out in Art. 18 of EU Regulation 2016/679 applies; e) the right to request certification that the operations carried out pursuant to Articles 15 and 16 of the Regulation are carried out in accordance with the provisions of the Regulation. Articles 16, 17, and 18 of EU Regulation 2016/679 have been brought to the attention, including their content, of those to whom the data was communicated or disseminated, except where such disclosure proves impossible or involves a manifestly disproportionate effort compared with the right being protected; f) the right to data portability pursuant to Article 20 of EU Regulation 2016/679; g) the right to object to the processing of personal data pursuant to Article 21 of EU Regulation 2016/679; h) the right to withdraw consent at any time, as established by Article 7 of EU Regulation 2016/679; i) the right to lodge a complaint pursuant to Article 77 of the GDPR; l) the right to seek judicial remedy pursuant to Article 79 of the GDPR.
If you wish to exercise your rights, you may contact the data controller at the contact points indicated in this policy, which has been drafted in accordance with the currently applicable privacy legislation. Furthermore, the list of data processors is available at the data controller's headquarters and can be requested by contacting one of the contacts listed in section 1 of this policy, titled "DATA CONTROLLER." In any case, the data controller is always available for any clarifications and, should the processing operations change with respect to what is described in this document, the data controller will immediately provide a specific updated policy.