Informativa ai sensi dell’art. 13 e 14 del Regolamento UE 2016/679 per la protezione dei dati personali (GDPR)
Aggiornata al 21/05/2024 – Controlla regolarmente questa pagina web per avere la versione sempre aggiornata
UTENTI ON LINE (sito web e app mobile LuisaViaRoma)
Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (di seguito “GDPR”), LUISA VIA ROMA S.p.A. (di seguito “LUISAVIAROMA” o il “Titolare”) P.IVA IT 00607970480 – con sede legale in Via Benedetto Varchi, 61, 50132, Firenze, Italia –, nella qualità di Titolare del trattamento dei dati personali, informa che i tuoi dati personali saranno oggetto di trattamento da parte di LUISAVIAROMA stessa mediante elaborazioni manuali o strumenti elettronici o automatizzati, informatici o telematici, con logiche correlate strettamente alle finalità sotto elencate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati.
Dati di contatto: customerservice@luisaviaroma.com
E’ stato nominato un Responsabile della Protezione dei Dati personali (RPD), altresì denominato Data Protection Officer (DPO): dpo@luisaviaroma.com
DATI DI NAVIGAZIONE
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Fruizione del servizio web. Ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.). Controllare il corretto funzionamento dei servizi offerti. | Esecuzione di un contratto o esecuzione di misure precontrattuali. |
Il conferimento dei dati è obbligatorio per permettere la navigazione.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Analisi statistiche e ottimizzazione sito aziendale e APP mobile LUISAVIAROMA
- Consulenza informatica
- Supporto sviluppo software
- Cloud
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali non sono trasferiti al di fuori dell’Unione Europea.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Fruizione del servizio web. Ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.). Controllare il corretto funzionamento dei servizi offerti. | Dati comuni: gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. | 50 mesi |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
CREAZIONE ACCOUNT
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Creazione e gestione dell’account degli utenti registrati sul sito aziendale e sull’APP mobile di LUISAVIAROMA. | Esecuzione di un contratto o esecuzione di misure precontrattuali. |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di creare l’account.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di
- Analisi statistiche e ottimizzazione sito aziendale e APP mobile LUISAVIAROMA
- Consulenza informatica
- Supporto sviluppo software
- Cloud
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali non sono trasferiti al di fuori dell’Unione Europea.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Creazione e gestione dell’account degli utenti registrati sul sito aziendale e sull’APP mobile di LUISAVIAROMA. | Dati comuni: nominativo, data di nascita e paese di provenienza – userID – Password – indirizzi IP – e-mail. | 10 anni per i clienti che hanno effettuato almeno un ordine. 36 mesi per i clienti che non hanno mai effettuato ordini. Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge. |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
GESTIONE “PREFERENZE ACCOUNT”
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Rendere l’esperienza di ricerca prodotto più facile e veloce per l’utente. | Esecuzione di un contratto o di misure precontrattuali. |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di usufruire del servizio.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di
- Piattaforma di gestione del privilege program
- Piattaforma di gestione della newsletter che riceve dati dal privilege program tramite API
- Piattaforma di Customer Data Platform
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali sono trasferiti nel Regno Unito. Tale trasferimento è consentito in quanto l’adeguatezza del Regno Unito è stata riconosciuta tramite una decisione della Commissione Europea (art. 45 GDPR).
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Rendere l’esperienza di ricerca prodotto più facile e veloce per l’utente. | Dati comuni: nominativo, userID – Password, Lingua, genere, misure (ABBIGLIAMENTO E SCARPE) e ulteriori preferenze indicate dall’utente (brand preferiti, CATEGORIE MERCEOLOGICHE, colori preferiti). | 7 anni a decorrere dalla loro registrazione. |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
NEWSLETTER
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Gestione invio newsletter promozionali (marketing) | Consenso |
Gestione preferenze e temi di interesse (profilazione) | Consenso |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di iscriversi al servizio di newsletter (consenso marketing) o di personalizzarne il contenuto (consenso alla profilazione)
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di
- Piattaforma di gestione della newsletter che riceve dati dal privilege program tramite API
- Campagne di marketing sui social media
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
Comunichiamo i tuoi dati anche a titolari autonomi per la gestione di Campagne di marketing su Facebook.
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali non sono trasferiti al di fuori dell’Unione Europea.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Gestione invio newsletter promozionali. | Dati comuni: nome, cognome, indirizzo email, dati sul comportamento, abitudini di vita e di consumo, cookie – indirizzo IP. Inoltre, per confrontare ed eventualmente migliorare i risultati delle comunicazioni, i sistemi per invio di newsletter e comunicazioni promozionali sono dotati di un meccanismo di reportistica per conoscere, per esempio: il numero dei lettori, delle aperture e dei clic; la tipologia di dispositivo utilizzato per leggere la comunicazione (desktop, mobile); il numero di utenti in sospeso che non hanno ancora confermato l’iscrizione; il numero delle email inviate per data/ora/minuto; il dettaglio delle email recapitate rispetto a quelle inviate; l’elenco dei disiscritti alla newsletter; le aperture delle email ed i clic sui singoli link; i problemi di visualizzazione del messaggio; il link tracking (cioè il numero di clic effettuati sui link del messaggio); il clic tracking (quali link sono stati cliccati). Tutti questi dati sono utilizzati allo scopo di confrontare, ed eventualmente migliorare, i risultati delle comunicazioni. | Per tutta la durata dell’iscrizione al servizio di newsletter e per 24 mesi a seguito della disiscrizione. Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge. |
Gestione preferenze e temi di interesse (profilazione). | Preferenze di scelta contenuti della newsletter (Uomo – Donna – Casa – Bambino – Beauty) e Temi di interesse (Abbigliamento – Borse – Scarpe – Accessori – Gioielli e Orologi – Sport). | 7 anni a decorrere dalla loro registrazione. |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte il Titolare del trattamento effettua profilazione (se hai dato il consenso alla profilazione, il contenuto delle newsletter potrebbe riflettere le tue preferenze), tuttavia, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
Per non ricevere più la newsletter, fare clic sul link “Se preferisci non ricevere in futuro e-mail da Luisa Via Roma S.p.A clicca qui.” presente in basso all’interno di ogni newsletter ricevuta; in caso di problemi tecnici, è possibile inviare una segnalazione a: customerservice@luisaviarom.com
SHOPPING ONLINE
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Shopping on line (gestione transazioni di vendita) | Esecuzione di un contratto o esecuzione di misure precontrattuali |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Fatturazione acquisti | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Analisi Ordini per controllo antifrode | Legittimo interesse: verifica per l’intercettazione e la gestione di transazioni fraudolente o potenzialmente fraudolente |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di concludere il contratto di compravendita.
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- presidio e help desk sui sistemi AS/400;
- consulenza informatica;
- cloud per CRM Dynamics;
- supporto nello sviluppo software del CRM;
- VAT compliance services;
- provider logistico responsabile del magazzino;
- CRM;
- Sales Tax Management;
- digitalizzazione documenti.
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I tuoi dati personali potrebbero essere comunicati anche a:
- Forze dell’ordine e autorità giudiziaria (per finalità antifrode);
- prestatori di servizi di pagamento coinvolti nella gestione delle transazioni di incasso/rimborso;
- società di revisione contabile
- fornitore per le attività relative all’intercettazione e alla gestione di transazioni fraudolente o potenzialmente fraudolente
- autorità fiscali (Agenzia delle Entrate) e doganali.
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali sono trasferiti al di fuori dell’Unione Europea solo per la finalità antifrode (sulla base di Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo).
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Shopping on line (gestione transazioni di vendita) | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati Codice fiscale o Partita Iva in caso di emissione fattura per clienti italiani. – CF o Passaporto in caso di spedizione in Turchia – Qatar, Brasile e Indonesia Numero telefono sia per gli utenti loggati sia per gli utenti non loggati email (Sia per gli utenti loggati sia per gli utenti non loggati) UserID, e password solo in caso di utenti loggati | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo e fatturazione acquisti | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati per la fatturazione: nominativo e indirizzo di fatturazione, codice fiscale Numero telefono (sia per gli utenti loggati sia per gli utenti non loggati) email (sia per gli utenti loggati sia per gli utenti non loggati) | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Analisi Ordini per controllo antifrode | Nominativo, indirizzo spedizione e fatturazione Articoli acquistati Metodo di pagamento utilizzato e importo della transazione IP connessione Cookies Telefono Dati carta di credito:
| Fino a 10 anni o superiore in caso di contenziosi |
Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge.
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
“VIRTUAL GIFT CARD”
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Servizio di “Virtual Gift Card” | Esecuzione di un contratto o esecuzione di misure precontrattuali |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Fatturazione acquisti | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Analisi ordini per controllo antifrode | Legittimo interesse: Verifica per l’intercettazione e la gestione di transazioni fraudolente o potenzialmente fraudolente |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di concludere il contratto di compravendita.
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- presidio e help desk sui sistemi AS/400;
- consulenza informatica;
- cloud per CRM Dynamics;
- supporto nello sviluppo software del CRM;
- VAT compliance services;
- provider logistico responsabile del magazzino;
- CRM;
- Sales Tax Management;
- digitalizzazione documenti.
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I tuoi dati personali potrebbero essere comunicati anche a:
- alle Forze dell’ordine e autorità giudiziaria (per i servizi “Send a gift” e per finalità antifrode);
- Prestatori di servizi di pagamento coinvolti nella gestione delle transazioni di incasso/rimborso;
- Società di revisione contabile
- fornitore per le attività relative all’intercettazione e alla gestione di transazioni fraudolente o potenzialmente fraudolente
- Autorità fiscali (Agenzia delle Entrate) e doganali.
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali sono trasferiti al di fuori dell’Unione Europea solo per la finalità antifrode (sulla base di Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo).
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Servizi di “Virtual Gift Card” | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati Quindi codice fiscale o P. IVA in caso di emissione fattura per clienti italiani. Nominativo del mittente; nominativo e email del destinatario Numero telefono sia per gli utenti loggati sia per gli utenti non loggati email (sia per gli utenti loggati sia per gli utenti non loggati) UserID, e password solo in caso di utenti loggati | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo e fatturazione acquisti | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati Codice fiscale o Partita Iva in caso di emissione fattura per clienti italiani. – CF o Passaporto in caso di spedizione in Turchia – Qatar, Brasile e Indonesia Nominativo del mittente e del destinatario Numero telefono email del mittente e del destinatario | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Analisi Ordini per controllo antifrode | Nominativo, indirizzo spedizione e fatturazione Articoli acquistati Metodo di pagamento utilizzato e importo della transazione IP connessione Cookies Telefono Dati carta di credito: – prime 6 cifre (c.d. BIN) | Fino a 10 anni o superiore in caso di contenzioso |
Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge.
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
“SEND A GIFT”
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Servizio di “Send a Gift” | Esecuzione di un contratto o esecuzione di misure precontrattuali |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo; Finalità amministrative e contabili a seguito della scelta e spedizione del prodotto al destinatario nel processo “Send a Gift” | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Fatturazione acquisti | Esecuzione di un contratto o esecuzione di misure precontrattuali e obblighi di legge |
Analisi Ordini per controllo antifrode | Legittimo interesse: verifica per l’intercettazione e la gestione di transazioni fraudolente o potenzialmente fraudolente |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di concludere il contratto di compravendita.
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- presidio e help desk sui sistemi AS/400;
- consulenza informatica;
- cloud per CRM Dynamics;
- supporto nello sviluppo software del CRM;
- VAT compliance services;
- provider logistico responsabile del magazzino;
- CRM;
- Sales Tax Management;
- digitalizzazione documenti.
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I tuoi dati personali potrebbero essere comunicati anche a:
- Forze dell’ordine e autorità giudiziaria (per finalità antifrode);
- Prestatori di servizi di pagamento coinvolti nella gestione delle transazioni di incasso/rimborso;
- Società di revisione contabile
- fornitore per le attività relative all’intercettazione e alla gestione di transazioni fraudolente o potenzialmente fraudolente
- Autorità fiscali (Agenzia delle Entrate) e doganali.
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali sono trasferiti al di fuori dell’Unione Europea solo per la finalità antifrode (sulla base di Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo).
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Servizio di “Send a Gift” | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati Codice fiscale o Partita Iva in caso di emissione fattura per clienti italiani. – CF o Passaporto in caso di spedizione in Turchia – Qatar, Brasile e Indonesia Nominativo (sia per il mittente e sia per il destinatario), indirizzo di spedizione (solo per il destinatario), indirizzo di residenza e Paese di appartenenza (solo per il mittente) Numero telefono sia del mittente che del destinatario del processo Send a Gift email del mittente e del destinatario UserID, e password solo in caso di utenti loggati | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Adempimenti ad obblighi normativi in ambito fiscale, amministrativo; Finalità amministrative e contabili a seguito della scelta e spedizione del prodotto al destinatario e Fatturazione acquisti | Nominativo e indirizzo di spedizione sia per gli utenti loggati sia per gli utenti non loggati Codice fiscale o Partita Iva in caso di emissione fattura per clienti italiani. – CF o Passaporto in caso di spedizione in Turchia – Qatar, Brasile e Indonesia Nominativo (sia per il mittente e sia per il destinatario), indirizzo di spedizione (solo per il destinatario), indirizzo di residenza e Paese di appartenenza (solo per il mittente) Numero telefono sia del mittente che del destinatario del processo Send a Gift email del mittente e del destinatario UserID, e password solo in caso di utenti loggati Email del mittente e del destinatario | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Analisi Ordini per controllo antifrode | Nominativo, indirizzo spedizione e fatturazione Articoli acquistati Metodo di pagamento utilizzato e importo della transazione IP connessione Cookies Telefono Dati carta di credito: – prime 6 cifre (c.d. BIN) | Fino a 10 anni o superiore in caso di contenziosi |
Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge.
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
SERVIZIO CUSTOMER SERVICE
Finalità e base giuridica del trattamento (art. 6 del GDPR)
Finalità di trattamento | Base giuridica del trattamento |
Riscontro agli interessati in merito a richieste informative sui servizi erogati da LUISAVIAROMA e sullo stato di specifici ordini o resi | Esecuzione di un contratto o esecuzione di misure precontrattuali |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di poter fornire il riscontro che hai chiesto.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Fornitore Gestione clienti
- Servizio di presidio e help desk sui sistemi AS400
- Servizio di Call Center
I tuoi dati personali potrebbero essere comunicati anche a fornitori:
- di piattaforme di pagamento in seguito ad acquisto;
- sistemi antifrode;
- social media (per es. Facebook) qualora le richieste al Customer Service arrivino dagli utenti/clienti da messaggistica di Social media.
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
I tuoi dati potrebbero essere comunicati a società che eseguono il trattamento fuori dall’Unione Europea:
- per la gestione del servizio di Call Center, e tale trasferimento è consentito in quanto l’adeguatezza del Paese in questione è stata riconosciuta tramite una decisione della Commissione Europea (art. 45 GDPR);
- per attività di controllo antifrode, e tale trasferimento si basa su Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Riscontro agli interessati in merito a richieste informative sui servizi erogati da Luisaviaroma e sullo stato di specifici ordini o resi | Dati comuni: Nominativo, indirizzo di spedizione e fatturazione, codice fiscale (eventuale), articoli acquistati/resi, metodo di pagamento utilizzato e importo della transazione, IBAN (solo se il pagamento è avvenuto tramite bonifico), email, numero di telefono | 10 anni dall’ultimo ordine effettuato o più in caso di contenzioso |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
GESTIONE RECLAMI
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Gestione dei reclami dei clienti retail che acquistano tramite il sito web/APP Adempimenti ad obblighi normativi in ambito fiscale, amministrativo nell’ambito della gestione della transazione di vendita (es. dispute su transazioni bancarie) Gestione contenzioso e precontenzioso | Esecuzione di un contratto o esecuzione di misure precontrattuali, obblighi di legge e interesse legittimo (difesa nel precontenzioso e contenzioso) |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di poter gestire il reclamo.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Fornitore Gestione clienti CRM
- Servizio di presidio e help desk sui sistemi AS400
- Provider logistico
- Fornitore Gestione clienti
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I tuoi dati personali potrebbero essere comunicati anche a destinatari (titolari autonomi):
- di piattaforme di pagamento in seguito ad acquisto;
- sistemi antifrode;
- Provider logistici per la spedizione della merce (DHL, UPS, SDA, EMS)
- legali esterni
- forze dell’Ordine e Autorità Giudiziaria
- Compagnie di assicurazione per la gestione del servizio
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
I tuoi dati potrebbero essere comunicati a società che esegue il trattamento fuori dall’Unione Europea per attività di controllo antifrode, e tale trasferimento si basa su Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Gestione dei reclami dei clienti retail che acquistano tramite il sito web/APP Adempimenti ad obblighi normativi in ambito fiscale, amministrativo nell’ambito della gestione della transazione di vendita (es. dispute su transazioni bancarie) Gestione contenzioso e precontenzioso | Dati comuni: Nominativo, indirizzo spedizione e fatturazione, codice fiscale (eventuale), articoli acquistati/resi, metodo di pagamento utilizzato e importo della transazione, IBAN (solo se il pagamento è avvenuto tramite bonifico), email, numero di telefono. | Per tutta la durata del contenzioso. |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
PRIVILEGE PROGRAM
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Gestione PRIVILEGE PROGRAM (finalità di fidelizzazione – gestione punti LVR) | Esecuzione di un contratto |
Marketing | Consenso |
Profilazione | Consenso |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di iscriversi al Privilege Program.
A chi comunichiamo i tuoi dati:
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Piattaforma di gestione del Programma Privilege
- Piattaforma di gestione della newsletter che riceve dati dal privilege program tramite API
- Segment
- Dynamic Yield
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali non sono trasferiti fuori dall’Unione Europea.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Gestione PRIVILEGE PROGRAM | Dati comuni: Nominativo, (oltre quelli presenti nell’account stesso e quindi per es. data di nascita) indirizzo spedizione e fatturazione, articoli acquistati/resi, User ID e password, email, numero di telefono, dati sul comportamento, abitudini di vita e di consumo. | 24 mesi dall’ultima volta in cui sono stati utilizzati punti |
Gestione PRIVILEGE PROGRAM | Punti del “Privilege Program”, compresi quelli ottenuti tramite challenge dell’applicativo Mod4 di Avawear | I punti confermati sono validi per 12 mesi: scadranno l’ultimo giorno del mese del periodo di validità. |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte il Titolare del trattamento effettua profilazione, tuttavia non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
NUOVO SNEAKERS CLUB
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Gestione del Nuovo sneakers club | Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso |
Antifrode | Interesse legittimo: verifica per l’intercettazione e la gestione di transazioni fraudolente o potenzialmente fraudolente |
Il conferimento dei dati è facoltativo.
Tuttavia, l’eventuale rifiuto del conferimento dei dati obbligatori comporterà l’oggettiva impossibilità di partecipare al Nuovo Sneakers Club.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Fornitore del servizio di estrazione casuale Raffle Sneakers Club;
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I tuoi dati personali potrebbero essere comunicati anche a destinatari (titolari autonomi):
- di piattaforme di pagamento;
- sistemi antifrode.
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali sono trasferiti al di fuori dell’Unione Europea solo per la finalità antifrode (sulla base di Clausole Contrattuali Standard Titolare autonomo-Titolare autonomo).
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Gestione del Nuovo Sneakers Club | Nominativo e email, dati di pagamento | 6 mesi dalla data di chiusura della iniziativa |
Antifrode | Dati relativi all’intestatario della carta di credito: nominativo, prime 6 cifre (c.d. BIN), ultime 4 cifre della carta di credito, data di fine validità | 2 anni dal momento in cui la transazione non è eventualmente andata a buon fine |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
LUISAVIAROMA X Vestiaire Collective
Categorie di dati ottenuti da soggetti diversi dall’interessato
Per il perseguimento delle finalità descritte nel paragrafo Finalità e liceità del trattamento, LUISAVIAROMA tratta le seguenti categorie di dati personali a te relativi ottenute presso terzi:
- il tuo nome completo, indirizzo e-mail e il valore di rivendita dell’articolo.
Fonte da cui hanno origine i dati personali
I dati personali di cui al precedente paragrafo sono raccolti presso le seguenti categorie di soggetti terzi:
- i tuoi dati ci sono stati forniti da Vestiaire Collective , una società di diritto francese, iscritta al numero 517 465 225 RCS Paris, con sede legale in 53 rue de Châteaudun, 75009 Parigi, Francia, nell’ambito dell’attività LUISAVIAROMA X Vestiaire Collective
Finalità e liceità del trattamento
I tuoi dati personali sono trattati dal Titolare ai sensi dell’art. 6 del GDPR.
Di seguito si indicano le specifiche finalità di trattamento e le relative basi giuridiche:
Finalità di trattamento | Base giuridica del trattamento |
Emettere il voucher (Gift Card) multiuso concordato con VESTIAIRE collegandolo all’indirizzo email dell’utente | Esecuzione di un contratto o esecuzione di misure precontrattuali – Adempimenti obblighi di legge |
La comunicazione dei dati personali è un requisito necessario per la conclusione di un contratto
Categorie di soggetti destinatari dei dati personali
I Suoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Servizio di presidio e help desk sui sistemi AS/400
- Consulenza informatica
- Supporto sviluppo software
- Servizio cloud per CRM Dynamics
Hai la possibilità di richiedere a LUISAVIAROMA la lista dei Responsabili del trattamento coinvolti da queste finalità scrivendo a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte, i Suoi dati personali possono essere trasferiti ai destinatari sopra indicati in Italia e all’estero.
In nessun caso i Suoi dati personali saranno trasferiti al di fuori dell’Unione Europea.
Periodo di conservazione dei dati personali
I dati personali trattati da LUISAVIAROMA saranno conservati per il tempo necessario all’esecuzione del rapporto contrattuale.
Trascorsi tali termini i tuoi dati saranno anonimizzati o cancellati, salvo che non ne sia necessaria la conservazione per altre e diverse finalità previste per espressa previsione di legge.
Di seguito, il dettaglio della durata del periodo di conservazione dei dati per le finalità sopra descritte, ovvero i criteri utilizzati per la determinazione di tale periodo:
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Emettere il voucher (gift card) multiuso concordato con VESTIAIRE collegandolo all’indirizzo email dell’utente | Dati comuni: nominativo, e-mail, valore di rivendita dell’articolo su Vestiarie | Dieci anni dalla data della registrazione contabile per obblighi di legge o maggiore in caso di contenzioso |
Processo decisionale automatizzato
Per il perseguimento delle finalità di trattamento sopra descritte, non viene presa alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano o che incida in modo analogo significativamente sulla tua persona.
SOFT SPAM
Finalità di trattamento | Base giuridica del trattamento (art. 6 del GDPR) |
Effettuare comunicazioni commerciali su prodotti analoghi a quelli acquistati ai sensi dell’articolo 130 comma 4 del Codice Privacy. | Legittimo interesse del titolare del trattamento ai sensi dell’art. 130 comma 4 del Codice Privacy. |
I tuoi dati forniti in occasione dell’acquisto di uno dei nostri prodotti potranno essere utilizzate al fine di promuovere beni analoghi a quelli da te già acquistati fatto salvo il tuo diritto di opporti in qualsiasi momento all’utilizzo di tali dati per la suddetta finalità anche tramite l’apposito pulsante di disiscrizione presente in calce alle mail promozionali.
A chi comunichiamo i tuoi dati
I tuoi dati personali potranno essere trattati dalle seguenti categorie di soggetti in qualità di Responsabili del trattamento appositamente nominati dal Titolare, ai sensi dell’art. 28 del GDPR, fornitori di servizi di:
- Fornitore invio comunicazioni
- Consulenza informatica
- Supporto sviluppo software
- Cloud
Se vuoi conoscere la lista dei Responsabili del trattamento scrivi a dpo@luisaviaroma.com
I dati saranno inoltre trattati da soggetti appositamente autorizzati al trattamento dal Titolare, ai sensi del GDPR, quali i lavoratori dipendenti di LUISAVIAROMA o somministrati presso la stessa, gli stagisti e i collaboratori, a seguito di apposite istruzioni impartite dal Titolare stesso.
I dati personali trattati da LUISAVIAROMA non sono oggetto di diffusione.
Trasferimenti extra UE
Per il perseguimento delle finalità di trattamento sopra descritte i tuoi dati personali non sono trasferiti al di fuori dell’Unione Europea.
Periodo di conservazione dei dati personali
Finalità | Categoria di dati personali | Termini ultimi previsti per la cancellazione |
Marketing diretto ai sensi dell’art. 130 comma 4 del Codice Privacy | Dati comuni: nominativo e dati di contatto. | 24 mesi dalla registrazione dei dati. |
I TUOI DIRITTI
La normativa in tema privacy ti riconosce i seguenti diritti, che potrai esercitare scrivendo a customerservice@luisaviaroma.com:
- l’accesso e la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano, anche al fine di essere consapevole del trattamento e per verificarne la liceità nonché la correttezza e l’aggiornamento di tali dati. In tal caso, potrai ottenere l’accesso ai tuoi dati personali e alle tue informazioni, in particolare a quelle relative alle finalità del trattamento, alle categorie di dati personali in questione, ai destinatari o categorie di destinatari a cui i dati personali sono stati o saranno comunicati, al periodo di conservazione, etc.;
- la rettifica, laddove inesatti, dei dati personali che ti riguardano, nonché l’integrazione degli stessi laddove ritenuti incompleti sempre in relazione alle finalità del trattamento. Durante questo periodo, il Titolare si impegna a non presentare i dati come certi o definitivi, specialmente a terzi;
- la cancellazione dei dati che ti riguardano, ove i dati non siano più necessari rispetto alle finalità per le quali sono stati raccolti. Si ricorda che la cancellazione è subordinata all’esistenza di validi motivi. Se il Titolare ha comunicato ad altri Titolari o Responsabili dati che ti riguardano è obbligato a cancellarli, adottando le misure ragionevoli, anche tecniche, per informare altri titolari del trattamento che stanno trattando i dati personali in questione di cancellare qualsiasi link, copia o riproduzione dei medesimi (cosiddetto diritto “all’oblio”). La cancellazione non può essere eseguita se il trattamento è necessario, tra l’altro, per l’adempimento di un obbligo legale o per l’esecuzione di un compito di pubblico interesse e per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- la limitazione del trattamento. Per limitazione del trattamento si intende, tra le altre cose, anche la possibilità di trasferire i dati trattati su un sistema non più accessibile, per sola conservazione e immodificabili. Questo non significa che i dati siano cancellati ma che il Titolare deve evitare di usarli nel periodo del relativo blocco. Ciò sarebbe particolarmente necessario nel caso in cui un uso persistente di dati inesatti e conservati illecitamente, ti possa danneggiare. In tale caso puoi opporti alla cancellazione dei dati personali e chiedere invece che ne sia limitato l’utilizzo. Nel caso di rettifica dei dati o di opposizione potrai richiedere la limitazione del trattamento di quei dati per il periodo durante il quale il Titolare sta effettuando la rettifica o sta valutando la richiesta di opposizione. Un’ulteriore fattispecie è dovuta al fatto che i dati personali sono per te necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, ma il Titolare non ne ha più bisogno ai fini del trattamento;
- l’opposizione, in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano nei casi in cui il trattamento stesso è necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare o se il trattamento è necessario per il perseguimento del legittimo interesse dello stesso o di terzi. Il Titolare, infine, si impegna ad astenersi dal trattare i tuoi dati, a meno che non dimostri che esistano motivi legittimi cogenti per procedere al trattamento o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca, solamente per le finalità la cui base giuridica è il consenso.
Potrai inoltre comunque sempre rivolgerti al DPO (dpo@luisaviaroma.com), anche per segnalare prontamente eventuali circostanze o eventi dai quali possa discendere, anche solo in potenza, una violazione dei dati personali (vale a dire qualsiasi violazione della sicurezza in grado di determinare, accidentalmente o in modo illecito, la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati), al fine di consentire una immediata valutazione e, ove necessario, l’adozione di azioni volte a contrastare tale evento.
Si ricorda il diritto di proporre reclamo al Garante per la Protezione dei dati personali o ad altra Autorità di controllo.
Informativa aggiornata al 21.05.2024
Nota: in caso di incongruenze, discrepanze o divergenze di interpretazione tra la versione italiana e qualsiasi altra versione linguistica di questa pubblicazione, prevarrà la versione in lingua italiana.