Privacy Policy

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
(Ai sensi degli art. 13-14 del Regolamento Europeo (EU) 2016/679)


Identità e dati di contatto del Titolare del trattamento

Il Titolare del trattamento è XIMENES S.r.l. con sede legale in Torino (TO), Via Cernaia, 20 CAP 10121, pec: ximenessrl@pec.it partita IVA 06367750012, nella persona del suo legale rappresentante Ximenes Aldo.

Per contattare il Titolare del trattamento può utilizzare l'indirizzo email PEC ximenessrl@pec.it.

La presente privacy policy descrive i modi con i quali XIMENES S.r.l. utilizza i dati personali dei soggetti interessati (clienti, fornitori, visitatori del sito web) raccolti direttamente presso gli stessi nei punti vendita e/o nello studio ottico - optometrista o, in modalità automatizzata (cookie), tramite il sito web http://www.ipovisionetorino.it/.

Titolare del trattamento

I Dati personali:
- autonomamente rilasciati dai soggetti interessati (clienti potenziali, clienti attivi, fornitori potenziali, fornitori attivi, candidati ad assumere una posizione lavorativa, ecc.) al titolare del trattamento presso i punti vendita e/o presso lo studio ottico optometrico,
- Inviati, in accompagnamento al cliente/paziente, dall’ASL (azienda sanitaria locale) di competenza territoriale per prescrizioni ottiche specifiche e per fatturazione diretta al servizio sanitario nazionale
- raccolti mediante la compilazione volontaria del modulo contatti disponibile sul sito web www.ipovisionetorino.it,
vengono utilizzati per le finalità di seguito descritte da XIMENES S.r.l., con sede in Via Cernaia, 20 CAP 10121, Italia, in qualità di Titolare del trattamento.

Per l’esecuzione dei contratti di vendita di prodotti ottici (occhiali, lenti a contatto, ecc.) e per i conseguenti obblighi imposti per legge (fiscali in primis), XIMENES S.r.l. non tratta dati personali di minori. I dati raccolti sono sempre riferiti a chi esercita la potestà genitoriale.
Possono, invece, essere raccolti e trattati dati personali di minori relativamente alle misurazioni optometriche.

Sede delle attività di trattamento dei dati personali sono:
- Via Cernaia, 20 – 10121 Torino (To) – punto vendita;
- Via Cernaia, 20 – 10121 Torino (To) – 3° piano – studio ottico-optometrico.
- Via Fratelli Piol, 28, 10098 Rivoli (To) – punto vendita;

Dati personali raccolti dall'utente o da terze parti

XIMENES S.r.l. raccoglie direttamente presso il soggetto interessato, con modalità manuali-cartacee o informatizzate, a seconda dello scopo del trattamento da effettuare, con o senza il consenso del soggetto interessato e nella misura strettamente necessaria, diversi tipi di Dati personali e, più precisamente:
- dati comuni anagrafici (nome, cognome, indirizzo) dati comuni di contatto (numero di telefono, indirizzo email), fiscali, bancari e/o relativi alla formazione professionale (nell’ipotesi di candidati).
- Dati personali particolari relativi alla salute (art. 9 GDPR 2016/679) dell’interessato (ipovisione, difetti visivi, anoftalmia, enucleazione del bulbo oculare, ecc.) e/o ad uno stato di invalidità;
- Nome e cognome, email per rispondere a richieste di informazioni avanzate attraverso il modulo “contatti”.
- Immagini fotografiche (primo piano) per misurazione di parametri individuali necessari alla centratura delle lenti
- Realizzazione lenti a contatto cosmetiche
- Realizzazione protesi oculari

XIMENES S.r.l. utilizza inoltre i Dati personali forniti dall'interessato a terze parti, ad esempio a prestatori di servizi, oppure Dati personali di dominio pubblico come i dati personali comunemente riconosciuti, i Dati personali visibili sul proprio sito web oppure postati sul profilo dei social media (commenti, condivisioni, “mi piace”) utilizzati dal titolare e pubblicamente accessibili (instagram, facebook).

XIMENES S.r.l. attraverso l’accesso e la navigazione dei soggetti interessati sul sito web aziendale, utilizza inoltre alcuni tipi di Cookie necessari e funzionali alla navigazione (vedi Cookie Policy).
I Dati personali vengono raccolti su base facoltativa oppure su base obbligatoria.
Qualora l’interessato non intenda comunicare i dati che risultano obbligatori per l’esecuzione di un eventuale contratto di vendita o di servizio, XIMENES S.r.l. potrebbe essere impossibilitata ad eseguire il processo o l'attività richiesta dall’interessato.

Nei casi in cui XIMENES S.r.l. indichi alcuni Dati come facoltativi, gli interessati sono, invece, liberi di astenersi dal comunicare tali Dati, senza che ciò possa pregiudicare la disponibilità del Servizio o la sua operatività.

Base giuridica e Finalità della raccolta dei dati personali

I Dati personali raccolti da XIMENES S.r.l. sopra indicati vengono utilizzati sulla base di una giustificazione lecita (c.d. base legale del trattamento) e per una serie di finalità di seguito elencate. XIMENES S.r.l. può raccogliere i Dati personali dell'Interessato se:
1) Viene rilasciato il consenso al trattamento dei dati personali particolari;
2) è necessario adempiere a un obbligo legale;
3) deve essere eseguito o sarà eseguito un contratto in cui l'Interessato è una delle parti (obblighi precontrattuali e contrattuali);
4) ci sono interessi legittimi, interessi pubblici o interessi vitali da proteggere che prevarranno sui diritti dell'Interessato coinvolto;
5) un'autorità ha richiesto a XIMENES S.r.l. di trattare i Dati personali.
XIMENES S.r.l. può trattare ulteriormente i Dati personali dell'interessato qualora questi fornisca il proprio consenso all'ulteriore Trattamento dei dati per uno scopo nuovo e non compatibile con le finalità della raccolta iniziale dei Dati personali. In tal caso il soggetto interessato riceverà una nuova informativa o un’integrazione della presente con la specificazione delle nuove finalità perseguite e dei nuovi trattamenti di dati effettuati.

Finalità per le quali è eseguito il trattamento Base giuridica su cui si fonda il trattamento
Fornire i servizi di ottica e le misurazioni optometriche attraverso il trattamento di dati personali particolari Consenso
Fornire informazioni tecniche e commerciali richieste dal soggetto interessato Obblighi precontrattuali, interesse legittimo del titolare del trattamento
Elaborare gli ordini dei clienti di prodotti e servizi, conclusione del contratto Esecuzione di un contratto, obblighi legali
Divulgare notizie e informazioni di settore a carattere tecnico-scientifico l’interesse legittimo della società nell’informare i clienti in merito ad avanzamenti tecnico-scientifici dei propri prodotti
Registrare e gestire ordini d'acquisto, spese aziendali e fatture fornite da fornitori e prestatori di servizi. Esecuzione di un contratto
Gestione dei processi di assunzione mediante raccolta di curriculum inviati dai candidati o con selezioni di personale Consenso
Prevenzione delle frodi e dei reati Obbligo legale
Accertare, esercitare e salvaguardare i propri diritti o i diritti di coloro che la società rappresenta (ad es. nelle controversie) dinanzi a qualsiasi giurisdizione di qualunque paese (ad esempio, tra gli altri, il diritto di XIMENES S.r.l. di presentare solleciti volti ad ottenere l'adempimento di una fattura insoluta) Interesse legittimo

Categorie di destinatari a cui verranno comunicati i dati

I dati raccolti da XIMENES S.r.l., nel limite ed a seconda delle finalità indicate, potranno essere oggetto di comunicazione a:
- chiunque collabori con la società per l’esecuzione degli obblighi derivanti dai contratti (a titolo esemplificativo e non esaustivo: società di spedizioni/ trasporto, consulenti, banche e istituti di credito, ecc.);
- enti pubblici, autorità e/o altri soggetti per l’adempimento degli obblighi di legge;
- Aziende sanitarie locali per rimborsi;
- società terze per la gestione del credito;
- imprese, società, professionisti, persone fisiche, nominate responsabili del trattamento e/o privacy contact, che collaborano alla realizzazione del servizio per conto del titolare, opportunamente nominati ed istruiti, il cui elenco è a disposizione presso la sede della società su esplicita richiesta.

Modalità di trattamento, tempo di conservazione dei dati e relativi criteri

Il trattamento sarà svolto in forma automatizzata e/o manuale, nel rispetto di quanto previsto dall’art. 32 del GDPR 2016/679 in materia di misure di sicurezza, ad opera di soggetti appositamente autorizzati ed istruiti (dipendenti e collaboratori).

L’approccio di XIMENES S.r.l. è quello di non conservare i Dati personali dell'interessato per sempre. I Dati personali vengono conservati da XIMENES S.r.l. nella misura minima necessaria e con il solo scopo di perseguire le finalità sopra descritte. Dopo che lo scopo è stato raggiunto, XIMENES S.r.l. eliminerà i Dati personali, salvo che la loro archiviazione non sia prescritta dalla legge, a livello nazionale, europeo o internazionale.

Il criterio utilizzato da XIMENES S.r.l. per individuare il periodo di conservazione dei dati tiene conto del periodo di conservazione legale (10 anni) e del termine prescrizionale di regola decennale entro il quale potrebbero essere fatti valere eventuali diritti nei confronti di XIMENES S.r.l.

XIMENES S.r.l. si impegna a cancellare dai propri archivi, entro un termine ritenuto congruo di 36 mesi, i dati personali appartenenti ai candidati che non sono stati assunti alla fine del processo di selezione o dei clienti e fornitori potenziali, che hanno richiesto o fornito informazioni commerciali e che non hanno successivamente stipulato contratti di acquisto e vendita in quanto non vi è un legittimo motivo per conservarli.

Trasferimento di dati personali a paesi terzi (non UE)

XIMENES S.r.l. non trasferisce dati personali dei soggetti interessati in altri paesi UE o Extra UE.

Diritti del soggetto interessato

In caso di domande sulla protezione dei propri Dati personali o sull'esercizio dei propri diritti, l'utente-interessato può contattare XIMENES S.r.l. in qualsiasi momento scrivendo al seguente indirizzo email: ximenessrl@pec.it. compilando e inviando il modulo “ESERCIZIO DI DIRITTI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (artt. 15-22 del Regolamento (UE) 2016/679)” scaricabile in pdf a questo link.

Dopo che i dati personali sono stati trattati, l'interessato ha diversi diritti che possono essere esercitati nelle modalità sotto indicate.
L'interessato deve essere più specifico possibile ogniqualvolta desidera esercitare i propri diritti, potendo XIMENES S.r.l. rispondere in modo adeguato solo alle richieste formulate in maniera sufficientemente dettagliata (utilizzo del modulo).
XIMENES S.r.l. dovrà verificare l'identità dell'utente in maniera più dettagliata possibile, per evitare che persona diversa dall’interessato cerchi di esercitare i suoi diritti.

- Diritto di accesso: qualora l'utente desideri accedere ai Dati personali che XIMENES S.r.l. tratta, oppure voglia avere maggiori informazioni in merito a:
        a) finalità del Trattamento;
        b) categorie dei Dati personali in questione;
        c) categorie di destinatari a cui i Dati personali sono stati o saranno comunicati;
        d) periodo previsto di conservazione dei Dati o i criteri utilizzati per stabilire tale periodo;
        e) diritti del soggetto interessato;
        f) diritti che il soggetto interessato può esercitare rispetto al Trattamento da parte di XIMENES S.r.l.
        g) L'esistenza di un processo decisionale automatizzato, inclusa la profilazione, e le conseguenze previste;

e qualsiasi altra informazione disponibile riguardo al Trattamento dei Dati personali, deve scrivere al seguente indirizzo email ximenessrl@pec.it. e/o inviare il modulo per l’esercizio dei diritto debitamente e correttamente compilato.

- Diritto di integrare/rettificare/cancellare/limitare il trattamento dei propri Dati personali: può accadere che alcuni Dati personali detenuti da XIMENES S.r.l. non siano (o abbiano cessato di essere) corretti. L’interessato può chiedere la rettifica o l’integrazione dei propri Dati personali in qualsiasi momento.

Se l'interessato desidera che XIMENES S.r.l. cancelli i suoi Dati personali, la richiesta verrà elaborata, a meno che non emerga un impedimento o un'incompatibilità ai sensi della legge o in virtù di interessi legittimi riguardo all'eliminazione.
L'utente può ottenere la limitazione a un Trattamento dei propri Dati personali già in atto in qualsiasi momento.

- Diritto alla portabilità dei dati: L'interessato in alcune circostanze ha il diritto di ricevere tutti i dati personali che ci ha comunicato in formato strutturato, di uso corrente e in un formato leggibile da un computer. Può inoltre chiedere la portabilità dei Dati personali ad un altro Titolare del trattamento laddove ciò sia tecnicamente possibile.

- Diritto di revoca del proprio consenso: ogni volta che l'utente fornisce a XIMENES S.r.l. il proprio consenso per il Trattamento dei Dati personali può successivamente ritirare tale consenso in qualsiasi momento seguendo la procedura suggerita e con la stessa facilità con cui lo ha fornito. Se l'utente desidera ritirare il proprio consenso, può farlo in qualsiasi momento.

- Diritto di opporsi al Trattamento dei Dati e al Trattamento mediante sistemi decisionali automatizzati: L’interessato ha diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano, compresa la profilazione. Se l'utente non è d'accordo con il Trattamento attraverso un processo decisionale individuale, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.

L’interessato può esercitare i diritti sopra indicati mediante apposita richiesta scritta indirizzata a: ximenessrl@pec.it.

- Diritto di proporre reclamo all’autorità di controllo: l’interessato che non concordi con le modalità con cui XIMENES S.r.l. provvede al Trattamento dei Dati personali può proporre reclamo all'Autorità per la protezione dei dati del proprio paese di residenza

Misure di sicurezza per la protezione dei dati personali

XIMENES S.r.l. ha implementato adeguate misure di sicurezza allo scopo di mantenere l'integrità e la sicurezza, oltre che impedire la distruzione, la perdita, l'alterazione accidentale o illegale, la divulgazione non autorizzata, o l'accesso ai Dati personali trasmessi, memorizzati o in altro modo trattati, in linea con il Regolamento (UE) 2016/679.

Modifiche alla presente policy sulla protezione dei dati

La presente Policy sulla protezione dei dati può essere modificata o aggiornata alla luce delle leggi future, a livello internazionale, europeo e nazionale. L'utente può sempre trovare la versione più recente della Policy sulla protezione dei dati di XIMENES S.r.l. sul sito web.