Informativa sul trattamento dei dati personali
Il presente documento illustra le procedure adottate da Athena Centro Benessere S.r.l. nella gestione dei dati personali degli utenti che navigano sul dominio www.athenacentrobenessere.it, richiedono informazioni, usufruiscono dei servizi presso la nostra sede o si avvalgono delle opzioni di consegna a domicilio.
1. Titolare del trattamento
La società assume il ruolo di Titolare, impegnandosi a garantire la conformità normativa nella protezione dei dati. Per esercitare i diritti sanciti dagli artt. 15-22 del GDPR, gli interessati possono inoltrare istanza ai contatti sopra indicati.
2. Responsabile della Protezione dei Dati (DPO)
Athena Centro Benessere S.r.l. ha verificato che, in base alle finalità e alla tipologia di trattamento, non sussiste l'obbligo di nomina di un DPO ai sensi dell'art. 37 del GDPR. È comunque attivo un referente interno per le tematiche inerenti alla privacy, raggiungibile tramite l'indirizzo [email protected].
3. Categorie di dati trattati
Le attività di trattamento riguardano le seguenti tipologie di informazioni:
- Dati anagrafici e di contatto - nome, cognome, residenza, recapiti telefonici, posta elettronica, codice fiscale, data di nascita
- Dati dell'ordine o della richiesta - articoli selezionati, preferenze di pagamento, indirizzo di spedizione
- Dati di navigazione - indirizzo IP, tipologia di browser e sistema operativo, pagine consultate, sessioni di permanenza, dati tecnici di utilizzo del sito
- Dati particolari (categorie sensibili, art. 9 GDPR) - informazioni relative allo stato di salute, raccolte esclusivamente previo consenso espresso e limitatamente a quanto necessario per l'erogazione del servizio (es. consulenze personalizzate o preparazioni specifiche)
4. Finalita e base giuridica del trattamento
| Finalita | Base giuridica | Conservazione |
|---|---|---|
| Gestione ordini e recapito prodotti | Esecuzione di un contratto (art. 6.1.b) | 10 anni (obblighi fiscali) |
| Dispensazione prodotti e consulenza professionale | Obbligo di legge + consenso per dati sensibili (art. 6.1.c + art. 9.2.a) | Secondo normativa sanitaria |
| Risposta a richieste di informazioni | Misure precontrattuali (art. 6.1.b) | 24 mesi |
| Adempimento obblighi fiscali e contabili | Obbligo di legge (art. 6.1.c) | 10 anni |
| Statistiche anonimizzate sull'uso del portale | Legittimo interesse (art. 6.1.f) | 26 mesi |
| Invio newsletter e promozioni | Consenso dell'interessato (art. 6.1.a) | Fino a revoca |
5. Modalita del trattamento
Il trattamento avviene mediante strumenti automatizzati e, ove necessario, cartacei, seguendo logiche strettamente correlate alle finalità dichiarate. In ottemperanza all'art. 32 del GDPR, sono applicate misure di sicurezza tecniche e organizzative per proteggere i dati da accessi non autorizzati, alterazioni, perdita o trattamenti illeciti, garantendone la riservatezza e l'integrità.
6. Conferimento dei dati e conseguenze del rifiuto
Il conferimento dei dati per finalità contrattuali, di legge o di dispensazione è necessario: l'eventuale diniego comporterà l'impossibilità di adempiere al servizio. Al contrario, il conferimento per scopi promozionali è facoltativo e non pregiudica in alcun modo l'accesso ai servizi principali.
7. Soggetti destinatari dei dati
I dati potranno essere resi accessibili a:
- Personale interno autorizzato, debitamente istruito secondo l'art. 29 GDPR
- Consulenti esterni (commercialisti, consulenti privacy) nominati Responsabili del trattamento ex art. 28 GDPR
- Provider di servizi tecnici (hosting, manutenzione IT, gateway di pagamento) in qualità di Responsabili
- Corrieri incaricati della consegna
- Autorità pubbliche e organi di vigilanza, ove richiesto dalla legge (Ministero della Salute, Agenzia delle Entrate, autorità giudiziaria)
I dati non sono oggetto di diffusione né vengono ceduti a terzi per scopi di marketing autonomo.
8. Trasferimento dei dati fuori dall'Unione Europea
I dati sono custoditi su server situati all'interno dello Spazio Economico Europeo. Eventuali trasferimenti verso Paesi extra-UE, necessari per ragioni tecniche, avverranno nel rigoroso rispetto delle garanzie di cui agli artt. 44-49 del GDPR (decisioni di adeguatezza, Clausole Contrattuali Standard o norme vincolanti d'impresa).
9. Diritti dell'interessato
In conformità agli artt. 15-22 del GDPR, l'utente ha diritto di:
- Accesso - verificare il trattamento e ottenere copia dei dati
- Rettifica - correggere o integrare le informazioni
- Cancellazione (oblio) - richiedere la rimozione dei dati ove applicabile
- Limitazione - limitare il trattamento nei casi previsti dall'art. 18
- Portabilita - ricevere i dati in formato leggibile
- Opposizione - opporsi al trattamento per legittimo interesse o marketing
- Revoca del consenso - revocabile in ogni momento, senza pregiudicare la liceità del trattamento pregresso
- Reclamo all'Autorità di controllo - Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per l'esercizio dei diritti, è possibile inviare una comunicazione a [email protected] o tramite PEC a [email protected]. Il Titolare fornirà riscontro entro i termini di legge, non oltre un mese dalla ricezione.
10. Cookie e tecnologie simili
Per approfondimenti sui cookie impiegati, si prega di consultare la nostra Cookie Policy.
11. Processi decisionali automatizzati
Athena Centro Benessere S.r.l. non adotta processi decisionali automatizzati o forme di profilazione che possano comportare effetti giuridici o significativi per l'interessato.
12. Modifiche all'informativa
La presente informativa potrà subire aggiornamenti a seguito di evoluzioni normative o operative. La versione vigente è sempre disponibile sul nostro sito, indicante la data dell'ultimo aggiornamento.