Informativa Privacy

INFORMATIVA PRIVACY per il sito web Nutrileya,

redatta ai sensi della vigente normativa applicabile in materia di protezione dati personali ivi compreso il Regolamento Europeo 679/2016 (di seguito anche GDPR o Reg EU 679/16)

 

1. Titolare del trattamento dei dati

Titolare del trattamento dei dati personali è:

Nutrileya s.r.l. Cod. Fiscale e P. IVA 03544330362

Via Nicolò Copernico 2 – 41012 Carpi (MO) Tel. 059.91.10.991 – Fax 059.78.76.026 e-Mail: info@nutrileya.it

In caso di domande e per esercitare tuoi diritti in materia di privacy, è possibile contattare via e-mail scrivendo a: info@nutrileya.it oppure via posta ordinaria al seguente indirizzo:

Nutrileya s.r.l. in via Nicolò Copernico 2 – 41012 Carpi (MO)

 

2. Ambito di applicazione

Questa informativa Privacy, redatta ai sensi della normativa applicabile in materia di protezione dati personali Reg. Eu. 2016/679 (di seguito GDPR), si applica ai trattamenti dati personali svolti in relazione al sito web di Nutrileya (di seguito anche “il Sito”) disponibile all’indirizzo: www.nutrileya.it

All’interno delle pagine del Sito potranno essere presenti ulteriori specifiche informative privacy, per fornire informazioni di dettaglio su una determinata raccolta dati e loro trattamenti connessi ad un particolare servizio.

La presente informativa si intende resa solo per Nutrileya e non si applica ad altri siti web, eventualmente raggiungibili tramite hyperlink.

 

3. Tipologia di dati personali raccolti e provenienza.

Il Titolare del trattamento dei dati intende svolgere sul presente sito, anche mediante trattamenti operati da Responsabili esterni al trattamento dei dati, ove necessario e nominati tali ulteriori soggetti, le attività che di seguito verranno descritte, mediante il trattamento dei dati personali raccolti nel sito stesso o comunque ivi conferiti perché legittimamente raccolti dal Titolare stesso.

I dati utilizzati e/o conferiti per le predette attività e – più in generale – per la navigazione ed utilizzo del sito sono i seguenti:

 

3.1. Dati di navigazione sul Sito.

I sistemi informatici e le procedure software preposte al funzionamento di questo Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP oppure i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:

a) ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria oppure giornaliera, aree geografiche di provenienza, ecc.);

b) controllare il corretto funzionamento dei servizi offerti.

 

3.2. Dati conferiti volontariamente.

L’invio volontario di messaggi agli indirizzi di contatto presenti sul Sito comporta l’acquisizione dei dati di contatto, oggetto e contenuto dei messaggi.

La volontaria compilazione e inoltro degli eventuali moduli (modulo di acquisizione delle informazioni) presenti sul Sito, comportano l’acquisizione dei dati di contatto forniti come mittente, e degli altri dati previsti nello specifico modulo, nel quale sono sempre segnalati i campi che sono considerati obbligatori, senza la compilazione dei quali, non è possibile inviarci il modulo compilato per fruire della/e finalità ivi prevista.

Tali dati a titolo esemplificativo e non esaustivo sono rappresentati dai seguenti dati:

dati raccolti (personali e professionali):

1. Nome

2. Cognome

3. Ruolo/Professione

4. Numero di telefono

5. E-mail

6. Password per iscrizione area riservata

7. Indirizzo con Via, Città e Provincia del punto vendita o della clinica o ente sanitario in cui esercita il professionista

8. Nome dello studio o della farmacia o della parafarmacia o della clinica in cui il professionista esercita la propria professione

9. Curriculum Vitae in caso di candidature per posizioni lavorativa in Nutrileya

10. Indirizzo di residenza in caso di candidature per posizioni lavorativa in Nutrileya

11. In caso di utenti che richiedono di iscriversi all’area riservata, tipologie di prodotti di loro interesse (prodotti a marchio Nutrileya, prodotti fitoterapici a marchio personalizzato, cosmesi e solari a marchio personalizzato

12. Dati di profilazione mediante la raccolta dei cookie degli utenti che forniscono il consenso al trattamento dei dati stessi.

 

3.3. Dati forniti come utente registrato.

Il Sito può contenere aree riservate, per accedere alle quali è previsto che l’utente si registri (diventando così un utente registrato del Sito). A tale fine saranno utilizzati i dati necessari per creare la registrazione e gestirla nel tempo e dunque dati identificativi del soggetto che intende registrarsi, incluso suo indirizzo email che sarà usato nella fase di registrazione e per inviare eventuali comunicazioni necessarie (c.d. comunicazioni di servizio), le credenziali di accesso: tipicamente UserID e Password ed altri eventuali PIN d’accesso ed infine i dati che di volta in volta potranno essere necessari in funzione dei temi trattati nell’area riservata.

 

3.4. Dati forniti in relazione ad un servizio che ha richiesto l’utente.

Il Sito può offrire servizi, come ad esempio l’accesso ad informazioni veicolate tramite apposite newsletter dedicate a particolari argomenti di tuo interesse, o può consentire l’acquisto di prodotti e servizi nel rispetto del regime regolatorio che per legge ne disciplina l’acquisto sia da parte di aziende che di consumatori.

Nel caso di richiesta di newsletter (ove disponibile il servizio), verranno utilizzati i dati di contatto ed indirizzo email, laddove invece il Sito metta a disposizione funzionalità di acquisto on line (e-commerce), si renderanno necessari i dati per perfezionare l’acquisto e dunque dati identificativi completi, dati di contatto e di recapito per la consegna, mentre i dati relativi al pagamento saranno direttamente trattati dal fornitore di servizi di pagamento (es. banca) sui quali si basano le funzionalità e-commerce.

 

3.5. Dati di profilazione e marketing

I dati identificativi, di contatto, dati relativi alle tue preferenze ed interessi mostrati con il tuo utilizzo del Sito, potranno essere utilizzati per finalità di rendere servizi adattati alle esigenze di chi ha conferito i dati o per inviare comunicazioni commerciali ad hoc, solo se richiesto e previo preventivo consenso.

 

3.6. Dati da fonti esterne

Esclusivamente in relazione a servizi eventualmente disponibili sul Sito ed esplicitamente richiesti, potranno essere raccolti da competenti fonti esterne alcuni dati che riguardano il soggetto conferente, come ad esempio l’appartenenza ad un ordine professionale, se questo è requisito necessario per consentire di accedere al servizio.

 

3.7. Cookies

Sono utilizzati cookie per rendere tecnicamente possibile la navigazione del Sito, per effettuare analisi statistiche sul suo utilizzo, e, solo previo consenso dell’utente, per fare profilazioni e rendere servizi adattati alle sue esigenze o inviare comunicazioni commerciali ad hoc, vedasi la specifica informativa cookie.

 

4. Finalità del trattamento dei dati personali.

Le finalità del trattamento dei dati perseguite sono:

a) Divulgare tematiche di interesse, principalmente per le seguenti aree: Informazioni sui prodotti, approfondimenti su ingredientistica, attivi e patologie, approfondimenti di carattere scientifico, consigli di cosmetica, fitoterapia e nutraceutica, consulenza scientifica, commerciale e di marketing.

b) Informare gli utenti mediante modalità diretta, telefonica, e-mail ed analoghe (a titolo esemplificativo e non esaustivo: e-mail, sms, postale, ecc.). in merito a notizie, aggiornamenti ed articoli inerenti la salute, il mercato della salute l’approfondimento di disturbi della salute.

c) Offrire agli utenti la partecipazione agli eventi organizzati (gratuiti e/o a pagamento), quali Seminari, Corsi e Conferenze online e in presenza, anche invitandoli mediante modalità diretta, telefonica, e-mail ed analoghe (a titolo esemplificativo e non esaustivo: e-mail, sms, postale, ecc.).

d) Dare informazioni generali sui Relatori che partecipano agli eventi organizzati (gratuiti e/o a pagamento), quali Seminari, Corsi e Conferenze secondo le anzidette modalità.

e) Erogare una Newsletter periodica di informazione generale e di invito ai prossimi eventi in pianificazione.

f) Proporre agli utenti la partecipazione ad Indagini di Mercato (direttamente o secondo le modalità innanzi citate) per il miglioramento dell’offerta informativa, formativa e commerciale di Nutrileya.

g) Permettere agli utenti il Download gratuito o a pagamento di materiali divulgativi, formativi e di supporto alla vendita (totali o parziali secondo le disposizioni e volontà del titolare del sito web).

h) Attivare ed implementare le relazioni e la creazione di contatti tra gli operatori del settore di riferimento, mediante modalità diretta, telefonica, e-Mail ed analoghe.

i) Proporre offerte di lavoro e promozioni commerciali e ricevere richieste di informazioni e ordini mediante modalità diretta, telefonica, e-mail ed analoghe (a titolo esemplificativo e non esaustivo: e-mail, sms, postale, ecc.);

j) Mantenere aggiornati gli utenti sulle attività del sito Nutileya;

k) Attuare i servizi richiesti e presenti sul sito;

 

Tali finalità verranno attuate mediante le seguenti attività di:

A. Gestione tecnica del Sito.

consentire tecnicamente in modo efficiente la navigazione del Sito.

A tale scopo verranno utilizzati Dati di navigazione sul Sito e Cookie tecnici (vedasi Cookie Policy).

B. Fornitura servizi richiesti.

Fornire i servizi richiesti, inclusa la gestione della registrazione ad apposite aree riservate del Sito ove presenti, invio di materiale informativo espressamente richiesto, consentire eventualmente di acquistare on-line i nostri prodotti ove disponibile questa funzionalità sul Sito, rispondere a richieste di informazioni e approfondimenti riguardo nostri prodotti o sezioni tematiche.

A tale scopo verranno utilizzati i Dati di navigazione sul Sito, i Dati da volontariamente forniti, Dati forniti come utente registrato, Dati forniti in relazione ad un servizio richiesto, Dati da fonti esterne ove necessari in relazione al servizio, e Cookie tecnici (vedasi Cookie Policy).

C. Gestione della sicurezza del Sito.

Gestire la sicurezza dei dati e delle nostre strutture informative contro attacchi malevoli e tentativi di frode.

A tale scopo potrebbero essere utilizzati i Dati di navigazione sul Sito e, applicando il principio di minimizzazione, ossia trattare esclusivamente i dati di volta in volta strettamente necessari, i Dati volontariamente forniti, Dati forniti come utente registrato, Dati forniti in relazione ad un servizio richiesto, Dati da fonti esterne ove necessari in relazione al servizio e Cookie (vedasi ‘Cookie Policy’).

D. Analisi degli utenti.

Analizzare comportamenti in base all’utilizzo del Sito per adattare di conseguenza i servizi erogati e presentare proposte commerciali, previa acquisizione del volontario consenso dell’interessato, se necessario.

A tale scopo potrebbero essere utilizzati i Dati di navigazione sul Sito e – applicando il principio di minimizzazione ossia trattare esclusivamente i dati di volta in volta strettamente necessari – i Dati volontariamente forniti, Dati forniti dall’interessato come utente registrato, Dati forniti in relazione ad un servizio che richiesto, Dati da fonti esterne e Cookie (vedasi Cookie Policy).

E. Richieste di informazioni da parte delle Autorità competenti.

A tale scopo verranno utilizzati tra tutti i dati solo quelli richiesti dall’Autorità in base alla legge applicabile.

 

5. Tipologia e modalità del Trattamento dei dati.

Le tipologie e modalità del trattamento dei dati consistono in:

1. Invio delle anteprime (preview) del prodotto personalizzato realizzata dall’interessato mediante l’utilizzo del simulatore della confezione (pack) a marchio privato Pharma Private Label.

2. Invio di un’anteprima di un prodotto a marchio personalizzato realizzato dal team grafico Nutrileya a seguito di una richiesta da parte dell’interessato.

3. Ricezione di una domanda di iscrizione o di informazioni relative agli eventi di Nutrileya.

4. Invito e raccogliere richieste di partecipazione o richieste di informazioni sugli eventi (seminari, conferenze eventi formativi e fiere) organizzati da Nutrileya o a cui Nutrileya partecipa.

5. Usufruire dei servizi presenti nell’area riservata (solo clienti) per approfondire tematiche scientifiche, approfondire i prodotti e i servizi offerti, consultare i webinar e i video di approfondimento, iscriversi agli eventi.

13. Ricevere candidature spontanee per posizioni lavorative aperte in Nutrileya.

14. Ricevere supporto per la navigazione dell’area riservata (solo clienti).

15. Ricevere richiesta di accedere all’area privata (clienti di Nutrileya e utenti in target che compilano il modulo di richiesta accesso all’area riservata previa conferma manuale di Nutrileya).

16. Profilazione e segmentazione degli utenti (area pubblica e area riservata) mediante strumenti terzi (es: e-mailer per l’invio di newsletter e cookie ecc.).

17. Invio di newsletter generiche (one to many) ed invio di e-mail personalizzate per scopi informativi, commerciali o promozionali (one to one).

18. Fornire consulenza o supporto commerciale agli utenti che inviano una richiesta di informazioni oppure richiedono informazioni di tipo commerciale mediante altri mezzi (telefono, personale ecc.).

19. Consultazione dei prodotti a marchio personalizzato e dei Medical Device esclusivamente mediante accesso all’area riservata;

20. Attività di supporto alle richieste degli utenti ed espletamento dei servizi richiesti;

Il mancato conferimento dei dati o la revoca/diniego all’utilizzo di quelli già conferiti, totale e/o parziale, comporterà l’impossibilità per il Titolare di attuare tutte o parte delle attività e finalità di cui alla presente informativa.

 

6. Nomina a Responsabile esterno del trattamento dei dati.

Per il trattamento dei dati di cui alla presente informativa il Titolare potrà avvalersi, in tutto od in parte, di responsabili esterni al trattamento dei dati appositamente nominati in base alla vigente normativa.

 

7. Basi giuridiche del trattamento dati personali.

Per l’osservanza di un obbligo di legge quando i dati sono trattati per le finalità sopra indicate e per l’esercizio dei Diritti Privacy per dare seguito alle richieste per le finalità sopra indicate, per la gestione tecnica del Sito fornitura servizi richiesti.

Vi è invece legittimo interesse nel trattamento dati nel caso della finalità sopra indicata di gestione della sicurezza del Sito, consistente nella necessità di porre in essere misure per proteggere i dati e le infrastrutture tecniche, contro i rischi di eventi imprevisti, atti illeciti o dolosi che ne compromettano la riservatezza, disponibilità e integrità.

La base giuridica è altresì il consenso volontario e preventivo al trattamento, per il caso della finalità sopra descritte richieste dagli utenti o necessarie ad attuare le loro richieste.

 

8. Comunicazione dei dati personali ed eventualmente esportazione dei dati extra UE.

I dati personali sono trattati dal personale specificamente autorizzato da parte del Titolare nonché da soggetti terzi, anche eventualmente stabiliti in paesi esteri rispetto l’Unione Europea, solo qualora ciò sia necessario per esigenze di operatività e manutenzione del Sito e dei servizi ivi messi a disposizione, fatti salvi gli eventuali obblighi previsti da disposizioni di legge.

Come previsto dal GDPR, il Titolare individua contrattualmente come Responsabili di trattamento dati personali le società terze che svolgono trattamenti per conto del Titolare stesso, se ciò è necessario.

Nel caso di necessità di coinvolgere soggetti terzi stabiliti in paesi esteri rispetto l’Unione Europea, per il relativo trasferimento di dati all’estero saranno di volta in volta adottate le applicabili garanzie appropriate in termini di decisioni di adeguatezza emesse dalla Commissione Europea, o clausole contrattuali standard definite sempre dalla Commissione o dalla competente Autorità nazionale per la protezione dati personali o le deroghe previste dal GDPR, anche in questo caso come di volta in volta applicabili al caso specifico.

 

9. Durata di conservazione dei dati personali.

I dati personali trattati verranno conservati per un arco di tempo non superiore a quanto necessario per il conseguimento delle finalità sopra indicate e nel rispetto dei termini, ove previsti dalla legge, fatta salva la necessità di conservarli per un periodo maggiore, anche a seguito di richieste da parte delle Autorità competenti in materia di prevenzione e prosecuzione di reati o, comunque per far valere o difendere un diritto in sede giudiziaria.

 

10. Modalità di trattamento e misure di sicurezza applicate ai dati personali.

Tutti i dati verranno elaborati in formato prevalentemente elettronico e raccolti e trattati applicando le misure tecniche e organizzative coerenti per un livello di sicurezza adeguato ai rischi, tenendo conto dello stato dell’arte e dei costi di attuazione e – ove previste – delle misure di sicurezza prescritte da apposita normativa.

Nell’utilizzo delle funzionalità di questo Sito e in riferimento agli aspetti di protezione dei dati personali, si invitano gli utenti, ai sensi dell’Art. 33 del GDPR a segnalare al Titolare eventuali circostanze o eventi dai quali possa discendere una potenziale “violazione dei dati personali (data breach)” inviando una comunicazione al seguente indirizzo e-mail info@nutrileya.it al fine di consentire al Titolare stesso di svolgere una valutazione dell’evento e adottare le misure e le procedure previste dalla legge.

Si ricorda che per violazione dati personali si intende “la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati”.

Le misure adottate dal Titolare non esimono l’utente del Sito dal prestare la necessaria attenzione all’utilizzo, ove richiesto, di password/PIN di complessità adeguata che dovrà aggiornare periodicamente nonché custodire con attenzione e rendere inaccessibili ad altri, al fine di evitarne usi impropri e non autorizzati.

 

11. Diritti privacy dell’interessato e come esercitarli.

In relazione ai trattamenti dei dati personali svolti tramite il Sito, in ogni momento, in qualità di interessato, potranno essere esercitati i diritti previsti dagli artt. 15-22. del Regolamento 679/16 EU (GDPR), in particolare richiedere di:

1) accedere ai propri dati personali, ottenendo evidenza delle finalità perseguite da parte del Titolare, delle categorie di dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del periodo di conservazione applicabile, dell’esistenza di processi decisionali automatizzati, compresa la profilazione e – almeno in tali casi -, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze possibili per l’interessato, ove non già indicato nel testo di questa Informativa;

2) ottenere celermente la rettifica degli eventuali dati personali inesatti che riguardano l’interessato;

3) ottenere, nei casi previsti dalla legge, la cancellazione dei dati;

4) ottenere la limitazione del trattamento o di opporsi allo stesso, quando ammesso in base alle previsioni di legge applicabili al caso specifico, considera che è invece sempre possibile fare opposizione ad eventuali azioni di marketing diretto;

5) nei casi previsti dalla legge la portabilità dei dati fornito al Titolare vale a dire di riceverli in un formato strutturato, di uso comune e leggibile da dispositivo automatico ed anche richiedere di trasmettere tali dati ad un altro titolare, se tecnicamente fattibile;

Per i trattamenti di dati personali dove il consenso è la base giuridica, in qualunque momento tale consenso potrà essere revocato, indirizzando la richiesta all’indirizzo e-mail info@nutrileya.it o utilizzando, ove presenti nel Sito, appositi mezzi per revocare/fornire il consenso in relazione a specifici trattamenti.

Per quanto concerne l’uso dei Cookie, per variare lo stato dei consensi andrà fatto riferimento a quanto riportato nella Cookie Policy.

 

13. Modifiche a questa Informativa Privacy.

Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento dandone pubblicità su questa pagina.

Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo.

La presente Informativa è stata pubblicata in data 26-01-2024.

 

14. Consenso al Trattamento dei Dati Personali.

IO ACCONSENTO al trattamento dei miei dati personali e, quindi, sarà autorizzata da Nutrileya la creazione della mia utenza personale di accesso al sito web di Nutrileya (in caso contrario, NON verrà autorizzata la creazione della mia utenza personale).