La nostra Privacy

SCOPO E STRUTTURA DI QUESTO DOCUMENTO
Il presente documento fornisce le informazioni sui trattamenti dei dati personali da noi svolti ai sensi dell’art.
13 o dell’art. 14 del Regolamento europeo 679/2016 relativo alla protezione delle persone fisiche con
riguardo al trattamento dei dati personali (“GDPR”).
Esso costituisce la nostra Informativa di riferimento, e integra le eventuali informative rese in modo
specifico nei casi in cui, per ragioni di contesto e/o di spazio e/o di opportunità dobbiamo essere più sintetici.
Questo testo è periodicamente aggiornato.
Esso è organizzato in capitoli: ciascun titolo presente nel sommario può essere cliccato per raggiungere
direttamente il relativo contenuto.
A CHI SI RIVOLGE
Il presente documento fa riferimento ai trattamenti di dati personali da noi svolti nei confronti di clienti,
potenziali clienti e utenti del sito www.oliocarli.it (“Interessati”).
Invece, i trattamenti di dati personali raccolti in occasione di eventi o iniziative circoscritti od occasionali (ad
es., dei visitatori del Museo dell’Olivo Carlo Carli, o di partecipanti ad eventi nei nostri Empori), sono oggetto
di informative specifiche che sono rese al momento.
CHI È IL TITOLARE E QUALI SONO I NOSTRI DATI DI CONTATTO
Titolare del trattamento dei dati è Fratelli Carli S.p.A. S.B., con sede in via Garessio 11, 18100 Imperia.
In taluni trattamenti su internet per finalità di marketing diretto e di personalizzazione degli annunci,
potremo operare come Co-Titolare del trattamento. Per maggiori informazioni l’Interessato può leggere gli
appositi capitoli “Affiliation Marketing” e “Personalizzazione di annunci da parte dei Social Media Provider e
(SMP) e del circuito Google. Casi di contitolarità”.
DA DOVE PROVENGONO I DATI PERSONALI CHE TRATTIAMO (FONTE DEI DATI)
La raccolta dei dati personali avviene principalmente presso l’Interessato, al quale vengono rilasciate
informazioni sintetiche nel contesto specifico della raccolta, con esplicito rimando, tramite link e/o QR Code,
a questa versione estesa, che ha scopo integrativo.
In taluni casi riceviamo i dati personali dell’Interessato da terzi. In particolare:
 In caso di omaggi di nostri prodotti (cosiddetti servizi regalo)
Quando inviamo un omaggio di nostri prodotti all’Interessato, su richiesta di un suo amico,
familiare o conoscente.
 In caso di relazioni familiari fra clienti
Quando ci vengono fornite informazioni dagli Interessati stessi su loro rapporti di parentela
con persone che
- hanno acquistato da noi, o
- hanno manifestato interesse verso i nostri prodotti, o
- potrebbero avere interesse per i nostri prodotti.
In tali casi, potremmo tenere traccia di tali informazioni all’interno del nostro sistema di CRM
(Customer Relationship Management).
 In caso di campagne di e-mail e sms marketing
Quando tali campagne vengono svolte su database di indirizzi e-mail o numeri di telefono
forniti da società specializzate. In questi casi, forniamo agli Interessati un’informativa
specifica, ai sensi dell’art. 14 del GDPR.
QUAL È LA NATURA DEL CONFERIMENTO E QUALE LA TIPOLOGIA DEI DATI PERSONALI TRATTATI
Salvo i casi in cui il trattamento sia prescritto da una norma di legge, il conferimento da parte dell’Interessato
dei propri dati personali (anagrafici, di contatto, di navigazione del nostro sito web) è volontario, ma
necessario per permetterci di eseguire gli ordini di acquisto o i servizi richiesti.
QUALI SONO LE FINALITÀ PERSEGUITE E LE RELATIVE BASI GIURIDICHE
a) Registrazione al nostro sito web
In particolare, ci riferiamo alla registrazione al sito web oliocarli.it
La base giuridica è data dall’esecuzione del contratto; oppure di misure precontrattuali richieste
dall’Interessato (art. 6, par. 1, lett. b) del GDPR).
b) Gestione degli ordini di acquisto, delle spedizioni, dei pagamenti e dei servizi correlati
all’assistenza dei clienti (compresi i resi e i relativi rimborsi)
In particolare, ci riferiamo alle finalità di:
 Vendita e consegna della merce e gestione dell’assistenza clienti (compresi i resi e i relativi rimborsi).
Per questa finalità, la base giuridica è data dall’esecuzione del contratto; oppure di misure
precontrattuali richieste dall’Interessato (art. 6, par. 1, lett. b) del GDPR.
Inoltre, nell’ambito di questa finalità, potremo annotare eventuali relazioni del nostro cliente con altri
soggetti (ad es., familiari) allo scopo di gestire al meglio la raccolta dell’ordinativo (qualora ad es. un
parente ordini in sua vece), o il buon esito della consegna dei prodotti (qualora per la consegna venga
comunicato il nominativo di un familiare).
Base giuridica di tale trattamento è il nostro legittimo interesse (art. 6, par. 1, lett. f) del GDPR) a gestire
al meglio ordini, pagamenti, e consegne.
 Servizio “Porta un amico”. In tale caso, che permette all’utente registrato al sito di generare un codice da
condividere con un amico interessato all’acquisto dei nostri prodotti, registriamo la loro relazione di
amicizia, per permettere ad entrambi la fruizione dei relativi vantaggi promozionali. Lo stesso avviene nel
caso in cui il codice sia invece ricevuto da clienti coi nostri listini via posta, sempre al fine di condividerlo
con un amico interessato all’acquisto dei nostri prodotti; in questo caso, sarà tuttavia cura di quest’ultimo
che se ne avvantaggia informare il cliente propagandista di averci segnalato l’identità di questo, necessaria
per permettergli di usufruire del suo vantaggio promozionale. In ogni caso, è requisito che il nuovo cliente
abbia un indirizzo postale diverso dall’utente o cliente propagandista. Base giuridica di tale trattamento
è data dall’esecuzione del contratto, oppure di misure precontrattuali richieste dall’Interessato (art. 6,
par. 1, lett. b) del GDPR).
 Servizi regalo. In tale caso, la base giuridica è il legittimo interesse del terzo (art. 6, par. 1 lett. f) del GDPR)
a omaggiare amici, familiari o conoscenti cui poi inviamo i nostri prodotti.
 Adempimenti contabili e amministrativi. Per questa finalità, la base giuridica è l’adempimento di
obblighi di legge (art. 6, par. 1, lett. c) del GDPR).
c) Marketing diretto
VIA POSTA TRADIZIONALE (cartacea)
 Se l’Interessato è nostro cliente
è previsto l’invio periodico di materiale promozionale o informativo (listini), oltre a questionari relativi a
prodotti acquistati o affini per nostre indagini statistiche di mercato (poi effettuate su dati aggregati).
Base giuridica è il nostro legittimo interesse (art. 6, par. 1, lett. f) del GDPR) - in quanto venditori con un
modello di vendita a distanza e distribuzione diretta - a far conoscere nostri prodotti e offerte. Nell’ambito
di questa finalità, potremo annotare nel nostro CRM eventuali relazioni familiari col medesimo indirizzo,
al fine di evitare una moltiplicazione di invii di materiale informativo agli altri membri della famiglia, che
sarebbe un’inutile ripetizione (oltre che spreco di carta), se chi lo riceve lo condivide già con loro. Base
giuridica di tale trattamento è il legittimo interesse a evitare duplicati e sprechi nell’invio di materiale
informativo.
 Se l’Interessato non è nostro cliente
ma ci ha chiesto di ricevere nostro materiale promozionale o informativo, base giuridica dell’invio di tale
materiale è l’esecuzione di misure precontrattuali adottate su sua richiesta (art. 6, par. 1, lett. b) del
GDPR), e per gli eventuali successivi invii il nostro legittimo interesse (art. 6, par. 1, lett. f) del GDPR) a
continuare ad effettuare marketing diretto, ferma restando la possibilità per l’Interessato di opporvisi.
VIA POSTA ELETTRONICA
 Se l’interessato è nostro cliente e nel contesto della vendita dei nostri prodotti, cioè in occasione del suo
primo acquisto o in uno dei momenti successivi della relazione commerciale (registrazione al sito,
secondo acquisto on-line o tramite buono d’ordine o in Emporio, ecc.), ci ha conferito l’indirizzo e-mail,
potremo utilizzarlo per inviargli:
a) comunicazioni promozionali di prodotti analoghi a quelli già acquistati o inseriti nel
carrello ma non acquistati, anche “a termine”, cioè anche legate a circostanze
temporanee o “non profilate”, dal contenuto identico per l’intera platea dei loro
destinatari;
b) inviti a redigere una recensione su Trustpilot, volta a descrivere l’esperienza di acquisto
avuta con noi;
c) questionari per nostre indagini statistiche (effettuate su dati aggregati);
d) inviti ad acquistare in un secondo momento i prodotti inseriti nel carrello ma non ancora
acquistati.
Base giuridica degli invii sopra citati è l’art. 130, comma 4 del Decreto Legislativo 196/2003 (Codice
Privacy). L’Interessato potrà sempre opporsi a questo trattamento nelle modalità descritte nel paragrafo
“Come l’interessato può opporsi al trattamento o revocare il proprio consenso”.
 Se l’Interessato non è cliente e ci ha conferito l’indirizzo e-mail in fase di registrazione al sito, potremo
utilizzarlo per inviargli:
a) comunicazioni promozionali di nostri prodotti, compresi quelli inseriti nel carrello ma
non acquistati, o ad essi analoghi, anche “a termine”, cioè anche legate a circostanze
temporanee o “non profilate”, dal contenuto identico per l’intera platea dei loro
destinatari;
b) questionari per nostre indagini statistiche (effettuate su dati aggregati);
c) inviti ad acquistare in un secondo momento i prodotti inseriti nel carrello ma non ancora
acquistati;
 Se l’Interessato non è cliente e ci ha conferito l’indirizzo e-mail compilando uno dei coupon contenente
offerte promozionali, che occasionalmente pubblichiamo sul nostro sito, potremo utilizzarlo per inviargli
comunicazioni promozionali di nostri prodotti, compresi quelli inseriti nel carrello ma non acquistati, o ad
essi analoghi, anche “a termine”, cioè anche legate a circostanze temporanee o “non profilate”, dal
contenuto identico per l’intera platea dei loro destinatari.
Base giuridica di questi invii è il consenso , ai sensi dell’art. 6, par., 1 lett. a) del GDPR).
 Se l’Interessato è un potenziale cliente il cui indirizzo e-mail fa parte di un database di indirizzi fornitoci
da società specializzate, potremo utilizzarlo per inviargli comunicazioni promozionali di nostri prodotti.
Base giuridica di tale invio è il previo consenso conferito alla società specializzata a comunicare il suo
indirizzo e-mail a terzi autonomi Titolari – tra i quali la nostra società - affinché questi ultimi possano
utilizzarlo per proporre i loro prodotti e/o servizi.
VIA TELEFONO E/O SMS
 Se l’Interessato è cliente
riceverà le nostre telefonate o messaggi commerciali, o volti a verificare (a nostri fini statistici, su dati
aggregati) il gradimento o interesse per i prodotti acquistati o per prodotti affini, solo se, attraverso i vari
canali disponibili, oppure in sede di consegna di nostri prodotti acquistati, sul retro della bolla, ci ha fornito
i propri consensi per poterlo contattare.
 Se l’Interessato è potenziale cliente
riceverà le nostre telefonate o messaggi commerciali via SMS solo se, attraverso i vari canali disponibili,
ci ha fornito il proprio consenso per poterlo contattare attraverso tali modalità; nel caso di campagne di
SMS marketing in cui il numero di telefono proviene da database di contatti fornitoci da società
specializzate, l’Interessato riceverà i nostri SMS solamente qualora abbia conferito alla società
specializzata il consenso a comunicare il suo numero di telefono a terzi autonomi Titolari – tra i quali la
nostra società - affinché questi ultimi possano utilizzarlo per proporre i loro prodotti e/o servizi via SMS.
Base giuridica del trattamento per queste finalità è il consenso dell’Interessato (art. 6, par. 1, lett. a) del
GDPR), del tutto libero e manifestabile in forma specifica e disgiunta per ciascuno dei canali di potenziale
contatto proposti. In ogni caso, in conformità al D.P.R. 26/2022, abbiamo sempre cura di verificare che chi ci
ha dato il consenso alle telefonate di promozione commerciale dei nostri prodotti non si sia iscritto – in data
successiva a quella in cui ci ha reso il consenso - al Registro pubblico delle Opposizioni, per opporsi all’utilizzo
dei propri dati personali e del proprio numero telefonico per vendite o promozioni commerciali. A tal fine,
abbiamo stipulato apposita convenzione con la Fondazione Ugo Bordoni (gestore del Registro) impostando
procedure di consultazione, allo scopo di evitare di contattare coloro che, dopo averci dato il consenso,
scelgono di iscrivervisi.
d) Accertamento dell’assenza dell’interessato in liste di potenziali clienti
L’accertamento dell’assenza dell’interessato in liste di potenziali clienti, già destinatari di nostre
comunicazioni promozionali viene effettuata al fine di evitare doppioni di comunicazione oppure per fini
meramente statistici.
Per questa finalità, la base giuridica è il nostro legittimo interesse ad evitare duplicati negli invii di materiale
promozionale o nelle nostre comunicazioni promozionali, e a valutare il successo di nostre campagne
promozionali (art. 6, par. 1, lett. f) del GDPR).
e) Marketing Digitale
AFFILIATION MARKETING
Svolgiamo attività di marketing digitale, attraverso vari fornitori, inclusi Social Media Provider. Tramite un
cookie/elemento tracciante scaricato sul device degli utenti che visitano il nostro sito e che ci hanno conferito
il consenso ai cookie di marketing, i fornitori trattano dati non direttamente identificativi al fine di aggregarli
e fornirci report sulle performance delle nostre campagne che essi mostrano sul proprio network di editori.
Alcuni fornitori sono stati nominati Responsabili del trattamento, mentre altri agiscono come Co-titolari con
noi. In riferimento a quest’ultimo caso, si precisa che, anche se gli Interessati possono esercitare i loro diritti
nei confronti di ciascun Co-titolare, noi costituiamo il punto di contatto principale. Gli estratti degli accordi
di co-titolarità sono a disposizione a semplice richiesta dell’Interessato rivolta al nostro DPO (vedasi capitolo
“L’esercizio dei diritti e il Data Protection Officer”), mentre la lista dei cookie è pubblicata all’interno della
Cookie Policy.
Base giuridica è il consenso dell’utente ai cookie di marketing e profilazione. La Cookie Policy è a disposizione
qui.
Nei casi in cui agiamo in regime di contitolarità con il fornitore e solo se il modello di remunerazione del
servizio lo richiede, condivideremo con il fornitore dati non direttamente identificativi che permettano di
ricondurre la vendita di prodotti di Fratelli Carli alla campagna pubblicitaria che l’ha generata.
Base giuridica del trattamento è il legittimo interesse dei Contitolari, legato alla necessità di remunerare il
fornitore, quando il contratto di servizio si basa su un modello che prevede il riconoscimento di una fee per
ogni vendita derivata dalle attività dello stesso.
CAMPAGNE DI MARKETING DIGITALE CHE UTILIZZANO LE RECENSIONI PUBBLICATE SU TRUSTPILOT DAI
NOSTRI CLIENTI
Nel caso in cui abbia redatto una recensione su Trustpilot in relazione all’esperienza di acquisto avuta con
noi, potremmo utilizzarne il testo – insieme alle informazioni pubbliche del suo profilo registrato su Trustpilot
- come materiale creativo delle nostre campagne di marketing digitale.
Per questa finalità, la base giuridica è il nostro legittimo interesse a far conoscere l’elevata qualità dei nostri
servizi e la conseguente soddisfazione dei clienti (art. 6, par. 1, lett. f) del GDPR).
f) Personalizzazione delle proposte promozionali e dell’eventuale assistenza commerciale
La personalizzazione delle proposte commerciali varia a seconda delle informazioni che vengono combinate
tra loro e utilizzate per creare gruppi omogenei di utenti (“cluster”). In particolare, potremo effettuare i
seguenti tipi di personalizzazione:
PERSONALIZZAZIONE SULLA BASE DEI COMPORTAMENTI D’ACQUISTO (profilazione standard)
Ci avvaliamo di sistemi che associano in automatico le informazioni relative ai precedenti ordini di
prodotti da parte dell’Interessato e di quelli di gruppi di clienti simili, consentendoci di proporre
all’Interessato prodotti che ci appaiono in linea con le sue preferenze di acquisto.
Base giuridica di questo trattamento è il nostro legittimo interesse (art. 6, par. 1 lett. f) del GDPR) a
far conoscere all’Interessato le offerte di vendita più consone ai suoi interessi.
Il cliente potrà opporsi alla profilazione standard in qualsiasi momento, anche dalla sezione “La mia
Privacy” (vedasi capitolo relativo qui) della sua area riservata sul nostro sito. In caso di opposizione,
non potremmo più proporgli offerte personalizzate. L’eventuale opposizione impedirà inoltre
l’effettuazione (o la prosecuzione, se già in corso) della profilazione integrata (vedasi paragrafo
successivo).
PERSONALIZZAZIONE SULLA BASE DEI COMPORTAMENTI DI NAVIGAZIONE, DI ACQUISTO E DI
CONSULTAZIONE DELLE NOSTRE E-MAIL (profilazione integrata)
Con il consenso dell’utente - registrato e autenticato sul nostro sito - fornitoci tramite cookie banner,
potremo analizzare - quando esso effettua l’accesso alla sua area riservata del nostro sito web,
oppure naviga sulle piattaforme dei Social Media Provider da noi utilizzate (compresa la nostra pagina
Facebook) - alcuni suoi dati personali e aggregarli, utilizzando appositi strumenti elettronici. L’analisi
prende in considerazione i suoi comportamenti di navigazione sul nostro sito e nelle nostre pagine
social, i suoi comportamenti d’acquisto (se già nostro cliente) e i comportamenti relativi alla
consultazione delle nostre e-mail commerciali.
Base giuridica di questo trattamento è, pertanto, il consenso dell’utente (art. 6, par. 1 lett. a) del
GDPR) registrato e autenticato.
L’utente potrà revocare il suo consenso alla profilazione integrata in qualsiasi momento, anche dalla
sezione “La mia Privacy” (vedasi capitolo relativo qui) della sua area riservata sul nostro Sito.
L’eventuale revoca non pregiudicherà la prosecuzione della profilazione standard, salvo anche sua
opposizione a questa.
PERSONALIZZAZIONE SULLA BASE DEI COMPORTAMENTI DI NAVIGAZIONE (utenti non autenticati)
Rielaborando automaticamente i comportamenti di navigazione degli utenti non autenticati al sito,
cerchiamo di rendere più vicina agli interessi dell’utente la comunicazione pubblicitaria in tempo
reale sullo stesso, e di semplificare l’utilizzo del sito, adattandolo alle esigenze e alle pagine visitate
dal singolo utente (non autenticato).
Base giuridica di questo trattamento è il consenso espresso dall’utente (art. 6, par. 1, lett. a) del
GDPR) attraverso il cookie banner che viene visualizzato allo scopo, e/o attraverso il centro di
preferenze dei cookie, raggiungibile dalla Cookie Policy (disponibile qui).
PERSONALIZZAZIONE DI ANNUNCI DA PARTE DEI SOCIAL MEDIA PROVIDER (SMP) E DEL CIRCUITO
GOOGLE. CASI DI CONTITOLARITÀ
Se l’Interessato è un utente registrato al sito o un cliente
Siamo presenti anche su spazi digitali diversi dal sito web (ad esempio sui motori di ricerca e sulle
principali piattaforme social) e, tramite alcuni di questi, effettuiamo attività di advertising online
mirata. Ciò può avvenire sia utilizzando cookie, che quando un utente visita la nostra pagina
Facebook/Instagram mentre è connesso al suo account Meta (poiché in tale caso la sua visita verrà
associata a tale account).
Potremo effettuare altresì attività di advertising online tramite Google, per mezzo degli strumenti
messi a disposizione da quest’ultimo nell’ambito del suo programma pubblicitario online. Potremo
creare annunci online sul circuito gestito da Google (ad esempio motore di ricerca, YouTube, etc.)
per raggiungere gli utenti appartenenti ai cluster che Google ha definito, e che hanno manifestato
interesse per i prodotti offerti. Maggiori informazioni sono a disposizione nella Cookie Policy qui.
Con Meta, agiamo sulla base di apposito accordo di Co-titolarità, ai sensi dell’art. 26 del GDPR. Un
estratto di tale accordo è consultabile a semplice richiesta dell’Interessato rivolta al nostro DPO
(vedasi capitolo “L’esercizio dei diritti e Data Protection Officer (DPO)”). Non tracciamo eventuali
ulteriori operazioni di trattamento effettuate dai SMP.
I Social Media Provider possono, inoltre, utilizzare i dati raccolti per creare profili in cui vengono
memorizzate le preferenze e gli interessi degli utenti, ai quali verrà mostrata pubblicità personalizzata
– sia all’interno che all’esterno del rispettivo Social Media – scelta sulla base dell’analisi di tali
preferenze e interessi.
Per ulteriori informazioni sui trattamenti di dati personali effettuati attraverso cookie o altri
strumenti traccianti, si consiglia di riferirsi alla Cookie Policy.
Base giuridica di tutti questi trattamenti è il consenso dell’utente ai cookie di marketing e profilazione
(art. 6, par. 1, lett. a) del GDPR). La Cookie Policy è a disposizione qui.
Se l’Interessato è un cliente
Alcuni dei servizi di adv digitale personalizzata offerti dai Social Media Provider, da Google e
Microsoft permettono di differenziare gli annunci visualizzati da chi è già nostro cliente e da chi non
lo è ancora, qualora gli stessi siano anche titolari di un profilo sulle piattaforme dei suddetti soggetti.
Quando ci avvaliamo di questi servizi, mettiamo a disposizione di questi fornitori gli indirizzi e-mail
dei nostri clienti per permettere loro di attuare una cosiddetta “deduplica”, cioè di distinguerli
rispetto a chi non è ancora cliente, per poi mostrare loro annunci promozionali specifici.
Base giuridica di questa comunicazione dell’indirizzo e-mail è il nostro legittimo interesse (art. 6, par.
1, lett. f) del GDPR) ad evitare che i Social Media, Microsoft e Google mostrino a chi è già cliente
materiale promozionale riservato solo a chi non lo è, e viceversa.
Alcuni servizi di adv digitale personalizzata offerti da Google (“Google Enhanced Conversions”)
prevedono la condivisione di ulteriori dati personali dei clienti di Fratelli Carli che hanno fatto un
acquisto attraverso il sito (nome e cognome, indirizzo e-mail, indirizzo di consegna della merce), nel
caso in cui al momento dell’acquisto fossero loggati al loro account Google. Questi dati sono acquisiti
attraverso i tag di monitoraggio delle conversioni di Google e vengono inviati allo stesso in forma
fortemente pseudonimizzata, per poi venire abbinati da Google alle ulteriori informazioni che ha a
disposizione sui medesimi utenti. Ciò permette a Google di personalizzare con maggiore precisione i
futuri annunci pubblicitari di Fratelli Carli che tali clienti visualizzeranno quando navigano nelle
properties di Google.
Base giuridica di questo trattamento è il consenso del cliente (art. 6, par. 1 lett. a) del GDPR)
registrato e autenticato alla profilazione integrata. L’utente potrà revocare il suo consenso alla
profilazione integrata in qualsiasi momento, anche dalla sezione “La mia Privacy” (vedasi capitolo
relativo qui) della sua area riservata del nostro sito. L’eventuale revoca non pregiudicherà la
prosecuzione della profilazione standard, salvo anche sua opposizione a questa.
g) Assistenza clienti e utenti (servizi di Contact Center e Web Chat)
Offriamo ai clienti e agli utenti la possibilità di mettersi in contatto con il nostro Servizio Clienti mediante
telefono o web chat, funzionalità che ci permettono di instaurare con gli Interessati un rapporto diretto. Sia
al telefono che nelle web chat le finalità del trattamento dei dati personali degli Interessati possono essere
di assistenza, gestione ordini, gestione reclami. Nel corso della telefonata, al fine di poter soddisfare le
diverse esigenze, potrebbero essere richiesti una serie di dati personali (nome, cognome, ecc.). Allo stesso
modo, per potere accedere alla web chat, è necessario rilasciare i propri dati personali (nome, cognome,
indirizzo e-mail); per gli utenti registrati al sito web (clienti o non clienti) che si sono autenticati, il rilascio dei
dati personali non è necessario perché vengono riconosciuti automaticamente dal sistema. L’identificazione
permette all’operatore di consultare la scheda cliente, di gestire al meglio le richieste e di offrire un migliore
servizio.
Base giuridica di tali trattamenti è data dall’esecuzione di misure contrattuali o precontrattuali nei confronti
dei clienti o utenti (art. 6, par. 1, lett. b) del GDPR).
e) h) Funzionalità del sito, prevenzione delle frodi
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del
loro normale esercizio, alcuni dati Personali la cui trasmissione è implicita nell’uso dei protocolli di
comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati
identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati
detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i
nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI
(Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre
la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della
risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all’ambiente
informatico dell’utente.
Questi dati sono trattati esclusivamente al fine di assicurare il corretto funzionamento del Sito e per prevenire
frodi e/o abusi. Base giuridica di questo trattamento è il nostro legittimo interesse (ai sensi dell’art. 6 par. 1
lett f) del GDPR) a garantire che il nostro Sito funzioni correttamente in tutte le sue parti e a
prevenire/accertare eventuali abusi o frodi, commessi sul o per mezzo dello stesso.
CHI SONO I DESTINATARI DEI DATI PERSONALI
Per poter svolgere Ie nostre attività e i nostri servizi, talvolta ci avvaliamo di soggetti terzi, alcuni dei quali
sono Titolari autonomi del trattamento a cui comunichiamo i dati personali degli Interessati. È il caso, ad
esempio, delle società intermediarie bancarie e finanziarie, delle società emittenti le carte di credito, che
gestiscono per conto dell’Interessato i pagamenti degli acquisti, laddove l’Interessato scegliesse di pagare
con carta di credito, bancomat, o altri strumenti di pagamento accettati.
I fornitori di servizi che non operano in qualità di Titolari (o di Co-titolari, nei casi previsti) vengono nominati
Responsabili del trattamento ai sensi dell’art. 28 del GDPR. Il loro elenco comprende, in particolare, fornitori
di servizi di call center, di marketing diretto, di analisi statistiche e di mercato, di deduplica, normalizzazione
e stampa di materiale informativo-promozionale; servizi di spedizione e consegna dei prodotti acquistati;
servizi informatici (inclusi quelli di gestione del sito e del CRM). L’elenco dei Responsabili può essere richiesto
al nostro DPO (vedasi capitolo “L’esercizio dei diritti e il Data Protection Officer (DPO)”).
Fuori dei casi indicati, non comunichiamo i dati personali degli Interessati a terzi, né li diffondiamo.
In generale, non diffondiamo i dati personali dei nostri utenti e dei nostri clienti. L’unica eccezione è costituita
dall’eventuale utilizzo delle recensioni redatte su Trustpilot dai nostri clienti (e delle informazioni pubbliche
del relativo profilo) come materiale creativo delle nostre campagne di marketing digitale.
QUALI TRASFERIMENTI DI DATI PERSONALI AL DI FUORI DELLO SPAZIO ECONOMICO EUROPEO
La nostra politica è di ridurre al minimo le occasioni di trasferimento di dati personali all’esterno dei confini
dell’Unione Europea, fuori dallo Spazio Economico Europeo (cd. “Extra-SEE”). Tuttavia, alcuni fornitori di
specifici servizi tecnici o di assistenza a noi necessari sono stabiliti Extra SEE, prevalentemente negli Stati
Uniti. In questa eventualità, il trasferimento avviene comunque sempre nel pieno rispetto del Titolo V del
GDPR: sulla base di una decisione di adeguatezza – se presente – della Commissione Europea o, in alternativa,
a seguito della sottoscrizione delle clausole contrattuali tipo emanate dalla Commissione Europea.
PER QUANTO TEMPO CONSERVIAMO I DATI PERSONALI
I dati personali degli Interessati sono conservati: quando trattati perché obbligatorio per legge, per i tempi
di legge; quando il trattamento è fondato sul legittimo interesse, per un tempo proporzionato a tale legittimo
interesse, e comunque tale da non esporre i diritti e la privacy degli interessati a rischi; quando il trattamento
è fondato sul consenso, per un tempo non eccedente lo scopo del trattamento. Ove un maggiore dettaglio è
possibile, nelle informative su specifici trattamenti sono indicate tempistiche precise o il criterio utilizzato
per determinarle. Se l’Interessato desidera ottenere informazioni più dettagliate sul periodo di conservazione
dei suoi dati personali in relazione ad una specifica finalità o ad uno specifico trattamento, è possibile
rivolgersi al nostro DPO con le modalità indicate nel capitolo “L’esercizio dei diritti e il Data Protection Officer
(DPO)”.
COME L’INTERESSATO PUÒ OPPORSI AL TRATTAMENTO O REVOCARE IL PROPRIO CONSENSO
L’Interessato può in qualsiasi momento:
- opporsi a uno o più trattamenti dei suoi dati personali fondati sul nostro legittimo interesse, ai sensi
dell’art. 21 del GDPR;
- revocare il suo consenso ad uno o più trattamenti, ai sensi dell’art. 7 del GDPR.
L’interessato può esercitare questi diritti contattandoci attraverso una delle modalità elencate nel capitolo
“L’esercizio dei diritti e il Data Protection Officer (DPO)”, e – se è un utente registrato al nostro sito web – può
gestire autonomamente opposizioni e consensi nella sezione “La mia Privacy” della propria area riservata sul
nostro sito.
Inoltre, l’Interessato può opporsi:
- all’invio di nostro materiale promozionale o listini via posta cartacea (tradizionale), barrando
l’apposita casella che trova su ogni buono d’ordine ivi accluso, e rispedendocelo all’interno della
busta preaffrancata intestata a Fratelli Carli, via Garessio 11, 18100 Imperia;
- all’invio delle nostre e-mail promozionali, cliccando sul link “cancellami” presente nel footer di
ciascuna di esse.
In caso di opposizione all’invio di nostro materiale promozionale può accadere che l’Interessato continui
a riceverlo per un ulteriore limitato periodo di tempo, se la procedura di invio fosse già in corso al
momento della sua opposizione.
Inoltre, l’Interessato nostro cliente può revocare:
- il consenso prestato per telefonate o SMS promozionali anche barrando le apposite caselle sul retro
della bolla di consegna.
COME L’INTERESSATO PUÒ CHIEDERE LA CANCELLAZIONE DEI SUOI DATI PERSONALI
Se l’Interessato non desidera solo opporsi ai nostri trattamenti di dati personali, o revocare i propri consensi,
ma ci chiede di cancellare genericamente i suoi dati personali dai nostri sistemi informatici, inseriremo i suoi
soli riferimenti anagrafici (solo nominativo, recapito postale e, se presente, indirizzo e-mail, fatti salvi i dati
sugli acquisti, da conservare per legge) in una lista esclusivamente interna, al mero fine di poterla raffrontare
con eventuali nuove acquisizioni di potenziali clienti ed evitare quindi all’Interessato futuri invii di nostro
materiale promozionale.
Se, invece, l’Interessato ci richiede specificamente una cancellazione totale dei suoi dati personali,
procederemo in tal senso, fatti salvi i dati sugli acquisti da conservare per legge.
In ogni caso, può accadere che l’Interessato riceva nostro materiale promozionale per un ulteriore limitato
periodo di tempo, se la procedura di invio fosse già in corso al momento della richiesta di cancellazione.
“LA MIA PRIVACY”: CHE COSA È E COME FUNZIONA
“La Mia Privacy” è una sezione dell’area riservata del nostro sito, utilizzabile da tutti gli utenti registrati. Essa
permette agli utenti che vi accedono di esercitare o modificare in qualsiasi momento, in totale libertà e
autonomia, le principali scelte in materia di trattamento di dati personali (conferire e revocare consensi,
opporsi a determinati trattamenti, revocare la propria opposizione, ecc.).
L’ESERCIZIO DEI DIRITTI E IL DATA PROTECTION OFFICER (DPO)
Abbiamo nominato un Responsabile della protezione dei dati personali (o Data Protection Officer) (DPO),
contattabile all’indirizzo e-mail dpo@fratellicarli.com. Il DPO rimane a disposizione di tutti gli Interessati che
volessero chiedere informazioni sul trattamento dei loro dati personali (anche per quanto attiene agli
specifici casi di trasferimento Extra-SEE e alle relative garanzie adottate ai sensi del GDPR, di cui possono
chiedere copia), oppure esercitare i diritti loro riconosciuti dal GDPR (diritti di accesso, rettifica, limitazione
di trattamento, opposizione, cancellazione).
Inoltre, l’Interessato può richiedere qualsiasi informazione o chiarimento sul trattamento dei suoi dati
personali anche chiamando il Servizio Clienti al numero 0183 7080.

GLI STRUMENTI DI TUTELA ESTERNI
Qualsiasi contestazione relativa ai trattamenti da noi effettuati potrà essere oggetto di reclamo al Garante
per la protezione dei dati personali. Resta ferma la possibilità di ricorrere all’autorità giudiziaria.
Ultimo aggiornamento: 24 febbraio 2025