Privacy Policy

Informativa per il trattamento dei dati personali degli utenti del sito web e dell’App
ai sensi dell’art. 13 del Regolamento UE n. 2016/679 (“GDPR”)



Le società Vittoria S.p.A. (di seguito anche “Vittoria”), con sede in 24041 - Brembate, Via Liguria, n. 8, C.F. e P.IVA: IVA 01989570161 e Vittoria Park S.r.l. con sede in 24041 - Brembate, Via Liguria, n. 8, C.F. e P.IVA: 04621540162 (di seguito “Vittoria Park” e, unitamente a Vittoria, le “Società”), pongono la massima attenzione alla sicurezza e alla riservatezza dei dati personali degli utenti (di seguito, gli “Utenti” o “Utente” al singolare) del presente sito web https://int.vittoria.com/it (di seguito, il “Sito web”) e dell’App Bike Park (di seguito, anche solo la “App”) scaricata per acquistare i prodotti (di seguito i “Prodotti”) e usufruire dei servizi acquistabili attraverso il medesimo Sito (di seguito, i “Servizi”) e desidera fornire agli stessi le informazioni relative al trattamento dei loro dati personali.

1. Titolari e/o Contitolari del trattamento e Responsabile della protezione dei dati – DPO
Le predette società agiscono in qualità di autonomi Titolari del trattamento dei dati per le finalità di cui al paragrafo 2 che segue. Le stesse inoltre possono agire in qualità di Contitolari relativamente al trattamento dei dati per le finalità di marketing come specificato al paragrafo 3 che segue, avendo determinato congiuntamente le finalità e i mezzi del trattamento attraverso la conclusione di uno specifico accordo ai sensi dell’art. 26 del GDPR.
Per qualsiasi richiesta in merito al trattamento dei dati personali, nonché per esercitare i diritti riconosciuti dal GDPR e meglio descritti al successivo punto 8, è possibile contattare le Società ai seguenti indirizzo e-mail o numeri di telefono:
Vittoria S.p.A.: info@vittoria.com o al numero di telefono 035-4993911
Vittoria Park S.r.l.: info.vittoriapark@vittoria.com o al numero di telefono 035-4993911
Le Società si avvalgono di un Responsabile per la protezione dei dati personali (“RPD”, anche noto come Data Protection Officer - “DPO”) di gruppo, designato ai sensi dell’art. 37 del GDPR, il quale può essere contattato ai seguenti indirizzi di posta elettronica: dpo@vittoria.com per Vittoria e dpo.vittoriapark@vittoria.com per Vittoria Park.

2. Per quali finalità la Società tratta i dati personali
Attraverso il Sito web e la App, le Società raccolgono alcuni dati personali che si riferiscono agli Utenti, da questi volontariamente forniti oppure raccolti nel normale funzionamento degli stessi, che vengono trattati per le finalità di seguito descritte, inclusa la possibilità di procedere all’acquisto dei Prodotti e Servizi offerti.

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a soggetti identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli Utenti. In questa categoria di dati rientrano gli indirizzi IP dei computer utilizzati dagli Utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo utilizzato. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di eventuali reati informatici ai danni del Sito.

Il Sito web, inoltre, fa uso di cookie e altri strumenti di tracciamento. Si rinvia all’informativa cookie reperibile al seguente link, nonché al relativo pannello di controllo, per le ulteriori relative informazioni nonché gestire in ogni momento le proprie preferenze a tale riguardo.

 

Di seguito si riportano in forma schematica i trattamenti posti in essere dalla Società.

 

 

Finalità del trattamento

Categorie di dati trattati

Base giuridica e conferimento

Periodo di conservazione

 

 

 

 

 

1

Creazione dell’account personale.

Le Società raccolgono alcuni dati personali necessari ad identificare l’Utente per creare un profilo che consenta l’accesso all’area riservata, la gestione delle impostazioni dell’account e la realizzazione di acquisti online.

 

Nome e cognome

E-mail

Username

Password

 

Esecuzione di un contratto di cui l’Utente è parte (art. 6 (1) (b) GDPR).

 

Il conferimento dei dati è necessario poiché in difetto le Società non saranno in grado di fornire l’accesso all’area riservata del Sito web.

Fino a quando il profilo non sarà chiuso e comunque, in caso di inattività dello stesso per 2 anni.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2

Raccolta ed evasione dell’ordine di acquisto formulato attraverso il Sito web o l’App.

Le Società possono trattare i dati personali degli Utenti per gestire gli ordini di acquisto dei Prodotti e dei Servizi, formulati all’interno del Sito web o dell’App, mediante compilazione del relativo modulo.

L’acquisto può avvenire attraverso l’account personale, che in tal modo terrà traccia degli acquisti effettuati e delle ulteriori informazioni fornite, oppure mediante la funzione “acquista come guest” con la quale non sarà necessario creare un account personale e i dati forniti (salvo quelli che le Società dovranno mantenere per finalità contabili) saranno cancellati una volta esaurita l’attività di fornitura del prodotto.

Le Società precisano che, per completare l’operazione di pagamento, gli Utenti dovranno accedere a un apposito portale messo a disposizione dalla piattaforma per i pagamenti online, il cui gestore tratterà i dati dell’Utente in qualità di autonomo titolare del trattamento.

 

 

 

Acquisto da account personale.

ID e password per l’autenticazione

Nome e cognome

Indirizzo di spedizione (Via, numero civico, paese, cap, numero di telefono)

Caratteristiche e quantitativi di Prodotto o Servizio

Metodo di pagamento

 

Acquisto come guest.

Nome e cognome

Indirizzo di spedizione (Via, numero civico, paese, cap, numero di telefono)

Caratteristiche e quantitativi di Prodotto o Servizio

Metodo di pagamento

Esecuzione di un contratto di cui l’Utente è parte (art. 6 (1) (b) GDPR).

 

Il conferimento dei dati è necessario poiché in difetto le Società non saranno in grado di dar corso all’ordine di acquisto.

Acquisto da account personale.

I dati saranno conservati all’interno dell’account e disponibili all’utente fino alla chiusura dello stesso ovvero in caso di inattività dello stesso per 2 anni.

 

Gli stessi saranno conservati nei sistemi delle Società per

10 anni dall’acquisto.

 

Acquisto come guest.

I dati non saranno conservati sui server del sito e saranno cancellati una volta esaurita l’attività di fornitura del Prodotto o Servizio. Alcune informazioni (come nome, cognome, indirizzo di spedizione) potrebbero essere conservate all’interno di documenti contabili per un termine non superiore a 10 anni.

 

 

 

 

 

 

 

 

 

 

3

Indagini di Customer Satisfaction.

 

 

 

Nome e cognome

Indirizzo email/numero di telefono

Informazioni rese in risposta all’indagine

 

Il legittimo interesse della Società (art. 6 (1) (f) GDPR) a verificare e migliorare la qualità dei servizi offerti. 

 

I dati saranno trattati esclusivamente per il tempo strettamente necessario a predisporre i report con gli esiti dell’indagine in forma anonima.

 

 

 

 

 

 

 

 

 

4

Marketing “generico”.

Previo espresso e specifico consenso, le Società potranno trattare i dati personali dell’Utente per finalità di marketing e comunicazione pubblicitaria, diretta a informare su iniziative promozionali di vendita.

 

L’invio delle comunicazioni di marketing potrà avvenire mediante modalità automatizzate di contatto (posta elettronica, sms, instant messaging, account social, servizi e strumenti messi a disposizione dai social network e altri strumenti di messaggistica massiva) e modalità tradizionali di contatto (ad esempio, telefonata con operatore). A tal riguardo, l’Utente potrà in qualsiasi momento indicare la modalità di contatto che preferisce tra quelle sopra riportate e potrà opporsi al ricevimento di comunicazioni promozionali attraverso tutte o solo alcune di tali modalità di contatto. 

 

Dati anagrafici e di contatto

Dati di acquisto utilizzati esclusivamente per creare dei “cluster” non personalizzati.  

 

 

Consenso (art. 6 (1) (a) GDPR).

 

Il consenso può essere revocato in ogni momento cliccando il seguente link.

I dati anagrafici e di contatto saranno conservati fino allo spirare dell’ultimo termine di conservazione di cui alle ulteriori finalità.

I dati di acquisto saranno conservati per 24 mesi dalla raccolta e continuamente aggiornati.

 

In caso di revoca del consenso i dati personali che continueranno a essere conservati per ulteriori finalità lecite, non saranno comunque più trattati per finalità di marketing.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

5

Marketing “profilato”.

Le Società potrebbe, altresì, trattare i dati personali per inviare agli Utenti comunicazioni commerciali in linea con le preferenze degli stessi, sulla base di uno specifico profilo, in caso di rilascio di ulteriore apposito consenso e sempre nei limiti di quanto descritto nella relativa formula.

 

L’invio delle comunicazioni di marketing potrà avvenire mediante modalità automatizzate di contatto (posta elettronica, sms, instant messaging, account social, servizi e strumenti messi a disposizione dai social network e altri strumenti di messaggistica massiva) e modalità tradizionali di contatto (ad esempio, telefonata con operatore). A tal riguardo, l’Utente potrà in qualsiasi momento indicare la modalità di contatto che preferisce tra quelle sopra riportate e potrà opporsi al ricevimento di comunicazioni promozionali attraverso tutte o solo alcune di tali modalità di contatto.

 

Dati anagrafici e di contatto

Interessi

Dati forniti volontariamente

Dati di acquisto

Consenso (art. 6 (1) (a) GDPR).

 

Il consenso può essere revocato in ogni momento cliccando il seguente link.

I dati anagrafici e di contatto saranno conservati fino allo spirare dell’ultimo termine di conservazione di cui alle ulteriori finalità.

 

 

I dati di acquisto saranno conservati per 12 mesi dalla raccolta e continuamente aggiornati.

 

In caso di revoca del consenso i dati personali che continueranno ad essere conservati per ulteriori finalità lecite, non saranno comunque più trattati per finalità di marketing.

 

 

 

 

 

 

 

 

 

6

Invio di comunicazioni per la promozione di prodotti e servizi analoghi a quello oggetto di un precedente acquisto, ai sensi dall’art. 130, comma 4, del Codice Privacy.

Le Società possono trattare l’indirizzo di posta elettronica dell’Utente per inviare comunicazioni promozionali e materiale relativo a prodotti e servizi analoghi a quelli oggetto di precedenti acquisti.

 

Indirizzo di posta elettronica acquisito nell’ambito della vendita.

Informazioni relative alla tipologia di beni o servizi acquistati al solo fine di inviare comunicazioni relative a servizi o prodotti analoghi.

 

Il legittimo interesse della Società (art. 6 (1) (f) GDPR) a mantenere un efficace rapporto contrattuale con Lei. 

 

 

I dati, acquisiti nell’ambito della vendita, saranno conservati secondo quanto previsto per la finalità sub 2., ma non saranno ulteriormente trattati per questa finalità in caso di sua opposizione.

 

 

 

7

Fornire accesso alla App.

Per accedere alla App, le Società raccolgono alcuni dati personali necessari a identificare l’Utente.

Nome

 

 

 

 

Esecuzione di un contratto di cui l’Utente è parte (art. 6 (1) (b) GDPR).

 

Il conferimento dei dati è necessario poiché in difetto le Società non saranno in grado di fornire l’accesso alla App.

Fino a quando il profilo non sarà chiuso ovvero in caso di inattività dello stesso per 2 anni

 

 

 

 

 

 

8

Fornire i Servizi attraverso la App.

Le Società hanno necessità di trattare talune categorie di dati personali per poter rendere i Servizi disponibili attraverso la App e attivati dall’Utente.

 

 

Nome

 

 

 

Esecuzione di un contratto di cui l’Utente è parte (art. 6 (1) (b) GDPR).

 

Il conferimento dei dati è necessario poiché in difetto le Società non saranno in grado di fornire i Servizi.

Fino a quando il relativo profilo non sarà chiuso ovvero in caso di inattività dello stesso per 2 anni.

 

 

 

 

 

 

 

9

Difendere i propri diritti.

Le Società potranno trattare i dati personali per la difesa dei diritti nel corso di procedimenti giudiziali, amministrativi o stragiudiziali e nell’ambito di controversie sorte in relazione ai Servizi.

A seconda dei casi saranno trattati i dati personali raccolti per le finalità da 1 a 8.

Legittimo interesse delle Società alla tutela dei propri diritti

 

Non è richiesto un nuovo e specifico conferimento poiché la Società perseguirà la presente ulteriore finalità, ove necessario, trattando i dati raccolti per le finalità di cui sopra.

 

Il tempo necessario a perseguire la tutela del diritto.

 

 

 

 

 

10

Adempiere ad obblighi di legge.

Le Società potranno trattare i dati personali per adempiere agli obblighi cui la stessa è tenuta, previsti da leggi, regolamenti o dalla normativa comunitaria, da disposizioni/richieste di autorità a ciò legittimate dalla legge e/o da organi di vigilanza e controllo.

 

A seconda della necessità saranno trattati i dati personali raccolti per le finalità da 1 a 9.

Adempimento di un obbligo legale (art. 6 (1) (c) GDPR).

 

Il conferimento dei dati personali per tale finalità è obbligatorio poiché in difetto le Società si troveranno nell’impossibilità di adempiere a specifici obblighi di legge.

Il tempo necessario per dare corso alla richiesta.


3. Trattamenti svolti in regime di Contitolarità
I Contitolari, come identificati all’interno del paragrafo 1 della presente Informativa, hanno stipulato un Accordo di Contitolarità a norma dell’articolo 26 del Regolamento.
I Titolari del trattamento, mediante il suddetto accordo, intendono trattare congiuntamente i dati raccolti nell’esercizio delle loro attività per le finalità di:
i. marketing generico (punto 4 del paragrafo 2 che precede);
ii. marketing profilato (punto 5 del paragrafo 2 che precede);
iii. invio di comunicazioni per la promozione di prodotti e servizi analoghi a quello oggetto di un precedente acquisto, ai sensi dall’art. 130, comma 4, del Codice Privacy (punto 6 del paragrafo 2 che precede).
Il conferimento dei dati per le suddette finalità è facoltativo e il relativo trattamento è sottoposto al presupposto legittimante del consenso. Il mancato consenso al trattamento non consentirà le attività indicate, ma non pregiudicherà in alcun modo l’Utente.
Per le predette finalità i Contitolari hanno altresì determinato congiuntamente nell’ambito dello specifico accordo le modalità di trattamento e hanno definito, in modo chiaro e trasparente, le procedure per fornire all’Utente un tempestivo riscontro qualora desiderasse esercitare i suoi diritti, così come previsti dagli articoli 15, 16, 17, 18 e 21 del GDPR, nonché nei casi di portabilità dei dati personali previsti dall’articolo 20 del GDPR.
Vittoria Park S.r.l. ha nominato Vittoria S.p.A. quale responsabile del trattamento dei dati in relazione alla fornitura di servizi informativi tra i quali la gestione e la manutenzione del customer relationship management (“CRM”).

4. Come manteniamo sicuri i dati personali
Le Società adottano adeguate misure di sicurezza al fine di garantire la protezione, la sicurezza, l’integrità e l’accessibilità dei dati personali degli Utenti. Le opportune misure di sicurezza sono volte a impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei dati personali.
Tutti i dati personali sono conservati sui dispostivi informatici protetti (o copie cartacee idoneamente archiviate) o su quelli dei fornitori, regolarmente nominati responsabili del trattamento, e sono accessibili e utilizzabili in base ai nostri standard e alle nostre policy di sicurezza (o standard equivalenti per i nostri fornitori).


5. Per quanto tempo conserviamo i dati personali
Le Società conservano i dati personali dell’Utente solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata.
I dati personali che non siano più necessari, o per i quali non vi sia più un presupposto giuridico per la relativa conservazione, verranno anonimizzati irreversibilmente o distrutti in modo sicuro.
Se il trattamento dei dati personali risponde a più finalità, gli stessi saranno cancellati o resi anonimi non appena decorso il termine di conservazione relativo all’ultima finalità.


6. Con chi possiamo condividere i dati personali
Ai dati personali possono avere accesso i dipendenti delle Società debitamente autorizzati, nonché i fornitori esterni, nominati, se necessario, responsabili del trattamento, che forniscono supporto per l’erogazione dei servizi, inclusi quelli necessari al funzionamento della App.
È possibile contattare Vittoria S.p.A. al seguente indirizzo e-mail info@vittoria.com per chiedere di poter visionare la lista dei responsabili del trattamento e degli altri soggetti cui comunichiamo i dati.

7. Trasferimenti verso Paesi terzi
I Suoi dati personali saranno trattati principalmente all’interno dello Spazio Economico Europeo (SEE). Tuttavia, l’utilizzo di taluni strumenti da parte delle Società può comportare, ancorché in via residuale, un trasferimento degli stessi a soggetti stabiliti in paesi che non appartengono all’Unione Europea (UE) o allo SEE (di seguito i “Paesi Terzi”). Tale trasferimento, in ogni caso, è svolto in ottemperanza a quanto previsto dal Capo V del GDPR.

Tali soggetti esterni tratteranno i dati personali in qualità di titolari autonomi del trattamento oppure in qualità di responsabili del trattamento, regolarmente nominati dalla Società in conformità alla normativa in materia di protezione dei dati personali (a seconda del ruolo che svolgono in relazione al trattamento).
Può scrivere alle Società in ogni momento, usando i dati di contatto di seguito riportati, chiedendo quali sono i soggetti cui vengono trasmessi i dati personali nonché di ricevere copia delle garanzie adottate per il trasferimento.

8. I diritti in materia di protezione dei dati personali e il diritto di avanzare reclami dinnanzi all’Autorità di Controllo
Ogni Utente ha diritto di chiedere alle Società, previa sussistenza del presupposto giuridico alla base della richiesta:
a) l’accesso ai dati personali, come previsto dall’art. 15 del GDPR;
b) la rettifica o l’integrazione dei dati personali in possesso delle Società ritenuti inesatti, come previsto dall’art. 16 del GDPR;
c) la cancellazione dei dati personali per il quale la Società non ha più alcun presupposto giuridico per il trattamento, come previsto dall’art. 17 del GDPR;
d) la limitazione del modo in cui i dati personali sono trattati, qualora ricorrano una delle ipotesi previsti dall’art. 18 del GDPR;
e) la copia dei dati personali forniti alle Società, in un formato strutturato, di uso comune e leggibile da dispositivo automatico e la trasmissione di tali dati ad un altro titolare del trattamento (cd. portabilità), come previsto dall’art. 20 del GDPR;
f) la revoca del consenso, laddove il trattamento sia fondato su tale base giuridica.
Diritto di opposizione: oltre ai diritti in precedenza elencati, l’Utente ha sempre facoltà di opporsi in qualsiasi momento al trattamento dei dati personali svolto dalle Società per il perseguimento del proprio legittimo interesse. Inoltre, l’Utente può sempre opporsi in qualsiasi momento qualora i dati personali siano trattati per finalità di marketing, compresa la profilazione nella misura in cui sia connessa a tale marketing.

L’esercizio di tali diritti, che può essere fatto attraverso i recapiti delle Società indicati al punto 1, è gratuito e non è soggetto a vincoli di carattere formale. Sarà onere delle Società verificare che l’Utente sia legittimato ad esercitare il relativo diritto e dare riscontro, di regola, entro un mese.

Nel caso in cui l’Utente ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, utilizzando i riferimenti disponibili nel sito internet www.garanteprivacy.it, o di adire le opportune sedi giudiziarie

Data ultimo aggiornamento: 22 maggio 2024