Informativa esterna sulla privacy

 

 

1. Chi siamo e cosa facciamo

 

Chi siamo

Siamo Toolstream Limited ("[Toolstream]", "noi", "noi", "nostro"). Siamo una società a responsabilità limitata registrata in Inghilterra e Galles con il numero di registrazione 04281144 e abbiamo la nostra sede legale a Boundary Way, Lufton Trading Estate, Yeovil, Somerset, BA22 8HZ in Regno Unito. Siamo registrati presso l'autorità di vigilanza del Regno Unito, Information Commissioner' s Office ("ICO") in relazione al nostro trattamento dei Dati personali con il numero di registrazione Z6997184.

 

Siamo anche una società a responsabilità limitata registrata nei Paesi Bassi con il numero di registrazione 741960065 e con sede legale in Holtum-Noordweg 11, 6121 RE Born Paesi Bassi.

 

Cosa facciamo

Siamo nel settore della fornitura di utensili elettrici, utensili manuali e abbigliamento da lavoro ai più grandi rivenditori nel mondo e ai punti vendita indipendenti di maggior successo nel Regno Unito. Noi e le nostre affiliate, sussidiarie ed entità correlate ci impegniamo a proteggere la privacy e la sicurezza dei tuoi dati personali che usiamo.

 

Garante della privacy

A meno che non ci siano cambiamenti per i quali sarete informati, siamo il garante del trattamento dei tuoi Dati personali che usiamo. Ciò significa che decidiamo quali Dati Personali raccogliere e come trattarli.

 

2. Scopo della Informativa sulla privacy

Lo scopo della presente informativa sulla privacy è spiegare quali Dati personali raccogliamo su di te e come li usiamo. Questa informativa sulla privacy spiega anche i tuoi diritti, quindi ti preghiamo di leggerla attentamente. In caso di domande, puoi contattarci utilizzando le informazioni fornite di seguito nella sezione "Come contattarci".

 

3. A chi si applica la presente informativa sulla privacy

La presente informativa sulla privacy si applica a te se:

  1. Visiti uno qualsiasi dei nostri siti web
  2. Acquisti beni o servizi da noi
  3. Richiedi informazioni sui nostri prodotti e/o servizi 
  4. Registri un prodotto per la garanzia
  5. Invii una recensione del prodotto
  6. Ti iscrivi per ricevere la nostra newsletter e/o altre comunicazioni promozionali
  7. Partecipi a un concorso o estrazione a premi.

 

4. Cosa sono i Dati Personali

 

Per "Dati personali" intendiamo qualsiasi informazione per cui una persona può essere identificata direttamente o indirettamente. Ad esempio, puoi essere identificato dal tuo nome o da un identificatore online.

 

Non raccogliamo alcuna categoria speciale di dati personali relativa all'utente (dati che rivelino la razza o etnia, credenze religiose o filosofiche, vita o orientamento sessuale, opinioni politiche, appartenenza sindacale, informazioni sanitarie e dati genetici e biometrici). Non raccogliamo nemmeno informazioni relative a condanne penali e reati.

 

5. I dati personali che raccogliamo

 

Il tipo di dati personali che raccogliamo su di te dipenderà dal nostro rapporto. Per la tipologia di dati personali che raccogliamo, fai riferimento alla tabella sottostante nella sezione intitolata “Finalità, basi giuridiche e tipologia di dati”.

 

6. Come raccogliamo i tuoi dati personali

 

Raccogliamo la maggior parte dei dati personali direttamente da te, per telefono, messaggio o e-mail e tramite il nostro sito web.

 

Tuttavia, potremmo anche raccogliere i tuoi dati personali da terze parti come:

  • aziende rispettabili che generano liste di contatti
  • altri a cui hai fornito il consenso
  • fonti pubblicamente disponibili come le piattaforme di social media.

 

 7. Finalità, basi giuridiche e tipologia di dati

 

Utilizziamo i dati personali solo quando la legge ci consente di farlo. Più comunemente, utilizzeremo i tuoi dati personali nelle circostanze elencate di seguito:

 

Tipo di dati

  • I dati di identità: includono nome, cognome, nome utente o identificatore simile, fascia di età e titolo;
  • I dati di contatto: includono indirizzo postale, indirizzo email e numeri di telefono;
  • I dati finanziari: includono i dettagli del conto bancario e della carta di pagamento;
  • I dati sulle transazioni: includono dettagli sui pagamenti da e verso l'utente e altri dettagli su prodotti e servizi acquistati dall'utente;
  • I dati tecnici: comprendono l'indirizzo IP (Internet Protocol), i dati di accesso, il tipo e la versione del browser, l'impostazione del fuso orario e della posizione, le tipologie e le versioni dei plug-in del browser, il sistema operativo e la piattaforma, nonché altre tecnologie presenti sui dispositivi utilizzati per accedere al sito Web;
  • I dati del profilo: includono il nome utente e la password, gli interessi, le preferenze, il feedback e le risposte ai sondaggi;
  • I dati di utilizzo: includono informazioni sull'utilizzo del sito Web, dei prodotti e dei servizi;
  • I dati di marketing e comunicazione: includono le preferenze dell'utente nel ricevere marketing da noi e da terzi e le preferenze di comunicazione.

 

Finalità/Attività

Tipo di dati

Base legale per il trattamento, inclusa la base del legittimo interesse

Per registrarti come nuovo titolare dell'account

(a) Identità

(b) Contatto

Esecuzione di un contratto stipulato con l'utente

Per l’elaborazione e la consegna degli ordini, includendo:

(a) Gestione di pagamenti, commissioni e spese

(b) Raccolta e recupero degli importi dovuti

(a) Identità

(b) Contatto

(c) Dati finanziari

(d) Transazione

(e) Marketing e Comunicazione

(a) Esecuzione di un contratto stipulato con l'utente

(b) Necessario per gli interessi legittimi della Società (ai fini del recupero crediti)

Per la gestione del rapporto tra la Società e l'utente, includendo:

(a) Notifica all'utente delle modifiche ai nostri termini o alla politica sulla privacy

(b) Richiesta di lasciare una recensione o di partecipare a un sondaggio

(a) Identità

(b) Contatto

(c) Profilo

(d) Marketing e Comunicazione

(a) Esecuzione di un contratto stipulato con l'utente

(b) Necessario per rispettare un obbligo legale

(c) Necessario per i legittimi interessi della Società (al fine di tenere aggiornati i registri e studiare le modalità di utilizzo del Sito web da parte dei clienti)

Per permettere di partecipare a un concorso a premi, a una competizione oppure per completare un sondaggio

(a) Identità

(b) Contatto

(c) Profilo

(d) Utilizzo

(e) Marketing e Comunicazione

(a) Esecuzione di un contratto stipulato con l'utente

(a) Necessario per i legittimi interessi della Società (per studiare le modalità di utilizzo dei prodotti/servizi, per svilupparli e per far crescere l'attività)

Per amministrare e proteggere la nostra attività e questo sito Web (ivi compresi la risoluzione dei problemi, l'analisi dei dati, i test, la manutenzione del sistema, il supporto, il reporting e l'hosting dei dati)

(a) Identità

(b) Contatto

(c) Dati tecnici

(a) Necessario per i legittimi interessi della Società (per la gestione della nostra attività, la fornitura di servizi amministrativi e informatici, la sicurezza della rete, per prevenire le frodi e nell'ambito di una riorganizzazione aziendale o di un esercizio di ristrutturazione di gruppo)

(b) Necessario per rispettare un obbligo legale

Ai fini della fonitura di contenuti pubblicitari e del sito Web pertinenti per l'utente, nonché per misurare o comprendere l'efficacia della pubblicità trasmessa a quest'ultimo

(a) Identità

(b) Contatto

(c) Profilo

(d) Utilizzo

(e) Marketing e Comunicazione

(f) Tecnico

Necessario per i legittimi interessi della Società (per studiare le modalità di utilizzo dei prodotti/servizi da parte dei clienti, per svilupparli, nonché ai fini dell'espansione dell'attività e della comunicazione della strategia di marketing della Società)

Ai fini dell'utilizzo dell'analisi dei dati per migliorare il sito Web, i prodotti/servizi, il marketing, le relazioni con i clienti e le esperienze

(a) Tecnico

(b) Utilizzo

Necessario per i legittimi interessi della Società (per definire le tipologie di clienti per i prodotti e servizi, nonché al fine di mantenere aggiornato e pertinente il sito Web, sviluppare l'attività e comunicare la strategia di marketing della Società)

Per offrire suggerimenti e raccomandazioni su beni o servizi che potrebbero interessare all'utente

(a) Identità

(b) Contatto

(c) Dati tecnici

(d) Utilizzo

(e) Profilo

Necessario per i legittimi interessi della Società (per sviluppare i nostri prodotti/servizi e far crescere la nostra attività)

Per registrare la tua raccolta e la tua spesa di Toolpoint.

(a) Identità

(b) Contatto

(c) Dati finanziari

(d) Transazionale

Esecuzione di un contratto stipulato con l'utente

Necessario per i nostri interessi legittimi (per studiare su cosa i clienti spendono Toolpoints)

 

Laddove i dati personali vengano elaborati perché necessari per l'esecuzione di un contratto di cui sei parte, non saremo in grado di fornire i nostri servizi senza le informazioni richieste.

 

8. Marketing

 

La Società si impegna a proporre scelte relative a determinati utilizzi di dati personali, in particolare per quanto riguarda il marketing e la pubblicità. Abbiamo stabilito i seguenti meccanismi di controllo dei dati personali:

 

Le nostre offerte promozionali

 

Possiamo utilizzare i tuoi dati di identità, contatto, tecnici, di utilizzo e di profilo per formarci un'opinione su ciò che riteniamo possa essere voluto o desiderato, o su ciò che possa essere di interesse. In questo modo decidiamo quali prodotti, servizi e offerte possono essere rilevanti per l'utente (definiamo questa attività come “marketing”).

Riceverai comunicazioni di marketing da parte nostra se hai richiesto informazioni o acquistato beni o servizi da noi o se hai fornito i tuoi dati partecipando a un concorso o registrandoti per una promozione e, in ogni caso, se non hai revocato il consenso a ricevere tali comunicazioni di marketing.

 

Diniego del consenso

 

Puoi chiederci di interrompere l'invio di messaggi di marketing in qualsiasi momento accedendo al tuo account online tramite il sito web e selezionando o deselezionando le caselle pertinenti per modificare le tue preferenze di marketing o seguendo i link di opt-out su qualsiasi messaggio di marketing inviato a te, o contattandoci in qualsiasi momento. Laddove l'utente scelga di non ricevere questi messaggi di marketing, ciò non si applicherà ai dati personali forniti a noi a seguito della registrazione della garanzia o di altre transazioni.

 

Marketing di terzi

 

Ti richiederemo il consenso esplicito per l'accettazione, prima di condividere i tuoi dati personali con qualsiasi azienda per scopi di marketing. 

 

9. Per quanto tempo conserviamo i dati

 

Conserveremo i tuoi dati personali per tutto il tempo necessario a fornirti i nostri servizi e per un periodo ragionevole successivo per consentirci di adempiere ai nostri obblighi contrattuali e legali e di gestire eventuali reclami.

 

Al termine del periodo di conservazione i dati personali saranno cancellati. Inoltre, la Società raccoglie, utilizza e condivide dati aggregati come i dati statistici o demografici per varie finalità. I dati aggregati possono derivare ​​dai dati personali dell'utente, ma non si considerano, per legge, dati personali, in quanto essi non rivelano, direttamente o indirettamente, l'identità dell'utente. Ad esempio, la Società potrebbe aggregare i dati di utilizzo per calcolare la percentuale di utenti che accedono a una specifica funzionalità del sito web. Tuttavia, qualora la Società combinasse o collegasse i dati aggregati con i dati personali dell'utente, e l’utente possa essere direttamente o indirettamente identificato, essi verranno trattati come dati personali che verranno utilizzati in conformità con la presente informativa sulla privacy.

 

10. Condivisione dei dati personali

 

Potremmo dover condividere i tuoi dati personali con le parti indicate di seguito per le finalità indicate nella tabella del precedente paragrafo 4:

·  altre società del Gruppo Toolstream Limited che agiscono come contitolari o responsabili del trattamento e che hanno sede nel Regno Unito e forniscono servizi di amministrazione IT e di sistema e che svolgono attività di reporting sulla leadership;

·       fornitori di servizi con sede nel Regno Unito, in Europa e negli Stati Uniti d'America che forniscono servizi di amministrazione IT e di sistema;

·      consulenti professionali tra cui avvocati, banchieri, revisori e assicuratori con sede nel Regno Unito che forniscono servizi di consulenza, bancari, legali, assicurativi e contabili;

·      amministrazione fiscale e doganale, autorità di regolamentazione e altre autorità che agiscono come incaricati del trattamento o titolari congiunti del trattamento con sede nel Regno Unito, che richiedono la segnalazione delle attività di trattamento in determinate circostanze;

·      fornitori di servizi di pagamento con sede in Europa che forniscono servizi di pagamento e servizi amministrativi associati;

·      servizi di marketing automatizzato, con sede in Europa, che forniscono servizi di marketing e di marketing postale, e-mail e di testo;

·      fornitori di servizi con sede in Europa e negli Stati Uniti d'America che forniscono servizi di spedizione per le merci acquistate da noi;

·      fornitori di servizi con sede in Europa e Giappone che forniscono servizi di traduzione;

·      terze parti a cui potremmo vendere, trasferire o incorporare parti della nostra attività o dei nostri beni. In alternativa, potremmo cercare di acquisire altre aziende o effettuare una fusione con le stesse. Se si verifica un cambiamento nella nostra attività, i nuovi proprietari possono utilizzare i vostri dati personali nello stesso modo in cui è stabilito nella presente informativa sulla privacy.

 

Richiediamo a tutte le terze parti di rispettare la sicurezza dei dati personali e di trattarli in conformità con la legge. Non autorizziamo i nostri fornitori di servizi terzi a utilizzare i tuoi dati personali per i loro scopi e consentiamo loro unicamente di elaborare i tuoi dati personali per scopi specifici e in conformità con le nostre istruzioni.

 

11. Trasferimenti internazionali

 

Alcune delle nostre terze parti esterne hanno sede al di fuori dello Spazio Economico Europeo (SEE), pertanto il loro trattamento dei tuoi dati personali comporterà un trasferimento di dati al di fuori del SEE. Ogni volta che trasferiamo i tuoi dati personali al di fuori del SEE, garantiamo un livello di protezione sostanzialmente equivalente a quello garantito nel Regno Unito e nell'UE.  

 

Lo facciamo assicurandoci che:

·     I tuoi dati personali sono trattati solo in un paese in cui il Segretario di Stato o la Commissione europea hanno confermato di avere un livello adeguato di protezione (un regolamento di adeguatezza), o

 

  • Stipuliamo clausole contrattuali standard (SCC) con le organizzazioni riceventi e adottiamo misure supplementari, ove necessario, e includiamo l'addendum sul trasferimento dei dati del Regno Unito. (Una copia delle CCS è disponibile qui Clausole Contrattuali Standard (CCS)). (Una copia dell'IDTA è disponibile qui international-data-transfer-agreement.pdf (ico.org.uk))

 

12. I tuoi diritti e come presentare un reclamo

 

Hai determinati diritti in relazione al trattamento dei dati personali, tra cui:

 

· Diritto di informazione

Hai il diritto di sapere quali dati personali raccogliamo su di te, come li utilizziamo, per quale scopo e in conformità con quale base legale, con chi li condividiamo e per quanto tempo li conserviamo, come descritto nella nostra informativa sulla privacy.

 

· Diritto di accesso (comunemente noto come "Richiesta di accesso del soggetto")

Hai il diritto di ricevere una copia dei tuoi dati personali in nostro possesso.

 

· Diritto di rettifica

Hai il diritto di correggere qualsiasi informazione incompleta o inesatta che conserviamo su di te.

 

· Diritto alla cancellazione (comunemente noto come diritto all'oblio)

Hai il diritto di chiederci di cancellare i tuoi dati personali.

 

· Diritto di opposizione al trattamento

Hai il diritto di opporti al trattamento dei tuoi dati personali. Se ti opponi all'utilizzo dei tuoi dati personali per scopi di marketing, smetteremo di inviarti materiale di marketing.

 

·  Diritto di limitazione di trattamento

Hai il diritto di limitare il nostro utilizzo dei tuoi dati personali.

 

· Diritto alla portabilità

Hai il diritto di chiederci di trasferire i tuoi dati personali altrove.

 

· Trattamento automatizzato

Hai il diritto di non essere soggetto a una decisione basata esclusivamente sul trattamento automatizzato che ti influenzerà in modo significativo. Non utilizziamo processi decisionali automatizzati.

 

·  Diritto di revoca del consenso

Se ci hai fornito il tuo consenso al trattamento dei tuoi dati personali per uno scopo specifico, hai il diritto di revocare il tuo consenso in qualsiasi momento. Se ritiri il tuo consenso, non elaboreremo più le tue informazioni per gli scopi a cui hai originariamente acconsentito, a meno che non ci sia consentito dalla legge.

 

·  Diritto di reclamo

Hai il diritto di presentare un reclamo all'autorità di controllo competente se sei preoccupato per il modo in cui trattiamo i tuoi dati personali. L'autorità di vigilanza nel Regno Unito è l'Information Commissioner' s Office che può essere contattato online all'indirizzo:

 

Contattaci | ICO

Oppure telefonicamente al numero 0303 123 1113

 

Per le autorità di vigilanza in altri paesi all'interno dell'UE, consultare il link seguente:

https://edpb.europa.eu/about-edpb/about-edpb/members_it

 

Modalità di esercizio dei diritti dell'utente

In generale, non è necessario pagare una commissione per esercitare uno dei diritti di cui sopra. Tuttavia la Società potrebbe addebitare un costo ragionevole ove la richiesta fosse chiaramente infondata, ridondante o eccessiva. In alternativa, possiamo rifiutarci di soddisfare la richiesta in tali circostanze.

 

 

Se desideri esercitare i tuoi diritti, puoi contattarci utilizzando i dati indicati di seguito nella sezione intitolata "Come contattarci e come contattare il nostro garante della protezione dei dati". Potremmo doverti richiedere informazioni specifiche per confermare la tua identità prima di poter elaborare la tua richiesta. Una volta ricevuta, elaboreremo la tua richiesta senza indebito ritardo ed entro un mese. In alcuni casi, come nel caso di richieste complesse, potrebbe volerci più tempo e ti terremo aggiornato. 

 

13.  Privacy dei minori

 

Non offriamo i nostri prodotti e servizi ai minori e non raccogliamo consapevolmente dati personali di minori senza il consenso dei genitori, se non consentito dalla legge. Se sei un bambino, devi avere il permesso dei tuoi genitori per utilizzare i nostri servizi. Se apprendi che un minore ci ha fornito i suoi dati personali senza il consenso dei genitori, puoi contattarci, come descritto di seguito e, se necessario, li cancelleremo in modo sicuro e permanente, in conformità con la legge applicabile.

 

14.  Come contattarci e come contattare il nostro garante della protezione dei dati

 

Se desideri contattarci in relazione alla presente informativa sulla privacy o se desideri esercitare uno dei tuoi diritti sopra descritti, ti preghiamo di contattarci come segue:

 

Toolstream Limited

Boundary Way

Lufton Trading Estate

Yeovil

Somerset

BA22 8HZ

dataprivacy@toolstream.com

 

Abbiamo anche nominato un responsabile della protezione dei dati ("DPO"). Il nostro DPO è Evalian Limited e può essere contattato come segue:

 

Evalian Limited

West Lodge

Leylands Business Park

Colden Common

Hampshire

SO21 1TH

United Kingdom

 

Telefono: +44 (0)333 050 0111

Sito web: www.evalian.co.uk

 

Contrassegna le tue comunicazioni con la sigla FAO, indirizzandole a "Responsabile della protezione dei dati".

 

 15. Rappresentante nell'UE

 

 https://www.datarep.com/data-request/

 

Abbiamo sede al di fuori dell'Unione Europea (UE) e ai sensi del Regolamento generale sulla protezione dei dati dell'UE (GDPR UE), siamo tenuti a nominare un rappresentante dell'UE. Lo scopo di un rappresentante dell'UE è quello di rendere più facile per le persone nell'UE contattarci qualora desiderino esercitare i propri diritti o presentare un reclamo o una richiesta in relazione al modo in cui trattiamo i loro dati personali. È anche un punto di contatto per le autorità di vigilanza situate nell'UE.

 

Il nostro rappresentante UE è DataRep che può essere contattato come segue:

DataRep

Cuserstraat 93,

Piano 2 e 3,

Amsterdam

1081 CN, Paesi Bassi

 

NOTA BENE: quando si utilizza l'indirizzo postale è ESSENZIALE indirizzare la corrispondenza a "DataRep" (Soggetti UE), altrimenti la richiesta potrebbe non raggiungere DataRep.

 

16.  Modifiche alla presente informativa sulla privacy

 

Potremmo aggiornare la presente informativa (e qualsiasi informativa sulla privacy supplementare), di volta in volta come mostrato di seguito. Ti informeremo delle modifiche laddove richiesto dalla legge applicabile.

 

Ultima modifica: 14 settembre 2023

 

Puoi trovare le versioni precedenti di questo avviso qui [hyperlink]