INFORMATIVA PRIVACY SULLA NAVIGAZIONE DEL SITO
Resa ai sensi dell’art. 13 del Regolamento 2016/679 (“Regolamento)
Versione 025. Pubblicazione 22/10/2025
1 PREMESSA – QUALI ATTIVITA’ RIGUARDA QUESTA INFORMATIVA?
Nella presente informativa vengono descritte le modalità generali del trattamento dei dati personali degli utenti che navigano all’interno del sito www.erbolario.com (“Sito”). Per una descrizione dettagliata dei cookie e altri marcatori attivi sul Sito, l’utente è invitato a prendere visione della Cookie Policy, accessibile dal banner visualizzabile al primo accesso al Sito oppure dal footer di ogni pagina del Sito.
2. TITOLARE DEL TRATTAMENTO E DATI DEL RESPONSABILE PER LA PROTEZIONE DEI DATI (“DPO”)
Titolare del trattamento è L’Erbolario Società Benefit s.r.l., con sede legale in Viale Milano 74, 26900 Lodi, Partita IVA e Codice Fiscale 07580080153 (“L’Erbolario” o “Titolare”).
Il Titolare ha provveduto a nominare il responsabile per la protezione dei dati (“DPO”) ai sensi dell’art. 37 del Regolamento, raggiungibile al seguente recapito dpo@erbolario.com.
3. FINALITA’ DEL TRATTAMENTO, DATI PERSONALI TRATTATI, PERIODO DI CONSERVAZIONE DEI DATI
3.1 NAVIGAZIONE E SICUREZZA DEL SITO
Finalità: L’Erbolario tratterà i dati personali degli utenti che navigano sul Sito al fine di consentire la corretta visualizzazione delle pagine del Sito e, in generale, permettere la fruizione dei contenuti online.
Ulteriori trattamenti possono essere effettuati per:
- garantire la sicurezza informatica, la prevenzione di abusi o la gestione di anomalie di funzionamento e
- ottenere informazioni statistiche sull’utilizzo del Sito (ad esempio numero di accessi, pagine più visitate, fasce orarie di traffico), al fine di migliorare la qualità dei servizi offerti.
Categorie di dati trattati: i dati trattati sono costituiti da dati di navigazione, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet. Rientrano in questa categoria, a titolo esemplificativo:
- indirizzi IP dei dispositivi utilizzati dagli utenti;
- indirizzi URI/URL delle risorse richieste;
- data e ora della richiesta;
- codice numerico indicante lo stato della risposta del server (ad esempio esito positivo, errore, ecc.);
- altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Nel corso della navigazione, l'utente è libero di fornire i dati personali per la fruizione dei servizi del Sito (es. richiesta al servizio clienti, registrazione al Sito, iscrizione alla newsletter). In questi casi, nelle sezioni del Sito di interesse (es. iscrizione alla newsletter, form di richiesta al servizio clienti), l’utente troverà le informative specifiche sul trattamento dei suoi dati personali, sempre e comunque accessibili nella sezione “Privacy” del Sito.
Base giuridica: la base giuridica che legittima il trattamento sopra descritto è:
- l’adempimento del contratto o, a seconda dei casi, l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b) del Regolamento), limitatamente al trattamento dei dati di navigazione necessario a consentire all’utente di accedere al Sito e fruire dei contenuti pubblicamente disponibili;
- il legittimo interesse del Titolare, ai sensi dell’art. 6.1 f) del Regolamento, limitatamente al trattamento dei dati effettuato per garantire la sicurezza e l’integrità del Sito, prevenire abusi o malfunzionamenti e ottenere statistiche sull’utilizzo del servizio.
Natura del conferimento dei dati: il conferimento dei dati navigazione è necessario per consentire la consultazione del Sito e avviene automaticamente durante l’uso dei protocolli Internet. Il trattamento basato sull’interesse legittimo del Titolare è stato valutato come proporzionato e non lesivo dei diritti degli utenti, in quanto destinato a garantire la sicurezza del Sito, prevenire abusi e consentire al Titolare di svolgere attività strettamente connesse alla navigazione quali l’ottenimento di statistiche sull’utilizzo del sito ai fini del miglioramento dello stesso.
Periodo di conservazione dei dati: i dati personali saranno trattati per il tempo strettamente necessario a garantire la protezione e la corretta erogazione dei servizi. I log tecnici e di sicurezza sono conservati per un periodo massimo di 12 mesi, salvo esigenze di ulteriore conservazione legate a indagini su incidenti o illeciti informatici.
3.2 ESERCIZIO O DIFESA DI UN DIRITTO
Finalità: il Titolare potrà trattare i dati personali raccolti durante la navigazione per accertare, esercitare o difendere un proprio diritto in sede giudiziaria nonché in caso di contestazioni relative all’utilizzo del Sito.
Categorie di dati trattati: Dati tecnici o di navigazione eventualmente necessari per tale finalità (es. log di sistema, indirizzi IP o informazioni correlate ad accessi al Sito).
Base giuridica: Il trattamento si basa sul legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f) del Regolamento. Costituisce interesse legittimo del Titolare esperire mezzi di ricorso per dimostrare di avere adempiuto agli obblighi, sullo stesso incombenti, di garantire la sicurezza e il corretto funzionamento del Sito nonché di prevenire e difendersi contro attività fraudolente o abusi. L’utente ha comunque il diritto di opporsi, in qualsiasi momento e per motivi connessi alla propria situazione personale, al trattamento dei dati personali effettuato per le finalità sopra indicate (ossia difesa di un diritto o fini di giustizia), contattando L’Erbolario ai recapiti indicati all’art. 6.
Periodo di conservazione: i dati personali saranno trattati secondo quanto previsto dalle norme in materia di prescrizione con riferimento agli illeciti di natura contrattuale e/o extracontrattuale.
4. DESTINATARI DEI DATI PERSONALI
I dati personali descritti all’art. 3 che precede potranno essere comunicati a soggetti terzi, che svolgono servizi a favore del Titolare e da quest’ultimo appositamente designati ai sensi dell’art. 28 del Regolamento nonché a dipendenti e/o collaboratori del Titolare, opportunamente autorizzati e istruiti, ai sensi dell’art. 29 del Regolamento. Si fornisce, di seguito, un elenco delle categorie di destinatari:
- società o consulenti incaricati dell’installazione e/o della fornitura e, in generale, della gestione degli hardware e software utilizzati da L’Erbolario per le attività descritte nella presente informativa;
- persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali, nonché degli obblighi derivanti dalla legge ovvero nel caso di accertamento, esercizio o difesa di un diritto.
Inoltre, i dati personali saranno trattati da dipendenti/collaboratori del Titolare, espressamente istruiti e autorizzati in tal senso, in conformità all’art. 29 del Regolamento.
Infine, i dati personali possono essere trattati anche da soggetti che agiscono in qualità di titolari autonomi del trattamento quali:
- Shopify International Ltd., con sede in Irlanda, titolare della piattaforma tecnologica che ospita il Sito, potrà trattare i dati personali degli utenti in qualità di autonomo titolare del trattamento per finalità connesse alla gestione tecnica e operativa della piattaforma, al mantenimento della sicurezza e al funzionamento dei servizi offerti tramite il Sito. Tali trattamenti possono riguardare, tra l’altro, dati tecnici di connessione e navigazione (quali indirizzi IP, informazioni sul browser e sul dispositivo utilizzato, data e ora della connessione, URL visitati e altri log di sistema generati dall’infrastruttura), raccolti automaticamente durante l’utilizzo del Sito. I dati sono trattati da Shopify nel rispetto dei propri standard di sicurezza e delle politiche interne di conservazione dei log, esclusivamente per le finalità sopra indicate e per il tempo necessario ad assicurarne la corretta gestione tecnica. Per maggiori informazioni sulle modalità di trattamento dei dati da parte di Shopify, è possibile consultare la relativa informativa privacy disponibile al seguente link: https://www.shopify.com/it/legal/privacy/consumers
L’elenco destinatari dei dati personali è disponibile presso il Titolare.
5. TRASFERIMENTO DEI DATI VERSO PAESI TERZI
I dati personali sono trattati con strumenti informatici di cui L’Erbolario è licenziataria o, comunque, in forza di apposito contratto. I fornitori di tali strumenti e/o dei servizi prestati tramite il Sito hanno sede nell’Unione Europea. Tuttavia, la gestione e/o manutenzione degli strumenti informatici e/o la erogazione di alcuni servizi può comportare la necessità che i dati personali vengano trasferiti anche al di fuori dell’Unione Europea. In tale caso, il trasferimento avverrà secondo una delle modalità previste dalla legge vigente quali, in particolare: (i) l’esistenza di una valutazione di adeguatezza da parte della Commissione Europea o (ii) la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati (es. EU-US Data Privacy Framework), ai sensi dell’art. 45, par. 3 del Regolamento, o (iii) l’adozione di clausole contrattuali approvate dalla Commissione Europea (c.d. “Clausole Contrattuali Standard”), ai sensi dell’art. 46 del Regolamento.
Maggiori informazioni sono disponibili, su richiesta, presso il Titolare.
6. DIRITTI DELL’INTERESSATO
L’interessato può esercitare, in qualunque momento, i diritti previsti dagli articoli 15 - 22 del Regolamento. In particolare, l’interessato ha il diritto di:
- chiedere l'accesso ai suoi dati personali, la rettifica o la cancellazione degli stessi, la limitazione del trattamento nei casi previsti dall'art. 18 del Regolamento,
- ottenere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che lo riguardano nei casi previsti dall'art. 20 del Regolamento (c.d. diritto alla portabilità).
- revocare il consenso prestato (ove richiesto), ai sensi dell’art. 7 del Regolamento (con le modalità di seguito descritte oppure accedendo all’account del Sito, se registrato, oppure rivolgendosi presso i Punti Vendita);
- formulare una richiesta di opposizione al trattamento dei dati, ai sensi dell’art. 21 del Regolamento, nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare l’istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano su interessi, diritti e libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Le richieste di esercizio dei diritti sopra elencati devono essere inviate al Titolare con una delle modalità di seguito descritte (ovvero con le altre modalità previste nella presente informativa):
- all’indirizzo email privacy@erbolario.com oppure
- contattando il servizio clienti, utilizzando l’apposito form presente sul Sito;
- mediante posta cartacea, ai recapiti indicati all’art. 2.
Le richieste di esercizio dei diritti dell’interessato possono essere rivolte anche al Responsabile della Protezione dei Dati (“DPO”) all’indirizzo: dpo@erbolario.com
Il Titolare darà riscontro alla richiesta dell’interessato senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste, previa comunicazione all’interessato della proroga e dei motivi che la giustificano.
Resta fermo il diritto dell’interessato di proporre reclamo all’Autorità Garante per la protezione dei dati personali, ai sensi dell’art. 77 del Regolamento o di presentare un ricorso giurisdizionale, ai sensi dell’art. 79 del Regolamento, qualora ritenga che il trattamento dei suoi dati sia contrario a quanto previsto dal Regolamento o dalla normativa vigente.