Politica sulla privacy e sui cookie
Politica sulla privacy e sui cookie
1. GDPR e basato sull'UE
2. Quali dati raccogliamo
3. Perché utilizziamo i tuoi dati
4. Cookie e strumenti di tracciamento
5. I tuoi diritti GDPR
Politica sulla privacy e sui cookie
La presente Informativa sulla privacy e sui cookie spiega come SIA iColor (“iColor”, “noi”, “nostro”) raccoglie, utilizza, archivia e protegge i tuoi dati personali quando utilizzi https://eu.icolorpmu.com (il “Sito Web”), acquisti i nostri prodotti o corsi, ti iscrivi alle nostre comunicazioni o interagisci in altro modo con noi.
Elaboriamo i tuoi dati personali in conformità con la protezione dei dati applicabile leggi, incluso il Regolamento generale sulla protezione dei dati (GDPR) dell'UE.
Utilizzando il sito Web o fornendoci i tuoi dati personali, confermi di aver letto e compreso la presente Informativa.
Se non sei d'accordo, ti preghiamo di non utilizzare il sito web e di non fornire i tuoi dati personali.
1. Titolare del trattamento e dati di contatto
Il titolare del trattamento dei dati personali è:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Lettonia
Telefono: +371 291873
E-mail: eu@icolorpmu.com
Responsabile della protezione dei dati (DPO):
Nome: Jevgenijs Miscenuks
E-mail: em@icolorpmu.com
Se hai domande sulla presente Informativa o sul trattamento dei tuoi dati personali, puoi contattare noi o il nostro DPO utilizzando i dettagli sopra.
2. Quali dati personali raccogliamo
Potremmo raccogliere ed elaborare le seguenti categorie di dati personali:
2.1. Dati forniti direttamente
• Dati account e ordini
• Nome e cognome
• Indirizzo di fatturazione e spedizione
• Paese di residenza
• Indirizzo email
• Numero di telefono/WhatsApp
• Dati aziendali (se acquisti come azienda)
• Storico ordini, fatture, stato pagamenti
• Dati corsi e formazione
• Corsi selezionati, stato accessi e progressi
• Partecipazione a webinar o esercitazioni offline
• Informazioni sul tuo livello professionale (principiante/esperto, anni di esperienza, attrezzature e materiali utilizzati), se scegli di fornirli
• Dati di comunicazione
• e-mail e messaggi che ci invii
• messaggi tramite moduli di contatto o messenger (WhatsApp, Telegram)
• feedback, recensioni, risposte a sondaggi
• Preferenze di marketing
• Iscrizioni e opt-in alla newsletter
• argomenti che ti interessano (ad es. labbra, occhi, sopracciglia, corsi base, avanzati corsi)
• preferenze della lingua
• Contenuti generati dagli utenti
• foto del tuo lavoro o altri materiali che condividi volontariamente con noi, ad esempio nei feedback, nell'invio di casi o nei concorsi.
Non raccogliamo né richiediamo dati sanitari sensibili sui tuoi clienti o sulle loro controindicazioni su questo sito web.
2.2. Dati raccolti automaticamente (cookie e analisi)
Quando visiti e utilizzi il sito Web, potremmo raccogliere automaticamente:
• indirizzo IP
• tipo di dispositivo e browser, sistema operativo
• data e ora della visita
• pagine visitate, azioni sul sito, clic, scroll
• URL di riferimento (la pagina da cui provieni)
Questi dati vengono raccolti tramite cookie e tecnologie simili (vedere Sezione 5).
2.3. Dati da terze parti
Potremmo ricevere determinati dati da:
• fornitori di servizi di pagamento (ad es. conferma del pagamento, dettagli di pagamento limitati – nessun numero di carta completo),
• partner di consegna/logistica (ad es. stato di consegna),
• social media/piattaforme pubblicitarie (ad es. informazioni aggregate sulla performance della campagna),
• il nostro sistema di invio di e-mail (ad es. tassi di apertura e clic per newsletter).
Trattiamo questi dati in conformità con la presente Politica e la legge applicabile.
3. Finalità e basi giuridiche del trattamento
Trattiamo i tuoi dati personali solo quando disponiamo di una base giuridica valida ai sensi del GDPR.
3.1. Per elaborare e consegnare i tuoi ordini
• elaborazione e conferma degli ordini
• gestione del pagamento e della fatturazione
• organizzazione della spedizione e della consegna
• assistenza clienti relativa al tuo ordine
Base giuridica:
• esecuzione di un contratto (art. 6, paragrafo 1, lettera b), GDPR)
• rispetto degli obblighi legali (ad es. leggi contabili e fiscali) (articolo 6, paragrafo 1, lettera c), GDPR)
3.2. Fornire accesso a Corsi e contenuti digitali
• creazione e gestione del proprio account di formazione
• fornire accesso a lezioni video e materiali didattici (tramite bunny.net e la nostra piattaforma)
• comunicazione del corso, dei progressi e dei certificati (se applicabile)
Base giuridica:
• esecuzione di un contratto (articolo 6, paragrafo 1, lettera b), GDPR)
3.3. Per rispondere alle vostre richieste e fornirvi supporto
• rispondere a domande inviate tramite e-mail, moduli di contatto, WhatsApp, Telegram
• aiutarvi nella scelta di prodotti o corsi
• gestire reclami e richieste
Base giuridica:
• esecuzione di un contratto o misure su vostra richiesta prima della conclusione di un contratto (art. 6, par. 1, lettera b) GDPR)
• il nostro legittimo interesse a fornire un buon servizio clienti (art. 6, paragrafo 1, lettera f) GDPR)
3.4. Per inviare messaggi di servizio e amministrativi
• conferme d'ordine, aggiornamenti di spedizione, fatture
• informazioni importanti sul tuo account o sull'accesso al corso
• avvisi su modifiche ai nostri termini o alla presente Informativa
Base giuridica:
• esecuzione di un contratto (art. 6(1)(b) GDPR)
• conformità con obblighi legali (art. 6(1)(c) GDPR)
Questi messaggi non sono di marketing e non è possibile annullare l'iscrizione mentre il tuo l'ordine o l'account è attivo.
3.5. Per inviare comunicazioni di marketing
• newsletter con novità, promozioni, lanci di prodotti, annunci di corsi
• contenuti didattici e suggerimenti relativi al trucco permanente
• inviti a webinar o eventi
Base giuridica:
• il tuo consenso (art. 6(1)(a) GDPR) ove richiesto (ad esempio per i nuovi abbonati) e/o
• il nostro legittimo interesse a promuovere i nostri prodotti e servizi ai clienti esistenti (art. 6(1)(f) GDPR) laddove tale marketing sia consentito dalla legge.
È possibile annullare l'iscrizione alle comunicazioni di marketing in qualsiasi momento (vedere Sezione 4).
3.6. Analizzare e migliorare il nostro sito Web e i nostri servizi
• comprendere come i visitatori utilizzano il sito Web
• misurare le prestazioni di pagine, campagne e contenuti
• migliorare UX, assortimento di prodotti e offerta di corsi
Utilizziamo strumenti come Google Analytics, Meta Pixel, tag Google Ads, TikTok, Pinterest, Hotjar e strumenti di Facebook/Instagram per analisi e, ove applicabile, marketing, in conformità con GDPR (con consenso ove richiesto).
Base giuridica:
• il nostro legittimo interesse in migliorare la nostra attività e i nostri servizi (Art. 6(1)(f) GDPR) per analisi e statistiche strettamente necessarie e
• il tuo consenso (Art. 6(1)(a) GDPR) per cookie analitici e di marketing non essenziali.
3.7. Prevenire le frodi e garantire la sicurezza
• proteggere il nostro sito Web e i nostri sistemi da usi impropri
• individuare e prevenire transazioni fraudolente
• applicare i nostri Termini e condizioni e proteggere i nostri diritti
Base giuridica:
• il nostro legittimo interesse a proteggere la nostra attività e i nostri clienti (articolo 6, paragrafo 1, lettera f), GDPR)
4. Comunicazioni di marketing e vostre scelte
4.1. Puoi iscriverti alle nostre newsletter ed e-mail di marketing tramite:
• moduli di iscrizione dedicati (con una casella di controllo),
• attivazione al momento dell'effettuazione di un ordine (opt-in software per prodotti/servizi simili),
• iscrizione per materiali gratuiti o magneti al piombo.
4.2. Solitamente inviamo newsletter circa una volta alla settimana (questo può variare a seconda del nostro piano di contenuti e delle nostre campagne).
4.3. Potremmo segmentare la nostra mailing list (ad esempio per livello di esperienza, interessi, cronologia degli acquisti) per rendere i contenuti più pertinenti per te.
4.4. Puoi annullare l'iscrizione al marketing in qualsiasi momento:
• facendo clic sul collegamento “Annulla iscrizione” in qualsiasi e-mail di marketing, oppure
• contattandoci all'indirizzo eu@icolorpmu.com e chiedendo di essere rimossi dall'elenco.
4.5. L'annullamento dell'iscrizione al marketing non influisce sui messaggi di servizio obbligatori (conferme d'ordine, fatture, informazioni importanti sul tuo account o sui corsi).
5. Cookie e tecnologie simili
5.1. Cosa sono i cookie?
I cookie sono piccoli file di testo inseriti nel tuo dispositivo quando visiti un sito web. Ci aiutano a:
• far funzionare correttamente il sito web,
• ricordare le tue preferenze,
• analizzare l'utilizzo e migliorare le prestazioni,
• mostrare annunci pertinenti (ove applicabile).
Utilizziamo anche tecnologie simili come l'archiviazione locale o i pixel di tracciamento (ad esempio Meta Pixel, TikTok Pixel).
5.2. Tipi di cookie che utilizziamo
• Cookie strettamente necessari: necessari per il funzionamento di base del sito Web (ad esempio carrello, pagamento, sicurezza). Questi cookie non richiedono il tuo consenso e sono sempre attivi.
• Cookie funzionali/di preferenzaAiutano a ricordare le tue scelte (ad es. lingua, regione). Questi possono funzionare in base al nostro interesse legittimo o al tuo consenso, a seconda dei requisiti locali.
• Cookie di analisiAiutaci a capire come viene utilizzato il sito Web, quali pagine sono popolari e dove possiamo migliorare. Utilizziamo strumenti come Google Analytics e Hotjar. Questi cookie vengono impostati solo con il tuo consenso, dove richiesto.
• Cookie di marketing/pubblicitàUtilizzati per mostrarti annunci pertinenti e misurare l'efficacia delle nostre campagne (ad esempio Meta Pixel, tag Google Ads, TikTok e Pinterest). Questi cookie vengono impostati solo con il tuo consenso.
5.3. Banner sui cookie e consenso
Quando visiti il sito web per la prima volta (e successivamente regolarmente), visualizziamo un banner sui cookie che:
• ti informa sul nostro utilizzo dei cookie;
• ti consente di accettare o rifiutare i cookie non essenziali (analitici e di marketing);
• può consentirti di scegliere le categorie di cookie.
Puoi modificare le tue preferenze sui cookie in qualsiasi momento tramite le impostazioni dei cookie [link/pulsante sul sito Web] o modificando le impostazioni del browser.
5.4. Impostazioni del browser
La maggior parte dei browser ti consente di:
• visualizzare quali cookie sono memorizzati sul tuo dispositivo;
• eliminare i cookie;
• bloccare i cookie o limitarli a determinati siti Web. Tieni presente che il blocco o l'eliminazione di determinati cookie potrebbe influire sulla funzionalità del nostro sito Web (ad esempio, il carrello o l'accesso potrebbero non funzionare correttamente).
6. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità sopra descritte o come richiesto dalla legge.
In particolare:
• Dati relativi agli ordini e alla contabilità: conservati per 5 anni per adempiere agli obblighi contabili e fiscali.
• Account clienti: conservati fino a 5 anni dopo l'ultima attività o ordine, a meno che tu non ne richieda la cancellazione prima (soggetto a obblighi di legge).
• Iscritti alla newsletter:
• abbonati attivi – mentre rimani iscritto;
• dopo annulli l'iscrizione: conserviamo dati limitati (ad esempio e-mail, data di annullamento dell'iscrizione) per un massimo di 3 anni per documentare il consenso e la revoca.
• Comunicazioni di supporto (e-mail, messaggi): conservati fino a 3 anni dopo l'ultimo contatto, a seconda della natura del problema.
• Foto del tuo lavoro e altri contenuti volontari: conservati finché pertinenti allo scopo per il quale li hai forniti (ad esempio testimonianza, case study) o finché non richiedi la cancellazione, a meno che non siamo obbligati a conservarli più a lungo per motivi legali.
I cookie vengono memorizzati per periodi diversi a seconda del tipo e del fornitore. Puoi visualizzare o controllare questi periodi tramite il tuo browser o le nostre impostazioni dei cookie.
7. Condivisione dei dati e responsabili del trattamento
Non vendiamo i tuoi dati personali.
Potremmo condividere i dati personali con le seguenti categorie di destinatari, esclusivamente in base alla necessità di conoscerli:
• Fornitori di hosting e IT
• Hosting di siti Web e database (ad es. Tilda/hosting UE)
• Streaming video per corsi (bunny.net)
• Fornitori di servizi di pagamento
• Stripe, PayPal, banche, Klarna e servizi simili che elaborano i tuoi pagamenti.
• Consegna e partner logistici
• UPS, Omniva e altri corrieri, per consegnare i tuoi ordini.
• Sistema di invio di e-mail
• la nostra infrastruttura di invio di e-mail situata in Lettonia (UE) per newsletter ed e-mail di servizio.
• Fornitori di analisi e marketing
• Google Analytics, Meta Pixel, Google Ads, TikTok, Pinterest, Hotjar e strumenti simili utilizzati rigorosamente in linea con il GDPR, con il consenso ove richiesto.
• Consulenti professionali
• Commercialisti, revisori dei conti, consulenti legali, laddove l'accesso ai dati sia necessario per i loro servizi.
Questi soggetti terzi agiscono come responsabili del trattamento o titolari autonomi, a seconda del contesto, e sono vincolati da contratti e/o obblighi legali a proteggere i tuoi dati personali e trattarli solo in conformità con le nostre istruzioni e la legge applicabile.
8. Trasferimenti internazionali di dati
La nostra infrastruttura e i principali fornitori di servizi si trovano all'interno dell'Unione Europea/Spazio economico europeo (UE/SEE)
e miriamo a archiviare ed elaborare i tuoi dati nell'UE.
Se, in futuro, i tuoi dati personali dovessero essere trasferiti in un paese al di fuori dell'UE/SEE che non fornisce un livello equivalente di protezione dei dati, garantiremo che siano messe in atto tutele adeguate, come:
• Clausole contrattuali standard (SCC) approvate dalla Commissione europea, e/o
• altre garanzie richieste dal GDPR.
Puoi contattarci per ulteriori informazioni sulle garanzie per i trasferimenti internazionali, se applicabili.
9. Sicurezza dei tuoi dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali, tra cui:
• controlli di accesso e autorizzazioni basate sui ruoli
• password e autenticazione sicure
• connessioni crittografate (HTTPS)
• aggiornamenti regolari e patch di sicurezza
• routine di backup sicure dei dati
• formazione per il nostro team sulla protezione e sicurezza dei dati
Tuttavia, nessun sistema è perfettamente sicuro. Se si verifica una violazione dei dati personali che potrebbe rappresentare un rischio elevato per i tuoi diritti e le tue libertà, informeremo te e l'autorità di controllo competente in conformità con i requisiti legali.
10. I tuoi diritti ai sensi del GDPR
Ai sensi del GDPR, hai i seguenti diritti (soggetti a condizioni e limitazioni legali):
1. Diritto di accesso Puoi chiedere se trattiamo i tuoi dati personali e richiedere una copia dei dati che conserviamo su di te.
2. Diritto di rettificaÈ possibile richiedere la correzione di dati personali inesatti o incompleti.
3. Diritto alla cancellazione (“diritto all’oblio”) Puoi richiedere la cancellazione dei tuoi dati personali in determinate circostanze (ad esempio quando non sono più necessari o revochi il consenso).
4. Diritto alla limitazione del trattamento Puoi richiederci di limitare il trattamento dei tuoi dati in casi specifici (ad esempio mentre ne verifichiamo l'esattezza o consideriamo la tua opposizione).
5. Diritto alla portabilità dei dati Puoi chiedere di ricevere i dati personali che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di trasmetterli a un altro titolare del trattamento, ove il trattamento sia basato sul consenso o sul contratto ed effettuato con mezzi automatizzati.
6. Diritto di opposizione
• Puoi opporti in qualsiasi momento al trattamento basato sui nostri interessi legittimi, per motivi relativi alla tua situazione particolare.
• Hai il diritto assoluto di opporti in qualsiasi momento al trattamento per finalità di marketing diretto, compresa la profilazione connessa a tale marketing. In tal caso, interromperemo il trattamento dei tuoi dati per questi scopi.
7. Diritto di revocare il consensoLaddove il trattamento sia basato sul tuo consenso, puoi revocare tale consenso in qualsiasi momento. Ciò non pregiudica la liceità del trattamento prima della revoca.
8. Diritto di proporre reclamoPuoi proporre reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro dell'UE in cui risiedi abitualmente, lavori o del luogo della presunta violazione.
In Lettonia, l'autorità di controllo è: Data State Inspectorate (Datu valsts inspekcija) – https://www.dvi.gov.lvPer esercitare i tuoi diritti, contatta noi o il nostro DPO utilizzando i dettagli nella Sezione 1. Potrebbe essere necessario verificare la tua identità prima di dare seguito alla tua richiesta.
11. Privacy dei bambini
Il sito Web e i nostri servizi sono destinati agli adulti (18+). Non raccogliamo consapevolmente dati personali di bambini. Se ritieni che un bambino ci abbia fornito dati personali, ti preghiamo di contattarci in modo che possiamo cancellarli ove richiesto.
12. Modifiche a questa Politica
Potremmo aggiornare la presente Informativa sulla privacy e sui cookie di tanto in tanto, ad esempio quando introduciamo nuovi servizi o quando cambiano i requisiti legali.
La versione più recente sarà sempre disponibile sul sito Web e indicherà la data di "Ultimo aggiornamento" in alto.
Se apportiamo modifiche significative che ti riguardano materialmente, ti informeremo con mezzi appropriati (ad esempio tramite e-mail o un avviso sul sito Web). Ove richiesto dalla legge, chiederemo il tuo consenso alle modifiche.
13. Contatto
Se hai domande su questi Termini, ordini, Prodotti o Corsi, contattaci:
SIA iColor
Palasta 5–1, Rīga, LV-1050, Lettonia
Telefono: +371 291873
E-mail: eu@icolorpmu.com