De conformidad con el artículo 13 del Reglamento de la UE 2016/679 (en adelante, el “Reglamento”), Fabrick S.p.A. (en adelante, la “Empresa” y/o el “Responsable del Tratamiento”) le proporciona la siguiente información sobre las características del tratamiento de sus datos personales.
El Responsable del tratamiento de los datos personales es Fabrick S.p.A., con sede en Biella (BI) - 13900, en Piazza Gaudenzio Sella, n. 1.
El Responsable de la Protección de Datos (en adelante “RPD” o “DPO – Data Protection Officer”) puede ser contactado en los siguientes medios:
El tratamiento se refiere a los datos personales del usuario de los servicios de pago (en adelante, “Interesado”) y se lleva a cabo en el marco del servicio de habilitación de servicios de autorización, procesamiento y liquidación de pagos, a través de cualquier instrumento de pago, entre el comerciante donde se realiza una compra en línea (en adelante, el “Comerciante”) y el Interesado que efectúa la compra, permitiendo al Comerciante aceptar y recibir pagos electrónicos (en adelante, el “Servicio”).
En particular, el Responsable trata datos personales pertenecientes a las siguientes categorías:
Los datos mencionados anteriormente son proporcionados personalmente por el Interesado mediante la cumplimentación de formularios específicos para la introducción de los datos de la operación de pago, del Responsable o del Comerciante y, posteriormente, comunicados por este último al Responsable.
El tratamiento de los datos personales es realizado por el Responsable y/o por terceros en su nombre exclusivamente en presencia de una de las siguientes bases jurídicas y está limitado a la consecución de los fines relacionados:
En relación con los fines indicados anteriormente, la provisión de datos es obligatoria y no se requiere el consentimiento del Interesado para su tratamiento; la falta de comunicación de uno o más datos hará imposible la ejecución del Servicio.
Los datos personales pueden ser conocidos por el personal del Responsable autorizado para el tratamiento en función del desempeño de sus funciones laborales o por sujetos que actúan como encargados – específicamente designados conforme al art. 28 del Reglamento – o como responsables autónomos del tratamiento. A continuación, se enumeran las distintas categorías de destinatarios involucrados:
Para actividades de soporte técnico destinadas a la investigación y resolución de anomalías y pruebas de aplicaciones, el Responsable puede permitir el acceso a los datos, de manera trazada, a empresas del Grupo Sella con sede en India. Los datos personales no se almacenan en la empresa extranjera, sino que se accede a ellos de forma remota, permaneciendo en el sistema informático de la Sociedad. La transferencia se realiza sobre la base de cláusulas contractuales tipo aprobadas por la Comisión Europea.
Además, en caso de que el Comerciante haya adherido al servicio de prevención de fraudes, algunos datos serán transferidos fuera del Espacio Económico Europeo y, en particular, a Israel, a la empresa Riskified Ltd., con fines de análisis del nivel de riesgo de fraude. La transferencia es permitida ya que la Comisión Europea ha reconocido a Israel como un país tercero que garantiza un nivel adecuado de protección de los datos personales.
Los datos personales se procesan y almacenan durante el tiempo necesario para la prestación del Servicio, sin perjuicio de los plazos de conservación previstos por la ley y para fines defensivos propios o de terceros, hasta la expiración del período de prescripción legal aplicable. En particular, en cumplimiento de las disposiciones del Banco de Italia sobre la conservación y disponibilidad de documentos, datos e información para la lucha contra el blanqueo de capitales y la financiación del terrorismo, cuando sea aplicable, los datos relacionados con la ejecución del Servicio (datos identificativos y de contacto y datos relacionados con operaciones de pago) se conservan durante diez años desde el cierre de la relación con el Comerciante.
Al final del período de conservación, los datos personales del Interesado serán almacenados de forma que no permitan su identificación (por ejemplo, mediante anonimización irreversible), salvo que su tratamiento sea necesario para uno o más de los siguientes propósitos:
Los sujetos interesados en el tratamiento pueden ejercer derechos específicos sobre la protección de datos, los cuales se enumeran a continuación:
Para ejercer sus derechos y para cualquier información sobre el tratamiento de los datos personales, es posible enviar una solicitud a los siguientes contactos:
El Responsable proporciona información sobre las acciones tomadas respecto a la solicitud sin demora injustificada y, a más tardar, dentro de un mes desde su recepción.
En caso de que el ejercicio de los derechos mencionados anteriormente pueda causar un perjuicio real y concreto a los intereses protegidos según las disposiciones en materia de prevención del blanqueo de capitales y financiación del terrorismo, conforme al art. 2-undecies del Código de Privacidad, el alcance de tales derechos y algunas obligaciones conexas del Responsable podrían sufrir una limitación. En tales circunstancias, el ejercicio de los mismos derechos puede ser retrasado, limitado o excluido, por el tiempo y en la medida en que esto constituya una medida necesaria y proporcionada. Si se cumplen los requisitos, se enviará sin demora una comunicación motivada al interesado.