Conformément à l’article 13 du Règlement (UE) 2016/679 (ci-après le « Règlement »), Fabrick S.p.A (ci-après la « Société » et/ou le « Responsable du traitement ») vous fournit les informations suivantes concernant les caractéristiques du traitement de vos données personnelles.
Le Responsable du traitement des données personnelles est Fabrick S.p.A., dont le siège est situé à Biella (BI) - 13900, Piazza Gaudenzio Sella, n. 1.
Le Délégué à la protection des données (ci-après « DPD » ou « DPO – Data Protection Officer ») peut être contacté aux coordonnées suivantes :
Le traitement concerne les données personnelles de l’utilisateur des services de paiement (ci-après, « Personne concernée ») et est effectué dans le cadre du service permettant l’autorisation, le traitement et le règlement des paiements, via tout moyen de paiement, entre le commerçant auprès duquel un achat en ligne est effectué (ci-après, le « Commerçant ») et la Personne concernée effectuant l’achat, permettant ainsi au Commerçant d’accepter et d’encaisser des paiements électroniques (ci-après, le « Service »).
En particulier, le Responsable traite les données personnelles appartenant aux catégories suivantes :
Les données mentionnées ci-dessus sont fournies directement par la Personne concernée via le remplissage de formulaires spécifiques pour l’insertion des données de l’opération de paiement, du Responsable ou du Commerçant, et ensuite communiquées au Responsable par ce dernier.
Le traitement des données personnelles est effectué par le Responsable et/ou par des tiers agissant pour son compte, exclusivement en présence de l’une des bases juridiques suivantes et est limité à la poursuite des finalités correspondantes :
Concernant les finalités susmentionnées, la fourniture des données est obligatoire et le consentement au traitement n’est pas requis ; l’absence de communication d’une ou plusieurs données rendra impossible l’exécution du Service.
Les données personnelles peuvent être accessibles au personnel du Responsable autorisé à les traiter dans le cadre de leurs fonctions professionnelles ou à des entités opérant en tant que sous-traitants – désignés conformément à l’article 28 du Règlement – ou en tant que responsables de traitement indépendants. Les catégories de destinataires impliquées sont les suivantes :
Pour des activités d’assistance technique visant à approfondir et résoudre des anomalies, ainsi que pour tester des applications, le Responsable pourrait permettre l’accès aux données, de manière tracée, à une société du Groupe Sella basée en Inde. Les données personnelles ne sont pas conservées par la société étrangère mais restent hébergées sur le système d’information de la Société. Le transfert s’effectue sur la base des clauses contractuelles types approuvées par la Commission européenne.
De plus, si le Commerçant a adhéré au service de prévention des fraudes, certaines données seront transférées hors de l’Espace Économique Européen, notamment en Israël, à la société Riskified Ltd., pour l’analyse du risque de fraude. Ce transfert est autorisé car la Commission européenne a reconnu Israël comme un pays tiers offrant un niveau de protection adéquat pour les données personnelles.
Les données personnelles sont traitées et conservées pendant la durée nécessaire à la fourniture du Service, sous réserve des délais de conservation prévus par la loi et des finalités défensives propres ou de tiers, jusqu’à l’expiration du délai de prescription légal applicable. En particulier, conformément aux dispositions de la Banque d’Italie pour la conservation et la mise à disposition des documents, données et informations dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme, les données relatives à l’exécution du Service (données d’identification, de contact et transactions de paiement) sont conservées pendant dix ans à compter de la clôture de la relation avec le Commerçant.
À l’expiration de la période de conservation, les données personnelles des Personnes concernées seront rendues anonymes de manière irréversible, sauf si leur traitement est nécessaire pour :
Les Personnes concernées peuvent exercer des droits spécifiques en matière de protection des données, mentionnés dans la liste suivante :
Pour exercer ces droits et pour toute information sur le traitement des données personnelles, il est possible d’envoyer une demande aux contacts suivants :
Le Responsable fournit des informations sur les actions entreprises en réponse à la demande sans retard injustifié et au plus tard dans un délai d’un mois à compter de sa réception.
Si l’exercice des droits susmentionnés peut entraîner un préjudice réel et concret aux intérêts protégés par la législation sur la lutte contre le blanchiment d’argent et le financement du terrorisme, la portée de ces droits et certaines obligations du Responsable peuvent être limitées. Dans ces cas, l’exercice de ces droits peut être différé, restreint ou exclu, dans la mesure nécessaire et proportionnée. Si applicable, une notification motivée vous sera envoyée sans délai.