Skip to main content

Privacy policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi degli artt. 13 – 14 del Regolamento UE 2016/679

La normativa vigente, con particolare riferimento al Regolamento 2016/679/UE del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (Regolamento generale sulla protezione dei dati personali, di seguito “GDPR“) e al D.Lgs. 30 giugno 2003, n. 196 e s.m.i. (di seguito, “Codice Privacy“) garantisce che il trattamento dei dati personali si svolga nel rispetto dei diritti, delle libertà fondamentali, nonché della dignità delle persone fisiche, con particolare riferimento alla riservatezza, all’identità personale e al diritto alla protezione dei dati personali, assicurando che i dati siano trattati in modo lecito e secondo correttezza.

Alla luce di quanto sopra, TOC srl società Benefit, Via Mazzini 56 L – 10123, Torino PI e CF 12515900012, in qualità di titolare del trattamento (qui di seguito indicata anche come “Toc srl Società benefit“, “Titolare” o la “Società”), Le fornisce le seguenti informazioni riguardanti il trattamento dei Dati Personali e delle Categorie Particolari di dati personali, come di seguito definiti, raccolti online e offline – tramite vari canali, come i negozi di Toc srl Società benefit (di seguito, i “Negozi“) comprensivo degli eventuali concorsi e/o altre iniziative collegate (di seguito il “Programma”), il nostro sito web, comprensivo dell’area riservata a Toc srl Società benefit (di seguito, il “Sito”), i social network, e, più in generale, tutte le attività descritte nella presente Informativa.

L’Informativa può essere modificata, integrata o aggiornata periodicamente, anche in considerazione di eventuali modifiche della normativa applicabile o di provvedimenti del Garante per la protezione dei dati personali e/o dello European Data Protection Board. Le modifiche e gli aggiornamenti sostanziali all’Informativa saranno portati a conoscenza dei soggetti interessati non appena adottati, aggiornando il link all’Informativa sulla Privacy nel footer e/o in altre specifiche sezioni del Sito e nelle comunicazioni via email. Si invitano pertanto gli interessati a consultare regolarmente la presente Informativa per conoscerne l’ultima versione aggiornata, in modo da essere sempre informati circa le modalità di raccolta e trattamento dei loro dati personali.

1. QUALI DATI PERSONALI CHE LA RIGUARDANO POSSONO ESSERE TRATTATI

Ai fini della presente informativa, sono da intendersi nel complesso quali “Dati Personali” o “Dati” (eventualmente comprensivi anche delle Categorie Particolari di dati, come definite di seguito e nei limiti di quanto chiarito oltre), tutte le informazioni riguardanti la Sua persona, idonee a identificarla direttamente e/o indirettamente, di seguito meglio descritte:

 dati di contatto, quali nome, cognome, indirizzo, CAP, numeri di telefono, indirizzi e-mail e gli eventuali altri dati da Lei conferiti per effettuare acquisti, anche online, per registrarsi al Sito, per effettuare prenotazioni, nonché per partecipare al Programma e/o ad altre iniziative di Toc srl Società benefit, quali ad esempio i corsi (di seguito, “Dati di Contatto“);

 dati anagrafici, quali la Sua data di nascita, anche per gli eventuali omaggi riservati ai clienti nel giorno del compleanno, e/o l’età o la fascia di età e il Suo genere (di seguito, “Dati Anagrafici“);

 dati di acquisto, cioè le informazioni relative agli acquisti da Lei effettuati, quali l’elenco dei prodotti acquistati, le date e gli importi di tali acquisti (di seguito, “Dati di Acquisto“);

 dati di pagamento, quali il numero di carta di credito/debito e/o bancomat (limitatamente ai dati necessari per identificare / tracciare la transazione, mediante oscuramento di parte del numero stesso), l’IBAN, compresi i dati relativi ai mezzi di pagamento (contanti, bancomat, tipo di carta di credito) e ai relativi circuiti da Lei utilizzati (di seguito, “Dati di Pagamento“);

 dati sull’utilizzo del Sito, incluse le informazioni raccolte tramite cookie, la cui Informativa è consultabile al seguente indirizzo (Cookie Policy), (di seguito, “Dati di Utilizzo”);

 in caso suo specifico consenso, dati trattati per valutare determinati aspetti personali che La riguardano, in particolare per analizzare o prevedere aspetti riguardanti la Sua situazione economica, le Sue preferenze personali, i Suoi interessi e/o il Suo comportamento, per offrire prodotti e/o servizi in linea con le Sue preferenze, mediante l’elaborazione, l’analisi, il raffronto, la combinazione e/o qualsiasi altro trattamento dei Suoi Dati di Contatto, Dati Anagrafici, Dati di Acquisto, Dati di Pagamento (per determinare, ad esempio, il livello di spesa, la frequenza di visita del Sito, dell’App e/o dei Negozi, nonché le modalità di acquisto, anche online, inclusi i criteri di eventuale “abbandono” del carrello), Dati di Utilizzo (di seguito, “Dati di Profilazione“).

I Dati Personali trattati da Toc srl Società benefit non riguarderanno, di regola, le convinzioni personali, l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, informazioni relative alla salute o alla vita sessuale o all’orientamento sessuale (di seguito “Categorie Particolari di dati”). Nel caso in cui sia necessario trattare le Categorie Particolari di Dati, Toc srl Società benefit si impegna a trattare tali dati in conformità alla normativa applicabile.

2. PER QUALI FINALITÀ POSSONO ESSERE UTILIZZATI I SUOI DATI PERSONALI E SU QUALE PRESUPPOSTO DI LICEITÀ

I Dati saranno trattati per le seguenti finalità:

A) Evasione degli ordini di acquisto, eseguiti mediante il Sito , e attività connesse alla gestione degli ordini.

I Suoi Dati di Contatto, Dati di Pagamento, Dati d’Acquisto saranno trattati dalla Società per tutte le finalità connesse all’evasione dei Suoi acquisti, effettuati anche online, e per la gestione dei relativi ordini, quali, ad esempio, l’erogazione dei servizi di e-commerce, la ricezione di eventuali richieste di informazioni relativamente ai prodotti acquistati e/o segnalazioni, la gestione dei pagamenti, l’invio di comunicazioni sullo stato dell’ordine, la consegna a domicilio e/o il ritiro da e/o presso il punto vendita convenuto, oltre che per fornirLe assistenza (cd. “customer care“), nonché per garantire il corretto adempimento degli obblighi previsti dalla legge.

Presupposto del trattamento: esecuzione di misure precontrattuali/contrattuali (art. 6, par. I, lett. b), GDPR). Il conferimento dei Dati di Contatto, Dati di Pagamento e Dati d’Acquisto è obbligatorio, in quanto necessario per l’evasione e la gestione dei Suoi ordini, e il mancato conferimento degli stessi potrà comportare l’impossibilità di dare corso al Suo ordine.

B) Registrazione e accesso al Sito 

I Suoi Dati di Contatto saranno trattati dalla Società per consentirLe di completare la procedura di registrazione al Sito e accedere alla sua area personale (di seguito, l’”Area Personale”), anche al fine di scaricare i documenti relativi ai prodotti / servizi da Lei acquistati e di dare corso alle Sue altre richieste, anche attraverso il Sito.

Presupposto del trattamento: esecuzione di misure precontrattuali/contrattuali (art. 6, par. I, lett. b), GDPR). Il conferimento dei Dati di Contatto è facoltativo, ma il mancato conferimento degli stessi potrà comportare l’impossibilità di completare la registrazione. 

C) Gestione dell’account.
I Suoi Dati di Contatto saranno trattati per consentirLe di gestire il Suo account personale sul Sito, ad esempio per modificare tali dati, nonché i Suoi Dati Anagrafici, Dati d’Acquisto, Dati di Pagamento e visualizzare il Suo “storico ordini” e gli eventuali buoni sconto disponibili, nonché per consentirLe di accedere alle pagine e alle funzionalità riservate ai soli utenti registrati.

Presupposto del trattamento: esecuzione di misure precontrattuali/contrattuali (art. 6, par. I, lett. b), GDPR).Il conferimento dei Dati di Contatto, Dati di Pagamento e Dati d’Acquisto è obbligatorio, in quanto necessario per la gestione e l’esecuzione dell’acquisto.

D) Comunicazioni istituzionali / di servizio
I Suoi Dati di Contatto saranno trattati per finalità di comunicazione istituzionale / di servizio, ad esempio per segnalare l’aggiornamento di condizioni contrattuali. 

Presupposto per il trattamento: legittimo interesse della Società a mantenere un rapporto efficace con i clienti (art. 6, par. I, lett. f, GDPR). In questo caso, non Le è richiesto un nuovo e specifico conferimento di dati, poiché la Società perseguirà la presente ulteriore finalità, ove necessario, trattando dati già raccolti per il perseguimento di altre finalità, ritenute compatibili con la presente (anche in ragione del contesto in cui tali dati sono stati raccolti, del rapporto tra lei e la Società, della natura dei dati stessi e delle garanzie adeguate per il loro trattamento, oltre che del nesso tra le finalità di cui sopra e la presente ulteriore finalità). In caso di eventuale esercizio e di accoglimento del diritto di opposizione, con le modalità descritte al punto 7) della presente informativa, la Società non potrà più raggiungerLa direttamente per fornirLe le informazioni e segnalare gli aggiornamenti descritti al capoverso precedente e, perciò, non potrà essere ritenuta responsabile per qualunque eventuale conseguenza derivante dal mancato invio di tali comunicazioni.

E) Finalità connesse ad esigenze di tutela dei diritti, anche dell’interessato.
I Suoi Dati saranno trattati dalla Società per tutelare i propri diritti, anche rispetto a eventuali richieste, o per agire in giudizio, anche avanzando pretese nei confronti suoi o di terze parti, nonché per poter provare di aver fornito riscontro alle eventuali richieste di esercizio di uno o più diritti dell’interessato, descritti dettagliatamente di seguito al punto 7) della presente informativa.

Presupposto per il trattamento: legittimo interesse della Società alla tutela dei propri diritti (art. 6, par. I, lett. f), GDPR). In questo caso, non Le è richiesto un nuovo e specifico conferimento di dati, poiché la Società perseguirà la presente ulteriore finalità, ove necessario, trattando dati già raccolti per il perseguimento di altre finalità, ritenute compatibili con la presente (anche in ragione del contesto in cui tali dati sono stati raccolti, del rapporto tra lei e la Società, della natura dei dati stessi e delle garanzie adeguate per il loro trattamento, oltre che del nesso tra le finalità di cui sopra e la presente ulteriore finalità).

G) Assolvimento di richieste giuridicamente vincolanti per adempiere a obblighi legali, regolamenti o provvedimenti / richieste delle autorità competenti, anche di vigilanza.
I Suoi Dati potrebbero essere trattati per adempiere a un obbligo legale e/o a provvedimenti / richieste delle autorità competenti, anche di vigilanza.

Presupposto per il trattamento: obblighi di legge, ai quali la Società è soggetta (art. 6, par. I, lett. c, GDPR). In questo caso, non Le è richiesto un nuovo e specifico conferimento di dati, poiché la Società perseguirà la presente ulteriore finalità, ove necessario, trattando dati già raccolti per il perseguimento di altre finalità, ritenute compatibili con la presente (anche in ragione del contesto in cui tali dati sono stati raccolti, del rapporto tra lei e la Società, della natura dei dati stessi e delle garanzie adeguate per il loro trattamento, oltre che del nesso tra le finalità di cui sopra e la presente ulteriore finalità).

3. DA QUALI FONTI POSSONO ESSERE RACCOLTI I DATI E CON QUALI MODALITÀ
I Dati possono essere raccolti dal Titolare direttamente presso di Lei, mediante il conferimento degli stessi da parte Sua. In particolare, la Società può raccogliere i Dati attraverso:
A) la Sua registrazione al Sito;
B) i Suoi acquisti online;

4. COME MANTENIAMO SICURI I SUOI DATI PERSONALI E PER QUANTO TEMPO
Il trattamento dei Suoi Dati sarà improntato ai principi di correttezza, liceità e trasparenza e potrà essere effettuato anche attraverso modalità automatizzate. La Società, comunque, non si avvale di alcun processo decisionale unicamente automatizzato per il trattamento dei Suoi Dati.

Il trattamento avverrà in ogni caso tramite strumenti idonei a garantire la riservatezza mediante l’utilizzo di procedure idonee ad evitare il rischio di perdita, accesso non autorizzato, uso illecito e diffusione, oltre che l’utilizzo di misure di sicurezza adeguate al rischio. Limitiamo l’accesso ai Suoi Dati solamente a coloro che necessitano di utilizzarli per finalità rilevanti.

Conserviamo i suoi Dati solo per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata. Pertanto, se i Dati sono trattati per due differenti finalità, conserveremo tali Dati fino a che non cesserà la finalità con il termine più lungo; tuttavia, non tratteremo più i Dati per quella finalità per la quale sia terminato il periodo di conservazione. I Dati che non siano più necessari, o per i quali non vi sia più un presupposto giuridico per la relativa conservazione, vengono anonimizzati irreversibilmente (e in tal modo possono essere conservati) o distrutti in modo sicuro.

Qui di seguito riportiamo i tempi di conservazione in relazione alle differenti finalità sopra elencate:

A) Evasione degli ordini di acquisto, eseguiti mediante il Sito, e attività connesse alla gestione degli ordini.
I dati trattati per il perseguimento della presente finalità saranno conservati per un periodo di tempo non superiore a dieci anni dalla data dell’acquisto, coerentemente con i termini prescrizionali previsti dal codice civile.

B) Registrazione e accesso al Sito.
I dati trattati per il perseguimento della presente finalità saranno conservati per il periodo necessario per la finalizzazione della registrazione e per tutta la durata della stessa; successivamente, per un periodo di tempo non superiore a dieci anni, coerentemente con i termini prescrizionali previsti dal codice civile.

C) Gestione dell’account.
I dati trattati per il perseguimento della presente finalità saranno conservati per tutto il periodo di fruizione dei servizi dell’account e, successivamente, per un periodo di tempo non superiore a dieci anni dalla data dell’ultimo servizio fornito all’utente ovvero, in caso di inerzia, dieci anni dall’ultimo accesso all’account, coerentemente con i termini prescrizionali previsti dal codice civile.

D) Comunicazioni istituzionali / di servizio.
I dati trattati per il perseguimento della presente finalità saranno conservati per un periodo di tempo non superiore a un anno dall’invio di ogni singola comunicazione, fatto salvo il caso in cui il trattamento di tali comunicazioni sia necessario anche per il perseguimento di altre finalità (ad es., contrattuali) descritte nella presente informativa, fermo comunque il Suo diritto di opposizione con le modalità previste al punto 7 della presente informativa.

5. CON CHI POSSIAMO CONDIVIDERE I SUOI DATI PERSONALI
Ai Dati possono avere accesso i soggetti debitamente autorizzati e istruiti dalla Società.

In particolare, per lo svolgimento di talune delle attività di trattamento dei Dati, la Società potrà comunicare gli stessi alle seguenti categorie di soggetti esterni, i quali tratteranno tali Dati in qualità di titolari autonomi del trattamento oppure in qualità di responsabili del trattamento, regolarmente designati dalla Società in conformità alla normativa vigente (a seconda del ruolo che svolgono in relazione al trattamento), se – e nei limiti di quanto – strettamente necessario per il perseguimento delle finalità descritte al punto 2 della presente informativa:
 consulenti e fornitori esterni quali cloud service provider, IT provider o hosting provider;
 studi professionali, specialmente ove necessario per la tutela dei diritti della Società;
 banche e istituti di credito;
 forze di polizia, e altre amministrazioni pubbliche, in adempimento di obblighi previsti da leggi, da regolamenti o dalla normativa applicabile.
In ogni caso, i Suoi Dati non saranno mai ceduti a soggetti terzi per il perseguimento di finalità di marketing estranee a quelle descritte da Toc srl Società benefit nella presente informativa. Qualsiasi accesso ai Suoi Dati è limitato alle persone che hanno necessità di venirne a conoscenza per adempiere alle loro responsabilità lavorative, per effetto di un’apposita lettera di autorizzazione.

Potrà contattare la Società con le modalità previste nel paragrafo “Contatti” se desidera chiedere di poter visionare la lista dei responsabili del trattamento e degli altri soggetti cui comunichiamo i Dati.

6. TRASFERIMENTI INTERNAZIONALI
La Società potrebbe dover trasferire i suoi Dati verso Paesi che non appartengono allo Spazio Economico Europeo (SEE) (di seguito i “Paesi Terzi”) le cui leggi in materia di protezione dei Dati potrebbero prevedere standard diversi da quelli del SEE. In tale ultimo caso, la Società assicurerà che tutti i suoi Dati accessibili al di fuori del SEE siano trattati con tutele appropriate.

In tale ipotesi, la Società fornirà garanzie e tutele adeguate per tali trasferimenti transfrontalieri, in conformità con quanto previsto dalla normativa in materia di protezione dei dati personali; tra di esse rientrano l’uso di Clausole Contrattuali Standard approvate dalla Commissione europea, Codici di condotta e/o Norme Vincolanti d’Impresa. Tali clausole impongono simili obbligazioni nella tutela dei dati direttamente in capo al destinatario, a meno che sia concesso dalla legge applicabile in materia di protezione dei dati di trasferire i dati senza tali formalità.

Alcuni Paesi Terzi, come il Canada e la Svizzera, sono stati autorizzati dalla Commissione Europea in quanto forniscono una protezione simile a quella della normativa dello SEE in materia di protezione dei dati, e pertanto non sono necessarie tutele legali supplementari.

In ogni caso, laddove tale trasferimento si rendesse necessario, la Società avrà cura di specificare previamente il Paese Terzo di destinazione nonché lo specifico strumento adottato per il trasferimento dei Dati verso tale Paese.

7.  I SUOI DIRITTI IN MATERIA DI PROTEZIONE DEI DATI E IL SUO DIRITTO DI AVANZARE RECLAMO DINNANZI ALL’AUTORITÀ DI CONTROLLO
Lei ha diritto di chiedere alla Società, nel rispetto delle condizioni previste dal GDPR:
– l’accesso ai Dati che La riguardano, nonché la loro rettifica;
– la cancellazione dei Dati;
– la limitazione del trattamento;
– nei limiti dei Dati trattati per finalità contrattuali e/o sulla base del Suo consenso, e trattati con modalità automatizzate, la ricezione di tali Dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico (portabilità) e/o la trasmissione degli stessi ad un altro titolare del trattamento (cd. “portabilità“);
– la revoca del Suo consenso, nel caso in cui il trattamento sia basato sul consenso.
Per esercitare i Suoi diritti, Lei potrà contattare la Società al seguente indirizzo: info@cioccolatoc.it

8. CONTATTI
I dati di contatto della Società, quale titolare del trattamento, sono i seguenti:  info@cioccolatoc.it


I dati di contatto del Responsabile della Protezione dei Dati (DPO) della Società sono i seguenti: info@cioccolatoc.it