De conformidad con los Artículos 13 y 14 del Reglamento UE 2016/679 (en adelante, el "Reglamento"), así llamado GDPR, Fabrick S.p.A. (en adelante, el "Responsable") facilita la siguiente información relativa a las características del tratamiento de los datos personales que lleva a cabo.
El Responsable del tratamiento de los datos personales es Fabrick S.p.A. - con domicilio social en Biella (BI) - 13900, Piazza Gaudenzio Sella, 1, Italia.
Es posible contactar con el Delegado de protección de datos (en adelante, “DPD” o “DPO – Data Protection Officer”) a través de los siguientes datos de contacto:
El tratamiento se realiza sobre los datos personales del usuario de servicios de pago (en adelante, el "Interesado") como parte del proceso de habilitación de servicios para la autorización, procesamiento y liquidación de pagos, a través de cualquier instrumento de pago, entre el comerciante al que se efectúa una compra online (en adelante, el "Comerciante") y el Interesado que realiza la compra, permitiendo al Comerciante aceptar y cobrar pagos electrónicos (en adelante, el "Servicio").
En particular, el Responsable trata datos personales pertenecientes a las siguientes categorías:
El Interesado facilita personalmente los datos mencionados mediante la cumplimentación de formularios específicos para la introducción de datos de operaciones de pago y pertenecientes al Responsable del tratamiento o al Comerciante, que, posteriormente, los comunica al Responsable.
El tratamiento de los datos personales se realiza, por parte del Responsable del tratamiento y/o de terceros en su nombre, exclusivamente sobre una de las siguientes bases jurídicas y se limita a la persecución de las finalidades correspondientes:
En relación con las finalidades mencionadas, el suministro de los datos es obligatorio y no se requiere obtener el consentimiento de los Interesados para su tratamiento; la negativa a facilitar uno o más datos imposibilitará ofrecer el Servicio.
Los datos personales pueden comunicarse al personal del responsable del tratamiento autorizado a tratarlos por el ejercicio de sus funciones, o a personas que actúen como Encargados del tratamiento – designadas de conformidad con el Art. 28 del Reglamento – o como Responsables del tratamiento autónomos. A continuación se enumeran las categorías de destinatarios implicados:
El Responsable del tratamiento puede permitir el acceso a los datos, con seguimiento, a la empresa del grupo Sella con sede en la India, para actividades deasistencia técnica destinadas a investigar y resolver situaciones anómalas, así como para probar aplicaciones. Los datos personales no se almacenan en la empresa extranjera, sino que son accesibles a distancia mientras siguen guardados en el sistema de información de la Empresa. La transferencia de datos se realiza sobre la base de cláusulas contractuales tipo, aprobadas por la Comisión Europea.
Además, si el Comerciante se ha suscrito al servicio de prevención del fraude, algunos datos se transferirán fuera del Espacio Económico Europeo y, concretamente, a Israel, a la empresa Riskified Ltd. con el fin de analizar el nivel de riesgo de fraude. La transferencia de datos está permitida porque la Comisión Europea ha reconocido a Israel como país tercero que garantiza un nivel adecuado de protección de los datos personales.
Los datos personales se procesan y conservan durante el periodo de tiempo necesario para alcanzar el objetivo de la prestación del Servicio, de conformidad con los plazos de conservación previstos por la ley y a efectos de defensa propia o de terceros y hasta el vencimiento del plazo de prescripción legal aplicable. En particular, en cumplimiento de las disposiciones del Banco de Italia para la conservación y suministro de documentos, datos e información a efectos de la lucha contra el blanqueo de capitales y la financiación del terrorismo, cuando proceda, los datos relativos a la prestación del Servicio (datos de identificación y contacto y datos relativos a las operaciones de pago) se conservarán durante diez años a partir de la finalización de la relación con el Comerciante.
Al vencer el plazo de conservación, los datos personales relativos a los Interesados se conservarán en una forma que no permita su identificación (por ejemplo, anonimización irreversible), salvo que su tratamiento sea necesario para uno o más de las siguientes finalidades:
Los Interesados pueden ejercer derechos específicos sobre la protección de datos, que se exponen a continuación:
Para ejercer los derechos mencionados y solicitar información relativa al tratamiento de datos personales, es posible enviar una solicitud a las siguientes direcciones:
El Responsable del tratamiento facilitará información sobre las medidas adoptadas en relación con la solicitud concreta sin dilación indebida y, a más tardar, en el plazo de un mes a partir de su recepción.
En caso de que el ejercicio de los derechos mencionados suponga un perjuicio real y concreto para los intereses protegidos bajo las disposiciones relativas a la lucha contra el blanqueo de capitales y el terrorismo, de conformidad con el Art. 2-undecies del Código de Privacidad, el alcance de dichos derechos y de algunas obligaciones del Responsable podrá verse limitado. En estas circunstancias, el ejercicio de estos derechos podrá ser aplazado, limitado o excluido, por el tiempo y en la medida en que sea necesario y proporcionado. Si se cumplen las condiciones, se enviará sin dilación una notificación motivada.