Conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (ci-après dénommé "Règlement"), également connu sous le nom de RGPD, Fabrick S.p.A. (ci-après dénommée le "Responsable du traitement") fournit les informations suivantes concernant les caractéristiques du traitement qu'elle effectue.
Le Responsable du traitement des données personnelles est Fabrick S.p.A., dont le siège social est à Biella (BI) - 13900, à Piazza Gaudenzio Sella, n° 1.
Le Délégué à la protection des données (ci-après "DPO" ou "DPO - Délégué à la protection des données") peut être contacté aux adresses suivantes :
Le traitement concerne les données personnelles de l'utilisateur des services de paiement (ci-après dénommé le "Titulaire des données") et est effectué dans le cadre du service permettant l'autorisation, le traitement et le règlement des paiements, par tout instrument de paiement, entre le commerçant où un achat en ligne est effectué (ci-après dénommé le "Commerçant") et le Titulaire des données effectuant l'achat, permettant au Commerçant d'accepter et de collecter des paiements électroniques (ci-après dénommé le "Service").
En particulier, le Responsable du traitement traite les données personnelles appartenant aux catégories suivantes:
Les données susmentionnées sont fournies personnellement par le Titulaire des données par le biais de la complétion de formulaires spécifiques, dans le but d'entrer les données de transactions de paiement, par le Responsable du traitement ou le Commerçant, et communiquées ultérieurement au Responsable du traitement par ce dernier.
Le traitement des données personnelles est effectué, par le Responsable du traitement et/ou par des tiers agissant pour son compte, exclusivement en présence d'une des bases légales suivantes et est limité à la poursuite des finalités associées:
exécution d'un contrat auquel le Titulaire des données est partie ou exécution de mesures précontractuelles prises à la demande de celui-ci, conformément à l'article 6, paragraphe 1, point b) du Règlement, afin d'exécuter le Service;
respect d'une obligation légale à laquelle le responsable du traitement est soumis, conformément à l'article 6, paragraphe 1, point c) du Règlement et, en particulier, afin de respecter les obligations liées au Service (par exemple, le cas échéant: gestion des réclamations, lutte contre le blanchiment d'argent et le financement du terrorisme, etc.);
si le Commerçant où l'achat est effectué a adhéré au service de prévention de la fraude, intérêt légitime du responsable du traitement ou de tiers à prévenir la fraude dans les paiements, conformément à l'article 6, paragraphe 1, point f) du Règlement, afin d'analyser le niveau de risque de fraude des transactions.
Concernant les finalités indiquées ci-dessus, la fourniture de données est obligatoire et le consentement au traitement par les Titulaires des données n'est pas requis; le défaut de fournir une ou plusieurs données rendra impossible l'exécution du Service.
Les données personnelles peuvent être connues du personnel autorisé du Responsable du traitement à les traiter dans le cadre de ses fonctions professionnelles ou par des sujets agissant en tant que sous-traitants - spécifiquement désignés conformément à l'article 28 du Règlement - ou en tant que responsables de traitement indépendants. Les différentes catégories de destinataires concernés sont les suivantes:
les autorités publiques dans le cadre des communications légalement requises;
les sujets indépendants (appelés acquéreurs) qui gèrent les paiements avec des cartes de crédit ou de débit appartenant à des circuits de crédit et de débit nationaux et internationaux;
les entreprises du Groupe Sella, contrôlées ou affiliées conformément à l'article 2359 du Code civil italien, en cas de détection de transactions considérées comme suspectes, ainsi que les entreprises du Groupe Sella fournissant l'infrastructure technologique pour la fourniture du Service et des activités de support technique;
si le Commerçant a adhéré au service de prévention de la fraude offert par le Responsable du traitement, Riskified Ltd., dont la politique de confidentialité peut être consultée à l'adresse suivante: https://www.riskified.com/privacy/.
Pour les activités de support technique visant à enquêter et à résoudre des situations anormales, et à tester des applications, le Responsable du traitement peut permettre l'accès aux données, de manière tracée, à la société du Groupe Sella basée en Inde. Les données personnelles ne sont pas stockées auprès de la société étrangère mais sont accessibles à distance tout en restant dans le système d'information de l'entreprise. Le transfert se fait sur la base de clauses contractuelles types approuvées par la Commission européenne.
De plus, si le Commerçant a adhéré au service de prévention de la fraude, certaines données seront transférées en dehors de l'Espace économique européen et, en particulier, vers Israël, à la société Riskified Ltd., dans le but d'analyser le niveau de risque de fraude. Le transfert est autorisé car la Commission européenne a reconnu Israël comme un pays tiers assurant un niveau de protection adéquat des données personnelles.
Les données personnelles sont traitées et conservées pendant la période nécessaire à la réalisation de l'objectif de fourniture du Service, sans préjudice des délais de conservation prévus par la loi et pour les besoins de défense du Responsable du traitement ou de tiers, jusqu'à l'expiration du délai de prescription applicable. En particulier, en conformité avec les dispositions de la Banque d'Italie pour la conservation et la disponibilité des documents, données et informations pour la lutte contre le blanchiment d'argent et le financement du terrorisme, le cas échéant, les données relatives à l'exécution du Service (données d'identification et de contact et données relatives aux transactions de paiement) sont conservées pendant dix ans à compter de la clôture de la relation avec le Commerçant. À la fin de la période de conservation, les données personnelles relatives aux Titulaires des données seront stockées sous une forme qui ne permet pas leur identification (par exemple: anonymisation irréversible), sauf si leur traitement est nécessaire pour un ou plusieurs des objectifs suivants:
Les Titulaires des données ont le droit d'exercer des droits spécifiques en matière de protection des données, énumérés ci-dessous:
Pour exercer ces droits et pour toute information concernant le traitement des données personnelles, une demande peut être envoyée aux adresses suivantes:
Le Responsable du traitement fournira des informations sur les actions entreprises concernant la demande sans tarder et au plus tard un mois après sa réception. Si l'exercice des droits susmentionnés pouvait entraîner un préjudice réel et concret aux intérêts protégés par les dispositions anti-blanchiment et de lutte contre le terrorisme, conformément à l'article 2-undecies du Code de la confidentialité, la portée de ces droits et certaines obligations connexes du Responsable du traitement peuvent être limitées. Dans de telles circonstances, l'exercice de ces droits peut être retardé, limité ou exclu, dans la mesure et pour le temps nécessaire et proportionné. Si les conditions sont remplies, vous recevrez une communication motivée sans délai.