Privacy & Cookie Policy
Privacy Policy
Con questo documento Ec Holistic srl unipersonale, fornisce agli utenti del sito www.holisticvibes.it l’informativa sui dati che vengono raccolti e tracciati attraverso il sito web, le finalità di questa raccolta e i diritti che gli utenti possono esercitare rispetto ai dati che li riguardano.
Titolare del trattamento
Titolare del trattamento dei dati è EC Holistic SRL unipersonale, con sede in Torino, Corso Galileo Ferraris 70, P.IVA 12366870017, PEC: echolistic@pec.it, REA TO-1284743, e-mail: support@holisticvibes.it in persona del suo Amministratore Unico, Emanuela Caorsi, attraverso il sito web www.holisticvibes.it
Nel caso l’utente volesse maggiori informazioni rispetto a quelle contenute in questo documento, potrà inviare una e-mail a: support@holisticvibes.it
Luogo del Trattamento
I Dati vengono trattati presso la sede del titolare in Torino, Corso Galileo Ferraris 70.
Per maggiori informazioni è possibile contattare la Titolare del Trattamento all’indirizzo sopra indicato.
Informazioni raccolte e dati trattati
La titolare del trattamento, come sopra individuata, tratta i seguenti dati:
- dati personali come nome, cognome, indirizzo e-mail, codice fiscale, indirizzo di residenza, partita iva e codice univoco per fatturazione elettronica, indirizzo IP, dati di utilizzo del sito, ed ogni altro dato che fornito dall’utente all’interno del modulo contatti per inoltrare una richiesta o per creare il proprio account personale per l’accesso alla membership;
- dati statistici, come browser utilizzato, data e ora della visita del sito web, indirizzo fisico del dispositivo dal quale si effettua la connessione;
- dati riguardanti la carta di credito/prepagata (circuito numero, scadenza, CVV, generalità del titolare) per dare corso al pagamento del servizio.
Nel caso di compilazione dei campi messi a disposizione, l’utente acconsente al trattamento dei dati forniti da parte del titolare al fine di evadere la richiesta.
Finalità di trattamento dei dati e sua base giuridica
La Titolare tratta i dati raccolti nel rispetto dei principi di liceità, correttezza e trasparenza, in aderenza alla normativa vigente (art. 13 Reg. UE 679/2016), attraverso strumenti e misure organizzative idonee a minimizzare i rischi connessi al trattamento dei dati e a garantire la sicurezza degli stessi.
In particolare, il trattamento dei dati dell’utente avviene sulla scorta delle seguenti basi giuridiche:
1) per dare corso ad un acquisto effettuato dall’utente sul sito, come l’acquisto della membership: in tal caso i dati sono trattati per dare esecuzione al contratto di vendita, o per l’esecuzione di misure precontrattuali (come la richiesta di informazioni sulla membership) adottate su richiesta dello stesso (art. 6 comma 1 lett. b) GDPR) e la mancata comunicazione di uno o più dati non consente alla titolare di evadere la richiesta;
2) per la creazione del tuo account personale sul sito www.holisticvibes.it necessario per poter fruire del servizio in abbonamento: in tal caso i dati sono trattati per dare esecuzione al contratto di vendita (art. 6 comma 1 lett. b) GDPR) e la mancata comunicazione di uno o più dati non consente alla titolare di evadere la richiesta;
3) per dare corso a una richiesta di informazioni pervenuta tramite il form contatti del sito web, via e-mail o con altri strumenti di comunicazione: in questo caso il trattamento dei dati è facoltativo e la sua base giuridica è rappresentata dal consenso liberamente espresso dall’utente. Per questo la mancata comunicazione di uno o più dati non consente alla titolare di evadere la richiesta.
4) per consentire al sito di funzionare al meglio, attraverso l’analisi statistica del traffico e del comportamento degli utenti.
Anche qui, il trattamento è facoltativo e la sua base giuridica è il consenso dell’utente.
5) per l’iscrizione e l’invio di una newsletter informativa periodica: in questo caso il trattamento dei dati è facoltativo e la sua base giuridica è rappresentata dal consenso liberamente espresso dall’utente. La mancata comunicazione di uno o più dati non consente al titolare di fornire questo servizio.
6) per l’invio di comunicazioni di carattere commerciale, promozionale, e per finalità di marketing: anche in questo caso la base giuridica del trattamento è il consenso liberamente espresso dall’utente, e la mancata comunicazione di uno o più dati non consente al titolare di fornire questo servizio.
7) per inviare comunicazioni promozionali personalizzate basate sulla profilazione. A tal fine verranno rilevate le preferenze di consumo manifestate. Anche in questo caso la base giuridica del trattamento è il consenso liberamente espresso e sempre revocabile.
8) per adempiere agli obblighi fiscali e agli altri obblighi di legge ai sensi dell’art. 6 comma 1 lett. c) GDPR;
9) a tutela dei diritti della titolare in caso di contestazioni, e in ogni caso di legittimo interesse da parte di quest’ultima, ai sensi dell’art. 6 comma 1 lett. f).
10) per l’invio di comunicazioni cd. soft-spam inerenti servizi analoghi a quelli già acquistati dall’interessato e forniti dalla titolare senza necessità di apposito consenso da parte dell’interessato, ai sensi dell’art. 130 comma 4 D. lgs. 196/2003. La base giuridica per questo trattamento è il legittimo interesse della titolare, ai sensi dell’art. 6 comma 1 lett. f) del Reg. UE 679/2016. Il consenso potrà in ogni momento essere revocato e l’interessato può in ogni momento opporsi a tale trattamento.
Durata del trattamento
La titolare conserva e tratta i dati per il tempo strettamente necessario al raggiungimento di ciascuna delle finalità indicate in questo documento.
In particolare, i dati raccolti per la fornitura del servizio richiesto saranno conservati per il tempo necessario all’espletamento dello stesso, e comunque per un periodo non superiore a 10 (dieci) anni.
I dati raccolti sulla base del consenso liberamente espresso, potranno essere conservati fino a che l’utente non decida di revocare il consenso.
I dati raccolti per finalità di marketing verranno conservati per un periodo massimo di 24 mesi dalla manifestazione del consenso da parte dell’interessato, mentre i dati raccolti per finalità di profilazione saranno conservati per un periodo non superiore a 12 mesi.
L’interessato potrà comunque chiedere in ogni momento l’interruzione del trattamento o la cancellazione dei dati, salvo sussistano prevalenti motivi di legittima ritenzione degli stessi da parte del titolare.
Destinatari dei dati
Fra i destinatari dei dati, diversi dalla titolare, rientrano le persone fisiche e/o soggetti giuridici che operano per conto della stessa in forza di specifici rapporti di collaborazione (es. collaboratori esterni, commercialista, gestori del pagamento, hosting provider).
Tali soggetti potranno operare come responsabili del trattamento.
L’elenco dei responsabili del trattamento può essere richiesto alla Titolare in qualsiasi momento, scrivendo a support@holisticvibes.it
E’ esclusa ogni ulteriore forma di diffusione dei dati forniti.
I diritti dell’utente
Nel caso in cui il trattamento venga eseguito sulla base del consenso, l’utente può revocarlo in qualsiasi momento, oltre a poter esercitare le facoltà previste dagli artt. 7, 15-22 del Reg. Europeo 679/2016.
Questa libera scelta non pregiudica la legittimità del trattamento effettuato prima della revoca.
Per farlo è sufficiente scrivere a: support@holisticvibes.it
Così facendo, i dati dell’utente non saranno più oggetto di trattamento, a meno che non esista una base giuridica diversa dal consenso liberamente prestato (come l’esistenza di un obbligo di legge).
Inoltre, se l’utente ha un dubbio e vuole conferma che sia o meno in corso un trattamento di dati personali che lo riguarda (e, in tal caso, accedere ai dati), può accedere ai suoi dati e richiedere le seguenti informazioni:
- le finalità del trattamento;
- le categorie di dati personali in questione;
- i destinatari o le categorie di destinatari a cui i tuoi dati sono o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
- il periodo di conservazione dei dati, oppure i criteri utilizzati per determinare tale periodo;
- l’esistenza del diritto di chiedere la rettifica, la cancellazione dei dati, la limitazione al loro trattamento, o il diritto di opporti al trattamento;
- la facoltà di proporre reclamo all’autorità di controllo (www.garanteprivacy.it);
- qualora i dati non siano raccolti presso l’utente, tutte le informazioni disponibili sulla loro origine;
- l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4 del GDPR, e, in tali casi, informazioni sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
Oltre a chiedere la correzione o la rettifica dei suoi dati, l’utente può opporsi al trattamento, anche chiedendone una limitazione.
Fra i diritti dell’utente rientra anche quello di chiedere e ottenere la cancellazione dei suoi dati.
L’utente può inoltre richiedere la portabilità dei dati, che potrà così ottenere in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Nel caso in cui l’utente ritenesse che i suoi dati non siano trattati nel rispetto della normativa vigente, può scrivere alla titolare del trattamento, restando comunque fermo il suo diritto di proporre reclamo all’autorità di controllo competente (Garante per la Protezione dei Dati Personali – www.garanteprivacy.it).
Esistenza di un processo decisionale automatizzato
La titolare non adotta alcun processo decisionale automatizzato, e di cui all’art. 22 GDPR (Reg. UE 679/2016).
Cookie Policy
Il sito web fa uso dei cookies. Un cookie è una stringa di testo inoltrata al dispositivo dell’utente da parte dei siti visitati, che viene memorizzata dal dispositivo.
Ad ogni visita successiva sulla piattaforma, i cookie memorizzati dal dispositivo vengono reinviati al sito web che li ha originati (cookie di prime parti) o ad un altro sito, o social media, che li riconosce (cookie di terze parti).
Lo scopo dei cookies è quello di rendere più comoda la navigazione dell’utente automatizzando alcune procedure (come il login) e, al contempo, analizzare l’uso che viene fatto della piattaforma.
A seconda della funzione, esistono diversi tipi di cookies. Questo sito fa uso dei Cookie tecnici, dei Cookie analitici e dei Cookie di terze parti.
Cookies tecnici
I Cookie tecnici sono necessari al corretto funzionamento della piattaforma, come i cookie di navigazione e di funzionalità, che garantiscono la normale navigazione e fruizione del sito web.
Questi cookie permettono di accedere ad aree riservate senza dover procedere all’autenticazione o di vedere il sito in italiano senza dover ogni volta impostare la lingua.
Utilizzando questo sito, l’utente acconsente espressamente all’uso dei cookies tecnici. La disattivazione di questo tipo di cookies potrebbe compromettere l’esperienza di navigazione.
Cookies analitici
Per raccogliere le informazioni utili a capire quali contenuti funzionano e quali no, il sito si avvale di Google Analytics 4 (GA4), grazie al quale la titolare del trattamento può sapere che lingua parlano i visitatori del sito, da quale nazione arrivano, che dispositivo (PC/mobile o tablet) stanno utilizzando, quale browser e sistema operativo hanno installato, oltre a poter capire quali temi vanno per la maggiore, in aderenza ai parametri imposti dal GDPR.
Durante la tua navigazione Google Analytics 4 raccoglie dati come:
- indirizzo IP (internet Protocol) anonimizzato,
- nome del dispositivo utilizzato,
- browser in uso,
- data e ora della visita,
- luogo di provenienza,
- indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste o il metodo utilizzato nel sottoporre la richiesta al server.
Queste informazioni garantiscono l’anonimato: la titolare del trattamento non conosce il nome di chi ha visto le pagine, ma può sapere quante persone le hanno visitate in un arco temporale definito.
Qui la politica sul trattamento dei dati personali di Google: https://support.google.com/analytics/topic/2919631?hl=it&ref_topic=1008008
Dati personali raccolti: Cookie e dati di utilizzo
Luogo del trattamento: USA
Anche per l’utilizzo di questo tipo di cookie è necessario consenso esplicito dell’utente, senza il quale il sito potrebbe non performare al meglio.
Ecco il link alla cookie policy di Google Analytics:
https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage
Per disabilitare l’azione di Google Analytics, è possibile eseguire l’opt-out a questo link:
https://tools.google.com/dlpage/gaoptout?hl=it
Cookies di terze parti
Il sito si avvale delle funzionalità messe a disposizione da terze parti, per il funzionamento delle quali occorre il consenso dell’utente.
Di seguito le funzionalità del sito che implicano l’utilizzo dei cookies di terze parti:
Google Fonts: è un servizio di Google che consente di caricare dei font (caratteri) sul sito web per migliorare l’esperienza di navigazione dal punto di vista grafico.
Google Maps: un servizio di fruizione di mappe geografiche da parte di Google Inc.
Questi servizi sono gestiti da Google Incorporation, ecco la sua privacy policy.
Dati trattati: cookie e dati di utilizzo.
Luogo del trattamento: USA
Google Tag Manager: un servizio di statistica fornito da Google Inc., ecco la sua privacy policy.
Dati trattati: Cookie e Dati di utilizzo.
Luogo del trattamento: USA
Google ADS – Monitoraggio conversioni: un servizio di statistiche fornito da Google che collega i dati provenienti dal network di annunci Google Ads con le azioni compiute all’interno del sito in questione, ecco la sua privacy policy.
Dati trattati: Cookie e dati di utilizzo.
Luogo del trattamento: USA.
Google Ads – remarketing: è un servizio di remarketing e behavioral targeting fornito da Google che incrocia l’attività di questo Sito Web con il network di advertising Google Ads ed il Cookie DoubleClick.
Gli Utenti possono scegliere di non utilizzare i cookie di Google per la personalizzazione degli annunci visitando le Impostazioni annunci di Google, ecco la sua privacy policy.
Dati trattati: Cookie e Dati di utilizzo.
Luogo del trattamento: USA
Mailchimp: è un servizio di gestione degli indirizzi e-mail e viene utilizzato per l’invio della newsletter agli utenti iscritti.
Il servizio è gestito da Mailchimp Inc., ecco la sua privacy policy e la sua cookie policy.
Luogo di trattamento: Atlanta, USA.
PayPal: è un servizio di gestione di pagamento online.
Il servizio è fornito da Paypal Inc., ecco la sua privacy policy.
Luogo di trattamento:USA.
Social Network: fra le varie funzionalità del sito c’è la possibilità di interazione con alcuni social network come YouTube, Instagram, Facebook e LinkedIn.
Questi ultimi, per funzionare, utilizzano dei cookies e raccolgono i dati di traffico relativi alle pagine in cui questa funzionalità è installata.
Per l’utilizzo di questo tipo di cookie è necessario il consenso dell’utente.
Di seguito le cookie policy delle piattaforme di condivisione presenti sul sito:
Facebook Ireland Ltd.: https://www.facebook.com/policy/cookies/
Dati Personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento: Irlanda.
LinkedIn: https://www.linkedin.com/legal/cookie-policy
Luogo di trattamento:USA.
YouTube: https://policies.google.com/privacy?hl=it
Luogo di trattamento:USA.
Facebook Pixel che consente di monitorare il rapporto tra inserzioni eseguite su Facebook e conversioni che si verificano sul sito. Per la sua operatività è necessaria l’espressione del consenso attraverso il cookie banner. Ecco la sua informativa privacy.
Luogo del trattamento: USA
In particolare il sito fa uso della Corrispondenza automatica avanzata di Facebook. Questa funzione si attiva solamente previa manifestazione del consenso da parte dell’utente all’attivazione del Pixel di Facebook mediante il cookie banner, in fase di atterraggio sulla piattaforma. La Corrispondenza automatica avanzata di Facebook consente di condividere con Facebook alcuni dati crittografati che l’utente inserisce mediante i form del sito web, come indirizzo e-mail, numero di telefono, nome e cognome. Questo consente a Facebook di inserire l’utente in un gruppo target specifico e mostrare lui contenuti di effettivo interesse. Una volta eseguita l’associazione, i dati dell’utente saranno cancellati.
In questo caso Facebook Ireland agisce come contitolare del Trattamento dati. A questo link puoi consultare le condizioni dell’accordo di contitolarità
Se invece vuoi saperne di più sulle misure di sicurezza garantite da Facebook, puoi consultarle a questo indirizzo.
Vimeo: alcuni contenuti potrebbero essere caricati su Vimeo. Qui la sua informativa sui cookie.
Zapier: uno strumento di automazione per ottimizzare la gestione del sito. Qui la sua informativa sui cookie.
Luogo del trattamento: USA
Hotjar: uno strumento per monitorare l’esperienza utente sul sito e comprendere quali contenuti interessano di più. Qui trovi la sua informativa privacy, mentre a questo link puoi disabilitarne l’attivazione.
Zendesk: uno strumento di marketing che consente di tenere traccia delle attività svolte sul sito.
Qui l’informativa privacy e cookie policy
Disattivazione dei cookie
Di seguito ecco i link attraverso cui l’utente può disabilitare i cookie per i browser più diffusi:
Internet Explorer:
http://windows.microsoft.com/it-IT/windows7/Block-enable-or-allowcookies
Google Chrome:
https://support.google.com/chrome/bin/answer.py?hl=itIT&answer=95647&p=cpn_cookies
Mozilla Firefox:
Apple Safari: http://www.apple.com/it/privacy/use-of-cookies/
La disabilitazione dei cookie tramite le impostazioni del browser comporterà l’impossibilità di fruire di alcuni servizi del Sito.
Trasferimento dei dati in paesi extra UE
La maggior parte dei server che permettono al web di funzionare si trova negli Stati Uniti, come nel caso di Google.
Per il funzionamento del sito, pertanto, i dati dell’utente potranno essere elaborati dai predetti server, e quindi trasferiti, in un paese terzo, esterno all’Unione Europea.
Dal momento che ad oggi non esiste una decisione di adeguatezza ai sensi dell’art. 45 del GDPR, la titolare si assicura che i servizi in uso garantiscano a livello contrattuale un adeguato livello di tutela per il trattamento dati.
Ad eccezione di quanto sopra, la titolare non trasferisce i dati a paesi terzi né ad organizzazioni internazionali, se non previo consenso espresso dell’utente.
Misure di sicurezza
La titolare adotta misure di sicurezza adeguate e finalizzate ad impedire eventuali accessi non autorizzati, piuttosto che la diffusione e/o distruzione non autorizzata dei dati e con modalità organizzative idonee a garantire la sicurezza dei dati in relazione alle finalità indicate.
Ulteriori informazioni sul trattamento
Qualora l’utente avesse necessità di chiarimenti o di maggiori informazioni in relazione al trattamento dei dati personali effettuato dal presente sito, potrà rivolgersi in qualsiasi momento alla Titolare del Trattamento utilizzando le informazioni di contatto.
Nel caso in cui uno o più link sopra riportati non siano funzionanti, lo stesso potrà accedere alle relative normative direttamente dal sito proprietario richiamato dal link stesso.
Informativa aggiornata al mese di agosto 2022.