GDPR

Appendice all’Informativa sulla privacy di Crayola - Regolamento generale sulla privacy dei dati

La presente informativa sarà un’appendice all’eventuale Informativa sulla privacy di Crayola esistente e si applicherà ai Dati personali, come definiti nel GDPR che vengono raccolti o trattati da Crayola LLC o dalle sue controllate o affiliate ("Crayola") entro l'ambito di applicazione e copertura del GDPR. La presente appendice integrerà o sostituirà qualsiasi altra Informativa sulla privacy o parti di esse solo nella misura in cui il GDPR impone obblighi sui Dati personali che Crayola tratta o raccoglie.

In che modo Crayola utilizza i dati personali?
Utilizzeremo i dati personali degli utenti solo quando la legge ci consente di farlo. Più comunemente, useremo i loro dati personali nelle seguenti circostanze:  

  • Quando dobbiamo eseguire il contratto che stiamo per sottoscrivere o che abbiamo sottoscritto con gli utenti (ad es. per evadere un ordine e fornire un account online)
  • Laddove risulti necessario per i nostri interessi legittimi (o quelli di terzi) e gli interessi e diritti fondamentali degli utenti non prevalgono su tali interessi (come quando è necessario per la gestione della nostra azienda, la nostra gestione del rischio legale e la gestione delle prestazioni del nostro sito Web).
  • Laddove dobbiamo onorare un obbligo legale o normativo.

Generalmente, non ci basiamo sul consenso come base legale per il trattamento di dati personali se non in relazione all’invio di comunicazioni di marketing diretto via e-mail o messaggio di testo. Gli utenti hanno il diritto di revocare il consenso al marketing in qualsiasi momento contattandoci. Se l’utente dovesse revocare il proprio consenso, questa decisione non influenzerà la liceità di un eventuale trattamento effettuato prima della revoca del consenso.

Non raccogliamo Categorie speciali di Dati personali che riguardano gli utenti (come ad es. dettagli sulla razza o etnia, credenza religiosa o filosofica, vita sessuale, orientamento sessuale, opinioni politiche, appartenenza sindacale, informazioni a carattere medico-sanitario e dati genetici e biometrici). Non raccogliamo neppure informazioni su condanne penali e reati.

Per quale scopo Crayola utilizzerà i Dati personali degli utenti?

Di seguito abbiamo esposto, in formato tabella, una descrizione di tutti i modi in cui intendiamo utilizzare i dati personali, i tipi di dati che potrebbero essere coinvolti e le basi legali su cui ci basiamo quando procediamo con il loro trattamento. Abbiamo anche indicato quali sono i nostri interessi legittimi, ove appropriato.

Va notato che potremmo trattare i dati personali degli utenti per più motivi legali, a seconda dello scopo specifico per cui li stiamo utilizzando. Gli utenti possono Contattarci qualora dovessero necessitare di informazioni più dettagliate sul motivo legale specifico su cui ci basiamo per trattare i dati personali quando nella tabella sottostante vengono indicati più motivi legali.  

Scopo/Attività Tipo di dati Base legale per il trattamento, compresa la base di interessi legittimi
Identificare e/o registrare l’utente come nuovo cliente o fornitore
  • (a) Identità
  • (b) Contatto
Esecuzione di un contratto con l’utente
Evadere e consegnare un ordine, tra cui:
  • (a) Gestire pagamenti, commissioni e spese
  • (b) Incassare e recuperare somme a noi dovute
  • (a) Identità
  • (b) Contatto
  • (c) Finanziario
  • (d) Transazione
  • (e) Marketing e Comunicazioni
  • (a) Esecuzione di un contratto con l’utente
  • (b) Necessario per i nostri interessi legittimi (per recuperare debiti nei nostri confronti)
Gestire il nostro rapporto con l’utente, tra cui:
  • (a) Informarlo sulle modifiche apportate alle nostre condizioni o alla nostra informativa sulla privacy
  • (b) Chiedere di lasciare una recensione o di partecipare a un sondaggio
    • (a) Identità
    • (b) Contatto
    • (c) Profilo
    • (d) Marketing e Comunicazioni
    • (a) Esecuzione di un contratto con l’utente
    • (b) Necessario per onorare un obbligo legale
    • (c) Necessario per i nostri interessi legittimi (per tenere i nostri registri aggiornati e studiare come i clienti utilizzano i nostri prodotti/servizi)
    Consentire agli utenti di partecipare a un concorso a premi, una competizione o completare un sondaggio
    • (a) Identità
    • (b) Contatto
    • (c) Profilo
    • (d) Utilizzo
    • (e) Marketing e Comunicazioni
    • (a) Esecuzione di un contratto con l’utente
    • (b) Necessario per i nostri interessi legittimi (studiare come i clienti utilizzano i nostri prodotti/servizi, svilupparli e far crescere la nostra attività)
    Gestire e proteggere la nostra azienda e questo sito Web (inclusi risoluzione dei problemi, analisi dei dati, test, manutenzione del sistema, supporto, reporting e hosting di dati)
    • (a) Identità
    • (b) Contatto
    • (c) Tecnico
    • (a) Necessario per i nostri interessi legittimi (per amministrare la nostra azienda, fornire servizi di amministrazione e IT, sicurezza della rete, prevenire le frodi e nel contesto di una riorganizzazione aziendale o di un esercizio di ristrutturazione di gruppo)
    • (b) Necessario per onorare un obbligo legale
    Consegnare il contenuto del sito Web e le pubblicità agli utenti e misurare o comprendere l’efficacia della pubblicità che inviamo
    • (a) Identità
    • (b) Contatto
    • (c) Profilo
    • (d) Utilizzo
    • (e) Marketing e Comunicazioni
    • (f) Tecnico
    Necessario per i nostri interessi legittimi (studiare come i clienti utilizzano i nostri prodotti/servizi, svilupparli, far crescere la nostra attività e informare la nostra strategia di marketing)
    Utilizzare l'analisi dei dati per migliorare il nostro sito Web, prodotti/servizi, marketing, relazioni con i clienti ed esperienze
    • (a) Tecnico
    • (b) Utilizzo
    Necessario per i nostri interessi legittimi (definire i tipi di clienti per i nostri prodotti e servizi, tenere aggiornato e pertinente il nostro sito Web, sviluppare la nostra azienda e informare la nostra strategia di marketing)
    Fornire suggerimenti e raccomandazioni agli utenti su beni o servizi che potrebbero essere per loro interessanti
    • (a) Identità
    • (b) Contatto
    • (c) Tecnico
    • (d) Utilizzo
    • (e) Profilo
    Necessario per i nostri interessi legittimi (sviluppare i nostri prodotti/servizi e far crescere la nostra attività)

     

    Qual è la politica di e-mail marketing di Crayola?

    Opt in: Per ricevere promemoria via e-mail da Crayola o ricevere e-mail da Crayola in merito a nuovi servizi e prodotti, è necessario acconsentire alla ricezione delle nostre comunicazioni. Se Crayola raccoglie dati personali attraverso un sito Web o mezzi fisici, agli utenti verrà data l'opportunità di acconsentire a ricevere da noi comunicazioni diverse da quelle necessarie per trattare la loro registrazione e informarli sui progressi degli ordini.

    I messaggi di marketing conterranno un link che consentirà di annullare l’iscrizione alla nostra marketing list e di scegliere di non ricevere offerte e pubblicità via e-mail.

    Se in qualsiasi momento gli utenti decidono di revocare il consenso, non saremo in grado di inviare promemoria o comunicazioni su nuovi prodotti e servizi.

    Le Informazioni personali saranno trasferite al di fuori del SEE?

    A volte, potremmo trasferire i dati degli utenti al di fuori del SEE, tuttavia, lo faremo solo laddove siano in atto adeguate misure di salvaguardia. Potremmo condividere informazioni in seno alla nostra sede centrale negli Stati Uniti. Le misure di salvaguardia appropriate sono clausole contrattuali standard (da controllore a controllore), approvate dalla Commissione europea.

    Sarò soggetto a decisioni automatizzate o profiling?

    Non utilizziamo i dati per decisioni automatizzate o profiling.

    Per quanto tempo Crayola conserverà le mie Informazioni personali?

    Conserveremo i dati solo per il tempo necessario e giustificato. Adottiamo le misure necessarie per garantire che manteniamo solo i dati minimi di cui abbiamo bisogno ai fini dei nostri interessi legittimi (nella gestione della nostra attività e dei suoi rischi) e in linea con i nostri obblighi legali.

    Normalmente, terremo le informazioni per un massimo di sette anni. Per legge, dobbiamo conservare le informazioni di base sui nostri clienti (inclusi Contatto, Identità, Dati finanziari e di Transazione) per sette anni dopo il completamento del rapporto con i clienti per scopi fiscali.

    In alcune circostanze gli utenti possono chiederci di eliminare i propri dati: cfr. [Richiesta cancellazione] qui di seguito per maggiori informazioni. In alcune circostanze potremmo rendere anonimi i dati personali degli utenti (in modo che non possano più essere associati a loro) a fini di ricerca o statistici, nel qual caso potremmo utilizzare queste informazioni a tempo indeterminato senza ulteriore avviso.

    Se gli utenti desiderano maggiori informazioni sui periodi di conservazione di dati specifici, possono contattarci usando i recapiti forniti nella presente informativa.

    Quali sono i miei Diritti legali?

    In determinate circostanze, gli utenti godono di diritti ai sensi delle leggi sulla protezione dei dati personali.

    • Richiesta di accesso ai propri dati personali.
    • Richiesta di correzione dei propri dati personali.
    • Richiesta di cancellazione dei propri dati personali.
    • Opposizione al trattamento dei propri dati personali, anche al marketing diretto.
    • Richiesta di limitazione del trattamento dei propri dati personali.
    • Richiesta di trasferimento dei propri dati personali.
    • Diritto di revoca del consenso.

    Possiamo fornire un modulo standard per aiutare gli utenti a specificare la propria richiesta. Gli utenti non sono obbligati a utilizzare il modulo che forniamo, ma potrebbe essere utile e far risparmiare tempo.

    Qualora gli utenti vogliano esercitare i diritti di cui sopra, sono pregati di Contattarci su GDPR@crayola.com.   

    Cosa potremmo aver bisogno dagli utenti

    Potremmo dover richiedere agli utenti informazioni specifiche per consentirci di confermare la loro identità e garantire il loro diritto di accesso ai dati personali (o esercitare uno qualsiasi dei loro diritti). Si tratta di una misura di sicurezza atta a garantire che i dati personali non siano divulgati a persone che non hanno il diritto di riceverli. Potremmo contattare gli utenti anche per ulteriori informazioni in relazione alla loro richiesta per accelerare una risposta da parte nostra.  

    Limiti di tempo entro cui rispondere 

    Cerchiamo di rispondere a tutte le richieste legittime non appena possibile e in ogni caso entro un mese. Occasionalmente, potrebbe essere necessario più di un mese se la richiesta è particolarmente complessa o se l’utente ha inviato più richieste. In tal caso, lo informeremo e terremo aggiornato. In questi casi, potrebbero essere necessari fino a due ulteriori mesi per elaborare la richiesta.