Informazioni legali
Informativa sulla privacy
CT Direct d.o.o. za trgovinu i usluge, Zagabria, Croazia
Questa è una traduzione a scopo informativo. In caso di discrepanze prevale la versione in lingua croata.
La presente informativa spiega come CT Direct d.o.o. tratta i dati personali in conformità con il Regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR) e con la legge croata di attuazione del GDPR (Gazzetta ufficiale 42/18).
1. Titolare del trattamento
CT Direct d.o.o. za trgovinu i usluge, sede Zagabria, Croazia, OIB 80199781062, iscritta nel registro delle imprese del Tribunale commerciale di Zagabria con MBS 081619621. Per qualsiasi domanda sui dati personali scrivete a info@ctd.hr. Non abbiamo nominato un responsabile della protezione dei dati, non essendovi obbligo di legge (art. 37 GDPR).
2. Quali dati trattiamo, perché e su quale base giuridica
- Richieste e comunicazioni. Quando ci contattate per e-mail, telefono o WhatsApp trattiamo nome, recapiti, nome dell’azienda e contenuto del messaggio per rispondere e preparare un’offerta. Base giuridica: misure precontrattuali (art. 6, par. 1, lett. b GDPR) e nostro legittimo interesse a rispondere (art. 6, par. 1, lett. f). Il modulo del sito non invia dati al nostro server, ma prepara solo un messaggio che inviate voi.
- Collaborazione commerciale e contratti. Trattiamo i dati dei referenti di partner e clienti per l’esecuzione dei contratti, la consegna e la fatturazione (art. 6, par. 1, lett. b).
- Accesso partner. Per i partner registrati conserviamo nome dell’azienda, e-mail, nome del referente e un hash crittografico della password, mai la password stessa. Base giuridica: accordo di collaborazione (lett. b) e sicurezza del sistema (lett. f).
- Obblighi di legge. Conserviamo la documentazione contabile e fiscale secondo la normativa croata. In quanto commercianti di pietre preziose, per pagamenti in contanti oltre la soglia di legge effettuiamo l’adeguata verifica della clientela ai sensi della legge croata antiriciclaggio (art. 6, par. 1, lett. c).
- Dati tecnici. Durante la visita il fornitore di hosting registra indirizzo IP, ora di accesso e tipo di browser per sicurezza e prevenzione degli abusi (lett. f).
- Marketing. Inviamo messaggi promozionali solo con il vostro consenso esplicito (lett. a), revocabile in qualsiasi momento.
3. Destinatari e responsabili del trattamento
Non vendiamo i dati e non li cediamo a terzi per marketing. Possono accedervi solo:
- il fornitore di hosting e sicurezza (Cloudflare, Inc.);
- il fornitore del servizio e-mail;
- WhatsApp (Meta Platforms), se ci contattate tramite questo canale, secondo le sue regole;
- Google Fonts (Google LLC), che vede l’indirizzo IP del browser al caricamento dei font;
- commercialisti, banche, corrieri e assicuratori delle spedizioni, se necessario per il contratto;
- le autorità competenti, quando previsto dalla legge.
4. Trasferimenti fuori dall’UE
Alcuni fornitori (Cloudflare, Google, Meta) possono trattare dati negli Stati Uniti. I trasferimenti si basano sull’EU-U.S. Data Privacy Framework o sulle clausole contrattuali standard della Commissione europea.
5. Conservazione
- richieste senza seguito: fino a 12 mesi dall’ultima comunicazione;
- documentazione contrattuale e contabile: 11 anni;
- dati raccolti per l’antiriciclaggio: 10 anni dalla transazione;
- account partner: per la durata della collaborazione e fino a 12 mesi dopo;
- log tecnici: per breve tempo, secondo le regole del fornitore;
- dati basati sul consenso: fino alla revoca.
6. I vostri diritti
Avete diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20), opposizione (art. 21) e revoca del consenso. Scrivete a info@ctd.hr; risponderemo entro un mese.
7. Reclami
Potete presentare reclamo all’Agenzia croata per la protezione dei dati personali (AZOP), Selska cesta 136, 10000 Zagabria, azop.hr, oppure all’autorità di controllo del vostro paese UE.
8. Altro
Il conferimento dei dati non è obbligatorio per legge, ma senza recapiti non possiamo rispondere. Non effettuiamo processi decisionali automatizzati né profilazione. Proteggiamo i dati con misure tecniche e organizzative adeguate, tra cui HTTPS e accesso limitato. Per i cookie consultate l’informativa sui cookie.