NOTA INFORMATIVA SOBRE PRIVACIDAD – SITIO WEB BOGGI

Royal ST Andrews SA, (subholding operational, en lo sucesivo “RSA”) e BBB SPA (en lo sucesivo “BBB”) reconocen la importancia de proteger la confidencialidad, la integridad y la seguridad de sus Datos Personales no públicos (en lo sucesivo, los «Datos Personales») y le informáran de que los Datos Personales que proporcione a través del Sitio web Sito www.boggi.com, así como aquellos proporcionados a los puntos de venta de las sociedades subsidiarias del Subholding o de los franquiciados (en lo sucesivo, denominados en conjunto el «Grupo RSA») que gestionan puntos de venta con las Marcas Boggi Milano, Boggi Factory Store, Boggi Milano BM39 (en lo sucesivo las “Marcas”) se tratarán respetando la normativa europea en vigor en materia de privacidad, el Reglamento (UE) 2016/679 (en lo sucesivo, el «Reglamento») y las normativas locales específicas aplicables en cada momento al tratamiento efectuado fuera de la Unión Europea así como los principios y reglas generales de comportamiento que establece el Código Ético adoptado por RSA.

1. Titular del Tratamiento de Datos Personales

Los Titulares del Tratamiento de Datos Personales son:

Royal St. Andrews SA con sede en Bd Grand-Duchesse Charlotte 31, Lussemburgo
BBB S.p.A., con domicilio social en Via Lancetti 28, 20100, Milán (Italia),
en las personas de sus representantes legal pro tempore que, en el ámbito de sus prerrogativas, podrán servirse de responsables o encargados de dicho tratamiento individuados ex profeso. Los Titulares del Tratamiento o el Responsable de Protección de Datos (DPO) nombrado por los Titulares de Tratamiento, podrán ser contactado a través de la dirección de correo electrónico privacy@boggi.com o escribiendo a las correspondientes sedes operativas.

Las responsabilidades de los Titulares del Trato respecto a la observancia de las obligaciones consiguientes del Reglamento, como definido en el artículo 26, han sido determinadas a través de un acuerdo interior a su disposición previa solicitud escrita.

2. Tipo y origen de los datos

I. Datos de navegación

Los sistemas informáticos y el software utilizados para el funcionamiento del Sitio web adquieren, en el transcurso de su actividad normal, ciertos Datos Personales cuya transmisión conlleva el uso de los protocolos de comunicación de Internet.

Dicha información no se reúne para asociarla a personas físicas identificadas pero, por su propia naturaleza, podría, a través de elaboraciones y asociaciones con datos de terceros, permitir identificar a los usuarios.

En esta categoría se enmarcan las direcciones IP (Internet Protocol, código numérico que identifica de forma unívoca un dispositivo, el denominado host, que puede ser un ordenador, una tableta, un móvil, etc., conectado a una red informática que usa el Internet Protocol como protocolo de red) o, también, los nombres de dominio de los ordenadores utilizados por los usuarios que se conectan al Sitio web, las direcciones en notación URI (Uniform Resource Identifier, secuencia de caracteres que identifica de forma unívoca un recurso genérico) de los recursos solicitados, la fecha y el horario de la solicitud, el método utilizado para enviar la solicitud al servidor (ordenador de elevadas prestaciones que, en una red, proporciona un servicio a los demás ordenadores conectados, denominados clientes), el tamaño del archivo (que contiene información digital) obtenido como respuesta, el código numérico que indica el estado de la respuesta proporcionada por el servidor (ha llegado a buen fin, da error, etc.), la localización geográfica del usuario y otros parámetros referentes al sistema operativo y al ambiente informático del usuario. La localización se lleva a cabo de forma discontinua cuando el usuario permite la detección automática de la misma.

Los datos se utilizan únicamente con el fin de obtener información estadística anónima sobre el uso del Sitio web (frecuencia de acceso, duración de la permanencia, información sobre los productos vistos, los arrastrados al carro de compra o insertados en la Lista de deseos) y para controlar el correcto funcionamiento del mismo.

Para mejorar el servicio ofrecido y monitorizar el comportamiento del usuario, cuando el usuario visita el Sitio web se le enviarán Cookies.

Las Cookies son pequeños archivos de texto que el Sitio web visitado por el usuario envía a su terminal (normalmente al navegador, programa que permite navegar y visualizar páginas web y el material que contienen las mismas: imágenes, vídeos, textos y otros elementos multimedia), donde se memorizan para volver a transmitirlas al mismo Sitio web en la siguiente visita del mismo usuario. Las Cookies son el medio a través del cual se guardan los datos de navegación.

Para más información, conocer las Cookies utilizadas en el Sitio web y, si se desea, desactivarlas y/o no autorizar su transmisión, remitirse a la Política de Cookies.

II. Datos Personales proporcionados voluntariamente

RSA y BBB recogen y tratarán los Datos Personales que usted proporcione de forma directa y consciente a través del Sitio web o en un punto venta del Grupo RSA en el momento de suscribirse al Programa de fidelización Boggi Privilege, de realizar su pedido de compra, de suscribirse a la Newsletter, de realizar una solicitud a nuestro Servicio de Atención al Cliente o de solicitar una cita para probar una prenda elegida por usted en uno de los puntos de venta del Grupo RSA.

Los Datos Personales pueden ser: nombre, apellido, dirección de correo postal y país, dirección de correo electrónico, contraseña elegida para acceder a su cuenta, número de teléfono, fecha de nacimiento, sexo,firma, mac address bluetooth (dirección unívoca asignada a las tarjetas de red) de su dispositivo electrónico (tableta, teléfono, etc.), dirección de facturación y una o más direcciones de correo postal para el envío, datos identificativos de una o más tarjetas de crédito y código fiscal.

Además, el envío facultativo, explícito y voluntario de un correo electrónico, a través del Sitio web, al Servicio de Atención al Cliente comporta la obtención de la dirección de correo electrónico del remitente, necesaria para responder a las solicitudes, así como la obtención de otros posibles datos personales insertados en el mensaje enviado.

3. Finalidad del tratamiento de los Datos Personales

Los Datos Personales se utilizarán para los siguientes fines:

I. Suscripción al Programa de fidelización Boggi Privilege

RSA y BBB recogen los Datos Personales que usted proporciona de forma directa y consciente en el momento de suscribirse al Programa de fidelización Boggi Privilege.

Al registrarse en el programa de fidelización, BBB crea una cuenta a su nombre. Accediendo a la cuenta, podrá: reunir información de su perfil referente a su historial de compras online y offline, ver el contenido de la Lista de deseos en la que se muestran sus preferencias sobre los productos presentes en el Sitio web y las direcciones de correo electrónico de terceros con los que ha compartido su Lista de deseos; modificar su configuración personal y actualizar su cuenta.

Con la suscripción al Programa de fidelización podrá, en función de las compras realizadas, acumular puntos para beneficiarse de las ventajas previstas en el propio Programa.

Podrá, también, registrarse en el Sitio web mediante su cuenta personal de Facebook, Google+ o Linkedin. Al dar su autorización, RSA y BBB recogerán mediante la cuenta de la red social seleccionada la información básica de su perfil así como su dirección de correo electrónico.

II. Perfilado de la clientela

Solo tras su autorización explícita, y a condición de que se haya suscrito al Programa de fidelización Boggi Privilege, se podrán tratar los datos personales y los datos relacionados con sus compra online y offline que ha proporcionado para actividades de perfilado, lo cual consiste en la elaboración automatizada y anonimizada de los datos relativos a la clientela con el fin de dividirla en grupos dependiendo de su comportamiento para crear contenidos y ofertas personalizados. Se subraya que la oferta de bienes y servicios no les es dirigida a los menor; RSA y BBB se empeñan a averiguar y, en el caso, borrar los consentimientos proporcionado para actividades de perfilado, concedidos por los clientes que tengan una edad inferior a los 16 años.

III. Compra Online

Los Datos Personales proporcionados serán tratados para gestionar la orden de compra para, entre otras cosas, la realización del pago, el envío, prevención de fraudes, tramitación de posibles devoluciones, asistencia a clientes, controversias, ejecución de actividades administrativas y contables, cumplimiento con las obligaciones previstas por la normativa vigente.

RSA y BBB no recogen información relativa a los métodos de pago que pretenda utilizar sino que esta la reúnen los proveedores correspondientes así como el proveedor de la plataforma de comercio electrónico y las sociedades encargadas del control antifraude.

Mientras está realizando el procedimiento de compra, podrá registrarse en el Sitio web a través de su cuenta personal de Facebook, Google+ o Linkedin. Al dar su autorización, RSA y BBB recogerán mediante la cuenta de la red social seleccionada la información básica de su perfil así como su dirección de correo electrónico.

IV. Marketing directo

Solo con su consentimiento explícito, los datos personales que proporcione pueden ser utilizados para enviarle comunicaciones comerciales y promocionales, newsletter, mensajes, material publicitario sobre nuestras últimas colecciones, productos, campañas, así como catálogos e invitaciones a eventos a través de medio de comunicación tradicional y automatizado tanto en formato digital como en papel (correo, correo electrónico, llamadas, chat, SMS y MMS).

Se subraya que la oferta de bienes y servicios no les es dirigida a los menor; RSA y BBB se empeñan a averiguar y, en el caso, borrar los datos de los clientes que tengan una edad inferior a los 16 años usados por actividad de marketing.

V. Gestión de la relación

El envío por su parte de una solicitud de asistencia al Servicio de Atención al Cliente (mediante correo electrónico, chat, formulario o teléfono) le permitirá a RSA y BBB obtener su dirección de correo electrónico o número de teléfono así como posibles Datos Personales y otra eventual información insertada en la solicitud.

VI. Cumplimiento con las obligaciones legales:

Los Datos Personales proporcionados por usted se podrán tratar para:

a) cumplir con obligaciones legales, administrativas, financieras y contables impuestas por la legislación y los reglamentos vigentes (por ejemplo, en materia de documentación fiscal);
b) realizar actividades de tipo organizativo y/o funcionales al cumplimiento con las obligaciones contractuales;

4. Base jurídica del tratamiento de los Datos Personales

RSA y BBB reúne sus Datos Personales solo y en caso de que se produzcan las siguientes condiciones:

a) Usted ha dado su autorización al tratamiento de sus Datos Personales por la finalidad de perfilado y marketing. La falta de consentimiento comporta la imposibilidad por RSA y BBB de enviarle comunicaciones comerciales y promocionales directo y/o en línea con sus preferencias.

b) El tratamiento de sus Datos Personales es obligatorio para la ejecución del contrato formalizado con usted en los casos de: suscripción al Programa de fidelización Boggi Privilege, compra online de uno o más productos y gestión de la relación. Por ejemplo, en caso de compra online, si no proporciona sus datos esto hará que RSA y BBB no pueda proceder a formalizar, gestionar, ejecutar y/o finalizar el contrato de venta online y, por lo tanto, imposibilita la gestión del orden de compra en lo que se refiere, por ejemplo, a la realización del pago, el envío, prevención de fraudes, tramitación de posibles devoluciones, asistencia al cliente, controversias, ejecución de actividades administrativas y contables, cumplimiento con las obligaciones previstas por la normativa vigente.

c) El tratamiento de sus Datos Personales es obligatorio para cumplir con las obligaciones legales a las cuales están sujeto RSA y BBB en su calidad de Titulares del Tratamiento, como es el caso del cumplimiento con las obligaciones en materia de documentación fiscal.
Si no otorga sus datos, RSA y BBB no podrán realizar labores de interés público o para el ejercicio de poderes públicos.

d) El tratamiento es necesario para que RSA y BBB puedan alcanzar sus intereses legítimos, como en lo siguiente caso:
• comprobación de que sus Datos Personales no están vinculados a un uso ilícito de la tarjeta de crédito o a un exceso de endeudamiento en su tarjeta de crédito y/o para la transferencia de sus Datos Personales dentro del Grupo RSA.

Dichas bases jurídicas podrían, dependiendo de los casos, ser aplicables en su totalidad o, de forma conjunta, parcialm

Usted tiene el derecho de retirar su consentimiento; sin embargo, dicha revocación no afecta la legalidad del procesamiento basado en el primer consentimiento.

5. Modalidad de tratamiento

Los Datos Personales se tratarán mediante la ayuda de herramientas en papel, informáticas y telemáticas, conforme a lógicas estrictamente vinculadas a los fines previamente indicados, durante el tiempo necesario para alcanzar los objetivos para los cuales se han reunido, respetando el principio de necesidad y proporcionalidad, evitando tratar Datos Personales cuando las operaciones se puedan realizar mediante el uso de datos anónimos o mediante otras modalidades.

Se aplicarán todas las medidas necesarias y/u oportunas para que los mismos se traten de forma lícita, correcta y transparente, frente a usted, y para prevenir su pérdida, incluso accidental, así como el acceso a los mismos de forma abusiva.

En concreto, los Datos Personales para los fines de perfilado y marketing se insertarán y conservarán en el sistema CRM (Customer Relationship Management) en servidores ubicados en sociedades del Grupo RSA.

6. Duración del tratamiento y periodo de conservación de los Datos Personales

Sus Datos Personales se tratarán y conservan el tiempo necesario para alcanzar los fines para los cuales se han reunido.

Por lo tanto:

• Los datos personales recopilados sobre la base de su consentimiento para fines de comercialización y creación de perfiles o para la búsqueda del interés legítimo de RSA y BBB se procesarán y conservarán durante el período en el que interactúe con RSA y BBB de manera activa, es decir, ha comprado uno o más productos en las tiendas del Grupo RSA en los últimos tres años o ha visitado, en el mismo período de tiempo, nuestro Sitio o hasta que revoque este consentimiento. Luego se harán anónimos;
• Los Datos Personales reunidos para la ejecución del contrato formalizado por usted se tratarán y conservarán hasta que se complete la ejecución de dicho contrato.
• Los Datos Personales reunidos para cumplir con una obligación legal se tratarán y conservarán durante el periodo previsto por la legislación vigente.

RSA y BBB podrán ser obligáis a conservar sus Datos Personales durante un periodo más largo de los previamente indicados por orden de la autoridad competente.

Al final del periodo de conservación de sus Datos Personales estos se borrarán o se anonimizarán de forma permanente. Por lo tanto, cuando venza dicho plazo, usted no podrá ejercer el derecho de acceso, el derecho de rectificación, el derecho de borrado, el derecho de limitación del tratamiento y el derecho de portabilidad de sus Datos Personales.

7. Comunicación y transferencia de los Datos Personales al extranjero

Los Datos Personales serán tratados por personal interno de BBB autorizado para el tratamiento en el ámbito del desarrollo de sus funciones laborales, designado como encargado del tratamiento y, eventualmente, para todo lo que sea necesario y/o funcional para la ejecución de los fines previamente indicados, por el Holding y por las sociedades del Grupo RSA (podrán situarse también fuera del Espacio Económico Europeo, en los países indicados en el Sitio web y a los cuales se transferirán conforme a los artículos 45 y 46 del Reglamento de Privacidad) y por sujetos que lleven a cabo, para RSA y/o BBB, tareas específicas de servicio técnico y organización vinculadas con el Sitio web y gestionen actividades de marketing y comunicación por cuenta de RSA y/o BBB en calidad de Responsables del Tratamiento (por ej. proveedores de servicios, agencias de publicidad, mensajeros, técnicos que efectúen el mantenimiento de los servicios informáticos, sociedades de cuyo RSA y BBB podrán valerse por la realización y/o la gestión de campañas promocionales de sus propios productos o servicios, consultores, etc.).

El tratamiento por parte de cada Responsable de Tratamiento estará regulado por un contrato u otro acto jurídico que lo vincule a RSA y BBB y que defina, entre otras cosas, la duración, la naturaleza, la finalidad del tratamiento, el tipo de Datos Personales y las categorías de personas afectadas, las obligaciones y los derechos de RSA y BBB.

Sus Datos Personales no se utilizarán para fines de carácter promocional de terceros, es decir, vinculados a productos, servicios o iniciativas no provenientes del Grupo RSA y no serán, en ningún caso, difundidos entre sujetos indeterminados.

En caso de que la ley aplicable lo establezca específicamente, sus Datos Personales se podrán suministrar a las autoridades reguladoras, a las autoridades judiciales, a las fuerzas del orden, a las autoridades fiscales y a las demás autoridades a las que se les hayan asignado poderes de investigación.

La lista actualizada de los Responsables de Tratamiento se podrá solicitar a los Titulares del Tratamiento remitiéndose a las direcciones indicadas en el Apartado 1.

Tendrá derecho a obtener una copia de los Datos que se conservan en el extranjero, fuera del Espacio Económico Europeo, y a obtener información con respecto al lugar donde se conservan dichos Datos solicitándolo expresamente a la dirección presente en el Apartado 1 de la presente Nota Informativa.

8. Sus derechos

Podrá, en cualquier momento, ejercer los siguientes derechos con respecto al Titular del Tratamiento:

a) Obtener, con arreglo al Artículo 15 del Reglamento, la confirmación de que se está llevando a cabo un tratamiento de sus Datos Personales y, en dicho caso, acceder a los mismos y a la siguiente información: a) los fines del tratamiento; b) las categorías de los Datos Personales en cuestión; c) los destinatarios y las categorías de destinatarios a los que se han comunicado o se comunicarán los Datos Personales y, en particular, si se comunicarán a destinatarios de países terceros u organizaciones internacionales; d) el periodo de conservación de los Datos Personales previsto o, si no es posible, los criterios utilizados para determinar dicho periodo.
b) En caso de que los Datos Personales se transfieran a un país tercero o a una organización internacional, tendrá derecho a ser informado de la existencia de garantías adecuadas con arreglo al Artículo 46 del Reglamento.
c) Obtener una copia de los Datos Personales objeto del tratamiento.
d) Obtener, con arreglo al Artículo 16, la rectificación, sin demora, de los Datos Personales inexactos que se refieran a usted; teniendo en cuenta la finalidad del tratamiento, tendrá derecho a obtener la integración de los Datos Personales proporcionando una declaración complementaria.
e) Obtener, con arreglo al Artículo 17, el borrado, sin demora, de los Datos Personales que se refieren a usted. El Titular del Tratamiento tiene la obligación de borrar, a la mayor brevedad, los Datos Personales si se verifica alguno de los motivos indicados en el Apartado 1 del Artículo 17.
f) Obtener, con arreglo al Artículo 18, la limitación del tratamiento cuando se produzca alguno de los casos tratados en el Apartado 1 del Artículo 18.
g) Revocar la autorización, en cualquier momento, sin que esto perjudique al carácter lícito del tratamiento realizado conforme a la autorización otorgada antes de la revocación.
h) Obtener, con arreglo al Artículo 20, la portabilidad de los datos, es decir, recibir en un formato estructurado, de uso común y legible, a través de un dispositivo automático, los Datos Personales propios proporcionados a BBB. Tiene igualmente derecho a transmitir dichos datos a otro Titular de Tratamiento sin impedimento por parte de BBB, a la cual los ha suministrado, siempre que se produzcan las condiciones indicadas en el Apartado 1 del Artículo 20. Finalmente, tiene derecho a obtener la transmisión directa de los Datos Personales por parte de un Titular del Tratamiento a otro si es técnicamente factible.
i) Oponerse, en cualquier momento y con arreglo al Artículo 21, al Tratamiento de los Datos Personales propios.
j) Oponerse, en cualquier momento y con arreglo al Artículo 21, al tratamiento de los Datos Personales en caso de que los mismos se traten para fines de marketing directo y perfilado siempre que se produzcan las condiciones específicas indicadas en el Artículo 21 del Reglamento.
k) Oponerse, con arreglo al Artículo 22, a verse sometido a una decisión basada únicamente en el tratamiento automatizado, incluido el perfilado, que produzca efectos jurídicos que le afecten o que incidan de forma análoga y significativa sobre su persona conforme a las condiciones indicadas en el Artículo 22 del Reglamento.
l) Proponer reclamación a una autoridad Garante por la protección de los Datos Personales en caso de que crea que el trato que la concierne viola el Reglamento; la autoridad garante elegido por los Titulares es, CNPD, 1, avenue du Rock'n'roll, L-4361 Esch-sur-Alzette, Luxembourg.
m) Emprender acciones legales.

La descripción completa de sus derechos se presenta en los artículos 6/15/16/17/18/20/21/22/57 del Reglamento.

9. Contacto

Cualquier solicitud relacionada con sus Datos Personales tratados en la presente Nota Informativa y para el ejercicio de sus derechos podrá contactar, de forma gratuita, con el Titular del Tratamiento de Datos Personales o el Responsable de Protección de Datos (DPO) en las direcciones indicadas en el Apartado 1.

10. Modificaciones de esta Nota Informativa sobre Privacidad

Los Titulares se reservan el derecho a modificar la presente Nota Informativa sobre Privacidad en cualquier momento informando al respecto en el Sitio web. La versión publicada en el Sitio web es la que se encuentra actualmente en vigor.

Última actualización: 19 de febrero de 2018.