INFORMATIVA RELATIVA AL TRATTAMENTO DEI DATI PERSONALI
AI SENSI DEGLI ARTICOLI 13 E 14 DEL REGOLAMENTO (UE) 2016/679 (“GDPR”)

1.TITOLARE DEL TRATTAMENTO E DPO

TITOLARE DEL TRATTAMENTO

L’Oréal Italia S.p.A., con sede legale in Piazza Fernanda Pivano 1, 20143 – Milano, P.IVA 00471270017; (“Titolare” o “Società”).

RESPONSABILE PER LA PROTEZIONE DATI (DPO)

DPO Italia (“DPO”), Piazza Fernanda Pivano 1, 20143 – Milano; Email: [email protected].

2. FONTE DI RACCOLTA DEI DATI

I dipendenti e i collaboratori del Titolare forniscono direttamente i loro dati personali al Titolare (e.g., in sede di creazione e attivazione dell’account per partecipare alla vendita temporanea “Family & Friends” – “Family & Friends” – della Società, durante la creazione degli ordini, durante la navigazione sul sito familyfriends.loreal.it – “Sito”).

Per quanto riguarda, invece, gli amici e i familiari invitati a partecipare al Family & Friends, la Società raccoglierà il loro indirizzo e-mail per il tramite dei dipendenti e/o dei collaboratori del Titolare e, successivamente, qualora amici e familiari decidano di partecipare al Family & Friends, utilizzando il Sito, la Società raccoglierà i loro dati personali direttamente.

Oltre a quanto sopra, si segnala che il Titolare potrebbe ricevere i dati personali dei dipendenti e/o collaboratori dei propri partner commerciali che aderiscono al Family & Friends.

3.FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA E PERIODO DI CONSERVAZIONE 

FINALITÀ DEL TRATTAMENTO BASE GIURIDICA DEL TRATTAMENTO PERIODO DI CONSERVAZIONE DEI DATI

A) FINALITÀ CONTRATTUALE:

Accedere al “Family & Friends” della Società attraverso il Sito. Ad esempio, creazione e gestione dell’account; vendita di prodotti sottoposti ai termini e condizioni generali e/o servizi di assistenza post-vendita; utilizzo di servizi come la creazione del carrello o consegna a domicilio dei prodotti acquistati on line; richiesta di informazioni via e-mail all’indirizzo messo a disposizione; ogni altro servizio messo a disposizione degli interessati tramite il Sito.

Esecuzione di un contratto di cui l’interessato è parte (o misure precontrattuali adottate su richiesta dell’interessato)
Art. 6, par. 1, lettera b) GDPR. 

Per tutta la durata del Family & Friends e, al termine dello stesso, per un periodo massimo di 10 anni dalla loro raccolta in caso di acquisto dei prodotti.  

B) TUTELA GIUDIZIARIA:

Se necessario, per accertare, esercitare o difendere i diritti del Titolare in sede giudiziaria.

Legittimo interesse(tutela giudiziaria)

Art. 6, par. 1, lettera f) GDPR. 

Per il tempo necessario a consentire alla Società di esercitare i diritti in sede giudiziaria. Nel caso di contenzioso giudiziale, per tutta la durata dello stesso, fino all’esaurimento dei termini di esperibilità delle azioni di impugnazione. 

C) FINALITÀ DI COSMETOVIGILANZA:  

Al fine di monitorare, prevenire gli effetti indesiderati legati all’utilizzo dei nostri prodotti; per offrire assistenza all’utente in caso di reazione avversa. 

Obbligo legale

Art. 6, par. 1, lettera c) GDPR. 

Per il tempo necessario a gestire la segnalazione, per il periodo di prescrizione ordinario pari a 10 anni.

D) FINALITÀ DI MARKETING DIRETTO:

Invio, con modalità automatizzate di contatto (e-mail, messaggistica istantanea – ivi inclusi gli SMS –, annunci su canali digitali, inclusi i social network) e tradizionali (telefonate con operatore e posta ordinaria), di materiale pubblicitario, newsletter, comunicazioni promozionali e commerciali relativi a prodotti e/o eventi e/o corsi di formazione, nonché realizzazione di studi di mercato e analisi statistiche sia sul Family and Friend, sia su altre iniziative del Titolare.  

Ulteriori informazioni sulle modalità attraverso le quali possiamo inviarti comunicazioni di marketing sono disponibili nella sezione “<”>SERVIZI PUBBLICITARI SU PIATTAFORME DI PARTNER COMMERCIALI” di cui all’informativa resa disponibile qui.

Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età. 

Art. 6, par. 1, lettera a) GDPR. 

Ti segnaliamo per trasparenza che qualora tu decida di prestare il consenso a ricevere comunicazioni di marketing tramite email e/o messaggistica istantanea, potremo mostrarti annunci anche tramite canali digitali (inclusi i social network). Resta fermo che potrai modificare la tua scelta in qualsiasi momento.

Sino alla revoca del consenso per tale finalità e/o trascorsi tre anni dall’ultima interazione con la Società. 

E) FINALITÀ DI PROFILAZIONE:

analisi delle Sue preferenze, abitudini d’acquisto, correlati comportamenti e/o interessi e/o alle analisi della pelle o dei capelli effettuate sul sito al fine di inviarle comunicazioni commerciali personalizzate (attraverso le modalità scelte per ricevere comunicazioni commerciali – lettera B) della presente sezione).

Consenso (facoltativo e revocabile in qualsiasi momento), prestato dai soggetti che abbiano compiuto il 16° anno di età.  

Art. 6, par. 1, lettera a) GDPR. 

Sino alla revoca del consenso per tale finalità e/o trascorsi tre anni dall’ultima interazione con la Società in relazione al marchio.

Decorsi i termini di conservazione sopra indicati, i Dati saranno distrutti, cancellati o resi anonimi compatibilmente con le procedure tecniche di cancellazione e backup. 

4. CATEGORIE DI DATI PERSONALI TRATTATI 

CATEGORIE DI DATI PERSONALI TRATTATI PER FINALITA’ CONTRATTUALI, DI TUTELA GIUDIZIARIA, DI COSMETOVIGILANZA

Dati anagrafici e identificativi, dati di contatto, dati contrattuali (es. codice prodotto, numero d’ordine), dati fiscali, dati relativi ai prodotti acquistati, dati di registrazione al Sito e dati di navigazione, informazioni richieste; dati di pagamento, dati appartenenti a categorie particolari (solo per i casi di cosmetovigilanza).

4.2 – CATEGORIE DI DATI PERSONALI TRATTATI PER FINALITA’ DI MARKETING E DI PROFILAZIONE

Dati anagrafici, dati di contatto, dati contrattuali (es. codice prodotto, totale speso), dati relativi ai prodotti acquistati, dati relativi ai prodotti consultati e/o inseriti nel carrello e non acquistati, dati di registrazione al sito internet, app mobile o altri dispositivi mobili, dati di navigazione, dati relativi ai campioni richiesti e test effettuati). I dati dovranno riferirsi ai soggetti che abbiano compiuto il 16° anno di età. 

La Società, inoltre, utilizza cookie e altre tecnologie di tracciamento sul Sito nel rispetto di quanto previsto dalla normativa applicabile e, in particolare, delle linee guida pubblicate dal Garante per la protezione dei dati personali. Per ulteriori informazioni si rimanda alla cookie policy resa disponibile qui.

In ogni caso, la Società tratterà solo i dati strettamente necessari per permettere agli interessati di partecipare al Family & Friends. Sarà cura della Società fornire agli interessati ulteriori informative – prima che il trattamento abbia luogo – qualora i dati siano trattati per altre finalità.

5. OBBLIGATORIETÀ DEL CONFERIMENTO DEI DATI 

Il conferimento dei dati personali di cui al punto 4.1 per la finalità A dell’informativa (esecuzione del contratto) e per la finalità B (legittimo interesse) e per la finalità C (obbligo legale) è necessario per permettere agli interessati di partecipare al Family & Friends, per gestire il rapporto commerciale, procedere agli acquisti ed erogare i servizi come sopra descritti e ove da te richiesti; fornire assistenza in caso di reazione avversa. Il rifiuto di fornire i suddetti dati personali non consente, pertanto, la possibilità di partecipare al Family & Friends gestire il rapporto commerciale, procedere agli acquisti ed erogare i servizi indicati.

Il conferimento dei dati personali per le finalità D e E (marketing diretto e profilazione) è facoltativo e vincolato al tuo consenso. Sei libero di prestare o meno tale consenso, che potrai revocare tale consenso accedendo all’area riservata del sito web, oppure scrivendo all’indirizzo email [email protected] o [email protected]. Tale revoca non pregiudicherà in alcun modo la liceità del trattamento basata sul consenso conferito prima della revoca.

6. DESTINATARI DEI DATI

I dati possono essere trattati da soggetti esterni operanti in qualità di titolari autonomi artt. 4 e 24 GDPR quali, a titolo esemplificativo, autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati a richiedere i dati, società di consulenza e/o studi professionali e/o professionisti, ad esempio legali, fiscali e compagnie di assicurazioni; agenzie di viaggio.  

I dati possono altresì essere trattati, per conto della Società, da soggetti esterni designati come responsabili del trattamento nominati ai sensi dell’art. 28 GDPR, a cui sono impartite adeguate istruzioni operative in merito al corretto trattamento dei Suoi dati personali. Tali soggetti sono essenzialmente ricompresi, a titolo esemplificativo, nelle seguenti categorie: società che erogano servizi di post-vendita e assistenza al consumatore; società che aiutano a gestire il servizio consumatori; società che erogano servizi di postalizzazione; società che offrono servizi di invio e-mail; società che offrono servizi di manutenzione e sviluppo del Sito; società del Gruppo L’Oréal per l’erogazione di servizi infragruppo e la gestione degli acquisti.

7. SOGGETTI AUTORIZZATI AL TRATTAMENTO

I dati degli interessati potranno essere trattati dai dipendenti delle funzioni aziendali della Società deputate al perseguimento delle finalità sopra indicate, che sono stati espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative ai sensi e per gli effetti dell’art. 29 GDPR.

8. TRASFERIMENTO DEI DATI PERSONALI IN PAESI NON APPARTENENTI ALL’UNIONE EUROPEA 

In considerazione della natura globale delle attività della Società, i dati potranno essere trasferiti all’estero in paesi situati all’interno ed all’esterno dell’Unione Europea, presso soggetti che, a seconda dei casi, opereranno come titolari autonomi o responsabili del trattamento. Resta, in ogni caso, inteso che il trasferimento dei dati personali in paesi situati al di fuori dell’Unione Europea sarà effettuato in conformità alle misure stabilite dalla normativa applicabile, assicurando un adeguato livello di tutela agli interessati. 

9. I DIRITTI DEGLI INTERESSATI

Contattando la Società, all’indirizzo [email protected], o il DPO, all’indirizzo [email protected], l’interessato può esercitare – nel rispetto delle condizioni previste dal GDPR – i seguenti diritti: l’accesso ai dati che lo riguardano (art. 15 GDPR), la rettifica dei dati personali inesatti e/o l’integrazione dei dati personali incompleti (art. 16 GDPR), la cancellazione dei dati personali nei casi previsti dall’art. 17 GDPR, la limitazione del trattamento nei casi previsti dall’art. 18 del GDPR, la portabilità dei dati ai sensi dell’art. 20 GDPR, l’opposizione ai sensi dell’art 21 GDPR e la revoca del consenso in qualsiasi momento (ove prestato).

L’interessato ha infine il diritto di proporre reclamo all’Autorità di Controllo, ovvero il Garante Italiano per la protezione dei dati personali (https://www.garanteprivacy.it/), e/o ricorso all’autorità giudiziaria.

10. MODIFICHE ALLA PRESENTE INFORMATIVA

La Società si riserva il diritto di aggiornare e/o modificare la presente informativa in qualsiasi momento. Sarà cura della Società informare gli interessati delle modifiche apportate secondo quanto previsto dalla normativa applicabile. 

Data ultimo aggiornamento: Aprile 2025

Orientation message
For the best experience, please turn your device