Privacy Policy

This Privacy Policy is made pursuant to Article 13 of the European Regulation No. 679/2016 and applies exclusively to all Data collected through the Website www.madiva.it. This Privacy Policy is subject to updates that will be published on the Website on a timely basis. This Privacy Policy, together with the Terms and Conditions, any other documents referred to in it, and the Cookie Policy, set out the basis on which the Personal Data of the Data Subject will be processed. The Website's online shop is hosted by Shopify Inc, which provides the online e-commerce platform that enables the sale of the Data Controller's products.

Data Controller
The Data Controller of the Data collected from this Website is Maglierie di Valdengo Madiva LP, with registered office in Valdengo (BI), 13855, via Q. Sella n. 132, VAT No. 00154240022, email: servizioclienti@madiva.it.

Personal Data
Personal Data means any information concerning an identified or identifiable natural person (Data Subject). An identifiable person is any natural person who can be identified, directly or indirectly, by reference in particular to an identifier such as a name, an identification number, location data, an online identifier, or one or more characteristic elements of their physical identity.

Category of Personal Data processed
The Personal Data processed by this Website, either independently or through third parties, include Common Data such as: Cookies, Usage Data, name, email, fiscal Data useful for the purchase and Personal Data useful for the delivery of the purchased Product.

Personal Data Processing methods
The Personal Data provided or acquired will be processed in accordance with the principles of correctness, lawfulness, transparency and protection of confidentiality pursuant to the laws in force. The Data Controller processes the User’s Personal Data by taking appropriate security measures to prevent unauthorised access, disclosure, modification or destruction of the Personal Data. Data processing is carried out by means of computer and/or telematic tools, with organisational methods and logic strictly related to the indicated purposes.

Personal Data Processing purposes and Legal Basis
Personal Data may be collected autonomously by the Controller or through third parties. In this case, the computer systems and software procedures used for the operation of this Website acquire certain Personal Data of Users, of a technical-informatics nature (e.g. IP address, type of browser used, operating system, domain name and addresses of websites from which access or exit was made, etc.), the transmission of which is inherent to the normal functioning of the Internet. Such Data may be processed for the sole purpose of obtaining anonymous statistical information on the use of the website and/or to check its correct functioning and will be deleted immediately after processing. The Data that the Data Subject chooses to voluntarily provide will be processed in compliance with the conditions of lawfulness pursuant to Article 6 GDPR and will be processed to enable the Website to provide its services, as well as for the Purposes indicated below and will be stored for the time necessary for the fulfilment of the aforementioned Purposes.
The Processing Purposes are:

a) Information and pre-contractual fulfilments
Data will be processed in order to be retrieved or to follow up on specific requests made to the Controller by the Data Subject for communications of an informative nature and/or for the interest in purchasing the Controller's Products, by means of email messages or filling in the Contact Form and other communication tools, such as telephone or instant messaging from WhatsApp Business and Messanger live chat. Legal basis: this data processing is optional and based on the consent of the Data Subject; however Data provision is necessary for the pursuit of the stated purpose. Data retention period: until the Data Subject's consent is revoked.

b) Processing required under a contract
Data will be processed in order to fulfil the obligations arising from the contract entered into between the Data Subject and the Controller for the sale of Products on the Website, to contact the Data Subject in relation to the Contract and for the management thereof, for the management of requests for legal guarantees, assistance, requests for withdrawal, management and termination of the Contract. Legal basis: this data processing is necessary for the performance of the contract to which the Data Subject is party, for the execution of pre-contractual measures or to fulfil a legal obligation to which the Data Controller is subject. Data retention period: 10 (ten) years or other legal obligation.

c) Fulfilment of any obligations under applicable laws
Data shall be processed in order to comply with any type of obligation contemplated and provided for by applicable laws, regulations, related rules, business practices and tax/fiscal matters, including also for the purposes provided for by the anti-money laundering legislation, Legislative Decree 231/2007 and subsequent amendments. Legal basis: this data processing is necessary to fulfil a legal obligation to which the Data Controller is subject. Data retention period: 10 (ten) years or other legal obligation.

d) Soft spam
Data will be processed in order to allow the Data Controller to send to the Data Subject commercial and promotional communications by email, concerning Products and/or Services similar to the Products/Services being sold without the need for the express and prior consent from the Data Subject, as provided for by Article 130, paragraph 4, of the Privacy Code, as amended by Legislative Decree no. 101 of 2018, and provided that the Data Subject does not exercise the right to object. Legal basis: this data processing is based on the legitimate interest of the Data Controller within the meaning of Article 6, lett. F and Recital n.47 of the GDPR. Data retention period: until the data subject objects.

e) Direct Marketing
I Dati saranno trattati per vendita diretta di Prodotti/Servizi, ricerche di mercato, invio di comunicazioni e materiale promozionale, commerciale e pubblicitario o inerente iniziative ed eventi, tramite newsletter, e-mail, SMS, Whatsapp, Chat, Direct Messaging da social media, social network o mediante telefonate, posta cartacea e altro materiale informativo.
Base giuridica: questo trattamento è basato sul consenso liberamente espresso dall’Interessato ai sensi dell’art. 6, par. 1, lett. A del GDPR.
Periodo di conservazione dei dati: sino a revoca del consenso dell’Interessato.

f) Statistica
I Dati saranno trattati per effettuare analisi statistiche su dati aggregati e anonimi per analizzare i comportamenti dell’Interessato per migliorare i prodotti e i servizi forniti dal Titolare nonché soddisfare le aspettative dell’Interessato stesso.
Base giuridica: questo trattamento è basato sul consenso liberamente espresso dall’Interessato.
Periodo di conservazione dei dati: sino a revoca del consenso da parte dell’Interessato.

g) Profilazione
I Dati saranno trattati per l’analisi e valutazione degli interessi, abitudini, scelte di consumo, inclusa la creazione di profili al fine di poter inviare materiale informativo e promozionale personalizzato sui Servizi/Prodotti offerti dal Titolare del Trattamento.
Base giuridica: questo trattamento è basato sul consenso liberamente espresso dall’Interessato ai sensi dell’art. 6, par. 1, lett. A del GDPR.
Periodo di conservazione dei dati: sino a revoca del consenso dell’Interessato.

h) Soddisfazione dell’Interessato
I Dati saranno trattati per l’invio di sondaggi per la verifica del grado di soddisfazione del Cliente al fine di migliorare l’offerta sui Prodotti/Servizi del Titolare e senza scopo di marketing.
Base giuridica: questo trattamento è basato sul legittimo interesse del Titolare del Trattamento ai sensi dell’art. 6, lett. F e Considerando n. 47 del GDPR.
Periodo di conservazione dei dati: fino a opposizione dell’Interessato.

Comunicazione dei Dati
Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati:
a) categorie di Incaricati a ciò appositamente formati coinvolti nell’organizzazione del Sito web (personale amministrativo, commerciale, marketing, legali, amministratori di sistema);
b) soggetti esterni (come fornitori di servizi tecnici terzi, hosting provider, società informatiche, agenzie di comunicazione) nominati anche Responsabili del Trattamento da parte del Titolare ex art. 28 GDPR. L'elenco aggiornato dei Responsabili, se nominati, potrà sempre essere richiesto al Titolare del Trattamento;
c)  soggetti pubblici o privati che possono accedere ai Dati in osservanza di obblighi di legge;
d)  soggetti che svolgono compiti accessori e strumentali rispetto all’attività del Titolare;

Tempi del Trattamento
Così come espressamente previsto dall’art. 5, co. 1, lett. e) del GDPR, i Dati sono conservati per il tempo necessario al Trattamento degli stessi in relazione allo svolgimento del servizio richiesto dall’ Interessato, o richiesto dalle Finalità sopra descritte in questo documento.
Al termine del periodo di conservazione i Dati Personali saranno cancellati e pertanto, non potranno più essere esercitati i diritti di accesso, cancellazione, rettificazione e portabilità dei Dati

Cookie
Questo Sito web utilizza i cookie. I cookie sono piccoli file di testo che possono essere utilizzati dai siti web per rendere più efficiente l'esperienza per l'Interessato e per personalizzare contenuti e gli annunci, fornire le funzioni dei social network e analizzare il traffico. Cookie Policy

Luogo del Trattamento e trasferimento dei Dati all’estero
I Dati sono trattati presso la sede operativa del Titolare. Per ulteriori informazioni si può contattare il Titolare del Trattamento. I Dati potranno essere trattati da persone fisiche e/o soggetti giuridici operanti per conto del Titolare e in forza di specifici vincoli contrattuali e aventi sede in Paesi membri UE o extra UE. Nel caso in cui i Dati vengano trasferiti al di fuori del SEE, il Titolare adotterà ogni misura contrattuale idonea a garantire un’adeguata protezione dei Dati.

Esercizio dei diritti dell'interessato
L’Interessato ha diritto di esercitare le facoltà previste agli artt. 7, 15-22 del Reg. Europeo 679/2016.  In particolare, ha diritto di revocare il proprio consenso in qualsiasi momento e, dietro semplice richiesta al Titolare del Trattamento, potrà chiedere l’accesso ai Dati Personali, ricevere i Dati personali forniti al Titolare e ove possibile trasmetterli ad un altro Titolare del trattamento senza impedimenti (c.d. portabilità), ottenere l’aggiornamento, la limitazione del trattamento, la rettificazione dei Dati e la cancellazione di quelli trattati in difformità dalla normativa vigente. Ha diritto, per motivi legittimi, di opporsi al Trattamento dei Dati Personali che lo riguardano ed al Trattamento per fini di invio di materiale pubblicitario, di vendita diretta e per il compimento di ricerche di mercato. Ha altresì diritto a proporre reclamo al Garante della Privacy quale autorità di controllo in materia di protezione dei dati personali o di adire le opportune sedi giudiziarie. L’interessato potrà esercitare i suoi diritti contattando il Titolare a mezzo e-mail all’indirizzo: servizioclienti@madiva.it.

Strumenti utilizzati per il Trattamento dei Dati Personali  

FORM DI CONTATTO
L’Interessato, compilando con i propri Dati il Form di contatto, acconsente al loro utilizzo per rispondere alle richieste di informazioni, o di qualunque altra finalità indicata dall'intestazione del modulo. Dati Personali raccolti mediante Form di contatto: Email e Nome.

ALTRI STRUMENTI DI CONTATTO  

1. WhatsApp Business
WhatsApp Business è un servizio di messaggistica istantanea fornito da WhatsApp Ireland Limited. Ai fini delle modalità di trattamento si richiamano anche i Termini per il trattamento dei dati di WhatsApp Business reperibili al seguente link: https://www.whatsapp.com/legal/business-data-processing-terms/. I dati dell’Interessato transiteranno nei servizi WhatsApp Business secondo i termini che WhatsApp riporta nel documento “Termini di Servizio WhatsApp Business” al seguente link: https://www.whatsapp.com/legal/business-terms/ . Dati Personali raccolti: numero di telefono, mail, Dati di utilizzo, Cookie. Luogo del Trattamento: Irlanda- Privacy Policy

2. Facebook Messenger live chat
Questo servizio offerto da Meta Platforms, Inc. consente che attraverso un plugin, i visitatori di questo Sito web, dopo aver effettuato l’opt-in con il loro account di Facebook, possano comunicare in tempo reale con il Titolare. Luogo del trattamento: Irlanda – Privacy Policy

CHAT

Tidio (Tidio LLC)
Questo sito utilizza il servizio di Chat offerto da Tidio LLC.  Luogo del trattamento del
dato: USA - Privacy Policy

GESTIONE INDIRIZZI EMAIL
Questi servizi consentono di gestire un database di contatti email, contatti telefonici o contatti di qualunque altro tipo, utilizzati per comunicare con l’Interessato. Questi servizi potrebbero inoltre consentire di raccogliere Dati relativi alla data e all’ora di visualizzazione dei messaggi da parte dell'Interessato, così come all'interazione dell’Interessato con essi, come le informazioni sui click sui collegamenti inseriti nei messaggi.

Newsletter
Con la registrazione alla newsletter, l’indirizzo email dell’Interessato viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a questo Sito web. L’indirizzo email dell’Interessato potrebbe anche essere aggiunto a questa lista come risultato della registrazione a questo Sito o dopo aver effettuato un acquisto. L’Interessato può scegliere in qualsiasi momento di cancellarsi dalla newsletter cliccando su un tasto specifico che troverà all’interno delle email. Dopo aver cliccato sul tasto di cancellazione i Dati dell’Interessato verranno cancellati immediatamente dal software di “email marketing”. Dati Personali raccolti: email e Nome. Questo Sito web utilizza il servizio di newsletter fornito da:

1. Mailchimp (The Rocket Science Group)  
Mailchimp è un servizio che organizza e analizza la distribuzione di newsletter. Nel caso un Interessato non voglia che i propri Dati vengano gestiti da Mailchimp, sarà necessario che annulli l’iscrizione alla newsletter. A questo scopo, si fornisce un link in ogni newsletter inviata. Dati Personali raccolti: email e nome. Luogo del Trattamento: USA – Privacy Policy

2. Klaviyo (Klaviyo, Inc.)
Klaviyo è un servizio che organizza e analizza la distribuzione di newsletter. Nel caso un Interessato non voglia che i propri Dati vengano gestiti da Klaviyo, sarà necessario che annulli l’iscrizione alla newsletter. A questo scopo, si fornisce un link in ogni newsletter inviata. Dati Personali raccolti: email e nome. Luogo del Trattamento: USA  – Privacy Policy 

RECENSIONE DEI PRODOTTI VENDUTI  
L’Interessato può fornire una recensione relativamente ad un acquisto di un Prodotto effettuato sul Sito web. Questo sito web utilizza il servizio di commenti fornito da:

TrustPilot (TrustPilot A/S)
Truspilot è una piattaforma di recensioni fornita da Trustpilot A/S. Luogo del Trattamento: Danimarca – Privacy Policy

MISURE DI SICUREZZA ADOTTATE  
Questo Sito web, per rendere sicuro il momento in cui vengono immessi i Dati Personali, ha un certificato SSL e utilizza il protocollo HTTPS. Con l'utilizzo di questo protocollo, le transazioni e i dati che vengono trasmessi nei siti web avvengono con la massima sicurezza e il contenuto della comunicazione non viene letto o manipolato in alcun modo da terze parti.

reCAPTCHA
Questo Sito web usa reCAPTCHA che è un servizio soggetto alla politica sulla privacy 
di utilizzo di Google.

REGISTRAZIONE AL SITO WEB
Con il servizio di registrazione l’Interessato consente al Sito di identificarlo e di dargli accesso a servizi dedicati.  
I servizi di registrazione ed autenticazione possono avvenire anche con l’ausilio di terze parti.  In questo caso l’applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione e identificazione.

Registrazione Diretta semplice  
L’Interessato si registra direttamente sul sito compilando il Form e fornendo i propri Dati.

Registrazione indiretta  

L’Interessato esegue l’accesso al sito web tramite:

1. Facebook Connect (Meta Platforms, Inc.)
Facebook Connect è un servizio fornito da Meta Platforms, Inc. che facilita ed integra la connessione del sito con il social network. Questo Sito web può richiedere alcuni permessi a Facebook che gli consentono di eseguire azioni con l’account Facebook dell’Interessato e di raccogliere informazioni, inclusi Dati Personali, da esso. Per maggiori informazioni sui permessi che seguono, l’Interessato può fare riferimento alla Privacy Policy di Facebook.

2. Accesso all‘account LinkedIn (LinkedIn Ireland Unlimited Company)
Questo servizio permette a questo Sito web di connettersi con l’account dell’Interessato su LinkedIn, fornito da LinkedIn Ireland Unlimited Company. Dati Personali raccolti: Varie tipologie di Dati secondo quanto specificato dalla Privacy Policy del servizio. Luogo del Trattamento: Irlanda– Privacy Policy

3. Accesso all’account Google (Google Ireland Limited)
Questo servizio, offerto da Google Ireland Limited, permette a questo Sito web di connettersi con l’account Google dell’Interessato. Dati Personali raccolti: Varie tipologie di Dati secondo quanto specificato dalla Privacy Policy del servizio. Luogo del Trattamento: Irlanda – Privacy Policy

STATISTICA
I servizi di statistica permettono al Titolare del Trattamento esclusivamente di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Interessato. Questo Sito web utilizza i seguenti servizi:

1. Google Analytics (Google Ireland Limited)
Google Analytics è un servizio di analisi fornito da Google Ireland Limited. Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questo Sito web, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. In questo sito è attiva la funzione di anonimizzazione dell’indirizzo IP. L’indirizzo IP trasmesso dal browser ai fini connessi a Google Analytics non verrà incorporato ad altri dati già in possesso di Google.
Al seguente link https://tools.google.com/dlpage/gaoptout?hl=it è reso disponibile da Google il componente aggiuntivo del browser per la disattivazione di Google Analytics. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Irlanda – Privacy Policy

2. Monitoraggio conversioni pixel di Facebook (Meta Platforms, Inc.)
Il monitoraggio conversioni di Facebook (pixel di Facebook) è un servizio di statistiche fornito da Facebook. Il pixel di Facebook monitora le conversioni che possono essere attribuite alle inserzioni di Facebook. Dati Personali raccolti: Cookie; Dati di utilizzo. Luogo del trattamento: Irlanda - Privacy Policy. 

3. Hotjar (Hotjar Ltd)
Hotjar è un servizio di statistica che consente al Titolare del Trattamento di monitorare le conversioni dei propri clienti e di registrare le sessioni. Al seguente link https://www.hotjar.com/privacy/do-not-track/ è reso disponibile da Hotjar il componente aggiuntivo del browser per il Do not track. Dati Personali raccolti: Cookie; Dati di utilizzo. Luogo del Trattamento: Malta – Privacy Policy 

GESTIONE DEI TAG

Google Tag manager (Google Ireland Limited)
Google Tag manager è un servizio che permette di gestire e monitorare tutti i Tag di terze parti sul Sito web per avere informazioni sull’interesse dimostrato dagli Utenti verso il Sito stesso e di conseguenza sulla qualità dei contenuti. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Irlanda – Privacy Policy

INTERAZIONE CON I SOCIAL NETWORK
Questi servizi permettono di effettuare interazioni con i social network direttamente dalle pagine di questo Sito web. Le interazioni e le informazioni acquisite da questo Sito web sono in ogni caso soggette alle impostazioni privacy dell’Interessato relative ad ogni social network. Nel caso in cui sia installato un servizio di interazione con i social network, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

1. Facebook (Meta Platforms, Inc.)
I pulsanti di Facebook sono servizi di interazione con il social network Facebook, forniti da Meta Platforms, Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Irlanda – Privacy Policy

2. Instagram (Meta Platforms, Inc.)
Instagram buttons are interaction services with the social network Instagram, powered by Meta Platforms, Inc. Collected Personal Data: Cookies and Usage Data. Place of data processing: Ireland – Privacy Policy

REMARKETING E RETARGETING
These services enable this Website to communicate, optimize and serve advertisements based on the Data Subject's previous use of this Website. This activity is carried out through the tracking of Usage Data and the use of Cookies. This Website uses the following services:

1. Facebook Remarketing (Meta Platforms, Inc.)
Facebook Remarketing is a Remarketing and Behavioral Targeting service powered by Facebook, which links the activity of this Website with the Facebook advertising network. This Website makes use of the Facebook Pixel tool in order to measure conversions. Thanks to Facebook Pixel, it is possible to understand the actions people perform on the Website. The data collected may be used to: - make sure that advertisements are shown to the right people; - create target audience groups for advertisements; - take advantage of the additional advertising tools of the platform being advertised on The information collected is anonymous to the operators of this Website and cannot be used to identify an individual Data Subject. Nevertheless, the information is saved and analysed by Facebook, which could link the action back to an individual profile and use this information for internal Facebook advertising purposes, as outlined in Facebook's privacy policy. This will allow Facebook to show advertisements both on Facebook and on third-party sites. The Website Owner has no control over how this data is used. For more information on how users can protect their privacy, please refer to Facebook's Privacy Policy. 

2. Google ADS
Google ADS is a service powered by Google Ireland Limited that links this website with Google's advertising network. This website makes use of the Remarketing functionality by Google Analytics combined with the multi-device adaptability by Google ADS. This functionality allows target groups created by the Google Analytics’ Marketing function to be linked together for promotional campaigns through the multi-device adaptability of Google ADS. This enables to display advertisements based on the Data Subject’s personal interests, identified through an analysis of the Data Subject's behaviour on the Web, whether on a mobile or any other device. It is possible to permanently disable the targeting and remarketing functions by disabling the “personalised advertising” function in your Google account. To do so, please follow this link: https://www.google.com/settings/ads/onweb/ Collected Personal Data: Cookies and Usage Data. Place of data processing: Ireland – Privacy Policy (link to be activated https://policies.google.com/privacy?hl=it)

CONTENTS ON EXTERNAL PLATFORMS
These services make it possible to display content hosted on external platforms directly from this Website pages and to interact with them. In the event that such a service is installed, it is possible that, even if Users do not use the service, it will anyway collect traffic data relating to the pages where it is installed. This Website uses:

1. Google Maps
Google Maps is a map display service powered by Google that enables this Website to integrate such contents into its pages. Collected Personal Data: Cookies and Usage Data. Place of data processing: Ireland – Privacy Policy

2. Youtube (Google Ireland Limited)
YouTube is a video content display service powered by Google, which enables this Website to integrate such contents into its pages. Collected Personal Data: Cookies and Usage Data. Place of data processing: Ireland – Privacy Policy

PAYMENT MANAGEMENT
Payment management services enable this Website to process payments by credit card, bank transfer or other means. The Data used for payment are acquired directly by the operator of the payment service requested without being processed in any way by this Website. Some of these services may also allow for the scheduled sending of messages to the Data Subject, such as emails containing invoices or payment notifications. This Website uses the following services:

1. Klarna (Klarna Bank AB)
Klarna is a service that enables deferred digital payment and money transfer via the Internet. This service is powered by Klarna Bank AB. Collected Personal Data: Various types of Data as specified by the privacy policy of the service. Place of data processing: Sweden – Privacy Policy

2. PayPal (Paypal Europe S.à.r.l. et Cie, S.C.A Inc.)
PayPal is a payment service provided by PayPal Europe S.à.r.l. et Cie, S.C.A Inc., which enables the Data Subject to make online payments using their PayPal credentials. Collected Personal Data: Cookies and various types of Data as specified by the privacy policy of the service. Place of data processing: Luxembourg – Privacy Policy

3. Shopify (Shopify International Ltd)
This Website uses the solutions offered by Shopify to make and manage online payments. Collected Personal Data: Various types of Data as specified by the privacy policy of the service. Place of data processing: Ireland – Privacy Policy

Amendments to this Privacy Policy
The Data Controller reserves the right to make changes to this Privacy Policy at any time by notifying Users directly on this page. Therefore, please consult this page often, taking as reference the date of last modification indicated at the bottom. In the event of non-acceptance of the changes made to this Privacy Policy, the Data Subject is required to cease using this Website and they may request the Data Controller to delete their Personal Data. Unless otherwise specified, the previous Privacy Policy will continue to apply to Personal Data collected up to that moment. The Controller is not responsible for updating all the links displayed in this Privacy Policy, therefore, whenever a link is not working and/or has been updated, Users acknowledge and accept that they must always refer to the document and/or section of the websites referred to by that link.

Privacy Policy updated August 2022