1. Ambito e principi
La presente informativa è resa ai sensi degli artt. 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003, come modificato, per i trattamenti connessi al sito vitamini.life, alle richieste informative/commerciali e alle relazioni con buyer, distributori, partner industriali e professionisti.
UESE applica i principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità, riservatezza e accountability. E-commerce, newsletter, concorsi, loyalty, app, ricerche di mercato o funzioni rivolte ai minori richiederanno informative ulteriori prima dell’attivazione.
2. Titolare del trattamento e DPO
Piazza Trivulziana 4/A, 20126 Milano (MI), Italia
P.IVA IT04398760274 · REA MI 2679515 · SDI 3ZJY534 · LEI 815600299308A5DAE574
PEC: unitedsafety@pec.it · Tel. +39 02 5656 8416
Privacy: privacy@uese.eu · DPO: dpo@uese.it
Il DPO è il punto di contatto per questioni relative alla protezione dei dati e all’esercizio dei diritti. Il canale commerciale sales@uese.it resta distinto.
3. Categorie di dati e provenienza
- Dati tecnici: IP, log di sicurezza, data/ora, URL, user-agent ed eventi strettamente necessari alla disponibilità e sicurezza del servizio, secondo l’infrastruttura effettivamente utilizzata.
- Dati di contatto: nome, ruolo, azienda, e-mail, telefono e contenuto delle comunicazioni inviate volontariamente.
- Dati B2B: capacità produttiva, distribuzione, packaging, mercato, proposta commerciale o altre informazioni professionali.
- Categorie particolari: non sono richieste. Si invita a non trasmettere dati sanitari o informazioni sensibili, in particolare riferite a bambini, salvo necessità e previa specifica base giuridica.
I dati provengono dall’interessato, dall’organizzazione per cui opera o, per rapporti B2B, da fonti professionali/pubbliche legittimamente consultabili.
4. Finalità, basi giuridiche e conferimento
| Finalità | Base giuridica | Conferimento |
|---|---|---|
| Funzionamento, sicurezza, prevenzione abusi e diagnostica | Legittimo interesse (art. 6.1.f GDPR) e, ove pertinente, obbligo di legge | Dati tecnici necessari |
| Risposta a richieste informative/precontrattuali/commerciali | Art. 6.1.b quando la richiesta proviene dall’interessato; art. 6.1.f nei rapporti B2B | Necessario per ricevere risposta |
| Tutela di diritti, audit, contenzioso e compliance | Art. 6.1.c e/o 6.1.f | Secondo necessità |
| Newsletter, marketing elettronico o profilazione futura | Consenso, quando richiesto | Facoltativo; non attivo nella release attuale |
Non sono attive decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi né profilazione pubblicitaria.
5. Minori e dati dei bambini
In Italia, l’art. 2-quinquies del Codice Privacy prevede, nei casi di offerta diretta di servizi della società dell’informazione basata sul consenso, che il minore che ha compiuto 14 anni possa esprimere il consenso; sotto tale età occorre l’autorizzazione di chi esercita la responsabilità genitoriale. VitaMini adotta un approccio più prudente: eventuali funzioni future destinate ai minori saranno progettate con age assurance, informativa dedicata e parental consent quando necessario.
UESE non intende profilare bambini per pubblicità personalizzata. Dati ricevuti per errore senza idonea base giuridica saranno minimizzati, limitati o cancellati.
6. Destinatari, autorizzati e responsabili
I dati possono essere trattati da personale autorizzato e da fornitori di hosting, e-mail, sicurezza, manutenzione, consulenza, compliance e document management, nominati responsabili ex art. 28 GDPR quando necessario. Possono essere comunicati ad autorità o consulenti professionali per obblighi di legge o tutela di diritti. I dati non vengono venduti a inserzionisti.
7. Trasferimenti internazionali
UESE privilegia infrastrutture nello SEE. Eventuali trasferimenti verso Paesi terzi saranno fondati su decisioni di adeguatezza, Clausole Contrattuali Standard o altri meccanismi degli artt. 44–49 GDPR, con misure supplementari ove richieste.
8. Tempi di conservazione
- log tecnici: per il tempo strettamente necessario a sicurezza, diagnostica e difesa;
- richieste informative senza seguito: di regola fino a 24 mesi dall’ultima interazione;
- rapporti e trattative B2B: per la durata della relazione e successivamente secondo i termini civilistici, fiscali e di difesa applicabili;
- eventuali consensi marketing futuri: fino a revoca o al termine indicato nella relativa informativa.
I periodi possono essere estesi in presenza di contenzioso, richieste dell’autorità o obblighi di legge.
9. Sicurezza, data breach e privacy by design
UESE adotta misure tecniche e organizzative proporzionate al rischio, incluse gestione accessi, minimizzazione, aggiornamento sistemi, backup ove pertinente, logging e procedure di gestione incidenti e data breach. Nuove funzioni con profilazione, raccolta sistematica di dati di minori o rischio elevato saranno valutate preventivamente e, ove necessario, sottoposte a DPIA ex art. 35 GDPR.
10. Diritti dell’interessato e reclamo
Ricorrendone i presupposti, l’interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso ai sensi degli artt. 15–22 GDPR tramite privacy@uese.eu o il DPO. Può inoltre proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.
11. Aggiornamenti e gerarchia delle informative
La presente informativa può essere aggiornata in funzione dell’evoluzione del progetto, dei fornitori, delle funzionalità o della normativa. Eventuali informative specifiche relative a un determinato trattamento prevalgono, per quel trattamento, su questa informativa generale. La versione italiana costituisce la versione di riferimento di UESE, fatti salvi i diritti inderogabili applicabili.
