Titolare del trattamento e ambito di applicazione
EGO INDUSTRIAL GAS S.R.L. — marchio «EGO Refrigerants» / «EgoLog» — è il titolare dei dati personali trattati tramite egolog.ro, in relazione agli ordini, all'assistenza clienti e al canale ufficiale WhatsApp Business. Questa informativa si applica a chi visita il sito, richiede un'offerta, effettua un ordine o comunica con noi. I dati di altre persone devono essere forniti solo se hai il diritto di farlo.
I dati che possiamo trattare
Possiamo trattare la categoria dell'acquirente, lo scopo dell'acquisto, il nome, la denominazione dell'impresa, l'e-mail, il telefono, gli indirizzi di fatturazione e consegna e gli identificativi fiscali dell'impresa, ove applicabili; prodotti, quantità, importo, stato del pagamento, informazioni fiscali e documenti collegati all'ordine; il tipo di acquirente, la conferma dell'uso professionale e del rispetto dei requisiti applicabili, la versione della dichiarazione, la data, l'impronta SHA-256 e le quantità acquistate; l'esito della verifica VIES, la versione delle condizioni accettate, la data di accettazione e le relative prove tecniche; per l'uso tecnico dichiarato, il nome del titolare, il numero e il paese di rilascio del certificato o attestato; il numero di telefono, il nome del profilo, i messaggi e i file inviati su WhatsApp con data e ora; identificativi dei messaggi, stati di consegna, registri di sicurezza e dati tecnici della connessione. La cassa non richiede né conserva il codice numerico personale, la copia del certificato, l'autorità di rilascio o la data di scadenza. Per l'emissione della fattura il sistema può utilizzare un identificativo tecnico generico, non derivato dal codice personale del cliente e che non lo rappresenta. I dati completi della carta sono trattati direttamente dal fornitore di pagamento e non sono conservati da EgoLog. I campi indicati come obbligatori sono necessari per elaborare la richiesta o l'ordine; senza di essi potremmo non essere in grado di fornire il servizio. L'archiviazione locale del browser è usata per memorizzare la lingua scelta, il contenuto del carrello e la bozza dell'ordine e resta sul dispositivo finché non viene modificata o cancellata dall'utente o dal browser.
Finalità e basi giuridiche
Offerta, ordine, pagamento, consegna e assistenza si fondano sulle misure precontrattuali e sull'esecuzione del contratto — art. 6, par. 1, lett. b, GDPR. Fatturazione e contabilità si fondano sull'adempimento di obblighi di legge — art. 6, par. 1, lett. c. La registrazione della dichiarazione dell'acquirente serve all'elaborazione dell'ordine e alla documentazione delle condizioni accettate, sulla base dell'art. 6, par. 1, lett. b, fermi restando gli obblighi di legge applicabili. Sicurezza, prevenzione delle frodi e difesa dei diritti si fondano sul legittimo interesse del titolare — art. 6, par. 1, lett. f, previa valutazione dell'impatto sull'interessato. Le attività facoltative si fondano sul consenso — art. 6, par. 1, lett. a — solo quando è richiesto separatamente, informato e revocabile. Scriverci su WhatsApp non è trattato automaticamente come consenso ai sensi del GDPR. Puoi consultare il testo ufficiale dell'articolo 6 del GDPR su EUR-Lex.
WhatsApp Business e assistenza con AI
Quando ci contatti tramite WhatsApp Business Platform / Cloud API, il contenuto della comunicazione e i dati tecnici collegati sono trattati per ricevere il messaggio, rispondere e conservare lo storico necessario alla richiesta. Se sono attive funzioni di automazione o intelligenza artificiale, alcuni messaggi possono essere classificati e alcune risposte possono essere generate o preparate da un sistema di AI. L'utente è informato nella conversazione, al più tardi alla prima interazione, che sta interagendo con un sistema di AI. I messaggi sono trasmessi a un fornitore di AI solo nella misura necessaria alla funzione attivata e secondo quanto indicato nella sezione «Destinatari e trasferimenti». Puoi chiedere in qualsiasi momento che la conversazione passi a un operatore umano; la risposta umana è fornita nei flussi e negli orari di assistenza comunicati nella conversazione. Nell'ambito dell'assistenza clienti non adottiamo decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sulla tua persona. Non inviare tramite WhatsApp o e-mail password, codici di autenticazione o dati completi della carta: trasmetti solo le informazioni necessarie alla richiesta.
Destinatari e trasferimenti internazionali
I dati sono comunicati solo nella misura necessaria ai fornitori coinvolti nel servizio: le entità WhatsApp e Meta applicabili al servizio utilizzato, il fornitore di pagamento, SmartBill, i corrieri, il partner contrattuale per la restituzione e la ricarica dei recipienti una volta attivato tale flusso, il fornitore di hosting e servizi IT, nonché fornitori di automazione o intelligenza artificiale quando tali funzioni sono attive. I fornitori che trattano dati per nostro conto sono soggetti alle nostre istruzioni e agli obblighi contrattuali applicabili. Le autorità pubbliche possono ricevere dati solo in presenza di un obbligo di legge. Un trasferimento al di fuori dello Spazio economico europeo avviene solo se per il fornitore interessato è documentato un meccanismo valido previsto dal GDPR, quale una decisione di adeguatezza, l'EU–US Data Privacy Framework o clausole contrattuali tipo, con misure supplementari ove necessarie. Non vendiamo e non cediamo in affitto i dati personali.
Per quanto tempo conserviamo i dati
I dati di WhatsApp e assistenza sono conservati fino alla definizione della richiesta e successivamente solo per il tempo giustificato dalla continuità dell'assistenza, dalla gestione dei reclami o dalla difesa dei diritti, secondo i termini di legge applicabili. I registri tecnici sono conservati per il tempo necessario a prevenire e investigare gli incidenti di sicurezza; in caso di incidente, fino alla chiusura dell'indagine e dei relativi obblighi di legge. I documenti contabili si conservano di regola per 5 anni calcolati dal 1° luglio dell'anno successivo a quello di chiusura dell'esercizio finanziario in cui sono stati redatti; possono prevalere termini speciali. La dichiarazione dell'acquirente, la sua impronta e le quantità acquistate sono conservate insieme alla documentazione dell'ordine per il periodo necessario agli obblighi contrattuali, contabili e di legge applicabili. Le richieste respinte o non completate sono conservate di regola per non più di 90 giorni dal rifiuto o dall'ultima attività, salvo che i dati siano necessari più a lungo per una controversia, la prevenzione delle frodi o un obbligo di legge. Controversie e controlli: fino alla conclusione del procedimento e alla scadenza dei termini di legge applicabili. Alla scadenza del periodo applicabile i dati sono cancellati, anonimizzati o conservati con accesso limitato quando la legge lo impone. La regola generale per i documenti contabili è prevista dall'art. 25 della legge romena sulla contabilità n. 82/1991.
I tuoi diritti
Alle condizioni previste dal GDPR puoi chiedere l'accesso ai dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità oppure opporti a un trattamento fondato sul legittimo interesse. Se usiamo il consenso, puoi revocarlo in qualsiasi momento senza pregiudicare il trattamento precedente alla revoca. Invia la richiesta a [email protected]. Rispondiamo senza ritardi ingiustificati e comunque entro un mese dal ricevimento. Per richieste complesse o numerose il termine può essere prorogato di non oltre due mesi; ti informiamo della proroga e dei motivi entro il primo mese. Per i passi pratici consulta la pagina Cancellazione dei dati.
Sicurezza, reclami e aggiornamenti
Applichiamo misure tecniche e organizzative proporzionate al rischio, tra cui HTTPS, il controllo degli accessi e la conservazione dei dati operativi in aree non pubbliche dell'infrastruttura. Nessun metodo può garantire una sicurezza assoluta; investighiamo e gestiamo gli incidenti secondo gli obblighi di legge. Se ritieni che i tuoi diritti siano stati violati, puoi presentare reclamo all'Autorità nazionale rumena di controllo per il trattamento dei dati personali (ANSPDCP) — B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, Bucarest — dataprotection.ro. Resta impregiudicato il diritto di rivolgerti al giudice. Possiamo aggiornare questa informativa quando cambiano i servizi, i fornitori o la legge. La versione corrente e la data di aggiornamento sono sempre indicate in questa pagina.
Vuoi sapere quali dati abbiamo su di te o presentare una richiesta GDPR?
[email protected]