Dichiarazione di protezione dei dati e cookie

La nLPD, o nuova legge sulla protezione dei dati, è il più recente quadro normativo svizzero volto a garantire la riservatezza e la sicurezza dei dati personali. Pone le basi per una gestione trasparente e responsabile delle informazioni personali.

1. Informazioni concernenti la raccolta dei dati personali

  1. Scopo e campo di applicazione del presente documento
    1. Scopo del presente documento è informare l'utente in merito alla raccolta e al trattamento dei dati personali da parte di Pharmacies BENU SA al momento della consultazione della nostra piattaforma Internet www.benu.ch, al momento dell'ordinazione di una carta fedeltà myBENU, di un acquisto in una delle nostre farmacie, dell’uso del nostro e-shop e dell’uso dell'applicazione per dispositivi mobili BENU.
  2. Definizione di dati personali / dati a carattere personale
    1. Per dati a carattere personale si intendono tutte le informazioni che identificano o rendono identificabile una persona fisica; con “persona fisica identificabile” si intende una persona fisica che può essere identificata, direttamente o indirettamente, in particolare facendo riferimento a un identificativo, come nome, numero di identificazione, dati sulla posizione, identificativo online o a uno o più elementi specifici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
  3. Responsabile del trattamento dei dati personali
    1. Il responsabile del trattamento dei dati è: Farmacie BENU SA, con sede legale in rue du Centre 6, CH-1752 Villars-sur-Glâne. Potete inviarci le vostre richieste in materia di protezione dei dati contattandoci tramite il nostro modulo di contatto e scegliendo l'opzione "Cancellazione dei dati personali". Farmacie BENU SA appartiene a PHOENIX Pharma Switzerland AG. Se avete domande sui vostri dati personali, potete contattarci al seguente indirizzo e-mail: dpo@benu.ch.
  4. Periodo di conservazione dei dati personali
    1. Conserviamo le informazioni personali dell'utente in forma identificabile per il tempo necessario a raggiungere gli scopi per cui sono state raccolte.
    2. Gli account dei clienti possono essere cancellati su richiesta dell'utente.
    3. Tuttavia, per motivi legali, i dati relativi ai vostri acquisti vengono conservati per un periodo minimo di 10 anni.
  5. Cancellazione (fatti salvi gli obblighi legali)
    1. Conformemente alla normativa vigente, l’utente può richiedere la cancellazione dei dati che lo riguardano. A tal fine, compilare il modulo di contatto scegliendo l’oggetto “Cancellazione dei dati personali”.
    2. Come indicato nel paragrafo “Periodo di conservazione dei dati personali”, le informazioni soggette a vincoli legali verranno conservate.
  6. Raccolta e uso dei dati nell'ambito dei contatti per e-mail
    1. Se l'utente ci contatta per e-mail o tramite l'apposito modulo di contatto, per poter rispondere alle domande/richieste dell'utente i dati da questi forniti e il contenuto del messaggio vengono memorizzati. In linea di principio i dati sono memorizzati in Europa.
  7. Raccolta e uso dei dati nell'ambito della carta myBENU
    1. All'ordinazione di una carta myBENU tramite l'apposito modulo online o in una delle nostre farmacie, vengono raccolti i seguenti dati personali forniti dal cliente: stato civile, cognome e nome, indirizzo postale, indirizzo di posta elettronica, data di nascita e numero della tessera d'assicurazione malattia (LAMal). Fornire questi dati è obbligatorio, altrimenti non è possibile dar seguito alla richiesta di emissione della carta myBENU. I dati personali relativi alla carta myBENU sono memorizzati in Europa. Dopo essere stati memorizzati, i dati vengono collegati ai dati dell'account del cliente presso Pharmacies BENU SA.
    2. La carta myBENU non contiene dati personali.
    3. I dati relativi agli acquisti effettuati (acquisto, data di acquisto, numero della tessera d'assicurazione malattia LAMal) nelle nostre farmacie e nel nostro e-shop presentando la carta myBENU sono conservati nell'account del cliente.
  8. Raccolta e uso dei dati degli account dei clienti
    1. Al primo acquisto effettuato in una delle nostre farmacie viene aperto un account del cliente. L’apertura di tale account è necessaria in virtù degli obblighi legali che qualsiasi farmacia deve rispettare.
    2. Gli account dei clienti tenuti dalle farmacie BENU contengono i seguenti dati: i dati della tessera d'assicurazione malattia LAMal (numero della polizza, paese di domicilio, cognome e nome, numero AVS a 13 cifre, nome della compagnia di assicurazione, numero della tessera e data di scadenza), indirizzo postale, data di nascita, indirizzo di posta elettronica e cronologia degli acquisti negli ultimi cinque anni dal pagamento dell'ultimo acquisto. È possibile che alcuni dati debbano essere conservati più a lungo per legge o per contratto.
    3. Questi dati sono usati per fornire al cliente i prodotti e i servizi che ordina. Possono anche venir usati a fini di marketing. Ciò non si applica ai dati relativi ad acquisti di medicamenti su prescrizione.
  9. Raccolta e uso dei dati nell'ambito dell’uso del nostro e-shop
    1. Se l’utente desidera procedere a un acquisto sul nostro e-shop, il processo di conclusione del contratto richiederà la fornitura dei dati personali necessari per evadere l’ordine. I dati obbligatori sono evidenziati. Fornire altri dati è facoltativo. Utilizziamo i dati forniti per evadere l’ordine e tutelare le informazioni rilevanti, affinché non occorra fornirle di nuovo in caso di ordine successivo.
    2. Mettiamo inoltre a disposizione una cronologia degli acquisti online associata ai dati che vengono forniti per evadere l’ordine. Tale cronologia può venir usata a fini di marketing.
  10. Raccolta e uso dei dati nell'ambito dei concorsi organizzati da Pharmacies BENU SA
    1. Al momento dell'iscrizione a un concorso tramite le nostre piattaforme digitali, mediante la nostra brochure BENU o presso una delle nostre farmacie, al/alla partecipante sono richiesti i seguenti dati personali: saluto ufficiale, cognome e nome, indirizzo postale, indirizzo email e data di nascita. Fornire questi dati è obbligatorio, altrimenti l'iscrizione sarà nulla. Richiediamo anche il numero della carta myBENU se il/la partecipante ne ha una; fornire questa informazione è facoltativo. I dati personali descritti in precedenza sono usati unicamente per identificare il vincitore/la vincitrice. N.B.: la partecipazione al concorso implica il fatto che cognome e nome del/la vincitore/trice del concorso, così come il premio vinto, verranno pubblicati sul nostro sito Internet. Al momento dell'iscrizione al concorso il/la partecipante può abbonarsi alla nostra newsletter se non lo è già (cfr. § 1 (8) qui di seguito per conoscere il modo in cui utilizziamo i dati e come disdire la newsletter).
  11. Raccolta e uso dei dati nell'ambito dell’abbonamento alla nostra newsletter
    1. L’utente può restare aggiornato sulle ultime offerte e su quelle più interessanti abbonandosi alla nostra newsletter. Tale abbonamento viene sottoscritto nel momento in cui l’utente fornisce il proprio consenso barrando un’apposita casella alla fornitura del proprio indirizzo per un fine diverso da quello di ricevere la nostra newsletter, oppure fornendoci liberamente il proprio indirizzo e-mail a tal fine.
    2. L’indirizzo e-mail dell’utente non viene comunicato a terzi, a eccezione del suo fornitore di servizi di posta (comunicazione tecnicamente necessaria).
    3. L’utente ha la possibilità di disdire il proprio abbonamento in qualsiasi momento. Ogni newsletter che inviamo contiene un link o un pulsante di annullamento dell’iscrizione, su cui basta cliccare.
  12. Raccolta e uso dei dati nell'ambito di candidature online
    1. Le nostre piattaforme digitali consentono di candidarsi online. I dati forniti dal/la candidato/a sono i seguenti: cognome e nome (obbligatori), lettera di motivazione (obbligatoria), curriculum vitae (obbligatorio), data di nascita (obbligatoria), indirizzo di posta elettronica (obbligatorio), indirizzo postale (obbligatorio) e qualsiasi altro documento che l'utente ritenga utile inviare (facoltativo). Non ci assumiamo alcuna responsabilità in caso di invio di un documento inadeguato, poiché spetta al/alla candidato/a scegliere quali altri documenti trasmettere.
    2. Richiamiamo l'attenzione dell'utente sul fatto che in questo ambito possono essere memorizzati dati personali sensibili, ovvero profili della personalità ai sensi dell'articolo 3 lettera d della Legge federale sulla protezione dei dati, ipoteticamente contenuti nei documenti trasmessi dal/la candidato/a.
    3. I dati vengono trasmessi in modo riservato a chi ha pubblicato l'annuncio, ovvero la farmacia descritta nell'annuncio, se si tratta dell'offerta di un posto in una delle nostre farmacie, oppure il Servizio HR se si tratta dell'offerta di un posto nella nostra sede legale. I dati del destinatario sono normalmente indicati nell'annuncio.
    4. I dati raccolti nell'ambito di una candidatura vengono usati esclusivamente per il reclutamento. Le documentazioni di candidatura non conservate vengono distrutte entro sei mesi dalla fine del processo di reclutamento.

 

2. Trasmissione dei dati personali a terzi

  1. I vostri dati personali sono mantenuti riservati. Non vengono comunicati a terzi se non ai partner di BENU, secondo le seguenti categorie:
  2. Organismo di fatturazione (cooperativa professionale dei farmacisti svizzeri);
  3. Fornitori di servizi informatici (sviluppatore di software, webmaster, web designer, archiviazione dati, agenzia pubblicitaria);
  4. Fornitori di servizi logistici (ufficio postale, società di consegna);
  5. Fornitori di servizi di trasferimento dei pagamenti (Datatrans);
  6. Fornitori di servizi di recupero crediti
  7. I vostri dati personali possono anche essere comunicati a terzi (autorità pubbliche, fornitori di servizi di assistenza, assicuratori, assicurati) sulla base di un obbligo legale o contrattuale che incombe su di noi o sul nostro partner di fatturazione, nella misura in cui la trasmissione prevista dei dati è necessaria per adempiere a tale obbligo.
  8. Possiamo trasmettere i vostri dati a società al di fuori della Svizzera in relazione ai servizi forniti da tali società. In questo caso, il trasferimento avviene in conformità ai requisiti della direttiva nLPD. Garantiamo a queste società un livello di protezione adeguato mediante la stipula di un DPA (Data Protection Agreement).

 

3. Diritti dell'utente/cliente

  1. Avete il diritto di rifiutare il trattamento dei vostri dati in qualsiasi momento, in particolare per quanto riguarda le e-mail promozionali. Avete il diritto di accedere ai vostri dati, di correggerli e di contestarne l'ulteriore trattamento. Inoltre, potete revocare il vostro consenso in qualsiasi momento. Avete anche il diritto alla portabilità dei vostri dati, che vi consente di ricevere le vostre informazioni personali in un formato strutturato e comunemente utilizzato.

 

4. Raccolta dei dati personali al momento della consultazione della nostra piattaforma Internet

  1. In caso di utilizzo meramente informativo della pagina Internet, cioè quando l'utente non ci trasmette informazioni in altro modo, vengono raccolti soltanto i dati che il browser dell'utente trasmette al nostro server. Quando l'utente consulta il nostro sito Internet, rileviamo le seguenti informazioni, tecnicamente necessarie per visualizzare il sito e per garantire una certa stabilità e sicurezza (la base giuridica del trattamento è costituita dall'art. 6 cpv. 1 lett. f RGPD):
    • Indirizzo IP
    • Data e ora della richiesta
    • Differenza di fuso orario rispetto al Greenwich Mean Time (GMT)
    • Contenuto delle richieste (pagina concreta)
    • Stato dell’accesso / codice di stato HTTP
    • Volume dei dati trasmessi
    • Piattaforma Internet da cui proviene la richiesta
    • Browser
    • Sistema operativo e relativa interfaccia
    • Lingua e versione del browser
  2. Oltre ai dati summenzionati, durante l'utilizzo del nostro sito web, sul computer dell'utente vengono anche memorizzati i cosiddetti cookie, ovvero piccoli file di testo che vengono memorizzati sul disco rigido dell'utente e che forniscono determinate informazioni a seconda della funzione che è stata loro assegnata. I cookie non possono eseguire programmi né trasmettere virus. Servono semplicemente a rendere l'offerta Internet più efficace e più mirata agli utenti. L’utente può modificare i cookie cliccando su questo link.

 

Utilizzo dei cookie

  1. a)La presente piattaforma Internet usa differenti tipi di cookie, dei quali spieghiamo qui la portata e il funzionamento:
    Cookie temporanei (cfr. lett. b qui di seguito)
    Cookie permanenti (cfr. lett. c qui di seguito).
  2. b) I cookie temporanei vengono cancellati automaticamente all'uscita dal browser. Tra questi rientrano in particolare i cookie “di sessione” (“session cookies”), che memorizzano un identificativo di sessione con cui è possibile associare diverse richieste del browser. In questo modo il computer dell'utente verrà riconosciuto alla successiva visita del sito web. I cookie di sessione vengono cancellati al momento del logout o alla chiusura del browser.
  3. c) I cookie permanenti vengono cancellati automaticamente dopo una durata prestabilita, che può essere diversa da cookie a cookie. L'utente può cancellare in qualsiasi momento i cookie nelle impostazioni di sicurezza del browser.
  4. d) L'utente può configurare le impostazioni del browser in base alle proprie esigenze e ad esempio rifiutare l'accettazione di cookie di terze parti o di tutti i cookie. Precisiamo che disabilitando i cookie, il funzionamento di questo sito web potrebbe essere in parte compromesso.
  5. e) Utilizziamo i cookie seguenti:
  6.  
    Nom générique Nom technique Scopo Durata
    Google Analytics _ga Permette di riconoscere l'utente tramite un identificativo unico 2 anni dall'ultima visita
    Google Analytics/ Google Tag Manager _gat Permette di dinamizzare le richieste dell'utente 1 minuto
    Google Analytics _gid Permette di riconoscere l'utente tramite un identificativo unico 24 ore
    Magento guest view guest-view Memorizza l'ID dell’ordine utilizzato dai clienti per recuperare lo stato del loro ordine. Utilizzato per "Ordini e resi". 24 ore
    Magento login redirect login_redirect Conserva la pagina di destinazione che il cliente stava caricando prima che gli venisse chiesto di effettuare l’accesso. 24 ore
    Magento messages mage-messages Tiene traccia dei messaggi d’errore e di altre notifiche mostrate all’utente, come il messaggio di consenso ai cookie, e vari messaggi d’errore. Il messaggio viene eliminato dal cookie dopo essere stato mostrato al cliente. 24 ore
    Magento translation storage mage-translation-storage Memorizza i contenuti tradotti su richiesta dell’utente Sessione
    Magento translation file version mage-translation-file-version Tiene traccia della versione delle traduzioni nella memoria locale. Sessione
    Magepal enhanced ecommerce magepal-enhanced-ecommerce Funzione di tracciamento dell’e-commerce migliorata Sessione
    Magento product data storage product_data_storage Stocke la configuration pour les données produit relatives aux produits récemment consultés / comparés. 24 ore
    Magento recently compared product  recently_compared_product  Memorizza la configurazione per i dati prodotto relativi ai prodotti consultati / confrontati di recente 24 ore
    Magento recently compared product previous recently_compared_product_previous Memorizza gli ID dei prodotti confrontati di recente. 24 ore
    Magento recently viewed product  recently_viewed_product  Memorizza gli ID dei prodotti confrontati in precedenza per una facile navigazione. 24 ore
    Magento recently viewed product previous  recently_viewed_product_previous  Memorizza gli ID dei prodotti consultati di recente per una facile navigazione. 24 ore
    Magento SendFriend stf Registra l'ora in cui i messaggi vengono inviati per essere condivisi con un amico. 24 ore
    Magento X-Magento Vary X-Magento-Vary Parametri di configurazione che migliorano le prestazioni quando si utilizza la memorizzazione nella cache del contenuto statico di Varnish. 24 ore
    Magento form_key form_key Una misura di sicurezza che aggiunge una stringa casuale a tutti gli invii di moduli per proteggere i dati contro gli attacchi CSRF (Cross-site request forgery). 1 ore
    Magento cache sessid mage-cache-sessid Il valore di questo cookie attiva la pulizia della memoria cache locale. 24 ore
    Magento cache storage mage-cache-storage Archiviazione locale di contenuti specifici degli utenti che abilitano funzioni di e-commerce. 24 ore
    Magento cache storage section invalidation mage-cache-storage-section-invalidation Forza l’archiviazione locale di specifiche sezioni di contenuto che devono essere invalidate. 24 ore
    Magento persistent shopping cart persistent_shopping_cart Memorizza la chiave (ID) del carrello persistente per consentire il ripristino del carrello per un acquirente anonimo. 24 ore
    Magento private content version private_content_version Aggiunge un numero e un tempo casuali e unici alle pagine con contenuti dei clienti per impedire che vengano memorizzate nella cache sul server. 24 ore
    Magento section data ids section_data_ids Memorizza le informazioni specifiche del cliente relative alle azioni da lui avviate, come ad esempio visualizzare la lista dei desideri, le informazioni di pagamento, ecc. 24 ore
    Magento store store Tiene traccia della visualizzazione specifica del magazzino / della posizione selezionata dal cliente. 24 ore
    PHPSESSID PHPSESSID Identificativi di sessione 1 ore
    User allowed save cookie user_allowed_save_cookie Indica se l’acquirente autorizza la registrazione dei cookie.  1 anno
    SemaText Real User Monitoring user strumuser Consente di monitorare l'esperienza dell'utente. 5 minuti
    SemaText Real User Monitoring session strumsession Consente di riconoscere i visitatori che ritornano sul sito web. 5 minuti
    Chatchamp Generated User ID chatchamp_visitor_id Consente di inviare messaggi all'utente della chat. 30 giorni
    Chatchamp Ultimo messaggio ricevuto chatchamp-last-message-received Consente di visualizzare i messaggi nella conversazione. 30 giorni
    Chatchamp Messaggio di benvenuto chatchamp-welcome-message-actively-closed Consente di visualizzare i messaggi nella conversazione. 30 giorni
    Chatchamp chatchamp-growth-tool-id Consente di visualizzare i messaggi nella conversazione. 30 giorni
  7.  
  8. La presente piattaforma Internet utilizza Google Analytics, un servizio di analisi web fornito da Google Inc. (qui di seguito: “Google”) che memorizza i cookie sul computer dell’utente per consentire di analizzare l'utilizzo del presente portale Internet da parte dell'utente. Le informazioni generate dai cookie sull'utilizzo della presente piattaforma Internet vengono trasmesse a un server negli Stati Uniti e lì memorizzate. L'indirizzo IP sarà abbreviato (anonimizzato) mediante la funzione “anonymize_ip” entro i confini degli stati membri dell'Unione Europea o in Svizzera prima di essere trasmesso negli Stati Uniti. Questa funzione elimina qualsiasi riferimento a persone negli indirizzi IP raccolti. Solo in casi eccezionali l’indirizzo IP completo viene inviato a un server di Google ed abbreviato all'interno degli Stati Uniti.
  9. Per conto del gestore della presente piattaforma Internet, Google utilizzerà le informazioni trasmesse per esaminare l'utilizzo del sito da parte dell'utente, generare report sulle attività dell'utente e fornire altri servizi relativi all'utilizzo della presente piattaforma Internet al gestore del sito.
  10. L'utente può opporsi alla raccolta dell'indirizzo IP e impedire l'uso delle informazioni raccolte da Google scaricando e installando il seguente plug-in per il browser: http://tools.google.com/dlpage/gaoptout?hl=it.
  11. f) La presente piattaforma Internet usa anche il seguente cookie per consentire all'utente di accedere a servizi forniti da terzi:

 

Funzione di geolocalizzazione esterna

  1. a) La presente piattaforma utilizza Google Maps. Questo ci permette di proporre all'utente una mappa interattiva direttamente sulla nostra piattaforma Internet consentendogli di localizzare la farmacia BENU più vicina alla sua posizione.
  2. b) Visitando la pagina che offre questa funzione, Google ottiene l'informazione che l'utente ha consultato tale pagina. Inoltre vengono anche trasmesse le informazioni menzionate al § 4 (1) nonché la posizione geografica se l'utente ha acconsentito a Google di accedervi. La trasmissione di tale informazione avviene indipendentemente dal fatto che l'utente abbia un account Google o vi sia connesso. Se l'utente è connesso, i dati personali summenzionati possono essere associati all'account Google.
  3. c) Google organizza i dati raccolti sull'utente sotto forma di profilo utente e li usa a fini pubblicitari, commerciali, di studi di mercato e di miglioramento dei propri servizi. Tale uso dei dati avviene (anche per gli utenti non registrati) al fine di proporre pubblicità mirata agli utenti del social network ed informarli delle attività dell'utente sulla nostra piattaforma Internet. Per opporsi al trattamento dei dati personali come sopra descritto, l'utente deve rivolgersi al social network in questione.
  4. d) L'utente può ricevere maggiori informazioni sui dati raccolti e sul relativo trattamento da parte di Google tramite i link seguenti: Google Inc., 1600 Amphitheater Parkway, Mountainview, California 94043, USA; https://policies.google.com/privacy?hl=it. Google partecipa al programma EU-US Privacy Shield e Swiss-Us Privacy Shield.

 

5. Opposizione o revoca del trattamento dei dati

  1. (1) Il consenso concesso dall'utente al trattamento dei dati potrà essere revocato dallo stesso in qualsiasi momento, per esempio per l'abbonamento alla nostra newsletter. Una simile revoca influisce sul trattamento dei dati personali dopo la notifica senza che venga pregiudicata la liceità del trattamento basata sul consenso prestato antecedentemente.
  2. (2)Se fondiamo il trattamento dei dati personali dell'utente sulla base del nostro interesse preponderante, l'utente può opporsi al trattamento. Ne è un esempio il caso in cui il trattamento non sia necessario all'esecuzione di un contratto stipulato con l'utente. Al momento dell'esercizio del diritto di opposizione, chiediamo all'utente di spiegare i motivi per cui non dovremmo trattare i dati personali come fatto fino a quel momento. In caso di opposizione giustificata da parte dell'utente, esamineremo la situazione e bloccheremo o limiteremo il trattamento dei dati oppure indicheremo all'utente gli interessi preponderanti sui quali ci baseremo per continuare il trattamento dei dati personali.
  3. (3) L'utente può opporsi in qualsiasi momento al trattamento dei dati personali a fini pubblicitari e di analisi dei dati. L’utente può notificarci l’opposizione utilizzando il nostro modulo di contatto e scegliendo l’opzione “Opposizione al trattamento dei dati personali” oppure disdire l'abbonamento alla newsletter cliccando sull'apposito link presente al fondo di ogni newsletter ricevuta.

 

6. Protezione dei dati personali

Mettiamo in atto misure di sicurezza tecniche corrispondenti agli standard più elevati (come la crittografia, la pseudonimizzazione, le restrizioni di accesso, ecc.) e organizzative (formazione dei nostri dipendenti, accordi di riservatezza, ecc.) per garantire la protezione dei vostri dati personali, in conformità con i termini della nLPD.