Condividi

PRIVACY POLICY e INFORMATIVA CLIENTI

Lo scopo del documento è quello di fornire la massima trasparenza in relazione al trattamento dei dati personali raccolti tramite il sito web (di seguito, “Sito”) www.leroymerlin.it e le Applicazioni (“APP”) e sulle modalità con cui tali dati personali sono trattati in occasione della visita al Sito/APP nonché in fase di adesione alla Membership.

Titolare del trattamento

Il Titolare del trattamento dati è Leroy Merlin Italia S.r.l. (di seguito, “Leroy Merlin” o “Titolare”) con sede legale in Strada 8 Palazzo N, 20089 Rozzano (MI), nella persona del suo Legale Rappresentante pro-tempore, che potrà contattare per qualsiasi informazione tramite e-mail privacy@leroymerlin.it

Responsabile della protezione dei dati (DPO)

Leroy Merlin ha nominato il proprio Responsabile della protezione dei dati (RPD/DPO- Data Protection Officer) ai sensi degli artt. 37, 38 e 39 del GDPR. Il DPO è reperibile presso la sede del Titolare sopra indicata e via e-mail dpo@leroymerlin.it.

Il documento si divide in:

  1. A. Privacy Policy Sito/APP: sezione contenente tutte le informazioni afferenti il trattamento dei dati personali mediante Sito e APP degli utenti e visitatori del sito nonché di interessati che possiedono un account.
  2. B. Informativa Membership: sezione contenente tutte le informazioni afferenti il trattamento dei dati personali connesso all'iscrizione al sito/APP e partecipazione al programma di fidelizzazione.

Il Titolare La informa che qualora Lei intenda accedere ai servizi afferenti al Marketplace l’informativa privacy è raggiungibile al seguente link.

PRIVACY POLICY

La presente policy descrive come Leroy Merlin Italia S.r.l gestisce il proprio Sito/APP e i canali digitali in relazione al trattamento dei dati personali, come di seguito definiti, riferibili a clienti/utenti che vi accedono.

La presente policy (“Privacy Policy”) descrive, nel rispetto del Regolamento Europeo 2016/679 (di seguito "GDPR"), nonché della normativa nazionale vigente, le modalità di trattamento dei dati personali dei clienti/utenti che utilizzano i canali digitali di Leroy Merlin Italia S.r.l. di seguito elencati:

Le presenti informazioni:

  • non riguardano altri siti, pagine o servizi online raggiungibili tramite link eventualmente pubblicati ma riferiti a risorse esterne (es. Gruppo Adeo).
  • si applicheranno a qualsivoglia sito, pagina web o APP di Leroy Merlin.Il presente documento non si applica alle informazioni raccolte tramite canali diversi da quelli indicati.

Per i trattamenti specifici relativi al Marketplace, diversi o ulteriori rispetto alla membership HOMY, si rinvia a specifica informativa reperibile al seguente link.

1. CATEGORIE DI DATI PERSONALI TRATTATI RELATIVI AL SITO/ APP

I dati personali (“Dati Personali”) raccolti e trattati sono quelli da Lei comunicati o legittimamente reperiti dal Titolare. Le tipologie e le modalità del trattamento dei dati relativi al Sito/APP sono nel seguito descritte:

  • Dati di navigazione/funzionamento del Sito/APP:

I sistemi informatici, telematici e le procedure software preposte al funzionamento del Sito/APP acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione web. In questa categoria di dati e con riferimento al Sito rientrano ad esempio gli indirizzi IP, la data e l’ora dell’accesso, le pagine visitate (URI/URL), il codice numerico indicante lo stato della risposta data dal server, il metodo utilizzato nel sottoporre la richiesta al server, i nomi dei dispositivi utilizzati per connettersi ai siti ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Per l’APP, rientrano ad esempio informazioni relative al dispositivo mobile sul quale sono installate le APP, alcuni parametri relativi al sistema operativo (Android o iOS).

  • Dati volontariamente forniti:

In alcune sezioni del sito web sono richiesti alcuni Dati Personali (a titolo esemplificativo e non esaustivo, dati anagrafici e di contatto, numeri di identificazione personale), per esempio, per consentirLe l’iscrizione alla newsletter, richiesta appuntamenti, oppure la registrazione al Sito/APP. In quest’ultimo caso se Lei è già registrato al Sito/APP, Le verrà richiesto l’indirizzo e-mail e password di registrazione; se invece Lei non è registrato, all’atto della registrazione Le verrà richiesto di fornire i Dati Personali (nome, cognome, e-mail, numero di telefono). Per alcune tipologie di cliente (es. P.IVA) saranno raccolti anche dati relativi alla ragione sociale, P.IVA e informazioni societarie nonché Dati Personali di collaboratori/dipendenti e/o altri delegati del cliente persona giuridica (ad es. dati anagrafici, di contatto). L’iscrizione al Sito/APP implica - come descritto nel regolamento programma fedeltà HOMY - l’adesione alla Membership e per questo specifico trattamento si rinvia alla sez. B del presente documento.

  • Dati raccolti tramite tracciamento (es. cookie):

Il tracciamento avviene tramite codice eseguito all’interno del Sito/APP sia a livello server (es. servizi, procedure) che a livello client (es. tag, pixel), anche con il supporto di codice installato sul Suo browser o dispositivo mobile nel caso dell’APP (es. cookie per il Sito e identificati mobile per l’APP). Per quanto riguarda la finalità e la gestione dei consensi relativi ai tracciamenti si rimanda alla specifica sezione si rinvia alla sezione Cookie Policy. Per quanto riguarda la finalità e la gestione dei consensi relativi ai tracciamenti tramite APP si rinvia alla informativa identificativi mobile presente sull’APP.

  • Dati di localizzazione:

Il Sito può raccogliere, a seguito di una sua specifica autorizzazione, i dati di localizzazione (approssimativi) forniti dal Suo indirizzo IP al fine di selezionare il negozio più vicino e, ad esempio, mostrarle il catalogo dei prodotti e servizi riferiti a quella zona. Le APP possono trattare i dati di localizzazione forniti dal Suo dispositivo. In particolare, l’APP può acquisire i dati relativi alla Sua posizione geografica. Questi dati possono essere raccolti solo quando l’APP è attiva e solo in caso di autorizzazione a tale funzionalità. Infatti, il conferimento di tali Dati Personali è facoltativo; nel caso in cui non desideri condividere la Sua posizione geografica potrà modificare le impostazioni del Suo sistema operativo o mediante apposita sezione dell’APP.

  • Dati di condivisione dei contenuti tramite Social Network:

Il Sito potrebbe includere plugin e/o bottoni al fine di consentire la condivisione dei contenuti sui Social Network (ad esempio Facebook, Twitter, LinkedIn, YouTube, Instagram) da Lei utilizzati.

Ad integrazioni di quanto sopra, esclusivamente per l’APP si indicano anche:

  • Notifiche push:

L’APP può inviarLe notifiche push relative al servizio se Lei ha attivato l’invio di notifiche push tramite il sistema operativo del Suo dispositivo (Android o IOS), nel caso in cui non desideri ricevere tali notifiche potrà modificare le impostazioni del Suo sistema operativo o mediante apposita sezione dell’APP.

2. FINALITÀ DEL TRATTAMENTO, BASI GIURIDICHE E TERMINI DI CONSERVAZIONE

Il Titolare tratta i Suoi Dati Personali per il conseguimento di finalità precise e solo in presenza di una specifica base giuridica prevista dalla legge applicabile in materia di privacy e protezione dei dati personali. L’elenco che segue riguarda tutti i trattamenti effettuati da Leroy Merlin S.r.l. per consentirle di usufruire dei canali digitali e permettere al Titolare di garantire il loro corretto funzionamento e la conformità dei trattamenti.

Il Titolare tratta i Suoi Dati Personali per le seguenti finalità, basi giuridiche e tempi di conservazione:

A. Navigazione Sito/APP, funzionamento dei canali digitali, erogazione dei relativi servizi e controllo del corretto funzionamento degli stessi

  • Base giuridica: esecuzione di un contratto di cui Lei è parte (art. 6.1, lett. b);
  • Conservazione: i Dati Personali sono conservati per il tempo necessario all’erogazione dei servizi di funzionamento di cui ai canali digitali e successivamente cancellati o resi anonimi compatibilmente con la finalità per cui sono raccolti.

B. Registrazione e creazione account web mediante il Sito/APPIl trattamento comprende la registrazione al Sito web e la creazione di un account personale per usufruire dei servizi messi a disposizione dal Titolare.

La creazione dell’account web può essere richiesta anche da clienti business per il tramite di un proprio delegato/referente.

  • Base giuridica: esecuzione di misure precontrattuali ovvero contrattuali di cui Lei è parte (art. 6.1, lett. b);
  • Conservazione: i Dati Personali sono conservati per tutto il periodo di utilizzo dell’account, salva Sua richiesta di cancellazione.

In caso di adesione al programma fedeltà Homy, si rinvia alla sezione B del presente documento.

Il Titolare La informa che qualora Lei intenda accedere ai servizi afferenti al Marketplace l’informativa privacy è raggiungibile al seguente link.

C. Gestione delle richieste di ricezione/riscontro/informazione degli ordini e assistenza/gestione dei reclami e del post-vendita anche mediante canali tradizionali, canali digitali o piattaforme social

Il trattamento potrà essere effettuato anche mediante un chatbot messo a disposizione sui canali digitali per agevolare e facilitare la comunicazione nonché fornire riscontro alle Sue richieste di informazione/supporto. Nel caso in cui Lei voglia parlare direttamente con un operatore, Le chiediamo di utilizzare i canali tradizionali e non avviare la conservazione con il chatbot. Nel caso in cui il chatbot non Le abbia fornito il riscontro di cui necessitava Lei potrà, tramite lo stesso, ottenere tutte le informazioni per entrare in contatto con un operatore. Per maggiori informazioni sul trattamento dei Dati Personali relativi al chatbot si rinvia alla specifica informativa.

  • Base giuridica: esecuzione di un contratto di cui Lei è parte (art. 6.1, lett. b) GDPR)
  • Conservazione: per il periodo di tempo strettamente necessario all'elaborazione delle singole richieste, e per un massimo di 3 mesi. I Dati Personali raccolti tramite chatbot saranno conservati per un massimo di 30 giorni e, successivamente, eliminati automaticamente.

D.Per assolvere adempimenti amministrativo-contabili, fiscali e ulteriori adempimenti di legge

Il trattamento comprende, ad esempio, l’emissione documenti fiscali; adempimenti in ambito di tutela del consumatore; accesso a determinate agevolazioni (es. sconto in fattura).

  • Base giuridica: l’adempimento di un obbligo di legge cui è soggetto il Titolare (art. 6.1, lett. c) GDPR)
  • Conservazione: i Dati Personali saranno conservati massimo per 10 anni, quale termine generale di conservazione decennale prescritto dalla legge.

E.Usufruire di servizi messi a disposizione dal Titolare

Il trattamento comprende, a titolo esemplificativo, l’adesione a servizi su Sua richiesta quali, prenotazione appuntamento con professionista, servizi di installazione, posa, servizi su misura, efficientamento energetico, ritiro merce in negozio, accedere a determinate agevolazioni fiscali, consegna a domicilio, bollettazione e DDT per la consegna della merce, gestione dei pagamenti/rimborsi/resi, preventivi ordini, servizi post-vendita, gestione operazioni connesse a servizi di pagamento alternativi. Il Titolare mette a disposizione anche servizi di terzi partner convenzionati con il Titolare per cui in alcune sezioni, ove di Suo interesse, potrebbe essere reindirizzato al sito dei Partner che trattano i Dati Personali in qualità di titolare autonomo (es. noleggio veicoli; ristrutturazioni Arky). Per alcuni specifici servizi messi a disposizione da soggetti diversi dal Titolare (es. partner) si rinvia alla specifica informativa privacy resa in fase di adesione al servizio (es. richiesta di ristrutturazione Arky; pratiche connesse al fotovoltaico). Il trattamento si riferisce ai clienti che effettuano ordini e-commerce, richiedono determinati servizi, richieste di appuntamento nonché di specifici servizi di posa, installazione, servizi su misura.

I servizi richiesti possono comprendere anche comunicazioni afferenti prodotti inseriti nel carrello per cui non si è proceduto ad un acquisto (c.d. carrello abbandonato). La invitiamo a prendere visione dell’informativa ad hoc. Le verranno inviati un massimo di 4 remainder.

Qualora Lei abbia aderito al programma HOMY, Lei potrà usufruire anche dei vantaggi relativi alla membership per cui si rinvia alla sezione B.

  • Base giuridica: esecuzione di misure precontrattuali ovvero contrattuali di cui Lei è parte (art. 6.1, lett. b);
  • Conservazione: i Dati Personali sono conservati per tutto il periodo di utilizzo dei servizi e, alla cessazione, massimo 10 anni. Per il carrello abbandonato, i Suoi dati verranno conservati per 8 giorni e, successivamente, eliminati.

F. Analisi statistica delle performance

  • Base giuridica: il Suo consenso facoltativo, libero e revocabile in qualsiasi momento art. 6.1, lett. a) GDPR. Si rimanda alla specifica sezione "Cookie policy" presente nel footer;
  • Conservazione: si rinvia alla Cookie Policy.

G. Geolocalizzazione su dispositivo mobile ovvero mediante APP

  • Base giuridica: il Suo consenso facoltativo, libero e revocabile in qualsiasi momento (espresso mediante autorizzazione inviata mediante Sito/APP), Lei potrà in qualsiasi momento modificare le impostazioni del Suo sistema operativo o mediante apposita sezione delle APP;
  • Conservazione: la conservazione della zona oggetto di localizzazione avviene per il tempo strettamente necessario a fornire il servizio richiesto.

H. Profilazione e pubblicità profilata

  • Base giuridica: il Suo consenso facoltativo, libero e revocabile in qualsiasi momento art. 6.1, lett. a) GDPR. Si rimanda alla specifica sezione "Cookie policy" presente nel footer;
  • Conservazione: si rinvia alla Cookie Policy.

I. Invio di comunicazioni commerciali (marketing) tramite sistemi automatizzati (sms, e-mail, notifiche push, app e messaggistica istantanea, telefono, popup) o tradizionali (posta cartacea, chiamate con operatore) per conto proprio o di propri partner commerciali, senza cessione di dati

Il trattamento consente di inviare comunicazioni commerciali con modalità di contatto automatizzate (es. sms, e-mail, notifiche push tramite app e messaggistica istantanea) e tradizionali (es. telefonate con operatore e posta tradizionale) anche per conto proprio o di propri partner commerciali, senza cessione di dati. L’invio di comunicazioni commerciali può avvenire anche tramite canali online (es. popup tramite sito web) o attraverso social network o altre piattaforme web. Le comunicazioni commerciali potranno riguardare anche altre promozioni, prodotti e servizi (es. buoni sconto, offerte ed altre iniziative), anche del Marketplace.

  • Base giuridica: Suo consenso e/o del delegato del cliente persona giuridica, facoltativo e revocabile in qualsiasi momento (art. 6.1, lett. a) GDPR);
  • Conservazione: i Dati Personali relativi al dettaglio acquisiti sono conservati fino a massimo 24 mesi, salvo revoca del consenso. I Dati Personali diversi dal dettaglio acquisti fino a revoca del consenso. Le ricordiamo che Lei potrà opporsi anche solo ad alcuni canali, ad esempio per le comunicazioni tramite mail Lei potrà opporsi cliccando sul link “unsubscribe” presente in ogni comunicazione. Le ricordiamo che dalla Sua pagina personale potrà sempre modificare le Sue preferenze.

J. Soft spam.

Il trattamento si riferisce all’invio di comunicazioni tramite mail per proporre la vendita diretta di propri prodotti o servizi analoghi a quelli oggetto della vendita, salvo esercizio del diritto di opposizione dell’Interessato.

  • Base giuridica: art. 130, comma 4 Codice Privacy;
  • Conservazione: per massimo 24 mesi dalla raccolta del dato.

K. Finalità di profilazione

Il trattamento consente di creare un profilo cliente secondo le preferenze, abitudini, interessi, comportamenti, prodotti acquistati al fine di inviare comunicazioni commerciali personalizzate (esempio offerte e buoni sconto personalizzati). I Dati Personali ci aiutano a capire, attraverso gli acquisti e le pagine visitate sul nostro sito quali sono le abitudini di acquisto per compiere delle analisi o personalizzare le nostre campagne promozionali in base agli interessi o comportamenti del cliente.

  • Base giuridica: Suo consenso e/o del delegato del cliente persona giuridica, facoltativo e revocabile in qualsiasi momento (art. 6.1, lett. a) GDPR);
  • Conservazione: i Dati Personali relativi al dettaglio acquisiti sono conservati fino a massimo 24 mesi, salvo revoca del consenso. I Dati Personali diversi dal dettaglio acquisti fino a revoca del consenso.

L. Invio di comunicazioni commerciali per finalità di marketing con modalità di contatto automatizzate mediante newsletter previa Sua iscrizione in apposita sezione dedicata.

  • Base giuridica: il Suo consenso libero, facoltativo e revocabile in qualsiasi momento, art. 6.1, lett. a) GDPR;
  • Conservazione: massimo 2 anni dall’ultima interazione con la newsletter e/o sino alla revoca del consenso.

M. Recensioni su prodotti e servizi rilasciate sul Sito web/App

Nel caso in cui, a seguito ad un acquisto, Lei intenda rilasciare un voto e/o una recensione del prodotto e/o servizio sul Sito/App, il Titolare La informa che tali informazioni saranno oggetto di pubblicazione e condivisione con gli altri utenti del Sito. Le recensioni consentono al Titolare di migliorare prodotti e/o servizi anche relativi al Marketplace per cui si rinvia a specifica informativa. Lei potrà opporsi non rilasciando alcuna recensione, voto, domanda e utilizzare i contatti tradizionali messi a disposizione. Per tutelare la Sua privacy, Lei potrà usare un nickname e non caricare alcuna immagine qualora non voglia che queste informazioni vengano visionate da altri utenti.

  • Base giuridica: legittimo interesse del Titolare art. 6.1, lett. f) GDPR;
  • Conservazione: i Dati Personali sono conservati per massimo 24 mesi. Lei può opporsi scrivendo a privacy@leroymerlin.it.

N. Customer satisfaction, analisi di mercato e statistiche

  • Base giuridica: legittimo interesse del Titolare art. 6.1, lett. f) GDPR;
  • Conservazione: i Dati Personali sono conservati per massimo 2 anni dalla data di partecipazione. Lei può opporsi scrivendo a privacy@leroymerlin.it.

O. Prevenzione e repressione frodi/abusi/attività fraudolente realizzate mediante canali digitali e tradizionali

  • Base giuridica: legittimo interesse del Titolare art. 6.1, lett. f) GDPR;
  • Conservazione: i Dati Personali sono conservati per massimo 5 anni per i canali tradizionali (es. negozio) e massimo 180 giorni per i canali digitali. I Dati Personali sono successivamente cancellati o resi anonimi compatibilmente con la finalità per cui sono raccolti.

P. Accertamento, esercizio o difesa di un diritto del Titolare in sede giudiziaria

  • Base giuridica: legittimo interesse del Titolare art. 6.1, lett. f) GDPR;
  • Conservazione: i Dati Personali sono conservati per tutta la durata del reclamo e/o del procedimento stragiudiziale e/o giudiziale fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o azioni di impugnazione.

Q. Profilazione aggregata

Il trattamento consente al Titolare, previo processo di pseudonimizzazione, di utilizzare i Suoi Dati Personali quali ad esempio, transazioni, acquisti dell’intera base clienti nonché Dati Personali già in possesso del Titolare nell’ambito delle attività di acquisto in negozio e/o tramite il Sito/App, nel rispetto delle indicazioni previste dall’Autorità nel provvedimento sulla profilazione aggregata, per svolgere elaborazioni statistiche, creare modelli strategici aziendali, anche di Gruppo, migliorare i propri prodotti e servizi, studiare l’andamento economico della società, orientare i processi commerciali senza ricadute personalizzate su specifici interessati. A seguito del processo di pseudonimizzazione, i risultati ottenuti saranno solo su base aggregata al fine di soddisfare un interesse imprenditoriale del Titolare.

  • Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f) GDPR);
  • Conservazione: i Dati Personali, previa pseudonimizzazione, saranno conservati per massimo 36 mesi.

3. CONFERIMENTO DEI DATI PERSONALI

Il conferimento dei Dati Personali raccolti e trattati per finalità precontrattuali/contrattuali ovvero per adempiere ad obblighi di legge (dalla finalità a) alla finalità e)) è obbligatorio. Il conferimento dei Dati Personali per finalità basate sul consenso (dalla finalità f) alla i), k), l)) è facoltativo. In questo ultimo caso, il mancato conferimento può comportare l’impossibilità di perseguire tali ulteriori finalità ma non comporta conseguenze pregiudizievoli nell'ambito dell’esecuzione del rapporto contrattuale.

Per tutti i trattamenti basati sul legittimo interesse del Titolare (dalla finalità m) alla finalità q)) il conferimento è necessario, Lei può opporsi in qualsiasi momento, salvo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Ad esempio, il conferimento dei Dati Personali per la finalità di customer satisfaction, analisi di mercato e statistiche è necessario per il Titolare per migliorare i propri servizi/prodotti; il conferimento dei Dati Personali per la finalità di profilazione aggregata è necessaria per soddisfare un interesse imprenditoriale, Lei potrà opporsi in qualsiasi momento scrivendo a privacy@leroymerlin.it.

4. DESTINATARI E SOGGETTI AUTORIZZATI AL TRATTAMENTO

I Suoi Dati Personali saranno trattati da dipendenti e/o collaboratori del Titolare deputati al perseguimento delle finalità sopra indicate, che sono stati espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative ai sensi degli artt. 29 GDPR e 2-quaterdecies del Codice Privacy.

I Dati Personali potranno essere trattati da soggetti esterni designati dalla Società quali responsabili del trattamento ai sensi dell’art. 28 GDPR cui sono impartite adeguate istruzioni operative, quali a titolo esemplificativo, società incaricate della manutenzione/gestione del sito internet/ APP e degli strumenti elettronici e/o telematici utilizzati dalla Società, Società del Gruppo ADEO, fornitori che si occupano dell’invio di comunicazioni commerciali. L’elenco dei Responsabili del trattamento è disponibile scrivendo a questo indirizzo: privacy@leroymerlin.it.

I Dati Personali potranno essere altresì comunicati a terzi, autonomi titolari del trattamento, quali a titolo esemplificativo: partner commerciali esclusivamente per adesione a specifici servizi da Lei richiesti, autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati da legge a richiedere i Dati Personali.

5. TRASFERIMENTO DEI DATI FUORI DALL’UNIONE EUROPEA

Nel caso in cui i Dati Personali vengano trasferiti a soggetti terzi collocati al di fuori dell’UE (es. USA), il trasferimento avverrà ai sensi delle disposizioni previste dal GDPR, capo V, artt. 44 e ss. In particolare, il trasferimento avverrà verso un Paese terzo ritenuto adeguato ai sensi dell’art. 45 GDPR ovvero, ai sensi dell'art. 46 GDPR (es. SCC), verso un Paese terzo che garantisca un adeguato livello di protezione dei Dati Personali, previa verifica del Titolare.

6. DIRITTI DELL’INTERESSATO

Lei, in qualità di interessato (cioè soggetto a cui si riferiscono i Dati Personali) può esercitare i diritti di cui agli artt. 15-22 del GDPR, inviando una comunicazione all’indirizzo privacy@leroymerlin.it o scrivendo al DPO dpo@leroymerlin.it ai contatti sopra riportati, può:

  • ottenere dal Titolare la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano e, in tal caso, chiedere l’accesso agli stessi e alle informazioni di cui all’art. 15 del GDPR;
  • ottenere la rettifica dei Dati Personali inesatti o l’integrazione dei Dati Personali incompleti ai sensi dell’art. 16 del GDPR;
  • chiedere la cancellazione dei Dati Personali nelle ipotesi previste dall’art. 17 del GDPR;
  • ottenere la limitazione del trattamento (cioè la temporanea sottoposizione dei Dati Personali alla sola operazione di conservazione), nei casi previsti dall’art. 18 GDPR;
  • opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano effettuato sulla base del legittimo interesse del Titolare, ai sensi dell’art. 21 GDPR;
  • qualora il trattamento sia basato sul consenso, sul contratto o per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato stesso e sia effettuato con strumenti automatizzati, richiedere di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali, nonché, se tecnicamente fattibile, di trasmetterli ad altro titolare senza impedimenti, ai sensi dell’art. 20 del GDPR (“diritto alla portabilità”);
  • revocare il consenso.

Inoltre, ha il diritto di proporre reclamo all’autorità di controllo competente nello Stato membro in cui risiede abitualmente o lavora o dello Stato in cui si è verificata la presunta violazione.

B. INFORMATIVA PRIVACY MEMBERSHIP

1. CATEGORIE DI DATI PERSONALI TRATTATI

Il Titolare raccoglie direttamente da Lei, le seguenti categorie di dati ossia dati comuni quali, dati anagrafici e di contatto (a titolo esemplificativo e non esaustivo, nome, data di nascita, luogo di nascita, indirizzo, indirizzo e-mail, numero di telefono, numeri di identificazione personale); dati di registrazione al Sito/APP); dati relativi agli acquisti e agli ordini effettuati (ad esempio, numero d'ordine, dettagli dell'ordine, prodotti acquistati, riferimenti dei prodotti acquistati, quantità, importo, cronologia degli ordini, resi dei prodotti, informazioni connesse al servizio post-vendita). Per alcune tipologie di cliente (es. P.IVA) saranno raccolti anche dati relativi alla ragione sociale, P.IVA e informazioni societarie nonché dati personali di collaboratori/dipendenti e/o altri delegati del cliente persona giuridica (ad es. dati anagrafici, di contatto) (di seguito, “Dati Personali”).

2. FINALITÀ DEL TRATTAMENTO, BASI GIURIDICHE E TERMINI DI CONSERVAZIONE

l Titolare tratta i Suoi Dati Personali per le seguenti finalità, basi giuridiche e tempi di conservazione:

A. Per consentire l’adesione al programma membership HOMY
Il trattamento consente ad esempio di usufruire di sconti riservati; adesione a HOMY; vantaggi riservati ai clienti business, usufruire di scontistiche/vantaggi messe a disposizione da propri partner commerciali, ritiro merce in negozio; accedere a determinate agevolazioni fiscali; consegna a domicilio; bollettazione e DDT per la consegna della merce; gestione dei pagamenti/rimborsi/resi; preventivi ordini; servizi post-vendita; gestione operazioni connesse a servizi di pagamento alternativi, richieste di appuntamento nonché usufruire di specifici servizi di posa, installazione, servizi su misura. I servizi possono comprendere anche remainder relativi a prodotti inseriti nel carrello per cui non si è proceduto ad un acquisto (c.d. carrello abbandonato). La invitiamo a prendere visione dell’informativa ad hoc. Le verranno inviati un massimo di 4 remainder.

  • Base giuridica: esecuzione di un contratto di cui Lei è parte (art. 6.1, lett. b) GDPR);
  • Conservazione: per tutta la durata della Sua adesione al programma di fidelizzazione e, alla cessazione, massimo 10 anni. Per il carrello abbandonato, i Suoi dati verranno conservati per 8 giorni e, successivamente, eliminati.

B. Partecipazione alla MyCommunity
Il trattamento consente, ai titolari di carta HOMY, di prendere parte alla Community. La Community ha lo scopo di mettere in contatto i clienti del Titolare per condividere informazioni utili in merito a prodotti e servizi e conoscere le nuove iniziative (es. concorsi a premio) del Titolare. Il Titolare La informa che la pubblicazione di post/commenti all’interno della Community saranno visibili anche agli utenti che accedono al sito del Titolare. Per tutelare la Sua privacy, Lei potrà usare un nickname e non caricare alcuna immagine qualora non voglia che queste informazioni vengano visionate da altri utenti. Per maggiori informazioni sul trattamento dei Dati Personali all’interno della Community, La invitiamo a prendere visione del regolamento e dell’informativa privacy ad hoc rilasciata in fase di adesione alla Community.

  • Base giuridica: esecuzione di un contratto di cui Lei è parte (art. 6.1, lett. b) GDPR);
  • Conservazione: per tutta la durata di partecipazione alla Community e, in caso di disiscrizione e/o cancellazione, i Suoi Dati Personali saranno anonimizzati impedendo che siano a Lei ricondotti.

C. Gestione delle richieste di ricezione/riscontro/informazione degli ordini e assistenza/gestione dei reclami e del post-vendita anche mediante canali tradizionali, canali digitali o piattaforme social
Il trattamento potrà essere effettuato anche mediante un chatbot messo a disposizione sui canali digitali per agevolare e facilitare la comunicazione nonché fornire riscontro alle Sue richieste di informazione/supporto. Nel caso in cui Lei voglia parlare direttamente con un operatore, Le chiediamo di utilizzare i canali tradizionali e non avviare la conservazione con il chatbot. Nel caso in cui il chatbot non Le abbia fornito il riscontro di cui necessitava Lei potrà, tramite lo stesso, ottenere tutte le informazioni per entrare in contatto con un operatore. Per maggiori informazioni sul trattamento dei Dati Personali relativi al chatbot si rinvia alla specifica informativa.

  • Base giuridica: esecuzione di un contratto di cui Lei è parte (art. 6.1, lett. b) GDPR);
  • Conservazione: per il periodo di tempo strettamente necessario all'elaborazione delle singole richieste, e per un massimo di 3 anni dalla cessazione del rapporto contrattuale. I Dati Personali raccolti tramite chatbot saranno conservati per un massimo di 30 giorni e, successivamente, eliminati automaticamente.

D. Per assolvere adempimenti amministrativo-contabili, fiscali e ulteriori adempimenti di legge
Il trattamento comprende, ad esempio, l’ emissione documenti fiscali; adempimenti in ambito di tutela del consumatore; accesso a determinate agevolazioni (es. sconto in fattura).

  • Base giuridica: l’adempimento di un obbligo di legge cui è soggetto il Titolare (art. 6.1, lett. c) GDPR);
  • Conservazione: i Dati Personali saranno conservati massimo per 10 anni, quale termine generale di conservazione decennale prescritto dalla legge.

E. Invio di comunicazioni commerciali (marketing) tramite sistemi automatizzati (sms, e-mail, notifiche push, app e messaggistica istantanea, telefono, popup) o tradizionali (posta cartacea, chiamate con operatore) per conto proprio o di propri partner commerciali, senza cessione di dati
il trattamento consente di inviare comunicazioni commerciali con modalità di contatto automatizzate (es. sms, e-mail, notifiche push tramite app e messaggistica istantanea) e tradizionali (es. telefonate con operatore e posta tradizionale) anche per conto proprio o di propri partner commerciali, senza cessione di dati. L’invio di comunicazioni commerciali può avvenire anche tramite canali online (es. popup tramite sito web) o attraverso social network o altre piattaforme web. Le comunicazioni commerciali potranno riguardare anche altre promozioni, prodotti e servizi (es. buoni sconto, offerte ed altre iniziative), anche del Marketplace, oltre a quelle già previste dalla membership HOMY. Le ricordiamo che dalla Sua pagina personale potrà sempre modificare le Sue preferenze.

  • Base giuridica: Suo consenso, e/o del delegato del cliente persona giuridica, facoltativo e revocabile in qualsiasi momento (art. 6.1, lett. a) GDPR).
  • Conservazione: i Dati Personali relativi al dettaglio acquisiti sono conservati fino a massimo 24 mesi, salvo revoca del consenso. I Dati Personali diversi dal dettaglio acquisti fino a revoca del consenso. Le ricordiamo che Lei potrà opporsi anche solo ad alcuni canali, ad esempio per le comunicazioni tramite mail Lei potrà opporsi cliccando sul link “unsubscribe” presente in ogni comunicazione.

F. Soft spam
Il trattamento consente l’invio di comunicazioni tramite mail per proporre la vendita diretta di propri prodotti o servizi analoghi a quelli oggetto della vendita, salvo esercizio del diritto di opposizione dell’Interessato.

  • Base giuridica: art. 130, comma 4, Codice Privacy;
  • Conservazione: per massimo 24 mesi dalla raccolta dei Dati Personali.

G. Finalità di profilazione
Il trattamento consente di creare un profilo cliente secondo le preferenze, abitudini, interessi, comportamenti, prodotti acquistati al fine di inviare comunicazioni commerciali personalizzate (esempio offerte e buoni sconto personalizzati). I Dati Personali ci aiutano a capire, attraverso gli acquisti e le pagine visitate sul nostro sito quali sono le abitudini di acquisto per compiere delle analisi o personalizzare le nostre campagne promozionali in base agli interessi o comportamenti del cliente.

  • Base giuridica: Suo consenso, e/o del delegato del cliente persona giuridica, facoltativo e revocabile in qualsiasi momento (art. 6.1, lett. a) GDPR);
  • Conservazione: i Dati Personali relativi al dettaglio acquisiti sono conservati fino a massimo 24 mesi, salvo revoca del consenso. I Dati Personali diversi dal dettaglio acquisti fino a revoca del consenso.

H. Finalità di customer satisfaction, statistiche e analisi di mercato ivi incluse le analisi volumetriche effettuate sulle vendite. Le attività di analisi volumetriche saranno effettuate su dati pseudonimizzati e aggregati al fine di migliorare i servizi del Titolare e per soddisfare un interesse imprenditoriale

  • Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f) GDPR);
  • Conservazione: i risultati aggregati/volumetrici saranno conservati per massimo 2 anni dalla raccolta dei Dati Personali.

I. Accertare/prevenire/reprimere frodi/abusi/attività fraudolente

  • Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f) GDPR);
  • Conservazione: i Dati Personali sono conservati per massimo 5 anni per i canali tradizionali (es. negozio) e massimo 180 giorni per i canali digitali. I Dati Personali sono successivamente cancellati o resi anonimi compatibilmente con la finalità per cui sono raccolti.

J. Accertare, esercitare o difendere i diritti del Titolare in sede di reclamo e/o risoluzione stragiudiziale e/o giudiziaria

  • Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f) GDPR);
  • Conservazione: per tutta la durata del reclamo e/o del procedimento stragiudiziale e/o giudiziale, fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o delle azioni di impugnazione.

K. Profilazione aggregata
Il trattamento consente al Titolare, previo processo di pseudonimizzazione, di utilizzare i Suoi Dati Personali quali ad esempio, transazioni, acquisti dell’intera base clienti nonché Dati Personali già in possesso del Titolare nell’ambito del programma HOMY nel rispetto delle indicazioni previste dall’Autorità nel provvedimento sulla profilazione aggregata, per svolgere elaborazioni statistiche, creare modelli strategici aziendali, anche di Gruppo, migliorare i propri prodotti e servizi, studiare l’andamento economico della società, orientare i processi commerciali senza ricadute personalizzate su specifici interessati. A seguito del processo di pseudonimizzazione, i risultati ottenuti saranno solo su base aggregata al fine di soddisfare un interesse imprenditoriale del Titolare.

  • Base giuridica: legittimo interesse del Titolare (art. 6.1, lett. f) GDPR);
  • Conservazione: i Dati Personali, previa pseudonimizzazione, saranno conservati per massimo 36 mesi.

Decorsi i termini di conservazione sopra indicati, tutti i Dati Personali saranno cancellati compatibilmente con le procedure tecniche di cancellazione e backup o resi anonimi per effettuare analisi interne e migliorare i propri servizi compatibilmente con la finalità prevista ovvero sulla base del legittimo interesse del Titolare (art. 6.1, lett. f) GDPR).

3. CONFERIMENTO DEI DATI PERSONALI

Il conferimento dei Dati Personali raccolti e trattati per finalità precontrattuali /contrattuali ovvero di legge è obbligatorio (finalità dalla a) alla d)). Il conferimento dei Dati Personali per finalità basate sul consenso (finalità e); g)) è facoltativo. In questo ultimo caso, il mancato conferimento può comportare l’impossibilità di perseguire tali ulteriori finalità ma non comporta conseguenze pregiudizievoli nell'ambito dell’esecuzione del rapporto contrattuale. Il conferimento dei Dati Personali per la finalità di customer satisfaction, analisi di mercato e statistiche è necessario per il Titolare per migliorare i propri servizi/prodotti; Lei potrà opporsi in qualsiasi momento scrivendo a privacy@leroymerlin.it.

Per tutti i trattamenti (dalla finalità h) alla finalità k)) basati sul legittimo interesse del Titolare il conferimento è necessario, Lei può opporsi in qualsiasi momento scrivendo a privacy@leroymerlin.it, salvo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

4. DESTINATARI E SOGGETTI AUTORIZZATI AL TRATTAMENTO

I Suoi Dati Personali saranno trattati da dipendenti e/o collaboratori del Titolare deputati al perseguimento delle finalità sopra indicate, che sono stati espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative ai sensi degli artt. 29 GDPR e 2-quaterdecies del Codice Privacy.

I Dati Personali potranno essere trattati da soggetti esterni designati dalla Società quali responsabili del trattamento ai sensi dell’art. 28 GDPR cui sono impartite adeguate istruzioni operative, quali a titolo esemplificativo, società incaricate della manutenzione/gestione del sito internet e degli strumenti elettronici e/o telematici utilizzati dalla Società.

I Dati Personali potranno essere altresì comunicati a terzi, autonomi titolari del trattamento, quali a titolo esemplificativo: partner commerciali esclusivamente per adesione a specifici servizi da Lei richiesti, autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati da legge a richiedere i Dati Personali.

L’elenco dei Responsabili del trattamento è disponibile scrivendo a questo indirizzo privacy@leroymerlin.it.

5. TRASFERIMENTO DEI DATI FUORI DALL’UNIONE EUROPEA

Nel caso in cui i Dati Personali vengano trasferiti a soggetti terzi collocati al di fuori dell’UE (es. USA), il trasferimento avverrà ai sensi delle disposizioni previste dal GDPR, capo V, artt. 44 e ss. In particolare, il trasferimento avverrà verso un Paese terzo ritenuto adeguato ai sensi dell’art. 45 GDPR ovvero, ai sensi dell'art. 46 GDPR (es. SCC), verso un Paese terzo che garantisca un adeguato livello di protezione dei Dati Personali, previa verifica del Titolare.

6. DIRITTI DELL’INTERESSATO

Lei, in qualità di interessato (cioè soggetto a cui si riferiscono i Dati Personali) può esercitare i diritti di cui agli artt. 15-22 del GDPR, inviando una comunicazione all’indirizzo privacy@leroymerlin.it o scrivendo al DPO dpo@leroymerlin.it ai contatti sopra riportati, può:

  • ottenere dal Titolare la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano e, in tal caso, chiedere l’accesso agli stessi e alle informazioni di cui all’art. 15 del GDPR;
  • ottenere la rettifica dei Dati Personali inesatti o l’integrazione dei Dati Personali incompleti ai sensi dell’art. 16 del GDPR;
  • chiedere la cancellazione dei Dati Personali nelle ipotesi previste dall’art. 17 del GDPR;
  • ottenere la limitazione del trattamento (cioè la temporanea sottoposizione dei Dati Personali alla sola operazione di conservazione), nei casi previsti dall’art. 18 GDPR;
  • opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano effettuato sulla base del legittimo interesse del Titolare, ai sensi dell’art. 21 GDPR;
  • qualora il trattamento sia basato sul consenso, sul contratto o per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato stesso e sia effettuato con strumenti automatizzati, richiedere di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali, nonché, se tecnicamente fattibile, di trasmetterli ad altro titolare senza impedimenti, ai sensi dell’art. 20 del GDPR (“diritto alla portabilità”).

Inoltre, ha il diritto di proporre reclamo all’autorità di controllo competente nello Stato membro in cui risiede abitualmente o lavora o dello Stato in cui si è verificata la presunta violazione.

Ultimo aggiornamento: 26 giugno 2025

Scarica il documento in formato PDF

Condividi