Informativa privacy ai sensi dell’art.13 del regolamento UE 2016/679 per programmi IKEA
Per partecipanti ai programmi di fidelizzazione organizzati da IKEA (di seguito anche solo programmi IKEA)
Per noi la protezione dei dati è un argomento molto serio. Con il presente documento desideriamo informarLa in merito a come e perché trattiamo i Suoi dati personali nel contesto dei Programmi IKEA, ricordandole altresì i diritti che Lei può esercitare ai sensi delle attinenti normative sulla protezione dei dati, in particolare del Regolamento UE 2016/679 (di seguito anche: “GDPR”).
1. Titolare del trattamento e DPO
Titolare del Trattamento
IKEA Italia Retail S.r.l.
Strada Provinciale 208, n. 3
20061 Carugate (MI)
privacy.it@ingka.ikea.com
Data Protection Officer (DPO)
Baker Tilly Italia Legal S.r.l. (S.T.A.)
via Zamboni n. 7, 40126, Bologna (BO)
dpoikea@bakertillylegal.it
2. Le categorie di dati che vengono sottoposti a trattamento
Il Titolare tratta, a titolo esemplificativo, le seguenti categorie di dati personali riferite al soggetto iscritto ad un Programma IKEA (di seguito anche “Socio”):
- Dati anagrafici e identificativi (nome, data di nascita, luogo di nascita, nazionalità, codice fiscale, Partita Iva, occupazione/mestiere, ecc.);
- Dati di contatto (indirizzo, indirizzo e-mail, numero di telefono e dati similari);
- Dati relativi ai servizi erogati da IKEA e usufruiti dal partecipante o socio, con particolare riferimento a servizi, sconti e altri vantaggi offerti da IKEA, nonché i dati acquisiti dalla eventuale partecipazione del Socio stesso alle manifestazioni a premio organizzate da IKEA e altri dati non particolari.
- Dati relativi alla navigazione sul sito IKEA, sull’App IKEA e su qualsiasi altro canale di comunicazione digitale ivi inclusi i collegamenti ai cookie accettati all’interno dei contenuti visualizzati.
- Dati relativi alle interazioni nelle loro diverse forme (come acquisti in store e online, interazione con e-mail, notifiche da App, progettazione tramite planner)
3. Liceità e finalità del trattamento
Il trattamento dei dati personali avviene in conformità alle disposizioni del GDPR e di ogni altra normativa sulla protezione dei dati applicabile. Di seguito vengono forniti i dettagli relativi alle finalità per cui vengono trattati i dati personali del Socio, alle basi giuridiche che rendono lecito il trattamento e al relativo periodo di conservazione:
3.1 Finalità volte all'adempimento di un obbligo legale (art. 6, paragrafo 1 (c) del GDPR)
a. Adempimento di obblighi previsti da Leggi, Regolamenti e dalla Normativa Comunitaria, ovvero da disposizioni impartite da Autorità o da Organi di Vigilanza e Controllo, in relazione o comunque connessi al rapporto giuridico in essere e/o futuro (tra cui, a titolo esemplificativo, dalla normativa (i) in materia di sicurezza generale dei prodotti, Regolamento (UE) 2023/988 sulla sicurezza generale dei prodotti – General Product Safety Regulation; (ii) in materia di tutela dei consumatori, D.Lgs. 206/2005 – “Codice del Consumo” – (iii) in materia fiscale, civilistica e contabile applicabile). Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è: 10 anni dal termine del rapporto contrattuale o commerciale (ad esempio in caso di acquisto di beni o di erogazione di servizi, fruizione di sconti e di altri vantaggi), nel rispetto dei termini di conservazione previsti dalla normativa civile, fiscale e contabile vigente. Questi tempi possono subire variazioni specifiche in caso di contenzioso o in presenza di ulteriori disposizioni di legge applicabili.
3.2 Finalità volte all’esecuzione di un contratto o di misure precontrattuali (Art. 6, sezione 1 (b) del GDPR)
a. Esecuzione di attività precontrattuali, anche con riferimento al primo contatto;
b. Adempimento degli obblighi contrattuali ed esecuzione dei relativi negozi giuridici derivanti dalla sua iscrizione al Programma IKEA, ciò comprende:
- la gestione dell'iscrizione al programma IKEA al quale aderisce l’interessato, ivi inclusi, a titolo esemplificativo, il rilascio della relativa Carta (digitale e/o fisica), la creazione, la modifica e la cancellazione dell’account personale del Socio, l’assistenza tecnica al Socio, la comunicazione al Socio di eventuali aggiornamenti circa i termini e condizioni del programma IKEA e/o di informazioni rilevanti circa il proprio profilo;
- la gestione operativa delle attività necessarie per (i) erogare ai Soci i servizi oggetto del programma di fidelizzazione e (ii) consentire ai Soci la fruizione e il riconoscimento degli sconti, delle promozioni e degli altri vantaggi derivanti dal Programma IKEA. Si intendono qui ricomprese, a titolo esemplificativo, le attività volte al riconoscimento di scontistiche/vantaggi derivanti dai Programmi IKEA Family e/o Business (es. calcolo delle Brugole e relativa conversione nel buono sconto), alla registrazione ad eventi, alla partecipazione a concorsi, alla creazione di una wishlist, alla creazione di un progetto tramite gli appositi planner e alle comunicazioni ai Soci di eventuali informazioni rilevanti circa i servizi summenzionati.
Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è:Per la finalità: a, fino al termine dell’attività precontrattuale; Per la finalità: b, i dati personali sono conservati per il tempo necessario all’esecuzione del contratto o alla gestione delle misure precontrattuali richieste e, in ogni caso, non oltre la cessazione del rapporto, fatti salvi ulteriori periodi di conservazione previsti per l’adempimento di obblighi di legge o indicati nella presente informativa.
3.3 Finalità per il perseguimento di un legittimo interesse (ex art. 6 (paragrafo 1 lettera f) del GDPR]
Si ricorda che i dati forniti potranno essere trattati per la tutela di interessi legittimi del titolare ed in particolare per.
a) reportistica infragruppo per finalità statistiche e controlli interni;
b) accertamento, esercizio o difesa di un diritto in sede giudiziale o stragiudiziale;
c) svolgimento di attività pubblicitarie o promozionali, nell’accezione più ampia del termine (ad esempio invio di newsletter e materiale informativo, richiesta di partecipazione a surveys o sondaggi, ecc.), tramite mail, a fini di vendita di prodotti o servizi analoghi a quelli oggetto degli acquisti effettuati dall’interessato.
Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è:
Per la finalità: a, fino al termine dell’iscrizione al programma IKEA al quale aderisce l’interessato;
Per la finalità: b, 10 anni, dal termine del rapporto contrattuale o commerciale, ad eccezione dei dati relativi al profilo internet, che verranno cancellati entro un periodo non superiore ad un trimestre dalla disattivazione o cancellazione del profilo o dalla revoca della carta IKEA, salvo che tali dati siano pertinenti a eventuali contenziosi instaurati o in fase di instaurazione.
Per la finalità: c, fino alla cessazione del rapporto giuridico instaurato o fino a 24 mesi dall’ultimo acquisto effettuato, salvo opposizione dell’interessato.
3.4 Finalità coperte dal consenso dell'interessato (Art. 6, paragrafo 1 (a) del GDPR)
Le finalità possono prevedere il consenso espresso dall'interessato.
La finalità che richiede il consenso è:
a) per lo svolgimento di attività pubblicitarie o promozionali, nell’accezione più ampia del termine (invio di materiale pubblicitario, di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale) con modalità sia automatizzate (comunicazioni elettroniche mediante posta elettronica, messaggi di tipo sms) sia tradizionali (posta ordinaria, chiamate con operatore). Si precisa che il Socio, all’interno della propria area personale, può selezionare i canali attraverso cui preferisce ricevere le comunicazioni.
b) per lo svolgimento di attività di profilazione, quali l’analisi delle preferenze, abitudini e scelte di consumo dei soci di un Programma IKEA, effettuata mediante l’utilizzo, anche in combinazione tra loro, dei dati:
- forniti dal Socio in fase di iscrizione al Programma IKEA;
- relativi alla partecipazione del Socio a seminari, eventi, manifestazioni a premio organizzati da IKEA;
- relativi alla sua partecipazione a sondaggi, questionari e ricerche di mercato;
- relativi agli acquisti effettuati e ai servizi usufruiti presso IKEA;
- derivanti dall’utilizzo dei canali digitali IKEA (ad esempio sito web, app), inclusi i dati raccolti tramite cookie e altre tecnologie di tracciamento, secondo quanto previsto dalla cookie policy.
Tali attività di profilazione sono finalizzate all’elaborazione di profili individuali o aggregati, al fine di inviare informazioni, comunicazioni commerciali e offerte pubblicitarie o promozionali personalizzate.
Il periodo di conservazione dei dati personali[DS1] [MP2] [LP3], relativamente alle finalità di cui alla presente sezione è:
Per la finalità: a, b, 24 mesi, dal momento della raccolta dei relativi dati stante la validità del consenso legittimamente acquisito. L'interessato può revocare il proprio consenso in qualsiasi momento. Si tenga in considerazione il principio generale secondo il quale la revoca del consenso ha effetto solo per il futuro. Qualsiasi trattamento dei dati avvenuto prima della revoca non subirà effetti e manterrà la sua legittimità.
c. per ricevere comunicazioni di marketing personalizzato di IKEA su canali di terze parti, misurando allo stesso tempo l’efficacia di tali comunicazioni di marketing e migliorando la pertinenza dei contenuti mostrati. In particolare, per rendere possibili annunci personalizzati e attività di targeting. A tal fine, IKEA, a seguito del suo esplicito consenso, inserisce il suo indirizzo email rigorosamente in formato crittografato (cifrato e non leggibile) all’interno di liste condivise a Google e a Meta (di seguito “Partner”, vedasi paragrafo 4. Destinatari o categorie di destinatari dei dati personali per il dettaglio dei termini e condizioni e relative policy di Google e Meta). Il Partner riceve il dato crittografato e lo utilizza per abbinarlo ai dati in suo possesso in modo da includerLa all’interno di un pubblico al quale è indirizzata la comunicazione di marketing personalizzato. Può eventualmente esprimere una preferenza circa il destinatario di queste liste contattando IKEA ai recapiti indicati al successivo punto 6.
d. per consentire ad IKEA di migliorare le comunicazioni di marketing attraverso canali di terze parti, rivolgendole a soggetti che hanno interessi simili ai Suoi (look-a-like). In particolare, prestando l’esplicito consenso per tale finalità, autorizza IKEA a comunicare a Google e a Meta (di seguito “Partner”, vedasi paragrafo 4. Destinatari o categorie di destinatari dei dati personali per il dettaglio dei termini e condizioni e relative policy di Google e Meta), il suo indirizzo email in formato crittografato (cifrato e non leggibile), al fine di consentire ai Partner di abbinare tale dato rispetto al proprio database di utenti e, dunque, migliorare la qualità degli annunci di IKEA per utenti con le medesime caratteristiche e interessi. Può eventualmente esprimere una preferenza circa il destinatario di queste liste contattando IKEA ai recapiti indicati al successivo punto 6.
Per la finalità c. le liste contenenti gli indirizzi email crittografati vengono aggiornate entro un periodo massimo di 30 giorni; il suo indirizzo email verrà inserito nelle liste (sempre in forma crittografata) periodicamente condivise con il Partner fintanto che non revocherai il consenso. L'interessato può revocare il proprio consenso in qualsiasi momento. Si tenga in considerazione il principio generale secondo il quale la revoca del consenso ha effetto solo per il futuro. Qualsiasi trattamento dei dati avvenuto prima della revoca non subirà effetti e manterrà la sua legittimità.
Per la finalità d. le liste contenenti gli indirizzi email crittografati vengono aggiornate entro un periodo massimo di 30 giorni; il suo indirizzo email verrà inserito nelle liste (sempre in forma crittografata) periodicamente condivise con il Partner fintanto che non revocherai il consenso. L'interessato può revocare il proprio consenso in qualsiasi momento. Si tenga in considerazione il principio generale secondo il quale la revoca del consenso ha effetto solo per il futuro. Qualsiasi trattamento dei dati avvenuto prima della revoca non subirà effetti e manterrà la sua legittimità.
4. Destinatari o categorie di destinatari dei dati personali (ex art. 13 paragrafo 1 (e) del GDPR)*
Il Titolare del trattamento potrà comunicare i Suoi dati a:
- Uffici e funzioni interne del Titolare medesimo, per tutte le finalità sopra riportate;
- alcune società strumentali di servizi facenti parte del Gruppo IKEA, per finalità volte all’esecuzione dei contratti instaurati (le quali forniscono: la gestione dell’infrastruttura tecnologica e servizi informatici; supporto a servizi di consulenza nei confronti del cliente; supporto all’erogazione di altri servizi nei confronti del cliente, con particolare riferimento alla vendita), nonché relativamente a reportistica infragruppo (alle suddette società di servizi del Gruppo);
- fornitori che prestano servizi, quali in particolare, società che forniscono servizi informatici, ivi inclusi i servizi di hosting, per finalità volte all’esecuzione dei contratti instaurati;
- Società che forniscono consulenza strategica finalizzata a migliorare il posizionamento del marchio e altre attività quali l’analisi aggregata del comportamento d’acquisto e di ingaggio con IKEA dei clienti, nonché la creazione dei target a cui inviare le comunicazioni commerciali: tali società acquisiscono dati identificativi (con indicazione del solo numero di iscrizione e con esclusione del nome e del cognome), dati anagrafici, dati sugli acquisti effettuati e altri dati non particolari raccolti nell’ambito del programma di fidelizzazione, relativi agli interessati, prima di procedere all’aggregazione degli stessi dati (a mero titolo esemplificativo tali attività possono comprendere: condurre sondaggi sulla clientela affinché IKEA possa approfondire l’andamento della soddisfazione dei clienti; effettuare analisi sui prodotti maggiormente acquistati per area geografica); i suddetti servizi erogati da tali fornitori, non costituiscono attività di marketing diretto e/o di profilazione, ma attività meramente strumentali al perseguimento della sopra citata finalità di analisi delle abitudini o delle scelte di consumo (di cui al punto 3.4. lett. b);
- Eventuali pubbliche amministrazioni e autorità pubbliche, qualora fosse richiesto dalle stesse nell’ambito della loro attività istituzionali, per l’adempimento di obblighi di legge;
- Con riferimento alle finalità di cui al punto 3.4 lett. c e d, i dati verranno condivisi con i soggetti sopra menzionati (Google e Meta) in forma crittografata (cifrata e non leggibile). Tali soggetti potranno operare con IKEA in qualità di contitolari sulla base di Google [https://business.safety.google/controllerterms/] e Meta [https://www.facebook.com/legal/technology_terms, https://www.facebook.com/legal/controller_addendum] e, per quanto attiene alle proprie finalità, in qualità di titolari autonomi sulla base di quanto disciplinato nelle loro informative [Google https://business.safety.google/privacy/ ,https://support.google.com/adspolicy/answer/6299717?hl=it, https://support.google.com/adspolicy/answer/9755941?hl=it] e Meta [Facebook: https://www.facebook.com/privacy/policy/ - Instagram:https://privacycenter.instagram.com/policy,https://www.facebook.com/business/help/164749
* L’elenco completo ed aggiornato dei Titolari, Responsabili, Destinatari (ex art. 4.9 del GDPR), sia UE che extra UE, è reso disponibile presso gli uffici del Titolare.
5. Trasferimento dei dati personali verso Paesi extra UE
I dati personali sono prevalentemente trattati all’interno dell’Unione Europea. Tuttavia, alcuni fornitori di servizi utilizzati dal Titolare possono comportare il trasferimento dei dati verso Paesi extra UE. In tali ipotesi, il Titolare si assicura che il trasferimento avvenga nel pieno rispetto del capo V del GDPR e, dunque, sulla base di una decisione di adeguatezza per il paese terzo adottata dalla Commissione Europea, ovvero in presenza di garanzie adeguate, quali le clausole contrattuali standard adottate dalla Commissione Europea, unitamente, ove necessario, a misure supplementari a tutela dei diritti e delle libertà dell’interessato, o altra garanzia prevista dal capo sopra richiamato.
6. Diritti del Soggetto Interessato (ex. Art. 13 paragrafo 2 (b) del GDPR)
L’interessato può far valere i seguenti diritti:
- diritto di accesso dell’interessato [art. 15 del Regolamento UE] (la possibilità di essere informato sui trattamenti effettuati sui propri Dati Personali ed eventualmente riceverne copia);
- diritto di rettifica dei propri Dati Personali [art. 16 del Regolamento UE] (l’interessato ha diritto alla rettifica dei dati personali inesatti che lo riguardano);
- diritto alla cancellazione dei propri Dati Personali senza ingiustificato ritardo (“diritto all’oblio”) [art. 17 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla cancellazione dei propri dati);
- diritto di limitazione di trattamento dei propri Dati Personali nei casi previsti dall’art. 18 del Regolamento UE, tra cui nel caso di trattamenti illeciti o contestazione dell’esattezza dei Dati Personali da parte dell’interessato [art. 18 del Regolamento UE];
- diritto alla portabilità dei dati [art. 20 del Regolamento UE], l’interessato potrà richiedere in formato strutturato i propri Dati Personali al fine di trasmetterli ad altro titolare, nei casi previsti dal medesimo articolo;
- diritto di opposizione al trattamento dei propri Dati Personali [art. 21 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla opposizione del trattamento dei propri dati personali);
- diritto di non essere sottoposto a processi decisionali automatizzati, [art. 22 del Regolamento UE] (l’interessato ha, così come avrà, diritto a non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato).
Ulteriori informazioni circa i diritti dell’interessato potranno ottenersi sul sito web IKEA.it oppure richiedendo al Titolare estratto integrale degli articoli sopra richiamati.
Relativamente alle finalità, per le quali fosse richiesto il consenso, l'Interessato può revocare il proprio consenso in qualsiasi momento e gli effetti decorreranno dal momento della revoca, fatti salvi i termini previsti dalla legge. In termini generali la revoca del consenso ha effetto solo per il futuro.
I suddetti diritti possono essere esercitati secondo quanto stabilito dal Regolamento inviando, anche, una email al seguente indirizzo privacy.it@ikea.com. Si precisa che per dare seguito alla sua richiesta, sarà necessario verificare la sua identità. In ossequio all’art. 19 del Regolamento UE, il Titolare procede a informare i destinatari cui sono stati comunicati i dati personali, le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste, ove ciò sia possibile. Per consentire un più celere riscontro delle Sue richieste formulate nell'esercizio dei su indicati diritti, le stesse potranno essere rivolte al Titolare indirizzando le medesime ai recapiti indicati al punto 1.
7. Diritto di proporre reclamo (art. 13 paragrafo 2 (d) del GDPR)
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità al seguente indirizzo internet
https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524
oppure inviando comunicazione scritta all’ Autorità Garante per la Protezione dei Dati Personali, P.zza Venezia, 11, 00187 Roma.
8. Possibile conseguenza della mancata comunicazione dei dati, natura del conferimento dei dati (art. 13 paragrafo 2 (e) del GDPR)
8.1 In caso di adempimento di obblighi di legge o contrattuali
Si informa che qualora le finalità di trattamento abbiano come base giuridica un obbligo legale o contrattuale (o anche precontrattuale), l’interessato deve necessariamente fornire i dati richiesti. In caso contrario vi sarà l’impossibilità da parte del Titolare di procedere al perseguimento delle specifiche finalità di trattamento.
8.2 In caso di perseguimento di legittimo interesse
Parimenti, relativamente alle finalità basate su un interesse legittimo e che non richiedono il consenso, l’opposizione dell’interessato comporta o comporterà l’impossibilità di procedere alla realizzazione delle rispettive finalità e degli eventuali servizi connessi, per cui rispettivamente l’interessato si è opposto, salvo motivi legittimi cogenti prevalenti o finalizzati alla tutela dei diritti in sede giudiziaria o stragiudiziaria.
8.3 In caso di consenso dell'interessato
Per altre finalità, per le quali è richiesto il consenso, l’Interessato può revocare il proprio consenso in qualsiasi momento e gli effetti decorreranno dal momento della revoca, fatti salvi i termini previsti dalla legge. Pertanto il trattamento che è stato effettuato prima della revoca del consenso non subirà effetti e manterrà la sua legittimità.Il mancato conferimento del consenso, per le finalità per le quali è richiesto, comporta l’impossibilità da parte del Titolare di dare seguito ai trattamenti connessi a tali specifiche finalità, senza pregiudicare in alcun modo l’esecuzione del contratto né l’adempimento di obblighi di legge.
9. Esistenza di un processo decisionale automatizzato (profilazione inclusa)
È attualmente escluso l'uso di processi decisionali meramente automatizzati come dettagliato dall'articolo 22 del GDPR. Se in futuro si decidesse di istituire tali processi per casi singoli, l'interessato ne riceverà notifica in separata sede qualora ciò sia previsto dalla legge o aggiornamento della presente informativa.
10. Modalità del trattamento
I dati personali verranno trattati in forma cartacea, informatizzata e telematica ed inseriti nelle pertinenti banche dati (clienti, utenti, ecc.) cui potranno accedere, e quindi venirne a conoscenza, gli addetti espressamente designati dal Titolare quali Responsabili ed Autorizzati del trattamento dei dati personali, che potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l'altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.
INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 2016/679 per partecipanti ai programmi di fidelizzazione organizzati da IKEA. Valida dal 28/04/2026.