Informativa GDPR
Nadiiacorner (di seguito, «io» o «noi») tratta i dati personali necessari al funzionamento del negozio online e alla gestione degli ordini secondo principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza.
La presente Informativa GDPR descrive le modalità con cui raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali, nonché i diritti che possono essere esercitati dall’interessato.
1. Ambito di applicazione e titolare del trattamento
La presente Informativa GDPR si applica ai dati personali trattati durante l’utilizzo del nostro negozio online, compresi quelli necessari per:
-
Consultare e utilizzare le funzioni del sito.
-
Effettuare e gestire un ordine.
-
Elaborare il pagamento e l’eventuale rimborso.
-
Preparare, spedire e consegnare un ordine.
-
Gestire richieste di reso o cambio.
-
Fornire assistenza relativa agli acquisti.
-
Garantire la sicurezza e il corretto funzionamento del sito.
-
Adempiere agli obblighi fiscali, contabili e amministrativi applicabili.
Ai fini del trattamento descritto nella presente informativa, siamo il titolare del trattamento dei dati personali raccolti direttamente attraverso il negozio online.
2. Categorie di dati personali trattati
In funzione delle attività richieste dall’utente, possiamo trattare le seguenti categorie di informazioni:
-
Nome e cognome.
-
Indirizzo di fatturazione.
-
Indirizzo di consegna.
-
Indirizzo e-mail.
-
Numero di telefono [opzionale].
-
Numero dell’ordine.
-
Informazioni relative ai prodotti ordinati.
-
Dati necessari alla gestione del pagamento e del rimborso.
-
Informazioni relative alla spedizione e alla consegna.
-
Informazioni fornite direttamente in relazione a resi, cambi, rimborsi o richieste di assistenza.
-
Dati tecnici necessari al funzionamento, alla sicurezza e alla protezione del sito.
Raccogliamo esclusivamente i dati ragionevolmente necessari rispetto alle finalità per le quali vengono utilizzati.
3. Finalità e basi giuridiche del trattamento
Il trattamento viene effettuato soltanto quando esiste una base giuridica adeguata alla specifica finalità.
Le principali basi utilizzate sono:
-
Esecuzione del contratto: trattiamo i dati necessari per ricevere e gestire l’ordine, elaborare il pagamento, preparare la spedizione, effettuare la consegna, gestire il tracciamento e amministrare eventuali resi, cambi o rimborsi.
-
Adempimento di obblighi giuridici: conserviamo e utilizziamo le informazioni necessarie quando ciò è richiesto per finalità fiscali, contabili, amministrative o per altri obblighi applicabili.
-
Consenso: quando un determinato trattamento richiede una scelta volontaria dell’interessato, i dati vengono utilizzati soltanto dopo che è stato espresso un consenso libero, specifico e informato. Il consenso può essere revocato successivamente.
-
Interesse legittimo: possiamo trattare i dati nella misura necessaria per proteggere il sito, prevenire frodi e utilizzi anomali, verificare la sicurezza delle operazioni e migliorare il funzionamento dei servizi, purché non prevalgano i diritti e le libertà dell’interessato.
Quando il trattamento si fonda sul consenso, la sua revoca non pregiudica la liceità delle attività effettuate prima della revoca.
4. Politica sui cookie e dati raccolti tramite cookie
Il sito utilizza cookie strettamente necessari quando indispensabili per consentire il funzionamento delle pagine, mantenere le funzioni essenziali e proteggere le operazioni effettuate dall’utente.
Gli eventuali cookie opzionali per i quali è richiesto il consenso vengono attivati soltanto dopo una scelta positiva dell’utente.
L’utente può:
-
Accettare i cookie opzionali.
-
Rifiutare i cookie opzionali.
-
Modificare successivamente le preferenze espresse.
-
Revocare il consenso precedentemente prestato.
Il rifiuto dei cookie opzionali non impedisce l’utilizzo delle funzioni essenziali del negozio online.
Le categorie utilizzate, le finalità, le modalità di gestione e i criteri di conservazione sono descritti nella Politica sui cookie.
5. Comunicazione e accesso ai dati
L’accesso ai dati personali viene limitato alle persone e ai soggetti che ne hanno effettiva necessità per svolgere attività collegate alle finalità indicate nella presente informativa.
Quando necessario per gestire un ordine o fornire i servizi richiesti, alcune informazioni possono essere rese disponibili ai soggetti incaricati di attività quali:
-
Elaborazione dei pagamenti.
-
Preparazione e gestione degli ordini.
-
Trasporto e consegna.
-
Gestione tecnica e sicurezza dei sistemi.
-
Contabilità e adempimenti amministrativi.
L’accesso viene limitato ai dati necessari per l’attività interessata. Quando un soggetto tratta dati personali per nostro conto, il trattamento deve avvenire secondo istruzioni definite, obblighi di riservatezza e misure di sicurezza adeguate.
Non vendiamo i dati personali dei clienti.
6. Conservazione e cancellazione dei dati
I dati personali vengono conservati soltanto per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti e, successivamente, per il periodo eventualmente richiesto dagli obblighi applicabili.
La durata viene determinata considerando:
-
La necessità di completare e documentare l’ordine.
-
La gestione del pagamento e dell’eventuale rimborso.
-
La consegna e il relativo tracciamento.
-
La gestione di resi, cambi e richieste di assistenza.
-
Gli obblighi fiscali, contabili e amministrativi.
-
La necessità di prevenire frodi e proteggere le operazioni.
-
L’eventuale necessità di accertare, esercitare o tutelare diritti.
Quando i dati non sono più necessari e non esiste un motivo valido per conservarli ulteriormente, vengono cancellati o resi non riconducibili all’interessato secondo modalità appropriate.
7. Misure adottate per la sicurezza dei dati personali
Adottiamo misure tecniche e organizzative proporzionate alla natura dei dati trattati e ai rischi connessi al trattamento, con l’obiettivo di proteggere i dati personali da accessi non autorizzati, perdita, distruzione, modifica, divulgazione indebita o utilizzo improprio.
Le misure di protezione comprendono, in funzione dei dati e dei sistemi interessati:
-
Limitazione degli accessi: l’accesso ai dati personali è consentito esclusivamente alle persone autorizzate che ne hanno necessità per svolgere le attività assegnate.
-
Gestione delle autorizzazioni: vengono applicati criteri di autorizzazione finalizzati a evitare che persone prive di necessità operativa possano consultare o modificare dati personali.
-
Protezione delle credenziali: vengono adottate misure volte a proteggere le credenziali utilizzate per accedere ai sistemi che trattano dati personali.
-
Protezione della trasmissione dei dati: vengono adottate misure tecniche appropriate per ridurre il rischio di intercettazione, alterazione o accesso non autorizzato durante la trasmissione delle informazioni.
-
Protezione dei dati conservati: quando appropriato rispetto al rischio, vengono utilizzate misure destinate a rendere più difficile l’accesso o la comprensione dei dati da parte di soggetti non autorizzati.
-
Riservatezza e integrità: i sistemi e le procedure vengono organizzati in modo da preservare, per quanto ragionevolmente possibile, la riservatezza, l’integrità e la disponibilità dei dati.
-
Copie di sicurezza e ripristino: quando necessario vengono previste procedure destinate a ridurre il rischio di perdita dei dati e a consentire il ripristino della disponibilità delle informazioni in caso di incidente tecnico.
-
Controllo degli accessi anomali: vengono adottati strumenti e procedure adeguati al rischio per individuare attività anomale o tentativi di accesso non autorizzato.
-
Aggiornamento delle misure di protezione: le misure tecniche e organizzative vengono riesaminate e, quando necessario, aggiornate in relazione ai rischi individuati e all’evoluzione dei sistemi utilizzati.
-
Verifica dell’efficacia: vengono effettuate valutazioni appropriate delle misure adottate per individuare eventuali vulnerabilità e migliorare il livello di protezione.
-
Obblighi di riservatezza: le persone autorizzate ad accedere ai dati devono trattarli esclusivamente per le finalità previste e rispettare gli obblighi di riservatezza applicabili.
Nessun sistema informatico può eliminare completamente ogni rischio. Per questo motivo applichiamo un approccio proporzionato al rischio e riesaminiamo le misure di protezione quando necessario.
8. Gestione di eventuali violazioni dei dati
Qualora si verifichi un evento che comporti distruzione, perdita, modifica, divulgazione non autorizzata o accesso indebito ai dati personali, valutiamo tempestivamente la natura dell’evento, le informazioni interessate e i possibili rischi per le persone coinvolte.
In base all’esito della valutazione:
-
Adottiamo le misure necessarie per contenere l’evento e ridurne le conseguenze.
-
Verifichiamo le cause e, quando necessario, rafforziamo le misure di protezione.
-
Documentiamo l’evento secondo gli obblighi applicabili.
-
Quando richiesto, effettuiamo la comunicazione all’autorità competente nei termini applicabili.
-
Quando l’evento può determinare un rischio elevato per i diritti e le libertà dell’interessato, forniamo le informazioni richieste alle persone coinvolte secondo le modalità applicabili.
9. Diritti dell’interessato
L’interessato può esercitare, quando ne ricorrono le condizioni, i diritti relativi ai propri dati personali.
In particolare, può richiedere:
-
Conferma dell’esistenza o meno di un trattamento dei propri dati.
-
Accesso ai dati personali trattati.
-
Rettifica dei dati inesatti.
-
Integrazione delle informazioni incomplete.
-
Cancellazione dei dati nei casi previsti.
-
Limitazione del trattamento.
-
Portabilità dei dati quando applicabile.
-
Opposizione al trattamento nei casi previsti.
-
Revoca del consenso quando il trattamento si basa sul consenso.
La revoca del consenso non rende illecito il trattamento effettuato prima della revoca.
Quando una richiesta riguarda dati necessari per adempiere a un obbligo applicabile o per gestire posizioni che devono essere conservate, la richiesta di cancellazione può non determinare la cancellazione immediata di tali informazioni.
Le richieste vengono gestite senza ingiustificato ritardo e, di norma, viene fornito riscontro entro un mese dalla loro ricezione. Nei casi previsti, tale periodo può essere esteso in considerazione della complessità o del numero delle richieste.
L’interessato può inoltre presentare un reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati non sia effettuato correttamente.
10. Politica sulla riservatezza e rapporto con la presente Informativa GDPR
La presente Informativa GDPR descrive in modo specifico le basi del trattamento, i diritti dell’interessato, la conservazione e le misure adottate per la protezione dei dati personali.
Ulteriori informazioni sulle categorie di dati raccolti, sulle finalità di utilizzo e sulle modalità generali di gestione delle informazioni sono disponibili nella nostra Politica sulla riservatezza.
Le due informative devono essere lette in modo coordinato. In caso di aggiornamento delle modalità di trattamento, le informazioni pubblicate sul sito vengono adeguate affinché riflettano le attività effettivamente svolte.
11. Contattaci
Per richieste relative alla presente Informativa GDPR, alla gestione dei dati personali o all’esercizio dei propri diritti, sono disponibili i seguenti recapiti:
Indirizzo di contatto: 3-12-3-402 SHIRAKO, WAKO, SAITAMA, 351-0101, GIAPPONE
Telefono del servizio clienti: +81 (802) 460 48 74
E-mail del servizio clienti: orders@nadiiacorner.com
Orari di assistenza: dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:00 alle 18:00 (ora dell’Europa centrale, CET)