1. Introduzione e ambito di applicazione
Il trattamento dei dati personali viene effettuato nel rispetto del Regolamento (UE) 2016/679 (GDPR), del Decreto Legislativo 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal Decreto Legislativo 10 agosto 2018, n. 101, e delle altre disposizioni italiane applicabili in materia di protezione dei dati personali.
Per dato personale si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile, ai sensi dell'articolo 4, punto 1, del Regolamento (UE) 2016/679.
2. Principi del trattamento dei dati
Trattiamo i dati personali secondo i principi stabiliti dall'articolo 5 del Regolamento (UE) 2016/679, tra cui:
- liceità, correttezza e trasparenza;
- limitazione delle finalità;
- minimizzazione dei dati;
- esattezza;
- limitazione della conservazione;
- integrità e riservatezza.
I dati raccolti possono essere utilizzati, in particolare, per i seguenti scopi:
- elaborazione e gestione degli ordini;
- gestione dei pagamenti, delle consegne, delle restituzioni e dei rimborsi;
- fornitura del servizio clienti;
- comunicazioni necessarie relative agli ordini;
- sicurezza del sito;
- fornitura e mantenimento delle funzioni disponibili sul sito;
- prevenzione delle frodi e protezione delle transazioni.
Trattiamo esclusivamente i dati personali necessari per le specifiche finalità per le quali vengono raccolti.
3. Basi giuridiche del trattamento
Il trattamento dei dati personali viene effettuato sulla base delle condizioni di liceità previste dall'articolo 6 del Regolamento (UE) 2016/679.
In particolare, possono trovare applicazione le seguenti basi giuridiche:
Esecuzione di un contratto
I dati personali possono essere trattati quando il trattamento è necessario per l'esecuzione di un contratto con il cliente o per l'adozione di misure precontrattuali richieste dal cliente, compresa l'elaborazione degli ordini, dei pagamenti, delle consegne, delle restituzioni, dei rimborsi e del relativo servizio clienti, ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR.
Consenso
Quando il consenso è richiesto dalla legge, trattiamo i dati personali sulla base di un consenso libero, specifico, informato e inequivocabile, ai sensi degli articoli 6, paragrafo 1, lettera a), e 7 del GDPR. Ciò può riguardare, in particolare, determinati cookie non necessari e tecnologie analoghe.
Legittimo interesse
Possiamo trattare i dati personali quando il trattamento è necessario per il perseguimento di un nostro legittimo interesse o di quello di un terzo, purché non prevalgano gli interessi, i diritti o le libertà fondamentali dell'interessato, ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR.
Tale base giuridica può riguardare, in particolare, la sicurezza del sito, la prevenzione delle frodi, la gestione dei reclami, la tutela e l'esercizio di diritti in sede giudiziaria e determinate analisi tecniche necessarie al funzionamento del sito.
Obblighi di legge
I dati personali possono essere trattati e conservati quando ciò è necessario per adempiere a un obbligo legale al quale siamo soggetti, ai sensi dell'articolo 6, paragrafo 1, lettera c), del GDPR. Ciò può comprendere gli obblighi previsti dalla normativa fiscale, contabile, commerciale e dalle specifiche disposizioni che impongono la conservazione dei documenti.
4. Diritti degli utenti
Ai sensi degli articoli da 15 a 22 del Regolamento (UE) 2016/679, l'utente può avere, alle condizioni previste dal GDPR, i seguenti diritti:
- diritto di ottenere l'accesso ai dati personali trattati e alle informazioni previste dall'articolo 15;
- diritto di ottenere la rettifica dei dati personali inesatti o l'integrazione dei dati incompleti ai sensi dell'articolo 16;
- diritto di ottenere la cancellazione dei dati personali nei casi previsti dall'articolo 17;
- diritto di ottenere la limitazione del trattamento nei casi previsti dall'articolo 18;
- diritto alla portabilità dei dati nei casi previsti dall'articolo 20;
- diritto di opporsi a determinati trattamenti nei casi previsti dall'articolo 21.
5. Periodo di conservazione e sicurezza dei dati
Conserviamo i dati personali per il periodo necessario al conseguimento delle finalità per le quali sono trattati oppure per il periodo richiesto da specifici obblighi di legge.
Per alcune categorie di dati possono essere applicati, in particolare, i seguenti criteri:
Dati relativi agli ordini e alle transazioni
Questi dati possono essere conservati per il periodo necessario all'esecuzione del contratto, alla gestione del servizio clienti e dei reclami, alla prevenzione delle frodi, all'esercizio o alla difesa di diritti in sede giudiziaria e all'adempimento degli obblighi di conservazione previsti dalla legge.
Dati derivanti dalle comunicazioni con i clienti
Questi dati possono essere conservati per il periodo necessario a gestire la richiesta, fornire assistenza al cliente o tutelare un legittimo interesse. Quando il trattamento si basa sul consenso, resta fermo il diritto dell'utente di revocare tale consenso.
Dati tecnici di sessione necessari
Questi dati possono essere trattati per la durata della relativa sessione del browser o dell'utente, quando ciò è necessario per la funzione tecnica interessata.
Dati tecnici persistenti necessari
Questi dati possono essere conservati per il periodo necessario allo svolgimento della relativa funzione tecnica.
Dati relativi a cookie non necessari e tecnologie analoghe
Questi dati vengono conservati in conformità al consenso prestato, alla finalità specifica del trattamento e ai periodi di conservazione stabiliti per tale trattamento.
Per proteggere i dati personali adottiamo misure tecniche e organizzative adeguate ai sensi dell'articolo 32 del Regolamento (UE) 2016/679. Tali misure possono comprendere:
- misure tecniche di sicurezza per proteggere i dati personali;
- procedure adeguate di backup e ripristino;
- limitazione dell'accesso alle persone autorizzate;
- controlli degli accessi ai sistemi utilizzati per la gestione degli ordini;
- monitoraggio tecnico volto a prevenire accessi non autorizzati, perdita, alterazione, divulgazione o distruzione accidentale dei dati;
- adeguata valutazione dei fornitori che trattano dati personali per nostro conto.
Le misure di sicurezza vengono adeguate tenendo conto del rischio per i diritti e le libertà delle persone fisiche, dello stato dell'arte, dei costi di attuazione e della natura, dell'ambito, del contesto e delle finalità del trattamento, secondo l'articolo 32 del GDPR.
6. Comunicazione e trasferimento dei dati personali
Quando necessario per le finalità specifiche del trattamento e quando esiste una base giuridica, i dati personali possono essere comunicati, in particolare, alle seguenti categorie di destinatari:
- prestatori di servizi di pagamento per la gestione dei pagamenti e dei rimborsi;
- operatori logistici e di trasporto per la consegna degli ordini;
- fornitori di servizi tecnici per il funzionamento e la manutenzione del sito;
- fornitori di servizi IT e di sicurezza per la protezione tecnica, il backup e la manutenzione dei sistemi.
I fornitori che trattano dati personali esclusivamente per nostro conto vengono nominati responsabili del trattamento quando ricorrono i presupposti dell'articolo 28 del Regolamento (UE) 2016/679.
Non vendiamo dati personali.
I dati personali non vengono comunicati a terzi per finalità commerciali autonome in assenza di una specifica base giuridica prevista dall'articolo 6 del GDPR.
Quando i dati personali vengono trasferiti o trattati al di fuori dello Spazio Economico Europeo, il trasferimento viene effettuato nel rispetto degli articoli da 44 a 49 del Regolamento (UE) 2016/679.
A seconda del paese destinatario e delle circostanze del trasferimento, possono essere utilizzati, in particolare:
- una decisione di adeguatezza della Commissione europea ai sensi dell'articolo 45;
- clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell'articolo 46, paragrafo 2, lettera c);
- altre garanzie o deroghe espressamente previste dagli articoli 46 e 49 del GDPR.
7. Cookie e tecnologie analoghe
Il sito può utilizzare cookie e tecnologie analoghe per funzioni tecniche, sicurezza, gestione del carrello, account utente, gestione delle sessioni, memorizzazione di determinate impostazioni e, quando sono soddisfatte le condizioni previste dalla legge, per finalità statistiche o analitiche.
I cookie o le tecnologie analoghe strettamente necessari possono essere utilizzati quando la memorizzazione o l'accesso alle informazioni nel dispositivo dell'utente è strettamente necessario per fornire un servizio o una funzione espressamente richiesti dall'utente, secondo quanto previsto dall'articolo 122 del Decreto Legislativo 196/2003.
I cookie non necessari e le tecnologie analoghe che richiedono il consenso preventivo vengono generalmente attivati solo dopo aver ottenuto il consenso dell'utente.
Attraverso lo strumento di gestione dei cookie disponibile sul sito, l'utente può in particolare:
- accettare i cookie non necessari;
- rifiutare i cookie non necessari;
- selezionare singole categorie;
- modificare o revocare successivamente un consenso già prestato.
Il consenso può essere revocato in qualsiasi momento con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base del consenso, ai sensi dell'articolo 7, paragrafo 3, del GDPR.
8. Processo decisionale automatizzato
Quando una decisione è basata esclusivamente su un trattamento automatizzato, compresa la profilazione, e produce effetti giuridici o incide in modo analogo significativamente sull'utente, vengono rispettate le condizioni e le garanzie previste dall'articolo 22 del Regolamento (UE) 2016/679.
Nei casi previsti dall'articolo 22, paragrafo 2, del GDPR, il trattamento automatizzato può essere effettuato solo alle condizioni stabilite da tale disposizione e, quando richiesto, vengono adottate misure adeguate per tutelare i diritti, le libertà e i legittimi interessi dell'interessato.
Quando non viene effettuato alcun processo decisionale esclusivamente automatizzato che produca tali effetti, l'utente non è soggetto a ulteriori conseguenze derivanti da tale processo.
9. Reclami
Se l'utente ritiene che il trattamento dei propri dati personali violi il Regolamento (UE) 2016/679 o il Decreto Legislativo 196/2003, può innanzitutto contattare il nostro servizio clienti.
L'utente ha inoltre il diritto, indipendentemente dal contatto con il nostro servizio clienti, di proporre un reclamo al Garante per la protezione dei dati personali ai sensi dell'articolo 77 del GDPR.
Le richieste relative all'esercizio dei diritti previsti dagli articoli da 15 a 22 del GDPR possono essere presentate al titolare del trattamento senza particolari formalità. Il titolare deve fornire una risposta senza ingiustificato ritardo e, in linea generale, entro un mese dal ricevimento della richiesta; tale termine può essere prorogato di due mesi nei casi previsti dall'articolo 12, paragrafo 3, del GDPR.
10. Servizio clienti e contatti
Per domande relative alla protezione dei dati personali, ai cookie o all'esercizio dei diritti previsti dal GDPR, l'utente può contattare il nostro servizio clienti utilizzando i seguenti dati di contatto.
E-mail: quotations@codiiahaus.com
Telefono: +81 (802) 756 94 10
Indirizzo: 135 MEGUMICHO, YONAGO, TOTTORI 683-0035, JAPAN
Orari del servizio clienti: lunedì–venerdì, dalle 09:00 alle 17:00
Area di consegna: Italia