Politica GDPR
La presente Politica GDPR descrive il quadro di protezione dei dati personali applicabile al trattamento dei dati effettuato attraverso Riloniva e il sito riloniva.com, con particolare riferimento al Regolamento (UE) 2016/679 (“GDPR”) e alla normativa italiana applicabile in materia di protezione dei dati personali.
Questa politica integra l’Informativa sulla privacy e non la sostituisce. L’Informativa sulla privacy descrive più specificamente le modalità con cui i dati personali possono essere raccolti, utilizzati e condivisi nell’ambito dei servizi offerti. La presente Politica GDPR si concentra invece sui principi, sulle basi giuridiche, sui diritti degli interessati e sui principali obblighi previsti dal GDPR.
Ambito di applicazione del GDPR
Il GDPR si applica al trattamento dei dati personali nei casi previsti dal Regolamento, comprese le situazioni in cui le attività di trattamento rientrano nel relativo ambito territoriale.
Nel contesto di un sito di commercio elettronico rivolto ai consumatori in Italia, il trattamento dei dati personali può riguardare, ad esempio, la gestione degli ordini, dei pagamenti, delle consegne, delle richieste di assistenza, dei resi e dei rimborsi.
Il trattamento viene effettuato nel rispetto dei principi e delle condizioni stabiliti dalla normativa applicabile. Il GDPR non costituisce una certificazione commerciale e non viene presentato come tale.
Principi fondamentali della protezione dei dati
Il trattamento dei dati personali si basa sui principi fondamentali previsti dal GDPR.
Liceità, correttezza e trasparenza
I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell’interessato.
Limitazione della finalità
I dati devono essere raccolti per finalità determinate, esplicite e legittime e non utilizzati successivamente in modo incompatibile con tali finalità.
Minimizzazione dei dati
Vengono trattati i dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per cui sono utilizzati.
Esattezza
I dati personali devono essere accurati e, quando necessario, aggiornati. Gli interessati possono chiedere la correzione dei dati inesatti.
Limitazione della conservazione
I dati non devono essere conservati più a lungo di quanto necessario rispetto alle finalità del trattamento, fatti salvi eventuali obblighi di legge.
Integrità e riservatezza
I dati devono essere trattati adottando misure adeguate a proteggerli da accessi non autorizzati, perdita, distruzione, alterazione o altre forme di trattamento illecito.
Responsabilizzazione
Il titolare del trattamento deve essere in grado di dimostrare il rispetto dei principi applicabili in materia di protezione dei dati personali.
Basi giuridiche del trattamento
Il GDPR prevede diverse basi giuridiche che possono rendere lecito il trattamento dei dati personali. Tra queste rientrano il consenso dell’interessato, l’esecuzione di un contratto, l’adempimento di un obbligo legale, la tutela di interessi vitali, lo svolgimento di un compito di interesse pubblico e il legittimo interesse, nei casi previsti dalla normativa.
Nel contesto delle attività di commercio elettronico, la base giuridica può variare in funzione della specifica attività.
- Ordini e acquisti: il trattamento può essere necessario per eseguire il contratto o adottare misure precontrattuali richieste dal cliente.
- Pagamenti e rimborsi: il trattamento può essere necessario per gestire l'acquisto, il pagamento, l'eventuale rimborso e gli obblighi connessi.
- Consegne: alcuni dati sono necessari per organizzare e completare la consegna dei prodotti acquistati.
- Assistenza clienti: il trattamento può essere necessario per rispondere alle richieste dell’interessato, gestire un rapporto contrattuale o perseguire un legittimo interesse, quando applicabile.
- Obblighi legali e fiscali: determinati dati possono dover essere trattati e conservati per adempiere agli obblighi previsti dalla legge.
- Comunicazioni non necessarie, come determinate attività di marketing: quando richiesto dalla normativa, il trattamento può essere basato sul consenso dell’interessato.
Non tutti i trattamenti si basano sul consenso e la base giuridica applicabile deve essere valutata in relazione alla specifica finalità.
Titolare del trattamento
Per le attività di trattamento alle quali si riferisce la presente politica, il titolare del trattamento è identificato sulla base delle informazioni disponibili del sito come segue:
Riloniva
12131 56th Pl SE, Snohomish, WA 98290, United States
E-mail: service@riloniva.com
Telefono: (425) 613-4674
Non vengono indicati in questa politica dati societari, numeri di registrazione, identificativi fiscali, nominativi di un responsabile della protezione dei dati o di un rappresentante nell’Unione europea che non siano stati specificamente forniti.
Responsabili del trattamento e terze parti
Per lo svolgimento delle proprie attività, il sito può avvalersi di fornitori di servizi che, nei casi applicabili, possono trattare dati personali per conto del titolare.
A seconda delle attività svolte, ciò può comprendere fornitori coinvolti in:
- gestione dei pagamenti;
- servizi di consegna e logistica;
- infrastruttura e servizi tecnici del sito;
- assistenza clienti;
- sicurezza e manutenzione dei sistemi.
Quando un fornitore opera come responsabile del trattamento ai sensi del GDPR, il trattamento deve essere disciplinato secondo i requisiti applicabili, comprese le istruzioni del titolare e gli obblighi previsti dalla normativa.
Non vengono indicati nomi di specifici fornitori quando tali informazioni non sono state rese disponibili.
Tipologie e finalità del trattamento
Nel normale funzionamento di un sito di arredamento e commercio elettronico, possono essere trattati dati personali necessari per le seguenti attività.
Ordini e acquisti
Possono essere necessari dati quali nome, indirizzo e-mail, numero di telefono, indirizzo di consegna e informazioni relative all’ordine.
Pagamenti
I dati necessari per completare un pagamento vengono trattati nell’ambito della procedura di pagamento applicabile. Per motivi di sicurezza, non è necessario inviare al servizio clienti tramite e-mail dati completi della carta, CVV, PIN, password bancarie o altre credenziali finanziarie riservate.
Consegne
Per organizzare la consegna possono essere necessari dati del destinatario, indirizzo, recapiti e informazioni relative all’ordine e alla spedizione.
Assistenza clienti
I dati possono essere utilizzati per rispondere a richieste relative a prodotti, ordini, cancellazioni, consegne, resi e rimborsi.
Obblighi legali
Alcuni dati possono essere conservati o trattati quando ciò è necessario per adempiere agli obblighi previsti dalla legge o per esercitare o difendere diritti in sede giudiziaria.
Diritti dell'interessato
In presenza delle condizioni previste dal GDPR, l’interessato può esercitare diversi diritti in relazione ai propri dati personali.
Diritto di accesso
L’interessato può chiedere conferma dell’esistenza o meno di un trattamento dei propri dati personali e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al trattamento.
Diritto di rettifica
È possibile chiedere la correzione dei dati personali inesatti o l’integrazione di quelli incompleti.
Diritto alla cancellazione
Nei casi previsti dal GDPR, l’interessato può chiedere la cancellazione dei propri dati personali.
Il diritto alla cancellazione non è assoluto e può essere soggetto a eccezioni, ad esempio quando la conservazione è necessaria per adempiere a un obbligo legale o per esercitare o difendere un diritto.
Diritto alla limitazione del trattamento
Nei casi previsti dalla normativa, l’interessato può chiedere che il trattamento dei propri dati venga limitato.
Diritto alla portabilità dei dati
Quando ricorrono i presupposti previsti dal GDPR, l’interessato può ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente applicabile, trasmetterli a un altro titolare. Il diritto alla portabilità si applica, in particolare, ai trattamenti basati sul consenso o sul contratto ed effettuati con mezzi automatizzati.
Diritto di opposizione
Nei casi previsti dal GDPR, l’interessato può opporsi al trattamento dei propri dati personali. Il diritto di opposizione può assumere particolare rilievo nel caso di trattamento per finalità di marketing diretto.
Diritto di revocare il consenso
Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Diritti relativi alle decisioni automatizzate
Nei casi previsti dall’articolo 22 del GDPR, l’interessato gode di specifiche garanzie rispetto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, quando tale decisione produca effetti giuridici o incida in modo analogo e significativo sulla persona.
Tali diritti sono soggetti alle condizioni, alle eccezioni e alle garanzie previste dal GDPR.
Come esercitare i propri diritti
Per esercitare i diritti previsti dalla normativa, è possibile contattare:
E-mail: service@riloniva.com
Telefono: (425) 613-4674
L’e-mail rappresenta il canale di contatto preferenziale per le richieste relative alla protezione dei dati.
Per facilitare la gestione della richiesta, è possibile indicare:
- nome e cognome;
- indirizzo e-mail utilizzato per il contatto;
- natura della richiesta;
- numero d’ordine, se la richiesta riguarda un acquisto.
Non è necessario inviare tramite e-mail dati bancari completi, password, PIN, CVV o altre informazioni finanziarie riservate.
Quando previsto dalla legge e necessario per proteggere i dati personali, possono essere adottate misure ragionevoli per verificare l’identità del richiedente.
Le richieste vengono gestite nei termini previsti dal GDPR. In generale, il riscontro deve essere fornito senza ingiustificato ritardo e, di norma, entro un mese dal ricevimento della richiesta; tale termine può essere prorogato nei casi previsti dalla normativa, informando l’interessato della proroga e dei relativi motivi.
Consenso e revoca del consenso
Quando il consenso costituisce la base giuridica di un trattamento, deve essere prestato liberamente, per finalità specifiche e secondo modalità comprensibili.
L’interessato può revocare il consenso in qualsiasi momento. La revoca non rende illecito il trattamento effettuato prima della sua efficacia.
La revoca del consenso non incide inoltre sui trattamenti che possono essere effettuati legittimamente sulla base di un’altra base giuridica prevista dal GDPR.
Conservazione dei dati
I dati personali vengono conservati per il periodo necessario a conseguire le finalità per cui sono stati raccolti e, ove applicabile, per il periodo necessario ad adempiere agli obblighi legali, fiscali, contabili o ad altri obblighi previsti dalla normativa.
Periodi di conservazione differenti possono applicarsi a categorie di dati e finalità differenti.
Al termine del periodo applicabile, i dati vengono cancellati, anonimizzati o altrimenti gestiti secondo quanto previsto dalla normativa, salvo che la loro ulteriore conservazione sia giustificata da un obbligo o da un diritto previsto dalla legge.
Sicurezza dei dati
Il trattamento dei dati personali deve essere accompagnato da misure tecniche e organizzative adeguate al rischio, finalizzate a proteggere i dati da accessi non autorizzati, trattamento illecito, perdita, distruzione o danneggiamento accidentale.
Le misure di sicurezza vengono valutate in relazione alla natura dei dati, alle finalità del trattamento, ai rischi e alle circostanze applicabili.
Non vengono dichiarate specifiche certificazioni, tecnologie di cifratura o standard di sicurezza non espressamente documentati.
Violazione dei dati personali
Una violazione dei dati personali può comprendere, ad esempio, una perdita, distruzione, alterazione, divulgazione non autorizzata o accesso non autorizzato ai dati personali.
In caso di violazione, l’evento deve essere valutato in relazione al possibile rischio per i diritti e le libertà delle persone interessate.
Quando la violazione presenta un rischio per i diritti e le libertà delle persone fisiche, il GDPR prevede la notifica all’autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dalla conoscenza della violazione. Quando la violazione è suscettibile di presentare un rischio elevato, può essere inoltre necessario informare gli interessati senza ingiustificato ritardo, secondo le condizioni previste dagli articoli 33 e 34 del GDPR.
Le violazioni devono inoltre essere documentate secondo quanto previsto dalla normativa applicabile.
Trasferimenti internazionali dei dati
Qualora i dati personali siano trasferiti o resi accessibili al di fuori dello Spazio Economico Europeo (SEE), il trasferimento deve essere effettuato nel rispetto del GDPR e delle condizioni previste per i trasferimenti verso Paesi terzi.
A seconda delle circostanze, possono essere applicabili una decisione di adeguatezza della Commissione europea, garanzie adeguate come le clausole contrattuali tipo o altri strumenti previsti dagli articoli 44 e seguenti del GDPR. In determinate circostanze possono inoltre trovare applicazione le deroghe previste dall’articolo 49.
La presenza di un indirizzo di contatto negli Stati Uniti non significa, di per sé, che ogni trattamento comporti necessariamente un trasferimento internazionale. Qualora tale trasferimento si verifichi, saranno valutate le garanzie previste dalla normativa applicabile.
Processo decisionale automatizzato e profilazione
Il GDPR prevede specifiche garanzie per le persone interessate da determinate forme di processo decisionale basato esclusivamente su trattamenti automatizzati, compresa la profilazione.
Quando tali garanzie risultano applicabili, l’interessato può avere diritto, nei casi previsti dalla legge, a ottenere l’intervento umano, esprimere il proprio punto di vista e contestare la decisione.
Eventuali attività di profilazione o decisioni automatizzate devono essere valutate e gestite in conformità alle disposizioni applicabili del GDPR. La presente politica non introduce né presume l’esistenza di specifici sistemi di profilazione o di decisione automatizzata che non siano stati comunicati.
Cookie e tecnologie simili
Cookie e tecnologie simili possono comportare il trattamento di dati personali o di informazioni associate a un dispositivo.
Il loro utilizzo deve essere gestito nel rispetto della normativa applicabile e dei principi di protezione dei dati.
Per informazioni specifiche sulle categorie di cookie, sulle relative finalità e sulle modalità di gestione del consenso si rinvia alla Informativa sui Cookie pubblicata sul sito.
Diritto di proporre reclamo
Se un interessato ritiene che il trattamento dei propri dati personali violi il GDPR o la normativa applicabile in materia di protezione dei dati personali, può proporre un reclamo a un’autorità di controllo competente.
Per i trattamenti soggetti alla competenza italiana, l’autorità nazionale di riferimento è il Garante per la protezione dei dati personali.
Il diritto di proporre reclamo all’autorità di controllo non pregiudica gli altri diritti o rimedi riconosciuti all’interessato dalla normativa applicabile.
Modifiche alla Politica GDPR
La presente Politica GDPR può essere aggiornata quando necessario, ad esempio in seguito a modifiche normative, cambiamenti nelle funzionalità del sito o variazioni nelle modalità di trattamento dei dati personali.
La versione aggiornata sarà pubblicata sul sito. Si consiglia di consultare periodicamente questa pagina per verificare eventuali modifiche.
Contatti
Per domande relative alla protezione dei dati personali o per esercitare i diritti previsti dal GDPR:
E-mail: service@riloniva.com
Telefono: (425) 613-4674
Indirizzo: 12131 56th Pl SE, Snohomish, WA 98290, United States
Orari: Lunedì–Venerdì, 09:00–18:00 CET
Area di consegna: Italia
L’e-mail è il canale di contatto preferenziale per le richieste relative alla protezione dei dati personali.