La presente Politica GDPR descrive i principi generali adottati da Xarafiora per la protezione dei dati personali trattati nell'ambito delle attività svolte attraverso il sito xarafiora.com.
La gestione dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679 (“GDPR”) e delle altre disposizioni applicabili in materia di protezione dei dati personali.
La presente politica fornisce informazioni generali sull'approccio alla protezione dei dati e deve essere letta insieme all'Informativa sulla privacy, che descrive in modo più dettagliato i trattamenti effettuati attraverso il sito.
1. Principi di protezione dei dati
La protezione dei dati personali si basa sui principi previsti dal GDPR.
In particolare, i dati personali devono essere:
-
trattati in modo lecito, corretto e trasparente;
-
raccolti per finalità determinate, esplicite e legittime;
-
adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;
-
accurati e, quando necessario, aggiornati;
-
conservati per un periodo non superiore a quello necessario alle finalità per cui vengono trattati;
-
trattati in modo da garantirne un livello di sicurezza adeguato.
Tali principi vengono considerati nell'ambito delle attività di gestione del sito, degli ordini, dei pagamenti, delle spedizioni, dell'assistenza clienti e degli altri servizi effettivamente offerti.
2. Basi giuridiche del trattamento
I dati personali vengono trattati sulla base di una delle condizioni previste dalla normativa applicabile.
A seconda della natura del trattamento, possono trovare applicazione:
-
il consenso dell'interessato;
-
la necessità di eseguire un contratto o adottare misure precontrattuali;
-
l'adempimento di un obbligo legale;
-
il legittimo interesse, quando ne ricorrono i presupposti e nel rispetto dei diritti e delle libertà dell'interessato;
-
altre basi giuridiche previste dalla normativa, quando applicabili.
Le basi giuridiche specifiche relative ai singoli trattamenti sono indicate nell'Informativa sulla privacy.
Quando un trattamento si basa sul consenso, il consenso può essere revocato secondo le modalità previste dalla normativa applicabile.
3. Trattamenti connessi all'attività del sito
Nell'ambito di un'attività di commercio elettronico, i dati personali possono essere trattati, quando necessari e sulla base giuridica applicabile, per attività quali:
-
gestione degli ordini;
-
elaborazione dei pagamenti;
-
gestione delle spedizioni e delle consegne;
-
assistenza clienti;
-
gestione di cancellazioni, resi e rimborsi;
-
comunicazioni relative agli ordini;
-
adempimento degli obblighi di legge;
-
sicurezza e funzionamento del sito;
-
gestione delle preferenze relative a cookie e tecnologie analoghe;
-
altre finalità specificamente indicate nelle informative applicabili.
Le finalità effettivamente perseguite dipendono dai servizi e dagli strumenti concretamente utilizzati sul sito.
4. Minimizzazione e limitazione delle finalità
Cerchiamo di limitare la raccolta e l'utilizzo dei dati personali a quanto necessario per le finalità per cui vengono trattati.
I dati non devono essere utilizzati per finalità incompatibili con quelle per cui sono stati raccolti, salvo quando tale ulteriore trattamento sia consentito o richiesto dalla normativa applicabile.
5. Conservazione dei dati
I dati personali vengono conservati per il periodo necessario a raggiungere le finalità per cui sono stati raccolti, tenendo conto anche degli eventuali obblighi legali, fiscali, contrattuali o delle esigenze di tutela dei diritti.
I periodi di conservazione possono quindi variare in base alla tipologia di dato e alla finalità del trattamento.
Le informazioni specifiche sui periodi di conservazione applicabili ai diversi trattamenti sono indicate nell'Informativa sulla privacy, quando necessario.
6. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate rispetto ai rischi associati al trattamento dei dati personali.
Le misure di sicurezza possono riguardare, a seconda delle circostanze:
-
protezione contro accessi non autorizzati;
-
gestione degli accessi ai dati;
-
protezione da perdita o distruzione accidentale;
-
riservatezza delle informazioni;
-
sicurezza dei sistemi e dei servizi utilizzati;
-
gestione degli eventuali incidenti di sicurezza.
Le misure adottate possono essere aggiornate nel tempo in funzione dell'evoluzione dei rischi, delle tecnologie e delle esigenze operative.
Non vengono indicate nella presente politica specifiche certificazioni, tecnologie o misure tecniche che non siano state effettivamente verificate.
7. Fornitori e soggetti terzi
Per la gestione del sito e delle attività connesse agli acquisti possono essere utilizzati fornitori e servizi esterni, ad esempio per pagamenti, infrastruttura tecnica, hosting, spedizioni, assistenza o altri servizi necessari.
Quando un soggetto tratta dati personali per nostro conto in qualità di responsabile del trattamento, il relativo rapporto viene gestito secondo i requisiti previsti dalla normativa applicabile.
Le informazioni sui destinatari o sulle categorie di destinatari dei dati personali sono riportate nell'Informativa sulla privacy.
8. Trasferimenti di dati al di fuori dello Spazio Economico Europeo
Qualora determinati trattamenti comportino il trasferimento di dati personali verso paesi al di fuori dello Spazio Economico Europeo, tali trasferimenti vengono effettuati nel rispetto delle disposizioni applicabili del GDPR.
A seconda delle circostanze, possono essere utilizzati i meccanismi previsti dalla normativa, come decisioni di adeguatezza, clausole contrattuali standard o altre garanzie riconosciute.
Le informazioni relative agli eventuali trasferimenti internazionali effettivamente effettuati sono indicate nell'Informativa sulla privacy.
9. Privacy by Design e Privacy by Default
Quando applicabile, gli aspetti relativi alla protezione dei dati vengono considerati nella progettazione e nella gestione delle funzionalità e dei processi che comportano il trattamento di dati personali.
L'approccio mira, tra l'altro, a limitare la raccolta dei dati a quanto necessario e a considerare la protezione dei dati fin dalla progettazione dei processi.
10. Violazioni dei dati personali
In caso di un incidente che possa comportare una violazione dei dati personali, l'evento viene valutato e gestito secondo le procedure e gli obblighi previsti dalla normativa applicabile.
A seconda delle circostanze, la gestione può comprendere l'individuazione dell'incidente, il contenimento dei rischi, la valutazione delle conseguenze e le eventuali comunicazioni richieste dalla legge.
Non ogni incidente comporta automaticamente un obbligo di comunicazione all'autorità di controllo o agli interessati. Gli eventuali obblighi vengono valutati sulla base delle circostanze concrete e della normativa applicabile.
11. Diritti degli interessati
Quando ricorrono le condizioni previste dal GDPR, l'interessato può esercitare i diritti riconosciuti dalla normativa, tra cui:
-
diritto di accesso ai propri dati personali;
-
diritto di rettifica;
-
diritto alla cancellazione;
-
diritto alla limitazione del trattamento;
-
diritto alla portabilità dei dati, quando applicabile;
-
diritto di opposizione a determinati trattamenti;
-
diritto di revocare il consenso, quando il trattamento si basa sul consenso;
-
diritti relativi a determinati processi decisionali automatizzati e alla profilazione, quando applicabili.
I diritti possono essere soggetti alle condizioni e alle limitazioni previste dalla normativa.
12. Come esercitare i propri diritti
Per richieste relative ai dati personali o all'esercizio dei propri diritti, puoi contattarci utilizzando i seguenti recapiti:
Email: hello@xarafiora.com
Telefono: +1 (419) 248-7316
Per consentirci di gestire la richiesta, è utile indicare la natura della richiesta e le informazioni necessarie per identificarla.
Quando ragionevolmente necessario, potremmo richiedere informazioni aggiuntive per verificare l'identità del richiedente. La verifica deve essere proporzionata alla natura della richiesta.
Per la sicurezza dei tuoi dati, non inviare tramite i normali canali di contatto informazioni di pagamento sensibili non necessarie, come numeri completi di carte, CVV, PIN, password o credenziali di accesso.
13. Cookie e tecnologie analoghe
L'utilizzo di cookie e tecnologie analoghe è disciplinato, per gli aspetti applicabili, dalla normativa in materia di protezione dei dati personali e comunicazioni elettroniche.
Per informazioni sulle categorie di cookie utilizzate, sulle finalità, sulla gestione del consenso e sulle preferenze dell'utente, consulta la Cookie Policy.
14. Autorità di controllo
Quando previsto dalla normativa applicabile, l'interessato può presentare un reclamo all'autorità di controllo competente in materia di protezione dei dati personali.
Per gli utenti in Italia, l'autorità nazionale di riferimento è il Garante per la protezione dei dati personali.
La possibilità di presentare un reclamo non limita gli altri diritti o rimedi riconosciuti dalla normativa applicabile.
15. Responsabilizzazione
La protezione dei dati personali viene considerata nell'ambito dell'organizzazione e dei processi relativi ai trattamenti effettuati.
L'approccio alla conformità tiene conto della natura, della portata, del contesto e dei rischi dei trattamenti concretamente svolti.
Quando richiesto dalla normativa e in funzione delle caratteristiche del trattamento, possono essere adottate ulteriori misure di valutazione, documentazione e controllo.
16. Aggiornamenti della Politica GDPR
La presente Politica GDPR può essere aggiornata quando necessario, ad esempio in caso di modifiche normative, organizzative, tecnologiche o relative ai trattamenti effettuati attraverso il sito.
La versione aggiornata sarà pubblicata sul sito.
17. Contatti
Per domande relative alla protezione dei dati personali o al GDPR, puoi contattarci ai seguenti recapiti:
Email: hello@xarafiora.com
Telefono: +1 (419) 248-7316
Indirizzo: 948 Olivesburg Rd #0, Mansfield, OH 44905, United States
Area di consegna: Italia
Orari di assistenza: lunedì–venerdì, 09:00–18:00 CET
Per informazioni dettagliate sui trattamenti specifici, sulle basi giuridiche, sui destinatari, sui periodi di conservazione e sugli altri aspetti previsti dalla normativa, consulta l'Informativa sulla privacy.