Politica GDPR

  1. Ambito di applicazione

Questa politica si applica a tutte le operazioni di trattamento dei dati personali degli utenti in Italia e nell’UE, sia all’interno che all’esterno dell’UE. Include la fornitura di prodotti o servizi tramite piattaforma e-commerce e il monitoraggio del comportamento degli utenti.

Si applica a tutti i dati memorizzati elettronicamente o su supporto cartaceo strutturato. Il trattamento per uso domestico o personale non rientra nell’ambito.

  1. Principi fondamentali

Il trattamento dei dati personali deve rispettare i seguenti principi:

  • Legittimità, correttezza e trasparenza: il trattamento deve avere una base legale chiara e informare l’utente su scopi e modalità.
  • Finalità definite e minimizzazione dei dati: raccolta limitata ai dati necessari per scopi aziendali specifici.
  • Accuratezza e aggiornamento: i dati devono essere corretti e aggiornati regolarmente.
  • Limiti di conservazione: i dati vengono conservati solo per il tempo necessario agli scopi della raccolta, dopodiché vengono eliminati.
  • Riservatezza e sicurezza: adottare misure tecniche e organizzative per garantire integrità e riservatezza, prevenendo perdite, fughe o accessi non autorizzati.
  1. Diritti degli utenti

Secondo GDPR, gli utenti hanno diritto a:

  • Informazione, accesso e rettifica dei dati
  • Cancellazione dei dati (diritto all’oblio)
  • Limitazione del trattamento e opposizione
  • Portabilità dei dati
  • Revoca del consenso (dopo revoca, il trattamento non è più valido)

Il trattamento dei dati dei minori richiede il consenso dei genitori o tutori legali.

  1. Obblighi dei responsabili terzi

I terzi incaricati del trattamento dei dati (es. logistica, assistenza clienti, piattaforme di pagamento) devono rispettare il GDPR e:

  • Trattare i dati secondo accordi scritti
  • Implementare misure di sicurezza adeguate
  • Supportare richieste di accesso, cancellazione o rettifica
  • Segnalare e gestire tempestivamente eventuali violazioni
  • Mantenere registri delle attività di trattamento
  • Nominare, se necessario, un responsabile della protezione dei dati (DPO) e riferire alle autorità competenti
  1. Trasferimento dei dati

I trasferimenti transfrontalieri, specialmente verso Paesi fuori dall’EEA, devono rispettare il GDPR, adottando misure quali:

  • Decisioni di adeguatezza della Commissione UE
  • Clausole contrattuali standard (SCC)
  • Protezioni aggiuntive come crittografia e controllo accessi
  1. Conformità
  • Protezione continua dei dati: gli utenti possono accedere e modificare i propri dati in qualsiasi momento
  • Trasparenza del trattamento: fornire informazioni chiare su raccolta e uso dei dati
  • Misure tecniche e organizzative: ridurre i rischi per la privacy tramite tecnologie e procedure adeguate
  1. Contatti
  • Indirizzo: 2622 HWY ONE
  • Telefono: +1(315) 876-7538
  • Email: aide@decoserena.com
  • Orario di assistenza: lun-ven 9:00–12:00 e 14:00–18:00 (CET)
  • Tempi di risposta: generalmente entro 24–48 ore lavorative

Carrello

Caricamento