Politica GDPR
Ambito di applicazione
Questa politica si applica a tutte le operazioni di trattamento dei dati personali degli utenti in Italia e nell’UE, sia all’interno che all’esterno dell’UE. Include la fornitura di prodotti o servizi tramite piattaforma e-commerce e il monitoraggio del comportamento degli utenti.
Si applica a tutti i dati memorizzati elettronicamente o su supporto cartaceo strutturato. Il trattamento per uso domestico o personale non rientra nell’ambito.
Principi fondamentali
Il trattamento dei dati personali deve rispettare i seguenti principi:
Legittimità, correttezza e trasparenza: il trattamento deve avere una base legale chiara e informare l’utente su scopi e modalità.
Finalità definite e minimizzazione dei dati: raccolta limitata ai dati necessari per scopi aziendali specifici.
Accuratezza e aggiornamento: i dati devono essere corretti e aggiornati regolarmente.
Limiti di conservazione: i dati vengono conservati solo per il tempo necessario agli scopi della raccolta, dopodiché vengono eliminati.
Riservatezza e sicurezza: adottare misure tecniche e organizzative per garantire integrità e riservatezza, prevenendo perdite, fughe o accessi non autorizzati.
Diritti degli utenti
Secondo GDPR, gli utenti hanno diritto a:
Informazione, accesso e rettifica dei dati
Cancellazione dei dati (diritto all’oblio)
Limitazione del trattamento e opposizione
Portabilità dei dati
Revoca del consenso (dopo revoca, il trattamento non è più valido)
Il trattamento dei dati dei minori richiede il consenso dei genitori o tutori legali.
Obblighi dei responsabili terzi
I terzi incaricati del trattamento dei dati (es. logistica, assistenza clienti, piattaforme di pagamento) devono rispettare il GDPR e:
Trattare i dati secondo accordi scritti
Implementare misure di sicurezza adeguate
Supportare richieste di accesso, cancellazione o rettifica
Segnalare e gestire tempestivamente eventuali violazioni
Mantenere registri delle attività di trattamento
Nominare, se necessario, un responsabile della protezione dei dati (DPO) e riferire alle autorità competenti
Trasferimento dei dati
I trasferimenti transfrontalieri, specialmente verso Paesi fuori dall’EEA, devono rispettare il GDPR, adottando misure quali:
Decisioni di adeguatezza della Commissione UE
Clausole contrattuali standard (SCC)
Protezioni aggiuntive come crittografia e controllo accessi
Conformità
Protezione continua dei dati: gli utenti possono accedere e modificare i propri dati in qualsiasi momento
Trasparenza del trattamento: fornire informazioni chiare su raccolta e uso dei dati
Misure tecniche e organizzative: ridurre i rischi per la privacy tramite tecnologie e procedure adeguate
Contatti
Indirizzo: 2622 HWY ONE
Telefono: +1(315) 876-7538
Email: aide@decoserena.com
Orario di assistenza: lun-ven 9:00–12:00 e 14:00–18:00 (CET)
Tempi di risposta: generalmente entro 24–48 ore lavorative