Politica GDPR

Ambito di applicazione

Questa politica si applica a tutte le operazioni di trattamento dei dati personali degli utenti in Italia e nell’UE, sia all’interno che all’esterno dell’UE. Include la fornitura di prodotti o servizi tramite piattaforma e-commerce e il monitoraggio del comportamento degli utenti.

Si applica a tutti i dati memorizzati elettronicamente o su supporto cartaceo strutturato. Il trattamento per uso domestico o personale non rientra nell’ambito.

Principi fondamentali

Il trattamento dei dati personali deve rispettare i seguenti principi:

Legittimità, correttezza e trasparenza: il trattamento deve avere una base legale chiara e informare l’utente su scopi e modalità.

Finalità definite e minimizzazione dei dati: raccolta limitata ai dati necessari per scopi aziendali specifici.

Accuratezza e aggiornamento: i dati devono essere corretti e aggiornati regolarmente.

Limiti di conservazione: i dati vengono conservati solo per il tempo necessario agli scopi della raccolta, dopodiché vengono eliminati.

Riservatezza e sicurezza: adottare misure tecniche e organizzative per garantire integrità e riservatezza, prevenendo perdite, fughe o accessi non autorizzati.

Diritti degli utenti

Secondo GDPR, gli utenti hanno diritto a:

Informazione, accesso e rettifica dei dati

Cancellazione dei dati (diritto all’oblio)

Limitazione del trattamento e opposizione

Portabilità dei dati

Revoca del consenso (dopo revoca, il trattamento non è più valido)

Il trattamento dei dati dei minori richiede il consenso dei genitori o tutori legali.

Obblighi dei responsabili terzi

I terzi incaricati del trattamento dei dati (es. logistica, assistenza clienti, piattaforme di pagamento) devono rispettare il GDPR e:

Trattare i dati secondo accordi scritti

Implementare misure di sicurezza adeguate

Supportare richieste di accesso, cancellazione o rettifica

Segnalare e gestire tempestivamente eventuali violazioni

Mantenere registri delle attività di trattamento

Nominare, se necessario, un responsabile della protezione dei dati (DPO) e riferire alle autorità competenti

Trasferimento dei dati

I trasferimenti transfrontalieri, specialmente verso Paesi fuori dall’EEA, devono rispettare il GDPR, adottando misure quali:

Decisioni di adeguatezza della Commissione UE

Clausole contrattuali standard (SCC)

Protezioni aggiuntive come crittografia e controllo accessi

Conformità

Protezione continua dei dati: gli utenti possono accedere e modificare i propri dati in qualsiasi momento

Trasparenza del trattamento: fornire informazioni chiare su raccolta e uso dei dati

Misure tecniche e organizzative: ridurre i rischi per la privacy tramite tecnologie e procedure adeguate

Contatti

Indirizzo: 2622 HWY ONE

Telefono: +1(315) 876-7538

Email: aide@decoserena.com

Orario di assistenza: lun-ven 9:00–12:00 e 14:00–18:00 (CET)

Tempi di risposta: generalmente entro 24–48 ore lavorative

Carrello

Caricamento