Politica GDPR
- Ambito di applicazione
Questa politica si applica a tutte le operazioni di trattamento dei dati personali degli utenti in Italia e nell’UE, sia all’interno che all’esterno dell’UE. Include la fornitura di prodotti o servizi tramite piattaforma e-commerce e il monitoraggio del comportamento degli utenti.
Si applica a tutti i dati memorizzati elettronicamente o su supporto cartaceo strutturato. Il trattamento per uso domestico o personale non rientra nell’ambito.
- Principi fondamentali
Il trattamento dei dati personali deve rispettare i seguenti principi:
- Legittimità, correttezza e trasparenza: il trattamento deve avere una base legale chiara e informare l’utente su scopi e modalità.
- Finalità definite e minimizzazione dei dati: raccolta limitata ai dati necessari per scopi aziendali specifici.
- Accuratezza e aggiornamento: i dati devono essere corretti e aggiornati regolarmente.
- Limiti di conservazione: i dati vengono conservati solo per il tempo necessario agli scopi della raccolta, dopodiché vengono eliminati.
- Riservatezza e sicurezza: adottare misure tecniche e organizzative per garantire integrità e riservatezza, prevenendo perdite, fughe o accessi non autorizzati.
- Diritti degli utenti
Secondo GDPR, gli utenti hanno diritto a:
- Informazione, accesso e rettifica dei dati
- Cancellazione dei dati (diritto all’oblio)
- Limitazione del trattamento e opposizione
- Portabilità dei dati
- Revoca del consenso (dopo revoca, il trattamento non è più valido)
Il trattamento dei dati dei minori richiede il consenso dei genitori o tutori legali.
- Obblighi dei responsabili terzi
I terzi incaricati del trattamento dei dati (es. logistica, assistenza clienti, piattaforme di pagamento) devono rispettare il GDPR e:
- Trattare i dati secondo accordi scritti
- Implementare misure di sicurezza adeguate
- Supportare richieste di accesso, cancellazione o rettifica
- Segnalare e gestire tempestivamente eventuali violazioni
- Mantenere registri delle attività di trattamento
- Nominare, se necessario, un responsabile della protezione dei dati (DPO) e riferire alle autorità competenti
- Trasferimento dei dati
I trasferimenti transfrontalieri, specialmente verso Paesi fuori dall’EEA, devono rispettare il GDPR, adottando misure quali:
- Decisioni di adeguatezza della Commissione UE
- Clausole contrattuali standard (SCC)
- Protezioni aggiuntive come crittografia e controllo accessi
- Conformità
- Protezione continua dei dati: gli utenti possono accedere e modificare i propri dati in qualsiasi momento
- Trasparenza del trattamento: fornire informazioni chiare su raccolta e uso dei dati
- Misure tecniche e organizzative: ridurre i rischi per la privacy tramite tecnologie e procedure adeguate
- Contatti
- Indirizzo: 2622 HWY ONE
- Telefono: +1(315) 876-7538
- Email: aide@decoserena.com
- Orario di assistenza: lun-ven 9:00–12:00 e 14:00–18:00 (CET)
- Tempi di risposta: generalmente entro 24–48 ore lavorative