1. Introduzione e ambito
Questa informativa descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali quando l’utente visita il sito, crea un account, effettua un ordine oppure ci invia una richiesta.
Il titolare del trattamento è il negozio identificato nella sezione 8 di questa informativa.
Il trattamento dei dati descritto in questa pagina segue il Regolamento (UE) 2016/679, in particolare gli articoli 5, 6, 12, 13, 15–22, 24, 28, 32 e 44–49. L’articolo 13 stabilisce le informazioni che devono essere comunicate quando i dati personali vengono raccolti direttamente presso l’interessato.
Il sito offre prodotti a persone che si trovano in Italia. Per il trattamento effettuato da un titolare stabilito fuori dall’Unione europea nell’ambito dell’offerta di beni a persone presenti nell’Unione, l’articolo 3, paragrafo 2, lettera a), del Regolamento (UE) 2016/679 disciplina l’estensione territoriale del GDPR. L’articolo 27, paragrafo 1, disciplina la designazione per iscritto di un rappresentante nell’Unione nei casi indicati dall’articolo 3, paragrafo 2; l’articolo 27, paragrafo 2, contiene le condizioni di esenzione da tale obbligo.
2. Basi giuridiche del trattamento
Trattiamo i dati personali esclusivamente quando esiste una delle basi giuridiche indicate dall’articolo 6 del Regolamento (UE) 2016/679.
-
Articolo 6, paragrafo 1, lettera b), GDPR: utilizziamo i dati necessari per gestire richieste precontrattuali, ordini, pagamenti, spedizioni, cancellazioni, resi, rimborsi e assistenza richiesta dal cliente.
-
Articolo 6, paragrafo 1, lettera c), GDPR: trattiamo i dati necessari per adempiere obblighi imposti da norme fiscali, contabili, amministrative e da ordini vincolanti delle autorità competenti.
-
Articolo 6, paragrafo 1, lettera f), GDPR: trattiamo i dati necessari per prevenire frodi, proteggere il sito, accertare anomalie tecniche, difendere diritti in sede giudiziaria o stragiudiziale e proteggere i sistemi informatici, dopo aver verificato che tali interessi non compromettano i diritti e le libertà fondamentali dell’interessato.
-
Articolo 6, paragrafo 1, lettera a), GDPR: utilizziamo il consenso quando un trattamento richiede una scelta libera dell’utente.
-
Articolo 7 GDPR: il consenso deve poter essere dimostrato e può essere revocato in qualsiasi momento; la revoca non modifica la liceità del trattamento effettuato prima della revoca.
Per cookie e strumenti di tracciamento memorizzati sul dispositivo dell’utente utilizziamo inoltre l’articolo 122 del Decreto Legislativo 30 giugno 2003, n. 196, Codice in materia di protezione dei dati personali, insieme alle Linee guida cookie e altri strumenti di tracciamento adottate dal Garante per la protezione dei dati personali il 10 giugno 2021. Il consenso preventivo è richiesto per strumenti di tracciamento che non rientrano nella categoria tecnica; i cookie tecnici necessari al funzionamento del sito possono essere utilizzati senza tale consenso nei casi descritti dall’articolo 122.
3. Dati personali raccolti
Raccogliamo soltanto i dati necessari per le attività descritte in questa informativa.
I dati possono comprendere:
-
nome e cognome;
-
indirizzo di fatturazione;
-
indirizzo di consegna;
-
indirizzo e-mail;
-
numero di telefono;
-
numero dell’ordine;
-
prodotti acquistati;
-
informazioni sullo stato dell’ordine;
-
informazioni sul pagamento necessarie per confermare e gestire la transazione;
-
informazioni su consegna, cancellazione, reso e rimborso;
-
indirizzo IP;
-
tipo di browser;
-
tipo di dispositivo;
-
dati tecnici della sessione;
-
registri di accesso e sicurezza;
-
contenuto delle comunicazioni inviate al servizio clienti.
Non dichiariamo di conservare integralmente i dati della carta di pagamento quando tali dati vengono gestiti direttamente dal prestatore del servizio di pagamento.
4. Finalità del trattamento
Utilizziamo i dati personali per finalità determinate e descritte di seguito:
-
creare e gestire l’account del cliente;
-
ricevere, confermare ed elaborare gli ordini;
-
gestire pagamenti e verifiche delle transazioni;
-
organizzare la consegna dei prodotti presso indirizzi situati in Italia;
-
gestire richieste di cancellazione;
-
gestire resi, rimborsi e richieste riguardanti prodotti non conformi;
-
rispondere alle richieste inviate al servizio clienti;
-
prevenire frodi e accessi non autorizzati;
-
rilevare errori e problemi tecnici;
-
mantenere la sicurezza del sito e dei sistemi;
-
conservare documenti quando una specifica norma fiscale, contabile o civile impone un periodo di conservazione;
-
rispondere a richieste vincolanti provenienti da autorità pubbliche o giudiziarie.
I principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza sono stabiliti dall’articolo 5 del Regolamento (UE) 2016/679.
5. Diritti dell’utente
Gli articoli 15–22 del Regolamento (UE) 2016/679 riconoscono all’interessato specifici diritti sul trattamento dei propri dati personali.
L’utente può richiedere:
-
accesso ai dati personali, ai sensi dell’articolo 15 GDPR;
-
rettifica dei dati inesatti, ai sensi dell’articolo 16 GDPR;
-
cancellazione dei dati, nei casi indicati dall’articolo 17 GDPR;
-
limitazione del trattamento, nei casi indicati dall’articolo 18 GDPR;
-
portabilità dei dati, quando ricorrono le condizioni dell’articolo 20 GDPR;
-
opposizione al trattamento, nei casi indicati dall’articolo 21 GDPR;
-
informazioni sulle decisioni fondate unicamente su trattamento automatizzato nei casi disciplinati dall’articolo 22 GDPR.
Quando il trattamento si fonda sul consenso dell’articolo 6, paragrafo 1, lettera a), l’utente può revocare il consenso secondo l’articolo 7, paragrafo 3, GDPR.
L’articolo 12, paragrafo 3, GDPR stabilisce che il titolare fornisca informazioni sull’azione intrapresa in seguito a una richiesta presentata ai sensi degli articoli 15–22 senza ingiustificato ritardo e, in ogni caso, entro un mese dal ricevimento della richiesta. Il termine può essere prorogato di due mesi quando la complessità o il numero delle richieste lo rende necessario; in tale circostanza il titolare deve informare l’interessato della proroga e dei motivi entro il primo mese.
L’utente ha inoltre il diritto di presentare reclamo a un’autorità di controllo ai sensi dell’articolo 77 GDPR. Per gli utenti in Italia, il Garante per la protezione dei dati personali è l’autorità nazionale italiana competente in materia di protezione dei dati personali.
6. Sicurezza e conservazione dei dati
Adottiamo misure tecniche e organizzative progettate per proteggere i dati personali da distruzione, perdita, modifica, divulgazione o accesso non autorizzato.
L’articolo 32 GDPR richiede un livello di sicurezza adeguato al rischio e indica, tra le misure da valutare, pseudonimizzazione, cifratura, capacità di assicurare riservatezza, integrità, disponibilità e resilienza dei sistemi, ripristino della disponibilità dei dati e verifiche periodiche dell’efficacia delle misure di sicurezza.
Le nostre misure possono comprendere:
-
controllo degli accessi;
-
gestione delle autorizzazioni;
-
trasmissione cifrata;
-
registrazione degli eventi di sicurezza;
-
protezione degli account;
-
procedure di backup;
-
controllo degli accessi amministrativi;
-
verifiche periodiche dei sistemi.
L’accesso ai dati personali è limitato alle persone che necessitano delle informazioni per svolgere le attività loro assegnate.
L’articolo 5, paragrafo 1, lettera e), GDPR stabilisce che i dati personali non siano conservati in forma identificabile per un periodo superiore a quello necessario allo scopo per cui sono trattati.
Utilizziamo i seguenti criteri di conservazione:
-
i dati necessari alla gestione di un ordine vengono mantenuti durante l’esecuzione del contratto e per il periodo richiesto dalla documentazione fiscale, contabile o dalla gestione di pretese giuridiche;
-
i documenti contabili e le scritture che rientrano nell’articolo 2220 del Codice civile italiano devono essere conservati per 10 anni dalla data dell’ultima registrazione;
-
le comunicazioni del servizio clienti vengono conservate per il tempo necessario a chiudere la richiesta e, quando la comunicazione costituisce prova di un rapporto contrattuale o di una contestazione, per il periodo necessario alla tutela dei diritti;
-
i dati dell’account vengono conservati finché l’account rimane attivo oppure fino alla richiesta di cancellazione, fatta salva la conservazione di dati che devono essere mantenuti per un preciso obbligo normativo;
-
i dati tecnici di sicurezza vengono conservati per il periodo stabilito internamente in base alla necessità di rilevare frodi, accessi abusivi e incidenti informatici.
Per cookie e strumenti di tracciamento, la durata deve essere indicata nella Cookie Policy o nel pannello di gestione del consenso distinguendo ciascuna categoria e ciascun tracciatore. Le Linee guida del Garante del 10 giugno 2021 richiedono informazioni trasparenti sull’uso dei cookie e degli altri strumenti di tracciamento.
7. Destinatari e trasferimenti dei dati
Comunichiamo dati personali soltanto ai soggetti che devono riceverli per svolgere una funzione precisa collegata alle attività descritte in questa informativa.
I destinatari possono comprendere:
-
prestatori di servizi di pagamento;
-
corrieri e operatori logistici;
-
fornitori di hosting;
-
fornitori di infrastrutture informatiche;
-
servizi di posta elettronica;
-
strumenti per l’assistenza clienti;
-
consulenti che devono trattare dati per obblighi fiscali, contabili o per la tutela di diritti;
-
autorità pubbliche quando una norma o un provvedimento vincolante impone la comunicazione.
Quando un fornitore tratta dati personali per nostro conto, il rapporto deve rispettare l’articolo 28 GDPR. Tale articolo richiede che il trattamento da parte del responsabile sia disciplinato da un contratto o altro atto giuridico che definisca oggetto, durata, natura, finalità, categorie di dati, categorie di interessati e obblighi delle parti.
Non vendiamo dati personali a terzi.
I trasferimenti di dati personali verso un paese situato fuori dallo Spazio economico europeo seguono il Capo V del Regolamento (UE) 2016/679:
-
l’articolo 44 stabilisce il principio generale dei trasferimenti verso paesi terzi;
-
l’articolo 45 disciplina i trasferimenti fondati su una decisione di adeguatezza della Commissione europea;
-
l’articolo 46 disciplina i trasferimenti fondati su garanzie adeguate;
-
l’articolo 47 disciplina le norme vincolanti d’impresa;
-
l’articolo 49 disciplina specifiche deroghe per situazioni determinate.
Quando dati personali raccolti tramite il sito vengono trasferiti fuori dallo Spazio economico europeo, il meccanismo concreto utilizzato per quel trasferimento deve essere identificato e documentato prima del trasferimento.
8. Contatto
Nome del sito: Vamoalivingr
Sito web: vamoaliving.com
E-mail: corporatecare@vamoaliving.com
Telefono: +81 (801) 166 33 92
Indirizzo: 6-3-5 TOKUMARU, ITABASHI-KU, TOKYO 175-0083, GIAPPONE
Orario di servizio: dal lunedì al venerdì, dalle 08:20 alle 17:20
Area di consegna: Italia