1. Finalità della pagina
Il Regolamento generale sulla protezione dei dati, denominato GDPR, è applicabile dal 25 maggio 2018 e costituisce il principale quadro normativo dell’Unione europea in materia di dati personali.
Il GDPR mira a:
-
rendere il trattamento più trasparente;
-
attribuire responsabilità precise a chi utilizza i dati;
-
rafforzare il controllo delle persone sulle proprie informazioni;
-
richiedere una base giuridica valida;
-
ridurre i rischi di accesso illecito, perdita, diffusione o uso improprio.
In Italia, il rispetto delle norme è sottoposto alla vigilanza dell’autorità competente per la protezione dei dati.
Questa pagina riassume i criteri applicabili alle attività di commercio elettronico svolte tramite il sito. Per informazioni specifiche su dati raccolti, finalità e tecnologie di tracciamento, consultare l’Informativa sulla privacy e la Cookie.
2. Quando si applica il GDPR
Il GDPR riguarda il trattamento di dati personali effettuato nell’Unione europea.
Può applicarsi anche a un titolare o fornitore stabilito fuori dall’Unione europea quando il trattamento è collegato:
-
all’offerta di beni o servizi a persone situate in Italia o in altri Paesi dell’Unione;
-
al monitoraggio del comportamento di persone presenti nell’Unione europea.
Le attività esclusivamente personali o domestiche non rientrano normalmente nel relativo ambito di applicazione.
3. Ruoli nel trattamento
Titolare del trattamento
Il titolare determina le finalità e gli elementi essenziali delle modalità con cui vengono utilizzati i dati personali.
Salvo diversa indicazione, il sito opera come titolare per le attività nelle quali definisce tali finalità e modalità.
Responsabile del trattamento
Un fornitore che tratta dati per conto del titolare può operare come responsabile del trattamento.
Quando applicabile, il trattamento viene svolto sulla base di istruzioni documentate e delle condizioni previste dagli accordi pertinenti.
4. Principi fondamentali
Ogni trattamento deve essere valutato secondo i principi previsti dal GDPR.
Liceità, correttezza e trasparenza
L’utilizzo dei dati deve disporre di una base giuridica applicabile ed essere descritto con informazioni comprensibili e accessibili.
Limitazione delle finalità
I dati devono essere raccolti per scopi determinati e non utilizzati successivamente in modo incompatibile con tali scopi.
Minimizzazione
Devono essere trattate soltanto le informazioni adeguate e necessarie, ad esempio per:
-
gestione dell’ordine;
-
controllo del pagamento;
-
organizzazione della consegna;
-
assistenza post-vendita;
-
comunicazioni con il cliente;
-
obblighi normativi.
Esattezza
Possono essere adottate misure ragionevoli per correggere o aggiornare dati inesatti o incompleti.
Limitazione della conservazione
La durata della conservazione deve essere collegata alla finalità del trattamento e agli eventuali obblighi di legge.
Quando i dati non risultano più necessari, possono essere cancellati, anonimizzati o sottoposti a limitazione.
Integrità e riservatezza
Le misure di protezione devono essere proporzionate ai rischi di perdita, modifica, divulgazione, accesso non autorizzato o altro uso illecito.
5. Basi giuridiche utilizzabili
La base giuridica varia in funzione della singola attività.
Esecuzione del contratto
Può riguardare:
-
registrazione e gestione dell’ordine;
-
verifica della transazione;
-
spedizione dei prodotti;
-
resi, rimborsi e assistenza successiva all’acquisto.
Obbligo legale
Può essere applicabile al trattamento di:
-
dati fiscali;
-
documenti contabili;
-
informazioni sulle transazioni;
-
registrazioni richieste dalla normativa;
-
adempimenti verso autorità competenti.
Legittimo interesse
Previo esame degli interessi coinvolti, può essere utilizzato per:
-
protezione del sito;
-
prevenzione delle frodi;
-
rilevamento di attività anomale;
-
continuità e sicurezza dei servizi.
Consenso
Quando richiesto, il consenso può costituire la base per:
-
analisi non essenziali;
-
memorizzazione di preferenze;
-
cookie pubblicitari;
-
attività di marketing;
-
specifici trattamenti relativi agli annunci.
La base effettivamente applicabile dipende dalla finalità e dalle modalità concrete di utilizzo dei dati.
6. Diritti dell’interessato
Alle condizioni stabilite dal GDPR, l’interessato può esercitare i seguenti diritti.
Accesso
Richiedere conferma dell’esistenza del trattamento e ottenere i dati e le informazioni pertinenti.
Rettifica
Correggere dati inesatti o completare informazioni incomplete.
Cancellazione
Domandare la rimozione dei dati quando ricorrono i presupposti previsti dalla normativa.
Limitazione
Richiedere la sospensione o la restrizione di determinate attività di trattamento nei casi applicabili.
Portabilità
Ricevere i dati pertinenti in un formato strutturato, di uso comune e leggibile automaticamente, quando previsto.
Opposizione
Opporsi a trattamenti fondati sul legittimo interesse o su altre basi per le quali tale diritto è riconosciuto.
Revoca del consenso
Revocare una scelta precedentemente espressa per i trattamenti basati sul consenso.
La revoca non modifica la liceità delle operazioni svolte prima della sua comunicazione.
L’esercizio dei diritti può essere soggetto alle condizioni, alle eccezioni e ai limiti previsti dal GDPR o da altre disposizioni applicabili.
I servizi del sito non sono destinati a persone di età inferiore a 18 anni.
7. Sicurezza e responsabilità
In relazione ai dati trattati, alle tecnologie utilizzate e ai rischi individuati, possono essere adottate misure quali:
-
protezione della trasmissione dei dati;
-
controllo degli accessi;
-
gestione delle autorizzazioni;
-
registrazione delle attività tecniche;
-
monitoraggio dei sistemi;
-
aggiornamenti di sicurezza;
-
procedure interne di protezione dei dati.
Le misure possono essere aggiornate in funzione dell’evoluzione tecnica, dei rischi e delle attività di trattamento.
Per gestire una richiesta relativa ai diritti dell’interessato, possono essere richieste informazioni proporzionate alla verifica dell’identità e del collegamento con i dati interessati.
In base alla natura, alla portata e al rischio del trattamento, possono inoltre risultare applicabili:
-
registri delle attività di trattamento;
-
valutazioni d’impatto sulla protezione dei dati;
-
ulteriori misure organizzative o documentali.
8. Violazioni dei dati personali
In presenza di un incidente riguardante dati personali, le attività di gestione possono includere:
-
analisi e verifica dell’evento;
-
valutazione delle possibili conseguenze;
-
limitazione degli accessi coinvolti;
-
correzione di problemi tecnici o organizzativi;
-
revisione delle misure di sicurezza.
Quando ricorrono le condizioni previste dal GDPR, l’evento deve essere notificato all’autorità di controllo competente.
Se la violazione può comportare un rischio elevato per i diritti e le libertà delle persone, può essere necessaria anche una comunicazione agli interessati.
9. Trasferimenti internazionali
L’utilizzo di fornitori o infrastrutture internazionali può comportare il trasferimento di dati personali al di fuori dello Spazio economico europeo.
Il trasferimento deve utilizzare un meccanismo ammesso dal GDPR, che può comprendere:
-
decisione di adeguatezza della Commissione europea;
-
clausole contrattuali standard;
-
altro strumento giuridico applicabile.
In base al Paese di destinazione, alla tipologia di dati e ai rischi rilevati, possono essere previste misure supplementari, quali cifratura e limitazioni degli accessi.
Il meccanismo concreto dipende dal servizio utilizzato e dalle caratteristiche del trattamento.
10. Cookie, statistiche e pubblicità
Cookie e tecnologie analoghe possono essere impiegati per:
-
fornire funzioni essenziali;
-
mantenere il carrello;
-
proteggere accessi e transazioni;
-
memorizzare preferenze;
-
analizzare le prestazioni;
-
misurare attività pubblicitarie.
Quando la normativa richiede il consenso, i cookie non necessari e i trattamenti collegati vengono attivati dopo una scelta valida dell’utente.
Le preferenze devono poter essere modificate o revocate mediante gli strumenti resi disponibili sul sito.
Per approfondimenti, consultare:
-
Politica sui cookie;
-
Impostazioni cookie;
-
Norme sulla privacy di Google;
-
Norme relative al consenso degli utenti dell’Unione europea di Google.
Quando vengono utilizzate determinate funzioni pubblicitarie o di misurazione di Google per utenti situati nello Spazio economico europeo, può essere necessario raccogliere le preferenze richieste e trasmettere i relativi segnali di consenso.
11. Vigilanza e reclami
In Italia, il Garante per la protezione dei dati personali può vigilare sui trattamenti soggetti al GDPR, svolgere verifiche e adottare misure previste dalla legge.
A seconda della natura e della gravità della violazione, tali misure possono comprendere:
-
richieste di adeguamento;
-
limitazione di specifiche attività;
-
divieto del trattamento;
-
ulteriori provvedimenti correttivi;
-
sanzioni amministrative.
Chi ritiene che i propri dati siano trattati in modo non conforme può presentare reclamo al Garante per la protezione dei dati personali o a un’altra autorità di controllo competente.
12. Applicazione al commercio elettronico
Nel commercio elettronico, il GDPR può interessare:
-
account degli utenti;
-
ordini e pagamenti;
-
indirizzi di consegna;
-
assistenza e comunicazioni;
-
prevenzione delle frodi;
-
cookie e analisi;
-
misurazione pubblicitaria;
-
utilizzo di fornitori esterni.
Finalità, basi giuridiche e diritti devono essere illustrati in modo coerente con le attività effettivamente svolte.
Le regole di Google Merchant Center, Google Ads e degli altri servizi utilizzati costituiscono un sistema distinto dalla normativa sulla protezione dei dati.
Il rispetto delle regole di una piattaforma non determina automaticamente la conformità al GDPR, così come l’applicazione del GDPR non determina automaticamente l’idoneità rispetto alle regole della piattaforma.
13. Contatti
Per informazioni sul trattamento dei dati o per esercitare i diritti applicabili:
E-mail:
livraison@jorventiq.com
La richiesta può essere esaminata considerando il contenuto, le verifiche di identità necessarie e le disposizioni applicabili.
Resta possibile presentare un reclamo al Garante per la protezione dei dati personali o a un’altra autorità competente.
14. Coordinamento con le altre informative
Questa pagina fornisce una sintesi generale del GDPR.
Le categorie di dati effettivamente raccolte, le finalità, le durate di conservazione, i destinatari, i trasferimenti internazionali e gli strumenti utilizzati sono descritti nell’Informativa sulla privacy, nella Cookie e nelle altre pagine pertinenti.
Salvo diversa indicazione, il sito opera come titolare nelle attività per le quali determina finalità e modalità essenziali del trattamento.