Informativa GDPR
Ci impegniamo a garantire un trattamento trasparente e responsabile delle informazioni personali, adottando misure tecniche e organizzative adeguate per proteggerle da accessi non autorizzati, perdita, alterazione, divulgazione indebita o utilizzo improprio.
1. Ambito di applicazione dell'Informativa GDPR
La presente informativa si applica alle attività di trattamento dei dati personali effettuate attraverso il nostro negozio online, comprese la consultazione dei prodotti, la gestione degli acquisti, l'elaborazione dei pagamenti, le spedizioni e l'assistenza successiva alla vendita.
Operiamo in qualità di titolare del trattamento dei dati personali raccolti nell'ambito delle nostre attività. I recapiti per contattarci sono riportati nella sezione finale della presente informativa.
Il trattamento si fonda sui seguenti principi:
-
Liceità, correttezza e trasparenza: raccogliamo e utilizziamo i dati personali esclusivamente in presenza di una base giuridica valida e per finalità comunicate agli utenti.
-
Limitazione delle finalità: utilizziamo le informazioni soltanto per gli scopi dichiarati e per eventuali ulteriori finalità compatibili con quelle originarie.
-
Minimizzazione dei dati: raccogliamo esclusivamente le informazioni necessarie per fornire i servizi richiesti.
-
Esattezza: adottiamo procedure per mantenere i dati corretti e aggiornati, consentendo agli interessati di richiederne la rettifica.
-
Limitazione della conservazione: conserviamo i dati per il tempo necessario alle finalità del trattamento e agli obblighi applicabili.
-
Integrità e riservatezza: adottiamo misure di sicurezza adeguate per prevenire accessi non autorizzati, perdite accidentali e utilizzi impropri.
-
Responsabilizzazione: valutiamo le attività di trattamento e le relative misure di protezione in funzione della natura dei dati e dei rischi per gli interessati.
2. Categorie di dati trattati e Politica sulla riservatezza
Durante l'utilizzo del nostro negozio online possono essere raccolte diverse categorie di dati personali, a seconda delle attività svolte dall'utente.
Le principali categorie comprendono:
-
Dati identificativi: nome, cognome e informazioni necessarie per identificare il cliente e gestire correttamente gli acquisti.
-
Dati di contatto: indirizzo email, numero di telefono [opzionale], indirizzo di fatturazione e indirizzo di consegna.
-
Informazioni sugli ordini: prodotti acquistati, numero dell'ordine, importi, data di acquisto, stato del pagamento e informazioni sulla spedizione.
-
Informazioni relative ai pagamenti: riferimenti delle transazioni, metodo di pagamento utilizzato ed elementi necessari per verificare l'esito delle operazioni e gestire eventuali rimborsi.
-
Dati tecnici: indirizzo IP, tipo di dispositivo, sistema operativo, caratteristiche del browser e informazioni necessarie per garantire il funzionamento e la sicurezza del sito.
-
Informazioni relative all'assistenza: dati comunicati volontariamente durante richieste riguardanti ordini, consegne, resi, cambi o rimborsi.
-
Preferenze facoltative: informazioni fornite volontariamente per ricevere newsletter e comunicazioni di marketing, quando è stato espresso il consenso necessario.
I dati completi delle carte bancarie vengono gestiti attraverso sistemi di pagamento protetti. Non conserviamo integralmente nei nostri archivi i numeri delle carte, i codici di sicurezza o altre credenziali complete di pagamento.
Il conferimento delle informazioni necessarie alla conclusione e all'esecuzione dell'acquisto è indispensabile per fornire il servizio richiesto. Le informazioni facoltative possono essere omesse senza impedire l'utilizzo delle principali funzionalità del negozio.
Per maggiori dettagli sulle categorie di informazioni trattate e sulle relative finalità, è possibile consultare la nostra Politica sulla riservatezza.
3. Finalità del trattamento e basi giuridiche
Il trattamento dei dati personali viene effettuato esclusivamente in presenza di una base giuridica appropriata.
Le principali condizioni sono le seguenti:
-
Esecuzione di un contratto
Utilizziamo i dati necessari per elaborare gli ordini, verificare i pagamenti, preparare le spedizioni, organizzare le consegne e fornire i servizi richiesti dal cliente.
Rientrano in questa finalità anche le attività necessarie alla gestione delle richieste relative agli acquisti.
-
Consenso dell'interessato
Per attività facoltative, come l'iscrizione alle newsletter, l'invio di comunicazioni di marketing e l'utilizzo di cookie non necessari, richiediamo il consenso preventivo quando previsto.
Il consenso deve essere libero, specifico, informato e manifestato attraverso un'azione positiva dell'utente.
Può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
-
Adempimento di obblighi legali
Alcuni dati personali vengono trattati e conservati per rispettare obblighi fiscali, contabili, amministrativi e regolamentari.
Questo comprende la registrazione delle transazioni, la conservazione dei documenti contabili e la gestione delle richieste delle autorità competenti, quando previste.
-
Legittimo interesse
Possiamo trattare alcune informazioni per proteggere il negozio online da accessi non autorizzati, prevenire frodi, individuare problemi tecnici e migliorare l'affidabilità dei servizi.
Tali attività vengono effettuate dopo aver valutato la necessità del trattamento e il suo possibile impatto sui diritti e sulle libertà degli interessati.
Il legittimo interesse non sostituisce il consenso nei casi in cui quest'ultimo sia richiesto.
Ogni attività di trattamento è limitata ai dati pertinenti rispetto alla finalità perseguita.
4. Utilizzo dei cookie e Politica sui cookie
Il nostro sito utilizza cookie e strumenti tecnici analoghi per garantire il corretto funzionamento del negozio online e, quando autorizzato, raccogliere informazioni relative all'utilizzo dei servizi.
I cookie vengono distinti in base alla loro funzione:
-
Cookie strettamente necessari: permettono il funzionamento del carrello, delle operazioni di acquisto, delle funzionalità di sicurezza e degli altri servizi essenziali. Possono essere utilizzati senza consenso preventivo quando ricorrono le condizioni previste.
-
Cookie analitici: consentono di raccogliere informazioni statistiche sul funzionamento delle pagine. Quando non soddisfano le condizioni di esenzione dal consenso, vengono attivati soltanto dopo l'autorizzazione dell'utente.
-
Cookie facoltativi: possono essere utilizzati per finalità di marketing soltanto dopo aver acquisito un consenso valido.
Prima dell'attivazione dei cookie che richiedono consenso, l'utente riceve informazioni sulle rispettive finalità e può esprimere liberamente le proprie preferenze.
La mancata autorizzazione non impedisce l'utilizzo delle funzionalità essenziali del negozio online.
Gli utenti possono modificare le proprie preferenze e revocare il consenso attraverso gli strumenti di gestione disponibili sul sito.
La durata dei cookie dipende dalla loro funzione e viene definita in modo proporzionato alle finalità perseguite.
Le informazioni dettagliate sulle categorie utilizzate, sui relativi periodi di conservazione e sulle modalità di gestione delle preferenze sono disponibili nella nostra Politica sui cookie.
5. Misure di sicurezza per la protezione dei dati personali
Per proteggere i dati personali da accessi non autorizzati, perdita accidentale, alterazione, divulgazione indebita o utilizzo improprio, adottiamo misure tecniche e organizzative proporzionate alla natura delle informazioni trattate e ai rischi connessi.
Le principali misure di protezione comprendono:
-
Controllo degli accessi
L'accesso alle informazioni personali viene limitato ai soggetti autorizzati che ne abbiano effettiva necessità per svolgere le attività assegnate.
Le autorizzazioni vengono definite in base alle rispettive responsabilità, evitando l'accesso indiscriminato ai dati dei clienti.
I permessi devono essere verificati e aggiornati quando cambiano le esigenze operative.
-
Autenticazione e protezione delle credenziali
Gli strumenti utilizzati per gestire le informazioni personali sono protetti mediante procedure di autenticazione e controllo delle credenziali.
Per gli accessi amministrativi e per le operazioni più delicate vengono previste misure di autenticazione rafforzata, inclusa l'autenticazione a più fattori quando appropriata.
Le credenziali personali non devono essere condivise con soggetti non autorizzati.
-
Protezione delle informazioni durante la trasmissione
Per le comunicazioni che coinvolgono dati personali vengono utilizzati collegamenti protetti e protocolli di cifratura, come HTTPS e TLS.
Queste tecnologie contribuiscono a ridurre il rischio che le informazioni trasmesse tra il dispositivo dell'utente e il sito vengano intercettate o modificate da soggetti non autorizzati.
-
Protezione dei dati archiviati
Le informazioni conservate nei sistemi utilizzati per la gestione degli acquisti sono soggette a controlli di accesso e a misure di protezione adeguate.
Quando appropriato rispetto alla natura dei dati e ai rischi, vengono impiegati strumenti di cifratura e altre tecniche di protezione per ridurre le conseguenze di eventuali accessi non autorizzati.
L'accesso agli archivi è limitato alle attività necessarie alla gestione degli ordini e agli altri trattamenti autorizzati.
-
Copie di sicurezza e recupero delle informazioni
Sono previste procedure di backup e recupero dei dati per ridurre il rischio di perdita accidentale dovuta a guasti tecnici, errori operativi o interruzioni dei sistemi.
Le copie di sicurezza devono essere protette da accessi non autorizzati e conservate secondo criteri di sicurezza adeguati.
Le procedure di ripristino consentono di gestire le situazioni in cui sia necessario recuperare informazioni essenziali per la continuità delle attività.
-
Monitoraggio e prevenzione degli accessi impropri
Adottiamo procedure di controllo finalizzate a individuare attività anomale, tentativi di accesso non autorizzati e possibili utilizzi impropri dei sistemi.
Quando necessario, vengono esaminate le registrazioni tecniche pertinenti per verificare anomalie e adottare misure correttive.
Le attività di monitoraggio vengono limitate a quanto necessario per garantire la sicurezza e l'affidabilità dei servizi.
-
Aggiornamento e manutenzione dei sistemi
La sicurezza dei sistemi viene considerata nelle attività di manutenzione e aggiornamento delle componenti tecniche utilizzate.
Le eventuali vulnerabilità individuate vengono valutate in funzione della loro gravità e affrontate attraverso interventi proporzionati al rischio.
Le misure di protezione sono sottoposte a verifiche periodiche per mantenerne l'adeguatezza.
-
Limitazione della raccolta e dell'utilizzo
Richiediamo soltanto le informazioni pertinenti alla gestione degli ordini, all'assistenza e alle altre finalità dichiarate.
L'utilizzo dei dati è limitato alle operazioni necessarie, riducendo la quantità di informazioni accessibili e il periodo durante il quale vengono conservate.
Quando possibile, vengono utilizzate informazioni aggregate o rese anonime per le analisi tecniche e statistiche.
-
Riservatezza e responsabilità dei soggetti autorizzati
Le persone autorizzate al trattamento devono rispettare istruzioni adeguate in materia di riservatezza e protezione dei dati.
L'accesso alle informazioni dei clienti è consentito esclusivamente per finalità connesse alle attività assegnate.
Sono previste indicazioni operative per prevenire la divulgazione indebita, l'utilizzo non autorizzato e la gestione impropria delle informazioni personali.
-
Controllo dei fornitori di servizi
I fornitori che trattano dati personali per nostro conto vengono selezionati tenendo conto delle garanzie di sicurezza offerte.
Quando operano in qualità di responsabili del trattamento, le rispettive attività sono disciplinate da accordi che definiscono le finalità, le istruzioni di trattamento, gli obblighi di riservatezza e le misure di protezione applicabili.
L'accesso dei fornitori viene limitato alle informazioni necessarie per svolgere le attività affidate.
-
Cancellazione e gestione sicura dei dati
Quando le informazioni non sono più necessarie e non sussistono obblighi che ne richiedano la conservazione, provvediamo alla cancellazione o all'anonimizzazione secondo procedure appropriate.
Le operazioni di eliminazione vengono organizzate per ridurre il rischio di recupero o utilizzo non autorizzato dei dati.
Le misure di sicurezza vengono valutate e adeguate in funzione dell'evoluzione dei rischi e delle caratteristiche dei trattamenti effettuati.
Pur adottando misure di protezione adeguate, nessun sistema informatico può garantire l'eliminazione assoluta di ogni rischio. Per questo manteniamo procedure finalizzate a individuare e gestire tempestivamente eventuali problemi di sicurezza.
6. Conservazione dei dati e comunicazione ai destinatari autorizzati
I dati personali vengono conservati per periodi proporzionati alle finalità per cui sono stati raccolti.
Le principali condizioni di conservazione comprendono:
-
Dati relativi agli ordini: vengono conservati per il periodo necessario all'esecuzione degli acquisti, alla gestione delle richieste successive alla vendita e all'adempimento degli obblighi applicabili.
-
Documentazione fiscale e contabile: viene conservata per i periodi obbligatori, generalmente fino a 10 anni quando previsto.
-
Informazioni di assistenza: vengono conservate per il tempo necessario alla gestione della richiesta e delle eventuali contestazioni.
-
Dati tecnici: vengono mantenuti per periodi limitati e proporzionati alle esigenze di sicurezza e funzionamento.
-
Dati trattati sulla base del consenso: vengono conservati finché il consenso rimane valido e il trattamento risulta necessario, nel rispetto degli eventuali limiti di conservazione applicabili.
Quando termina il periodo di conservazione e non sussistono ulteriori motivi legittimi per mantenere le informazioni, i dati vengono eliminati o resi anonimi.
Per gestire gli acquisti e i servizi collegati, alcune informazioni possono essere comunicate a destinatari autorizzati.
Questi possono comprendere:
-
Operatori logistici incaricati della consegna dei prodotti.
-
Prestatori di servizi di pagamento e istituti bancari coinvolti nelle transazioni.
-
Fornitori di servizi tecnici e di conservazione delle informazioni.
-
Professionisti incaricati di attività fiscali, contabili o amministrative.
-
Autorità competenti, quando la comunicazione è necessaria per adempiere a un obbligo applicabile.
Le informazioni comunicate vengono limitate a quelle necessarie per lo svolgimento delle rispettive attività.
Non vendiamo i dati personali degli utenti e non ne autorizziamo l'utilizzo per finalità autonome incompatibili con quelle dichiarate.
7. Gestione degli incidenti e delle violazioni dei dati personali
In presenza di un incidente che possa compromettere la riservatezza, l'integrità o la disponibilità dei dati personali, adottiamo procedure di verifica e gestione proporzionate alla gravità dell'evento.
Le attività previste comprendono:
-
Individuazione dell'incidente
Le anomalie relative alla sicurezza vengono esaminate per individuare eventuali accessi non autorizzati, perdite di informazioni, alterazioni o divulgazioni indebite.
Quando necessario, vengono raccolti gli elementi utili a comprendere la natura e l'estensione dell'incidente.
-
Contenimento del problema
In caso di rischio per i dati personali, vengono adottate misure tempestive per limitare l'accesso alle informazioni interessate e impedire l'ulteriore diffusione del problema.
Gli interventi possono comprendere la modifica delle autorizzazioni, il rafforzamento dei controlli di accesso e l'isolamento delle componenti tecniche coinvolte.
-
Valutazione dei rischi
Ogni incidente rilevante viene esaminato considerando la tipologia dei dati coinvolti, il numero di persone potenzialmente interessate e le possibili conseguenze per i loro diritti e libertà.
Le valutazioni effettuate consentono di individuare gli interventi correttivi necessari.
-
Comunicazione delle violazioni
Quando una violazione dei dati personali comporta un rischio per i diritti e le libertà delle persone, provvediamo a notificare l'evento all'autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne veniamo a conoscenza.
Se la violazione può presentare un rischio elevato per gli interessati, provvediamo a informarli senza ingiustificato ritardo, nei casi previsti.
Le comunicazioni comprendono le informazioni disponibili sulla natura dell'incidente, sulle possibili conseguenze e sulle misure adottate o previste per affrontarlo.
-
Ripristino e prevenzione
Dopo aver gestito l'incidente, vengono valutate le cause e adottate misure correttive per ridurre il rischio che si ripeta.
Quando necessario, vengono aggiornate le procedure di sicurezza, i controlli degli accessi e le modalità di gestione delle informazioni.
Le violazioni vengono documentate secondo gli obblighi applicabili, anche quando non è richiesta una notifica all'autorità.
8. Diritti degli interessati e revoca del consenso
Gli utenti possono esercitare i propri diritti sui dati personali attraverso una richiesta inviata ai nostri recapiti di assistenza.
I principali diritti comprendono:
-
Diritto di accesso: ottenere conferma dell'esistenza di dati personali trattati e ricevere informazioni sulle finalità, sulle categorie di dati e sulle modalità del trattamento.
-
Diritto di rettifica: richiedere la correzione di informazioni inesatte o l'integrazione di dati incompleti.
-
Diritto alla cancellazione: richiedere l'eliminazione dei dati personali quando ricorrono le condizioni previste, fatti salvi eventuali obblighi di conservazione.
-
Diritto di limitazione: richiedere che l'utilizzo dei dati venga temporaneamente limitato nelle circostanze applicabili.
-
Diritto alla portabilità: ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, quando il diritto risulta applicabile.
-
Diritto di opposizione: opporsi al trattamento fondato sul legittimo interesse per motivi connessi alla propria situazione particolare. L'opposizione al marketing diretto può essere esercitata in qualsiasi momento.
-
Diritto di revoca del consenso: ritirare in qualsiasi momento l'autorizzazione precedentemente concessa per i trattamenti basati sul consenso.
-
Diritto di presentare un reclamo: rivolgersi al Garante per la protezione dei dati personali quando si ritiene che il trattamento delle informazioni non rispetti i diritti applicabili.
Gli utenti hanno inoltre il diritto di non essere sottoposti a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o conseguenze analogamente significative, nei casi e nei limiti previsti.
Le richieste relative ai dati personali vengono esaminate senza indebito ritardo e, di norma, ricevono risposta entro un mese dal ricevimento.
Quando necessario, il termine può essere prorogato nei limiti consentiti, informando l'interessato delle ragioni della proroga entro il primo mese.
Per proteggere i dati da accessi non autorizzati, potremmo richiedere informazioni strettamente necessarie per verificare l'identità della persona che presenta la richiesta.
L'esercizio dei diritti è generalmente gratuito, salvo le eccezioni previste per richieste manifestamente infondate o eccessive.
La revoca del consenso non compromette la liceità dei trattamenti effettuati prima della revoca e non impedisce il trattamento delle informazioni necessario per adempiere a obblighi legali o contrattuali.
9. Contattaci
Per informazioni sulla protezione dei dati personali, sulle misure di sicurezza adottate o per esercitare i propri diritti, è possibile contattare il nostro servizio di assistenza ai seguenti recapiti.
Indirizzo di contatto: 5-22 KISHICHO 6-CHOME, CHAMBORD URAWA 505, URAWA-KU, CITTÀ DI SAITAMA, PREFETTURA DI SAITAMA, 330-0064, GIAPPONE
Telefono assistenza clienti: +81 (903) 322 78 46
Email assistenza clienti: exclusivehelp@rovoraiostudio.com
Orari di assistenza: dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:00 alle 18:00 (ora dell’Europa centrale, CET)