1. Ambito di applicazione
Il trattamento dei dati personali viene effettuato secondo il Regolamento (UE) 2016/679, Regolamento generale sulla protezione dei dati (GDPR), e il Decreto Legislativo 30 giugno 2003, n. 196, Codice in materia di protezione dei dati personali, come modificato dal Decreto Legislativo 10 agosto 2018, n. 101.
Ai sensi dell’articolo 5 del Regolamento (UE) 2016/679, i dati personali vengono trattati nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza.
Il titolare del trattamento dei dati personali raccolti attraverso il sito web è il negozio. Gli utenti possono utilizzare i recapiti indicati nella sezione Servizio clienti per esercitare i propri diritti o richiedere informazioni relative al trattamento dei dati personali.
2. Raccolta e trattamento dei dati personali
Raccogliamo e trattiamo esclusivamente i dati personali necessari per fornire i servizi richiesti, elaborare gli ordini, gestire il rapporto con il cliente e adempiere agli obblighi legali.
I dati trattati possono comprendere:
- nome e cognome;
- indirizzo di fatturazione e indirizzo di consegna;
- indirizzo e-mail;
- informazioni relative agli ordini e alle transazioni;
- cronologia degli ordini;
- comunicazioni con il servizio clienti;
- indirizzo IP e dati tecnici di connessione;
- informazioni relative al dispositivo e al browser nella misura necessaria alla sicurezza e al funzionamento del sito web.
I dati personali vengono trattati, in particolare, per le seguenti finalità e sulle seguenti basi giuridiche:
- elaborazione, gestione ed esecuzione degli ordini, ai sensi dell’articolo 6, paragrafo 1, lettera b), del Regolamento (UE) 2016/679;
- gestione delle comunicazioni relative a ordini, pagamenti, spedizioni, consegne, resi e rimborsi, ai sensi dell’articolo 6, paragrafo 1, lettera b), del Regolamento (UE) 2016/679;
- adempimento di obblighi legali, contabili, fiscali o amministrativi, ai sensi dell’articolo 6, paragrafo 1, lettera c), del Regolamento (UE) 2016/679;
- sicurezza del sito web, prevenzione delle frodi e tutela dei sistemi informatici, quando sussistono i requisiti dell’articolo 6, paragrafo 1, lettera f), del Regolamento (UE) 2016/679;
- trattamento basato sul consenso dell’utente, quando tale consenso è richiesto, ai sensi dell’articolo 6, paragrafo 1, lettera a), del Regolamento (UE) 2016/679.
Quando il trattamento è basato sull’interesse legittimo ai sensi dell’articolo 6, paragrafo 1, lettera f), vengono valutati la necessità del trattamento e il bilanciamento tra l’interesse perseguito e i diritti e le libertà fondamentali dell’interessato.
Ai sensi dell’articolo 13 del Regolamento (UE) 2016/679, quando i dati personali vengono raccolti direttamente presso l’utente devono essere fornite le informazioni riguardanti, tra l’altro, l’identità del titolare del trattamento, le finalità, le basi giuridiche, i destinatari, il periodo di conservazione, i diritti dell’interessato e l’eventuale trasferimento dei dati verso Paesi terzi.
3. Utilizzo e comunicazione dei dati personali
I dati personali vengono utilizzati esclusivamente per finalità determinate, esplicite e legittime.
Quando necessario per fornire i servizi richiesti, i dati personali possono essere comunicati alle seguenti categorie di destinatari:
- prestatori di servizi di pagamento, per elaborare e proteggere le transazioni;
- corrieri e prestatori di servizi logistici, per preparare e consegnare gli ordini;
- fornitori di hosting e infrastrutture informatiche;
- fornitori di servizi tecnici, manutenzione e sicurezza;
- fornitori di assistenza informatica e supporto al sito web;
- consulenti professionali, quando la comunicazione è necessaria per obblighi contabili o legali;
- autorità pubbliche, autorità giudiziarie o altri soggetti autorizzati quando la comunicazione è prevista da una disposizione di legge.
Quando un fornitore tratta dati personali per nostro conto, viene designato responsabile del trattamento mediante un contratto o altro atto giuridico conforme all’articolo 28 del Regolamento (UE) 2016/679.
Il responsabile del trattamento può trattare i dati esclusivamente secondo le istruzioni documentate ricevute e deve adottare le misure previste dall’articolo 28, paragrafo 3, del GDPR.
I dati personali non vengono venduti e non vengono comunicati a soggetti terzi privi di una base giuridica valida.
4. Periodo di conservazione e sicurezza
I dati personali vengono conservati esclusivamente per il periodo necessario a conseguire le finalità per le quali sono stati raccolti e per rispettare gli obblighi di conservazione stabiliti dalla legge.
La durata della conservazione viene determinata tenendo conto, in particolare, di:
- durata del rapporto contrattuale con il cliente;
- tempo necessario alla gestione di ordini, resi, rimborsi o richieste di assistenza;
- obblighi contabili, fiscali e documentali;
- termini di prescrizione applicabili alle eventuali pretese contrattuali;
- necessità di conservare determinati dati per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Ai sensi dell’articolo 5, paragrafo 1, lettera e), del Regolamento (UE) 2016/679, i dati personali non vengono conservati in una forma che consenta l’identificazione degli interessati per un periodo superiore a quello necessario rispetto alle finalità del trattamento.
Non viene quindi applicata una cancellazione automatica e indistinta di tutti i dati dopo un periodo fisso quando una disposizione di legge richiede una conservazione più lunga.
Ai sensi dell’articolo 32 del Regolamento (UE) 2016/679, adottiamo misure tecniche e organizzative adeguate al livello di rischio.
Tali misure possono comprendere:
- trasmissione cifrata dei dati;
- limitazione degli accessi;
- sistemi di autenticazione e autorizzazione;
- misure di sicurezza delle infrastrutture informatiche;
- controllo degli accessi amministrativi;
- monitoraggio e verifica periodica dei sistemi rilevanti;
- procedure di backup e ripristino quando necessarie.
Le misure vengono riesaminate e adeguate quando cambiano i rischi, le tecnologie o le modalità di trattamento.
5. Cookie e tecnologie analoghe
Il sito web può utilizzare cookie e tecnologie analoghe.
L’accesso alle informazioni già archiviate nel dispositivo dell’utente e l’archiviazione di nuove informazioni sono disciplinati dall’articolo 122 del Decreto Legislativo 30 giugno 2003, n. 196.
I cookie tecnici strettamente necessari possono essere utilizzati senza consenso quando sono indispensabili per effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica oppure per fornire un servizio espressamente richiesto dall’utente.
I cookie e gli strumenti di tracciamento non strettamente necessari vengono attivati soltanto dopo l’acquisizione del consenso dell’utente, quando il consenso è richiesto dall’articolo 122 del Decreto Legislativo 30 giugno 2003, n. 196 e dagli articoli 4, punto 11, 6, paragrafo 1, lettera a), e 7 del Regolamento (UE) 2016/679.
La gestione dei cookie segue inoltre le Linee guida cookie e altri strumenti di tracciamento adottate dal Garante per la protezione dei dati personali con Provvedimento n. 231 del 10 giugno 2021.
L’utente può gestire le proprie preferenze tramite:
- lo strumento di gestione dei cookie disponibile sul sito web;
- le impostazioni del browser utilizzato.
La disattivazione dei cookie tecnici strettamente necessari tramite il browser può impedire il corretto funzionamento di determinate funzionalità, tra cui il carrello, l’accesso all’account o alcune fasi del procedimento di acquisto.
6. Diritti dell’interessato
Il Regolamento (UE) 2016/679 riconosce agli interessati specifici diritti relativi al trattamento dei propri dati personali.
In particolare:
- l’articolo 15 riconosce il diritto di accesso;
- l’articolo 16 riconosce il diritto di rettifica;
- l’articolo 17 riconosce il diritto alla cancellazione nei casi previsti;
- l’articolo 18 riconosce il diritto alla limitazione del trattamento;
- l’articolo 20 riconosce il diritto alla portabilità dei dati quando ne ricorrono le condizioni;
- l’articolo 21 riconosce il diritto di opposizione nei casi previsti;
- l’articolo 22 stabilisce garanzie relative alle decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, quando producono effetti giuridici o incidono in modo analogo significativamente sull’interessato.
7. Obblighi relativi alla protezione dei dati
Adottiamo misure adeguate per garantire che il trattamento dei dati personali rispetti il Regolamento (UE) 2016/679.
Ai sensi dell’articolo 24 del GDPR, il titolare del trattamento deve attuare misure tecniche e organizzative adeguate per garantire e poter dimostrare che il trattamento viene effettuato conformemente al Regolamento.
Le misure comprendono, in particolare:
- verifica della necessità dei dati rispetto alle finalità perseguite;
- limitazione della raccolta ai dati pertinenti e necessari;
- limitazione degli accessi a persone e fornitori autorizzati;
- applicazione di misure tecniche e organizzative di sicurezza;
- riesame periodico delle procedure relative alla privacy e alla sicurezza;
- aggiornamento delle misure quando cambiano i rischi o le tecnologie utilizzate.
Ai sensi dell’articolo 25 del Regolamento (UE) 2016/679, vengono inoltre applicati i principi di protezione dei dati fin dalla progettazione e protezione dei dati per impostazione predefinita.
Quando un fornitore tratta dati personali per nostro conto, la relativa nomina e il trattamento vengono disciplinati dall’articolo 28 del Regolamento (UE) 2016/679.
8. Trasferimenti internazionali di dati
Alcuni fornitori tecnici, di pagamento, assistenza o altri destinatari possono trovarsi al di fuori dello Spazio economico europeo oppure possono utilizzare infrastrutture situate in Paesi terzi.
Qualora i dati personali vengano trasferiti verso un Paese terzo o un’organizzazione internazionale, il trasferimento viene effettuato secondo gli articoli 44–49 del Regolamento (UE) 2016/679.
Ai sensi dell’articolo 45 del GDPR, un trasferimento può avvenire sulla base di una decisione di adeguatezza adottata dalla Commissione europea per il Paese, territorio o settore interessato.
Quando non esiste una decisione di adeguatezza, l’articolo 46 del GDPR consente il trasferimento soltanto in presenza di garanzie adeguate e di diritti azionabili e mezzi di ricorso effettivi per gli interessati. Tali garanzie possono comprendere le clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’articolo 46, paragrafo 2, lettera c).
Le deroghe previste dall’articolo 49 del GDPR vengono utilizzate esclusivamente quando ricorrono le condizioni specificamente stabilite da tale articolo.
Quando un trasferimento internazionale riguarda i dati dell’utente, le informazioni previste dall’articolo 13, paragrafo 1, lettera f), del GDPR vengono fornite indicando l’esistenza o l’assenza di una decisione di adeguatezza oppure le garanzie utilizzate per il trasferimento.
9. Servizio clienti
E-mail: business@latiradecor.com
Telefono: +81 (807) 715 30 46
Indirizzo: 6-25 ARAMAKI CHUO, AOBA-KU, SENDAI, MIYAGI 981-0964, JAPAN
Orari di servizio: dal lunedì al venerdì, dalle ore 09:00 alle ore 17:00
Area di consegna: Italia