Politica di pagamento

1. Metodi di pagamento disponibili

Il sito web mette a disposizione diversi metodi di pagamento per gli ordini.

In base alla disponibilità, possono essere accettati in particolare i seguenti metodi:

  • Visa
  • MasterCard
  • American Express
  • Diners Club
  • JCB

Tutti i pagamenti vengono elaborati esclusivamente in euro (EUR).

L’importo totale indicato al momento della conclusione dell’ordine deve normalmente essere pagato nell’ambito della procedura di acquisto.

I metodi di pagamento disponibili e le informazioni relative al pagamento applicabili al singolo ordine vengono mostrati al cliente prima dell’invio dell’ordine.

Ai sensi dell’articolo 49, comma 1, lettere e) e g), del Decreto Legislativo 6 settembre 2005, n. 206, Codice del Consumo, prima che il consumatore sia vincolato dal contratto a distanza devono essere comunicati in modo chiaro e comprensibile il prezzo totale, comprese le imposte applicabili e gli eventuali altri costi indicati, nonché le modalità di pagamento, consegna ed esecuzione.

2. Sicurezza dei pagamenti

Le operazioni di pagamento elettronico vengono elaborate tramite prestatori di servizi di pagamento e connessioni tecniche protette.

Le misure utilizzate possono comprendere:

  • trasmissione cifrata delle informazioni tramite connessioni protette;
  • trasmissione sicura dei dati necessari alla transazione;
  • procedure di autenticazione e verifica adottate dal prestatore di servizi di pagamento;
  • sistemi di monitoraggio delle operazioni e prevenzione delle frodi;
  • misure di sicurezza relative ai pagamenti con carta.

Per i servizi di pagamento soggetti alla Direttiva (UE) 2015/2366, PSD2, l’articolo 97 richiede l’autenticazione forte del cliente nei casi previsti per l’accesso online al conto, l’avvio di pagamenti elettronici e determinate operazioni a distanza.

Il Regolamento delegato (UE) 2018/389 della Commissione stabilisce i requisiti tecnici relativi alla Strong Customer Authentication e alla protezione della riservatezza e dell’integrità delle credenziali di sicurezza personalizzate. L’articolo 4 prevede che l’autenticazione forte utilizzi almeno due elementi appartenenti alle categorie conoscenza, possesso e inerenza, mentre l’articolo 5 disciplina il collegamento dinamico dell’autenticazione all’importo della transazione e al beneficiario per i pagamenti elettronici a distanza soggetti a tale requisito.

In Italia, i servizi di pagamento sono inoltre disciplinati dal Decreto Legislativo 27 gennaio 2010, n. 11, che regola i servizi di pagamento nel mercato interno ed è stato successivamente modificato per recepire il quadro PSD2.

Quando il soggetto che conserva, elabora o trasmette dati di carte di pagamento rientra nell’ambito del Payment Card Industry Data Security Standard, vengono applicati i requisiti di sicurezza del PCI DSS v4.0.1. PCI DSS v4.0.1 è la versione attualmente pubblicata nella Document Library del PCI Security Standards Council e definisce requisiti tecnici e operativi destinati alla protezione dei dati degli account di pagamento.

Quando il pagamento viene elaborato direttamente da un prestatore esterno, non conserviamo in modo permanente i dati completi della carta se non sono necessari al trattamento effettuato sotto la nostra responsabilità.

3. Procedura di pagamento

Durante la procedura di acquisto, il pagamento viene normalmente effettuato secondo le seguenti fasi:

  • il cliente seleziona uno dei metodi di pagamento disponibili sul sito web;
  • le informazioni necessarie al pagamento vengono elaborate attraverso un ambiente di pagamento protetto;
  • il prestatore di servizi di pagamento può verificare la transazione o richiedere un’ulteriore autenticazione;
  • dopo la conferma del pagamento, il cliente riceve una conferma dell’ordine o del pagamento tramite e-mail.

Dopo la conferma del pagamento, l’ordine viene registrato e inoltrato alla fase di elaborazione.

Se il pagamento non può essere completato correttamente, il cliente può:

  • ripetere la procedura di pagamento;
  • selezionare un altro metodo di pagamento disponibile;
  • contattare il nostro servizio clienti se il problema persiste.

4. Autorizzazione e verifica dei pagamenti

Determinati pagamenti elettronici possono richiedere un’ulteriore autenticazione del cliente.

Ai sensi dell’articolo 97 della Direttiva (UE) 2015/2366, il prestatore di servizi di pagamento deve applicare l’autenticazione forte del cliente nei casi previsti dalla disposizione.

La Strong Customer Authentication viene normalmente basata su almeno due elementi indipendenti appartenenti alle categorie:

  • conoscenza, ad esempio una password o un codice conosciuto dal cliente;
  • possesso, ad esempio un dispositivo o uno strumento controllato dal cliente;
  • inerenza, ad esempio una caratteristica biometrica del cliente.

Il Regolamento delegato (UE) 2018/389 disciplina inoltre specifiche esenzioni dall’autenticazione forte, tra cui quelle previste per determinate operazioni a basso valore o considerate a basso rischio secondo i requisiti stabiliti dagli articoli 16 e 18 dello stesso Regolamento.

A seconda del metodo di pagamento, possono essere effettuate:

  • conferma della transazione da parte della banca emittente o del prestatore di servizi di pagamento;
  • verifica aggiuntiva dell’identità o della sicurezza;
  • analisi delle transazioni insolite o potenzialmente fraudolente;
  • rifiuto della transazione quando l’autorizzazione o l’autenticazione richiesta non viene completata correttamente.

Un ordine viene considerato correttamente pagato soltanto dopo la conferma positiva della transazione da parte del sistema di pagamento utilizzato.

5. Protezione dei dati di pagamento

I dati personali trattati in relazione ai pagamenti vengono gestiti secondo il Regolamento (UE) 2016/679, GDPR, e il Decreto Legislativo 30 giugno 2003, n. 196, come modificato dal Decreto Legislativo 10 agosto 2018, n. 101.

Il trattamento dei dati relativi ai pagamenti viene limitato a quanto necessario per:

  • eseguire la transazione;
  • adempiere il contratto;
  • prevenire frodi e utilizzi non autorizzati;
  • adempiere obblighi legali e contabili.

Quando il trattamento è necessario per l’esecuzione dell’ordine, la base giuridica è l’articolo 6, paragrafo 1, lettera b), del Regolamento (UE) 2016/679.

Quando il trattamento è necessario per adempiere un obbligo legale, la base giuridica è l’articolo 6, paragrafo 1, lettera c), del Regolamento (UE) 2016/679.

Quando il pagamento viene elaborato direttamente da un prestatore esterno, i dati completi della carta non vengono da noi conservati in modo permanente, salvo che un trattamento specifico sia necessario e disponga di una valida base giuridica.

I dati di pagamento vengono comunicati esclusivamente ai prestatori di servizi e ai destinatari necessari per l’elaborazione della transazione, la prevenzione delle frodi o l’adempimento di obblighi previsti dalla legge.

L’accesso alle informazioni relative ai pagamenti viene limitato alle persone e ai fornitori autorizzati.

Ai sensi dell’articolo 32 del Regolamento (UE) 2016/679, devono essere adottate misure tecniche e organizzative adeguate al rischio, che possono comprendere cifratura, protezione della riservatezza e dell’integrità dei sistemi, capacità di ripristino e verifiche periodiche dell’efficacia delle misure di sicurezza.

6. Servizio clienti

E-mail: business@latiradecor.com
Telefono: +81 (807) 715 30 46
Indirizzo: 6-25 ARAMAKI CHUO, AOBA-KU, SENDAI, MIYAGI 981-0964, JAPAN
Orari di servizio: dal lunedì al venerdì, dalle ore 09:00 alle ore 17:00
Area di consegna: Italia