Informativa GDPR
La protezione dei dati personali è un principio importante per noi. Questa informativa descrive il quadro generale adottato per il trattamento dei dati personali nel rispetto del Regolamento (UE) 2016/679 (“GDPR”), del D.lgs. 196/2003, come modificato e integrato, e delle altre disposizioni applicabili in materia di protezione dei dati personali.
La presente informativa integra, senza sostituirla, la nostra Informativa sulla privacy, che contiene le informazioni specifiche relative alla raccolta, all'utilizzo, alla conservazione e alla gestione dei dati personali.
1. Principi di protezione dei dati
Il trattamento dei dati personali viene effettuato secondo i principi previsti dalla normativa applicabile, tra cui liceità, correttezza e trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione.
I dati vengono trattati per finalità determinate e legittime e, per quanto ragionevolmente possibile, vengono richiesti e utilizzati solo i dati necessari rispetto alla finalità per cui sono trattati.
2. Ambito di applicazione del GDPR
Il GDPR disciplina il trattamento dei dati personali nei casi previsti dal Regolamento, anche quando il trattamento è effettuato da soggetti che non sono stabiliti nell'Unione europea, qualora ricorrano le condizioni previste dalla normativa europea.
Poiché le nostre attività commerciali sono rivolte anche a consumatori in Italia e nell'Unione europea, il trattamento dei dati personali viene valutato e gestito tenendo conto degli obblighi applicabili previsti dal GDPR.
3. Titolare del trattamento
Per le finalità della presente informativa, il riferimento al titolare del trattamento è Glenbelira.
Recapiti:
312 Roseland Pkwy, New Orleans, LA 70123, Stati Uniti
Email: team@glenbelira.com
Tel.: +1 (504) 672-4839
Qualora la normativa applicabile richieda l'indicazione di ulteriori dati identificativi del titolare, questi dovranno essere verificati sulla base dell'effettiva configurazione giuridica e commerciale prima della pubblicazione definitiva.
4. Responsabile della protezione dei dati
Il Responsabile della protezione dei dati (RPD/DPO) viene indicato quando la sua designazione è prevista dalla normativa applicabile. In assenza di una designazione applicabile, non viene indicato un DPO separato.
5. Trattamento dei dati personali
I dati personali possono essere trattati nell'ambito delle attività necessarie per la gestione del rapporto con l'utente, inclusi, a seconda dei casi, acquisti, ordini, pagamenti, consegne, richieste di assistenza, resi, rimborsi, comunicazioni e adempimenti previsti dalla legge.
Le categorie di dati trattati possono comprendere dati identificativi e di contatto, informazioni relative agli ordini e alla consegna, dati forniti durante le comunicazioni con l'assistenza e, quando applicabile, informazioni tecniche relative all'utilizzo del sito.
6. Basi giuridiche
Ogni trattamento viene effettuato sulla base di una delle condizioni previste dal GDPR, quando applicabile. A seconda della finalità, la base giuridica può essere costituita dall'esecuzione di un contratto o di misure precontrattuali, dall'adempimento di un obbligo legale, dal consenso dell'interessato oppure dal legittimo interesse, quando quest'ultimo è applicabile e non prevalgono i diritti e le libertà dell'interessato.
Quando il trattamento si basa sul consenso, l'interessato può revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
7. Necessità dei dati
Alcuni dati sono necessari per poter gestire un ordine, effettuare una consegna, rispondere a una richiesta o adempiere a specifici obblighi di legge. Il mancato conferimento dei dati necessari può impedire, a seconda dei casi, di concludere o eseguire un contratto, effettuare una consegna o fornire l'assistenza richiesta.
Quando il conferimento dei dati è facoltativo, l'eventuale mancato conferimento non produce conseguenze diverse da quelle direttamente collegate alla specifica finalità.
8. Destinatari e responsabili del trattamento
I dati personali possono essere comunicati, nei limiti necessari alle rispettive attività, a categorie di soggetti coinvolti nella gestione degli ordini e dei servizi, come fornitori di servizi tecnici e informatici, soggetti che supportano le attività di pagamento o consegna, fornitori di assistenza e consulenti professionali.
Possono inoltre essere comunicati alle autorità pubbliche o ad altri soggetti quando ciò sia richiesto dalla legge o necessario per adempiere a un obbligo giuridico.
Quando un soggetto tratta dati personali per nostro conto in qualità di responsabile del trattamento, il rapporto viene disciplinato secondo quanto previsto dall'articolo 28 del GDPR e dalla normativa applicabile.
9. Pagamenti
Per i pagamenti possono essere utilizzate carte di credito o debito Mastercard e Visa, secondo le modalità disponibili durante il processo di acquisto.
I dati relativi al pagamento vengono trattati nella misura necessaria per autorizzare e gestire la transazione. Le modalità concrete con cui i dati della carta vengono trattati dipendono dalla configurazione effettiva del sistema di pagamento utilizzato. Non devono essere inviati tramite email numeri completi di carta, codici CVV/CVC, password o credenziali di accesso.
10. Trasferimenti di dati verso Paesi terzi
Qualora un trattamento comporti il trasferimento di dati personali verso un Paese al di fuori dello Spazio economico europeo, tale trasferimento viene effettuato solo nel rispetto delle condizioni previste dal GDPR.
In funzione della situazione concreta, il trasferimento potrà basarsi su una decisione di adeguatezza o su altro meccanismo previsto dalla normativa applicabile. Le specifiche modalità devono essere valutate in relazione agli effettivi fornitori, servizi e flussi di dati utilizzati.
Il fatto che l'indirizzo di contatto indicato sia negli Stati Uniti non significa, di per sé, che tutti i dati personali vengano trasferiti o conservati negli Stati Uniti.
11. Conservazione dei dati
I dati personali vengono conservati per il periodo necessario a raggiungere le finalità per cui sono stati raccolti e, successivamente, per il periodo eventualmente richiesto dalla legge o necessario per la tutela di diritti e interessi legittimi.
La durata della conservazione può quindi variare in funzione della tipologia di dati, della finalità del trattamento, dell'esistenza di un rapporto contrattuale, degli obblighi legali e di eventuali esigenze di tutela.
12. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione o altri trattamenti non autorizzati.
Le misure di sicurezza vengono valutate in relazione alla natura dei dati, alle finalità del trattamento, al contesto e ai rischi per i diritti e le libertà delle persone interessate. Nessun sistema può tuttavia essere considerato sicuro in modo assoluto.
13. Violazioni dei dati personali
In caso di violazione dei dati personali, vengono adottate le misure previste dalla normativa applicabile, compresa, quando richiesta, la valutazione dell'obbligo di notifica all'autorità di controllo e di comunicazione agli interessati.
14. Cookie e tecnologie simili
L'utilizzo dei cookie e di tecnologie simili è disciplinato dalla nostra Informativa sui cookie, che descrive le categorie di cookie utilizzate, le relative finalità e, quando richiesto, le modalità per esprimere, modificare o revocare il consenso.
15.Contatti
Per domande relative alla protezione dei dati personali o all'esercizio dei diritti previsti dal GDPR, puoi contattarci ai seguenti recapiti:
Indirizzo: 312 Roseland Pkwy, New Orleans, LA 70123, United States
Email: team@glenbelira.com
Tel.: +1 (504) 672-4839
Orari: lunedì–venerdì, 09:00–18:00