Informativa GDPR
Dozenlinest (di seguito, «io» o «noi») tratta i dati personali raccolti attraverso il nostro negozio online nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.
La presente Informativa GDPR descrive le categorie di dati trattati, le relative finalità, le basi del trattamento, i criteri di conservazione, i soggetti che possono avere accesso ai dati, le misure adottate per proteggerli e i diritti riconosciuti agli interessati.
1. Ambito di applicazione dell’Informativa GDPR
La presente informativa si applica al trattamento dei dati personali effettuato durante l’utilizzo del sito e nelle attività necessarie alla gestione degli acquisti effettuati attraverso il nostro negozio online.
Il trattamento può riguardare le operazioni necessarie per:
-
Gestire un ordine.
-
Verificare lo stato del pagamento.
-
Preparare e organizzare la consegna.
-
Fornire informazioni relative all’ordine.
-
Gestire richieste di reso, cambio o rimborso.
-
Fornire assistenza prima e dopo l’acquisto.
-
Garantire il funzionamento e la sicurezza del sito.
-
Adempiere agli obblighi amministrativi, contabili e fiscali applicabili.
-
Prevenire utilizzi non autorizzati e tentativi di frode.
Ulteriori informazioni sulle modalità generali di trattamento sono disponibili nella nostra Politica sulla riservatezza.
2. Dati personali trattati e Politica sulla riservatezza
A seconda delle operazioni effettuate dall’utente, possiamo trattare le seguenti categorie di dati:
-
Nome e cognome.
-
Indirizzo di fatturazione.
-
Indirizzo di consegna.
-
Indirizzo e-mail.
-
Numero di telefono [opzionale].
-
Numero dell’ordine.
-
Informazioni relative ai prodotti ordinati.
-
Informazioni relative allo stato e al metodo di pagamento.
-
Informazioni necessarie alla spedizione e al tracciamento.
-
Informazioni fornite in relazione a resi, cambi, rimborsi o richieste di assistenza.
-
Dati tecnici necessari al funzionamento, alla sicurezza e alla protezione del sito.
-
Informazioni generate attraverso cookie, quando applicabile.
I dati richiesti durante l’acquisto vengono limitati a quanto necessario per completare l’operazione e fornire il servizio richiesto.
Quando un dato è indispensabile per elaborare un ordine, effettuare la consegna o adempiere a un obbligo applicabile, la mancata comunicazione può impedire di completare correttamente la relativa operazione.
3. Finalità e basi del trattamento
Ogni trattamento viene associato a una finalità determinata e a una base appropriata.
-
Esecuzione del contratto. I dati vengono trattati per registrare e gestire l’ordine, verificare il pagamento, preparare il prodotto, organizzare la spedizione, effettuare la consegna e fornire l’assistenza collegata all’acquisto.
-
Adempimento di obblighi applicabili. Alcuni dati vengono trattati e conservati quando ciò è necessario per finalità amministrative, contabili, fiscali, documentali o per rispondere a richieste legittime provenienti dalle autorità competenti.
-
Consenso. Quando una determinata attività richiede il consenso, il trattamento viene effettuato soltanto dopo una scelta libera e informata dell’utente. Questo principio si applica, quando necessario, ai cookie non essenziali e all’iscrizione volontaria a comunicazioni informative.
-
Interesse legittimo. Determinati trattamenti possono essere necessari per proteggere il sito, prevenire frodi, individuare attività anomale, mantenere la sicurezza dei sistemi e tutelare i nostri diritti. In tali casi viene considerato anche l’impatto del trattamento sugli interessi e sui diritti dell’utente.
Quando il trattamento si basa sul consenso, quest’ultimo può essere revocato in qualsiasi momento. La revoca non modifica la liceità delle attività effettuate prima della revoca stessa.
4. Utilizzo dei dati e accesso alle informazioni
I dati personali vengono utilizzati soltanto nella misura necessaria alle finalità indicate nella presente informativa.
L’accesso può essere consentito ai soggetti incaricati delle attività indispensabili al funzionamento del negozio online, limitatamente alle informazioni necessarie per svolgere il compito assegnato.
Questo può comprendere soggetti coinvolti nelle seguenti attività:
-
Elaborazione e registrazione dei pagamenti.
-
Preparazione e consegna degli ordini.
-
Gestione del tracciamento.
-
Infrastruttura tecnica e sicurezza del sito.
-
Assistenza relativa agli acquisti.
-
Gestione amministrativa, contabile e fiscale.
L’accesso ai dati viene limitato secondo criteri di necessità e pertinenza.
Quando soggetti incaricati trattano dati personali per nostro conto, le relative attività vengono organizzate sulla base di istruzioni definite e di misure adeguate alla protezione delle informazioni.
I dati possono inoltre essere comunicati quando ciò sia necessario per rispettare un obbligo applicabile, rispondere a una richiesta legittima dell’autorità competente oppure accertare, esercitare o tutelare un diritto.
Non vendiamo i dati personali degli utenti.
5. Conservazione dei dati
I dati personali vengono conservati per il periodo necessario al raggiungimento delle finalità per le quali sono stati raccolti.
La durata viene determinata considerando:
-
La natura dei dati.
-
La finalità del trattamento.
-
La durata del rapporto collegato all’ordine.
-
Gli obblighi amministrativi, fiscali, contabili o documentali applicabili.
-
La necessità di gestire resi, rimborsi o richieste successive all’acquisto.
-
La necessità di accertare, esercitare o tutelare un diritto.
-
I requisiti di sicurezza e prevenzione delle frodi.
I dati relativi agli ordini vengono conservati per il periodo necessario alla gestione dell’acquisto e per gli eventuali ulteriori periodi richiesti dagli obblighi applicabili.
I dati trattati sulla base del consenso vengono conservati fino alla revoca del consenso o fino a quando la relativa finalità non è più pertinente, salvo che esista un’altra base che ne richieda la conservazione.
Quando i dati non sono più necessari e non sussistono obblighi che ne richiedano la conservazione, vengono cancellati oppure resi non più riconducibili all’interessato secondo modalità appropriate.
6. Cookie e Politica sui cookie
Il sito utilizza cookie necessari al proprio funzionamento e può utilizzare ulteriori cookie soltanto alle condizioni applicabili.
I cookie strettamente necessari possono consentire, ad esempio:
-
Il corretto funzionamento delle pagine.
-
La gestione delle funzioni necessarie all’acquisto.
-
Il mantenimento delle informazioni del carrello.
-
La protezione delle operazioni effettuate sul sito.
-
La prevenzione di utilizzi anomali.
Per i cookie non necessari, l’utente riceve preventivamente informazioni appropriate e può esprimere la propria scelta prima della relativa attivazione quando è richiesto il consenso.
L’utente può successivamente modificare o revocare la propria scelta attraverso gli strumenti disponibili sul sito.
La revoca del consenso non rende illecito il trattamento effettuato prima della revoca.
Categorie, finalità, durata e modalità di gestione dei cookie sono descritte nella nostra Politica sui cookie.
7. Misure adottate per la sicurezza dei dati personali
Adottiamo misure tecniche e organizzative proporzionate alla natura dei dati trattati e ai rischi ragionevolmente prevedibili, con l’obiettivo di proteggere i dati personali da accessi non autorizzati, perdita, alterazione, distruzione, divulgazione o utilizzo improprio.
Le misure adottate comprendono, in funzione del rischio e delle caratteristiche del trattamento:
-
Limitazione degli accessi. L’accesso ai dati personali è riservato alle persone che ne hanno effettivamente necessità per svolgere le attività assegnate.
-
Gestione delle autorizzazioni. Le autorizzazioni vengono attribuite in base alle funzioni necessarie e possono essere modificate o revocate quando non sono più richieste.
-
Protezione delle credenziali. I sistemi che consentono l’accesso ai dati vengono protetti mediante credenziali e procedure di autenticazione adeguate alla funzione svolta.
-
Protezione durante la trasmissione. Quando appropriato, vengono utilizzati protocolli e meccanismi di cifratura destinati a ridurre il rischio di intercettazione o accesso non autorizzato durante la trasmissione delle informazioni.
-
Protezione dei dati conservati. I dati vengono mantenuti in ambienti progettati per limitarne l’accesso non autorizzato e ridurre il rischio di perdita, alterazione o divulgazione impropria.
-
Minimizzazione dei dati. Vengono raccolte e rese accessibili soltanto le informazioni necessarie alla specifica attività.
-
Separazione delle funzioni. Quando opportuno, le attività e i livelli di accesso vengono organizzati in modo da evitare che informazioni non necessarie siano disponibili a chi non ne ha bisogno.
-
Copie di sicurezza e ripristino. Vengono previste procedure adeguate per ridurre il rischio di perdita permanente dei dati e consentire, quando necessario, il ripristino della loro disponibilità dopo un problema tecnico.
-
Aggiornamento e manutenzione. I sistemi utilizzati per il trattamento vengono sottoposti a manutenzione e aggiornamento secondo criteri destinati a ridurre vulnerabilità note e rischi di sicurezza.
-
Controllo degli accessi e delle anomalie. Quando appropriato, vengono utilizzati strumenti di registrazione e verifica per individuare accessi insoliti, attività anomale o tentativi di utilizzo non autorizzato.
-
Verifica delle misure. L’efficacia delle misure tecniche e organizzative viene riesaminata periodicamente e può essere aggiornata in funzione dei rischi, delle caratteristiche del trattamento e dell’evoluzione delle misure disponibili.
Le misure di sicurezza vengono definite secondo un approccio basato sul rischio. Ciò significa che il livello di protezione viene valutato considerando la natura, il volume e la finalità dei dati trattati, nonché la probabilità e la gravità delle conseguenze che potrebbero derivare da un incidente.
Nessun sistema può garantire l’eliminazione assoluta di qualsiasi rischio. Per questo motivo manteniamo procedure destinate a prevenire gli incidenti, individuarli tempestivamente e limitarne le possibili conseguenze.
8. Gestione di perdita, accesso non autorizzato o violazione dei dati
Quando viene rilevato un evento che può compromettere la riservatezza, l’integrità o la disponibilità dei dati personali, vengono adottate misure proporzionate alla situazione.
La gestione può comprendere:
-
Identificazione della natura dell’evento.
-
Limitazione dell’accesso interessato.
-
Messa in sicurezza dei sistemi coinvolti.
-
Verifica dei dati potenzialmente interessati.
-
Ripristino della disponibilità delle informazioni quando necessario.
-
Valutazione delle possibili conseguenze per gli utenti.
-
Adozione di misure per ridurre il rischio che l’evento si ripeta.
-
Documentazione delle verifiche e delle azioni intraprese.
Quando una violazione dei dati personali può comportare un rischio per i diritti e le libertà delle persone interessate, viene effettuata la valutazione prevista e, quando richiesto, viene informata l’autorità competente senza ingiustificato ritardo.
Quando sono soddisfatte le relative condizioni, la notifica all’autorità competente viene effettuata, ove possibile, entro 72 ore dal momento in cui veniamo a conoscenza della violazione.
Se la violazione può comportare un rischio elevato per le persone interessate, vengono adottate anche le modalità di informazione previste per gli utenti coinvolti.
9. Diritti dell’interessato
L’utente può esercitare i diritti relativi ai propri dati personali quando ricorrono le condizioni applicabili.
È possibile richiedere:
-
Conferma dell’esistenza o meno di un trattamento di dati personali.
-
Accesso ai dati personali trattati.
-
Correzione dei dati inesatti.
-
Completamento dei dati incompleti.
-
Cancellazione dei dati quando ne ricorrono le condizioni.
-
Limitazione del trattamento.
-
Portabilità dei dati nei casi applicabili.
-
Opposizione a determinati trattamenti.
-
Revoca del consenso quando il trattamento si basa sul consenso.
La revoca del consenso può essere effettuata in qualsiasi momento e non pregiudica la liceità del trattamento effettuato prima della revoca.
Quando viene presentata una richiesta, possiamo richiedere le informazioni ragionevolmente necessarie per verificare l’identità dell’interessato e individuare correttamente i dati oggetto della richiesta.
Una richiesta può essere limitata quando la conservazione dei dati risulta necessaria per adempiere a un obbligo applicabile oppure per accertare, esercitare o tutelare un diritto.
L’interessato può inoltre presentare un reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati non rispetti le disposizioni applicabili.
10. Principi applicati al trattamento
Organizziamo il trattamento dei dati personali secondo i seguenti criteri:
-
Liceità, correttezza e trasparenza.
-
Utilizzo dei dati per finalità determinate e legittime.
-
Raccolta limitata alle informazioni necessarie.
-
Aggiornamento e correzione dei dati quando necessario.
-
Conservazione limitata al periodo richiesto dalla finalità.
-
Protezione della riservatezza e dell’integrità.
-
Adozione di misure di sicurezza proporzionate al rischio.
Le modalità di trattamento vengono riesaminate quando cambiano le finalità, i sistemi utilizzati o le condizioni che possono incidere sulla protezione dei dati personali.
11. Aggiornamenti dell’Informativa GDPR
La presente Informativa GDPR può essere aggiornata quando ciò sia necessario per riflettere modifiche nelle modalità di trattamento, nei servizi disponibili o negli obblighi applicabili.
La versione aggiornata viene pubblicata sul sito in modo che gli utenti possano consultare le informazioni applicabili.
Le modifiche non determinano l’utilizzo dei dati personali per finalità incompatibili con quelle originariamente indicate senza una base adeguata.
12. Contattaci
Indirizzo di contatto: 2-20-8 WAKABACHO, TACHIKAWA-SHI, PREFETTURA DI TOKYO, 190-0001, GIAPPONE
Telefono del servizio clienti: +81 (908) 912 08 96
E-mail del servizio clienti: ithelpdesk@dozenlinest.com
Orari del servizio clienti: dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:00 alle 18:00 (ora dell’Europa centrale, CET)