Informativa GDPR

1. Ambito di applicazione e quadro giuridico

La presente politica GDPR si applica alla raccolta, all’uso, alla conservazione, alla comunicazione e alla protezione dei dati personali effettuati tramite il sito web e relativi agli utenti che si trovano in Italia.

Il negozio tratta i dati personali in modo lecito, corretto, trasparente e con misure tecniche e organizzative adeguate alla protezione dei dati.

2. Principi del trattamento dei dati personali

I dati personali raccolti tramite il sito web sono trattati secondo i seguenti principi:

Liceità, correttezza e trasparenza, secondo l’articolo 5, paragrafo 1, lettera a), e l’articolo 6 del Regolamento (UE) 2016/679.

Limitazione della finalità, secondo l’articolo 5, paragrafo 1, lettera b), del Regolamento (UE) 2016/679.

Minimizzazione dei dati, secondo l’articolo 5, paragrafo 1, lettera c), del Regolamento (UE) 2016/679.

Esattezza dei dati, secondo l’articolo 5, paragrafo 1, lettera d), e diritto di rettifica secondo l’articolo 16 del Regolamento (UE) 2016/679.

Limitazione della conservazione, secondo l’articolo 5, paragrafo 1, lettera e), del Regolamento (UE) 2016/679.

Integrità e riservatezza, secondo l’articolo 5, paragrafo 1, lettera f), e l’articolo 32 del Regolamento (UE) 2016/679.

Responsabilizzazione del titolare del trattamento, secondo l’articolo 5, paragrafo 2, del Regolamento (UE) 2016/679.

Questi principi si applicano alle attività di trattamento svolte tramite il sito web, inclusi account cliente, ordini, pagamenti, assistenza clienti, comunicazioni, cookie, sicurezza tecnica e gestione dei diritti dell’utente.

3. Categorie di dati personali trattati

Il negozio può trattare le seguenti categorie di dati personali:

Dati identificativi, come nome e cognome.

Dati di contatto, come indirizzo e-mail, ndirizzo di consegna e indirizzo di fatturazione.

Dati relativi all’ordine, come numero dell’ordine, data dell’ordine, articoli acquistati, importo pagato, richieste di reso, cambio, rimborso o cancellazione.

Dati relativi al pagamento necessari alla conferma della transazione. I dati completi della carta di pagamento sono trattati dal prestatore di servizi di pagamento incaricato.

Dati tecnici, come indirizzo IP, tipo di browser, dispositivo utilizzato, pagine visitate, data e ora di accesso, log di sicurezza e preferenze relative ai cookie.

Dati contenuti nelle comunicazioni inviate al servizio clienti.

4. Finalità e basi giuridiche del trattamento

I dati personali sono trattati per le seguenti finalità e basi giuridiche:

Gestione delle richieste inviate al servizio clienti e conservazione delle comunicazioni necessarie alla gestione di reclami o contestazioni: articolo 6, paragrafo 1, lettere b) e f), del Regolamento (UE) 2016/679.

Sicurezza del sito web, prevenzione delle frodi, protezione da accessi non autorizzati, manutenzione tecnica e stabilità dei sistemi: articolo 6, paragrafo 1, lettera f), del Regolamento (UE) 2016/679.

Uso di cookie non necessari, strumenti di tracciamento non tecnici e comunicazioni promozionali: articolo 6, paragrafo 1, lettera a), e articolo 7 del Regolamento (UE) 2016/679, insieme all’articolo 122 del Decreto Legislativo 30 giugno 2003, n. 196.

5. Diritti degli utenti

L’utente può esercitare i seguenti diritti:

  • Diritto di accesso ai dati personali, secondo l’articolo 15 del Regolamento (UE) 2016/679.
  • Diritto di rettifica dei dati inesatti, secondo l’articolo 16 del Regolamento (UE) 2016/679.
  • Diritto alla cancellazione dei dati personali, secondo l’articolo 17 del Regolamento (UE) 2016/679.
  • Diritto alla limitazione del trattamento, secondo l’articolo 18 del Regolamento (UE) 2016/679.
  • Diritto alla portabilità dei dati, secondo l’articolo 20 del Regolamento (UE) 2016/679.
  • Diritto di opposizione al trattamento, secondo l’articolo 21 del Regolamento (UE) 2016/679.
  • Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, quando ricorrono le condizioni dell’articolo 22 del Regolamento (UE) 2016/679.

6. Sicurezza dei dati e durata di conservazione

Il negozio adotta misure tecniche e organizzative per proteggere i dati personali da accesso non autorizzato, perdita, distruzione, alterazione, divulgazione non autorizzata o uso improprio, secondo l’articolo 32 del Regolamento (UE) 2016/679.

Le misure di sicurezza includono:

Trasmissione cifrata dei dati mediante tecnologia SSL o TLS.

Limitazione dell’accesso alle informazioni riservate solo alle persone autorizzate.

Controllo degli accessi agli account e ai sistemi interni.

Verifica periodica delle misure tecniche utilizzate per il sito web.

Uso di sistemi di protezione contro accessi non autorizzati, frodi, abuso del sito web e attività dannose.

Sensibilizzazione delle persone che trattano dati personali per conto del negozio.

Durata di conservazione:

Fatture, documenti contabili e corrispondenza commerciale collegata agli ordini: 10 anni dalla relativa registrazione, secondo l’articolo 2220 del Codice Civile italiano e l’articolo 22 del Decreto del Presidente della Repubblica 29 settembre 1973, n. 600.

Dati relativi alle richieste inviate al servizio clienti: fino a 24 mesi dalla chiusura della richiesta, salvo necessità di conservazione più lunga per reclami, contestazioni, resi o rimborsi.

Prove del consenso relativo a cookie non necessari o comunicazioni promozionali: fino a 12 mesi dalla raccolta del consenso, salvo revoca anticipata o nuova registrazione della preferenza.

Cookie di sessione: fino alla chiusura del browser.

Cookie persistenti non necessari: per un periodo massimo di 12 mesi dalla raccolta del consenso, salvo revoca anticipata.

Cookie necessari: per il periodo richiesto da sicurezza, accesso all’account, gestione del carrello o funzionamento tecnico del sito web.

7. Responsabilità del trattamento dei dati

Il negozio è titolare del trattamento dei dati personali raccolti tramite il sito web.

Il negozio stabilisce le finalità e i mezzi del trattamento dei dati personali relativi alla gestione del sito web, degli account cliente, degli ordini, dei pagamenti, delle consegne, del servizio clienti, dei cookie e della sicurezza tecnica.

Il negozio tiene, quando richiesto dall’articolo 30 del Regolamento (UE) 2016/679, un registro delle attività di trattamento che descrive le categorie di dati trattati, le finalità del trattamento, le categorie di destinatari, i termini di conservazione e le misure di sicurezza.

I fornitori che trattano dati personali per conto del negozio agiscono come responsabili del trattamento quando ricorrono le condizioni dell’articolo 28 del Regolamento (UE) 2016/679 e devono trattare i dati personali secondo le istruzioni documentate ricevute.

8. Contatto e servizio clienti

Per domande relative alla protezione dei dati personali, all’esercizio dei diritti dell’utente, ai cookie o al trattamento dei dati personali tramite il sito web, il servizio clienti può essere contattato tramite i seguenti recapiti:

E-mail: deals@karayinterior.com

Telefono: +81 (802) 467 71 98

Indirizzo: APT 205, 19-44 ISHIZAI-CHO, NISHINOMIYA, HYOGO 662-0928, JAPAN

Orari di lavoro: dal lunedì al venerdì, 09:20–17:20

Area di consegna: Italia

Il servizio clienti risponde alle richieste durante gli orari di lavoro indicati.

Carrello

Caricamento