Informativa GDPR
1. Ambito di applicazione e quadro giuridico
La presente politica GDPR si applica alla raccolta, all’uso, alla conservazione, alla comunicazione e alla protezione dei dati personali effettuati tramite il sito web e relativi agli utenti che si trovano in Italia.
Il negozio tratta i dati personali in modo lecito, corretto, trasparente e con misure tecniche e organizzative adeguate alla protezione dei dati.
2. Principi del trattamento dei dati personali
I dati personali raccolti tramite il sito web sono trattati secondo i seguenti principi:
Liceità, correttezza e trasparenza, secondo l’articolo 5, paragrafo 1, lettera a), e l’articolo 6 del Regolamento (UE) 2016/679.
Limitazione della finalità, secondo l’articolo 5, paragrafo 1, lettera b), del Regolamento (UE) 2016/679.
Minimizzazione dei dati, secondo l’articolo 5, paragrafo 1, lettera c), del Regolamento (UE) 2016/679.
Esattezza dei dati, secondo l’articolo 5, paragrafo 1, lettera d), e diritto di rettifica secondo l’articolo 16 del Regolamento (UE) 2016/679.
Limitazione della conservazione, secondo l’articolo 5, paragrafo 1, lettera e), del Regolamento (UE) 2016/679.
Integrità e riservatezza, secondo l’articolo 5, paragrafo 1, lettera f), e l’articolo 32 del Regolamento (UE) 2016/679.
Responsabilizzazione del titolare del trattamento, secondo l’articolo 5, paragrafo 2, del Regolamento (UE) 2016/679.
Questi principi si applicano alle attività di trattamento svolte tramite il sito web, inclusi account cliente, ordini, pagamenti, assistenza clienti, comunicazioni, cookie, sicurezza tecnica e gestione dei diritti dell’utente.
3. Categorie di dati personali trattati
Il negozio può trattare le seguenti categorie di dati personali:
Dati identificativi, come nome e cognome.
Dati di contatto, come indirizzo e-mail, ndirizzo di consegna e indirizzo di fatturazione.
Dati relativi all’ordine, come numero dell’ordine, data dell’ordine, articoli acquistati, importo pagato, richieste di reso, cambio, rimborso o cancellazione.
Dati relativi al pagamento necessari alla conferma della transazione. I dati completi della carta di pagamento sono trattati dal prestatore di servizi di pagamento incaricato.
Dati tecnici, come indirizzo IP, tipo di browser, dispositivo utilizzato, pagine visitate, data e ora di accesso, log di sicurezza e preferenze relative ai cookie.
Dati contenuti nelle comunicazioni inviate al servizio clienti.
4. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le seguenti finalità e basi giuridiche:
Gestione delle richieste inviate al servizio clienti e conservazione delle comunicazioni necessarie alla gestione di reclami o contestazioni: articolo 6, paragrafo 1, lettere b) e f), del Regolamento (UE) 2016/679.
Sicurezza del sito web, prevenzione delle frodi, protezione da accessi non autorizzati, manutenzione tecnica e stabilità dei sistemi: articolo 6, paragrafo 1, lettera f), del Regolamento (UE) 2016/679.
Uso di cookie non necessari, strumenti di tracciamento non tecnici e comunicazioni promozionali: articolo 6, paragrafo 1, lettera a), e articolo 7 del Regolamento (UE) 2016/679, insieme all’articolo 122 del Decreto Legislativo 30 giugno 2003, n. 196.
5. Diritti degli utenti
L’utente può esercitare i seguenti diritti:
- Diritto di accesso ai dati personali, secondo l’articolo 15 del Regolamento (UE) 2016/679.
- Diritto di rettifica dei dati inesatti, secondo l’articolo 16 del Regolamento (UE) 2016/679.
- Diritto alla cancellazione dei dati personali, secondo l’articolo 17 del Regolamento (UE) 2016/679.
- Diritto alla limitazione del trattamento, secondo l’articolo 18 del Regolamento (UE) 2016/679.
- Diritto alla portabilità dei dati, secondo l’articolo 20 del Regolamento (UE) 2016/679.
- Diritto di opposizione al trattamento, secondo l’articolo 21 del Regolamento (UE) 2016/679.
- Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, quando ricorrono le condizioni dell’articolo 22 del Regolamento (UE) 2016/679.
6. Sicurezza dei dati e durata di conservazione
Il negozio adotta misure tecniche e organizzative per proteggere i dati personali da accesso non autorizzato, perdita, distruzione, alterazione, divulgazione non autorizzata o uso improprio, secondo l’articolo 32 del Regolamento (UE) 2016/679.
Le misure di sicurezza includono:
Trasmissione cifrata dei dati mediante tecnologia SSL o TLS.
Limitazione dell’accesso alle informazioni riservate solo alle persone autorizzate.
Controllo degli accessi agli account e ai sistemi interni.
Verifica periodica delle misure tecniche utilizzate per il sito web.
Uso di sistemi di protezione contro accessi non autorizzati, frodi, abuso del sito web e attività dannose.
Sensibilizzazione delle persone che trattano dati personali per conto del negozio.
Durata di conservazione:
Fatture, documenti contabili e corrispondenza commerciale collegata agli ordini: 10 anni dalla relativa registrazione, secondo l’articolo 2220 del Codice Civile italiano e l’articolo 22 del Decreto del Presidente della Repubblica 29 settembre 1973, n. 600.
Dati relativi alle richieste inviate al servizio clienti: fino a 24 mesi dalla chiusura della richiesta, salvo necessità di conservazione più lunga per reclami, contestazioni, resi o rimborsi.
Prove del consenso relativo a cookie non necessari o comunicazioni promozionali: fino a 12 mesi dalla raccolta del consenso, salvo revoca anticipata o nuova registrazione della preferenza.
Cookie di sessione: fino alla chiusura del browser.
Cookie persistenti non necessari: per un periodo massimo di 12 mesi dalla raccolta del consenso, salvo revoca anticipata.
Cookie necessari: per il periodo richiesto da sicurezza, accesso all’account, gestione del carrello o funzionamento tecnico del sito web.
7. Responsabilità del trattamento dei dati
Il negozio è titolare del trattamento dei dati personali raccolti tramite il sito web.
Il negozio stabilisce le finalità e i mezzi del trattamento dei dati personali relativi alla gestione del sito web, degli account cliente, degli ordini, dei pagamenti, delle consegne, del servizio clienti, dei cookie e della sicurezza tecnica.
Il negozio tiene, quando richiesto dall’articolo 30 del Regolamento (UE) 2016/679, un registro delle attività di trattamento che descrive le categorie di dati trattati, le finalità del trattamento, le categorie di destinatari, i termini di conservazione e le misure di sicurezza.
I fornitori che trattano dati personali per conto del negozio agiscono come responsabili del trattamento quando ricorrono le condizioni dell’articolo 28 del Regolamento (UE) 2016/679 e devono trattare i dati personali secondo le istruzioni documentate ricevute.
8. Contatto e servizio clienti
Per domande relative alla protezione dei dati personali, all’esercizio dei diritti dell’utente, ai cookie o al trattamento dei dati personali tramite il sito web, il servizio clienti può essere contattato tramite i seguenti recapiti:
E-mail: deals@karayinterior.com
Telefono: +81 (802) 467 71 98
Indirizzo: APT 205, 19-44 ISHIZAI-CHO, NISHINOMIYA, HYOGO 662-0928, JAPAN
Orari di lavoro: dal lunedì al venerdì, 09:20–17:20
Area di consegna: Italia
Il servizio clienti risponde alle richieste durante gli orari di lavoro indicati.