Politica GDPR
Questa politica descrive le norme, i diritti degli utenti e le misure di conformità per il trattamento dei dati personali degli utenti in Italia e nell’UE.
1. Ambito di applicazione
- Si applica a tutte le operazioni di trattamento dei dati personali di utenti in Italia e nell’UE, indipendentemente dal luogo in cui avviene il trattamento
- Particolarmente rilevante per le piattaforme e-commerce che offrono prodotti o servizi agli utenti in Italia e UE o monitorano il comportamento degli utenti
- Include il trattamento dei dati archiviati elettronicamente o in forma cartacea strutturata; non si applica ai dati trattati per uso domestico o personale
2. Principi fondamentali
Il trattamento dei dati personali deve rispettare i seguenti principi:
- Legittimità, correttezza e trasparenza: trattamento basato su basi legali chiare e comunicazione agli utenti di finalità e modalità
- Finalità specifica e minimizzazione: raccolta limitata allo scopo dichiarato, dati strettamente necessari
- Precisione e aggiornamento: dati accurati e periodicamente aggiornati
- Limitazione della conservazione: dati conservati solo per il tempo necessario; superato il periodo, cancellazione tempestiva
- Riservatezza e sicurezza: misure tecniche e organizzative per garantire integrità, riservatezza e protezione contro accessi non autorizzati
3. Diritti degli utenti
Secondo il GDPR, gli utenti hanno i seguenti diritti:
- Diritto di informazione, accesso e rettifica
- Diritto alla cancellazione (“diritto all’oblio”)
- Diritto di limitare o opporsi al trattamento
- Diritto alla portabilità dei dati
- Diritto di revocare il consenso (il trattamento cessa di avere validità legale dopo la revoca)
- Per utenti minorenni, il trattamento richiede il consenso dei genitori o del tutore legale
4. Obblighi dei responsabili terzi
Quando terze parti trattano dati (es. logistica, assistenza clienti, piattaforme di pagamento), devono:
- Trattare i dati secondo accordi scritti
- Adottare misure di sicurezza adeguate
- Assistere nelle richieste di accesso, cancellazione o rettifica
- Segnalare prontamente eventuali violazioni e collaborare nella gestione
- Tenere registrazioni del trattamento
- Designare un Responsabile della Protezione dei Dati (DPO) se necessario e informare le autorità competenti
5. Trasferimento dei dati
Il trasferimento dei dati verso paesi al di fuori dello Spazio Economico Europeo deve rispettare il GDPR, tramite:
- Decisioni di adeguatezza della Commissione Europea
- Clausole contrattuali standard (SCC)
- Misure aggiuntive come crittografia e controllo accessi
6. Conformità
- Protezione continua: garantire il controllo degli utenti sui propri dati, accesso e modifica in ogni momento
- Trasparenza: fornire informazioni chiare su raccolta, trattamento e utilizzo dei dati
- Misure tecniche e organizzative: ridurre i rischi per la privacy con strumenti adeguati
7. Contatti
- Indirizzo: 9252 CR 647S
- Telefono: +1 (914) 565-1971
- Email: client@furnifolio.com
- Orari di servizio: lun–ven 09:00–12:00 / 14:00–18:00 (CET)
- Tempi di risposta: generalmente entro 24–48 ore lavorative