Informativa sulla privacy
1. Ambito di applicazione
Questa informativa riguarda tutte le interazioni con il sito, tra cui:
-
navigazione e ricerche
-
ordini, pagamenti e gestione post-vendita
-
richieste al servizio di assistenza
-
resi, rimborsi e gestione di eventuali contestazioni
Nota: gli utenti di età inferiore ai 18 anni non devono registrarsi né fornire dati personali. Eventuali informazioni raccolte per errore vengono eliminate dopo verifica.
2. Tipologie di dati raccolti
Vengono richiesti solo i dati necessari:
-
Dati forniti direttamente: nome, telefono, email, indirizzi di spedizione e fatturazione, storico ordini, riferimenti di pagamento.
-
Dati raccolti automaticamente: indirizzo IP, informazioni su dispositivo e browser, sistema operativo, orari di accesso, cronologia di navigazione, cookie e preferenze locali (previo consenso).
Non vengono trattate informazioni sensibili non pertinenti ai servizi.
3. Finalità e basi giuridiche
I dati sono utilizzati per:
-
gestione degli ordini, spedizione e assistenza (esecuzione del contratto)
-
invio di comunicazioni su ordini e stato delle richieste (contratto/interesse legittimo)
-
analisi statistiche per migliorare il sito, preferibilmente in forma anonima (interesse legittimo)
-
adempimenti fiscali, contabili e di prevenzione frodi (obbligo legale)
In assenza di consenso esplicito, i dati non vengono utilizzati per finalità di marketing.
4. Utilizzo dei cookie
I cookie non essenziali vengono impiegati solo con il consenso dell’utente, ad esempio per:
-
mantenere l’accesso
-
ricordare lingua e area
-
conservare il carrello durante il processo di acquisto
Le preferenze possono essere modificate in qualsiasi momento dal browser. La disattivazione dei cookie non essenziali non impedisce le funzioni principali, ma può limitare alcune personalizzazioni.
5. Misure di sicurezza
Per la protezione dei dati vengono adottate misure tecniche e organizzative, tra cui:
-
cifratura TLS/SSL
-
controlli di accesso e principio del minimo privilegio
-
firewall e verifiche periodiche
-
formazione del personale
-
aggiornamenti regolari dei sistemi
6. Condivisione con terzi
I dati vengono condivisi solo quando necessario con soggetti conformi al GDPR e vincolati da accordi di trattamento (DPA), come:
-
fornitori di servizi di pagamento
-
operatori logistici
-
servizi tecnici per la gestione degli ordini
Tali soggetti possono trattare i dati esclusivamente per gli scopi indicati e con adeguate misure di sicurezza.
7. Trasferimenti internazionali
I dati sono principalmente conservati nello Spazio Economico Europeo (SEE).
Eventuali trasferimenti verso Paesi extra-UE avvengono tramite clausole contrattuali standard (SCC) o altre garanzie previste dalla normativa.
8. Periodi di conservazione
-
dati relativi a ordini e fatture: conservazione fino a 5 anni, come previsto dalla legge
-
al termine del periodo o della finalità, i dati vengono cancellati o resi anonimi
9. Gestione di violazioni
In caso di eventi che possano incidere sui diritti degli utenti, viene effettuata la notifica secondo le tempistiche previste e vengono adottate misure correttive.
10. Diritti degli utenti
Ai sensi del GDPR, è possibile richiedere:
-
accesso ai propri dati
-
rettifica
-
cancellazione (quando consentito)
-
limitazione del trattamento
-
portabilità
-
opposizione o revoca del consenso
Le richieste possono essere inviate tramite i contatti indicati.
11. Minori
Non vengono raccolti consapevolmente dati di persone sotto i 18 anni. Eventuali informazioni ricevute per errore vengono eliminate.
12. Contatti
Indirizzo:
THURMONT CT APT 1D, Nottingham, MD 21236
Telefono:
+1 (516) 241-0416
Email:
reply@plushseatcraft.com
Orari:
Dal lunedì al venerdì, 09:00 – 12:30 / 14:00 – 18:00 (CET)
13. Aggiornamenti
La presente informativa è valida dalla data di pubblicazione.
Eventuali modifiche rilevanti vengono comunicate tramite il sito o via email.