Politica GDPR

La presente Politica GDPR descrive i principi generali adottati per la protezione dei dati personali trattati attraverso il sito arvexaon.com e nell’ambito delle attività connesse alla navigazione, agli ordini, ai pagamenti, alle spedizioni e all’assistenza clienti.

Il trattamento dei dati personali viene effettuato nel rispetto del Regolamento (UE) 2016/679 (“GDPR”), della normativa italiana applicabile e delle altre disposizioni eventualmente applicabili in materia di protezione dei dati personali.

La presente politica fornisce informazioni generali sul quadro di protezione dei dati. Per informazioni più dettagliate sulle specifiche categorie di dati raccolti, sulle finalità del trattamento, sulle basi giuridiche, sui destinatari e sui periodi di conservazione, è necessario fare riferimento anche alla Privacy Policy / Informativa sulla privacy del sito.

Ambito di applicazione del GDPR

Il GDPR può applicarsi al trattamento dei dati personali effettuato nell’ambito dei servizi offerti attraverso il sito, comprese, quando applicabili, la navigazione, la gestione degli account, gli ordini, i pagamenti, le spedizioni, le richieste di assistenza e le comunicazioni con i clienti.

Il trattamento dei dati viene effettuato esclusivamente per finalità compatibili con le attività svolte e nel rispetto delle basi giuridiche previste dalla normativa applicabile.

Principi fondamentali del trattamento

Il trattamento dei dati personali viene effettuato secondo i principi fondamentali previsti dal GDPR.

Liceità, correttezza e trasparenza

I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell’interessato.

Limitazione della finalità

I dati personali vengono raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente trattati in modo incompatibile con tali finalità.

Minimizzazione dei dati

Vengono trattati dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per cui sono raccolti.

Esattezza

Vengono adottate misure ragionevoli per mantenere i dati personali corretti e aggiornati quando necessario.

Limitazione della conservazione

I dati personali non vengono conservati più a lungo di quanto necessario rispetto alle finalità del trattamento, salvo che la conservazione sia richiesta o consentita dalla normativa applicabile.

Integrità e riservatezza

I dati personali devono essere protetti mediante misure tecniche e organizzative adeguate rispetto ai rischi connessi al trattamento.

Responsabilizzazione

Devono essere adottate misure idonee a garantire e dimostrare, quando richiesto, il rispetto dei principi previsti dal GDPR.

Basi giuridiche del trattamento

Il trattamento dei dati personali deve essere fondato su una delle basi giuridiche previste dal GDPR, in funzione della specifica attività svolta.

Le possibili basi giuridiche possono includere:

  • il consenso dell’interessato, quando richiesto;
  • l’esecuzione di un contratto o di misure precontrattuali;
  • l’adempimento di obblighi legali;
  • la tutela di interessi vitali, nei casi applicabili;
  • il perseguimento di un legittimo interesse, quando previsto dalla normativa e dopo aver valutato i diritti e le libertà dell’interessato.

Non tutte le attività di trattamento richiedono il consenso. Quando il trattamento è necessario per eseguire un contratto o adempiere a un obbligo legale, può essere effettuato sulla relativa base giuridica prevista dal GDPR.

Consenso e revoca del consenso

Quando il trattamento si basa sul consenso, il consenso viene richiesto secondo le condizioni previste dalla normativa applicabile.

L’interessato può revocare il consenso in qualsiasi momento quando il trattamento è fondato su tale base giuridica.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

La revoca del consenso non comporta necessariamente la cancellazione immediata di tutti i dati personali. Qualora esista un’altra base giuridica che consenta la conservazione o il trattamento dei dati, oppure sussista un obbligo legale di conservazione, i dati potranno essere conservati nei limiti previsti dalla normativa.

Diritti dell’interessato

Nei casi e nei limiti previsti dal GDPR, l’interessato può esercitare diversi diritti relativi ai propri dati personali.

Tra questi possono rientrare:

  • diritto di accesso ai dati personali;
  • diritto di rettifica dei dati inesatti;
  • diritto all’integrazione dei dati incompleti;
  • diritto alla cancellazione dei dati, quando applicabile;
  • diritto alla limitazione del trattamento;
  • diritto di opposizione al trattamento nei casi previsti;
  • diritto alla portabilità dei dati, quando applicabile;
  • diritto di revocare il consenso, quando il trattamento si basa sul consenso;
  • diritto di non essere sottoposto, nei casi previsti dal GDPR, a una decisione basata esclusivamente su un trattamento automatizzato che produca effetti giuridici o analogamente significativi.

L’esercizio di tali diritti è soggetto alle condizioni, alle eccezioni e ai limiti stabiliti dalla normativa applicabile.

Come esercitare i propri diritti

Per esercitare i diritti previsti dal GDPR o per ricevere informazioni sul trattamento dei dati personali, l’interessato può contattarci all’indirizzo:

solutions@arvexaon.com

Per gestire correttamente una richiesta, potrebbe essere necessario richiedere informazioni ragionevoli per verificare l’identità del richiedente.

Non è necessario inviare tramite e-mail o telefono dati di pagamento sensibili quali numero completo della carta, CVV/CVC, password o codici di sicurezza.

Le richieste vengono gestite senza ingiustificato ritardo e, in linea generale, entro un mese dal ricevimento, secondo quanto previsto dal GDPR. Nei casi consentiti dalla normativa, il termine può essere prorogato. In tale circostanza, l’interessato viene informato della proroga e dei relativi motivi nei termini previsti dalla legge.

Titolare e soggetti coinvolti nel trattamento

Il titolare del trattamento è il soggetto che determina le finalità e i mezzi del trattamento dei dati personali.

Quando necessario per lo svolgimento delle attività del sito, possono essere utilizzati fornitori che trattano dati personali per conto del titolare, ad esempio nell’ambito di servizi tecnologici, logistici, di pagamento, comunicazione o assistenza.

Quando applicabile, tali rapporti vengono disciplinati nel rispetto dei requisiti previsti dal GDPR.

Le informazioni relative all’identità del titolare, alle categorie di destinatari e agli eventuali responsabili del trattamento devono essere consultate nella Privacy Policy / Informativa sulla privacy del sito.

Sicurezza dei dati personali

Vengono adottate misure tecniche e organizzative adeguate alla natura dei dati trattati e ai rischi connessi al trattamento.

Tali misure sono finalizzate, tra l’altro, a ridurre i rischi di:

  • accesso non autorizzato;
  • trattamento illecito;
  • perdita accidentale;
  • distruzione o danneggiamento;
  • modifica non autorizzata;
  • divulgazione non autorizzata.

Le misure di sicurezza possono essere aggiornate o modificate quando necessario, tenendo conto dell’evoluzione tecnologica, dei rischi identificati e delle circostanze del trattamento.

Nessun sistema informatico può essere considerato completamente privo di rischi. Per questo motivo, la sicurezza dei dati richiede un’attività continua di valutazione e aggiornamento.

Violazione dei dati personali

In caso di violazione dei dati personali, la situazione viene valutata secondo le procedure applicabili e nel rispetto degli obblighi previsti dal GDPR.

A seconda della natura e della gravità della violazione, possono essere adottate misure di contenimento, mitigazione e rimedio.

Quando previsto dalla normativa, la violazione può essere notificata all’autorità di controllo competente e, nei casi richiesti, comunicata agli interessati coinvolti.

Conservazione dei dati

I dati personali vengono conservati per un periodo non superiore a quello necessario rispetto alle finalità per cui sono stati raccolti, salvo specifici obblighi legali o altre basi giuridiche che ne consentano la conservazione.

I dati relativi agli ordini, alle transazioni, alla contabilità, agli obblighi fiscali e ad altri adempimenti possono essere soggetti a specifici periodi di conservazione previsti dalla normativa applicabile.

I periodi effettivi di conservazione possono quindi variare in funzione della categoria di dati, della finalità del trattamento e degli obblighi applicabili.

Le informazioni specifiche sui periodi di conservazione sono riportate nella Privacy Policy / Informativa sulla privacy, quando applicabile.

Comunicazione dei dati a terzi

Per fornire i servizi richiesti e gestire le attività del sito, alcuni dati personali possono essere comunicati a soggetti che forniscono servizi necessari, come servizi tecnologici, di pagamento, logistici, di hosting, assistenza o gestione delle comunicazioni.

I dati possono inoltre essere comunicati ad autorità pubbliche o altri soggetti quando ciò sia richiesto o consentito dalla legge.

La comunicazione dei dati avviene nei limiti necessari per le relative finalità e secondo le basi giuridiche applicabili.

Le categorie specifiche di destinatari devono essere consultate nella Privacy Policy / Informativa sulla privacy.

Trasferimenti internazionali dei dati

Qualora un trattamento comporti il trasferimento di dati personali verso paesi situati al di fuori dello Spazio Economico Europeo, il trasferimento viene effettuato nel rispetto delle disposizioni del Capo V del GDPR.

A seconda delle circostanze, possono essere utilizzati strumenti previsti dalla normativa applicabile, tra cui decisioni di adeguatezza della Commissione europea, clausole contrattuali standard o altre garanzie riconosciute dal GDPR.

L’effettivo ricorso a uno specifico meccanismo dipende dai fornitori e dai servizi concretamente utilizzati.

Le informazioni relative agli eventuali trasferimenti internazionali effettivamente effettuati sono riportate nella Privacy Policy / Informativa sulla privacy, quando applicabile.

Processi decisionali automatizzati e profilazione

Qualora il sito utilizzi processi decisionali automatizzati o attività di profilazione rientranti nell’ambito di applicazione dell’articolo 22 del GDPR, tali attività saranno effettuate nel rispetto delle condizioni e delle garanzie previste dalla normativa applicabile.

Quando richiesto, saranno fornite agli interessati le informazioni previste dalla legge e saranno garantiti i relativi diritti.

Se tali attività non vengono effettuate, non deve essere interpretata la presente sezione come dichiarazione dell’esistenza di processi decisionali automatizzati o profilazione.

Dati relativi ai minori

Il sito è destinato alla vendita di prodotti ai consumatori secondo le condizioni previste dalla normativa applicabile.

Non viene richiesto consapevolmente ai minori di fornire dati personali non necessari per l’utilizzo dei servizi.

Qualora il trattamento riguardi dati personali di minori, saranno applicate le disposizioni previste dal GDPR e dalla normativa italiana applicabile, comprese quelle relative al consenso quando richiesto.

Diritto di proporre reclamo

Se l’interessato ritiene che il trattamento dei propri dati personali violi il GDPR o la normativa applicabile, può contattarci per cercare di risolvere la questione.

L’interessato ha inoltre il diritto di proporre reclamo a un’autorità di controllo competente nei casi previsti dalla legge.

Per gli interessati in Italia, l’autorità di controllo competente è il Garante per la protezione dei dati personali.

Rapporto con la Privacy Policy e la Cookie Policy

La presente Politica GDPR descrive i principi generali relativi alla protezione dei dati personali e ai diritti riconosciuti agli interessati.

La Privacy Policy / Informativa sulla privacy contiene informazioni più specifiche sulle attività di trattamento effettuate attraverso il sito, comprese le categorie di dati personali, le finalità, le basi giuridiche, i destinatari, i periodi di conservazione e le modalità di esercizio dei diritti.

La Cookie Policy disciplina invece l’utilizzo dei cookie e delle tecnologie analoghe e le modalità di gestione delle relative preferenze.

I diversi documenti devono essere consultati congiuntamente per ottenere informazioni complete sul trattamento dei dati personali.

Aggiornamenti della Politica GDPR

La presente Politica GDPR può essere aggiornata quando necessario, ad esempio in caso di modifiche normative, tecnologiche, organizzative o relative alle modalità di trattamento dei dati personali.

La versione aggiornata sarà pubblicata sul sito.

Qualora una modifica richieda specifiche comunicazioni, ulteriori informazioni o un nuovo consenso, saranno adottate le misure previste dalla normativa applicabile.

Contatti

Per domande relative alla protezione dei dati personali o per esercitare i diritti previsti dal GDPR, puoi contattarci:

Email: solutions@arvexaon.com

Telefono: +1 (314) 627-4089

Orari del servizio clienti: lunedì–venerdì, 09:00–18:00 CET

Indirizzo:
1331 Cabrillo Dr
Saint Louis, MO 63138
United States

Sito web: arvexaon.com

Area di spedizione: Italia

Nota importante per la conformità

Prima della pubblicazione definitiva, ti consiglio di verificare soprattutto la Privacy Policy, perché per un sito rivolto a consumatori italiani non è sufficiente avere una pagina generica “Politica GDPR”. Dovrebbe essere chiaramente identificato il titolare del trattamento e dovrebbero essere indicate, in base alla situazione reale, le categorie di dati raccolti, le finalità, le basi giuridiche, i destinatari, gli eventuali trasferimenti extra SEE, i periodi di conservazione e le modalità concrete per esercitare i diritti. Queste informazioni devono corrispondere alla configurazione effettiva del sito e dei fornitori utilizzati.