GDPR

1. Finalità di questa pagina

Il Regolamento generale sulla protezione dei dati, GDPR, è applicabile dal 25 maggio 2018 e costituisce il principale quadro europeo per la tutela dei dati personali.

Richiede trasparenza, basi giuridiche valide, responsabilità definite e misure proporzionate contro accessi non autorizzati, perdite, divulgazioni o usi impropri. Rafforza inoltre il controllo delle persone sui propri dati.

Questa pagina ne riassume i principi pertinenti alle attività del sito. Le informazioni concrete su raccolta, utilizzo e tecnologie di tracciamento sono contenute nell’Informativa sulla privacy e nella Politica sui cookie.

2. Quando si applica

Il GDPR riguarda i trattamenti svolti nel contesto delle attività di soggetti stabiliti nell’Unione europea.

Alle condizioni previste dal regolamento, può riguardare anche operatori stabiliti fuori dall’UE che offrono beni o servizi a persone presenti nell’Unione, inclusa l’Italia, oppure ne monitorano il comportamento all’interno dell’UE.

I trattamenti esclusivamente personali o domestici sono generalmente esclusi dal suo ambito.

3. Ruoli e responsabilità

Il titolare determina finalità e mezzi principali del trattamento ed è responsabile del rispetto delle disposizioni applicabili.

Salvo diversa indicazione, il gestore del sito assume questo ruolo per le attività nelle quali decide come e perché utilizzare i dati personali.

I fornitori che trattano dati per conto del titolare possono operare come responsabili del trattamento, secondo istruzioni legittime e accordi conformi ai requisiti applicabili.

4. Basi giuridiche delle attività

La base giuridica dipende dalla finalità e dall’utilizzo effettivo dei dati:

  • Contratto: creazione e gestione degli ordini, verifica dei pagamenti, consegna, resi, rimborsi e assistenza contrattuale.

  • Obbligo legale: documentazione fiscale e contabile, registrazioni delle transazioni e adempimenti normativi.

  • Interesse legittimo: sicurezza, prevenzione delle frodi, rilevazione di accessi anomali e funzionamento dei servizi, dopo la valutazione necessaria degli interessi e dei diritti coinvolti.

  • Consenso: analisi non necessarie, preferenze, cookie di marketing e trattamenti pubblicitari, quando richiesto dalla legge.

5. Criteri di trattamento

Le attività sui dati personali devono rispettare i seguenti principi:

  • Liceità, correttezza e trasparenza: base giuridica appropriata e informazioni comprensibili.

  • Limitazione delle finalità: raccolta per scopi determinati, senza successivi utilizzi incompatibili.

  • Minimizzazione: impiego dei soli dati necessari a ordini, pagamenti, consegne, assistenza, comunicazioni e adempimenti.

  • Esattezza: misure ragionevoli per correggere o aggiornare le informazioni quando necessario.

  • Conservazione limitata: durata commisurata alle finalità e agli obblighi applicabili; quando i dati non servono più, cancellazione, anonimizzazione o limitazione secondo il caso.

  • Integrità e riservatezza: protezioni tecniche e organizzative adeguate al rischio.

Il titolare deve inoltre poter dimostrare il rispetto dei principi applicabili.

6. Diritti dell’utente

Nei casi e alle condizioni stabiliti dal GDPR, è possibile:

  • Accedere ai dati e alle informazioni sul loro trattamento.

  • Richiedere rettifica o integrazione.

  • Ottenere cancellazione o limitazione del trattamento.

  • Ricevere i dati in formato strutturato, di uso comune e leggibile automaticamente, quando si applica la portabilità.

  • Opporsi ai trattamenti fondati sull’interesse legittimo o su altre basi previste dalla legge.

  • Revocare il consenso, senza incidere sulla liceità del trattamento precedente.

Questi diritti sono soggetti alle condizioni, alle eccezioni e ai limiti normativi pertinenti. Per verificare la relazione tra richiedente e dati, possono essere richieste informazioni strettamente necessarie.

I servizi del sito non sono destinati a persone di età inferiore a 18 anni.

7. Cookie, analisi e pubblicità

Cookie e strumenti analoghi possono supportare funzionalità essenziali, preferenze, statistiche e attività pubblicitarie.

Quando il consenso è obbligatorio, gli strumenti non necessari e i trattamenti corrispondenti richiedono una scelta valida preventiva. Le opzioni devono poter essere modificate o revocate tramite i controlli disponibili.

Per determinate funzioni Google rivolte agli utenti dello Spazio economico europeo, occorre raccogliere il consenso richiesto e trasmettere segnali coerenti con le scelte espresse.

8. Protezioni e gestione degli incidenti

In relazione ai dati e ai rischi, le misure possono comprendere protezione delle trasmissioni, controllo degli account e degli accessi, gestione delle autorizzazioni, registri, monitoraggio, aggiornamenti e procedure interne.

Le misure possono essere adeguate all’evoluzione tecnica e alle attività effettive.

In caso di violazione dei dati personali, la gestione può includere indagini, valutazione del rischio, limitazione degli accessi, correzioni tecniche e revisione delle protezioni.

Quando ricorrono i presupposti del GDPR, si applicano gli obblighi di notifica all’autorità competente e, in presenza di rischio elevato, di comunicazione alle persone interessate.

Secondo attività e rischi, possono essere necessari anche registri dei trattamenti, valutazioni d’impatto o ulteriori misure previste dal regolamento.

9. Trasferimenti internazionali

Servizi esterni o tecnologie transfrontaliere possono comportare trasferimenti fuori dallo Spazio economico europeo.

Si applicano i requisiti del GDPR, utilizzando, secondo il caso, decisioni di adeguatezza della Commissione europea, clausole contrattuali standard, SCC, o altri meccanismi ammessi.

Destinazione, natura dei dati e rischi possono richiedere protezioni supplementari, come cifratura o limitazioni degli accessi. Le modalità concrete dipendono dai servizi e dai trattamenti effettuati.

10. Vigilanza e reclami

In Italia, il Garante per la protezione dei dati personali esercita le competenze di vigilanza e indagine previste dalla legge.

Le violazioni possono comportare prescrizioni correttive, limitazione o cessazione dei trattamenti, sanzioni amministrative e altre misure. La valutazione considera natura, gravità, durata e ulteriori fattori normativi.

Chi ritiene irregolare un trattamento può presentare reclamo al Garante o a un’altra autorità competente.

11. Applicazione all’e-commerce

Il GDPR può riguardare account, ordini, pagamenti, consegne, assistenza, sicurezza, cookie, analisi e dati pubblicitari.

Finalità, basi giuridiche e diritti devono essere descritti in modo chiaro. Le pratiche effettive devono inoltre essere coerenti con le regole applicabili di Google Merchant Center, Google Ads e dei fornitori utilizzati.

Le norme delle piattaforme e il GDPR restano sistemi distinti: il rispetto dell’uno non determina automaticamente il rispetto dell’altro.

12. Contatti e informazioni specifiche

Per chiarimenti o richieste relative ai diritti:

Email: serviceteam@pavrixo.com

La gestione considera il contenuto della richiesta, le verifiche d’identità necessarie e le disposizioni applicabili. Resta disponibile il reclamo all’autorità competente.

Questa pagina ha carattere riepilogativo. Dati raccolti, finalità, durata di conservazione, fornitori e trasferimenti sono descritti nell’Informativa sulla privacy e nella Politica sui cookie, che devono corrispondere alle attività effettive del sito.