1. Finalità di questa pagina
Il Regolamento generale sulla protezione dei dati, GDPR, è applicabile dal 25 maggio 2018 e costituisce il principale quadro europeo per la tutela dei dati personali.
Richiede trasparenza, basi giuridiche valide, responsabilità definite e misure proporzionate contro accessi non autorizzati, perdite, divulgazioni o usi impropri. Rafforza inoltre il controllo delle persone sui propri dati.
Questa pagina ne riassume i principi pertinenti alle attività del sito. Le informazioni concrete su raccolta, utilizzo e tecnologie di tracciamento sono contenute nell’Informativa sulla privacy e nella Politica sui cookie.
2. Quando si applica
Il GDPR riguarda i trattamenti svolti nel contesto delle attività di soggetti stabiliti nell’Unione europea.
Alle condizioni previste dal regolamento, può riguardare anche operatori stabiliti fuori dall’UE che offrono beni o servizi a persone presenti nell’Unione, inclusa l’Italia, oppure ne monitorano il comportamento all’interno dell’UE.
I trattamenti esclusivamente personali o domestici sono generalmente esclusi dal suo ambito.
3. Ruoli e responsabilità
Il titolare determina finalità e mezzi principali del trattamento ed è responsabile del rispetto delle disposizioni applicabili.
Salvo diversa indicazione, il gestore del sito assume questo ruolo per le attività nelle quali decide come e perché utilizzare i dati personali.
I fornitori che trattano dati per conto del titolare possono operare come responsabili del trattamento, secondo istruzioni legittime e accordi conformi ai requisiti applicabili.
4. Basi giuridiche delle attività
La base giuridica dipende dalla finalità e dall’utilizzo effettivo dei dati:
-
Contratto: creazione e gestione degli ordini, verifica dei pagamenti, consegna, resi, rimborsi e assistenza contrattuale.
-
Obbligo legale: documentazione fiscale e contabile, registrazioni delle transazioni e adempimenti normativi.
-
Interesse legittimo: sicurezza, prevenzione delle frodi, rilevazione di accessi anomali e funzionamento dei servizi, dopo la valutazione necessaria degli interessi e dei diritti coinvolti.
-
Consenso: analisi non necessarie, preferenze, cookie di marketing e trattamenti pubblicitari, quando richiesto dalla legge.
5. Criteri di trattamento
Le attività sui dati personali devono rispettare i seguenti principi:
-
Liceità, correttezza e trasparenza: base giuridica appropriata e informazioni comprensibili.
-
Limitazione delle finalità: raccolta per scopi determinati, senza successivi utilizzi incompatibili.
-
Minimizzazione: impiego dei soli dati necessari a ordini, pagamenti, consegne, assistenza, comunicazioni e adempimenti.
-
Esattezza: misure ragionevoli per correggere o aggiornare le informazioni quando necessario.
-
Conservazione limitata: durata commisurata alle finalità e agli obblighi applicabili; quando i dati non servono più, cancellazione, anonimizzazione o limitazione secondo il caso.
-
Integrità e riservatezza: protezioni tecniche e organizzative adeguate al rischio.
Il titolare deve inoltre poter dimostrare il rispetto dei principi applicabili.
6. Diritti dell’utente
Nei casi e alle condizioni stabiliti dal GDPR, è possibile:
-
Accedere ai dati e alle informazioni sul loro trattamento.
-
Richiedere rettifica o integrazione.
-
Ottenere cancellazione o limitazione del trattamento.
-
Ricevere i dati in formato strutturato, di uso comune e leggibile automaticamente, quando si applica la portabilità.
-
Opporsi ai trattamenti fondati sull’interesse legittimo o su altre basi previste dalla legge.
-
Revocare il consenso, senza incidere sulla liceità del trattamento precedente.
Questi diritti sono soggetti alle condizioni, alle eccezioni e ai limiti normativi pertinenti. Per verificare la relazione tra richiedente e dati, possono essere richieste informazioni strettamente necessarie.
I servizi del sito non sono destinati a persone di età inferiore a 18 anni.
7. Cookie, analisi e pubblicità
Cookie e strumenti analoghi possono supportare funzionalità essenziali, preferenze, statistiche e attività pubblicitarie.
Quando il consenso è obbligatorio, gli strumenti non necessari e i trattamenti corrispondenti richiedono una scelta valida preventiva. Le opzioni devono poter essere modificate o revocate tramite i controlli disponibili.
Per determinate funzioni Google rivolte agli utenti dello Spazio economico europeo, occorre raccogliere il consenso richiesto e trasmettere segnali coerenti con le scelte espresse.
8. Protezioni e gestione degli incidenti
In relazione ai dati e ai rischi, le misure possono comprendere protezione delle trasmissioni, controllo degli account e degli accessi, gestione delle autorizzazioni, registri, monitoraggio, aggiornamenti e procedure interne.
Le misure possono essere adeguate all’evoluzione tecnica e alle attività effettive.
In caso di violazione dei dati personali, la gestione può includere indagini, valutazione del rischio, limitazione degli accessi, correzioni tecniche e revisione delle protezioni.
Quando ricorrono i presupposti del GDPR, si applicano gli obblighi di notifica all’autorità competente e, in presenza di rischio elevato, di comunicazione alle persone interessate.
Secondo attività e rischi, possono essere necessari anche registri dei trattamenti, valutazioni d’impatto o ulteriori misure previste dal regolamento.
9. Trasferimenti internazionali
Servizi esterni o tecnologie transfrontaliere possono comportare trasferimenti fuori dallo Spazio economico europeo.
Si applicano i requisiti del GDPR, utilizzando, secondo il caso, decisioni di adeguatezza della Commissione europea, clausole contrattuali standard, SCC, o altri meccanismi ammessi.
Destinazione, natura dei dati e rischi possono richiedere protezioni supplementari, come cifratura o limitazioni degli accessi. Le modalità concrete dipendono dai servizi e dai trattamenti effettuati.
10. Vigilanza e reclami
In Italia, il Garante per la protezione dei dati personali esercita le competenze di vigilanza e indagine previste dalla legge.
Le violazioni possono comportare prescrizioni correttive, limitazione o cessazione dei trattamenti, sanzioni amministrative e altre misure. La valutazione considera natura, gravità, durata e ulteriori fattori normativi.
Chi ritiene irregolare un trattamento può presentare reclamo al Garante o a un’altra autorità competente.
11. Applicazione all’e-commerce
Il GDPR può riguardare account, ordini, pagamenti, consegne, assistenza, sicurezza, cookie, analisi e dati pubblicitari.
Finalità, basi giuridiche e diritti devono essere descritti in modo chiaro. Le pratiche effettive devono inoltre essere coerenti con le regole applicabili di Google Merchant Center, Google Ads e dei fornitori utilizzati.
Le norme delle piattaforme e il GDPR restano sistemi distinti: il rispetto dell’uno non determina automaticamente il rispetto dell’altro.
12. Contatti e informazioni specifiche
Per chiarimenti o richieste relative ai diritti:
Email: serviceteam@pavrixo.com
La gestione considera il contenuto della richiesta, le verifiche d’identità necessarie e le disposizioni applicabili. Resta disponibile il reclamo all’autorità competente.
Questa pagina ha carattere riepilogativo. Dati raccolti, finalità, durata di conservazione, fornitori e trasferimenti sono descritti nell’Informativa sulla privacy e nella Politica sui cookie, che devono corrispondere alle attività effettive del sito.