Informativa GDPR

1. Base giuridica del trattamento dei dati personali

La presente Informativa sul trattamento dei dati personali descrive come i dati personali vengono raccolti, utilizzati, conservati, comunicati e protetti tramite il nostro sito web.

Il trattamento dei dati personali viene effettuato secondo il Regolamento (UE) 2016/679, “Regolamento generale sulla protezione dei dati”, il Decreto Legislativo 30 giugno 2003, n. 196, “Codice in materia di protezione dei dati personali”, e il Decreto Legislativo 10 agosto 2018, n. 101, che ha adeguato la normativa italiana al Regolamento (UE) 2016/679.

Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche dell’articolo 6 del Regolamento (UE) 2016/679:

Articolo 6, paragrafo 1, lettera b): trattamento necessario all’esecuzione del contratto o all’esecuzione di misure precontrattuali richieste dall’utente. Questa base giuridica viene utilizzata per gestire ordini, pagamenti, consegne, resi, rimborsi e richieste del cliente.

Articolo 6, paragrafo 1, lettera c): trattamento necessario per adempiere obblighi legali. Questa base giuridica viene utilizzata per obblighi fiscali, contabili, amministrativi e per richieste provenienti da autorità italiane competenti.

Articolo 6, paragrafo 1, lettera a): trattamento basato sul consenso dell’utente. Questa base giuridica viene utilizzata per cookie non tecnici, comunicazioni promozionali facoltative e funzioni opzionali che richiedono una scelta libera, specifica, informata e inequivocabile.

Articolo 6, paragrafo 1, lettera f): trattamento necessario per il perseguimento di un legittimo interesse, purché non prevalgano i diritti e le libertà fondamentali dell’utente. Questa base giuridica viene utilizzata per sicurezza del sito web, prevenzione di frodi, gestione di reclami, protezione degli account e miglioramento tecnico dei servizi.

Ai sensi dell’articolo 7, paragrafo 3, del Regolamento (UE) 2016/679, l’utente può revocare il consenso già prestato in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della revoca.

2. Categorie di dati personali e finalità di utilizzo

Durante l’utilizzo del sito web possono essere raccolte le seguenti categorie di dati personali:

Dati identificativi: nome, cognome e dati di contatto.

Dati dell’ordine: indirizzo di consegna in Italia, informazioni sugli articoli acquistati, numero dell’ordine, stato dell’ordine, richieste di reso, richieste di rimborso e cronologia degli acquisti.

Dati di pagamento: informazioni necessarie per confermare l’esito della transazione, gestire il pagamento e trattare eventuali rimborsi. I dati completi della carta di pagamento non vengono conservati direttamente dal negozio quando il pagamento viene gestito da prestatori di servizi di pagamento sicuri.

Dati tecnici: indirizzo IP, tipo di dispositivo, sistema operativo, browser, data e ora di accesso, pagine visitate, dati di navigazione e informazioni relative alla sicurezza della sessione.

Dati di comunicazione: messaggi inviati al servizio clienti, richieste relative a ordini, resi, rimborsi, cancellazioni o assistenza.

Questi dati vengono utilizzati per finalità precise:

Gestire l’account dell’utente

Confermare e amministrare gli ordini

Preparare gli articoli acquistati

Organizzare la consegna in Italia

Gestire pagamenti e rimborsi

Fornire assistenza al cliente

Rispondere a richieste, reclami e comunicazioni

Garantire il funzionamento tecnico del sito web

Proteggere il sito web da accessi non autorizzati, frodi o abusi

Rispettare obblighi fiscali, contabili e amministrativi previsti dalla legge italiana

Il trattamento avviene secondo i principi dell’articolo 5 del Regolamento (UE) 2016/679: liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza.

3. Conservazione e sicurezza dei dati personali

I dati personali vengono conservati per il tempo necessario a realizzare le finalità per cui sono stati raccolti.

Le scritture contabili e i documenti amministrativi collegati all’acquisto possono essere conservati per 10 anni, secondo l’articolo 2220 del Codice Civile italiano.

I dati trattati sulla base del consenso vengono conservati fino alla revoca del consenso o fino alla scadenza indicata nel pannello di gestione dei cookie o nella comunicazione relativa al consenso.

I dati tecnici di sicurezza vengono conservati per il tempo necessario a proteggere il sito web, prevenire accessi non autorizzati, analizzare errori tecnici e ridurre il rischio di frode.

Il sito web adotta misure tecniche e organizzative per proteggere i dati personali secondo l’articolo 32 del Regolamento (UE) 2016/679.

Le misure di sicurezza possono includere:

Crittografia SSL durante la trasmissione dei dati

Accesso ai dati personali limitato a persone autorizzate

Uso di credenziali per proteggere gli account

Monitoraggio tecnico del sito web

Aggiornamento periodico dei sistemi e delle misure di sicurezza

Limitazione dei dati trattati rispetto alle finalità dichiarate

Procedure per ridurre il rischio di perdita, modifica, divulgazione non autorizzata o accesso non autorizzato ai dati personali

L’utente deve mantenere riservate le proprie credenziali di accesso e informarci tempestivamente in caso di uso non autorizzato del proprio account.

4. Diritti dell’utente

L’utente può esercitare i diritti previsti dagli articoli 12–22 del Regolamento (UE) 2016/679.

L’utente può richiedere:

  • Accesso ai dati personali, secondo l’articolo 15 del Regolamento (UE) 2016/679
  • Rettifica dei dati inesatti, secondo l’articolo 16 del Regolamento (UE) 2016/679
  • Cancellazione dei dati personali, secondo l’articolo 17 del Regolamento (UE) 2016/679
  • Limitazione del trattamento, secondo l’articolo 18 del Regolamento (UE) 2016/679
  • Portabilità dei dati, secondo l’articolo 20 del Regolamento (UE) 2016/679
  • Opposizione al trattamento, secondo l’articolo 21 del Regolamento (UE) 2016/679
  • Revoca del consenso già prestato, secondo l’articolo 7, paragrafo 3, del Regolamento (UE) 2016/679

5. Comunicazione dei dati personali

I dati personali non vengono venduti.

I dati personali non vengono utilizzati per finalità commerciali indipendenti di soggetti esterni.

I dati personali vengono comunicati solo quando ciò è necessario per gestire il sito web, gli ordini, i pagamenti, le consegne e gli obblighi collegati all’acquisto.

I destinatari dei dati personali possono includere:

Corrieri e operatori logistici incaricati della consegna in Italia

Prestatori di servizi di pagamento sicuri

Fornitori tecnici che supportano il funzionamento del sito web

Servizi di hosting, manutenzione, sicurezza e assistenza tecnica

Consulenti contabili o fiscali, quando necessario per obblighi amministrativi

Autorità italiane competenti, quando la comunicazione è richiesta da un obbligo legale ai sensi dell’articolo 6, paragrafo 1, lettera c), del Regolamento (UE) 2016/679

Quando un fornitore tratta dati personali per nostro conto, il rapporto viene regolato dall’articolo 28 del Regolamento (UE) 2016/679, relativo al responsabile del trattamento.

Quando i dati personali vengono trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo, il trasferimento avviene solo mediante uno degli strumenti previsti dagli articoli 45, 46 o 49 del Regolamento (UE) 2016/679, come una decisione di adeguatezza della Commissione europea, clausole contrattuali tipo approvate dalla Commissione europea o una deroga prevista per situazioni specifiche.

Non effettuiamo trasferimenti di dati personali al di fuori delle condizioni stabilite dagli articoli 44–50 del Regolamento (UE) 2016/679.

6. Reclami

Se l’utente ritiene che il trattamento dei dati personali violi il Regolamento (UE) 2016/679 o il Decreto Legislativo 30 giugno 2003, n. 196, può presentare un reclamo al Garante per la protezione dei dati personali.

Il diritto di presentare reclamo è previsto dall’articolo 77 del Regolamento (UE) 2016/679 e dagli articoli da 140-bis a 143 del Decreto Legislativo 30 giugno 2003, n. 196.

Prima di presentare un reclamo all’autorità di controllo, l’utente può contattare il servizio clienti per richiedere chiarimenti o cercare una soluzione diretta.

7. Servizio clienti

Per domande relative alla presente Informativa o al trattamento dei dati personali, è possibile contattarci:

E-mail: vipcare@lizolyhaven.com

Telefono: +81 (902) 225 80 40

Indirizzo: SUNLIT PLACE 203, 2-5-25 KUBOTA, YOKKAICHI, MIE 510-0821, JAPAN

Orario di servizio: dal lunedì al venerdì, 09:30–17:30

Area di consegna: Italia

Carrello

Caricamento