1. Ambito di applicazione e protezione dei dati personali
I dati personali sono trattati in modo lecito, corretto e trasparente e sono raccolti per finalità determinate, esplicite e legittime.
Il trattamento è effettuato nel rispetto dell'articolo 5 del Regolamento (UE) 2016/679, Regolamento generale sulla protezione dei dati, che stabilisce i principi di liceità, correttezza e trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza.
Si applicano inoltre il Decreto Legislativo 30 giugno 2003, n. 196, Codice in materia di protezione dei dati personali, e il Decreto Legislativo 10 agosto 2018, n. 101, che ha adeguato la normativa italiana alle disposizioni del Regolamento (UE) 2016/679.
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione, modifica, divulgazione non autorizzata o trattamento illecito, conformemente agli articoli 24, 25 e 32 del Regolamento (UE) 2016/679.
2. Principi e basi giuridiche del trattamento
I dati raccolti tramite il sito web vengono trattati secondo i seguenti principi:
- trattamento lecito, corretto e trasparente dei dati personali;
- utilizzo dei dati esclusivamente per finalità determinate, esplicite e legittime;
- raccolta dei soli dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;
- adozione di misure ragionevoli per garantire l'esattezza e l'aggiornamento dei dati personali;
- conservazione dei dati per un periodo non superiore a quello necessario rispetto alle finalità del trattamento, salvo specifici obblighi di legge;
- tutela dell'integrità e della riservatezza dei dati personali;
- applicazione di misure tecniche e organizzative adeguate alla natura e ai rischi del trattamento.
Questi principi derivano dall'articolo 5, paragrafo 1, del Regolamento (UE) 2016/679.
Le basi giuridiche utilizzate per il trattamento sono determinate dall'articolo 6, paragrafo 1, del Regolamento (UE) 2016/679.
In particolare:
- l'articolo 6, paragrafo 1, lettera b), consente il trattamento necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso, compresi gestione dell'ordine, pagamento, consegna, reso e rimborso;
- l'articolo 6, paragrafo 1, lettera c), consente il trattamento necessario per adempiere obblighi legali, contabili e fiscali;
- l'articolo 6, paragrafo 1, lettera f), può essere utilizzato quando il trattamento è necessario per perseguire un legittimo interesse, come sicurezza del sito web, prevenzione delle frodi e tutela dei diritti, dopo aver verificato che non prevalgano i diritti e le libertà fondamentali dell'interessato;
- l'articolo 6, paragrafo 1, lettera a), si applica quando un trattamento specifico richiede il consenso dell'utente.
Quando il trattamento è basato sul consenso, l'utente può revocarlo in qualsiasi momento ai sensi dell'articolo 7, paragrafo 3, del Regolamento (UE) 2016/679. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
3. Diritti degli utenti
L'utente può esercitare i diritti relativi ai propri dati personali previsti dal Regolamento (UE) 2016/679.
In particolare, l'utente può richiedere:
- l'accesso ai propri dati personali ai sensi dell'articolo 15;
- la rettifica dei dati inesatti o l'integrazione dei dati incompleti ai sensi dell'articolo 16;
- la cancellazione dei dati personali quando ricorrono le condizioni previste dall'articolo 17;
- la limitazione del trattamento quando ricorrono le condizioni dell'articolo 18;
- la portabilità dei dati nei casi previsti dall'articolo 20;
- l'opposizione al trattamento nei casi disciplinati dall'articolo 21;
- la revoca del consenso in qualsiasi momento ai sensi dell'articolo 7, paragrafo 3.
4. Sicurezza e durata di conservazione dei dati
Adottiamo misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da distruzione, perdita, modifica, divulgazione non autorizzata o accesso accidentale o illecito.
Le misure di sicurezza possono comprendere:
- trasmissione cifrata dei dati mediante protocolli SSL/TLS;
- limitazione dell'accesso ai dati personali alle sole persone autorizzate che necessitano di accedervi per lo svolgimento delle proprie funzioni;
- attribuzione dei privilegi di accesso in funzione delle mansioni assegnate;
- controllo tecnico dei sistemi informatici;
- monitoraggio di accessi anomali, errori tecnici e tentativi di utilizzo non autorizzato del sito web;
- protezione delle comunicazioni riguardanti account, ordini, pagamenti, spedizioni, resi e rimborsi;
- procedure di autenticazione e controllo degli accessi;
- formazione delle persone autorizzate al trattamento e obblighi di riservatezza;
- procedure per la gestione degli incidenti di sicurezza e delle violazioni dei dati personali.
Tali misure sono adottate in conformità all'articolo 32 del Regolamento (UE) 2016/679. Quando una violazione dei dati personali presenta i requisiti previsti dagli articoli 33 e 34 dello stesso regolamento, vengono applicati gli obblighi di notifica all'autorità di controllo e, quando richiesto, di comunicazione agli interessati.
Durata di conservazione:
- Dati dell'account cliente: vengono conservati durante l'esistenza dell'account. Dopo la chiusura, i dati vengono cancellati o anonimizzati quando non sono più necessari, salvo quelli che devono essere conservati per obblighi legali, gestione di controversie, prevenzione delle frodi o tutela di diritti.
- Dati relativi agli ordini e ai contratti: vengono conservati per il periodo necessario all'esecuzione dell'ordine e successivamente per il periodo necessario ad adempiere agli obblighi contabili, fiscali e di tutela dei diritti.
- Documenti e scritture contabili: vengono conservati per 10 anni. L'articolo 2220 del Codice Civile italiano stabilisce il periodo decennale di conservazione delle scritture contabili; gli obblighi tributari devono inoltre essere coordinati con l'articolo 22 del Decreto del Presidente della Repubblica 29 settembre 1973, n. 600.
- Dati del servizio clienti: vengono conservati per il tempo necessario a gestire la richiesta. Quando la comunicazione è collegata a un ordine, a un reso, a un rimborso, a una garanzia o a una controversia, può essere conservata insieme alla relativa documentazione per il periodo necessario agli obblighi legali o alla tutela dei diritti.
- Dati relativi a frodi, sicurezza e accessi tecnici: vengono conservati per il periodo proporzionato e necessario a prevenire e accertare accessi non autorizzati, frodi, abusi e incidenti di sicurezza.
- Cookie tecnici di sessione: vengono normalmente eliminati alla chiusura del browser o alla conclusione della sessione.
- Registrazioni del consenso: vengono conservate per il periodo necessario a dimostrare la validità del consenso e a rispettare il principio di responsabilizzazione previsto dall'articolo 5, paragrafo 2, e dall'articolo 7, paragrafo 1, del Regolamento (UE) 2016/679.
Il principio generale relativo alla durata di conservazione deriva dall'articolo 5, paragrafo 1, lettera e), del Regolamento (UE) 2016/679: i dati personali devono essere conservati in una forma che consenta l'identificazione dell'interessato per un periodo non superiore a quello necessario rispetto alle finalità del trattamento.
5. Responsabilità per il trattamento dei dati
Agiamo come titolare del trattamento dei dati personali raccolti tramite il sito web quando determiniamo le finalità e i mezzi del trattamento.
La definizione di titolare del trattamento è contenuta nell'articolo 4, punto 7, del Regolamento (UE) 2016/679.
In qualità di titolare del trattamento, siamo responsabili di:
- determinare le finalità e i mezzi del trattamento;
- individuare e documentare la base giuridica applicabile;
- garantire il rispetto dei principi dell'articolo 5 del Regolamento (UE) 2016/679;
- fornire agli interessati le informazioni richieste dagli articoli 12, 13 e, quando applicabile, 14 del Regolamento (UE) 2016/679;
- adottare misure tecniche e organizzative adeguate conformemente agli articoli 24, 25 e 32;
- consentire l'esercizio dei diritti degli interessati previsti dagli articoli 15–22;
- selezionare responsabili del trattamento che offrano garanzie sufficienti;
- stipulare con i responsabili del trattamento gli accordi previsti dall'articolo 28;
- tenere, quando richiesto, il registro delle attività di trattamento previsto dall'articolo 30;
- gestire eventuali violazioni dei dati personali secondo gli articoli 33 e 34.
Quando fornitori di servizi trattano dati personali per nostro conto, il rapporto viene disciplinato da un accordo conforme all'articolo 28 del Regolamento (UE) 2016/679.
Quando dati personali vengono trasferiti verso un paese situato al di fuori dello Spazio Economico Europeo, il trasferimento deve rispettare gli articoli 44–49 del Regolamento (UE) 2016/679. Il trasferimento può avvenire, a seconda del caso, sulla base di una decisione di adeguatezza adottata ai sensi dell'articolo 45 oppure mediante garanzie adeguate previste dall'articolo 46.
Le informazioni richieste dall'articolo 13 del Regolamento (UE) 2016/679, comprese le finalità, le basi giuridiche, i destinatari o le categorie di destinatari, gli eventuali trasferimenti internazionali e i periodi di conservazione, vengono fornite attraverso la presente informativa e le informative specifiche eventualmente mostrate nel momento in cui vengono raccolti i dati.
6. Contatti e servizio clienti
Per domande relative alla protezione dei dati personali o per esercitare i diritti previsti dagli articoli 15–22 del Regolamento (UE) 2016/679, l'utente può contattare il nostro servizio clienti tramite i seguenti recapiti:
E-mail: complaint@marikahaus.com
Telefono: +81 (802) 684 52 34
Indirizzo: 1-248 HIGASHIMIYA, MIYAZAKI, MIYAZAKI 880-0928, JAPAN
Orari di assistenza: dal lunedì al venerdì, dalle 09:00 alle 18:00
Area di consegna: Italia
Le richieste vengono elaborate durante gli orari di assistenza sopra indicati.