Politica GDPR
La presente Politica GDPR descrive i principi e le modalità generali adottati per la protezione dei dati personali nell'ambito dei servizi online offerti tramite navireni.com.
Il GDPR, ossia il Regolamento (UE) 2016/679, stabilisce un quadro giuridico uniforme per la protezione delle persone fisiche con riguardo al trattamento dei dati personali all'interno dell'Unione europea.
Nell'ambito delle attività rivolte ai consumatori in Italia, il trattamento dei dati personali viene effettuato nel rispetto del GDPR e delle altre disposizioni applicabili in materia di protezione dei dati personali.
Che cos'è il GDPR
Il GDPR è il Regolamento (UE) 2016/679 dell'Unione europea in materia di protezione dei dati personali.
Il regolamento tutela i diritti e le libertà delle persone fisiche e stabilisce principi e obblighi relativi alla raccolta, all'utilizzo, alla conservazione, alla comunicazione e alla protezione dei dati personali.
L'obiettivo della normativa è garantire che i dati personali siano trattati in modo lecito, trasparente e proporzionato rispetto alle finalità per cui vengono utilizzati.
Ambito di applicazione
La presente Politica riguarda i principi di protezione dei dati applicabili alle attività online connesse ai servizi disponibili sul sito, nella misura in cui tali attività rientrano nell'ambito di applicazione del GDPR.
I trattamenti possono riguardare, ove applicabile:
-
la navigazione sul sito;
-
la gestione di eventuali account;
-
la gestione degli ordini e degli acquisti;
-
l'elaborazione dei pagamenti;
-
l'organizzazione delle consegne;
-
l'assistenza ai clienti;
-
la gestione di richieste e comunicazioni;
-
la gestione di resi e rimborsi;
-
la sicurezza e il corretto funzionamento del sito;
-
gli adempimenti previsti dalla legge.
Qualora siano coinvolti dati personali di minori, il trattamento viene effettuato nel rispetto delle disposizioni specifiche previste dal GDPR e dalla normativa italiana applicabile.
Principi fondamentali della protezione dei dati
Il trattamento dei dati personali deve rispettare i principi fondamentali stabiliti dal GDPR.
Liceità, correttezza e trasparenza
I dati personali devono essere trattati secondo una base giuridica valida e in modo corretto e trasparente nei confronti dell'interessato.
Limitazione della finalità
I dati personali devono essere raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente utilizzati in modo incompatibile con tali finalità, nei limiti previsti dalla normativa.
Minimizzazione dei dati
Devono essere trattati soltanto i dati personali adeguati, pertinenti e necessari rispetto alle finalità del trattamento.
Esattezza
I dati personali devono essere mantenuti, per quanto ragionevolmente possibile, accurati e aggiornati. Quando vengono individuati dati inesatti, devono essere adottate misure appropriate per correggerli o aggiornarli.
Limitazione della conservazione
I dati personali non devono essere conservati più a lungo di quanto necessario rispetto alle finalità per cui sono trattati, tenendo conto anche degli eventuali obblighi legali applicabili.
Integrità e riservatezza
I dati personali devono essere trattati adottando misure adeguate a proteggerli da accessi non autorizzati, perdita, distruzione, divulgazione o altre forme di trattamento non autorizzato.
Responsabilizzazione
Il rispetto dei principi di protezione dei dati non consiste soltanto nell'applicazione delle regole, ma comprende anche l'adozione di misure idonee a dimostrare, quando richiesto, la conformità agli obblighi applicabili.
Basi giuridiche del trattamento
Il trattamento dei dati personali deve essere fondato su una delle basi giuridiche previste dal GDPR, in funzione della specifica attività e della relativa finalità.
Tra le principali basi giuridiche rientrano:
-
il consenso dell'interessato;
-
la necessità di eseguire un contratto o adottare misure precontrattuali richieste dall'interessato;
-
l'adempimento di un obbligo legale;
-
la necessità di tutelare interessi vitali, nei casi previsti dalla normativa;
-
il perseguimento di un legittimo interesse, quando applicabile e dopo aver considerato i diritti e le libertà dell'interessato;
-
le altre basi giuridiche previste dal GDPR, quando applicabili.
Le attività necessarie per gestire un ordine, un pagamento, una consegna o altre prestazioni contrattuali possono, quando ne ricorrono le condizioni, essere effettuate sulla base della necessità di eseguire il contratto e non necessariamente sulla base del consenso.
Per i trattamenti non necessari che richiedono il consenso, il trattamento viene effettuato secondo le condizioni previste dalla normativa applicabile.
Consenso dell'utente
Quando il trattamento dei dati personali si basa sul consenso, tale consenso deve essere espresso in modo libero, specifico, informato e inequivocabile, nei casi e secondo le modalità previste dal GDPR.
Il consenso non deve essere considerato necessario per ogni attività di trattamento. Quando esiste un'altra valida base giuridica, il trattamento può essere effettuato sulla base prevista dalla normativa applicabile.
L'interessato può revocare il consenso in qualsiasi momento quando il trattamento si basa sul consenso.
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base di un consenso validamente prestato.
Per le preferenze relative ai cookie e alle tecnologie analoghe si applicano inoltre le modalità indicate nella relativa Cookie Policy.
I diritti dell'interessato
Nei casi previsti dal GDPR, l'interessato può esercitare diversi diritti relativi ai propri dati personali.
Diritto di accesso
L'interessato può chiedere conferma dell'esistenza di un trattamento di dati personali che lo riguarda e, nei limiti previsti dalla legge, ottenere accesso ai dati e alle informazioni relative al loro trattamento.
Diritto di rettifica
L'interessato può chiedere la correzione dei dati personali inesatti e, tenendo conto delle finalità del trattamento, l'integrazione dei dati incompleti.
Diritto alla cancellazione
Nei casi previsti dal GDPR, l'interessato può chiedere la cancellazione dei propri dati personali.
Il diritto alla cancellazione non è assoluto e può non essere applicabile quando la conservazione dei dati sia necessaria per adempiere a un obbligo legale o per altre finalità previste dalla normativa.
Diritto alla limitazione del trattamento
Nei casi previsti dal GDPR, l'interessato può chiedere che il trattamento dei propri dati personali venga limitato.
Diritto alla portabilità dei dati
Quando ricorrono le condizioni previste dal GDPR, l'interessato può ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, nei casi previsti, trasmetterli a un altro titolare del trattamento.
Diritto di opposizione
Nei casi previsti dalla normativa, l'interessato può opporsi al trattamento dei propri dati personali, in particolare quando il trattamento si basa sul legittimo interesse o per altre specifiche finalità per le quali il GDPR riconosce tale diritto.
Diritto di revocare il consenso
Quando il trattamento è basato sul consenso, l'interessato può revocarlo in qualsiasi momento.
La revoca del consenso non rende illecito il trattamento effettuato prima della revoca.
Diritto di proporre reclamo
L'interessato ha il diritto di proporre un reclamo a un'autorità di controllo competente qualora ritenga che il trattamento dei propri dati personali violi la normativa applicabile.
L'esercizio dei diritti è soggetto alle condizioni, alle limitazioni e alle eccezioni previste dal GDPR e dalle altre disposizioni applicabili.
Come esercitare i propri diritti
Per presentare una richiesta relativa alla protezione dei dati personali, è possibile contattarci tramite:
Email: care@navireni.com
La richiesta dovrebbe contenere, per quanto possibile:
-
il nome dell'interessato;
-
l'indirizzo e-mail utilizzato per il rapporto con il sito;
-
una descrizione chiara della richiesta;
-
eventuali informazioni relative all'ordine, quando pertinenti.
Per gestire la richiesta, potremmo richiedere informazioni ragionevolmente necessarie per verificare l'identità del richiedente, nei limiti consentiti dalla normativa applicabile.
Non è necessario inviare tramite e-mail dati di pagamento altamente sensibili, quali il numero completo della carta, il codice CVV, password o codici di sicurezza.
Le richieste vengono esaminate e gestite nel rispetto dei termini e delle condizioni stabiliti dal GDPR e dalla normativa applicabile.
Sicurezza dei dati personali
La protezione dei dati personali comprende l'adozione di misure tecniche e organizzative adeguate al livello di rischio associato al trattamento.
Le misure di sicurezza possono essere finalizzate, tra l'altro, a:
-
prevenire accessi non autorizzati;
-
proteggere i dati dalla perdita o dalla distruzione;
-
ridurre il rischio di divulgazione non autorizzata;
-
limitare l'accesso ai dati alle persone o ai soggetti che ne hanno effettiva necessità;
-
mantenere adeguati livelli di sicurezza nella gestione dei dati;
-
individuare e gestire, ove necessario, i rischi connessi al trattamento.
Le misure adottate possono variare in funzione della natura dei dati, delle finalità del trattamento, delle tecnologie utilizzate e dei rischi effettivamente individuati.
Nessun sistema informatico può essere considerato completamente privo di rischi. Per questo motivo, la sicurezza dei dati viene considerata un processo che richiede valutazione e aggiornamento delle misure adottate.
Conservazione dei dati
I dati personali vengono conservati per un periodo non superiore a quello necessario rispetto alle finalità per cui sono stati raccolti e trattati, salvo ulteriori periodi richiesti o consentiti dalla legge.
La durata della conservazione può dipendere, tra gli altri fattori, da:
-
natura e finalità del trattamento;
-
durata del rapporto contrattuale;
-
obblighi contabili e fiscali;
-
obblighi di legge;
-
necessità di gestire eventuali controversie;
-
esercizio o difesa di diritti;
-
richieste delle autorità competenti.
Non viene stabilito un unico periodo di conservazione valido per tutti i dati, poiché i tempi possono variare in funzione della specifica categoria di dati e della finalità del trattamento.
Comunicazione e condivisione dei dati
I dati personali possono essere comunicati o resi accessibili, nei limiti necessari e consentiti dalla normativa applicabile, a soggetti coinvolti nella fornitura dei servizi richiesti.
A seconda delle attività effettivamente svolte, ciò può comprendere:
-
soggetti coinvolti nella gestione dei pagamenti;
-
fornitori di servizi di consegna e logistica;
-
fornitori di servizi tecnici e informatici;
-
fornitori di servizi di sicurezza o assistenza;
-
consulenti professionali, legali o fiscali, quando necessario;
-
autorità pubbliche o altri soggetti quando la comunicazione è richiesta dalla legge.
La comunicazione dei dati deve essere limitata alle informazioni necessarie per la relativa finalità e deve avvenire nel rispetto delle condizioni previste dal GDPR e dalla normativa applicabile.
Responsabili del trattamento
Quando un soggetto esterno tratta dati personali per conto del titolare del trattamento, tale trattamento deve essere disciplinato secondo i requisiti applicabili del GDPR.
I responsabili del trattamento devono essere selezionati e gestiti tenendo conto delle garanzie necessarie in materia di protezione dei dati e, quando richiesto, devono essere vincolati da un accordo o altro atto giuridico conforme alla normativa applicabile.
Non vengono indicati in questa Politica specifici fornitori o responsabili del trattamento che non siano stati verificati come effettivamente coinvolti nelle attività di trattamento.
Trasferimenti internazionali dei dati
Qualora, nell'ambito dei servizi o dei rapporti con fornitori, i dati personali siano trasferiti verso paesi o territori situati al di fuori dello Spazio Economico Europeo, il trasferimento deve essere effettuato nel rispetto delle disposizioni del GDPR applicabili ai trasferimenti internazionali.
A seconda delle circostanze, ciò può avvenire sulla base di:
-
una decisione di adeguatezza adottata dalla Commissione europea;
-
clausole contrattuali standard, ove applicabili;
-
altre garanzie o meccanismi riconosciuti dal GDPR.
La presenza di un recapito al di fuori dello Spazio Economico Europeo non significa, di per sé, che tutti i dati personali siano trasferiti o conservati al di fuori dell'Europa.
Le specifiche modalità di trasferimento dipendono dalle attività di trattamento effettivamente svolte e dai soggetti coinvolti.
Collegamento con la Privacy Policy e la Cookie Policy
La presente Politica GDPR è distinta dalla Privacy Policy e dalla Cookie Policy, pur essendo collegata ad esse.
La Politica GDPR descrive principalmente il quadro generale di protezione dei dati, i principi applicabili, le basi giuridiche, i diritti degli interessati, le misure di sicurezza e gli aspetti generali della conformità al GDPR.
La Privacy Policy fornisce invece informazioni più specifiche sui dati personali effettivamente trattati, sulle finalità del trattamento, sulle modalità di utilizzo, sulle eventuali categorie di destinatari, sulla conservazione e sugli altri aspetti richiesti dalla normativa sulla privacy.
La Cookie Policy riguarda principalmente l'utilizzo di cookie e tecnologie analoghe, le relative categorie, le modalità di consenso e gli strumenti disponibili per la gestione delle preferenze.
Le tre informative devono essere lette congiuntamente per ottenere un quadro più completo delle modalità di trattamento dei dati personali e delle tecnologie utilizzate nell'ambito dei servizi online.
Normativa applicabile
La protezione dei dati personali è disciplinata, nella misura applicabile, dal Regolamento (UE) 2016/679 e dalle altre norme dell'Unione europea e nazionali applicabili.
Per i trattamenti soggetti alla normativa italiana, rilevano inoltre le disposizioni italiane in materia di protezione dei dati personali, incluso il Decreto Legislativo 30 giugno 2003, n. 196, come modificato e integrato nel tempo, nella misura applicabile.
La presente Politica non sostituisce le disposizioni del GDPR, della normativa italiana o di altre norme obbligatorie applicabili.
In caso di contrasto tra una disposizione di questa Politica e una norma inderogabile applicabile, prevale la disposizione di legge.
Autorità di controllo
L'interessato che ritenga che il trattamento dei propri dati personali non sia conforme alla normativa applicabile può proporre un reclamo all'autorità di controllo competente, secondo le condizioni previste dalla legge.
Per gli interessati in Italia, l'autorità nazionale di riferimento è il Garante per la protezione dei dati personali.
Il diritto di proporre reclamo all'autorità di controllo non pregiudica gli altri diritti o rimedi riconosciuti dalla normativa applicabile.
Contatti
Per domande relative alla protezione dei dati personali, all'esercizio dei diritti o alla presente Politica GDPR, è possibile contattarci tramite:
Email: care@navireni.com
Telefono: +1 (314) 256-6323
Indirizzo: 1735 Yaqui Dr, Florissant, MO 63031, United States
Orari: lunedì–venerdì, 09:00–18:00 (CET)
Area di consegna: Italia