Politica GDPR

Ⅰ. Ambito di Applicazione

Questa politica si applica al trattamento dei dati personali degli utenti in Italia o nell'UE.

Include i dati raccolti in relazione ai servizi o prodotti forniti agli utenti italiani, nonché al monitoraggio del loro comportamento, anche se il trattamento dei dati avviene al di fuori dell'Unione Europea.

Si applica alla memorizzazione di dati elettronici o strutturati su supporto cartaceo.

Il trattamento dei dati in contesti personali o familiari non rientra in questa politica.

Ⅱ. Principi Fondamentali

Tutti i dati devono essere trattati in conformità ai seguenti principi:

Legalità, trasparenza e imparzialità;

Finalità chiare e limitate;

Minimizzazione dei dati, garantendo l'accuratezza;

Conservazione dei dati solo per il tempo necessario;

Integrità e riservatezza, evitando accessi o divulgazioni non autorizzate.

Ⅲ. Diritti dell'Utente

Gli utenti possono esercitare i seguenti diritti ai sensi del GDPR:

Diritto all'informazione, all'accesso e alla correzione;

Diritto alla cancellazione (diritto all'oblio);

Diritto di limitare il trattamento e di opporsi;

Diritto alla portabilità dei dati;

Diritto di revocare il consenso.

Gli utenti sotto i 15 anni devono ottenere l'autorizzazione da un genitore o tutore legale.

Ⅳ. Obblighi dei Responsabili del Trattamento

I partner esterni (ad esempio, logistica, assistenza clienti, servizi di hosting) devono:

Effettuare il trattamento solo su istruzioni scritte;

Adottare misure di sicurezza adeguate;

Assistere nel rispondere alle richieste di dati da parte degli utenti;

Segnalare eventuali violazioni dei dati;

Mantenere i registri delle attività di trattamento;

Designare un Responsabile della protezione dei dati (DPO), se necessario, e informare le autorità competenti (CNIL).

Ⅴ. Trasferimenti di Dati

Nel caso di trasferimenti di dati fuori dallo Spazio Economico Europeo (SEE), è necessario garantire adeguate misure di protezione, come:

Decisioni di adeguatezza della Commissione Europea;

Standard contractual clauses (SCC);

Misure supplementari di protezione come la crittografia e il controllo degli accessi.

Ⅵ. Supervisione e Sanzioni

L'Autorità per la protezione dei dati italiana (CNIL) ha il diritto di:

Condurre ispezioni;

Sospendere o vietare il trattamento dei dati non conforme alla legge;

Imporre sanzioni fino a 20 milioni di euro o al 4% del fatturato globale, a seconda di quale importo sia più elevato.

Ⅶ. Conformità

Ci impegniamo a:

Garantire che gli utenti mantengano il controllo sui propri dati personali;

Offrire un trattamento dei dati trasparente e responsabile;

Adottare misure tecniche e organizzative per ridurre i rischi per la privacy.

Ⅷ. Contatti

Indirizzo: 6234 S 2ND AVE, PHOENIX, AZ, 85041-5704

Telefono: +1(617) 816-2823

Email: order@urbancushioncraft.com

Orari di apertura:

Mattina: 8:00 - 12:00 (CET)

Pomeriggio: 13:00 - 17:00 (CET)

Ⅸ. Rappresentante ai sensi dell'Articolo 27 del GDPR

È stato nominato un rappresentante nell'Unione Europea per gestire le richieste relative all'accesso, correzione o cancellazione dei dati.