Politica GDPR
Ⅰ. Ambito di Applicazione
Questa politica si applica al trattamento dei dati personali degli utenti in Italia o nell'UE.
Include i dati raccolti in relazione ai servizi o prodotti forniti agli utenti italiani, nonché al monitoraggio del loro comportamento, anche se il trattamento dei dati avviene al di fuori dell'Unione Europea.
Si applica alla memorizzazione di dati elettronici o strutturati su supporto cartaceo.
Il trattamento dei dati in contesti personali o familiari non rientra in questa politica.
Ⅱ. Principi Fondamentali
Tutti i dati devono essere trattati in conformità ai seguenti principi:
Legalità, trasparenza e imparzialità;
Finalità chiare e limitate;
Minimizzazione dei dati, garantendo l'accuratezza;
Conservazione dei dati solo per il tempo necessario;
Integrità e riservatezza, evitando accessi o divulgazioni non autorizzate.
Ⅲ. Diritti dell'Utente
Gli utenti possono esercitare i seguenti diritti ai sensi del GDPR:
Diritto all'informazione, all'accesso e alla correzione;
Diritto alla cancellazione (diritto all'oblio);
Diritto di limitare il trattamento e di opporsi;
Diritto alla portabilità dei dati;
Diritto di revocare il consenso.
Gli utenti sotto i 15 anni devono ottenere l'autorizzazione da un genitore o tutore legale.
Ⅳ. Obblighi dei Responsabili del Trattamento
I partner esterni (ad esempio, logistica, assistenza clienti, servizi di hosting) devono:
Effettuare il trattamento solo su istruzioni scritte;
Adottare misure di sicurezza adeguate;
Assistere nel rispondere alle richieste di dati da parte degli utenti;
Segnalare eventuali violazioni dei dati;
Mantenere i registri delle attività di trattamento;
Designare un Responsabile della protezione dei dati (DPO), se necessario, e informare le autorità competenti (CNIL).
Ⅴ. Trasferimenti di Dati
Nel caso di trasferimenti di dati fuori dallo Spazio Economico Europeo (SEE), è necessario garantire adeguate misure di protezione, come:
Decisioni di adeguatezza della Commissione Europea;
Standard contractual clauses (SCC);
Misure supplementari di protezione come la crittografia e il controllo degli accessi.
Ⅵ. Supervisione e Sanzioni
L'Autorità per la protezione dei dati italiana (CNIL) ha il diritto di:
Condurre ispezioni;
Sospendere o vietare il trattamento dei dati non conforme alla legge;
Imporre sanzioni fino a 20 milioni di euro o al 4% del fatturato globale, a seconda di quale importo sia più elevato.
Ⅶ. Conformità
Ci impegniamo a:
Garantire che gli utenti mantengano il controllo sui propri dati personali;
Offrire un trattamento dei dati trasparente e responsabile;
Adottare misure tecniche e organizzative per ridurre i rischi per la privacy.
Ⅷ. Contatti
Indirizzo: 6234 S 2ND AVE, PHOENIX, AZ, 85041-5704
Telefono: +1(617) 816-2823
Email: order@urbancushioncraft.com
Orari di apertura:
Mattina: 8:00 - 12:00 (CET)
Pomeriggio: 13:00 - 17:00 (CET)
Ⅸ. Rappresentante ai sensi dell'Articolo 27 del GDPR
È stato nominato un rappresentante nell'Unione Europea per gestire le richieste relative all'accesso, correzione o cancellazione dei dati.