La presente Informativa GDPR descrive le modalità con cui Fiorenloria tratta i dati personali degli utenti nell’ambito delle attività svolte attraverso il proprio sito di commercio elettronico di mobili e dei relativi servizi.
L’informativa è destinata agli utenti che visitano il sito, consultano i prodotti, effettuano acquisti, utilizzano le funzionalità disponibili, richiedono assistenza o entrano in contatto con Fiorenloria in relazione a ordini, consegne, resi, rimborsi, cancellazioni e attività di assistenza post-vendita.
Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679, noto come GDPR, e delle disposizioni applicabili in materia di protezione dei dati personali nell’ordinamento italiano.
1. Dati personali trattati
Nell'ambito delle attività di commercio elettronico, possono essere trattate diverse categorie di dati personali, nella misura necessaria per le specifiche finalità.
Dati identificativi e di contatto
Possono essere trattati, quando forniti dall’utente:
-
nome e cognome;
-
indirizzo e-mail;
-
numero di telefono;
-
altre informazioni di contatto necessarie per gestire una richiesta o un ordine.
Dati relativi agli ordini e alle consegne
Per la gestione degli acquisti possono essere trattati dati quali:
-
numero dell’ordine;
-
prodotti acquistati;
-
informazioni relative all’ordine;
-
indirizzo di consegna;
-
informazioni necessarie alla gestione della consegna;
-
informazioni relative a richieste di assistenza, reso, rimborso o cancellazione.
Dati relativi ai pagamenti
Nel corso di una transazione possono essere trattate informazioni relative al pagamento e allo stato della transazione, nella misura necessaria alla gestione dell’ordine.
I dati completi degli strumenti di pagamento, quali il numero completo della carta e il codice CVV/CVC, non vengono indicati come dati direttamente conservati da Fiorenloria, in assenza di specifiche informazioni che consentano di affermarlo. Il trattamento dei dati necessari alla gestione del pagamento può avvenire nell’ambito del relativo processo di pagamento.
Dati tecnici e di navigazione
Durante l’utilizzo del sito possono essere trattate, ove applicabile, informazioni tecniche e relative alla navigazione, tra cui:
-
indirizzo IP;
-
tipo e caratteristiche del browser;
-
informazioni sul dispositivo utilizzato;
-
data e ora di accesso;
-
informazioni relative all'utilizzo del sito;
-
informazioni generate mediante Cookie e tecnologie analoghe.
La specifica raccolta e utilizzazione di tali informazioni dipende dalle funzionalità effettivamente presenti e attive sul sito.
2. Origine dei dati personali
I dati personali possono essere raccolti principalmente attraverso le seguenti modalità:
-
quando l’utente li fornisce direttamente;
-
quando l’utente effettua un ordine;
-
quando l’utente utilizza le funzionalità del sito;
-
quando l’utente contatta il servizio di assistenza;
-
quando l’utente invia una richiesta relativa a un ordine, una consegna, un reso, un rimborso o una cancellazione;
-
attraverso le informazioni tecniche generate durante la navigazione;
-
attraverso Cookie e tecnologie analoghe, secondo le modalità applicabili al loro utilizzo.
Fiorenloria tratta i dati personali nella misura necessaria rispetto alle finalità per le quali vengono raccolti e alle attività effettivamente svolte.
3. Finalità del trattamento
I dati personali possono essere trattati per le seguenti finalità:
Gestione degli ordini
I dati possono essere utilizzati per ricevere, verificare e gestire gli ordini effettuati dall’utente e per svolgere le attività necessarie all’esecuzione dell’acquisto.
Gestione delle consegne
I dati necessari possono essere utilizzati per organizzare e gestire la consegna dei prodotti acquistati.
Assistenza clienti
I dati possono essere utilizzati per rispondere alle richieste degli utenti, fornire assistenza e gestire comunicazioni relative agli acquisti o ai servizi.
Gestione di resi, rimborsi e cancellazioni
Le informazioni pertinenti possono essere trattate per gestire richieste relative a resi, rimborsi, cancellazioni degli ordini e altre attività connesse al servizio post-vendita.
Funzionamento del sito
Alcuni dati tecnici possono essere trattati nella misura necessaria per consentire il corretto funzionamento, la sicurezza e la gestione tecnica del sito.
Prevenzione di utilizzi illeciti
I dati possono essere trattati, quando necessario, per prevenire frodi, abusi, accessi non autorizzati o altri utilizzi impropri dei servizi.
Adempimento degli obblighi di legge
I dati possono essere trattati quando ciò sia necessario per adempiere agli obblighi previsti dalla normativa applicabile.
Miglioramento dei servizi
Quando sussista un'adeguata base giuridica, determinate informazioni possono essere utilizzate per comprendere e migliorare il funzionamento dei servizi e l’esperienza di utilizzo del sito.
Attività basate sul consenso
Quando una specifica attività di trattamento richiede il consenso dell’utente, i dati saranno trattati sulla base del consenso validamente espresso e nei limiti della relativa autorizzazione.
4. Base giuridica del trattamento
Ogni trattamento di dati personali deve essere fondato su una delle basi giuridiche previste dalla normativa applicabile.
Esecuzione di un contratto o di misure precontrattuali
Il trattamento può essere necessario per:
-
gestire un ordine;
-
eseguire il contratto di acquisto;
-
organizzare la consegna;
-
gestire richieste direttamente collegate all’acquisto;
-
fornire assistenza relativa al rapporto contrattuale.
Adempimento di un obbligo legale
Il trattamento può essere effettuato quando necessario per adempiere agli obblighi previsti dalla legge, anche in relazione agli obblighi applicabili in materia fiscale, contabile, commerciale o di tutela dei consumatori.
Consenso dell’interessato
Quando il trattamento richiede il consenso dell’utente, tale trattamento viene effettuato sulla base di una manifestazione di volontà libera, specifica, informata e inequivocabile.
L’utente può revocare il consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
Legittimo interesse
In determinate circostanze, il trattamento può essere fondato sul legittimo interesse, purché tale interesse sia compatibile con i diritti e le libertà fondamentali dell’interessato e siano rispettati i requisiti previsti dal GDPR.
Il legittimo interesse non costituisce automaticamente la base giuridica di ogni attività svolta attraverso il sito.
5. Condivisione dei dati personali
Per consentire il corretto svolgimento delle attività commerciali e tecniche, i dati personali possono essere trattati, nella misura necessaria, da soggetti che forniscono servizi funzionali alle attività del sito.
A seconda della specifica attività, possono rientrare in tali categorie:
-
fornitori di servizi di logistica e consegna;
-
soggetti coinvolti nei processi di pagamento;
-
fornitori di servizi tecnici e informatici;
-
fornitori di servizi infrastrutturali necessari al funzionamento del sito;
-
soggetti che forniscono servizi di assistenza alla clientela;
-
autorità pubbliche o soggetti autorizzati dalla legge ad accedere ai dati.
Tali soggetti possono trattare i dati esclusivamente nella misura necessaria allo svolgimento delle attività pertinenti e secondo le responsabilità previste dalla normativa applicabile.
Fiorenloria non utilizza i dati personali in modo incompatibile con le finalità per le quali sono stati raccolti e non li vende liberamente a terzi per finalità di marketing.
6. Trasferimento dei dati
Quando un'attività di trattamento comporta il trasferimento di dati personali verso un Paese situato al di fuori dello Spazio Economico Europeo, il trasferimento deve essere effettuato nel rispetto dei requisiti previsti dal GDPR.
A seconda delle circostanze applicabili, possono essere utilizzati i meccanismi di protezione previsti dalla normativa europea, quali una decisione di adeguatezza o altre garanzie appropriate previste dal GDPR.
Non viene assunto alcun impegno generale secondo cui tutti i dati personali siano sempre conservati esclusivamente all'interno dello Spazio Economico Europeo.
7. Conservazione dei dati
I dati personali non vengono conservati per un periodo superiore a quello necessario rispetto alle finalità per le quali sono stati raccolti e trattati, salvo quando una conservazione più lunga sia richiesta o consentita dalla normativa applicabile.
Il periodo di conservazione viene determinato tenendo conto, tra gli altri elementi, della finalità del trattamento, della natura dei dati, della necessità di mantenere determinate informazioni per l'esecuzione di un rapporto contrattuale e degli eventuali obblighi legali applicabili.
Quando i dati non sono più necessari, saranno eliminati, anonimizzati o sottoposti ad altro trattamento appropriato secondo la normativa applicabile.
8. Cookie e tecnologie simili
Il sito può utilizzare Cookie e tecnologie analoghe per consentire il corretto funzionamento delle proprie funzionalità e, quando previsto, per altre finalità che richiedono una specifica base giuridica.
I Cookie necessari possono essere utilizzati quando indispensabili al funzionamento del sito o alla fornitura di una funzionalità richiesta dall’utente.
Per i Cookie o le tecnologie non necessari per i quali la normativa richiede il consenso preventivo, il trattamento viene effettuato solo dopo aver ottenuto un consenso valido dell’utente.
L’utente può gestire le proprie preferenze relative ai Cookie e, quando applicabile, rifiutare o revocare il consenso precedentemente espresso.
9. Sicurezza dei dati
Fiorenloria adotta misure tecniche e organizzative ragionevoli e adeguate alle circostanze per proteggere i dati personali contro rischi quali:
-
accessi non autorizzati;
-
perdita dei dati;
-
utilizzo improprio;
-
divulgazione non autorizzata;
-
trattamento illecito.
Le misure di sicurezza vengono adottate tenendo conto della natura dei dati, dei rischi connessi al trattamento e delle circostanze operative.
Nessun sistema di trattamento o trasmissione dei dati può essere considerato completamente privo di rischi; pertanto, non viene fornita una garanzia assoluta di sicurezza.
10. Diritti dell'interessato
In conformità agli articoli 15–22 del GDPR, l’interessato può esercitare, quando applicabili e alle condizioni previste dalla normativa, i diritti riconosciuti dalla legislazione in materia di protezione dei dati personali.
Diritto di accesso
L’interessato può chiedere conferma dell’esistenza o meno di un trattamento di dati personali che lo riguarda e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al trattamento.
Diritto di rettifica
L’interessato può chiedere la correzione dei dati personali inesatti e, tenuto conto delle finalità del trattamento, l’integrazione dei dati incompleti.
Diritto alla cancellazione
L’interessato può chiedere la cancellazione dei propri dati personali quando ricorrono le condizioni previste dal GDPR, fermo restando che tale diritto può essere soggetto a limitazioni derivanti da obblighi legali o da altre basi giuridiche applicabili.
Diritto di limitazione del trattamento
Nei casi previsti dalla legge, l’interessato può chiedere la limitazione del trattamento dei propri dati personali.
Diritto di opposizione
Quando previsto dal GDPR, l’interessato può opporsi al trattamento dei propri dati personali per motivi connessi alla propria situazione particolare. Nei casi di trattamento per finalità di marketing diretto, il diritto di opposizione può essere esercitato secondo le condizioni previste dalla normativa applicabile.
Diritto alla portabilità dei dati
Quando ricorrono le condizioni previste dal GDPR, in particolare nei casi in cui il trattamento sia basato sul consenso o su un contratto e sia effettuato con mezzi automatizzati, l’interessato può ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente possibile e previsto dalla normativa, richiederne la trasmissione a un altro titolare.
Diritto di revocare il consenso
Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento. La revoca non incide sulla liceità del trattamento effettuato prima della sua revoca.
L’esercizio dei diritti è soggetto alle condizioni e alle eventuali limitazioni stabilite dal GDPR e dalla normativa applicabile.
11. Come esercitare i propri diritti
L’interessato può presentare una richiesta relativa ai propri diritti senza particolari formalità, indicando in modo sufficientemente chiaro la natura della richiesta e le informazioni necessarie per consentire una corretta gestione della stessa. Il titolare può richiedere informazioni ragionevolmente necessarie per verificare l’identità dell’interessato.
Per motivi di sicurezza, non è necessario includere nella richiesta informazioni di pagamento complete, come il numero completo della carta o il codice CVV/CVC, né password o altre credenziali non necessarie.
In linea generale, la richiesta viene riscontrata senza ingiustificato ritardo e, in conformità al GDPR, entro un mese dal ricevimento. In caso di particolare complessità, il termine può essere prorogato nei casi previsti dalla normativa, con le relative comunicazioni all’interessato.
12. Autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati personali violi la normativa applicabile può presentare un reclamo all’autorità di controllo competente, secondo le condizioni previste dal GDPR.
Per gli utenti interessati alla tutela dei propri dati personali in Italia, l’autorità nazionale di riferimento è il Garante per la protezione dei dati personali. Il diritto di proporre reclamo è previsto dal GDPR e dalla normativa italiana applicabile.
Il reclamo può riguardare, tra l’altro, una presunta violazione dei diritti riconosciuti dalla normativa in materia di protezione dei dati personali.
13. Sicurezza degli incidenti e violazioni dei dati personali
Nel caso in cui si verifichi una violazione dei dati personali, Fiorenloria valuterà l’evento e adotterà le misure previste dalla normativa applicabile.
Quando richiesto dal GDPR, potranno essere effettuate le necessarie comunicazioni all’autorità di controllo competente e, nei casi previsti dalla normativa, agli interessati coinvolti.
Le modalità di gestione dell’incidente saranno determinate in funzione della natura della violazione, dei rischi per i diritti e le libertà delle persone fisiche e degli obblighi applicabili.
14. Aggiornamenti dell'informativa
La presente Informativa GDPR può essere aggiornata quando necessario, ad esempio in caso di modifiche normative, operative, organizzative o funzionali che incidano sul trattamento dei dati personali.
La versione aggiornata sarà resa disponibile sul sito. Gli utenti sono invitati a verificare periodicamente la versione più recente dell’informativa.
15. Contatti
Per domande relative alla protezione dei dati personali, per esercitare i diritti previsti dal GDPR o per presentare una richiesta relativa al trattamento dei propri dati, è possibile contattare Fiorenloria utilizzando i seguenti recapiti:
Telefono: +1 (361) 413-8596
Email: assist@fiorenloria.com
Indirizzo: 1510 Cristina St, Alice, Texas 78332, Stati Uniti
Orari di apertura: dal lunedì al venerdì, dalle 9:00 alle 18:00 (ora dell'Europa centrale)
Le richieste saranno gestite secondo le procedure e i termini previsti dalla normativa applicabile in materia di protezione dei dati personali.