Politica GDPR
Ambito di applicazione del GDPR
Il GDPR stabilisce un quadro comune per la protezione delle persone fisiche con riguardo al trattamento dei dati personali.
Quando le attività di trattamento effettuate da Malorivail rientrano nell'ambito di applicazione del GDPR, tali attività saranno gestite nel rispetto dei principi e degli obblighi previsti dalla normativa applicabile.
Le attività interessate possono comprendere, a seconda delle circostanze, l'utilizzo del sito, la gestione degli ordini, le comunicazioni con il servizio clienti, l'assistenza post-vendita e le richieste relative all'esercizio dei diritti in materia di protezione dei dati.
Principi fondamentali del trattamento
Il trattamento dei dati personali deve rispettare i principi fondamentali previsti dal GDPR, tra cui:
Liceità, correttezza e trasparenza
I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.
Limitazione della finalità
I dati devono essere raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente trattati in modo incompatibile con tali finalità.
Minimizzazione dei dati
I dati trattati devono essere adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono utilizzati.
Esattezza
Devono essere adottate misure ragionevoli per garantire che i dati personali siano esatti e, ove necessario, aggiornati.
Limitazione della conservazione
I dati personali non devono essere conservati per un periodo superiore a quello necessario per le finalità del trattamento, salvo i casi in cui la legge richieda o consenta una conservazione più lunga.
Integrità e riservatezza
I dati personali devono essere protetti mediante misure tecniche e organizzative adeguate contro accessi non autorizzati, trattamenti illeciti, perdita, distruzione o danneggiamento accidentale.
Responsabilizzazione
Il titolare del trattamento deve rispettare gli obblighi previsti dal GDPR ed essere in grado, ove richiesto, di dimostrare la conformità ai relativi principi.
Basi giuridiche del trattamento
Ogni trattamento di dati personali deve essere fondato su una base giuridica prevista dal GDPR.
A seconda della natura e delle finalità del trattamento, possono essere applicabili le seguenti basi giuridiche:
Consenso
Quando richiesto dalla normativa, il trattamento può essere effettuato sulla base di un consenso libero, specifico, informato e inequivocabile dell'interessato.
L'interessato può revocare il consenso in qualsiasi momento quando il trattamento è fondato sul consenso.
Esecuzione di un contratto
Il trattamento può essere necessario per eseguire un contratto con l'interessato o per adottare misure precontrattuali su sua richiesta.
Obbligo legale
Il trattamento può essere necessario per adempiere a un obbligo previsto dalla normativa applicabile.
Legittimo interesse
Il trattamento può essere effettuato quando è necessario per il perseguimento di un legittimo interesse del titolare o di un terzo, purché siano rispettate le condizioni previste dal GDPR e sia effettuato il necessario bilanciamento tra tale interesse e i diritti e le libertà dell'interessato.
Interessi vitali
In circostanze specifiche previste dal GDPR, il trattamento può essere necessario per proteggere gli interessi vitali dell'interessato o di un'altra persona fisica.
Interesse pubblico
Nei casi previsti dalla normativa, il trattamento può essere necessario per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri.
La base giuridica applicabile deve essere valutata in relazione alla specifica attività di trattamento e alle relative finalità.
Consenso e revoca del consenso
Quando il consenso costituisce la base giuridica del trattamento, esso deve rappresentare una scelta libera, specifica, informata e inequivocabile dell'interessato.
L'interessato può revocare il consenso precedentemente prestato in qualsiasi momento.
La revoca deve essere possibile attraverso modalità ragionevoli e non deve essere più difficile rispetto alla prestazione del consenso.
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base del consenso validamente prestato.
Quando un determinato trattamento è fondato su un'altra base giuridica, quale l'esecuzione di un contratto o un obbligo legale, la revoca del consenso non comporta necessariamente la cessazione di tale trattamento.
Diritti degli interessati
Nei casi e alle condizioni previste dal GDPR, l'interessato può esercitare diversi diritti in relazione ai propri dati personali.
Diritto di accesso
L'interessato può chiedere conferma dell'esistenza o meno di un trattamento di dati personali che lo riguarda e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al trattamento.
Diritto di rettifica
L'interessato può chiedere la rettifica dei dati personali inesatti e, tenuto conto delle finalità del trattamento, l'integrazione dei dati incompleti.
Diritto alla cancellazione
Nei casi previsti dal GDPR, l'interessato può chiedere la cancellazione dei propri dati personali.
Il diritto alla cancellazione non è assoluto e può essere soggetto alle eccezioni previste dalla normativa.
Diritto alla limitazione del trattamento
In determinate circostanze, l'interessato può chiedere la limitazione del trattamento dei propri dati personali.
Diritto alla portabilità dei dati
Quando previsto dal GDPR, l'interessato può ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente e legalmente applicabile, trasmetterli a un altro titolare del trattamento.
Diritto di opposizione
Nei casi previsti dalla normativa, l'interessato può opporsi al trattamento dei propri dati personali, in particolare quando il trattamento è basato sul legittimo interesse.
Per i trattamenti effettuati per finalità di marketing diretto, l'interessato può opporsi in qualsiasi momento nei casi previsti dalla legge.
Diritto di revocare il consenso
Quando il trattamento è basato sul consenso, l'interessato ha il diritto di revocarlo in qualsiasi momento.
Diritti relativi alle decisioni automatizzate
Nei casi previsti dal GDPR, l'interessato beneficia di specifiche garanzie rispetto a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla sua persona.
I diritti sopra indicati possono essere soggetti alle condizioni, alle eccezioni e alle limitazioni previste dal GDPR e dalla normativa applicabile.
Trasparenza
Prima dell'inizio del trattamento, agli interessati devono essere fornite informazioni chiare, trasparenti, comprensibili e facilmente accessibili, secondo quanto previsto dalla normativa applicabile.
Le informazioni relative alle singole attività di trattamento devono indicare, ove richiesto, le finalità, le basi giuridiche e gli altri elementi previsti dalla normativa.
Quando i dati personali non sono raccolti direttamente presso l'interessato, devono essere fornite le informazioni previste dall'articolo 14 del GDPR e dalla normativa applicabile.
Destinatari e soggetti terzi
Nell'ambito della fornitura dei servizi, i dati personali possono essere trattati, nei limiti necessari, da fornitori di servizi tecnici, di pagamento, logistici, informatici, di assistenza clienti o da altri fornitori coinvolti nella gestione dei servizi.
Tali soggetti possono trattare i dati personali esclusivamente nei limiti consentiti dalla normativa applicabile e, ove previsto, sulla base di specifici obblighi contrattuali e di protezione dei dati.
Quando richiesto dalla normativa, saranno fornite agli interessati ulteriori informazioni sui destinatari o sui responsabili del trattamento.
Trasferimenti internazionali di dati
Qualora i dati personali debbano essere trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo, il trasferimento sarà effettuato nel rispetto del GDPR e delle altre norme applicabili.
A seconda delle circostanze, il trasferimento potrà essere basato su una decisione di adeguatezza della Commissione europea, sulle clausole contrattuali standard o su altro meccanismo previsto dal GDPR.
Quando una specifica attività di trattamento comporta un trasferimento verso un Paese terzo, le informazioni richieste dalla normativa saranno fornite all'interessato nei limiti applicabili.
Sicurezza dei dati
Sono adottate misure tecniche e organizzative adeguate in relazione alla natura, alla portata, al contesto, alle finalità del trattamento e ai rischi per i diritti e le libertà delle persone fisiche.
Tali misure sono finalizzate, tra l'altro, a ridurre i rischi di:
- accesso non autorizzato;
- trattamento illecito;
- perdita accidentale;
- distruzione o danneggiamento;
- divulgazione non autorizzata.
Le misure di sicurezza possono essere aggiornate in funzione dell'evoluzione tecnologica, dei rischi e degli obblighi normativi applicabili.
Violazioni dei dati personali
In caso di violazione dei dati personali, saranno valutate la natura, la portata, le conseguenze e il rischio della violazione secondo quanto previsto dal GDPR.
Quando la normativa impone la notifica all'autorità di controllo o la comunicazione agli interessati, tali obblighi saranno adempiuti nei termini e alle condizioni previste dalla legge.
Decisioni automatizzate e profilazione
Qualora un'attività di trattamento comporti decisioni automatizzate o profilazione soggette alle disposizioni del GDPR, saranno rispettati i requisiti e le garanzie previsti dalla normativa applicabile.
Nei casi previsti dal GDPR, gli interessati possono beneficiare di specifiche garanzie in relazione alle decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla persona.
La presente Politica non presume l'esistenza di specifici sistemi di decisione automatizzata o profilazione non effettivamente utilizzati.
Cookie e tecnologie analoghe
Alcuni cookie o tecnologie analoghe possono comportare il trattamento di dati personali.
Quando ciò avviene, il relativo trattamento deve essere effettuato nel rispetto del GDPR e della normativa applicabile.
Come esercitare i propri diritti
Per esercitare un diritto previsto dal GDPR o ricevere informazioni relative alla protezione dei dati personali, è possibile contattarci tramite:
Telefono: +1 (352) 418-7392
Email: client@malorivail.com
Per facilitare la gestione della richiesta, è consigliabile indicare:
- nome e cognome;
- un recapito per ricevere la risposta;
- il diritto o la richiesta che si desidera esercitare;
- una breve descrizione della richiesta;
- ove pertinente, il numero dell'ordine interessato.
Non è necessario inviare tramite normali comunicazioni e-mail dati di pagamento sensibili, quali numeri completi di carta, codici di sicurezza o password.
Per proteggere i dati personali, nei casi consentiti dalla legge potrà essere necessario verificare ragionevolmente l'identità del richiedente.
Termini per la gestione delle richieste
Le richieste relative ai diritti previsti dagli articoli 15–22 del GDPR saranno gestite senza ingiustificato ritardo e, in linea generale, entro un mese dal ricevimento della richiesta.
Quando necessario, tenuto conto della complessità e del numero delle richieste, tale termine può essere prorogato di ulteriori due mesi nei casi consentiti dal GDPR.
In caso di proroga, l'interessato sarà informato della proroga e dei relativi motivi entro un mese dal ricevimento della richiesta.
Qualora non sia possibile dare seguito alla richiesta, saranno comunicate, nei limiti previsti dalla legge, le relative motivazioni e le possibilità di esercitare gli ulteriori rimedi previsti dalla normativa.
Diritto di proporre reclamo
Se l'interessato ritiene che il trattamento dei propri dati personali non sia conforme al GDPR o alla normativa applicabile, può proporre reclamo presso un'autorità di controllo competente.
Per gli utenti in Italia, l'autorità nazionale competente è:
Garante per la protezione dei dati personali
Il diritto di proporre reclamo non pregiudica gli altri rimedi amministrativi o giudiziari eventualmente disponibili ai sensi della legge.
Aggiornamenti della Politica GDPR
La presente Politica GDPR può essere aggiornata quando necessario, ad esempio in caso di modifiche legislative, regolamentari, tecnologiche o delle modalità di fornitura dei servizi.
La versione aggiornata sarà pubblicata sul sito.
Si consiglia di consultare periodicamente questa pagina per verificare la versione più recente della Politica GDPR.
Contatti
Per qualsiasi domanda relativa al GDPR, alla protezione dei dati personali, all'esercizio dei diritti previsti dalla normativa o alla presente Politica, è possibile contattarci tramite:
Indirizzo: 8491 SE 158th St, Summerfield, FL 34491, Stati Uniti
Telefono: +1 (352) 418-7392
Email: client@malorivail.com
Orario di servizio: Dal lunedì al venerdì, dalle 9:00 alle 18:00 (Ora dell’Europa Centrale, CET)
La presente Politica deve essere interpretata e applicata in conformità al GDPR e alla normativa italiana ed europea applicabile in materia di protezione dei dati personali.