Informazioni GDPR
Protezione dei dati personali
La protezione dei dati personali rappresenta un elemento importante dell'esperienza di acquisto online.
Tavrenaoria tratta i dati personali nel rispetto del Regolamento (UE) 2016/679, General Data Protection Regulation (GDPR) e delle disposizioni applicabili in materia di protezione dei dati personali in Italia.
Queste informazioni hanno lo scopo di spiegare in modo chiaro quali principi vengono applicati al trattamento dei dati e quali strumenti sono disponibili per le persone interessate.
Ambito di applicazione
Le disposizioni GDPR possono riguardare le informazioni personali fornite durante la navigazione, la creazione o gestione di un ordine, le comunicazioni con il servizio di assistenza e le altre interazioni che comportano il trattamento di dati personali.
Il trattamento riguarda esclusivamente le informazioni necessarie per le finalità per cui vengono raccolte o per altri scopi consentiti dalla normativa applicabile.
Principi applicati al trattamento
Il trattamento dei dati personali viene effettuato secondo principi di correttezza, trasparenza e proporzionalità.
In particolare, vengono considerati i seguenti principi:
Limitazione delle finalità: i dati vengono utilizzati per finalità determinate, legittime e comprensibili.
Minimizzazione: vengono considerate le informazioni pertinenti e necessarie rispetto allo scopo del trattamento.
Accuratezza: vengono adottate misure ragionevoli per mantenere le informazioni corrette e aggiornate.
Limitazione della conservazione: i dati non vengono conservati più a lungo di quanto necessario rispetto alle finalità applicabili, salvo obblighi di legge.
Sicurezza: vengono adottate misure tecniche e organizzative adeguate per ridurre i rischi associati al trattamento.
Basi giuridiche
A seconda della situazione, il trattamento dei dati personali può essere fondato su una o più basi giuridiche previste dal GDPR.
Tra queste possono rientrare la necessità di eseguire un contratto o adottare misure richieste prima della sua conclusione, l'adempimento di obblighi legali, il perseguimento di interessi legittimi e il consenso dell'interessato quando richiesto.
Quando il trattamento si basa sul consenso, la persona interessata può revocarlo in qualsiasi momento. La revoca non rende automaticamente illecito il trattamento effettuato prima della revoca.
Diritti della persona interessata
Il GDPR riconosce alla persona interessata diversi diritti in relazione ai propri dati personali.
A seconda delle circostanze previste dalla normativa, è possibile richiedere:
Accesso: conoscere quali dati personali vengono trattati e ottenere le informazioni previste dalla legge.
Rettifica: correggere dati inesatti o completare informazioni incomplete.
Cancellazione: richiedere la cancellazione dei dati quando ricorrono i presupposti previsti dalla normativa.
Limitazione: chiedere che il trattamento venga limitato nelle situazioni stabilite dal GDPR.
Portabilità: ricevere determinati dati personali in un formato strutturato e leggibile da dispositivo automatico, quando applicabile.
Opposizione: opporsi a determinati trattamenti nei casi previsti dalla normativa.
Revoca del consenso: ritirare il consenso precedentemente fornito quando il trattamento si basa su tale consenso.
L'esercizio di un diritto non comporta necessariamente l'accoglimento automatico della richiesta. Alcuni diritti possono essere soggetti a condizioni, eccezioni o limitazioni stabilite dal GDPR e dalla normativa applicabile.
Verifica delle richieste
Per proteggere i dati personali, prima di dare seguito a determinate richieste potremmo dover verificare l'identità della persona che presenta la richiesta.
Le informazioni richieste per la verifica saranno limitate, per quanto possibile, a quanto necessario per evitare accessi non autorizzati ai dati personali.
Comunicazione a soggetti terzi
Quando necessario per fornire determinati servizi o adempiere a obblighi applicabili, alcune informazioni possono essere trattate da fornitori che svolgono specifiche attività per conto nostro.
Tali soggetti possono includere, a seconda delle necessità operative, fornitori di servizi tecnologici, sistemi di pagamento, servizi logistici, strumenti di assistenza o altri operatori necessari alla gestione delle attività online.
L'accesso ai dati deve essere collegato alla funzione svolta e alle finalità pertinenti.
Trasferimenti internazionali
Quando il trattamento dei dati comporta un trasferimento verso un Paese al di fuori dello Spazio Economico Europeo, tale trasferimento viene effettuato nel rispetto delle condizioni previste dal GDPR.
Quando richiesto, vengono considerate le garanzie previste dalla normativa europea per assicurare un livello adeguato di protezione dei dati personali.
Conservazione delle informazioni
Il periodo di conservazione dipende dalla natura delle informazioni e dal motivo per cui vengono trattate.
I dati possono essere conservati per il periodo necessario a soddisfare la finalità per cui sono stati raccolti, adempiere agli obblighi applicabili, gestire eventuali controversie o tutelare diritti legittimi.
Al termine del periodo appropriato, le informazioni possono essere eliminate, anonimizzate o gestite secondo le modalità consentite dalla normativa.
Sicurezza dei dati
Vengono adottate misure tecniche e organizzative ragionevoli per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione indebita o utilizzo non conforme.
Le misure di sicurezza possono essere aggiornate nel tempo in funzione dell'evoluzione tecnologica e dei rischi individuati.
Nessun sistema elettronico può tuttavia essere considerato completamente immune da rischi.
Reclami e autorità di controllo
Se una persona ritiene che il trattamento dei propri dati personali non sia conforme alla normativa applicabile, può innanzitutto contattarci per consentire una verifica della situazione.
Resta inoltre fermo il diritto di presentare un reclamo all'autorità di controllo competente, secondo quanto previsto dal GDPR e dalla normativa applicabile.
Per il mercato italiano, l'autorità nazionale di riferimento è il Garante per la protezione dei dati personali.
Contatti per le richieste GDPR
Per esercitare i propri diritti o presentare una richiesta relativa al trattamento dei dati personali, è possibile utilizzare i seguenti recapiti:
E-mail: contact@tavrenaoria.com
Telefono: +1 (434) 617-2846
Indirizzo: 125 Travis Dr Lawrenceville VA 23868, United States
Orari di assistenza: dal lunedì al venerdì, dalle 09:00 alle 18:00(CET)