Informativa GDPR

La presente Informativa GDPR descrive le modalità con cui Kavexnest (di seguito «noi») raccoglie, utilizza, conserva e protegge i dati personali degli utenti che visitano il nostro negozio online, effettuano acquisti o richiedono assistenza. Ci impegniamo a trattare le informazioni personali nel rispetto del Regolamento (UE) 2016/679 (GDPR), adottando misure tecniche e organizzative adeguate per tutelare la riservatezza, l'integrità e la sicurezza dei dati.

1. Ambito di applicazione e titolare del trattamento

La presente informativa si applica alle attività di trattamento dei dati personali effettuate attraverso il nostro negozio online, comprese la consultazione dei prodotti, la gestione degli acquisti, l'elaborazione dei pagamenti, l'organizzazione delle spedizioni e l'assistenza successiva alla consegna.

In qualità di titolare del trattamento dei dati personali raccolti nell'ambito della nostra attività, determiniamo le finalità e le modalità del trattamento, nel rispetto dei principi di liceità, correttezza e trasparenza.

Il trattamento dei dati personali si basa sui seguenti principi:

  • Liceità e trasparenza: le informazioni vengono trattate per finalità legittime e comunicate agli interessati in modo chiaro.

  • Limitazione delle finalità: i dati vengono utilizzati esclusivamente per gli scopi dichiarati e per eventuali ulteriori finalità compatibili.

  • Minimizzazione dei dati: raccogliamo soltanto le informazioni adeguate, pertinenti e necessarie rispetto alle attività svolte.

  • Esattezza: adottiamo misure ragionevoli per mantenere le informazioni corrette e aggiornate.

  • Limitazione della conservazione: i dati vengono mantenuti soltanto per il tempo necessario alle finalità del trattamento o agli obblighi applicabili.

  • Integrità e riservatezza: proteggiamo le informazioni attraverso misure di sicurezza proporzionate ai rischi del trattamento.

  • Responsabilizzazione: manteniamo procedure e controlli adeguati per verificare il rispetto dei principi applicabili.

Gli utenti possono richiedere informazioni sul trattamento dei propri dati personali utilizzando i recapiti indicati nella sezione finale della presente informativa.

2. Categorie di dati personali raccolti

Durante l'utilizzo del nostro negozio online possiamo raccogliere e trattare diverse categorie di dati personali, in funzione delle attività richieste e delle informazioni necessarie per fornire i nostri servizi.

Le principali categorie comprendono:

  • Dati identificativi: nome, cognome e altre informazioni necessarie per identificare il cliente e associare correttamente gli acquisti.

  • Dati di contatto: indirizzo email, numero di telefono [opzionale] e informazioni necessarie per comunicazioni relative agli ordini o alle richieste di assistenza.

  • Dati di consegna: indirizzo, numero civico, città, provincia, codice postale e indicazioni necessarie per organizzare la spedizione.

  • Dati relativi agli acquisti: numero dell'ordine, prodotti selezionati, quantità, importi, stato del pagamento, informazioni sulla consegna ed eventuali richieste di restituzione.

  • Dati di pagamento: informazioni relative all'autorizzazione delle transazioni, identificativi delle operazioni e stato dei pagamenti, secondo le modalità previste dai servizi di pagamento utilizzati.

  • Dati tecnici: indirizzo IP, informazioni sul dispositivo, caratteristiche del browser, dati relativi all'accesso al sito ed elementi necessari alla sicurezza delle operazioni.

  • Dati relativi all'assistenza: contenuto delle richieste, informazioni sui prodotti acquistati ed eventuali documenti, fotografie o altri materiali forniti dal cliente per consentire la gestione delle segnalazioni.

  • Preferenze relative ai cookie: informazioni sulle scelte espresse dagli utenti in relazione all'utilizzo delle tecnologie di memorizzazione e tracciamento presenti sul sito.

Le informazioni necessarie per completare un acquisto vengono richieste in relazione alle esigenze di elaborazione dell'ordine, pagamento e consegna.

La mancata comunicazione dei dati indispensabili può impedire il completamento dell'acquisto o la fornitura del servizio richiesto.

Le informazioni non necessarie all'esecuzione dell'ordine vengono trattate soltanto quando esiste una base giuridica appropriata.

3. Finalità del trattamento e basi giuridiche

Il trattamento dei dati personali avviene esclusivamente in presenza di una base giuridica valida, individuata in relazione alla specifica finalità perseguita.

Le principali basi giuridiche e le relative attività sono le seguenti:

  • Esecuzione del contratto — Articolo 6, paragrafo 1, lettera b), del GDPR

    Trattiamo i dati personali necessari per registrare gli ordini, verificare i pagamenti, preparare i prodotti, organizzare le consegne e fornire assistenza relativa agli acquisti.

    Questa base comprende anche le attività necessarie alla gestione delle richieste di annullamento, restituzione, cambio e rimborso collegate al rapporto contrattuale.

    Il trattamento è limitato alle informazioni necessarie per eseguire correttamente le attività richieste dal cliente.

  • Consenso dell'interessato — Articolo 6, paragrafo 1, lettera a), del GDPR

    Quando previsto, richiediamo il consenso preventivo per attività facoltative, tra cui l'iscrizione alle newsletter, l'invio di comunicazioni commerciali e l'utilizzo di cookie opzionali soggetti ad autorizzazione.

    Il consenso deve essere libero, specifico, informato e inequivocabile. La mancata autorizzazione per tali finalità non impedisce di effettuare acquisti attraverso le funzionalità essenziali del negozio.

    L'interessato può revocare il consenso in qualsiasi momento, senza compromettere la liceità dei trattamenti effettuati prima della revoca.

  • Adempimento di obblighi normativi — Articolo 6, paragrafo 1, lettera c), del GDPR

    Alcune informazioni personali vengono trattate per rispettare obblighi fiscali, contabili, amministrativi e altri adempimenti applicabili alla gestione degli acquisti.

    Tali attività comprendono la predisposizione della documentazione relativa alle transazioni, la conservazione delle registrazioni obbligatorie e l'eventuale comunicazione di informazioni alle autorità competenti nei casi previsti.

  • Legittimo interesse — Articolo 6, paragrafo 1, lettera f), del GDPR

    Possiamo trattare informazioni personali quando ciò è necessario per garantire la sicurezza del negozio online, prevenire attività fraudolente, individuare anomalie tecniche e migliorare l'affidabilità dei servizi.

    Prima di utilizzare questa base giuridica, valutiamo la necessità del trattamento e il possibile impatto sui diritti e sulle libertà degli interessati.

    Il legittimo interesse non viene utilizzato per sostituire un consenso obbligatorio. Quando un'attività richiede una specifica autorizzazione, il trattamento viene effettuato soltanto dopo averla ottenuta.

Ogni trattamento viene collegato a una finalità determinata. I dati personali non vengono utilizzati per scopi incompatibili con quelli dichiarati senza un fondamento appropriato.

4. Gestione dei cookie e Politica sui cookie

Il nostro negozio online può utilizzare cookie e tecnologie analoghe per consentire il corretto funzionamento delle pagine, proteggere le operazioni e gestire determinate funzionalità.

I cookie sono piccoli file di dati memorizzati sul dispositivo utilizzato per accedere al sito. Le loro caratteristiche e la durata dipendono dalla funzione svolta.

Le principali categorie comprendono:

  • Cookie tecnici necessari: consentono il funzionamento delle funzionalità essenziali, la gestione del carrello, la corretta elaborazione degli acquisti e la sicurezza delle operazioni.

  • Cookie funzionali opzionali: permettono di conservare determinate preferenze e facilitare l'utilizzo di funzionalità non indispensabili.

  • Cookie statistici: possono essere impiegati per raccogliere informazioni sull'utilizzo del sito e individuare eventuali difficoltà tecniche, nel rispetto delle condizioni applicabili.

  • Cookie per finalità commerciali: quando previsti, possono essere utilizzati per valutare l'efficacia delle comunicazioni commerciali, esclusivamente nel rispetto delle autorizzazioni richieste.

I cookie strettamente necessari al funzionamento del negozio possono essere utilizzati senza consenso preventivo, nei limiti consentiti.

I cookie opzionali che richiedono il consenso non devono essere attivati prima che l'utente abbia espresso una scelta valida.

L'utente deve poter accettare o rifiutare tali cookie senza che il rifiuto comprometta l'utilizzo delle funzionalità essenziali del negozio.

Le preferenze possono essere modificate o revocate attraverso gli strumenti di gestione dei cookie messi a disposizione sul sito. La revoca riguarda i trattamenti successivi e non modifica la liceità delle operazioni precedentemente autorizzate.

La conservazione delle informazioni raccolte attraverso i cookie deve rispettare le finalità dichiarate e le durate comunicate agli utenti.

Per ulteriori dettagli sulle categorie di cookie, sulle modalità di utilizzo e sulla gestione del consenso, è possibile consultare la Politica sui cookie.

5. Comunicazione dei dati e Politica sulla riservatezza

I dati personali possono essere comunicati esclusivamente ai soggetti che necessitano di determinate informazioni per svolgere attività connesse alla gestione degli ordini, dei pagamenti, delle consegne e dell'assistenza.

Le principali categorie di destinatari comprendono:

  • Operatori logistici: ricevono le informazioni necessarie per organizzare e completare le consegne.

  • Fornitori di servizi di pagamento: trattano le informazioni necessarie per autorizzare le transazioni, verificare gli importi ed effettuare eventuali rimborsi.

  • Fornitori di servizi informatici: possono trattare dati necessari al funzionamento, alla manutenzione, all'archiviazione e alla sicurezza del negozio online.

  • Professionisti incaricati di attività amministrative: possono accedere alle informazioni strettamente necessarie per adempiere agli obblighi contabili e fiscali.

  • Autorità competenti: possono ricevere informazioni personali quando la comunicazione è richiesta da un obbligo applicabile.

La comunicazione dei dati viene limitata alle informazioni necessarie per ciascuna attività.

Quando un destinatario tratta dati personali per nostro conto, il trattamento deve essere disciplinato da accordi o altri atti appropriati che definiscano le responsabilità, le istruzioni e le misure di protezione richieste.

Non vendiamo i dati personali dei clienti né li rendiamo disponibili per finalità non compatibili con quelle dichiarate.

L'accesso alle informazioni viene autorizzato in base alle effettive necessità operative e deve rispettare adeguati obblighi di riservatezza.

Le modalità generali di raccolta, utilizzo, comunicazione e conservazione dei dati personali sono descritte anche nella nostra Politica sulla riservatezza.

6. Misure di sicurezza per la protezione dei dati personali

Attribuiamo particolare importanza alla protezione delle informazioni personali raccolte attraverso il nostro negozio online.

Per ridurre il rischio di accessi non autorizzati, perdita accidentale, alterazione, divulgazione indebita o utilizzo improprio dei dati, adottiamo misure tecniche e organizzative proporzionate alla natura delle informazioni trattate e ai rischi associati alle attività svolte.

Le misure di protezione applicate ai sistemi utilizzati comprendono, in funzione delle caratteristiche tecniche dei servizi impiegati, le seguenti attività:

  • Protezione delle informazioni durante la trasmissione

    Utilizziamo connessioni protette e protocolli di sicurezza, come HTTPS e TLS, per tutelare le informazioni trasmesse attraverso le pagine del negozio che richiedono l'inserimento di dati personali.

    Tali tecnologie contribuiscono a ridurre il rischio che le informazioni vengano intercettate o alterate durante la trasmissione.

    I dati relativi alle operazioni di pagamento vengono gestiti attraverso sistemi di elaborazione delle transazioni dotati di misure di protezione appropriate.

  • Controllo degli accessi ai dati personali

    L'accesso alle informazioni personali viene limitato ai soggetti autorizzati che ne hanno effettiva necessità per svolgere attività di gestione degli ordini, assistenza, amministrazione o manutenzione.

    Le autorizzazioni vengono definite in relazione alle responsabilità operative e devono essere limitate alle informazioni necessarie.

    L'utilizzo di credenziali di accesso protette e di sistemi di autenticazione adeguati contribuisce a impedire l'accesso da parte di persone non autorizzate.

  • Protezione delle credenziali e degli strumenti amministrativi

    Adottiamo procedure per proteggere le credenziali utilizzate per accedere alle funzionalità amministrative del negozio.

    Le misure comprendono la gestione riservata delle informazioni di autenticazione, la limitazione degli accessi e l'utilizzo di ulteriori controlli di verifica dell'identità quando previsti dai sistemi utilizzati.

    Le autorizzazioni devono essere aggiornate o revocate quando non risultano più necessarie.

  • Protezione contro la perdita accidentale dei dati

    Prevediamo misure di conservazione e recupero delle informazioni proporzionate all'importanza dei dati trattati.

    I sistemi di archiviazione e le procedure di ripristino vengono gestiti in modo da ridurre il rischio di perdita permanente delle informazioni a seguito di errori tecnici, malfunzionamenti o altri eventi imprevisti.

    Quando necessario, vengono utilizzate copie di sicurezza e procedure di recupero compatibili con i servizi effettivamente impiegati.

  • Aggiornamento e manutenzione dei sistemi

    La sicurezza dei dati richiede un controllo adeguato dei sistemi informatici utilizzati per la gestione del negozio.

    Le attività di manutenzione comprendono la verifica delle funzionalità di sicurezza, l'adozione degli aggiornamenti disponibili e la correzione delle vulnerabilità individuate.

    Le misure vengono valutate in relazione alle caratteristiche tecniche dei sistemi e ai rischi associati alle informazioni trattate.

  • Prevenzione degli accessi anomali e degli utilizzi impropri

    Adottiamo controlli appropriati per individuare anomalie che possano compromettere la sicurezza delle operazioni e dei dati personali.

    Tali controlli possono comprendere la verifica delle attività amministrative, il rilevamento di tentativi di accesso non autorizzati e la valutazione di comportamenti tecnici incompatibili con il normale funzionamento del negozio.

    Le informazioni raccolte per finalità di sicurezza vengono utilizzate esclusivamente nei limiti necessari a prevenire o gestire i rischi individuati.

  • Limitazione della raccolta e della conservazione

    La protezione dei dati viene perseguita anche riducendo la quantità di informazioni raccolte e limitando il periodo durante il quale vengono conservate.

    Evitiamo di richiedere informazioni non necessarie e manteniamo i dati personali soltanto per le finalità dichiarate o per gli obblighi applicabili.

    Quando le informazioni non risultano più necessarie, vengono cancellate o rese anonime, secondo le possibilità tecniche e le condizioni previste.

  • Riservatezza nella gestione delle richieste

    Le informazioni comunicate dai clienti durante le richieste di assistenza devono essere utilizzate esclusivamente per gestire la situazione segnalata.

    Eventuali documenti, fotografie e informazioni relative agli ordini vengono trattati soltanto dai soggetti autorizzati e per il periodo necessario.

    Quando occorre verificare l'identità del richiedente, vengono richieste esclusivamente le informazioni proporzionate a tale finalità.

  • Verifica periodica delle misure di protezione

    Le misure tecniche e organizzative vengono valutate in relazione all'evoluzione dei rischi, alle caratteristiche dei sistemi e alla natura dei dati trattati.

    Qualora vengano individuate vulnerabilità o esigenze di protezione aggiuntive, adottiamo gli interventi appropriati per ridurre i rischi e migliorare la sicurezza delle informazioni.

Nonostante l'adozione di misure di protezione adeguate, nessun sistema informatico può garantire l'assenza assoluta di rischi.

Ci impegniamo pertanto a mantenere un livello di sicurezza proporzionato alle attività svolte e a intervenire tempestivamente qualora vengano individuati problemi che possano compromettere i dati personali.

7. Gestione delle violazioni dei dati personali

Nel caso in cui si verifichi un evento che comporti la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso indebito ai dati personali, provvediamo a valutare tempestivamente la natura dell'accaduto e le possibili conseguenze per gli interessati.

La gestione di tali eventi comprende le seguenti attività:

  • Individuazione dell'evento: raccogliere le informazioni necessarie per comprendere le circostanze e identificare i dati eventualmente coinvolti.

  • Valutazione dei rischi: verificare la probabilità e la gravità delle possibili conseguenze per i diritti e le libertà delle persone interessate.

  • Contenimento del problema: adottare misure appropriate per limitare gli effetti dell'evento e impedire ulteriori accessi o utilizzi non autorizzati.

  • Ripristino della sicurezza: intervenire sui sistemi coinvolti e verificare le condizioni necessarie per riprendere le normali attività.

  • Documentazione: registrare le informazioni relative all'evento, alle conseguenze riscontrate e alle misure adottate.

  • Comunicazioni obbligatorie: informare le autorità competenti e gli interessati nei casi e nei termini previsti dalle disposizioni applicabili.

Quando una violazione dei dati personali presenta un rischio per i diritti e le libertà delle persone fisiche, provvediamo alla notifica all'autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne veniamo a conoscenza, salvo che la violazione sia improbabile fonte di tale rischio.

Qualora l'evento possa comportare un rischio elevato per i diritti e le libertà degli interessati, provvediamo a informarli senza ingiustificato ritardo, nei casi previsti.

Le comunicazioni comprendono le informazioni pertinenti sulla natura dell'evento, sulle possibili conseguenze e sulle misure adottate o previste per affrontare il problema.

8. Conservazione e cancellazione dei dati personali

Conserviamo i dati personali per periodi proporzionati alle finalità del trattamento, evitando di mantenerli oltre quanto necessario.

La durata dipende dalla natura delle informazioni, dalle attività svolte e dagli eventuali obblighi di conservazione applicabili.

I principali criteri sono i seguenti:

  • Dati relativi agli ordini: vengono conservati per il periodo necessario all'elaborazione degli acquisti, alla consegna dei prodotti e alla gestione delle richieste successive, tenendo conto degli obblighi applicabili.

  • Documentazione contabile e fiscale: viene mantenuta per il periodo richiesto dalle disposizioni applicabili, generalmente fino a 10 anni per i documenti soggetti a tale obbligo, salvo ulteriori esigenze giustificate.

  • Dati relativi all'assistenza: vengono conservati per il tempo necessario alla gestione delle richieste e alla documentazione delle soluzioni fornite.

  • Dati relativi ai rimborsi e alle restituzioni: vengono mantenuti per il periodo necessario a completare le operazioni e a gestire eventuali contestazioni.

  • Dati utilizzati sulla base del consenso: vengono trattati fino alla revoca dell'autorizzazione o fino al venir meno della finalità, nel rispetto dei criteri di conservazione applicabili.

  • Dati tecnici e di sicurezza: vengono conservati per periodi proporzionati alle esigenze di protezione dei sistemi e di prevenzione delle attività fraudolente.

Al termine del periodo necessario, i dati vengono cancellati oppure sottoposti a procedure di anonimizzazione, quando tecnicamente possibile e compatibile con gli obblighi applicabili.

Le richieste di cancellazione vengono valutate considerando i diritti dell'interessato e gli eventuali obblighi che richiedono la conservazione di specifiche informazioni.

9. Diritti degli interessati

Gli utenti possono esercitare i diritti riconosciuti dal GDPR in relazione ai propri dati personali, secondo le condizioni previste per ciascun diritto.

I principali diritti comprendono:

  • Diritto di accesso: ottenere conferma dell'eventuale trattamento dei propri dati personali e richiedere informazioni sulle finalità, sulle categorie di dati e sui destinatari.

  • Diritto di rettifica: richiedere la correzione delle informazioni inesatte e l'integrazione dei dati incompleti.

  • Diritto alla cancellazione: richiedere l'eliminazione dei dati quando ricorrono le condizioni previste, salvo la presenza di obblighi o altri motivi che ne giustificano la conservazione.

  • Diritto di limitazione: richiedere la limitazione del trattamento nei casi previsti, ad esempio durante la verifica dell'esattezza delle informazioni.

  • Diritto alla portabilità: ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico, quando sussistono le condizioni applicabili.

  • Diritto di opposizione: opporsi ai trattamenti fondati sul legittimo interesse per motivi connessi alla propria situazione particolare, nei limiti previsti. Per le attività di marketing diretto, l'opposizione può essere esercitata in qualsiasi momento.

  • Diritto di revoca del consenso: ritirare un'autorizzazione precedentemente concessa senza compromettere la liceità del trattamento effettuato prima della revoca.

  • Diritti relativi alle decisioni automatizzate: ottenere le tutele previste quando ricorrono i presupposti relativi a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla persona.

  • Diritto di reclamo: presentare un reclamo al Garante per la protezione dei dati personali qualora si ritenga che il trattamento dei dati non rispetti le disposizioni applicabili.

Per esercitare tali diritti, l'interessato può inviare una richiesta all'indirizzo email indicato nella sezione finale.

Le richieste vengono valutate e gestite senza ingiustificato ritardo e, di norma, entro un mese dalla ricezione.

Quando necessario, il termine può essere prorogato di ulteriori due mesi, tenendo conto della complessità e del numero delle richieste. In tal caso, l'interessato viene informato della proroga e delle relative motivazioni entro il primo mese.

L'esercizio dei diritti è generalmente gratuito. Nei casi di richieste manifestamente infondate o eccessive possono essere applicate le condizioni previste dal GDPR.

Qualora sussistano ragionevoli dubbi sull'identità del richiedente, possiamo richiedere informazioni aggiuntive strettamente necessarie per effettuare una verifica appropriata.

10. Aggiornamento dell'Informativa GDPR

La presente informativa può essere aggiornata quando si rendano necessarie modifiche alle modalità di trattamento dei dati personali, alle misure di sicurezza adottate o agli obblighi applicabili.

Gli aggiornamenti vengono pubblicati sul nostro negozio online, affinché gli utenti possano consultare le informazioni relative alle attività di trattamento.

Qualora una modifica comporti nuove finalità o trattamenti che richiedono una specifica autorizzazione, provvederemo a fornire le informazioni necessarie e a richiedere il consenso quando previsto.

Le modifiche non pregiudicano i diritti già riconosciuti agli interessati e non consentono l'utilizzo dei dati per finalità incompatibili con quelle originariamente dichiarate senza un fondamento appropriato.

11. Contattaci

Per ricevere informazioni sulla presente informativa, richiedere chiarimenti sulle misure di protezione dei dati personali o esercitare i diritti riconosciuti agli interessati, è possibile utilizzare i seguenti recapiti.

Indirizzo di contatto: 5-2-7-3308 EKIMINAMIDORI, HYOGO-KU, KOBE, HYOGO, 652-0897, GIAPPONE

Telefono assistenza clienti: +81 (903) 114 97 89

Email assistenza clienti: webmaster@kavexnest.com

Orari di assistenza: dal lunedì al venerdì, dalle 9:00 alle 12:00 e dalle 14:00 alle 18:00 (ora dell’Europa centrale, CET)