Informativa GDPR
1. Ambito di applicazione
La presente informativa riguarda il trattamento dei dati personali riferiti a utenti situati in Italia o in altri Stati membri dell’Unione Europea.
Rientrano nell’ambito di applicazione anche le attività che comportano la fornitura di beni o servizi a utenti italiani, oppure l’osservazione dei loro comportamenti, indipendentemente dal luogo in cui avviene materialmente il trattamento dei dati.
Le disposizioni si applicano sia ai dati conservati in formato elettronico sia a quelli archiviati in forma strutturata su supporto cartaceo.
Sono esclusi i trattamenti effettuati esclusivamente per finalità personali o domestiche.
2. Principi generali del trattamento
Il trattamento dei dati personali avviene nel rispetto dei seguenti criteri fondamentali:
-
liceità, correttezza e trasparenza nei confronti dell’utente;
-
utilizzo limitato a finalità specifiche e chiaramente definite;
-
raccolta dei soli dati strettamente necessari;
-
aggiornamento e accuratezza delle informazioni;
-
conservazione limitata al periodo necessario;
-
adozione di misure idonee a garantire sicurezza, integrità e riservatezza.
3. Diritti degli utenti
In conformità al GDPR, gli utenti possono esercitare, nei casi previsti, i seguenti diritti:
-
ottenere informazioni sul trattamento e accedere ai propri dati;
-
richiedere la rettifica di dati inesatti o incompleti;
-
chiedere la cancellazione dei dati, ove applicabile;
-
limitare o opporsi a specifiche operazioni di trattamento;
-
ricevere i dati in formato strutturato per la portabilità;
-
revocare il consenso precedentemente prestato.
Per gli utenti di età inferiore ai 15 anni, il trattamento è subordinato all’autorizzazione del genitore o del tutore legale.
4. Obblighi dei soggetti terzi
I soggetti esterni coinvolti nel trattamento (ad esempio servizi logistici, assistenza tecnica o hosting) sono tenuti a:
-
operare esclusivamente sulla base di istruzioni documentate;
-
adottare misure di sicurezza adeguate al rischio;
-
collaborare nella gestione delle richieste degli utenti;
-
segnalare eventuali violazioni dei dati;
-
mantenere registrazioni delle attività svolte;
-
designare, ove richiesto, un responsabile della protezione dei dati (DPO) e procedere alle comunicazioni previste alla CNIL.
5. Trasferimento dei dati
Nel caso in cui i dati personali vengano trasferiti al di fuori dello Spazio Economico Europeo, il trasferimento avviene solo in presenza di garanzie adeguate, quali:
-
decisioni di adeguatezza adottate dalla Commissione Europea;
-
utilizzo di clausole contrattuali standard (SCC);
-
misure supplementari di protezione, come la cifratura e il controllo degli accessi.
6. Conformità normativa
Il trattamento dei dati è impostato in modo da:
-
consentire all’utente un controllo effettivo delle proprie informazioni personali;
-
garantire chiarezza sulle modalità di utilizzo dei dati;
-
ridurre i rischi per la riservatezza mediante misure tecniche e organizzative adeguate.
7. Contatti
Per richieste relative alla protezione dei dati personali o all’esercizio dei diritti previsti dal GDPR, è possibile utilizzare i seguenti recapiti:
Adresse:
3949 E BRUCE AVE, GILBERT, AZ, 85234-4450
Téléphone:
+1 (732) 266-0876
E-mail:
ask@livingroomcush.com
Horaires:
Dal lunedì al venerdì, 9h00–12h30 / 18h00–18h00 (CET)