GDPR

1. Finalità di questa pagina

Il Regolamento generale sulla protezione dei dati, applicabile dal 25 maggio 2018, costituisce il principale quadro europeo per la tutela dei dati personali.

Promuove trasparenza, responsabilità, controllo dell’interessato sui propri dati, liceità dei trattamenti e protezione contro accessi, divulgazioni o utilizzi non autorizzati.

Questa pagina riassume i principi pertinenti alle attività del sito. Dati raccolti, finalità, conservazione, fornitori e cookie sono descritti nell’Informativa sulla privacy e nell’Informativa sui cookie, in relazione ai trattamenti effettivi.

2. Applicabilità territoriale

Il GDPR riguarda i trattamenti svolti nel contesto delle attività di un soggetto stabilito nell’UE.

Può applicarsi anche a operatori esterni all’UE quando offrono beni o servizi a persone che si trovano nell’Unione, oppure ne monitorano il comportamento al suo interno, secondo le condizioni del Regolamento.

Le attività esclusivamente personali o domestiche sono generalmente escluse.

3. Ruoli e responsabilità

Il titolare determina finalità e mezzi del trattamento e ne assume le responsabilità previste dal GDPR. Salvo diversa indicazione, il gestore del sito svolge questo ruolo per le attività di cui decide finalità e modalità.

I fornitori che trattano dati per conto del titolare possono operare come responsabili, secondo istruzioni lecite e gli accordi applicabili.

Il titolare deve inoltre poter dimostrare il rispetto dei principi di protezione dei dati.

4. Principi di trattamento

La gestione dei dati si fonda su:

  • Liceità, correttezza e trasparenza: base giuridica appropriata e informazioni comprensibili.

  • Finalità determinate: raccolta per scopi espliciti, senza successivi impieghi incompatibili.

  • Minimizzazione: utilizzo dei soli dati necessari per ordini, pagamenti, consegne, assistenza, comunicazioni e adempimenti.

  • Esattezza: misure ragionevoli per aggiornare o correggere le informazioni.

  • Conservazione limitata: durata proporzionata alle finalità e agli obblighi legali; quando appropriato, cancellazione, anonimizzazione o limitazione.

  • Integrità e riservatezza: protezioni adeguate contro accessi abusivi, perdita, divulgazione o uso improprio.

5. Basi giuridiche

La base applicabile dipende dalla singola finalità:

  • Contratto: creazione e gestione dell’ordine, verifica del pagamento, consegna, resi, rimborsi e assistenza contrattuale.

  • Obbligo legale: documentazione fiscale e contabile, registrazioni obbligatorie e adempimenti regolamentari.

  • Legittimo interesse: sicurezza, prevenzione delle frodi, rilevamento di accessi anomali e continuità del servizio, previa valutazione degli interessi e dei diritti coinvolti.

  • Consenso: preferenze, analisi non necessarie, cookie pubblicitari e trattamenti connessi agli annunci, quando richiesto.

6. Cookie e strumenti pubblicitari

Cookie e tecnologie analoghe possono supportare funzionalità essenziali, preferenze, statistiche e pubblicità.

Gli strumenti e i trattamenti soggetti a consenso richiedono un’autorizzazione valida prima dell’attivazione. Le scelte devono poter essere modificate o revocate attraverso gli strumenti di gestione disponibili.

Per determinate funzionalità Google rivolte agli utenti dello SEE, si applicano anche requisiti di acquisizione del consenso e trasmissione del relativo stato. Quando pertinente, le regole Google richiedono registrazioni del consenso, istruzioni per la revoca e informazioni sui soggetti che utilizzano i dati.

7. Diritti dell’interessato

Nei casi previsti dal GDPR, l’utente può:

  • Accedere ai dati e alle informazioni sul trattamento.

  • Correggere o completare dati inesatti o incompleti.

  • Richiedere la cancellazione.

  • Ottenere la limitazione di determinati trattamenti.

  • Ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, quando si applica la portabilità.

  • Opporsi ai trattamenti fondati sul legittimo interesse o su altre basi pertinenti, alle condizioni di legge.

  • Revocare il consenso, senza pregiudicare la liceità dei trattamenti precedenti.

L’esercizio dei diritti è soggetto alle condizioni, alle eccezioni e ai limiti previsti dalla normativa.

8. Richieste e contatto

Per informazioni o richieste relative ai dati personali, scrivere a customercare@lalvokar.com.

Possono essere richiesti elementi necessari a verificare l’identità e il collegamento con i dati interessati. La gestione segue il contenuto della richiesta e le disposizioni applicabili.

I servizi del sito non sono rivolti a persone di età inferiore a 18 anni.

9. Protezione e gestione dei rischi

Le misure tecniche e organizzative dipendono da dati, attività e rischi. Possono comprendere protezione delle trasmissioni, controllo degli account e degli accessi, gestione delle autorizzazioni, registri, monitoraggio, aggiornamenti di sicurezza e procedure interne.

Le protezioni possono essere adeguate all’evoluzione tecnica e ai trattamenti. Ove richiesto, si applicano anche obblighi relativi ai registri delle attività, alle valutazioni d’impatto e ad altre misure di protezione.

10. Violazioni dei dati personali

Un incidente può richiedere indagini, verifica dei fatti, valutazione dei rischi, limitazione degli accessi, interventi tecnici e revisione delle misure.

Quando ricorrono i presupposti del GDPR, si applicano gli obblighi di notifica all’autorità competente. In presenza di rischio elevato per i diritti e le libertà delle persone, può essere necessaria anche la comunicazione agli interessati, secondo le condizioni di legge.

11. Trasferimenti fuori dallo SEE

Servizi esterni o tecnologie transfrontaliere possono comportare trasferimenti di dati fuori dallo Spazio economico europeo.

Si applicano i requisiti del GDPR sui trasferimenti internazionali. I meccanismi possono comprendere decisioni di adeguatezza della Commissione europea, clausole contrattuali standard (SCC) o altri strumenti leciti.

Destinazione, dati e rischi possono richiedere protezioni supplementari, come cifratura o restrizioni di accesso. Le modalità effettive dipendono dai servizi utilizzati.

12. Vigilanza e reclami

In Italia, il Garante per la protezione dei dati personali esercita le competenze di vigilanza previste dalla legge.

Le violazioni possono comportare interventi correttivi, limitazioni o divieti di trattamento, altre misure e sanzioni amministrative, secondo natura, gravità, durata e ulteriori criteri legali.

L’utente può presentare reclamo al Garante o a un’altra autorità competente se ritiene che il trattamento violi le disposizioni applicabili.

13. Applicazione all’e-commerce

La protezione dei dati riguarda account, ordini, pagamenti, consegne, assistenza, sicurezza, cookie, analisi e pubblicità.

Finalità, basi giuridiche e diritti devono essere descritti in modo chiaro e coerente con le attività effettive e con le regole dei servizi utilizzati, inclusi Google Merchant Center e Google Ads.

Le politiche delle piattaforme e il GDPR restano sistemi distinti: rispettare l’uno non comporta automaticamente il rispetto dell’altro. Questa pagina ha carattere riepilogativo e va letta insieme all’Informativa sulla privacy e all’Informativa sui cookie.