Politica GDPR
Ⅰ. Ambito di Applicazione
Questa politica si applica alla gestione dei dati personali di utenti residenti in Italia o nell'Unione Europea.
Includendo l'offerta di beni e servizi agli utenti italiani o il monitoraggio del loro comportamento, anche se il trattamento dei dati avviene fuori dall'Unione Europea.
Si applica sia ai dati elettronici che a quelli strutturati in formato cartaceo.
Il trattamento dei dati per fini personali o familiari non è coperto da questa politica.
Ⅱ. Principi Fondamentali
Tutti i dati personali devono essere trattati in conformità ai seguenti principi:
Deve essere legale, trasparente e giusto;
L'uso deve essere chiaro e limitato a ciò che è necessario;
I dati devono essere ridotti al minimo e accurati;
I dati devono essere conservati solo per il periodo necessario;
Deve essere garantita l'integrità e la riservatezza, prevenendo l'accesso e la divulgazione non autorizzata.
Ⅲ. Diritti dell'Utente
Gli utenti possono esercitare i seguenti diritti in conformità con il GDPR:
Diritto all'informazione, accesso e correzione dei dati;
Diritto alla cancellazione (diritto all'oblio);
Diritto di limitare il trattamento e di opporsi al trattamento;
Diritto alla portabilità dei dati;
Diritto di revocare il consenso (senza pregiudicare il trattamento basato sul consenso precedente).
Gli utenti sotto i 15 anni devono ottenere il consenso dei genitori o tutori legali.
Ⅳ. Obblighi dei Terzi Trattatori
I partner (come corrieri, servizi di assistenza clienti, hosting, ecc.) devono:
Effettuare il trattamento dei dati solo su istruzioni scritte;
Adottare misure di sicurezza adeguate;
Assistere nel rispondere alle richieste di accesso ai dati da parte degli utenti;
Segnalare eventuali violazioni dei dati;
Conservare i registri delle attività di trattamento;
Designare un responsabile della protezione dei dati (DPO) quando necessario e segnalare al Garante per la protezione dei dati.
Ⅴ. Trasferimento dei Dati
Quando i dati vengono trasferiti al di fuori dell'Area Economica Europea (EEA), devono essere garantiti adeguati standard di protezione, ad esempio:
Decisione di adeguatezza della Commissione Europea;
Clausole contrattuali standard (SCC);
Misure supplementari come la crittografia e il controllo degli accessi.
Ⅵ. Autorità di Controllo e Sanzioni
Il Garante per la protezione dei dati in Italia ha il potere di:
Eseguire ispezioni;
Sospendere o vietare il trattamento dei dati che non rispetta le normative;
Imporre multe fino a 20 milioni di euro o al 4% del fatturato globale (a seconda del valore più alto).
Ⅶ. Conformità alla Legge
Adottiamo le seguenti misure:
Garantire che gli utenti possano sempre esercitare il controllo sui propri dati personali;
Offrire un trattamento dei dati trasparente e responsabile;
Ridurre i rischi per la privacy mediante misure tecniche e organizzative.
Ⅷ. Contatti
Indirizzo: 405 AKELRD, CABOY, AR, 72023-8096
Telefono: +1(706) 296-8947
Email: commande@plushlivingspace.com
Orari di apertura:
Lunedì - Venerdì: 9:00 - 18:00 (CET)
Ⅸ. Rappresentante ai sensi dell'Articolo 27 del GDPR
È stato nominato un rappresentante nell'Unione Europea per gestire le richieste di accesso, correzione, cancellazione o limitazione del trattamento dei dati.