Spedizione gratuita per ordini oltre €166,30

Carrello

Il tuo carrello è attualmente vuoto.

Vai a fare shopping
Potrebbe interessarti anche

Informativa GDPR

La presente informativa fornisce una sintesi del contesto di applicazione del GDPR nell’Unione Europea e in Italia, dei principi fondamentali, dei diritti degli utenti e dei principali requisiti di conformità, al fine di chiarire le modalità di trattamento dei dati personali nel quadro normativo vigente.


Ⅰ. Contesto normativo e finalità

Dal 25 maggio 2018, il Regolamento Generale sulla Protezione dei Dati (GDPR) è applicabile in modo uniforme in tutta l’Unione Europea.

In Italia, il regolamento è attuato tramite il Codice in materia di protezione dei dati personali ed è vigilato dal Garante per la protezione dei dati personali.

Le finalità principali del GDPR includono:

  • rafforzare il controllo degli individui sui propri dati personali

  • aumentare la trasparenza e la sicurezza delle attività di trattamento

  • definire responsabilità e obblighi di conformità per i soggetti coinvolti nel trattamento dei dati


Ⅱ. Ambito di applicazione

Il GDPR si applica in modo ampio e comprende, in particolare:

  • soggetti stabiliti nell’Unione Europea, indipendentemente dal luogo in cui avviene il trattamento dei dati

  • soggetti extra UE che offrono beni o servizi a utenti situati in Italia o in altri Paesi dell’UE, oppure che monitorano il loro comportamento online (ad esempio tramite Cookie o tecnologie analoghe)

Le attività di trattamento effettuate esclusivamente per fini personali o domestici non rientrano generalmente nell’ambito di applicazione.


Ⅲ. Principi fondamentali del trattamento dei dati

Il trattamento dei dati personali, ai sensi del GDPR, deve rispettare i seguenti principi:

  • liceità e trasparenza: il trattamento deve basarsi su una base giuridica valida ed essere chiaramente comunicato

  • limitazione della finalità: i dati sono trattati solo per scopi specifici e legittimi

  • minimizzazione dei dati: raccolta limitata alle informazioni necessarie

  • esattezza: mantenimento di dati accurati e aggiornati

  • limitazione della conservazione: conservazione per un periodo non superiore a quanto necessario

  • integrità e riservatezza: protezione da accessi non autorizzati, perdite o divulgazioni tramite misure tecniche e organizzative


Ⅳ. Diritti degli interessati

Nel rispetto delle condizioni previste dalla legge, gli utenti possono esercitare i seguenti diritti:

  • diritto all’informazione e di accesso ai dati personali e alle relative copie

  • diritto di rettifica dei dati inesatti o incompleti

  • diritto alla cancellazione (diritto all’oblio) in determinate circostanze

  • diritto di limitazione del trattamento in caso di verifica o contestazione

  • diritto alla portabilità dei dati in formato strutturato e di uso comune

  • diritto di opposizione al trattamento basato su interessi legittimi (ad esempio analisi comportamentali)

Per i minori, il trattamento dei dati personali di soggetti di età inferiore a 18 anni richiede generalmente il consenso esplicito del titolare della responsabilità genitoriale.


Ⅴ. Obblighi in materia di trattamento dei dati

Chi svolge attività di trattamento dei dati personali è tenuto a rispettare specifici obblighi, tra cui:

  • operare secondo le istruzioni documentate del titolare del trattamento

  • adottare misure di sicurezza adeguate, come cifratura, controlli di accesso e protezione dei sistemi

  • rispondere alle richieste degli interessati entro termini ragionevoli

  • notificare le violazioni dei dati personali alle autorità competenti e agli interessati, ove previsto

  • mantenere la documentazione delle attività di trattamento

  • effettuare, se richiesto, una Valutazione d’Impatto sulla Protezione dei Dati (DPIA)

  • designare e rendere noto un Responsabile della Protezione dei Dati (DPO) quando applicabile


Ⅵ. Trasferimento dei dati verso Paesi terzi

Il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE) è consentito solo in presenza di adeguate garanzie, quali:

  • decisioni di adeguatezza adottate dalla Commissione Europea

  • utilizzo delle Clausole Contrattuali Standard (SCC) approvate dall’UE, accompagnate da misure di sicurezza tecniche adeguate (ad esempio cifratura)


Ⅶ. Autorità di controllo e sanzioni

In Italia, il Garante per la protezione dei dati personali ha il potere di:

  • esaminare e ispezionare le attività di trattamento

  • ordinare la sospensione o la correzione di pratiche non conformi

  • irrogare, nei casi più gravi, sanzioni fino a 20 milioni di euro o al 4% del fatturato annuo mondiale, se superiore

È inoltre possibile stabilire disposizioni relative al trattamento dei dati dopo il decesso; in assenza di indicazioni, tali diritti possono essere esercitati dagli eredi secondo la normativa vigente.


Ⅷ. Rilevanza della conformità

L’attuazione del GDPR assume un ruolo centrale:

  • per gli utenti, migliora la trasparenza e le tutele in materia di sicurezza dei dati

  • per la gestione della piattaforma, contribuisce alla riduzione dei rischi legali e al rafforzamento della conformità

  • per l’ecosistema digitale, favorisce un ambiente più affidabile, in linea con le politiche di Google e GMC


Ⅸ. Contatti

Per esercitare i diritti previsti dal GDPR o per ottenere ulteriori informazioni sul trattamento dei dati personali, è possibile contattare il Responsabile della Protezione dei Dati (DPO) al seguente indirizzo:

Le richieste saranno gestite in base alle circostanze applicabili.