La presente Politica sulla Privacy descrive in modo trasparente
come Quvramo.Eu S.r.l. raccoglie, utilizza, conserva e protegge i
dati personali degli utenti che visitano il sito web quvramo.eu o
effettuano acquisti tramite il nostro e-commerce. La nostra
politica è pienamente conforme al Regolamento (UE) 2016/679 (GDPR)
e alla normativa italiana in materia di protezione dei dati
personali. Ti invitiamo a leggere questo documento con attenzione
prima di utilizzare i nostri servizi.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è
Quvramo.Eu S.r.l., con sede legale in Via Torino 18,
20123 Milano (MI), Italia. P.IVA: 08534721007. Per qualsiasi
domanda relativa al trattamento dei tuoi dati personali puoi
contattarci all'indirizzo email
[email protected]
oppure telefonicamente al numero
+39 02 6783 5421, disponibile dal lunedì al venerdì dalle ore 9:00 alle 18:00.
Abbiamo nominato un Responsabile della Protezione dei Dati (DPO)
raggiungibile al medesimo indirizzo email. Il DPO sovrintende al
corretto rispetto della normativa sulla protezione dei dati
all'interno della nostra organizzazione e rappresenta il punto di
contatto per gli interessati e per l'Autorità Garante per la
protezione dei dati personali.
2. Dati raccolti e finalità del trattamento
Raccogliamo diverse categorie di dati personali a seconda del tipo
di interazione che hai con il nostro sito e con i nostri servizi.
Di seguito descriviamo le principali categorie di dati e le
corrispondenti finalità di raccolta:
-
Dati di navigazione: indirizzi IP, tipo di
browser, sistema operativo, pagine visitate, orario di accesso.
Raccolti automaticamente per finalità statistiche e di sicurezza
del sito.
-
Dati forniti volontariamente: nome, cognome,
indirizzo email, numero di telefono, indirizzo postale. Raccolti
al momento della compilazione del modulo d'ordine o di contatto.
-
Dati di acquisto: prodotti acquistati, importi,
metodi di pagamento (non conserviamo i dati completi della carta
di credito). Necessari per l'esecuzione del contratto di
vendita.
-
Dati di comunicazione: contenuto delle email,
messaggi di supporto clienti. Conservati per rispondere alle
richieste e migliorare il servizio.
-
Dati di profilazione (con consenso): preferenze
di acquisto, interessi, comportamenti sul sito. Utilizzati per
personalizzare la tua esperienza e inviare comunicazioni
commerciali pertinenti.
Trattiamo i tuoi dati esclusivamente per le finalità indicate e
non li utilizziamo per scopi incompatibili con quelli originari
senza averti preventivamente informato e, ove necessario, ottenuto
il tuo consenso.
3. Basi giuridiche del trattamento
Il trattamento dei tuoi dati personali si fonda sulle seguenti
basi giuridiche previste dal GDPR:
-
Esecuzione di un contratto (art. 6.1.b GDPR):
quando elaboriamo il tuo ordine, gestiamo la spedizione o
forniamo assistenza post-vendita.
-
Adempimento di obblighi legali (art. 6.1.c GDPR):
per conservare i documenti fiscali e contabili nei termini
previsti dalla legge italiana.
-
Legittimo interesse (art. 6.1.f GDPR): per la
prevenzione delle frodi, la sicurezza informatica e le
comunicazioni relative a prodotti simili a quelli acquistati.
-
Consenso (art. 6.1.a GDPR): per l'invio di
newsletter, comunicazioni promozionali e l'utilizzo di cookie
non essenziali. Il consenso può essere revocato in qualsiasi
momento.
4. Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo strettamente
necessario alle finalità per le quali sono stati raccolti, nel
rispetto dei principi di minimizzazione e limitazione della
conservazione previsti dal GDPR. In particolare:
-
I dati relativi agli ordini e alle transazioni vengono
conservati per 10 anni in ottemperanza agli
obblighi fiscali e contabili previsti dalla normativa italiana.
-
I dati per l'invio di comunicazioni promozionali vengono
conservati fino alla revoca del consenso o per un massimo di
2 anni dall'ultima interazione.
-
I dati di navigazione tecnica vengono conservati per un massimo
di 12 mesi.
-
Le comunicazioni di assistenza clienti vengono conservate per
3 anni dalla chiusura della richiesta.
Alla scadenza dei termini di conservazione, i dati vengono
cancellati in modo sicuro o resi anonimi in modo irreversibile.
5. Condivisione e trasferimento dei dati
Non vendiamo, affittiamo o cediamo i tuoi dati personali a terzi
per finalità di marketing. I tuoi dati possono essere condivisi
esclusivamente con soggetti che operano come nostri responsabili
del trattamento per le seguenti attività:
-
Corrieri e spedizionieri: per la consegna degli
ordini (SDA, GLS, DHL).
-
Fornitori di servizi di pagamento: per
processare le transazioni in modo sicuro (Stripe, PayPal, Banca
Sella).
-
Fornitori di servizi cloud: per l'hosting del
sito e dei dati, con sede nell'UE o con adeguate garanzie
contrattuali.
-
Servizi di email marketing: per l'invio di
newsletter agli utenti che hanno prestato il consenso.
-
Autorità pubbliche: in caso di richiesta da
parte delle autorità competenti o per adempiere a obblighi di
legge.
Tutti i nostri fornitori sono stati selezionati con cura e sono
contrattualmente obbligati a trattare i tuoi dati nel rispetto del
GDPR e della normativa applicabile.
6. I tuoi diritti
In qualità di interessato, hai il diritto di esercitare i seguenti
diritti nei confronti del Titolare del trattamento, in conformità
agli artt. 15-22 del GDPR:
-
Diritto di accesso: ottenere conferma che sia
in corso un trattamento dei tuoi dati e richiederne copia.
-
Diritto di rettifica: richiedere la correzione
di dati inesatti o incompleti.
-
Diritto alla cancellazione ("diritto all'oblio"):
richiedere la cancellazione dei tuoi dati quando non siano più
necessari o il consenso sia stato revocato.
-
Diritto alla limitazione: richiedere la
sospensione del trattamento in determinati casi previsti dalla
legge.
-
Diritto alla portabilità: ricevere i dati
forniti in un formato strutturato e trasferirli a un altro
titolare.
-
Diritto di opposizione: opporsi al trattamento
basato sul legittimo interesse o per finalità di marketing
diretto.
-
Diritto di revocare il consenso: in qualsiasi
momento, senza pregiudicare la liceità del trattamento
precedente.
Per esercitare i tuoi diritti, invia una richiesta scritta a
[email protected]. Risponderemo entro 30 giorni. Hai inoltre il diritto di
proporre reclamo al Garante per la protezione dei dati personali
(www.garanteprivacy.it).
7. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere
i tuoi dati personali da accessi non autorizzati, perdita,
distruzione o divulgazione. Tra le misure implementate figurano:
crittografia SSL/TLS per tutte le comunicazioni tra il tuo browser
e il nostro server, accesso ai dati limitato al personale
autorizzato tramite autenticazione a più fattori, backup regolari
con cifratura dei dati, procedure di gestione degli incidenti di
sicurezza e formazione periodica del personale in materia di
protezione dei dati.
In caso di violazione dei dati personali (data breach) che
presenti un rischio elevato per i tuoi diritti e libertà, ti
informeremo senza ingiustificato ritardo e provvederemo alla
notifica al Garante entro 72 ore, come previsto dall'art. 33 del
GDPR.
8. Modifiche alla presente politica
Ci riserviamo il diritto di aggiornare la presente Politica sulla
Privacy in qualsiasi momento, al fine di rispecchiare modifiche
nelle nostre prassi o nella normativa applicabile. In caso di
modifiche sostanziali, ti informeremo tramite un avviso in
evidenza sul sito o, ove possibile, via email. Ti invitiamo a
consultare periodicamente questa pagina per rimanere aggiornato.
La data dell'ultimo aggiornamento è sempre indicata in cima al
documento.