La presente pagina fornisce informazioni supplementari sull'applicazione del GDPR ai trattamenti di dati personali collegati a delvaniqa.com e descrive le principali modalità attraverso cui gli interessati possono esercitare i diritti previsti dalla normativa sulla protezione dei dati.
Le informazioni devono essere lette insieme all'Informativa sulla Privacy e alla Cookie Policy, che contengono ulteriori dettagli sulle attività di trattamento e sulle tecnologie effettivamente utilizzate sul sito.
Il quadro normativo di riferimento comprende il Regolamento (UE) 2016/679, GDPR, il Decreto Legislativo 30 giugno 2003, n. 196, come successivamente modificato, nonché le disposizioni italiane ed europee applicabili alla protezione dei dati personali e alle comunicazioni elettroniche.
Il contenuto di questa pagina non limita i diritti attribuiti agli interessati dalla normativa applicabile.
1. Informazioni principali
|
Elemento |
Indicazione |
|---|---|
|
Sito |
delvaniqa.com |
|
Contatto privacy |
|
|
Termine ordinario di risposta alle richieste |
Un mese dalla ricezione |
|
Eventuale estensione |
Fino a ulteriori due mesi nei casi previsti dal GDPR |
|
Cookie non necessari |
Attivati sulla base del consenso quando questo è richiesto |
|
Marketing diretto |
Consenso revocabile e diritto di opposizione nei casi applicabili |
|
Trasferimenti fuori dallo SEE |
Effettuati mediante uno strumento previsto dal GDPR quando necessario |
|
Autorità italiana |
Garante per la protezione dei dati personali |
I criteri riportati nella tabella rappresentano una sintesi. L'applicazione concreta dipende dal trattamento, dalla relativa base giuridica e dalle circostanze della richiesta.
2. Ambito delle attività interessate
Le presenti informazioni riguardano i trattamenti di dati personali che possono verificarsi durante l'utilizzo di delvaniqa.com e dei servizi collegati.
Rientrano, a seconda delle funzioni effettivamente utilizzate:
-
consultazione del sito e delle pagine dei prodotti;
-
creazione e gestione di un account, quando disponibile;
-
invio e verifica di un ordine;
-
gestione dei pagamenti e dei rimborsi;
-
preparazione, spedizione e consegna dei prodotti;
-
cancellazioni, resi e sostituzioni;
-
richieste relative alla garanzia legale;
-
assistenza clienti;
-
prevenzione delle frodi e sicurezza dei sistemi;
-
adempimenti fiscali, contabili e normativi;
-
utilizzo di Cookie e tecnologie analoghe;
-
comunicazioni promozionali quando esiste una base giuridica applicabile;
-
gestione di reclami, contestazioni e procedimenti.
Le attività possono riguardare interessati che si trovano in Italia o, quando ricorrono le condizioni di applicazione territoriale del GDPR, in altri Stati dell'Unione europea o dello Spazio Economico Europeo.
Il trattamento avviene principalmente attraverso sistemi digitali, piattaforme tecniche e strumenti elettronici. Qualora una specifica attività lo richieda, alcune informazioni possono essere organizzate anche mediante documentazione cartacea.
3. Titolare del trattamento e contatti
Il titolare del trattamento è il soggetto che determina le finalità e i mezzi delle attività relative ai dati personali trattati attraverso delvaniqa.com.
I recapiti indicati per le richieste relative alla protezione dei dati sono:
7167 Montague St
Philadelphia, PA 19135
US
E-mail: order@delvaniqa.com
Telefono: +1 (215) 687-7248
L'e-mail costituisce un canale utilizzabile per richieste riguardanti privacy, esercizio dei diritti, consenso, Cookie e altre questioni connesse ai dati personali.
Quando il nome utilizzato nell'interfaccia del sito è un nome commerciale distinto dall'identità del titolare del trattamento, i dati completi del soggetto che determina finalità e mezzi del trattamento devono essere indicati nell'Informativa sulla Privacy e negli altri documenti in cui la normativa ne richiede la comunicazione.
4. Categorie di dati personali
La tipologia delle informazioni trattate dipende dal modo in cui l'interessato utilizza il sito. Non tutte le categorie riportate di seguito vengono necessariamente utilizzate per ogni utente o per ogni ordine.
4.1 Dati identificativi e recapiti
Possono comprendere nome, nominativo del destinatario, indirizzo e-mail, numero telefonico, indirizzo di fatturazione e indirizzo di consegna.
Ulteriori informazioni vengono trattate quando l'interessato decide di comunicarle durante un ordine o una richiesta di assistenza.
4.2 Dati relativi ad acquisti e assistenza post-vendita
Possono essere utilizzati il numero dell'ordine, i prodotti acquistati, le quantità, il valore della transazione, gli sconti applicati, le spese di consegna e lo stato della lavorazione.
La stessa categoria può comprendere informazioni relative a cancellazioni, resi, sostituzioni, rimborsi e pratiche collegate alla garanzia legale.
4.3 Informazioni relative al pagamento
Per amministrare una transazione possono essere trattati dati limitati quali:
-
metodo o circuito di pagamento;
-
stato della transazione;
-
importo e valuta;
-
identificativo dell'operazione;
-
dati della carta parzialmente mascherati;
-
stato di una preautorizzazione;
-
stato di un rimborso.
Le credenziali complete della carta sono normalmente trattate direttamente dai prestatori utilizzati nel checkout e dai soggetti finanziari coinvolti nella transazione.
Non è necessario inviare tramite normale e-mail numero completo della carta, codice di sicurezza, password, PIN o codici temporanei di autenticazione.
4.4 Dati logistici
La preparazione e la consegna possono comportare il trattamento dell'indirizzo, del codice di tracciamento, del vettore utilizzato e dello stato della spedizione.
Possono inoltre essere registrati tentativi di consegna, eventuali anomalie, informazioni sulla ricezione o dati necessari alla gestione di un pacco perso, danneggiato, rifiutato o restituito.
4.5 Comunicazioni e assistenza
Quando un interessato contatta il servizio clienti, possono essere conservati il contenuto della richiesta, lo storico delle comunicazioni, eventuali fotografie di prodotti o imballaggi e i documenti volontariamente forniti.
Possono inoltre essere trattati gli elementi ragionevolmente necessari a identificare l'ordine o verificare l'identità dell'interessato quando ciò risulti necessario.
4.6 Informazioni tecniche
Durante l'utilizzo del sito possono essere generati dati quali:
-
indirizzo IP;
-
tipo di dispositivo;
-
sistema operativo;
-
browser;
-
data e ora della visita;
-
pagine consultate;
-
registri tecnici;
-
informazioni di sessione;
-
identificativi online;
-
informazioni derivanti da Cookie o strumenti analoghi.
La quantità e la natura dei dati dipendono dalle tecnologie effettivamente attive.
4.7 Preferenze e consensi
Quando l'interessato utilizza strumenti di gestione delle preferenze, possono essere memorizzati la scelta effettuata, la categoria interessata, la data della decisione e le eventuali modifiche successive.
Possono inoltre essere registrati lo stato di iscrizione o disiscrizione dalle comunicazioni promozionali e le informazioni necessarie a documentare un consenso o la relativa revoca.
5. Provenienza delle informazioni
Una parte dei dati viene fornita direttamente dall'interessato.
Ciò avviene, ad esempio, quando vengono inseriti dati nel checkout, effettuato un acquisto, compilato un indirizzo di consegna, contattata l'assistenza oppure presentata una richiesta di cancellazione, restituzione, rimborso o garanzia.
Alcune informazioni vengono invece generate automaticamente durante l'interazione con i sistemi, nei limiti consentiti dalla normativa e dalle preferenze applicabili.
Ulteriori dati possono provenire dai soggetti che partecipano alla gestione di una transazione o del sito, tra cui:
-
prestatori di pagamento;
-
banche ed emittenti;
-
vettori e operatori logistici;
-
servizi antifrode;
-
fornitori di sicurezza informatica;
-
piattaforme e-commerce;
-
servizi tecnici;
-
autorità competenti;
-
altri soggetti legittimati a fornire le informazioni interessate.
La fonte concreta dipende dall'operazione e dal ruolo del soggetto coinvolto.
6. Principi applicabili al trattamento
Le attività relative ai dati personali vengono organizzate tenendo conto dei principi previsti dal GDPR.
In particolare, un trattamento deve disporre di un fondamento giuridico appropriato, perseguire finalità determinate e utilizzare dati pertinenti rispetto a tali finalità.
La quantità delle informazioni trattate deve essere proporzionata alle esigenze dell'attività interessata.
Anche la durata della conservazione viene determinata considerando lo scopo originario, gli obblighi normativi, gli eventuali termini di prescrizione e la necessità di tutelare diritti in presenza di una controversia.
7. Ordini e rapporto contrattuale
I dati possono essere utilizzati per gestire le fasi necessarie a ricevere, verificare ed eseguire un ordine.
Le attività possono comprendere:
-
identificazione dell'acquisto;
-
verifica delle informazioni fornite;
-
gestione del pagamento;
-
preparazione della merce;
-
spedizione;
-
aggiornamenti relativi all'ordine;
-
cancellazioni;
-
resi;
-
sostituzioni;
-
rimborsi.
Quando il trattamento è necessario per concludere o dare esecuzione alla vendita, la base giuridica può essere l'esecuzione del contratto o l'adozione di misure precontrattuali richieste dall'interessato.
Altre operazioni eventualmente collegate allo stesso ordine possono avere una base giuridica differente.
8. Pagamenti, controlli e prevenzione delle frodi
Le informazioni relative alla transazione possono essere utilizzate per verificare l'autorizzazione del pagamento, identificare attività anomale e ridurre il rischio di utilizzi non autorizzati.
Possono inoltre risultare pertinenti alla gestione di storni, rimborsi, chargeback e altre contestazioni finanziarie.
A seconda dell'attività, il trattamento può fondarsi sull'esecuzione del contratto, su un obbligo previsto dalla legge oppure sul legittimo interesse alla sicurezza e alla prevenzione delle frodi, quando ne ricorrono i presupposti.
L'utilizzo del legittimo interesse richiede che siano considerate la finalità perseguita, la necessità del trattamento e i diritti e le libertà dell'interessato.
9. Spedizioni, consegne e restituzioni
Per consegnare un ordine possono essere utilizzati i dati necessari alla preparazione del pacco, alla comunicazione con il vettore, al tracciamento e alla consegna al destinatario.
Le stesse informazioni possono essere utilizzate per gestire una mancata consegna, una richiesta di ritiro, una restituzione o un'anomalia logistica.
Quando tali attività sono necessarie all'esecuzione dell'acquisto, il trattamento può fondarsi sul contratto.
Ulteriori trattamenti richiesti dalla normativa, ad esempio per obblighi doganali o documentali, seguono la base giuridica pertinente.
10. Assistenza, reclami e garanzia legale
Le informazioni fornite dal consumatore possono essere utilizzate per comprendere una richiesta, verificare la relativa transazione e gestire un problema con il prodotto.
Questo può includere assistenza prima o dopo l'acquisto, reclami, richieste relative a prodotti difettosi e procedure connesse alla garanzia legale di conformità.
A seconda della situazione, il trattamento può risultare necessario per l'esecuzione del contratto, l'adempimento di obblighi giuridici oppure la gestione e tutela di diritti e interessi legittimi.
11. Obblighi fiscali, contabili e giuridici
Alcune informazioni devono essere trattate anche dopo la conclusione dell'ordine quando ciò risulta necessario per adempiere a disposizioni fiscali, contabili o amministrative.
I dati possono inoltre essere utilizzati per rispondere a richieste legittime delle autorità e per accertare, esercitare o difendere diritti in una controversia.
La base del trattamento dipende dalla finalità specifica e può derivare da un obbligo giuridico oppure, nei casi pertinenti, dal legittimo interesse alla tutela di una posizione giuridica.
12. Sicurezza del sito e dei sistemi
Informazioni tecniche e registri di sicurezza possono essere utilizzati per proteggere sessioni e account, identificare accessi anomali, prevenire abusi e analizzare problemi tecnici.
L'obiettivo può comprendere anche la continuità e l'integrità dei sistemi utilizzati per fornire il servizio.
Queste attività possono fondarsi sul legittimo interesse alla sicurezza informatica e alla protezione degli utenti, nei limiti consentiti dal GDPR.
I dati utilizzati per sicurezza dovrebbero essere limitati a quanto pertinente rispetto al rischio e alla finalità concretamente perseguita.
13. Analytics e miglioramento del sito
Il sito può utilizzare strumenti statistici per comprendere l'utilizzo delle pagine, individuare problemi tecnici e valutare il funzionamento del percorso di acquisto.
Quando una determinata tecnologia richiede il consenso secondo la normativa applicabile, essa viene utilizzata sulla base della scelta effettuata dall'utente.
Alcuni strumenti statistici possono essere soggetti a un trattamento diverso se, per configurazione e modalità di utilizzo, soddisfano i requisiti previsti dalla disciplina applicabile per essere assimilati a strumenti tecnici.
Le informazioni effettivamente pertinenti alle tecnologie utilizzate devono essere riportate nella Cookie Policy e nel pannello di gestione delle preferenze.
14. Comunicazioni promozionali
L'indirizzo e-mail o altri recapiti possono essere utilizzati per comunicazioni commerciali quando esiste una base giuridica che consente tale attività.
A seconda delle circostanze, può trattarsi del consenso dell'interessato oppure di un'altra situazione espressamente consentita dalla disciplina applicabile e nel rispetto delle relative condizioni.
Il consenso può essere revocato.
Quando il trattamento è effettuato per finalità di marketing diretto, l'interessato può inoltre esercitare il diritto di opposizione secondo quanto previsto dal GDPR.
Le comunicazioni operative necessarie alla gestione di un acquisto, di una spedizione, di un rimborso o della sicurezza di un account non sono automaticamente considerate comunicazioni promozionali.
15. Dati obbligatori e facoltativi
Non tutti i dati richiesti dal sito hanno la stessa natura.
Alcune informazioni possono essere necessarie per:
-
identificare il consumatore;
-
ricevere e gestire l'ordine;
-
elaborare il pagamento;
-
spedire il prodotto;
-
gestire una cancellazione o un rimborso;
-
adempiere a obblighi fiscali o normativi.
Se un'informazione indispensabile non viene fornita, l'operazione per cui è richiesta può non risultare completabile.
Le informazioni utilizzate per marketing o per tecnologie non necessarie sono invece facoltative quando il relativo trattamento dipende dal consenso.
La mancata prestazione o la successiva revoca di tale consenso non dovrebbe impedire l'accesso alle funzioni del sito che non dipendono dal trattamento facoltativo.
16. Destinatari dei dati
Le informazioni personali possono essere rese accessibili a soggetti che partecipano alla gestione tecnica, commerciale, finanziaria o logistica del servizio, soltanto nella misura pertinente alle attività svolte.
Possono rientrare, a seconda della situazione:
-
piattaforme e-commerce;
-
servizi di hosting e infrastruttura;
-
fornitori cloud;
-
servizi di manutenzione tecnica;
-
prestatori di pagamento;
-
banche ed emittenti;
-
strumenti antifrode;
-
servizi di sicurezza;
-
vettori e operatori logistici;
-
strumenti per assistenza e comunicazioni;
-
servizi analitici o pubblicitari, quando il relativo utilizzo è consentito;
-
consulenti fiscali, contabili, legali o assicurativi;
-
autorità pubbliche, doganali, amministrative o giudiziarie.
Un soggetto che tratta dati esclusivamente per conto del titolare può assumere il ruolo di responsabile del trattamento secondo il GDPR e operare sulla base delle istruzioni e degli accordi previsti.
Altri destinatari, come determinati prestatori finanziari o autorità, possono trattare le informazioni sotto una propria responsabilità quando determinano autonomamente le finalità e le modalità delle relative attività.
17. Conservazione dei dati
I dati personali non vengono conservati secondo un unico termine per tutte le categorie.
La durata dipende dalla finalità, dalla base giuridica, dagli obblighi normativi e dagli eventuali termini entro i quali possono sorgere contestazioni.
In linea generale:
-
i dati contrattuali possono essere mantenuti durante l'esecuzione del rapporto e per i successivi periodi richiesti dalla disciplina fiscale, contabile o civile;
-
le informazioni relative a pagamenti e rimborsi possono essere conservate nella misura necessaria alla gestione della transazione, delle contestazioni e degli obblighi applicabili;
-
le comunicazioni con il servizio clienti possono essere mantenute durante la gestione della richiesta e per il periodo pertinente a eventuali reclami;
-
la documentazione relativa alla garanzia può essere conservata considerando la durata della tutela e gli eventuali termini per far valere diritti;
-
i registri di sicurezza possono essere mantenuti per periodi limitati e proporzionati alla prevenzione, individuazione e gestione degli incidenti;
-
le informazioni di marketing possono essere trattate fino alla revoca, all'opposizione o alla cessazione della finalità applicabile;
-
le prove delle scelte di consenso possono essere conservate nella misura necessaria a documentarne la gestione;
-
Cookie e identificativi analoghi seguono i periodi indicati nella Cookie Policy e nel sistema di gestione delle preferenze.
Quando vengono meno le ragioni della conservazione, i dati possono essere cancellati, anonimizzati oppure sottoposti a limitazione se un obbligo giuridico o la tutela di un diritto impediscono l'eliminazione immediata.
18. Trasferimenti internazionali
L'indirizzo di contatto indicato per il sito è situato negli Stati Uniti.
Inoltre, alcuni servizi tecnici, finanziari, logistici o di assistenza possono utilizzare infrastrutture situate fuori dallo Spazio Economico Europeo oppure consentire l'accesso ai dati da Paesi terzi.
L'esistenza di un fornitore extra SEE non significa automaticamente che ogni dato dell'utente venga trasferito in tale Paese. Il trattamento effettivo dipende dall'infrastruttura e dalle modalità del servizio utilizzato.
Quando si verifica un trasferimento soggetto al GDPR, possono essere utilizzati, a seconda delle condizioni applicabili:
-
una decisione di adeguatezza adottata dalla Commissione europea;
-
le clausole contrattuali standard approvate dalla Commissione europea;
-
norme vincolanti d'impresa, quando pertinenti;
-
altri strumenti previsti dal GDPR;
-
specifiche deroghe soltanto nelle situazioni e alle condizioni ammesse dalla normativa.
Per i trasferimenti verso gli Stati Uniti, una decisione di adeguatezza può essere utilizzata nell'ambito dell'EU-U.S. Data Privacy Framework quando il destinatario interessato risulta validamente coperto dal relativo meccanismo.
Quando lo strumento di trasferimento o la situazione lo richiedono, possono inoltre essere considerate misure supplementari di carattere tecnico, organizzativo o contrattuale.
Tali misure possono comprendere, in funzione del trattamento, cifratura, limitazione degli accessi, minimizzazione, segregazione delle informazioni e gestione delle autorizzazioni.
Per informazioni sulle garanzie applicabili a uno specifico trasferimento è possibile scrivere a order@delvaniqa.com.
19. Cookie e strumenti analoghi
Il sito può utilizzare Cookie e altre tecnologie che consentono di memorizzare o leggere informazioni sul dispositivo dell'utente.
In funzione della configurazione effettiva possono essere presenti:
-
Cookie strettamente necessari;
-
strumenti di sicurezza;
-
strumenti antifrode;
-
Cookie destinati a memorizzare preferenze;
-
strumenti statistici;
-
strumenti pubblicitari o di marketing;
-
memoria locale;
-
altri identificativi online.
Le tecnologie strettamente necessarie alla trasmissione di una comunicazione o alla fornitura di una funzione espressamente richiesta possono essere utilizzate nei casi consentiti dalla disciplina applicabile senza richiedere preventivamente il consenso.
Gli strumenti di profilazione, marketing e le altre tecnologie non necessarie che richiedono consenso non devono essere attivati prima che l'utente abbia espresso una scelta valida.
Per gli analytics, il regime applicabile dipende anche dalla configurazione tecnica, dalle finalità e dalle condizioni previste dalla normativa italiana.
Il sistema di gestione delle preferenze può consentire di:
-
accettare le tecnologie facoltative;
-
rifiutarle;
-
selezionare determinate categorie;
-
modificare successivamente le scelte;
-
revocare un consenso precedentemente prestato.
La revoca non incide sulla liceità dei trattamenti effettuati sulla base di un consenso valido prima della revoca.
I dettagli relativi a categorie, finalità, fornitori e periodi di utilizzo devono corrispondere alle tecnologie realmente presenti e sono disponibili nella Cookie Policy e nel pannello delle preferenze.
20. Controlli automatizzati e valutazione del rischio
Alcuni sistemi utilizzati per pagamenti, sicurezza o prevenzione delle frodi possono effettuare analisi automatizzate.
A seconda della configurazione, l'analisi può considerare elementi quali:
-
coerenza delle informazioni della transazione;
-
dati di fatturazione e consegna;
-
dispositivo;
-
informazioni di rete;
-
numero o frequenza dei tentativi;
-
indicatori tecnici di rischio;
-
eventuali precedenti anomalie associate alla transazione.
Un controllo automatizzato può contribuire a determinare se siano necessarie verifiche ulteriori.
Quando una decisione è basata esclusivamente su trattamento automatizzato e produce effetti giuridici sull'interessato o incide su di lui in modo analogamente significativo, trova applicazione l'articolo 22 del GDPR e devono essere valutate le relative condizioni e garanzie.
Nei casi in cui tale trattamento sia consentito e richieda specifiche tutele, possono essere pertinenti il diritto all'intervento umano, la possibilità di esprimere il proprio punto di vista e la contestazione della decisione.
Qualora vengano introdotte modalità di decisione automatizzata che richiedono ulteriori informazioni ai sensi del GDPR, l'informativa applicabile deve descrivere gli elementi richiesti dalla normativa, comprese le informazioni pertinenti sulla logica utilizzata e sulle conseguenze previste.
21. Dati relativi ai minori
Il sito e le normali funzioni di acquisto non sono predisposti specificamente per consentire a minori privi della necessaria capacità di concludere autonomamente una transazione.
Non viene perseguita la raccolta consapevole di dati di minori per finalità estranee ai servizi offerti.
Se emerge che informazioni relative a un minore sono state trattate senza una base giuridica appropriata o senza l'autorizzazione eventualmente richiesta, la situazione può essere esaminata per determinare le misure applicabili, comprese cancellazione o limitazione del trattamento quando previste.
Per segnalazioni è possibile utilizzare order@delvaniqa.com.
22. Misure di protezione
Le misure tecniche e organizzative vengono determinate considerando il tipo di dati, le finalità, i sistemi impiegati e i rischi ragionevolmente prevedibili.
A seconda dell'ambiente tecnico possono comprendere:
-
connessioni cifrate;
-
autenticazione;
-
controlli degli accessi;
-
separazione dei privilegi;
-
aggiornamento dei sistemi;
-
registri di sicurezza;
-
procedure di backup e ripristino;
-
gestione degli incidenti;
-
valutazione dei fornitori;
-
istruzioni rivolte alle persone autorizzate al trattamento.
La protezione delle informazioni è un processo basato sul rischio e nessuna infrastruttura elettronica può eliminare ogni possibile evento di sicurezza.
Le misure possono quindi essere modificate in relazione all'evoluzione tecnologica, alle caratteristiche dei trattamenti e ai rischi rilevati.
23. Diritti riconosciuti dal GDPR
Nei casi e alle condizioni stabiliti dal GDPR, l'interessato può esercitare diversi diritti rispetto ai propri dati personali.
Può, in particolare:
-
ottenere informazioni sul trattamento;
-
chiedere conferma dell'esistenza di dati che lo riguardano;
-
accedere ai dati personali;
-
ottenere la rettifica di informazioni inesatte;
-
richiedere l'integrazione di dati incompleti;
-
chiedere la cancellazione quando ricorrono i presupposti;
-
ottenere la limitazione del trattamento nei casi previsti;
-
opporsi a determinati trattamenti;
-
ricevere i dati soggetti al diritto alla portabilità in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
-
richiedere, quando tecnicamente fattibile e nei casi previsti, la trasmissione dei dati a un altro titolare;
-
revocare un consenso precedentemente prestato;
-
esercitare le tutele previste in relazione alle decisioni automatizzate che rientrano nell'articolo 22;
-
presentare reclamo a un'autorità di controllo;
-
utilizzare le forme di tutela giudiziaria previste dalla normativa.
Non tutti i diritti sono applicabili indistintamente a ogni trattamento. La loro applicabilità dipende, tra l'altro, dalla base giuridica e dalle circostanze previste dal GDPR.
La revoca del consenso non modifica la liceità del trattamento effettuato prima della revoca sulla base di un consenso valido.
24. Opposizione al marketing diretto
Quando i dati personali sono utilizzati per marketing diretto, l'interessato può opporsi al relativo trattamento nei termini previsti dal GDPR.
Una volta esercitata validamente l'opposizione, i dati interessati non devono continuare a essere utilizzati per tale finalità.
Può tuttavia essere necessario conservare informazioni limitate, ad esempio in un elenco di esclusione, quando ciò risulti necessario a rispettare in futuro la richiesta di non ricevere ulteriori comunicazioni.
Questa eventuale conservazione non costituisce una prosecuzione dell'attività promozionale.
25. Presentazione di una richiesta
Per esercitare un diritto o richiedere informazioni sul trattamento è possibile utilizzare:
-
E-mail: order@delvaniqa.com
-
Telefono: +1 (215) 687-7248
L'utilizzo dell'e-mail può facilitare la conservazione di una traccia scritta della richiesta.
Per aiutare a individuare i dati pertinenti, l'interessato può indicare:
-
nome;
-
diritto che intende esercitare;
-
indirizzo e-mail collegato all'account o all'ordine;
-
numero dell'ordine, quando pertinente;
-
altre informazioni utili a individuare il trattamento interessato.
Non è necessario fornire informazioni eccedenti rispetto a quanto occorre per comprendere la richiesta.
Se esistono ragionevoli dubbi sull'identità del richiedente, possono essere richiesti dati aggiuntivi proporzionati alla verifica necessaria per evitare la divulgazione o modifica di informazioni a favore di un soggetto non autorizzato.
26. Tempi e costi per l'esercizio dei diritti
Le richieste soggette al GDPR devono essere gestite senza ingiustificato ritardo.
Il termine ordinario per fornire riscontro è di un mese dalla ricezione della richiesta.
Quando la complessità o il numero delle richieste lo rende necessario, tale periodo può essere esteso fino a ulteriori due mesi secondo le condizioni previste dal GDPR.
Se viene utilizzata l'estensione, l'interessato deve essere informato entro il primo mese della necessità di un periodo aggiuntivo e dei motivi pertinenti.
Anche quando non viene dato seguito alla richiesta, il GDPR prevede che l'interessato riceva le informazioni previste sul motivo e sulle possibilità di presentare reclamo o utilizzare un rimedio giudiziario.
L'esercizio dei diritti è normalmente gratuito.
Quando una richiesta è manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo, possono trovare applicazione le misure previste dal GDPR, compresa, nei casi consentiti, la richiesta di un contributo ragionevole basato sui costi amministrativi o il rifiuto della richiesta.
27. Reclamo all'autorità di controllo
L'interessato che ritiene che un trattamento di dati personali violi la normativa applicabile può presentare un reclamo all'autorità di controllo competente.
Per l'Italia l'autorità è: Garante per la protezione dei dati personali
Il diritto di presentare un reclamo non dipende dall'avere prima concluso una procedura con il servizio clienti e non esclude gli altri rimedi amministrativi o giudiziari disponibili.
È comunque possibile contattare order@delvaniqa.com per richiedere chiarimenti sul trattamento interessato.
28. Responsabile della Protezione dei Dati
La designazione di un Responsabile della Protezione dei Dati, DPO, è obbligatoria soltanto quando ricorrono le condizioni previste dal GDPR o da altre disposizioni applicabili.
Non viene quindi indicato un DPO in questa pagina in assenza di una designazione effettivamente effettuata.
Qualora venga formalmente designato un DPO, i relativi recapiti devono essere pubblicati secondo quanto richiesto dal GDPR e possono essere riportati nell'Informativa sulla Privacy.
Fino a quando non siano disponibili recapiti specifici di un DPO, le richieste relative alla protezione dei dati possono essere inviate a order@delvaniqa.com.
29. Rappresentante nell'Unione europea
Il fatto che il titolare sia eventualmente stabilito fuori dall'Unione europea non comporta, isolatamente, la stessa conseguenza per ogni trattamento.
Quando trova applicazione l'articolo 3, paragrafo 2, del GDPR e ricorrono i presupposti dell'articolo 27, il titolare o il responsabile non stabilito nell'Unione deve valutare l'obbligo di designare per iscritto un rappresentante nell'Unione europea.
Il GDPR prevede specifiche eccezioni a tale obbligo.
Di conseguenza, l'identità di un rappresentante non dovrebbe essere indicata senza una designazione effettiva.
Se viene formalmente nominato un rappresentante ai sensi dell'articolo 27, i relativi dati devono essere resi disponibili agli interessati e alle autorità secondo le modalità previste dalla normativa.
Il rappresentante ai sensi del GDPR costituisce una figura giuridica distinta da eventuali soggetti responsabili della sicurezza o della conformità dei prodotti previsti da altre normative europee.
30. Relazione con l'Informativa sulla Privacy
La presente pagina ha funzione integrativa e concentra le informazioni relative ai principali diritti e meccanismi previsti dal GDPR.
Per la descrizione complessiva delle attività di trattamento, delle categorie di dati, dei destinatari e delle specifiche modalità utilizzate sul sito, deve essere consultata anche l'Informativa sulla Privacy.
Le informazioni relative ai Cookie e agli strumenti di tracciamento devono invece essere coordinate con la Cookie Policy e con le scelte effettivamente disponibili nel pannello di consenso.
In caso di differenze, i documenti devono essere interpretati secondo la materia che disciplinano e nel rispetto delle disposizioni imperative applicabili.
31. Contatti e orari
Per questioni relative a dati personali, esercizio dei diritti, Cookie, consenso o altre richieste di natura privacy sono disponibili i seguenti recapiti:
7167 Montague St
Philadelphia, PA 19135
US
E-mail: order@delvaniqa.com
Telefono: +1 (215) 687-7248
Gli orari del servizio clienti sono espressi secondo l'orario dell'Europa centrale, considerando CET o CEST quando applicabile.
-
Dal lunedì al venerdì: 09:00–12:30 e 14:00–18:00
-
Sabato e domenica: 10:00–12:00 e 14:00–17:00
Gli orari operativi del servizio clienti non modificano i termini previsti dal GDPR per il riscontro alle richieste degli interessati.
32. Aggiornamenti
La presente pagina può essere rivista quando cambiano la normativa applicabile, le attività di trattamento, i servizi tecnici utilizzati, le modalità di gestione dei Cookie, le misure di sicurezza o le procedure previste per l'esercizio dei diritti.
Una revisione può inoltre rendersi necessaria a seguito della nomina di un DPO, della designazione di un rappresentante nell'Unione europea o della modifica degli strumenti utilizzati per trasferimenti internazionali.
La versione aggiornata viene resa disponibile su delvaniqa.com con l'indicazione della relativa data.
Gli aggiornamenti della pagina non modificano retroattivamente i diritti attribuiti all'interessato dalla normativa applicabile.