Politica GDPR
1. Introduzione alla Politica GDPR
Noi di Iverhalla attribuiamo grande importanza alla protezione dei dati personali dei nostri clienti e utenti. La presente Politica GDPR descrive le modalità con cui raccogliamo, utilizziamo, conserviamo e proteggiamo i dati personali degli utenti che visitano il nostro sito web, acquistano i nostri prodotti o utilizzano i nostri servizi.
Tutte le attività di trattamento dei dati personali vengono effettuate nel rispetto del Regolamento Generale sulla Protezione dei Dati (Regolamento UE 2016/679 - GDPR), della normativa italiana applicabile in materia di protezione dei dati personali e dei principi di trasparenza, correttezza e sicurezza.
La presente politica ha lo scopo di fornire agli utenti informazioni chiare sui propri dati personali e sui diritti che possono esercitare in relazione al loro trattamento.
2. Ambito di applicazione
La presente Politica GDPR si applica a tutte le attività di trattamento dei dati personali effettuate attraverso il nostro sito web e i servizi collegati.
In particolare, riguarda i dati raccolti durante:
- la navigazione sul nostro sito web;
- la consultazione delle informazioni sui prodotti;
- la creazione di un account cliente;
- la gestione degli ordini e degli acquisti;
- l’utilizzo dei servizi di assistenza clienti;
- le comunicazioni relative a pagamenti, consegne, resi, rimborsi e cancellazioni degli ordini;
- qualsiasi altra interazione effettuata tramite il nostro sito.
La politica si applica a tutti i dati personali trattati nell’ambito delle attività commerciali rivolte ai consumatori situati in Italia.
3. Titolare del trattamento dei dati
Il titolare del trattamento dei dati personali è:
Iverhalla
Sito web:
iverhalla.com
Email di contatto:
service@iverhalla.com
Telefono:
+1 (270) 918-7562
Indirizzo:
10170 WALNUT ST, WHITESVILLE Kentucky 42378, United States
In qualità di titolare del trattamento, gestiamo i dati personali degli utenti in modo responsabile e adottiamo misure adeguate per garantire che tali dati siano trattati in conformità con il GDPR e con la normativa italiana applicabile.
4. Tipologie di dati personali raccolti
Durante l’utilizzo del nostro sito e dei nostri servizi possiamo raccogliere diverse categorie di dati personali.
Dati forniti direttamente dall’utente
Possiamo raccogliere informazioni fornite volontariamente dall’utente, tra cui:
- nome e cognome;
- indirizzo email;
- numero di telefono;
- indirizzo di consegna;
- informazioni relative agli ordini effettuati;
- informazioni necessarie per la gestione dei pagamenti;
- comunicazioni inviate al nostro servizio clienti;
- informazioni fornite durante richieste di assistenza, reso, rimborso o cancellazione degli ordini.
Dati raccolti automaticamente
Durante la navigazione del sito possono essere raccolte automaticamente alcune informazioni tecniche, tra cui:
- indirizzo IP;
- tipo di browser utilizzato;
- informazioni sul dispositivo;
- sistema operativo;
- dati relativi alla navigazione sul sito;
- informazioni raccolte tramite Cookie e tecnologie simili.
Questi dati vengono utilizzati principalmente per garantire il corretto funzionamento del sito, migliorare l’esperienza dell’utente e garantire la sicurezza dei servizi.
5. Finalità del trattamento dei dati personali
I dati personali raccolti vengono trattati per le seguenti finalità:
Gestione degli ordini e delle transazioni
Utilizziamo i dati personali per:
- elaborare e confermare gli ordini;
- gestire gli acquisti effettuati sul sito;
- organizzare la preparazione e la consegna dei prodotti;
- fornire informazioni relative allo stato degli ordini.
Servizio clienti e assistenza post-vendita
I dati possono essere utilizzati per:
- rispondere alle richieste degli utenti;
- fornire supporto prima e dopo l’acquisto;
- gestire richieste di reso, rimborso o cancellazione degli ordini;
- risolvere eventuali problematiche relative ai prodotti o ai servizi.
Miglioramento del sito e dei servizi
Possiamo utilizzare alcuni dati per:
- migliorare la funzionalità del sito web;
- ottimizzare l’esperienza di navigazione;
- analizzare l’utilizzo dei servizi;
- sviluppare servizi più efficienti e sicuri.
Sicurezza e prevenzione delle frodi
I dati possono essere trattati per:
- proteggere il sito da accessi non autorizzati;
- prevenire attività fraudolente;
- garantire la sicurezza delle transazioni;
- tutelare i diritti e gli interessi legittimi dell’azienda e degli utenti.
Adempimenti legali
Utilizziamo i dati personali anche per adempiere agli obblighi previsti dalla legge, inclusi obblighi fiscali, amministrativi e contabili.
6. Base giuridica del trattamento
Il trattamento dei dati personali viene effettuato sulla base dei principi stabiliti dal GDPR.
Le principali basi giuridiche utilizzate sono:
Esecuzione del contratto
Il trattamento è necessario per:
- gestire gli ordini effettuati dall’utente;
- completare le transazioni commerciali;
- organizzare la consegna dei prodotti;
- fornire servizi di assistenza e supporto post-vendita.
Obblighi legali
Il trattamento può essere necessario per rispettare obblighi previsti dalla normativa applicabile, inclusi:
- obblighi fiscali;
- obblighi contabili;
- obblighi amministrativi;
- richieste provenienti dalle autorità competenti.
Consenso dell’utente
Quando richiesto dalla normativa, raccogliamo il consenso dell’utente per determinate attività, tra cui:
- utilizzo di Cookie non essenziali;
- comunicazioni promozionali;
- specifiche attività di trattamento basate su autorizzazione volontaria.
L’utente può revocare il proprio consenso in qualsiasi momento.
Legittimo interesse
Possiamo trattare alcuni dati sulla base del nostro legittimo interesse per:
- proteggere il sito e i sistemi informatici;
- migliorare i nostri servizi;
- prevenire frodi e utilizzi impropri;
- garantire un’esperienza sicura agli utenti.
Tutte le attività di trattamento vengono effettuate nel rispetto del GDPR e delle disposizioni italiane applicabili in materia di protezione dei dati personali.
7. Condivisione e comunicazione dei dati
I dati personali degli utenti possono essere comunicati esclusivamente a soggetti necessari per fornire i nostri servizi.
Possibili destinatari includono:
- fornitori di servizi di pagamento;
- aziende di trasporto e consegna;
- fornitori di servizi tecnologici;
- società che supportano la gestione del sito web;
- fornitori di servizi informatici e di sicurezza.
Condividiamo solamente le informazioni necessarie per permettere l’esecuzione dei servizi richiesti.
Non vendiamo, affittiamo o cediamo i dati personali degli utenti a terzi per finalità commerciali non autorizzate.
Tutti i soggetti coinvolti nel trattamento dei dati sono tenuti a rispettare gli obblighi di riservatezza e le normative applicabili sulla protezione dei dati personali.
8. Conservazione dei dati personali
Conserviamo i dati personali degli utenti solamente per il periodo necessario a raggiungere le finalità per cui sono stati raccolti.
I tempi di conservazione possono variare in base alla tipologia di dati e agli obblighi normativi applicabili.
In particolare:
- i dati relativi agli ordini possono essere conservati per il periodo richiesto dalla normativa fiscale e amministrativa;
- i dati utilizzati per l’assistenza clienti vengono conservati per il tempo necessario alla gestione della richiesta;
- i dati raccolti tramite consenso vengono conservati fino alla revoca dello stesso o secondo i periodi indicati nelle relative informative.
Al termine del periodo di conservazione previsto, i dati vengono eliminati, anonimizzati o trattati secondo quanto stabilito dalla normativa vigente.
9. Trasferimento internazionale dei dati
Alcuni servizi utilizzati per la gestione del sito o delle attività commerciali potrebbero comportare il trattamento dei dati personali al di fuori dello Spazio Economico Europeo.
In tali casi, adottiamo misure adeguate per garantire che il trasferimento dei dati avvenga in conformità con il GDPR.
Quando necessario, vengono utilizzati strumenti di protezione riconosciuti dalla normativa europea, al fine di garantire un livello adeguato di sicurezza e tutela dei dati personali degli utenti.
10. Sicurezza dei dati personali
Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali degli utenti da:
- accessi non autorizzati;
- perdita accidentale dei dati;
- divulgazione impropria;
- utilizzo illecito;
- alterazioni non autorizzate.
Le misure di sicurezza possono includere:
- sistemi di protezione informatica;
- controllo degli accessi;
- gestione delle autorizzazioni interne;
- procedure di sicurezza per la gestione dei dati.
Pur adottando tutte le misure ragionevoli disponibili, nessun sistema di trasmissione o archiviazione elettronica può garantire una sicurezza assoluta.
11. Diritti dell’utente secondo il GDPR
In conformità agli articoli 12-22 del GDPR, gli utenti hanno il diritto di esercitare diversi diritti riguardanti i propri dati personali.
L’utente può richiedere:
Diritto di accesso
Ottenere informazioni sui dati personali trattati e riceverne una copia.
Diritto di rettifica
Richiedere la correzione di dati personali inesatti o incompleti.
Diritto alla cancellazione
Richiedere la cancellazione dei propri dati personali quando previsto dalla normativa applicabile.
Diritto alla limitazione del trattamento
Richiedere la limitazione dell’utilizzo dei propri dati in determinate circostanze.
Diritto alla portabilità dei dati
Ricevere i dati personali forniti in un formato strutturato e trasferirli, quando applicabile, a un altro titolare del trattamento.
Diritto di opposizione
Opporsi al trattamento dei dati personali effettuato sulla base del legittimo interesse o per determinate finalità.
Diritto di revoca del consenso
Revocare il consenso precedentemente fornito senza compromettere la liceità del trattamento effettuato prima della revoca.
Per esercitare i propri diritti, l’utente può inviare una richiesta tramite email:
Le richieste saranno gestite nel rispetto dei termini previsti dal GDPR.
12. Reclamo all’autorità competente
Qualora un utente ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR o della normativa italiana applicabile, ha il diritto di presentare un reclamo presso l’autorità di controllo competente.
In Italia, l’autorità competente è:
Garante per la Protezione dei Dati Personali
L’utente può rivolgersi al Garante per richiedere informazioni o presentare una segnalazione relativa al trattamento dei propri dati personali.
13. Contatti
Per qualsiasi domanda relativa alla presente Politica GDPR, alla gestione dei dati personali o all’esercizio dei propri diritti, è possibile contattarci ai seguenti recapiti:
Email: service@iverhalla.com
Telefono: +1 (270) 918-7562
Indirizzo: 10170 WALNUT ST, WHITESVILLE, KY 42378, USA
Orari di apertura: dal lunedì al venerdì, 09:00 – 18:00 (CET)