La presente Politica GDPR e protezione dei dati descrive il quadro applicabile al trattamento dei dati personali connesso al sito sarimaren.com, con particolare riferimento al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana applicabile in materia di protezione dei dati personali.
La presente Politica ha lo scopo di porre il GDPR al centro della disciplina e di illustrare i principi applicabili al trattamento dei dati personali, le basi giuridiche del trattamento, le responsabilità relative alla protezione dei dati, i diritti degli interessati e le modalità per esercitare tali diritti.
1. Ambito di applicazione del GDPR
La presente Politica si applica alle attività di trattamento dei dati personali connesse al sito sarimaren.com, nonché al trattamento dei dati personali effettuato nell'ambito dei servizi rivolti ai consumatori in Italia.
Il quadro previsto dal GDPR può applicarsi alla navigazione del sito, alla gestione degli ordini, ai pagamenti, alla consegna dei prodotti, alle richieste di assistenza, nonché alle attività relative alla cancellazione degli ordini, ai resi e ai rimborsi, nella misura in cui tali attività comportino il trattamento di dati personali.
Il trattamento dei dati personali deve essere effettuato nel rispetto dei principi e degli obblighi previsti dal GDPR e dalle altre disposizioni applicabili in materia di protezione dei dati personali.
La presente Politica integra le ulteriori informazioni relative alla protezione dei dati pubblicate sul sito e deve essere letta insieme alle altre politiche applicabili, inclusa la Politica sui cookie.
2. Principi fondamentali del trattamento
Il trattamento dei dati personali avviene nel rispetto dei principi fondamentali stabiliti dall'articolo 5 del GDPR.
Liceità, correttezza e trasparenza
I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell'interessato e sulla base di un'idonea base giuridica prevista dal GDPR.
Limitazione della finalità
I dati personali devono essere raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente trattati in modo incompatibile con tali finalità, nel rispetto delle disposizioni applicabili.
Minimizzazione dei dati
I dati personali trattati devono essere adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali vengono trattati.
Esattezza
Quando necessario, devono essere adottate misure ragionevoli per garantire che i dati personali siano esatti e, in relazione alle finalità del trattamento, aggiornati quando necessario.
Limitazione della conservazione
I dati personali non devono essere conservati oltre il periodo necessario al conseguimento delle finalità del trattamento, tenendo conto degli obblighi legali applicabili, delle esigenze contrattuali e della necessità di tutelare i relativi diritti.
Integrità e riservatezza
Devono essere adottate misure tecniche e organizzative ragionevoli e adeguate al rischio per proteggere la sicurezza, l'integrità e la riservatezza dei dati personali.
Responsabilizzazione
La conformità al GDPR non richiede soltanto il rispetto dei principi relativi alla protezione dei dati, ma anche la capacità, ove applicabile, di dimostrare che le attività di trattamento sono organizzate e gestite in conformità alle disposizioni del GDPR.
3. Titolare del trattamento
Il titolare del trattamento per le attività disciplinate dalla presente Politica è:
Sarimaren
Sito web: sarimaren.com
Indirizzo: 80 Taney Dr, Florissant, MO 63033, Stati Uniti
Posta elettronica: team@sarimaren.com
Telefono: +1 (314) 267-4839
Il titolare del trattamento determina, nell'ambito delle proprie responsabilità, le finalità e le modalità del trattamento dei dati personali e adotta le misure necessarie per adempiere agli obblighi previsti dalla normativa applicabile.
4. Basi giuridiche del trattamento ai sensi del GDPR
Il GDPR prevede che, ove applicabile, ogni trattamento di dati personali debba essere fondato su una delle basi giuridiche previste dall'articolo 6.
In base alla natura e alle circostanze della specifica attività di trattamento, possono trovare applicazione le seguenti basi giuridiche.
Esecuzione di un contratto
Quando il trattamento dei dati personali è necessario per l'esecuzione di un contratto con l'interessato o per adottare misure precontrattuali su richiesta dell'interessato, il trattamento può essere effettuato sulla base di tale presupposto giuridico.
Ad esempio, tale base può applicarsi alle attività necessarie per la gestione degli ordini, l'esecuzione degli ordini, i pagamenti o la consegna.
Adempimento di un obbligo legale
Quando il trattamento dei dati personali è necessario per adempiere a un obbligo legale al quale il titolare del trattamento è soggetto, il trattamento può essere effettuato sulla base di tale presupposto.
A seconda delle circostanze, tale base può riguardare obblighi contabili, fiscali, amministrativi o altri obblighi previsti dalla normativa applicabile.
Legittimo interesse
Quando il trattamento dei dati personali è necessario per il perseguimento di un legittimo interesse del titolare del trattamento o di terzi e gli interessi, i diritti e le libertà fondamentali dell'interessato non prevalgono su tale interesse, il trattamento può essere effettuato sulla base del legittimo interesse.
Quando tale base giuridica è applicabile, devono essere considerate la necessità e la proporzionalità del trattamento, nonché deve essere effettuato un bilanciamento tra gli interessi coinvolti.
Consenso
Quando il GDPR richiede il consenso dell'interessato, il trattamento deve essere effettuato sulla base di un consenso valido, prestato secondo i requisiti previsti dalla normativa applicabile.
Il consenso non costituisce l'unica base giuridica per tutte le attività di trattamento dei dati personali. Quando un trattamento può essere legittimamente fondato su un'altra base giuridica prevista dal GDPR, non è necessario basarlo sul consenso.
Quando il trattamento si basa sul consenso, l'interessato può revocare tale consenso in qualsiasi momento. La revoca produce effetti sui trattamenti successivi e non pregiudica la liceità del trattamento effettuato prima della revoca sulla base di un consenso valido.
5. Diritti dell'interessato ai sensi del GDPR
Il GDPR riconosce all'interessato una serie di diritti relativi ai propri dati personali. Tali diritti devono essere esercitati nei casi e alle condizioni previste dal GDPR.
Diritto di accesso
L'interessato può chiedere conferma dell'esistenza o meno di un trattamento di dati personali che lo riguarda e, nei casi previsti dalla legge, ottenere i relativi dati personali e le informazioni concernenti il trattamento.
Diritto di rettifica
L'interessato può chiedere la rettifica dei dati personali inesatti e, tenuto conto delle finalità del trattamento, l'integrazione dei dati personali incompleti, ove applicabile.
Diritto alla cancellazione
Nei casi previsti dal GDPR, l'interessato può chiedere la cancellazione dei propri dati personali.
Tale diritto non è assoluto. Quando la conservazione o il trattamento dei dati rimane necessario ai sensi della legge, il diritto alla cancellazione può non essere applicabile.
Diritto alla limitazione del trattamento
Nei casi previsti dal GDPR, l'interessato può chiedere la limitazione del trattamento dei propri dati personali.
Diritto alla portabilità dei dati
Quando sono soddisfatte le condizioni previste dal GDPR, l'interessato può ottenere i dati personali forniti al titolare del trattamento in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, quando tecnicamente possibile e previsto dalla legge, può chiedere che tali dati siano trasmessi a un altro titolare del trattamento.
Diritto di opposizione
Nei casi previsti dal GDPR, l'interessato può opporsi al trattamento dei dati personali, in particolare quando il trattamento si basa sul legittimo interesse o quando ricorrono altre condizioni espressamente previste dalla legge.
Diritto di revocare il consenso
Quando il trattamento dei dati personali si basa sul consenso, l'interessato può revocare tale consenso in qualsiasi momento.
La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base di un consenso valido.
Diritto di proporre reclamo
Se l'interessato ritiene che il trattamento dei propri dati personali violi il GDPR o altre disposizioni applicabili, può proporre reclamo presso un'autorità di controllo competente in materia di protezione dei dati.
6. Esercizio dei diritti dell'interessato
Le richieste relative ai diritti previsti dal GDPR possono essere presentate principalmente tramite:
Posta elettronica: team@sarimaren.com
Nei casi applicabili, l'interessato può presentare richieste relative a:
accesso ai dati personali;
rettifica dei dati personali;
cancellazione dei dati personali;
limitazione del trattamento;
portabilità dei dati;
opposizione al trattamento;
revoca del consenso, quando il trattamento si basa sul consenso.
Per proteggere i dati personali e impedire che persone non autorizzate possano accedervi, quando necessario e proporzionato alla richiesta può essere richiesta una verifica ragionevole dell'identità del richiedente.
Non è necessario fornire password, codici di sicurezza delle carte di pagamento, dati completi delle carte bancarie o altre informazioni non necessarie per verificare la richiesta.
Le richieste saranno gestite secondo le modalità e nei termini previsti dal GDPR e dalla normativa applicabile.
7. Protezione e sicurezza dei dati
La protezione dei dati personali costituisce un elemento fondamentale del trattamento conforme al GDPR.
Devono essere adottate misure tecniche e organizzative ragionevoli e adeguate al rischio, tenendo conto della natura dei dati, delle finalità del trattamento, delle circostanze specifiche e dei rischi per i diritti e le libertà delle persone fisiche.
Tali misure sono finalizzate a ridurre i rischi relativi, tra l'altro, a:
accessi non autorizzati;
perdita o distruzione dei dati;
utilizzo illecito;
divulgazione non autorizzata;
trattamento non autorizzato o non conforme alle finalità stabilite.
Nessun sistema di trattamento dei dati o di trasmissione elettronica può essere garantito come completamente privo di rischi. Le misure di sicurezza devono pertanto essere adottate tenendo conto dei rischi concretamente applicabili.
8. Violazione dei dati personali
In caso di violazione dei dati personali, l'evento sarà valutato secondo il GDPR e la normativa applicabile.
Quando previsto dalla legge, la violazione sarà notificata all'autorità di controllo competente entro i termini stabiliti dal GDPR.
Qualora la violazione soddisfi le condizioni previste dal GDPR per la comunicazione agli interessati, saranno adottate le misure necessarie per informare le persone interessate secondo quanto previsto dalla legge.
9. Conservazione dei dati
Il periodo di conservazione dei dati personali viene determinato in base alle specifiche finalità del trattamento e alle circostanze concrete.
A seconda del caso, possono essere presi in considerazione i seguenti fattori:
durata del rapporto contrattuale;
necessità di eseguire o documentare una transazione;
obblighi contabili, fiscali o amministrativi;
obblighi previsti dalla normativa applicabile;
necessità di gestire reclami o controversie;
necessità di accertare, esercitare o difendere diritti nell'ambito di procedimenti giudiziari o stragiudiziali;
altri obblighi legali applicabili o esigenze legittime relative al trattamento.
Quando i dati personali non sono più necessari per le relative finalità e non sussiste alcun obbligo legale o altro motivo legittimo che ne richieda la conservazione, saranno adottate misure appropriate per cancellarli oppure, ove opportuno, renderli anonimi.
10. Destinatari e responsabili del trattamento
Nella misura necessaria per le relative attività, i dati personali possono essere comunicati a fornitori di servizi che supportano il funzionamento del sito e i servizi ad esso connessi.
A seconda delle esigenze operative, tali categorie possono comprendere:
fornitori di servizi di consegna;
fornitori di servizi di pagamento;
fornitori di servizi informatici e tecnologici;
fornitori di servizi di supporto alla gestione del sito;
fornitori di servizi di assistenza clienti;
consulenti o fornitori necessari per specifiche attività;
autorità pubbliche, giudiziarie o di controllo, quando la comunicazione è richiesta o consentita dalla legge.
Quando un fornitore di servizi tratta dati personali per conto del titolare del trattamento e assume il ruolo di responsabile del trattamento ai sensi del GDPR, il relativo rapporto sarà gestito nel rispetto dei requisiti previsti dal GDPR.
I dati personali non devono essere comunicati a terzi oltre quanto necessario per il conseguimento delle finalità legittime del trattamento o oltre quanto richiesto dalla legge.
11. Trasferimenti internazionali dei dati
Poiché l'indirizzo di contatto del titolare del trattamento indicato nella presente Politica si trova negli Stati Uniti, in determinate circostanze specifiche attività di trattamento o l'accesso ai dati possono coinvolgere soggetti o infrastrutture situati al di fuori dello Spazio Economico Europeo.
Ciò non significa che tutti i dati personali vengano necessariamente trasferiti negli Stati Uniti.
Qualora un'attività di trattamento comporti il trasferimento di dati personali verso un paese situato al di fuori dello Spazio Economico Europeo, tale trasferimento sarà effettuato nel rispetto dei requisiti previsti dal GDPR.
A seconda delle circostanze, ciò può richiedere il ricorso a una decisione di adeguatezza applicabile o ad altro meccanismo di trasferimento riconosciuto dal GDPR, nonché l'adozione delle garanzie e delle eventuali misure supplementari richieste dalla normativa.
12. Cookie e protezione dei dati personali
Alcuni cookie o tecnologie analoghe possono essere necessari per consentire il corretto funzionamento del sito o fornire le funzionalità richieste dall'utente.
Altri strumenti non strettamente necessari possono richiedere il consenso dell'utente in conformità alla normativa applicabile.
Quando il trattamento associato a tali strumenti si basa sul consenso dell'utente, quest'ultimo può gestire o revocare tale consenso attraverso le modalità rese disponibili sul sito, nei limiti previsti dalla legge.
Le informazioni specifiche relative alle categorie di cookie, alle relative finalità e alle modalità di gestione del consenso sono disciplinate separatamente dalla Politica sui cookie del sito.
13. Decisioni automatizzate e profilazione
In assenza di informazioni che dimostrino l'effettiva esistenza di tali attività, la presente Politica non descrive il trattamento dei dati personali come soggetto a processi decisionali automatizzati o attività di profilazione che producano effetti giuridici nei confronti dell'interessato o che incidano in modo analogo e significativo sulla sua persona.
Qualora in futuro vengano introdotte attività di profilazione o processi decisionali automatizzati rientranti nell'ambito dell'articolo 22 del GDPR, saranno fornite agli interessati le informazioni richieste dalla legge e saranno garantiti i relativi diritti applicabili.
14. Reclami presso l'autorità di controllo
Se l'interessato ritiene che il trattamento dei propri dati personali violi il GDPR, può proporre reclamo a un'autorità di controllo competente ai sensi dell'articolo 77 del GDPR.
Per gli interessati in Italia, l'autorità nazionale competente in materia di protezione dei dati personali è:
Garante per la protezione dei dati personali
Il diritto di proporre reclamo presso l'autorità di controllo non pregiudica gli altri diritti o rimedi riconosciuti all'interessato dal GDPR e dalle altre disposizioni applicabili.
15. Normativa applicabile
La presente Politica si basa principalmente sul:
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR).
Nella misura applicabile, il trattamento dei dati personali è inoltre disciplinato dalla normativa italiana in materia di protezione dei dati personali, incluso:
Decreto legislativo 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come successivamente modificato e integrato.
L'applicazione delle specifiche disposizioni normative deve essere valutata in relazione alla natura e alle circostanze di ciascuna attività di trattamento. La presente Politica non intende limitare i diritti riconosciuti all'interessato dal GDPR o da altre disposizioni imperative applicabili.
16. Modifiche alla Politica GDPR
La presente Politica può essere aggiornata quando necessario per riflettere modifiche legislative, organizzative, tecnologiche o relative alle modalità di trattamento dei dati personali.
In caso di aggiornamento, la versione pubblicata sul sito sarà applicabile a partire dalla relativa data di aggiornamento, salvo quanto diversamente previsto dalla normativa applicabile.
Nessuna modifica può limitare i diritti dell'interessato oltre quanto consentito dal GDPR e dalla normativa applicabile.
17. Contatti
Per domande relative alla presente Politica GDPR, al trattamento dei dati personali o per esercitare i diritti previsti dal GDPR, è possibile contattare:
E-mail: team@sarimaren.com
Telefono: +1 (314) 267-4839
Indirizzo: 80 Taney Dr, Florissant, MO 63033, United States
Orari del servizio clienti: dal lunedì al venerdì, 09:00–18:00 (CET)