Politica GDPR

La presente Politica GDPR descrive i principi adottati da Grelincrest per la protezione dei dati personali nell'ambito delle attività del sito grelincrest.com, nella misura in cui il Regolamento (UE) 2016/679 (“GDPR”) e le altre disposizioni applicabili in materia di protezione dei dati personali risultino applicabili.

L'obiettivo è fornire agli utenti informazioni chiare sui principali principi di protezione dei dati, sulle basi giuridiche del trattamento e sui diritti riconosciuti agli interessati.

Per informazioni dettagliate sulle specifiche attività di trattamento dei dati personali effettuate attraverso il sito, si invita a consultare anche la relativa Informativa sulla Privacy e la Cookie Policy.

Ambito di applicazione

Il GDPR disciplina il trattamento dei dati personali delle persone fisiche e stabilisce specifici obblighi per i soggetti che trattano tali dati nelle circostanze previste dalla normativa.

Quando le attività di Grelincrest rientrano nell'ambito di applicazione del GDPR, il trattamento dei dati personali viene effettuato nel rispetto dei principi e delle garanzie previste dalla normativa applicabile.

L'applicazione delle singole disposizioni dipende dalla natura del trattamento, dalle finalità perseguite, dalle categorie di dati coinvolte e dalle circostanze concrete.

Cosa sono i dati personali

Per dati personali si intendono le informazioni relative a una persona fisica identificata o identificabile.

A seconda del rapporto con l'utente e delle attività effettuate sul sito, possono essere trattati dati quali:

  • nome e cognome;
  • indirizzo e-mail;
  • numero di telefono;
  • indirizzo di fatturazione o consegna;
  • informazioni relative agli ordini;
  • informazioni relative ai pagamenti e alle transazioni;
  • dati forniti nelle comunicazioni con il servizio clienti;
  • informazioni tecniche relative alla navigazione, quando applicabili;
  • identificativi online o informazioni analoghe, quando utilizzati;
  • ulteriori informazioni necessarie per fornire i servizi richiesti.

Vengono trattati soltanto i dati pertinenti rispetto alle finalità per cui sono necessari.

Principi di protezione dei dati

Il trattamento dei dati personali viene effettuato, quando il GDPR è applicabile, nel rispetto dei principi fondamentali previsti dalla normativa.

Liceità, correttezza e trasparenza

I dati personali devono essere trattati secondo una base giuridica valida e in modo corretto e trasparente nei confronti dell'interessato.

Limitazione della finalità

I dati personali vengono raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente utilizzati in modo incompatibile con tali finalità.

Minimizzazione dei dati

Vengono richiesti e trattati dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento.

Esattezza

I dati personali devono essere accurati e, quando necessario, aggiornati. L'interessato può richiedere la rettifica dei dati inesatti o incompleti nei casi previsti dalla normativa.

Limitazione della conservazione

I dati personali vengono conservati per il periodo necessario alle finalità per cui sono trattati, salvo eventuali ulteriori periodi richiesti dalla legge o necessari per l'esercizio o la difesa di diritti.

Integrità e riservatezza

I dati personali devono essere trattati adottando misure tecniche e organizzative adeguate rispetto ai rischi connessi al trattamento.

Responsabilizzazione

Le attività di trattamento devono essere organizzate tenendo conto degli obblighi previsti dalla normativa in materia di protezione dei dati personali e della necessità di poter dimostrare, ove richiesto, il rispetto dei relativi principi.

Basi giuridiche del trattamento

A seconda della finalità e delle circostanze concrete, il trattamento dei dati personali può basarsi su una o più delle basi giuridiche previste dal GDPR.

Tra queste possono rientrare:

  • il consenso dell'interessato;
  • la necessità di eseguire un contratto o adottare misure precontrattuali richieste dall'interessato;
  • l'adempimento di un obbligo legale;
  • il perseguimento di un legittimo interesse, quando ricorrono i requisiti previsti dalla normativa;
  • la tutela degli interessi vitali, nei casi eccezionali previsti dalla normativa.

La base giuridica viene determinata in relazione alla specifica attività di trattamento e alla relativa finalità.

Finalità del trattamento

Nell'ambito delle attività effettivamente svolte, i dati personali possono essere trattati per finalità quali:

  • gestione e conclusione degli ordini;
  • gestione dei pagamenti;
  • organizzazione della spedizione e della consegna;
  • assistenza relativa agli ordini;
  • gestione di richieste e comunicazioni degli utenti;
  • gestione di resi e rimborsi;
  • adempimento di obblighi fiscali, contabili e legali;
  • prevenzione di attività fraudolente o utilizzi impropri;
  • gestione tecnica e sicurezza del sito;
  • miglioramento del funzionamento del sito e dei servizi, quando applicabile;
  • invio di comunicazioni commerciali, esclusivamente quando esista una base giuridica appropriata.

Le finalità effettivamente applicabili devono essere verificate anche attraverso l'Informativa sulla Privacy e la Cookie Policy del sito.

Consenso

Quando il consenso costituisce la base giuridica del trattamento, esso deve essere richiesto secondo le condizioni previste dalla normativa applicabile.

L'interessato può rifiutare il consenso quando il trattamento si basa sul consenso e può successivamente revocarlo.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca sulla base di un consenso validamente acquisito.

Il consenso relativo ai Cookie o alle tecnologie di tracciamento deve essere distinto dal consenso eventualmente richiesto per altre attività di trattamento.

Conservazione dei dati

I dati personali vengono conservati per il periodo necessario a raggiungere le finalità per cui sono stati raccolti o per il periodo richiesto dagli obblighi di legge applicabili.

Il periodo di conservazione può dipendere, tra l'altro, dalla tipologia dei dati, dalla natura del rapporto contrattuale, dagli obblighi fiscali e contabili, dalle esigenze di sicurezza e dalla necessità di esercitare o difendere diritti.

Quando non è più necessario conservare i dati, questi vengono eliminati, anonimizzati o gestiti secondo quanto previsto dalla normativa applicabile.

I periodi di conservazione specifici per le singole categorie di dati dovrebbero essere indicati nell'Informativa sulla Privacy sulla base delle effettive attività di trattamento.

Condivisione dei dati

Per fornire i servizi richiesti, alcuni dati personali possono essere comunicati a soggetti che svolgono attività necessarie per il funzionamento del servizio.

A seconda delle attività effettivamente utilizzate, possono rientrare in queste categorie:

  • fornitori di servizi tecnologici;
  • fornitori che supportano la gestione degli ordini;
  • operatori coinvolti nella spedizione e nella consegna;
  • fornitori di servizi di pagamento;
  • fornitori di assistenza tecnica o al cliente;
  • consulenti o professionisti quando necessario;
  • autorità pubbliche o altri soggetti quando la comunicazione è richiesta dalla legge.

I dati vengono comunicati soltanto nella misura necessaria rispetto alla specifica attività.

Responsabili del trattamento

Quando un fornitore tratta dati personali per conto di Grelincrest e ricorrono i requisiti previsti dal GDPR, il rapporto viene disciplinato attraverso gli strumenti contrattuali richiesti dalla normativa applicabile.

L'accesso ai dati da parte dei fornitori deve essere limitato alle informazioni necessarie per lo svolgimento delle rispettive attività.

L'identificazione dei singoli fornitori e dei relativi ruoli dipende dalla configurazione effettivamente utilizzata dal sito.

Trasferimenti internazionali

Qualora i dati personali vengano trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo, il trasferimento deve essere effettuato nel rispetto delle disposizioni applicabili del GDPR.

A seconda delle circostanze, possono essere utilizzati meccanismi riconosciuti dalla normativa, tra cui decisioni di adeguatezza, clausole contrattuali standard o altri strumenti previsti dal GDPR.

Le modalità effettive dei trasferimenti devono essere indicate nell'Informativa sulla Privacy quando tali trasferimenti sono concretamente effettuati.

Sicurezza dei dati

Adottiamo misure tecniche e organizzative ragionevoli e adeguate alle circostanze per contribuire alla protezione dei dati personali contro accessi non autorizzati, perdita, alterazione, divulgazione o altri trattamenti illeciti.

Le misure di sicurezza possono comprendere, secondo la configurazione effettivamente utilizzata, controlli degli accessi, protezioni tecniche, procedure organizzative e misure finalizzate alla sicurezza delle informazioni.

Nessun sistema informatico può garantire una protezione assoluta contro ogni possibile rischio.

Violazioni dei dati personali

Qualora si verifichi una violazione dei dati personali, verranno valutate le circostanze e adottate le misure richieste dalla normativa applicabile.

Quando previsto dal GDPR, la violazione sarà notificata all'autorità di controllo competente entro i termini stabiliti dalla normativa.

Qualora ricorrano le condizioni previste dal GDPR, potranno essere adottate anche le necessarie comunicazioni agli interessati.

Profilazione e decisioni automatizzate

Il GDPR prevede specifiche garanzie per determinate attività di profilazione e per le decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o effetti analogamente significativi.

Qualora tali attività siano effettivamente svolte e rientrino nelle disposizioni applicabili, verranno fornite agli interessati le informazioni e le garanzie previste dalla normativa.

La presente informativa non deve essere interpretata come conferma dell'utilizzo di specifici sistemi di profilazione o decisione automatizzata non effettivamente presenti sul sito.

Protezione dei minori

Il sito è destinato alla vendita online di prodotti per la casa.

Quando il trattamento dei dati di un minore si basa sul consenso e risultano applicabili specifiche condizioni relative all'età o alla responsabilità genitoriale, saranno applicate le garanzie previste dalla normativa vigente.

Diritti degli interessati

Quando applicabili, gli interessati possono esercitare i diritti previsti dal GDPR, tra cui:

  • diritto di accesso ai dati personali;
  • diritto di rettifica dei dati inesatti;
  • diritto alla cancellazione nei casi previsti;
  • diritto alla limitazione del trattamento;
  • diritto alla portabilità dei dati nei casi previsti;
  • diritto di opposizione al trattamento nei casi applicabili;
  • diritto di revocare il consenso quando il trattamento si basa sul consenso;
  • diritti relativi a determinate decisioni basate esclusivamente sul trattamento automatizzato.

L'esercizio di tali diritti è soggetto alle condizioni e alle eventuali limitazioni previste dalla normativa.

Come esercitare i propri diritti

Per esercitare i diritti previsti dalla normativa in materia di protezione dei dati personali, è possibile contattarci utilizzando i seguenti recapiti:

E-mail: info@grelincrest.com

Per facilitare la gestione della richiesta, è consigliabile indicare:

  • nome e cognome;
  • oggetto della richiesta;
  • diritto che si intende esercitare;
  • informazioni utili per individuare l'eventuale ordine o rapporto interessato.

Potremmo richiedere informazioni ragionevoli per verificare l'identità del richiedente quando ciò sia necessario e consentito dalla normativa.

Non è necessario inviare dati di pagamento sensibili, password, PIN, codici di sicurezza o informazioni non pertinenti alla richiesta.

Tempi di risposta

Le richieste relative ai diritti degli interessati vengono gestite nel rispetto dei termini previsti dalla normativa applicabile.

Quando trova applicazione l'articolo 12 del GDPR, la richiesta viene normalmente gestita senza ingiustificato ritardo e, in linea di principio, entro un mese dal ricevimento.

In caso di particolare complessità o di numerose richieste, il termine può essere prorogato nei casi consentiti dal GDPR. Quando applicabile, l'interessato viene informato della proroga e dei relativi motivi entro i termini previsti.

Diritto di proporre reclamo

L'interessato che ritenga che il trattamento dei propri dati personali violi la normativa applicabile può proporre reclamo presso l'autorità di controllo competente.

Per gli interessati in Italia, l'autorità di controllo competente è il Garante per la protezione dei dati personali, secondo quanto previsto dalla normativa applicabile.

Il diritto di proporre reclamo non pregiudica gli altri diritti o rimedi riconosciuti dalla legge.

Cookie e tecnologie analoghe

Il sito può utilizzare Cookie e tecnologie analoghe per finalità tecniche, funzionali, statistiche o, quando previsto e consentito, di marketing.

L'utilizzo di tecnologie non necessarie può essere soggetto al consenso dell'utente secondo la normativa applicabile.

Per informazioni sulle categorie di Cookie, sulle finalità, sulla gestione delle preferenze e sulle modalità di revoca del consenso, è possibile consultare la Cookie Policy.

Il consenso prestato per i Cookie non deve essere automaticamente considerato come consenso a qualsiasi altra attività di trattamento dei dati personali.

Collegamento con l'Informativa sulla Privacy

La presente Politica GDPR fornisce informazioni generali sui principi e sui diritti previsti dal GDPR.

L'Informativa sulla Privacy contiene invece le informazioni specifiche relative alle attività di trattamento effettivamente svolte attraverso il sito, comprese, quando applicabili, le categorie di dati raccolti, le finalità, le basi giuridiche, i destinatari, i periodi di conservazione e le modalità di esercizio dei diritti.

Le due informative devono essere lette insieme per ottenere un quadro completo del trattamento dei dati personali.

Aggiornamenti

La presente Politica GDPR può essere modificata quando cambiano le attività del sito, le modalità di trattamento dei dati o i requisiti normativi applicabili.

Eventuali aggiornamenti saranno pubblicati su questa pagina.

Si consiglia di consultare periodicamente la versione più recente dell'informativa.

Contatti

Per domande relative alla protezione dei dati personali, al GDPR o all'esercizio dei diritti degli interessati, è possibile contattarci:

Sito web: grelincrest.com

E-mail: info@grelincrest.com

Telefono: +1 (440) 253-1645

Indirizzo: 174 Bell Ave, Elyria, OH 44035, United States

Area di consegna: Italia

Orari di assistenza: dal lunedì al venerdì, dalle 09:00 alle 18:00 (CET).