Politica di Conformità al GDPR
La presente Politica GDPR ha lo scopo di spiegare come Renovilta (di seguito “noi”) rispetti il Regolamento Generale sulla Protezione dei Dati dell’Unione Europea nell’ambito del trattamento dei dati personali, delle misure di sicurezza e della tutela dei diritti degli interessati. Questo documento è indipendente dall’informativa sulla privacy ed è focalizzato sugli obblighi legali, sui meccanismi di conformità e sulle procedure operative.
1. Principi del Trattamento dei Dati
Ci impegniamo a trattare i dati personali nel pieno rispetto dei sei principi fondamentali previsti dal Regolamento:
-
Liceità, correttezza e trasparenza
-
Limitazione delle finalità
-
Minimizzazione dei dati
-
Esattezza
-
Limitazione della conservazione
-
Integrità e riservatezza
Questi principi assicurano che ogni trattamento avvenga in modo responsabile e trasparente.
2. Basi Giuridiche del Trattamento
Il trattamento dei dati personali avviene esclusivamente sulla base delle seguenti basi giuridiche:
-
Esecuzione di un contratto
-
Adempimento di obblighi legali
-
Consenso dell’utente
-
Legittimo interesse
Non trattiamo dati personali in assenza di una base giuridica valida.
3. Diritti dell’Interessato e Modalità di Esercizio
Gli utenti hanno diritto di:
-
Accedere ai propri dati
-
Rettificare i dati inesatti
-
Chiedere la cancellazione dei dati
-
Limitare il trattamento
-
Richiedere la portabilità dei dati
-
Opporsi al trattamento
-
Revocare il consenso in qualsiasi momento
Risponderemo alle richieste entro 30 giorni. In caso di particolare complessità, il termine potrà essere esteso previa comunicazione.
4. Responsabilità dei Responsabili del Trattamento e Terze Parti
Tutti i soggetti che trattano dati per nostro conto (corrieri, fornitori di pagamento, servizi tecnici, ecc.) sottoscrivono un Accordo di Trattamento dei Dati e devono:
-
Trattare i dati solo secondo nostre istruzioni
-
Adottare misure di sicurezza conformi al regolamento
-
Notificarci tempestivamente eventuali incidenti di sicurezza
-
Non utilizzare i dati per scopi propri
Monitoriamo regolarmente la conformità dei nostri partner.
5. Trasferimenti di Dati Extra-UE
Quando i dati vengono trasferiti fuori dall’Unione Europea, adottiamo tutte le garanzie richieste, tra cui:
-
Clausole contrattuali standard
-
Valutazione del livello di protezione del Paese terzo
-
Misure tecniche e organizzative aggiuntive
-
Collaborazione solo con fornitori conformi agli standard europei
Ogni trasferimento viene effettuato nel pieno rispetto degli articoli 44–49 del Regolamento.
6. Misure di Sicurezza dei Dati
Tutela e sicurezza dei dati sono una priorità. Applichiamo misure tecniche e organizzative tra cui:
-
Crittografia con protocollo HTTPS
-
Utilizzo di gateway di pagamento certificati PCI-DSS
-
Controllo rigoroso degli accessi
-
Monitoraggio e audit di sicurezza
-
Crittografia e anonimizzazione dei dati sensibili
-
Verifiche periodiche delle vulnerabilità
Tali misure mirano a minimizzare i rischi e prevenire violazioni.
7. Gestione delle Violazioni dei Dati
In caso di violazione dei dati personali, seguiremo la seguente procedura:
-
Valutazione interna dell’incidente entro 24 ore
-
Notifica all’autorità competente entro 72 ore, se necessario
-
Comunicazione agli utenti coinvolti, qualora richiesto dalle circostanze
-
Adozione di misure correttive immediate
-
Revisione dei sistemi e implementazione di miglioramenti
Questa procedura assicura una risposta tempestiva e conforme.
8. Protezione dei Dati dei Minori
Non raccogliamo consapevolmente dati personali di minori di 16 anni.
In caso di raccolta involontaria, provvederemo alla loro immediata cancellazione.
9. Contatti per la Conformità GDPR
Per esercitare i diritti relativi ai dati personali o per qualsiasi domanda sulla protezione dei dati, è possibile contattarci:
Indirizzo: 56 MULBERRY ST APT 2, MIDDLETOWN, NY 10940, United States
E-mail: orderhelp@renovilta.com
Telefono: +1 (585) 551-1554
Orari del servizio clienti:dal lunedì al venerdì, 9:00 - 18:00 (CET)