1. Introduzione e ambito di applicazione
Il trattamento dei dati personali viene effettuato nel rispetto del Regolamento (UE) 2016/679 (GDPR), del Decreto Legislativo 30 giugno 2003, n. 196, come modificato dal Decreto Legislativo 10 agosto 2018, n. 101, e delle altre disposizioni italiane applicabili in materia di protezione dei dati personali.
Per dati personali si intendono tutte le informazioni relative a una persona fisica identificata o identificabile.
2. Principi del trattamento dei dati
Trattiamo i dati personali nel rispetto dei principi stabiliti dall'articolo 5 del GDPR, tra cui:
- liceità, correttezza e trasparenza;
- limitazione della finalità;
- minimizzazione dei dati;
- esattezza;
- limitazione della conservazione;
- integrità e riservatezza.
I dati raccolti possono essere utilizzati, in particolare, per i seguenti scopi:
- elaborazione e gestione degli ordini;
- gestione dei pagamenti, delle consegne, dei resi e dei rimborsi;
- fornitura del servizio clienti;
- comunicazioni necessarie relative agli ordini;
- sicurezza del sito;
- fornitura e mantenimento delle funzioni offerte dal sito;
- prevenzione delle frodi e protezione delle transazioni.
Trattiamo esclusivamente i dati personali necessari per le specifiche finalità del trattamento.
3. Basi giuridiche del trattamento
Il trattamento dei dati personali viene effettuato sulla base delle specifiche basi giuridiche previste dal GDPR.
In particolare, possono essere applicate le seguenti basi giuridiche:
Esecuzione di un contratto: i dati personali possono essere trattati quando ciò è necessario per elaborare ordini, pagamenti, consegne, resi, rimborsi e per fornire il relativo servizio clienti, ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR.
Consenso: quando richiesto dalla legge, trattiamo i dati personali sulla base di un consenso liberamente prestato dall'utente, ai sensi dell'articolo 6, paragrafo 1, lettera a), del GDPR. Ciò può riguardare, in particolare, determinati cookie o tecnologie analoghe non necessari.
Legittimo interesse: possiamo trattare i dati personali quando ciò è necessario per il perseguimento dei nostri legittimi interessi e tali interessi non prevalgono sui diritti e sulle libertà dell'interessato, ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR. Ciò può riguardare, in particolare, la sicurezza del sito, la prevenzione delle frodi, la gestione dei reclami, la tutela dei diritti in sede giudiziaria e determinate analisi tecniche.
Obbligo di legge: i dati personali possono essere trattati e conservati quando ciò è necessario per adempiere a obblighi legali, fiscali, contabili, commerciali o ad altri obblighi di conservazione previsti dalla legge, ai sensi dell'articolo 6, paragrafo 1, lettera c), del GDPR.
4. Diritti degli utenti
Gli utenti possono esercitare, nei limiti e alle condizioni previste dal GDPR, in particolare i seguenti diritti:
- diritto di ottenere conferma dell'esistenza e accesso ai dati personali trattati;
- diritto di ottenere la rettifica dei dati inesatti o l'integrazione dei dati incompleti;
- diritto alla cancellazione dei dati personali, quando ricorrono le condizioni previste dall'articolo 17 del GDPR;
- diritto alla limitazione del trattamento;
- diritto alla portabilità dei dati, quando ricorrono le condizioni previste dall'articolo 20 del GDPR;
- diritto di opposizione a determinati trattamenti, nei casi previsti dall'articolo 21 del GDPR;
- diritto di revocare in qualsiasi momento il consenso precedentemente prestato, con effetto per il futuro;
- diritto di proporre reclamo a un'autorità di controllo competente.
L'esercizio di tali diritti può essere soggetto alle condizioni, alle limitazioni e agli obblighi di conservazione previsti dal GDPR e dalla normativa italiana applicabile.
5. Periodo di conservazione e sicurezza dei dati
Conserviamo i dati personali, in linea generale, solo per il periodo necessario alle specifiche finalità del trattamento oppure per il periodo previsto dagli obblighi legali di conservazione.
Per alcune categorie di dati possono applicarsi, in particolare, i seguenti criteri:
Dati relativi agli ordini e alle transazioni: possono essere conservati per il periodo necessario alla gestione del contratto, al servizio clienti, alla gestione dei reclami, alla prevenzione delle frodi, all'esercizio o alla difesa di diritti in sede giudiziaria e al rispetto degli obblighi legali di conservazione.
Dati relativi alle comunicazioni con i clienti: possono essere conservati per il periodo necessario alla gestione della richiesta, all'assistenza al cliente o alla tutela di legittimi interessi. Quando il trattamento si basa sul consenso, resta fermo il diritto di revocarlo.
Dati tecnici di sessione necessari: possono essere trattati, in linea generale, per la durata della relativa sessione del browser o dell'utente.
Dati persistenti tecnicamente necessari: possono essere conservati per il periodo necessario allo svolgimento della relativa funzione tecnica.
Dati relativi a cookie e tecnologie analoghe non necessari: vengono conservati in conformità al consenso prestato, alla finalità specifica del trattamento e alle disposizioni di legge applicabili.
Per proteggere i dati personali, adottiamo misure tecniche e organizzative adeguate ai sensi dell'articolo 32 del GDPR. Tali misure possono comprendere, in particolare:
- misure tecniche di sicurezza per la protezione dei dati personali;
- adeguate procedure di backup e ripristino;
- limitazione dell'accesso alle persone autorizzate;
- controlli degli accessi ai sistemi di gestione degli ordini;
- monitoraggio tecnico per prevenire accessi non autorizzati, perdita, alterazione, divulgazione o distruzione accidentale dei dati;
- adeguata verifica dei fornitori di servizi che trattano dati personali per nostro conto.
Le misure di sicurezza vengono adeguate tenendo conto del rischio, dello stato dell'arte e della natura dei dati trattati.
6. Comunicazione e trasferimento dei dati personali
Quando necessario per le specifiche finalità e consentito dalla legge, i dati personali possono essere comunicati, in particolare, alle seguenti categorie di destinatari:
- prestatori di servizi di pagamento per la gestione dei pagamenti e dei rimborsi;
- fornitori di servizi logistici e di trasporto per la consegna degli ordini;
- fornitori di servizi tecnici per la gestione e la manutenzione del sito;
- fornitori di servizi IT e di sicurezza per la protezione tecnica, il backup e la manutenzione.
I fornitori di servizi che trattano dati personali esclusivamente per nostro conto vengono coinvolti nel rispetto dell'articolo 28 del GDPR e delle altre disposizioni applicabili.
Non vendiamo i dati personali degli utenti.
I dati personali non vengono comunicati a terzi per finalità commerciali autonome senza un'adeguata base giuridica.
Quando i dati personali vengono trattati o trasferiti al di fuori dello Spazio Economico Europeo, il trasferimento viene effettuato nel rispetto degli articoli 44 e seguenti del GDPR.
A seconda del caso, possono essere utilizzati una decisione di adeguatezza della Commissione europea ai sensi dell'articolo 45 del GDPR, garanzie adeguate come le clausole contrattuali standard adottate dalla Commissione europea ai sensi dell'articolo 46 del GDPR, oppure altri meccanismi di trasferimento consentiti dal GDPR.
7. Cookie e tecnologie analoghe
Il sito può utilizzare cookie e tecnologie analoghe per funzioni tecniche, sicurezza, gestione del carrello, account utente, gestione delle sessioni, memorizzazione di determinate impostazioni e, nel rispetto dei requisiti di legge, per finalità statistiche o analitiche.
I cookie o le tecnologie analoghe strettamente necessari possono essere utilizzati quando sono indispensabili per fornire una funzione del sito espressamente richiesta dall'utente, nel rispetto dell'articolo 122 del Decreto Legislativo 196/2003 e delle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021.
I cookie e le tecnologie analoghe non necessari che richiedono il consenso preventivo vengono generalmente attivati solo dopo aver ottenuto il consenso dell'utente.
L'utente può utilizzare lo strumento di gestione dei cookie disponibile sul sito per:
- accettare i cookie non necessari;
- rifiutare i cookie non necessari;
- selezionare singole categorie;
- modificare o revocare successivamente un consenso già prestato.
Il consenso può essere revocato in qualsiasi momento con effetto per il futuro. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base di un consenso valido, ai sensi dell'articolo 7, paragrafo 3, del GDPR.
8. Decisioni automatizzate
Quando prendiamo decisioni basate esclusivamente sul trattamento automatizzato, compresa la profilazione, e tali decisioni producono effetti giuridici nei confronti dell'utente o incidono in modo analogo significativamente sulla sua persona, vengono rispettati i requisiti previsti dall'articolo 22 del GDPR.
Qualora non venga effettuato un trattamento di questo tipo, non vengono prodotti ulteriori effetti nei confronti dell'utente derivanti da decisioni automatizzate.
9. Reclami
Se un utente ritiene che il trattamento dei propri dati personali violi il GDPR o le altre disposizioni applicabili in materia di protezione dei dati personali, può innanzitutto contattare il nostro servizio clienti.
In ogni caso, l'utente ha il diritto di proporre un reclamo a un'autorità di controllo competente ai sensi dell'articolo 77 del GDPR.
Per gli utenti in Italia, l'autorità di controllo competente è il Garante per la protezione dei dati personali.
10. Servizio clienti e contatti
Per domande relative alla protezione dei dati personali, ai cookie o all'esercizio dei diritti in materia di protezione dei dati, l'utente può contattare il nostro servizio clienti ai seguenti recapiti.
E-mail: supplychain@nimidonest.com
Telefono: +81 (902) 396 29 02
Indirizzo: 4-9-7 SHINKAWA, MITAKA, TOKYO 181-0004, JAPAN
Orari del servizio clienti: lunedì–venerdì, 08:00–18:00
Area di consegna: Italia