Informativa sulla privacy

1. Ambito di applicazione

La presente Informativa sulla privacy descrive come trattiamo i dati personali durante l'utilizzo del sito e nell'ambito dei servizi offerti ai clienti in Italia.

Per dati personali si intendono tutte le informazioni relative a una persona fisica identificata o identificabile.

Tali dati possono includere in particolare:

  • nome e cognome;
  • indirizzo postale;
  • indirizzo e-mail;
  • informazioni di pagamento;
  • dati tecnici generati durante l'utilizzo del sito.

Il trattamento dei dati personali avviene nel rispetto del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 30 giugno 2003, n. 196, come modificato dal D.Lgs. 10 agosto 2018, n. 101, e delle altre disposizioni specificamente applicabili in materia di protezione dei dati personali. Il GDPR stabilisce, tra l'altro, i principi, le basi giuridiche e i diritti degli interessati relativi al trattamento dei dati personali.

2. Raccolta dei dati e utilizzo dei cookie

I dati personali possono essere raccolti in particolare nelle seguenti situazioni:

  • durante la creazione di un account cliente;
  • durante l'inoltro e la gestione di un ordine;
  • quando l'utente ci contatta tramite i canali di contatto o via e-mail;
  • quando l'utente richiede o seleziona volontariamente una determinata comunicazione;
  • durante l'utilizzo del sito mediante cookie o tecnologie analoghe.

I cookie e le tecnologie analoghe possono essere utilizzati in particolare per:

  • garantire il funzionamento tecnico del sito;
  • fornire determinate funzioni richieste dall'utente;
  • analizzare l'utilizzo e le prestazioni tecniche del sito, quando tale trattamento richiede il consenso dell'utente;
  • memorizzare determinate impostazioni dell'utente.

Quando visita il sito, l'utente può utilizzare lo strumento di gestione dei cookie per:

  • accettare i cookie non necessari;
  • rifiutare i cookie non necessari;
  • configurare individualmente le proprie preferenze per categoria.

Ai sensi dell'art. 122 del D.Lgs. 30 giugno 2003, n. 196, come modificato dal D.Lgs. 10 agosto 2018, n. 101, l'archiviazione di informazioni o l'accesso a informazioni già archiviate nel dispositivo dell'utente richiede, in linea generale, il consenso dell'utente, salvo i casi in cui tali operazioni siano strettamente necessarie per fornire un servizio della società dell'informazione espressamente richiesto dall'utente.

Quando i cookie comportano il trattamento di dati personali e tale trattamento si basa sul consenso, si applicano inoltre i requisiti previsti dagli artt. 4, punto 11, e 7 del GDPR in materia di consenso libero, specifico, informato e revocabile.

3. Utilizzo e comunicazione dei dati personali

I dati raccolti possono essere utilizzati in particolare per le seguenti finalità:

  • gestione degli ordini e delle consegne;
  • servizio clienti e assistenza successiva all'acquisto;
  • comunicazioni richieste dall'utente o consentite dalla normativa;
  • protezione delle transazioni e prevenzione di attività fraudolente;
  • garanzia del funzionamento tecnico e della sicurezza del sito.

I dati personali non vengono venduti.

I dati personali non vengono comunicati a terzi per finalità commerciali autonome senza un'idonea base giuridica.

Quando necessario e consentito dalla normativa, i dati possono essere comunicati in particolare ai seguenti destinatari:

  • fornitori di servizi logistici e di trasporto per la consegna degli ordini;
  • prestatori di servizi di pagamento per la gestione dei pagamenti e dei rimborsi;
  • fornitori di servizi tecnici necessari al funzionamento del sito;
  • fornitori di servizi informatici e di sicurezza;
  • fornitori di servizi contabili, fiscali o amministrativi, quando ciò è necessario per adempiere a obblighi legali o contrattuali;
  • autorità pubbliche o organi giudiziari, quando la comunicazione è richiesta dalla legge o da un provvedimento dell'autorità competente.

I fornitori che trattano dati personali esclusivamente per nostro conto vengono nominati responsabili del trattamento quando ricorrono le condizioni previste dall'art. 28 del GDPR.

4. Periodo di conservazione e gestione dei cookie

I dati personali vengono conservati, in linea generale, per il periodo necessario alla specifica finalità del trattamento o per il periodo richiesto dagli obblighi di conservazione previsti dalla legge.

Per alcune categorie di dati possono applicarsi, in particolare, i seguenti criteri:

Dati relativi a ordini e transazioni:
possono essere conservati per il periodo necessario alla gestione del contratto, al servizio clienti, alla gestione dei reclami, alla prevenzione delle frodi, all'esercizio o alla difesa di diritti e all'adempimento degli obblighi di conservazione previsti dalla legge.

Dati relativi al servizio clienti e alle comunicazioni:
possono essere conservati per il periodo necessario alla gestione della richiesta, all'assistenza al cliente o alla tutela dei nostri legittimi interessi.

Dati trattati sulla base del consenso:
sono generalmente trattati fino alla revoca del consenso o fino alla conclusione della finalità indicata, salvo che un'altra base giuridica consenta o imponga un'ulteriore conservazione.

Cookie tecnici di sessione:
rimangono generalmente attivi soltanto per la durata della sessione di navigazione.

Cookie tecnici persistenti necessari:
possono essere conservati per il periodo necessario a garantire la relativa funzione tecnica.

Cookie non necessari di analisi statistica, prestazione o preferenza:
sono utilizzati in conformità al consenso prestato dall'utente e ai periodi di conservazione indicati per ciascun cookie.

L'utente può modificare o revocare in qualsiasi momento le proprie impostazioni relative ai cookie:

  • tramite le impostazioni del browser;
  • tramite lo strumento di gestione dei cookie disponibile sul sito;
  • ove applicabile, contattando il nostro servizio clienti.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca sulla base del consenso precedentemente prestato.

5. Diritti degli utenti

Ai sensi del GDPR, l'utente può esercitare, nei casi previsti dalla normativa, i seguenti diritti:

  • diritto di accesso ai dati personali trattati;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione dei dati, quando ricorrono i presupposti previsti dall'art. 17 del GDPR;
  • diritto alla limitazione del trattamento;
  • diritto alla portabilità dei dati, nei casi previsti dall'art. 20 del GDPR;
  • diritto di opposizione a determinati trattamenti, ai sensi dell'art. 21 del GDPR;
  • diritto di revocare in qualsiasi momento il consenso precedentemente prestato, con effetto per il futuro;
  • diritto di proporre reclamo a un'autorità di controllo ai sensi dell'art. 77 del GDPR.

I diritti di limitazione del trattamento, portabilità, opposizione e revoca del consenso sono esercitabili nei casi e alle condizioni previste dal GDPR.

6. Basi giuridiche del trattamento

Il trattamento dei dati personali avviene sulla base delle disposizioni del GDPR applicabili al singolo trattamento.

In particolare:

Esecuzione del contratto — art. 6, par. 1, lett. b), GDPR:
possiamo trattare i dati personali nella misura necessaria per la gestione degli ordini, dei pagamenti, delle consegne, dei resi, dei rimborsi e del relativo servizio clienti.

Consenso — art. 6, par. 1, lett. a), GDPR:
possiamo trattare i dati personali sulla base di un consenso volontariamente prestato, in particolare per determinate funzioni opzionali e per cookie o tecnologie analoghe non necessari.

Legittimo interesse — art. 6, par. 1, lett. f), GDPR:
possiamo trattare i dati personali quando ciò è necessario per il perseguimento di un nostro legittimo interesse e tale interesse non prevale sui diritti e sulle libertà fondamentali dell'interessato. Tali interessi possono includere la sicurezza del sito, la prevenzione delle frodi, la gestione dei reclami e la tutela dei diritti in sede giudiziaria o stragiudiziale.

Obbligo legale — art. 6, par. 1, lett. c), GDPR:
possiamo trattare e conservare i dati personali quando ciò è necessario per adempiere agli obblighi di legge in materia contabile, fiscale, commerciale o ad altri obblighi di conservazione previsti dalla normativa italiana.

Il trattamento dei dati personali è effettuato solo quando è applicabile almeno una delle basi giuridiche previste dall'art. 6 del GDPR.

7. Sicurezza dei dati personali

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione non autorizzata o distruzione accidentale.

Tali misure possono includere in particolare:

  • limitazione dell'accesso ai dati personali;
  • misure tecniche di protezione delle transazioni e delle trasmissioni di dati;
  • controlli degli accessi ai sistemi utilizzati per la gestione degli ordini;
  • procedure adeguate di backup e ripristino;
  • monitoraggio tecnico del sito;
  • verifica adeguata dei fornitori che trattano dati personali per nostro conto;
  • aggiornamento periodico delle misure di sicurezza in funzione dei rischi esistenti e dello stato dell'arte.

Ai sensi dell'art. 32 del GDPR, le misure di sicurezza devono essere adeguate al rischio e possono comprendere, tra l'altro, la pseudonimizzazione e la cifratura dei dati personali, la capacità di garantire la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e la capacità di ripristinare tempestivamente la disponibilità dei dati in caso di incidente.

8. Trasferimento internazionale dei dati

Quando i dati personali vengono trasferiti a destinatari situati al di fuori dello Spazio Economico Europeo o vengono trattati in tali Paesi, adottiamo le misure previste dal Capo V del GDPR per i trasferimenti internazionali di dati personali.

A seconda del Paese destinatario e delle circostanze del trattamento, possono essere utilizzati in particolare i seguenti meccanismi:

  • una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 del GDPR;
  • garanzie adeguate ai sensi dell'art. 46 del GDPR, incluse le clausole contrattuali standard adottate dalla Commissione europea;
  • altre condizioni o deroghe previste dall'art. 49 del GDPR.

Il trasferimento internazionale dei dati viene effettuato solo quando sono soddisfatte le condizioni previste dagli artt. 44–49 del GDPR.

9. Reclami

Se l'utente ritiene che il trattamento dei propri dati personali violi il GDPR o le disposizioni italiane applicabili in materia di protezione dei dati personali, può innanzitutto contattare il nostro servizio clienti.

Indipendentemente da ciò, l'utente ha il diritto di proporre reclamo a un'autorità di controllo competente ai sensi dell'art. 77 del GDPR.

In Italia, l'autorità di controllo competente in materia di protezione dei dati personali è il Garante per la protezione dei dati personali.

Restano salvi gli altri rimedi previsti dagli artt. 78 e 79 del GDPR e dalla normativa italiana applicabile.

10. Servizio clienti e contatti

Per domande relative alla protezione dei dati personali, ai cookie o all'esercizio dei diritti in materia di protezione dei dati, l'utente può contattare il nostro servizio clienti utilizzando i seguenti dati:

E-mail: supplychain@nimidonest.com
Telefono: +81 (902) 396 29 02
Indirizzo: 4-9-7 SHINKAWA, MITAKA, TOKYO 181-0004, JAPAN
Orari del servizio clienti: lunedì–venerdì, 08:00–18:00
Area di consegna: Italia