Informativa GDPR
La presente sezione fornisce indicazioni generali sul trattamento dei dati personali in conformità al Regolamento (UE) 2016/679 (GDPR).
1. Ambito di applicazione
Le disposizioni si applicano al trattamento dei dati personali di utenti situati in Italia o nell’Unione Europea.
Rientrano nell’ambito anche le attività relative alla fornitura di beni o servizi a utenti nell’UE o al monitoraggio del loro comportamento, anche se il trattamento avviene al di fuori del territorio europeo.
La disciplina riguarda dati conservati in formato elettronico o in archivi cartacei strutturati.
Sono esclusi i trattamenti effettuati da persone fisiche per finalità esclusivamente personali o domestiche.
2. Principi generali
Il trattamento dei dati personali si basa sui seguenti criteri:
-
Liceità, correttezza e trasparenza;
-
Finalità determinate e limitate a quanto necessario;
-
Minimizzazione dei dati e aggiornamento delle informazioni;
-
Conservazione per un periodo non superiore a quello richiesto;
-
Tutela dell’integrità e della riservatezza, con prevenzione di accessi o divulgazioni non autorizzate.
3. Diritti degli interessati
Gli utenti possono esercitare i diritti previsti dal GDPR, tra cui:
-
Diritto all’informazione, accesso e rettifica;
-
Diritto alla cancellazione (“diritto all’oblio”);
-
Limitazione del trattamento e diritto di opposizione;
-
Portabilità dei dati;
-
Revoca del consenso precedentemente espresso.
Per utenti di età inferiore ai 18 anni è richiesto il consenso del genitore o del tutore.
Ulteriori dettagli sono disponibili in: Informativa sulla privacy
4. Obblighi dei responsabili del trattamento
Eventuali fornitori di servizi (ad esempio logistica, assistenza o hosting) sono tenuti a:
-
Operare secondo istruzioni documentate;
-
Adottare misure tecniche e organizzative adeguate;
-
Collaborare nella gestione delle richieste degli interessati;
-
Segnalare eventuali violazioni dei dati secondo la normativa applicabile;
-
Mantenere registri delle attività di trattamento ove richiesto;
-
Designare, se necessario, un responsabile della protezione dei dati (DPO) in conformità alla legge.
5. Trasferimento dei dati
Qualora i dati siano trasferiti al di fuori dello Spazio Economico Europeo (SEE), vengono applicate garanzie adeguate, quali:
-
Decisioni di adeguatezza della Commissione Europea;
-
Clausole contrattuali standard (SCC);
-
Misure supplementari di protezione, inclusi sistemi di crittografia e controllo degli accessi.
6. Conformità e responsabilità
Le attività di trattamento sono orientate a garantire trasparenza e controllo da parte dell’utente sui propri dati personali.
Sono adottate misure tecniche e organizzative volte a ridurre i rischi per la privacy e a mantenere un livello di protezione adeguato.
7. Contatti
Indirizzo: 517 Pilchuck Path, Everett, WA 98201-1208, Stati Uniti
Telefono: +1 (619) 980-3883
E-mail: reply@comfortablenook.com
Orari:
Dal lunedì al venerdì
09:00 – 12:00 / 14:00 – 18:00 (CET)