Politica GDPR

La presente Politica GDPR descrive i principi e le regole adottati nel trattamento dei dati personali nell'ambito delle attività svolte attraverso lindencrafted.com, nel rispetto del Regolamento (UE) 2016/679 – Regolamento Generale sulla Protezione dei Dati (“GDPR”) e della normativa applicabile in Italia.

Che cos'è il GDPR

Il GDPR è il Regolamento dell'Unione Europea che disciplina la protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati.

Il regolamento stabilisce principi e obblighi destinati a garantire che i dati personali siano trattati in modo corretto, trasparente e proporzionato, tutelando i diritti e le libertà delle persone.

Nell'ambito delle attività di commercio elettronico rivolte ai consumatori in Italia, il trattamento dei dati personali deve essere effettuato nel rispetto delle disposizioni applicabili in materia di protezione dei dati.

Ambito di applicazione

Il GDPR si applica alle attività di trattamento dei dati personali che rientrano nel relativo ambito di applicazione.

Nell'utilizzo del sito possono verificarsi attività di trattamento di dati personali connesse al funzionamento del sito, alla gestione delle richieste degli utenti e alle attività di commercio elettronico.

La presente Politica GDPR illustra il quadro generale di protezione dei dati applicato alle relative attività, senza sostituire l'Informativa sulla privacy, che contiene le informazioni specifiche richieste dalla normativa sui singoli trattamenti.

Principi fondamentali della protezione dei dati

Il trattamento dei dati personali deve rispettare i principi fondamentali stabiliti dal GDPR.

Liceità, correttezza e trasparenza

I dati personali devono essere trattati sulla base di una valida condizione di liceità, in modo corretto e trasparente nei confronti dell'interessato.

Limitazione della finalità

I dati devono essere raccolti e utilizzati per finalità determinate, esplicite e legittime e non devono essere successivamente trattati in modo incompatibile con tali finalità.

Minimizzazione dei dati

Devono essere trattati dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali vengono utilizzati.

Esattezza

Devono essere adottate misure ragionevoli affinché i dati personali siano accurati e, quando necessario, aggiornati.

Limitazione della conservazione

I dati personali non devono essere conservati più a lungo di quanto necessario rispetto alle finalità del trattamento, salvo ulteriori obblighi o basi giuridiche che ne giustifichino la conservazione.

Integrità e riservatezza

I dati devono essere trattati adottando misure adeguate a proteggerli da accessi non autorizzati, perdita, distruzione, divulgazione o trattamenti illeciti o non autorizzati.

Responsabilizzazione

Chi determina o gestisce i trattamenti deve essere in grado di dimostrare, nei limiti previsti dalla normativa, il rispetto dei principi e degli obblighi applicabili in materia di protezione dei dati.

Basi giuridiche del trattamento

Il GDPR prevede che ogni trattamento di dati personali debba basarsi su una specifica condizione di liceità.

A seconda della natura e dello scopo del trattamento, le principali basi giuridiche possono includere:

  • consenso dell'interessato, quando il trattamento richiede una scelta libera, specifica, informata e inequivocabile;
  • esecuzione di un contratto o adozione di misure precontrattuali, quando il trattamento è necessario per concludere o eseguire un rapporto contrattuale;
  • adempimento di un obbligo legale, quando il trattamento è necessario per rispettare un obbligo previsto dalla legge;
  • tutela degli interessi vitali, nei casi previsti dal GDPR;
  • esecuzione di un compito di interesse pubblico o esercizio di pubblici poteri, quando applicabile;
  • legittimo interesse, quando il trattamento è necessario per un interesse legittimo e tale interesse non prevale sui diritti e sulle libertà dell'interessato.

Non tutti i trattamenti si basano sul consenso. La base giuridica deve essere individuata in relazione allo specifico trattamento e alle circostanze concrete.

Consenso e revoca del consenso

Quando il consenso costituisce la base giuridica del trattamento, esso deve essere espresso in modo libero, specifico, informato e inequivocabile.

L'interessato ha il diritto di:

  • rifiutare il consenso quando il trattamento dipende dal consenso;
  • scegliere, quando previsto, quali attività autorizzare;
  • revocare successivamente il consenso prestato.

La revoca deve essere possibile con modalità ragionevoli e non deve essere più difficile rispetto alla prestazione del consenso.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca, sulla base del consenso validamente prestato.

Il rifiuto o la revoca del consenso non devono essere presentati come un'accettazione obbligatoria di tutti i trattamenti, salvo i casi in cui un trattamento sia legittimamente necessario sulla base di un'altra condizione prevista dal GDPR.

Diritti dell'interessato

Nei casi previsti dal GDPR, l'interessato può esercitare i propri diritti in materia di protezione dei dati personali.

Diritto di accesso

L'interessato può chiedere conferma che sia o meno in corso un trattamento di dati personali che lo riguarda e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al trattamento.

Diritto di rettifica

L'interessato può chiedere la correzione dei dati personali inesatti e, tenuto conto delle finalità del trattamento, l'integrazione dei dati incompleti.

Diritto alla cancellazione

Nei casi previsti dal GDPR, l'interessato può chiedere la cancellazione dei propri dati personali.

Il diritto alla cancellazione non è assoluto e può essere soggetto alle eccezioni previste dalla normativa, ad esempio quando la conservazione dei dati sia necessaria per adempiere a un obbligo di legge o per esercitare o difendere un diritto.

Diritto di limitazione del trattamento

Nei casi previsti dal GDPR, l'interessato può chiedere che il trattamento dei propri dati sia limitato.

Diritto alla portabilità dei dati

Quando applicabile, l'interessato ha il diritto di ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, nei casi previsti dal GDPR, di trasmetterli a un altro titolare senza impedimenti.

Diritto di opposizione

Nei casi previsti dal GDPR, l'interessato può opporsi al trattamento dei propri dati personali.

Quando il trattamento si basa sul legittimo interesse, l'opposizione sarà valutata secondo le condizioni previste dalla normativa applicabile.

Diritto di revocare il consenso

Quando il trattamento si basa sul consenso, l'interessato può revocarlo in qualsiasi momento, con effetto per il futuro.

Diritti in relazione alle decisioni automatizzate

Nei casi previsti dal GDPR, l'interessato gode di specifiche garanzie in relazione a decisioni basate esclusivamente su un trattamento automatizzato, compresa la profilazione, quando tali decisioni producano effetti giuridici o incidano in modo analogo significativamente sulla persona.

I diritti sopra indicati sono soggetti alle condizioni, limitazioni ed eccezioni stabilite dal GDPR e dalla normativa applicabile.

Come esercitare i propri diritti

Per esercitare i diritti riconosciuti dal GDPR o per chiedere informazioni relative alla protezione dei dati personali, è possibile contattarci tramite:

E-mail:
service@lindencrafted.com

La richiesta dovrebbe contenere informazioni sufficienti a comprendere l'oggetto della richiesta e, quando necessario, a consentire una ragionevole verifica dell'identità del richiedente.

Non è necessario inviare password, codici di sicurezza, CVV/CVC, PIN, codici ricevuti tramite SMS o altri dati di pagamento sensibili non necessari per la gestione della richiesta.

Le richieste saranno gestite secondo le modalità e i termini previsti dal GDPR. Quando la normativa consente una proroga del termine di risposta, l'interessato sarà informato secondo quanto previsto dalla legge.

Sicurezza dei dati personali

La protezione dei dati personali richiede l'adozione di misure tecniche e organizzative adeguate al rischio e alla natura dei trattamenti.

Tali misure sono finalizzate, tra l'altro, a ridurre i rischi di:

  • accesso non autorizzato;
  • perdita o distruzione dei dati;
  • divulgazione non autorizzata;
  • trattamento illecito;
  • alterazione o uso non autorizzato dei dati.

Le misure di sicurezza vengono valutate in relazione ai rischi e alle circostanze concrete. Nessun sistema può essere considerato assolutamente privo di rischi e non vengono formulate garanzie assolute di sicurezza.

Violazioni dei dati personali

In caso di una violazione dei dati personali, vengono valutati la natura dell'evento, i possibili rischi per i diritti e le libertà delle persone interessate e le misure necessarie per limitarne le conseguenze.

Quando previsto dal GDPR, una violazione che presenti un rischio per i diritti e le libertà delle persone sarà notificata all'autorità di controllo competente entro i termini stabiliti dalla normativa.

Quando ricorrono le condizioni previste dal GDPR, anche le persone interessate saranno informate della violazione secondo quanto richiesto dalla legge.

Autorità di controllo e diritto di reclamo

Se una persona ritiene che il trattamento dei propri dati personali violi il GDPR o la normativa applicabile, ha il diritto di presentare un reclamo a un'autorità di controllo competente, senza pregiudizio per gli altri rimedi amministrativi o giudiziari disponibili.

Per i consumatori in Italia, l'autorità di riferimento è il:

Garante per la protezione dei dati personali

Il diritto di reclamo può essere esercitato secondo le modalità previste dalla normativa applicabile.

GDPR e normativa italiana

La protezione dei dati personali è disciplinata principalmente dal Regolamento (UE) 2016/679 (GDPR), direttamente applicabile negli Stati membri dell'Unione Europea.

In Italia, il quadro normativo comprende inoltre il Decreto Legislativo 30 giugno 2003, n. 196 – Codice in materia di protezione dei dati personali, come successivamente modificato e coordinato con il GDPR, nonché le altre disposizioni italiane ed europee applicabili in materia di protezione dei dati personali e comunicazioni elettroniche.

Il GDPR e la normativa italiana applicabile devono essere interpretati e applicati congiuntamente, ciascuno secondo il proprio ambito.

Aggiornamenti della Politica GDPR

La presente Politica GDPR può essere aggiornata quando necessario per riflettere modifiche normative, interpretative, organizzative o relative alle modalità di protezione dei dati.

La versione aggiornata sarà resa disponibile sul sito. Si consiglia di consultare periodicamente questa pagina per conoscere la versione applicabile.

Contatti

Per domande relative al GDPR, alla protezione dei dati personali o all'esercizio dei diritti dell'interessato, è possibile contattarci tramite:

Indirizzo: 18538 15th Ave, Orlando, FL 32833, Stati Uniti
Telefono: +1 (407) 638-2147
Email: service@lindencrafted.com
Orario di servizio: Dal lunedì al venerdì, dalle 9:00 alle 18:00 (Ora dell’Europa Centrale, CET)