1. Finalità e quadro normativo
Il Regolamento generale sulla protezione dei dati, Regolamento (UE) 2016/679 – GDPR, è applicabile dal 25 maggio 2018 e costituisce il principale quadro europeo per la tutela dei dati personali.
I suoi obiettivi comprendono:
-
rendere il trattamento trasparente;
-
attribuire responsabilità definite;
-
rafforzare il controllo delle persone sui propri dati;
-
richiedere una base giuridica valida;
-
ridurre i rischi di accesso, perdita, divulgazione o uso improprio.
Questa pagina riassume i principi applicabili alle attività di commercio elettronico del sito. Le modalità concrete di raccolta e utilizzo sono descritte nell’Informativa sulla privacy e nella Politica sui cookie.
2. Quando si applica il GDPR
Il GDPR disciplina il trattamento dei dati personali effettuato nell’Unione europea.
Può applicarsi anche a un fornitore stabilito fuori dall’UE quando il trattamento riguarda:
-
l’offerta di prodotti o servizi a persone presenti in Italia o in altri Paesi dell’Unione;
-
il monitoraggio del comportamento di persone che si trovano nell’UE.
Le attività svolte esclusivamente per finalità personali o domestiche sono generalmente escluse dal suo ambito.
3. Ruoli nel trattamento
Titolare del trattamento
Il titolare determina finalità e mezzi essenziali del trattamento. Salvo diversa indicazione, il sito assume questo ruolo per le attività sulle quali esercita tali decisioni.
Responsabile del trattamento
Un fornitore incaricato di trattare dati per conto del titolare può operare come responsabile del trattamento. Nei casi applicabili, agisce sulla base di istruzioni legittime e degli accordi previsti dalla normativa.
4. Principi applicabili
Il trattamento dei dati deve rispettare i seguenti criteri:
-
liceità, correttezza e trasparenza: utilizzo basato su un fondamento giuridico e spiegato in modo comprensibile;
-
limitazione della finalità: raccolta per scopi determinati e assenza di usi successivi incompatibili;
-
minimizzazione: trattamento delle sole informazioni necessarie;
-
esattezza: correzione o aggiornamento dei dati quando opportuno;
-
limitazione della conservazione: mantenimento per il tempo richiesto dalla finalità o dalla legge;
-
integrità e riservatezza: protezione proporzionata contro accessi, perdite o utilizzi non autorizzati;
-
responsabilizzazione: capacità di documentare il rispetto dei principi applicabili.
Le finalità possono comprendere ordini, pagamenti, consegne, assistenza, comunicazioni e obblighi legali.
5. Basi giuridiche
La base applicabile dipende dalla specifica attività.
| Base giuridica | Possibili utilizzi |
|---|---|
| Esecuzione del contratto o misure precontrattuali | Creazione dell’ordine, verifica del pagamento, consegna, resi e rimborsi |
| Obbligo legale | Documentazione fiscale, contabile, transazionale o richiesta dalle autorità |
| Legittimo interesse | Sicurezza del sito, prevenzione delle frodi, rilevamento di anomalie e continuità operativa |
| Consenso | Cookie non necessari, preferenze, analisi o pubblicità quando richiesto |
Un trattamento fondato sul legittimo interesse richiede la valutazione degli interessi coinvolti e dei possibili effetti sui diritti dell’interessato.
6. Diritti dell’interessato
Alle condizioni previste dal GDPR, l’utente può esercitare i seguenti diritti:
-
accesso: sapere se i dati sono trattati e riceverne copia;
-
rettifica: correggere dati inesatti o integrare informazioni incomplete;
-
cancellazione: richiedere la rimozione quando ne ricorrono i presupposti;
-
limitazione: ottenere la sospensione di determinati trattamenti;
-
portabilità: ricevere i dati applicabili in formato strutturato, di uso comune e leggibile automaticamente;
-
opposizione: contestare, nei casi previsti, un trattamento fondato sul legittimo interesse;
-
revoca del consenso: ritirare un consenso precedentemente espresso.
La revoca non modifica la liceità del trattamento effettuato prima del ritiro. Condizioni, eccezioni o obblighi di conservazione possono limitare l’esercizio di alcuni diritti.
Il sito non è rivolto a utenti di età inferiore a 18 anni.
7. Sicurezza e verifica delle richieste
In funzione dei dati, delle tecnologie impiegate e dei rischi, possono essere adottate misure quali:
-
protezione delle trasmissioni;
-
controllo di account e accessi;
-
gestione delle autorizzazioni;
-
registrazione e monitoraggio degli eventi;
-
aggiornamenti di sicurezza;
-
procedure organizzative interne.
Le misure possono essere adeguate al mutare dei rischi e delle modalità di trattamento.
Prima di rispondere a una richiesta relativa ai dati, possono essere domandate informazioni necessarie a verificare l’identità del richiedente e il collegamento con i dati interessati.
8. Violazioni dei dati personali
In caso di incidente, la gestione può includere:
-
accertamento dell’evento;
-
valutazione dei rischi;
-
limitazione degli accessi;
-
correzione delle vulnerabilità;
-
revisione delle misure di sicurezza.
Quando ricorrono le condizioni previste dal GDPR, l’incidente viene notificato all’autorità di controllo competente. Se può produrre un rischio elevato per i diritti e le libertà delle persone, gli interessati ricevono le informazioni richieste dalla legge.
In relazione a natura, dimensione e rischio del trattamento possono inoltre essere necessari registri delle attività, valutazioni d’impatto o ulteriori misure.
9. Trasferimenti fuori dallo SEE
L’utilizzo di infrastrutture o servizi internazionali può comportare il trasferimento di dati personali fuori dallo Spazio economico europeo.
Quando applicabile, il trasferimento deve basarsi su un meccanismo riconosciuto, come:
-
decisione di adeguatezza della Commissione europea;
-
clausole contrattuali standard;
-
altro strumento ammesso dalla normativa.
In funzione del Paese destinatario, dei dati e del rischio, possono essere valutate protezioni aggiuntive, tra cui cifratura e limitazioni degli accessi.
Il meccanismo concretamente adottato dipende dal servizio e dal trattamento effettuato.
10. Cookie, analisi e pubblicità
Cookie e tecnologie analoghe possono essere utilizzati per:
-
funzioni tecniche essenziali;
-
memorizzazione delle preferenze;
-
analisi delle prestazioni;
-
misurazione o personalizzazione pubblicitaria.
Quando la legge richiede il consenso, i cookie non necessari vengono utilizzati soltanto dopo una scelta valida. L’utente deve poter modificare o revocare tale scelta attraverso le Impostazioni dei cookie.
Se vengono impiegati prodotti Google soggetti alle regole europee, possono essere richiesti il consenso dell’utente, la relativa registrazione e la trasmissione dello stato della scelta.
Le modalità effettive dipendono dagli strumenti installati e dalla configurazione adottata.
11. GDPR e commercio elettronico
Nel commercio elettronico, il GDPR può riguardare:
-
account degli utenti;
-
gestione degli ordini;
-
pagamenti;
-
indirizzi di consegna;
-
assistenza post-vendita;
-
sicurezza del sito;
-
cookie e strumenti analitici;
-
trattamento di dati pubblicitari.
Finalità, basi giuridiche, destinatari, conservazione e diritti devono essere descritti in modo coerente con le attività realmente svolte.
Le regole di Google Merchant Center e Google Ads sono distinte dal GDPR: rispettare un sistema di requisiti non determina automaticamente il rispetto dell’altro.
12. Controlli e reclami
In Italia, il Garante per la protezione dei dati personali vigila sull’applicazione della normativa e può svolgere accertamenti.
In base alla natura, gravità e durata della violazione, le misure possono comprendere prescrizioni correttive, limitazioni del trattamento, divieti o sanzioni amministrative.
Chi ritiene che i propri dati siano trattati in modo non conforme può presentare un reclamo al Garante oppure rivolgersi a un’altra autorità di controllo competente.
13. Contatti
Per informazioni sul trattamento o per esercitare i diritti applicabili:
E-mail: hello@nestmarketz.com
La richiesta viene esaminata considerando il suo contenuto, le verifiche di identità necessarie e le disposizioni applicabili.
14. Natura di questa informativa
Questa pagina offre una sintesi generale del GDPR. Dati raccolti, finalità, basi giuridiche, periodi di conservazione, fornitori, cookie e trasferimenti internazionali effettivi sono descritti nell’Informativa sulla privacy, nella Politica sui cookie e nelle impostazioni realmente adottate dal sito.