1. Finalità e riferimenti normativi
Questa pagina integra la Informativa sulla privacy e descrive come il Regolamento generale sulla protezione dei dati si applica ai trattamenti collegati a quorvorn.com. Illustra inoltre le modalità con cui gli interessati possono esercitare i propri diritti.
I principali riferimenti sono:
-
Regolamento (UE) 2016/679 – GDPR;
-
Decreto legislativo 30 giugno 2003, n. 196, come successivamente modificato;
-
norme italiane ed europee applicabili alla protezione dei dati e alle comunicazioni elettroniche.
Restano invariati tutti i diritti riconosciuti all’interessato dalla normativa applicabile.
2. Informazioni essenziali
|
Voce |
Indicazione |
|---|---|
|
Sito |
quorvorn.com |
|
Contatto privacy |
|
|
Termine ordinario di risposta |
Un mese dalla ricezione della richiesta |
|
Eventuale proroga |
Fino a due mesi aggiuntivi |
|
Cookie non necessari |
Attivati previo consenso, quando richiesto |
|
Marketing diretto |
Consenso revocabile e trattamento opponibile in ogni momento |
|
Trasferimenti internazionali |
Meccanismi riconosciuti dal GDPR |
|
Autorità italiana |
Garante per la protezione dei dati personali |
3. Trattamenti interessati
Le presenti informazioni riguardano i dati personali utilizzati per:
-
navigazione nel sito e nelle pagine dei prodotti;
-
creazione, verifica e gestione degli ordini;
-
pagamenti e rimborsi;
-
spedizioni, consegne e resi;
-
richieste di assistenza;
-
garanzia legale di conformità;
-
prevenzione delle frodi e sicurezza del sito;
-
obblighi fiscali, contabili e legali;
-
Cookie e tecnologie analoghe;
-
comunicazioni promozionali basate su un’idonea base giuridica;
-
reclami e controversie.
I trattamenti possono riguardare persone situate in Italia, nell’Unione europea o nello Spazio economico europeo.
Le informazioni possono essere gestite tramite sito, applicazioni, piattaforme tecniche e sistemi elettronici. Quando strettamente necessario, possono essere presenti anche in archivi cartacei organizzati.
4. Titolare e recapiti
I trattamenti collegati a quorvorn.com sono gestiti utilizzando il nome QUORVORN.
-
Sito: quorvorn.com
-
Indirizzo: 361 Jennings Ave #B, Mansfield, OH 44907, US
-
E-mail privacy: service@quorvorn.com
-
Telefono: +1 (419) 371-9183
L’e-mail è il canale consigliato per conservare una registrazione scritta della richiesta.
Se QUORVORN costituisce soltanto il nome commerciale utilizzato dal sito, l’identità completa del soggetto che determina finalità e mezzi del trattamento deve essere indicata nella Informativa sulla privacy e nella documentazione contrattuale applicabile.
5. Categorie di dati personali
Identità e contatti
Possono essere trattati:
-
nome;
-
nome del destinatario;
-
e-mail;
-
telefono;
-
indirizzo di fatturazione;
-
indirizzo di consegna.
Ordini e assistenza post-vendita
Le informazioni possono comprendere:
-
numero dell’ordine;
-
prodotti e quantità;
-
importo;
-
sconti e spese di consegna;
-
stato dell’ordine;
-
cancellazioni;
-
resi e sostituzioni;
-
rimborsi;
-
richieste relative alla garanzia legale.
Informazioni di pagamento
Il trattamento può riguardare dati limitati, quali:
-
metodo o circuito di pagamento;
-
stato della transazione;
-
importo e valuta;
-
identificativo dell’operazione;
-
dati della carta parzialmente mascherati;
-
stato della preautorizzazione o del rimborso.
I dati completi della carta sono normalmente trattati direttamente dal prestatore utilizzato nel checkout.
Non devono essere inviati tramite e-mail ordinaria:
-
numero completo della carta;
-
codice di sicurezza;
-
password;
-
codici temporanei di verifica.
Spedizione e consegna
Possono essere utilizzati:
-
indirizzo di destinazione;
-
codice di tracciamento;
-
nome del vettore;
-
stato logistico;
-
tentativi di consegna;
-
prova di consegna o firma;
-
dati relativi a smarrimento, danno o rifiuto del pacco.
Servizio clienti
Il trattamento può includere:
-
contenuto di richieste e reclami;
-
comunicazioni tramite e-mail o telefono;
-
fotografie di prodotti e imballaggi;
-
documenti forniti volontariamente;
-
informazioni necessarie per identificare ordine o richiedente.
Dati tecnici e di navigazione
Possono essere raccolti:
-
indirizzo IP;
-
dispositivo e sistema operativo;
-
browser;
-
data e ora della visita;
-
pagine consultate;
-
registri e dati di sessione;
-
identificativi online;
-
informazioni derivanti da Cookie e tecnologie simili.
Preferenze e consensi
Possono essere registrati:
-
scelte relative ai Cookie;
-
concessione e revoca del consenso;
-
iscrizione o disiscrizione dal marketing;
-
data, ora e modalità della scelta.
6. Provenienza delle informazioni
I dati vengono normalmente forniti dall’interessato quando:
-
naviga nel sito;
-
presenta un ordine;
-
inserisce dati di fatturazione o consegna;
-
effettua un pagamento;
-
contatta il servizio clienti;
-
richiede cancellazione, reso, rimborso o garanzia;
-
gestisce le preferenze Cookie;
-
concede o revoca il consenso.
Alcune informazioni possono provenire anche da soggetti coinvolti nelle transazioni o nel funzionamento del sito, tra cui:
-
prestatori di pagamento;
-
banche ed emittenti;
-
vettori e operatori logistici;
-
servizi antifrode e di sicurezza;
-
piattaforme tecniche e di commercio elettronico;
-
autorità competenti;
-
altri soggetti autorizzati dalla legge.
7. Finalità e basi giuridiche
I dati personali sono trattati soltanto in presenza di una base prevista dalla normativa.
Gestione del contratto
Le informazioni possono essere utilizzate per:
-
ricevere e controllare l’ordine;
-
verificare la disponibilità;
-
gestire il pagamento;
-
preparare e spedire i prodotti;
-
comunicare lo stato dell’acquisto;
-
trattare cancellazioni, resi, sostituzioni e rimborsi.
Base giuridica: esecuzione del contratto o misure precontrattuali richieste dall’interessato.
Pagamenti e prevenzione delle frodi
Il trattamento può servire a:
-
verificare l’autorizzazione;
-
rilevare operazioni anomale;
-
impedire usi non autorizzati;
-
proteggere sito e transazioni;
-
gestire rimborsi e contestazioni.
Basi giuridiche: esecuzione del contratto, obbligo legale e legittimo interesse alla prevenzione delle frodi e alla sicurezza.
Consegne e resi
I dati possono essere utilizzati per:
-
preparare la spedizione;
-
comunicare al vettore le informazioni necessarie;
-
fornire il tracciamento;
-
completare la consegna;
-
gestire tentativi falliti, anomalie, ritiri e resi.
Base giuridica: esecuzione del contratto.
Assistenza e garanzia legale
Le informazioni possono servire a rispondere alle domande, esaminare problemi dei prodotti, gestire reclami, applicare la garanzia legale e fornire assistenza prima o dopo l’acquisto.
Basi giuridiche: contratto, obbligo legale e legittimo interesse alla corretta gestione delle richieste.
Adempimenti fiscali e tutela dei diritti
I dati possono essere utilizzati per:
-
produrre documenti fiscali;
-
conservare registrazioni contabili;
-
rispondere alle autorità;
-
rispettare obblighi normativi;
-
accertare, esercitare o difendere un diritto.
Basi giuridiche: obbligo legale e legittimo interesse alla tutela dei diritti.
Sicurezza tecnica
Registri e informazioni tecniche possono servire a:
-
proteggere account e sessioni;
-
rilevare accessi anomali;
-
contrastare abusi;
-
identificare errori;
-
mantenere sicurezza e continuità del servizio.
Base giuridica: legittimo interesse alla protezione dei sistemi e al funzionamento del servizio.
Analisi del sito
Quando il consenso è richiesto, gli strumenti analitici non necessari vengono attivati soltanto dopo una scelta positiva dell’utente.
Base giuridica: consenso, salvo trattamenti tecnici o statistici consentiti dalla legge sulla base di presupposti differenti.
Marketing
Le comunicazioni promozionali possono essere inviate quando:
-
l’interessato ha prestato un consenso valido;
-
la legge consente l’invio in presenza di condizioni specifiche.
Il consenso può essere revocato e il marketing diretto può essere contestato in qualsiasi momento.
Base giuridica: consenso o altro presupposto espressamente consentito dalla normativa.
8. Dati necessari e facoltativi
Alcune informazioni sono necessarie per:
-
accettare ed eseguire l’ordine;
-
gestire il pagamento;
-
organizzare la consegna;
-
trattare cancellazioni, resi e rimborsi;
-
rispettare obblighi fiscali e legali.
La mancata comunicazione di dati indispensabili può impedire l’accettazione o esecuzione dell’ordine, la consegna o la gestione della relativa richiesta.
I dati destinati al marketing e ai Cookie non necessari sono facoltativi. Il rifiuto o la revoca del consenso non impediscono normalmente l’acquisto o l’utilizzo delle funzioni essenziali del sito.
9. Destinatari
Nei limiti necessari, i dati possono essere comunicati a:
-
piattaforme di commercio elettronico;
-
servizi di hosting, cloud e manutenzione;
-
prestatori di pagamento;
-
banche ed emittenti;
-
servizi antifrode e di sicurezza;
-
vettori, spedizionieri e operatori logistici;
-
strumenti di assistenza e comunicazione;
-
servizi analitici o pubblicitari, previo consenso quando richiesto;
-
consulenti contabili, fiscali, legali o assicurativi;
-
autorità pubbliche, doganali, amministrative o giudiziarie;
-
soggetti coinvolti in operazioni commerciali, nei casi consentiti dalla legge.
Alcuni fornitori trattano i dati per conto del titolare e secondo istruzioni documentate.
Banche, prestatori di pagamento, vettori e autorità possono invece operare come titolari autonomi, applicando le proprie informative.
10. Conservazione
I dati vengono conservati per il tempo necessario alle finalità del trattamento e agli obblighi applicabili.
In particolare:
-
ordini e contratti: per esecuzione, obblighi fiscali e contabili e termini civili;
-
pagamenti e rimborsi: per gestione della transazione, contestazioni e obblighi legali;
-
assistenza: fino alla conclusione della richiesta e per eventuali reclami;
-
garanzia legale: per la durata della garanzia e dei termini di tutela dei diritti;
-
registri tecnici: per un periodo limitato necessario alla sicurezza e alla gestione degli incidenti;
-
marketing: fino alla revoca, all’opposizione o alla scadenza del termine applicabile;
-
registrazioni dei consensi: per il periodo necessario a dimostrare la conformità;
-
Cookie e identificativi: secondo i termini riportati nella Politica sui cookie.
Alla scadenza, le informazioni vengono eliminate o anonimizzate. Se un obbligo legale o la tutela di un diritto ne richiede l’ulteriore conservazione, il trattamento può essere limitato.
11. Trasferimenti fuori dallo Spazio economico europeo
Il sito utilizza un indirizzo di contatto negli Stati Uniti e può avvalersi di infrastrutture o fornitori situati fuori dallo Spazio economico europeo.
Di conseguenza, alcuni dati possono essere trasferiti o consultati da Paesi terzi.
Quando richiesto, vengono utilizzati strumenti riconosciuti dal GDPR, tra cui:
-
decisioni di adeguatezza della Commissione europea;
-
clausole contrattuali standard approvate dalla Commissione europea;
-
norme vincolanti applicabili ai gruppi internazionali, quando pertinenti;
-
deroghe specifiche previste dal GDPR;
-
altri strumenti di trasferimento riconosciuti dalla legge.
In base al rischio possono essere adottate misure aggiuntive, quali:
-
cifratura;
-
limitazioni di accesso;
-
separazione dei dati;
-
minimizzazione;
-
gestione delle autorizzazioni;
-
verifiche sui fornitori.
Le informazioni sulle garanzie utilizzate per un trasferimento specifico possono essere richieste a service@quorvorn.com.
12. Cookie e tecnologie analoghe
Il sito può utilizzare:
-
Cookie tecnici e strettamente necessari;
-
strumenti di sicurezza e antifrode;
-
Cookie di preferenza;
-
strumenti analitici;
-
tecnologie pubblicitarie o promozionali;
-
memoria locale e altri identificativi online.
I Cookie strettamente necessari possono essere utilizzati senza consenso preventivo nei casi consentiti dalla legge.
Cookie analitici, pubblicitari e altre tecnologie non essenziali vengono attivati previo consenso quando richiesto.
L’utente può:
-
accettare o rifiutare i Cookie non necessari;
-
scegliere per categoria;
-
modificare successivamente le preferenze;
-
revocare il consenso.
Categorie, fornitori, finalità e periodi di conservazione sono descritti nella Politica sui cookie e nel pannello delle preferenze.
13. Controlli automatizzati
I prestatori che gestiscono pagamenti, sicurezza o antifrode possono utilizzare sistemi automatizzati per valutare il rischio delle transazioni.
L’analisi può considerare:
-
coerenza dei dati di pagamento;
-
indirizzi di fatturazione e consegna;
-
informazioni del dispositivo e della rete;
-
precedenti tentativi di pagamento;
-
indicatori tecnici di rischio;
-
contestazioni o transazioni anomale pregresse.
Salvo specifica informazione, non vengono adottate decisioni con effetti giuridici o analogamente rilevanti basate esclusivamente su processi automatizzati.
Se in futuro venissero utilizzate decisioni soggette all’articolo 22 del GDPR, devono essere fornite informazioni specifiche riguardanti:
-
logica utilizzata;
-
importanza del trattamento;
-
possibili conseguenze;
-
modalità per richiedere l’intervento umano;
-
possibilità di esprimere la propria posizione o contestare la decisione.
14. Dati dei minori
Il sito e i prodotti non sono specificamente destinati ai minori.
Non vengono consapevolmente raccolti dati di minori per finalità incompatibili con la normativa applicabile.
Se tali informazioni risultano prive di un’idonea base giuridica o della necessaria autorizzazione, possono essere eliminate o sottoposte a limitazione in base alle circostanze.
15. Misure di sicurezza
In funzione della natura dei dati, delle finalità e dei rischi ragionevolmente prevedibili, possono essere adottate misure quali:
-
connessioni cifrate;
-
controllo degli accessi;
-
autenticazione;
-
limitazione delle autorizzazioni;
-
aggiornamenti dei sistemi;
-
registri degli eventi di sicurezza;
-
procedure di backup e ripristino;
-
selezione e controllo dei fornitori;
-
gestione degli incidenti;
-
formazione e istruzioni per le persone autorizzate.
Nessun sistema informatico può eliminare ogni rischio. Le misure possono quindi essere adeguate all’evoluzione tecnica, ai rischi e alle condizioni operative.
16. Diritti dell’interessato
Alle condizioni previste dal GDPR, l’interessato può:
-
ricevere informazioni sul trattamento;
-
accedere ai propri dati;
-
correggere informazioni inesatte;
-
integrare dati incompleti;
-
richiedere la cancellazione;
-
ottenere la limitazione;
-
opporsi a determinati trattamenti;
-
ricevere i dati idonei in formato strutturato, di uso comune e leggibile da dispositivo automatico;
-
richiedere, quando tecnicamente possibile, la trasmissione a un altro titolare;
-
revocare il consenso;
-
non essere sottoposto, nei casi previsti, a decisioni basate unicamente su processi automatizzati;
-
presentare reclamo all’autorità di controllo;
-
rivolgersi all’autorità giudiziaria competente.
La revoca non compromette la liceità dei trattamenti effettuati prima della stessa.
Cancellazione, limitazione, opposizione e portabilità si applicano soltanto quando ricorrono i rispettivi requisiti legali.
L’opposizione al trattamento per marketing diretto può essere esercitata in qualsiasi momento.
17. Presentazione di una richiesta
Le richieste possono essere inviate tramite:
-
E-mail: service@quorvorn.com
-
Telefono: +1 (419) 371-9183
È opportuno indicare:
-
nome;
-
diritto che si intende esercitare;
-
e-mail collegata all’ordine o all’account;
-
numero dell’ordine, quando pertinente;
-
informazioni necessarie per individuare i dati.
Ulteriori elementi di verifica possono essere richiesti soltanto quando ragionevolmente necessari per confermare l’identità ed evitare comunicazioni non autorizzate.
La gestione è normalmente gratuita. Per richieste manifestamente infondate, eccessive o ripetitive, la legge può consentire l’applicazione di un costo ragionevole o il rifiuto.
18. Termini di risposta
Le richieste vengono trattate senza indebito ritardo e, normalmente, entro un mese dalla ricezione.
In base alla complessità o al numero delle domande, il termine può essere prorogato fino a due mesi aggiuntivi.
L’eventuale proroga deve essere comunicata entro il primo mese, indicandone le ragioni.
Se la richiesta non viene accolta, l’interessato deve ricevere entro il termine applicabile le motivazioni e le informazioni sul diritto di presentare reclamo o ricorrere all’autorità giudiziaria.
19. Reclami
L’interessato può presentare un reclamo all’autorità di protezione dei dati, senza perdere la possibilità di utilizzare altri rimedi amministrativi o giudiziari.
Per gli interessati situati in Italia, l’autorità competente è il Garante per la protezione dei dati personali.
20. Responsabile della protezione dei dati
I recapiti del responsabile della protezione dei dati, DPO, vengono pubblicati nella Informativa sulla privac soltanto quando tale figura è stata formalmente nominata.
In assenza di dati relativi a un DPO, le richieste possono essere inviate a service@quorvorn.com.
21. Rappresentante nell’Unione europea
Se il trattamento è soggetto all’articolo 3, paragrafo 2, del GDPR e non ricorre un’eccezione prevista dall’articolo 27, deve essere formalmente designato un rappresentante nell’Unione europea.
Identità e recapiti del rappresentante devono essere pubblicati soltanto dopo il completamento della relativa nomina.
22. Contatti e orari
Per domande su dati personali, Cookie, consenso o diritti:
-
Indirizzo: 361 Jennings Ave #B, Mansfield, OH 44907, US
-
E-mail: service@quorvorn.com
-
Telefono: +1 (419) 371-9183
Orari secondo l’ora dell’Europa centrale:
-
Lunedì–venerdì: 09:00–12:30 e 14:00–18:00
-
Sabato–domenica: 10:00–12:00 e 14:00–17:00
Gli orari del servizio clienti non modificano i termini legali stabiliti dal GDPR.
23. Aggiornamenti
Il contenuto può essere modificato in seguito a:
-
cambiamenti normativi;
-
variazioni delle attività di trattamento;
-
aggiunta o rimozione di fornitori;
-
aggiornamento delle misure di sicurezza;
-
modifiche nell’utilizzo dei Cookie;
-
variazioni della procedura per l’esercizio dei diritti.
La versione aggiornata viene pubblicata sul sito con la data dell’ultima revisione.
Le modifiche non incidono sui diritti già maturati prima della loro entrata in vigore.