Informativa sul trattamento dei dati personali (GDPR)

1. Premessa e identità del Titolare del trattamento

La presente informativa descrive le modalità con cui trattiamo i Suoi dati personali, in conformità con il Regolamento (UE) 2016/679 (GDPR) e con il Decreto Legislativo 196/2003, come successivamente modificato dal D.Lgs. 101/2018, che ha adattato il quadro normativo italiano alle prescrizioni europee.

Ci impegniamo a proteggere la Sua privacy e a garantire la massima trasparenza su come raccogliamo, utilizziamo e conserviamo i Suoi dati. Il rispetto dei Suoi diritti è al centro di ogni nostra attività.

Titolare del trattamento
Junewyn
9135 Durango Point Ln
Houston, TX 77070
US

Contatto per la protezione dei dati
E-mail: customer@junewyn.com
Telefono: +1 (713) 684-2917

2. Base giuridica e finalità del trattamento (artt. 6 e 13 GDPR)

Trattiamo i Suoi dati personali esclusivamente per finalità determinate, esplicite e legittime, sulla base di una delle seguenti basi giuridiche:

Base giuridica Finalità del trattamento
Esecuzione di un contratto (art. 6, par. 1, lett. b) Gestione dell'ordine, elaborazione del pagamento, evasione della spedizione, assistenza post-vendita, gestione di resi e rimborsi.
Adempimento di un obbligo legale (art. 6, par. 1, lett. c) Adempimenti fiscali, contabili, amministrativi e di sicurezza pubblica previsti dalla legge italiana ed europea.
Legittimo interesse del Titolare (art. 6, par. 1, lett. f) Miglioramento dei servizi, prevenzione di frodi, sicurezza del sito, gestione delle comunicazioni con i clienti, analisi statistiche interne.
Consenso esplicito dell'interessato (art. 6, par. 1, lett. a) Invio di newsletter e comunicazioni commerciali, profilazione per finalità di marketing, installazione di cookie non tecnici.

Il trattamento si basa sui principi di liceità, correttezza e trasparenza. I dati sono raccolti per finalità determinate, pertinenti e limitate a quanto necessario; sono esatti e, se necessario, aggiornati; conservati per il tempo strettamente indispensabile; trattati in modo da garantire sicurezza e riservatezza.

3. Categorie di dati personali trattati

Raccogliamo e trattiamo le seguenti categorie di dati personali:

  • Dati identificativi: nome, cognome, data di nascita (se fornita), codice fiscale (se richiesto per fatturazione).
  • Dati di contatto: indirizzo di spedizione e di fatturazione, indirizzo e-mail, numero di telefono.
  • Dati di transazione: prodotti acquistati, importi spesi, cronologia degli ordini, dati di pagamento (gestiti in modo sicuro e, ove possibile, trasmessi direttamente a fornitori di servizi di pagamento certificati).
  • Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, dati di navigazione raccolti tramite cookie e tecnologie simili.
  • Dati di preferenza e comportamento: pagine visitate, prodotti visualizzati, contenuto del carrello, interazioni con le nostre comunicazioni.

Non trattiamo categorie particolari di dati personali (cd. "dati sensibili") ai sensi dell'art. 9 del GDPR.

4. Periodo di conservazione dei dati (art. 5, par. 1, lett. e GDPR)

I dati sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto dei termini legali.

Categoria di dati Periodo di conservazione
Dati relativi a ordini e fatturazione 10 anni (ai sensi del D.P.R. 600/1973, per adempimenti fiscali e contabili).
Dati di contatto per assistenza clienti Fino a 12 mesi dall'ultima interazione.
Dati per finalità di marketing (con consenso) Fino alla revoca del consenso o richiesta di cancellazione.
Dati di navigazione e cookie Secondo quanto specificato nella nostra Informativa sui Cookie.

Decorso il periodo di conservazione, i dati saranno cancellati o resi anonimi, salvo diverso obbligo legale.

5. Destinatari dei dati e trasferimenti extra-UE (artt. 28, 44-49 GDPR)

I Suoi dati possono essere comunicati a soggetti terzi che agiscono in qualità di Responsabili del trattamento (ai sensi dell'art. 28 del GDPR), per finalità strumentali alla gestione dei nostri servizi. Rientrano in questa categoria:

  • corrieri e fornitori di servizi logistici;
  • istituti di pagamento e fornitori di servizi di pagamento elettronico;
  • fornitori di servizi IT e di hosting;
  • piattaforme di e-mail marketing e di analisi dati (es. Google Analytics);
  • studi legali, fiscali e contabili per adempimenti normativi;
  • autorità pubbliche e organi di controllo, ove richiesto dalla legge.

I dati non vengono diffusi a terzi per finalità di marketing senza il Suo esplicito consenso.

Trasferimenti extra-UE
Alcuni dei nostri fornitori di servizi possono avere sede al di fuori dell'Unione Europea. In tal caso, il trasferimento dei dati è effettuato nel rispetto delle garanzie previste dal GDPR, utilizzando:

  • Clausole contrattuali standard (SCCs) approvate dalla Commissione Europea, che garantiscono un livello di protezione adeguato;
  • laddove applicabile, la decisione di adeguatezza della Commissione Europea per i paesi terzi (art. 45 GDPR).

6. Misure di sicurezza (artt. 32-34 GDPR)

Adottiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza proporzionato al rischio. In particolare:

  • crittografia dei dati in transito tramite protocolli SSL/TLS;
  • controlli di accesso ai sistemi basati su profili di autorizzazione;
  • monitoraggio e registrazione degli accessi;
  • formazione periodica del personale sulle tematiche della protezione dei dati;
  • procedure per la gestione delle violazioni dei dati (data breach), con notifica all'autorità di controllo e, ove richiesto, agli interessati entro i termini previsti dalla legge.

7. I Suoi diritti e come esercitarli (artt. 15-22 GDPR)

In qualità di interessato, Lei ha i seguenti diritti, che può esercitare in qualsiasi momento inviando una richiesta scritta all'indirizzo e-mail customer@junewyn.com:

  • Diritto di accesso (art. 15) – ottenere conferma del trattamento e accedere ai Suoi dati, ricevendone copia.
  • Diritto di rettifica (art. 16) – chiedere la correzione di dati inesatti o l'integrazione di quelli incompleti.
  • Diritto alla cancellazione (cd. "diritto all'oblio", art. 17) – ottenere la cancellazione dei dati nei casi previsti dalla legge (es. quando non più necessari, o quando Lei revoca il consenso).
  • Diritto di limitazione del trattamento (art. 18) – chiedere che il trattamento sia limitato a specifiche operazioni.
  • Diritto alla portabilità dei dati (art. 20) – ricevere i dati che ci ha fornito in un formato strutturato, di uso comune e leggibile, e trasmetterli a un altro Titolare.
  • Diritto di opposizione (art. 21) – opporsi al trattamento per motivi connessi alla Sua situazione particolare, o al trattamento per finalità di marketing diretto.
  • Diritto di non essere sottoposto a decisioni automatizzate (art. 22) – non essere soggetto a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici che La riguardano.
  • Diritto di revoca del consenso (art. 7) – revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prima della revoca.

Risponderemo alla Sua richiesta entro 30 giorni dal ricevimento, come previsto dalla legge. Qualora la richiesta sia complessa o particolarmente onerosa, potremmo comunicarLe una proroga di ulteriori 60 giorni.

8. Diritto di reclamo (art. 77 GDPR)

Lei ha il diritto di proporre reclamo all'autorità di controllo competente, ovvero al Garante per la protezione dei dati personali, qualora ritenga che il trattamento dei Suoi dati personali violi la normativa applicabile.

Garante per la protezione dei dati personali
Piazza di Monte Citorio, 121 – 00186 Roma
Sito web: www.garanteprivacy.it
E-mail: garante@gpdp.it

9. Aggiornamenti e data di entrata in vigore

La presente informativa può essere soggetta a modifiche periodiche per adeguarsi a variazioni normative, tecnologiche o organizzative. 

La invitiamo a consultare periodicamente questa pagina per rimanere informato su eventuali cambiamenti.