Informativa sulla protezione dei dati
1. Finalità della presente informativa GDPR
La presente Informativa GDPR e sulla protezione dei dati descrive i principi e le modalità con cui trattiamo i dati personali nel rispetto del Regolamento (UE) 2016/679 (“GDPR”) e della normativa applicabile in materia di protezione dei dati personali.
Questa informativa è dedicata in particolare alla governance della protezione dei dati, ai principi applicabili al trattamento e ai diritti riconosciuti agli interessati.
Per informazioni più dettagliate sulle modalità con cui i dati personali vengono utilizzati durante la navigazione, gli acquisti, le richieste di assistenza e le altre attività del sito, consultare la Privacy Policy.
Per informazioni specifiche sui cookie e sugli strumenti di tracciamento, consultare la Cookie Policy.
2. Principi di protezione dei dati
Nel trattamento dei dati personali ci impegniamo a rispettare i principi previsti dal GDPR, tra cui:
liceità, correttezza e trasparenza del trattamento;
limitazione delle finalità;
minimizzazione dei dati;
accuratezza e aggiornamento dei dati;
limitazione della conservazione;
integrità e riservatezza;
responsabilizzazione in materia di protezione dei dati.
I dati personali vengono trattati solo per finalità determinate, esplicite e legittime e, per quanto possibile, vengono raccolti e utilizzati nella misura necessaria rispetto alle finalità perseguite.
3. Basi giuridiche del trattamento
Il trattamento dei dati personali può essere effettuato sulla base di una o più delle seguenti condizioni previste dal GDPR:
consenso dell’interessato, quando richiesto;
esecuzione di un contratto o adozione di misure precontrattuali;
adempimento di un obbligo legale;
perseguimento di un legittimo interesse, quando tale interesse non prevalga sui diritti e sulle libertà fondamentali dell’interessato.
Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
4. Categorie particolari di dati personali
In linea generale, non richiediamo dati personali appartenenti alle categorie particolari previste dall’articolo 9 del GDPR quando tali dati non siano necessari per le finalità del servizio.
Qualora, in una situazione specifica, fosse necessario trattare una categoria particolare di dati personali, il trattamento verrà effettuato esclusivamente quando sussista una condizione prevista dalla normativa applicabile e siano rispettati gli ulteriori requisiti di protezione previsti dal GDPR.
5. Responsabili del trattamento e soggetti terzi
Quando necessario per lo svolgimento delle attività connesse ai servizi, alcuni trattamenti possono essere effettuati da soggetti terzi che agiscono per nostro conto, ad esempio fornitori di servizi tecnici, sicurezza informatica, manutenzione, pagamenti, logistica o altri servizi necessari.
Tali soggetti possono accedere ai dati personali esclusivamente nella misura necessaria allo svolgimento delle attività affidate e, ove richiesto dal GDPR, sulla base di un apposito accordo o altro atto giuridico conforme alla normativa applicabile.
I dati personali non vengono venduti a terzi.
6. Trasferimenti internazionali di dati
Considerato che le attività possono coinvolgere soggetti o infrastrutture situati al di fuori dello Spazio economico europeo, alcuni dati personali potrebbero essere trasferiti o trattati in Paesi terzi.
Quando un trasferimento internazionale rientra nell’ambito di applicazione del GDPR, vengono adottate le garanzie previste dalla normativa applicabile, quali una decisione di adeguatezza della Commissione europea, clausole contrattuali standard o altri meccanismi riconosciuti dal GDPR, ove richiesti.
7. Sicurezza dei dati e violazioni
Adottiamo misure tecniche e organizzative adeguate, tenendo conto della natura dei dati, delle finalità del trattamento e dei rischi connessi, al fine di proteggerli da accessi non autorizzati, perdita, alterazione, divulgazione o distruzione illecita.
In caso di violazione dei dati personali, valutiamo tempestivamente la natura e il rischio della violazione e, quando previsto dal GDPR, provvediamo a effettuare le notifiche all’autorità di controllo e/o alle persone interessate entro i termini e secondo le modalità stabilite dalla normativa.
8. Valutazione d’impatto sulla protezione dei dati
Quando un trattamento può comportare un rischio elevato per i diritti e le libertà delle persone fisiche, valutiamo la necessità di effettuare una Valutazione d’impatto sulla protezione dei dati (DPIA) ai sensi del GDPR.
Quando richiesta, la DPIA viene utilizzata per individuare e valutare i rischi e per definire misure adeguate a ridurre tali rischi.
9. I diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può esercitare diversi diritti in relazione ai propri dati personali, tra cui:
ottenere la conferma dell’esistenza o meno di un trattamento;
ottenere l’accesso ai propri dati personali;
richiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
richiedere la cancellazione dei dati, quando ne ricorrono i presupposti;
richiedere la limitazione del trattamento nei casi previsti;
opporsi al trattamento quando previsto dalla normativa;
ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nei casi in cui sia applicabile il diritto alla portabilità;
revocare il consenso precedentemente prestato, quando il trattamento si basa sul consenso.
L’esercizio di tali diritti può essere soggetto alle condizioni e alle limitazioni previste dal GDPR e dalla normativa applicabile.
10. Processi decisionali automatizzati
Non intendiamo utilizzare processi decisionali esclusivamente automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla persona, salvo nei casi e alle condizioni espressamente consentiti dal GDPR.
Qualora tale forma di trattamento fosse applicabile, verranno rispettati i requisiti previsti dall’articolo 22 del GDPR, compresi, ove applicabili, i diritti dell’interessato relativi all’intervento umano, all’espressione della propria opinione e alla contestazione della decisione.
11. Come esercitare i propri diritti
Per esercitare i diritti previsti dal GDPR, l’interessato può contattarci utilizzando i recapiti indicati nella sezione 14. Contatti.
La richiesta dovrebbe contenere informazioni sufficienti per consentirci di comprendere la richiesta e gestirla correttamente.
Quando necessario per verificare l’identità del richiedente, possiamo richiedere informazioni aggiuntive proporzionate allo scopo, nel rispetto della normativa applicabile.
Le richieste vengono gestite entro i termini previsti dal GDPR.
12. Diritto di proporre reclamo all’autorità di controllo
L’interessato ha il diritto di proporre un reclamo presso un’autorità di controllo competente qualora ritenga che il trattamento dei propri dati personali violi il GDPR o la normativa applicabile.
Per gli interessati in Italia, è possibile rivolgersi al Garante per la protezione dei dati personali, secondo le modalità previste dall’autorità.
Il diritto di proporre reclamo all’autorità di controllo non pregiudica gli altri diritti riconosciuti all’interessato dalla normativa applicabile.
13. Aggiornamenti della presente informativa
La presente informativa può essere aggiornata quando necessario, ad esempio in caso di modifiche normative, organizzative, tecniche o relative alle modalità di trattamento dei dati personali.
La versione aggiornata sarà resa disponibile sul sito con l’indicazione della relativa data di aggiornamento.
14. Contatti
Per domande relative alla protezione dei dati personali o per esercitare i diritti previsti dal GDPR, è possibile contattarci ai seguenti recapiti:
Sito web: www.ulorisvailcair.com
E-mail: assist@ulorisvailcair.com
Telefono: +81-28-4187-2536
Indirizzo:
Giappone, 〒321-0346, Prefettura di Tochigi, Città di Utsunomiya, Shimohari-machi 3338-29
Servizio clienti: dal lunedì al venerdì, dalle 09:50 alle 16:50, esclusi i giorni festivi.