La protezione dei dati personali degli utenti rappresenta un aspetto fondamentale del nostro rapporto con i visitatori e i clienti del sito ravoriaa.com.
La presente informativa descrive il modo in cui i dati personali vengono trattati e protetti in conformità al Regolamento (UE) 2016/679 (GDPR), al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003), come modificato e integrato, e alle altre disposizioni applicabili in materia di protezione dei dati personali.
Questa pagina ha lo scopo di spiegare in particolare i principi di protezione applicati, le basi giuridiche del trattamento, le garanzie riconosciute agli utenti e i diritti che possono essere esercitati ai sensi della normativa vigente.
1. Ambito di applicazione
La presente policy si applica alle attività di trattamento dei dati personali effettuate attraverso:
il sito web ravoriaa.com;
la navigazione delle pagine del sito;
l’utilizzo delle funzionalità disponibili;
gli acquisti effettuati online;
le comunicazioni relative agli ordini;
le richieste inviate al servizio clienti;
eventuali richieste di assistenza, informazioni o supporto;
l’utilizzo di cookie e tecnologie simili, secondo quanto descritto nella relativa Cookie Policy.
La presente informativa riguarda gli utenti, i visitatori e i consumatori che interagiscono con il sito.
Per informazioni più dettagliate sulle specifiche attività di raccolta e utilizzo dei dati personali, è possibile consultare anche la Privacy Policy e la Cookie Policy disponibili sul sito.
2. Quadro normativo applicabile
Il trattamento dei dati personali viene effettuato nel rispetto dei principali riferimenti normativi applicabili, tra cui:
Regolamento (UE) 2016/679 (GDPR) relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali;
Codice in materia di protezione dei dati personali (D.Lgs. 196/2003), come modificato e integrato;
disposizioni applicabili adottate dalle autorità competenti in materia di protezione dei dati personali;
indicazioni e provvedimenti del Garante per la protezione dei dati personali, quando applicabili.
Il trattamento viene effettuato secondo criteri di trasparenza, correttezza e responsabilità, nel rispetto dei diritti riconosciuti agli interessati.
3. Principi applicati alla protezione dei dati personali
Nel trattamento dei dati personali vengono applicati i principi fondamentali previsti dal GDPR.
3.1 Liceità, correttezza e trasparenza
I dati personali vengono trattati sulla base di un valido presupposto giuridico e secondo modalità comprensibili per l’utente.
Le informazioni relative al trattamento vengono fornite in modo chiaro e facilmente accessibile.
3.2 Limitazione della finalità
I dati personali vengono raccolti per finalità specifiche, determinate e legittime.
I dati non vengono utilizzati per scopi incompatibili con quelli comunicati agli utenti, salvo quanto consentito dalla normativa applicabile.
3.3 Minimizzazione dei dati
Vengono trattati solamente i dati personali necessari rispetto alle finalità perseguite.
Non vengono raccolte informazioni non necessarie allo svolgimento delle attività previste.
3.4 Esattezza dei dati
Vengono adottate misure ragionevoli per mantenere i dati personali aggiornati e corretti quando necessario.
Gli utenti possono richiedere la modifica di informazioni inesatte secondo le modalità previste dalla normativa.
3.5 Limitazione della conservazione
I dati personali vengono conservati solamente per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti o per il periodo richiesto dagli obblighi di legge applicabili.
3.6 Integrità e riservatezza
I dati personali vengono protetti attraverso misure tecniche e organizzative adeguate volte a prevenire accessi non autorizzati, perdita, utilizzo improprio o divulgazione non autorizzata.
3.7 Principio di responsabilizzazione (Accountability)
Viene adottato un approccio orientato alla responsabilità, valutando le modalità di trattamento e le misure necessarie per garantire il rispetto dei principi stabiliti dal GDPR.
4. Categorie di dati personali trattati
Nell’ambito delle attività svolte tramite il sito possono essere trattate diverse categorie di dati personali.
4.1 Dati identificativi e di contatto
Possono includere:
nome e cognome;
indirizzo e-mail;
numero di telefono;
indirizzo di consegna;
indirizzo di fatturazione;
altre informazioni fornite volontariamente dall’utente.
4.2 Dati relativi agli ordini e alle transazioni
Possono includere:
informazioni sugli ordini effettuati;
prodotti acquistati;
numero dell’ordine;
informazioni relative alla consegna;
informazioni relative a resi, rimborsi o richieste post-vendita;
stato delle transazioni.
Le informazioni relative ai pagamenti possono essere gestite tramite soggetti specializzati nei servizi di pagamento. I dati relativi ai metodi di pagamento vengono trattati secondo le modalità previste dai relativi fornitori e dalla normativa applicabile.
4.3 Dati relativi alle comunicazioni
Quando un utente contatta il servizio clienti o invia una richiesta, possono essere trattate le informazioni contenute nella comunicazione, incluse eventuali informazioni fornite volontariamente.
4.4 Dati tecnici e di utilizzo
Quando applicabile, possono essere trattate informazioni tecniche generate durante la navigazione del sito, quali:
indirizzo IP;
tipo di browser;
dispositivo utilizzato;
sistema operativo;
informazioni relative alla navigazione;
dati generati tramite cookie o tecnologie simili.
5. Dati appartenenti a categorie particolari
Il sito non è progettato per raccogliere normalmente categorie particolari di dati personali ai sensi dell’articolo 9 del GDPR, quali dati relativi alla salute, convinzioni religiose, opinioni politiche, dati biometrici o altre categorie particolarmente protette.
Qualora, in circostanze specifiche, tali dati dovessero essere trattati, ciò avverrebbe esclusivamente nei casi consentiti dal GDPR e dalla normativa applicabile.
6. Finalità del trattamento dei dati personali
I dati personali possono essere trattati per le seguenti finalità:
gestione degli ordini effettuati tramite il sito;
preparazione e consegna dei prodotti acquistati;
gestione delle richieste relative agli acquisti;
assistenza clienti e comunicazioni post-vendita;
gestione di resi, rimborsi e richieste di supporto;
amministrazione delle attività relative agli acquisti;
adempimento di obblighi fiscali, contabili o normativi;
protezione della sicurezza del sito;
prevenzione di frodi, utilizzi impropri o attività non autorizzate;
gestione delle richieste esercitate dagli utenti secondo il GDPR;
miglioramento delle funzionalità e dell’esperienza di navigazione;
eventuali attività di comunicazione commerciale o personalizzazione, quando previsto dalla normativa applicabile e sulla base di un valido presupposto giuridico.
7. Basi giuridiche del trattamento
Ogni attività di trattamento dei dati personali viene effettuata sulla base di una specifica base giuridica prevista dal GDPR.
Le principali basi giuridiche applicabili possono includere:
7.1 Esecuzione di un contratto o misure precontrattuali
Il trattamento può essere necessario per:
gestire gli ordini effettuati dall’utente;
organizzare la consegna dei prodotti;
fornire assistenza relativa agli acquisti;
gestire richieste collegate al rapporto contrattuale.
7.2 Adempimento di obblighi legali
Alcuni trattamenti possono essere effettuati per rispettare obblighi previsti dalla normativa applicabile, inclusi obblighi:
fiscali;
contabili;
amministrativi;
regolamentari;
richieste legittime provenienti dalle autorità competenti.
7.3 Legittimo interesse
In determinati casi, il trattamento può essere basato sul legittimo interesse, quando tale interesse è compatibile con i diritti e le libertà degli utenti.
Tali finalità possono includere, ove applicabile:
protezione della sicurezza del sito;
prevenzione di frodi o utilizzi abusivi;
gestione tecnica dei sistemi;
tutela dei diritti e degli interessi legittimi.
7.4 Consenso dell’utente
Quando richiesto dalla normativa applicabile, il trattamento viene effettuato previo consenso dell’utente.
Il consenso può riguardare, ad esempio:
determinati cookie non tecnici;
alcune attività di marketing;
specifiche modalità di personalizzazione.
L’utente può revocare il consenso in qualsiasi momento.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca sulla base del consenso precedentemente espresso.
8. Destinatari dei dati personali
I dati personali possono essere comunicati, esclusivamente quando necessario e nel rispetto della normativa applicabile, alle seguenti categorie di destinatari:
fornitori di servizi di pagamento;
operatori logistici e servizi di consegna;
fornitori di servizi informatici e tecnologici;
fornitori di servizi relativi alla gestione e sicurezza del sito;
soggetti che forniscono supporto al servizio clienti;
consulenti professionali, contabili o fiscali, quando necessario;
autorità pubbliche o soggetti autorizzati dalla legge.
I destinatari ricevono esclusivamente i dati necessari per lo svolgimento delle attività richieste e operano secondo gli obblighi previsti dalla normativa applicabile in materia di protezione dei dati personali.
Quando un soggetto tratta dati personali per conto del titolare del trattamento, tale rapporto può essere regolato attraverso strumenti contrattuali conformi al GDPR, quando richiesto dalla normativa applicabile.
Non vengono comunicati dati personali a soggetti terzi per finalità incompatibili con quelle descritte nella presente policy.
9. Periodo di conservazione dei dati
I dati personali vengono conservati per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti e, ove previsto, per il periodo richiesto dalla normativa applicabile.
Il periodo di conservazione può variare in base alla tipologia di dati e alla finalità del trattamento.
A titolo generale:
i dati relativi agli ordini possono essere conservati per il periodo necessario alla gestione del rapporto contrattuale, dell’assistenza successiva all’acquisto e degli obblighi legali applicabili;
le comunicazioni con il servizio clienti possono essere conservate per il tempo necessario alla gestione della richiesta e delle eventuali attività successive;
le informazioni relative ai consensi possono essere conservate per il periodo necessario a dimostrare la validità della scelta effettuata dall’utente, quando richiesto dalla normativa;
i dati relativi a cookie e tecnologie simili vengono conservati secondo la configurazione tecnica degli strumenti utilizzati e la normativa applicabile.
Al termine del periodo di conservazione previsto, i dati vengono eliminati o trattati secondo modalità compatibili con gli obblighi applicabili.
10. Sicurezza dei dati personali
Vengono adottate misure tecniche e organizzative adeguate per proteggere i dati personali da:
accessi non autorizzati;
perdita accidentale;
utilizzo improprio;
divulgazione non autorizzata;
modifica non autorizzata;
altre forme di trattamento non conformi alla normativa applicabile.
Le misure adottate vengono valutate tenendo conto della natura dei dati trattati, dei rischi associati al trattamento e delle caratteristiche delle attività svolte.
Tuttavia, nessun sistema di trasmissione o conservazione elettronica può essere considerato completamente privo di rischi. Per questo motivo vengono adottate misure ragionevoli per mantenere un livello adeguato di protezione.
11. Violazione dei dati personali
In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà degli interessati, saranno adottate le misure previste dal GDPR e dalla normativa applicabile.
Quando richiesto dalla legge:
la violazione potrà essere notificata all’autorità di controllo competente;
gli interessati potranno essere informati secondo le modalità previste dalla normativa applicabile.
Le eventuali comunicazioni saranno effettuate tenendo conto della natura della violazione, dei rischi individuati e degli obblighi normativi applicabili.
12. Trasferimento dei dati verso Paesi terzi
Alcune attività di trattamento potrebbero comportare il trasferimento di dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo (SEE).
Quando tale trasferimento avviene, vengono applicate, ove richiesto dalla normativa applicabile, adeguate garanzie previste dal GDPR.
Tali garanzie possono includere:
una decisione di adeguatezza adottata dalla Commissione Europea;
clausole contrattuali standard approvate dalla Commissione Europea;
altre misure riconosciute dal GDPR.
Il trasferimento dei dati verso Paesi terzi viene effettuato nel rispetto dei requisiti previsti dalla normativa applicabile in materia di protezione dei dati personali.
13. Diritti dell’interessato secondo il GDPR
Gli utenti possono esercitare i diritti riconosciuti dal GDPR in relazione ai propri dati personali.
13.1 Diritto di accesso
L’utente può ottenere informazioni sui dati personali trattati e sulle modalità del relativo trattamento.
13.2 Diritto di rettifica
L’utente può richiedere la correzione di dati personali inesatti o l’integrazione di dati incompleti.
13.3 Diritto alla cancellazione
Nei casi previsti dal GDPR, l’utente può richiedere la cancellazione dei propri dati personali.
Tale diritto può essere soggetto alle eccezioni previste dalla normativa applicabile, ad esempio quando la conservazione dei dati sia necessaria per adempiere obblighi legali.
13.4 Diritto alla limitazione del trattamento
Nei casi previsti dal GDPR, l’utente può richiedere la limitazione del trattamento dei propri dati personali.
13.5 Diritto alla portabilità dei dati
Quando applicabile, l’utente può ricevere i dati personali forniti in un formato strutturato, comunemente utilizzato e leggibile da dispositivo automatico, oppure richiederne la trasmissione a un altro titolare del trattamento.
13.6 Diritto di opposizione
Nei casi previsti dalla normativa applicabile, l’utente può opporsi al trattamento dei propri dati personali.
In particolare, l’utente può opporsi in qualsiasi momento al trattamento effettuato per finalità di marketing diretto, quando applicabile.
13.7 Diritto di revocare il consenso
Quando il trattamento si basa sul consenso dell’utente, quest’ultimo può revocarlo in qualsiasi momento.
La revoca non modifica la liceità del trattamento effettuato prima della revoca.
13.8 Decisioni automatizzate
Qualora trovino applicazione processi decisionali completamente automatizzati disciplinati dall’articolo 22 del GDPR, l’utente potrà esercitare i diritti previsti dalla normativa applicabile.
14. Come esercitare i propri diritti
Gli utenti possono esercitare i diritti riconosciuti dal GDPR inviando una richiesta tramite i seguenti contatti:
E-mail: support@ravoriaa.com
Per consentire una corretta gestione della richiesta, è consigliabile indicare:
nome e cognome;
indirizzo e-mail utilizzato per eventuali rapporti con il sito;
descrizione della richiesta;
eventuali informazioni necessarie per verificare l’identità dell’interessato.
Per motivi di sicurezza e al fine di proteggere i dati personali degli utenti, può essere richiesta una verifica dell’identità quando necessario e proporzionato.
Le richieste verranno gestite entro i termini previsti dal GDPR e dalla normativa applicabile.
L’esercizio dei diritti riconosciuti dalla normativa non comporta costi, salvo i casi previsti dalla legge in cui una richiesta risulti manifestamente infondata o eccessiva.
15. Diritto di proporre reclamo all’autorità di controllo
Qualora un utente ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR o della normativa applicabile, ha il diritto di proporre reclamo presso l’autorità di controllo competente.
Per gli utenti in Italia, è possibile rivolgersi al:
Garante per la protezione dei dati personali
fatte salve le competenze dell’autorità di controllo competente secondo la normativa applicabile.
La possibilità di presentare un reclamo non limita il diritto dell’interessato di esercitare eventuali altri rimedi previsti dalla legge.
16. Dati dei minori
Il sito non è specificamente destinato ai minori.
Non viene intenzionalmente effettuata la raccolta di dati personali appartenenti a minori per finalità diverse da quelle consentite dalla normativa applicabile.
Qualora venisse rilevato un trattamento di dati personali di minori effettuato senza un’adeguata base giuridica o senza le condizioni richieste dalla normativa applicabile, verranno adottate misure ragionevoli per gestire la situazione in conformità alla legge.
17. Cookie e tecnologie simili
Il sito può utilizzare cookie e tecnologie simili per consentire il corretto funzionamento delle pagine web, migliorare l’esperienza di navigazione e, quando previsto dalla normativa applicabile, svolgere attività basate sulle preferenze espresse dall’utente.
L’utilizzo dei cookie e delle tecnologie simili viene disciplinato in modo specifico nella Cookie Policy disponibile sul sito.
Alcuni cookie possono comportare il trattamento di informazioni associate a un dispositivo o, in determinate circostanze, a un utente identificabile.
Quando tali informazioni costituiscono dati personali, vengono trattate secondo i principi stabiliti dal GDPR e dalla normativa italiana applicabile.
Per conoscere:
le categorie di cookie utilizzate;
le finalità dei cookie;
la gestione delle preferenze;
le modalità per modificare o revocare il consenso;
è possibile consultare la relativa Cookie Policy.
18. Rapporto con la Privacy Policy e la Cookie Policy
La presente policy deve essere letta insieme agli altri documenti informativi disponibili sul sito.
In particolare:
la Privacy Policy descrive le modalità con cui vengono raccolti, utilizzati, conservati e condivisi i dati personali nell’ambito delle attività del sito;
la Cookie Policy descrive l’utilizzo dei cookie e delle tecnologie simili;
la presente policy illustra principalmente i principi GDPR applicati, le basi giuridiche del trattamento e i diritti riconosciuti agli interessati.
Tutti i documenti devono essere interpretati in modo coordinato al fine di fornire agli utenti informazioni chiare e trasparenti sul trattamento dei dati personali.
19. Aggiornamenti della presente policy
La presente policy può essere modificata o aggiornata periodicamente per riflettere:
cambiamenti normativi;
aggiornamenti dei requisiti in materia di protezione dei dati personali;
modifiche delle funzionalità del sito;
variazioni nelle modalità di trattamento dei dati personali.
La versione aggiornata sarà pubblicata sul sito.
In caso di modifiche rilevanti che richiedano specifiche comunicazioni agli utenti secondo la normativa applicabile, verranno adottate modalità appropriate per informare gli interessati.
20. Contatti
Per qualsiasi domanda relativa alla protezione dei dati personali o per esercitare i propri diritti ai sensi del GDPR, è possibile contattarci tramite:
Ravoriaa
Website: ravoriaa.com
Email: support@ravoriaa.com
Tel: +1 (480) 482-7196
Address:
9502 E Fairway Blvd, Sun Lakes, AZ 85248, United States
Servizio disponibile per clienti in Italia.
Orari di assistenza clienti:
Lunedì – Venerdì
09:00–12:00
14:00–18:00