Informativa GDPR

1. Funzione di questa pagina e riferimenti normativi

Chi utilizza qelvokar.com trova in questa pagina indicazioni sull’applicazione del GDPR e sulle modalità per far valere i propri diritti. Il documento completa l’Informativa sulla privacy.

Il trattamento è soggetto al Regolamento (UE) 2016/679, al decreto legislativo 196/2003 e successive modifiche, alla direttiva 2002/58/CE e alle disposizioni italiane ed europee pertinenti in materia di dati personali, comunicazioni elettroniche, cookie e tracciamento.

Nessuna disposizione di questa pagina riduce le tutele inderogabili riconosciute agli interessati.

2. Come consultare le informazioni

Per comprendere perché vengono utilizzati determinati dati, consulta le finalità e le basi giuridiche della sezione 7. Le sezioni successive spiegano destinatari, conservazione, trasferimenti e diritti, mentre i recapiti e le modalità di richiesta sono riportati nelle sezioni dedicate.

3. Operazioni comprese nell’informativa

Queste indicazioni riguardano la consultazione del sito e dei prodotti, la verifica e gestione degli acquisti, i pagamenti, i rimborsi e l’organizzazione di spedizioni, consegne e restituzioni.

Rientrano inoltre nell’ambito del documento l’assistenza, la garanzia legale di conformità, la prevenzione delle frodi, la sicurezza, gli adempimenti fiscali e contabili, i cookie, le comunicazioni promozionali consentite e la gestione delle controversie.

Gli interessati possono trovarsi in Italia, nell’Unione europea o nello Spazio economico europeo. Le operazioni possono svolgersi mediante piattaforme, applicazioni e sistemi elettronici oppure, ove necessario, attraverso archivi cartacei organizzati.

4. Identificazione del titolare e canali di contatto

Qelvokar è il nome utilizzato dal sito. Il titolare del trattamento è il soggetto che stabilisce perché e come vengono trattati i dati personali. Se Qelvokar rappresenta soltanto un nome commerciale, le informazioni complete sul titolare devono risultare dall’Informativa sulla privacy e dalla documentazione contrattuale pertinente.

Le comunicazioni sulla privacy possono essere indirizzate a serviceteam@qelvokar.com, al numero +1 (503) 784-2187 oppure al recapito 92198 Conroy Rd, Astoria, OR 97103, US.

L’invio per email facilita la conservazione di una traccia scritta della richiesta e della risposta.

5. Informazioni che possono essere utilizzate

5.1 Identità e recapiti

Per identificare acquirente e destinatario possono essere necessari nome, email, telefono e indirizzi di fatturazione e consegna.

5.2 Acquisti e assistenza successiva

Le registrazioni possono comprendere codice dell’ordine, prodotti, quantità, importi, sconti, spedizione, avanzamento della richiesta e documentazione su cancellazioni, resi, cambi, rimborsi o garanzia legale.

5.3 Transazioni

Possono essere disponibili metodo o circuito di pagamento, valuta, importo, identificativo dell’operazione, esito, dati parzialmente oscurati della carta e aggiornamenti su preautorizzazioni o rimborsi.

Le informazioni complete della carta sono normalmente gestite direttamente dal prestatore utilizzato durante il pagamento. Non inviare tramite email ordinaria numeri completi di carta, codici di sicurezza, password o codici temporanei.

5.4 Recapito dei prodotti

Per seguire una spedizione possono essere trattati destinazione, vettore, tracciamento, tentativi di consegna, prova di ricezione e informazioni relative a smarrimenti, danni o rifiuti del pacco.

5.5 Richieste all’assistenza

Possono essere conservati contenuto delle richieste e dei reclami, corrispondenza, annotazioni dei contatti telefonici, immagini dei prodotti o degli imballaggi e documenti trasmessi volontariamente. Possono inoltre essere necessari elementi per identificare un ordine o verificare il richiedente.

5.6 Navigazione e dati tecnici

La visita può comportare il trattamento di indirizzo IP, informazioni sul dispositivo, sistema operativo e browser, orari, pagine consultate, registri tecnici, sessioni e identificatori collegati a cookie o tecnologie analoghe.

5.7 Scelte e autorizzazioni

Le preferenze sui cookie, l’accettazione o la revoca del consenso e l’iscrizione o disiscrizione dal marketing possono essere registrate insieme a data, ora e modalità della scelta.

6. Da dove provengono i dati

Una parte delle informazioni viene comunicata direttamente dall’interessato durante l’acquisto, il pagamento, l’inserimento dei recapiti o il contatto con l’assistenza. Lo stesso avviene per richieste di cancellazione, reso, rimborso o garanzia e per le scelte relative a cookie e consensi.

Altri dati possono essere rilevati durante la navigazione, alle condizioni applicabili, oppure ricevuti dagli operatori coinvolti: prestatori di pagamento, banche, emittenti, vettori, servizi logistici, strumenti antifrode, piattaforme tecniche e autorità legittimate.

Ogni acquisizione deve essere pertinente alla finalità perseguita e consentita dalla legge.

7. Perché vengono trattati i dati

La base giuridica viene individuata in relazione alla singola operazione. Quando si utilizza il legittimo interesse, occorre valutare necessità, proporzionalità e impatto sui diritti della persona.

7.1 Esecuzione dell’acquisto

Ricezione e verifica degli ordini, controllo della disponibilità, pagamento, preparazione, spedizione e aggiornamenti richiedono le informazioni pertinenti. Lo stesso vale per cancellazioni, restituzioni, sostituzioni e rimborsi.

Queste attività si fondano sull’esecuzione del contratto o sulle misure precontrattuali richieste dall’interessato.

7.2 Protezione delle transazioni

Le verifiche possono servire a controllare l’autorizzazione, riconoscere operazioni anomale, contrastare utilizzi non autorizzati e gestire contestazioni o rimborsi.

Secondo il trattamento concreto, la base può essere il contratto, un obbligo legale o il legittimo interesse a prevenire frodi e proteggere gli acquisti.

7.3 Organizzazione del trasporto

Per affidare i prodotti al vettore, comunicare il tracciamento, completare la consegna e gestire anomalie, ritiri o resi vengono utilizzati i dati necessari.

La base giuridica è l’esecuzione del contratto.

7.4 Assistenza e rimedi per i prodotti

Rispondere alle domande, esaminare difetti, trattare reclami e applicare la garanzia legale può richiedere dati dell’acquisto e documentazione del problema.

Il fondamento può essere il contratto, un obbligo di tutela del consumatore o il legittimo interesse alla corretta gestione dell’assistenza.

7.5 Adempimenti e tutela dei diritti

Informazioni su ordini e pagamenti possono servire a predisporre documenti fiscali, mantenere registrazioni contabili e rispondere alle autorità.

Gli obblighi legali costituiscono la base degli adempimenti prescritti; per accertare, esercitare o difendere diritti può rilevare il legittimo interesse pertinente.

7.6 Integrità del sito

Protezione degli account, controllo delle sessioni, rilevazione di accessi sospetti, gestione degli errori e continuità dei servizi possono richiedere dati tecnici.

Il trattamento può fondarsi sul legittimo interesse alla sicurezza e alla prevenzione degli abusi. Questa base non sostituisce il consenso quando necessario per accedere alle informazioni del dispositivo.

7.7 Statistiche e miglioramento

Gli strumenti analitici non necessari vengono attivati previo consenso quando previsto dalla legge.

Restano distinti i trattamenti tecnici o statistici ammessi su un altro fondamento, purché rispettino tutte le condizioni dell’eventuale esenzione.

7.8 Messaggi promozionali

Le comunicazioni commerciali vengono inviate con un consenso valido oppure nelle specifiche ipotesi consentite dalla normativa.

L’interessato può ritirare il consenso o opporsi al marketing diretto in qualsiasi momento. La base utilizzata deve corrispondere alle condizioni effettive dell’invio.

8. Conseguenze della mancata comunicazione

Senza i dati indispensabili potrebbe non essere possibile accettare o eseguire un ordine, ricevere il pagamento, consegnare i prodotti o gestire una richiesta di cancellazione, restituzione o rimborso.

Alcune informazioni sono inoltre necessarie per gli obblighi fiscali e legali.

L’adesione al marketing e il consenso ai cookie non necessari rimangono facoltativi. Il rifiuto o la revoca non deve normalmente impedire gli acquisti o l’utilizzo delle funzioni essenziali.

9. Soggetti che possono ricevere informazioni

Per svolgere le attività descritte possono essere coinvolti piattaforme di vendita, hosting, servizi cloud, manutenzione, pagamenti, banche, emittenti e fornitori di sicurezza.

Possono inoltre ricevere dati pertinenti vettori, spedizionieri, operatori logistici, strumenti di assistenza e comunicazione, consulenti contabili, fiscali, legali o assicurativi e autorità pubbliche, doganali o giudiziarie.

I servizi analitici e pubblicitari ricevono dati soltanto alle condizioni applicabili, incluso il consenso quando richiesto. Eventuali comunicazioni collegate a operazioni sull’attività devono avere un fondamento legittimo.

Chi opera come responsabile del trattamento deve attenersi a istruzioni documentate e agli accordi previsti. Altri destinatari, tra cui determinate banche, prestatori, vettori o autorità, possono trattare i dati come titolari autonomi secondo le rispettive informative.

10. Come viene stabilita la conservazione

La durata dipende dalla finalità e dagli obblighi applicabili, senza estendersi oltre quanto necessario.

Ordini e contratti possono essere mantenuti per l’esecuzione e per i successivi adempimenti fiscali, contabili e civilistici. Pagamenti e rimborsi possono richiedere conservazione anche per contestazioni e obblighi documentali.

Le pratiche di assistenza vengono conservate durante la gestione e per il periodo necessario a eventuali reclami. Per la garanzia legale rilevano la durata della tutela e i termini di esercizio dei diritti.

I registri tecnici richiedono periodi limitati, adeguati a sicurezza, indagini sugli abusi e gestione degli incidenti. Per il marketing rilevano revoca, opposizione e scadenza del periodo applicabile; le prove delle scelte possono essere mantenute per documentare il rispetto degli obblighi.

Le durate di cookie e identificatori sono riportate nell’Informativa sui cookie.

Quando viene meno la necessità, i dati vengono eliminati o anonimizzati. Se devono ancora essere conservati per legge o per tutelare diritti, il loro utilizzo viene circoscritto a tali esigenze.

11. Accessi e trasferimenti da Paesi terzi

Il recapito pubblicato per Qelvokar si trova negli Stati Uniti. Anche infrastrutture o fornitori impiegati possono trovarsi fuori dallo Spazio economico europeo, con conseguente trasferimento o accesso ai dati dall’estero.

Quando si applicano le disposizioni sui trasferimenti, occorre un meccanismo riconosciuto dal GDPR: per esempio, una decisione di adeguatezza pertinente, clausole contrattuali standard, norme vincolanti approvate o una deroga utilizzabile nelle specifiche circostanze previste dalla legge.

In funzione della valutazione dei rischi possono essere necessarie cifratura, separazione dei dati, accessi limitati, minimizzazione, gestione dei permessi e verifiche sui fornitori.

Puoi chiedere informazioni sulle misure relative a uno specifico trasferimento scrivendo a serviceteam@qelvokar.com.

12. Preferenze sui cookie

Le funzionalità del sito possono utilizzare cookie tecnici, strumenti di sicurezza, preferenze, analisi, pubblicità, archiviazione locale e identificatori online.

Gli strumenti strettamente necessari possono funzionare senza consenso soltanto nei casi consentiti. Quelli analitici, pubblicitari o altrimenti non necessari soggetti a consenso devono attendere una scelta valida.

È possibile rifiutare o accettare gli strumenti facoltativi, selezionare categorie e modificare o revocare successivamente le preferenze.

Per conoscere strumenti, fornitori, finalità e durate consulta l’Informativa sui cookie e il pannello dedicato.

13. Analisi automatizzate delle transazioni

I servizi di pagamento, sicurezza o prevenzione delle frodi possono valutare automaticamente coerenza dei dati, indirizzi, dispositivo, rete, tentativi di pagamento e indicatori collegati a precedenti anomalie o contestazioni.

Salvo una specifica informazione, non è previsto che tali processi costituiscano l’unico fondamento di decisioni con effetti giuridici o analogamente significativi sull’interessato.

Se viene introdotto un processo soggetto all’articolo 22 del GDPR, devono essere comunicate informazioni significative sulla logica, sull’importanza e sulle conseguenze previste. Devono inoltre essere rese disponibili le tutele applicabili, comprese le modalità per ottenere un intervento umano, esprimere la propria posizione e contestare la decisione.

14. Informazioni riguardanti minori

Il sito e la sua offerta non sono rivolti specificamente ai minori.

I loro dati non devono essere raccolti consapevolmente per finalità incompatibili con la legge. Qualora emerga l’assenza di una base giuridica o di un’autorizzazione necessaria, vengono valutate cancellazione, limitazione o altre misure appropriate al caso.

15. Protezione e gestione dei rischi

Le misure vengono individuate considerando tipologia delle informazioni, scopi del trattamento e rischi prevedibili.

Possono rientrarvi connessioni cifrate, autenticazione, controllo degli accessi, permessi limitati, aggiornamenti, registri degli eventi, backup, ripristino e procedure di risposta agli incidenti.

La protezione può comprendere anche selezione e supervisione dei fornitori, formazione e istruzioni per le persone autorizzate.

Nessun sistema elimina ogni rischio informatico. Le misure devono quindi essere riesaminate in rapporto alle tecnologie, ai rischi e alle condizioni operative.

16. Diritti esercitabili

Alle condizioni del GDPR puoi conoscere il trattamento dei tuoi dati, accedervi, correggerli, completarli e richiederne cancellazione o limitazione.

Puoi inoltre opporti ai trattamenti per i quali è previsto tale diritto e ottenere i dati soggetti a portabilità in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Quando tecnicamente possibile e legalmente applicabile, puoi chiederne la trasmissione a un altro titolare.

Sono previste anche la revoca del consenso, le tutele rispetto alle decisioni esclusivamente automatizzate e la possibilità di rivolgersi all’autorità di controllo o al giudice competente.

La revoca opera per il futuro e non rende illecito il trattamento precedente fondato su un consenso valido. Cancellazione, limitazione, opposizione e portabilità dipendono dai rispettivi requisiti legali.

L’opposizione all’utilizzo dei dati per marketing diretto può essere presentata in qualsiasi momento.

17. Invio di una richiesta

Per esercitare un diritto, scrivi a serviceteam@qelvokar.com oppure chiama +1 (503) 784-2187.

Indica possibilmente nome, diritto interessato, email collegata all’account o all’acquisto e riferimenti utili a individuare i dati, come il numero d’ordine quando pertinente.

Una verifica aggiuntiva dell’identità può essere richiesta solo se ragionevolmente necessaria a evitare accessi o divulgazioni non autorizzati.

Le richieste sono gratuite. Nei casi manifestamente infondati o eccessivi, anche per il carattere ripetitivo, la legge può consentire un contributo ragionevole o il rifiuto motivato.

18. Riscontro e possibili proroghe

La risposta deve essere fornita senza ingiustificato ritardo e, ordinariamente, entro 1 mese dal ricevimento.

Complessità o numero delle richieste possono rendere necessaria una proroga di ulteriori 2 mesi. In tal caso, entro il primo mese devono essere comunicati l’estensione e i suoi motivi.

Se non viene dato seguito alla richiesta, l’interessato deve ricevere nei termini applicabili la motivazione e le informazioni sul reclamo all’autorità e sulla tutela giudiziaria.

19. Autorità competente per i reclami

Un presunto trattamento contrario al GDPR o alla normativa applicabile può essere segnalato all’autorità di protezione dei dati competente, senza rinunciare agli altri rimedi.

In Italia l’autorità di riferimento è il Garante per la protezione dei dati personali. Il GDPR consente inoltre il reclamo all’autorità dello Stato membro della residenza abituale, del luogo di lavoro o della presunta violazione, secondo le procedure pertinenti.

20. Responsabile della protezione dei dati

Se viene formalmente designato un responsabile della protezione dei dati, o DPO, i suoi recapiti devono essere pubblicati nell’Informativa sulla privacy.

Quando non sono indicati recapiti dedicati, le comunicazioni possono essere inviate a serviceteam@qelvokar.com. Questo canale non sostituisce un eventuale obbligo di designazione previsto dalla legge.

21. Rappresentante nell’Unione europea

Se ricorrono le condizioni dell’articolo 3, paragrafo 2, del GDPR e non trova applicazione un’esenzione dell’articolo 27, deve essere nominato un rappresentante nell’Unione europea.

I dati identificativi e i recapiti del rappresentante devono essere resi disponibili dopo la designazione formale. Questa pagina non attribuisce il ruolo a soggetti non identificati.

22. Assistenza per le questioni di privacy

Per chiarimenti su dati, cookie, consensi e diritti puoi utilizzare serviceteam@qelvokar.com o il numero +1 (503) 784-2187.

Il recapito per la corrispondenza è 92198 Conroy Rd, Astoria, OR 97103, US. Le informazioni sono disponibili anche nella pagina Contatti.

Il servizio è disponibile dalle 09:00 alle 18:00 dal lunedì al venerdì e dalle 09:00 alle 16:00 il sabato, secondo l’orario italiano CET/CEST. Le fasce di assistenza non incidono sui termini stabiliti dal GDPR.

23. Revisione delle informazioni

Cambiamenti normativi, nuove attività di trattamento, variazioni dei fornitori, delle misure di sicurezza, dei cookie o delle procedure di richiesta possono richiedere una revisione della pagina.

La versione aggiornata viene pubblicata su qelvokar.com con la relativa data.

La revisione non pregiudica i diritti già acquisiti dagli interessati prima della sua entrata in vigore.