1. Oggetto e riferimenti normativi
Questa pagina integra le informazioni sul trattamento dei dati personali connesso a ralveniq.com e descrive le modalità per esercitare i diritti riconosciuti dal Regolamento (UE) 2016/679, denominato GDPR.
Si applicano inoltre il D.Lgs. 196/2003, come modificato, la direttiva 2002/58/CE e le disposizioni italiane ed europee pertinenti alla protezione dei dati, ai cookie, agli strumenti di tracciamento e alle comunicazioni elettroniche.
La presente informativa non limita i diritti riconosciuti agli interessati dalla normativa applicabile e deve essere letta insieme all’Informativa sulla privacy.
2. Organizzazione delle informazioni
Le sezioni seguenti illustrano i riferimenti del titolare, le categorie di dati, le finalità e le basi giuridiche del trattamento, i destinatari, i criteri di conservazione e le modalità di esercizio dei diritti.
Le informazioni specifiche sui cookie sono contenute nell’Informativa sui cookie.
3. Attività interessate
Questa informativa riguarda il trattamento dei dati necessario per la navigazione, la consultazione dei prodotti, la creazione e gestione degli ordini, i pagamenti, i rimborsi, le spedizioni, le consegne e i resi.
Comprende inoltre l’assistenza, la gestione della garanzia legale di conformità, la prevenzione delle frodi, la sicurezza del sito, gli adempimenti fiscali e contabili, l’utilizzo di cookie, le comunicazioni promozionali lecite e la gestione di reclami o controversie.
Le attività possono interessare persone situate in Italia, nell’Unione europea o nello Spazio economico europeo.
I dati possono essere trattati attraverso il sito, applicazioni, piattaforme e sistemi elettronici e, quando necessario, mediante archivi cartacei organizzati.
4. Titolare e recapiti
Il sito ralveniq.com utilizza il nome Ralveniq. Per le questioni relative al trattamento dei dati sono disponibili i seguenti recapiti.
Indirizzo di contatto: 130 Barlow Ln, Pomona Park, FL 32181, Stati Uniti.
Telefono: +1 (386) 765-4651.
Email: assistance@ralveniq.com.
L’invio delle richieste tramite email facilita la conservazione di una traccia scritta.
Qualora Ralveniq sia esclusivamente un nome commerciale, l’identità completa del soggetto che determina finalità e mezzi del trattamento deve essere indicata nell’Informativa sulla privacy e nella documentazione contrattuale pertinente. Il solo nome del sito non sostituisce tale identificazione.
5. Categorie di dati trattati
5.1 Dati identificativi e di contatto
Possono essere trattati nome dell’acquirente e del destinatario, indirizzo email, numero di telefono, indirizzo di fatturazione e indirizzo di consegna.
5.2 Dati relativi agli ordini e all’assistenza successiva all’acquisto
Rientrano in questa categoria numero dell’ordine, prodotti, quantità, importi, sconti, spese di spedizione e stato dell’acquisto, oltre alle informazioni su cancellazioni, resi, sostituzioni, rimborsi e richieste relative alla garanzia legale.
5.3 Informazioni sui pagamenti
Le informazioni disponibili possono comprendere metodo di pagamento o circuito della carta, stato della transazione, importo, valuta, identificativo del pagamento, dati parzialmente oscurati della carta e stato di preautorizzazioni o rimborsi.
I dati completi della carta sono normalmente gestiti direttamente dal servizio utilizzato al pagamento. Non devono essere inviati tramite email ordinaria numeri completi di carta, codici di sicurezza, password o codici temporanei di autenticazione.
5.4 Dati di consegna
Possono comprendere indirizzo, numero di tracciamento, nome del corriere, stato della spedizione, tentativi di consegna, prova di ricezione e informazioni su pacchi smarriti, danneggiati o rifiutati.
5.5 Dati delle richieste di assistenza
Possono essere trattati contenuti di richieste e reclami, corrispondenza email, annotazioni relative ai contatti telefonici, fotografie di prodotti e imballaggi, documenti forniti volontariamente e informazioni necessarie per verificare un ordine o l’identità del richiedente.
5.6 Dati tecnici e di utilizzo
Questi dati possono includere indirizzo IP, dispositivo, sistema operativo, tipo di browser, data e ora degli accessi, pagine consultate, registri tecnici, informazioni di sessione, identificatori online e dati relativi ai cookie.
5.7 Preferenze e consensi
Possono essere conservate le scelte sui cookie, le registrazioni del consenso e della revoca, lo stato delle iscrizioni promozionali e le date, gli orari e le modalità con cui tali scelte sono state effettuate.
6. Provenienza dei dati
I dati possono essere forniti direttamente dall’interessato durante un acquisto, la compilazione dei dati di fatturazione e spedizione, il pagamento, una richiesta di assistenza o la gestione di cancellazioni, resi, rimborsi e garanzie.
Altre informazioni possono essere raccolte durante la navigazione o attraverso la gestione delle preferenze e dei consensi, nel rispetto delle condizioni applicabili.
Ulteriori dati possono provenire da servizi di pagamento, banche, emittenti delle carte, corrieri, operatori logistici, fornitori di sicurezza e prevenzione delle frodi, piattaforme tecniche, autorità competenti o altri soggetti legittimati a comunicarli.
7. Finalità e basi giuridiche
Ogni trattamento deve fondarsi su una base giuridica applicabile alla specifica attività. Quando si ricorre al legittimo interesse, questo deve essere valutato rispetto ai diritti e alle libertà dell’interessato.
7.1 Gestione degli ordini e del contratto
I dati sono utilizzati per ricevere e verificare gli ordini, controllare la disponibilità dei prodotti, elaborare pagamenti, preparare e spedire i beni, comunicare aggiornamenti e gestire cancellazioni, resi, sostituzioni e rimborsi.
La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato.
7.2 Sicurezza dei pagamenti e prevenzione delle frodi
Le informazioni possono servire a verificare le autorizzazioni, individuare transazioni anomale, prevenire utilizzi non autorizzati e gestire contestazioni o rimborsi.
Secondo l’attività, il trattamento si fonda sull’esecuzione del contratto, su obblighi legali o sul legittimo interesse alla prevenzione delle frodi e alla protezione delle transazioni.
7.3 Spedizioni, consegne e restituzioni
I dati necessari possono essere trasmessi ai corrieri per preparare la spedizione, consentire il tracciamento, completare la consegna e gestire anomalie, ritiri o resi.
La base giuridica è l’esecuzione del contratto.
7.4 Assistenza e garanzia legale
Le informazioni sono utilizzate per rispondere alle domande, esaminare problemi relativi ai prodotti, trattare reclami e applicare la garanzia legale di conformità.
Le basi giuridiche possono essere l’esecuzione del contratto o di misure precontrattuali richieste, l’adempimento di obblighi legali e il legittimo interesse a gestire correttamente le richieste.
7.5 Adempimenti fiscali, contabili e tutela dei diritti
I dati possono essere necessari per emettere documenti fiscali, conservare registrazioni contabili, rispondere alle autorità e accertare, esercitare o difendere diritti.
Il trattamento si fonda sugli obblighi legali pertinenti o sul legittimo interesse alla tutela dei diritti.
7.6 Sicurezza del sito e dei sistemi
I dati tecnici possono essere utilizzati per proteggere account e sessioni, rilevare accessi anomali, prevenire abusi, risolvere errori e mantenere la continuità del servizio.
La base giuridica è il legittimo interesse alla sicurezza e al funzionamento dei sistemi. Restano applicabili le regole specifiche sul consenso per l’accesso alle informazioni del dispositivo.
7.7 Analisi e miglioramento del sito
Gli strumenti analitici non necessari sono attivati dopo il consenso quando richiesto dalla legge.
La base giuridica è il consenso, salvo i trattamenti tecnici o statistici per i quali ricorrano effettivamente le condizioni di esenzione e un’altra base giuridica appropriata.
7.8 Comunicazioni promozionali
Le comunicazioni promozionali possono essere inviate sulla base di un consenso valido o nei casi specificamente consentiti dalla normativa applicabile.
L’interessato può revocare il consenso o opporsi al marketing diretto in qualsiasi momento. Le eventuali eccezioni al consenso devono rispettare tutte le condizioni previste dalla legge italiana.
8. Dati necessari e facoltativi
Alcuni dati sono indispensabili per ricevere ed eseguire l’ordine, elaborare il pagamento, consegnare i prodotti, gestire cancellazioni e restituzioni o adempiere obblighi fiscali e legali.
La mancata comunicazione di informazioni necessarie può impedire di completare l’acquisto o di gestire la specifica richiesta.
Il consenso al marketing e agli strumenti non necessari è facoltativo. Il suo rifiuto o ritiro non deve impedire l’acquisto o l’utilizzo delle funzioni essenziali che non dipendono da tali trattamenti.
9. Destinatari dei dati
Nei limiti necessari alle finalità indicate, i dati possono essere comunicati a piattaforme di commercio elettronico, fornitori di hosting, servizi cloud, manutenzione tecnica, pagamenti, banche, emittenti delle carte e servizi di sicurezza.
Possono inoltre ricevere dati corrieri, spedizionieri, operatori logistici, strumenti di assistenza e comunicazione, consulenti contabili, fiscali, legali o assicurativi e autorità pubbliche, doganali, di controllo o giudiziarie.
I fornitori di analisi e pubblicità possono ricevere informazioni soltanto in presenza delle condizioni giuridiche applicabili, incluso il consenso quando necessario. Eventuali comunicazioni nell’ambito di operazioni riguardanti l’attività devono rispettare la normativa sulla protezione dei dati.
I fornitori che agiscono come responsabili del trattamento operano sulla base di istruzioni documentate e degli accordi previsti dal GDPR. Altri destinatari, come banche, corrieri o autorità, possono trattare i dati come titolari autonomi per le rispettive attività.
10. Criteri di conservazione
I dati sono conservati per il tempo necessario alle finalità del trattamento e agli obblighi applicabili.
Le informazioni contrattuali e sugli ordini possono essere mantenute durante l’esecuzione dell’acquisto e per i successivi periodi richiesti dalla disciplina fiscale, contabile e civile. I dati di pagamento e rimborso sono conservati per gestire transazioni, contestazioni e adempimenti.
La documentazione dell’assistenza e della garanzia legale può essere conservata per gestire la richiesta e tutelare i diritti nel periodo pertinente. I registri tecnici devono avere una durata limitata alle esigenze di sicurezza, indagine sugli abusi e gestione degli incidenti.
I dati promozionali sono conservati fino alla revoca, all’opposizione o alla scadenza del periodo applicabile. Possono essere mantenute informazioni minime necessarie a rispettare una richiesta di esclusione dalle comunicazioni.
Le registrazioni del consenso sono conservate per il periodo necessario a documentarne la gestione. Per cookie e identificatori analoghi valgono i termini specificati nell’Informativa sui cookie.
Alla scadenza, i dati sono cancellati o resi anonimi. Se occorre conservarli per obblighi legali o tutela dei diritti, il loro utilizzo è limitato a tali esigenze.
11. Trasferimenti fuori dallo Spazio economico europeo
Ralveniq utilizza un indirizzo di contatto negli Stati Uniti. Alcune attività possono inoltre coinvolgere infrastrutture o fornitori situati fuori dallo Spazio economico europeo, con conseguente trasferimento o accesso ai dati da tali territori.
Quando applicabile, il trasferimento deve rispettare il capo V del GDPR mediante una decisione di adeguatezza pertinente al destinatario, clausole contrattuali standard, norme vincolanti approvate per il gruppo destinatario o altri strumenti ammessi. Le deroghe sono utilizzabili soltanto nelle specifiche condizioni previste dalla legge.
In base ai rischi possono essere necessarie misure supplementari, tra cui cifratura, separazione dei dati, minimizzazione, controllo degli accessi, gestione delle autorizzazioni e verifiche sui fornitori.
Informazioni sulle misure applicabili a uno specifico trasferimento possono essere richieste a assistance@ralveniq.com.
12. Cookie e tecnologie analoghe
Il sito può utilizzare cookie tecnici, strumenti di sicurezza e prevenzione delle frodi, preferenze, analisi, pubblicità, archiviazione locale e altri identificatori online.
Gli strumenti strettamente necessari possono essere impiegati senza consenso preventivo soltanto nei casi ammessi dalla normativa. Gli altri strumenti soggetti a consenso devono restare disattivati fino a una scelta valida.
L’utente deve poter accettare o rifiutare gli strumenti non necessari, selezionare le categorie, modificare le preferenze e revocare il consenso.
Categorie, fornitori, finalità e durata sono descritti nell’Informativa sui cookie e nel pannello delle preferenze.
13. Elaborazioni automatizzate e controlli del rischio
I servizi di pagamento, sicurezza o prevenzione delle frodi possono utilizzare sistemi automatizzati per valutare il rischio delle transazioni.
Le verifiche possono considerare coerenza dei dati di pagamento, indirizzi, informazioni del dispositivo e della rete, tentativi di pagamento, indicatori tecnici e precedenti contestazioni o anomalie.
Salvo specifica informazione, non è previsto l’utilizzo di decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo e significativo sull’interessato.
Qualora siano impiegate decisioni soggette all’articolo 22 del GDPR, devono essere indicate la base giuridica, informazioni significative sulla logica utilizzata, l’importanza e le conseguenze previste. Devono inoltre essere assicurate le tutele applicabili, comprese, nei casi previsti, la possibilità di ottenere un intervento umano, esprimere la propria opinione e contestare la decisione.
14. Dati dei minori
Il sito e i prodotti non sono specificamente destinati ai minori.
Non è prevista la raccolta consapevole dei loro dati per finalità incompatibili con la normativa. Se emergono informazioni trattate senza una valida base giuridica o senza l’autorizzazione necessaria, si procede, secondo il caso, alla cancellazione o alla limitazione del trattamento.
15. Misure di sicurezza
Le misure di protezione sono individuate in relazione alla natura dei dati, alle finalità e ai rischi ragionevolmente prevedibili.
Possono comprendere connessioni cifrate, autenticazione, controllo degli accessi, limitazione delle autorizzazioni, aggiornamenti dei sistemi, registri degli eventi, copie di sicurezza e procedure di ripristino.
Possono inoltre essere previste verifiche sui fornitori, procedure di risposta agli incidenti e istruzioni o formazione per le persone autorizzate.
Le misure vengono adattate ai rischi, all’evoluzione tecnica e alle attività svolte. La loro adozione riduce i rischi senza rendere i sistemi privi di vulnerabilità.
16. Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può conoscere le modalità del trattamento, accedere ai propri dati, correggere informazioni inesatte e integrare quelle incomplete.
Può inoltre chiedere cancellazione o limitazione, opporsi al trattamento e, quando ricorrono i presupposti della portabilità, ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico o richiederne la trasmissione a un altro titolare, se tecnicamente possibile.
Restano disponibili la revoca del consenso, le tutele relative alle decisioni esclusivamente automatizzate, il reclamo all’autorità di controllo e il ricorso al giudice competente.
La revoca non incide sulla liceità del trattamento precedente. Cancellazione, limitazione, opposizione e portabilità si applicano alle condizioni stabilite dalla normativa.
L’opposizione al marketing diretto può essere esercitata in qualsiasi momento e comprende la profilazione collegata a tale finalità.
17. Presentazione delle richieste
Le richieste possono essere inviate a assistance@ralveniq.com oppure presentate contattando il numero +1 (386) 765-4651.
Per agevolarne la gestione è utile indicare nome, diritto che si intende esercitare, email associata all’ordine o all’account, eventuale numero dell’ordine e informazioni necessarie a individuare i dati interessati.
Informazioni aggiuntive per verificare l’identità possono essere richieste soltanto in presenza di ragionevoli dubbi e nella misura necessaria a evitare comunicazioni non autorizzate.
L’esercizio dei diritti è normalmente gratuito. Per richieste manifestamente infondate o eccessive, anche per il loro carattere ripetitivo, possono applicarsi un contributo ragionevole o un rifiuto motivato, esclusivamente nei limiti del GDPR.
18. Tempi di risposta
Le richieste devono ricevere risposta senza ingiustificato ritardo e comunque entro 1 mese dal ricevimento.
Quando necessario per la complessità o il numero delle richieste, il termine può essere prorogato di ulteriori 2 mesi. La proroga e le sue ragioni devono essere comunicate entro il primo mese.
Se non si dà seguito alla richiesta, entro il termine applicabile devono essere indicati i motivi e la possibilità di presentare reclamo o ricorso giudiziario. Queste modalità sono illustrate anche nelle informazioni del Garante sull’esercizio dei diritti.
19. Reclamo all’autorità di controllo
Chi ritiene che il trattamento violi il GDPR o altre disposizioni applicabili può presentare reclamo all’autorità di protezione dei dati competente, senza rinunciare agli altri rimedi amministrativi o giudiziari.
In Italia, l’autorità di riferimento è il Garante per la protezione dei dati personali.
Il reclamo può essere presentato anche all’autorità competente dello Stato membro in cui si trovano la residenza abituale, il luogo di lavoro o il luogo della presunta violazione.
20. Responsabile della protezione dei dati
Quando viene formalmente designato un responsabile della protezione dei dati, o DPO, i relativi recapiti devono essere resi disponibili nell’Informativa sulla privacy.
La presente pagina non indica un DPO designato. Le richieste possono essere indirizzate a assistance@ralveniq.com. Rimangono applicabili gli eventuali obblighi di designazione previsti dalla legge.
21. Rappresentante nell’Unione europea
Se ricorrono le condizioni dell’articolo 3, paragrafo 2, del GDPR e non si applica un’esenzione prevista dall’articolo 27, deve essere designato per iscritto un rappresentante nell’Unione europea.
I dati identificativi e di contatto del rappresentante devono essere pubblicati dopo la designazione. Questa informativa non attribuisce tale ruolo a un soggetto non formalmente incaricato.
22. Contatti privacy e orari
Per informazioni sul trattamento dei dati, sui cookie, sui consensi o sui diritti, è possibile utilizzare i recapiti seguenti, riportati anche nella pagina Contatti.
Indirizzo: 130 Barlow Ln, Pomona Park, FL 32181, Stati Uniti.
Telefono: +1 (386) 765-4651.
Email: assistance@ralveniq.com.
L’assistenza è disponibile dal lunedì al venerdì dalle 09:00 alle 18:00 e il sabato dalle 09:00 alle 16:00, secondo l’ora italiana, CET o CEST in base alla stagione.
Gli orari di assistenza non modificano i termini previsti dal GDPR per rispondere alle richieste.
23. Aggiornamenti
Questa pagina può essere aggiornata in seguito a modifiche normative, cambiamenti delle attività di trattamento, aggiunta o rimozione di fornitori, aggiornamenti delle misure di sicurezza, variazioni nell’uso dei cookie o nelle procedure di esercizio dei diritti.
La versione aggiornata viene pubblicata sul sito con la relativa data.
Le modifiche non pregiudicano i diritti già acquisiti dagli interessati prima della loro entrata in vigore.