GDPR

Dwellorn (di seguito “noi”) rispettiamo pienamente il Regolamento Generale sulla Protezione dei Dati (GDPR) dell’UE e il Codice in materia di protezione dei dati personali italiano (D.Lgs. 196/2003 e successive modifiche). La presente informativa illustra i principi che seguiamo nel trattamento dei tuoi dati, i tuoi diritti e le nostre misure di conformità.


1. Introduzione

Dal 25 maggio 2018 il GDPR è pienamente applicabile in tutta l’UE. L’Italia lo ha attuato mediante il Codice in materia di protezione dei dati personali, con supervisione del Garante per la protezione dei dati personali. Gli obiettivi principali sono:

  • Darti il controllo sui tuoi dati personali;

  • Garantire trasparenza e sicurezza nel trattamento;

  • Definire chiaramente responsabilità e obblighi di conformità per chi tratta dati.


2. Ambito di applicazione

Il GDPR si applica:

  • A tutte le organizzazioni stabilite nell’UE, indipendentemente da dove avvenga il trattamento dei dati;

  • A soggetti extra‑UE che offrono beni o servizi a utenti in Italia o in altri Stati membri, o che monitorano il loro comportamento online (ad esempio tramite Cookie o tecnologie di tracciamento).

Il trattamento di dati per finalità esclusivamente personali o domestiche (ad esempio una rubrica privata) non rientra nell’ambito di applicazione.


3. Principi fondamentali

Nel trattare i tuoi dati personali seguiamo sette principi fondamentali:

  • Liceità e trasparenza – Basiamo la raccolta su una chiara base giuridica e ti informiamo in modo comprensibile.

  • Limitazione della finalità – Raccogliamo i dati solo per scopi specifici, espliciti e legittimi, senza utilizzarli successivamente in modo incompatibile.

  • Minimizzazione dei dati – Raccogliamo solo i dati strettamente necessari per la finalità perseguita.

  • Esattezza – Adottiamo misure ragionevoli per garantire che i dati inesatti o incompleti vengano rettificati o integrati tempestivamente.

  • Limitazione della conservazione – Conserviamo i dati per il tempo strettamente necessario a conseguire le finalità (ad esempio i dati degli ordini vengono conservati per 10 anni come richiesto dalla normativa fiscale).

  • Integrità e riservatezza – Impieghiamo misure tecniche e organizzative per prevenire accessi non autorizzati, perdite o distruzioni.

  • Responsabilità – Siamo in grado di dimostrare in qualsiasi momento la conformità ai principi precedenti.


4. Diritti dell’utente

Ai sensi del GDPR, hai i seguenti diritti relativi ai tuoi dati personali:

  • Diritto di accesso – Puoi ottenere conferma se stiamo trattando i tuoi dati e riceverne una copia.

  • Diritto di rettifica – Puoi chiedere la correzione di dati inesatti o l’integrazione di quelli incompleti.

  • Diritto alla cancellazione (diritto all’oblio) – In determinate condizioni (es. dati non più necessari, revoca del consenso senza altra base giuridica) puoi ottenere la cancellazione.

  • Diritto di limitazione del trattamento – In caso di contestazione sull’esattezza o opposizione, puoi ottenere la sospensione del trattamento (ma non della conservazione).

  • Diritto alla portabilità – Puoi ricevere i dati che ci hai fornito in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare.

  • Diritto di opposizione – Per motivi connessi alla tua situazione particolare, puoi opporti al trattamento basato sul nostro legittimo interesse (es. analisi per migliorare l’esperienza utente).

  • Decisioni automatizzate – Se il trattamento si basa esclusivamente su mezzi automatizzati (inclusa la profilazione) che producono effetti giuridici o significativi per te, hai diritto di ottenere intervento umano.

Per esercitare uno di questi diritti, contattaci come indicato al paragrafo 8. Risponderemo entro 1 mese gratuitamente; in casi complessi il termine può essere esteso a 2 mesi (ti informeremo preventivamente).


5. Obblighi del responsabile del trattamento

In qualità di responsabile del trattamento, rispettiamo i seguenti obblighi:

  • Seguire rigorosamente le istruzioni scritte del titolare del trattamento (che in alcuni contesti possiamo essere noi stessi, oppure tu) senza eccedere i limiti autorizzati.

  • Adottare misure di sicurezza adeguate (crittografia delle trasmissioni, controllo accessi, firewall, scansioni periodiche).

  • Rispondere tempestivamente alle tue richieste di accesso, rettifica, cancellazione, senza ritardi ingiustificati.

  • Notificare la violazione dei dati personali all’autorità di controllo entro 72 ore; se la violazione comporta un rischio elevato per i tuoi diritti, ti informeremo senza ritardo.

  • Tenere un registro delle attività di trattamento (finalità, categorie di dati, destinatari, termini di conservazione).

  • Effettuare una valutazione d’impatto sulla protezione dei dati (DPIA) quando il trattamento presenta rischi elevati (es. trattamento su larga scala di dati sensibili).

  • Designare un Responsabile della Protezione dei Dati (DPO) e pubblicare i suoi contatti (vedi paragrafo 8).


6. Controllo e sanzioni

Il Garante per la protezione dei dati personali italiano ha i seguenti poteri:

  • Condurre verifiche e ispezioni;

  • Ordinare la cessazione di trattamenti non conformi;

  • Irrogare sanzioni amministrative pecuniarie fino a 20 milioni di euro o al 4% del fatturato mondiale annuo (prevale l’importo maggiore).

Inoltre, secondo la legge italiana, puoi disporre in vita mediante dichiarazione scritta o testamento le modalità di trattamento dei tuoi dati dopo la morte. In assenza di disposizioni, i tuoi eredi possono esercitare i diritti di accesso, cancellazione ecc. nel rispetto della tua volontà espressa in vita.


7. Importanza del GDPR

  • Per l’utente – Il GDPR ti offre trasparenza e controllo senza precedenti sui tuoi dati, con strumenti effettivi per far valere i tuoi diritti.

  • Per noi – Rispettare il GDPR non è solo un obbligo legale, ma anche la base per costruire fiducia, ridurre rischi di conformità e migliorare la qualità del servizio.


8. Contattaci

Per esercitare i tuoi diritti o per qualsiasi domanda sulla presente informativa GDPR, contatta il nostro Responsabile della Protezione dei Dati (DPO):

  • Email del DPO: contact@loftauraeu.com

  • Email assistenza generale (ordini, spedizioni): support@dwellorn.com

  • Telefono: +1 (516) 455-2694

  • Orario: lunedì – venerdì, 9:00 – 12:30 e 14:00 – 18:00 (CET)

  • Indirizzo postale: 846 Pine Tree Rd, Lake Orion, MI 48362, US

Di solito rispondiamo entro 24 ore (in casi complessi potrebbero essere necessari tempi più lunghi, ma ti informeremo del previsto termine).