Informativa GDPR

La presente pagina integra la Informativa sulla Privacy e descrive come il Regolamento (UE) 2016/679 (GDPR) si applica ai trattamenti di dati personali collegati a furnishopa.com e come gli interessati possono esercitare i propri diritti.

Il quadro normativo di riferimento comprende:

  • Regolamento (UE) 2016/679 (GDPR);

  • D.Lgs. 30 giugno 2003 n. 196 e successive modifiche;

  • ulteriori disposizioni italiane ed europee applicabili in materia di protezione dei dati e comunicazioni elettroniche.

Nessuna disposizione della presente pagina limita i diritti riconosciuti all’interessato dalla normativa applicabile.

 


 

1. Informazioni principali

Voce

Indicazione

Sito

furnishopa.com

Contatto privacy

mail@furnishopa.com

Termine ordinario per le richieste

Entro un mese dalla ricezione

Eventuale proroga

Fino a ulteriori due mesi nei casi previsti

Cookie non necessari

Attivati previo consenso quando richiesto

Marketing diretto

Consenso revocabile e opposizione esercitabile in qualsiasi momento

Trasferimenti extra SEE

Mediante strumenti riconosciuti dal GDPR

Autorità italiana

Garante per la protezione dei dati personali

 


 

2. Ambito dei trattamenti

La presente Informativa riguarda i dati personali trattati in relazione a:

  • navigazione del sito e delle pagine prodotto;

  • gestione degli ordini;

  • pagamenti e rimborsi;

  • spedizioni, consegne e resi;

  • assistenza clienti;

  • garanzia legale di conformità;

  • prevenzione delle frodi;

  • sicurezza del sito;

  • obblighi fiscali, contabili e legali;

  • Cookie e tecnologie analoghe;

  • comunicazioni promozionali quando esiste una base giuridica valida;

  • reclami e controversie.

I trattamenti possono riguardare interessati situati in Italia, nell’Unione europea o nello Spazio Economico Europeo.

I dati possono essere gestiti tramite sito web, piattaforme tecnologiche, sistemi elettronici e, quando necessario, archivi cartacei organizzati.

 


 

3. Titolare del trattamento e contatti

I trattamenti collegati a furnishopa.com sono gestiti dal soggetto che determina finalità e modalità del trattamento.

Sito: furnishopa.com

Indirizzo di contatto:
824 Little Fieldstone Dr
Wentzville, MO 63385
US

E-mail privacy: mail@furnishopa.com

Telefono: +1 (636) 831-6528

Per le richieste relative ai dati personali è consigliabile utilizzare l’e-mail, così da conservare una registrazione scritta della comunicazione.

Se il nome utilizzato sul sito costituisce esclusivamente una denominazione commerciale, i dati completi del titolare del trattamento devono risultare nella Informativa sulla Privacy e nella documentazione contrattuale applicabile.

 


 

4. Categorie di dati personali

Dati identificativi e di contatto

Possono comprendere:

  • nome;

  • nome del destinatario;

  • e-mail;

  • telefono;

  • indirizzo di fatturazione;

  • indirizzo di consegna.

Ordini e assistenza post-vendita

Possono essere trattati:

  • numero dell’ordine;

  • prodotti e quantità;

  • importi;

  • sconti;

  • spese di spedizione;

  • stato dell’ordine;

  • cancellazioni;

  • resi;

  • sostituzioni;

  • rimborsi;

  • richieste relative alla garanzia legale.

Informazioni di pagamento

Le informazioni limitate disponibili possono comprendere:

  • metodo o circuito di pagamento;

  • stato della transazione;

  • importo e valuta;

  • identificativo della transazione;

  • dati della carta parzialmente mascherati;

  • stato di preautorizzazione o rimborso.

Le informazioni complete della carta vengono normalmente trattate direttamente dal prestatore di pagamento utilizzato al checkout.

Non devono essere inviati tramite normale e-mail:

  • numero completo della carta;

  • codice di sicurezza;

  • PIN o password;

  • codici temporanei di autenticazione.

Spedizione e logistica

Possono comprendere:

  • indirizzo di consegna;

  • numero di tracking;

  • vettore;

  • stato logistico;

  • tentativi di consegna;

  • prova di consegna;

  • informazioni su smarrimenti, danni o rifiuti del pacco.

Assistenza e reclami

Possono essere trattati:

  • richieste e reclami;

  • comunicazioni via e-mail o telefono;

  • fotografie di prodotti o imballaggi;

  • documenti forniti volontariamente;

  • informazioni necessarie a identificare ordine o richiedente.

Dati tecnici

Durante l’utilizzo del sito possono essere trattati:

  • indirizzo IP;

  • dispositivo;

  • sistema operativo;

  • browser;

  • data e ora di accesso;

  • pagine visitate;

  • log;

  • dati di sessione;

  • identificativi online;

  • Cookie e tecnologie analoghe.

Preferenze e consenso

Possono essere registrati:

  • preferenze Cookie;

  • consenso;

  • revoca del consenso;

  • iscrizione o disiscrizione dal marketing;

  • data, ora e modalità della scelta.

 


 

5. Origine dei dati

I dati vengono normalmente forniti direttamente dall’interessato durante attività quali:

  • navigazione;

  • ordine;

  • inserimento dei dati di fatturazione o consegna;

  • pagamento;

  • richiesta di assistenza;

  • cancellazione;

  • reso;

  • rimborso;

  • richiesta di garanzia;

  • gestione dei Cookie;

  • concessione o revoca del consenso.

Alcune informazioni possono inoltre provenire da soggetti coinvolti nella transazione o nel funzionamento del sito, ad esempio:

  • prestatori di pagamento;

  • banche ed emittenti;

  • vettori e operatori logistici;

  • servizi antifrode;

  • fornitori di sicurezza;

  • piattaforme e-commerce;

  • servizi tecnologici;

  • autorità competenti;

  • altri soggetti autorizzati dalla legge.

 


 

6. Finalità e basi giuridiche

I dati personali vengono trattati soltanto quando esiste una base giuridica applicabile.

Ordini e contratto

I dati possono essere utilizzati per:

  • ricevere e verificare gli ordini;

  • controllare la disponibilità;

  • gestire il pagamento;

  • preparare e spedire i prodotti;

  • comunicare lo stato dell’ordine;

  • gestire cancellazioni, resi, sostituzioni e rimborsi.

Base giuridica: esecuzione del contratto o misure precontrattuali richieste dall’interessato.

Pagamenti, sicurezza e frodi

I dati possono essere utilizzati per:

  • verificare l’autorizzazione;

  • identificare transazioni anomale;

  • prevenire utilizzi non autorizzati;

  • proteggere transazioni e sistemi;

  • gestire controversie e rimborsi.

Base giuridica: esecuzione del contratto, obblighi legali e legittimo interesse alla prevenzione delle frodi e alla sicurezza.

Spedizione, consegna e resi

I dati possono servire per:

  • predisporre la spedizione;

  • comunicare i dati necessari al vettore;

  • fornire tracking;

  • effettuare la consegna;

  • gestire anomalie, ritiri e resi.

Base giuridica: esecuzione del contratto.

Assistenza e garanzia legale

I dati possono essere trattati per:

  • rispondere alle richieste;

  • verificare problemi relativi ai prodotti;

  • gestire reclami;

  • applicare la garanzia legale;

  • fornire assistenza pre e post-vendita.

Base giuridica: esecuzione del contratto, obblighi legali e legittimo interesse alla gestione delle richieste.

Obblighi fiscali e legali

I dati possono essere utilizzati per:

  • emettere documenti fiscali;

  • conservare registrazioni contabili;

  • rispondere alle autorità;

  • adempiere agli obblighi previsti dalla legge;

  • accertare, esercitare o difendere diritti.

Base giuridica: obbligo legale e, ove pertinente, legittimo interesse alla tutela dei diritti.

Sicurezza tecnica

I dati tecnici possono essere trattati per:

  • proteggere account e sessioni;

  • rilevare accessi anomali;

  • prevenire abusi;

  • risolvere problemi tecnici;

  • mantenere sicurezza e continuità del servizio.

Base giuridica: legittimo interesse alla sicurezza, prevenzione degli abusi e funzionamento del servizio.

Analisi del sito

Quando il consenso è richiesto dalla legge, gli strumenti analitici non necessari vengono attivati soltanto dopo l’acquisizione di un consenso valido.

Base giuridica: consenso, salvo eventuali trattamenti tecnici o statistici consentiti su altra base dalla normativa applicabile.

Marketing

Le comunicazioni promozionali possono essere inviate quando:

  • l’interessato ha prestato un consenso valido;

  • la normativa consente il trattamento in presenza di altri specifici presupposti.

L’interessato può revocare il consenso o opporsi al marketing diretto in qualsiasi momento.

Base giuridica: consenso o altro presupposto espressamente consentito dalla normativa.

 


 

7. Dati obbligatori e facoltativi

Alcune informazioni sono necessarie per:

  • accettare ed eseguire un ordine;

  • elaborare il pagamento;

  • effettuare la consegna;

  • gestire cancellazioni, resi e rimborsi;

  • adempiere agli obblighi fiscali o legali.

La mancata comunicazione dei dati necessari può impedire l’esecuzione dell’ordine o della relativa richiesta.

Sono invece normalmente facoltativi:

  • dati utilizzati per marketing;

  • consenso ai Cookie non necessari;

  • informazioni non indispensabili all’acquisto.

Il rifiuto o la revoca di tali consensi non impedisce normalmente l’acquisto o l’utilizzo delle funzioni essenziali del sito.

 


 

8. Destinatari dei dati

Nei limiti necessari alle rispettive finalità, i dati possono essere comunicati a:

  • piattaforme e-commerce;

  • servizi di hosting e cloud;

  • fornitori tecnici;

  • prestatori di pagamento;

  • banche ed emittenti;

  • servizi antifrode e sicurezza;

  • vettori, spedizionieri e operatori logistici;

  • strumenti di assistenza e comunicazione;

  • servizi analitici o pubblicitari, previo consenso quando richiesto;

  • consulenti contabili, fiscali, legali o assicurativi;

  • autorità pubbliche, doganali, amministrative o giudiziarie;

  • altri soggetti coinvolti in operazioni consentite dalla legge.

I fornitori che agiscono per conto del titolare possono trattare i dati come responsabili del trattamento sulla base delle istruzioni ricevute.

Banche, prestatori di pagamento, vettori, autorità o altri soggetti possono invece operare come autonomi titolari quando determinano autonomamente finalità e modalità dei propri trattamenti.

 


 

9. Conservazione

I dati vengono conservati per il periodo necessario alla finalità del trattamento e agli obblighi applicabili.

In particolare:

  • ordini e contratti: per il periodo necessario all’esecuzione e ai successivi obblighi fiscali, contabili e civili;

  • pagamenti e rimborsi: per gestione della transazione, controversie e obblighi legali;

  • assistenza: fino alla conclusione della richiesta e per il periodo necessario a eventuali contestazioni;

  • garanzia legale: per il relativo periodo e per la tutela dei diritti;

  • log tecnici e di sicurezza: per periodi limitati necessari alla sicurezza e alla gestione degli incidenti;

  • marketing: fino a revoca, opposizione o scadenza del periodo applicabile;

  • registrazioni del consenso: per il periodo necessario a dimostrare la conformità;

  • Cookie e identificativi: secondo quanto indicato nella Politica sui Cookie.

Alla scadenza, i dati vengono eliminati, anonimizzati o, quando devono essere conservati per legge o per la tutela di diritti, sottoposti alle limitazioni applicabili.

 


 

10. Trasferimenti fuori dallo SEE

Il recapito indicato per furnishopa.com si trova negli Stati Uniti e alcuni fornitori o infrastrutture possono operare fuori dallo Spazio Economico Europeo.

Di conseguenza, determinati dati possono essere trasferiti o resi accessibili da Paesi terzi.

Quando richiesto dal GDPR, il trasferimento viene effettuato utilizzando uno strumento giuridico applicabile, che può comprendere:

  • decisione di adeguatezza della Commissione europea;

  • Clausole Contrattuali Standard;

  • norme vincolanti d’impresa, quando applicabili;

  • deroghe specifiche previste dal GDPR;

  • altri meccanismi consentiti dalla normativa.

In funzione del rischio possono inoltre essere adottate misure supplementari, quali:

  • cifratura;

  • limitazione degli accessi;

  • segregazione dei dati;

  • minimizzazione;

  • gestione dei privilegi;

  • verifica dei fornitori.

Per informazioni sulle garanzie applicate a uno specifico trasferimento:

 


 

11. Cookie e tecnologie analoghe

Il sito può utilizzare:

  • Cookie strettamente necessari;

  • strumenti tecnici;

  • sistemi di sicurezza e antifrode;

  • Cookie di preferenza;

  • strumenti analitici;

  • tecnologie pubblicitarie o di marketing;

  • local storage;

  • altri identificativi online.

I Cookie strettamente necessari possono essere utilizzati senza consenso preventivo quando consentito dalla normativa.

Gli strumenti analitici, pubblicitari e altri Cookie non necessari vengono attivati previo consenso quando richiesto.

L’interessato può:

  • accettare i Cookie non necessari;

  • rifiutarli;

  • scegliere per categoria;

  • modificare successivamente le proprie preferenze;

  • revocare il consenso.

Per fornitori, finalità e durata consultare la Politica sui Cookie e il pannello di gestione delle preferenze.

 


 

12. Controlli automatizzati

Servizi di pagamento, sicurezza o antifrode possono utilizzare sistemi automatizzati per valutare il rischio di una transazione.

Possono essere considerati elementi quali:

  • coerenza dei dati di pagamento;

  • indirizzi di fatturazione e consegna;

  • dispositivo e rete;

  • precedenti tentativi di pagamento;

  • indicatori tecnici di rischio;

  • contestazioni o transazioni anomale precedenti.

Salvo diversa informativa specifica, non vengono adottate esclusivamente tramite trattamento automatizzato decisioni finali che producano effetti giuridici o conseguenze analogamente significative per l’interessato.

Se in futuro venissero utilizzati processi soggetti all’art. 22 GDPR, verranno fornite le informazioni applicabili relative a:

  • logica utilizzata;

  • rilevanza del trattamento;

  • possibili conseguenze;

  • modalità per ottenere l’intervento umano;

  • possibilità di esprimere il proprio punto di vista;

  • modalità per contestare la decisione.

 


 

13. Sicurezza dei dati

In funzione della natura dei dati e dei rischi possono essere applicate misure tecniche e organizzative quali:

  • connessioni cifrate;

  • autenticazione;

  • controllo degli accessi;

  • limitazione dei privilegi;

  • aggiornamento dei sistemi;

  • registrazione degli eventi di sicurezza;

  • backup e procedure di ripristino;

  • valutazione e controllo dei fornitori;

  • procedure di gestione degli incidenti;

  • formazione e istruzioni per il personale autorizzato.

Nessun sistema informatico consente di eliminare completamente ogni rischio.

Le misure possono essere adeguate nel tempo considerando evoluzione tecnica, rischi e modalità operative.

 


 

14. Minori

Il sito e i relativi prodotti non sono specificamente destinati ai minori.

Non vengono intenzionalmente raccolti dati personali di minori per finalità incompatibili con la normativa applicabile.

Quando viene rilevato che tali dati sono stati raccolti senza una base giuridica valida o senza l’eventuale autorizzazione necessaria, possono essere adottate misure quali cancellazione o limitazione del trattamento.

 


 

15. Diritti dell’interessato

Alle condizioni previste dal GDPR, l’interessato può:

  • ottenere informazioni sul trattamento;

  • accedere ai propri dati;

  • correggere dati inesatti;

  • integrare dati incompleti;

  • richiedere la cancellazione;

  • ottenere la limitazione del trattamento;

  • opporsi a determinati trattamenti;

  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;

  • richiedere, quando tecnicamente possibile, la trasmissione dei dati a un altro titolare;

  • revocare il consenso in qualsiasi momento;

  • nei casi previsti, non essere sottoposto a decisioni esclusivamente automatizzate;

  • presentare reclamo all’autorità di controllo;

  • utilizzare i rimedi giudiziari disponibili.

La revoca del consenso non incide sulla liceità del trattamento effettuato prima della revoca.

Cancellazione, limitazione, opposizione e portabilità sono esercitabili nei limiti e alle condizioni stabiliti dalla normativa.

L’opposizione al trattamento dei dati per marketing diretto può essere esercitata in qualsiasi momento.

 


 

16. Come esercitare i diritti

Le richieste possono essere inviate tramite:

È utile indicare:

  • nome;

  • diritto che si intende esercitare;

  • e-mail associata all’account o all’ordine;

  • numero dell’ordine, quando pertinente;

  • informazioni necessarie a individuare i dati interessati.

Ulteriori elementi di verifica dell’identità possono essere richiesti soltanto quando ragionevolmente necessari a evitare una divulgazione non autorizzata.

L’esercizio dei diritti è normalmente gratuito.

Per richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, possono essere applicate le misure consentite dal GDPR, inclusa l’eventuale richiesta di un contributo ragionevole o il rifiuto della richiesta.

 


 

17. Termine di risposta

Le richieste vengono gestite senza ingiustificato ritardo e, in linea generale, entro un mese dalla ricezione.

Quando necessario in considerazione della complessità o del numero delle richieste, il termine può essere prorogato di ulteriori due mesi.

In caso di proroga, l’interessato viene informato entro il primo mese, con indicazione delle relative ragioni.

Se non viene dato seguito a una richiesta, vengono comunicate, nei termini previsti dalla normativa, le ragioni e le informazioni relative alla possibilità di presentare reclamo all’autorità di controllo o ricorrere all’autorità giudiziaria.

 


 

18. Reclamo all’autorità di controllo

L’interessato può presentare reclamo a un’autorità competente per la protezione dei dati, senza pregiudicare altri rimedi amministrativi o giudiziari.

Per gli interessati in Italia, l’autorità competente è: Garante per la protezione dei dati personali

Il Garante è l’autorità italiana preposta alla vigilanza sull’applicazione della normativa in materia di protezione dei dati personali.

 


 

19. Responsabile della protezione dei dati

I contatti del Responsabile della Protezione dei Dati (DPO) vengono pubblicati nella Informativa sulla Privacy soltanto quando tale soggetto è stato effettivamente designato.

In assenza di un contatto DPO pubblicato, le richieste privacy possono essere inviate a:

 


 

20. Rappresentante nell’Unione europea

Quando il trattamento rientra nell’art. 3, par. 2, GDPR e non trova applicazione una delle eccezioni dell’art. 27, deve essere designato un rappresentante nell’Unione europea secondo le condizioni previste dalla normativa.

Identità e recapiti del rappresentante devono essere pubblicati soltanto dopo una designazione effettiva.

Il rappresentante ai sensi dell’art. 27 GDPR non coincide automaticamente con eventuali soggetti responsabili di obblighi commerciali, fiscali, logistici o di sicurezza dei prodotti.

 


 

21. Privacy, Cookie e Google Ads

Quando sul sito vengono utilizzate tecnologie Google per misurazione o pubblicità rivolta a utenti dello Spazio Economico Europeo, le relative configurazioni devono rispettare le scelte di consenso dell’utente.

Google richiede, per le funzionalità interessate dalla propria EU User Consent Policy, informative adeguate e consenso per Cookie/local storage e utilizzo di dati personali quando necessario.

 


 

22. Contatti privacy e orari

Per richieste riguardanti dati personali, Cookie, consenso o diritti GDPR:

Indirizzo:
824 Little Fieldstone Dr
Wentzville, MO 63385
US

E-mail: mail@furnishopa.com

Telefono: +1 (636) 831-6528

Orari del servizio clienti

Orario dell’Europa centrale:

  • lunedì–venerdì: 09:00–12:30 / 14:00–18:00;

  • sabato–domenica: 10:00–12:00 / 14:00–17:00.

Gli orari del servizio clienti non modificano i termini legali previsti dal GDPR per la gestione delle richieste.

 


 

23. Aggiornamenti

La presente Informativa può essere modificata in relazione a:

  • variazioni normative;

  • cambiamenti nelle attività di trattamento;

  • introduzione o cessazione di fornitori;

  • aggiornamenti delle misure di sicurezza;

  • modifiche nell’utilizzo dei Cookie;

  • variazioni delle procedure per l’esercizio dei diritti.

La versione aggiornata viene pubblicata sul sito con la relativa data di aggiornamento.

Le modifiche non incidono sui diritti già maturati dall’interessato prima della loro entrata in vigore.