1. Oggetto e riferimenti applicabili
Questa pagina integra l’Informativa sulla privacy e illustra come il Regolamento generale sulla protezione dei dati si applica ai trattamenti collegati a furnizonezone.com, insieme alle modalità per esercitare i diritti degli interessati.
Il quadro normativo comprende il Regolamento (UE) 2016/679, denominato GDPR, il decreto legislativo 196/2003 e successive modifiche, la direttiva 2002/58/CE e le disposizioni italiane ed europee pertinenti a dati personali, cookie, tracciamento e comunicazioni elettroniche.
Le informazioni riportate non escludono né limitano i diritti riconosciuti dalla normativa applicabile.
2. Informazioni principali
Le sezioni seguenti descrivono i riferimenti del titolare, i dati interessati, le finalità, le basi giuridiche, i criteri di conservazione e le modalità di esercizio dei diritti.
3. Attività di trattamento interessate
Questa informativa riguarda la navigazione e la consultazione dei prodotti, la creazione e verifica degli ordini, i pagamenti, i rimborsi, le spedizioni, le consegne e le restituzioni.
Comprende inoltre l’assistenza, la garanzia legale di conformità, la prevenzione delle frodi, la sicurezza del sito, gli adempimenti fiscali e contabili, l’utilizzo dei cookie, le comunicazioni promozionali consentite e la gestione di reclami o controversie.
I trattamenti possono riguardare persone situate in Italia, nell’Unione europea o nello Spazio economico europeo.
Le informazioni possono essere gestite mediante sito, applicazioni, piattaforme e sistemi elettronici oppure, quando necessario, attraverso archivi cartacei organizzati.
4. Titolare del trattamento e recapiti
Il sito utilizza il nome Furnizonezone. Per le questioni relative ai dati personali, i recapiti comunicati sono: 11105 Whistler Dr, Indianapolis, IN 46229, US; telefono +1(317) 643-9257; email help@furnizonezone.com.
È consigliabile utilizzare l’email per conservare una traccia scritta della richiesta.
Qualora Furnizonezone sia soltanto un nome commerciale, l’identità completa del soggetto che determina finalità e mezzi del trattamento deve essere indicata nell’Informativa sulla privacy e nei documenti pertinenti.
5. Categorie di dati
5.1 Identità e contatti
Possono essere trattati nome dell’acquirente e del destinatario, email, telefono e indirizzi di fatturazione e consegna.
5.2 Ordini e assistenza successiva all’acquisto
Le informazioni possono comprendere numero d’ordine, articoli, quantità, importi, sconti, spedizione, stato dell’acquisto e registrazioni relative a cancellazioni, resi, sostituzioni, rimborsi e garanzia legale.
5.3 Pagamenti
Possono essere disponibili informazioni limitate sulla transazione, come metodo di pagamento, circuito della carta, importo, valuta, identificativo, dati parzialmente oscurati e stato del pagamento, della preautorizzazione o del rimborso.
I dati completi della carta sono normalmente gestiti direttamente dal prestatore utilizzato durante il pagamento.
Non devono essere inviati tramite email ordinaria numeri completi di carta, codici di sicurezza, password o codici temporanei di autenticazione.
5.4 Consegna
Possono essere utilizzati indirizzo, codice di tracciamento, nome del vettore, aggiornamenti logistici, tentativi di recapito, prova di consegna e informazioni su smarrimenti, danni o rifiuti del pacco.
5.5 Assistenza
Questa categoria può includere richieste, reclami, corrispondenza, annotazioni dei contatti telefonici, fotografie di prodotti o imballaggi, documenti presentati volontariamente e dati necessari a identificare una persona o un ordine.
5.6 Dati tecnici e navigazione
Possono essere trattati indirizzo IP, informazioni sul dispositivo, sistema operativo e browser, date e orari di accesso, pagine consultate, registri tecnici, sessioni, identificatori online e informazioni associate ai cookie.
5.7 Preferenze e consensi
Possono essere registrate le scelte sui cookie, il conferimento o la revoca del consenso, l’iscrizione o la disiscrizione dalle comunicazioni promozionali e la data, l’ora e la modalità delle relative decisioni.
6. Provenienza delle informazioni
I dati possono essere forniti direttamente durante l’acquisto, l’inserimento degli indirizzi, il pagamento, i contatti con l’assistenza e le richieste di cancellazione, reso, rimborso o garanzia.
Altre informazioni derivano dalla navigazione, dalla gestione delle preferenze sui cookie e dalle scelte di consenso.
Alcuni dati possono provenire da prestatori di pagamento, banche, emittenti delle carte, vettori, operatori logistici, servizi di sicurezza, piattaforme tecniche, autorità o altri soggetti legittimati a comunicarli.
7. Finalità e basi giuridiche
I dati vengono trattati soltanto in presenza di una base giuridica pertinente. Il ricorso al legittimo interesse richiede una valutazione della necessità del trattamento e del bilanciamento con i diritti dell’interessato.
7.1 Gestione del contratto e degli ordini
Le informazioni possono servire a ricevere e verificare gli acquisti, controllare la disponibilità, gestire il pagamento, preparare i prodotti, comunicare aggiornamenti e trattare cancellazioni, resi, sostituzioni o rimborsi.
La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’interessato.
7.2 Sicurezza dei pagamenti e prevenzione delle frodi
I dati possono essere utilizzati per verificare autorizzazioni, individuare transazioni anomale, contrastare utilizzi non consentiti e gestire contestazioni o rimborsi.
Secondo l’attività, il trattamento può fondarsi sul contratto, su obblighi legali o sul legittimo interesse alla prevenzione delle frodi e alla protezione delle transazioni.
7.3 Spedizione, consegna e resi
Le informazioni necessarie possono essere comunicate ai vettori per preparare la spedizione, fornire il tracciamento, effettuare la consegna e gestire anomalie, ritiri o restituzioni.
La base giuridica è l’esecuzione del contratto.
7.4 Assistenza e garanzia legale
Il trattamento consente di rispondere alle domande, verificare problemi dei prodotti, gestire reclami e dare seguito alla garanzia legale di conformità.
Le basi giuridiche possono essere il contratto, gli obblighi normativi e il legittimo interesse a gestire correttamente le richieste.
7.5 Fiscalità, contabilità e tutela dei diritti
I dati possono essere utilizzati per predisporre documenti fiscali, conservare registrazioni contabili, rispondere alle autorità e accertare, esercitare o difendere diritti.
Il trattamento si fonda sugli obblighi legali pertinenti o sul legittimo interesse alla tutela dei diritti.
7.6 Sicurezza del sito e dei sistemi
Le informazioni tecniche possono servire a proteggere account e sessioni, individuare accessi anomali, prevenire abusi, correggere errori e mantenere la continuità del servizio.
La base giuridica è il legittimo interesse alla sicurezza e al funzionamento dei sistemi, fatti salvi gli eventuali requisiti di consenso per l’accesso alle informazioni sul dispositivo.
7.7 Analisi e miglioramento
Gli strumenti analitici non necessari vengono attivati previo consenso quando richiesto dalla legge.
La base giuridica è il consenso, salvo i trattamenti tecnici o statistici che possono legittimamente fondarsi su un diverso presupposto alle condizioni applicabili.
7.8 Comunicazioni promozionali
Il marketing può essere effettuato in presenza di un consenso valido oppure nelle specifiche ipotesi ammesse dalla legge.
L’interessato può revocare il consenso o opporsi al marketing diretto in qualsiasi momento. La base giuridica è il consenso o il diverso fondamento espressamente consentito per la comunicazione interessata.
8. Dati necessari e facoltativi
Alcune informazioni sono indispensabili per accettare ed eseguire gli ordini, gestire pagamenti e consegne, trattare cancellazioni, resi e rimborsi e adempiere agli obblighi fiscali o legali.
La loro assenza può impedire l’esecuzione dell’acquisto o la gestione della richiesta, nella misura in cui siano effettivamente necessarie.
Il consenso al marketing e agli strumenti non necessari è facoltativo. Il rifiuto o la revoca non deve, di regola, impedire l’acquisto o l’utilizzo delle funzionalità essenziali.
9. Destinatari dei dati
Nei limiti necessari, le informazioni possono essere comunicate a piattaforme di vendita, servizi di hosting e cloud, manutenzione tecnica, prestatori di pagamento, banche, emittenti delle carte e servizi antifrode.
Possono inoltre essere coinvolti vettori, spedizionieri, operatori logistici, strumenti di assistenza e comunicazione, consulenti contabili, fiscali, legali o assicurativi e autorità pubbliche, doganali, di controllo o giudiziarie.
La comunicazione a servizi analitici o pubblicitari richiede il consenso quando previsto. Eventuali comunicazioni connesse a operazioni di trasferimento dell’attività possono avvenire soltanto nei casi consentiti.
I fornitori che operano come responsabili del trattamento devono attenersi a istruzioni documentate e agli accordi applicabili.
Altri destinatari, come determinate banche, prestatori, vettori o autorità, possono agire come titolari autonomi secondo le rispettive informative.
10. Conservazione dei dati
Le informazioni vengono conservate per il tempo necessario alle finalità pertinenti e agli obblighi applicabili.
I dati degli ordini e dei contratti possono essere mantenuti durante l’esecuzione e per i successivi adempimenti fiscali, contabili e civilistici. Quelli relativi a pagamenti e rimborsi possono essere conservati per gestire transazioni, contestazioni e obblighi legali.
La documentazione dell’assistenza e della garanzia può essere mantenuta durante la gestione della richiesta e per il periodo necessario alla tutela dei diritti. I registri tecnici e di sicurezza sono soggetti a periodi limitati, proporzionati alle esigenze di prevenzione, indagine e gestione degli incidenti.
I dati di marketing vengono utilizzati fino alla revoca, all’opposizione o alla scadenza del periodo applicabile. Le registrazioni delle scelte possono essere conservate per documentare il rispetto degli obblighi.
Per cookie e identificatori analoghi si applicano le durate descritte nell’Informativa sui cookie.
Alla scadenza, i dati vengono eliminati o anonimizzati. Se una conservazione ulteriore è necessaria per legge o per tutelare diritti, il trattamento viene limitato alle finalità che la giustificano.
11. Trasferimenti fuori dallo Spazio economico europeo
Il recapito di contatto di Furnizonezone si trova negli Stati Uniti. L’utilizzo di infrastrutture o fornitori esterni allo Spazio economico europeo può comportare trasferimenti o accessi ai dati da Paesi terzi.
Quando richiesto, queste operazioni devono fondarsi su strumenti riconosciuti dal GDPR, come una decisione di adeguatezza applicabile, clausole contrattuali standard, norme vincolanti approvate o deroghe utilizzabili nelle specifiche condizioni previste dalla legge.
In funzione dei rischi possono essere necessarie misure supplementari, tra cui cifratura, limitazione degli accessi, separazione dei dati, minimizzazione, gestione delle autorizzazioni e verifiche sui fornitori.
Per informazioni sulle misure relative a uno specifico trasferimento è possibile scrivere a help@furnizonezone.com.
12. Cookie e tecnologie analoghe
Il sito può utilizzare strumenti tecnici, di sicurezza e prevenzione delle frodi, cookie di preferenza, analisi, pubblicità, archiviazione locale e altri identificatori online.
Gli strumenti strettamente necessari possono operare senza consenso soltanto nei casi consentiti. Gli altri strumenti soggetti a consenso devono rimanere disattivati fino a una scelta valida.
L’utente può accettare o rifiutare i cookie non necessari, scegliere per categoria, modificare le preferenze e revocare il consenso.
Categorie, fornitori, finalità e durate sono descritti nell’Informativa sui cookie e nel pannello delle preferenze.
13. Verifiche automatizzate e rischio delle transazioni
I fornitori di pagamento, sicurezza o prevenzione delle frodi possono utilizzare sistemi automatizzati per valutare le transazioni.
L’analisi può considerare coerenza dei dati di pagamento, indirizzi, dispositivo, rete, tentativi di pagamento, indicatori tecnici e precedenti anomalie o contestazioni.
Salvo specifica informazione, il trattamento descritto non prevede decisioni fondate esclusivamente su processi automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato.
Se vengono adottate decisioni soggette all’articolo 22 del GDPR, devono essere fornite informazioni pertinenti sulla logica utilizzata, sull’importanza e sulle conseguenze previste, insieme alle tutele applicabili per ottenere un intervento umano, esprimere la propria posizione e contestare la decisione.
14. Informazioni relative ai minori
Il sito e i prodotti non sono specificamente rivolti ai minori.
I loro dati devono essere trattati soltanto in presenza delle condizioni richieste dalla legge. Se emerge l’assenza di una base giuridica valida o di un’autorizzazione necessaria, vengono valutate la cancellazione, la limitazione o altre misure appropriate.
15. Misure di sicurezza
Le misure tecniche e organizzative devono essere proporzionate alla natura dei dati, alle finalità e ai rischi ragionevolmente prevedibili.
Possono comprendere connessioni cifrate, autenticazione, controlli degli accessi, autorizzazioni limitate, aggiornamenti, registri degli eventi, backup, ripristino, selezione e verifica dei fornitori e procedure di gestione degli incidenti.
Possono inoltre essere previste formazione e istruzioni per le persone autorizzate.
Le misure vengono valutate in relazione all’evoluzione tecnica e alle condizioni operative. Il loro impiego non elimina ogni possibile rischio informatico.
16. Diritti degli interessati
Alle condizioni previste dal GDPR, l’interessato può ottenere informazioni sul trattamento, accedere ai dati, correggere quelli inesatti, integrare quelli incompleti e richiederne la cancellazione o la limitazione.
Può inoltre opporsi ai trattamenti nei casi previsti e ottenere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, chiedendone la trasmissione a un altro titolare quando tecnicamente fattibile e legalmente applicabile.
Sono previsti anche la revoca del consenso, le tutele rispetto alle decisioni esclusivamente automatizzate, il reclamo all’autorità di controllo e il ricorso all’autorità giudiziaria.
La revoca non pregiudica la liceità del trattamento precedente. Cancellazione, limitazione, opposizione e portabilità operano secondo le rispettive condizioni legali.
L’opposizione al marketing diretto può essere esercitata in qualsiasi momento.
17. Presentazione delle richieste
Le richieste possono essere inviate a help@furnizonezone.com oppure comunicate al numero +1(317) 643-9257.
Per individuare i dati, è utile specificare nome, diritto che si intende esercitare, email collegata all’account o all’acquisto e, quando pertinente, numero d’ordine.
Informazioni aggiuntive per verificare l’identità possono essere richieste soltanto in presenza di ragionevoli dubbi e nella misura necessaria a prevenire divulgazioni non autorizzate.
L’esercizio dei diritti è gratuito. Per richieste manifestamente infondate o eccessive, anche per il carattere ripetitivo, possono applicarsi le possibilità di contributo ragionevole o rifiuto previste dalla legge, con relativa motivazione.
18. Termini di risposta
Le richieste ricevono riscontro senza ingiustificato ritardo e, di regola, entro 1 mese dal ricevimento.
Quando necessario per complessità o numero delle richieste, il termine può essere prorogato di ulteriori 2 mesi. L’interessato deve essere informato della proroga e dei motivi entro il primo mese.
Se non viene dato seguito alla richiesta, vengono comunicati nei termini applicabili la motivazione e il diritto di presentare reclamo o ricorrere all’autorità giudiziaria.
19. Reclami all’autorità di controllo
Chi ritiene che il trattamento violi il GDPR o le disposizioni italiane applicabili può presentare reclamo all’autorità competente, senza rinunciare agli altri rimedi amministrativi o giudiziari.
In Italia, l’autorità di riferimento è il Garante per la protezione dei dati personali.
È possibile rivolgersi anche all’autorità dello Stato membro della propria residenza abituale, del luogo di lavoro o della presunta violazione, secondo le condizioni del GDPR.
20. Responsabile della protezione dei dati
Quando viene formalmente designato un responsabile della protezione dei dati, o DPO, i suoi recapiti devono essere pubblicati nell’Informativa sulla privacy.
In assenza di recapiti DPO pubblicati, le richieste possono essere inviate a help@furnizonezone.com. Questo canale non sostituisce un eventuale obbligo legale di designazione.
21. Rappresentante nell’Unione europea
Se il trattamento rientra nell’articolo 3, paragrafo 2, del GDPR e non ricorre un’esenzione prevista dall’articolo 27, deve essere formalmente designato un rappresentante nell’Unione europea.
La sua identità e i recapiti devono essere comunicati dopo la designazione. Questa pagina non attribuisce tale ruolo a soggetti non espressamente identificati.
22. Recapiti privacy e orari
Per informazioni su dati personali, cookie, consensi o diritti, è possibile scrivere a help@furnizonezone.com oppure telefonare al numero +1(317) 643-9257.
L’indirizzo di contatto è 11105 Whistler Dr, Indianapolis, IN 46229, US. I recapiti sono disponibili anche nella pagina Contatti.
L’assistenza opera dal lunedì al venerdì dalle 09:00 alle 18:00 e il sabato dalle 09:00 alle 16:00, secondo l’orario italiano CET/CEST.
Queste fasce orarie non modificano i termini di risposta stabiliti dal GDPR.
23. Aggiornamenti della pagina
L’informativa può essere aggiornata per modifiche normative, variazioni dei trattamenti o dei fornitori, revisione delle misure di sicurezza, cambiamenti nell’utilizzo dei cookie o nelle procedure per esercitare i diritti.
La versione aggiornata viene pubblicata su furnizonezone.com con la relativa data.
Le modifiche non pregiudicano i diritti acquisiti dagli interessati prima della loro entrata in vigore.