Informativa sulla privacy e protezione dei dati personali (GDPR)

1. Introduzione al GDPR

Il Regolamento Generale sulla Protezione dei Dati (GDPR) è una normativa dell’Unione Europea che stabilisce principi e regole per la protezione dei dati personali e il rispetto della privacy degli utenti.

La presente Informativa GDPR descrive il nostro impegno nel trattamento responsabile dei dati personali e illustra i principi applicati per garantire trasparenza, sicurezza e rispetto dei diritti degli interessati.

Questa informativa si applica agli utenti che visitano il sito brookpathco.com, consultano i prodotti, effettuano acquisti, creano un account, contattano il servizio clienti o utilizzano i servizi disponibili.

Le attività di trattamento dei dati personali vengono svolte nel rispetto del GDPR e delle normative sulla protezione dei dati applicabili in Italia.

2. Principi fondamentali del trattamento dei dati personali

Nel trattamento dei dati personali adottiamo i principi fondamentali previsti dal GDPR.

Principio di liceità, correttezza e trasparenza

Gli utenti hanno il diritto di conoscere come vengono utilizzati i propri dati personali.

Forniamo informazioni chiare sulle modalità, sulle finalità e sulle basi giuridiche del trattamento dei dati.

Principio di limitazione della finalità

I dati personali vengono trattati esclusivamente per finalità specifiche, determinate e legittime, come la gestione degli ordini, la fornitura dei servizi richiesti, l’assistenza clienti e il rispetto degli obblighi previsti dalla legge.

Principio di minimizzazione dei dati

Raccogliamo e utilizziamo solamente le informazioni necessarie per fornire i servizi richiesti e svolgere le attività correlate.

Principio di esattezza dei dati

Ci impegniamo a mantenere i dati personali corretti e aggiornati.

Gli utenti possono richiedere la modifica o la correzione delle informazioni personali inesatte o incomplete.

Principio di limitazione della conservazione

I dati personali vengono conservati solo per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti o per il tempo richiesto dagli obblighi applicabili.

Principio di integrità e riservatezza

Adottiamo misure ragionevoli per proteggere i dati personali da accessi non autorizzati, perdita, utilizzo improprio o divulgazione non autorizzata.

Principio di responsabilizzazione

Prestiamo attenzione agli obblighi previsti dal GDPR e valutiamo costantemente le modalità di trattamento dei dati personali per mantenere un approccio responsabile e trasparente.

3. Base giuridica del trattamento

Il trattamento dei dati personali viene effettuato sulla base di una o più basi giuridiche previste dal GDPR.

Le basi giuridiche possono includere:

consenso dell’utente, quando richiesto dalla normativa applicabile;

esecuzione di un contratto, ad esempio per la gestione degli ordini, dei pagamenti e della consegna dei prodotti;

adempimento di obblighi legali, come la conservazione di determinati dati richiesta dalla normativa;

interesse legittimo, ad esempio per garantire il corretto funzionamento del sito, migliorare i servizi e tutelare la sicurezza delle attività svolte.

Il trattamento viene effettuato esclusivamente per finalità compatibili con la base giuridica applicabile.

4. Diritti dell’interessato

In conformità al GDPR, gli utenti possono esercitare diversi diritti riguardo ai propri dati personali.

Gli interessati possono esercitare i seguenti diritti:

Diritto di accesso

Richiedere informazioni sui dati personali trattati e ottenere una copia delle informazioni disponibili.

Diritto di rettifica

Richiedere la modifica o l’aggiornamento dei dati personali inesatti.

Diritto alla cancellazione

Richiedere la cancellazione dei propri dati personali quando previsto dal GDPR.

Diritto alla limitazione del trattamento

Richiedere la limitazione dell’utilizzo dei propri dati personali in determinate circostanze previste dalla normativa.

Diritto di opposizione

Opporsi ad alcune attività di trattamento basate su interessi legittimi o altre finalità previste dalla legge.

Diritto alla portabilità dei dati

Richiedere di ricevere i propri dati personali in un formato strutturato e leggibile da dispositivo automatico quando applicabile.

Diritto di revoca del consenso

Revocare il consenso precedentemente fornito quando il trattamento si basa sul consenso dell’utente.

La revoca del consenso non influisce sulla liceità del trattamento effettuato prima della revoca.

5. Sicurezza e protezione dei dati personali

Prestiamo particolare attenzione alla protezione dei dati personali degli utenti e adottiamo misure ragionevoli per ridurre i rischi relativi al trattamento delle informazioni.

Le misure adottate sono finalizzate a prevenire:

accessi non autorizzati ai dati personali;

perdita o utilizzo improprio delle informazioni;

divulgazioni non autorizzate.

Pur adottando misure adeguate in base alle circostanze, nessun sistema di trasmissione o conservazione dei dati può garantire una sicurezza assoluta.

6. Trattamento dei dati da parte di terzi

In alcune situazioni, i dati personali possono essere trattati da soggetti terzi esclusivamente quando necessario per fornire determinati servizi o adempiere agli obblighi applicabili.

I soggetti coinvolti possono includere:

fornitori di servizi di pagamento;

servizi logistici e di consegna;

fornitori di servizi tecnici e di supporto;

autorità o soggetti pubblici quando richiesto dalla legge.

Non vendiamo i dati personali degli utenti.

I soggetti terzi possono trattare i dati personali solamente nell’ambito necessario per svolgere le attività richieste e secondo le disposizioni applicabili in materia di protezione dei dati.

7. Cookie e tecnologie simili

Utilizziamo cookie e tecnologie simili per supportare il funzionamento del sito, migliorare l’esperienza di navigazione e comprendere meglio l’utilizzo dei servizi disponibili.

I cookie necessari possono essere utilizzati per garantire le funzioni essenziali del sito.

I cookie non necessari vengono attivati solo dopo aver ottenuto il consenso dell’utente quando richiesto dalla normativa applicabile.

Gli utenti possono gestire, modificare o revocare le proprie preferenze relative ai cookie attraverso gli strumenti disponibili o tramite le impostazioni del proprio browser.

8. Violazione dei dati personali

Nel caso in cui si verifichi un incidente relativo alla sicurezza dei dati personali, valuteremo la situazione secondo quanto previsto dal GDPR.

Quando richiesto dalla normativa applicabile, verranno adottate le misure necessarie per notificare l’evento alle autorità competenti e agli interessati coinvolti.

9. Autorità di controllo e diritto di reclamo

Gli utenti che ritengono che il trattamento dei propri dati personali non sia conforme al GDPR possono presentare un reclamo presso l’autorità di controllo competente.

Per gli utenti in Italia, l’autorità di riferimento è il Garante per la protezione dei dati personali.

10. Contatti

Per domande relative alla presente Informativa GDPR, al trattamento dei dati personali o all’esercizio dei propri diritti, è possibile contattarci tramite:

Titolare del trattamento:
Brookpathco

Sito web:
brookpathco.com

Email:
info@brookpathco.com

Telefono:
+1 (336) 527-8461

Indirizzo:
417 Trollinger St
Burlington, NC 27215
United States

Servizio clienti:
Dal lunedì al venerdì, dalle 09:00 alle 18:00 (ora dell’Europa centrale).

Siamo disponibili a fornire supporto e informazioni riguardo alla gestione dei dati personali e ai diritti riconosciuti agli utenti dal GDPR.