Informativa sulla privacy

1. Informazioni del sito

Utilizza esclusivamente i seguenti dati e mantienili coerenti con le altre politiche del sito:

  • Nome del negozio: Oriaviera

  • Dominio: oriaviera.com

  • Indirizzo di contatto: 1267 Roth Hill Dr, Maryland Heights, MO 63043, United States

  • E-mail: service@oriaviera.com

  • Telefono: +1 (314) 263-0587 60

  • Area di consegna: Italia, su tutto il territorio nazionale

  • Orario di assistenza: dal lunedì al venerdì, dalle 09:00 alle 18:00

  • Categoria di prodotti: mobili, complementi d'arredo e prodotti per la casa

Mantieni esattamente coerenti con le altre pagine del sito:

  • nome;

  • dominio;

  • indirizzo;

  • e-mail;

  • telefono;

  • area di consegna;

  • orario di assistenza;

  • terminologia;

  • stile;

  • formato generale.

Non modificare l'indirizzo statunitense e non presentarlo come sede italiana, magazzino italiano o filiale italiana.


2. Quadro normativo italiano ed europeo

La Privacy Policy deve essere redatta tenendo conto della normativa applicabile in materia di protezione dei dati personali, tra cui:

  • Regolamento (UE) 2016/679 (GDPR);

  • D.Lgs. 196/2003, Codice in materia di protezione dei dati personali, come modificato e integrato;

  • normativa italiana ed europea applicabile ai Cookie e agli altri strumenti di tracciamento;

  • provvedimenti e Linee guida del Garante per la protezione dei dati personali.

Per Cookie e strumenti di tracciamento, considera in particolare le Linee guida Cookie e altri strumenti di tracciamento del Garante del 10 giugno 2021, che disciplinano informativa, consenso, revoca del consenso e gestione delle preferenze.

Indica chiaramente che il trattamento dei dati deve avvenire nel rispetto del GDPR e della normativa italiana applicabile.

Non utilizzare la normativa statunitense come principale base normativa semplicemente perché l'indirizzo di contatto si trova negli Stati Uniti.

Non citare norme o articoli specifici se non sono pertinenti.


3. Ambito di applicazione della Privacy Policy

Spiega a quali utenti, attività e interazioni con il sito si applica l'informativa.

Includi, ove applicabile:

  • navigazione sul sito;

  • consultazione dei prodotti;

  • utilizzo del negozio online;

  • gestione degli ordini;

  • richieste di assistenza;

  • comunicazioni con il servizio clienti;

  • gestione delle consegne;

  • annullamento degli ordini;

  • resi e rimborsi;

  • gestione dei pagamenti nella misura necessaria;

  • utilizzo di Cookie e altri strumenti di tracciamento.

Non inventare funzionalità, servizi o modalità di trattamento non fornite.


4. Dati personali raccolti

Descrivi in modo chiaro le categorie di dati personali che possono essere raccolte e trattate quando necessarie per le attività del sito, ad esempio:

  • dati identificativi;

  • dati di contatto;

  • dati relativi agli ordini;

  • informazioni necessarie per la consegna;

  • informazioni relative alle richieste di assistenza;

  • dati tecnici relativi alla navigazione;

  • dati relativi alle preferenze Cookie, ove applicabile.

Non inventare dati sanitari, biometrici, dati relativi alla salute, dati di localizzazione precisa o altre categorie particolari non fornite.


5. Tecnologie di raccolta – Cookie

Dedica una sezione specifica a Cookie e altri strumenti di tracciamento.

Spiega in modo semplice la differenza tra:

  • Cookie tecnici o strettamente necessari;

  • Cookie o altri strumenti di tracciamento che richiedono il consenso dell'utente.

Non affermare che tutti i Cookie richiedono sempre il consenso.

Il Garante distingue infatti i Cookie necessari al funzionamento o alla fornitura del servizio richiesto dagli strumenti utilizzati per ulteriori finalità, come profilazione o altri trattamenti che richiedono il consenso nei casi previsti.

Non inventare:

  • nomi specifici dei Cookie;

  • Google Analytics;

  • Google Ads;

  • Meta Pixel;

  • TikTok Pixel;

  • sistemi di remarketing;

  • strumenti di profilazione;

  • piattaforme pubblicitarie;

  • fornitori di analytics;

  • CMP o specifici sistemi di gestione del consenso.

Se tali strumenti non sono stati espressamente forniti, utilizza formulazioni generali come “ove applicabile”.


6. Informativa e consenso per Cookie

Quando il consenso è necessario, spiega che l'utente deve ricevere informazioni chiare e comprensibili prima di effettuare la propria scelta.

La policy deve prevedere, ove applicabile:

  • informazione sulle finalità dei Cookie;

  • possibilità di accettare i Cookie per i quali è richiesto il consenso;

  • possibilità di rifiutarli;

  • possibilità di scegliere le categorie applicabili;

  • possibilità di modificare successivamente le preferenze;

  • possibilità di revocare il consenso;

  • possibilità di documentare le preferenze espresse.

Il consenso deve essere libero, specifico, informato e inequivocabile.

Non considerare il semplice scrolling della pagina come consenso valido di per sé. Il Garante ha infatti chiarito che lo scrolling, da solo, non costituisce una modalità idonea a manifestare un consenso valido.

Non prevedere formulazioni che obblighino l'utente ad accettare Cookie non necessari per poter utilizzare normalmente il sito, salvo specifiche condizioni previste dalla normativa applicabile.


7. Conoscenza, controllo e revoca delle preferenze Cookie

Spiega chiaramente che l'utente deve poter:

  • conoscere le finalità degli strumenti di tracciamento;

  • conoscere le categorie di Cookie utilizzate, quando effettivamente disponibili;

  • esprimere o rifiutare il consenso quando richiesto;

  • modificare le proprie preferenze;

  • revocare il consenso precedentemente prestato.

La modifica o la revoca delle preferenze deve essere possibile in modo semplice, gratuito e facilmente accessibile.

Il Garante indica espressamente la possibilità per l'utente di modificare in qualsiasi momento e agevolmente le proprie opzioni.

Non inventare il funzionamento concreto del banner Cookie o del sistema di gestione delle preferenze se non è stato fornito.


8. Finalità del trattamento dei dati

Descrivi le finalità del trattamento in modo chiaro, proporzionato e trasparente.

Includi, ove applicabile:

  • gestione degli ordini;

  • gestione dei pagamenti nella misura necessaria;

  • gestione delle consegne;

  • assistenza clienti;

  • gestione delle richieste;

  • annullamenti;

  • resi;

  • rimborsi;

  • adempimento degli obblighi di legge;

  • sicurezza e funzionamento tecnico del sito;

  • prevenzione di utilizzi illeciti o impropri;

  • eventuali finalità basate sul consenso dell'utente.

Non inserire automaticamente:

  • newsletter;

  • marketing diretto;

  • profilazione;

  • pubblicità personalizzata;

  • remarketing;

  • comunicazioni commerciali.

Tali attività devono essere indicate solo se effettivamente utilizzate.


9. Condivisione e comunicazione dei dati

Spiega che i dati personali possono essere comunicati a soggetti terzi esclusivamente quando necessario per le finalità indicate e sulla base giuridica applicabile.

Puoi indicare categorie generali di destinatari, ad esempio:

  • soggetti coinvolti nell'esecuzione degli ordini;

  • soggetti coinvolti nella consegna;

  • fornitori tecnici necessari al funzionamento del sito;

  • soggetti autorizzati o obbligati a ricevere dati in base alla legge.

Non inventare:

  • corrieri;

  • banche;

  • operatori di pagamento;

  • società di hosting;

  • piattaforme pubblicitarie;

  • strumenti di analytics;

  • fornitori tecnologici.

Non affermare che i dati vengono condivisi con uno specifico soggetto se tale informazione non è stata fornita.


10. Basi giuridiche del trattamento

Dedica una sezione specifica alle basi giuridiche previste dal GDPR.

Spiega che, a seconda della finalità, il trattamento può essere basato su:

  • esecuzione di un contratto o di misure precontrattuali;

  • adempimento di un obbligo legale;

  • consenso dell'interessato;

  • legittimo interesse, quando applicabile.

Non utilizzare il consenso come base giuridica universale.

Quando il trattamento si basa sul consenso, specifica che l'utente può revocarlo in qualsiasi momento e che la revoca non pregiudica la liceità del trattamento effettuato prima della revoca.


11. Conservazione dei dati personali e dei Cookie

Inserisci una sezione relativa alla conservazione.

Spiega che:

  • i dati personali vengono conservati per il periodo necessario alle finalità per cui sono stati raccolti;

  • possono essere conservati più a lungo quando richiesto da obblighi legali;

  • il periodo deve essere determinato secondo criteri proporzionati alla finalità e agli obblighi applicabili;

  • i Cookie e gli altri strumenti di tracciamento hanno un periodo di conservazione coerente con la loro finalità, quando applicabile.

Se non sono stati forniti periodi precisi, non inventare durate arbitrarie.

Quando possibile, indica il periodo di conservazione o almeno i criteri utilizzati per determinarlo.


12. Diritti dell'interessato

Inserisci una sezione dedicata ai diritti dell'utente ai sensi del GDPR.

Includi, ove applicabili:

  • diritto di accesso;

  • diritto di rettifica;

  • diritto alla cancellazione;

  • diritto alla limitazione del trattamento;

  • diritto alla portabilità dei dati;

  • diritto di opposizione;

  • diritto di revocare il consenso;

  • diritto di proporre reclamo all'autorità di controllo competente.

Spiega i diritti in modo comprensibile e non eccessivamente tecnico.

Non promettere che ogni richiesta sarà automaticamente accolta: l'esercizio dei diritti è soggetto alle condizioni e alle limitazioni previste dalla normativa applicabile.


13. Modalità di esercizio dei diritti

Indica che l'utente può presentare richieste relative ai propri dati personali attraverso i contatti disponibili:

E-mail: service@oriaviera.com

Telefono: +1 (314) 263-0587 60

Non inventare:

  • indirizzi PEC;

  • DPO;

  • moduli online;

  • indirizzi e-mail aggiuntivi;

  • altri canali di contatto.

Spiega che le richieste saranno gestite secondo le procedure e i termini previsti dalla normativa applicabile.


14. Revoca del consenso

Dedica una sezione specifica alla revoca del consenso.

Spiega che:

  • il consenso può essere revocato in qualsiasi momento quando costituisce la base giuridica del trattamento;

  • la revoca deve essere semplice quanto l'espressione del consenso;

  • la revoca non pregiudica la liceità del trattamento effettuato prima della revoca;

  • per i Cookie, l'utente deve poter modificare o revocare le proprie preferenze in modo agevole.

Questa impostazione deve essere coerente con le indicazioni del Garante sulla gestione delle preferenze Cookie.


15. Sicurezza dei dati

Inserisci una sezione generale sulle misure di sicurezza.

Indica che devono essere adottate misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da:

  • accessi non autorizzati;

  • perdita;

  • distruzione;

  • alterazione;

  • divulgazione;

  • trattamento illecito.

Non inventare:

  • certificazioni ISO;

  • certificazioni PCI DSS;

  • tecnologie di crittografia specifiche;

  • firewall;

  • sistemi di sicurezza;

  • certificazioni di terze parti.


16. Trasferimenti internazionali

Poiché l'indirizzo fornito si trova negli Stati Uniti, tratta i trasferimenti internazionali con particolare attenzione.

Non dichiarare automaticamente che i dati vengono trasferiti negli Stati Uniti.

Se non sono state fornite informazioni concrete su trasferimenti internazionali, non presentarli come un fatto.

Se esistono effettivamente trasferimenti verso Paesi al di fuori dello Spazio Economico Europeo, descriverli solo sulla base di informazioni verificate e nel rispetto dei requisiti previsti dal GDPR.

Non inventare:

  • clausole contrattuali standard;

  • decisioni di adeguatezza;

  • meccanismi di trasferimento;

  • fornitori internazionali.


17. Autorità di controllo

Indica il diritto dell'interessato di presentare un reclamo all'autorità di controllo competente.

Per il mercato italiano, fai riferimento al:

Garante per la protezione dei dati personali

Non inventare numeri di protocollo, indirizzi, recapiti o altre informazioni non necessarie.


18. Coerenza con le altre politiche del sito

La Privacy Policy deve mantenere la stessa impostazione delle altre politiche italiane già predisposte per Oriaviera.

Mantieni coerenti:

  • nome del negozio;

  • dominio;

  • indirizzo;

  • e-mail;

  • telefono;

  • area di consegna;

  • orario di assistenza;

  • terminologia;

  • stile linguistico;

  • struttura dei titoli;

  • formato generale.

Non introdurre informazioni che possano contraddire:

  • Politica di resi e rimborsi;

  • Politica di annullamento degli ordini;

  • Politica di spedizione e consegna;

  • Condizioni di vendita;

  • Informazioni di contatto.


19. Divieto di inventare informazioni

È espressamente vietato inventare o dedurre autonomamente:

  • Partita IVA;

  • Codice Fiscale;

  • numero REA;

  • numero di registrazione;

  • denominazione societaria non fornita;

  • proprietario;

  • amministratore;

  • rappresentante legale;

  • DPO;

  • rappresentante nell'UE;

  • sede italiana;

  • magazzino italiano;

  • filiali;

  • corrieri;

  • banche;

  • operatori di pagamento;

  • piattaforme tecnologiche;

  • strumenti analytics;

  • strumenti pubblicitari;

  • Cookie specifici;

  • sistemi di remarketing;

  • strumenti di profilazione;

  • certificazioni;

  • sistemi di sicurezza;

  • periodi di conservazione precisi non conosciuti;

  • trasferimenti internazionali non verificati.

Quando un'informazione non è disponibile, utilizza una formulazione neutra e trasparente invece di inventarla.