Informativa GDPR

1. Oggetto e riferimenti normativi

Questa pagina approfondisce la protezione dei dati personali nelle attività collegate a jorqavix.com e le modalità con cui gli interessati possono esercitare i propri diritti. Integra l’Informativa sulla privacy.

I riferimenti comprendono il Regolamento (UE) 2016/679, denominato GDPR, il D.Lgs. 196/2003 e successive modifiche, la direttiva 2002/58/CE e le disposizioni italiane ed europee applicabili a dati personali, comunicazioni elettroniche e tecnologie di tracciamento.

Le informazioni qui riportate non riducono le tutele riconosciute dalla legge.

2. Come consultare le informazioni

Per conoscere i dati coinvolti, le ragioni del loro utilizzo, i destinatari e i criteri di conservazione, si rimanda alle rispettive sezioni. Le modalità per presentare una richiesta e i tempi di risposta sono descritti nelle sezioni 17 e 18.

3. Operazioni alle quali si riferisce il documento

La protezione dei dati riguarda sia la navigazione e la consultazione dei prodotti sia le attività necessarie a verificare e gestire acquisti, pagamenti, rimborsi, spedizioni e restituzioni.

Rientrano nell’ambito anche l’assistenza, la garanzia legale di conformità, la gestione dei reclami, la prevenzione delle frodi, la sicurezza tecnica e gli adempimenti fiscali, contabili e legali. Cookie e comunicazioni promozionali seguono le condizioni specifiche previste per tali attività.

Gli interessati possono trovarsi in Italia o in altri Paesi dell’Unione europea e dello Spazio economico europeo. Le informazioni possono essere gestite mediante piattaforme, applicazioni e sistemi elettronici oppure, quando necessario, in archivi cartacei organizzati.

4. Identificazione del titolare e recapiti

Jorqavix è il nome utilizzato dal sito jorqavix.com. Le richieste riguardanti i dati personali possono essere indirizzate a reply@jorqavix.com oppure comunicate al numero +1 (202) 349-8574.

Il recapito per la corrispondenza è 5021 3rd St NW, Washington, DC 20011, Stati Uniti. L’invio tramite email facilita la conservazione di una traccia della richiesta.

Se Jorqavix costituisce soltanto una denominazione commerciale, il nome del sito non sostituisce l’identificazione completa del soggetto che stabilisce finalità e modalità del trattamento. Tali informazioni devono figurare nell’Informativa sulla privacy e nella documentazione pertinente.

5. Informazioni che possono essere utilizzate

5.1 Identità e recapiti

Per identificare l’acquirente o il destinatario possono essere necessari nome, email, telefono e indirizzi di fatturazione e consegna.

5.2 Acquisti e richieste successive

La gestione dell’ordine può coinvolgere numero identificativo, prodotti e quantità, importi, sconti, spedizione e avanzamento della lavorazione. Possono essere trattati anche i dati relativi a cancellazioni, resi, sostituzioni, rimborsi e richieste di garanzia legale.

5.3 Transazioni di pagamento

Le informazioni disponibili possono limitarsi a metodo o circuito utilizzato, importo e valuta, riferimento della transazione, esito del pagamento, dati parzialmente oscurati della carta e stato di preautorizzazioni o rimborsi.

I dettagli completi della carta sono normalmente elaborati dal prestatore presente nella procedura di pagamento. Non inviare tramite email ordinaria numeri completi delle carte, codici di sicurezza, password o codici temporanei di autenticazione.

5.4 Spedizioni

Possono essere utilizzati destinazione, corriere, tracciamento, tentativi di recapito, stato del trasporto e prova di consegna, insieme alle informazioni su smarrimenti, danni o rifiuto del pacco.

5.5 Assistenza

Le pratiche possono contenere richieste, reclami, corrispondenza, annotazioni delle comunicazioni telefoniche, fotografie del prodotto o dell’imballaggio e documenti trasmessi volontariamente. Possono inoltre essere necessari elementi per individuare l’ordine o verificare l’identità.

5.6 Navigazione e dati tecnici

Indirizzo IP, dispositivo, sistema operativo, browser, orari di accesso, pagine visitate, sessioni, registri tecnici e identificatori online possono essere coinvolti nel funzionamento del sito. La raccolta tramite cookie o strumenti analoghi dipende dalle relative condizioni di attivazione.

5.7 Scelte dell’utente

Possono essere registrati consensi, rifiuti, revoche, preferenze sui cookie e stato delle iscrizioni promozionali, con data, ora e modalità della scelta.

6. Da dove provengono i dati

Una parte delle informazioni viene comunicata direttamente durante l’acquisto, la compilazione degli indirizzi, il pagamento o il contatto con l’assistenza. Lo stesso avviene per richieste di cancellazione, restituzione, rimborso o garanzia e per la gestione dei consensi.

La navigazione può generare dati tecnici, nei limiti delle impostazioni e delle basi giuridiche applicabili.

Altri elementi possono provenire dai soggetti che partecipano al servizio: intermediari di pagamento, banche, emittenti delle carte, corrieri, operatori logistici, fornitori tecnici o antifrode. Sono possibili anche comunicazioni da autorità o altri soggetti legittimati a fornire le informazioni.

7. Perché vengono trattati i dati

Ogni utilizzo deve avere una base giuridica appropriata. I fondamenti descritti di seguito dipendono dalla singola operazione; quando viene invocato il legittimo interesse, devono essere valutati anche i diritti e le libertà dell’interessato.

7.1 Gestione del rapporto di acquisto

Ricevere e controllare un ordine, verificare la disponibilità, elaborare il pagamento, preparare i beni e comunicare lo stato della pratica richiedono informazioni collegate al contratto. Lo stesso vale per cancellazioni, restituzioni, sostituzioni e rimborsi.

Il fondamento è l’esecuzione del contratto oppure l’adozione, su richiesta dell’interessato, di misure precedenti alla sua conclusione.

7.2 Protezione delle transazioni

La verifica delle autorizzazioni, il controllo delle operazioni anomale e la gestione di contestazioni e rimborsi possono richiedere dati di pagamento e sicurezza.

Secondo il caso, il trattamento è necessario al contratto, a un obbligo legale o al legittimo interesse a prevenire frodi e utilizzi non autorizzati.

7.3 Organizzazione della consegna e del reso

Preparazione della spedizione, comunicazione dei dati al corriere, tracciamento, recapito e gestione di ritiri o anomalie si fondano sull’esecuzione del contratto.

7.4 Supporto e garanzia legale

Per rispondere alle domande, esaminare problemi dei prodotti e applicare i rimedi di conformità possono essere utilizzate informazioni dell’acquisto e della richiesta.

Le basi pertinenti sono l’esecuzione del contratto, gli obblighi legali e, per le attività appropriate, il legittimo interesse a gestire le richieste di assistenza.

7.5 Contabilità, fiscalità e tutela dei diritti

Documenti fiscali, registrazioni contabili e risposte alle autorità possono richiedere la conservazione o l’utilizzo di dati in adempimento a obblighi legali.

Quando occorre accertare, esercitare o difendere un diritto, può essere pertinente il relativo legittimo interesse.

7.6 Integrità del sito

Proteggere account e sessioni, individuare accessi anomali, contrastare abusi e risolvere errori può richiedere dati tecnici.

Il trattamento può fondarsi sul legittimo interesse alla sicurezza e alla continuità del servizio. Questo fondamento non sostituisce il consenso eventualmente necessario per leggere o salvare informazioni sul dispositivo.

7.7 Analisi dell’utilizzo

Gli strumenti analitici non necessari vengono attivati previo consenso quando richiesto. Restano distinti i trattamenti tecnici o statistici che soddisfano le condizioni di legge per operare su un’altra base.

7.8 Comunicazioni promozionali

L’invio di promozioni richiede un consenso valido oppure il ricorrere di specifiche condizioni ammesse dalla normativa.

L’interessato può interrompere tali comunicazioni revocando il consenso o opponendosi al marketing diretto in qualsiasi momento.

8. Quali informazioni sono indispensabili

Senza alcuni dati può non essere possibile accettare l’acquisto, elaborare il pagamento, consegnare i beni o gestire cancellazioni, resi e rimborsi. Altre informazioni possono essere richieste per adempimenti fiscali o legali.

La partecipazione al marketing e il consenso agli strumenti non necessari sono invece facoltativi. Rifiutare o revocare questi consensi non deve, di per sé, impedire l’acquisto o l’accesso alle funzioni essenziali.

9. A chi possono essere comunicati i dati

Nei limiti necessari, possono ricevere informazioni i fornitori della piattaforma di vendita, dell’hosting, dei servizi cloud, della manutenzione, dei pagamenti, della sicurezza e degli strumenti di assistenza o comunicazione.

Possono essere coinvolti anche banche, emittenti, corrieri, spedizionieri, operatori logistici e consulenti contabili, fiscali, legali o assicurativi. Le comunicazioni a servizi analitici e pubblicitari richiedono il consenso quando previsto.

Autorità pubbliche, doganali, di controllo e giudiziarie possono ricevere dati secondo i rispettivi poteri. Eventuali comunicazioni nell’ambito di operazioni riguardanti l’attività devono rispettare le condizioni di legge.

Chi opera come responsabile del trattamento segue istruzioni documentate e gli accordi richiesti dal GDPR. Altri destinatari possono agire come titolari autonomi per le proprie attività, secondo le rispettive informative.

10. Per quanto tempo vengono conservati

La durata dipende dallo scopo e dagli obblighi applicabili. Non devono essere mantenuti dati oltre il periodo giustificato.

Ordini e documenti contrattuali possono essere conservati per eseguire l’acquisto e adempiere ai successivi obblighi fiscali, contabili e civili. Per pagamenti e rimborsi rilevano anche la gestione delle contestazioni e la documentazione delle operazioni.

Le pratiche di assistenza vengono mantenute durante la gestione e per il periodo necessario ad affrontare eventuali controversie. Per la garanzia legale si considerano la durata della tutela e i termini pertinenti all’esercizio dei diritti.

I registri tecnici hanno tempi limitati alle esigenze di sicurezza e di indagine. I dati promozionali vengono conservati tenendo conto della durata prevista, della revoca o dell’opposizione; le prove del consenso possono essere mantenute per il periodo necessario a documentarne la gestione.

Per cookie e identificatori si applicano le durate indicate nell’Informativa sui cookie.

Al termine, i dati vengono eliminati o anonimizzati. L’eventuale conservazione ulteriore per obblighi legali o difesa di diritti richiede una giustificazione e un utilizzo limitato a tali finalità.

11. Accessi e trasferimenti extra SEE

Il recapito di contatto è negli Stati Uniti. Alcuni sistemi o fornitori possono essere situati fuori dallo Spazio economico europeo oppure accedere ai dati da Paesi esterni.

Quando si verifica un trasferimento soggetto al GDPR, devono essere rispettate le condizioni pertinenti. Possono essere utilizzate decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea, norme vincolanti per trasferimenti infragruppo ove applicabili o altri strumenti riconosciuti. Le deroghe operano soltanto nelle specifiche circostanze previste.

A seconda del rischio possono occorrere misure aggiuntive, come cifratura, separazione e minimizzazione dei dati, controllo degli accessi, gestione delle autorizzazioni e verifica dei fornitori.

Per conoscere le misure relative a un trasferimento specifico, scrivi a reply@jorqavix.com.

12. Gestione dei cookie

Il sito può utilizzare strumenti tecnici, di sicurezza, preferenza, analisi o marketing, oltre ad archiviazione locale e identificatori analoghi.

Solo gli strumenti che soddisfano i requisiti di esenzione possono operare senza consenso preventivo. Per analisi non esenti, pubblicità e altre tecnologie soggette a consenso, l’attivazione deve seguire una scelta valida.

È possibile accettare o rifiutare gli strumenti facoltativi, selezionare le categorie e modificare successivamente la decisione.

L’Informativa sui cookie e il pannello delle preferenze devono riportare le informazioni su strumenti effettivi, fornitori, finalità e durata.

13. Valutazioni automatizzate del rischio

I fornitori di pagamento, sicurezza o prevenzione delle frodi possono analizzare automaticamente coerenza dei dati, indirizzi, dispositivo, rete, tentativi di pagamento, indicatori tecnici e precedenti anomalie.

Questi controlli non equivalgono necessariamente a una decisione esclusivamente automatizzata con effetti giuridici o analogamente significativi.

Qualora venga adottata una decisione soggetta all’articolo 22 del GDPR, devono essere rispettate le relative condizioni e fornite informazioni sulla logica utilizzata, sull’importanza e sulle conseguenze previste. Devono inoltre essere rese disponibili le modalità per chiedere l’intervento umano, esprimere la propria posizione e contestare la decisione nei casi previsti.

14. Informazioni riguardanti i minori

Il sito e i prodotti non sono specificamente destinati ai minori. I loro dati non devono essere raccolti consapevolmente per finalità incompatibili con le disposizioni applicabili.

Se viene rilevato un trattamento privo della base giuridica o dell’autorizzazione necessaria, vengono valutate misure adeguate, comprese cancellazione e limitazione.

15. Protezione delle informazioni

Le misure tecniche e organizzative devono essere commisurate ai dati, agli scopi e ai rischi prevedibili.

Possono comprendere connessioni cifrate, autenticazione, accessi limitati alle mansioni, aggiornamenti, registri degli incidenti, backup e ripristino. Possono inoltre essere previste verifiche sui fornitori, procedure di risposta agli incidenti e istruzioni o formazione per le persone autorizzate.

La sicurezza viene adeguata alle condizioni operative e all’evoluzione dei rischi; nessuna misura tecnica elimina ogni possibile rischio.

16. Diritti esercitabili

Il GDPR consente, alle condizioni applicabili, di conoscere i trattamenti, accedere ai dati, correggerli o completarli e chiederne cancellazione o limitazione.

Quando ne ricorrono i requisiti, è possibile opporsi al trattamento e ottenere i dati in formato strutturato, comunemente utilizzato e leggibile automaticamente, chiedendone anche la trasmissione a un altro titolare se tecnicamente fattibile.

Sono riconosciuti inoltre la revoca del consenso, le tutele contro determinate decisioni esclusivamente automatizzate, il reclamo all’autorità di controllo e il ricorso giudiziario.

La revoca opera per il futuro e non rende illecito il trattamento precedente basato su un consenso valido. I singoli diritti seguono le condizioni stabilite dalla legge.

L’opposizione al marketing diretto è possibile in qualsiasi momento, anche per la profilazione collegata a tale finalità.

17. Invio delle richieste

Per esercitare un diritto, contatta reply@jorqavix.com oppure +1 (202) 349-8574.

Indica, per quanto utile a individuare la pratica, nome, diritto richiesto, email associata all’account o all’acquisto ed eventuale numero d’ordine.

Ulteriori informazioni di verifica possono essere richieste soltanto quando ragionevolmente necessarie, in particolare se esistono dubbi fondati sull’identità.

Le richieste sono normalmente gratuite. Per quelle manifestamente infondate o eccessive, anche a causa della ripetitività, la legge può consentire un contributo ragionevole o un rifiuto motivato.

18. Riscontro e possibili proroghe

Il riscontro deve essere fornito senza ingiustificato ritardo e comunque entro 1 mese dalla ricezione.

La complessità o il numero delle richieste possono rendere necessaria una proroga di ulteriori 2 mesi. In tal caso, entro il primo mese devono essere comunicate la proroga e le ragioni.

Se non viene dato seguito alla richiesta, l’interessato deve ricevere nei termini applicabili una spiegazione e le informazioni sulla possibilità di reclamare all’autorità o ricorrere al giudice.

19. Reclamo all’autorità competente

Un possibile trattamento contrario al GDPR o alla normativa applicabile può essere segnalato all’autorità di protezione dei dati competente.

In Italia è possibile rivolgersi al Garante per la protezione dei dati personali. Il GDPR consente inoltre il reclamo all’autorità dello Stato membro di residenza abituale, del luogo di lavoro o della presunta violazione.

Questo diritto non preclude gli altri rimedi amministrativi o giudiziari.

20. Responsabile della protezione dei dati

Quando viene formalmente designato un responsabile della protezione dei dati, o DPO, i suoi recapiti devono essere pubblicati nell’Informativa sulla privacy.

La presente sezione non dichiara l’esistenza di tale incarico. Per le richieste privacy resta disponibile reply@jorqavix.com.

21. Rappresentante nell’Unione europea

Se il trattamento ricade nell’articolo 3, paragrafo 2, del GDPR e non beneficia di un’eccezione dell’articolo 27, è necessaria la designazione di un rappresentante nell’Unione europea.

Dopo la designazione, identità e recapiti devono essere resi disponibili secondo la legge. Questo documento non attribuisce il ruolo a un soggetto non indicato.

22. Assistenza per la privacy

Per chiarimenti su dati personali, cookie, consensi o diritti, puoi utilizzare reply@jorqavix.com o chiamare +1 (202) 349-8574.

Il recapito postale è 5021 3rd St NW, Washington, DC 20011, Stati Uniti.

Le richieste vengono gestite dal lunedì al venerdì dalle 09:00 alle 18:00 e il sabato dalle 09:00 alle 16:00, con riferimento all’ora italiana CET/CEST. I riferimenti sono disponibili anche nella pagina Contatti.

Questi orari non modificano i termini di risposta imposti dal GDPR.

23. Revisioni della pagina

Le informazioni possono essere riviste quando cambiano le norme, le attività di trattamento, i fornitori, le misure di sicurezza, gli strumenti di tracciamento o la gestione delle richieste.

La versione aggiornata viene pubblicata su jorqavix.com con la data pertinente.

Le revisioni non pregiudicano i diritti già acquisiti dagli interessati.