GDPR
Politica GDPR e protezione dei dati personali
Mervello rispetta e protegge i tuoi dati personali. La presente politica descrive come raccogliamo, utilizziamo, condividiamo, conserviamo e proteggiamo i tuoi dati quando visiti mervello.com, crei un account, invii un ordine, acquisti prodotti, contatti il servizio clienti o utilizzi in altro modo il Sito.
La presente politica è redatta in conformità al Regolamento (UE) 2016/679 (“GDPR”), alla normativa italiana applicabile in materia di protezione dei dati e alle altre disposizioni pertinenti.
1. Titolare del trattamento
Il titolare del trattamento, responsabile della determinazione delle finalità e delle modalità di trattamento dei dati personali, è:
Ragione commerciale: Mervello
Gestore e responsabile: Dillard Merritt
Indirizzo: 508 Keel Ct, Smyrna, TN 37167, Stati Uniti
Sito web: mervello.com
E-mail per la privacy: shopperoffice@mervello.com
Telefono: +1 901 245 4481
Orari del servizio clienti: dal lunedì al venerdì, GMT+2
Per domande sulla presente politica, sulle modalità con cui trattiamo i dati personali o per esercitare i diritti previsti dal GDPR, contattaci all’indirizzo shopperoffice@mervello.com.
2. Ambito di applicazione
La presente politica si applica al trattamento dei dati personali quando:
-
visiti o navighi sul Sito;
-
crei, accedi o gestisci un account cliente;
-
aggiungi prodotti al carrello o inoltri un ordine;
-
effettui un pagamento;
-
gestiamo imballaggio, consegna e tracciamento dell’ordine;
-
richiedi annullamenti, resi, sostituzioni o rimborsi;
-
contatti il servizio clienti;
-
invii recensioni, foto o feedback sui prodotti;
-
ti iscrivi alle comunicazioni di marketing;
-
gestisci cookie e preferenze sulla privacy;
-
preveniamo frodi, proteggiamo il Sito o adempiamo obblighi di legge.
Questa politica non si applica a siti web o servizi gestiti autonomamente da terzi. Il trattamento dei dati personali da parte di tali soggetti è regolato dalle loro informative sulla privacy.
3. Dati personali raccolti
A seconda dell’utilizzo del Sito, possiamo trattare le seguenti categorie di dati personali.
3.1 Dati identificativi e di contatto
-
nome e cognome;
-
nome del destinatario;
-
indirizzo di fatturazione e di consegna;
-
indirizzo e-mail;
-
numero di telefono;
-
dati dell’account cliente;
-
altri recapiti forniti volontariamente.
3.2 Dati relativi a ordini e transazioni
-
numero d’ordine;
-
prodotti acquistati o restituiti;
-
quantità e prezzi dei prodotti;
-
sconti e offerte applicati;
-
data dell’ordine e importo della transazione;
-
stato del pagamento;
-
modalità di consegna e dati di tracciamento;
-
registri di resi, rimborsi, sostituzioni e assistenza post-vendita;
-
fatture e informazioni fiscali applicabili.
3.3 Dati di pagamento
I pagamenti sono normalmente elaborati da fornitori terzi. Potremmo ricevere:
-
metodo di pagamento;
-
stato di pagamento, rifiuto o rimborso;
-
identificativo della transazione;
-
circuito della carta;
-
ultime cifre della carta;
-
indirizzo di fatturazione;
-
risultati dei controlli sul rischio di pagamento.
Di norma non raccogliamo né conserviamo direttamente il numero completo della carta, il codice di sicurezza o le credenziali di accesso all’home banking.
3.4 Dati dell’account
Se crei un account cliente, potremmo trattare:
-
nome utente;
-
password cifrate o sottoposte ad hashing;
-
preferenze dell’account;
-
contenuto del carrello e dei preferiti;
-
cronologia degli ordini;
-
registri di accesso;
-
informazioni sulla sicurezza dell’account.
3.5 Dati tecnici e di utilizzo
Durante l’accesso al Sito, noi o i fornitori tecnici coinvolti possiamo raccogliere automaticamente:
-
indirizzo IP;
-
tipo e versione del browser;
-
tipo di dispositivo;
-
sistema operativo;
-
lingua e fuso orario;
-
identificativi del dispositivo o dei cookie;
-
pagina di provenienza;
-
pagine visualizzate e clic;
-
data e ora di accesso;
-
dati su errori e prestazioni del Sito;
-
Paese, regione o città approssimativi dedotti dall’indirizzo IP.
3.6 Dati del servizio clienti e delle comunicazioni
Quando ci contatti, potremmo trattare:
-
e-mail e altri messaggi;
-
contenuto di richieste e reclami;
-
registri delle attività del servizio clienti;
-
foto e video relativi a prodotti o pacchi;
-
richieste di reso, rimborso o sostituzione;
-
prove relative a prodotti danneggiati, mancanti o inviati per errore.
3.7 Dati di marketing e preferenze
-
consenso alla ricezione di comunicazioni di marketing;
-
iscrizioni e disiscrizioni;
-
categorie di prodotti di interesse;
-
aperture e clic nelle e-mail;
-
preferenze sui cookie e sulla pubblicità.
3.8 Recensioni e contenuti degli utenti
Se invii recensioni, feedback, immagini o video, potremmo trattare:
-
nome visualizzato;
-
contenuto e valutazione della recensione;
-
immagini o video caricati;
-
prodotto e ordine associati alla recensione;
-
data di invio;
-
informazioni necessarie a verificarne l’autenticità.
Non inserire nelle recensioni pubbliche indirizzi, numeri di telefono, dati di pagamento o altri dati personali che non desideri rendere pubblici.
3.9 Dati di sicurezza e prevenzione delle frodi
Per proteggere consumatori, transazioni e Sito, potremmo trattare:
-
indirizzo IP e informazioni sul dispositivo;
-
attività di accesso e dell’account;
-
modelli anomali di ordini o pagamenti;
-
risultati delle verifiche di pagamento;
-
indicatori di rischio relativi a frodi, abusi o transazioni non autorizzate;
-
registri relativi a compromissione degli account, frodi sui rimborsi o attacchi al Sito.
4. Come raccogliamo i dati personali
Possiamo ottenere i tuoi dati personali:
-
direttamente da te, quando ti registri, concludi un acquisto, effettui un pagamento o contatti il servizio clienti;
-
automaticamente tramite cookie, file di log e tecnologie simili quando utilizzi il Sito;
-
dai fornitori di pagamento, tramite conferme delle transazioni o controlli sul rischio;
-
da fornitori di logistica e corrieri, tramite aggiornamenti sulla consegna e sulla ricezione;
-
da fornitori di hosting, assistenza clienti, analisi, sicurezza e marketing;
-
nei limiti consentiti dalla legge, da registri pubblici, liste di sanzioni o fonti legittime di prevenzione delle frodi.
5. Finalità e basi giuridiche del trattamento
Trattiamo i dati personali solo quando disponiamo di un’adeguata base giuridica.
5.1 Esecuzione del contratto o misure precontrattuali
Trattiamo i dati necessari per:
-
creare e gestire l’account cliente;
-
ricevere, confermare ed elaborare gli ordini;
-
elaborare i pagamenti;
-
organizzare imballaggio, consegna e tracciamento;
-
inviare comunicazioni sull’ordine e sulla consegna;
-
gestire annullamenti, resi, sostituzioni e rimborsi;
-
fornire assistenza clienti;
-
adempiere agli obblighi relativi alla garanzia legale di conformità e all’assistenza post-vendita.
Se non fornisci i dati necessari all’elaborazione dell’ordine, potremmo non essere in grado di accettarlo o eseguirlo.
5.2 Adempimento di obblighi legali
Possiamo trattare dati per:
-
conservare registri contabili, fiscali e delle transazioni;
-
emettere fatture;
-
rispettare gli obblighi di tutela dei consumatori;
-
gestire il diritto legale di recesso e la garanzia di conformità;
-
rispondere a richieste legittime di tribunali, autorità di controllo o forze dell’ordine;
-
rispettare sanzioni, obblighi antifrode e altri requisiti legali applicabili;
-
gestire e segnalare incidenti di sicurezza relativi ai dati personali.
5.3 Legittimo interesse
Quando i tuoi diritti e le tue libertà non prevalgono sui nostri interessi legittimi, possiamo trattare dati per:
-
proteggere il Sito, gli account e le transazioni;
-
prevenire, individuare e indagare frodi;
-
migliorare le funzionalità del Sito e l’esperienza utente;
-
analizzare le prestazioni del Sito, dei prodotti e dell’attività;
-
gestire assistenza clienti e reclami;
-
accertare, esercitare o difendere un diritto in sede legale;
-
conservare registri aziendali, di sicurezza e audit necessari;
-
proporre a clienti esistenti prodotti simili, fermo restando il diritto di opposizione.
Prima di basarci sul legittimo interesse, valutiamo la necessità del trattamento e bilanciamo i nostri interessi con i tuoi diritti e le tue libertà fondamentali.
5.4 Consenso
Quando richiesto dalla legge, richiederemo il tuo consenso, ad esempio per:
-
inviare e-mail di marketing o altre comunicazioni promozionali;
-
impostare cookie pubblicitari, di profilazione o altri cookie non necessari;
-
utilizzare strumenti di analisi di terze parti che richiedono consenso;
-
trattare dati per cui è richiesto un consenso esplicito.
Puoi revocare il consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
6. Comunicazioni di marketing
Invieremo informazioni su nuovi prodotti, offerte, promozioni o altre attività di marketing solo in presenza di un’adeguata base giuridica.
Puoi interrompere in qualsiasi momento la ricezione di tali comunicazioni:
-
facendo clic sul link di annullamento dell’iscrizione presente nelle e-mail;
-
modificando le preferenze dell’account o dei cookie;
-
scrivendo a shopperoffice@mervello.com.
Dopo la disiscrizione, potremmo comunque inviarti comunicazioni di servizio necessarie relative a ordini, pagamenti, consegne, rimborsi, sicurezza dell’account o aggiornamenti delle politiche.
7. Cookie e tecnologie simili
Il Sito può utilizzare cookie, pixel, archiviazione locale e tecnologie simili.
Cookie strettamente necessari
Sono utilizzati per mantenere il carrello, completare il checkout, proteggere l’accesso agli account, prevenire frodi, salvare le preferenze sui cookie e garantire la sicurezza del Sito e della rete. In genere non richiedono consenso, poiché servono a fornire funzionalità espressamente richieste dall’utente.
Cookie funzionali
Servono a ricordare lingua, area geografica, interfaccia e altre preferenze. Quando richiesto, vengono attivati solo dopo il tuo consenso.
Cookie analitici
Aiutano a comprendere traffico, utilizzo delle pagine, errori e prestazioni del Sito. I cookie analitici che richiedono consenso vengono attivati solo dopo la tua accettazione.
Cookie pubblicitari e di profilazione
Possono essere utilizzati per registrare interessi di navigazione, misurare l’efficacia della pubblicità o proporre annunci personalizzati. Salvo diversa previsione di legge, vengono utilizzati solo con il tuo consenso valido.
Alla prima visita, lo strumento di gestione dei cookie dovrebbe consentirti di:
-
accettare tutti i cookie non necessari;
-
rifiutare tutti i cookie non necessari;
-
gestire le preferenze per categoria;
-
revocare o modificare il consenso in qualsiasi momento.
Il rifiuto dei cookie non necessari non compromette le funzioni essenziali, quali acquisto e checkout, ma potrebbe rendere indisponibili alcune funzioni non essenziali.
8. Con chi condividiamo i dati personali
Non vendiamo dati personali come attività principale. Per gestire il Sito ed eseguire gli ordini, possiamo comunicare i dati necessari a:
-
fornitori di tecnologia web ed e-commerce;
-
fornitori di hosting cloud e archiviazione dei dati;
-
gestori dei pagamenti, banche e circuiti di carte;
-
fornitori di prevenzione delle frodi e verifica dell’identità;
-
partner di magazzino, imballaggio, logistica e consegna;
-
fornitori di assistenza clienti, e-mail e comunicazione;
-
fornitori di analisi, marketing e pubblicità utilizzati con il tuo consenso;
-
avvocati, commercialisti, revisori, assicuratori e altri consulenti professionali;
-
tribunali, autorità di controllo, autorità fiscali o forze dell’ordine;
-
soggetti legittimamente coinvolti in fusioni, acquisizioni, finanziamenti, riorganizzazioni o trasferimenti di attività.
I fornitori che trattano dati per nostro conto devono seguire le nostre istruzioni e adottare idonee misure di sicurezza e riservatezza.
Se il destinatario è un titolare autonomo del trattamento, come alcuni fornitori di pagamento o corrieri, tratterà i dati secondo i propri obblighi legali e la propria informativa sulla privacy.
9. Trasferimenti internazionali di dati
Mervello ha sede negli Stati Uniti e alcuni fornitori di servizi possono trovarsi al di fuori dello Spazio economico europeo. I dati personali potrebbero pertanto essere trasferiti o conservati in altri Paesi.
Quando si applica il GDPR, utilizzeremo meccanismi di trasferimento riconosciuti dalla legge, quali:
-
decisioni di adeguatezza della Commissione europea;
-
clausole contrattuali standard approvate dalla Commissione europea;
-
norme vincolanti d’impresa;
-
altre garanzie adeguate riconosciute dalla legge;
-
deroghe previste dalla legge, in casi limitati.
Qualora utilizziamo clausole contrattuali standard, valuteremo, quando necessario, la legislazione e i rischi effettivi del Paese destinatario e adotteremo misure tecniche, contrattuali o organizzative supplementari adeguate.
Per informazioni sulle garanzie applicabili ai trasferimenti dei tuoi dati, contattaci a shopperoffice@mervello.com.
10. Periodi di conservazione
Conserviamo i dati personali solo per il tempo necessario a conseguire le finalità del trattamento, eseguire il contratto, rispettare obblighi di legge e risolvere controversie.
In generale:
-
dati di ordini, pagamenti, fatture e transazioni: secondo gli obblighi contabili, fiscali e legali applicabili, normalmente fino a 10 anni;
-
dati di consegna, resi, rimborsi e assistenza post-vendita: per il tempo necessario a gestire tali aspetti e le eventuali controversie;
-
dati dell’account cliente: per la durata dell’account e, dopo la chiusura, solo nella misura necessaria per finalità legali, di sicurezza o di gestione delle controversie;
-
comunicazioni con l’assistenza clienti: normalmente fino a 3 anni dopo la risoluzione della richiesta, salvo necessità di conservazione più lunga per richieste legali o garanzia di conformità;
-
dati di marketing: fino alla revoca del consenso, alla disiscrizione o al venir meno della necessità del trattamento;
-
registri di disiscrizione dal marketing: per il tempo necessario a evitare ulteriori invii e dimostrare la conformità;
-
dati dei cookie: per la durata indicata nel pannello delle impostazioni cookie;
-
registri di sicurezza e antifrode: per un periodo ragionevole in base al rischio, alle esigenze di indagine e agli obblighi di legge.
Al termine dei periodi applicabili, elimineremo, renderemo anonimi o tratteremo altrimenti i dati conformemente alla legge.
11. I tuoi diritti ai sensi del GDPR
Quando si applica il GDPR, potresti avere i seguenti diritti:
-
Accesso: sapere se trattiamo i tuoi dati, riceverne una copia e ottenere informazioni sul trattamento.
-
Rettifica: correggere dati inesatti o completare dati incompleti.
-
Cancellazione: richiedere la cancellazione dei dati nei casi previsti dalla legge; alcuni dati potrebbero dover essere conservati per obblighi legali, interesse pubblico o difesa di diritti in sede legale.
-
Limitazione del trattamento: richiedere la limitazione temporanea del trattamento nei casi previsti dalla legge.
-
Portabilità: ricevere i dati trattati automaticamente sulla base del consenso o del contratto in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e richiederne la trasmissione a un altro titolare, ove tecnicamente possibile.
-
Opposizione: opporti al trattamento basato sul legittimo interesse per motivi connessi alla tua situazione particolare.
-
Opposizione al marketing diretto: opporti in qualsiasi momento al trattamento per marketing diretto, inclusa la profilazione collegata. In tal caso, interromperemo il trattamento per tali finalità.
-
Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente.
-
Decisioni automatizzate: non essere sottoposto/a a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente su di te, salvo le eccezioni previste dal GDPR.
Possiamo utilizzare strumenti automatizzati per individuare rischi di frode o sicurezza, ma non adotteremo decisioni con effetti giuridici o analoghi significativi basandoci esclusivamente su strumenti automatizzati senza un’adeguata base giuridica e idonee garanzie.
Hai inoltre il diritto di presentare reclamo a un’autorità di protezione dei dati.
L’autorità italiana competente è:
Garante per la protezione dei dati personali
Sito web: www.garanteprivacy.it
Puoi presentare reclamo anche all’autorità di controllo del luogo in cui risiedi abitualmente, lavori o ritieni si sia verificata la presunta violazione.
12. Come esercitare i tuoi diritti
Per esercitare i tuoi diritti, scrivi a shopperoffice@mervello.com con oggetto “Richiesta GDPR” o “Richiesta privacy”.
Indica:
-
nome e cognome;
-
e-mail di contatto;
-
numero d’ordine o informazioni dell’account, se applicabili;
-
diritto che desideri esercitare;
-
informazioni sufficienti a identificare i dati interessati.
Per impedire che persone non autorizzate accedano, modifichino o cancellino i tuoi dati, potremmo richiedere una ragionevole verifica dell’identità. Non richiederemo informazioni eccessive o non pertinenti.
Di norma risponderemo entro un mese dalla ricezione di una richiesta valida. Se la richiesta è complessa o numerosa, il GDPR può consentire una proroga; in tal caso, ti comunicheremo il motivo.
L’esercizio dei diritti è normalmente gratuito. Se una richiesta è manifestamente infondata, eccessiva o ripetitiva, potremmo addebitare un costo ragionevole o rifiutare di darvi seguito, nei limiti previsti dalla legge, spiegandone il motivo.
13. Sicurezza dei dati
Adottiamo misure tecniche e organizzative proporzionate ai rischi del trattamento per proteggere i dati personali da:
-
accessi non autorizzati;
-
perdita accidentale o illecita;
-
distruzione o alterazione;
-
divulgazione non autorizzata;
-
utilizzi impropri o fraudolenti.