GDPR
Introduzione
Il Regolamento (UE) 2016/679, noto come GDPR (General Data Protection Regulation), stabilisce un quadro comune nell'Unione Europea per la protezione dei dati personali e per la tutela dei diritti delle persone in relazione al trattamento dei propri dati.
Nell'ambito delle attività svolte tramite brynsatair.com, applichiamo, per quanto di competenza e nell'ambito di applicazione della normativa, i principi e le garanzie previsti dal GDPR e dalle altre disposizioni applicabili in materia di protezione dei dati personali.
Il rispetto del GDPR non costituisce una certificazione, un'approvazione o un riconoscimento ufficiale da parte di un'autorità o di un organismo di certificazione.
Principi di protezione dei dati
Il trattamento dei dati personali si basa sui principi fondamentali stabiliti dalla normativa applicabile. In particolare, il GDPR richiede che i dati personali siano trattati secondo criteri di:
- Liceità, correttezza e trasparenza: il trattamento deve avere una base giuridica valida ed essere comprensibile per l'interessato;
- Limitazione della finalità: i dati devono essere raccolti e utilizzati per finalità determinate, esplicite e legittime;
- Minimizzazione dei dati: devono essere trattati dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità perseguite;
- Esattezza: i dati personali devono essere mantenuti, per quanto necessario, accurati e aggiornati;
- Limitazione della conservazione: i dati non devono essere conservati più a lungo di quanto necessario, salvo quanto previsto dalla normativa;
- Integrità e riservatezza: i dati devono essere protetti da trattamenti non autorizzati o illeciti e da perdita, distruzione o danneggiamento accidentale;
- Responsabilizzazione: chi tratta dati personali deve poter dimostrare il rispetto dei principi applicabili in materia di protezione dei dati.
Questi principi si applicano anche alle attività di un sito di commercio elettronico, comprese, quando pertinenti, la gestione degli ordini, dei pagamenti, delle consegne, dell'assistenza clienti e delle richieste degli utenti.
Diritti degli interessati
Il GDPR riconosce agli interessati diversi diritti in relazione ai propri dati personali.
Diritto di accesso
L'utente può chiedere di sapere se sono in corso trattamenti di dati personali che lo riguardano e, nei casi previsti dalla legge, ottenere accesso ai propri dati e alle informazioni relative al loro trattamento.
Diritto di rettifica
L'utente può chiedere la correzione dei dati personali inesatti e, tenendo conto delle finalità del trattamento, l'integrazione dei dati incompleti.
Diritto alla cancellazione
Nei casi previsti dal GDPR, l'utente può chiedere la cancellazione dei propri dati personali.
Il diritto alla cancellazione non è assoluto e può non essere applicabile quando la conservazione dei dati sia necessaria per adempiere a un obbligo legale o per altri motivi previsti dalla normativa.
Diritto di limitazione del trattamento
Nei casi stabiliti dal GDPR, l'utente può chiedere che il trattamento dei propri dati personali venga limitato.
La limitazione può comportare, a seconda della situazione, che i dati siano conservati senza essere utilizzati per determinate finalità, salvo le eccezioni previste dalla legge.
Diritto alla portabilità dei dati
Quando ricorrono le condizioni previste dal GDPR, l'utente può ricevere i dati personali che lo riguardano e che ha fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Nei casi previsti dalla legge, può inoltre chiedere che tali dati siano trasmessi direttamente a un altro titolare.
Diritto di opposizione
L'utente può opporsi al trattamento dei propri dati personali nei casi previsti dal GDPR, in particolare quando il trattamento si basa sul legittimo interesse e ricorrono motivi connessi alla sua situazione particolare.
L'opposizione può inoltre essere esercitata nei confronti del trattamento per finalità di marketing diretto, nei casi e alle condizioni previste dalla normativa applicabile.
Diritto di revoca del consenso
Quando un trattamento si basa sul consenso dell'utente, quest'ultimo può revocarlo in qualsiasi momento.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
Non tutti i trattamenti dei dati personali si basano sul consenso. Alcuni trattamenti possono essere necessari, ad esempio, per l'esecuzione di un contratto o per adempiere a un obbligo previsto dalla legge.
Decisioni basate esclusivamente su trattamenti automatizzati
Nei casi previsti dall'articolo 22 del GDPR, l'interessato può avere il diritto di non essere sottoposto a una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione, quando tale decisione produca effetti giuridici o incida in modo analogo significativamente sulla sua persona.
Il diritto si applica nei limiti e alle condizioni stabiliti dal GDPR e dalla normativa applicabile.
Consenso e revoca del consenso
Quando una determinata attività di trattamento richiede il consenso dell'utente, il consenso deve essere prestato in modo libero, specifico, informato e inequivocabile, secondo quanto previsto dalla normativa applicabile.
L'utente può rifiutare o, quando previsto, revocare il consenso precedentemente prestato.
La revoca può essere esercitata attraverso le modalità messe a disposizione per lo specifico trattamento.
La revoca del consenso non rende illecito il trattamento effettuato prima della sua revoca sulla base di un consenso valido.
Come esercitare i propri diritti
Se desideri esercitare un diritto previsto dal GDPR o ricevere informazioni relative alla protezione dei dati personali, puoi presentare una richiesta utilizzando i seguenti recapiti:
E-mail: support@brynsatair.com
Telefono: +1 (443) 721-3486
Orari di assistenza: lunedì–venerdì, 09:00–18:00
Per consentire una gestione corretta della richiesta, è opportuno fornire le informazioni necessarie per identificare la richiesta e specificare chiaramente il diritto che si intende esercitare, quando possibile.
Non è necessario inviare tramite normali comunicazioni e-mail informazioni di pagamento riservate. In particolare, non devono essere inviati il numero completo della carta di pagamento, il CVV, password o credenziali di accesso.
Protezione delle richieste degli utenti
Per proteggere i dati personali e prevenire comunicazioni o richieste non autorizzate, quando necessario e nel rispetto della normativa applicabile, può essere richiesta una verifica ragionevole dell'identità della persona che presenta la richiesta.
Le modalità di verifica dipendono dalle circostanze concrete e devono essere proporzionate alla natura della richiesta.
Le richieste vengono valutate individualmente tenendo conto del GDPR e delle altre disposizioni applicabili. I diritti previsti dalla normativa possono essere soggetti a condizioni, limitazioni o eccezioni stabilite dalla legge.
Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi la normativa applicabile, puoi innanzitutto contattarci utilizzando i recapiti indicati in questa pagina.
Hai inoltre il diritto, nei casi previsti dalla normativa, di presentare un reclamo all'autorità di controllo competente in materia di protezione dei dati personali.
Per gli interessati in Italia, l'autorità nazionale di controllo è il Garante per la protezione dei dati personali.
La possibilità di presentare un reclamo all'autorità di controllo non limita gli altri diritti o rimedi riconosciuti dal GDPR e dalla normativa applicabile.
Contatti
Per domande relative al GDPR, alla protezione dei dati personali o all'esercizio dei diritti degli interessati, puoi contattarci tramite:
Indirizzo: 213 N Fremont Ave, Baltimore, MD 21201, Stati Uniti
Telefono: +1 (443) 721-3486
Email: support@brynsatair.com
Orario di servizio: Dal lunedì al venerdì, dalle 9:00 alle 18:00 (Ora dell’Europa Centrale, CET)
Le richieste saranno gestite nel rispetto dei principi di protezione dei dati personali e delle disposizioni applicabili.