Politica GDPR

1. Introduzione

La presente Politica GDPR descrive i principi generali adottati da Uliamarenae in materia di protezione dei dati personali, nel rispetto del Regolamento (UE) 2016/679 (GDPR) e delle disposizioni applicabili in materia di protezione dei dati personali.

Lo scopo di questa pagina è fornire una panoramica dei principali principi del GDPR, dei diritti riconosciuti agli interessati e delle modalità generali per esercitarli.

Per informazioni specifiche sui dati personali raccolti, sulle finalità del trattamento, sulle basi giuridiche, sui destinatari, sui periodi di conservazione e sugli eventuali trasferimenti di dati, consulta l'Informativa sulla Privacy del sito.

2. Ambito di applicazione del GDPR

Il GDPR disciplina il trattamento dei dati personali nelle situazioni che rientrano nel suo ambito di applicazione.

Nel contesto di un sito di commercio elettronico, il trattamento dei dati personali può riguardare, a seconda delle circostanze, la navigazione sul sito, la gestione degli ordini e degli acquisti, i pagamenti, le comunicazioni con il servizio clienti, le richieste di assistenza e gli adempimenti previsti dalla legge.

L'applicazione concreta delle disposizioni del GDPR dipende dalla natura delle attività di trattamento e dalle circostanze applicabili.

3. Principi relativi al trattamento dei dati personali

Il trattamento dei dati personali deve rispettare i principi fondamentali previsti dal GDPR.

Liceità, correttezza e trasparenza

I dati personali devono essere trattati in modo lecito, corretto e trasparente nei confronti dell'interessato. Le informazioni relative al trattamento devono essere fornite in modo comprensibile e facilmente accessibile.

Limitazione della finalità

I dati devono essere raccolti per finalità determinate, esplicite e legittime e non devono essere successivamente trattati in modo incompatibile con tali finalità.

Minimizzazione dei dati

Devono essere trattati dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento.

Esattezza

I dati personali devono essere accurati e, quando necessario, aggiornati. Devono essere adottate misure ragionevoli per correggere o eliminare i dati inesatti.

Limitazione della conservazione

I dati personali non devono essere conservati più a lungo di quanto necessario rispetto alle finalità per cui sono trattati, tenendo conto degli eventuali obblighi legali applicabili.

Integrità e riservatezza

I dati personali devono essere trattati adottando misure di sicurezza adeguate al rischio, al fine di proteggerli da accessi non autorizzati, trattamenti illeciti, perdita, distruzione o danni accidentali.

Responsabilizzazione

Il titolare del trattamento deve essere in grado di dimostrare il rispetto dei principi applicabili alla protezione dei dati personali.

4. Basi giuridiche del trattamento

Il trattamento dei dati personali deve basarsi su una delle condizioni di liceità previste dal GDPR.

A seconda delle circostanze concrete, le basi giuridiche possono includere:

  • consenso dell'interessato;
  • esecuzione di un contratto o di misure precontrattuali richieste dall'interessato;
  • adempimento di un obbligo legale;
  • tutela degli interessi vitali dell'interessato o di un'altra persona fisica, nei casi previsti;
  • esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri, quando applicabile;
  • legittimo interesse, quando ne ricorrono i presupposti previsti dal GDPR e tale interesse non prevale sui diritti e sulle libertà dell'interessato.

La base giuridica applicabile dipende dalla specifica finalità del trattamento. Il consenso, pertanto, non costituisce necessariamente la base giuridica per tutte le attività di trattamento.

Le basi giuridiche relative ai singoli trattamenti sono indicate nell'Informativa sulla Privacy, quando applicabile.

5. Diritti dell'interessato

Il GDPR riconosce agli interessati diversi diritti in relazione ai propri dati personali. L'esercizio di tali diritti è soggetto alle condizioni e alle limitazioni previste dalla normativa applicabile.

Diritto di accesso

L'interessato può chiedere conferma dell'esistenza di un trattamento di dati personali che lo riguarda e, nei casi previsti, ottenere accesso ai dati e alle informazioni relative al trattamento.

Diritto di rettifica

L'interessato può chiedere la correzione dei dati personali inesatti e, tenendo conto delle finalità del trattamento, l'integrazione dei dati incompleti.

Diritto alla cancellazione

Nei casi previsti dal GDPR, l'interessato può chiedere la cancellazione dei propri dati personali.

Il diritto alla cancellazione non è assoluto. In determinate circostanze, i dati possono dover essere conservati per adempiere a un obbligo legale o per l'accertamento, l'esercizio o la difesa di un diritto.

Diritto alla limitazione del trattamento

Nei casi previsti dalla normativa, l'interessato può chiedere la limitazione del trattamento dei propri dati personali.

Diritto alla portabilità dei dati

Quando ricorrono le condizioni previste dal GDPR, l'interessato può ricevere i dati personali forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico e, nei casi previsti e tecnicamente possibili, richiederne la trasmissione a un altro titolare.

Diritto di opposizione

Nei casi previsti dal GDPR, l'interessato può opporsi al trattamento dei propri dati personali, in particolare quando il trattamento si basa sul legittimo interesse o riguarda determinate attività di marketing diretto.

Decisioni automatizzate e profilazione

Nei casi previsti dal GDPR, l'interessato gode di specifici diritti in relazione alle decisioni basate unicamente su trattamenti automatizzati, compresa la profilazione, quando tali decisioni producono effetti giuridici o incidono in modo analogo significativamente sulla persona.

L'applicabilità concreta di tali diritti dipende dalle attività di trattamento effettivamente svolte.

Revoca del consenso

Quando il trattamento si basa sul consenso, l'interessato può revocarlo in qualsiasi momento.

La revoca non pregiudica la liceità del trattamento effettuato prima della revoca sulla base del consenso precedentemente prestato.

6. Consenso e revoca del consenso

Quando il consenso costituisce la base giuridica del trattamento, deve essere raccolto secondo le condizioni previste dal GDPR e sulla base di una scelta libera, specifica, informata e inequivocabile.

Il consenso non deve essere ottenuto attraverso modalità ambigue o mediante comportamenti che non esprimano una scelta consapevole quando la normativa richiede un'azione positiva.

Quando previsto dalla normativa, la procedura per revocare il consenso deve essere semplice quanto quella utilizzata per prestarlo.

La revoca riguarda i trattamenti basati sul consenso e non determina automaticamente la cancellazione dei dati che devono essere conservati sulla base di un'altra valida condizione di liceità.

Per le preferenze relative ai cookie e alle tecnologie simili, consulta l'Informativa sui Cookie.

7. Sicurezza dei dati personali

La protezione dei dati personali richiede l'adozione di misure tecniche e organizzative adeguate al rischio del trattamento.

Le misure adottate sono finalizzate, tra l'altro, a ridurre il rischio di accessi non autorizzati, perdita, distruzione, modifica o divulgazione illecita dei dati personali.

Le misure di sicurezza devono essere proporzionate ai rischi effettivi, tenendo conto della natura del trattamento, dello stato della tecnologia e delle circostanze applicabili.

Nessun sistema di trattamento dei dati può essere considerato completamente privo di rischi.

8. Violazioni dei dati personali

In caso di violazione dei dati personali, gli obblighi previsti dal GDPR dipendono dalla natura della violazione e dal rischio che essa può comportare per i diritti e le libertà delle persone interessate.

Quando richiesto dalla normativa, la violazione viene notificata all'autorità di controllo competente entro i termini previsti.

Qualora la violazione possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche, vengono valutati anche gli eventuali obblighi di comunicazione agli interessati previsti dalla normativa.

9. Conservazione dei dati

I dati personali vengono conservati per un periodo non superiore a quello necessario rispetto alle finalità per cui sono trattati, tenendo conto degli obblighi legali applicabili e delle eventuali esigenze connesse all'accertamento, all'esercizio o alla difesa di diritti.

I periodi di conservazione possono quindi variare in funzione della natura del dato, della finalità del trattamento e degli obblighi applicabili.

Le informazioni specifiche sui periodi di conservazione e sui relativi criteri sono indicate nell'Informativa sulla Privacy.

10. Trasferimenti internazionali di dati

Quando i dati personali vengono trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo, il trasferimento deve avvenire nel rispetto delle condizioni previste dal GDPR.

A seconda delle circostanze, il trasferimento può basarsi, tra gli altri meccanismi previsti dalla normativa, su una decisione di adeguatezza, su garanzie adeguate o su altre condizioni autorizzate dal GDPR.

Gli eventuali trasferimenti internazionali devono essere valutati in relazione alle specifiche attività di trattamento e ai soggetti effettivamente coinvolti.

Le informazioni relative agli eventuali trasferimenti applicabili sono indicate nell'Informativa sulla Privacy.

11. Protezione dei dati dei minori

La protezione dei dati personali dei minori viene gestita nel rispetto del GDPR e delle disposizioni nazionali applicabili.

Quando un trattamento si basa sul consenso in relazione a servizi della società dell'informazione offerti direttamente a un minore, si applicano le condizioni previste dal GDPR e dalla normativa nazionale applicabile.

Non devono essere richiesti o trattati dati personali di minori oltre quanto necessario e consentito dalla normativa applicabile.

12. Come esercitare i propri diritti

Per esercitare i diritti previsti dal GDPR o per presentare una richiesta relativa alla protezione dei dati personali, puoi contattarci utilizzando i seguenti recapiti:

Email

customer@uliamarenae.com

Telefono

+1 (318) 472-8613

Indirizzo

5314 Lanny St
Alexandria, LA 71303
United States

Orari del servizio clienti

Lunedì–Venerdì, 09:00–18:00 CET

Per facilitare la gestione della richiesta, è utile indicare:

  • Nome
  • Indirizzo email
  • Contenuto della richiesta
  • Informazioni necessarie per individuare il trattamento o la richiesta, quando pertinenti

Quando necessario e proporzionato alla richiesta, possono essere richieste ulteriori informazioni per verificare ragionevolmente l'identità del richiedente.

Non inviare tramite email o telefono dati di pagamento sensibili non necessari, come il numero completo della carta, il CVV/CVC, password o codici di verifica.

Le richieste vengono gestite secondo i termini e le modalità previsti dal GDPR e dalla normativa applicabile.

13. Diritto di proporre reclamo

L'interessato ha il diritto di proporre reclamo a un'autorità di controllo competente qualora ritenga che il trattamento dei propri dati personali violi il GDPR o la normativa applicabile.

Il diritto di proporre reclamo non pregiudica gli altri rimedi amministrativi o giudiziari eventualmente disponibili.

14. Collegamento con l'Informativa sulla Privacy e l'Informativa sui Cookie

La presente Politica GDPR fornisce una panoramica generale dei principi e dei diritti previsti dal GDPR e non sostituisce le informative specifiche relative ai trattamenti effettivamente effettuati.

Per conoscere in dettaglio le modalità di trattamento dei dati personali, consulta l'Informativa sulla Privacy.

Per informazioni relative ai cookie e alle altre tecnologie di tracciamento, consulta l'Informativa sui Cookie.

Le altre politiche del sito, tra cui i Termini e Condizioni, la Politica di Spedizione, la Politica di Cancellazione degli Ordini e la Politica di Reso e Rimborso, disciplinano gli aspetti relativi all'utilizzo del sito, agli ordini, alle consegne, alle cancellazioni, ai resi e ai rimborsi.

15. Modifiche alla Politica GDPR

La presente Politica GDPR può essere aggiornata quando necessario, ad esempio in caso di modifiche alla normativa applicabile, alle indicazioni delle autorità competenti o alle modalità di trattamento dei dati personali.

La versione aggiornata sarà resa disponibile sul sito.

Ultimo aggiornamento: 9 settembre 2026

16. Contatti

Per domande relative alla presente Politica GDPR o alla protezione dei dati personali, puoi utilizzare i seguenti recapiti:

Uliamarenae

5314 Lanny St
Alexandria, LA 71303
United States

Email: customer@uliamarenae.com

Telefono: +1 (318) 472-8613

Orari del servizio clienti: Lunedì–Venerdì, 09:00–18:00 CET

Area di consegna: Italia