Informativa GDPR

1. Oggetto e normativa applicabile

Questa pagina integra le informazioni sul trattamento dei dati personali connesso a braceliq.com e descrive le modalità per esercitare i diritti degli interessati.

Il quadro applicabile comprende il Regolamento (UE) 2016/679, denominato GDPR, il D.Lgs. 196/2003 come modificato, la direttiva 2002/58/CE e le disposizioni italiane ed europee pertinenti in materia di dati personali, cookie, tracciamento e comunicazioni elettroniche.

La presente informativa non limita i diritti riconosciuti dalla legge e deve essere letta insieme all’Informativa sulla privacy.

2. Informazioni principali

Le sezioni seguenti illustrano i riferimenti relativi al titolare, le finalità del trattamento, le basi giuridiche, i criteri di conservazione e i diritti esercitabili dagli interessati.

3. Trattamenti interessati

Questa informativa riguarda la navigazione, la consultazione dei prodotti, la creazione e gestione degli ordini, i pagamenti, i rimborsi, le spedizioni e i resi.

Comprende inoltre assistenza, garanzia legale di conformità, prevenzione delle frodi, sicurezza del sito, adempimenti fiscali e contabili, cookie, comunicazioni promozionali legittimamente effettuate e gestione di reclami o controversie.

I trattamenti possono coinvolgere persone situate in Italia, nell’Unione europea o nello Spazio economico europeo.

I dati possono essere gestiti mediante sito, applicazioni, piattaforme e sistemi elettronici oppure, quando necessario, attraverso archivi cartacei organizzati.

4. Titolare e recapiti

Le attività descritte si riferiscono al sito Braceliq. Per questioni relative alla protezione dei dati, è possibile scrivere a customercare@braceliq.com oppure telefonare al numero +1 (314) 703-2841.

Indirizzo di contatto: 4724 Collins Ct, Saint Louis, MO 63116, Stati Uniti.

L’invio tramite email è consigliato per conservare una traccia scritta della richiesta.

Se Braceliq è soltanto il nome commerciale del sito, tale denominazione non sostituisce l’identità completa del soggetto che determina finalità e mezzi del trattamento. Le informazioni identificative richieste devono essere riportate nell’Informativa sulla privacy e nei documenti pertinenti.

5. Categorie di dati personali

5.1 Identità e contatti

Possono essere trattati nome dell’acquirente e del destinatario, email, telefono e indirizzi di fatturazione e consegna.

5.2 Ordini e assistenza successiva all’acquisto

Le informazioni possono comprendere numero d’ordine, prodotti, quantità, importi, sconti, spedizione e stato dell’ordine, oltre ai dati relativi a cancellazioni, restituzioni, sostituzioni, rimborsi e richieste di garanzia legale.

5.3 Pagamenti

Possono essere disponibili informazioni limitate sulla transazione, come metodo o circuito utilizzato, stato del pagamento, importo, valuta, identificativo dell’operazione, dati parzialmente oscurati della carta e stato di preautorizzazioni o rimborsi.

I dati completi della carta sono normalmente trattati direttamente dal prestatore utilizzato nella procedura di pagamento.

Non devono essere inviati tramite email ordinaria numeri completi delle carte, codici di sicurezza, password o codici temporanei di autenticazione.

5.4 Consegna e logistica

Possono essere utilizzati indirizzo, numero di tracciamento, corriere, stato della spedizione, tentativi di recapito, prove di consegna e informazioni relative a smarrimenti, danni o rifiuti del pacco.

5.5 Assistenza

Rientrano in questa categoria richieste, reclami, corrispondenza email, annotazioni relative alle comunicazioni telefoniche, fotografie di prodotti e imballaggi, documenti trasmessi volontariamente e informazioni necessarie a individuare l’ordine o verificare l’identità.

5.6 Informazioni tecniche e di navigazione

Possono essere coinvolti indirizzo IP, dispositivo, sistema operativo, browser, data e ora degli accessi, pagine consultate, registri tecnici, dati di sessione, identificatori online e informazioni raccolte tramite cookie o strumenti analoghi.

5.7 Preferenze e consensi

Possono essere conservate scelte sui cookie, registrazioni del consenso e della revoca, iscrizioni e disiscrizioni promozionali, insieme a data, ora e modalità delle scelte.

6. Provenienza dei dati

I dati possono essere forniti direttamente dall’interessato durante l’acquisto, la compilazione degli indirizzi, il pagamento, i contatti con l’assistenza e le richieste di cancellazione, reso, rimborso o garanzia.

Altre informazioni possono essere raccolte durante la navigazione o la gestione delle preferenze, nel rispetto delle condizioni applicabili.

Dati pertinenti possono inoltre provenire da prestatori di pagamento, banche, emittenti delle carte, corrieri, operatori logistici, fornitori di sicurezza, piattaforme tecniche, autorità e altri soggetti legittimati a comunicarli.

7. Finalità e basi giuridiche

Ogni operazione richiede una base giuridica appropriata. Le basi indicate si applicano alle singole attività secondo la loro finalità. Il ricorso al legittimo interesse richiede una valutazione dei diritti e delle libertà degli interessati.

7.1 Gestione degli ordini e del contratto

I dati possono servire a ricevere e verificare ordini, controllare la disponibilità, elaborare pagamenti, preparare e spedire prodotti, comunicare aggiornamenti e gestire cancellazioni, resi, cambi e rimborsi.

La base giuridica è l’esecuzione del contratto o l’adozione di misure precontrattuali richieste dall’interessato.

7.2 Sicurezza dei pagamenti e prevenzione delle frodi

Le verifiche possono riguardare autorizzazioni, transazioni anomale, utilizzi non autorizzati, sicurezza del sito, contestazioni e rimborsi.

Secondo l’operazione, il trattamento può fondarsi sull’esecuzione del contratto, sugli obblighi legali o sul legittimo interesse alla prevenzione delle frodi e alla protezione delle transazioni.

7.3 Spedizione, consegna e restituzione

Le informazioni possono essere utilizzate per organizzare le spedizioni, trasmettere ai corrieri i dati necessari, fornire il tracciamento e gestire consegne, anomalie, ritiri e resi.

La base giuridica è l’esecuzione del contratto.

7.4 Assistenza e garanzia legale

I dati possono consentire risposte alle domande, verifica dei problemi dei prodotti, gestione dei reclami e attuazione della garanzia legale di conformità.

Le basi pertinenti sono l’esecuzione del contratto o delle misure precontrattuali, gli obblighi legali e il legittimo interesse alla corretta gestione delle richieste.

7.5 Adempimenti fiscali, contabili e tutela dei diritti

Le informazioni possono essere necessarie per emettere documenti fiscali, conservare registrazioni contabili, rispondere alle autorità e adempiere agli obblighi applicabili.

Il trattamento si fonda sugli obblighi di legge oppure, per l’accertamento, l’esercizio o la difesa di diritti, sul pertinente legittimo interesse.

7.6 Sicurezza del sito e dei sistemi

I dati tecnici possono servire a proteggere account e sessioni, rilevare accessi anomali, contrastare abusi, individuare errori e mantenere la continuità del servizio.

La base può essere il legittimo interesse alla sicurezza e al funzionamento dei sistemi. Restano separatamente applicabili le regole sul consenso per l’accesso alle informazioni del dispositivo.

7.7 Analisi e miglioramento

Gli strumenti analitici non necessari vengono attivati previo consenso quando richiesto dalla legge.

Il consenso costituisce la base pertinente, salvo i trattamenti tecnici o statistici che possano essere effettuati legittimamente su un diverso fondamento e alle condizioni previste.

7.8 Comunicazioni promozionali

Le comunicazioni promozionali possono essere inviate in presenza di un consenso valido oppure nelle specifiche circostanze consentite dalla normativa applicabile.

L’interessato può revocare il consenso o opporsi al marketing diretto in qualsiasi momento.

8. Informazioni necessarie e facoltative

Alcuni dati sono indispensabili per ricevere ed eseguire un ordine, elaborare il pagamento, consegnare i prodotti, gestire cancellazioni e rimborsi o rispettare obblighi fiscali e legali.

La mancata comunicazione delle informazioni necessarie può impedire l’esecuzione dell’operazione o la gestione della richiesta.

Il consenso al marketing e agli strumenti non necessari è facoltativo. Il rifiuto o la revoca non devono, di per sé, impedire l’acquisto o l’utilizzo delle funzioni essenziali.

9. Destinatari dei dati

Nei limiti necessari, le informazioni possono essere comunicate a fornitori della piattaforma di vendita, hosting, servizi cloud, manutenzione, pagamenti, sicurezza, prevenzione delle frodi, assistenza e comunicazione.

Possono ricevere dati anche banche, emittenti delle carte, corrieri, spedizionieri, operatori logistici, consulenti contabili, fiscali, legali e assicurativi, autorità pubbliche, doganali, di controllo e giudiziarie.

Le comunicazioni a fornitori analitici o pubblicitari richiedono il consenso quando previsto. Eventuali comunicazioni nell’ambito di operazioni riguardanti l’attività sono ammesse soltanto alle condizioni di legge.

I fornitori che operano come responsabili del trattamento seguono istruzioni documentate e gli accordi richiesti dal GDPR. Altri destinatari possono agire come titolari autonomi per i trattamenti di propria competenza, secondo le rispettive informative.

10. Conservazione delle informazioni

I dati vengono conservati per il tempo necessario alle finalità e agli obblighi applicabili.

Ordini e documentazione contrattuale possono essere mantenuti durante l’esecuzione e per i successivi adempimenti fiscali, contabili e civili. I dati di pagamento e rimborso possono essere necessari anche per contestazioni e obblighi legali.

Le comunicazioni con l’assistenza vengono conservate per gestire la richiesta e per il periodo giustificato da possibili controversie. La documentazione sulla garanzia può essere mantenuta per la durata della tutela e dei termini pertinenti all’esercizio dei diritti.

I registri tecnici e di sicurezza devono avere durate limitate e proporzionate alle esigenze di protezione, indagine e gestione degli incidenti.

I dati promozionali vengono conservati fino alla scadenza pertinente, alla revoca o all’opposizione. Possono essere mantenute le informazioni minime necessarie a rispettare una disiscrizione e le prove delle scelte per il periodo giustificato dalle esigenze di documentazione.

Per cookie e identificatori analoghi si applicano le durate indicate nell’Informativa sui cookie.

Alla scadenza, i dati vengono eliminati o anonimizzati. Un’eventuale conservazione ulteriore richiede un fondamento applicabile e un utilizzo limitato alle relative finalità.

11. Trasferimenti fuori dallo Spazio economico europeo

Braceliq utilizza un indirizzo di contatto negli Stati Uniti. Alcune infrastrutture o alcuni fornitori possono trovarsi fuori dallo Spazio economico europeo o accedere ai dati da tali Paesi.

Quando si verifica un trasferimento soggetto al GDPR, devono essere rispettate le relative condizioni. Secondo il caso, possono essere utilizzate decisioni di adeguatezza, clausole contrattuali standard, norme vincolanti approvate per trasferimenti infragruppo o altri strumenti ammessi. Le deroghe sono utilizzabili soltanto alle specifiche condizioni previste.

In funzione dei rischi, possono essere necessarie misure supplementari come cifratura, restrizioni degli accessi, separazione dei dati, minimizzazione, gestione delle autorizzazioni e verifiche sui fornitori.

Informazioni sulle misure pertinenti a un trasferimento possono essere richieste a customercare@braceliq.com.

12. Cookie e tecnologie analoghe

Il sito può utilizzare cookie tecnici, strumenti di sicurezza, preferenza, analisi e marketing, oltre ad archiviazione locale e altri identificatori.

L’esenzione dal consenso riguarda soltanto gli strumenti che soddisfano le condizioni di legge. Gli strumenti analitici non esenti, pubblicitari e gli altri strumenti soggetti a consenso devono rimanere inattivi fino a una scelta valida.

L’utente può accettare o rifiutare gli strumenti facoltativi, scegliere per categoria e modificare o revocare successivamente le preferenze.

Informazioni su categorie, fornitori, finalità e durata devono essere disponibili nell’Informativa sui cookie e nel pannello delle preferenze.

13. Verifiche automatizzate e rischio delle transazioni

I prestatori di pagamento e i fornitori di sicurezza possono utilizzare sistemi automatici per valutare il rischio delle operazioni.

Le verifiche possono considerare coerenza dei dati di pagamento, indirizzi, dispositivo, rete, tentativi di pagamento, indicatori tecnici e precedenti contestazioni o anomalie.

L’utilizzo di questi strumenti non equivale necessariamente a una decisione esclusivamente automatizzata con effetti giuridici o analogamente significativi.

Se vengono adottate decisioni soggette all’articolo 22 del GDPR, devono essere rispettate le condizioni applicabili e fornite informazioni sulla logica utilizzata, sull’importanza e sulle conseguenze previste. Devono inoltre essere assicurate, nei casi previsti, la possibilità di ottenere intervento umano, esprimere la propria posizione e contestare la decisione.

14. Dati dei minori

Il sito e i prodotti non sono specificamente rivolti ai minori. I loro dati non devono essere raccolti consapevolmente per finalità incompatibili con la normativa applicabile.

Se emerge un trattamento privo di una base giuridica valida o dell’autorizzazione richiesta, vengono adottate misure appropriate, che possono comprendere cancellazione o limitazione del trattamento.

15. Misure di protezione

Le misure tecniche e organizzative devono essere proporzionate alla natura dei dati, alle finalità e ai rischi ragionevolmente prevedibili.

Secondo le esigenze, possono comprendere connessioni cifrate, controllo degli accessi, autenticazione, limitazione delle autorizzazioni, aggiornamenti dei sistemi, registri di sicurezza, backup, ripristino, verifica dei fornitori e procedure di risposta agli incidenti.

Possono inoltre essere previste istruzioni operative e formazione per le persone autorizzate.

Nessun sistema elimina ogni rischio. Le misure vengono valutate e adeguate in funzione dell’evoluzione tecnica e delle attività effettive.

16. Diritti degli interessati

Alle condizioni previste dal GDPR, l’interessato può ottenere informazioni sul trattamento, accedere ai dati, chiederne rettifica o integrazione, cancellazione e limitazione, nonché opporsi ai trattamenti per i quali è previsto tale diritto.

Quando applicabile, può ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico e richiederne la trasmissione a un altro titolare, se tecnicamente possibile.

Sono inoltre riconosciuti il diritto di revocare il consenso, le tutele sulle decisioni esclusivamente automatizzate, il reclamo all’autorità di controllo e i rimedi giudiziari.

La revoca non pregiudica la liceità del trattamento precedente. Cancellazione, limitazione, opposizione e portabilità operano alle condizioni stabilite dalla legge.

È possibile opporsi in qualsiasi momento al marketing diretto, compresa la profilazione nella misura in cui sia collegata a tale finalità.

17. Presentazione delle richieste

Le richieste possono essere inviate a customercare@braceliq.com oppure comunicate al numero +1 (314) 703-2841.

È utile indicare nome, diritto da esercitare, email associata all’ordine o all’account, eventuale numero d’ordine e informazioni necessarie a individuare i dati interessati.

In presenza di dubbi ragionevoli sull’identità, possono essere richiesti ulteriori elementi proporzionati per evitare divulgazioni non autorizzate.

L’esercizio dei diritti è normalmente gratuito. Per richieste manifestamente infondate o eccessive, anche per il loro carattere ripetitivo, può essere applicato un contributo ragionevole oppure rifiutato l’intervento, alle condizioni previste dal GDPR.

18. Termini di risposta

Le richieste devono ricevere riscontro senza ingiustificato ritardo e comunque entro 1 mese dalla ricezione.

Quando necessario per complessità o numero delle richieste, il termine può essere prorogato di ulteriori 2 mesi. La proroga e le relative ragioni devono essere comunicate entro il primo mese.

In caso di mancato accoglimento, vengono indicati nei termini applicabili i motivi e la possibilità di presentare reclamo all’autorità di controllo o ricorso giudiziario.

19. Reclamo all’autorità di controllo

Chi ritiene che il trattamento violi il GDPR o le altre disposizioni applicabili può rivolgersi all’autorità di controllo competente.

In Italia, l’autorità è il Garante per la protezione dei dati personali. È inoltre possibile presentare reclamo all’autorità dello Stato membro in cui si risiede abitualmente, si lavora o si ritiene avvenuta la violazione.

Restano disponibili gli altri rimedi amministrativi e giudiziari previsti dalla legge.

20. Responsabile della protezione dei dati

Quando viene formalmente designato un responsabile della protezione dei dati, o DPO, i suoi recapiti devono essere pubblicati nell’Informativa sulla privacy.

Questa sezione non attesta una designazione. In assenza di recapiti specifici, le richieste possono essere inviate a customercare@braceliq.com.

21. Rappresentante nell’Unione europea

Se il trattamento rientra nell’articolo 3, paragrafo 2, del GDPR e non ricorre un’esenzione prevista dall’articolo 27, deve essere designato formalmente un rappresentante nell’Unione europea.

La sua identità e i suoi recapiti devono essere resi disponibili a seguito della designazione. Questa informativa non attribuisce l’incarico a soggetti non identificati.

22. Assistenza privacy e orari

Per domande sui dati personali, sui cookie, sulle scelte di consenso o sui diritti, è possibile scrivere a customercare@braceliq.com oppure chiamare +1 (314) 703-2841.

Indirizzo di contatto: 4724 Collins Ct, Saint Louis, MO 63116, Stati Uniti.

L’assistenza è disponibile dal lunedì al venerdì dalle 09:00 alle 18:00 e il sabato dalle 09:00 alle 16:00, secondo l’orario italiano CET/CEST. I riferimenti sono disponibili anche nella pagina Contatti.

Gli orari dell’assistenza non modificano i termini previsti dal GDPR per rispondere alle richieste.

23. Aggiornamenti

Questa pagina può essere aggiornata in seguito a modifiche normative, variazioni dei trattamenti o dei fornitori, adeguamenti delle misure di sicurezza, cambiamenti nell’utilizzo dei cookie o nelle procedure di esercizio dei diritti.

La versione aggiornata viene pubblicata su braceliq.com con la relativa data.

Le modifiche non pregiudicano i diritti già acquisiti dagli interessati.