1. Ambito e titolare
La presente policy descrive come Vendora S.r.l. raccoglie, utilizza, conserva, protegge, condivide ed elimina i dati trattati tramite il sito e nell'erogazione dei servizi professionali. Quando sono coinvolti dati Amazon, Vendora applica anche le policy Amazon pertinenti al servizio e ai ruoli autorizzati.
Titolare: Vendora S.r.l., Corso Alcide de Gasperi 165, 10098 Rivoli (TO), Italia, P.IVA IT13134300014. Contatto privacy e sicurezza: Pantano Cristian · tech@vendoraint.com · +39 338 830 8736.
2. Dati trattati
Il sito può trattare dati di contatto commerciali forniti volontariamente dall'utente e dati tecnici essenziali prodotti dall'hosting per sicurezza e funzionamento. Il modulo Contatti apre il client email dell'utente: il sito non salva il contenuto in un database proprio.
Nell'ambito di un incarico, Vendora tratta esclusivamente i dati dell'account e le categorie indicate nel contratto o nello scope autorizzato. Eventuali dati personali degli acquirenti sono trattati solo quando strettamente necessari a spedizioni, adempimenti fiscali o obblighi normativi e quando il relativo accesso è consentito.
3. Finalità consentite
I dati di contatto sono usati per rispondere alle richieste, preparare preventivi e gestire il rapporto commerciale. I dati di account sono usati esclusivamente per erogare le attività autorizzate dal cliente, come catalogo, advertising, operations e reportistica concordata.
4. Basi giuridiche
Il trattamento dei contatti commerciali si basa su misure precontrattuali richieste dall'interessato e sul legittimo interesse a rispondere alle richieste professionali. Il trattamento necessario ai servizi si basa sul contratto, sulle istruzioni documentate del cliente e sugli eventuali obblighi di legge applicabili.
5. Conservazione e cancellazione
- Contatti e richieste: conservati per il tempo necessario a gestire la richiesta e l'eventuale rapporto, salvo obblighi di legge.
- Dati dei servizi: conservati secondo contratto, finalità e policy applicabili.
- Dati Amazon: quando applicabile, PII non oltre 30 giorni dalla consegna dell'ordine e dati non-PII non oltre 18 mesi, salvo obblighi legali consentiti.
- Richieste valide: cancellazione o restituzione secondo legge, contratto e policy Amazon applicabili.
6. Sicurezza
Il sito usa HTTPS e header di sicurezza restrittivi, non include tracker pubblicitari e non raccoglie credenziali Amazon. Per i servizi che comportano accesso a dati, le misure tecniche e organizzative vengono definite in base al rischio, ai dati e al perimetro contrattuale prima dell'avvio.
7. Destinatari e sub-responsabili
I dati possono essere trattati da fornitori necessari all'hosting, alla posta elettronica e all'erogazione dei servizi. Il sito è predisposto per l'hosting su Netlify. Gli ulteriori fornitori eventualmente coinvolti in uno specifico incarico vengono comunicati nel contratto, nel DPA o su richiesta.
8. Trasferimenti internazionali
Quando un fornitore tratta dati al di fuori dello Spazio Economico Europeo, Vendora verifica l'esistenza di una decisione di adeguatezza o di garanzie applicabili, come le clausole contrattuali standard, in base al servizio effettivamente utilizzato.
9. Diritti degli interessati
Gli interessati possono chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, quando applicabile, scrivendo a tech@vendoraint.com. È possibile proporre reclamo al Garante per la protezione dei dati personali.