Informativa sulla Privacy e Protezione dei Dati (GDPR)
La presente informativa è resa da Ciro Ricambi S.r.l., con sede in Nola (NA), Via Croce del Papa snc, 80035, in qualità di Titolare del Trattamento, ai sensi del Regolamento UE 2016/679 (GDPR) e in conformità con le politiche di protezione dei dati richieste dai marketplace partner.
1. Tipologia di dati raccolti
Raccogliamo e trattiamo dati personali necessari all’esecuzione del contratto di vendita e agli obblighi di legge:
-
Dati forniti dall’utente: Nome, cognome, indirizzo di spedizione, indirizzo email, numero di telefono e dati di fatturazione.
-
Dati da piattaforme terze: Riceviamo i dati necessari alla spedizione (PII – Personally Identifiable Information) tramite le API protette.
-
Dati di navigazione: Indirizzi IP e log di sistema raccolti per finalità di sicurezza e analisi statistica anonima.
2. Finalità e Base Giuridica del Trattamento
Il trattamento dei dati avviene esclusivamente per:
-
Esecuzione del contratto: Gestione degli ordini, spedizione tramite corrieri convenzionati e assistenza post-vendita.
-
Obblighi di legge: Fatturazione, adempimenti fiscali e normativi.
-
Sicurezza: Prevenzione di frodi e protezione dell’integrità dei sistemi informatici.
3. Sicurezza e Modalità di Trattamento
Ciro Ricambi S.r.l. adotta misure di sicurezza tecniche e organizzative rigorose:
-
Crittografia: Tutti i dati sensibili e le PII dei marketplace sono archiviati utilizzando standard di crittografia AES-256 a riposo.
-
Controllo Accessi: L’accesso ai dati è limitato al solo personale autorizzato tramite Autenticazione a Più Fattori (MFA) e principio del minimo privilegio.
-
Protezione Rete: I database non sono accessibili pubblicamente e sono protetti da firewall e sistemi di monitoraggio degli endpoint.
4. Conservazione e Smaltimento dei Dati (Data Retention)
Rispettiamo rigorosamente i tempi di conservazione previsti dalle normative:
-
Dati Amazon (PII): In conformità con la Amazon Data Protection Policy, i dati personali dei clienti (nomi, indirizzi, telefoni) vengono definitivamente eliminati o resi anonimi entro 30 giorni dalla conferma di avvenuta consegna dell’ordine.
-
Dati Fiscali: I dati necessari alla fatturazione sono conservati per 10 anni come previsto dalla normativa civile e fiscale italiana, in archivi protetti e separati dai sistemi di produzione.
5. Condivisione dei Dati con Terze Parti
I dati vengono comunicati esclusivamente a soggetti terzi necessari per l’espletamento del servizio:
-
Corrieri e Logistica: Per la sola finalità di consegna della merce.
-
Consulenti Fiscali: Per gli adempimenti di legge. Nessun dato viene venduto, ceduto o utilizzato per finalità di marketing senza esplicito consenso.
6. Diritti dell’Interessato
Ai sensi del GDPR, l’utente ha il diritto di:
-
Accedere ai propri dati e chiederne la rettifica.
-
Richiedere la cancellazione (“diritto all’oblio”) dei dati non più necessari a fini contrattuali o fiscali.
-
Opporsi al trattamento o chiederne la limitazione. Per esercitare tali diritti, è possibile scrivere a: info@ciroricambi.it.
