Informativa sulla privacy
La presente informativa riguarda il negozio online towerbeech, realizzato tramite Shopify e rivolto principalmente al mercato italiano per la vendita di divani, divani letto, letti e strutture letto, sedie e sgabelli, copridivani e protezioni per mobili.
Il gestore di towerbeech è titolare del trattamento per i dati utilizzati nella gestione del sito, degli ordini, delle consegne, dei resi, dei rimborsi, della garanzia e dell’assistenza. Shopify fornisce l’infrastruttura tecnologica e, quando tratta dati per conto del negozio, opera secondo le istruzioni applicabili al servizio. Per eventuali trattamenti svolti da Shopify per finalità proprie, Shopify determina autonomamente il relativo trattamento. I fornitori di pagamento, trasporto e servizi tecnici ricevono soltanto i dati necessari alla funzione svolta e sono responsabili delle attività che determinano autonomamente.
Durante la navigazione possono essere trattati indirizzo IP, data e ora di accesso, pagine richieste, browser, dispositivo, identificatori tecnici, dati di sessione, preferenze privacy, log di sicurezza ed eventi tecnici. Tali dati servono a rendere disponibile il sito, mantenere la sessione, proteggere il checkout, prevenire accessi abusivi e risolvere anomalie.
Per un ordine possono essere raccolti nome e cognome, e-mail, telefono, indirizzo di consegna e fatturazione, prodotti, quantità, varianti o specifiche associate all’ordine, importi, imposte, costo di spedizione, numero d’ordine, stato del pagamento e dati necessari a resi, rimborsi, sostituzioni o garanzia.
I dati di pagamento inseriti al checkout sono trattati tramite il prestatore di pagamento utilizzato dalla piattaforma. Il gestore non richiede nei propri canali di assistenza il numero completo della carta o il codice di sicurezza e utilizza soltanto le informazioni sulla transazione rese disponibili dal sistema, quali importo, stato, riferimento e metodo di pagamento.
Qualora il cliente utilizzi le funzioni di registrazione o accesso disponibili, vengono trattati i dati necessari all’autenticazione, i dati di contatto associati al profilo e lo storico ordini collegato all’account. La registrazione non costituisce autorizzazione per finalità diverse da quelle descritte nella presente informativa.
Quando il cliente contatta l’assistenza possono essere trattati recapiti, numero d’ordine, contenuto della comunicazione e informazioni relative al mobile acquistato. Per verificare danni da trasporto, difetti o condizioni di un articolo restituito possono essere trattate fotografie del prodotto, dell’imballaggio, delle etichette di trasporto o delle parti interessate, se inviate dal cliente.
Questi dati sono utilizzati per esaminare la richiesta, verificare i fatti, organizzare eventuale ritiro o sostituzione, eseguire il rimborso e documentare correttamente la gestione dell’ordine. Il cliente non deve inviare dati personali estranei alla richiesta.
Per la consegna vengono comunicati al vettore incaricato soltanto i dati necessari, normalmente nome del destinatario, indirizzo, recapiti utili alla consegna, riferimento della spedizione e informazioni sul collo. I vettori utilizzabili sono USPS, DHL Express, UPS e FedEx. Il vettore non è autorizzato dal negozio a utilizzare tali dati per finalità estranee al trasporto, fatti salvi gli obblighi che debba adempiere autonomamente.
I cookie strettamente necessari possono essere utilizzati senza consenso quando indispensabili per sicurezza, sessione, memorizzazione delle scelte privacy, carrello e checkout.
Cookie o tecnologie non strettamente necessari, compresi eventuali strumenti analitici o funzionali soggetti a consenso, non devono essere attivati prima di una scelta valida dell’utente. Il rifiuto dei cookie non necessari non impedisce l’uso delle funzioni essenziali di acquisto. Il consenso può essere rifiutato o revocato tramite i controlli delle preferenze cookie disponibili sul sito con modalità non più difficili rispetto a quelle utilizzate per prestarlo.
I cookie di sessione cessano con la chiusura del browser. Quelli persistenti rimangono fino alla scadenza tecnica prevista per la funzione o fino alla cancellazione effettuata dall’utente; la durata deve restare proporzionata alla finalità.
I dati sono trattati quando ciò è necessario per concludere o eseguire l’acquisto e le richieste connesse; per adempiere a obblighi amministrativi, contabili o di sicurezza; per interessi legittimi concreti quali protezione del negozio, prevenzione delle frodi, gestione delle contestazioni e sicurezza dei sistemi, purché non prevalgano i diritti dell’interessato; oppure sulla base del consenso quando richiesto, in particolare per i cookie non necessari.
La revoca del consenso non incide sui trattamenti già effettuati validamente e non blocca quelli che devono proseguire su una diversa base, ad esempio per completare un ordine o conservare documentazione obbligatoria.
I dati operativi dell’ordine sono conservati per il tempo necessario alla vendita, consegna, periodo di reso, gestione della garanzia e delle eventuali contestazioni. I documenti contabili e transazionali soggetti a obblighi di conservazione possono essere mantenuti fino a dieci anni dalla registrazione, salvo necessità di ulteriore conservazione per un procedimento in corso.
I dati dell’account sono mantenuti finché l’account viene utilizzato; dopo la chiusura vengono cancellati o resi non direttamente identificativi quando non sussiste un motivo legittimo per conservarli. Le comunicazioni di assistenza sono conservate per il tempo necessario a chiudere la richiesta e, se collegate a un ordine, per il periodo necessario a documentarne l’esito. I log tecnici e di sicurezza sono mantenuti soltanto finché necessari a prevenire o accertare anomalie e incidenti.
Il gestore non vende né cede liberamente i dati personali dei clienti. La comunicazione è limitata a Shopify, ai fornitori tecnici indispensabili al funzionamento del negozio, al prestatore di pagamento coinvolto nella transazione, ai vettori incaricati della consegna e ai soggetti che devono ricevere dati in forza di un obbligo valido.
Ogni comunicazione deve riguardare soltanto i dati necessari alla specifica funzione. Quando un fornitore tratta dati per conto del negozio, deve operare secondo istruzioni e misure adeguate; quando agisce come titolare autonomo, risponde direttamente dei trattamenti che determina.
Poiché il gestore e alcuni fornitori possono operare fuori dallo Spazio Economico Europeo, alcuni dati possono essere trattati in Paesi terzi. Il negozio non autorizza trasferimenti privi di un meccanismo valido: quando necessario, il trasferimento deve fondarsi su una decisione di adeguatezza applicabile, clausole contrattuali riconosciute o altra garanzia ammessa, con misure supplementari ove richieste.
L’interessato può chiedere conferma e accesso ai propri dati, ottenerne copia, rettifica o integrazione, richiedere la cancellazione quando ne ricorrono i presupposti, ottenere la limitazione del trattamento, opporsi ai trattamenti basati su interessi legittimi, esercitare la portabilità quando applicabile e revocare in qualsiasi momento il consenso prestato.
La richiesta può essere inviata a refunds@towerbeech.com con oggetto “Richiesta privacy”, indicando il diritto esercitato e i dati necessari a individuare il rapporto con il negozio. Per prevenire accessi non autorizzati possono essere richieste soltanto informazioni supplementari proporzionate alla verifica dell’identità.
Il riscontro viene fornito senza ingiustificato ritardo e normalmente entro un mese dal ricevimento. In presenza di particolare complessità o di un numero elevato di richieste, il termine può essere esteso nei limiti consentiti, comunicando entro il primo mese la proroga e la relativa motivazione.
In caso di perdita, accesso non autorizzato, divulgazione, alterazione o indisponibilità di dati personali, il gestore procede alla messa in sicurezza dell’evento, individua i dati e i soggetti coinvolti, valuta le conseguenze, documenta l’incidente e adotta misure per limitarne l’impatto.
Quando la violazione può comportare un rischio per i diritti e le libertà delle persone, viene notificata all’autorità competente entro 72 ore dalla conoscenza dell’evento, salvo che il rischio sia improbabile. Se il rischio è elevato, gli interessati vengono informati senza ingiustificato ritardo con indicazioni comprensibili sulla natura dell’incidente e sulle misure utili a ridurne gli effetti.
L’interessato può presentare reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati non sia corretto. Il reclamo può essere trasmesso mediante i canali messi a disposizione dall’Autorità, inclusa la posta elettronica certificata protocollo@pec.gpdp.it, oppure inviato o consegnato a: Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma.
E-mail: refunds@towerbeech.com
Telefono: +1 941 557 0028
Indirizzo: 3012 N WILDER RD, PLANT CITY, FL 33565
Servizio clienti: lunedì-venerdì, 09:00-17:00.
Sabato, domenica e giorni festivi: servizio clienti non disponibile.