GDPR

1. Finalità e riferimenti normativi

La presente pagina integra la Informativa sulla privacy e descrive come il Regolamento generale sulla protezione dei dati si applica ai trattamenti connessi a furnfexa.com e come gli interessati possono esercitare i propri diritti.

I principali riferimenti sono:

  • Regolamento (UE) 2016/679 – GDPR;

  • Decreto legislativo 30 giugno 2003, n. 196, e successive modifiche;

  • norme italiane ed europee applicabili alla protezione dei dati e alle comunicazioni elettroniche.

Nessuna disposizione limita i diritti riconosciuti all’interessato dalla normativa applicabile.

2. Informazioni essenziali
Voce Indicazione
Sito furnfexa.com
Contatto privacy service@furnfexa.com
Risposta alle richieste Normalmente entro un mese
Eventuale proroga Fino a due mesi aggiuntivi
Cookie non necessari Attivati dopo il consenso, quando richiesto
Marketing diretto Consenso revocabile e opposizione esercitabile in ogni momento
Trasferimenti internazionali Mediante strumenti riconosciuti dal GDPR
Autorità italiana Garante per la protezione dei dati personali

3. Trattamenti interessati

Queste informazioni riguardano i dati personali utilizzati per:

  • navigazione e consultazione dei prodotti;

  • creazione, controllo e gestione degli ordini;

  • pagamenti e rimborsi;

  • spedizione, consegna e reso;

  • assistenza;

  • garanzia legale di conformità;

  • prevenzione delle frodi e sicurezza;

  • obblighi fiscali, contabili e legali;

  • cookie e tecnologie analoghe;

  • comunicazioni promozionali basate su un’idonea condizione giuridica;

  • reclami e controversie.

Il trattamento può riguardare persone situate in Italia, nell’Unione europea o nello Spazio economico europeo.

I dati possono essere gestiti mediante sito, applicazioni, piattaforme tecniche e sistemi elettronici. Se necessario, possono essere utilizzati anche archivi cartacei organizzati.

4. Titolare e contatti

Il trattamento relativo a furnfexa.com viene gestito utilizzando il nome Furnfexa.

Sito: furnfexa.com

Indirizzo:
705 Joseph Ave
Nashville, TN 37207
US

E-mail privacy: service@furnfexa.com
Telefono: +1 (615) 268-1987

L’e-mail è il canale consigliato per conservare una registrazione scritta della richiesta.

Se Furnfexa costituisce esclusivamente un nome commerciale, i dati completi del soggetto che determina finalità e modalità del trattamento devono essere riportati nella Informativa sulla privacy e nella documentazione contrattuale applicabile.

5. Categorie di dati

5.1 Identità e recapiti

Possono essere trattati:

  • nome;

  • nome del destinatario;

  • e-mail;

  • telefono;

  • indirizzo di fatturazione;

  • indirizzo di consegna.

5.2 Ordini e assistenza post-vendita

Le informazioni possono comprendere:

  • numero dell’ordine;

  • prodotti e quantità;

  • totale, sconti e spese di spedizione;

  • stato dell’ordine;

  • annullamenti, resi, sostituzioni e rimborsi;

  • richieste relative alla garanzia legale.

5.3 Pagamenti

Possono essere utilizzati dati limitati quali:

  • metodo o circuito di pagamento;

  • stato della transazione;

  • importo e valuta;

  • identificativo della transazione;

  • numero della carta parzialmente mascherato;

  • preautorizzazione e rimborso.

I dati completi della carta sono normalmente trattati dal prestatore utilizzato al checkout.

Non devono essere inviati tramite normale e-mail numero completo della carta, codice di sicurezza, PIN, password o codici temporanei.

5.4 Spedizione

Possono essere trattati:

  • indirizzo;

  • codice di tracciamento;

  • nome del vettore;

  • stato logistico;

  • tentativi di consegna;

  • prova di consegna;

  • informazioni su perdita, danno o rifiuto del pacco.

5.5 Assistenza

Possono essere acquisiti:

  • contenuto di richieste e reclami;

  • comunicazioni tramite e-mail o telefono;

  • fotografie di prodotti e imballaggi;

  • documenti inviati volontariamente;

  • informazioni necessarie per verificare identità o ordine.

5.6 Dati tecnici

Durante la navigazione possono essere raccolti:

  • indirizzo IP;

  • dispositivo e sistema operativo;

  • browser;

  • data e ora di accesso;

  • pagine visitate;

  • log e dati di sessione;

  • identificatori online;

  • cookie e tecnologie analoghe.

5.7 Preferenze e consensi

Possono essere registrati:

  • scelte sui cookie;

  • consenso e relativa revoca;

  • iscrizione o disiscrizione dal marketing;

  • data, ora e modalità della scelta.

6. Provenienza delle informazioni

I dati sono normalmente forniti dall’interessato quando:

  • naviga sul sito;

  • invia un ordine;

  • compila dati di fatturazione o consegna;

  • effettua un pagamento;

  • contatta l’assistenza;

  • chiede annullamento, reso, rimborso o garanzia;

  • gestisce le preferenze cookie;

  • presta o revoca il consenso.

Alcune informazioni possono provenire anche da:

  • prestatori di pagamento;

  • banche ed emittenti;

  • vettori e operatori logistici;

  • servizi antifrode e di sicurezza;

  • piattaforme tecniche ed e-commerce;

  • autorità competenti;

  • altri soggetti autorizzati dalla legge.

7. Finalità e basi giuridiche

I dati vengono trattati soltanto in presenza di un’idonea base giuridica.

7.1 Ordini e contratto

Il trattamento può servire a:

  • ricevere e verificare l’ordine;

  • controllare la disponibilità;

  • elaborare il pagamento;

  • preparare e spedire i prodotti;

  • comunicare lo stato;

  • gestire annullamenti, resi, cambi e rimborsi.

Base giuridica: esecuzione del contratto o misure precontrattuali richieste dall’interessato.

7.2 Sicurezza del pagamento e antifrode

I dati possono essere utilizzati per:

  • verificare l’autorizzazione;

  • rilevare operazioni anomale;

  • contrastare usi non autorizzati;

  • proteggere sito e transazioni;

  • gestire contestazioni e rimborsi.

Base giuridica: contratto, obbligo legale e legittimo interesse alla sicurezza e alla prevenzione delle frodi.

7.3 Consegne e resi

Le informazioni possono servire a:

  • preparare il pacco;

  • comunicare i dati al vettore;

  • fornire il tracciamento;

  • completare la consegna;

  • gestire mancato recapito, anomalie, ritiri e resi.

Base giuridica: esecuzione del contratto.

7.4 Assistenza e garanzia legale

Il trattamento può consentire di:

  • rispondere alle richieste;

  • verificare problemi del prodotto;

  • esaminare reclami;

  • applicare la garanzia legale;

  • fornire assistenza prima e dopo l’acquisto.

Base giuridica: contratto, obbligo legale e legittimo interesse alla corretta gestione delle richieste.

7.5 Obblighi fiscali e tutela dei diritti

I dati possono essere utilizzati per:

  • emettere documenti fiscali;

  • conservare registrazioni contabili;

  • rispondere alle autorità;

  • adempiere obblighi normativi;

  • accertare, esercitare o difendere diritti.

Base giuridica: obbligo legale e legittimo interesse alla tutela dei diritti.

7.6 Sicurezza tecnica

I dati tecnici possono servire a:

  • proteggere account e sessioni;

  • rilevare accessi anomali;

  • prevenire abusi;

  • diagnosticare errori;

  • mantenere sicurezza e continuità dei servizi.

Base giuridica: legittimo interesse alla protezione dei sistemi e alla prevenzione degli abusi.

7.7 Analisi

Quando la legge richiede il consenso, gli strumenti analitici non necessari vengono attivati soltanto dopo la scelta positiva dell’utente.

Base giuridica: consenso, salvo trattamenti tecnici o statistici consentiti su un’altra base.

7.8 Marketing

Le comunicazioni promozionali possono essere inviate quando:

  • l’interessato ha prestato un consenso valido;

  • la legge consente l’invio a specifiche condizioni.

Il consenso può essere revocato e il marketing diretto può essere contestato in qualsiasi momento.

Base giuridica: consenso o altra condizione espressamente ammessa dalla legge.

8. Dati necessari e facoltativi

Alcuni dati sono indispensabili per:

  • accettare ed eseguire un ordine;

  • elaborare il pagamento;

  • effettuare la consegna;

  • gestire annullamenti, resi e rimborsi;

  • adempiere obblighi fiscali e legali.

Senza tali informazioni potrebbe non essere possibile accettare o eseguire l’ordine, completare la consegna o trattare la richiesta.

Dati di marketing e cookie non necessari sono facoltativi. Il loro rifiuto o la revoca del consenso normalmente non impediscono l’acquisto o l’utilizzo delle funzioni essenziali.

9. Destinatari

Nei limiti necessari, i dati possono essere comunicati a:

  • piattaforme e-commerce;

  • servizi di hosting, cloud e manutenzione;

  • prestatori di pagamento;

  • banche ed emittenti;

  • servizi antifrode e di sicurezza;

  • vettori, spedizionieri e operatori logistici;

  • strumenti di assistenza e comunicazione;

  • servizi analitici o pubblicitari, previo consenso quando richiesto;

  • consulenti contabili, fiscali, legali o assicurativi;

  • autorità pubbliche, doganali, amministrative e giudiziarie;

  • soggetti coinvolti in operazioni consentite dalla legge.

Alcuni fornitori trattano i dati sulla base di istruzioni documentate, in qualità di responsabili del trattamento.

Banche, prestatori di pagamento, vettori e autorità possono invece determinare autonomamente alcuni trattamenti, secondo le rispettive informative.

10. Conservazione

I dati vengono conservati soltanto per il tempo necessario alle finalità e agli obblighi applicabili.

In linea generale:

  • dati contrattuali e degli ordini: per esecuzione, obblighi fiscali, contabili e civili;

  • pagamenti e rimborsi: per gestione delle transazioni, contestazioni e obblighi legali;

  • assistenza: fino alla conclusione della richiesta e per eventuali reclami;

  • garanzia legale: per il periodo di garanzia e di tutela dei diritti;

  • log tecnici: per un periodo limitato necessario a sicurezza e indagini;

  • marketing: fino alla revoca, all’opposizione o alla scadenza del termine applicabile;

  • registrazioni dei consensi: per il tempo necessario a dimostrarne la corretta gestione;

  • cookie: secondo la Politica sui cookie.

Alla scadenza, i dati vengono eliminati o anonimizzati. Se occorre conservarli per legge o per la tutela di diritti, il trattamento può essere limitato.

11. Trasferimenti fuori dallo SEE

Furnfexa utilizza un indirizzo di contatto negli Stati Uniti e può avvalersi di infrastrutture o fornitori situati fuori dallo Spazio economico europeo.

Alcuni dati possono quindi essere trasferiti in Paesi terzi o consultati da tali aree.

Quando richiesto, il trasferimento si basa su strumenti riconosciuti dal GDPR, tra cui:

  • decisioni di adeguatezza della Commissione europea;

  • clausole contrattuali standard;

  • regole vincolanti di gruppo, se applicabili;

  • deroghe specifiche previste dal GDPR;

  • altri meccanismi legalmente riconosciuti.

In base al rischio possono essere adottate misure supplementari, quali:

  • cifratura;

  • limitazione degli accessi;

  • separazione dei dati;

  • minimizzazione;

  • gestione delle autorizzazioni;

  • verifica dei fornitori.

Le informazioni sulle garanzie applicabili possono essere richieste a service@furnfexa.com.

12. Cookie e tecnologie analoghe

Il sito può utilizzare:

  • cookie tecnici e strettamente necessari;

  • strumenti di sicurezza e antifrode;

  • cookie di preferenza;

  • tecnologie analitiche;

  • strumenti pubblicitari o di marketing;

  • archiviazione locale e altri identificatori online.

I cookie strettamente necessari possono essere utilizzati senza consenso preventivo quando la legge lo consente.

Gli strumenti analitici, pubblicitari e gli altri cookie non necessari vengono attivati dopo un consenso valido, quando richiesto.

L’utente può:

  • accettare o rifiutare i cookie non necessari;

  • scegliere per categoria;

  • modificare successivamente le preferenze;

  • revocare il consenso.

Categorie, fornitori, finalità e durata sono descritti nella Politica sui cookie e nel pannello di gestione presente sul sito.

13. Controlli automatizzati

Prestatori di pagamento e servizi antifrode possono utilizzare sistemi automatizzati per valutare i rischi di una transazione.

L’analisi può considerare:

  • coerenza dei dati di pagamento;

  • indirizzi di fatturazione e consegna;

  • dispositivo e rete;

  • precedenti tentativi di pagamento;

  • indicatori tecnici di rischio;

  • contestazioni o operazioni anomale.

Salvo diversa informazione specifica, non vengono adottate esclusivamente mediante trattamento automatizzato decisioni che producano effetti giuridici o incidano in modo analogo e significativo sull’interessato.

Se in futuro venissero utilizzate decisioni soggette all’articolo 22 GDPR, saranno fornite informazioni su:

  • logica impiegata;

  • rilevanza del trattamento;

  • possibili conseguenze;

  • modalità per richiedere l’intervento umano;

  • possibilità di esprimere la propria posizione o contestare l’esito.

14. Minori

Il sito e i prodotti non sono destinati specificamente ai minori.

Non vengono raccolti consapevolmente dati di minori per finalità incompatibili con la normativa.

Se tali informazioni risultano prive di un’idonea base giuridica o della necessaria autorizzazione, possono essere eliminate oppure sottoposte a limitazione.

15. Sicurezza

In base a natura dei dati, finalità e rischi prevedibili, possono essere adottate misure quali:

  • connessioni cifrate;

  • controlli degli accessi;

  • autenticazione;

  • limitazione delle autorizzazioni;

  • aggiornamento di software e sistemi;

  • registri degli eventi di sicurezza;

  • backup e recupero;

  • selezione e supervisione dei fornitori;

  • procedure di risposta agli incidenti;

  • istruzioni e formazione per le persone autorizzate.

Nessun sistema informatico può eliminare completamente ogni rischio. Le misure possono essere aggiornate in relazione all’evoluzione tecnica, ai rischi e alle esigenze operative.

16. Diritti dell’interessato

Alle condizioni previste dal GDPR, l’interessato può:

  • ricevere informazioni sul trattamento;

  • accedere ai dati;

  • correggere informazioni inesatte;

  • integrare dati incompleti;

  • chiedere la cancellazione;

  • ottenere la limitazione;

  • opporsi a determinati trattamenti;

  • ricevere i dati ammissibili in formato strutturato, di uso comune e leggibile da dispositivo automatico;

  • richiederne la trasmissione a un altro titolare, quando tecnicamente possibile;

  • revocare il consenso;

  • non essere sottoposto, nei casi previsti, a decisioni basate soltanto su trattamenti automatizzati;

  • presentare un reclamo all’autorità di controllo;

  • ricorrere all’autorità giudiziaria competente.

La revoca non pregiudica la liceità del trattamento svolto prima di tale momento.

Cancellazione, limitazione, opposizione e portabilità si applicano nei casi e nei limiti stabiliti dalla legge.

L’opposizione al trattamento per marketing diretto è esercitabile in qualsiasi momento.

17. Presentazione di una richiesta

Le richieste possono essere inviate tramite:

E-mail: service@furnfexa.com
Telefono: +1 (615) 268-1987

È utile specificare:

  • nome;

  • diritto da esercitare;

  • e-mail associata all’ordine o all’account;

  • numero dell’ordine, se pertinente;

  • informazioni necessarie a individuare i dati.

Ulteriori elementi di verifica possono essere richiesti soltanto quando ragionevolmente necessari per confermare l’identità ed evitare divulgazioni non autorizzate.

L’esercizio dei diritti è gratuito.

Per richieste manifestamente infondate, eccessive o ripetitive può essere applicato un costo ragionevole oppure può essere opposto un rifiuto, nei casi consentiti dalla legge.

18. Termini di risposta

Le richieste vengono trattate senza ingiustificato ritardo e normalmente entro un mese dalla ricezione.

In considerazione della complessità o del numero delle richieste, il termine può essere prorogato di altri due mesi.

L’eventuale proroga viene comunicata entro il primo mese, specificandone le ragioni.

Se la richiesta non viene accolta, l’interessato riceve entro il termine applicabile le motivazioni e le informazioni sul diritto di rivolgersi all’autorità di controllo o al giudice competente.

19. Reclami

L’interessato può presentare un reclamo a un’autorità per la protezione dei dati, senza perdere la possibilità di utilizzare altri rimedi amministrativi o giudiziari.

Per gli interessati situati in Italia, l’autorità competente è: Garante per la protezione dei dati personali

20. Responsabile della protezione dei dati

I dati di contatto del responsabile della protezione dei dati, DPO, vengono pubblicati nella Informativa sulla privacy soltanto se tale ruolo è stato formalmente designato.

In assenza di dati relativi a un DPO, le richieste possono essere inviate a service@furnfexa.com.

21. Rappresentante nell’Unione europea

Se il trattamento ricade nell’articolo 3, paragrafo 2, GDPR e non si applica una delle eccezioni dell’articolo 27, deve essere formalmente designato un rappresentante nell’Unione europea.

Identità e recapiti del rappresentante devono essere pubblicati soltanto dopo il completamento della designazione.

22. Contatti e orari

Per domande su dati personali, cookie, consenso o diritti:

Indirizzo:
705 Joseph Ave
Nashville, TN 37207
US

E-mail: service@furnfexa.com
Telefono: +1 (615) 268-1987

Orari, CET/CEST

  • Lunedì–venerdì: 09:00–12:30 e 14:00–18:00

  • Sabato–domenica: 10:00–12:00 e 14:00–17:00

Gli orari di assistenza non modificano i termini stabiliti dal GDPR per la gestione delle richieste.

23. Aggiornamenti

La presente pagina può essere modificata in seguito a:

  • variazioni normative;

  • cambiamenti nei trattamenti;

  • introduzione o rimozione di fornitori;

  • aggiornamento delle misure di sicurezza;

  • modifica dell’uso dei cookie;

  • revisione delle procedure per l’esercizio dei diritti.

La versione aggiornata viene pubblicata sul sito con la data dell’ultima revisione.

Le modifiche non incidono sui diritti già maturati prima della loro entrata in vigore.