Informativa sulla privacy
Questa informativa descrive il trattamento dei dati personali connesso all’uso di servaken.com: navigazione, account, acquisti, pagamenti, consegne, annullamenti, resi, rimborsi, garanzia legale e contatti con il servizio clienti. Si rivolge ai visitatori, agli utenti registrati e ai consumatori che acquistano sul sito.
1. Titolare del trattamento e contatti
Il soggetto che determina finalità e modalità del trattamento è:
Servaken
Sito: servaken.com
Indirizzo: 23 Majestic Valley Dr, Conway, AR 72032, US
Telefono: +1 (501) 833-2258
E-mail: assist@servaken.com
Le richieste relative a dati personali, cookie, diritti privacy o sicurezza possono essere inviate all’indirizzo e-mail indicato.
Orari del servizio clienti, secondo l’ora dell’Europa centrale: lunedì–venerdì, 09:00–12:30 e 14:00–18:00; sabato e domenica, 10:00–12:00 e 14:00–17:00.
2. Categorie di dati trattati
I dati dipendono dalle funzioni utilizzate e dalle informazioni fornite dall’utente.
2.1 Identità e recapiti. Nome, indirizzi di fatturazione e consegna, e-mail, telefono, dati del destinatario e altri recapiti comunicati spontaneamente.
2.2 Account. Credenziali di accesso, identificativi, indirizzi salvati, cronologia degli ordini, preferenze, carrello o lista dei desideri e registrazioni relative all’accesso e alla sicurezza. Le password sono normalmente conservate in forma tecnica protetta e non sono consultate in chiaro.
2.3 Ordini e transazioni. Numero e data dell’ordine, prodotti, quantità, prezzi, spese di consegna, totale, stato dell’ordine e del pagamento, fatture, dati fiscali, comunicazioni e informazioni su annullamenti, cambi, resi e rimborsi.
2.4 Pagamenti. Metodo utilizzato, identificativo della transazione, esito dell’autorizzazione, stato di pagamenti e rimborsi, ultime cifre della carta, Paese di emissione ed esiti dei controlli antifrode. Le reti accettate possono comprendere Visa, Mastercard, American Express e Discover. Numeri completi delle carte, codici di sicurezza e altre credenziali sensibili sono normalmente trattati dai soggetti indicati al pagamento, quali fornitori di servizi di pagamento, banche e circuiti. I server del sito non conservano direttamente i dati completi delle carte.
2.5 Consegne. Per le spedizioni in Italia possono essere trattati nome e recapiti del destinatario, indirizzo, dati del collo, numero di tracciamento, stato della consegna, anomalie e comunicazioni con il vettore. I trasportatori utilizzati possono includere USPS, UPS e FedEx; ricevono i dati necessari per consegna, tracciamento, ritiro dei resi e gestione delle anomalie.
2.6 Resi, rimborsi e garanzia. Possono essere trattati dati dell’ordine e del prodotto, data di ricevimento, motivo della richiesta, informazioni sul reso, fotografie, video, descrizione del difetto, condizioni dell’imballaggio, importo e stato del rimborso, nonché interventi di riparazione o sostituzione. L’eventuale richiesta di materiale utile a esaminare il problema non limita i diritti previsti dalla legge.
2.7 Assistenza e reclami. Contenuto delle richieste, dati di contatto, informazioni su prodotti e ordini, corrispondenza e documenti forniti per una controversia. Le chiamate non sono registrate senza preventiva informazione e un’idonea base giuridica.
2.8 Navigazione e dispositivo. Indirizzo IP, dispositivo, sistema operativo, browser, orari di accesso, pagine visitate, provenienza della visita, ricerche, clic, navigazione, passaggi nel carrello e nel pagamento, identificativi cookie, errori e registri di sicurezza.
2.9 Preferenze commerciali. E-mail, stato dell’iscrizione alle comunicazioni, scelte sui cookie, registrazioni di consenso o rifiuto, relative date e versioni, revoche e interazioni con i contenuti promozionali.
3. Provenienza dei dati
3.1 Dati forniti dall’utente. Sono raccolti, per esempio, durante registrazione, acquisto, contatto con l’assistenza, richiesta di annullamento, reso, rimborso o garanzia, iscrizione alle e-mail e scelta delle preferenze cookie.
3.2 Dati generati dall’uso del sito. Possono provenire da registri del server, cookie, pixel, tag, memoria locale e strumenti di sicurezza o analisi.
3.3 Dati ricevuti dai fornitori. Possono riguardare l’esito di un pagamento, lo stato di una consegna, controlli antifrode, comunicazioni gestite tramite strumenti di assistenza o statistiche di utilizzo del sito.
4. Finalità e basi giuridiche
Ogni trattamento richiede una base giuridica applicabile. Le finalità principali sono le seguenti.
4.1 Funzionamento del sito. Caricare le pagine, mantenere carrello e sessione, gestire gli accessi e individuare errori o attività anomale. Le basi possono essere misure precontrattuali o contratto, obblighi di legge e legittimo interesse alla sicurezza e al funzionamento del sito.
4.2 Gestione dell’account. Creare l’account, autenticare l’utente, conservare indirizzi e preferenze, mostrare gli ordini e proteggere l’accesso. Si applicano, secondo il caso, contratto, misure precontrattuali e legittimo interesse alla sicurezza. L’acquisto ordinario è disponibile anche come ospite.
4.3 Acquisto. Verificare carrello, prezzi e recapiti, inviare la conferma, registrare la transazione ed esaminare ordini anomali. Le basi possono comprendere contratto, misure precontrattuali, obblighi contabili, fiscali e di tutela dei consumatori, nonché legittimo interesse alla prevenzione delle frodi.
4.4 Pagamenti e rimborsi. Richiedere l’autorizzazione, conoscere l’esito, gestire errori, restituzioni di somme, contestazioni e transazioni non autorizzate. Le basi sono, secondo necessità, contratto, obblighi di legge e legittimo interesse alla prevenzione delle frodi e alla tutela dei diritti. Alcuni operatori di pagamento possono trattare autonomamente i dati in adempimento dei propri obblighi.
4.5 Annullamento prima della spedizione. Identificare l’ordine, verificarne lo stato, interrompere la preparazione quando possibile, gestire il rimborso e conservarne la documentazione. Le basi sono la gestione del contratto e gli obblighi a tutela del consumatore.
4.6 Logistica. Organizzare la consegna in Italia, condividere i dati necessari con il vettore, fornire il tracciamento e gestire errori di indirizzo, ritardi, danni, smarrimenti, contestazioni o ritiri. Si applicano contratto, obblighi di legge e legittimo interesse alla gestione delle controversie.
4.7 Recesso e resi. Ricevere la comunicazione, indicare l’indirizzo di restituzione, predisporre l’etichetta prepagata, verificare i beni e calcolare ed effettuare il rimborso. Le basi comprendono contratto, obblighi derivanti dalla normativa italiana ed europea e tutela dei diritti.
4.8 Garanzia legale. Verificare acquisto, consegna e conformità del bene; gestire riparazione, sostituzione, riduzione del prezzo, risoluzione del contratto o rimborso, se applicabili. Le basi sono contratto, obblighi di tutela dei consumatori e tutela dei diritti.
4.9 Assistenza e controversie. Rispondere alle richieste, esaminare reclami, controllare le registrazioni pertinenti e gestire procedimenti di mediazione, giudiziari o amministrativi. Le basi possono essere contratto, obblighi di legge e legittimo interesse all’assistenza e alla tutela dei diritti.
4.10 Sicurezza e antifrode. Esaminare pagamenti, quantità, account o informazioni incoerenti; contrastare accessi e utilizzi non autorizzati; sospendere temporaneamente ordini che richiedono verifiche. Le basi possono essere legittimo interesse alla sicurezza e obblighi di legge. Per i controlli con effetti rilevanti sull’ordine può essere richiesta una verifica umana.
4.11 Adempimenti legali. Emettere e conservare documenti fiscali, tenere registrazioni contabili, rispondere a richieste legittime delle autorità e gestire verifiche o controversie. Le basi sono obblighi di legge e tutela dei diritti.
4.12 Analisi del sito. Con il consenso, strumenti quali Google Analytics possono misurare visite, utilizzo delle pagine, percorso d’acquisto ed errori. Se i cookie analitici vengono rifiutati, quelli non necessari non sono attivati, salvo i trattamenti statistici consentiti senza consenso dalla normativa applicabile.
4.13 Comunicazioni commerciali. E-mail su prodotti, aggiornamenti, suggerimenti e iniziative promozionali possono essere inviate con il consenso dell’utente o quando un’altra base è espressamente ammessa dalla legge. È possibile revocare l’iscrizione tramite il messaggio ricevuto o il servizio clienti. Conferme d’ordine, aggiornamenti di consegna, rimborsi e avvisi di sicurezza sono comunicazioni di servizio.
5. Dati necessari e facoltativi
5.1 Dati necessari. Nome, indirizzo di consegna, e-mail, telefono, informazioni richieste per il pagamento e altri dati indispensabili al servizio possono essere necessari per elaborare l’ordine, consegnare i beni o gestire rimborso e garanzia. In loro assenza, tali attività potrebbero non essere eseguibili.
5.2 Dati facoltativi. Iscrizione al marketing, consenso ai cookie non necessari, preferenze di personalizzazione e informazioni aggiuntive non richieste per l’acquisto restano facoltativi. Il loro mancato conferimento non impedisce un normale ordine.
6. Destinatari dei dati
L’accesso o la comunicazione dei dati è limitato a quanto necessario per le finalità indicate.
6.1 Personale autorizzato. Possono accedere ai dati, secondo le rispettive mansioni, addetti a ordini, assistenza, contabilità, logistica, rimborsi, sistemi informatici, sicurezza e controllo dei rischi.
6.2 Fornitori tecnici. Possono comprendere servizi di hosting, piattaforma e-commerce, archiviazione cloud, autenticazione, manutenzione, sicurezza, assistenza ed e-mail.
6.3 Soggetti del pagamento. Fornitori di pagamento, banche, circuiti di carte, servizi di verifica antifrode e operatori che gestiscono i rimborsi.
6.4 Soggetti logistici. USPS, UPS, FedEx, magazzini e servizi di ritiro dei resi, secondo il servizio utilizzato.
6.5 Professionisti e autorità. Ove necessario, commercialisti, revisori, legali, assicuratori, tribunali, autorità fiscali, autorità per la protezione dei dati e altri enti legittimati.
6.6 Fornitori di analisi e pubblicità. I dati legati a strumenti non necessari sono comunicati nei casi consentiti dalla legge e, quando richiesto, dopo il relativo consenso. Ai fornitori che trattano dati per conto del titolare sono richieste misure adeguate di riservatezza, sicurezza e protezione dei dati.
7. Trasferimenti fuori dallo Spazio economico europeo
L’indirizzo di contatto di Servaken si trova negli Stati Uniti. Alcuni fornitori di servizi tecnici, pagamenti, assistenza, logistica o analisi possono trovarsi fuori dallo Spazio economico europeo oppure accedere ai dati da tali Paesi.
Quando si verifica un trasferimento internazionale, la sua base può essere, secondo il destinatario e le circostanze, una decisione di adeguatezza della Commissione europea, l’adesione valida del destinatario al Quadro UE–USA per la protezione dei dati, clausole contrattuali standard, misure supplementari o un altro meccanismo ammesso dalla legge. L’accesso dall’estero richiede le garanzie applicabili; informazioni sulle misure utilizzate possono essere richieste a assist@servaken.com.
8. Cookie e tecnologie analoghe
Il sito può utilizzare cookie, memoria locale, pixel e tag.
8.1 Tecnologie necessarie. Supportano funzioni quali carrello, pagamento, accesso, sicurezza e prevenzione delle frodi. Il loro impiego non richiede di norma il consenso preventivo, ma deve essere descritto nella Politica sui cookie.
8.2 Tecnologie funzionali. Possono ricordare lingua, interfaccia, moduli e preferenze. Se non sono necessarie per una funzione richiesta dall’utente, vengono utilizzate previo consenso.
8.3 Tecnologie analitiche. Possono misurare visite, navigazione, percorso d’acquisto ed errori. Richiedono il consenso, salvo i casi in cui la normativa consente statistiche realizzate con garanzie adeguate.
8.4 Tecnologie di marketing. Possono misurare annunci e conversioni, regolare la frequenza degli annunci o mostrare contenuti pertinenti alle scelte dell’utente. Vengono attivate previo consenso esplicito.
8.5 Gestione delle scelte. Lo strumento di gestione dei cookie consente di accettare o rifiutare quelli non necessari, scegliere per categoria, modificare le preferenze e revocare il consenso. La revoca non incide sui trattamenti già effettuati in base a un consenso valido. Nomi, fornitori, finalità e durate effettive sono indicati nella Politica sui cookie e nel pannello delle preferenze.
9. Tempi di conservazione
I dati sono conservati per il periodo necessario alla finalità del trattamento e, quando applicabile, agli obblighi di legge o alla gestione di contestazioni.
9.1 Account. I dati restano generalmente disponibili finché l’account è attivo o il servizio è necessario. Dopo la chiusura, alcune registrazioni relative a ordini, imposte o controversie possono essere conservate separatamente.
9.2 Ordini e transazioni. I dati su acquisti, pagamenti, spedizioni e rimborsi possono essere conservati per contratto, contabilità, imposte, garanzia, contestazioni e diritti del consumatore. Quando la legge lo richiede, alcune registrazioni possono essere mantenute fino a dieci anni.
9.3 Assistenza e reclami. Le informazioni possono essere conservate fino alla conclusione della richiesta e, successivamente, per il tempo necessario a eventuali controversie.
9.4 Garanzia. I dati pertinenti sono conservati almeno per il periodo necessario alla garanzia legale e alle relative pretese.
9.5 Marketing. Il trattamento cessa secondo i casi quando il consenso è revocato, viene proposta opposizione, la finalità termina o i dati non sono più necessari o accurati.
9.6 Cookie e analisi. Si applicano i tempi indicati nella Politica sui cookie e nello strumento di gestione del consenso.
9.7 Sicurezza e antifrode. I dati sono conservati per il periodo ragionevolmente necessario a prevenire, esaminare e gestire incidenti; un’indagine o un procedimento può richiedere ulteriore conservazione.
Al termine del periodo applicabile, i dati sono cancellati, resi anonimi o sottoposti a limitazione, salvo obblighi di ulteriore conservazione.
10. Sicurezza dei dati
Le misure sono commisurate alla natura dei dati e ai rischi del trattamento. Possono comprendere cifratura SSL/TLS durante la trasmissione, controllo degli accessi, autenticazione, minimizzazione dei dati, registri di sicurezza, copie di ripristino, obblighi di riservatezza e procedure di risposta agli incidenti. Ai fornitori di pagamento si applicano, ove pertinenti, standard quali PCI DSS.
La trasmissione online e l’archiviazione elettronica comportano rischi residui. Un’eventuale violazione dei dati è valutata e gestita secondo la normativa applicabile, incluse le notifiche richieste quando ne ricorrono i presupposti.
11. Controlli automatizzati e riesame umano
Strumenti automatici possono segnalare pagamenti insoliti, attività sospette degli account, ordini ripetuti o anomali e incongruenze nei dati di indirizzo o transazione. Un ordine può essere temporaneamente sospeso per ulteriori verifiche.
Salvo diversa informazione specifica, una decisione finale con effetti giuridici o analogamente significativi sull’utente non si basa esclusivamente su un trattamento automatizzato. Per chiedere il riesame umano di una verifica che incide sull’ordine, è possibile contattare il servizio clienti.
12. Diritti dell’interessato
Nei casi previsti dal GDPR, l’utente può chiedere conferma del trattamento, accesso ai dati, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Può inoltre opporsi in qualsiasi momento al marketing diretto, richiedere l’intervento umano rispetto alle decisioni automatizzate cui tale diritto si applica e presentare reclamo a un’autorità di controllo.
Le richieste possono essere inviate a assist@servaken.com o comunicate al +1 (501) 833-2258. Per evitare accessi non autorizzati può essere necessaria una verifica proporzionata dell’identità. Di norma la risposta è fornita entro un mese; nei casi complessi o in presenza di numerose richieste, il termine può essere prorogato nei limiti di legge, informandone l’interessato. L’esercizio dei diritti è generalmente gratuito, ferme le eccezioni previste per richieste manifestamente infondate o eccessive.
13. Reclami all’autorità di controllo
Se ritiene che il trattamento violi la normativa, l’utente può rivolgersi all’autorità competente. In Italia è il Garante per la protezione dei dati personali. Il contatto preventivo con Servaken è possibile, ma non è una condizione per presentare reclamo o ricorrere all’autorità giudiziaria.
14. Dati dei minori
L’acquisto autonomo sul sito è rivolto ad adulti dotati della necessaria capacità di agire. Non vengono richiesti consapevolmente ordini autonomi a minori né raccolti intenzionalmente dati di minori estranei ai servizi offerti.
Un genitore o tutore che ritenga siano stati inviati impropriamente dati di un minore può scrivere a assist@servaken.com. Dopo le verifiche pertinenti, i dati sono gestiti secondo la legge, anche mediante cancellazione o limitazione del trattamento.
15. Siti e servizi di terzi
Il sito può indirizzare a servizi di tracciamento dei vettori, pagamenti, piattaforme social o altri siti esterni. Quando tali soggetti determinano autonomamente finalità e modalità del trattamento, si applicano le rispettive informative privacy, che è opportuno consultare prima di utilizzare il loro servizio.
16. Rapporti con le condizioni di vendita
Questa informativa riguarda il trattamento dei dati nelle attività descritte nelle Condizioni generali di vendita: acquisto con account o come ospite, verifica e conferma degli ordini, annullamento prima della spedizione, pagamento, consegna in Italia, tracciamento, recesso entro 14 giorni, resi, rimborsi, garanzia legale di due anni, assistenza e controversie. Per ogni richiesta sono trattati i dati ragionevolmente necessari.
Le condizioni di vendita e le politiche relative alle transazioni disciplinano gli aspetti commerciali; questa informativa e la normativa applicabile disciplinano il trattamento dei dati personali. Restano fermi i diritti inderogabili del consumatore.
17. Aggiornamenti dell’informativa
L’informativa può essere modificata a seguito di cambiamenti normativi, funzionalità del sito, procedure, fornitori, strumenti cookie o analitici, trattamenti e misure di sicurezza. La versione aggiornata viene pubblicata sul sito con la relativa data. Se una modifica incide in modo significativo sui diritti degli utenti o sull’uso dei dati, può essere segnalata sul sito, tramite e-mail o con altri mezzi appropriati.