Sicurezza dei Dati Personali
Questa pagina spiega come rovaniq protegge i dati personali durante l'utilizzo del sito, l'acquisto e l'assistenza post-vendita.
La sicurezza dei dati personali non dipende da una singola misura tecnica. Per ridurre i rischi utilizziamo un insieme di controlli organizzativi, tecnici e procedurali proporzionati alla natura dei dati, alle finalità del trattamento e ai rischi ragionevolmente prevedibili.
Protezione durante la trasmissione dei dati
Quando trasmetti informazioni attraverso il sito, cerchiamo di utilizzare connessioni protette e tecnologie adeguate a ridurre il rischio che i dati vengano intercettati durante il trasferimento.
La presenza di una connessione cifrata protegge il traffico durante il percorso tra il tuo dispositivo e il servizio utilizzato, ma non elimina ogni possibile rischio legato al dispositivo personale, alla rete utilizzata o a comportamenti fraudolenti esterni.
Per la tua sicurezza: evita di trasmettere password, codici completi di carte di pagamento o altre credenziali riservate tramite normali messaggi e-mail.
Accesso limitato alle informazioni
L'accesso ai dati personali viene limitato, per quanto ragionevolmente possibile, alle persone e ai fornitori che ne hanno effettivamente bisogno per svolgere attività collegate all'ordine, all'assistenza, alla sicurezza, agli obblighi amministrativi o alle altre finalità descritte nell'Informativa sulla Privacy.
Cerchiamo di applicare il principio del minimo privilegio, evitando di rendere disponibili più dati di quelli necessari rispetto al compito svolto.
Quando un rapporto con un fornitore o una funzione interna non richiede più l'accesso a determinate informazioni, l'accesso viene rivisto secondo le procedure applicabili.
Minimizzazione dei dati
Cerchiamo di raccogliere soltanto i dati ragionevolmente necessari per completare un ordine, organizzare una consegna, fornire assistenza, rispettare obblighi di legge o svolgere le altre attività descritte nelle nostre informative.
Ridurre la quantità di informazioni trattate significa anche ridurre la superficie di rischio in caso di errore o incidente.
Per questo motivo evitiamo, quando non necessario, di richiedere dati personali ulteriori rispetto a quelli collegati alla finalità concreta.
Sicurezza dei pagamenti
Quando il pagamento viene elaborato tramite un prestatore di servizi di pagamento specializzato, alcune informazioni finanziarie possono essere inserite e trattate direttamente nell'ambiente tecnico del relativo fornitore.
rovaniq non ha bisogno di conoscere o conservare il numero completo della carta quando questo viene gestito direttamente dal prestatore di pagamento.
Possiamo ricevere informazioni necessarie alla gestione dell'ordine, come conferma del pagamento, importo, stato della transazione o identificativi collegati all'operazione.
Protezione degli account e delle sessioni
Quando il sito mette a disposizione funzioni collegate a un account, a una sessione o ad altre aree riservate, vengono utilizzati controlli tecnici finalizzati a ridurre accessi non autorizzati e utilizzi anomali.
Se utilizzi credenziali personali, sei invitato a scegliere password difficili da indovinare, a non riutilizzarle su servizi diversi e a non condividerle con altre persone.
Se sospetti che un account o una credenziale siano stati compromessi, contattaci appena possibile e modifica le credenziali interessate quando la funzione è disponibile.
Prevenzione di accessi abusivi e frodi
Possiamo utilizzare controlli tecnici e segnali di sicurezza per rilevare tentativi di accesso anomali, utilizzi automatizzati abusivi, ordini sospetti, attività potenzialmente fraudolente o altri comportamenti che possano compromettere il sito o gli utenti.
Questi controlli vengono applicati in modo proporzionato e non vengono utilizzati come pretesto per raccogliere informazioni non necessarie.
Quando è necessario verificare un evento anomalo, possiamo conservare temporaneamente log e informazioni tecniche utili all'indagine e alla tutela dei diritti.
Fornitori e soggetti che trattano dati per nostro conto
Alcune attività possono essere affidate a fornitori esterni che supportano infrastruttura tecnica, pagamenti, consegne, assistenza, sicurezza, comunicazioni o altre funzioni necessarie al servizio.
Quando un fornitore tratta dati personali per conto di rovaniq, cerchiamo di utilizzare rapporti contrattuali e istruzioni coerenti con il ruolo privacy applicabile e con i requisiti previsti dal GDPR.
L'accesso del fornitore dovrebbe essere limitato alle informazioni necessarie per svolgere il servizio affidato.
Conservazione e cancellazione
La sicurezza comprende anche evitare di conservare dati personali più a lungo del necessario.
I periodi di conservazione dipendono dalla finalità del trattamento, dagli obblighi fiscali e contabili, dalla gestione di garanzie o reclami e dalla necessità di accertare, esercitare o difendere diritti.
Quando una specifica informazione non è più necessaria e non esiste un obbligo o una ragione legittima per conservarla, viene eliminata o resa non più riconducibile all'interessato secondo le procedure applicabili.
Backup e continuità operativa
Per ridurre il rischio di perdita accidentale di informazioni, i sistemi utilizzati dal sito possono includere procedure di backup, ridondanza o recupero tecnico gestite direttamente o attraverso fornitori specializzati.
Le copie di sicurezza sono soggette a proprie regole di accesso e conservazione e non vengono utilizzate come archivio permanente per aggirare i normali periodi di cancellazione.
Quando un dato viene eliminato dai sistemi attivi, la sua completa rimozione dalle copie di backup può richiedere il normale ciclo tecnico di sovrascrittura o scadenza previsto dal sistema.
Monitoraggio degli incidenti di sicurezza
Quando rileviamo un possibile incidente, cerchiamo di comprenderne natura, sistemi coinvolti, categorie di dati interessate e possibili conseguenze per le persone coinvolte.
A seconda della situazione, possono essere adottate misure di contenimento, ripristino, modifica delle credenziali, limitazione degli accessi, verifica dei log o altre azioni adeguate al rischio.
Ogni evento viene valutato in base alle circostanze concrete e non viene automaticamente qualificato come violazione di dati personali senza una verifica preliminare.
Violazione dei dati personali
Quando un incidente costituisce una violazione dei dati personali ai sensi del GDPR, vengono valutati i rischi per i diritti e le libertà delle persone interessate.
Se la violazione presenta un rischio per i diritti e le libertà delle persone fisiche, la notifica all'autorità di controllo competente viene effettuata senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui il titolare ne viene a conoscenza, secondo l'articolo 33 GDPR.
Comunicazione agli interessati. Quando una violazione può presentare un rischio elevato per i diritti e le libertà delle persone fisiche, gli interessati vengono informati senza ingiustificato ritardo nei casi previsti dall'articolo 34 GDPR.
Trasferimenti internazionali e sicurezza
Alcuni fornitori tecnici possono trattare dati al di fuori dello Spazio Economico Europeo.
Quando il GDPR richiede garanzie per un trasferimento internazionale, vengono utilizzati i meccanismi previsti dalla normativa applicabile, come decisioni di adeguatezza o garanzie appropriate, incluse le clausole contrattuali standard quando necessarie.
La localizzazione tecnica di un fornitore non elimina gli obblighi di protezione previsti per il trattamento dei dati personali.
Cosa puoi fare per proteggere i tuoi dati
Anche la sicurezza del dispositivo e delle credenziali utilizzate dal cliente contribuisce alla protezione complessiva dei dati.
Ti consigliamo di mantenere aggiornato il dispositivo, utilizzare password uniche, prestare attenzione a e-mail o messaggi che chiedono pagamenti insoliti e verificare sempre l'indirizzo del sito prima di inserire informazioni personali.
rovaniq non ti chiederà di comunicarci via e-mail la password completa del tuo account o il numero completo della tua carta di pagamento.
Se ricevi una comunicazione sospetta che utilizza il nome rovaniq, contattaci attraverso i recapiti ufficiali pubblicati sul sito prima di eseguire qualsiasi istruzione contenuta nel messaggio.
Nessun sistema è completamente privo di rischio
Adottare misure di sicurezza adeguate riduce il rischio, ma nessun sistema connesso a Internet può garantire una sicurezza assoluta in ogni circostanza.
Per questo motivo non formuliamo promesse di sicurezza totale o impossibilità assoluta di accesso non autorizzato.
Il nostro impegno consiste nell'adottare misure adeguate al rischio, verificarle e migliorarle quando necessario, in coerenza con i principi dell'articolo 32 GDPR.
Rapporto con l'Informativa sulla Privacy
Questa pagina descrive principalmente le misure e i principi adottati per la sicurezza. Per sapere quali dati vengono trattati, per quali finalità, su quale base giuridica, per quanto tempo e quali diritti puoi esercitare, consulta anche l'Informativa sulla Privacy e la pagina Diritti GDPR pubblicate sul sito.
Contatti per la protezione dei dati
Brand: rovaniq
Sito: rovaniq.com
E-mail: help_eu@rovaniq.com
Telefono: +81(709)474 67 24
Indirizzo: 657-2, 34-chōme, Ōno, Hirono, Distretto di Kunohe, Prefettura di Iwate, 028-8802, Giappone.
Servizio clienti: Dal lunedì al venerdì, dalle 9:00 alle 18:00. I tempi di risposta potrebbero essere più lunghi durante i fine settimana e nei giorni festivi.