GDPR

Politica di protezione dei dati GDPR

Ultimo aggiornamento: 30 giugno 2026

Orelvio (di seguito “noi”, “nostro”, “società” o “negozio”) rispetta e protegge i dati personali.

La presente politica descrive come rispettiamo il Regolamento generale sulla protezione dei dati (GDPR) e la normativa italiana applicabile in materia di protezione dei dati personali quando gestiamo orelvio.com, vendiamo e consegniamo prodotti ai consumatori italiani e forniamo i servizi correlati.

La presente politica deve essere letta congiuntamente all’Informativa sulla privacy e alla Cookie Policy del sito. In caso di conflitto con norme imperative applicabili in materia di protezione dei dati, prevalgono tali norme.

1. Titolare del trattamento

Il titolare del trattamento è il soggetto che determina le finalità e i mezzi del trattamento dei dati personali.

Nome: Orelvio
Indirizzo: 404 Canyon Dr, Pleasant Hill, MO 64080, USA
E-mail per la privacy: buyermail@orelvio.com
Telefono: +1 816-641-9024
Orario di contatto: dal lunedì al venerdì, dalle 09:00 alle 18:00 (GMT+2)

Qualora nominassimo un rappresentante nell’Unione europea o un responsabile della protezione dei dati, ove richiesto dalla legge, il relativo nome, indirizzo e recapiti saranno pubblicati nella presente politica o nell’Informativa sulla privacy.

2. Ambito di applicazione

La presente politica si applica ai dati personali da noi trattati relativi a:

  • visitatori del sito;
  • utenti con un account registrato;
  • clienti attuali e potenziali;
  • iscritti alle comunicazioni di marketing;
  • persone che contattano il servizio clienti;
  • persone che inviano recensioni di prodotti o partecipano a sondaggi e iniziative;
  • persone che ci contattano per conto di clienti aziendali, fornitori o partner.

Per dato personale si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile.

Le informazioni anonimizzate che non possono ragionevolmente essere ricollegate a una persona specifica non costituiscono normalmente dati personali. I dati pseudonimizzati possono invece rimanere soggetti al GDPR se l’interessato può ancora essere identificato mediante informazioni aggiuntive.

3. Principi del trattamento ai sensi del GDPR

Trattiamo i dati personali secondo i seguenti principi.

3.1 Liceità, correttezza e trasparenza

Trattiamo dati personali solo in presenza di un’adeguata base giuridica e descriviamo le attività di trattamento in modo chiaro e comprensibile agli interessati.

3.2 Limitazione della finalità

Raccogliamo dati personali esclusivamente per finalità determinate, esplicite e legittime. Non utilizziamo i dati per nuove finalità incompatibili con quelle originarie in assenza di una base giuridica adeguata.

3.3 Minimizzazione dei dati

Raccogliamo e trattiamo solo dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità perseguite.

3.4 Esattezza

Adottiamo misure ragionevoli per garantire che i dati personali siano accurati e aggiornati. Qualora rileviamo dati inesatti, li rettifichiamo o li cancelliamo tempestivamente, secondo le circostanze.

3.5 Limitazione della conservazione

Conserviamo i dati personali solo per il tempo necessario a perseguire le finalità del trattamento, adempiere obblighi legali, risolvere controversie o tutelare diritti legittimi.

3.6 Integrità e riservatezza

Adottiamo misure tecniche e organizzative adeguate al rischio per prevenire trattamenti non autorizzati o illeciti, perdita, distruzione o danneggiamento accidentali dei dati personali.

3.7 Responsabilizzazione

Siamo responsabili di dimostrare la conformità delle attività di trattamento al GDPR e manteniamo, in base alle dimensioni dell’attività, ai tipi di dati e ai rischi del trattamento, registri, contratti, valutazioni e procedure interne appropriati.

4. Categorie di dati trattati

A seconda delle modalità con cui interagisci con noi, potremmo trattare:

  • nome, indirizzo e-mail, numero di telefono e indirizzi;
  • nome dell’account, registri di accesso e impostazioni dell’account;
  • dati relativi a ordini, carrello, rimborsi e resi;
  • stato del pagamento, identificativi delle transazioni e informazioni di pagamento limitate;
  • indirizzo di consegna, stato della spedizione e informazioni sulla consegna;
  • comunicazioni con il servizio clienti, reclami, fotografie e video;
  • indirizzo IP, dati del dispositivo e del browser, nonché log di sicurezza;
  • dati relativi a navigazione, ricerche, clic e interazioni sul sito;
  • identificativi cookie e preferenze di marketing;
  • recensioni di prodotti, risposte a sondaggi e informazioni relative a iniziative;
  • informazioni necessarie per prevenire frodi o incidenti di sicurezza.

I numeri completi delle carte di pagamento, i codici di sicurezza e altre credenziali simili sono generalmente trattati direttamente da fornitori indipendenti di servizi di pagamento. Salvo effettiva necessità per completare una specifica transazione o adempiere a un obbligo di legge, non richiediamo attivamente tali informazioni.

5. Fonti dei dati personali

Potremmo ottenere dati personali dalle seguenti fonti:

  • informazioni fornite direttamente da te;
  • informazioni generate automaticamente dal dispositivo durante l’utilizzo del sito;
  • piattaforme di e-commerce, fornitori di hosting e servizi tecnici;
  • fornitori di servizi di pagamento e antifrode;
  • fornitori di magazzino, evasione degli ordini e logistica;
  • fornitori di assistenza clienti e comunicazioni;
  • servizi di analisi, pubblicità e social media utilizzati previo consenso, quando necessario;
  • fonti pubbliche consentite dalla legge;
  • persone che effettuano ordini o ci contattano per tuo conto.

6. Basi giuridiche del trattamento

A seconda della specifica attività di trattamento, possiamo basarci su una o più delle seguenti basi giuridiche.

6.1 Esecuzione del contratto

Trattiamo i dati personali necessari per accettare e gestire ordini, riscuotere pagamenti, organizzare consegne, fornire assistenza clienti e gestire resi e rimborsi.

6.2 Misure precontrattuali

Quando chiedi informazioni su prodotti, spedizioni o condizioni dell’ordine, possiamo trattare i dati necessari per adottare misure precontrattuali su tua richiesta.

6.3 Obblighi di legge

Possiamo trattare e conservare dati pertinenti per adempiere obblighi fiscali, contabili, di tutela dei consumatori, sicurezza dei prodotti, regolamentazione, giustizia o altri obblighi di legge.

6.4 Legittimo interesse

Quando non incidono indebitamente sui tuoi diritti e libertà, possiamo trattare dati personali sulla base del legittimo interesse per:

  • proteggere la sicurezza del sito e degli account;
  • prevenire frodi e abusi;
  • migliorare il sito e il servizio clienti;
  • gestire e difendere diritti in sede legale;
  • mantenere registrazioni aziendali necessarie;
  • svolgere analisi statistiche interne ragionevoli.

Quando ci basiamo sul legittimo interesse, valutiamo l’interesse perseguito, la necessità del trattamento e il potenziale impatto sui diritti e sulle libertà degli interessati.

6.5 Consenso

Quando richiesto dalla legge, otterremo il tuo consenso libero, specifico, informato e inequivocabile prima di:

  • inviare determinate comunicazioni di marketing;
  • installare cookie non necessari;
  • svolgere pubblicità personalizzata o tracciamento tra siti;
  • effettuare altri trattamenti per i quali la legge richiede il consenso.

Puoi revocare il consenso in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

6.6 Interessi vitali

In circostanze eccezionali, potremmo trattare dati necessari per proteggere la vita o l’incolumità fisica tua o di un’altra persona fisica.

7. Categorie particolari di dati personali

Normalmente non abbiamo bisogno di raccogliere né richiediamo attivamente dati personali relativi a:

  • origine razziale o etnica;
  • opinioni politiche;
  • convinzioni religiose o filosofiche;
  • appartenenza sindacale;
  • dati genetici o biometrici;
  • dati relativi alla salute;
  • vita sessuale o orientamento sessuale.

Non inviarci tali dati, salvo che siano necessari per gestire una richiesta specifica e sussista una valida condizione di liceità prevista dal GDPR.

Se fornisci spontaneamente tali informazioni nelle comunicazioni con il servizio clienti, valuteremo, in conformità alla legge applicabile, se sia necessario conservarle; in caso contrario, le cancelleremo o ne limiteremo l’utilizzo.

8. Necessità di fornire i dati

Alcuni dati personali sono necessari per concludere o eseguire un contratto di vendita, ad esempio:

  • nome del destinatario;
  • indirizzo di consegna;
  • recapiti;
  • informazioni sull’ordine;
  • informazioni necessarie per l’autorizzazione del pagamento.

Se rifiuti di fornire dati necessari, potremmo non essere in grado di accettare l’ordine, elaborare il pagamento, completare la consegna o fornire i servizi correlati.

Le informazioni facoltative saranno indicate come tali al momento della raccolta. Il mancato conferimento di dati facoltativi non dovrebbe incidere sui servizi essenziali di acquisto.

9. Cookie e tecnologie di tracciamento

I cookie necessari possono essere utilizzati per carrello, checkout, accesso all’account, sicurezza e memorizzazione delle preferenze sulla privacy.

I cookie analitici, pubblicitari, di profilazione e altri cookie non necessari vengono attivati solo in presenza di un’adeguata base giuridica. Quando la legge richiede il consenso, non installiamo tali cookie prima di averlo ottenuto validamente.

Puoi utilizzare il banner o lo strumento di impostazione dei cookie per:

  • accettare o rifiutare i cookie non necessari;
  • effettuare scelte per categoria;
  • modificare le tue preferenze in qualsiasi momento;
  • revocare un consenso precedentemente prestato.

Il rifiuto dei cookie non necessari non dovrebbe impedire l’utilizzo delle funzionalità essenziali di acquisto del sito.

Per i nomi dei singoli cookie, i fornitori, le finalità e i periodi di conservazione, consulta la Cookie Policy o lo strumento di gestione dei cookie del sito.

10. Marketing e diritto di opposizione

Inviamo comunicazioni di marketing soltanto se disponiamo di un’adeguata base giuridica.

Puoi interrompere in qualsiasi momento la ricezione di comunicazioni di marketing:

  • selezionando il link di annullamento dell’iscrizione presente nelle e-mail;
  • modificando le impostazioni di marketing nel tuo account;
  • scrivendo a buyermail@orelvio.com.

Hai il diritto di opporti in qualsiasi momento al trattamento per finalità di marketing diretto, inclusa la profilazione nella misura in cui sia connessa a tale marketing. Dopo aver ricevuto la tua opposizione, interromperemo il trattamento dei dati personali per tali finalità.

Potremmo continuare a inviarti comunicazioni necessarie e non promozionali, quali conferme d’ordine, avvisi di pagamento, aggiornamenti sulla consegna, notifiche di sicurezza e risposte dell’assistenza clienti.

11. Decisioni automatizzate e profilazione

Potremmo utilizzare strumenti automatizzati per:

  • rilevare attività anomale degli account;
  • identificare possibili frodi nei pagamenti;
  • proteggere il sito e la sicurezza degli utenti;
  • analizzare preferenze relative ai prodotti, previo consenso ove necessario.

Salvo diversa comunicazione esplicita e nel rispetto dei requisiti del GDPR, non adotteremo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo e significativo su di te.

Qualora effettuassimo tali decisioni automatizzate, forniremo le informazioni richieste dalla legge, tra cui:

  • la logica principale utilizzata;
  • la rilevanza del trattamento;
  • le possibili conseguenze per te;
  • le modalità per richiedere l’intervento umano;
  • il diritto di esprimere la tua opinione e contestare la decisione.

12. Destinatari dei dati personali

Per le finalità descritte nella presente politica, potremmo comunicare i dati personali necessari alle seguenti categorie di destinatari:

  • fornitori di servizi per il sito e la piattaforma di e-commerce;
  • fornitori di cloud hosting, IT e sicurezza informatica;
  • gestori di pagamenti, banche e fornitori di servizi antifrode;
  • fornitori di magazzino, evasione degli ordini e corrieri;
  • fornitori di assistenza clienti, e-mail e comunicazioni;
  • fornitori di servizi analitici e pubblicitari, previo consenso ove necessario;
  • commercialisti, revisori, assicuratori e avvocati;
  • autorità fiscali, doganali, regolamentari, giudiziarie e di polizia;
  • soggetti e consulenti coinvolti in fusioni, finanziamenti, acquisizioni o operazioni su asset aziendali.

I fornitori che agiscono in qualità di responsabili del trattamento trattano i dati personali in conformità a contratti scritti, alle nostre istruzioni legittime e alla normativa applicabile in materia di protezione dei dati.

13. Gestione dei responsabili del trattamento

Nella selezione dei responsabili del trattamento, valutiamo, in relazione alla natura e ai rischi dell’attività, la loro capacità di fornire garanzie sufficienti in materia di protezione dei dati.

Quando applicabile, i contratti di nomina disciplinano espressamente:

  • finalità, durata del trattamento e categorie di dati;
  • obblighi di riservatezza;
  • misure di sicurezza;
  • gestione dei sub-responsabili;
  • assistenza per le richieste degli interessati;
  • notifica delle violazioni dei dati;
  • cancellazione o restituzione dei dati al termine del servizio;
  • obblighi di audit e informazioni sulla conformità.

14. Trasferimenti internazionali di dati

Siamo situati negli Stati Uniti e alcuni fornitori di servizi possono trovarsi anche al di fuori dello Spazio economico europeo. I dati personali potrebbero quindi essere trasferiti negli Stati Uniti o in altri Paesi terzi.

Per i trasferimenti internazionali soggetti alle restrizioni del GDPR, utilizziamo, secondo i casi, meccanismi adeguati quali:

  • decisioni di adeguatezza della Commissione europea;
  • il Quadro normativo UE-USA sulla privacy dei dati per destinatari statunitensi idonei;
  • clausole contrattuali tipo approvate dalla Commissione europea;
  • norme vincolanti d’impresa;
  • meccanismi di certificazione o codici di condotta approvati;
  • altri meccanismi o deroghe specifiche consentiti dal GDPR.

Ove necessario, valutiamo le norme e le prassi del Paese destinatario e adottiamo misure supplementari, come cifratura, restrizioni di accesso, minimizzazione dei dati o altre garanzie appropriate.

Puoi contattarci per conoscere le principali garanzie applicabili ai trasferimenti internazionali dei tuoi dati personali.

15. Conservazione dei dati

Determiniamo i periodi di conservazione tenendo conto di:

  • finalità del trattamento;
  • durata del rapporto relativo a ordini, assistenza post-vendita e account;
  • garanzia legale di conformità e termini per le richieste dei consumatori;
  • requisiti fiscali, contabili e relativi alle registrazioni commerciali;
  • necessità connesse a rimborsi, chargeback e indagini antifrode;
  • termini di prescrizione applicabili;
  • natura, quantità e sensibilità dei dati;
  • rischi derivanti da utilizzi non autorizzati.

Alla scadenza dei periodi applicabili, eliminiamo, anonimizzamo o trattiamo altrimenti i dati in modo lecito.

I dati conservati in backup sicuri per ragioni tecniche sono soggetti a limitazioni di accesso e vengono eliminati o sovrascritti in conformità ai cicli di backup stabiliti.

16. Diritti degli interessati

Alle condizioni previste dalla legge, hai diritto a:

  • accesso: confermare se trattiamo i tuoi dati e ottenere i dati e le informazioni sul trattamento;
  • rettifica: chiedere la correzione di dati inesatti o l’integrazione di dati incompleti;
  • cancellazione: chiedere la cancellazione dei dati nei casi previsti dalla legge;
  • limitazione del trattamento: chiedere che l’uso dei dati sia sospeso o limitato in determinate circostanze;
  • portabilità dei dati: ricevere i dati pertinenti in formato strutturato, di uso comune e leggibile da dispositivo automatico;
  • opposizione: opporti al trattamento basato sul legittimo interesse o sull’interesse pubblico;
  • opposizione al marketing diretto: opporti in qualsiasi momento al marketing diretto e alla relativa profilazione;
  • revoca del consenso: revocare il consenso prestato in qualsiasi momento;
  • diritti relativi alle decisioni automatizzate: richiedere, ove applicabile, l’intervento umano, esprimere la tua opinione e contestare la decisione;
  • reclamo: proporre reclamo all’autorità di controllo competente;
  • ricorso giurisdizionale: ottenere tutela davanti all’autorità giudiziaria secondo la legge applicabile.

Questi diritti non sono assoluti in ogni circostanza. Possiamo limitare o rifiutare una richiesta quando la legge lo consente, ad esempio per obblighi legali, diritti altrui, interesse pubblico o accertamento, esercizio o difesa di diritti in sede legale.

17. Procedura per l’esercizio dei diritti

Per esercitare i tuoi diritti, contattaci a:

E-mail: buyermail@orelvio.com
Indirizzo postale: 404 Canyon Dr, Pleasant Hill, MO 64080, USA

Indica:

  • il diritto che desideri esercitare;
  • le informazioni necessarie relative all’account o all’ordine;
  • qualsiasi altro elemento utile per individuare i dati.

Per evitare divulgazioni non autorizzate, potremmo verificare ragionevolmente la tua identità. Le informazioni di verifica saranno utilizzate esclusivamente per gestire la richiesta e proteggere i dati personali.

Normalmente rispondiamo entro un mese dal ricevimento di una richiesta valida. Per richieste complesse o numerose, il GDPR può consentire una proroga fino a ulteriori due mesi; se necessario, ti informeremo della proroga e delle relative ragioni entro il termine iniziale di un mese.

L’esercizio dei diritti è normalmente gratuito, salvo i casi consentiti dalla legge, come richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo.

18. Protezione dei dati fin dalla progettazione e per impostazione predefinita

Nello sviluppo o nella scelta di nuovi sistemi, applicazioni e processi aziendali, consideriamo, in base ai rischi del trattamento:

  • se la raccolta dei dati sia realmente necessaria;
  • se sia possibile ridurre il numero di dati richiesti;
  • se sia possibile usare pseudonimizzazione o anonimizzazione;
  • se le impostazioni predefinite assicurino un adeguato livello di privacy;
  • chi possa accedere ai dati;
  • se i periodi di conservazione siano ragionevoli;
  • se sia necessaria una valutazione d’impatto sulla protezione dei dati.

19. Valutazioni d’impatto sulla protezione dei dati

Se prevediamo un trattamento che possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche, svolgiamo, ove applicabile, una valutazione d’impatto sulla protezione dei dati.

La valutazione può comprendere:

  • descrizione delle attività e delle finalità di trattamento;
  • necessità e proporzionalità del trattamento;
  • rischi per i diritti e le libertà degli interessati;
  • misure tecniche e organizzative per ridurre i rischi.

Se, nonostante le misure adottate, residua un rischio elevato non ragionevolmente mitigabile, consulteremo preventivamente l’autorità di controllo competente quando richiesto dalla legge.

20. Sicurezza dei dati

Adottiamo misure tecniche e organizzative appropriate al rischio del trattamento, che possono includere:

  • cifratura dei dati in transito;
  • controlli di accesso e principio del privilegio minimo;
  • protezione delle password e autenticazione;
  • log di sicurezza e monitoraggio delle anomalie;
  • backup e ripristino dei dati;
  • gestione delle vulnerabilità e degli aggiornamenti;
  • valutazione della sicurezza dei fornitori;
  • obblighi di riservatezza e formazione del personale;
  • procedure di risposta agli incidenti;
  • test e valutazioni periodiche delle misure di sicurezza.

Nessuna trasmissione via Internet o archiviazione elettronica può garantire sicurezza assoluta. Anche gli utenti devono proteggere adeguatamente password, account e dispositivi.

21. Violazioni dei dati personali

Una violazione dei dati personali può comprendere distruzione, perdita, modifica, divulgazione non autorizzata o accesso accidentale o illecito a dati personali.

In caso di sospetta violazione, provvederemo a:

  • registrare e indagare l’incidente;
  • adottare misure per contenerlo e ridurne i rischi;
  • valutare l’impatto sui diritti e sulle libertà degli interessati;
  • notificare l’autorità di controllo quando richiesto dalla legge;
  • informare gli interessati coinvolti quando la violazione può comportare un rischio elevato;
  • adottare misure per ridurre il rischio che episodi simili si ripetano.

Se la violazione può comportare un rischio per i diritti e le libertà delle persone fisiche, informeremo l’autorità di controllo competente, ove possibile, entro 72 ore da quando ne veniamo a conoscenza. Qualora non sia possibile effettuare la notifica entro tale termine, spiegheremo il motivo del ritardo secondo quanto previsto dalla legge.

22. Dati dei minori

Il sito non è progettato specificamente per i minori. Non raccogliamo consapevolmente dati di minori che non possano legalmente prestare autonomamente il consenso al trattamento o concludere un contratto di acquisto.

Se ritieni che un minore ci abbia fornito dati personali senza un’adeguata autorizzazione, contattaci all’indirizzo buyermail@orelvio.com. Dopo le opportune verifiche, cancelleremo i dati, ne limiteremo il trattamento o adotteremo altre misure appropriate ai sensi della legge.

23. Reclamo all’autorità di controllo

Se ritieni che il nostro trattamento dei dati personali violi il GDPR, hai diritto di proporre reclamo all’autorità di controllo competente.

L’autorità italiana è:

Garante per la protezione dei dati personali
Piazza Venezia 11
00187 Roma, Italia
Sito web: www.garanteprivacy.it

Puoi inoltre presentare un reclamo all’autorità di protezione dei dati competente nel luogo della tua residenza abituale, del tuo lavoro o del luogo della presunta violazione.

Il reclamo a un’autorità di controllo non pregiudica il tuo diritto di ricorrere ad altri mezzi di tutela amministrativi o giudiziari.

24. Aggiornamenti della presente politica

Potremmo aggiornare la presente politica in seguito a modifiche normative, indicazioni delle autorità, processi aziendali, sistemi tecnologici o fornitori di servizi.

La versione aggiornata sarà pubblicata sul sito con la nuova data di ultimo aggiornamento. Le modifiche sostanziali saranno comunicate agli interessati tramite avviso sul sito, e-mail o altri mezzi appropriati, quando richiesto dalla legge.

25. Contatti

Per domande sulla presente politica o sulle attività di trattamento dei dati personali, puoi contattarci:

Titolare del trattamento: Orelvio
E-mail per la privacy: buyermail@orelvio.com
Telefono: +1 816-641-9024
Indirizzo: 404 Canyon Dr, Pleasant Hill, MO 64080, USA
Orario di contatto: dal lunedì al venerdì, dalle 09:00 alle 18:00 (GMT+2)