GDPR

1. Scopo e riferimenti normativi

La presente pagina integra l’Informativa sulla privacy e descrive come il Regolamento generale sulla protezione dei dati si applica ai trattamenti collegati a quortriq.com.

Il documento considera principalmente:

  • Regolamento (UE) 2016/679, GDPR;

  • Decreto legislativo 30 giugno 2003, n. 196, come successivamente modificato;

  • norme italiane ed europee applicabili alla protezione dei dati personali e alle comunicazioni elettroniche.

Nessuna disposizione riduce i diritti attribuiti agli interessati dalla normativa vigente.

 


 

2. Informazioni essenziali

Voce

Indicazione

Sito

quortriq.com

Contatto privacy

meuble@quortriq.com

Termine ordinario di risposta

Entro un mese dalla ricezione della richiesta

Proroga possibile

Fino a ulteriori due mesi, se necessaria

Cookie non necessari

Attivati previo consenso, quando richiesto

Marketing diretto

Consenso revocabile e trattamento contestabile in qualsiasi momento

Trasferimenti extra SEE

Effettuati mediante strumenti riconosciuti dal GDPR

Autorità italiana

Garante per la protezione dei dati personali

 


 

3. Ambito dei trattamenti

Le presenti informazioni riguardano i dati utilizzati per:

  • consentire la navigazione sul sito e nelle pagine dei prodotti;

  • creare, controllare e gestire gli ordini;

  • elaborare pagamenti e rimborsi;

  • organizzare spedizioni, consegne, ritiri e resi;

  • rispondere alle richieste di assistenza;

  • gestire la garanzia legale di conformità;

  • prevenire frodi e proteggere sistemi e transazioni;

  • adempiere a obblighi fiscali, contabili e normativi;

  • gestire cookie e tecnologie analoghe;

  • inviare comunicazioni promozionali quando esiste una base giuridica;

  • trattare reclami, contestazioni e controversie.

I trattamenti possono riguardare persone che si trovano in Italia, nell’Unione europea o nello Spazio economico europeo.

I dati vengono normalmente gestiti mediante sito web, piattaforme tecniche e sistemi elettronici. Quando necessario, alcune informazioni possono essere inserite in archivi cartacei organizzati.

 


 

4. Titolare del trattamento e contatti

I trattamenti collegati a quortriq.com sono gestiti dal soggetto che determina finalità e modalità di utilizzo dei dati.

Sito: quortriq.com

Indirizzo di contatto:
3912 W Wilcox St #2
Chicago, IL 60624
US

E-mail per richieste privacy: meuble@quortriq.com

Telefono: +1 (312) 278-5472

L’e-mail costituisce il canale consigliato per conservare una registrazione scritta della richiesta.

Qualora il nome utilizzato sul sito sia esclusivamente una denominazione commerciale, l’identità completa del titolare deve essere riportata nell’Informativa sulla privacy, nei documenti contrattuali e nelle informazioni relative alla transazione.

 


 

5. Categorie di dati trattabili

La tipologia di informazioni effettivamente utilizzata dipende dalle funzioni richieste dall’utente.

5.1 Identità e recapiti

Possono essere trattati:

  • nome e cognome;

  • nome del destinatario;

  • indirizzo e-mail;

  • numero di telefono;

  • indirizzo di fatturazione;

  • indirizzo di consegna.

5.2 Ordini e assistenza post-vendita

Le informazioni possono comprendere:

  • numero dell’ordine;

  • prodotti e quantità;

  • importo complessivo;

  • sconti;

  • spese di consegna;

  • stato della lavorazione;

  • annullamenti;

  • resi;

  • sostituzioni;

  • rimborsi;

  • richieste relative alla garanzia legale.

5.3 Pagamenti

Possono essere gestiti dati limitati relativi alla transazione, quali:

  • metodo o circuito di pagamento;

  • importo e valuta;

  • stato dell’operazione;

  • identificativo della transazione;

  • dati della carta parzialmente mascherati;

  • stato di preautorizzazione, storno o rimborso.

I dati completi della carta sono normalmente trattati direttamente dal prestatore utilizzato nel checkout.

Non devono essere inviati tramite e-mail ordinaria:

  • numero completo della carta;

  • codice di sicurezza;

  • password;

  • codice temporaneo o monouso.

5.4 Spedizione e consegna

Possono essere utilizzati:

  • indirizzo del destinatario;

  • codice di tracciamento;

  • nome del vettore;

  • stato logistico;

  • tentativi di consegna;

  • prova di ricezione;

  • dati relativi a pacchi persi, danneggiati o rifiutati.

5.5 Assistenza e reclami

Possono essere trattati:

  • contenuto delle richieste;

  • comunicazioni tramite e-mail o telefono;

  • fotografie del prodotto o dell’imballaggio;

  • documenti forniti dall’interessato;

  • informazioni necessarie a identificare l’ordine o verificare l’identità.

5.6 Informazioni tecniche

Durante l’utilizzo del sito possono essere acquisiti:

  • indirizzo IP;

  • dispositivo e sistema operativo;

  • browser;

  • data e ora di accesso;

  • pagine consultate;

  • dati di sessione;

  • registri tecnici e di sicurezza;

  • identificativi online;

  • cookie e tecnologie analoghe.

5.7 Preferenze e consensi

Possono essere conservati:

  • preferenze sui cookie;

  • registrazioni del consenso;

  • revoche;

  • iscrizioni o cancellazioni dalle comunicazioni promozionali;

  • data, ora e modalità della scelta.

 


 

6. Origine dei dati

Le informazioni vengono generalmente fornite direttamente dall’interessato quando:

  • consulta il sito;

  • compila il checkout;

  • trasmette un ordine;

  • inserisce dati di fatturazione o consegna;

  • completa un pagamento;

  • contatta il servizio clienti;

  • richiede cancellazione, reso, rimborso o garanzia;

  • gestisce le preferenze cookie;

  • presta o revoca un consenso.

Alcuni dati possono provenire anche da soggetti coinvolti nella transazione o nel funzionamento del sito, tra cui:

  • prestatori di pagamento;

  • banche ed emittenti di carte;

  • vettori e operatori logistici;

  • servizi antifrode e di sicurezza;

  • piattaforme di commercio elettronico;

  • fornitori tecnici;

  • autorità competenti;

  • altri soggetti autorizzati a comunicare le informazioni.

 


 

7. Finalità e basi giuridiche

I dati vengono utilizzati soltanto quando è disponibile una base giuridica adeguata.

7.1 Gestione degli ordini

Il trattamento può servire a:

  • ricevere e verificare l’ordine;

  • controllare la disponibilità;

  • gestire il pagamento;

  • preparare e spedire i prodotti;

  • comunicare lo stato della lavorazione;

  • trattare cancellazioni, resi, sostituzioni e rimborsi.

Base giuridica: esecuzione del contratto o adozione di misure precontrattuali richieste dall’interessato.

7.2 Pagamenti, sicurezza e frodi

Le informazioni possono essere utilizzate per:

  • verificare l’autorizzazione;

  • esaminare operazioni anomale;

  • prevenire utilizzi non autorizzati;

  • proteggere sito e transazioni;

  • gestire rimborsi, contestazioni e chargeback.

Basi giuridiche: esecuzione del contratto, adempimento di obblighi legali e legittimo interesse alla prevenzione delle frodi e alla sicurezza delle transazioni.

7.3 Logistica e resi

I dati possono essere impiegati per:

  • preparare la spedizione;

  • comunicare al vettore le informazioni necessarie;

  • consentire il tracciamento;

  • completare la consegna;

  • gestire mancati recapiti e anomalie;

  • organizzare ritiri e restituzioni.

Base giuridica: esecuzione del contratto.

7.4 Assistenza e garanzia legale

Il trattamento può servire a:

  • rispondere alle domande;

  • verificare problemi relativi ai prodotti;

  • esaminare reclami;

  • applicare la garanzia legale;

  • fornire assistenza prima e dopo l’acquisto.

Basi giuridiche: esecuzione del contratto, adempimento di obblighi legali e legittimo interesse alla corretta gestione delle richieste.

7.5 Obblighi fiscali e tutela dei diritti

I dati possono essere utilizzati per:

  • predisporre documenti fiscali;

  • conservare registrazioni contabili;

  • rispondere alle autorità;

  • adempiere a prescrizioni normative;

  • accertare, esercitare o difendere un diritto.

Basi giuridiche: obbligo legale e legittimo interesse alla tutela dei diritti.

7.6 Sicurezza tecnica

I dati tecnici possono essere trattati per:

  • proteggere account e sessioni;

  • rilevare accessi anomali;

  • prevenire abusi;

  • diagnosticare errori;

  • mantenere sicurezza e continuità del servizio.

Base giuridica: legittimo interesse alla protezione dei sistemi, alla prevenzione degli abusi e al funzionamento del sito.

7.7 Analisi e ottimizzazione

Gli strumenti analitici non necessari vengono attivati previo consenso quando la normativa lo richiede.

Base giuridica: consenso, salvo eventuali trattamenti tecnici o statistici ammessi su una diversa base giuridica.

7.8 Marketing

Le comunicazioni promozionali possono essere inviate quando:

  • l’interessato ha prestato un consenso valido;

  • la normativa consente l’invio in presenza di condizioni specifiche.

Il consenso può essere revocato e il marketing diretto può essere contestato in qualsiasi momento.

Base giuridica: consenso o altra base espressamente ammessa dalla legge.

 


 

8. Dati necessari e facoltativi

Alcune informazioni sono necessarie per:

  • accettare ed eseguire l’ordine;

  • elaborare il pagamento;

  • organizzare la consegna;

  • trattare una cancellazione;

  • gestire resi e rimborsi;

  • adempiere a obblighi fiscali e normativi.

La mancata comunicazione di questi dati può impedire l’esecuzione dell’ordine o la gestione della richiesta.

Sono invece normalmente facoltativi:

  • dati utilizzati per marketing;

  • consenso ai cookie non necessari;

  • preferenze non indispensabili all’acquisto.

Il rifiuto o la revoca di tali consensi non dovrebbe impedire l’acquisto né l’uso delle funzioni essenziali del sito.

 


 

9. Destinatari dei dati

Nei limiti necessari alle rispettive attività, le informazioni possono essere comunicate a:

  • piattaforme di commercio elettronico;

  • servizi di hosting e cloud;

  • fornitori di manutenzione tecnica;

  • prestatori di pagamento;

  • banche ed emittenti;

  • servizi di sicurezza e prevenzione delle frodi;

  • vettori, spedizionieri e operatori logistici;

  • strumenti di assistenza e comunicazione;

  • fornitori di analisi o pubblicità, previo consenso quando richiesto;

  • consulenti contabili, fiscali, legali o assicurativi;

  • autorità pubbliche, doganali, amministrative e giudiziarie;

  • soggetti coinvolti in operazioni economiche consentite dalla legge.

I fornitori che operano per conto del titolare trattano i dati secondo istruzioni documentate e nei limiti del servizio affidato.

Banche, prestatori di pagamento, vettori e autorità possono invece operare come autonomi titolari, secondo le rispettive informative e responsabilità.

 


 

10. Periodi di conservazione

I dati vengono mantenuti per il tempo necessario alla finalità per la quale sono stati raccolti e agli obblighi applicabili.

In particolare:

  • ordini e contratti: per l’esecuzione del rapporto e per i successivi obblighi fiscali, contabili e civili;

  • pagamenti e rimborsi: per gestire transazioni, contestazioni e prescrizioni normative;

  • assistenza: fino alla chiusura della richiesta e per il periodo necessario a trattare eventuali reclami;

  • garanzia legale: durante il periodo di garanzia e per il tempo necessario alla tutela dei diritti;

  • registri tecnici: per un periodo limitato, proporzionato a sicurezza, prevenzione degli abusi e gestione degli incidenti;

  • marketing: fino alla revoca, all’opposizione o alla scadenza della finalità;

  • registrazioni del consenso: per il periodo necessario a dimostrarne la corretta acquisizione;

  • cookie: secondo le durate indicate nella Cookie Policy.

Alla scadenza, i dati vengono cancellati o anonimizzati. Quando una norma o una controversia ne richiede l’ulteriore conservazione, il trattamento può essere limitato.

 


 

11. Trasferimenti fuori dallo Spazio economico europeo

Il recapito indicato per il sito si trova negli Stati Uniti e alcuni fornitori tecnici possono operare fuori dallo Spazio economico europeo.

Di conseguenza, i dati potrebbero essere trasferiti o resi accessibili da Paesi terzi.

Quando richiesto, il trasferimento viene basato su uno degli strumenti riconosciuti dal GDPR, tra cui:

  • decisione di adeguatezza della Commissione europea;

  • clausole contrattuali standard;

  • norme vincolanti d’impresa, quando applicabili;

  • deroghe previste dal GDPR;

  • altri meccanismi ammessi dalla normativa.

In relazione al rischio possono essere adottate misure supplementari, come:

  • cifratura;

  • restrizioni di accesso;

  • separazione dei dati;

  • minimizzazione;

  • gestione delle autorizzazioni;

  • verifica del fornitore.

Le informazioni sulle garanzie applicate a un trasferimento specifico possono essere richieste a:

 


 

12. Cookie e tecnologie analoghe

Il sito può utilizzare:

  • cookie tecnici e strettamente necessari;

  • strumenti di sicurezza e antifrode;

  • cookie funzionali;

  • strumenti analitici;

  • tecnologie pubblicitarie o promozionali;

  • memoria locale;

  • ulteriori identificativi online.

I cookie necessari possono essere utilizzati senza consenso preventivo nei casi consentiti dalla legge.

Gli strumenti analitici, pubblicitari o altrimenti non necessari vengono attivati previo consenso quando richiesto.

Attraverso il pannello delle preferenze, l’utente può:

  • accettare i cookie non necessari;

  • rifiutarli;

  • selezionare singole categorie;

  • modificare successivamente le scelte;

  • revocare il consenso.

Categorie, fornitori, finalità e durate sono descritti nella Cookie Policy e nel pannello di gestione dei cookie.

 


 

13. Controlli automatizzati

Prestatori di pagamento e servizi antifrode possono utilizzare sistemi automatizzati per valutare il rischio di una transazione.

L’analisi può considerare:

  • coerenza dei dati di pagamento;

  • indirizzi di fatturazione e consegna;

  • dispositivo e rete;

  • tentativi di pagamento;

  • indicatori tecnici;

  • precedenti anomalie o contestazioni.

Salvo specifica informazione contraria, non vengono adottate esclusivamente tramite sistemi automatizzati decisioni finali che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato.

Qualora venissero introdotti processi soggetti all’articolo 22 GDPR, dovrebbero essere fornite informazioni specifiche su:

  • logica utilizzata;

  • rilevanza del trattamento;

  • possibili conseguenze;

  • modalità per richiedere l’intervento umano;

  • possibilità di esprimere la propria posizione o contestare la decisione.

 


 

14. Minori

Il sito e i prodotti offerti non sono specificamente destinati ai minori.

Non vengono consapevolmente raccolti dati di minori per finalità prive di una base giuridica o dell’autorizzazione richiesta.

Quando viene rilevato un trattamento non giustificato, i dati possono essere cancellati o sottoposti a limitazione in base alle circostanze e alla normativa applicabile.

 


 

15. Misure di sicurezza

In relazione alla natura dei dati e ai rischi prevedibili, possono essere adottate misure quali:

  • connessioni cifrate;

  • autenticazione;

  • controllo degli accessi;

  • limitazione delle autorizzazioni;

  • aggiornamenti software;

  • registri degli eventi di sicurezza;

  • backup e ripristino;

  • selezione e controllo dei fornitori;

  • procedure di gestione degli incidenti;

  • istruzioni per il personale autorizzato.

Nessun sistema informatico elimina completamente ogni rischio. Le misure possono pertanto essere aggiornate in funzione della tecnologia, del contesto operativo e dei rischi rilevati.

 


 

16. Diritti dell’interessato

Nei casi e nei limiti previsti dal GDPR, l’interessato può:

  • ricevere informazioni sul trattamento;

  • accedere ai propri dati;

  • correggere dati inesatti;

  • integrare informazioni incomplete;

  • richiedere la cancellazione;

  • ottenere la limitazione;

  • opporsi a determinati trattamenti;

  • ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;

  • richiedere, quando tecnicamente possibile, la trasmissione a un altro titolare;

  • revocare il consenso;

  • non essere soggetto, nei casi previsti, a decisioni basate unicamente su trattamenti automatizzati;

  • presentare reclamo a un’autorità di controllo;

  • ricorrere all’autorità giudiziaria competente.

La revoca non modifica la liceità del trattamento effettuato prima della sua comunicazione.

Cancellazione, limitazione, opposizione e portabilità si applicano soltanto quando ricorrono i requisiti stabiliti dalla legge.

L’opposizione al trattamento per marketing diretto può essere esercitata in qualsiasi momento.

 


 

17. Presentazione di una richiesta

I diritti possono essere esercitati tramite:

Per facilitare l’individuazione dei dati è utile specificare:

  • nome;

  • diritto che si intende esercitare;

  • e-mail collegata all’account o all’ordine;

  • numero dell’ordine, quando pertinente;

  • ulteriori informazioni necessarie a identificare i dati interessati.

Documenti o informazioni supplementari possono essere richiesti soltanto quando risultano ragionevolmente necessari a verificare l’identità e prevenire divulgazioni non autorizzate.

L’esercizio dei diritti è normalmente gratuito.

Per richieste manifestamente infondate, eccessive o ripetitive può essere applicato un costo ragionevole oppure può essere negato il seguito, nei limiti consentiti dalla legge.

 


 

18. Tempi di risposta

Le richieste vengono esaminate senza ingiustificato ritardo e, di norma, entro un mese dalla ricezione.

Considerando complessità e numero delle richieste, il termine può essere prorogato fino a ulteriori due mesi.

L’eventuale proroga deve essere comunicata entro il primo mese, indicando le relative ragioni.

Quando non è possibile dare seguito alla richiesta, l’interessato deve ricevere informazioni sui motivi e sulla possibilità di:

  • presentare reclamo all’autorità di controllo;

  • ricorrere all’autorità giudiziaria.

 


 

19. Reclamo all’autorità di controllo

L’interessato può presentare reclamo all’autorità competente quando ritiene che il trattamento violi la normativa sulla protezione dei dati.

Per gli interessati situati in Italia, l’autorità di riferimento è: Garante per la protezione dei dati personali

Il reclamo non pregiudica la possibilità di utilizzare ulteriori rimedi amministrativi o giudiziari.

 


 

20. Responsabile della protezione dei dati

I recapiti del Responsabile della protezione dei dati, DPO o RPD, vengono pubblicati nell’Informativa sulla privacy soltanto quando tale figura è stata formalmente designata.

In assenza di un recapito DPO pubblicato, le richieste possono essere indirizzate a:

 


 

21. Rappresentante nell’Unione europea

Quando il trattamento rientra nell’ambito dell’articolo 3, paragrafo 2, GDPR e non si applica una delle eccezioni previste dall’articolo 27, deve essere formalmente designato un rappresentante nell’Unione europea.

Identità e contatti del rappresentante devono essere pubblicati soltanto dopo il completamento della designazione.

 


 

22. Recapiti e orari

Per questioni relative a dati personali, cookie, consensi o diritti:

Indirizzo:
3912 W Wilcox St #2
Chicago, IL 60624
US

E-mail: meuble@quortriq.com

Telefono: +1 (312) 278-5472

Orari del servizio clienti

  • Gli orari seguono l’ora dell’Europa centrale, CET o CEST secondo il periodo:

    • lunedì–venerdì: 09:00–12:30 e 14:00–18:00;

    • sabato–domenica: 10:00–12:00 e 14:00–17:00.

  • Gli orari di assistenza non modificano i termini legali previsti dal GDPR per la gestione delle richieste.

 


 

23. Aggiornamenti

La pagina può essere modificata in seguito a:

  • cambiamenti normativi;

  • variazioni nelle attività di trattamento;

  • introduzione o sostituzione di fornitori;

  • aggiornamenti delle misure di sicurezza;

  • modifica degli strumenti cookie;

  • revisione delle procedure per l’esercizio dei diritti.

La versione aggiornata viene pubblicata sul sito con la relativa data di revisione.

Le modifiche non incidono sui diritti già acquisiti dall’interessato prima della loro entrata in vigore.