Ultimo aggiornamento: 28 luglio 2026
1. Finalità e documenti applicabili
La presente pagina integra le informazioni relative all’applicazione del Regolamento generale sulla protezione dei dati alle attività di trattamento collegate a kelmorven.com e descrive le modalità con cui gli interessati possono esercitare i propri diritti.
Il quadro normativo di riferimento comprende il Regolamento (UE) 2016/679, noto come GDPR; il decreto legislativo 30 giugno 2003, n. 196, come modificato, ossia il Codice in materia di protezione dei dati personali; la direttiva 2002/58/CE relativa alla vita privata e alle comunicazioni elettroniche; nonché le altre disposizioni italiane ed europee applicabili in materia di dati personali, cookie, strumenti di tracciamento e comunicazioni elettroniche.
Questa pagina non esclude, limita o riduce alcun diritto riconosciuto agli interessati dal GDPR, dalla normativa italiana o da altre disposizioni inderogabili applicabili.
2. Riepilogo delle informazioni essenziali
Le informazioni sul titolare del trattamento, sulle finalità, sulle basi giuridiche, sui periodi di conservazione e sui diritti degli interessati sono riportate nelle sezioni che seguono e devono essere lette insieme all’Informativa sulla privacy.
3. Trattamenti interessati
La presente informativa si applica al trattamento dei dati personali connesso alla navigazione sul sito e sulle pagine dei prodotti, alla creazione e gestione degli ordini, ai pagamenti e ai rimborsi, alle spedizioni, alle consegne e ai resi.
Si applica inoltre alle richieste di assistenza, all’esercizio della garanzia legale di conformità, alla prevenzione delle frodi, alla sicurezza del sito, all’adempimento di obblighi fiscali, contabili o legali, all’utilizzo di cookie e tecnologie analoghe, all’invio di comunicazioni promozionali quando esiste un’idonea base giuridica e alla gestione di reclami o controversie.
I trattamenti possono riguardare persone che si trovano in Italia, nell’Unione europea o nello Spazio economico europeo.
I dati possono essere elaborati mediante il sito, piattaforme tecniche, sistemi elettronici e applicazioni. Quando effettivamente necessario, il trattamento può riguardare anche archivi cartacei organizzati.
4. Titolare del trattamento e recapiti
Il trattamento dei dati personali relativo a kelmorven.com è gestito con la denominazione Kelmorven.
Indirizzo di contatto: 7927 W 200 N, Rochester, IN 46975, Stati Uniti.
Telefono: +1 (574) 654-1659.
E-mail: service@kelmorven.com.
Per conservare una registrazione scritta della richiesta, è consigliabile utilizzare l’e-mail.
Qualora Kelmorven costituisca una denominazione utilizzata dal sito, l’identità completa del soggetto che determina finalità e mezzi del trattamento, ove distinta e applicabile, deve essere verificata nell’Informativa sulla privacy e nei documenti contrattuali pertinenti pubblicati sul sito.
5. Categorie di dati trattabili
5.1 Dati identificativi e di contatto
Possono essere trattati il nome del cliente, il nome del destinatario, l’indirizzo e-mail, il numero di telefono, l’indirizzo di fatturazione e quello di consegna.
5.2 Informazioni sugli ordini e sull’assistenza successiva alla vendita
Possono rientrare in questa categoria il numero dell’ordine, i prodotti e le quantità acquistate, l’importo, gli sconti, le spese di consegna, lo stato dell’ordine e le informazioni relative a cancellazioni, resi, cambi, rimborsi e richieste fondate sulla garanzia legale.
5.3 Informazioni sui pagamenti
Possono essere trattati dati limitati relativi alla transazione, come il metodo o il circuito di pagamento, lo stato del pagamento, l’importo, la valuta, l’identificativo della transazione, informazioni parzialmente mascherate sulla carta e lo stato di una preautorizzazione o di un rimborso.
I dati completi della carta sono normalmente trattati direttamente dal prestatore utilizzato durante il checkout. Ulteriori informazioni sono disponibili nella Politica di pagamento.
Non devono essere trasmessi tramite normale e-mail il numero completo della carta, il codice di sicurezza, password o codici temporanei di autenticazione.
5.4 Dati di spedizione e consegna
Possono essere trattati l’indirizzo di consegna, il codice di tracciamento, il nome del vettore, lo stato logistico, i tentativi di consegna, la prova di ricezione e le informazioni relative a pacchi smarriti, danneggiati o rifiutati.
5.5 Dati relativi al servizio clienti
Possono essere trattati il contenuto delle richieste e dei reclami, le comunicazioni tramite e-mail o telefono, le fotografie del prodotto o dell’imballaggio, i documenti trasmessi spontaneamente dall’interessato e le informazioni necessarie per identificare l’ordine o verificare l’identità.
5.6 Dati tecnici e di utilizzo del sito
Possono essere trattati l’indirizzo IP, informazioni sul dispositivo e sul sistema operativo, il tipo di browser, la data e l’ora di accesso, le pagine visitate, i dati di registro e sessione, gli identificatori online e le informazioni raccolte mediante cookie o tecnologie analoghe.
5.7 Preferenze e registrazioni del consenso
Possono essere conservate le scelte relative ai cookie, le registrazioni del consenso e della sua revoca, lo stato di iscrizione o disiscrizione dalle comunicazioni promozionali e la data, l’ora e la modalità con cui la scelta è stata espressa.
6. Origine dei dati personali
I dati personali vengono normalmente forniti direttamente dall’interessato durante la navigazione, l’invio di un ordine, l’inserimento dei dati di fatturazione o consegna, il completamento di un pagamento, il contatto con il servizio clienti o la presentazione di una richiesta di cancellazione, reso, rimborso o garanzia.
Possono inoltre essere raccolti quando l’utente gestisce le preferenze sui cookie oppure presta o revoca il consenso.
Alcune informazioni possono provenire da soggetti coinvolti nell’operazione o nel funzionamento del sito, come prestatori di servizi di pagamento, banche, emittenti di carte, vettori, operatori logistici, fornitori di sistemi antifrode e sicurezza, piattaforme di commercio elettronico, fornitori tecnici, autorità competenti o altri soggetti autorizzati dalla legge a comunicarle.
7. Finalità e basi giuridiche
I dati personali vengono trattati soltanto quando è disponibile una base giuridica prevista dalla normativa applicabile.
7.1 Gestione degli ordini e del rapporto contrattuale
I dati possono essere utilizzati per ricevere e verificare l’ordine, controllare la disponibilità, elaborare il pagamento, preparare e spedire i prodotti, comunicare aggiornamenti e gestire cancellazioni, resi, cambi e rimborsi.
La base giuridica è l’esecuzione del contratto o l’adozione di misure precontrattuali richieste dall’interessato.
7.2 Sicurezza dei pagamenti e prevenzione delle frodi
I dati possono essere trattati per verificare l’autorizzazione del pagamento, individuare transazioni anomale, prevenire utilizzi non autorizzati, tutelare il sito e le operazioni e gestire contestazioni e rimborsi.
Le basi giuridiche possono comprendere l’esecuzione del contratto, l’adempimento di obblighi legali e il legittimo interesse alla prevenzione delle frodi e alla protezione delle transazioni, valutato nel rispetto dei diritti dell’interessato.
7.3 Spedizione, consegna e reso
I dati possono essere utilizzati per preparare la spedizione, comunicare al vettore le informazioni necessarie, fornire il tracciamento, completare la consegna e gestire mancate consegne, anomalie, ritiri e restituzioni.
La base giuridica è l’esecuzione del contratto.
7.4 Assistenza clienti e garanzia legale
Le informazioni possono essere trattate per rispondere alle richieste, verificare problemi relativi ai prodotti, gestire reclami, applicare la garanzia legale di conformità e fornire assistenza prima o dopo l’acquisto.
Le basi giuridiche possono essere l’esecuzione del contratto, l’adempimento di obblighi legali e il legittimo interesse a gestire correttamente le richieste degli utenti.
7.5 Adempimenti fiscali, contabili e legali
I dati possono essere utilizzati per emettere documenti fiscali, conservare registrazioni contabili, rispondere alle autorità, adempiere obblighi normativi e accertare, esercitare o difendere diritti.
Le basi giuridiche sono l’adempimento di obblighi legali e, quando applicabile, il legittimo interesse alla tutela dei diritti.
7.6 Sicurezza del sito e dei sistemi
I dati tecnici possono essere elaborati per proteggere account e sessioni, individuare accessi anomali, prevenire abusi, diagnosticare errori e mantenere la sicurezza e la continuità dei servizi.
La base giuridica è il legittimo interesse alla protezione dei sistemi, alla prevenzione degli abusi e al mantenimento dell’operatività del sito.
7.7 Analisi e miglioramento del sito
Gli strumenti analitici non necessari vengono attivati previo consenso quando la normativa lo richiede.
La base giuridica è il consenso, salvo i trattamenti tecnici o statistici che possono essere svolti su un’altra base ammessa dalla legge e nel rispetto delle condizioni applicabili.
7.8 Comunicazioni promozionali
Le comunicazioni promozionali possono essere inviate quando l’interessato ha fornito un consenso valido oppure quando una specifica disposizione applicabile permette l’invio sulla base di condizioni diverse.
L’interessato può revocare il consenso o opporsi in qualsiasi momento al marketing diretto.
La base giuridica è il consenso o un’altra base espressamente ammessa dalla normativa applicabile.
8. Necessità del conferimento
Alcuni dati personali sono necessari per accettare ed eseguire l’ordine, elaborare il pagamento, organizzare la consegna, gestire cancellazioni, resi e rimborsi oppure adempiere obblighi fiscali e legali.
Se tali informazioni non vengono fornite, potrebbe non essere possibile accettare o eseguire l’ordine, completare la consegna o trattare la richiesta presentata.
Il conferimento dei dati relativi al marketing e ai cookie non necessari è facoltativo. Il rifiuto o la successiva revoca del consenso non pregiudicano normalmente la possibilità di acquistare prodotti o utilizzare le funzioni essenziali del sito.
9. Destinatari dei dati
Nei limiti necessari alle finalità indicate, i dati personali possono essere comunicati a fornitori della piattaforma di commercio elettronico, servizi di hosting, cloud e manutenzione, prestatori di servizi di pagamento, banche, emittenti di carte, sistemi antifrode, fornitori di sicurezza, vettori, spedizionieri e operatori logistici.
Possono inoltre ricevere i dati i fornitori di strumenti per l’assistenza e le comunicazioni, i servizi analitici o pubblicitari quando è stato acquisito il consenso richiesto, consulenti contabili, fiscali, legali o assicurativi, autorità pubbliche, doganali, amministrative o giudiziarie e, nei casi consentiti dalla legge, soggetti coinvolti in operazioni relative all’attività.
Alcuni fornitori trattano i dati per conto del titolare e secondo istruzioni documentate. Banche, prestatori di pagamento, vettori, autorità e altri destinatari possono invece agire come titolari autonomi in base alle proprie responsabilità e informative.
10. Periodi di conservazione
I dati personali non vengono conservati per un periodo superiore a quello necessario per raggiungere le finalità del trattamento e rispettare gli obblighi applicabili.
Le informazioni sugli ordini e sui contratti vengono conservate per il tempo necessario all’esecuzione del rapporto e ai successivi adempimenti fiscali, contabili e civili.
I dati relativi a pagamenti e rimborsi vengono mantenuti per gestire transazioni, contestazioni e obblighi legali. Le richieste al servizio clienti vengono conservate durante la loro trattazione e per l’eventuale gestione di reclami o controversie.
I dati relativi alla garanzia legale vengono conservati per il periodo della garanzia e per il tempo necessario alla tutela dei diritti. I registri tecnici e di sicurezza sono mantenuti per un periodo limitato, proporzionato alla protezione dei sistemi, all’analisi degli abusi e alla gestione degli incidenti.
I dati utilizzati per finalità promozionali vengono conservati fino alla revoca del consenso, all’opposizione o alla scadenza del periodo applicabile. Le registrazioni del consenso possono essere mantenute per il tempo necessario a documentare la conformità.
Cookie e identificatori analoghi vengono conservati per i periodi descritti nell’Informativa sui cookie.
Alla scadenza, i dati vengono cancellati o anonimizzati. Se un obbligo legale o la necessità di tutelare un diritto richiede un’ulteriore conservazione, il trattamento può essere limitato alle finalità pertinenti.
11. Trasferimenti al di fuori dello Spazio economico europeo
Il sito utilizza un indirizzo di contatto negli Stati Uniti e può avvalersi di infrastrutture tecniche o fornitori situati al di fuori dello Spazio economico europeo. Alcuni dati personali possono quindi essere trasferiti o resi accessibili da Paesi terzi.
Quando richiesto dalla legge, il trasferimento avviene mediante uno strumento riconosciuto dal GDPR, come una decisione di adeguatezza della Commissione europea, le clausole contrattuali standard approvate dalla Commissione, norme vincolanti d’impresa, una deroga applicabile a una situazione specifica o un altro meccanismo legalmente valido.
In funzione dei rischi possono essere adottate misure supplementari, come cifratura, restrizioni di accesso, separazione delle informazioni, minimizzazione dei dati, gestione delle autorizzazioni e verifiche sui fornitori.
Per richiedere informazioni sulle garanzie applicabili a uno specifico trasferimento è possibile scrivere a service@kelmorven.com.
12. Cookie e tecnologie analoghe
Il sito può utilizzare cookie tecnici e strettamente necessari, sistemi di sicurezza e prevenzione delle frodi, cookie di preferenza, strumenti analitici, tecnologie pubblicitarie o di marketing, archiviazione locale e altri identificatori online.
I cookie strettamente necessari possono essere utilizzati senza consenso preventivo nei casi consentiti dalla normativa applicabile.
Gli strumenti analitici, pubblicitari e gli altri cookie non necessari vengono attivati dopo l’acquisizione di un consenso valido quando richiesto dalla legge.
L’interessato può accettare o rifiutare gli strumenti non necessari, scegliere per categoria, modificare successivamente le preferenze e revocare il consenso.
Le informazioni su categorie, fornitori, finalità e durata sono disponibili nell’Informativa sui cookie e nel pannello di gestione delle preferenze presente sul sito.
13. Trattamenti automatizzati e verifiche del rischio
I prestatori di servizi di pagamento, sicurezza o prevenzione delle frodi possono impiegare sistemi automatizzati per analizzare il rischio associato a una transazione.
La valutazione può considerare la coerenza dei dati di pagamento, gli indirizzi di fatturazione e consegna, informazioni sul dispositivo e sulla rete, precedenti tentativi di pagamento, indicatori tecnici di rischio e segnalazioni relative a transazioni anomale.
Salvo diversa informazione specifica, non vengono adottate decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano in modo analogo e significativo sulla sua persona.
Qualora in futuro venga utilizzato un processo decisionale soggetto all’articolo 22 del GDPR, saranno fornite informazioni specifiche sulla logica impiegata, sull’importanza e sulle possibili conseguenze del trattamento e sulle modalità per richiedere l’intervento umano, esprimere la propria opinione o contestare la decisione.
14. Dati dei minori
Il sito e i prodotti offerti non sono specificamente destinati ai minori.
Non vengono consapevolmente raccolti dati personali di minori per finalità prive di una valida base giuridica o delle autorizzazioni richieste dalla normativa applicabile.
Se viene accertata la presenza di dati trattati senza un’idonea base giuridica o senza la necessaria autorizzazione, tali informazioni saranno cancellate o sottoposte a limitazione tenendo conto delle circostanze concrete e degli obblighi applicabili.
15. Misure di sicurezza
In funzione della natura dei dati, delle finalità e dei rischi ragionevolmente prevedibili, possono essere adottate misure tecniche e organizzative proporzionate.
Tali misure possono comprendere connessioni cifrate, controlli degli accessi, sistemi di autenticazione, limitazioni delle autorizzazioni, aggiornamenti di software e sistemi, registrazione degli eventi di sicurezza, procedure di backup e ripristino, selezione e controllo dei fornitori, processi di risposta agli incidenti e istruzioni destinate alle persone autorizzate.
Nessun sistema informatico può escludere completamente ogni rischio. Le misure possono essere aggiornate in funzione dell’evoluzione tecnica, dei rischi rilevati e delle esigenze operative effettive.
16. Diritti degli interessati
Alle condizioni e nei limiti previsti dal GDPR, l’interessato può ottenere informazioni sul trattamento, accedere ai propri dati personali, correggere quelli inesatti e integrare quelli incompleti.
Può inoltre chiedere la cancellazione o la limitazione del trattamento, opporsi a determinati utilizzi, ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, quando tecnicamente possibile, richiederne la trasmissione diretta a un altro titolare.
L’interessato può revocare il consenso in qualsiasi momento e, nei casi stabiliti dalla legge, ha diritto a non essere sottoposto a una decisione fondata unicamente su un trattamento automatizzato che produca effetti giuridici o incida in modo analogo significativamente sulla sua persona.
Sono inoltre disponibili il diritto di presentare reclamo all’autorità di controllo competente e quello di ricorrere all’autorità giudiziaria.
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca. I diritti alla cancellazione, alla limitazione, all’opposizione e alla portabilità possono essere esercitati soltanto quando ricorrono le condizioni stabilite dalla normativa.
L’interessato può opporsi in qualsiasi momento al trattamento dei dati personali effettuato per finalità di marketing diretto.
17. Presentazione di una richiesta
Una richiesta relativa ai diritti dell’interessato può essere presentata telefonicamente al +1 (574) 654-1659 oppure tramite e-mail a service@kelmorven.com.
È consigliabile indicare il proprio nome, il diritto che si intende esercitare, l’indirizzo e-mail associato all’ordine o all’account, l’eventuale numero dell’ordine e le informazioni necessarie per individuare i dati interessati.
Ulteriori elementi di verifica possono essere richiesti soltanto quando sono ragionevolmente necessari per confermare l’identità e prevenire una divulgazione non autorizzata.
Le richieste vengono trattate gratuitamente. In presenza di richieste manifestamente infondate o eccessive, anche per il loro carattere ripetitivo, può essere applicato un contributo ragionevole oppure la richiesta può essere rifiutata nei limiti consentiti dall’articolo 12 del GDPR.
18. Termini di risposta
Le richieste vengono gestite senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento.
Tenuto conto della complessità e del numero delle richieste, il termine può essere prorogato di altri due mesi. In tal caso, l’interessato viene informato della proroga e dei relativi motivi entro un mese dalla ricezione della richiesta.
Se non è possibile dare seguito alla richiesta, l’interessato viene informato entro il termine applicabile dei motivi e della possibilità di presentare reclamo a un’autorità di controllo o proporre ricorso giurisdizionale.
19. Reclamo all’autorità di controllo
Quando ritiene che il trattamento dei propri dati personali violi il GDPR, il Codice in materia di protezione dei dati personali o altre disposizioni applicabili, l’interessato può proporre reclamo a un’autorità di controllo competente, senza pregiudizio per gli altri rimedi amministrativi o giudiziari disponibili.
Per gli interessati situati in Italia, l’autorità competente è il Garante per la protezione dei dati personali.
Il reclamo può essere presentato secondo le procedure stabilite dal Garante. In base all’articolo 77 del GDPR, l’interessato può inoltre rivolgersi all’autorità dello Stato membro in cui risiede abitualmente, lavora oppure in cui si presume sia avvenuta la violazione.
20. Responsabile della protezione dei dati
I recapiti di un responsabile della protezione dei dati, noto anche come DPO, saranno pubblicati nell’Informativa sulla privacy soltanto qualora tale figura sia stata formalmente designata.
In assenza di recapiti specifici per un DPO, le richieste sulla privacy e sulla protezione dei dati possono essere inviate a service@kelmorven.com.
21. Rappresentante nell’Unione europea
Se le attività di trattamento sono soggette all’articolo 3, paragrafo 2, del GDPR e non trova applicazione una delle eccezioni previste dall’articolo 27, deve essere formalmente designato un rappresentante nell’Unione europea secondo quanto richiesto dalla normativa.
L’identità e i recapiti di un rappresentante devono essere pubblicati soltanto dopo una designazione effettiva. La presente informativa non indica né presume l’esistenza di un rappresentante non formalmente nominato.
22. Recapiti per questioni relative alla privacy
Per domande sul trattamento dei dati personali, sui cookie, sulle scelte di consenso o sull’esercizio dei diritti è possibile utilizzare i recapiti riportati nella pagina Contatti.
Indirizzo: 7927 W 200 N, Rochester, IN 46975, Stati Uniti.
Telefono: +1 (574) 654-1659.
E-mail: service@kelmorven.com.
Le richieste vengono esaminate secondo la disponibilità operativa. Tale organizzazione non modifica i termini legali previsti dal GDPR per rispondere alle istanze degli interessati.
23. Aggiornamenti della pagina
La presente pagina può essere aggiornata in seguito a modifiche normative, variazioni delle attività di trattamento, aggiunta o rimozione di fornitori, revisione delle misure di sicurezza, cambiamenti nell’utilizzo dei cookie o aggiornamenti della procedura per l’esercizio dei diritti.
La versione aggiornata viene pubblicata sul sito e riporta la data dell’ultima modifica.
Gli aggiornamenti non pregiudicano i diritti già acquisiti dall’interessato prima dell’entrata in vigore della nuova versione.