GDPR - Come Utilizziamo le Sue Informazioni
Il GDPR del Regno Unito (Regolamento Generale sulla Protezione dei Dati) è una legge che disciplina il modo in cui raccogliamo, conserviamo e utilizziamo le vostre informazioni personali. Questa pagina spiega quali dati conserviamo, perché li conserviamo, con chi li condividiamo e come potete chiederci di cancellarli.
Questa informativa si applica ai dati personali raccolti tramite questo sito web e nel corso dell'attività commerciale con LFA Machines Oxford Ltd. Tutte le vendite a clienti dell'UE e del Regno Unito sono gestite da LFA Machines Oxford Ltd, una società registrata in Inghilterra e Galles.
Chi Siamo
LFA Machines Oxford Ltd
C/O Pm+M, New Century House, Greenbank Technology Park, Challenge Way, Blackburn, Lancashire, BB1 5QB, United Kingdom
E-mail: [email protected]
LFA Machines Oxford Ltd è il titolare del trattamento dei dati personali raccolti tramite questo sito web e in relazione ai nostri prodotti e servizi. Ciò significa che siamo responsabili di decidere come e perché i vostri dati personali vengono utilizzati.
Quali Dati Raccogliamo e Perché
Raccogliamo solo i dati personali necessari per gli scopi descritti di seguito. La tabella seguente illustra quali dati utilizziamo, perché e la base giuridica ai sensi del GDPR del Regno Unito che ci consente di trattarli.
| Finalità | Dati Utilizzati | Base Giuridica |
|---|---|---|
| Elaborazione ed evasione dei vostri ordini | Nome, indirizzo di consegna, indirizzo e-mail, numero di telefono | Esecuzione del contratto |
| Invio di conferme d'ordine, aggiornamenti e richiami di prodotti | Nome, indirizzo e-mail | Esecuzione del contratto / Obbligo legale |
| Invio di e-mail promozionali e aggiornamenti sui prodotti | Nome, indirizzo e-mail | Consenso – potete revocare il consenso in qualsiasi momento |
| Gestione di contratti, accordi e due diligence commerciale | Nome, ragione sociale, dati di contatto | Esecuzione del contratto |
| Risposta alle richieste dei clienti | Nome, indirizzo e-mail, numero di telefono, contenuto del messaggio | Interessi legittimi |
| Miglioramento e sicurezza del nostro sito web | Dati di utilizzo e analisi anonimizzati | Interessi legittimi |
| Gestione dei registri finanziari, contabili e legali | Dati degli ordini, informazioni di fatturazione | Obbligo legale |
| Comunicazioni telefoniche aziendali | Numeri di telefono | Interessi legittimi / Esecuzione del contratto |
Chi Ha Accesso ai Vostri Dati
Ci avvaliamo di una serie di servizi di terze parti affidabili per gestire la nostra attività. I vostri dati sono condivisi con tali parti solo nella misura necessaria per lo scopo indicato. Non vendiamo i vostri dati personali.
Google LLC
Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda
Utilizziamo la suite di strumenti aziendali di Google per i seguenti scopi:
- Comunicazioni e-mail aziendali
- Comprensione di come i visitatori utilizzano il nostro sito web (solo dati analitici anonimizzati)
- Pianificazione di riunioni e chiamate con voi
HubSpot, Inc.
25 First Street, 2nd Floor, Cambridge, MA 02141, USA
Utilizziamo HubSpot come sistema di gestione delle relazioni con i clienti per gestire richieste, comunicazioni e cronologia degli account.
Microsoft Corporation
One Microsoft Way, Redmond, WA 98052, USA
Utilizziamo il software aziendale cloud di Microsoft per le nostre operazioni interne, tra cui l'elaborazione degli ordini, la fatturazione e la gestione dell'inventario. I dati sono ospitati sull'infrastruttura cloud di Microsoft, che opera nel rispetto dei meccanismi internazionali di trasferimento dei dati riconosciuti.
DocuSign, Inc.
221 Main Street, Suite 1550, San Francisco, CA 94105, USA
E-mail: [email protected]
Utilizziamo DocuSign per le firme elettroniche su contratti, accordi e documentazione di due diligence commerciale.
Datto, Inc.
101 Merritt 7, Norwalk, CT 06851, USA
Utilizziamo Datto per creare backup sicuri e crittografati dei nostri dati aziendali, utilizzati esclusivamente per scopi di disaster recovery.
RingCentral, Inc.
20 Davis Drive, Belmont, CA 94002, USA
Utilizziamo RingCentral per la telefonia aziendale. A questo servizio sono associati solo i numeri di telefono; non vengono conservati contenuti di chiamate né registrazioni.
Hosting del Sito Web
Il nostro sito web è ospitato su un'infrastruttura cloud sicura di terze parti. I dati inviati tramite il nostro sito web sono protetti in transito e a riposo. Il provider di hosting non ha accesso significativo ai vostri dati personali.
Vettori di Spedizione
Quando effettuate un ordine, condividiamo il vostro nome e indirizzo di consegna con i nostri vettori per poter effettuare la consegna. Utilizziamo principalmente DHL, FedEx e Royal Mail. Se utilizziamo un vettore alternativo, ve lo comunicheremo al momento dell'invio delle informazioni di tracciamento.
Sicurezza E-mail
Utilizziamo un servizio di sicurezza e-mail di terze parti per la protezione dal phishing in entrata. Questo servizio opera solo come filtro gateway e non conserva i vostri dati personali sui propri server.
Sistemi Archiviati
In precedenza utilizzavamo ulteriori servizi di terze parti che sono ora archiviati. A questi sistemi non vengono aggiunti nuovi dati personali. I dati rimanenti saranno rimossi in linea con i nostri obblighi legali di conservazione.
Trasferimenti Internazionali di Dati
Alcuni dei responsabili del trattamento terzi elencati sopra hanno sede al di fuori del Regno Unito. Laddove i vostri dati personali vengano trasferiti a livello internazionale, ci assicuriamo che siano predisposte adeguate garanzie in conformità con il GDPR del Regno Unito. Ciò include l'utilizzo di Clausole Contrattuali Standard (CCS) o il responsabile del trattamento che opera in base a una decisione di adeguatezza o a un meccanismo equivalente riconosciuto.
Tutti i responsabili del trattamento con cui collaboriamo si sono impegnati a rispettare standard di protezione dei dati equivalenti al GDPR e operano nel rispetto dei framework di trasferimento internazionale riconosciuti.
Per Quanto Tempo Conserviamo i Vostri Dati
Non conserviamo i vostri dati personali più a lungo del necessario. La tabella seguente illustra i nostri periodi di conservazione standard.
| Tipo di Dati | Periodo di Conservazione | Motivo |
|---|---|---|
| Registri di ordini e fatturazione | 7 anni | HMRC / requisito legale |
| Contratti e accordi firmati | 7 anni dalla fine del contratto | Obbligo legale |
| Registri clienti e CRM | 3 anni dall'ultima interazione, o fino alla richiesta di cancellazione | Interessi legittimi |
| Consenso al marketing e preferenze e-mail | Fino alla revoca del consenso | Consenso |
| Registri telefonici | 12 mesi | Interessi legittimi |
| Analisi del sito web | 26 mesi (dati anonimizzati) | Interessi legittimi |
I Vostri Diritti
Ai sensi del GDPR del Regno Unito, avete i seguenti diritti riguardo ai vostri dati personali. L'esercizio di questi diritti è gratuito e risponderemo entro 30 giorni.
- Diritto di accesso – potete richiedere una copia dei dati personali che conserviamo su di voi (Richiesta di Accesso ai Dati Personali)
- Diritto di rettifica – potete chiederci di correggere dati inesatti o incompleti
- Diritto alla cancellazione – potete chiederci di cancellare i vostri dati (vedere di seguito come fare)
- Diritto di limitazione del trattamento – potete chiederci di limitare il modo in cui utilizziamo i vostri dati in determinate circostanze
- Diritto alla portabilità dei dati – potete richiedere i vostri dati in un formato comunemente usato e leggibile da dispositivo automatico
- Diritto di opposizione – potete opporvi al trattamento dei vostri dati per finalità di marketing o laddove ci basiamo su interessi legittimi
- Diritto di revocare il consenso – laddove trattiamo i vostri dati sulla base del vostro consenso, potete revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente
Per esercitare uno qualsiasi di questi diritti, contattateci all'indirizzo [email protected].
Come Richiedere la Cancellazione dei Vostri Dati
Per richiedere la cancellazione dei vostri dati personali, inviateci un'e-mail a [email protected] con le seguenti informazioni:
- Oggetto: GDPR - Please Delete My Information
- Il vostro nome completo
- Tutti gli indirizzi e-mail associati al vostro account o a qualsiasi corrispondenza precedente
Confermeremo la cancellazione entro 30 giorni. Si prega di notare che alcuni dati potrebbero dover essere conservati laddove abbiamo un obbligo legale di farlo – ad esempio, i registri finanziari e di fatturazione richiesti dall'HMRC. Vi informeremo se questo è applicabile.
Cookie
Utilizziamo i cookie su questo sito web. Per informazioni complete sui cookie che utilizziamo e su come gestire le vostre preferenze, consultate la nostra Politica sui Cookie.
Reclami
Se avete un dubbio sul modo in cui gestiamo i vostri dati personali, contattateci prima all'indirizzo [email protected] e faremo del nostro meglio per risolverlo tempestivamente.
Avete anche il diritto di presentare un reclamo direttamente all'autorità di protezione dei dati del Regno Unito:
Information Commissioner's Office (ICO)
Sito web: ico.org.uk
Telefono: 0303 123 1113
Modifiche a Questa Informativa
Potremmo aggiornare questa informativa di tanto in tanto per riflettere i cambiamenti nei nostri sistemi o nei requisiti legali. L'ultima versione sarà sempre disponibile su questa pagina.
Questa informativa è stata aggiornata l'ultima volta nel marzo 2026.