Processi decisionali automatizzati e prevenzione delle frodi
Controlli proporzionati
Solo dati pertinenti alla sicurezza
Supervisione umana
Revisione dei casi rilevanti
Diritto di contestazione
Richiesta di riesame e chiarimenti
Principio generale: i controlli automatizzati possono segnalare un rischio, richiedere una verifica supplementare o supportare la prevenzione delle frodi, ma non vengono utilizzati per adottare decisioni rilevanti in modo indiscriminato o privo di garanzie.
Tutela dell'interessato: quando una decisione basata esclusivamente su trattamento automatizzato produce effetti giuridici o incide in modo analogo e significativo, vengono applicate le garanzie previste, incluso il diritto di ottenere l'intervento umano, esprimere il proprio punto di vista e contestare la decisione.
1. Finalità della presente informativa
Questa pagina descrive i controlli automatizzati e le misure antifrode che possono essere applicati durante la navigazione, la creazione di un account, l'invio di un ordine, il pagamento, il rimborso o la gestione dell'assistenza.
L'obiettivo è prevenire pagamenti non autorizzati, furto di identità, uso improprio di strumenti di pagamento, abuso di promozioni, accessi anomali e altre attività potenzialmente fraudolente.
Le misure descritte sono applicate secondo criteri di necessità, proporzionalità, trasparenza, minimizzazione dei dati e sicurezza.
La presente informativa integra la Privacy Policy, la Cookie Policy, i Termini di Servizio e le condizioni relative a pagamenti, ordini, resi e rimborsi.
2. Cosa si intende per decisione automatizzata
Una decisione automatizzata è adottata mediante strumenti tecnologici che elaborano dati secondo regole, modelli o indicatori senza un intervento umano sostanziale nella decisione finale.
La profilazione consiste nell'utilizzo automatizzato di dati personali per valutare o prevedere aspetti relativi a comportamento, affidabilità, preferenze, posizione o rischio.
Non ogni controllo automatico costituisce una decisione automatizzata significativa. Molti strumenti si limitano a segnalare anomalie o a fornire informazioni a un operatore.
La classificazione dipende dalla presenza di un intervento umano reale e dall'effetto concreto prodotto sulla persona interessata.
3. Ambito dei controlli antifrode
I controlli possono riguardare ordini, tentativi di pagamento, richieste di rimborso, accessi all'account, modifica dei dati di consegna e utilizzo anomalo delle funzioni del sito.
Possono inoltre essere applicati quando esistono incoerenze tra dati dell'ordine, segnali tecnici o informazioni trasmesse dai fornitori di pagamento.
L'esistenza di un indicatore di rischio non implica automaticamente che l'utente abbia commesso un illecito.
Le verifiche sono orientate alla protezione del cliente, del titolare dello strumento di pagamento, di Cormesta e dell'integrità della piattaforma.
4. Categorie di dati utilizzate
I controlli possono utilizzare dati identificativi e di contatto, indirizzi di fatturazione e consegna, informazioni sull'ordine e dati relativi allo stato del pagamento.
Possono essere elaborati dati tecnici quali indirizzo IP, tipo di dispositivo, browser, data e ora, identificatori di sessione, area geografica approssimativa e segnali di sicurezza.
Possono essere considerati storico degli ordini, tentativi ripetuti, frequenza delle transazioni, modifiche anomale e corrispondenza tra informazioni fornite.
Cormesta non riceve normalmente il numero completo della carta di pagamento quando il pagamento è gestito da un prestatore esterno; può ricevere esito, token, circuito, ultime cifre o indicatori antifrode.
Non vengono utilizzate categorie particolari di dati personali per decisioni antifrode automatizzate, salvo un caso eccezionale consentito dalla normativa e accompagnato da garanzie adeguate.
5. Indicatori di rischio considerati
Gli indicatori possono includere incoerenze tra indirizzo di fatturazione e consegna, numero elevato di tentativi di pagamento, utilizzo anomalo di più strumenti di pagamento o variazioni improvvise dei dati dell'account.
Possono essere considerati importo dell'ordine, velocità delle operazioni, precedenti contestazioni, segnali forniti dal circuito di pagamento e tentativi di eludere misure di sicurezza.
Un singolo indicatore non determina necessariamente il blocco di un ordine. Il rischio viene valutato nel contesto complessivo della transazione.
I criteri operativi di dettaglio non vengono pubblicati quando ciò potrebbe facilitare elusioni, frodi o accessi non autorizzati, ma le informazioni essenziali sulla logica e sulle conseguenze restano disponibili all'interessato.
6. Possibili risultati dei controlli
Un controllo può confermare l'elaborazione ordinaria dell'ordine, richiedere un'autenticazione supplementare o segnalare il caso per una verifica manuale.
Può essere richiesto di confermare dati di contatto, indirizzo, titolarità del metodo di pagamento o altre informazioni pertinenti.
L'ordine può essere temporaneamente sospeso durante la verifica, senza che ciò costituisca automaticamente un rifiuto definitivo.
Quando il rischio non può essere ragionevolmente risolto, una transazione può essere rifiutata, annullata o rimborsata secondo le condizioni applicabili.
Ogni eventuale misura viene limitata a quanto necessario per gestire il rischio individuato.
7. Intervento umano e revisione
I casi che possono produrre effetti rilevanti possono essere sottoposti a un operatore autorizzato con competenze e potere effettivo di modificare il risultato.
La revisione umana non consiste nella semplice conferma automatica dell'esito, ma considera i dati disponibili, le spiegazioni dell'interessato e il contesto della transazione.
L'utente può chiedere che un ordine rifiutato o sospeso venga riesaminato quando ritiene che il risultato sia errato.
Cormesta può richiedere informazioni proporzionate per verificare l'identità o la legittimità della transazione, evitando la raccolta di dati non necessari.
8. Diritto di esprimere il proprio punto di vista
Quando applicabile, l'interessato può spiegare le circostanze della transazione, correggere dati inesatti e fornire elementi utili alla revisione.
La comunicazione deve indicare il numero dell'ordine, il recapito associato e una descrizione chiara del motivo della contestazione.
Non è necessario trasmettere dati eccedenti rispetto alla verifica richiesta.
Cormesta valuterà la richiesta senza discriminazioni e comunicherà l'esito o le ulteriori informazioni necessarie entro un periodo ragionevole.
9. Contestazione di una decisione
L'interessato può contestare una decisione automatizzata o un esito antifrode ritenuto inesatto, sproporzionato o basato su informazioni non aggiornate.
La richiesta può includere la correzione dei dati, l'intervento di un operatore e una spiegazione comprensibile dei principali fattori che hanno contribuito all'esito.
Cormesta può non divulgare elementi tecnici specifici quando la loro comunicazione comprometterebbe la sicurezza, i diritti di terzi o l'efficacia dei sistemi antifrode.
Tale limitazione non impedisce di fornire informazioni sufficienti per comprendere e contestare il risultato.
10. Base giuridica del trattamento
I trattamenti possono essere necessari per adottare misure richieste dall'utente, eseguire il contratto, proteggere pagamenti e consegne o adempiere a obblighi applicabili.
Alcuni controlli si basano sul legittimo interesse a prevenire frodi, abusi, accessi non autorizzati e perdite economiche, dopo aver valutato proporzionalità e diritti degli interessati.
Quando una decisione basata esclusivamente su trattamento automatizzato produce effetti giuridici o analogamente significativi, viene utilizzata soltanto nei casi consentiti e con le garanzie richieste.
L'eventuale consenso esplicito non viene utilizzato quando non può essere considerato libero o quando esiste una base più appropriata.
11. Accuratezza e riduzione degli errori
Cormesta adotta misure ragionevoli per utilizzare dati pertinenti, aggiornati e adeguati rispetto alla finalità antifrode.
I sistemi e le procedure possono essere sottoposti a verifiche periodiche per identificare falsi positivi, anomalie o risultati sproporzionati.
Le informazioni inesatte segnalate dall'interessato vengono corrette o integrate quando la richiesta è fondata.
I risultati non vengono utilizzati come prova definitiva di condotta fraudolenta senza una valutazione appropriata.
Eventuali criteri che producano effetti discriminatori ingiustificati devono essere esclusi, corretti o sospesi.
12. Verifica dell'identità e documenti
In casi limitati può essere richiesta una verifica supplementare dell'identità o della titolarità del pagamento.
La richiesta deve essere proporzionata al rischio e indicare quali informazioni sono necessarie e per quale finalità.
Quando possibile, parti non pertinenti dei documenti possono essere oscurate prima dell'invio.
I documenti non vengono utilizzati per finalità commerciali incompatibili e sono protetti con misure adeguate.
La mancata disponibilità di un documento specifico può essere valutata attraverso metodi alternativi ragionevoli, quando disponibili.
13. Fornitori di pagamento e servizi antifrode
Cormesta può utilizzare prestatori di pagamento, circuiti, banche, piattaforme ecommerce e fornitori specializzati nella sicurezza delle transazioni.
Questi soggetti possono elaborare dati come responsabili per conto di Cormesta o come titolari autonomi secondo le rispettive funzioni e informative.
Un fornitore di pagamento può rifiutare o richiedere un'autenticazione secondo proprie regole tecniche, obblighi e valutazioni del rischio.
Cormesta non controlla ogni decisione adottata autonomamente da banche, circuiti o emittenti, ma fornisce assistenza sulle informazioni disponibili relative all'ordine.
I dati condivisi sono limitati a quanto necessario per elaborare, autenticare, contestare o proteggere la transazione.
14. Comunicazione dei dati
I dati possono essere comunicati a fornitori tecnici, corrieri, consulenti, assicuratori e soggetti coinvolti nella gestione di pagamenti, contestazioni o incidenti di sicurezza.
Possono essere comunicati ad autorità competenti quando richiesto dalla normativa o necessario per accertare, esercitare o difendere un diritto.
La comunicazione avviene secondo ruoli, istruzioni, accordi e misure di sicurezza appropriati.
Cormesta non vende dati personali raccolti per la prevenzione delle frodi.
15. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo.
Quando richiesto, il trasferimento viene basato su una decisione di adeguatezza o su garanzie riconosciute, integrate da misure supplementari quando necessarie.
Le misure possono comprendere clausole contrattuali, limitazione degli accessi, cifratura, pseudonimizzazione e controlli organizzativi.
Ulteriori informazioni sulle garanzie applicabili possono essere richieste utilizzando i recapiti finali.
16. Conservazione dei dati
I dati utilizzati per i controlli antifrode sono conservati per il periodo necessario a gestire l'ordine, il pagamento, eventuali contestazioni e gli obblighi applicabili.
Indicatori e registri di sicurezza possono essere conservati più a lungo quando ciò è proporzionato alla prevenzione di abusi ricorrenti o alla difesa di diritti.
I tempi vengono determinati considerando natura del dato, rischio, termini di contestazione e necessità di documentare la decisione.
Al termine del periodo applicabile, i dati vengono cancellati, anonimizzati o limitati secondo le procedure adottate.
17. Sicurezza dei dati
Cormesta adotta misure tecniche e organizzative adeguate al rischio, comprese limitazioni degli accessi, autenticazione, registrazione degli eventi e protezione delle comunicazioni.
L'accesso ai dati antifrode è limitato al personale e ai fornitori che ne hanno necessità per svolgere funzioni autorizzate.
Le procedure sono orientate a prevenire perdita, alterazione, divulgazione, accesso non autorizzato e uso incompatibile.
Nessun sistema può eliminare ogni rischio; eventuali incidenti vengono gestiti secondo le procedure e gli obblighi applicabili.
18. Diritti dell'interessato
L'interessato può chiedere accesso ai propri dati, rettifica, cancellazione, limitazione, portabilità o opposizione quando ne ricorrono le condizioni.
Può inoltre chiedere informazioni sull'esistenza di decisioni automatizzate, sulla logica generale applicata e sulle conseguenze previste.
Quando applicabile, può ottenere l'intervento umano, esprimere il proprio punto di vista e contestare la decisione.
Cormesta può chiedere informazioni ragionevoli per verificare l'identità del richiedente e proteggere i dati da accessi non autorizzati.
L'interessato può presentare reclamo all'autorità di controllo competente per la protezione dei dati personali.
19. Minori e soggetti vulnerabili
Il sito non è destinato a consentire acquisti autonomi da parte di persone prive della capacità necessaria a concludere il contratto.
Cormesta evita di adottare decisioni significative basate esclusivamente su trattamento automatizzato nei confronti di minori.
Quando emerge una possibile situazione di vulnerabilità, il caso può essere sottoposto a verifica umana e a misure proporzionate.
Non vengono utilizzati indicatori che producano discriminazioni ingiustificate sulla base di caratteristiche protette.
20. Aggiornamenti della presente politica
Cormesta può aggiornare questa pagina in seguito a modifiche normative, tecniche, organizzative o relative ai fornitori utilizzati.
La versione aggiornata viene pubblicata sul sito con l'indicazione della data dell'ultimo aggiornamento.
Le modifiche sostanziali vengono comunicate con modalità appropriate quando richiesto o quando incidono in modo rilevante sugli interessati.
Gli aggiornamenti non vengono utilizzati per attribuire retroattivamente finalità incompatibili ai dati già raccolti.
21. Contatti Cormesta
Per richiedere una revisione umana, contestare un esito antifrode, correggere dati o esercitare i diritti in materia di protezione dei dati, utilizzare i recapiti seguenti:
Brand: Cormesta
Indirizzo amministrativo:
403 Orange St SE, Apt 31
Washington, DC 20032
Stati Uniti d'America
E-mail: buyerassist@cormesta.com
Telefono: +1 (202) 182-9952
Orario del servizio clienti:
Dal lunedì al venerdì, dalle 09:00 alle 18:00, ora italiana, esclusi i giorni festivi.
Nella richiesta indicare il numero dell'ordine, l'indirizzo e-mail associato e una descrizione sintetica del problema. Non inviare copie complete di documenti o dati di pagamento non richiesti.
Questa informativa deve essere letta insieme alla Privacy Policy, alla Cookie Policy, ai Termini di Servizio e alle condizioni applicabili all'ordine e al pagamento.