Dati personali e GDPR
TITOLO II – POLITICA DI PROTEZIONE DEI DATI PERSONALI
Ultimo aggiornamento: 30 marzo 2026
La presente Politica di Protezione dei Dati Personali (di seguito “Politica sui Dati”) descrive le modalità con cui Mijay Group BUSINESS LOGISTICS LIMITED raccoglie, elabora, archivia e protegge i dati personali degli utenti della piattaforma. È redatta in conformità con:
• La Legge sulla Protezione dei Dati Personali della Repubblica Popolare Cinese (PIPL) – in vigore dal 1° novembre 2021;
• La Legge sulla Sicurezza Informatica della Repubblica Popolare Cinese – 2017;
• La Legge sulla Sicurezza dei Dati della Repubblica Popolare Cinese – 2021;
• Il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea – Regolamento (UE) 2016/679;
• La Legge Francese sulla Protezione dei Dati (Loi Informatique et Libertés) – e successive modifiche;
• Tutte le normative di settore applicabili al commercio elettronico e ai pagamenti online.
2.1 Titolare del trattamento dei dati
Titolare del trattamento dei dati: Mijay Group BUSINESS LOGISTICS LIMITED
Indirizzo: Room 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Email del DPO: contact@mijaygroup.com
Responsabile della protezione dei dati: Smaali Raoua — Responsabile della privacy
2.2 Dati raccolti
Raccogliamo le seguenti categorie di dati, a seconda dei servizi utilizzati:
Categoria di dati Dettagli dei dati raccolti
Dati di identità: Cognome, nome, data di nascita, nazionalità, documento di identità (KYC)
Dati di contatto: Indirizzo email, numero di telefono, indirizzo postale
Dati aziendali: Ragione sociale, numero SIRET/di registrazione, settore di attività, partita IVA intracomunitaria
Dati di connessione: Indirizzo IP, identificativi di sessione, log di accesso Timestamp
Dati di navigazione: Pagine visitate, clic, durata della sessione, browser, sistema operativo
Dati di pagamento: Numero di carta (tokenizzato), titolare della carta, data di scadenza, IBAN (nessun dato grezzo della carta) Dati relativi agli ordini: contenuto dell'ordine, importi, cronologia delle transazioni, stato della consegna
Dati relativi alla formazione: progressi nei moduli, risultati delle valutazioni, certificati ottenuti
Dati relativi alle comunicazioni: messaggi scambiati tramite messaggistica interna, ticket di supporto
Dati relativi alla geolocalizzazione: paese dell'utente (rilevato tramite IP, non preciso)
Documenti forniti: contratti firmati, fatture, certificati, documenti doganali, foto della merce
2.3 Finalità e Base giuridica del trattamento
Finalità del trattamento Base giuridica applicabile
Creazione e gestione dell'account utente Esecuzione del contratto (Art. 6.1.b GDPR / Art. 13 PIPL)
Elaborazione degli ordini e fatturazione Esecuzione del contratto
Elaborazione dei pagamenti online Esecuzione del contratto + Obbligo legale
Verifica dell'identità (KYC/AML) Obbligo legale (Normativa antiriciclaggio)
Organizzazione del trasporto e dello sdoganamento Esecuzione del contratto
Accesso alla formazione online Esecuzione del contratto
Assistenza clienti e gestione delle controversie Interesse legittimo / Esecuzione del contratto
Invio di comunicazioni transazionali Esecuzione del contratto
Invio di comunicazioni di marketing / newsletter Consenso (Art. 6.1.a GDPR)
Miglioramento del servizio e analisi statistica Interesse legittimo (anonimizzato)
Prevenzione delle frodi e sicurezza Obbligo legale + Interesse legittimo
Adempimento degli obblighi contabili e fiscali Obbligo legale
Tracciabilità delle transazioni di pagamento: Obbligo legale (periodo di conservazione di 10 anni)
2.4 Dati Destinatari
I tuoi dati personali potranno essere condivisi con le seguenti categorie di destinatari, esclusivamente nella misura necessaria all'erogazione dei servizi:
• Fornitori di servizi di pagamento (ad es. Stripe, PayPal, Alipay, WeChat Pay, UnionPay) – per l'elaborazione sicura delle transazioni;
• Fornitori di servizi logistici e spedizionieri – per l'organizzazione del trasporto e delle formalità doganali;
• Fornitori presenti sulla piattaforma – per finalità di approvvigionamento, limitatamente alle informazioni strettamente necessarie;
• Fornitori di servizi di hosting e tecnici – per la gestione dell'infrastruttura IT;
• Fornitori di servizi di posta elettronica e CRM – per la gestione delle comunicazioni;
• Commercialisti, revisori dei conti e consulenti legali – come previsto dalla legge;
• Autorità amministrative e giudiziarie – su richiesta o in caso di obbligo di legge;
• Partner di formazione certificati – per il rilascio di certificati;
Non verrà effettuata alcuna vendita di dati personali a terzi per finalità pubblicitarie.
2.5 Trasferimenti internazionali di dati
Data la natura internazionale delle nostre attività, alcuni dati potrebbero essere trasferiti verso paesi terzi (in particolare verso l'Unione Europea per gli utenti residenti in Cina, o viceversa). Tali trasferimenti sono regolati da:
• Clausole contrattuali standard (SCC) approvate dalla Commissione Europea;
• Meccanismi di certificazione o codici di condotta approvati;
• I requisiti PIPL per le valutazioni di sicurezza dei trasferimenti transfrontalieri di dati dalla Cina;
• Garanzie contrattuali equivalenti al livello di protezione richiesto dalla legge applicabile.
L'utente può ottenere informazioni sulle garanzie applicabili contattando: contact@mijaygroup.com
2.6 Periodo di conservazione dei dati
Tipo di dati Periodo di conservazione
Dati dell'account attivo: Durata del rapporto contrattuale + 3 anni dopo la chiusura dell'account
Dati di transazione/ordine: 10 anni (obblighi contabili e fiscali)
Dati di pagamento (token): Durata del rapporto commerciale + 13 mesi (contestazioni di carte di credito)
Dati KYC/Verifica dell'identità: 5 anni dopo la fine del rapporto (normative AML/CFT)
Log di connessione e sicurezza: 12 mesi (obbligo legale per la sicurezza della rete in Cina)
Cookie analitici: Massimo 13 mesi
Cookie di consenso: 6 mesi
Dati di formazione/certificazione: Durata dell'abbonamento + 5 anni
Comunicazioni (e-mail, ticket): 3 anni dall'ultima interazione
Dati di navigazione: Massimo 25 mesi (Google Analytics/equivalente)
2.7 Sicurezza dei dati
Implementiamo misure tecniche e organizzative adeguate per garantire la sicurezza dei tuoi dati Dati, tra cui:
• Crittografia SSL/TLS (minimo TLS 1.2) di tutte le comunicazioni tra il tuo browser e i nostri server;
• Crittografia a riposo dei dati sensibili (AES-256);
• Tokenizzazione dei dati di pagamento da parte di fornitori certificati PCI DSS Livello 1;
• Controllo rigoroso dell'accesso interno basato sul principio del minimo privilegio;
• Autenticazione a due fattori (2FA) per l'accesso alle interfacce di amministrazione;
• Audit di sicurezza e penetration test periodici;
• Piano di continuità operativa e ripristino d'emergenza (BCP/DRP);
• Formazione periodica del personale sulle migliori pratiche di sicurezza IT;
• Procedura per la notifica delle violazioni dei dati personali entro i termini di legge (72 ore GDPR, 24 ore PIPL).
2.8 Diritti dell'utente
In conformità con il GDPR (per i residenti nell'UE) e il PIPL (per i residenti in Cina), hai i seguenti diritti in relazione ai tuoi dati personali:
Diritto Descrizione e Esercizio
Diritto di accesso (Art. 15 GDPR) Ottenere una copia dei propri dati trattati e informazioni sul loro trattamento
Diritto di rettifica (Art. 16 GDPR) Correggere dati inesatti o incompleti
Diritto alla cancellazione (Art. 17 GDPR) Ottenere la cancellazione dei propri dati nei casi previsti dalla legge
Diritto alla portabilità dei dati (Art. 20 GDPR) Ricevere i propri dati in un formato strutturato e leggibile da dispositivo automatico
Diritto di opposizione (Art. 21 GDPR) Opporsi al trattamento basato sul legittimo interesse
Diritto di limitazione del trattamento (Art. 18 GDPR) Sospendere temporaneamente il trattamento dei propri dati
Revoca del consenso In qualsiasi momento per il trattamento basato sul consenso
Diritto di non essere soggetti a decisioni basate esclusivamente su un processo decisionale automatizzato (Art. 22 GDPR) Opporsi alle decisioni prese unicamente su base algoritmica
Direttive post mortem (Art. 85 LIL) Istruzioni relative al destino dei propri dati dopo la morte
Diritti PIPL (residenti in Cina) Accesso, rettifica, cancellazione, trasferimento, revoca Ai sensi degli articoli 44-54 della Legge sulla protezione dei dati personali (PIPL)
Per esercitare i vostri diritti, vi preghiamo di inviare la vostra richiesta a: contact@mijaygroup.com. Potrebbe essere richiesto un documento di identità. Ci impegniamo a rispondere entro 30 giorni (GDPR) o 15 giorni (PIPL).
In caso di insoddisfazione, potete contattare la CNIL (Francia/UE) all'indirizzo www.cnil.fr, oppure l'Autorità cinese per il cyberspazio (CAC) per i residenti in Cina.
2.9 Informativa sui cookie
Il nostro sito utilizza cookie e tecnologie simili (pixel, web beacon, local storage). Un banner di consenso viene visualizzato alla vostra prima visita per i cookie non strettamente necessari.
Tipologia di cookie | Scopo e durata
Cookie strettamente necessari: Sessione, autenticazione, carrello. Durata: sessione / 24 ore. Nessun consenso richiesto.
Cookie di preferenza: Lingua, fuso orario, preferenze di visualizzazione. Durata: 12 mesi. Consenso richiesto.
Cookie analitici: Misurazione del pubblico (Google Analytics / Matomo). Dati anonimizzati. Durata: 13 mesi. Consenso richiesto.
Cookie di pagamento: Sicurezza dei pagamenti e sessione (fornitore certificato PCI DSS). Durata: sessione. Necessari.
Cookie di sicurezza: Protezione dalle frodi, CSRF, rilevamento di bot. Durata: sessione / 24 ore. Necessari.
Cookie di terze parti / social media: Pulsanti di condivisione (se abilitati). Soggetti alle politiche delle rispettive terze parti. Consenso richiesto.
È possibile gestire le proprie preferenze relative ai cookie in qualsiasi momento tramite il link "Gestisci cookie" nel piè di pagina del sito web o tramite le impostazioni del browser. Il rifiuto dei cookie analitici non pregiudica l'accesso ai servizi.