Informativa Privacy (UE 2016/679 – GDPR)
Ultimo aggiornamento: [●]
La presente informativa descrive le modalita’ di trattamento dei dati personali degli utenti che visitano e/o acquistano sul sito [● Dominio] (di seguito, il “Sito”), ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale applicabile.
1. Titolare del trattamento
Il titolare del trattamento e’: [● Ragione Sociale], con sede in [● Indirizzo], P.IVA/C.F. [●], e-mail: [●] (di seguito, il “Titolare”).
2. Tipologie di dati trattati
- Dati di navigazione: indirizzi IP, identificativi del dispositivo, log tecnici, dati relativi a pagine visitate e interazioni, raccolti tramite sistemi informatici e cookie/tecnologie analoghe.
- Dati forniti dall’utente: nome, cognome, e-mail, indirizzo di spedizione/fatturazione, recapiti, dati relativi agli ordini e alle richieste di assistenza.
- Dati di pagamento: il Titolare non memorizza i dati completi delle carte. I pagamenti sono gestiti da fornitori terzi (es. PSP) secondo le rispettive policy.
3. Finalita’ e basi giuridiche
Il Titolare tratta i dati per le seguenti finalita’:
- Esecuzione del contratto (art. 6(1)(b) GDPR): gestione ordini, pagamenti, spedizioni, resi, assistenza clienti, gestione account.
- Obblighi di legge (art. 6(1)(c) GDPR): adempimenti contabili e fiscali, gestione fatturazione, obblighi verso autorita’.
- Legittimo interesse (art. 6(1)(f) GDPR): sicurezza del Sito, prevenzione frodi, tutela dei diritti del Titolare, gestione contenziosi, miglioramento del servizio e analisi aggregate.
- Consenso (art. 6(1)(a) GDPR): marketing (newsletter/promozioni) e cookie non tecnici, ove richiesto.
4. Modalita’ del trattamento e misure di sicurezza
I dati sono trattati con strumenti informatici e, ove necessario, con supporti cartacei. Il Titolare adotta misure tecniche e organizzative adeguate per garantire riservatezza, integrita’ e disponibilita’ dei dati, inclusi controlli di accesso, tracciamento e protezioni contro accessi non autorizzati.
5. Destinatari e responsabili
I dati possono essere comunicati a soggetti terzi, in qualita’ di responsabili del trattamento o autonomi titolari, strettamente necessari a fornire i servizi, tra cui:
- fornitori di hosting, manutenzione e servizi IT;
- fornitori di pagamento e antifrode;
- corrieri e operatori logistici;
- consulenti (legali, contabili) e autorita’ competenti, nei casi previsti dalla legge.
L’elenco aggiornato dei responsabili puo’ essere richiesto al Titolare ai contatti indicati.
6. Trasferimenti extra SEE
Qualora alcuni fornitori trattino dati al di fuori dello Spazio Economico Europeo, il Titolare assicura l’adozione di garanzie adeguate (es. decisioni di adeguatezza, Clausole Contrattuali Standard, misure supplementari), in conformita’ agli artt. 44 e ss. GDPR.
7. Conservazione
I dati sono conservati per il tempo necessario alle finalita’ indicate e, in ogni caso:
- dati di acquisto e fatturazione: per i termini previsti dalla normativa contabile/fiscale;
- dati di account: fino alla richiesta di cancellazione, salvo obblighi o legittimi interessi;
- dati di assistenza: per il tempo necessario alla gestione della pratica e alla tutela del Titolare;
- dati marketing: fino a revoca del consenso o opposizione.
8. Diritti dell’interessato
L’utente puo’ esercitare i diritti di cui agli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilita’, opposizione, non essere sottoposto a decisioni automatizzate) contattando il Titolare. E’ inoltre possibile proporre reclamo al Garante per la Protezione dei Dati Personali.
9. Cookie e tecnologie analoghe
Per informazioni dettagliate sui cookie utilizzati e sulle modalita’ di gestione delle preferenze, si rimanda alla Cookie Policy.
10. Aggiornamenti
Il Titolare puo’ aggiornare la presente informativa. La versione pubblicata sul Sito e’ quella vigente.