Informativa Privacy - GDPR
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
La presente informativa descrive come E-COMIT S.r.l. tratta i dati personali degli utenti che acquistano o interagiscono con il sito e-commerce, utilizzandoli principalmente per la gestione degli ordini, dei pagamenti, delle spedizioni e dell'assistenza clienti e per adempiere agli obblighi di legge applicabili nell'Unione Europea; previo specifico consenso, i dati possono essere impiegati anche per finalità di marketing, invio di newsletter, comunicazioni promozionali e attività di remarketing, nonché condivisi, ove necessario, con fornitori tecnici, piattaforme di pagamento, corrieri e sistemi di raccolta recensioni; i dati sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti o fino a eventuale revoca del consenso, e l'utente può in ogni momento esercitare i diritti previsti dagli articoli 15-22 del Regolamento (UE) 2016/679 (GDPR) e proporre reclamo all'Autorità di controllo competente.
PRIVACY POLICY AI SENSI DEL REGOLAMENTO (UE) 2016/679 ("GDPR")
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento dei dati personali è E-COMIT S.r.l., nella persona del legale rappresentante pro-tempore, con sede in Via G. Di Vittorio, 93-95 - Z.I. Terrafino - 50053 Empoli (FI), Italia, P.IVA IT06818930486, email: info@vernicispray.com, PEC: e-comit@pec.e-comit.it, telefono: +39 0571530262.
Il Titolare determina le finalità e i mezzi del trattamento dei dati personali raccolti attraverso il sito e-commerce e i relativi servizi collegati.
- Titolare: E-COMIT S.r.l.
- Sede: Empoli (FI), Italia
- Contatti: info@vernicispray.com — PEC e-comit@pec.e-comit.it
2. CATEGORIE DI DATI TRATTATI
Nell'ambito dell'attività di e-commerce e dei servizi connessi, il Titolare tratta diverse categorie di dati personali, tra cui:
- Dati identificativi: nome, cognome, ragione sociale;
- Dati di contatto: indirizzo email, numero di telefono, indirizzo di spedizione e fatturazione;
- Dati fiscali: codice fiscale, partita IVA;
- Dati relativi agli ordini: prodotti acquistati, storico acquisti, resi;
- Dati di pagamento: informazioni necessarie all'elaborazione del pagamento (gestite tramite provider certificati);
- Dati di navigazione: indirizzi IP, log di sistema, dati raccolti tramite cookie e strumenti analoghi;
- Dati relativi a recensioni e feedback.
I dati possono essere raccolti direttamente presso l'interessato o tramite terze parti legittimamente autorizzate.
- Fonte: utente, sistemi informatici, piattaforme terze
- Tipologia: dati comuni (non vengono trattati dati particolari ex art. 9 GDPR)
3. FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO
3.1 Finalità di marketing diretto, newsletter e comunicazioni promozionali
Previo specifico consenso espresso in fase di registrazione o acquisto, i dati personali possono essere trattati per l'invio di newsletter, comunicazioni commerciali, promozioni, offerte personalizzate, inviti a iniziative, nonché per attività di remarketing e pubblicità comportamentale attraverso strumenti di terze parti (es. Google Ads, Meta Ads).
Il trattamento per finalità di marketing si basa sul consenso dell'interessato ai sensi dell'art. 6, par. 1, lett. a) GDPR. Il consenso è libero, specifico, informato e revocabile in qualsiasi momento tramite link di disiscrizione o richiesta diretta al Titolare.
- Base giuridica: consenso (art. 6.1.a GDPR)
- Attività incluse: newsletter, DEM, promozioni, remarketing
- Revoca: possibile in ogni momento
3.2 Esecuzione del contratto di vendita
I dati personali sono trattati per consentire la registrazione al sito, la gestione degli ordini, l'elaborazione dei pagamenti, la spedizione dei prodotti, la gestione dei resi e l'assistenza clienti.
La base giuridica è l'esecuzione di un contratto o di misure precontrattuali ai sensi dell'art. 6, par. 1, lett. b) GDPR.
- Base giuridica: esecuzione contrattuale
- Finalità: gestione ordini, spedizioni, assistenza
3.3 Adempimenti legali e fiscali
Il trattamento è effettuato per adempiere a obblighi di legge previsti dalla normativa italiana, europea e, ove applicabile, dalle normative dei Paesi UE di destinazione (es. normativa IVA intracomunitaria, normativa consumeristica nazionale).
- Base giuridica: obbligo legale (art. 6.1.c GDPR)
- Normative: fiscali, contabili, consumeristiche UE e nazionali
3.4 Prevenzione frodi e tutela dei diritti
I dati possono essere trattati per prevenire frodi, abusi, utilizzi illeciti del sito o per esercitare o difendere un diritto in sede giudiziaria.
- Base giuridica: legittimo interesse (art. 6.1.f GDPR)
- Finalità: sicurezza, prevenzione frodi, difesa legale
3.5 Raccolta recensioni e valutazioni tramite piattaforme terze
Al fine di migliorare la trasparenza e la reputazione del servizio, il Titolare può trasmettere dati limitati (es. nome, email, riferimento ordine) a piattaforme indipendenti di raccolta recensioni (es. Trusted Shops, Trustpilot o analoghe), affinché l'utente possa rilasciare una valutazione.
La base giuridica è il legittimo interesse del Titolare alla tutela della propria reputazione commerciale oppure il consenso, ove richiesto dalla normativa applicabile.
- Dati trasmessi: nome, email, riferimento ordine
- Base giuridica: legittimo interesse o consenso
- Finalità: raccolta feedback e recensioni certificate
4. MODALITÀ DEL TRATTAMENTO
Il trattamento avviene con strumenti informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza. Sono adottate misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR.
- Strumenti: digitali e automatizzati
- Misure: sicurezza tecnica e organizzativa
5. CONSERVAZIONE DEI DATI
I dati sono conservati per il tempo strettamente necessario alle finalità indicate:
- Dati contrattuali: fino a 10 anni (obblighi fiscali italiani ed europei);
- Dati marketing: fino a revoca del consenso e comunque non oltre 24 mesi salvo rinnovo;
- Dati per prevenzione frodi: secondo termini proporzionati al rischio.
6. DESTINATARI E TRASFERIMENTI EXTRA-UE
I dati possono essere comunicati a:
- Provider hosting e piattaforme e-commerce;
- Fornitori di servizi di pagamento (es. PSP certificati PSD2);
- Corrieri e operatori logistici;
- Piattaforme di marketing e remarketing (es. Google, Meta);
- Piattaforme di recensioni;
- Consulenti fiscali, legali e tecnici.
Qualora i dati siano trasferiti verso Paesi extra-UE, il trasferimento avverrà nel rispetto degli artt. 44-49 GDPR (es. decisioni di adeguatezza, clausole contrattuali standard, Data Privacy Framework UE-USA ove applicabile).
- Possibili trasferimenti: USA o altri Paesi terzi
- Garanzie: SCC, decisioni di adeguatezza, DPF
7. COOKIE E TECNOLOGIE DI TRACCIAMENTO
Il sito utilizza cookie tecnici, analitici e di profilazione, anche di terze parti. L'utilizzo è disciplinato da apposita Cookie Policy conforme alla Direttiva ePrivacy 2002/58/CE e alle normative nazionali di recepimento (es. Provvedimento Garante Privacy Italia).
- Tipologie: tecnici, analitici, marketing
- Gestione consenso: banner conforme
8. DIRITTI DELL'INTERESSATO
L'interessato può esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso.
È inoltre possibile proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali competente nello Stato membro di residenza.
- Diritti: artt. 15-22 GDPR
- Reclamo: Autorità di controllo nazionale UE competente
9. NATURA DEL CONFERIMENTO
Il conferimento dei dati per finalità contrattuali è obbligatorio; il mancato conferimento comporta l'impossibilità di concludere l'ordine. Il conferimento per finalità marketing è facoltativo.
- Obbligatorio: dati necessari all'ordine
- Facoltativo: marketing
10. RIFERIMENTI NORMATIVI
La presente informativa è redatta ai sensi del Regolamento (UE) 2016/679 (GDPR), della Direttiva 2002/58/CE (ePrivacy), delle normative nazionali di recepimento applicabili nei singoli Stati membri UE e delle normative consumeristiche e fiscali applicabili alle vendite a distanza nell'Unione Europea.
- GDPR (Regolamento UE 2016/679): Testo ufficiale su EUR-Lex
- Direttiva ePrivacy 2002/58/CE: Testo ufficiale su EUR-Lex