Dati:protezione-ipertesto:dichiarazione-ipertesto
1. Titolare del trattamento
Il titolare del trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (di seguito: “GDPR”) è:
SewIY GmbH, rappresentata da Simon Hönnebeck
Adolph Kolping Str. 7
85356 Freising
Germania
Telefono: +49 8161 9104394
Fax: +49 8161 4925136 (se disponibile)
E-mail: assistenza@tessuti.com
Sito web: https://www.tessuti.com
2. Responsabile della protezione dei dati
Un responsabile della protezione dei dati non è stato nominato, poiché non sussiste un obbligo legale ai sensi del GDPR e delle normative nazionali applicabili.
Per tutte le domande relative alla protezione dei dati puoi comunque contattarci in qualsiasi momento all’indirizzo e-mail: assistenza@tessuti.com.
3. Ambito di applicazione e principi
La presente informativa sulla privacy si applica al negozio online tessuti.com accessibile tramite https://www.tessuti.com e a tutti i trattamenti di dati personali ad esso connessi. Trattiamo i tuoi dati personali nel rispetto del GDPR e delle ulteriori normative nazionali applicabili in materia di protezione dei dati all’interno dell’Unione Europea.
Per “dati personali” si intendono tutte le informazioni che si riferiscono a una persona fisica identificata o identificabile (ad es. nome, indirizzo, indirizzo e-mail, dati di pagamento).
4. Trattamento dei dati durante la visita al nostro sito web
4.1 File di log del server
Quando visiti il nostro sito web, il tuo browser trasmette automaticamente informazioni al nostro server. Queste informazioni vengono temporaneamente memorizzate in cosiddetti file di log:
- indirizzo IP del dispositivo richiedente
- data e ora dell’accesso
- URL della pagina visitata
- sito web di provenienza (referrer URL)
- tipo e versione del browser
- sistema operativo utilizzato
- nome del provider di accesso
Finalità del trattamento:
- garantire la stabilità e la sicurezza del sito
- garantire una corretta connessione al sito
- valutazioni tecniche per l’amministrazione del sistema
Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse). Il nostro legittimo interesse consiste nel garantire il funzionamento tecnico e la sicurezza del sito web.
I dati di log vengono di norma cancellati entro 30 giorni, salvo che una conservazione più lunga sia necessaria in caso di eventi di sicurezza (ad es. attacchi informatici).
5. Trattamento dei dati in caso di ordine nel negozio online
5.1 Dati trattati durante il processo d’ordine
Quando effettui un ordine nel nostro negozio online, trattiamo i seguenti dati, a seconda delle informazioni da te fornite:
- nome e cognome
- indirizzo di fatturazione
- indirizzo di spedizione (se diverso)
- indirizzo e-mail
- numero di telefono (se fornito)
- dati relativi all’ordine (prodotti ordinati, quantità, prezzi, data dell’ordine)
- dati di pagamento (a seconda del metodo di pagamento scelto, vedi sezione 7)
Finalità del trattamento:
- gestione e evasione del tuo ordine
- comunicazione con te in merito all’ordine (conferma, spedizione, eventuali domande)
- fatturazione e contabilità
- adempimento di obblighi legali (obblighi fiscali e commerciali di conservazione)
Base giuridica:
- art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto) per l’evasione dell’ordine
- art. 6, par. 1, lett. c) GDPR (obbligo legale) per gli obblighi di conservazione previsti dal diritto fiscale e commerciale
5.2 Account cliente (se disponibile)
Se sul nostro sito ti offriamo la possibilità di creare un account cliente e tu scegli di registrarti, trattiamo i dati che inserisci nel modulo di registrazione (ad es. nome, indirizzo, e-mail, password) per creare e gestire il tuo account.
Finalità:
- gestione del tuo account cliente
- semplificazione dei futuri ordini
- visualizzazione della cronologia ordini e gestione dei dati di spedizione/fatturazione
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di misure precontrattuali e contrattuali).
I dati del tuo account cliente vengono conservati fino a quando l’account rimane attivo. Puoi richiedere in qualsiasi momento la cancellazione del tuo account, a condizione che non sussistano obblighi legali di conservazione.
6. Trattamento dei dati per la spedizione
Per consegnarti i prodotti fisici, trasmettiamo i tuoi dati di indirizzo (e, se necessario, il tuo numero di telefono per eventuali notifiche di consegna) ai nostri fornitori di servizi di spedizione:
- DHL
- Deutsche Post
Finalità: esecuzione del contratto di acquisto e consegna della merce.
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto).
7. Pagamenti e fornitori di servizi di pagamento
Offriamo diversi metodi di pagamento. A seconda del metodo scelto, i tuoi dati di pagamento vengono trasmessi al relativo fornitore di servizi di pagamento, che agisce in qualità di titolare autonomo del trattamento ai sensi del GDPR.
7.1 Metodi di pagamento disponibili
- PayPal
- Carta di credito
- Pagamento su fattura
- Bonifico anticipato (Vorkasse)
- Addebito diretto SEPA
- Apple Pay
- Google Pay
A seconda del metodo di pagamento, possono essere trattati in particolare i seguenti dati:
- nome e cognome
- indirizzo di fatturazione
- indirizzo e-mail
- dati del conto bancario o della carta di credito (trasmessi direttamente al fornitore di servizi di pagamento)
- dati di transazione (importo, valuta, data, numero di transazione)
Finalità:
- elaborazione dei pagamenti
- prevenzione delle frodi e gestione del rischio da parte del fornitore di servizi di pagamento
Base giuridica:
- art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto)
- art. 6, par. 1, lett. f) GDPR (legittimo interesse) per la prevenzione delle frodi e la gestione del rischio
Ti preghiamo di notare che i fornitori di servizi di pagamento trattano i tuoi dati in parte anche per finalità proprie (ad es. analisi del rischio, prevenzione delle frodi) e secondo le proprie informative sulla privacy. Ti invitiamo pertanto a consultare anche le informative sulla privacy dei rispettivi fornitori di servizi di pagamento.
8. Newsletter
Se ti offriamo la possibilità di iscriverti alla nostra newsletter tramite il sito web, tratteremo il tuo indirizzo e-mail e, se forniti volontariamente, il tuo nome e cognome.
Utilizziamo la cosiddetta procedura di double opt-in: dopo l’iscrizione, riceverai un’e-mail in cui ti verrà chiesto di confermare la tua iscrizione. Solo dopo la conferma verrai aggiunto alla lista di distribuzione.
Finalità:
- invio regolare della newsletter con informazioni su offerte, prodotti e novità relativi a tessuti.com
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro, ad es. tramite il link di cancellazione presente in ogni newsletter o contattandoci all’indirizzo assistenza@tessuti.com.
9. Contatto (e-mail, modulo di contatto, telefono)
Quando ci contatti (ad es. tramite e-mail, modulo di contatto sul sito o telefono), trattiamo i tuoi dati personali che ci comunichi:
- nome
- indirizzo e-mail
- eventualmente numero di telefono
- contenuto del messaggio e, se applicabile, dati relativi all’ordine
Finalità:
- gestione delle tue richieste
- comunicazione con te
Base giuridica:
- art. 6, par. 1, lett. b) GDPR, se la richiesta è connessa a un contratto o a misure precontrattuali
- art. 6, par. 1, lett. f) GDPR (legittimo interesse) per altre richieste generali; il nostro legittimo interesse consiste nel rispondere alle richieste degli utenti
I dati delle richieste vengono cancellati quando non sono più necessari, salvo obblighi legali di conservazione.
10. Trattamento dei dati per prodotti digitali
Se acquisti prodotti digitali (ad es. download, contenuti digitali) tramite tessuti.com, trattiamo i dati personali necessari per fornirti l’accesso al contenuto digitale:
- dati di contatto (ad es. nome, e-mail)
- dati di accesso (se necessario, per aree riservate)
- dati relativi all’acquisto e alla licenza
Finalità:
- fornitura del prodotto digitale
- gestione dei diritti di utilizzo/licenza
- assistenza clienti in relazione al prodotto digitale
Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione di un contratto).
11. Cookie
Sul nostro sito utilizziamo cookie e tecnologie simili. I cookie sono piccoli file di testo che vengono memorizzati sul tuo dispositivo dal browser.
11.1 Cookie tecnicamente necessari
Utilizziamo cookie tecnicamente necessari per:
- rendere possibile la navigazione di base sul sito
- memorizzare le impostazioni del carrello
- gestire la procedura d’ordine
- salvare le tue preferenze in materia di privacy (ad es. consenso ai cookie)
Questi cookie sono necessari per il funzionamento del sito e non possono essere disattivati tramite il nostro sistema. Puoi comunque disattivarli nel tuo browser, ma ciò potrebbe limitare alcune funzionalità del sito.
Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse) e, ove richiesto, art. 6, par. 1, lett. c) GDPR (adempimento di obblighi legali, ad es. gestione del consenso ai cookie).
11.2 Cookie non necessari e strumenti di tracciamento
Utilizziamo inoltre cookie e tecnologie simili per finalità di analisi e marketing. Questi cookie vengono utilizzati solo se hai prestato il tuo consenso tramite il nostro banner/cookie banner.
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso). Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro modificando le impostazioni dei cookie sul nostro sito o nel tuo browser.
12. Strumenti di analisi e marketing
12.1 Google Analytics
Sul nostro sito utilizziamo “Google Analytics”, un servizio di analisi web fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”).
Google Analytics utilizza cookie che consentono di analizzare l’utilizzo del sito da parte tua. Le informazioni generate dal cookie sull’utilizzo del sito (tra cui:
- tipo/versione del browser
- sistema operativo utilizzato
- referrer URL (la pagina visitata in precedenza)
- hostname del computer di accesso (indirizzo IP, in forma abbreviata)
- ora della richiesta al server
vengono di regola trasmesse a un server di Google e lì memorizzate. Utilizziamo Google Analytics esclusivamente con anonimizzazione IP attivata, in modo che il tuo indirizzo IP venga abbreviato all’interno dell’Unione Europea o in altri Stati aderenti all’Accordo sullo Spazio Economico Europeo. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google e lì abbreviato.
Finalità:
- analisi dell’utilizzo del nostro sito
- miglioramento del sito e dell’esperienza utente
- valutazione statistica delle campagne di marketing
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
Durata di conservazione dei cookie: di regola fino a 14 mesi (secondo le impostazioni di Google Analytics che utilizziamo).
Opt-out:
- Puoi revocare il tuo consenso in qualsiasi momento tramite le impostazioni dei cookie sul nostro sito.
- Puoi inoltre impedire la memorizzazione dei cookie tramite un’apposita impostazione del tuo browser.
- Inoltre, puoi impedire la raccolta dei dati generati dal cookie e relativi al tuo utilizzo del sito (incluso l’indirizzo IP) da parte di Google, nonché il trattamento di tali dati da parte di Google, scaricando e installando il plugin del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Google: https://policies.google.com/privacy.
12.2 Google Ads (incluso conversion tracking e remarketing)
Utilizziamo “Google Ads”, un servizio di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda (“Google”), per mostrare annunci pubblicitari su siti web di terzi e su Google e per misurare il successo delle nostre campagne pubblicitarie (conversion tracking). Inoltre, possiamo utilizzare funzioni di remarketing per mostrarti annunci personalizzati in base alle tue precedenti interazioni con il nostro sito.
A tal fine, Google imposta cookie sul tuo dispositivo quando arrivi sul nostro sito tramite un annuncio Google o quando visiti il nostro sito. Questi cookie consentono a Google di riconoscere il tuo browser e di analizzare:
- se hai cliccato su un nostro annuncio
- quali pagine del nostro sito hai visitato
- se hai completato un acquisto (conversione)
Finalità:
- misurazione e analisi del successo delle nostre campagne pubblicitarie
- visualizzazione di annunci personalizzati (remarketing)
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
Durata di conservazione: i cookie di conversione di solito scadono dopo 30 giorni, mentre i cookie di remarketing possono avere una durata più lunga (fino a 540 giorni, a seconda delle impostazioni).
Opt-out:
- Puoi revocare il tuo consenso tramite le impostazioni dei cookie sul nostro sito.
- Puoi disattivare la pubblicità personalizzata di Google nelle impostazioni degli annunci Google: https://adssettings.google.com.
- Puoi inoltre disattivare l’uso di cookie da parte di terzi visitando la pagina di disattivazione della Network Advertising Initiative: https://optout.networkadvertising.org.
Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Google: https://policies.google.com/privacy.
13. Base giuridica del trattamento
Se non diversamente indicato nella presente informativa, si applicano le seguenti basi giuridiche per il trattamento dei dati personali:
- art. 6, par. 1, lett. a) GDPR – consenso: quando ci hai fornito il tuo consenso per specifiche finalità (ad es. newsletter, cookie di analisi/marketing).
- art. 6, par. 1, lett. b) GDPR – esecuzione di un contratto o misure precontrattuali: quando il trattamento è necessario per l’esecuzione del contratto di acquisto o per misure precontrattuali su tua richiesta.
- art. 6, par. 1, lett. c) GDPR – obbligo legale: quando siamo tenuti a trattare o conservare dati per obblighi di legge (ad es. obblighi fiscali e commerciali).
- art. 6, par. 1, lett. f) GDPR – legittimo interesse: quando il trattamento è necessario per tutelare i nostri legittimi interessi o quelli di terzi, a condizione che non prevalgano i tuoi interessi o i tuoi diritti e libertà fondamentali (ad es. sicurezza del sito, prevenzione delle frodi, gestione delle richieste generali).
14. Destinatari dei dati personali
Oltre ai destinatari già menzionati nella presente informativa, i tuoi dati personali possono essere comunicati alle seguenti categorie di destinatari, nella misura in cui ciò sia necessario per le finalità indicate:
- fornitori di servizi IT (hosting, manutenzione, supporto tecnico)
- fornitori di servizi di spedizione (DHL, Deutsche Post)
- fornitori di servizi di pagamento (PayPal, fornitori di servizi per carte di credito, fornitori di servizi per pagamenti su fattura, bonifico anticipato, SEPA-Lastschrift, Apple Pay, Google Pay)
- consulenti fiscali, commercialisti e altri consulenti, se necessario
- autorità e enti pubblici, se sussiste un obbligo legale corrispondente
Con i fornitori di servizi che trattano dati per nostro conto (responsabili del trattamento), abbiamo stipulato contratti di nomina a responsabile del trattamento ai sensi dell’art. 28 GDPR, che li obbligano a trattare i dati personali esclusivamente secondo le nostre istruzioni e nel rispetto delle misure tecniche e organizzative adeguate.
15. Trasferimenti di dati verso paesi terzi
Il nostro sito è ospitato in un centro dati situato nell’Unione Europea (“Hosting-Standort: eu”). In linea di principio, i tuoi dati vengono trattati all’interno dell’UE/SEE.
Tuttavia, nell’ambito dell’utilizzo di strumenti di Google (ad es. Google Analytics, Google Ads), non si può escludere che i dati vengano trasferiti anche a server di Google situati in paesi terzi (in particolare negli Stati Uniti). In tali casi, Google utilizza clausole contrattuali standard approvate dalla Commissione Europea e, se necessario, ulteriori misure di sicurezza per garantire un livello di protezione dei dati adeguato. Ciononostante, non si può escludere completamente il rischio che autorità di paesi terzi possano accedere ai dati a fini di controllo e sorveglianza senza che tu disponga di efficaci rimedi legali.
Il trasferimento verso paesi terzi avviene esclusivamente sulla base delle garanzie previste dagli artt. 44 e ss. GDPR o del tuo esplicito consenso (art. 49, par. 1, lett. a) GDPR), nella misura in cui ciò sia richiesto.
16. Durata della conservazione
Conserviamo i tuoi dati personali solo per il tempo necessario a conseguire le finalità per cui sono stati raccolti o per il tempo previsto da obblighi legali di conservazione.
- Dati relativi all’ordine e alla fatturazione: conservazione per la durata del rapporto contrattuale e, successivamente, per il periodo previsto dalle normative fiscali e commerciali (di norma 10 anni).
- File di log del server: di regola cancellati entro 30 giorni, salvo necessità di conservazione più lunga per motivi di sicurezza.
- Dati dell’account cliente: conservati fino alla cancellazione dell’account, salvo obblighi legali di conservazione.
- Dati di contatto (richieste): cancellati quando la tua richiesta è stata definitivamente evasa e non sussistono obblighi legali di conservazione.
- Dati newsletter: conservati fino alla revoca del consenso o alla cancellazione dell’iscrizione.
- Cookie e dati di tracciamento: secondo la durata indicata per ciascuno strumento (vedi sezioni su Google Analytics e Google Ads) o fino alla revoca del tuo consenso.
17. I tuoi diritti in qualità di interessato
In qualità di interessato, hai i seguenti diritti in relazione ai tuoi dati personali ai sensi del GDPR:
- Diritto di accesso (art. 15 GDPR): hai il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l’accesso a tali dati e a ulteriori informazioni.
- Diritto di rettifica (art. 16 GDPR): hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e l’integrazione dei dati personali incompleti.
- Diritto alla cancellazione (art. 17 GDPR): hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano, se sussistono i presupposti previsti (ad es. i dati non sono più necessari, hai revocato il consenso, ti sei opposto al trattamento).
- Diritto di limitazione del trattamento (art. 18 GDPR): hai il diritto di ottenere la limitazione del trattamento in determinate circostanze (ad es. in caso di contestazione dell’esattezza dei dati, per il tempo necessario alla verifica).
- Diritto alla portabilità dei dati (art. 20 GDPR): hai il diritto di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di trasmetterli a un altro titolare, ove tecnicamente possibile.
- Diritto di opposizione (art. 21 GDPR): hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sull’art. 6, par. 1, lett. e) o f) GDPR. In tal caso, non tratteremo più i dati personali, salvo che dimostriamo l’esistenza di motivi legittimi cogenti per procedere al trattamento.
- Diritto di revoca del consenso (art. 7, par. 3 GDPR): se il trattamento si basa sul tuo consenso, hai il diritto di revocarlo in qualsiasi momento con effetto per il futuro. La revoca non pregiudica la liceità del trattamento basato sul consenso prima della revoca.
Per esercitare i tuoi diritti, puoi contattarci in qualsiasi momento utilizzando i dati di contatto indicati nella sezione “Titolare del trattamento”.
18. Diritto di proporre reclamo a un’autorità di controllo
Se ritieni che il trattamento dei dati personali che ti riguardano violi il GDPR, hai il diritto di proporre reclamo a un’autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, lavori oppure nel luogo ove si è verificata la presunta violazione (art. 77 GDPR).
19. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali da perdita, distruzione, accesso non autorizzato, modifica o divulgazione. Tra queste misure rientrano, ad esempio, la crittografia SSL/TLS per la trasmissione dei dati tra il tuo browser e il nostro server, nonché procedure di controllo degli accessi e di backup regolari.
20. Obbligo di fornire i dati
Per concludere un contratto di acquisto tramite tessuti.com, è necessario che tu fornisca i dati personali richiesti durante il processo d’ordine (dati obbligatori). Senza tali dati non possiamo concludere o eseguire il contratto. La fornitura di dati per finalità di marketing (ad es. newsletter) o per strumenti di analisi/marketing (ad es. Google Analytics, Google Ads) è invece facoltativa e si basa sul tuo consenso.
21. Decisioni automatizzate e profilazione
Non utilizziamo processi decisionali automatizzati ai sensi dell’art. 22 GDPR che producano effetti giuridici che ti riguardano o che incidano in modo analogo significativamente sulla tua persona. Nell’ambito di strumenti di analisi e marketing (ad es. Google Analytics, Google Ads), possono essere creati profili di utilizzo pseudonimizzati per finalità statistiche e di marketing, sulla base del tuo consenso ai cookie di analisi/marketing.
22. Modifiche alla presente informativa sulla privacy
Ci riserviamo il diritto di modificare la presente informativa sulla privacy in qualsiasi momento, nel rispetto delle disposizioni di legge applicabili, ad esempio per adeguarla a modifiche del nostro sito o a cambiamenti normativi. La versione aggiornata è sempre disponibile sul nostro sito web all’indirizzo https://www.tessuti.com. Ti consigliamo di consultare regolarmente questa pagina per rimanere informato sul trattamento dei tuoi dati personali.
