1) Tipologie di dati trattati
-
Dati di navigazione: IP, log, user agent, dati tecnici necessari all’erogazione del Sito.
-
Account (Accedi/Registrati): nome, cognome, e-mail, password (in forma di hash), indirizzi, telefono.
-
E-commerce (WooCommerce): carrello, ordini, prodotti acquistati, importi, indirizzi di spedizione/fatturazione, note d’ordine.
-
Pagamenti: gestiti da provider esterni (es. PayPal, Stripe, Satispay, Scalapay). Non conserviamo i numeri completi di carta.
-
Spedizioni/logistica: dati necessari a consegna e tracking (es. BRT, DHL, GLS, UPS, Poste).
-
Assistenza/contatti/resi: contenuti dei messaggi, eventuali allegati.
-
Newsletter/marketing (se attivata): e-mail, preferenze, interazioni.
-
Recensioni/UGC: contenuti e nome visualizzato.
-
Cookie/tecnologie simili: vedi Cookie Policy.
2) Finalità e basi giuridiche (art. 6 GDPR)
-
Erogazione del Sito e sicurezza (legittimo interesse; necessità tecnica).
-
Registrazione e gestione account (contratto/misure precontrattuali).
-
Gestione ordini, pagamenti, fatturazione, consegne, resi e garanzie (contratto; obblighi di legge).
-
Assistenza clienti (contratto/legittimo interesse a rispondere).
-
Prevenzione frodi e abusi (legittimo interesse).
-
Adempimenti legali, fiscali e contabili (obbligo di legge).
-
Newsletter/comunicazioni promozionali (consenso, revocabile in qualsiasi momento).
-
Analisi statistiche/analytics (consenso per cookie non tecnici; legittimo interesse solo per misurazioni aggregate e privacy-oriented).
-
Personalizzazione “leggera” di contenuti/offerte on-site (consenso o legittimo interesse se non invasiva).
3) Natura del conferimento
-
Obbligatorio per dati necessari a registrazione, ordine, pagamento, consegna e fatturazione; il mancato conferimento impedisce la fornitura.
-
Facoltativo per marketing, recensioni e preferenze: il mancato consenso non limita l’acquisto.
4) Modalità del trattamento
Strumenti informatici e misure di sicurezza adeguate (TLS/HTTPS, controllo accessi, minimizzazione, backup). Non effettuiamo decisioni unicamente automatizzate con effetti giuridici (art. 22 GDPR).
5) Categorie di destinatari
-
Hosting/CDN/IT: (es. Aruba, OVH, Cloudflare).
-
Piattaforma e plugin: WordPress, WooCommerce e relativi add-on che trattano dati personali.
-
Payment provider: (es. PayPal, Stripe, Satispay, Scalapay).
-
Corrieri/logistica: (es. BRT, DHL, GLS, UPS, Poste Italiane).
-
Consulenti contabili/legali/fiscali (nei limiti degli adempimenti).
-
E-mail marketing/CRM: (es. Mailchimp, Brevo/Sendinblue, HubSpot).
-
Analytics/Tag management: (es. Google Analytics 4, Matomo, Google Tag Manager; dettagli in Cookie Policy).
Questi soggetti operano come Responsabili (art. 28 GDPR) o autonomi Titolari, secondo i casi.
6) Trasferimenti extra-UE
Se alcuni fornitori trattano dati in Paesi extra-UE, il trasferimento avviene nel rispetto del Capo V GDPR (decisioni di adeguatezza, EU-US Data Privacy Framework, SCC e misure supplementari). Dettagli aggiornati nella Cookie Policy o su richiesta a info@feudoaliffi.it