1) Tipologie di dati trattati

  • Dati di navigazione: IP, log, user agent, dati tecnici necessari all’erogazione del Sito.

  • Account (Accedi/Registrati): nome, cognome, e-mail, password (in forma di hash), indirizzi, telefono.

  • E-commerce (WooCommerce): carrello, ordini, prodotti acquistati, importi, indirizzi di spedizione/fatturazione, note d’ordine.

  • Pagamenti: gestiti da provider esterni (es. PayPal, Stripe, Satispay, Scalapay). Non conserviamo i numeri completi di carta.

  • Spedizioni/logistica: dati necessari a consegna e tracking (es. BRT, DHL, GLS, UPS, Poste).

  • Assistenza/contatti/resi: contenuti dei messaggi, eventuali allegati.

  • Newsletter/marketing (se attivata): e-mail, preferenze, interazioni.

  • Recensioni/UGC: contenuti e nome visualizzato.

  • Cookie/tecnologie simili: vedi Cookie Policy.


2) Finalità e basi giuridiche (art. 6 GDPR)

  • Erogazione del Sito e sicurezza (legittimo interesse; necessità tecnica).

  • Registrazione e gestione account (contratto/misure precontrattuali).

  • Gestione ordini, pagamenti, fatturazione, consegne, resi e garanzie (contratto; obblighi di legge).

  • Assistenza clienti (contratto/legittimo interesse a rispondere).

  • Prevenzione frodi e abusi (legittimo interesse).

  • Adempimenti legali, fiscali e contabili (obbligo di legge).

  • Newsletter/comunicazioni promozionali (consenso, revocabile in qualsiasi momento).

  • Analisi statistiche/analytics (consenso per cookie non tecnici; legittimo interesse solo per misurazioni aggregate e privacy-oriented).

  • Personalizzazione “leggera” di contenuti/offerte on-site (consenso o legittimo interesse se non invasiva).


3) Natura del conferimento

  • Obbligatorio per dati necessari a registrazione, ordine, pagamento, consegna e fatturazione; il mancato conferimento impedisce la fornitura.

  • Facoltativo per marketing, recensioni e preferenze: il mancato consenso non limita l’acquisto.


4) Modalità del trattamento

Strumenti informatici e misure di sicurezza adeguate (TLS/HTTPS, controllo accessi, minimizzazione, backup). Non effettuiamo decisioni unicamente automatizzate con effetti giuridici (art. 22 GDPR).


5) Categorie di destinatari

  • Hosting/CDN/IT: (es. Aruba, OVH, Cloudflare).

  • Piattaforma e plugin: WordPress, WooCommerce e relativi add-on che trattano dati personali.

  • Payment provider: (es. PayPal, Stripe, Satispay, Scalapay).

  • Corrieri/logistica: (es. BRT, DHL, GLS, UPS, Poste Italiane).

  • Consulenti contabili/legali/fiscali (nei limiti degli adempimenti).

  • E-mail marketing/CRM: (es. Mailchimp, Brevo/Sendinblue, HubSpot).

  • Analytics/Tag management: (es. Google Analytics 4, Matomo, Google Tag Manager; dettagli in Cookie Policy).

Questi soggetti operano come Responsabili (art. 28 GDPR) o autonomi Titolari, secondo i casi.


6) Trasferimenti extra-UE

Se alcuni fornitori trattano dati in Paesi extra-UE, il trasferimento avviene nel rispetto del Capo V GDPR (decisioni di adeguatezza, EU-US Data Privacy Framework, SCC e misure supplementari). Dettagli aggiornati nella Cookie Policy o su richiesta a info@feudoaliffi.it

0
0
Il tuo carrello
Il tuo carrello è vuoto
Calculate Shipping
Apply Coupon