Informativa sulla privacy
Titolare del trattamento
Il titolare del trattamento dei dati personali è:
BELLE ET ELEGANTE DI VALERIA VALENTE
Sede legale: Via San Caterina 39, 70033 Corato (BA), Italia
P.IVA: IT09108730723
Email: info@belleetelegantestore.com
Telefono: +39 389 498 1165
(di seguito, il “Titolare”).
Tipologie di dati trattati
A seconda di come l’utente interagisce con il Sito, possono essere raccolti e trattati:
-
Dati di navigazione: indirizzo IP, identificativi del dispositivo, log di accesso, pagine visitate, orari di accesso, errori di sistema.
-
Dati anagrafici e di contatto: nome, cognome, indirizzo di spedizione e fatturazione, email, numero di telefono, eventuali dati forniti tramite messaggi o form di contatto.
-
Dati relativi agli ordini: prodotti acquistati, importi pagati, stato dell’ordine, modalità di consegna.
-
Dati di pagamento: informazioni relative al metodo di pagamento utilizzato (carta, Klarna, PayPal, contrassegno). I dati completi della carta sono trattati solo dai fornitori di servizi di pagamento e non sono in alcun modo accessibili al Titolare.
-
Dati per finalità di marketing: iscrizione a newsletter, SMS marketing, preferenze espresse, interazioni con le comunicazioni inviate (es. aperture, clic).
-
Dati raccolti tramite cookie e tecnologie similari: identificativi del browser, sessioni, preferenze di navigazione, statistiche di utilizzo, dati per funzionalità di personalizzazione e profilazione, se abilitate.
Il conferimento dei dati contrassegnati come obbligatori è necessario per fornire i servizi richiesti (ad es. concludere un ordine). Il mancato conferimento rende impossibile la fruizione del servizio.
Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
-
Navigazione e sicurezza del Sito
-
Permettere il corretto funzionamento del Sito, monitorare la sicurezza, prevenire abusi o accessi non autorizzati.
-
Base giuridica: legittimo interesse del Titolare.
-
-
Gestione degli ordini e del rapporto contrattuale
-
Registrazione dell’account (se previsto), ricezione ed elaborazione degli ordini, pagamento, fatturazione, consegna dei prodotti, gestione dell’assistenza post-vendita.
-
Base giuridica: esecuzione di misure precontrattuali e contrattuali; adempimento di obblighi di legge.
-
-
Assistenza clienti
-
Rispondere a richieste inviate tramite email, telefono, WhatsApp o altri canali indicati sul Sito.
-
Base giuridica: esecuzione del contratto o di misure precontrattuali; legittimo interesse del Titolare a fornire riscontro alle richieste.
-
-
Marketing, newsletter ed SMS marketing
-
Invio di comunicazioni promozionali e commerciali relative ai prodotti e servizi del Titolare, tramite email e/o SMS.
-
Base giuridica: consenso dell’interessato, espresso tramite apposite caselle di spunta o procedure di iscrizione. Il consenso è revocabile in qualsiasi momento.
-
-
Profilazione e personalizzazione delle offerte (se attiva)
-
Analisi delle preferenze e degli acquisti dell’utente, nonché delle sue interazioni con il Sito e le comunicazioni, per proporre contenuti e offerte personalizzate.
-
Base giuridica: consenso dell’interessato. Il mancato conferimento del consenso non incide sulla possibilità di utilizzare il Sito o effettuare acquisti, ma potrebbe limitare la personalizzazione delle offerte.
-
-
Analisi statistiche e miglioramento dei servizi
-
Elaborazione di dati in forma aggregata o anonima per analizzare l’utilizzo del Sito, migliorare i servizi, ottimizzare l’esperienza di navigazione e l’offerta di prodotti.
-
Base giuridica: legittimo interesse del Titolare per dati aggregati/anonimi; consenso per cookie o strumenti di tracciamento non strettamente necessari.
-
-
Adempimento di obblighi di legge e difesa in giudizio
-
Adempiere a obblighi normativi, fiscali e contabili, nonché tutelare i diritti del Titolare in sede giudiziale o stragiudiziale.
-
Base giuridica: adempimento di obblighi legali; legittimo interesse del Titolare alla difesa dei propri diritti.
-
Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti informatici e, in casi limitati, su supporti cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione.
Il Titolare adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, uso illecito, accessi non autorizzati, divulgazione o modifica.
Comunicazione dei dati a terzi
I dati personali possono essere comunicati a:
-
soggetti che forniscono servizi di piattaforma e hosting (compresa la piattaforma e-commerce utilizzata dal Sito);
-
fornitori di servizi di pagamento (es. gestori di carte, Klarna, PayPal);
-
corrieri e spedizionieri incaricati della consegna della merce (es. Corriere Espresso);
-
soggetti che forniscono servizi di email marketing, SMS marketing, automazioni e strumenti di analisi;
-
consulenti e professionisti (es. consulenti fiscali e legali), nei limiti necessari alle finalità sopra indicate;
-
autorità e pubbliche amministrazioni, in adempimento di obblighi di legge.
Tali soggetti trattano i dati in qualità di responsabili del trattamento o autonomi titolari, secondo i casi. I dati non vengono diffusi in maniera indiscriminata.
Shopify e Shopify Network Intelligence
Il Sito è ospitato e gestito tramite una piattaforma e-commerce fornita da Shopify.
Shopify tratta i dati personali degli utenti in qualità di responsabile del trattamento, secondo gli accordi con il Titolare.
Inoltre, Shopify può:
-
aggregare e anonimizzare alcuni dati relativi all’attività di acquisto e di navigazione degli utenti sui siti ospitati;
-
utilizzare tali dati aggregati/anonimizzati per migliorare i propri servizi, come ad esempio Shopify Email, Shop App, Shopify Search & Discovery e altri strumenti collegati.
I dati utilizzati in questo contesto:
-
sono trattati in forma aggregata, statistica o anonima;
-
non consentono di identificare singoli utenti;
-
non vengono condivisi con altri merchant in forma che permetta l’identificazione dell’utente.
Il trattamento avviene nel rispetto della normativa applicabile in materia di protezione dei dati personali.
Trasferimento dei dati verso Paesi terzi
Alcuni fornitori di servizi (inclusa la piattaforma e-commerce) possono avere sede o server situati al di fuori dello Spazio Economico Europeo. In tal caso, il trasferimento dei dati personali avviene nel rispetto degli artt. 44 e seguenti del GDPR, mediante adeguate garanzie (decisioni di adeguatezza, clausole contrattuali standard, o strumenti equivalenti).
Maggiori informazioni sulle misure adottate possono essere richieste contattando il Titolare.
Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti, e in particolare:
-
dati di navigazione: per un periodo generalmente non superiore a 12 mesi, salvo esigenze di sicurezza o di accertamento di illeciti;
-
dati relativi agli ordini e alla fatturazione: fino a 10 anni, in adempimento degli obblighi fiscali e contabili;
-
dati dell’account utente: per tutta la durata del rapporto contrattuale;
-
dati per finalità di marketing (email/SMS): fino alla revoca del consenso e comunque entro termini coerenti con la normativa applicabile;
-
dati per finalità di profilazione: per un periodo non superiore a 12 mesi, salvo anonimizzazione;
-
altri dati: per il periodo necessario a soddisfare le finalità del trattamento e gli obblighi di legge.
Al termine dei periodi indicati, i dati sono cancellati o resi anonimi.
Diritti dell’interessato
Gli utenti, in qualità di interessati, possono esercitare in qualsiasi momento i diritti previsti dal GDPR, tra cui:
-
diritto di accesso ai propri dati personali;
-
diritto di rettifica dei dati inesatti o integrazione dei dati incompleti;
-
diritto alla cancellazione dei dati (“diritto all’oblio”) nei casi previsti;
-
diritto di limitazione del trattamento;
-
diritto alla portabilità dei dati;
-
diritto di opposizione al trattamento basato sul legittimo interesse del Titolare;
-
diritto di opposizione in qualsiasi momento al trattamento dei dati per finalità di marketing diretto, inclusa l’eventuale profilazione connessa;
-
diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca.
Per l’esercizio dei diritti, l’utente può contattare:
Email: info@belleetelegantestore.com
Indirizzo postale: Via San Caterina 39, 70033 Corato (BA), Italia.
L’utente ha inoltre il diritto di presentare un reclamo all’autorità di controllo competente in materia di protezione dei dati personali.
Minori di età
Il Sito e i servizi offerti sono rivolti a utenti maggiorenni. Il Titolare non raccoglie intenzionalmente dati personali di minori di 18 anni. Se venisse a conoscenza di dati riferibili a un minore, provvederà alla loro cancellazione o anonimizzazione, salvo obblighi di conservazione previsti dalla legge.
Cookie e gestione delle preferenze
Il Sito utilizza cookie tecnici e, previo consenso, cookie di funzionalità, analitici e di profilazione/marketing.
-
I cookie tecnici sono necessari al funzionamento del Sito (es. gestione del carrello, login, preferenze).
-
I cookie analitici consentono di misurare il traffico e le performance del Sito. Se non anonimizzati, richiedono il consenso.
-
I cookie di funzionalità permettono di ricordare alcune scelte dell’utente.
-
I cookie di profilazione/marketing sono utilizzati per offrire contenuti e offerte personalizzate.
All’accesso al Sito, un banner consente di accettare o rifiutare i cookie non necessari e di gestire le preferenze. Le impostazioni possono essere modificate in qualsiasi momento tramite gli strumenti messi a disposizione dal Sito o dal browser.
Una cookie policy dettagliata può essere resa disponibile sul Sito, con indicazione dei cookie utilizzati e delle relative caratteristiche.
Processo decisionale automatizzato e profilazione
Il Titolare può utilizzare strumenti di automatizzazione e profilazione per:
-
segmentare gli utenti in base ai loro interessi e comportamenti di acquisto;
-
inviare comunicazioni automatiche (es. promemoria carrello abbandonato, suggerimenti di prodotti).
Tali attività non comportano decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato, ai sensi dell’art. 22 del GDPR.
L’utente può opporsi in qualsiasi momento a tali trattamenti, secondo le modalità indicate nella presente informativa.
Link a risorse di terzi
Il Sito può contenere collegamenti a risorse, servizi o contenuti di terzi. Il Titolare non controlla tali risorse e non è responsabile delle modalità con cui tali soggetti trattano i dati personali. L’utente è invitato a leggere le informative privacy dei rispettivi soggetti terzi.
Violazioni dei dati personali
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà delle persone fisiche, il Titolare adotterà le misure previste dalla normativa applicabile, inclusa, ove necessario, la comunicazione agli interessati.
Modifiche alla presente informativa
La presente informativa può essere aggiornata in qualsiasi momento. Le modifiche saranno efficaci dalla loro pubblicazione sul Sito, con indicazione della data di ultimo aggiornamento.