Informativa sulla privacy
La presente informativa descrive le modalità con cui Shoplykraft s.r.l. tratta i dati personali degli utenti che visitano il sito e che effettuano ordini di prodotti con pagamento alla consegna, ai sensi del Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati – GDPR) e della normativa applicabile.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è Shoplykraft s.r.l., con sede legale in Florilor Street, Sector 3, Bucharest 030167, Romania (di seguito anche “Shoplykraft” o “società”).
Per ogni richiesta relativa al trattamento dei dati personali o per l’esercizio dei diritti indicati nella presente informativa è possibile utilizzare i contatti riportati nella sezione “Contatti” del sito.
2. Tipologie di dati trattati
Il sito può raccogliere e trattare le seguenti categorie di dati personali:
- Dati identificativi e di contatto: nome, cognome, indirizzo di spedizione, indirizzo email e numero di telefono forniti in occasione della compilazione del modulo d’ordine o di richiesta informazioni.
- Dati relativi all’ordine: prodotti acquistati, quantità, eventuali note per la consegna, importi dovuti. Il negozio utilizza esclusivamente il pagamento alla consegna; non vengono quindi raccolti o trattati dati di carte di credito, conti bancari o altri dati di pagamento online.
- Dati di navigazione: indirizzo IP, identificatori di dispositivo, tipo e versione del browser, sistema operativo, orario delle richieste, pagine visitate, tempo di permanenza e interazioni con il sito, raccolti in modo automatico tramite cookie e tecnologie simili.
- Dati forniti volontariamente: contenuto dei messaggi inviati tramite i moduli di contatto, eventuali recensioni o comunicazioni inviate spontaneamente alla società.
Il conferimento dei dati contrassegnati come obbligatori nei moduli presenti sul sito è necessario per la gestione della richiesta o dell’ordine; in mancanza, la società potrebbe non essere in grado di offrire il servizio richiesto.
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità, con le corrispondenti basi giuridiche:
- Gestione degli ordini e adempimento degli obblighi contrattuali: preparazione e consegna dei prodotti, gestione delle richieste pre e post-vendita, gestione di eventuali resi o contestazioni. Base giuridica: esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).
- Adempimenti di legge: obblighi fiscali, contabili e amministrativi, nonché gestione di eventuali richieste provenienti da autorità competenti. Base giuridica: adempimento di obblighi legali cui è soggetto il titolare (art. 6, par. 1, lett. c GDPR).
- Sicurezza del sito e prevenzione di abusi: monitoraggio del corretto funzionamento tecnico del sito, prevenzione e rilevazione di attività fraudolente o utilizzi illeciti. Base giuridica: legittimo interesse del titolare a garantire la sicurezza del sito e la protezione delle proprie strutture e dei propri diritti (art. 6, par. 1, lett. f GDPR).
- Analisi statistiche e miglioramento del servizio: analisi del traffico, delle pagine più visitate e delle interazioni degli utenti, in forma aggregata o pseudonimizzata, per migliorare i contenuti e le funzionalità del sito. Base giuridica: legittimo interesse del titolare; ove richiesto dalla normativa, consenso dell’utente tramite il banner di gestione dei cookie (art. 6, par. 1, lett. a e lett. f GDPR).
- Attività di marketing e remarketing: invio di comunicazioni commerciali via email (se previsto), personalizzazione della pubblicità attraverso strumenti di remarketing e profilazione tramite cookie e tecnologie analoghe. Base giuridica: consenso dell’utente espresso tramite i meccanismi di raccolta del consenso presenti sul sito (art. 6, par. 1, lett. a GDPR). Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento precedente alla revoca.
4. Modalità del trattamento
Il trattamento dei dati avviene mediante strumenti elettronici e, in casi limitati, anche con supporti cartacei, con logiche correlate alle finalità indicate e nel rispetto dei principi di liceità, correttezza, trasparenza e minimizzazione. Sono adottate misure tecniche e organizzative adeguate a prevenire perdita, uso illecito o non corretto e accessi non autorizzati ai dati personali.
5. Cookie, strumenti di tracciamento e servizi di terze parti
Il sito utilizza cookie tecnici e, previo consenso dell’utente, cookie per finalità statistiche e di marketing, anche di terze parti. Per maggiori dettagli su tipologie, durata e possibilità di revoca del consenso si rimanda alla Cookie Policy accessibile tramite il banner di consenso o dal link in fondo alle pagine del sito.
Di seguito, un elenco dei principali servizi di terze parti che possono trattare dati personali attraverso il sito. Per ciascun servizio sono indicati il fornitore, la finalità generale e i collegamenti alle relative informative. Si invita l’utente a consultare tali informative per dettagli ulteriori.
-
Google reCAPTCHA (Google LLC, Google Ireland Limited) – servizio di protezione dallo spam e da traffico
automatizzato. Analizza alcune informazioni del dispositivo e delle interazioni dell’utente per distinguere persone
reali da bot.
Informazioni: Privacy Policy Google, Termini di servizio Google. -
Google Tag Manager (Google Ireland Limited) – strumento che consente di gestire e distribuire altri tag
e script sul sito, senza aggiungere nuove funzionalità di tracciamento proprie, ma permettendo il funzionamento
di altri servizi di Google e di terze parti.
Informazioni: Pagina Tag Manager, Privacy Policy Google. -
Google Fonts (Google Ireland Limited) – servizio per l’integrazione di font esterni; il server può ricevere
alcune informazioni sul dispositivo e sull’utilizzo della pagina che richiede il font.
Informazioni: FAQ Google Fonts, Privacy Policy Google. -
Microsoft Clarity (Microsoft Corporation) – servizio di analisi comportamentale che utilizza heatmap e
registrazione delle sessioni per comprendere come gli utenti interagiscono con le pagine, in forma pseudonimizzata.
Informazioni: Clarity – Data privacy, Informativa sulla privacy Microsoft. -
Google Analytics (Universal e GA4) (Google Ireland Limited) – servizi di analisi web che raccolgono
informazioni aggregate sull’uso del sito (pagine visitate, tempo di permanenza, percorso di navigazione)
tramite cookie. Nella configurazione GA4 gli indirizzi IP sono anonimizzati dopo la raccolta.
Informazioni: Pagina Google Analytics, Privacy Policy Google, Componente aggiuntivo per la disattivazione di Google Analytics. -
Pixel Meta Ads / Facebook Pixel (Meta Platforms Ireland Limited) – strumento che collega le azioni
compiute sul sito con le campagne pubblicitarie su Facebook e Instagram, per misurare le conversioni
e ottimizzare gli annunci mostrati agli utenti.
Informazioni: Informazioni sul Pixel di Meta, Informativa sulla privacy Meta, Impostazioni annunci Meta. -
Monitoraggio conversioni Google Ads (Google Ireland Limited) – servizio che collega le azioni sul sito
(per esempio l’invio di un ordine) alle campagne svolte tramite Google Ads, per misurare l’efficacia
delle inserzioni.
Informazioni: Privacy e sicurezza in Google Ads, Privacy Policy Google. -
Programma di affiliazione Amazon (Amazon Services LLC) – il sito può mostrare banner o link a prodotti di Amazon;
clic su tali elementi possono essere tracciati a fini di attribuzione delle commissioni di affiliazione.
Informazioni: Amazon Associates Program Operating Agreement, Informativa sulla privacy Amazon. -
Google AdSense (Google LLC/Google Ireland Limited) – piattaforma pubblicitaria che utilizza, tra l’altro,
il cookie DoubleClick per mostrare annunci personalizzati agli utenti in base alla navigazione sul sito e su
altri siti che partecipano al network.
Informazioni: Informazioni su privacy e AdSense, Tecnologie pubblicitarie Google. -
Facebook Remarketing e Pubblico personalizzato di Meta (Meta Platforms Ireland Limited) – servizi che consentono
di proporre annunci personalizzati agli utenti del sito in base alle loro interazioni con le pagine,
tramite il network pubblicitario di Meta.
Informazioni: Informativa sulla privacy Meta, Gestione preferenze annunci. -
Remarketing Google Ads e remarketing tramite Google Analytics (Google Ireland Limited) – servizi che consentono
di mostrare annunci personalizzati agli utenti che hanno già visitato il sito, collegando i dati di Analytics
con la rete pubblicitaria di Google.
Informazioni: Remarketing con Google Analytics, Tecnologie pubblicitarie Google.
Per comprendere in che modo Google utilizza i dati personali quando l’utente interagisce con siti o app che si avvalgono dei suoi servizi, è possibile consultare le norme per i partner di Google e il sito Business Data Responsibility.
6. Destinatari dei dati e trasferimenti verso paesi terzi
I dati personali possono essere comunicati, nei limiti delle finalità sopra descritte, a:
- fornitori di servizi informatici, di hosting, di manutenzione del sito e di assistenza tecnica;
- corrieri e società di logistica incaricate della consegna dei prodotti;
- consulenti e professionisti (per esempio commercialisti, avvocati) che assistono la società nell’adempimento degli obblighi legali;
- soggetti che forniscono servizi di marketing, analisi e advertising (Google, Meta, Amazon e altri) che agiscono in qualità di responsabili del trattamento o autonomi titolari, secondo i rispettivi termini contrattuali.
Alcuni dei soggetti indicati hanno sede al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento dei dati avviene nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di decisioni di adeguatezza della Commissione europea o di clausole contrattuali standard approvate dalla stessa. Ulteriori informazioni sui meccanismi di trasferimento possono essere richieste al titolare.
7. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti e, in particolare:
- dati relativi agli ordini e alla fatturazione: per la durata del rapporto contrattuale e per 10 anni successivi, come richiesto dalla normativa civilistica e fiscale;
- dati raccolti per finalità di marketing: fino alla revoca del consenso da parte dell’utente o alla richiesta di cancellazione, fermo restando eventuali obblighi di conservazione previsti dalla legge;
- dati di navigazione e dati trattati tramite strumenti di analisi: secondo i periodi di conservazione indicati nei singoli strumenti (ad esempio, in genere 26 mesi per Google Analytics, salvo configurazioni diverse), o per il tempo necessario a conseguire le finalità di sicurezza e miglioramento del sito;
- cookie e strumenti analoghi: secondo quanto indicato nella Cookie Policy o sino a revoca del consenso da parte dell’utente tramite il banner o le impostazioni del browser.
8. Diritti degli interessati
In qualità di interessato, l’utente può esercitare in qualsiasi momento i diritti previsti dagli articoli 15–22 del GDPR, tra cui:
- ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, accedere ai dati e alle informazioni correlate (diritto di accesso);
- chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti (diritto di rettifica);
- richiedere la cancellazione dei dati nei casi previsti dalla legge (diritto alla cancellazione);
- ottenere la limitazione del trattamento al ricorrere delle condizioni previste dal GDPR (diritto alla limitazione);
- ricevere i dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, trasmetterli a un altro titolare (diritto alla portabilità);
- opporsi in qualsiasi momento al trattamento basato sul legittimo interesse del titolare e al trattamento dei dati per finalità di marketing diretto, compresa la profilazione connessa a tale marketing (diritto di opposizione);
- revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Per l’esercizio dei diritti, l’utente può contattare il titolare attraverso i recapiti indicati sul sito.
L’utente ha inoltre il diritto di proporre reclamo all’Autorità competente per la protezione dei dati personali, in particolare nello Stato membro in cui risiede abitualmente, lavora oppure nel luogo in cui si è verificata la presunta violazione.
9. Obbligatorietà del conferimento dei dati
Il conferimento dei dati personali richiesti nei moduli d’ordine è necessario per la conclusione e l’esecuzione del contratto di acquisto. Il rifiuto di fornire tali dati rende impossibile la gestione dell’ordine e la consegna dei prodotti.
Il conferimento dei dati per finalità di marketing e profilazione è facoltativo e il mancato consenso non impedisce la fruizione dei servizi principali offerti dal sito.
10. Processi decisionali automatizzati
I dati personali degli utenti non sono soggetti a processi decisionali interamente automatizzati che producano effetti giuridici o che incidano in modo analogo significativamente sulla persona, ai sensi dell’articolo 22 del GDPR. Eventuali attività di profilazione avvengono mediante l’utilizzo di cookie e strumenti di tracciamento descritti nella Cookie Policy e sono subordinate al consenso dell’utente.
11. Aggiornamenti dell’informativa
La presente informativa può essere modificata nel tempo per adeguarsi a cambiamenti normativi, aggiornamenti dei servizi offerti o evoluzioni tecnologiche. La versione aggiornata è sempre pubblicata su questa pagina e riporta la data dell’ultimo aggiornamento. L’uso continuato del sito dopo le modifiche costituirà accettazione delle nuove condizioni, ove necessario nei limiti consentiti dalla normativa.

