Informativa Privacy (GDPR) – Alch.it
La presente Informativa Privacy descrive come Alch di Carmelo D’amore (di seguito “Titolare”) tratta i dati personali degli utenti che navigano su Alch.it (di seguito “Sito”), acquistano prodotti o interagiscono con i servizi del Sito, in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa italiana applicabile.
1) Titolare del trattamento e contatti
Titolare: Alch di Carmelo D’amore – P.IVA IT 02559860875
Sede: Str. 17, 74, 95018 Riposto (CT), Italia
Telefono: 095 7781181 – 340 3132875
Email: alch@alch.it
Orari: 9:00 – 13:00 / 14:00 – 19:00
DPO (Responsabile della Protezione dei Dati): non nominato, salvo diversa indicazione.
2) Ambito di applicazione
L’Informativa si applica ai trattamenti di dati personali effettuati tramite il Sito, inclusi:
-
navigazione e funzionalità tecniche;
-
acquisti e gestione ordini (WooCommerce);
-
richieste di assistenza e contatto;
-
marketing (se attivato) e misurazioni tramite strumenti di analisi e pubblicità, previa gestione del consenso cookie.
3) Categorie di dati trattati
Il Titolare può trattare le seguenti categorie di dati:
A) Dati di navigazione e tecnici
Indirizzo IP, data/ora accesso, pagine visitate, identificativi del dispositivo, user agent, log tecnici e di sicurezza, cookie e tecnologie simili (vedi Cookie Policy).
B) Dati forniti dall’utente
Nome, cognome, email, telefono, indirizzo di spedizione/fatturazione, contenuto di messaggi inviati tramite moduli contatto/assistenza, note ordine.
C) Dati relativi agli acquisti
Prodotti acquistati, importi, stato ordine, resi, comunicazioni correlate, eventuali dati di fatturazione (es. ragione sociale, P.IVA, C.F.).
D) Dati marketing/advertising (solo se consenso)
Dati derivanti da cookie/pixel/tag (es. eventi di conversione, visitatori, interazioni con annunci, segmenti per remarketing), in base alle preferenze espresse nel banner cookie.
E) Dati di pagamento
Il Titolare non memorizza i dati completi delle carte. I pagamenti sono gestiti tramite provider terzi; il Titolare riceve conferme/esiti e dati necessari alla gestione contabile/amministrativa.
4) Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
-
Consentire la navigazione e il funzionamento del Sito (anche sicurezza, prevenzione abusi e frodi)
Base giuridica: legittimo interesse del Titolare e/o necessità di erogare il servizio richiesto. -
Gestire ordini e vendita online (carrello, checkout, spedizione, resi, garanzia, assistenza clienti)
Base giuridica: esecuzione di un contratto e misure precontrattuali. -
Adempimenti di legge (obblighi fiscali, contabili, amministrativi, richieste autorità)
Base giuridica: obbligo legale. -
Gestire richieste di contatto e assistenza
Base giuridica: misure precontrattuali/contrattuali o legittimo interesse a rispondere alle richieste. -
Tutela dei diritti del Titolare (gestione contestazioni, recupero crediti, prevenzione frodi, difesa in giudizio)
Base giuridica: legittimo interesse del Titolare. -
Marketing diretto (newsletter, promozioni, comunicazioni commerciali) – se attivato
Base giuridica: consenso dell’utente, revocabile in qualunque momento. -
Analisi statistiche (es. Google Analytics)
Base giuridica: consenso tramite banner cookie, ove richiesto per cookie/identificatori non necessari. -
Pubblicità e remarketing (es. Meta Pixel, Google Ads)
Base giuridica: consenso tramite banner cookie.
5) Cookie, strumenti di tracciamento e gestione del consenso
Il Sito utilizza cookie e tecnologie simili. I cookie necessari sono sempre attivi; gli altri (preferenze, analytics, marketing) vengono attivati solo in base alle scelte dell’utente.
Per dettagli su categorie, durata e modalità di gestione delle preferenze, consultare la Cookie Policy del Sito.
6) Modalità del trattamento e misure di sicurezza
Il trattamento avviene con strumenti elettronici e, se necessario, cartacei, adottando misure tecniche e organizzative adeguate per:
-
ridurre al minimo i dati trattati (minimizzazione);
-
limitare accessi non autorizzati (controlli accesso, credenziali, log);
-
proteggere integrità e riservatezza (backup, protezioni applicative, aggiornamenti).
7) Destinatari dei dati (categorie)
I dati possono essere comunicati a soggetti esterni che operano, a seconda dei casi, come responsabili del trattamento o titolari autonomi, tra cui:
-
Corrieri e logistica per spedizione e consegna;
-
Provider tecnici (hosting, manutenzione, sicurezza, email e infrastrutture);
-
Provider di pagamento (es. PayPal, circuiti carte, istituti bancari) come titolari autonomi per i pagamenti;
-
Consulenti e professionisti (commercialista, consulente legale) per adempimenti e tutela;
-
Piattaforme di analisi/advertising (es. Google, Meta) limitatamente a dati raccolti tramite strumenti di tracciamento, secondo le preferenze espresse dall’utente.
L’elenco aggiornato dei responsabili può essere richiesto scrivendo a alch@alch.it.
8) Trasferimenti verso Paesi extra SEE
L’uso di servizi di terze parti (es. Google, Meta) può comportare trasferimenti di dati verso Paesi fuori dallo Spazio Economico Europeo. In tali casi, il Titolare adotta garanzie adeguate previste dal GDPR (es. clausole contrattuali standard e misure supplementari ove necessarie), coerentemente con le impostazioni e gli strumenti utilizzati.
9) Periodi di conservazione
I dati sono conservati per il tempo strettamente necessario alle finalità indicate e, comunque, secondo i seguenti criteri:
-
Dati ordini/fatturazione: per il periodo richiesto da obblighi contabili e fiscali e per la gestione di garanzia/contestazioni.
-
Dati account (se presente): fino alla richiesta di cancellazione, salvo obblighi di legge o necessità di tutela.
-
Richieste di contatto/assistenza: per il tempo necessario a gestire la richiesta e per un periodo ragionevole a fini organizzativi e di tutela.
-
Marketing (newsletter): fino a revoca del consenso o disiscrizione.
-
Dati analytics/marketing tramite cookie: secondo le scelte dell’utente e le scadenze tecniche dei cookie/strumenti; il consenso può essere modificato o revocato in ogni momento.
10) Conferimento dei dati
-
Il conferimento dei dati necessari all’acquisto è obbligatorio: in mancanza non è possibile concludere l’ordine o fornire il servizio richiesto.
-
Il conferimento per finalità marketing, analytics e profilazione è facoltativo e basato su consenso: il rifiuto non pregiudica la possibilità di acquistare.
11) Diritti dell’interessato
L’utente può esercitare i diritti previsti dal GDPR, tra cui:
-
accesso ai dati;
-
rettifica;
-
cancellazione (“diritto all’oblio”) nei casi previsti;
-
limitazione del trattamento;
-
portabilità dei dati (ove applicabile);
-
opposizione al trattamento (in particolare al marketing diretto);
-
revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento precedente).
Per esercitare i diritti: alch@alch.it.
L’utente ha inoltre diritto di proporre reclamo all’Autorità di controllo competente.
12) Comunicazioni commerciali e disiscrizione
Se l’utente ha prestato consenso al marketing, può:
-
revocarlo in qualsiasi momento;
-
disiscriversi tramite link presente nelle email (se previsto) o scrivendo a alch@alch.it.
13) Minori
Il Sito e i servizi non sono destinati a minori. Se un genitore/tutore ritiene che un minore abbia fornito dati personali, può contattare alch@alch.it per richiederne la cancellazione.
14) Modifiche alla presente Informativa
Il Titolare può aggiornare la presente Informativa per adeguamenti normativi o modifiche dei trattamenti. La versione pubblicata sul Sito è quella vigente.
