Privacy & Cookie
Informativa Privacy & Cookie
Versione 2.0 – (data da aggiornare)
Ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003 così come modificato dal D.lgs. 101/2018 (“Codice Privacy”), questa informativa descrive come vengono trattati i dati personali degli utenti che visitano e utilizzano il sito www.naturalma-shop.com (“Sito”) e come vengono utilizzati i cookie e gli altri strumenti di tracciamento.
L’informativa riguarda esclusivamente il presente Sito e non si estende ad altri siti web eventualmente consultati tramite link.
1. Titolare del trattamento
Il Titolare del trattamento è:
Naturalma s.r.l.
Sede legale: Via Antonio Zanolini 15/4, 40126 – Bologna (BO), Italia
R.E.A.: BOLOGNA 493308 – P.IVA e C.F.: 03118441207
E-mail: info@naturalma-shop.com
PEC: ecx@pec.it
Tel.: 051/0040289
(Se avete un DPO / consulente privacy ufficialmente nominato si può aggiungere qui il relativo contatto.)
2. Tipologie di dati trattati
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Rientrano in questa categoria, ad esempio:
-
indirizzo IP;
-
URI/URL delle risorse richieste;
-
data e orario della richiesta;
-
metodo utilizzato per sottoporre la richiesta al server;
-
dimensione del file ottenuto in risposta;
-
codice numerico indicante lo stato della risposta;
-
parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati sono utilizzati per:
-
ottenere informazioni statistiche aggregate e anonime sull’uso del Sito;
-
controllare il corretto funzionamento dei servizi offerti;
-
accertare eventuali responsabilità in caso di reati informatici ai danni del Sito.
Salvo necessità di accertamento di reati, i dati di navigazione non persistono oltre 7 giorni.
2.2 Dati forniti volontariamente dall’utente
a) Richieste di informazioni / contatti
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare comporta l’acquisizione dei dati personali inseriti nella comunicazione (ad esempio nome, cognome, indirizzo e-mail, eventuali ulteriori informazioni fornite nel testo del messaggio), nonché l’indirizzo del mittente, necessario per rispondere.
Tali dati vengono utilizzati esclusivamente per dare riscontro alle richieste dell’utente e possono essere comunicati a terzi solo se necessario per la gestione della richiesta stessa.
b) Registrazione al Sito e acquisto di prodotti
Per consentire la registrazione al Sito, la creazione di un account utente e l’acquisto online dei prodotti, possono essere raccolti, a titolo esemplificativo:
-
dati identificativi (nome, cognome);
-
dati di contatto (indirizzo e-mail, numero di telefono);
-
dati necessari alla fatturazione e spedizione (indirizzo, codice fiscale/partita IVA, ecc.);
-
dati relativi agli ordini e alle transazioni eseguite tramite il Sito.
I dati di pagamento (es. numero di carta) sono trattati direttamente dai fornitori dei servizi di pagamento, operanti come autonomi titolari o responsabili del trattamento; il Titolare non conserva tali dati integralmente sui propri sistemi (salvo eventuali identificativi di transazione e dati strettamente necessari per finalità contabili/amministrative).
c) Dati utilizzati per attività di soft spam
Nel solo caso in cui l’indirizzo e-mail sia stato raccolto nel contesto della vendita di un prodotto tramite il Sito, esso potrà essere utilizzato dal Titolare – ai sensi dell’art. 130, comma 4, del D.lgs. 196/2003 – per l’invio di comunicazioni e-mail relative a prodotti analoghi a quelli già acquistati (“soft spam”), senza necessità di un ulteriore consenso espresso. Protezione dati personali
In ogni messaggio sarà in ogni caso presente un link o una chiara indicazione per opporsi facilmente e gratuitamente a tale trattamento.
d) Iscrizione alla newsletter
Tramite l’apposito form presente sul Sito, l’utente può iscriversi alla newsletter per ricevere via e-mail comunicazioni su:
-
promozioni,
-
sconti,
-
coupon,
-
novità su prodotti e servizi Naturalma.
Per l’iscrizione è richiesto il conferimento dell’indirizzo e-mail e la selezione della casella di consenso. Il mancato conferimento dei dati o del consenso comporta l’impossibilità di fornire il servizio di newsletter, senza ulteriori conseguenze.
L’utente può revocare in qualsiasi momento l’iscrizione:
-
cliccando sull’apposito link di disiscrizione presente al fondo di ciascuna newsletter oppure
-
scrivendo a info@naturalma-shop.com.
Per motivi tecnici, la disiscrizione potrebbe richiedere fino a 72 ore per essere pienamente operativa.
3. Finalità del trattamento e basi giuridiche
I dati personali raccolti tramite il Sito sono trattati per le seguenti finalità:
-
Funzionamento del Sito e sicurezza
-
Finalità: consentire la navigazione del Sito, garantire la sicurezza dei sistemi e rilevare anomalie o abusi.
-
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR).
-
-
Gestione delle richieste di informazioni
-
Finalità: rispondere alle richieste inviate tramite e-mail o altri canali di contatto.
-
Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b) GDPR).
-
-
Registrazione al Sito, gestione dell’account e acquisto di prodotti
-
Finalità: consentire la registrazione dell’utente, gestire l’account, processare gli ordini, gestire pagamenti, consegne, resi e assistenza post-vendita.
-
Base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6, par. 1, lett. b) GDPR).
-
-
Adempimento di obblighi legali
-
Finalità: adempiere agli obblighi derivanti da norme di legge, regolamenti e normativa UE (es. obblighi fiscali e contabili).
-
Base giuridica: adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR).
-
-
Attività statistiche anonime
-
Finalità: elaborare statistiche aggregate sull’uso del Sito, in forma anonima o comunque non riconducibile agli utenti.
-
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR), ove i dati siano trattati in forma anonima o adeguatamente pseudonimizzata.
-
-
Soft spam (prodotti analoghi a quelli già acquistati)
-
Finalità: invio via e-mail di comunicazioni su prodotti/servizi analoghi a quelli già acquistati.
-
Base giuridica: legittimo interesse del Titolare nel promuovere prodotti/servizi analoghi, nel rispetto dell’art. 130, co. 4 Codice Privacy e del diritto di opposizione dell’utente. Protezione dati personali
-
-
Newsletter e marketing diretto (con consenso)
-
Finalità: invio via e-mail di newsletter, offerte commerciali e comunicazioni promozionali relative ai prodotti e servizi di Naturalma.
-
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a) GDPR).
-
Il conferimento dei dati per le finalità indicate ai punti 1–4 è necessario per poter navigare sul Sito e/o fruire dei servizi richiesti; il mancato conferimento può rendere impossibile la prestazione dei relativi servizi.
Il conferimento dei dati per le finalità di cui ai punti 6–7 è invece facoltativo: il mancato consenso o l’opposizione non pregiudicano l’utilizzo del Sito e dei servizi principali, ma comportano esclusivamente l’impossibilità di ricevere comunicazioni commerciali.
4. Cookie e altri strumenti di tracciamento
4.1 Cosa sono i cookie?
I cookie sono piccoli file di testo che i siti web visitati inviano al dispositivo dell’utente, dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. Possono svolgere diverse funzioni (autenticazione, salvataggio delle preferenze, monitoraggio delle sessioni, ecc.).
Accanto ai cookie vengono utilizzati anche altri strumenti di tracciamento (es. pixel, tag, identificatori) con finalità analoghe. garanteprivacy.it+1
4.2 Tipologie di cookie utilizzate dal Sito
Sul Sito possono essere utilizzate le seguenti categorie di cookie:
-
Cookie tecnici (necessari)
Servono a garantire il funzionamento del Sito e l’erogazione dei servizi richiesti dall’utente (ad es. autenticazione, gestione del carrello, preferenze di navigazione). Per l’uso di questi cookie non è richiesto il consenso dell’utente. -
Cookie analitici
Utilizzati per raccogliere informazioni aggregate sulle visite e sull’utilizzo del Sito (pagine visitate, tempo di permanenza, ecc.).-
Se adottano misure che riducono il potere identificativo (ad es. IP mascherato) e non sono incrociati con altre informazioni, possono essere assimilati ai cookie tecnici. garanteprivacy.it+1
-
In caso contrario, richiedono il consenso dell’utente.
-
-
Cookie di profilazione / marketing (anche di terze parti)
Consentono di tracciare la navigazione dell’utente per inviare messaggi pubblicitari in linea con le sue preferenze o per misurare l’efficacia delle campagne. Sono installati solo previo consenso dell’utente, tramite il cookie banner o il pannello di gestione preferenze.
(Qui puoi scegliere se mantenere o aggiornare l’elenco specifico dei fornitori: Google Analytics, Tag Manager, DoubleClick, Criteo, Hotjar, ecc. Oggi molti siti rimandano a un elenco dinamico nel cookie banner CMP per evitare continue modifiche manuali.)
4.3 Gestione delle preferenze cookie
Quando accedi per la prima volta al Sito, viene mostrato un banner attraverso il quale puoi:
-
accettare tutti i cookie;
-
rifiutare tutti i cookie non necessari;
-
selezionare in modo granulare le categorie di cookie da accettare.
La chiusura del banner tramite l’apposito comando (senza esprimere una scelta diversa) mantiene le impostazioni di default, che prevedono l’uso dei soli cookie tecnici. garanteprivacy.it+1
In ogni momento è possibile modificare le preferenze già espresse:
-
tramite l’apposita area “Impostazioni cookie” / “Rivedi le tue scelte” disponibile nel footer del Sito (o in altra sezione indicata), oppure
-
tramite le impostazioni del proprio browser, come indicato qui sotto.
4.4 Come disabilitare i cookie tramite browser
Puoi gestire o disabilitare i cookie modificando le impostazioni del browser che utilizzi. Le procedure variano a seconda del browser; si suggerisce di consultare la sezione “Aiuto” o “Impostazioni” del proprio browser.
In generale, è possibile:
-
bloccare tutti i cookie;
-
bloccare solo i cookie di terze parti;
-
cancellare tutti o alcuni cookie già presenti sul dispositivo.
La disabilitazione dei cookie tecnici potrebbe compromettere il corretto funzionamento del Sito e di alcuni servizi.
5. Modalità del trattamento e tempi di conservazione
I dati personali sono trattati:
-
con strumenti elettronici e, in misura limitata, con strumenti manuali;
-
nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità e riservatezza previsti dal GDPR. privacy-regulation.eu
I dati vengono conservati per un periodo di tempo proporzionato alle finalità per cui sono stati raccolti, in particolare:
-
dati di navigazione: massimo 7 giorni, salvo necessità di ulteriore conservazione per obblighi di legge o per accertare responsabilità in caso di reati;
-
dati relativi agli ordini di acquisto: per tutta la durata del rapporto contrattuale e, successivamente, per il tempo previsto dalla normativa civilistica, fiscale e contabile;
-
dati di contatto per richieste di informazioni: per il tempo necessario a gestire e riscontrare la richiesta, salvo ulteriori periodi di conservazione in funzione della natura della richiesta stessa;
-
dati per finalità di soft spam: fino all’esercizio del diritto di opposizione da parte dell’interessato;
-
dati per finalità di newsletter/marketing: fino alla revoca del consenso e, in ogni caso, per un periodo non superiore a [●] anni dall’ultima interazione significativa con le comunicazioni inviate, salvo obblighi di legge differenti.
6. Destinatari dei dati e soggetti autorizzati al trattamento
I dati personali potranno essere conosciuti da:
-
dipendenti e collaboratori del Titolare, appositamente autorizzati e istruiti;
-
soggetti terzi che forniscono servizi al Titolare (ad es. fornitori di servizi IT, hosting, piattaforme di e-commerce, servizi di pagamento, consulenti, operatori di marketing, ecc.), nominati, se necessario, Responsabili del trattamento ai sensi dell’art. 28 GDPR;
-
soggetti a cui la comunicazione sia obbligatoria per legge o per ordine di un’Autorità.
L’elenco aggiornato dei responsabili del trattamento è disponibile presso la sede del Titolare e può essere richiesto scrivendo ai recapiti indicati al par. 10. Agenzia delle Entrate
I dati non sono in linea di principio diffusi.
7. Trasferimento di dati verso Paesi extra UE
Alcuni fornitori di servizi (es. servizi di analisi, gestione newsletter, advertising) potrebbero avere sede o trattare dati in Paesi extra UE/SEE. In tali casi, il trasferimento avviene nel rispetto degli artt. 44 e ss. GDPR, ad esempio sulla base di:
-
decisioni di adeguatezza della Commissione UE, oppure
-
clausole contrattuali standard adottate dalla Commissione UE, eventualmente integrate da misure supplementari di sicurezza.
Ulteriori informazioni sui trasferimenti extra UE possono essere richieste al Titolare ai recapiti indicati di seguito.
8. Diritti degli interessati
In qualità di interessato, puoi in ogni momento esercitare i seguenti diritti (artt. 15–22 GDPR):
-
accesso: ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e riceverne copia;
-
rettifica: chiedere la modifica o l’aggiornamento dei dati inesatti o incompleti;
-
cancellazione (“diritto all’oblio”): ottenere la cancellazione dei dati personali nei casi previsti dalla legge;
-
limitazione del trattamento: richiedere che i dati siano contrassegnati e trattati solo per determinate finalità;
-
portabilità dei dati: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, richiederne la trasmissione a un altro titolare;
-
opposizione:
-
al trattamento basato sul legittimo interesse del Titolare, per motivi connessi alla tua situazione particolare;
-
in qualsiasi momento al trattamento per finalità di marketing diretto (compresa la profilazione eventualmente connessa), anche limitatamente a uno solo dei canali di contatto utilizzati.
-
Nel caso in cui il trattamento sia basato sul consenso, hai il diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) se ritieni che il trattamento dei dati avvenga in violazione della normativa applicabile.
9. Modalità di esercizio dei diritti e contatti
Per esercitare i tuoi diritti o per richiedere qualsiasi chiarimento in merito al trattamento dei tuoi dati personali, puoi contattare il Titolare:
-
tramite e-mail: info@naturalma-shop.com
-
tramite PEC: ecx@pec.it
-
tramite posta: Naturalma s.r.l., Via Antonio Zanolini 15/4, 40126 – Bologna (BO), Italia
10. Aggiornamenti dell’informativa
La presente informativa può essere oggetto di modifiche e aggiornamenti, anche in conseguenza di:
-
cambiamenti normativi;
-
aggiornamenti tecnologici;
-
modifiche dei servizi offerti tramite il Sito.
La versione aggiornata è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.