A chi si rivolge questa informativa
La presente informativa descrive come Colony Italia Srl tratta i dati personali degli utenti che visitano il sito magicskin.club e di chi effettua acquisti tramite lo stesso. Si prega di leggerla attentamente prima di fornire qualsiasi dato personale.
Art. 1 — Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito magicskin.club è:
Via Barbieri, 5/A — 36068 Bassano del Grappa (VI)
P.IVA / C.F.: 04533860245
Email: roberto@robertograndis.com
Art. 2 — Dati raccolti e finalità
Colony Italia Srl raccoglie i seguenti dati personali per le finalità indicate:
2.1 Dati forniti dall’utente durante la navigazione e l’acquisto
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Indirizzo di fatturazione e di spedizione
- Dati relativi all’ordine
Finalità: esecuzione del contratto di vendita, gestione dell’ordine, comunicazioni relative alla spedizione e all’assistenza post-vendita.
Base giuridica: esecuzione di un contratto (art. 6.1.b GDPR).
2.2 Dati di pagamento
I pagamenti effettuati tramite carta di credito, carta di debito o altri strumenti elettronici sono processati esclusivamente da Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Colony Italia Srl non accede né conserva i dati completi della carta di pagamento. La trasmissione avviene in modo sicuro e cifrato direttamente verso i server di Stripe.
I pagamenti tramite bonifico bancario vengono gestiti direttamente dalla banca del cliente. I dati bancari del cliente non vengono conservati da Colony Italia Srl al di fuori di quanto necessario per la riconciliazione contabile.
2.3 Dati di navigazione
- Indirizzo IP
- Tipo di browser e dispositivo utilizzato
- Pagine visitate e durata della visita
- Data e ora dell’accesso
Finalità: sicurezza del sito, prevenzione di attività fraudolente, miglioramento dell’esperienza utente.
Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
2.4 Comunicazioni di marketing (newsletter)
Qualora l’utente presti il consenso esplicito, i dati di contatto potranno essere utilizzati per l’invio di comunicazioni promozionali e newsletter relative a prodotti e offerte di magicskin.club.
Base giuridica: consenso dell’interessato (art. 6.1.a GDPR). Il consenso può essere revocato in qualsiasi momento inviando una email a roberto@robertograndis.com o tramite il link di disiscrizione presente in ogni comunicazione.
Art. 3 — Destinatari dei dati
I dati personali raccolti potranno essere comunicati alle seguenti categorie di destinatari, nei limiti strettamente necessari alle finalità indicate:
- GLS Italy S.p.A. — corriere per la gestione delle spedizioni in Italia e in Europa
- FedEx International — corriere per la gestione delle spedizioni internazionali
- Stripe Inc. — gestore dei pagamenti elettronici (titolare autonomo del trattamento per i dati di pagamento)
- Provider del servizio di hosting e infrastruttura del sito
- Provider del servizio di email transazionale (conferme d’ordine, aggiornamenti sulla spedizione)
- Professionisti e consulenti aziendali (commercialista, consulente legale), nei limiti degli adempimenti fiscali e legali
- Autorità pubbliche, ove richiesto dalla normativa vigente
I dati non vengono venduti né ceduti a terzi per finalità commerciali proprie di tali terzi.
Art. 4 — Trasferimento dei dati verso Paesi terzi
Stripe Inc. ha sede negli Stati Uniti. Il trasferimento dei dati verso Stripe avviene nel rispetto delle garanzie previste dal GDPR, in quanto Stripe aderisce al Data Privacy Framework UE-USA e ha adottato le Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea. Per maggiori informazioni: stripe.com/privacy
Qualora altri fornitori trattino dati in Paesi al di fuori dello Spazio Economico Europeo, ci assicuriamo che siano in essere le garanzie adeguate previste dagli artt. 46-49 del GDPR.
Art. 5 — Conservazione dei dati
- Dati relativi agli ordini e alla fatturazione: 10 anni, in conformità agli obblighi fiscali previsti dalla normativa italiana
- Dati di navigazione e log tecnici: massimo 12 mesi
- Dati per comunicazioni di marketing: fino alla revoca del consenso, e comunque non oltre 24 mesi dall’ultima interazione
- Dati relativi a reclami e resi: 3 anni dalla conclusione della pratica
Art. 6 — Diritti dell’interessato
L’interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti di Colony Italia Srl:
- Diritto di accesso ai propri dati personali (art. 15 GDPR)
- Diritto di rettifica dei dati inesatti o incompleti (art. 16 GDPR)
- Diritto alla cancellazione (“diritto all’oblio”) (art. 17 GDPR)
- Diritto alla limitazione del trattamento (art. 18 GDPR)
- Diritto alla portabilità dei dati (art. 20 GDPR)
- Diritto di opposizione al trattamento (art. 21 GDPR)
- Diritto di revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca
Per esercitare i propri diritti, l’interessato può scrivere a:
roberto@robertograndis.com.
Colony Italia Srl risponderà entro 30 giorni dalla ricezione della richiesta.
L’interessato ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali, raggiungibile all’indirizzo www.gpdp.it.
Art. 7 — Cookie
Il sito magicskin.club utilizza cookie tecnici necessari al suo funzionamento. Per l’utilizzo di cookie analitici o di profilazione, sarà richiesto il consenso preventivo dell’utente tramite apposito banner. Per informazioni dettagliate, si rimanda alla Cookie Policy disponibile sul sito.
Art. 8 — Modifiche alla presente informativa
Colony Italia Srl si riserva il diritto di aggiornare la presente informativa in qualsiasi momento. La data in calce alla pagina indica l’ultima revisione. Si consiglia di consultarla periodicamente.