Informativa ex art. 13–14 Regolamento (UE) 2016/679 (GDPR) e art. 13 D.lgs. 196/2003 (Codice Privacy) come modificato dal D.lgs. 101/2018. Modello informativo: adatta identità del titolare, recapiti, responsabile del trattamento (se nominato), base giuridiche e tempi di conservazione ai tuoi trattamenti reali e verifica con un professionista prima della pubblicazione definitiva.
Informativa sulla privacy
GDPR (UE) 2016/679 e normativa italiana in materia di protezione dei dati personali
1. Titolare del trattamento
- Ragione sociale: [RAGIONE SOCIALE]
- Nome commerciale: Garufi Crew
- Sede: [SEDE LEGALE — indirizzo completo]
- P.IVA: [P.IVA]
- Email privacy / assistenza: privacy@ecloudlix.com
- PEC: privacy@ecloudlix.com
2. Responsabile della protezione dei dati (DPO)
Il DPO non è obbligatorio salvo i casi di cui all'art. 37 GDPR. Se non nominato, questa sezione può essere omessa o sostituita con «Non è stato nominato un DPO». Se nominato, indicare contatti.
3. Categorie di dati personali trattati
- Dati anagrafici e di contatto: nome, cognome, email, telefono (se fornito), indirizzo di spedizione/fatturazione.
- Dati relativi all'account: credenziali (password in forma hash), preferenze lingua, cronologia ordini collegata all'account.
- Dati di pagamento: gestiti in prevalenza dai fornitori di pagamento (Stripe, PayPal, ecc.); possono essere conservati identificativi transazione e stato ordine lato titolare, non numeri di carta in chiaro salvo diversa architettura documentata.
- Dati di navigazione e tecnici: log di sicurezza, indirizzo IP, user agent, cookie necessari (es. sessione), e — solo previo consenso — cookie statistici (vedi informativa cookie).
- Dati di amministratori: stesse categorie per account con privilegi elevati; trattamento finalizzato alla gestione del catalogo, ordini e sicurezza della piattaforma.
4. Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Conservazione (indicativa) |
|---|---|---|
| Registrazione, autenticazione, area riservata e admin | Contratto / misure precontrattuali; sicurezza (art. 6(1)(b)(f)) | Per durata account + obblighi di legge |
| Evasione ordini, consegna, post-vendita, fatturazione | Contratto; obbligo legale (art. 6(1)(b)(c)) | Tempi previsti per obblighi civilistici, fiscali e contabili (es. 10 anni documenti fiscali ove applicabile) |
| Adempimenti contabili, fiscali, difesa giudiziaria | Obbligo legale / titolo legittimo (art. 6(1)(c)(f)) | Secondo termini di legge |
| Newsletter e comunicazioni promozionali | Consenso (art. 6(1)(a)) — revocabile | Fino a revoca o cancellazione lista |
| Statistiche aggregate (Google Analytics) | Consenso (art. 6(1)(a)) | Secondo policy del fornitore e tue scelte cookie |
| Sicurezza, prevenzione frodi, log tecnici | Interesse legittimo / obbligo legittimo (art. 6(1)(f)) | Periodo tecnicamente necessario (es. rotazione log) |
5. Natura del conferimento
Il conferimento dei dati necessari alla conclusione e esecuzione del contratto è obbligatorio per evadere l'ordine; il mancato conferimento può comportare l'impossibilità di erogare il servizio. Il consenso per finalità di marketing o cookie non necessari è facoltativo e non condiziona l'acquisto.
6. Destinatari e responsabili del trattamento
I dati possono essere comunicati a persone autorizzate dal titolare, a fornitori di servizi IT/hosting, corrieri, PSP di pagamento, consulenti (es. commercialisti) nominati, ove necessario, responsabili del trattamento ai sensi dell'art. 28 GDPR. Elenco aggiornato disponibile su richiesta o in allegato alla presente informativa.
7. Trasferimenti verso paesi terzi
Se utilizzi fornitori con sede extra-UE (es. cloud o analytics), il trasferimento avviene sulla base di decisioni di adeguatezza, Standard Contractual Clauses o altre garanzie di cui agli artt. 44–49 GDPR, con copia disponibile su richiesta.
8. Automazione e profilazione
Non è previsto un processo decisionale automatizzato che produca effetti giuridici o incida in modo analogo significativamente sull'interessato, salvo diversa comunicazione aggiornata.
9. Diritti dell'interessato
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e reclamo al Garante. Modalità dettagliate: pagina Diritti dell'interessato.
10. Sicurezza (art. 32 GDPR)
Adottiamo misure tecniche e organizzative appropriate: connessioni crittografate (HTTPS), password hashate, cookie di sessione httpOnly per il refresh token, limitazione accessi amministrativi, aggiornamenti di sicurezza delle dipendenze e revisione periodica. Nessuna misura è assoluta: segnala incidenti a privacy@ecloudlix.com.
11. Modifiche
La versione aggiornata è pubblicata su questa pagina con indicazione della data di aggiornamento. Per modifiche sostanziali che richiedono nuovo consenso, saranno attivate le procedure previste dalla legge.