Privacy Policy
Questa informativa spiega quali dati personali raccogliamo, perché lo facciamo, per quanto tempo li conserviamo e quali diritti puoi esercitare. È redatta ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 31 luglio 2026
1. Titolare del trattamento
Il titolare del trattamento è [RAGIONE SOCIALE DA COMPILARE], [RAGIONE SOCIALE DA COMPILARE], [VIA E NUMERO CIVICO], [CAP] [CITTÀ] ([PR]), Italia, P. IVA [PARTITA IVA].
Per qualsiasi questione relativa ai dati personali puoi scrivere a privacy@maniagadget.it oppure via PEC a [PEC].
Non abbiamo nominato un Responsabile della protezione dei dati (DPO) perché non ricorrono le condizioni previste dall'art. 37 GDPR.
2. Quali dati raccogliamo
2.1 Dati che ci fornisci tu
- Dati di acquisto: nome, cognome, email, telefono, indirizzo di fatturazione e di spedizione.
- Dati di contatto: quando ci scrivi via email, il contenuto del messaggio e i dati che contiene.
- Dati per il recesso o il reso: numero d'ordine, prodotti, eventuale motivazione.
- Dati di fatturazione: codice fiscale, partita IVA e codice destinatario, solo se richiedi la fattura.
2.2 Dati raccolti automaticamente
- Dati tecnici di navigazione: indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora. Sono generati dai log dei server e servono a garantire sicurezza e funzionamento.
- Cookie: vedi la Cookie Policy. I cookie non tecnici vengono installati solo previo tuo consenso.
2.3 Dati che NON raccogliamo
Non trattiamo i dati della tua carta di pagamento. Il pagamento avviene interamente sui sistemi di Stripe: i dati della carta non transitano né vengono memorizzati sui nostri server.
Non trattiamo consapevolmente dati di minori di 14 anni né categorie particolari di dati (art. 9 GDPR).
3. Perché trattiamo i tuoi dati e su quale base giuridica
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Gestire l'ordine, il pagamento, la spedizione e l'assistenza | Esecuzione del contratto — art. 6.1.b | Durata del rapporto + 10 anni per obblighi civilistici |
| Adempimenti fiscali e contabili | Obbligo legale — art. 6.1.c | 10 anni (art. 2220 c.c.) |
| Gestire recesso, resi, rimborsi e garanzia legale | Obbligo legale ed esecuzione del contratto — art. 6.1.b e 6.1.c | 10 anni |
| Rispondere alle tue richieste di contatto | Legittimo interesse a fornire assistenza — art. 6.1.f | 24 mesi dall'ultimo contatto |
| Sicurezza del sito e prevenzione frodi | Legittimo interesse — art. 6.1.f | 12 mesi (log tecnici) |
| Statistiche di utilizzo del sito | Consenso — art. 6.1.a | Vedi Cookie Policy |
| Marketing e comunicazioni promozionali | Consenso — art. 6.1.a | Fino a revoca del consenso |
| Obblighi in materia di sicurezza dei prodotti (tracciabilità, richiami) | Obbligo legale — art. 6.1.c, Reg. (UE) 2023/988 | 10 anni |
4. Conferimento dei dati
Il conferimento dei dati necessari a evadere l'ordine è obbligatorio: senza di essi non possiamo concludere né eseguire il contratto. Il conferimento dei dati per finalità di marketing è invece facoltativo e il rifiuto non ha conseguenze sull'acquisto.
5. A chi comunichiamo i tuoi dati
I dati possono essere comunicati ai soggetti che ci forniscono servizi strumentali, nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:
| Fornitore | Servizio | Dove tratta i dati |
|---|---|---|
| Stripe Payments Europe, Ltd. | Elaborazione dei pagamenti | Irlanda (UE), con possibile trasferimento negli USA |
| Vercel Inc. | Hosting del sito | UE / USA |
| Fornitori e magazzini di spedizione | Preparazione e spedizione degli ordini | Paesi extra-UE |
| Corrieri e vettori incaricati | Trasporto e consegna degli ordini | Paesi extra-UE e Italia |
| Fornitore di posta elettronica | Email transazionali e assistenza | UE / USA |
| Consulente fiscale | Adempimenti contabili e fiscali | Italia |
I dati possono inoltre essere comunicati ad autorità pubbliche quando previsto dalla legge. Non vendiamo né cediamo i tuoi dati a terzi per finalità commerciali proprie.
6. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori possono trattare dati al di fuori dello SEE. In tal caso il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea (ad esempio l'EU–US Data Privacy Framework) oppure delle Clausole Contrattuali Standard adottate dalla Commissione ai sensi dell'art. 46 GDPR, con misure supplementari ove necessario. Puoi richiederne copia scrivendo a privacy@maniagadget.it.
In particolare, poiché i prodotti sono spediti dai magazzini dei nostri fornitori situati fuori dall'Unione Europea, per evadere il tuo ordine comunichiamo al fornitore e al vettore incaricato i dati necessari alla consegna: nome e cognome, indirizzo di spedizione, numero di telefono ed eventuali note di consegna. Si tratta di un trasferimento verso un paese terzo necessario all'esecuzione del contrattoche hai concluso con noi, ai sensi dell'art. 49, par. 1, lett. b) del GDPR. Non trasmettiamo ai fornitori i dati di pagamento, che restano gestiti da Stripe.
7. I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR:
- Accesso — sapere quali dati trattiamo e ottenerne copia
- Rettifica — correggere dati inesatti o incompleti
- Cancellazione — chiedere la rimozione dei dati, nei limiti degli obblighi di conservazione
- Limitazione — chiedere la sospensione del trattamento
- Portabilità — ricevere i dati in formato strutturato e leggibile da dispositivo automatico
- Opposizione — opporti ai trattamenti basati sul legittimo interesse
- Revoca del consenso — in ogni momento, senza pregiudicare la liceità del trattamento precedente
Per esercitarli scrivi a privacy@maniagadget.it. Rispondiamo entro un mese, prorogabile di due mesi in casi complessi. Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) o ricorrere all'autorità giudiziaria.
8. Processi decisionali automatizzati
Non effettuiamo profilazione né processi decisionali automatizzati che producano effetti giuridici sulla tua persona. Stripe può applicare controlli antifrode automatizzati sulle transazioni: puoi trovare i dettagli nella privacy policy di Stripe.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: connessione cifrata HTTPS su tutto il sito, accesso ai dati limitato alle persone autorizzate, aggiornamento costante dei sistemi, minimizzazione dei dati raccolti. In caso di violazione dei dati personali che comporti un rischio elevato per i tuoi diritti, ti informeremo senza ingiustificato ritardo, come previsto dall'art. 34 GDPR.
10. Modifiche
Possiamo aggiornare questa informativa per adeguarla a modifiche normative o ai servizi offerti. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento. In caso di modifiche sostanziali te ne daremo evidenza sul sito.
