← Torna alla home
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il sito web gravidanzaserena.blog (di seguito, il "Sito") e i servizi ad esso correlati è:
Gravidanza Serena
Indirizzo e-mail: ufficio@gravidanzaserena.blog
Per qualsiasi richiesta inerente al trattamento dei dati personali, l'Interessato può contattare il Titolare all'indirizzo sopra indicato.
2. Tipologie di Dati Raccolti
Il Titolare raccoglie, direttamente o tramite terze parti, le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente dall'Utente
- Nome e cognome
- Indirizzo e-mail
- Eventuali ulteriori informazioni comunicate spontaneamente tramite i canali di contatto
2.2 Dati raccolti automaticamente
- Indirizzo IP (Internet Protocol)
- Tipologia di browser e sistema operativo (User Agent)
- Data e ora di accesso
- Pagine visitate e percorso di navigazione
- Sito web di provenienza (referrer)
2.3 Dati relativi ai pagamenti
I dati di pagamento (numero di carta di credito, dati bancari) sono trattati esclusivamente da Stripe, Inc. in qualità di fornitore di servizi di pagamento certificato PCI-DSS Level 1. Il Titolare non ha accesso ai dati completi della carta di credito dell'Utente e riceve da Stripe unicamente: identificativo della transazione, importo, esito del pagamento, ultime 4 cifre della carta e tipologia di carta utilizzata.
3. Finalità del Trattamento
I dati personali raccolti sono trattati per le seguenti finalità:
- Esecuzione del contratto di vendita: gestione dell'ordine, elaborazione del pagamento, consegna del prodotto digitale, invio della conferma d'ordine e delle comunicazioni transazionali strettamente necessarie;
- Comunicazioni di servizio: invio di comunicazioni tecniche relative all'acquisto effettuato, aggiornamenti sul prodotto acquistato, assistenza post-vendita;
- Adempimento di obblighi di legge: conservazione dei dati per obblighi fiscali, contabili e amministrativi previsti dalla normativa vigente;
- Tutela dei diritti: difesa dei diritti del Titolare in sede giudiziale o extragiudiziale, prevenzione di frodi e abusi.
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche ai sensi dell'art. 6 del Regolamento UE 2016/679:
- Art. 6(1)(b) — Esecuzione contrattuale: il trattamento è necessario per l'esecuzione del contratto di cui l'Interessato è parte o per l'esecuzione di misure precontrattuali adottate su richiesta dello stesso;
- Art. 6(1)(a) — Consenso: per l'invio di comunicazioni promozionali e di marketing, ove applicabile e previo consenso esplicito dell'Interessato;
- Art. 6(1)(c) — Obbligo legale: per l'adempimento di obblighi previsti dalla legge, da un regolamento o dalla normativa comunitaria;
- Art. 6(1)(f) — Legittimo interesse: per la prevenzione di frodi, la sicurezza informatica del Sito e la tutela dei diritti del Titolare, nel rispetto dei diritti e delle libertà fondamentali dell'Interessato.
5. Destinatari e Categorie di Destinatari
I dati personali potranno essere comunicati alle seguenti categorie di destinatari, in qualità di Responsabili del trattamento ai sensi dell'art. 28 del GDPR o di autonomi Titolari del trattamento:
- Stripe, Inc. — per l'elaborazione dei pagamenti elettronici (fornitore certificato PCI-DSS);
- Provider di servizi e-mail — per l'invio di comunicazioni transazionali e, previo consenso, promozionali;
- Provider di hosting — per la fornitura dell'infrastruttura tecnologica necessaria al funzionamento del Sito;
- Consulenti e professionisti — commercialisti, avvocati e consulenti nell'ambito della prestazione dei rispettivi servizi professionali;
- Autorità pubbliche — ove richiesto dalla legge o da un provvedimento dell'autorità competente.
I dati personali non saranno oggetto di diffusione indiscriminata a soggetti indeterminati.
6. Trasferimento dei Dati Extra-UE
Alcuni dei fornitori di servizi sopra indicati (in particolare Stripe, Inc.) hanno sede negli Stati Uniti d'America. Il trasferimento dei dati personali verso tali soggetti avviene nel rispetto del Capo V del Regolamento UE 2016/679, sulla base di:
- Decisioni di adeguatezza della Commissione Europea, ove disponibili (EU-U.S. Data Privacy Framework);
- Clausole Contrattuali Standard (Standard Contractual Clauses — SCC) approvate dalla Commissione Europea;
- Ulteriori garanzie supplementari adottate dal fornitore, incluse misure tecniche e organizzative di protezione dei dati.
L'Interessato può richiedere al Titolare informazioni dettagliate sulle garanzie adottate per il trasferimento dei dati extra-UE.
7. Periodo di Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, e in ogni caso:
- Dati relativi agli ordini e alle transazioni: conservati per un periodo di 10 (dieci) anni dalla data dell'operazione, in conformità agli obblighi di conservazione delle scritture contabili previsti dall'art. 2220 del Codice Civile e dalla normativa fiscale vigente;
- Dati per comunicazioni di marketing: conservati fino alla revoca del consenso da parte dell'Interessato o, in assenza di revoca, per un periodo massimo di 24 mesi dall'ultima interazione;
- Dati di navigazione: conservati per un periodo massimo di 6 mesi, salvo diversa necessità di conservazione per l'accertamento di reati da parte dell'autorità giudiziaria;
- Dati per la difesa in giudizio: conservati per il tempo necessario alla gestione del contenzioso e comunque non oltre i termini di prescrizione previsti dalla legge.
Alla scadenza dei termini di conservazione, i dati personali saranno cancellati o resi anonimi in modo irreversibile.
8. Diritti dell'Interessato
In conformità agli articoli da 15 a 22 del Regolamento UE 2016/679, l'Interessato ha il diritto di:
- Diritto di accesso (art. 15): ottenere la conferma dell'esistenza di un trattamento di dati personali che lo riguardano, nonché l'accesso ai dati stessi e alle informazioni relative al trattamento;
- Diritto di rettifica (art. 16): ottenere la rettifica dei dati personali inesatti o l'integrazione dei dati incompleti;
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei dati personali che lo riguardano, nei casi previsti dal Regolamento;
- Diritto alla limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti dal Regolamento;
- Diritto alla portabilità dei dati (art. 20): ricevere i dati personali che lo riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Diritto di opposizione (art. 21): opporsi al trattamento dei dati personali che lo riguardano, per motivi connessi alla propria situazione particolare;
- Diritto di revocare il consenso: revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basato sul consenso conferito prima della revoca.
Per esercitare i propri diritti, l'Interessato può inviare una richiesta scritta al Titolare all'indirizzo e-mail: ufficio@gravidanzaserena.blog, specificando l'oggetto della richiesta e allegando copia di un documento di identità in corso di validità.
L'Interessato ha inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora ritenga che il trattamento dei propri dati personali sia effettuato in violazione del Regolamento.
9. Cookie e Tecnologie di Tracciamento
Il Sito utilizza esclusivamente cookie tecnici strettamente necessari al corretto funzionamento del Sito e all'erogazione dei servizi richiesti dall'Utente. Tali cookie non richiedono il consenso dell'Utente ai sensi dell'art. 122, comma 1, del D.Lgs. 196/2003 e del Provvedimento del Garante Privacy n. 229/2014.
In particolare, il Sito utilizza:
- Cookie di sessione: necessari per il funzionamento del Sito, eliminati automaticamente alla chiusura del browser;
- Cookie funzionali: utilizzati per memorizzare le preferenze dell'Utente (es. lingua, impostazioni di visualizzazione).
Il Sito non utilizza cookie di profilazione propri né di terze parti. Non vengono effettuate attività di profilazione né di tracciamento comportamentale dell'Utente a fini pubblicitari.
Il servizio di pagamento Stripe può utilizzare propri cookie tecnici e di sicurezza esclusivamente nell'ambito del processo di pagamento. Per informazioni dettagliate, si rinvia alla privacy policy di Stripe disponibile sul sito ufficiale del fornitore.
10. Modifiche alla presente Informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente Informativa sulla Privacy in qualsiasi momento, dandone adeguata pubblicità agli Utenti attraverso la pubblicazione della versione aggiornata sul Sito. Si consiglia pertanto di consultare periodicamente la presente pagina per prendere visione di eventuali aggiornamenti.
Qualora le modifiche riguardino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell'Interessato, ove necessario.
11. Informazioni aggiuntive
Natura del conferimento dei dati: il conferimento dei dati personali per le finalità di cui al punto 3 (esecuzione del contratto) ha natura obbligatoria. Il mancato conferimento di tali dati renderà impossibile l'erogazione del servizio richiesto. Il conferimento dei dati per finalità di marketing ha natura facoltativa e il mancato conferimento non pregiudica l'accesso ai servizi.
Processi decisionali automatizzati: il Titolare non adotta alcun processo decisionale automatizzato, ivi inclusa la profilazione, di cui all'articolo 22, paragrafi 1 e 4, del Regolamento UE 2016/679.
← Torna alla home