Informativa Privacy GDPR

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento Europeo (UE) 2016/679 (GDPR)

Sito Web ed E-commerce WooCommerce: https://naturalbeautytrezzo.it/

Titolare del Trattamento: NATURAL BEAUTY DI ELISA COLOMBO
Sede Legale e Operativa: Via Vecchia per Monza, 57 – 20056 Trezzo sull’Adda (MI) – Italia
Partita IVA: 12030010966
Numero REA: MI – 2635470
Contatto Privacy / Email: info@naturalbeautytrezzo.it
Data di Aggiornamento: Luglio 2026

1. PREMESSA E PRINCIPI GENERALI

La presente Informativa ha lo scopo di descrivere le modalità di gestione del sito web ed e-commerce https://naturalbeautytrezzo.it/ (di seguito, il “Sito”), in riferimento al trattamento dei dati personali degli utenti e clienti che lo consultano, effettuano acquisti o utilizzano i relativi servizi.

La ditta individuale NATURAL BEAUTY DI ELISA COLOMBO garantisce che il trattamento dei dati personali si svolge nel rispetto dei diritti e delle libertà fondamentali, nonché della dignità dell’interessato, con particolare riferimento alla riservatezza, all’identità personale e al diritto alla protezione dei dati personali, conformemente al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 e s.m.i. (Codice Privacy).

2. TIPOLOGIA DI DATI PERSONALI RACCOLTI

Il Sito raccoglie differenti tipologie di dati personali in relazione alla fruizione delle funzionalità e dei servizi e-commerce gestiti tramite la piattaforma WooCommerce:

  • Dati di navigazione e tecnici: I sistemi informatici preposti al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (es. indirizzi IP, tipo di browser, sistema operativo, orario della richiesta, codice di stato HTTP della risposta).
  • Dati identificativi e di contatto forniti volontariamente: Nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di residenza e di spedizione forniti in fase di registrazione dell’account WooCommerce o di invio di moduli di contatto.
  • Dati relativi agli ordini e alla fatturazione: Dettagli relativi ai prodotti acquistati, storico acquisti, indirizzo di fatturazione, Codice Fiscale, eventuale Partita IVA e ragione sociale.
  • Dati di pagamento: Informazioni necessarie all’elaborazione delle transazioni commerciali. Si precisa che i dati relativi alle carte di credito/debito o conti di pagamento sono elaborati direttamente dai Gateway di Pagamento terzi (es. Stripe, PayPal, Klarna, Satispay) mediante connessioni crittografate SSL/TLS e non vengono mai archiviati nei server del Titolare.
  • Dati per Marketing e Newsletter: Indirizzo e-mail e preferenze di acquisto per l’invio di comunicazioni promozionali, previo esplicito e facoltativo consenso dell’utente.
  • Cookie e Strumenti di Tracciamento: Dati di navigazione elaborati tramite cookie tecnici, analitici e di profilazione (per i dettagli si rimanda al Paragrafo 8 e alla Cookie Policy).

3. FINALITÀ DEL TRATTAMENTO, BASI GIURIDICHE E TEMPI DI CONSERVAZIONE

I dati raccolti vengono trattati esclusivamente per le seguenti finalità esplicite e legittime:

Finalità del Trattamento Base Giuridica (ex art. 6 GDPR) Tipologia Dati Periodo di Conservazione
Gestione Ordini ed E-commerce WooCommerce (evasione acquisti, spedizione prodotti, assistenza clienti, fatturazione). Esecuzione di un contratto di cui l’interessato è parte (art. 6.1.b GDPR). Dati anagrafici, di contatto, spedizione e storico ordini. Durata contrattuale + 10 anni per obblighi contabili e fiscali (art. 2220 c.c.).
Registrazione Account Utente sul Sito per velocizzare i futuri ordini e consultare lo storico. Esecuzione di misure precontrattuali o contrattuali (art. 6.1.b GDPR). Nome, email, password cifrata, indirizzi salvati. Fino alla chiusura/cancellazione dell’account da parte dell’utente.
Gestione Pagamenti Online mediante payment gateway sicuri e crittografati. Esecuzione del contratto (art. 6.1.b GDPR). Dati di transazione, identificativo pagamento. Limitatamente al tempo necessario all’evasione della transazione.
Adempimento Obblighi di Legge fiscali, contabili, amministrativi e normativi. Obbligo legale al quale è soggetto il Titolare (art. 6.1.c GDPR). Dati di fatturazione e contabili. 10 anni come stabilito dalla normativa italiana.
Invio Newsletter e Marketing Diretto (offerte promozionali, sconti, novità prodotti). Consenso espresso dell’interessato (art. 6.1.a GDPR). Nome, email. 24 mesi dal consenso o fino a revoca (unsubscribe).
Prevenzione Frodi e Sicurezza del Sito (protezione del server e dell’infrastruttura WooCommerce). Legittimo interesse del Titolare (art. 6.1.f GDPR). Indirizzi IP, log di sistema. Conserva per tempi tecnici strettamente necessari (max 12 mesi).

4. NATURA DEL CONFERIMENTO DEI DATI

Il conferimento dei dati per le finalità legate alla vendita e-commerce (gestione ordini, spedizioni, fatturazione, assistenza clienti) è obbligatorio per perfezionare il contratto d’acquisto. Un eventuale rifiuto di fornire tali dati renderà impossibile l’evasione dell’ordine.

Il conferimento dei dati per finalità di marketing, invio newsletter o profilazione è totalmente facoltativo. L’utente può negare il consenso o revocarlo in qualsiasi momento senza alcuna conseguenza sulla possibilità di effettuare acquisti sul Sito.

5. DESTINATARI DEI DATI E CATEGORIE DI COMUNICAZIONE

Per il perseguimento delle finalità sopra descritte, i dati personali dell’utente potranno essere condivisi con le seguenti categorie di soggetti terzi, nominati ove necessario Responsabili del Trattamento ai sensi dell’art. 28 GDPR:

  • Fornitori di servizi Hosting e Piattaforma E-commerce: Provider di servizi web hosting, manutenzione e sviluppo del software WooCommerce / WordPress.
  • Corrieri e Società di Logistica: Vettori e fornitori di servizi di spedizione e consegna merci (es. BRT, DHL, Poste Italiane, GLS).
  • Gateway di Pagamento e Istituti Bancari: Piattaforme terze per l’elaborazione dei pagamenti digitali (es. Stripe, PayPal, Satispay, Klarna).
  • Consulenti Amministrativi e Fiscali: Dottori commercialisti e studi di consulenza per l’adempimento degli obblighi di legge e la tenuta della contabilità.
  • Fornitori di Servizi di Marketing ed E-mail Marketing: Piattaforme per la gestione dell’invio automatizzato di e-mail promozionali (es. Brevo/Sendinblue, Mailchimp).
  • Autorità Competenti: Organi giudiziari, forze dell’ordine o enti pubblici in adempimento di obblighi normativi o di ordini dell’Autorità.

6. TRASFERIMENTO DI DATI VERSO PAESI TERZI (EXTRA-UE)

Di norma, i dati personali raccolti vengono gestiti ed archiviati su server ubicati all’interno dell’Unione Europea. Qualora l’utilizzo di specifici fornitori (es. servizi cloud, strumenti di analisi web o piattaforme newsletter) comporti il trasferimento di dati verso Paesi situati al di fuori dello Spazio Economico Europeo (SEE), il Titolare garantisce che tale trasferimento avverrà esclusivamente in presenza di una delle seguenti garanzie:

  • Decisioni di adeguatezza adottate dalla Commissione Europea (es. EU-U.S. Data Privacy Framework per gli USA);
  • Sottoscrizione delle Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) approvate dalla Commissione Europea;
  • Adozione di adeguate misure di sicurezza supplementari organizzative e tecniche.

7. DIRITTI DELL’INTERESSATO (ARTT. 15-22 GDPR)

In qualità di interessato, l’utente gode dei diritti sanciti dagli articoli da 15 a 22 del GDPR. Nello specifico, l’utente ha il diritto di richiedere in qualsiasi momento al Titolare del Trattamento:

  • Diritto di Accesso (Art. 15): Ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e accedere alle relative informazioni.
  • Diritto di Rettifica (Art. 16): Ottenere l’aggiornamento, l’integrazione o la correzione dei dati inesatti o non aggiornati.
  • Diritto alla Cancellazione / Diritto all’Oblio (Art. 17): Richiedere la cancellazione dei propri dati qualora non siano più necessari o in caso di revoca del consenso.
  • Diritto di Limitazione del Trattamento (Art. 18): Richiedere il blocco temporaneo del trattamento al ricorrere di determinate condizioni previste dalla legge.
  • Diritto alla Portabilità dei Dati (Art. 20): Ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
  • Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento dei dati per motivazioni legate alla propria situazione particolare o per finalità di marketing diretto.
  • Diritto di Revoca del Consenso: Revocare in qualsiasi momento il consenso espresso in precedenza senza pregiudicare la liceità del trattamento basata sul consenso pre-revoca.
Modalità di Esercizio dei Diritti:
Per esercitare i propri diritti, l’interessato può inviare una richiesta scritta via e-mail all’indirizzo dedicato: info@naturalbeautytrezzo.it oppure tramite raccomandata A/R all’indirizzo: NATURAL BEAUTY DI ELISA COLOMBO – Via Vecchia per Monza, 57 – 20056 Trezzo sull’Adda (MI). Il Titolare fornirà riscontro entro il termine di 30 giorni dalla ricezione.

Si fa presente inoltre il diritto dell’interessato di proporre reclamo all’Autorità di Controllo competente (in Italia: Garante per la Protezione dei Dati Personaliwww.garanteprivacy.it) qualora ritenga che il trattamento sia contrario alla normativa vigente.

8. SINTESI DELLA COOKIE POLICY E TRACCIAMENTO WOOCOMMERCE

Il Sito utilizza cookie e strumenti analoghi per garantire il corretto funzionamento dell’e-commerce e migliorare l’esperienza d’uso.

  • Cookie Tecnici e di Sessione WooCommerce: Indispensabili per consentire la navigazione, il funzionamento del carrello della spesa, il mantenimento della sessione di checkout e il login all’account utente. Non richiedono preventivo consenso.
  • Cookie Analitici: Utilizzati per elaborare statistiche aggregate ed anonime sull’utilizzo del Sito (es. pagine più viste, tempo di permanenza).
  • Cookie di Profilazione e Marketing Terze Parti: Utilizzati per mostrare annunci pubblicitari in linea con le preferenze dell’utente. Vengono attivati esclusivamente previa accettazione tramite il Banner Cookie del Sito.

L’utente può personalizzare o revocare le proprie preferenze sui cookie in qualsiasi momento tramite l’apposito banner di gestione del consenso presente sul Sito. Per maggiori dettagli, si invita a consultare la Cookie Policy completa pubblicata sul Sito.

9. MISURE DI SICUREZZA ADOTTATE

Il Titolare adotta adeguate misure di sicurezza tecniche e organizzative ai sensi dell’art. 32 del GDPR per proteggere i dati personali da distruzione incontrollata o illecita, perdita accidentale, alterazione, divulgazione non autorizzata o accesso non consentito. Tra le misure implementate figurano:

  • Utilizzo del protocollo di cifratura SSL/TLS (HTTPS) su tutto il dominio web;
  • Archiviazione delle password utente mediante algoritmi di hashing sicuri forniti dalla piattaforma WooCommerce/WordPress;
  • Aggiornamento costante del software, plugin e firewall di protezione contro intrusioni informatiche;
  • Accesso ai dati riservato esclusivamente al personale autorizzato e debitamente istruito.

10. MODIFICHE ED AGGIORNAMENTI ALLA PRIVACY POLICY

La presente Privacy Policy è in vigore dalla data indicata in intestazione. Il Titolare del Trattamento si riserva il diritto di apportare modifiche o aggiornamenti in qualsiasi momento, anche in conseguenza di variazioni della normativa applicabile o dell’introduzione di nuovi servizi e funzionalità sul Sito. Gli utenti saranno informati delle modifiche sostanziali tramite pubblicazione sul Sito web.