Privacy Policy
Ultimo aggiornamento: 9 giugno 2025
Gentile Utente,
la presente informativa descrive il trattamento dei dati personali raccolti tramite questo sito web (di seguito “Sito”), di proprietà di ONLYONE SHOP di Castelnuovo Fabrizio (di seguito “ONLYONE SHOP” o “Titolare”), in conformità agli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento
ONLYONE SHOP di Castelnuovo Fabrizio
Sede legale: Via Montello 1, 23848 Oggiono (LC), Italia
Email di contatto per la privacy: onlyoneshopoggiono@gmail.com
2. Modalità di raccolta dei dati
I dati personali sono raccolti:
-
Direttamente dall’utente (es. tramite form di contatto, registrazione, ordine o iscrizione a newsletter)
-
Automaticamente, tramite strumenti di analisi e tracciamento (es. cookie, log server, tecnologie simili)
Il Sito non è destinato a utenti minori di 16 anni. ONLYONE SHOP non raccoglie consapevolmente dati da soggetti minori. In caso di segnalazione, provvederà all’immediata cancellazione dei dati eventualmente acquisiti.
3. Tipologie di dati trattati
-
Dati di navigazione: indirizzi IP, nomi a dominio, URI delle risorse richieste, orario della richiesta, metodo utilizzato, codice di risposta del server, altri parametri relativi al sistema operativo e all’ambiente informatico. Tali dati sono raccolti a fini tecnici/statistici e per il corretto funzionamento del Sito.
-
Cookie: vengono utilizzati cookie tecnici, funzionali e – previo consenso – cookie analitici e di profilazione, come meglio descritto nella Cookie Policy.
-
Dati forniti volontariamente dall’utente: nome, cognome, indirizzo, email, numero di telefono, dati di pagamento, dati relativi agli ordini o al servizio richiesto.
4. Finalità del trattamento e base giuridica
I dati vengono trattati per le seguenti finalità:
Finalità | Base giuridica |
---|---|
Gestione di ordini, spedizioni, fatturazione, assistenza clienti | Contratto o misure precontrattuali (art. 6.1.b GDPR) |
Adempimento di obblighi legali (fiscali, amministrativi) | Obbligo legale (art. 6.1.c GDPR) |
Invio di comunicazioni promozionali, newsletter, offerte | Consenso dell’interessato (art. 6.1.a GDPR) |
Analisi statistiche aggregate del traffico web | Legittimo interesse (art. 6.1.f GDPR), previo blocco fino al consenso |
Prevenzione abusi e frodi, sicurezza IT | Legittimo interesse (art. 6.1.f GDPR) |
Profilazione (scelte di consumo, interessi, comportamenti) | Consenso (art. 6.1.a GDPR) |
5. Comunicazione e destinatari dei dati
I dati possono essere comunicati a:
-
fornitori di servizi tecnici, logistici, di hosting, sviluppo, assistenza clienti, marketing diretto
-
istituti di pagamento e corrieri
-
consulenti e professionisti (es. commercialista)
-
autorità pubbliche, laddove previsto dalla legge
-
società controllate, collegate o affiliate
Tutti i soggetti esterni sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR.
6. Trasferimento dei dati all’estero
Il Sito può condividere dati con fornitori extra-UE (es. Google, Meta/Facebook, Instagram). Tali trasferimenti avvengono sulla base di garanzie adeguate:
-
decisioni di adeguatezza della Commissione Europea (es. Data Privacy Framework USA 2023)
-
clausole contrattuali standard (SCC)
Non è previsto trasferimento sistematico o non regolamentato dei dati personali.
7. Periodo di conservazione
Tipologia dati | Durata conservazione |
---|---|
Dati tecnici di navigazione | max 30 giorni, salvo esigenze di sicurezza |
Dati anagrafici e contrattuali | per tutta la durata del rapporto contrattuale |
Dati di fatturazione | 11 anni (obbligo fiscale) |
Dati per finalità di marketing | max 24 mesi dal consenso |
Dati per profilazione | max 12 mesi dal consenso |
Dati per analisi e miglioramento servizi | max 36 mesi |
8. Modalità del trattamento
I dati sono trattati con strumenti elettronici e cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza previsti dall’art. 5 GDPR. Il trattamento avviene con misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR.
9. Diritti dell’interessato
Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
-
accedere ai tuoi dati
-
chiedere la rettifica o l’integrazione
-
chiedere la cancellazione (diritto all’oblio)
-
limitare il trattamento
-
opporti al trattamento per motivi legittimi
-
revocare il consenso, ove prestato
-
ricevere i tuoi dati in formato portabile
-
proporre reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it
Puoi esercitare i tuoi diritti scrivendo a: onlyoneshopoggiono@gmail.com
10. Data Protection Officer (DPO)
ONLYONE SHOP ha designato un Responsabile per la Protezione dei Dati (DPO), contattabile via email all’indirizzo: onlyoneshopoggiono@gmail.com
11. Aggiornamenti della presente informativa
La presente informativa può essere aggiornata in qualsiasi momento. Le modifiche verranno pubblicate con evidenza sul Sito. In caso di modifiche sostanziali, potremmo informarti tramite email o altri canali.