Privacy Policy

Ultimo aggiornamento: 9 giugno 2025

Gentile Utente,
la presente informativa descrive il trattamento dei dati personali raccolti tramite questo sito web (di seguito “Sito”), di proprietà di ONLYONE SHOP di Castelnuovo Fabrizio (di seguito “ONLYONE SHOP” o “Titolare”), in conformità agli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).


1. Titolare del trattamento

ONLYONE SHOP di Castelnuovo Fabrizio
Sede legale: Via Montello 1, 23848 Oggiono (LC), Italia
Email di contatto per la privacy: onlyoneshopoggiono@gmail.com


2. Modalità di raccolta dei dati

I dati personali sono raccolti:

  • Direttamente dall’utente (es. tramite form di contatto, registrazione, ordine o iscrizione a newsletter)

  • Automaticamente, tramite strumenti di analisi e tracciamento (es. cookie, log server, tecnologie simili)

Il Sito non è destinato a utenti minori di 16 anni. ONLYONE SHOP non raccoglie consapevolmente dati da soggetti minori. In caso di segnalazione, provvederà all’immediata cancellazione dei dati eventualmente acquisiti.


3. Tipologie di dati trattati

  • Dati di navigazione: indirizzi IP, nomi a dominio, URI delle risorse richieste, orario della richiesta, metodo utilizzato, codice di risposta del server, altri parametri relativi al sistema operativo e all’ambiente informatico. Tali dati sono raccolti a fini tecnici/statistici e per il corretto funzionamento del Sito.

  • Cookie: vengono utilizzati cookie tecnici, funzionali e – previo consenso – cookie analitici e di profilazione, come meglio descritto nella Cookie Policy.

  • Dati forniti volontariamente dall’utente: nome, cognome, indirizzo, email, numero di telefono, dati di pagamento, dati relativi agli ordini o al servizio richiesto.


4. Finalità del trattamento e base giuridica

I dati vengono trattati per le seguenti finalità:

Finalità Base giuridica
Gestione di ordini, spedizioni, fatturazione, assistenza clienti Contratto o misure precontrattuali (art. 6.1.b GDPR)
Adempimento di obblighi legali (fiscali, amministrativi) Obbligo legale (art. 6.1.c GDPR)
Invio di comunicazioni promozionali, newsletter, offerte Consenso dell’interessato (art. 6.1.a GDPR)
Analisi statistiche aggregate del traffico web Legittimo interesse (art. 6.1.f GDPR), previo blocco fino al consenso
Prevenzione abusi e frodi, sicurezza IT Legittimo interesse (art. 6.1.f GDPR)
Profilazione (scelte di consumo, interessi, comportamenti) Consenso (art. 6.1.a GDPR)

5. Comunicazione e destinatari dei dati

I dati possono essere comunicati a:

  • fornitori di servizi tecnici, logistici, di hosting, sviluppo, assistenza clienti, marketing diretto

  • istituti di pagamento e corrieri

  • consulenti e professionisti (es. commercialista)

  • autorità pubbliche, laddove previsto dalla legge

  • società controllate, collegate o affiliate

Tutti i soggetti esterni sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR.


6. Trasferimento dei dati all’estero

Il Sito può condividere dati con fornitori extra-UE (es. Google, Meta/Facebook, Instagram). Tali trasferimenti avvengono sulla base di garanzie adeguate:

  • decisioni di adeguatezza della Commissione Europea (es. Data Privacy Framework USA 2023)

  • clausole contrattuali standard (SCC)

Non è previsto trasferimento sistematico o non regolamentato dei dati personali.


7. Periodo di conservazione

Tipologia dati Durata conservazione
Dati tecnici di navigazione max 30 giorni, salvo esigenze di sicurezza
Dati anagrafici e contrattuali per tutta la durata del rapporto contrattuale
Dati di fatturazione 11 anni (obbligo fiscale)
Dati per finalità di marketing max 24 mesi dal consenso
Dati per profilazione max 12 mesi dal consenso
Dati per analisi e miglioramento servizi max 36 mesi

8. Modalità del trattamento

I dati sono trattati con strumenti elettronici e cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza previsti dall’art. 5 GDPR. Il trattamento avviene con misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR.


9. Diritti dell’interessato

Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:

  • accedere ai tuoi dati

  • chiedere la rettifica o l’integrazione

  • chiedere la cancellazione (diritto all’oblio)

  • limitare il trattamento

  • opporti al trattamento per motivi legittimi

  • revocare il consenso, ove prestato

  • ricevere i tuoi dati in formato portabile

  • proporre reclamo al Garante per la protezione dei dati personali: www.garanteprivacy.it

Puoi esercitare i tuoi diritti scrivendo a: onlyoneshopoggiono@gmail.com


10. Data Protection Officer (DPO)

ONLYONE SHOP ha designato un Responsabile per la Protezione dei Dati (DPO), contattabile via email all’indirizzo: onlyoneshopoggiono@gmail.com


11. Aggiornamenti della presente informativa

La presente informativa può essere aggiornata in qualsiasi momento. Le modifiche verranno pubblicate con evidenza sul Sito. In caso di modifiche sostanziali, potremmo informarti tramite email o altri canali.