PRIVACY POLICY (Informativa privacy ex artt. 13–14 GDPR) – www.rizzosnc.it
1. Titolare del trattamento
Rizzo SNC, sede Via Cimitero, snc - 98046 Santa Lucia del Mela (ME), P.IVA 02631880834, e-mail info@rizzosnc.it, PEC rizzosnctermoidraulica@pec.it, tel. 090935155.
2. Tipologie di dati trattati
-
Dati identificativi e di contatto: nome, cognome, indirizzo, e-mail, telefono.
-
Dati di acquisto e fatturazione: prodotti acquistati, importi, eventuale codice fiscale/partita IVA, dati necessari a fatturazione.
-
Dati di consegna: indirizzo, note consegna.
-
Dati tecnici di navigazione: log tecnici, indirizzo IP, identificativi cookie (solo secondo preferenze espresse).
-
Dati relativi ai pagamenti: gestiti principalmente dai provider di pagamento (es. PayPal). Il sito riceve esiti e riferimenti necessari (non memorizza normalmente i dati completi della carta).
3. Finalità e base giuridica del trattamento
Trattiamo i dati per:
A) Registrazione account e gestione ordini
-
Creazione account, carrello, checkout, assistenza clienti, gestione resi.
Base giuridica: esecuzione del contratto / misure precontrattuali.
B) Pagamenti (PayPal / carta tramite PayPal Checkout)
-
Autorizzazione e gestione pagamento, prevenzione frodi, contestazioni.
Base giuridica: esecuzione contratto; in alcuni casi legittimo interesse alla prevenzione frodi.
C) Spedizione (Poste Italiane) e consegna
-
Trasmissione dati necessari al vettore per consegna.
Base giuridica: esecuzione contratto.
D) Adempimenti contabili e fiscali
-
Fatturazione, contabilità, obblighi di legge.
Base giuridica: obbligo legale.
E) Sicurezza del sito e gestione tecnica
-
Log, sicurezza, prevenzione abusi, backup.
Base giuridica: legittimo interesse e/o necessità tecnica.
F) Statistica e marketing (solo se attivi e solo con consenso)
-
Analytics (es. Google Analytics) e pubblicità (es. Google Ads; in futuro Meta Pixel) solo se l’utente presta consenso tramite banner cookie.
Base giuridica: consenso.
4. Modalità del trattamento e sicurezza
Il trattamento avviene con strumenti elettronici e misure tecniche/organizzative adeguate per proteggere i dati.
5. Destinatari dei dati
I dati possono essere comunicati a:
-
Provider tecnici/hosting/manutenzione (es. Aruba o fornitori IT) nei limiti necessari.
-
Corriere/vettore: Poste Italiane per la consegna.
-
Provider pagamenti: PayPal.
-
Fornitori di strumenti statistici/marketing (es. Google) solo se attivati e con consenso, ove richiesto.
-
Consulenti e professionisti (commercialista) per obblighi contabili/fiscali.
I soggetti possono agire come Responsabili del trattamento o Titolari autonomi (es. provider di pagamento) a seconda del ruolo.
6. Trasferimenti extra SEE
Alcuni fornitori (es. Google/PayPal) possono comportare trasferimenti verso Paesi fuori dallo SEE. In tali casi, il trasferimento avviene sulla base di strumenti previsti dal GDPR (es. decisioni di adeguatezza o clausole contrattuali standard, ove applicabili).
7. Periodo di conservazione
-
Dati ordine/fatturazione: per il tempo richiesto dalla normativa fiscale e civilistica.
-
Dati account: finché l’account rimane attivo; in caso di inattività prolungata o richiesta, verranno cancellati/soggetti a limitazione nei limiti di legge.
-
Log tecnici/sicurezza: per periodi limitati e proporzionati.
-
Dati marketing/analytics: secondo durata cookie/consenso e configurazioni (vedi Cookie Policy).
8. Diritti dell’interessato
Puoi esercitare i diritti previsti dal GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso (senza pregiudicare la liceità del trattamento precedente).
9. Reclamo
Puoi proporre reclamo all’Autorità di controllo competente (in Italia: Garante per la protezione dei dati personali).
10. Contatti privacy
Scrivi a: ino@rizzosnc.it.