Informativa sulla privacy
1. Titolare del trattamento
Velare Milano, Via Ponte Vetero 17, 20121 Milano (MI), Italia.
E-mail: info@velaremilano.com · Telefono: +31 6 17187250 (lunedì–venerdì, 9:00–17:00 CET).
Il Titolare non è tenuto alla nomina di un Responsabile della protezione dei dati (DPO) ai sensi dell'art. 37 del Regolamento (UE) 2016/679, non ricorrendone i presupposti. Ogni richiesta in materia di dati personali può essere indirizzata ai recapiti sopra indicati.
2. Dati trattati, finalità e basi giuridiche
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Gestione dell'ordine, pagamento, spedizione, resi | Nome, indirizzo di spedizione e fatturazione, e-mail, telefono, dettagli dell'ordine | Esecuzione del contratto — art. 6.1.b | 10 anni |
| Assistenza clienti | Dati di contatto, contenuto delle richieste | Contratto e legittimo interesse — art. 6.1.b, 6.1.f | 24 mesi |
| Prevenzione frodi e sicurezza dei pagamenti | Dati di transazione, indirizzo IP | Legittimo interesse e obbligo di legge — art. 6.1.f, 6.1.c | 24 mesi |
| Adempimenti fiscali e contabili | Dati di fatturazione | Obbligo di legge — art. 6.1.c | 10 anni |
| Newsletter e comunicazioni commerciali | E-mail, nome | Consenso — art. 6.1.a | Fino a revoca |
| Statistiche di navigazione | Cookie e identificativi, dati di utilizzo | Consenso — art. 6.1.a | Vedi Cookie policy |
| Marketing e remarketing | Cookie e identificativi pubblicitari | Consenso — art. 6.1.a | Vedi Cookie policy |
Il conferimento dei dati necessari all'evasione dell'ordine è obbligatorio: in mancanza non è possibile concludere il contratto. Il conferimento per finalità di marketing è facoltativo e revocabile in ogni momento.
3. Destinatari
I dati possono essere comunicati a soggetti che agiscono in qualità di responsabili del trattamento, nominati ai sensi dell'art. 28 del Regolamento:
- Shopify International Limited e società del gruppo — piattaforma e-commerce e hosting del Sito;
- prestatori di servizi di pagamento — elaborazione delle transazioni e prevenzione frodi;
- BRT S.p.A., GLS Italy S.p.A. e Poste Italiane S.p.A. — consegna degli ordini e gestione dei resi;
- Google Ireland Limited — misurazione, pubblicità e strumenti Merchant Center, previo consenso;
- Meta Platforms Ireland Limited — pubblicità e misurazione, previo consenso;
- fornitori di servizi di assistenza clienti e posta elettronica;
- consulenti fiscali, legali e contabili, e autorità competenti nei casi previsti dalla legge.
I dati non sono in alcun caso ceduti a terzi per finalità di marketing autonome.
4. Trasferimenti fuori dallo Spazio economico europeo
Il Titolare è stabilito in Italia e i dati sono trattati all'interno dello Spazio economico europeo. Alcuni fornitori possono trattare dati in Paesi terzi: in tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle Clausole Contrattuali Tipo adottate con Decisione di esecuzione (UE) 2021/914, integrate da misure supplementari ove necessario. Copia delle garanzie adottate può essere richiesta scrivendo a info@velaremilano.com.
5. Diritti dell'interessato
L'interessato ha diritto di ottenere l'accesso ai propri dati (art. 15), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20), nonché di opporsi al trattamento (art. 21) e di revocare in qualsiasi momento il consenso prestato, senza pregiudizio della liceità del trattamento effettuato prima della revoca.
Per esercitare tali diritti è sufficiente scrivere a info@velaremilano.com o telefonare al +31 6 17187250 (lunedì–venerdì, 9:00–17:00 CET). Rispondiamo entro 30 giorni.
L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it
6. Processi decisionali automatizzati
Non sono effettuati processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato, fatta eccezione per i controlli antifrode automatici effettuati dai prestatori di servizi di pagamento in fase di autorizzazione della transazione.
7. Sicurezza
Il Sito utilizza connessioni cifrate TLS su tutte le pagine. I dati completi delle carte di pagamento non transitano né sono conservati dal Titolare: sono trattati esclusivamente dal prestatore di servizi di pagamento secondo lo standard PCI-DSS.
8. Minori
Il Sito non è destinato a minori di 16 anni e non raccoglie consapevolmente i loro dati.
9. Modifiche
La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina.