Informativa sulla privacy

1. Titolare del trattamento

Velare Milano, Via Ponte Vetero 17, 20121 Milano (MI), Italia.

E-mail: info@velaremilano.com · Telefono: +31 6 17187250 (lunedì–venerdì, 9:00–17:00 CET).

Il Titolare non è tenuto alla nomina di un Responsabile della protezione dei dati (DPO) ai sensi dell'art. 37 del Regolamento (UE) 2016/679, non ricorrendone i presupposti. Ogni richiesta in materia di dati personali può essere indirizzata ai recapiti sopra indicati.

2. Dati trattati, finalità e basi giuridiche

Finalità Dati Base giuridica Conservazione
Gestione dell'ordine, pagamento, spedizione, resi Nome, indirizzo di spedizione e fatturazione, e-mail, telefono, dettagli dell'ordine Esecuzione del contratto — art. 6.1.b 10 anni
Assistenza clienti Dati di contatto, contenuto delle richieste Contratto e legittimo interesse — art. 6.1.b, 6.1.f 24 mesi
Prevenzione frodi e sicurezza dei pagamenti Dati di transazione, indirizzo IP Legittimo interesse e obbligo di legge — art. 6.1.f, 6.1.c 24 mesi
Adempimenti fiscali e contabili Dati di fatturazione Obbligo di legge — art. 6.1.c 10 anni
Newsletter e comunicazioni commerciali E-mail, nome Consenso — art. 6.1.a Fino a revoca
Statistiche di navigazione Cookie e identificativi, dati di utilizzo Consenso — art. 6.1.a Vedi Cookie policy
Marketing e remarketing Cookie e identificativi pubblicitari Consenso — art. 6.1.a Vedi Cookie policy

Il conferimento dei dati necessari all'evasione dell'ordine è obbligatorio: in mancanza non è possibile concludere il contratto. Il conferimento per finalità di marketing è facoltativo e revocabile in ogni momento.

3. Destinatari

I dati possono essere comunicati a soggetti che agiscono in qualità di responsabili del trattamento, nominati ai sensi dell'art. 28 del Regolamento:

  • Shopify International Limited e società del gruppo — piattaforma e-commerce e hosting del Sito;
  • prestatori di servizi di pagamento — elaborazione delle transazioni e prevenzione frodi;
  • BRT S.p.A., GLS Italy S.p.A. e Poste Italiane S.p.A. — consegna degli ordini e gestione dei resi;
  • Google Ireland Limited — misurazione, pubblicità e strumenti Merchant Center, previo consenso;
  • Meta Platforms Ireland Limited — pubblicità e misurazione, previo consenso;
  • fornitori di servizi di assistenza clienti e posta elettronica;
  • consulenti fiscali, legali e contabili, e autorità competenti nei casi previsti dalla legge.

I dati non sono in alcun caso ceduti a terzi per finalità di marketing autonome.

4. Trasferimenti fuori dallo Spazio economico europeo

Il Titolare è stabilito in Italia e i dati sono trattati all'interno dello Spazio economico europeo. Alcuni fornitori possono trattare dati in Paesi terzi: in tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle Clausole Contrattuali Tipo adottate con Decisione di esecuzione (UE) 2021/914, integrate da misure supplementari ove necessario. Copia delle garanzie adottate può essere richiesta scrivendo a info@velaremilano.com.

5. Diritti dell'interessato

L'interessato ha diritto di ottenere l'accesso ai propri dati (art. 15), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20), nonché di opporsi al trattamento (art. 21) e di revocare in qualsiasi momento il consenso prestato, senza pregiudizio della liceità del trattamento effettuato prima della revoca.

Per esercitare tali diritti è sufficiente scrivere a info@velaremilano.com o telefonare al +31 6 17187250 (lunedì–venerdì, 9:00–17:00 CET). Rispondiamo entro 30 giorni.

L'interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it

6. Processi decisionali automatizzati

Non sono effettuati processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato, fatta eccezione per i controlli antifrode automatici effettuati dai prestatori di servizi di pagamento in fase di autorizzazione della transazione.

7. Sicurezza

Il Sito utilizza connessioni cifrate TLS su tutte le pagine. I dati completi delle carte di pagamento non transitano né sono conservati dal Titolare: sono trattati esclusivamente dal prestatore di servizi di pagamento secondo lo standard PCI-DSS.

8. Minori

Il Sito non è destinato a minori di 16 anni e non raccoglie consapevolmente i loro dati.

9. Modifiche

La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina.