Privacy Policy
Informativa sul trattamento dei dati personali ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”)
Ultimo aggiornamento: 28 settembre 2026
1. Titolare del trattamento
Il Titolare del trattamento è Giuseppe D’Alessandro, titolare della ditta individuale D’Alessandro Giuseppe, con sede in Via San Giacomo 121, 66010 Miglianico (CH), P.IVA 02826390698. È contattabile ai seguenti recapiti:
- email: info@ilmondodishakyra.org
- PEC: ilmondodishakyra@pec.it
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non essendovi obbligato ai sensi dell’art. 37 GDPR.
2. Ambito di applicazione
La presente informativa riguarda il sito www.ilmondodishakyra.org (di seguito “Sito”), attraverso il quale il Titolare vende online prodotti alimentari e articoli per animali domestici.
3. Tipologie di dati trattati
a) Dati di navigazione. I sistemi informatici che fanno funzionare il Sito acquisiscono, durante il normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di Internet. Tra questi rientrano l’indirizzo IP, il tipo di browser, il sistema operativo, la data e l’ora della richiesta e le risorse richieste. Questi dati servono solo a garantire il funzionamento e la sicurezza del Sito.
b) Dati forniti per l’acquisto. Per effettuare un ordine il Cliente comunica:
- dati anagrafici e di contatto: nome, cognome, email e telefono;
- indirizzo di spedizione, se sceglie la consegna a domicilio;
- dati di fatturazione: indirizzo, codice fiscale ed eventualmente P.IVA, codice SDI o PEC;
- eventuali note all’ordine.
c) Dati dell’account. Se il Cliente sceglie di registrarsi, cosa del tutto facoltativa (è possibile acquistare anche come ospite), vengono trattati anche le credenziali di accesso e lo storico degli ordini.
d) Dati di pagamento. I pagamenti con carta sono gestiti direttamente da Stripe. Il Titolare non riceve né conserva in alcun momento i dati completi della carta, ma soltanto l’esito della transazione e alcune informazioni parziali, come il circuito e le ultime quattro cifre della carta. Per i pagamenti con bonifico, il Titolare riceve i dati dell’ordinante indicati nella disposizione bancaria.
e) Dati comunicati spontaneamente. Si tratta dei dati che l’utente comunica contattando il Titolare via email o telefono.
f) Cookie. Per informazioni sui cookie si rimanda alla Cookie Policy.
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica |
|---|---|
| Gestire gli ordini: conclusione ed esecuzione del contratto, pagamento, spedizione o ritiro in negozio, assistenza, resi, recesso e garanzia | Esecuzione di un contratto o di misure precontrattuali (art. 6.1.b GDPR) |
| Creare e gestire l’account del Cliente, se richiesto | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Rispondere alle richieste di informazioni via email o telefono | Misure precontrattuali su richiesta dell’interessato (art. 6.1.b GDPR) |
| Adempiere agli obblighi fiscali, contabili e di legge, ad esempio l’emissione e la conservazione delle fatture | Obbligo legale (art. 6.1.c GDPR) |
| Garantire la sicurezza del Sito e prevenire frodi nei pagamenti | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
| Accertare, esercitare o difendere un diritto in sede giudiziaria | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
I dati non sono utilizzati per finalità di marketing, newsletter o profilazione, e non vengono ceduti a terzi per loro finalità commerciali.
5. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori nel modulo d’ordine è necessario per concludere ed eseguire il contratto. In loro assenza non è possibile completare l’acquisto. La creazione dell’account è facoltativa.
6. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti informatici e, ove necessario, cartacei, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR. Tra queste rientrano la cifratura delle comunicazioni tramite protocollo HTTPS, la conservazione cifrata delle password, l’aggiornamento costante dei software e la limitazione degli accessi al solo personale autorizzato. Non vengono prese decisioni basate unicamente su trattamenti automatizzati, fatti salvi i controlli antifrode automatici eseguiti da Stripe sulle transazioni con carta.
7. Tempi di conservazione
- Dati degli ordini e documenti fiscali: sono conservati per 10 anni dalla data dell’ultima registrazione, come previsto dall’art. 2220 del Codice Civile e dalla normativa fiscale.
- Dati dell’account: sono conservati fino alla richiesta di cancellazione da parte del Cliente, oppure fino a [24] mesi di inattività dell’account. Restano salvi i dati degli ordini, soggetti all’obbligo di conservazione sopra indicato.
- Richieste via email o telefono: sono conservate per il tempo necessario a gestirle e comunque non oltre 12 mesi dall’ultimo contatto, salvo che ne derivi un ordine.
- Dati di navigazione: sono conservati per il tempo strettamente necessario alle finalità di sicurezza, salvo eventuali accertamenti di reati su richiesta dell’autorità.
8. Destinatari dei dati
I dati possono essere comunicati, nei limiti strettamente necessari alle finalità indicate, ai seguenti soggetti:
- Register S.p.A. (Register.it), fornitore dei servizi di hosting e di posta elettronica, in qualità di Responsabile del trattamento (art. 28 GDPR);
- Stripe Payments Europe Ltd. (Irlanda), per la gestione dei pagamenti con carta. Per le attività di prevenzione delle frodi e di adempimento degli obblighi normativi Stripe agisce come Titolare autonomo. Informativa: https://stripe.com/it/privacy;
- corrieri e servizi postali (ad esempio BRT, GLS, Poste Italiane), scelti di volta in volta per la consegna, limitatamente ai dati necessari alla spedizione ed eventualmente all’incasso del contrassegno. Agiscono come Titolari autonomi o Responsabili del trattamento;
- istituti bancari, per la gestione dei bonifici e degli incassi;
- consulenti fiscali e contabili, ove incaricati, e l’Agenzia delle Entrate, tramite il Sistema di Interscambio, per la fatturazione elettronica;
- autorità competenti, nei casi previsti dalla legge.
9. Trasferimento dei dati extra UE
Il fornitore dei pagamenti Stripe può trasferire alcuni dati negli Stati Uniti. Tali trasferimenti avvengono sulla base della decisione di adeguatezza della Commissione Europea relativa all’EU-US Data Privacy Framework, cui Stripe risulta aderente, oppure, in mancanza, sulla base delle Clausole Contrattuali Standard approvate dalla Commissione (art. 46 GDPR).
I server del fornitore di hosting e posta elettronica sono situati in Italia e nel Regno Unito, Paese riconosciuto adeguato dalla Commissione Europea ai sensi dell’art. 45 GDPR.
10. Diritti dell’interessato
L’interessato può esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati. Le richieste vanno inviate a info@ilmondodishakyra.org oppure a ilmondodishakyra@pec.it, e il Titolare risponde entro un mese dal ricevimento. La cancellazione dei dati degli ordini può essere limitata dagli obblighi di conservazione previsti dalla legge.
L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
11. Minori
Gli acquisti sul Sito sono riservati a persone maggiorenni. Il Titolare non raccoglie consapevolmente dati di minori.
12. Modifiche all’informativa
Il Titolare può modificare la presente informativa in qualsiasi momento, ad esempio in caso di introduzione di nuovi servizi. La versione aggiornata è sempre pubblicata su questa pagina, con la data dell’ultimo aggiornamento.