PRIVACY POLICY

Le presenti Condizioni Generali di Vendita disciplinano la vendita dei Prodotti e dei servizi accessori tramite il sito gipsycardshop.com, gestito da Gipsy Card Shop di Halilovic Angelo Juri.

Titolare del trattamento

Titolare del trattamento è Gipsy Card Shop di Halilovic Angelo Juri, sede legale in Via dell’arco di travertino 79, 00178 Roma (RM), Italia — P.IVA e C.F. 18603531007 HLLNLJ98H24H501F — email gipsycardshop@libero.it — PEC gipsycardshop@pec.it (“Titolare”). Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge; ogni richiesta in materia di privacy può essere inviata ai recapiti sopra indicati.

Dati personali trattati

Il Titolare può trattare le seguenti categorie di dati personali:

  • Dati di registrazione e account: nome, cognome, email, password (in forma cifrata) o credenziali di accesso tramite Google (OAuth);

  • Dati di contatto e spedizione: indirizzo di fatturazione e di consegna, recapito telefonico, referente;

  • Dati fiscali: codice fiscale per i Consumatori

  • Dati di ordine e pagamento: prodotti acquistati, importi, storico ordini, fatture; i dati delle carte di pagamento non sono raccolti né conservati dal Titolare, essendo gestiti direttamente dai prestatori di servizi di pagamento (Stripe, PayPal);

  • Dati di navigazione e tecnici: indirizzo IP, identificativi del dispositivo, log, dati raccolti tramite cookie e tecnologie analoghe secondo la Cookie Policy;

  • Dati di comunicazione: contenuto delle richieste di assistenza, reclami, comunicazioni via email/WhatsApp;

  • Preferenze di marketing: consensi prestati o revocati, iscrizione/disiscrizione alla newsletter;

  • Recensioni: dati eventualmente forniti in fase di recensione tramite la piattaforma Trustpilot.

Natura del conferimento

Il conferimento dei dati necessari alla registrazione, alla conclusione del contratto, al pagamento, alla consegna e agli adempimenti di legge è obbligatorio: il mancato conferimento impedisce di completare l'ordine o di fruire del servizio. Il conferimento dei dati per finalità di marketing e profilazione è facoltativo: l'eventuale rifiuto o la revoca del consenso non pregiudicano la possibilità di acquistare sul Sito.

Modalità del trattamento e sicurezza

I dati sono trattati con strumenti elettronici e con logiche strettamente correlate alle finalità indicate, adottando misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio (art. 32 GDPR), tra cui cifratura delle credenziali, trasmissione protetta dei dati di pagamento direttamente ai gestori, controlli di accesso e conservazione presso infrastrutture che offrono adeguate garanzie. Il trattamento è effettuato dal Titolare e da soggetti autorizzati e istruiti ai sensi dell'art. 29 GDPR.

Destinatari e responsabili del trattamento

I dati possono essere comunicati a soggetti che agiscono quali responsabili del trattamento (art. 28 GDPR) o titolari autonomi, esclusivamente per le finalità sopra indicate. Le principali categorie sono:

  • Infrastruttura e database: fornitore di hosting e backend (Supabase) per l'archiviazione e l'elaborazione dei dati del Sito;

  • Pagamenti: Stripe e PayPal, quali gestori delle transazioni;

  • Email transazionali: Resend, per le comunicazioni relative agli ordini;

  • Email marketing e newsletter: Brevo, per le campagne ai Clienti che hanno prestato consenso;

  • Marketing e advertising: Meta Platforms (Pixel/Conversions API), previo consenso, per attività di marketing e misurazione;

  • Autenticazione: Google, per l'accesso tramite OAuth ove utilizzato dall'utente;

  • Recensioni: Trustpilot, per la raccolta e gestione delle recensioni;

  • Logistica: corrieri e spedizionieri incaricati della consegna e degli adempimenti doganali;

  • Consulenti e fornitori di servizi: commercialisti, consulenti legali, fornitori IT, nei limiti necessari;

  • Autorità: autorità pubbliche e giudiziarie, ove richiesto dalla legge.

L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta ai recapiti del Titolare. I dati non sono diffusi né ceduti a terzi per finalità non indicate nella presente informativa.

Trasferimenti di dati extra-UE

Alcuni dei fornitori sopra indicati possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene nel rispetto degli artt. 44 e ss. del GDPR, sulla base di una decisione di adeguatezza della Commissione europea ovvero mediante garanzie adeguate quali le Clausole Contrattuali Tipo (Standard Contractual Clauses) e misure supplementari ove necessarie. Copia delle garanzie adottate può essere richiesta ai recapiti del Titolare.

Periodi di conservazione

  • Dati contrattuali e di ordine: per la durata del rapporto e successivamente per il periodo di prescrizione dei diritti contrattuali (di norma 10 anni);

  • Dati fiscali e contabili (fatture): 10 anni, ai sensi della normativa civilistica e fiscale;

  • Dati dell'account: fino alla richiesta di chiusura dell'account, fatti salvi gli obblighi di conservazione di legge;

  • Dati per finalità di marketing e newsletter: fino alla revoca del consenso o all'opposizione e comunque entro i termini previsti dai provvedimenti del Garante;

  • Dati di navigazione e cookie: secondo i termini indicati nella Cookie Policy;

  • Dati trattati per la prevenzione frodi e la sicurezza: per il tempo strettamente necessario alla finalità.

Decorsi i termini, i dati sono cancellati o resi anonimi in modo irreversibile.

Diritti dell'interessato

L'interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 del GDPR: accesso ai dati, rettifica, cancellazione ("diritto all'oblio"), limitazione del trattamento, portabilità dei dati, opposizione al trattamento e revoca del consenso (senza pregiudizio per la liceità del trattamento basato sul consenso prima della revoca). Le richieste vanno inviate ai recapiti indicati all'art. 14; il Titolare risponde senza ingiustificato ritardo e comunque entro i termini di legge. L'interessato ha inoltre il diritto di proporre reclamo all'Autorità di controllo (Garante per la protezione dei dati personali, www.garanteprivacy.it).

Minori

Il Sito e i servizi sono riservati a soggetti maggiorenni: l'età minima per la registrazione e l'acquisto è 18 anni. Il Titolare non raccoglie consapevolmente dati di minori. Qualora venga rilevato un trattamento di dati riferiti a un minore in assenza dei presupposti di legge, i dati saranno cancellati senza ingiustificato ritardo.

Processi decisionali automatizzati e profilazione

Il Titolare non adotta processi decisionali automatizzati che producano effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR. I prezzi pubblicati sul Sito non sono personalizzati sulla base di decisioni automatizzate o del comportamento dell'utente. Attività di profilazione a fini di marketing/remarketing (es. tramite Meta Pixel) sono effettuate esclusivamente previo consenso e sono revocabili in qualsiasi momento.

Cookie

Il Sito utilizza cookie e tecnologie analoghe secondo quanto descritto nella Cookie Policy, cui si rinvia per il dettaglio delle categorie, delle finalità e delle modalità di gestione delle preferenze. I cookie non tecnici sono attivati solo previo consenso espresso tramite il banner.

Modifiche alla presente informativa

Il Titolare può modificare o aggiornare la presente informativa, anche in conseguenza di mutamenti normativi o organizzativi. Le modifiche sono efficaci dalla pubblicazione sul Sito, con indicazione della data di aggiornamento e gestione del versionamento. Si invita l'interessato a consultare periodicamente la presente pagina.

Contatti

Per l'esercizio dei diritti o per qualsiasi richiesta relativa al trattamento dei dati personali: email gipsycardshop@libero.it — PEC gipsycardshop@pec.it — Gipsy Card Shop di Halilovic Angelo Juri, Via dell’arco di travertino 79, 00178 Roma (RM).