Privacy policy (GDPR)
1) Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
Gardenaria s.r.l.s.
Sede legale: Strada Langhirano 354/A - 43124 Parma - Italy
P.IVA/C.F.: 03137210344
Email PEC: gardenaria@pec.it – Tel: 0521.630596
Questa informativa è resa ai sensi dell’art. 13 del GDPR.
2) Dati personali trattati
A seconda di come utilizzi il sito e dei servizi richiesti, possiamo trattare:
-
Dati anagrafici e di contatto: nome, cognome, email, telefono, indirizzo di spedizione/fatturazione
-
Dati di ordine: prodotti acquistati, importi, stato dell’ordine, eventuali note
-
Dati di pagamento: i pagamenti sono gestiti da provider esterni (es. Shopify Payments e PayPal); non conserviamo i dati completi della carta
-
Assistenza clienti: comunicazioni, richieste, segnalazioni (incluse foto inviate per supporto)
-
Dati di navigazione e identificativi online: IP, log, cookie e tecnologie analoghe (vedi Cookie Policy)
3) Finalità e base giuridica del trattamento
Trattiamo i dati per:
A. Evasione ordine e gestione del contratto (acquisto, consegna, comunicazioni operative)
Base giuridica: esecuzione del contratto / misure precontrattuali.
B. Adempimenti di legge (obblighi fiscali/contabili, gestione amministrativa)
Base giuridica: obbligo legale.
C. Assistenza clienti e gestione contestazioni (inclusa la gestione di problematiche di consegna e richieste post-vendita)
Base giuridica: esecuzione del contratto e/o legittimo interesse.
D. Sicurezza e prevenzione frodi/abusi (tutela del sito e delle transazioni)
Base giuridica: legittimo interesse.
E. Marketing (newsletter) tramite Klaviyo
Base giuridica: consenso (revocabile in ogni momento tramite link di disiscrizione o contattandoci).
F. Misurazione e pubblicità (analytics e pixel) tramite Google Analytics, Meta Pixel e TikTok Pixel
Base giuridica: consenso, quando richiesto (gestibile dal banner cookie e dalla Cookie Policy).
4) Conferimento dei dati
Il conferimento dei dati per acquisto e spedizione è necessario; in mancanza non possiamo evadere l’ordine.
Il conferimento per newsletter/marketing e cookie di marketing/analytics è facoltativo.
5) Destinatari dei dati
I dati possono essere comunicati a soggetti che agiscono come responsabili del trattamento o titolari autonomi, tra cui:
-
Shopify (piattaforma e-commerce/hosting e servizi collegati)
-
Corrieri e operatori logistici (per la consegna)
-
Provider di pagamento: Shopify Payments e PayPal (per gestire le transazioni)
-
Klaviyo (invio newsletter e comunicazioni marketing, se hai prestato consenso)
-
Google/Meta/TikTok (per misurazione e advertising, solo secondo le tue preferenze cookie/consenso)
-
Fornitori IT e assistenza tecnica
-
Consulenti amministrativi/contabili e legali, se necessario
-
Autorità competenti, quando richiesto dalla legge
6) Trasferimenti extra SEE
Alcuni fornitori (es. piattaforme e strumenti tecnologici) possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene nel rispetto del GDPR tramite garanzie adeguate (es. clausole contrattuali standard e accordi di trattamento). Per Shopify si rimanda anche al relativo Data Processing Addendum (DPA).
7) Tempi di conservazione
Conserviamo i dati per il tempo necessario alle finalità indicate:
-
Ordini e fatturazione: per i tempi richiesti dalla normativa fiscale/contabile (tipicamente fino a 10 anni)
-
Assistenza e segnalazioni: per il tempo necessario alla gestione e tutela in caso di contestazioni
-
Account cliente (se presente): fino a richiesta di cancellazione o inattività prolungata, salvo obblighi di legge
-
Newsletter (Klaviyo): fino a revoca del consenso o per un periodo massimo di 12 mesi
-
Cookie/pixel/analytics: secondo quanto indicato nella Cookie Policy
8) Cookie e strumenti di tracciamento
Utilizziamo cookie e tecnologie simili per:
-
funzionamento tecnico del sito
-
analisi statistiche (es. Google Analytics)
-
attività di marketing e remarketing (Meta Pixel, TikTok Pixel)
Per dettagli e per gestire preferenze/consensi, consulta la Cookie Policy e il banner cookie.
9) Diritti dell’interessato
Puoi esercitare i diritti previsti dal GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso quando applicabile). Il Garante riassume i principali diritti e tempi di risposta.
Per esercitare i diritti: scrivi a gardenaria@pec.it
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.
10) Minori
Il sito e i servizi non sono destinati a minori. In Italia, per l’offerta diretta di servizi della società dell’informazione, il minore può prestare consenso al trattamento dei dati personali a partire dai 14 anni; sotto tale età il consenso deve essere prestato da chi esercita la responsabilità genitoriale.
11) Modifiche alla presente informativa
Possiamo aggiornare questa Privacy Policy. La versione più recente è sempre disponibile su questa pagina con indicazione della data di aggiornamento.

