Privacy policy (GDPR)

1) Titolare del trattamento

Il Titolare del trattamento dei dati personali è:
Gardenaria s.r.l.s.
Sede legale: Strada Langhirano 354/A - 43124 Parma - Italy
P.IVA/C.F.:  03137210344
Email PEC: gardenaria@pec.it – Tel: 0521.630596

Questa informativa è resa ai sensi dell’art. 13 del GDPR.

2) Dati personali trattati

A seconda di come utilizzi il sito e dei servizi richiesti, possiamo trattare:

  • Dati anagrafici e di contatto: nome, cognome, email, telefono, indirizzo di spedizione/fatturazione

  • Dati di ordine: prodotti acquistati, importi, stato dell’ordine, eventuali note

  • Dati di pagamento: i pagamenti sono gestiti da provider esterni (es. Shopify Payments e PayPal); non conserviamo i dati completi della carta

  • Assistenza clienti: comunicazioni, richieste, segnalazioni (incluse foto inviate per supporto)

  • Dati di navigazione e identificativi online: IP, log, cookie e tecnologie analoghe (vedi Cookie Policy)

3) Finalità e base giuridica del trattamento

Trattiamo i dati per:

A. Evasione ordine e gestione del contratto (acquisto, consegna, comunicazioni operative)
Base giuridica: esecuzione del contratto / misure precontrattuali.

B. Adempimenti di legge (obblighi fiscali/contabili, gestione amministrativa)
Base giuridica: obbligo legale.

C. Assistenza clienti e gestione contestazioni (inclusa la gestione di problematiche di consegna e richieste post-vendita)
Base giuridica: esecuzione del contratto e/o legittimo interesse.

D. Sicurezza e prevenzione frodi/abusi (tutela del sito e delle transazioni)
Base giuridica: legittimo interesse.

E. Marketing (newsletter) tramite Klaviyo
Base giuridica: consenso (revocabile in ogni momento tramite link di disiscrizione o contattandoci).

F. Misurazione e pubblicità (analytics e pixel) tramite Google Analytics, Meta Pixel e TikTok Pixel
Base giuridica: consenso, quando richiesto (gestibile dal banner cookie e dalla Cookie Policy).

4) Conferimento dei dati

Il conferimento dei dati per acquisto e spedizione è necessario; in mancanza non possiamo evadere l’ordine.
Il conferimento per newsletter/marketing e cookie di marketing/analytics è facoltativo.

5) Destinatari dei dati

I dati possono essere comunicati a soggetti che agiscono come responsabili del trattamento o titolari autonomi, tra cui:

  • Shopify (piattaforma e-commerce/hosting e servizi collegati)

  • Corrieri e operatori logistici (per la consegna)

  • Provider di pagamento: Shopify Payments e PayPal (per gestire le transazioni)

  • Klaviyo (invio newsletter e comunicazioni marketing, se hai prestato consenso)

  • Google/Meta/TikTok (per misurazione e advertising, solo secondo le tue preferenze cookie/consenso)

  • Fornitori IT e assistenza tecnica

  • Consulenti amministrativi/contabili e legali, se necessario

  • Autorità competenti, quando richiesto dalla legge

6) Trasferimenti extra SEE

Alcuni fornitori (es. piattaforme e strumenti tecnologici) possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene nel rispetto del GDPR tramite garanzie adeguate (es. clausole contrattuali standard e accordi di trattamento). Per Shopify si rimanda anche al relativo Data Processing Addendum (DPA).

7) Tempi di conservazione

Conserviamo i dati per il tempo necessario alle finalità indicate:

  • Ordini e fatturazione: per i tempi richiesti dalla normativa fiscale/contabile (tipicamente fino a 10 anni)

  • Assistenza e segnalazioni: per il tempo necessario alla gestione e tutela in caso di contestazioni

  • Account cliente (se presente): fino a richiesta di cancellazione o inattività prolungata, salvo obblighi di legge

  • Newsletter (Klaviyo): fino a revoca del consenso o per un periodo massimo di 12 mesi

  • Cookie/pixel/analytics: secondo quanto indicato nella Cookie Policy

8) Cookie e strumenti di tracciamento

Utilizziamo cookie e tecnologie simili per:

  • funzionamento tecnico del sito

  • analisi statistiche (es. Google Analytics)

  • attività di marketing e remarketing (Meta Pixel, TikTok Pixel)

Per dettagli e per gestire preferenze/consensi, consulta la Cookie Policy e il banner cookie.

9) Diritti dell’interessato

Puoi esercitare i diritti previsti dal GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso quando applicabile). Il Garante riassume i principali diritti e tempi di risposta.

Per esercitare i diritti: scrivi a gardenaria@pec.it
Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.

10) Minori

Il sito e i servizi non sono destinati a minori. In Italia, per l’offerta diretta di servizi della società dell’informazione, il minore può prestare consenso al trattamento dei dati personali a partire dai 14 anni; sotto tale età il consenso deve essere prestato da chi esercita la responsabilità genitoriale.

11) Modifiche alla presente informativa

Possiamo aggiornare questa Privacy Policy. La versione più recente è sempre disponibile su questa pagina con indicazione della data di aggiornamento.