Raccogliamo e trattiamo i seguenti dati personali:
Dati anagrafici (nome, cognome)
Dati di contatto (email, telefono, indirizzo)
Dati di pagamento (solo attraverso provider sicuri, come PayPal o Stripe – non memorizziamo direttamente i dati di pagamento)
Dati di navigazione (indirizzo IP, tipo di browser, pagine visitate, tramite cookie tecnici e di analisi)
3. Finalità del trattamento
I dati raccolti sono trattati per le seguenti finalità:
Evasione degli ordini e gestione della spedizione
Comunicazioni relative agli ordini o richieste del cliente
Gestione dell’account utente
Invio di newsletter (previo consenso)
Analisi statistiche anonime per migliorare il sito
Adempimenti legali e fiscali
4. Base giuridica del trattamento
Il trattamento dei dati si basa su:
L’esecuzione di un contratto (art. 6, par. 1, lett. b GDPR)
Il consenso dell’interessato (per comunicazioni promozionali)
Obblighi legali (art. 6, par. 1, lett. c GDPR)
Legittimo interesse del Titolare (es. per difendere i propri diritti)
5. Modalità del trattamento
I dati sono trattati con strumenti informatici e/o manuali, nel rispetto delle misure di sicurezza previste dalla normativa. Non utilizziamo processi decisionali automatizzati né profilazione.
6. Conservazione dei dati
I dati saranno conservati per il tempo necessario a raggiungere le finalità indicate:
Dati legati agli ordini: 10 anni (per obblighi fiscali)
Dati per finalità di marketing: fino a revoca del consenso
Dati di navigazione: fino a 26 mesi
7. Comunicazione e diffusione
I dati non saranno diffusi, ma potranno essere comunicati a:
Corrieri e fornitori di servizi logistici
Provider di pagamento (es. PayPal, Stripe)
Consulenti legali e fiscali
Soggetti autorizzati dal Titolare
Tutti i soggetti terzi sono vincolati da obblighi contrattuali di riservatezza e conformità al GDPR.
8. Trasferimento dei dati all’estero
Alcuni dati possono essere trasferiti verso Paesi extra UE solo se garantito un adeguato livello di protezione (decisioni di adeguatezza, clausole contrattuali standard, Privacy Shield ove applicabile).
9. Diritti dell’interessato
In ogni momento, l’utente può esercitare i propri diritti ai sensi degli articoli 15-22 del GDPR, tra cui:
Accesso ai propri dati
Rettifica o aggiornamento
Cancellazione (diritto all’oblio)
Limitazione del trattamento
Opposizione al trattamento
Portabilità dei dati
Revoca del consenso (senza pregiudicare la liceità del trattamento precedente)
Le richieste possono essere inviate all’indirizzo email: contact@b-aurea.com
10. Reclami
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).