In sintesi: CentroPescaBrando di Brando Domenico raccoglie e tratta i tuoi dati personali esclusivamente per gestire ordini, adempiere a obblighi di legge e, solo con il tuo consenso, inviarti comunicazioni commerciali. I tuoi dati non vengono venduti a terzi. Puoi esercitare i tuoi diritti in qualsiasi momento scrivendo a [email protected].
Indice della pagina
- 1. Titolare del trattamento
- 2. Quali dati raccogliamo
- 3. Finalità e base giuridica
- 4. Con chi condividiamo i tuoi dati
- 5. Trasferimenti di dati fuori dall'UE
- 6. Per quanto tempo conserviamo i dati
- 7. Sicurezza dei dati
- 8. I tuoi diritti
- 9. Come esercitare i diritti
- 10. Reclamo al Garante
- 11. Minori
- 12. Modifiche all'informativa
- 13. Cronologia aggiornamenti
- 14. Hai altre domande?
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
- Ragione sociale: CentroPescaBrando di Brando Domenico (ditta individuale)
- P.IVA: IT03017580808
- Sede legale e operativa: SS 18 Tirrena Inferiore snc, 89015 Palmi (RC), Italia
- Email: [email protected]
- Telefono: +39 333 177 4630
- Sito web: https://centropescabrando.business
La presente informativa è redatta ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
2. Quali dati raccogliamo
Raccogliamo esclusivamente i dati necessari alle finalità descritte nella sezione 3. Le categorie di dati trattati sono le seguenti.
Dati identificativi e di contatto
- Nome, cognome, indirizzo email, numero di telefono
- Indirizzo di fatturazione e indirizzo di spedizione
Dati relativi agli ordini
- Prodotti acquistati, quantità, importi, storico ordini
- Comunicazioni pre e post-vendita
Dati di pagamento
Non conserviamo direttamente i dati delle carte di pagamento. I dati di strumento di pagamento sono trattati in modo autonomo dai gateway PayPal e Nexi, ciascuno secondo la propria informativa. Riceviamo unicamente la conferma dell'esito della transazione.
Dati di navigazione e cookie
- Indirizzo IP (anonimizzato o parziale), tipo di browser, sistema operativo, pagine visitate, durata della sessione
- Dati raccolti tramite cookie e tecnologie analoghe — vedi la nostra Cookie Policy per il dettaglio completo
Dati forniti volontariamente
- Messaggi inviati tramite il modulo di contatto o via email
- Recensioni pubblicate tramite TrustMate
- Iscrizione alla newsletter (se effettuata)
Non trattiamo categorie particolari di dati (dati sulla salute, origine razziale, convinzioni religiose, ecc.) né dati relativi a condanne penali.
3. Finalità e base giuridica del trattamento
Ogni trattamento si fonda su una specifica base giuridica prevista dall'art. 6 del GDPR. La tabella seguente riepiloga le principali finalità.
| Finalità | Dati coinvolti | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Gestione dell'ordine: registrazione, evasione, conferma, assistenza post-vendita | Identificativi, contatto, ordine | Art. 6(1)(b) — esecuzione del contratto |
| Gestione dei pagamenti e prevenzione delle frodi | Identificativi, ordine, esito transazione | Art. 6(1)(b) — esecuzione del contratto; Art. 6(1)(f) — legittimo interesse (antifrode) |
| Adempimenti contabili, fiscali e obblighi di legge (conservazione fatture 10 anni) | Identificativi, ordine, fatturazione | Art. 6(1)(c) — obbligo legale |
| Sicurezza del sito, prevenzione accessi non autorizzati, log di sistema | Dati di navigazione, IP | Art. 6(1)(f) — legittimo interesse |
| Statistiche aggregate sull'utilizzo del sito (Google Analytics 4, dati anonimizzati) | Dati di navigazione aggregati | Art. 6(1)(f) — legittimo interesse (analisi interna non profilante a livello individuale) |
| Gestione recensioni verificate (TrustMate) | Identificativi, ordine, testo recensione | Art. 6(1)(b) — esecuzione del contratto / Art. 6(1)(f) — legittimo interesse (reputazione) |
| Invio newsletter e comunicazioni promozionali | Email, nome, preferenze di acquisto | Art. 6(1)(a) — consenso (revocabile in qualsiasi momento) |
| Profilazione per offerte personalizzate | Storico ordini, comportamento di navigazione | Art. 6(1)(a) — consenso esplicito |
Il conferimento dei dati necessari all'esecuzione del contratto (art. 6(1)(b)) è obbligatorio: senza tali dati non è possibile processare l'ordine. Il conferimento dei dati per finalità di marketing è facoltativo e non pregiudica l'acquisto.
4. Con chi condividiamo i tuoi dati
I tuoi dati personali sono condivisi unicamente con soggetti terzi strettamente necessari all'erogazione del servizio, nella qualità di responsabili del trattamento (art. 28 GDPR) o di titolari autonomi. Non vendiamo né cediamo i tuoi dati a terzi per finalità proprie.
- Brevo SAS (Parigi, Francia) — piattaforma di email marketing ed email transazionali. Tratta nome e indirizzo email per l'invio di conferme ordine e, con il tuo consenso, newsletter. Responsabile del trattamento ex art. 28 GDPR.
- TrustMate Sp. z o.o. — piattaforma di raccolta e pubblicazione recensioni verificate. Riceve nome, email e riferimento all'ordine per l'invio dell'invito a recensire. Responsabile del trattamento ex art. 28 GDPR.
- Cloudflare, Inc. (USA) — servizi di CDN, protezione DDoS e sicurezza applicativa. Transita attraverso la rete Cloudflare il traffico diretto al sito; Cloudflare può elaborare indirizzi IP e header HTTP. Il trasferimento negli USA avviene mediante Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea. Responsabile del trattamento ex art. 28 GDPR.
- Google LLC (USA) — Google Analytics 4 (identificativo contenitore GTM-NKDJKJ5) per statistiche aggregate; Google Business Profile e Google Maps per la scheda commerciale. Il trasferimento negli USA avviene mediante SCC. Responsabile del trattamento ex art. 28 GDPR per GA4; titolare autonomo per Google Business Profile.
- PayPal (Europe) Sàrl et Cie S.C.A. (Lussemburgo) — gateway di pagamento. Titolare autonomo del trattamento; consulta la Privacy Policy di PayPal.
- Nexi SpA (Milano, Italia) — gateway di pagamento per carte di credito/debito. Titolare autonomo del trattamento.
- Corrieri (GLS Italy Srl, SDA Express Courier SpA, Poste Italiane SpA) — ricevono nome, indirizzo di spedizione e numero di telefono per la consegna del pacco. Titolari autonomi per il trattamento relativo alla propria attività logistica.
Potremmo inoltre comunicare dati a autorità pubbliche (Agenzia delle Entrate, autorità giudiziarie) nei soli casi previsti dalla legge.
5. Trasferimenti di dati fuori dall'Unione Europea
Alcuni fornitori elencati nella sezione 4 hanno sede o elaborano dati negli Stati Uniti d'America, paese che non gode di una decisione di adeguatezza generale ai sensi dell'art. 45 GDPR. Il trasferimento è reso lecito mediante le Clausole Contrattuali Standard (SCC) adottate dalla Commissione europea con Decisione 2021/914, integrate da misure tecniche supplementari (cifratura in transito e a riposo), ai sensi dell'art. 46(2)(c) GDPR.
- Google LLC — SCC disponibili all'indirizzo business.safety.google/gdpr/
- Cloudflare, Inc. — SCC disponibili all'indirizzo cloudflare.com/gdpr/introduction/
Puoi richiedere copia delle garanzie adottate scrivendo a [email protected].
6. Per quanto tempo conserviamo i dati
- Dati contrattuali e di fatturazione: 10 anni dalla chiusura del rapporto commerciale, in adempimento degli obblighi civilistici (art. 2220 c.c.) e fiscali (art. 22 D.P.R. 600/1973).
- Dati di navigazione (log di sistema): massimo 12 mesi, salvo esigenze di accertamento di reati che impongano una conservazione più lunga per disposizione dell'autorità competente.
- Dati Google Analytics 4: 26 mesi (configurazione predefinita di conservazione dati utente e degli eventi impostata nel pannello GA4).
- Dati di marketing e newsletter: fino alla revoca del consenso da parte dell'interessato, e comunque non oltre 24 mesi dall'ultima interazione con le comunicazioni inviate.
- Dati delle recensioni: per il periodo in cui la recensione rimane pubblicata, più il periodo di conservazione contrattuale residuo.
- Messaggi di contatto: 24 mesi dalla chiusura della richiesta, salvo necessità di difesa in giudizio.
Alla scadenza dei termini i dati vengono cancellati o resi definitivamente anonimi.
7. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per proteggere i tuoi dati da accesso non autorizzato, perdita, distruzione o divulgazione accidentale. In particolare:
- Cifratura in transito: il sito utilizza il protocollo HTTPS con certificato TLS aggiornato; il traffico è protetto dalla rete Cloudflare.
- Accesso controllato: i dati dell'account cliente sono accessibili solo previa autenticazione; i dati dell'area amministrativa sono protetti da credenziali riservate e accesso limitato al personale autorizzato.
- Backup periodici: le copie di sicurezza del database sono eseguite con frequenza regolare e conservate in ambienti separati.
- Aggiornamenti software: la piattaforma e-commerce e i componenti di terze parti sono mantenuti aggiornati per mitigare vulnerabilità note.
In caso di violazione dei dati personali che presenti un rischio elevato per i tuoi diritti, ti sarà inviata notifica senza ingiustificato ritardo, ai sensi dell'art. 34 GDPR.
8. I tuoi diritti
Ai sensi degli articoli 15-22 del GDPR hai i seguenti diritti, che puoi esercitare gratuitamente:
- Diritto di accesso (art. 15): ottenere conferma che sia in corso un trattamento di dati che ti riguardano e riceverne una copia.
- Diritto di rettifica (art. 16): correggere dati inesatti o incompleti.
- Diritto alla cancellazione ("diritto all'oblio", art. 17): ottenere la cancellazione dei dati quando non sono più necessari alle finalità per cui sono stati raccolti, quando revochi il consenso, o quando il trattamento è illecito — salvo obblighi di legge che impongano la conservazione.
- Diritto di limitazione del trattamento (art. 18): ottenere che il trattamento sia limitato nei casi previsti dalla norma (es. contestazione dell'esattezza dei dati).
- Diritto di opposizione (art. 21): opporti al trattamento fondato sul legittimo interesse (art. 6(1)(f)), compresa la profilazione, e in qualsiasi momento al trattamento per finalità di marketing diretto.
- Diritto alla portabilità (art. 20): ricevere i dati forniti in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, quando il trattamento si basa sul consenso o sul contratto ed è effettuato con mezzi automatizzati.
- Diritto relativo alle decisioni automatizzate (art. 22): non essere sottoposto a una decisione basata esclusivamente sul trattamento automatizzato che produca effetti giuridici significativi.
- Diritto di revocare il consenso (art. 7(3)): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
9. Come esercitare i diritti
Per esercitare uno qualsiasi dei diritti elencati nella sezione 8, invia una richiesta a:
- Email: [email protected]
- Posta ordinaria: CentroPescaBrando di Brando Domenico, SS 18 Tirrena Inferiore snc, 89015 Palmi (RC)
Rispondiamo entro 30 giorni dalla ricezione della richiesta (art. 12(3) GDPR). In caso di richieste complesse o numerose, il termine può essere prorogato di ulteriori 60 giorni, dandoti tempestiva comunicazione della proroga e dei motivi. La risposta è gratuita; in caso di richieste manifestamente infondate o eccessive possiamo addebitare un contributo spese ragionevole o rifiutare di soddisfare la richiesta, motivando la decisione.
Potremmo chiederti di verificare la tua identità prima di evadere la richiesta, per proteggere i tuoi dati da accessi non autorizzati.
10. Diritto di reclamo al Garante
Hai il diritto di proporre reclamo all'autorità di controllo competente ai sensi dell'art. 77 GDPR. In Italia l'autorità competente è:
- Garante per la protezione dei dati personali
- Piazza Venezia 11, 00187 Roma
- Sito web: www.garanteprivacy.it
Il reclamo al Garante non pregiudica il tuo diritto di adire le vie giudiziarie ordinarie (art. 79 GDPR).
11. Minori
Il sito centropescabrando.business è un e-commerce rivolto a consumatori maggiori di 18 anni. Non raccogliamo consapevolmente dati personali di soggetti di età inferiore a 14 anni. Ai sensi dell'art. 8 GDPR e dell'art. 2-quinquies del Codice Privacy italiano, il trattamento dei dati di minori di 14 anni per finalità di marketing o profilazione richiederebbe il consenso del titolare della responsabilità genitoriale: non effettuiamo tale trattamento.
Se vieni a conoscenza che un minore ha fornito i propri dati senza il consenso del genitore o tutore, ti invitiamo a segnalarcelo a [email protected]: provvederemo alla cancellazione immediata.
12. Modifiche all'informativa
La presente informativa può essere aggiornata per riflettere modifiche normative, tecnologiche o operative. Le modifiche sostanziali saranno comunicate tramite avviso in evidenza sul sito o via email agli utenti registrati. La data dell'ultimo aggiornamento è sempre indicata nella sezione Cronologia. Ti invitiamo a consultare periodicamente questa pagina.
13. Cronologia aggiornamenti
- 23 aprile 2025 — Prima pubblicazione della presente informativa privacy GDPR-compliant.
14. Hai altre domande?
Siamo a tua disposizione per qualsiasi chiarimento sulla gestione dei tuoi dati personali.
Questa informativa è un documento redatto ai sensi dell'art. 13 GDPR. Per consulenza legale specifica sulla tua situazione rivolgiti a un avvocato qualificato.
---