Informativa sulla privacy

1 Titolare del trattamento

Il titolare del trattamento dei dati personali è GAMA S.R.L.S., con sede in Viale San Francesco 30, 80054 Gragnano (NA), Italia, e-mail info@bikinicouture.it, telefono +39 388 359 0826.

Salvo successiva nomina ove necessaria, non viene indicato un DPO. Qualora tale figura venga nominata, i relativi recapiti saranno pubblicati in questa sezione.

2 Categorie di dati trattati

A seconda dell’utilizzo del sito e dei servizi richiesti, il titolare può trattare le seguenti categorie di dati personali:

Dati identificativi e di contatto, quali nome, cognome, indirizzo di spedizione e fatturazione, e-mail, numero di telefono.

Dati relativi agli ordini, ai prodotti acquistati, ai resi, ai rimborsi, alle richieste di assistenza e alle comunicazioni con il servizio clienti.

Dati di pagamento e informazioni correlate alla transazione, fermo restando che i dati completi degli strumenti di pagamento possono essere trattati direttamente dai relativi provider abilitati e non necessariamente dal titolare.

Dati di navigazione, tecnici e di utilizzo del sito, quali indirizzo IP, log, identificativi online, informazioni sul dispositivo, browser, sistema operativo, pagine visitate, tempi di permanenza, interazioni e dati ricavati da cookie o tecnologie similari.

Dati conferiti in occasione di iscrizione a newsletter, iniziative promozionali, campagne di e-mail marketing o SMS marketing, ove attive.

Dati eventualmente contenuti in messaggi inviati via e-mail, modulo contatti, chat o canali di assistenza, incluso WhatsApp se utilizzato per l’assistenza o per la gestione dei resi.

3 Finalità del trattamento

I dati possono essere trattati per le seguenti finalità:

consentire la navigazione e il corretto funzionamento tecnico del sito;

gestire registrazione, ordini, pagamenti, spedizioni, consegne, resi, rimborsi e assistenza post-vendita;

adempiere a obblighi di legge, contabili, fiscali, amministrativi, civilistici e di sicurezza;

prevenire frodi, abusi, accessi non autorizzati, contestazioni e utilizzi illeciti del sito o dei servizi;

rispondere a richieste di contatto o assistenza del cliente;

inviare comunicazioni di servizio strettamente connesse a ordini, disponibilità, pagamenti, spedizioni, resi o sicurezza del conto;

inviare, previo consenso ove richiesto, comunicazioni commerciali, newsletter, promozioni, sconti, iniziative di marketing via e-mail, SMS, WhatsApp o strumenti equivalenti;

effettuare analisi statistiche, misurazione delle performance del sito, personalizzazione dell’esperienza utente, suggerimenti di prodotto e attività di marketing o remarketing, nei limiti consentiti e previa acquisizione del consenso ove richiesto;

esercitare o difendere un diritto in sede giudiziaria o stragiudiziale.

4 Base giuridica del trattamento

Il trattamento si fonda, a seconda dei casi, su una o più delle seguenti basi giuridiche:

esecuzione di misure precontrattuali o di un contratto di cui l’interessato è parte, ad esempio per gestione dell’ordine, pagamento, spedizione, assistenza e reso;

adempimento di obblighi legali cui è soggetto il titolare, ad esempio in materia fiscale, contabile, consumeristica, sicurezza e collaborazione con autorità competenti;

consenso dell’interessato, ove richiesto, ad esempio per cookie non tecnici, attività di marketing, profilazione commerciale, comunicazioni promozionali via e-mail o SMS, o trattamenti analoghi;

legittimo interesse del titolare, nei limiti previsti dalla legge e previo bilanciamento con i diritti e le libertà dell’interessato, ad esempio per sicurezza del sito, prevenzione frodi, gestione di contestazioni, tutela giudiziaria, analisi aggregate, miglioramento del servizio e, nei casi consentiti, comunicazioni commerciali relative a prodotti analoghi verso clienti già acquisiti via e-mail, sempre con diritto di opposizione immediata e gratuita.

5 Natura del conferimento dei dati

Il conferimento dei dati contrassegnati come necessari per concludere l’ordine o per usufruire di specifici servizi è obbligatorio; il mancato conferimento può impedire la corretta evasione dell’ordine, la consegna dei prodotti, la risposta all’assistenza o l’adempimento di obblighi di legge.

Il conferimento dei dati per finalità di marketing, profilazione, newsletter, cookie non tecnici o comunicazioni promozionali via SMS o WhatsApp è invece facoltativo. L’eventuale mancato consenso non pregiudica la possibilità di acquistare sul sito.

6 Modalità del trattamento

Il trattamento avviene con strumenti cartacei, informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità, riservatezza e limitazione della conservazione. Il titolare adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da perdita, uso illecito, accessi non autorizzati, alterazione o divulgazione indebita.

7 Luogo del trattamento e trasferimenti internazionali

I dati possono essere trattati presso la sede del titolare e presso i soggetti terzi di cui il titolare si avvale per l’erogazione dei servizi, ad esempio hosting, piattaforma e-commerce, pagamenti, spedizioni, assistenza clienti, strumenti marketing, analisi, sicurezza e comunicazioni.

In ragione dell’utilizzo di servizi digitali e infrastrutture internazionali, alcuni dati possono essere trattati anche in Paesi situati fuori dallo Spazio Economico Europeo, inclusi Paesi nei quali operano Shopify, i relativi fornitori o partner tecnici. In tali casi il trattamento avviene, ove necessario, nel rispetto delle garanzie previste dalla normativa applicabile, quali decisioni di adeguatezza, clausole contrattuali standard o altre basi giuridiche idonee.

8 Periodo di conservazione

Salvo esigenze diverse da indicare in modo più specifico, i dati sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti e, in particolare:

i dati relativi a ordini, fatturazione, documentazione contabile e adempimenti fiscali, di regola fino a 10 anni o per il diverso termine richiesto dalla legge;

i dati relativi a richieste di assistenza, contatti e reclami, per il tempo necessario a gestire la richiesta e, di regola, fino a 24 mesi successivi, salvo contenzioso;

i dati relativi ad account cliente, ove presente, fino alla cancellazione dell’account o per il periodo di inattività definito dal titolare, salvo necessità di ulteriore conservazione;

i dati trattati per finalità di marketing, fino a revoca del consenso o per il diverso periodo interno eventualmente definito dal titolare;

i dati trattati per profilazione o personalizzazione commerciale basata su consenso, fino a revoca del consenso o fino al termine interno eventualmente definito dal titolare;

i log tecnici e i dati di sicurezza, per il tempo strettamente necessario alla sicurezza, alla prevenzione abusi e alla gestione di anomalie.

9 Destinatari e comunicazione dei dati a terzi

I dati possono essere comunicati, nei limiti strettamente necessari, a soggetti che agiscono quali autonomi titolari o responsabili del trattamento, tra cui fornitori di servizi hosting e infrastruttura cloud, Shopify e servizi strettamente collegati al funzionamento del negozio, provider di pagamento come carte, PayPal, Klarna e altri strumenti eventualmente attivati, corrieri, spedizionieri e operatori logistici, consulenti amministrativi, fiscali, legali, contabili e IT, fornitori di servizi marketing, e-mail, SMS, customer care, CRM o analytics, ove attivati, nonché autorità, enti pubblici o soggetti legittimati quando previsto dalla legge o richiesto per tutela di diritti.

I dati non sono diffusi indiscriminatamente al pubblico.

10 Shopify, Shopify Network Intelligence e servizi collegati

Il negozio utilizza Shopify come piattaforma e-commerce. In relazione al funzionamento del sito e dei servizi Shopify collegati, Shopify può trattare dati relativi all’utente, inclusi dati di navigazione, interazione, ordini e acquisti, per fornire, supportare, proteggere, sviluppare e migliorare i servizi Shopify, le funzionalità collegate al negozio e, se abilitate, determinate funzionalità avanzate.

Tali trattamenti possono contribuire, a seconda delle impostazioni del negozio e dei servizi effettivamente attivi, a personalizzazione dell’esperienza, suggerimenti di prodotto, raccomandazioni automatiche, analisi comportamentali, misurazione delle performance, sicurezza, prevenzione frodi e miglioramento dei servizi Shopify.

Nessun altro merchant può accedere direttamente ai dati del presente negozio. Tuttavia, se rilevante rispetto ai servizi effettivamente attivi, alcuni dati possono essere trattati da Shopify, dalle sue affiliate, dai suoi fornitori o partner secondo la documentazione contrattuale e informativa applicabile a Shopify.

Per clienti situati nell’UE/SEE, nel Regno Unito o in Svizzera, il titolare raccoglie o gestisce, ove richiesto, il consenso per cookie e trattamenti non strettamente necessari, incluse eventuali attività di personalizzazione o advertising; l’utente può inoltre gestire le proprie preferenze privacy, revocare il consenso o opporsi ai trattamenti nei casi previsti dalla legge.

11 Cookie e tecnologie simili

Il sito utilizza cookie e tecnologie analoghe per finalità tecniche, funzionali, statistiche, di sicurezza e, ove attivate, di marketing o profilazione.

I cookie tecnici e strettamente necessari sono utilizzati per consentire il funzionamento del sito, la navigazione, la gestione del carrello, il login, la preferenza della lingua, la sicurezza, il bilanciamento del carico, la prevenzione frodi e altre funzioni essenziali. Per questi cookie non è generalmente richiesto il consenso, nei limiti consentiti dalla legge.

I cookie analytics possono essere utilizzati per raccogliere informazioni statistiche sull’uso del sito. Se tali cookie non sono pienamente anonimizzati o sono combinati con altri dati per finalità ulteriori, saranno trattati previo consenso quando richiesto.

I cookie di profilazione, marketing e remarketing possono essere installati, anche da terze parti, per analizzare interessi, preferenze e comportamento di navigazione, misurare campagne, mostrare contenuti promozionali o annunci personalizzati e creare segmenti di audience. Tali cookie sono attivati solo previo consenso dell’utente ove richiesto.

12 Gestione delle preferenze cookie

L’utente può gestire o modificare le proprie preferenze tramite il banner cookie, il centro preferenze privacy eventualmente presente sul sito, nonché tramite le impostazioni del browser o del dispositivo. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

13 Marketing via e-mail, SMS e WhatsApp

Le comunicazioni commerciali via e-mail, SMS, WhatsApp o canali analoghi sono inviate solo nel rispetto della normativa applicabile.

Salvo casi consentiti dalla legge, il titolare invia comunicazioni promozionali solo previo consenso specifico, libero, informato e documentabile. Ogni comunicazione con finalità promozionale deve comunque consentire all’utente di revocare facilmente il consenso o di opporsi gratuitamente al trattamento.

Per quanto riguarda l’e-mail marketing verso clienti già acquisiti, il titolare può avvalersi, ove ne ricorrano tutti i presupposti di legge, della disciplina del cosiddetto soft spam esclusivamente per promuovere prodotti analoghi a quelli già acquistati e sempre con possibilità di opposizione semplice e immediata. Tale deroga non si estende automaticamente a SMS, telefonate automatizzate, messaggistica istantanea o altri canali diversi dall’e-mail.14 Processo decisionale automatizzato e profilazione

Il sito o i servizi tecnologici collegati possono utilizzare sistemi automatizzati per attività quali prevenzione frodi, sicurezza, scoring tecnico delle transazioni, analisi statistiche, personalizzazione dell’esperienza, segmentazione dell’audience o suggerimenti di prodotto.

Salvo diversa informativa specifica, il titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sulla persona dell’utente, se non nei casi consentiti dalla legge e con le garanzie previste dalla normativa applicabile.

15 Minori di età

Il sito è rivolto a utenti maggiorenni o comunque in grado di concludere validamente acquisti online. Per quanto riguarda i servizi della società dell’informazione, se l’utente ha meno di 14 anni, il trattamento dei dati che richiede consenso è lecito solo se e nella misura in cui tale consenso è prestato o autorizzato da chi esercita la responsabilità genitoriale. Se il titolare viene a conoscenza di dati raccolti da minori in violazione della normativa, provvede a gestirli secondo legge.

16 Diritti dell’interessato

Nei casi previsti dagli articoli 15 e seguenti del GDPR, l’interessato può esercitare in qualunque momento i diritti di accesso ai dati personali, rettifica dei dati inesatti o integrazione di quelli incompleti, cancellazione dei dati nei casi previsti dalla legge, limitazione del trattamento, opposizione al trattamento, in particolare per finalità di marketing diretto, portabilità dei dati nei casi applicabili, revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente, e proporre reclamo al Garante per la protezione dei dati personali o ad altra autorità competente.

17 Modalità di esercizio dei diritti

Per esercitare i propri diritti o per ottenere informazioni sul trattamento dei dati, l’interessato può contattare il titolare ai seguenti recapiti:

GAMA S.R.L.S.
Viale San Francesco 30, 80054 Gragnano (NA), Italia
E-mail: info@bikinicouture.it
Telefono: +39 388 359 0826

18 Violazioni dei dati personali

In caso di violazione dei dati personali, il titolare adotta le misure richieste dalla normativa applicabile, incluse, ove dovute, la gestione interna dell’evento, la notifica all’autorità competente e la comunicazione agli interessati quando la violazione è suscettibile di presentare un rischio elevato per i loro diritti e libertà.

19 Modifiche all’informativa privacy

La presente informativa può essere aggiornata nel tempo. L’ultima versione è pubblicata sul sito con indicazione della data di aggiornamento.