Privacy Policy
Gentile Utente,
la presente informativa descrive le modalità di trattamento dei dati personali effettuate tramite il presente sito di commercio elettronico B2B, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.
L’informativa è resa esclusivamente per questo sito e non per altri siti web, portali o pagine di terzi eventualmente consultabili tramite link.
Il trattamento riguarda prevalentemente dati riferibili a persone giuridiche. Eventuali dati personali di persone fisiche operanti per conto di aziende clienti (es. legali rappresentanti, referenti, delegati) sono trattati nel rispetto della normativa vigente.
1. Titolare del Trattamento
| Ragione Sociale | Intarsi S.r.l. |
| Sede Legale | Via Ausilio Isola E5 Sc.C C.Direz. 80143 NAPOLI |
| Partita IVA | 06576711219 |
| Codice Fiscale | 06576711219 |
| info@megapartyitalia.com | |
| Telefono | +39 081 5108027 |
Il Titolare può essere contattato anche tramite il modulo contatti.
2. Tipologie di Dati Trattati
2.1 Dati di Navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet (ad esempio indirizzi IP, data e ora di accesso, pagine visitate).
Tali dati:
- non sono raccolti per identificare direttamente l’interessato;
- sono trattati sulla base del legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR);
- sono utilizzati per finalità di sicurezza e di monitoraggio della presenza online (es. utenti connessi);
- i dati di presenza online sono conservati per un periodo massimo di circa 30 minuti; i log tecnici di sicurezza sono conservati per un periodo massimo di 30 giorni, salvo eventuale necessità di accertamento di reati informatici.
2.2 Cookie e storage tecnico
Il sito utilizza cookie tecnici e, ove necessario, strumenti di sicurezza e pagamento di terze parti strettamente legati al servizio richiesto. Non sono attivi cookie di analytics o di profilazione pubblicitaria.
Per il dettaglio si rinvia alla Cookie Policy.
2.3 Dati Conferiti Volontariamente
Il Titolare tratta i dati forniti volontariamente dall’utente in occasione di:
- registrazione di un account aziendale;
- inoltro di ordini;
- richieste di informazioni o assistenza;
- iscrizione alla newsletter (solo se attivata dall’utente);
- comunicazioni commerciali e amministrative.
I dati trattati possono includere: ragione sociale, indirizzo, Partita IVA, codice fiscale, nome e cognome del referente, email, numero di telefono, dati di fatturazione e spedizione.
Non vengono richieste né trattate categorie particolari di dati personali ai sensi dell’art. 9 GDPR.
3. Finalità e Basi Giuridiche del Trattamento
| Finalità | Base Giuridica | Dati Trattati | Conservazione |
|---|---|---|---|
| Gestione contratti e ordini | Esecuzione contratto (art. 6.1.b) | Dati aziendali e referenti (nome, email, telefono, P.IVA, indirizzo, dati fatturazione e spedizione) | Durata del rapporto commerciale + 10 anni (obblighi fiscali) |
| Sicurezza e funzionamento sito | Legittimo interesse (art. 6.1.f) | Log tecnici (IP, orari, pagine visitate), anti-bot | Presenza online ~30 min; log fino a 30 giorni |
| Protezione form (reCAPTCHA) | Legittimo interesse / servizio richiesto (art. 6.1.f; art. 122 Codice) | Interazione con il widget, IP, segnali tecnici | Secondo policy Google |
| Adempimenti legali e fiscali | Obbligo legale (art. 6.1.c) | Dati fiscali, contabili, obblighi normativi | Secondo legge (es. 10 anni) |
| Newsletter e comunicazioni commerciali | Consenso / opt-in (art. 6.1.a) con diritto di revoca | Email e preferenze di iscrizione | Fino a disiscrizione o cancellazione account |
| Misurazione aperture/click newsletter | Legittimo interesse (art. 6.1.f) a migliorare le comunicazioni, con opposizione sempre disponibile | Eventi di apertura e click collegati all’invio | Conservati circa 30 giorni, poi eliminati |
| Elenco disiscrizioni | Obbligo di non reinviare / legittimo interesse | Email disiscritta; indirizzo IP e dati del browser solo per audit temporaneo | Email conservata finché necessaria a evitare nuovi invii; IP e dati del browser rimossi dopo 12 mesi |
| Notifiche di consegna email (mancata consegna, segnalazioni di abuso) | Legittimo interesse (igiene delle liste) | Email, tipo di evento | Eliminati dopo 12 mesi |
| Pagamenti online | Esecuzione contratto (art. 6.1.b) | Dati necessari al pagamento (gestiti dai gateway) | Secondo obblighi di legge e policy del gestore |
In fase di registrazione vengono registrate la presa visione dell’Informativa Privacy e l’accettazione dei Termini e Condizioni, ai fini di documentazione e accountability.
4. Modalità del Trattamento e Sicurezza
Il trattamento dei dati avviene con strumenti informatici e telematici, secondo logiche strettamente correlate alle finalità indicate, e mediante l’adozione di misure di sicurezza tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui:
- comunicazione protetta (HTTPS) per tutto il sito;
- password non memorizzate in chiaro, ma in forma non reversibile;
- firewall e sistemi di protezione perimetrale;
- backup periodici dei dati, adeguatamente protetti;
- accesso ai dati riservato esclusivamente a soggetti autorizzati;
- misure di minimizzazione e pseudonimizzazione, ove applicabili (es. oscuramento di email e indirizzi IP nei registri di sistema).
5. Comunicazione dei Dati
I dati potranno essere comunicati a soggetti esterni esclusivamente per finalità connesse all’erogazione dei servizi, tra cui:
| Categoria | Esempi | Ruolo |
|---|---|---|
| Corrieri e spedizionieri | Responsabili del trattamento | |
| Fornitori di servizi IT e hosting | Responsabili del trattamento | |
| Invio email (transazionali e di servizio) | Amazon Web Services | Responsabile del trattamento |
| Protezione anti-bot | Google reCAPTCHA | Titolare autonomo / fornitore del servizio |
| Pagamenti | Nexi, PayPal | Titolari autonomi del trattamento |
| Consulenti contabili e fiscali | Responsabili del trattamento | |
| Autorità competenti | Titolari autonomi, nei casi previsti dalla legge |
I dati di pagamento sono gestiti direttamente dai fornitori di servizi di pagamento; il Titolare non entra in possesso dei dati completi relativi agli strumenti di pagamento (carte).
L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta.
6. Trasferimento dei Dati Extra-UE
I dati anagrafici e di ordine sono conservati preferibilmente su server ubicati nell’Unione Europea.
Alcuni fornitori (in particolare Google per reCAPTCHA, PayPal per i pagamenti, Amazon Web Services per l’invio email) possono comportare trasferimenti verso Paesi terzi. Tali trasferimenti avvengono nel rispetto degli artt. 44 e ss. GDPR, mediante Clausole Contrattuali Standard e/o decisioni di adeguatezza ove applicabili, e misure supplementari se necessarie.
7. Diritti dell’Interessato
Gli interessati possono esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- accesso ai dati;
- rettifica;
- cancellazione, nei limiti di legge (gli ordini/pagamenti possono impedire la cancellazione completa per obblighi fiscali);
- limitazione del trattamento;
- portabilità dei dati, ove tecnicamente fattibile;
- opposizione per motivi legittimi, inclusa l'opposizione al marketing diretto e alla misurazione delle newsletter.
Le richieste possono essere inviate ai seguenti recapiti:
- Email: info@megapartyitalia.com
Il Titolare risponde entro 30 giorni, salvo proroga nei casi previsti dalla normativa.
Per la newsletter è sempre disponibile il link di disiscrizione presente in ogni messaggio.
Resta ferma la possibilità di proporre reclamo al Garante per la Protezione dei Dati Personali.
8. Processi Decisionali Automatizzati
Il Titolare non adotta processi decisionali automatizzati, inclusa la profilazione, ai sensi dell’art. 22 GDPR. La misurazione di aperture/click delle newsletter non produce decisioni automatizzate che producano effetti giuridici sull’interessato.
9. Modifiche alla Presente Informativa
La presente informativa potrà essere aggiornata in caso di modifiche normative o organizzative. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di revisione.
La presente informativa è redatta nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e responsabilizzazione previsti dal GDPR.