Informativa sulla privacy
Informativa sulla privacy
1. Informazioni generali
La presente Informativa sulla privacy definisce le regole del trattamento dei dati personali da parte dell'imprenditore che esercita la propria attività economica con la denominazione:
GRUPA SILESIA Aleksandra Bałon, che gestisce il negozio online 4kidspoint (di seguito: il “Negozio”).
L'Informativa si applica a tutti i siti web gestiti dal Titolare del trattamento nell'ambito della vendita nel territorio dell'Unione europea.
Il Titolare del trattamento tratta i dati personali in conformità a:
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (GDPR),
disposizioni nazionali relative alla protezione dei dati personali vigenti negli Stati membri dell'Unione europea, in Italia in particolare il Decreto Legislativo n. 196/2003, come modificato,
direttiva 2002/58/CE relativa alla vita privata e alle comunicazioni elettroniche (c.d. direttiva ePrivacy) nonché alle disposizioni nazionali che danno attuazione a tale direttiva negli Stati membri dell'UE (in materia di cookie), in Italia in particolare l'art. 122 del Decreto Legislativo n. 196/2003.
2. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
GRUPA SILESIA Aleksandra Bałon
ul. A. Brody 79
43-450 Ustroń
Polonia
Numero di partita IVA UE: PL5482585928
Per questioni riguardanti la protezione dei dati personali è possibile contattare il Titolare del trattamento all'indirizzo e-mail: info@4kidspoint.eu, indicando nell'oggetto del messaggio “Dati personali”.
Il Titolare del trattamento non ha nominato un Responsabile della protezione dei dati, in quanto non è obbligato a farlo ai sensi dell'art. 37 del GDPR.
3. Categorie di dati personali
A seconda della finalità del trattamento, il Titolare del trattamento può trattare le seguenti categorie di dati personali:
3.1 Dati identificativi
nome e cognome
3.2 Dati di contatto
indirizzo e-mail
numero di telefono
indirizzo di corrispondenza / indirizzo di consegna
3.3 Dati relativi agli ordini
informazioni sui prodotti ordinati
cronologia degli acquisti
numero d'ordine
3.4 Dati contabili
dati necessari per l'emissione della fattura
dati richiesti dalla normativa fiscale
3.5 Dati tecnici e analitici
indirizzo IP
dati relativi al browser e al dispositivo
identificatori dei cookie
dati relativi all'attività sul sito
3.6 Dati di marketing (previo ottenimento del consenso)
dati utilizzati per l'invio della newsletter
dati utilizzati per il remarketing
dati utilizzati nell'ambito di Shopify Audiences
3.7 Dati forniti volontariamente (previo ottenimento del consenso, se richiesto)
dati contenuti nel modulo di contatto
dati forniti nell'ambito della chat (Shopify Inbox)
dati forniti nell'ambito del sistema di recensioni
4. Finalità del trattamento dei dati e basi giuridiche
Il Titolare del trattamento tratta i dati personali per le seguenti finalità:
4.1 Esecuzione del contratto di vendita
Finalità: accettazione dell'ordine, esecuzione della consegna, gestione del pagamento, gestione dei reclami.
Base giuridica: art. 6, par. 1, lett. b) GDPR (necessità per l'esecuzione del contratto).
4.2 Gestione dell'account cliente
Finalità: consentire la registrazione, l'accesso e la gestione dell'account utente.
Base giuridica: art. 6, par. 1, lett. b) GDPR.
4.3 Adempimento degli obblighi di legge
Finalità: emissione delle fatture, tenuta della documentazione contabile e fiscale.
Base giuridica: art. 6, par. 1, lett. c) GDPR.
4.4 Newsletter e comunicazione di marketing
Finalità: invio di informazioni commerciali, offerte e promozioni.
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso dell'utente).
Il consenso può essere revocato in qualsiasi momento.
4.5 Carrello abbandonato
Finalità: promemoria relativo a un ordine non completato.
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso).
I messaggi relativi al carrello abbandonato hanno carattere temporalmente limitato e contengono la possibilità di revocare il consenso a ulteriori comunicazioni di marketing (link di annullamento dell'iscrizione).
4.6 Gestione delle richieste e della chat (Shopify Inbox)
Finalità: fornire risposta alle richieste inviate tramite il modulo o la chat.
Base giuridica:
art. 6, par. 1, lett. a) GDPR (consenso – nella misura in cui i dati siano trattati per finalità di marketing),
art. 6, par. 1, lett. b) GDPR (se il contatto riguarda la conclusione di un contratto).
4.7 Sistema di recensioni Trusted Shops
Finalità: consentire il rilascio di una recensione sull'acquisto.
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso dell'utente).
4.8 Marketing comportamentale, personalizzazione delle pubblicità e misurazione delle conversioni
Il Titolare del trattamento utilizza strumenti che consentono di adattare le pubblicità agli interessi degli utenti e di analizzare l'efficacia delle campagne pubblicitarie.
A tal fine sono utilizzati, tra l'altro:
Shopify Audiences
Shopify Network Intelligence
Google Ads
Google Enhanced Conversions
Meta Pixel
TikTok Pixel
Pinterest Tag
Microsoft Ads
Nell'ambito di tali strumenti possono essere trattati:
dati tecnici (indirizzo IP, identificatori dei cookie),
informazioni relative all'attività sul sito,
dati relativi agli acquisti,
indirizzo e-mail (in forma cifrata – c.d. hash) al fine di misurare le conversioni. I dati trasmessi in forma di hash sono trattati in modo pseudonimizzato e il Titolare del trattamento trasmette esclusivamente l'ambito dei dati necessario per la misurazione delle conversioni e l'ottimizzazione delle campagne.
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso espresso tramite il banner dei cookie).
La profilazione non produce effetti giuridici né incide in modo significativo sulla situazione dell'utente.
4.9 Analisi del traffico sul sito
Finalità: analisi delle modalità di utilizzo del sito e miglioramento del suo funzionamento.
Strumenti utilizzati:
Google Analytics
Microsoft Clarity
Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso ai cookie analitici).
4.10 Accertamento, esercizio o difesa di diritti
Finalità: accertamento, esercizio o difesa di diritti.
Base giuridica: art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare del trattamento).
4.11 Gestione degli ordini e sistemi operativi
Al fine della corretta esecuzione degli ordini, il Titolare del trattamento utilizza sistemi che supportano la gestione delle vendite e della contabilità, in particolare per:
l'integrazione dei sistemi di vendita e logistica,
il servizio clienti e la gestione degli ordini,
la contabilità.
I dati sono trattati nella misura necessaria per l'esecuzione dell'ordine, il servizio clienti e la tenuta della documentazione contabile.
Base giuridica: art. 6, par. 1, lett. b) e c) GDPR.
4.12 Obbligo di fornire i dati
Il conferimento dei dati personali nella misura necessaria all'esecuzione dell'ordine costituisce condizione per la conclusione del contratto di vendita. Il mancato conferimento di tali dati renderà impossibile l'esecuzione dell'ordine.
Il conferimento dei dati per finalità di marketing, compresa l'iscrizione alla newsletter e il consenso ai cookie analitici e di marketing, è volontario e non incide sulla possibilità di effettuare un acquisto.
5. Periodo di conservazione dei dati
I dati personali sono conservati per un periodo non superiore a quello necessario al conseguimento delle finalità per le quali sono stati raccolti, tenendo conto delle disposizioni di legge applicabili.
5.1 I dati connessi all'esecuzione del contratto di vendita sono conservati per la durata del contratto e, dopo la sua cessazione, per il periodo necessario a:
accertare, esercitare o difendere diritti (di regola fino a 6 anni),
adempiere agli obblighi fiscali e contabili (di regola 5 anni dalla fine dell'anno fiscale).
5.2 I dati contabili sono conservati per il periodo richiesto dalle disposizioni fiscali e contabili, ossia almeno 5 anni dalla fine dell'anno fiscale.
5.3 I dati trattati sulla base del consenso (newsletter, marketing, remarketing, Shopify Audiences, cookie analitici e di marketing) sono conservati fino alla revoca del consenso o fino alla cessazione della finalità del trattamento.
5.4 I dati trattati per finalità di marketing diretto sulla base del legittimo interesse del Titolare del trattamento (ad es. nella misura necessaria a condurre la comunicazione di base relativa ai servizi) sono conservati fino alla presentazione di opposizione. I dati trattati sulla base del consenso (ad es. newsletter, messaggi relativi al carrello abbandonato) sono conservati fino alla revoca del consenso.
5.5 I dati connessi all'account utente sono conservati per il periodo di esistenza dell'account. Dopo la sua cancellazione, i dati possono essere conservati esclusivamente nella misura necessaria per adempiere agli obblighi di legge o per difendersi da pretese.
5.6 I dati trattati nell'ambito dei sistemi analitici e di marketing (Google Analytics, Microsoft Clarity, Google Ads, Meta Pixel, TikTok Pixel, Pinterest Tag) sono conservati conformemente alle impostazioni di tali strumenti, ma non oltre il momento della revoca del consenso o la scadenza del periodo di conservazione determinato nel relativo sistema.
5.7 I dati forniti tramite il modulo di contatto o la chat sono conservati per il periodo necessario a fornire una risposta e per il tempo richiesto per un'eventuale difesa da pretese.
6. Destinatari dei dati e responsabili del trattamento
I dati personali possono essere trasmessi a soggetti che collaborano con il Titolare del trattamento nella misura necessaria alla realizzazione delle finalità del trattamento.
6.1 Piattaforma e-commerce e infrastruttura IT
Shopify International Ltd. / Shopify Inc. – piattaforma del negozio, Shopify Email, Shopify Inbox, Shopify Audiences, Shopify Network Intelligence
Cloudflare Inc. – servizi CDN e soluzioni di sicurezza
Tali soggetti agiscono quali responsabili del trattamento sulla base di contratti di nomina a responsabile del trattamento.
6.2 Sistemi operativi e contabili
Il Titolare del trattamento utilizza fornitori di sistemi informatici che supportano la gestione delle vendite, della logistica, del servizio clienti e della contabilità.
Tali soggetti trattano i dati esclusivamente nella misura necessaria per l'esecuzione degli ordini, il servizio clienti e la tenuta della documentazione contabile, sulla base di contratti di nomina a responsabile del trattamento dei dati.
6.3 Operatori di pagamento
Shopify Payments
PayPal
Klarna
Apple Pay
Przelewy24 (PayPro S.A.)
Gli operatori di pagamento agiscono quali titolari autonomi del trattamento nell'ambito dell'esecuzione dei pagamenti.
6.4 Società logistiche
InPost
DPD
Paxy
Tali soggetti agiscono quali titolari autonomi del trattamento nell'ambito dell'esecuzione della consegna.
6.5 Marketing e analisi
Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube) https://policies.google.com/privacy
Meta Platforms (Meta Pixel) https://www.facebook.com/privacy/explanation
Shopify Inc. https://www.shopify.com/legal/privacy
TikTok Technology Limited (TikTok Pixel) https://www.tiktok.com/legal/privacy-policy
Pinterest Europe Ltd. (Pinterest Tag) https://policy.pinterest.com/privacy-policy
Microsoft Corporation (Microsoft Ads, Microsoft Clarity) https://privacy.microsoft.com
Trusted Shops GmbH https://www.trustedshops.com/imprint/
A seconda del servizio, tali soggetti agiscono quali titolari autonomi del trattamento oppure quali responsabili del trattamento sulla base dei contratti conclusi. Informazioni dettagliate sui ruoli e sull'ambito di responsabilità dei singoli soggetti derivano dalle rispettive informative sulla privacy e dalle condizioni di servizio.
Nel caso di alcuni servizi, i dati possono essere trasferiti verso paesi terzi conformemente alle regole descritte al punto 7 della presente Informativa.
7. Trasferimento di dati verso paesi terzi (al di fuori del SEE)
In relazione all'utilizzo dei servizi di fornitori tecnologici e di marketing, i dati personali possono essere trasferiti verso paesi terzi, in particolare verso gli Stati Uniti d'America (USA). A seconda della struttura dei servizi, i fornitori possono trattare i dati sia nello Spazio economico europeo sia al di fuori di esso.
Ciò riguarda in particolare i servizi forniti da:
Shopify (Shopify International Ltd./Shopify Inc.),
Google LLC (Google Ads, Google Analytics, Google Enhanced Conversions, YouTube),
Meta Platforms,
Microsoft Corporation (Microsoft Ads, Microsoft Clarity),
TikTok Technology Limited,
Cloudflare Inc.
Il trasferimento dei dati avviene sulla base di:
una decisione della Commissione europea che riconosce un livello di protezione adeguato (EU-US Data Privacy Framework), oppure
le Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea.
Il Titolare del trattamento garantisce che il trasferimento dei dati avvenga con l'applicazione di garanzie adeguate richieste dal GDPR, in particolare mediante il ricorso a decisioni che riconoscono un livello di protezione adeguato (EU–US Data Privacy Framework), Clausole Contrattuali Standard (SCC), nonché misure tecniche e organizzative quali la cifratura della trasmissione dei dati e la limitazione dell'ambito delle informazioni trasferite al minimo necessario. Informazioni sulla base giuridica del trasferimento per un determinato fornitore possono essere fornite su richiesta dell'utente.
Nel caso di fornitori non coperti dall'EU–US Data Privacy Framework, si applicano le Clausole Contrattuali Standard.
8. Cookie e gestione del consenso
8.1 Tipi di cookie
Il sito utilizza le seguenti categorie di cookie e tecnologie simili:
a) Cookie necessari
Assicurano il corretto funzionamento del sito (ad es. carrello, accesso, sicurezza).
Non richiedono il consenso dell'utente.
b) Cookie funzionali
Consentono di memorizzare le impostazioni dell'utente (ad es. preferenze linguistiche) e migliorano l'utilizzo del sito. Sono installati esclusivamente previo ottenimento del consenso, salvo che siano necessari al funzionamento del servizio richiesto dall'utente.
c) Cookie analitici
Servono ad analizzare il traffico e a migliorare il funzionamento del sito.
Strumenti utilizzati: Google Analytics, Microsoft Clarity.
Gli strumenti analitici non sono attivati prima dell'ottenimento del consenso dell'utente.
d) Cookie di marketing
Servono alla personalizzazione delle pubblicità nonché alla misurazione dell'efficacia delle campagne.
Strumenti utilizzati: Shopify Audiences, Shopify Network Intelligence, Google Ads, Google Enhanced Conversions, Meta Pixel, TikTok Pixel, Pinterest Tag, Microsoft Ads.
Sono installati esclusivamente previo ottenimento del consenso dell'utente.
8.2 Gestione del consenso
L'utente può in qualsiasi momento:
esprimere il consenso per categorie selezionate di cookie,
rifiutare il consenso,
revocare un consenso precedentemente prestato
tramite il pannello di gestione del consenso disponibile sul sito Internet.
Il rifiuto del consenso ai cookie analitici e di marketing non incide sulla possibilità di utilizzare il Negozio.
Nella misura in cui all'uso di cookie e tecnologie simili trovi applicazione il diritto italiano, ciò avviene tenendo conto dell'art. 122 del Decreto Legislativo n. 196/2003.
9. Diritti degli interessati
A ogni interessato spettano i seguenti diritti:
9.1 Diritto di accesso ai dati (art. 15 GDPR)
L'utente ha il diritto di ottenere informazioni sul fatto che i propri dati personali siano trattati e, in tal caso, di accedervi e di ottenere una copia dei dati.
9.2 Diritto di rettifica dei dati (art. 16 GDPR)
L'utente ha il diritto di richiedere la rettifica senza ritardo dei dati personali inesatti o la loro integrazione.
9.3 Diritto alla cancellazione dei dati (“diritto all'oblio”, art. 17 GDPR)
L'utente ha il diritto di richiedere la cancellazione dei dati personali se ricorre una delle condizioni previste dall'art. 17 GDPR, in particolare quando i dati non sono più necessari per le finalità per cui sono stati raccolti.
9.4 Diritto di limitazione del trattamento (art. 18 GDPR)
L'utente ha il diritto di richiedere la limitazione del trattamento dei dati nei casi previsti dall'art. 18 GDPR.
9.5 Diritto alla portabilità dei dati (art. 20 GDPR)
L'utente ha il diritto di ricevere i dati personali che ha fornito al Titolare del trattamento in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché di trasmetterli a un altro titolare del trattamento, qualora il trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
9.6 Diritto di opposizione (art. 21 GDPR)
L'utente ha il diritto di opporsi al trattamento dei dati basato sul legittimo interesse del Titolare del trattamento, compreso il trattamento per finalità di marketing diretto.
In caso di opposizione al marketing diretto, i dati non saranno ulteriormente trattati per tale finalità.
9.7 Diritto di revocare il consenso
Se il trattamento si basa sul consenso, l'utente ha il diritto di revocarlo in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca stessa.
9.8 Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato (art. 22 GDPR)
L'utente ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato dei dati, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona. Il Titolare del trattamento non adotta tali decisioni nell'ambito del funzionamento del Negozio.
10. Autorità di controllo e diritto di proporre reclamo
L'utente ha il diritto di proporre reclamo all'autorità di controllo competente in base al luogo della propria residenza abituale, del proprio luogo di lavoro o del luogo della presunta violazione, qualora ritenga che il trattamento dei dati personali violi le disposizioni del GDPR.
Nel caso dell'attività svolta dal Titolare del trattamento, l'autorità di controllo capofila ai sensi dell'art. 56 GDPR è:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
Polonia
www.uodo.gov.pl
Conformemente al principio del cosiddetto “one-stop-shop”, in caso di trattamento transfrontaliero può essere competente anche un'autorità di controllo di un altro Stato membro dell'Unione europea.
11. Limitazioni di età
Il negozio online non è destinato a persone di età inferiore a 16 anni senza il consenso del rappresentante legale. Il Titolare del trattamento non tratta consapevolmente i dati di minori senza il consenso richiesto.
12. Modifiche all'Informativa sulla privacy
Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente Informativa sulla privacy, in particolare in caso di:
modifica delle disposizioni di legge,
modifica delle modalità di trattamento dei dati,
introduzione di nuovi servizi, strumenti o tecnologie,
modifica dell'ambito dell'attività svolta.
La versione aggiornata dell'Informativa sulla privacy è pubblicata sul sito Internet del Negozio.
In caso di introduzione di modifiche sostanziali che incidono sui diritti degli utenti, il Titolare del trattamento può informarne ulteriormente tramite posta elettronica o comunicazione sul sito Internet.
In caso di modifiche che richiedano l'ottenimento di un nuovo consenso dell'utente, il Titolare del trattamento acquisirà tale consenso prima di iniziare il trattamento dei dati nel nuovo ambito.
L'Informativa sulla privacy è efficace dal giorno della sua pubblicazione.
Data dell'ultimo aggiornamento: 28.05.2026