Informativa sulla Privacy
ai sensi degli artt. 13–14 del Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 14 aprile 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito rotolificiocecinese.it è:
| Ragione sociale | Rotolificio Cecinese |
| Sede legale | Viale Italia, 4B – 57023 Cecina (LI) |
| P. IVA / C.F. | 01234567890 |
| E-mail di contatto | info@rotolificiococecinese.it |
| Sito web | rotolificiocecinese.it |
2. Dati Personali Trattati
Nell'ambito dell'attività di e-commerce raccogliamo le seguenti categorie di dati personali:
| Categoria | Finalità | Base giuridica |
|---|---|---|
| Dati anagrafici e di contatto | Gestione ordini, fatturazione, spedizione | Esecuzione contratto (art. 6.1.b) |
| Dati di pagamento | Elaborazione transazioni (tramite provider terzi) | Esecuzione contratto (art. 6.1.b) |
| Dati di navigazione (IP, cookie tecnici) | Sicurezza e funzionamento del sito | Legittimo interesse (art. 6.1.f) |
| Cookie analitici (es. Google Analytics) | Analisi statistica del traffico | Consenso (art. 6.1.a) |
| Cookie di marketing/remarketing | Pubblicità personalizzata | Consenso (art. 6.1.a) |
| E-mail (newsletter) | Invio comunicazioni commerciali | Consenso (art. 6.1.a) |
| Dati assistenza clienti | Gestione resi, reclami, supporto | Legittimo interesse / contratto |
3. Finalità e Basi Giuridiche del Trattamento
3.1 Gestione degli ordini e del contratto
I dati forniti in fase di acquisto sono trattati per:
- Elaborare e confermare l'ordine
- Gestire la spedizione e la consegna dei prodotti
- Emettere fatture e documenti fiscali
- Gestire richieste di reso, rimborso o garanzia
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR).
3.2 Obblighi legali e fiscali
I dati di fatturazione devono essere conservati per adempiere agli obblighi di legge fiscale e contabile.
Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
3.3 Marketing e comunicazioni commerciali
Previo consenso esplicito, l'indirizzo e-mail può essere utilizzato per inviare newsletter, offerte e promozioni. Il consenso è sempre revocabile gratuitamente.
Base giuridica: consenso dell'interessato (art. 6, par. 1, lett. a GDPR).
3.4 Analisi e miglioramento del sito
Utilizziamo strumenti di analisi (Google Analytics) per comprendere l'utilizzo del sito e migliorare l'esperienza utente, previa acquisizione del consenso tramite cookie banner.
Base giuridica: consenso (art. 6, par. 1, lett. a GDPR).
3.5 Sicurezza e prevenzione frodi
I dati di navigazione possono essere utilizzati per garantire la sicurezza del sito e prevenire attività fraudolente.
Base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
4. Cookie e Tecnologie di Tracciamento
Il sito utilizza cookie e tecnologie simili. I cookie si distinguono in:
- Cookie tecnici strettamente necessari: essenziali per il funzionamento del sito (carrello, sessione, sicurezza). Non richiedono consenso.
- Cookie analitici: raccolgono statistiche aggregate sull'utilizzo del sito (es. Google Analytics con IP anonimizzato). Richiedono consenso.
- Cookie di profilazione/marketing: utilizzati per mostrare annunci personalizzati (es. Google Ads, Meta Pixel). Richiedono consenso.
L'utente può gestire le preferenze tramite il banner mostrato al primo accesso e attraverso le impostazioni del proprio browser. Il rifiuto dei cookie analitici e di marketing non pregiudica la navigazione del sito.
5. Destinatari dei Dati
I dati personali possono essere comunicati a:
- Corrieri e spedizionieri – per la consegna degli ordini
- Provider di pagamento (es. Stripe, PayPal, Nexi) – trattano i dati come titolari indipendenti
- Piattaforma e-commerce – in qualità di responsabili del trattamento
- Google LLC – per servizi Analytics e Ads, con trasferimento negli USA nel rispetto delle garanzie GDPR
- Commercialista e consulenti fiscali – per adempimenti contabili e fiscali
- Autorità pubbliche – ove richiesto dalla legge
I dati non vengono venduti a terzi né ceduti per finalità commerciali proprie di soggetti terzi.
6. Trasferimento dei Dati Extra-UE
Alcuni fornitori di servizi (es. Google, Meta) potrebbero trasferire dati personali al di fuori dello Spazio Economico Europeo (SEE). In questi casi ci assicuriamo che il trasferimento avvenga:
- verso paesi con decisione di adeguatezza della Commissione Europea, oppure
- in presenza di adeguate garanzie come le Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE.
7. Periodo di Conservazione
| Tipologia di dati | Periodo di conservazione |
|---|---|
| Dati ordini e fatturazione | 10 anni (obbligo fiscale art. 2220 c.c.) |
| Dati di spedizione | 5 anni dalla consegna |
| Dati account cliente | Fino alla cancellazione account + 2 anni |
| Dati newsletter / marketing | Fino alla revoca del consenso |
| Cookie analitici | Massimo 26 mesi |
| Log di navigazione e sicurezza | Massimo 12 mesi |
| Dati assistenza clienti / resi | 5 anni dalla chiusura della pratica |
8. Diritti dell'Interessato
In qualità di interessato, ai sensi degli artt. 15–22 del GDPR, hai il diritto di:
- Accesso (art. 15): ottenere conferma del trattamento e copia dei dati
- Rettifica (art. 16): correggere dati inesatti o incompleti
- Cancellazione (art. 17): chiedere la cancellazione dei dati ("diritto all'oblio")
- Limitazione (art. 18): limitare il trattamento in determinati casi
- Portabilità (art. 20): ricevere i dati in formato strutturato e leggibile da macchina
- Opposizione (art. 21): opporsi al trattamento per motivi legittimi o di marketing diretto
- Revoca del consenso: in qualsiasi momento, senza pregiudizio per il trattamento precedente
- Reclamo: presentare reclamo al Garante per la Protezione dei Dati Personali
Per esercitare i tuoi diritti, contattaci all'indirizzo info@rotolificiococecinese.it. Risponderemo entro 30 giorni dalla ricezione della richiesta.
9. Minori
Il sito e i servizi di e-commerce sono destinati esclusivamente a persone maggiorenni (18 anni compiuti). Non raccogliamo consapevolmente dati personali di minori. Qualora venissimo a conoscenza di dati di minori acquisiti senza il consenso del genitore o tutore, provvederemo alla loro immediata cancellazione.
10. Misure di Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali:
- Connessione cifrata HTTPS/TLS su tutto il sito
- Accesso ai sistemi di back-end protetto da autenticazione a più fattori
- Dati di pagamento gestiti tramite provider certificati PCI-DSS (non archiviamo dati di carte di credito)
- Procedure di backup e disaster recovery
11. Modifiche alla Presente Informativa
La presente informativa può essere aggiornata per riflettere modifiche normative, tecniche o operative. In caso di modifiche sostanziali, sarà data comunicazione agli utenti registrati via e-mail o tramite avviso in evidenza sul sito.
Conforme al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Autorità di controllo: Garante per la Protezione dei Dati Personali – www.garanteprivacy.it