Informativa sulla Privacy
Titolare del Trattamento dei Dati
Il Titolare del trattamento dei dati personali raccolti tramite il sito www.almachiaragin.com è Roma & Ginger S.r.l.s., Società a Responsabilità Limitata Semplificata Unipersonale, registrata in Italia in Via Medaglie d’Oro 17, 31035 Crocetta del Montello (TV) – P. IVA 05540440269 (di seguito anche “Roma & Ginger” o “Titolare”). Il Titolare del trattamento è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
Roma & Ginger si impegna alla riservatezza, alla sicurezza e alla trasparenza nel trattamento dei dati personali, nel rispetto del D.Lgs. 196/2003 (“Codice Privacy”), come modificato dal D.Lgs. 101/2018 e dal Regolamento (UE) 2016/679 (“GDPR”)
2. Tipi di dati raccolti
I dati personali trattati possono includere:
-
Dati personali e di contatto: nome, cognome, data di nascita, indirizzo email, numero di telefono, indirizzo
-
Informazioni sul pagamento: dettagli della carta di credito/debito, IBAN, BIC, ID PayPal
-
Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, durata della sessione, URL di riferimento
-
Dati relativi all'acquisto: cronologia ordini, preferenze prodotto, metodi di pagamento
-
Comunicazioni: messaggi inviati tramite e-mail, chat, social media o altri canali
I dati possono essere raccolti:
-
quando si acquista un prodotto
-
al momento dell'iscrizione a newsletter o materiale promozionale
-
durante l'utilizzo del sito web
-
quando si richiede supporto o si esercitano i diritti alla privacy
-
tramite terze parti affidabili coinvolte nella gestione degli ordini
I dati personali potranno essere trattati da personale espressamente autorizzato dal Titolare del Trattamento – ivi inclusi dipendenti e terzi fornitori di servizi – nell'ambito delle relative mansioni e secondo le istruzioni fornite. Tali soggetti potranno agire in qualità di:
-
Responsabili del trattamento autorizzati: persone fisiche che agiscono sotto la diretta autorità del Titolare o del Responsabile, sulla base di istruzioni documentate (ai sensi dell'art. 29 del GDPR e dell'art. 2-quaterdecies del Codice Privacy, come modificato dal D.lgs. 101/2018)
-
o, ove nominato, come Responsabili del trattamento, ovvero soggetti che trattano dati per conto del Titolare, sulla base di un contratto o di altro atto giuridico vincolante (art. 28 del GDPR)
3. Finalità, base giuridica e periodo di conservazione dei dati
Il Titolare raccoglie e utilizza i dati personali per finalità determinate, esplicite e legittime, sulla base di una valida base giuridica come previsto dall’articolo 6 del GDPR e dagli articoli 2-ter e 2-sexies del Codice Privacy, come modificato dal D.lgs. 101/2018.
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5(1)(e) del GDPR e art. 2-sexies(1)(f) del Codice Privacy, come modificato dal D.lgs. 101/2018).
La tabella seguente riassume:
-
Le categorie di dati
-
Finalità del trattamento
-
Base giuridica
-
Periodo di conservazione dei dati
|
Categoria di dati |
Finalità |
Base Giuridica |
Periodo di Conservazione |
|
Dati personali e di contatto |
Gestione degli ordini, fatturazione, assistenza clienti |
Esecuzione del contratto |
10 anni (per obblighi civili e fiscali) |
|
Dati di pagamento |
Transazioni, prevenzione delle frodi |
Obbligo legale e interesse legittimo |
10 anni salvo contenzioso |
|
Dati di navigazione (IP, log) |
Sicurezza, analisi, ottimizzazione del sito web |
Interesse legittimo |
12 mesi, a meno che non sia necessario un periodo più lungo |
|
Dati marketing |
Newsletters, promozioni, sondaggi |
Consenso |
Fino alla revoca del consenso o al massimo 24 mesi |
|
Cronologia degli acquisti |
Assistenza post-vendita, garanzia, analisi |
Contratto e obbligo legale |
10 anni (per garanzia e contabilità) |
4. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate per garantire la sicurezza dei dati, in conformità all’art. 32 del GDPR, tra cui:
-
Crittografia dei dati di pagamento
-
Accesso limitato al personale autorizzato
-
Sistemi per prevenire accessi non autorizzati, perdita o alterazione dei dati
Il personale autorizzato è adeguatamente formato e vincolato da obblighi di riservatezza. Qualora si verifichi una violazione dei dati personali che possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare ne darà comunicazione agli interessati senza ingiustificato ritardo, come previsto dagli articoli 33 e 34 del GDPR e dall'art. 2-septies del Codice Privacy, come modificato dal D.Lgs. 101/2018.
5. Comunicazione e trasferimento dei dati
I dati potranno essere condivisi con terze parti di fiducia debitamente nominate Responsabili del trattamento, tra cui:
-
Fornitori di servizi di pagamento
-
Corrieri e compagnie di spedizione
-
Consulenti legali e fiscali
-
Fornitori di servizi cloud e di marketing
In caso di trasferimenti verso Paesi extra UE, Roma & Ginger garantisce che siano adottate adeguate misure di sicurezza, quali:
-
Clausole contrattuali standard approvate dalla Commissione Europea
-
Altre garanzie adeguate ai sensi degli artt. 44 e seguenti del GDPR
-
Trasferimenti verso paesi con una decisione di adeguatezza
-
In situazioni specifiche, ricorso a deroghe ai sensi dell'art. 49 del GDPR (ad esempio, in base alla necessità contrattuale o al consenso esplicito)
Tali trasferimenti vengono effettuati anche nel rispetto dell'art. 2-septies del Codice Privacy, così come modificato dal D.lgs. 101/2018 e delle linee guida emanate dal Garante per la protezione dei dati personali.
6. Autorizzazioni di Facebook e tecnologia di tracciamento
Questo sito web può integrare funzionalità fornite da Meta Platforms Inc., che richiedono l'autorizzazione esplicita dell'Utente per connettersi al proprio account Facebook e accedere a informazioni di base, come nome, ID, immagine del profilo, sesso, lingua e contatti visibili, a seconda delle impostazioni sulla privacy dell'utente.
Inoltre, potrebbero essere utilizzate tecnologie di tracciamento, tra cui Meta Pixel e strumenti di partner terzi, come cookie, identificatori univoci, web beacon, script incorporati, e-tag e fingerprinting. Questi strumenti aiutano a monitorare l'attività degli utenti, ad analizzare le preferenze e a migliorare sia la navigazione sul sito web sia le campagne pubblicitarie.
Tutti i trattamenti sono effettuati nel rispetto del GDPR e del Codice Privacy, così come modificato dal D.Lgs. 101/2018. Per maggiori dettagli, si prega di consultare l'Informativa Privacy di Meta e la sezione “Politica sui Cookies” del sito.
Diritti dell'Interessato
Gli utenti possono esercitare i diritti di cui agli articoli da 15 a 22 del GDPR e, ove applicabili, agli articoli 2-undecies e 2-duodecies del Codice Privacy, come modificato dal D.lgs. 101/2018. Tali diritti includono:
-
Diritto di accesso, correzione o cancellazione dei dati
-
Diritto di limitare o opporsi al trattamento
-
Diritto alla portabilità dei dati
-
Diritto di revoca del consenso
-
Diritto di presentare reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Le richieste possono essere inviate a: info@roma-ginger.com
Roma & Ginger S.r.l.s., Via Medaglie d’Oro 17, 31035 Crocetta del Montello (TV), Italia
8. Responsabile della protezione dei dati (RPD)
Il responsabile della protezione dei dati (RPD) per Roma & Ginger può essere contattato all'indirizzo: info@roma-ginger.com. Il RTD vigila sul rispetto della normativa sulla privacy e funge da punto di contatto tra gli utenti e l'Autorità di controllo.
9. Modifiche all'Informativa sulla privacy
La presente informativa sulla privacy può essere aggiornata in qualsiasi momento. In caso di modifiche significative, gli utenti saranno informati.
Ultimo aggiornamento: 30 luglio 2025