25° Portale del Cavallo 25° Portale del Cavallo

Informazioni sul trattamento dei dati personali

GDPR - Protezione dati personali
Informativa Privacy Policy nonsolocavallo.it - Studio Origgi s.r.l.
(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 – “GDPR”)

PREMESSA
La presente informativa è resa da Studio Origgi S.r.l., in qualità di Titolare del trattamento, ai sensi del Regolamento UE 2016/679 (GDPR), in relazione al sito www.nonsolocavallo.it in merito ai dati personali conferiti dagli utenti/clienti in occasione dell'accesso e/o della registrazione al sito web www.nonsolocavallo.it (“Sito”) o dell'effettuazione di un acquisto sul Sito medesimo.
Studio Origgi s.r.l. è titolare del Sito sul quale opera come erogatore del servizio di registrazione e di vendita. Per l'individuazione e l'implementazione delle modalità tecniche e organizzative che presiedono al trattamento dei dati personali, Studio Origgi s.r.l. assume il ruolo di “Titolare del trattamento” dei dati personali conferiti dagli utenti sul Sito per le finalità illustrate al punto 3 sotto riportato.
La presente informativa può essere aggiornata. La versione vigente è sempre disponibile alla presente pagina. Eventuali modifiche sostanziali saranno comunicate con preavviso ragionevole. La data di ultimo aggiornamento è indicata in calce.

1. Titolare del trattamento
Titolare del trattamento dei dati personali è

Studio Origgi s.r.l.
Via Della Valle 46/a, 20841 Carate Brianza (MB)
P. IVA/C.F. 08102670968 - REA: MB-1887970
Tel. 0362/990913
Email staff@studiooriggi.it - PEC: origgi@pec-mail.it

L'elenco completo dei responsabili del trattamento di Studio Origgi s.r.l. è disponibile presso la sede della società e viene fornito su richiesta dell'interessato. Per ogni richiesta relativa al trattamento dei dati e per l’esercizio dei diritti può scrivere al Titolare ai recapiti sopra riportati.

2. Tipologia dei dati trattati
Il Titolare tratta dati personali dei clienti, quali:

Categoria Esempi Quando viene raccolto
Dati anagrafici e di contatto Nome, cognome, indirizzo, email, telefono Registrazione account, ordine
Credenziali Username, password Registrazione account
Dati relativi agli ordini e agli acquisti Storico ordini, prodotti, importi Acquisto
Dati di pagamento NON memorizzati - il pagamento avviene direttamente sui sistemi degli istituti di credito preposti Acquisto
Dati programma fedeltà (Tessera Premium) numero tessera per chi aderisce a Tessera Premium e programmi fedeltà
Dati di navigazione Indirizzo IP, log accesso, identificativi dispositivo, paese, lingua Navigazione
Cookie e identificatori Vedi separata Cookie Policy Navigazione
Dati di consenso marketing Iscrizione newsletter Solo se prestato consenso
Dati fiscali Codice Fiscale, P.iva Per fatturazione spedizione alle aziende

Non vengono trattati intenzionalmente dati particolari (art. 9 GDPR)

Si precisa, inoltre, che:

Dati relativi a pagamenti elettronici (es. PayPal, Carta di Credito): i dati di pagamento (numeri di carta di credito, coordinate bancarie ecc.), NON VENGONO MAI MEMORIZZATI sui nostri sistemi: il pagamento avviene direttamente sui sistemi degli altri istituti di pagamento, in qualità di autonomi titolari del trattamento. Per effettuare un pagamento elettronico sul Sito i dati necessari per il pagamento verranno acquisiti solo ed esclusivamente dal fornitore del servizio di pagamento che agirà in qualità di autonomo titolare del trattamento, senza transitare dal server di Nonsolocavallo - Studio Origgi s.r.l. che, quindi, non tratterà mai in alcun modo tali dati.

3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:

a) Gestione ordini e rapporto contrattuale
• registrazione al sito;
• gestione carrello e acquisti;
• stato evasione ordini;
• assistenza clienti;
• gestione resi e reclami.

b) Adempimenti di legge
• obblighi fiscali e contabili;
• fatturazione;
• adempimenti normativi.

c) Pagamenti
• gestione transazioni tramite provider esterni (es. gateway di pagamento).

d) Sicurezza e prevenzione frodi
• tutela del sito e delle transazioni;
• prevenzione utilizzi fraudolenti.

e) Marketing (facoltativo)
• invio di newsletter;
• comunicazioni promozionali;
• offerte commerciali.

Le comunicazioni relative al programma fedeltà Tessera Premium (attivazione, scadenza, rinnovo) sono considerate comunicazioni di servizio e non richiedono consenso, in quanto necessarie all’esecuzione del rapporto contrattuale.

4. Base giuridica del trattamento

Finalità Base giuridica (GDPR) Note
Registrazione e accesso area utente Art. 6.1.b (esecuzione contratto pre-contrattuale) Necessario per usare l’area utente
Esecuzione ordini e contratti di vendita Art. 6.1.b (esecuzione contratto) Necessario per evadere ordini
Gestione resi, garanzia, assistenza Art. 6.1.b + Art. 6.1.c (obbligo legale)
Adempimenti fiscali e contabili Art. 6.1.c (obbligo di legge) Conservazione 10 anni ex art. 2220 c.c.
Marketing diretto (newsletter, promozioni) Art. 6.1.a (previo consenso) Solo previo consenso esplicito; revocabile in ogni momento
Programma fedeltà Tessera Premium Art. 6.1.b (esecuzione del contratto, in quanto genera solo sconti e vantaggi economici, senza profilazione e analisi del comportamento o marketing personalizzato) Gestione dell’adesione al programma fedeltà e dei vantaggi connessi (sconti e condizioni dedicate)
Analisi statistica del sito Art. 6.1.f (legittimo interesse) Si veda Cookie Policy
Sicurezza dei sistemi, prevenzione frodi Art. 6.1.f (legittimo interesse) Bilanciamento documentato
Difesa in giudizio Art. 6.1.f (legittimo interesse)

5. Natura del conferimento
Il conferimento dei dati per finalità contrattuali e di legge è obbligatorio.
Il mancato conferimento può impedire l’acquisto o l’erogazione del servizio.
Il conferimento per finalità marketing è facoltativo.

6. Modalità del trattamento
Il trattamento avviene con strumenti informatici e telematici, nel rispetto dei principi di:
• liceità;
• correttezza;
• trasparenza;
• sicurezza.
Sono adottate misure tecniche e organizzative adeguate.

7. Destinatari dei dati
I dati possono essere comunicati a:
• corrieri e spedizionieri;
• provider di pagamento;
• consulenti fiscali e legali;
• fornitori IT (hosting, piattaforma e-commerce);
• autorità competenti.
Tali soggetti operano come:
• responsabili del trattamento (art. 28 GDPR)
• oppure titolari autonomi
Soggetti specificatamente incaricati quali dipendenti o altri collaboratori potranno venire a conoscenza dei dati personali per effettuare i trattamenti necessari all'evasione dell'ordine o connessi all'invio di materiale pubblicitario.
L’elenco completo dei responsabili del trattamento ex art. 28 GDPR è disponibile su richiesta a staff@studiooriggi.it.

8. Trasferimento dei dati extra UE
Alcuni dati potrebbero essere trasferiti fuori dallo SEE (es. servizi IT).
Nello specifico, alcuni fornitori (Google, OneSignal, Klarna, Font Awesome, Google Fonts) trattano dati al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti.
Tali trasferimenti avvengono in conformità al GDPR sulla base di:
• EU-U.S. Data Privacy Framework (decisione di adeguatezza Commissione UE del 10 luglio 2023) per i fornitori certificati DPF
• Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) approvate dalla Commissione UE, per i fornitori non DPF-certificati

9. Periodi di conservazione

Categoria dato Tempo
Account utente attivo Per tutta la durata del rapporto; cancellazione su richiesta o per inattività prolungata 12 mesi previa eventuale comunicazione all’interessato
Dati fatturazione 10 anni dall’emissione del documento fiscale (art. 2220 c.c.)
Dati di marketing Fino a 24 mesi dall’ultima interazione, salvo revoca anticipata del consenso
Dati di profilazione Fino a 12 mesi dall’ultima interazione, salvo revoca anticipata
Cookie tecnici Sessione o massimo 12 mesi
Cookie di terze parte Secondo quanto indicato nella cookie policy
Log di sistema 6 mesi (art. 132 D. Lgs. 196/2003 e provvedimenti Garante)
Dati legati a contenziosi Fino alla prescrizione dei diritti (10 anni)
Dati relativi a notifiche di data breach Fino a 5 anni post-evento, per evidenza di conformità art. 33 GDPR

10. Cookie e tracciamento
Il sito utilizza cookie tecnici e, previo consenso, cookie di profilazione e marketing. Per maggiori informazioni consultare la Cookie Policy.

11. Diritti dell’interessato
In ogni momento Lei ha il diritto di esercitare, ai sensi degli artt. 15-22 GDPR:
Art. 15 - Accesso: ottenere conferma del trattamento dei Suoi dati e copia degli stessi
Art. 16 - Rettifica: correggere dati inesatti o integrare dati incompleti
Art. 17 - Cancellazione (oblio): ottenere la cancellazione nei casi previsti
Art. 18 - Limitazione: ottenere la limitazione del trattamento
Art. 20 - Portabilità: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico
Art. 21 - Opposizione: opporsi al trattamento per legittimo interesse o marketing
Art. 22 - Opposizione a decisioni automatizzate / profilazione: ottenere intervento umano e contestare la decisione
Inoltre può:
Revocare in ogni momento il consenso prestato (senza pregiudicare la liceità del trattamento precedente)
Proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it)

11.1. Modalità di esercizio
Le richieste possono essere inviate per email a staff@studiooriggi.it indicando dati identificativi sufficienti a verificare la titolarità della richiesta. Il Titolare risponde senza ritardo e comunque entro un mese dalla ricezione, prorogabile di altri due mesi in caso di richieste complesse (art. 12 GDPR). Le richieste sono gratuite salvo casi di richieste manifestamente infondate o eccessive.

12. Processo decisionale automatizzato: nessun utilizzo
Il sito non utilizza decisioni interamente automatizzate che producano effetti giuridici o incidenti significativi sull’interessato ai sensi dell’art. 22 GDPR. Eventuali profilazioni per finalità di marketing (es. invio newsletter) sono basate su consenso e revocabili in qualsiasi momento.

13. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui protocollo HTTPS/TLS per le comunicazioni, controlli di accesso ai sistemi, backup periodici oltre a misure tecniche e organizzative adeguate, tra cui sistemi di protezione, monitoraggio e prevenzione accessi non autorizzati.
In caso di violazione di dati personali, il Titolare procede ai sensi degli artt. 33 e 34 GDPR (notifica al Garante entro 72 ore e comunicazione agli interessati ove richiesto).

Studio Origgi S.r.l.
Carate Brianza (MB)
Ultimo aggiornamento: Maggio 2026