GDPR - Protezione dati personali
Informativa Privacy Policy nonsolocavallo.it - Studio Origgi s.r.l.
(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 – “GDPR”)
PREMESSA
La presente informativa è resa da Studio Origgi S.r.l., in qualità di Titolare del trattamento, ai sensi del Regolamento UE 2016/679 (GDPR), in relazione al sito www.nonsolocavallo.it in merito ai dati personali conferiti dagli utenti/clienti in occasione dell'accesso e/o della registrazione al sito web www.nonsolocavallo.it (“Sito”) o dell'effettuazione di un acquisto sul Sito medesimo.
Studio Origgi s.r.l. è titolare del Sito sul quale opera come erogatore del servizio di registrazione e di vendita. Per l'individuazione e l'implementazione delle modalità tecniche e organizzative che presiedono al trattamento dei dati personali, Studio Origgi s.r.l. assume il ruolo di “Titolare del trattamento” dei dati personali conferiti dagli utenti sul Sito per le finalità illustrate al punto 3 sotto riportato.
La presente informativa può essere aggiornata. La versione vigente è sempre disponibile alla presente pagina. Eventuali modifiche sostanziali saranno comunicate con preavviso ragionevole. La data di ultimo aggiornamento è indicata in calce.
1. Titolare del trattamento
Titolare del trattamento dei dati personali è
Studio Origgi s.r.l.
Via Della Valle 46/a, 20841 Carate Brianza (MB)
P. IVA/C.F. 08102670968 - REA: MB-1887970
Tel. 0362/990913
Email staff@studiooriggi.it - PEC: origgi@pec-mail.it
L'elenco completo dei responsabili del trattamento di Studio Origgi s.r.l. è disponibile presso la sede della società e viene fornito su richiesta dell'interessato. Per ogni richiesta relativa al trattamento dei dati e per l’esercizio dei diritti può scrivere al Titolare ai recapiti sopra riportati.
2. Tipologia dei dati trattati
Il Titolare tratta dati personali dei clienti, quali:
| Categoria | Esempi | Quando viene raccolto |
|---|---|---|
| Dati anagrafici e di contatto | Nome, cognome, indirizzo, email, telefono | Registrazione account, ordine |
| Credenziali | Username, password | Registrazione account |
| Dati relativi agli ordini e agli acquisti | Storico ordini, prodotti, importi | Acquisto |
| Dati di pagamento | NON memorizzati - il pagamento avviene direttamente sui sistemi degli istituti di credito preposti | Acquisto |
| Dati programma fedeltà (Tessera Premium) | numero tessera | per chi aderisce a Tessera Premium e programmi fedeltà |
| Dati di navigazione | Indirizzo IP, log accesso, identificativi dispositivo, paese, lingua | Navigazione |
| Cookie e identificatori | Vedi separata Cookie Policy | Navigazione |
| Dati di consenso marketing | Iscrizione newsletter | Solo se prestato consenso |
| Dati fiscali | Codice Fiscale, P.iva | Per fatturazione spedizione alle aziende |
Non vengono trattati intenzionalmente dati particolari (art. 9 GDPR)
Si precisa, inoltre, che:
Dati relativi a pagamenti elettronici (es. PayPal, Carta di Credito): i dati di pagamento (numeri di carta di credito, coordinate bancarie ecc.), NON VENGONO MAI MEMORIZZATI sui nostri sistemi: il pagamento avviene direttamente sui sistemi degli altri istituti di pagamento, in qualità di autonomi titolari del trattamento. Per effettuare un pagamento elettronico sul Sito i dati necessari per il pagamento verranno acquisiti solo ed esclusivamente dal fornitore del servizio di pagamento che agirà in qualità di autonomo titolare del trattamento, senza transitare dal server di Nonsolocavallo - Studio Origgi s.r.l. che, quindi, non tratterà mai in alcun modo tali dati.
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
a) Gestione ordini e rapporto contrattuale
• registrazione al sito;
• gestione carrello e acquisti;
• stato evasione ordini;
• assistenza clienti;
• gestione resi e reclami.
b) Adempimenti di legge
• obblighi fiscali e contabili;
• fatturazione;
• adempimenti normativi.
c) Pagamenti
• gestione transazioni tramite provider esterni (es. gateway di pagamento).
d) Sicurezza e prevenzione frodi
• tutela del sito e delle transazioni;
• prevenzione utilizzi fraudolenti.
e) Marketing (facoltativo)
• invio di newsletter;
• comunicazioni promozionali;
• offerte commerciali.
Le comunicazioni relative al programma fedeltà Tessera Premium (attivazione, scadenza, rinnovo) sono considerate comunicazioni di servizio e non richiedono consenso, in quanto necessarie all’esecuzione del rapporto contrattuale.
4. Base giuridica del trattamento
| Finalità | Base giuridica (GDPR) | Note |
|---|---|---|
| Registrazione e accesso area utente | Art. 6.1.b (esecuzione contratto pre-contrattuale) | Necessario per usare l’area utente |
| Esecuzione ordini e contratti di vendita | Art. 6.1.b (esecuzione contratto) | Necessario per evadere ordini |
| Gestione resi, garanzia, assistenza | Art. 6.1.b + Art. 6.1.c (obbligo legale) | — |
| Adempimenti fiscali e contabili | Art. 6.1.c (obbligo di legge) | Conservazione 10 anni ex art. 2220 c.c. |
| Marketing diretto (newsletter, promozioni) | Art. 6.1.a (previo consenso) | Solo previo consenso esplicito; revocabile in ogni momento |
| Programma fedeltà Tessera Premium | Art. 6.1.b (esecuzione del contratto, in quanto genera solo sconti e vantaggi economici, senza profilazione e analisi del comportamento o marketing personalizzato) | Gestione dell’adesione al programma fedeltà e dei vantaggi connessi (sconti e condizioni dedicate) |
| Analisi statistica del sito | Art. 6.1.f (legittimo interesse) | Si veda Cookie Policy |
| Sicurezza dei sistemi, prevenzione frodi | Art. 6.1.f (legittimo interesse) | Bilanciamento documentato |
| Difesa in giudizio | Art. 6.1.f (legittimo interesse) | — |
5. Natura del conferimento
Il conferimento dei dati per finalità contrattuali e di legge è obbligatorio.
Il mancato conferimento può impedire l’acquisto o l’erogazione del servizio.
Il conferimento per finalità marketing è facoltativo.
6. Modalità del trattamento
Il trattamento avviene con strumenti informatici e telematici, nel rispetto dei principi di:
• liceità;
• correttezza;
• trasparenza;
• sicurezza.
Sono adottate misure tecniche e organizzative adeguate.
7. Destinatari dei dati
I dati possono essere comunicati a:
• corrieri e spedizionieri;
• provider di pagamento;
• consulenti fiscali e legali;
• fornitori IT (hosting, piattaforma e-commerce);
• autorità competenti.
Tali soggetti operano come:
• responsabili del trattamento (art. 28 GDPR)
• oppure titolari autonomi
Soggetti specificatamente incaricati quali dipendenti o altri collaboratori potranno venire a conoscenza dei dati personali per effettuare i trattamenti necessari all'evasione dell'ordine o connessi all'invio di materiale pubblicitario.
L’elenco completo dei responsabili del trattamento ex art. 28 GDPR è disponibile su richiesta a staff@studiooriggi.it.
8. Trasferimento dei dati extra UE
Alcuni dati potrebbero essere trasferiti fuori dallo SEE (es. servizi IT).
Nello specifico, alcuni fornitori (Google, OneSignal, Klarna, Font Awesome, Google Fonts) trattano dati al di fuori dello Spazio Economico Europeo, in particolare negli Stati Uniti.
Tali trasferimenti avvengono in conformità al GDPR sulla base di:
• EU-U.S. Data Privacy Framework (decisione di adeguatezza Commissione UE del 10 luglio 2023) per i fornitori certificati DPF
• Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) approvate dalla Commissione UE, per i fornitori non DPF-certificati
9. Periodi di conservazione
| Categoria dato | Tempo |
|---|---|
| Account utente attivo | Per tutta la durata del rapporto; cancellazione su richiesta o per inattività prolungata 12 mesi previa eventuale comunicazione all’interessato |
| Dati fatturazione | 10 anni dall’emissione del documento fiscale (art. 2220 c.c.) |
| Dati di marketing | Fino a 24 mesi dall’ultima interazione, salvo revoca anticipata del consenso |
| Dati di profilazione | Fino a 12 mesi dall’ultima interazione, salvo revoca anticipata |
| Cookie tecnici | Sessione o massimo 12 mesi |
| Cookie di terze parte | Secondo quanto indicato nella cookie policy |
| Log di sistema | 6 mesi (art. 132 D. Lgs. 196/2003 e provvedimenti Garante) |
| Dati legati a contenziosi | Fino alla prescrizione dei diritti (10 anni) |
| Dati relativi a notifiche di data breach | Fino a 5 anni post-evento, per evidenza di conformità art. 33 GDPR |
10. Cookie e tracciamento
Il sito utilizza cookie tecnici e, previo consenso, cookie di profilazione e marketing. Per maggiori informazioni consultare la Cookie Policy.
11. Diritti dell’interessato
In ogni momento Lei ha il diritto di esercitare, ai sensi degli artt. 15-22 GDPR:
• Art. 15 - Accesso: ottenere conferma del trattamento dei Suoi dati e copia degli stessi
• Art. 16 - Rettifica: correggere dati inesatti o integrare dati incompleti
• Art. 17 - Cancellazione (oblio): ottenere la cancellazione nei casi previsti
• Art. 18 - Limitazione: ottenere la limitazione del trattamento
• Art. 20 - Portabilità: ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico
• Art. 21 - Opposizione: opporsi al trattamento per legittimo interesse o marketing
• Art. 22 - Opposizione a decisioni automatizzate / profilazione: ottenere intervento umano e contestare la decisione
Inoltre può:
• Revocare in ogni momento il consenso prestato (senza pregiudicare la liceità del trattamento precedente)
• Proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it)
11.1. Modalità di esercizio
Le richieste possono essere inviate per email a staff@studiooriggi.it indicando dati identificativi sufficienti a verificare la titolarità della richiesta. Il Titolare risponde senza ritardo e comunque entro un mese dalla ricezione, prorogabile di altri due mesi in caso di richieste complesse (art. 12 GDPR). Le richieste sono gratuite salvo casi di richieste manifestamente infondate o eccessive.
12. Processo decisionale automatizzato: nessun utilizzo
Il sito non utilizza decisioni interamente automatizzate che producano effetti giuridici o incidenti significativi sull’interessato ai sensi dell’art. 22 GDPR. Eventuali profilazioni per finalità di marketing (es. invio newsletter) sono basate su consenso e revocabili in qualsiasi momento.
13. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui protocollo HTTPS/TLS per le comunicazioni, controlli di accesso ai sistemi, backup periodici oltre a misure tecniche e organizzative adeguate, tra cui sistemi di protezione, monitoraggio e prevenzione accessi non autorizzati.
In caso di violazione di dati personali, il Titolare procede ai sensi degli artt. 33 e 34 GDPR (notifica al Garante entro 72 ore e comunicazione agli interessati ove richiesto).
Studio Origgi S.r.l.
Carate Brianza (MB)
Ultimo aggiornamento: Maggio 2026