PRIVACY & COOKIE POLICY
Ultimo aggiornamento: 25.08.2026
PARTE I — PRIVACY POLICY
1. Premessa e ambito di applicazione
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (“Codice Privacy”) a favore di:
- chi consulta il sito www.boitadelghet.it (di seguito, il “Sito”);
- chi utilizza i moduli di contatto, di richiesta preventivo o di prenotazione appuntamento in atelier;
- chi si registra, crea un account o effettua acquisti attraverso la sezione di vendita online del Sito;
- chi interagisce con i canali social del Titolare limitatamente ai trattamenti sui quali il Titolare esercita un controllo.
L’informativa non si applica a siti web di terzi eventualmente raggiungibili tramite link presenti sul Sito, per i quali il Titolare non risponde in alcun modo.
Rapporti diversi da quelli sopra elencati, in particolare i rapporti di lavoro e i rapporti di fornitura, sono disciplinati da informative dedicate, consegnate direttamente agli interessati.
2. Titolare del trattamento
Titolare del trattamento è CHIAVAZZA TULLIO, impresa individuale operante con il segno distintivo “Böita del Ghèt”.
Sede legale: Via Cuneo 28d — 12033 Moretta (CN)
Sede operativa / Bottega: Via Cuneo, 28/D — 12033 Moretta (CN)
Partita IVA: 00595140047
C.F.: CHVTLL53T02B204C
REA: W7YVJK9
E-mail: info@boitadelghet.it
Telefono: 340.2624974
Il Titolare può essere contattato a uno qualsiasi dei recapiti sopra indicati per ogni questione relativa al trattamento dei dati personali.
3. Responsabile della protezione dei dati (DPO)
Il Titolare non rientra nei casi di designazione obbligatoria del Responsabile della protezione dei dati previsti dall’art. 37 GDPR e non ha proceduto a tale designazione. Ogni richiesta in materia di protezione dei dati va indirizzata direttamente al Titolare ai recapiti indicati al punto 2.
4. Categorie di dati personali trattati
A seconda dell’interazione con il Sito, il Titolare può trattare:
- dati identificativi e di contatto: nome, cognome, ragione sociale, indirizzo e-mail, numero di telefono, indirizzo di residenza, domicilio, spedizione e fatturazione;
- dati fiscali: codice fiscale, partita IVA, codice destinatario SDI o PEC per la fatturazione elettronica;
- dati relativi agli ordini: prodotti acquistati o personalizzati, importi, data e stato dell’ordine, corrispondenza pre e post vendita, richieste di misura o personalizzazione, resi, recessi e reclami;
- dati relativi al pagamento: esito e riferimenti della transazione. Il Titolare non raccoglie né conserva i dati completi delle carte di pagamento, che sono trattati direttamente dal prestatore di servizi di pagamento nella propria infrastruttura;
- credenziali dell’account, ove sia attiva un’area riservata (username, password conservata in forma cifrata, cronologia ordini);
- dati di navigazione: indirizzo IP, identificativi di dispositivo, tipo di browser e sistema operativo, URI delle risorse richieste, orario e metodo della richiesta, codice di stato della risposta, pagina di provenienza;
- dati raccolti tramite cookie e tecnologie analoghe, secondo quanto descritto nella Parte II del presente documento;
- contenuti forniti spontaneamente dall’utente: testo dei messaggi, fotografie o file allegati a una richiesta di preventivo, recensioni e contenuti pubblicati.
Il Titolare non richiede e non intende trattare categorie particolari di dati ai sensi dell’art. 9 GDPR. Si invitano gli utenti a non inserire nei moduli di contatto informazioni relative alla salute, alle convinzioni religiose, filosofiche o politiche o ad altre categorie particolari di dati: qualora ciò avvenga, tali dati saranno cancellati senza ritardo salvo che risultino strettamente necessari alla gestione della richiesta.
5. Finalità, basi giuridiche e tempi di conservazione
A.
Finalità: Consentire l’accesso e il corretto funzionamento del Sito, garantirne la sicurezza, prevenire abusi, frodi e attacchi informatici
Base giuridica: Legittimo interesse del Titolare alla sicurezza delle proprie infrastrutture (art. 6.1.f GDPR) e, per i cookie tecnici, art. 122 Codice Privacy
Conservazione: Log di sistema: non oltre 30 giorni, salvo necessità di accertamento di reati informatici
B.
Finalità: Riscontrare richieste di informazioni, preventivi, sopralluoghi o appuntamenti in atelier inviate tramite modulo, e-mail, telefono o messaggistica
Base giuridica: Misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b GDPR)
Conservazione: 24 mesi dall’ultimo contatto utile, salvo conclusione del contratto
C.
Finalità: Gestione dell’ordine: conclusione e esecuzione del contratto di vendita, conferme, gestione dei pagamenti, spedizione e consegna, comunicazioni di servizio
Base giuridica: Esecuzione del contratto (art. 6.1.b GDPR)
Conservazione: Durata del rapporto e successivamente per i termini fiscali di cui alla riga F
D.
Finalità: Gestione di garanzia legale di conformità, assistenza post-vendita, diritto di recesso, resi, rimborsi e reclami
Base giuridica: Esecuzione del contratto (art. 6.1.b) e obbligo di legge (art. 6.1.c GDPR — artt. 52 ss. e 128 ss. D.Lgs. 206/2005)
Conservazione: 26 mesi dalla consegna del bene, in linea con il termine di prescrizione dell’azione di garanzia
E.
Finalità: Adempimenti contabili e fiscali, emissione e conservazione della fattura elettronica, registrazioni obbligatorie
Base giuridica: Obbligo di legge (art. 6.1.c GDPR — art. 2220 c.c., DPR 600/1973, D.Lgs. 127/2015)
Conservazione: 10 anni dalla registrazione dell’operazione
F.
Finalità: Prevenzione delle frodi sui pagamenti e verifica dell’affidabilità della transazione
Base giuridica: Legittimo interesse del Titolare e del prestatore di servizi di pagamento (art. 6.1.f) e obbligo di legge in capo al PSP
Conservazione: 12 mesi dalla transazione, salvo contenzioso
G.
Finalità: Invio di comunicazioni commerciali via e-mail relative a prodotti e servizi analoghi a quelli già acquistati, a clienti che non vi si siano opposti (“soft spam”)
Base giuridica: Legittimo interesse del Titolare a norma dell’art. 130, comma 4, Codice Privacy
Conservazione: Fino all’opposizione dell’interessato, esercitabile in ogni comunicazione
H.
Finalità: Recupero del carrello abbandonato mediante un unico messaggio di cortesia Base giuridica: Consenso, se raccolto in fase di checkout
Conservazione: Massimo 30 giorni dall’abbandono del carrello
I.
Finalità: Raccolta e pubblicazione di recensioni e testimonianze relative ai prodotti e all’esperienza d’acquisto
Base giuridica: Consenso dell’interessato (art. 6.1.a GDPR)
Conservazione: Fino a revoca del consenso o richiesta di rimozione
L.
Finalità: Analisi statistica dell’utilizzo del Sito, misurazione delle campagne, profilazione dell’utente a fini di marketing tramite cookie e tecnologie analoghe
Base giuridica: Consenso espresso tramite il banner cookie (art. 122 Codice Privacy, art. 6.1.a GDPR)
Conservazione: Secondo le durate indicate nella Parte II — Cookie Policy
M.
Finalità: Accertamento, esercizio o difesa di un diritto in sede giudiziaria e stragiudiziale Base giuridica: Legittimo interesse del Titolare (art. 6.1.f GDPR)
Conservazione: Durata del procedimento e dei successivi termini di impugnazione
Decorsi i termini indicati, i dati sono cancellati o irreversibilmente anonimizzati, salvo che una diversa norma di legge ne imponga la conservazione.
Qualora il Titolare intenda trattare i dati per una finalità ulteriore rispetto a quelle qui indicate, fornirà preventivamente all’interessato le informazioni necessarie e, ove richiesto, ne acquisirà il consenso.
6. Natura del conferimento e conseguenze del rifiuto
- Il conferimento dei dati contrassegnati come obbligatori nei moduli del Sito è necessario per dare seguito alla richiesta o per concludere ed eseguire il contratto: il rifiuto rende impossibile l’evasione della richiesta o dell’ordine.
- Il conferimento dei dati richiesti per adempimenti fiscali e contabili è obbligatorio per legge.
- Il conferimento dei dati per finalità di marketing, recensioni e profilazione è libero e facoltativo: il rifiuto o la successiva revoca non pregiudicano in alcun modo la possibilità di acquistare, né la qualità del servizio o del rapporto contrattuale.
7. Modalità di trattamento e misure di sicurezza
Il trattamento è effettuato prevalentemente con strumenti elettronici e, in via residuale, su supporto cartaceo, mediante le operazioni di cui all’art. 4, n. 2 GDPR. Il Titolare adotta misure tecniche e organizzative adeguate al rischio ai sensi dell’art. 32 GDPR, tra cui:
- cifratura del traffico tra browser e server tramite protocollo HTTPS/TLS su tutte le pagine del Sito, con particolare riguardo ai moduli e alle pagine di checkout;
- conservazione delle password in forma di hash;
- controllo degli accessi con credenziali individuali e autenticazione a più fattori sui pannelli amministrativi;
- aggiornamento periodico di CMS, temi, plugin e componenti di terze parti;
- backup periodici e verificati;
- istruzioni scritte alle persone autorizzate al trattamento ai sensi dell’art. 29 GDPR;
- selezione di fornitori che offrano garanzie sufficienti e loro nomina a responsabili del trattamento ai sensi dell’art. 28 GDPR.
Nessun sistema di trasmissione o conservazione può essere considerato sicuro in modo assoluto: il Titolare non può garantire l’assenza di ogni rischio, ma si impegna a gestire tempestivamente ogni evento che dovesse verificarsi secondo quanto indicato al punto 14.
8. Destinatari dei dati
I dati personali non sono oggetto di diffusione, salvo il caso delle recensioni pubblicate con il consenso dell’interessato.
I dati possono essere conosciuti da persone autorizzate al trattamento operanti sotto l’autorità del Titolare e possono essere comunicati alle seguenti categorie di destinatari, nominati responsabili del trattamento ove ne ricorrano i presupposti:
Categoria: Fornitore di hosting e infrastruttura del Sito
Ruolo: Responsabile ex art. 28
Fornitore: ARUBA
Categoria: Piattaforma e-commerce / CMS
Ruolo: Responsabile ex art. 28
Fornitore: WooCommerce/WordPress
Categoria: Prestatori di servizi di pagamento
Ruolo: Titolari autonomi
Fornitore: Carta di credito, Nexi, Bonifico
Categoria: Corrieri e operatori logistici
Ruolo: Titolari autonomi o responsabili a seconda del rapporto
Fornitore: Mail boxes
Categoria: Fornitori di strumenti di analisi e advertising
Ruolo: Titolari autonomi o contitolari
Fornitore: Meta
L’elenco aggiornato e nominativo dei responsabili del trattamento è disponibile su richiesta scritta ai recapiti indicati al punto 2.
9. Trasferimento dei dati verso Paesi terzi
Il Titolare privilegia fornitori che trattano i dati all’interno dello Spazio Economico Europeo. Alcuni servizi utilizzati per il funzionamento del Sito, in particolare strumenti di analisi, advertising,hosting di font e contenuti multimediali, possono tuttavia comportare un trasferimento di dati personali verso Paesi terzi, inclusi gli Stati Uniti.
In tali casi il trasferimento avviene esclusivamente in presenza di almeno una delle seguenti garanzie:
- una decisione di adeguatezza della Commissione europea, ivi compresa la decisione del 10 luglio 2023 relativa all’EU-U.S. Data Privacy Framework, per i fornitori statunitensi che risultino certificati e attualmente elencati nel relativo registro;
- le clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’art. 46.2 GDPR, accompagnate da una valutazione d’impatto sul trasferimento e da misure supplementari, ove necessarie;
- le ulteriori condizioni previste dagli artt. 46 e 49 GDPR.
L’interessato può ottenere copia delle garanzie adottate o informazioni sul luogo in cui sono state rese disponibili scrivendo al Titolare.
10. Processo decisionale automatizzato e profilazione
Il Titolare non adotta processi decisionali interamente automatizzati che producano effetti giuridici sull’interessato o che incidano in modo analogamente significativo sulla sua persona, ai sensi dell’art. 22 GDPR.
Qualora l’utente presti il consenso ai cookie di profilazione, i suoi dati di navigazione possono essere utilizzati per mostrargli messaggi pubblicitari coerenti con gli interessi manifestati, anche su piattaforme di terzi. Tale attività costituisce profilazione a fini di marketing e non produce effetti giuridici né incide significativamente sulla sfera dell’interessato; il consenso è sempre revocabile con le modalità indicate nella Parte II.
11. Minori
Il Sito e i prodotti offerti non sono destinati a minori di età. Il Titolare non richiede consapevolmente dati personali a minori di 18 anni e non consente la conclusione di contratti di acquisto a chi non abbia la piena capacità di agire.
Per i servizi della società dell’informazione offerti direttamente ai minori, quali l’iscrizione alla newsletter, trova applicazione l’art. 2-quinquies del Codice Privacy: il consenso è valido se prestato dal minore che abbia compiuto 14 anni; al di sotto di tale soglia è necessario il consenso di chi esercita la responsabilità genitoriale.
Qualora il Titolare venga a conoscenza di aver trattato dati di un minore in assenza dei presupposti di legge, provvederà alla loro cancellazione senza ingiustificato ritardo. Chi esercita la responsabilità genitoriale può segnalare il caso ai recapiti indicati al punto 2.
12. Diritti dell’interessato
Ai sensi degli artt. da 15 a 22 GDPR, l’interessato ha diritto di:
- accedere ai propri dati personali e ottenerne copia (art. 15);
- ottenere la rettifica dei dati inesatti e l’integrazione di quelli incompleti (art. 16);
- ottenere la cancellazione dei dati nei casi previsti (art. 17);
- ottenere la limitazione del trattamento (art. 18);
- ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli ad altro titolare (portabilità, art. 20);
- opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse per motivi connessi alla sua situazione particolare, e in ogni caso e senza necessità di motivazione al trattamento per finalità di marketing diretto e alla relativa profilazione (art. 21);
- non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato (art. 22);
- revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca (art. 7.3).
Come esercitare i diritti. È sufficiente inviare una richiesta a info@boitadelghet.it, oppure una comunicazione scritta alla sede legale, specificando il diritto che si intende esercitare. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di complessità o numerosità delle richieste, dandone comunicazione all’interessato. L’esercizio dei diritti è gratuito, salvo il caso di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo.
13. Reclamo all’autorità di controllo
L’interessato che ritenga che il trattamento dei propri dati violi la normativa applicabile ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, garante@gpdp.it, protocollo@pec.gpdp.it, www.garanteprivacy.it) ai sensi dell’art. 77 GDPR, oppure di adire l’autorità giudiziaria ai sensi dell’art. 79 GDPR.
14. Violazioni dei dati personali
In caso di violazione dei dati personali, il Titolare procede alla notifica al Garante entro 72 ore dal momento in cui ne viene a conoscenza, salvo che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche, e comunica la violazione agli interessati senza ingiustificato ritardo qualora essa presenti un rischio elevato, ai sensi degli artt. 33 e 34 GDPR.
15. Link esterni, social network e contenuti incorporati
Il Sito può contenere collegamenti a siti di terzi e contenuti incorporati provenienti da piattaforme esterne (ad esempio gallerie, video o mappe). L’accesso a tali risorse comporta la comunicazione di dati ai rispettivi gestori, che agiscono come autonomi titolari secondo le proprie informative, alle quali si rinvia. Il Titolare non esercita alcun controllo su tali trattamenti.
Con riferimento alle pagine ufficiali del Titolare sui social network, il trattamento dei dati di navigazione e delle statistiche di pubblico è disciplinato dalle condizioni delle rispettive piattaforme; il Titolare tratta i dati degli utenti che interagiscono con tali pagine limitatamente alla gestione delle richieste ricevute e alla moderazione dei contenuti.
16. Modifiche alla presente informativa
Il Titolare si riserva di modificare o integrare la presente informativa, anche in conseguenza di aggiornamenti normativi o dell’introduzione di nuovi servizi. La versione aggiornata è sempre consultabile all’indirizzo https://www.boitadelghet.it/privacy/, con indicazione della data dell’ultimo aggiornamento. Qualora le modifiche riguardino trattamenti sostanzialmente diversi o abbiano un impatto rilevante sui dati degli interessati, il Titolare ne darà comunicazione con mezzi adeguati prima della loro applicazione.
PARTE II — COOKIE POLICY
17. Cosa sono i cookie e le tecnologie analoghe
I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Accanto ai cookie esistono tecnologie con funzioni equivalenti: web beacon, pixel, SDK, local storage, session storage, fingerprinting; alle quali si applicano le medesime regole. Nel presente documento il termine “cookie” ricomprende tutte queste tecnologie.
I cookie possono essere:
- di prima parte, installati dal Titolare, o di terza parte, installati da soggetti diversi;
- di sessione, cancellati alla chiusura del browser, o persistenti, conservati fino alla scadenza indicata o alla cancellazione manuale.
18. Quadro normativo
L’installazione di cookie sul dispositivo dell’utente è disciplinata dall’art. 122 del Codice Privacy e dalle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021. In base a tale disciplina:
- i cookie tecnici possono essere installati senza consenso, sulla base della necessità tecnica;
- tutti gli altri cookie, inclusi quelli analitici di terza parte non anonimizzati, di profilazione e di marketing, richiedono il consenso preventivo, libero, specifico, informato e inequivocabile dell’utente;
- lo scroll, la prosecuzione della navigazione e la chiusura del banner non costituiscono consenso valido;
- il rifiuto deve essere agevole almeno quanto l’accettazione.
19.Cookie utilizzati dal Sito
19.1 Cookie tecnici e strettamente necessari, nessun consenso richiesto
Garantiscono il funzionamento del Sito e l’erogazione dei servizi espressamente richiesti dall’utente: gestione della sessione, autenticazione all’area riservata, memorizzazione del contenuto del carrello, esecuzione del checkout, bilanciamento del carico, sicurezza e prevenzione delle frodi, memorizzazione delle preferenze espresse sul banner cookie. La loro disattivazione compromette il corretto funzionamento del Sito.
Nome Finalità Tipo Durata
WooCommerce: Gestione della sessione utente, Prima parte, Sessione
WooCommerce: Memorizzazione del carrello, Prima parte
WooCommerce: Memorizzazione delle preferenze cookie, Prima parte, 6 mesi
19.2 Cookie funzionali — consenso richiesto
Consentono di ricordare scelte non essenziali dell’utente, migliorandone l’esperienza (lingua, valuta, preferenze di visualizzazione, chat di assistenza). La loro disattivazione non impedisce l’uso del Sito ma può ridurne alcune funzionalità.
Non sono presenti in questo sito web.
19.3 Contenuti incorporati di terze parti
L’inclusione nelle pagine del Sito di video, gallerie social o mappe comporta l’installazione di cookie da parte dei rispettivi gestori nel momento in cui il contenuto viene caricato. Tali contenuti sono bloccati fino alla prestazione del consenso.
Servizio Fornitore Informativa
[Instagram / Meta] Meta Platforms Ireland Ltd. https://www.facebook.com/privacy/policy
[Google Maps] Google Ireland Ltd. https://policies.google.com/privacy
20. Come prestare, modificare e revocare il consenso
Alla prima visita del Sito viene mostrato un banner che consente di:
- accettare tutti i cookie;
- rifiutare tutti i cookie non necessari, con un comando immediatamente visibile e di pari rilievo grafico rispetto all’accettazione;
- personalizzare le scelte per singola categoria, tramite un pannello di secondo livello.
Finché l’utente non ha effettuato una scelta, nessun cookie diverso da quelli tecnici viene installato. La chiusura del banner tramite il comando di chiusura equivale al rifiuto e comporta l’installazione dei soli cookie tecnici.
In caso di rifiuto, il banner non viene riproposto prima di sei mesi, salvo che mutino significativamente le condizioni del trattamento, che cambino i cookie di terza parte utilizzati o che risulti impossibile conservare l’informazione sulla scelta precedente.
L’utente può modificare o revocare in qualsiasi momento le proprie preferenze accedendo al pannello di gestione tramite il link permanente “Preferenze cookie” presente nel footer di ogni pagina. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa.
21. Gestione dei cookie dal browser
Indipendentemente dalle scelte espresse sul Sito, l’utente può configurare il proprio browser per bloccare o cancellare i cookie già installati. La disabilitazione dei cookie tecnici può impedire il corretto funzionamento del Sito.
Google Chrome — https://support.google.com/chrome/answer/95647
Mozilla Firefox — https://support.mozilla.org/it/kb/protezione-antitracciamento-avanzata-firefox-desktop
Microsoft Edge — https://support.microsoft.com/it-it/microsoft-edge
Apple Safari — https://support.apple.com/it-it/guide/safari/welcome/mac
Il Titolare non risponde delle modalità di funzionamento di tali strumenti, gestiti dai rispettivi produttori.
22. Segnali di opposizione automatizzati
Il Sito, allo stato, non riconosce automaticamente i segnali “Do Not Track” o “Global Privacy Control” eventualmente trasmessi dal browser. Le preferenze in materia di cookie vanno pertanto espresse tramite il banner e il pannello di gestione indicati al punto 20.
23. Titolare e contatti
Per ogni richiesta relativa ai cookie e alle tecnologie analoghe utilizzate dal Sito è possibile scrivere a info@boitadelghet.it. Restano ferme tutte le informazioni e i diritti indicati nella Parte I del presente documento.
APPENDICE — Diciture brevi da inserire nei documenti aziendali
A. Su fatture e documenti di trasporto
Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 La informiamo che i Suoi dati personali sono trattati da CHIAVAZZA TULLIO per l’esecuzione del contratto e per gli adempimenti amministrativi, contabili e fiscali obbligatori per legge. L’informativa completa è consultabile su https://www.boitadelghet.it/privacy/
B. Su preventivi e conferme d’ordine
Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 La informiamo che i dati riportati nel presente documento sono trattati da CHIAVAZZA TULLIO per la definizione del rapporto contrattuale in corso di negoziazione e per i conseguenti adempimenti. L’informativa completa è consultabile su https://www.boitadelghet.it/privacy/
C. Su ordini ai fornitori
Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 Vi informiamo che i Vostri dati personali sono trattati da CHIAVAZZA TULLIO per l’esecuzione del contratto e per gli adempimenti amministrativi, contabili e fiscali. L’informativa completa è consultabile su https://www.boitadelghet.it/privacy/
D. In calce ai messaggi di posta elettronica e PEC
Il trattamento dei Vostri dati è effettuato nel rispetto del Regolamento (UE) 2016/679 e del D.Lgs. 196/2003. L’informativa completa è consultabile su https://www.boitadelghet.it/privacy/ Il presente messaggio e i relativi allegati contengono informazioni riservate e sono destinati esclusivamente al destinatario indicato. La diffusione, distribuzione o copia da parte di soggetti diversi dal destinatario è vietata ai sensi dell’art. 616 c.p. Se avete ricevuto questo messaggio per errore, Vi preghiamo di distruggerlo e di darcene comunicazione all’indirizzo chiavazza@tiscali.it

