Informativa sulla Privacy (GDPR)
Informativa ai sensi degli artt. 13–14 GDPR (Reg. UE 2016/679) e § 13 DDG.
Titolare: Hasan Lombardi-Yoksulabakan, CrackersCompany, 70736 Fellbach, Germania | info@aperigusto.com
Ultima revisione: giugno 2026.
1. Titolare del trattamento
Hasan Lombardi-Yoksulabakan
CrackersCompany · Stuttgarter Straße 106 · 70736 Fellbach · Germania
E-Mail: info@aperigusto.com · Tel.: +49 711 6451979
Non è obbligatoria la nomina di un DPO (art. 37 GDPR) per PMI che non trattano dati su larga scala di categorie particolari.
2. Dati trattati e finalità
2.1 Dati tecnici di navigazione
Indirizzo IP, browser, SO, pagine visitate, data/ora — conservati max. 7 giorni per sicurezza IT. Base giuridica: art. 6 § 1 lit. f GDPR (interesse legittimo).
2.2 Dati di registrazione B2B
Nome, ragione sociale, Partita IVA UE, indirizzo, e-mail, telefono — per verifica qualifica B2B, gestione account, esecuzione contratti. Base giuridica: art. 6 § 1 lit. b GDPR.
2.3 Dati d'ordine e fattura
Articoli, prezzi, indirizzi di spedizione/fatturazione, tipo di pagamento. I dati di carta non vengono mai conservati dal Venditore. Conservazione: 10 anni (§ 147 AO, § 257 HGB). Base giuridica: art. 6 § 1 lit. b e lit. c GDPR.
2.4 Comunicazioni (e-mail / modulo contatti)
Dati inseriti nelle comunicazioni — trattati per rispondere e gestire il rapporto. Conservazione: 3 anni (§ 195 BGB). Base giuridica: art. 6 § 1 lit. b e lit. f GDPR.
2.5 Cookie
Cookie tecnici essenziali (sessione, carrello, autenticazione): necessari al funzionamento, non richiedono consenso. Per eventuali cookie analitici o di marketing si rimanda alla Cookie Policy e al banner cookie.
3. Destinatari dei dati
3.1 Shopify Inc. (responsabile del trattamento — art. 28 GDPR)
Il negozio è gestito tramite Shopify (151 O'Connor Street, Ottawa, ON K2P 2L8, Canada). Il trasferimento in Canada avviene sulla base della decisione di adeguatezza UE. Shopify può avvalersi di sub-responsabili negli USA nel rispetto delle SCC. DPA vigente. Ulteriori dettagli: shopify.com/legal/privacy.
3.2 Provider di pagamento
I pagamenti sono gestiti da provider certificati PCI DSS Level 1 (es. Stripe / PayPal). Trasmissione dei soli dati necessari all'elaborazione del pagamento.
3.3 Corrieri
Nome, indirizzo e telefono di consegna vengono comunicati al corriere (DHL, DPD o equivalente) per la sola consegna.
3.4 Consulente fiscale
I dati di fatturazione possono essere condivisi con il commercialista del Venditore per obblighi contabili (art. 6 § 1 lit. c GDPR).
3.5 Autorità pubbliche
In presenza di obbligo di legge, i dati possono essere trasmessi ad autorità competenti (Finanzamt, Zoll, Guardia di Finanza).
4. Conservazione dei dati
| Categoria | Durata | Base legale |
|---|---|---|
| Ordini e fatture | 10 anni | § 147 AO / § 257 HGB |
| Account inattivi | 3 anni dall'ultima attività | § 195 BGB (prescrizione) |
| Log tecnici | 7 giorni | Interesse legittimo |
| Comunicazioni e-mail | 3 anni | § 195 BGB |
5. Diritti degli interessati (artt. 15–22 GDPR)
- Accesso (art. 15) — conferma se i Suoi dati vengono trattati e copia degli stessi;
- Rettifica (art. 16) — correzione di dati inesatti;
- Cancellazione (art. 17) — rimozione dei dati, salvo obblighi di conservazione legale;
- Limitazione (art. 18) — sospensione del trattamento in determinate circostanze;
- Portabilità (art. 20) — ricezione dei dati in formato strutturato leggibile da macchina;
- Opposizione (art. 21) — opposizione al trattamento basato su interesse legittimo;
- Revoca del consenso (art. 7 § 3) — revoca in qualsiasi momento per i trattamenti basati su consenso.
Per esercitare i Suoi diritti: info@aperigusto.com. Risposta entro 30 giorni.
6. Autorità di controllo competenti
- Germania: Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg — www.baden-wuerttemberg.datenschutz.de
- Italia: Garante per la protezione dei dati personali — www.garanteprivacy.it
7. Sicurezza dei dati
Il sito utilizza crittografia TLS (HTTPS). Shopify è certificata PCI DSS Level 1 e SOC 2 Type II. Adottiamo misure tecniche e organizzative ai sensi dell'art. 32 GDPR.
8. Aggiornamenti
La presente informativa può essere aggiornata in caso di variazioni normative. La data di revisione è indicata in cima. Per modifiche sostanziali, gli utenti registrati saranno informati via e-mail.