Informativa sulla privacy

Informativa sulla Privacy (GDPR)

Ultimo aggiornamento: 5 ottobre 2025

1) Titolare del trattamento

PROMISE Sunglasses – brand di Roma (IT), con sede in Via Stella Polare, 805, Montecompatri, RM, Italia  P.IVA 18122221007.
Email: info@promisesunglasses.com - PEC: collettini.antonio@pec.it  Tel:+393793822779
Il Titolare decide finalità e mezzi del trattamento dei dati personali.

2) Dati personali trattati

  • Dati di acquisto e account: nome, cognome, indirizzo, email, telefono, indirizzo di spedizione/fatturazione, contenuto ordine, note.

  • Dati di pagamento: gestiti da provider terzi (es. Shopify Payments, PayPal); il Titolare non conserva i dati delle carte.

  • Comunicazioni e assistenza: contenuti inviati via form, email, chat, social.

  • Marketing/newsletter: email, preferenze, interazioni con le campagne.

  • Dati tecnici/di navigazione: cookie/ID online, indirizzo IP, eventi di pagina, dispositivo, log (vedi Cookie Policy e impostazioni consenso).

3) Finalità e basi giuridiche (art. 6 GDPR)

  • Vendita online, consegna, post-vendita (creazione ordine, spedizione, resi): contratto art. 6(1)(b).

  • Fatturazione, obblighi legali (fiscali/contabili): obbligo legale art. 6(1)(c).

  • Assistenza clienti (email/chat): contratto o legittimo interesse art. 6(1)(b)/(f).

  • Prevenzione frodi e sicurezza del sito: legittimo interesse art. 6(1)(f).

  • Newsletter e marketing (novità, offerte, eventi): consenso art. 6(1)(a) (revocabile in qualsiasi momento).

  • Analisi statistiche/analytics: consenso art. 6(1)(a) tramite banner cookie.

  • Eventi/pop-up e community (se ti iscrivi): consenso o contratto, secondo il caso.

4) Necessità del conferimento

I dati contrassegnati come obbligatori sono necessari per fornire il servizio richiesto (acquisto, consegna, assistenza). Il mancato conferimento può impedire la gestione dell’ordine o della richiesta. gdpr-info.eu

5) Destinatari / categorie di destinatari

Trattiamo i dati con personale autorizzato e li comunichiamo a fornitori che operano come Responsabili ex art. 28 o come Autonomi Titolari:

  • Piattaforma e-commerce/hosting: Shopify (responsabile del trattamento per i dati dei clienti del negozio). Shopify+2Shopify Help Center+2

  • Pagamenti: Shopify Payments, PayPal (in genere autonomi Titolari per i dati di pagamento). PayPal+1

  • Spedizionieri/corrieri (autonomi Titolari per la consegna).

  • Email marketing / CRM (es. [Klaviyo/Mailchimp], responsabili).

  • Consulenti e professionisti (es. contabili), soggetti a segreto professionale.

L’elenco aggiornato dei destinatari può essere richiesto al Titolare.

6) Trasferimenti extra-UE

Alcuni fornitori (es. Shopify, strumenti marketing/analytics) possono comportare trasferimenti verso Paesi terzi (es. Canada/USA). In tali casi, il trasferimento avviene sulla base di Clausole Contrattuali Standard (SCC) o altri meccanismi idonei previsti dal GDPR. Per Google Analytics 4, Google dichiara instradamento EU-first e controlli per ridurre il rischio di trasferimenti; l’uso resta soggetto a consenso e misure adeguate. Shopify+2Supporto Google+2

7) Conservazione dei dati

  • Ordini e fatturazione: fino a 10 anni (obblighi civilistico-fiscali).

  • Account e assistenza: per la durata del rapporto e fino a 24 mesi dall’ultima interazione utile.

  • Newsletter/marketing: fino a revoca del consenso o 24 mesi di inattività.

  • Log di sicurezza: fino a 12 mesi, salvo eventi di sicurezza.
    I tempi possono variare se necessari per obblighi di legge o difesa in giudizio.

8) Diritti dell’interessato

Hai diritto di accedere ai dati, rettificarli, cancellarli, limitarne il trattamento, opporti per motivi legittimi, e di portabilità nei casi previsti. Puoi inoltre revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento già effettuato. gdpr-info.eu+1

9) Reclamo all’Autorità di controllo

Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma – PEC: protocollo@pec.gpdp.it). Garante Privacy+2Garante Privacy+2

10) Cookie e tecnologie simili

Usiamo cookie tecnici e, previo consenso, cookie di misurazione/marketing. Puoi gestire le preferenze tramite il banner e la Cookie Policy dedicata. L’eventuale uso di analytics o pixel di terze parti avviene solo dopo consenso. (Consigliato: attiva il Customer Privacy di Shopify / CMP). Shopify Help Center

11) Minori

Il sito e i servizi non sono destinati a minori di 16 anni. Se ritieni che un minore ci abbia fornito dati, contattaci per la cancellazione.

12) Processo decisionale automatizzato

Non adottiamo processi decisionali interamente automatizzati che producano effetti giuridici sull’utente; eventuale profilazione marketing avviene solo con consenso e con logica limitata (es. segmentazione per acquisti/aree), sempre disattivabile.

13) Sicurezza

Applichiamo misure tecniche e organizzative adeguate a proteggere i dati (crittografia TLS, controlli di accesso, minimizzazione, backup).

14) Aggiornamenti dell’informativa

Potremo aggiornare questa informativa per adeguarla a modifiche normative o tecniche. In caso di cambiamenti rilevanti, ne daremo comunicazione sul sito o via email.