01Dati trattati
In funzione del servizio utilizzato, DIADE può trattare i dati forniti direttamente dall’utente e i dati tecnici necessari al funzionamento del sito.
- Dati di contatto: nome e cognome, indirizzo e-mail e, se indicato o necessario, numero di telefono.
- Dati relativi agli ordini: prodotti acquistati, taglie, quantità, importi, stato dell’ordine e riferimenti necessari alla gestione del pagamento.
- Dati di consegna: nominativo, indirizzo, città, codice postale, Paese e recapiti necessari alla spedizione.
- Richieste di assistenza: motivo della richiesta, eventuale numero d’ordine e contenuto del messaggio.
- Dati tecnici e di sicurezza, come indirizzo IP, informazioni di sessione e registri tecnici necessari a sicurezza, prevenzione degli abusi e funzionamento del servizio.
02Finalità e basi giuridiche
- Gestione dell’acquisto e del contratto: elaborazione del carrello, ordine, pagamento, consegna, eventuali resi, rimborsi e assistenza connessa all’acquisto. La base giuridica è l’esecuzione del contratto o delle misure precontrattuali richieste dall’utente.
- Assistenza e richieste: rispondere alle comunicazioni inviate tramite il modulo di contatto. Il trattamento avviene per gestire la richiesta dell’utente e, quando richiesto dal modulo, sulla base del consenso espresso.
- Obblighi legali e amministrativi: adempimenti fiscali, contabili, amministrativi e gestione di eventuali contestazioni. La base giuridica è l’adempimento di obblighi di legge e, ove applicabile, il legittimo interesse alla tutela dei propri diritti.
- Sicurezza del sito: prevenzione di frodi, abusi, accessi non autorizzati e problemi tecnici. La base giuridica è il legittimo interesse a garantire la sicurezza e l’affidabilità del servizio.
03Pagamenti con Stripe
I pagamenti con carta vengono gestiti tramite Stripe. Al momento del pagamento l’utente viene reindirizzato all’ambiente sicuro del fornitore di pagamento. DIADE conserva i riferimenti tecnici necessari a collegare il pagamento all’ordine e a verificarne lo stato; i dati della carta vengono gestiti nell’ambiente di pagamento di Stripe secondo le condizioni applicabili al servizio.
04Destinatari dei dati
I dati possono essere trattati da personale autorizzato e comunicati, esclusivamente nella misura necessaria, a soggetti che forniscono servizi indispensabili all’attività di e-commerce, come fornitori di pagamento, trasporto e consegna, infrastruttura tecnica, hosting, assistenza informatica e servizi amministrativi o professionali.
I dati non vengono ceduti a terzi per finalità commerciali autonome senza una specifica base giuridica.
05Trasferimenti internazionali
Alcuni fornitori tecnologici possono trattare dati anche al di fuori dello Spazio Economico Europeo. Quando ciò avviene, il trattamento deve essere effettuato mediante gli strumenti e le garanzie previsti dalla normativa applicabile in materia di protezione dei dati.
06Conservazione
I dati vengono conservati per il tempo necessario alle finalità per cui sono stati raccolti. I dati relativi a ordini, pagamenti e documentazione amministrativa possono essere conservati per i periodi richiesti dalla normativa fiscale, contabile e civile applicabile. Le richieste di assistenza vengono conservate per il tempo necessario alla loro gestione e all’eventuale tutela dei diritti delle parti.
07Diritti dell’interessato
Nei casi previsti dalla normativa, l’interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione e portabilità, nonché revocare il consenso senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste possono essere inviate a [email protected], fornendo le informazioni necessarie a identificare la richiesta e l’interessato.
L’interessato può inoltre presentare un reclamo all’Agencia Española de Protección de Datos (AEPD) o all’autorità di controllo competente.
08Cookie e dati tecnici
Il sito utilizza cookie o strumenti tecnici necessari a mantenere la sessione, il carrello e le funzionalità essenziali del servizio. Eventuali strumenti non strettamente necessari, se introdotti in futuro, dovranno essere gestiti nel rispetto degli obblighi informativi e di consenso applicabili.
09Sicurezza
DIADE adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati personali da perdita, alterazione, accesso o divulgazione non autorizzati. Nessun sistema può tuttavia garantire una sicurezza assoluta.
10Aggiornamenti della policy
La presente informativa può essere aggiornata per riflettere modifiche normative, organizzative o tecniche. La versione pubblicata sul sito indica sempre la data dell’ultimo aggiornamento.