1. Titolare del trattamento

Il Titolare del trattamento è Accessori Moda, con sede operativa in Milano, Italia, contattabile all'indirizzo email: info@accessorimoda.it (di seguito il "Titolare"). Il Titolare determina le finalità e i mezzi del trattamento dei dati personali ai sensi dell'art. 4, par. 7 del GDPR.

2. Categorie di dati personali trattati

Il Titolare tratta le seguenti categorie di dati personali (art. 4, par. 1 GDPR):

  • Dati anagrafici e di contatto: nome, cognome, indirizzo email, indirizzo di spedizione, numero di telefono — forniti volontariamente dall'utente in fase di registrazione, checkout o modifica del profilo.
  • Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, orario della visita — raccolti automaticamente dai sistemi informatici del Sito durante la navigazione.
  • Dati di pagamento: gli identificativi di transazione PayPal. Il Titolare NON ha accesso ai dati completi della carta di credito/debito, gestiti esclusivamente da PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.) in conformità allo standard PCI-DSS.
  • Dati di acquisto: storico ordini, prodotti acquistati, importi, indirizzo di spedizione utilizzato — conservati per obblighi fiscali e contabili.

3. Base giuridica e finalità del trattamento

Il trattamento è effettuato sulla base delle seguenti condizioni di liceità (art. 6 GDPR):

Finalità Base giuridica Conservazione
Registrazione e autenticazione al Sito Esecuzione del contratto (art. 6.1.b) Fino alla cancellazione dell'account
Gestione ordini, spedizione e fatturazione Esecuzione del contratto (art. 6.1.b) 10 anni (obblighi fiscali ex art. 2220 c.c.)
Comunicazione a corrieri e partner logistici Esecuzione del contratto (art. 6.1.b) Durata necessaria alla consegna
Adempimento obblighi legali (fisco, antiriciclaggio) Obbligo legale (art. 6.1.c) Secondo i termini di legge applicabili
Cookie tecnici di sessione (carrello, login) Legittimo interesse (art. 6.1.f) — funzionamento del sito Durata della sessione browser
Prevenzione frodi e sicurezza informatica Legittimo interesse (art. 6.1.f) — sicurezza della rete Massimo 6 mesi

4. Cookie e tecnologie di tracciamento

Questo Sito utilizza esclusivamente cookie tecnici di sessione (art. 122 del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, e Linee Guida del Garante Privacy del 10 giugno 2021). Tali cookie sono necessari al funzionamento del Sito e non richiedono consenso preventivo. In particolare:

  • Cookie di sessione PHP (ECOMMSESSID): mantiene lo stato di login e il contenuto del carrello durante la navigazione. Viene eliminato automaticamente alla chiusura del browser.
  • Cookie CSRF: token di sicurezza per prevenire attacchi Cross-Site Request Forgery. Memorizzato nella sessione lato server, non persistente.

Il Sito NON utilizza cookie di profilazione, cookie di tracciamento di terze parti, pixel di monitoraggio, fingerprinting o qualsiasi altra tecnologia di tracciamento comportamentale.

5. Destinatari e trasferimento dei dati

5.1. I dati personali possono essere comunicati a:

  • Corrieri e partner logistici: limitatamente a nome, cognome, indirizzo e telefono necessari per la consegna.
  • PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.): responsabile del trattamento per i dati di pagamento, con sede in Lussemburgo. PayPal aderisce al Privacy Shield e alle Clausole Contrattuali Standard UE.
  • Autorità fiscali e pubbliche amministrazioni: nei casi previsti dalla legge (fatturazione elettronica, accertamenti fiscali).
  • Consulenti IT e hosting provider: limitatamente ai dati necessari per la manutenzione dei sistemi, con vincolo di riservatezza e nomina a responsabile del trattamento ex art. 28 GDPR.

5.2. I dati personali sono conservati su server ubicati nel territorio dell'Unione Europea. Non viene effettuato alcun trasferimento di dati verso paesi terzi al di fuori dello Spazio Economico Europeo, salvo quanto previsto per PayPal (Lussemburgo, SEE) e salvo adeguate garanzie previste dagli artt. 44-49 GDPR.

6. Diritti dell'interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:

  • Accesso (art. 15): ottenere conferma sull'esistenza di trattamenti dei propri dati e accedervi.
  • Rettifica (art. 16): ottenere la correzione di dati inesatti o incompleti.
  • Cancellazione / Diritto all'oblio (art. 17): ottenere la cancellazione dei propri dati, salvo obblighi di legge (es. conservazione fiscale).
  • Limitazione (art. 18): richiedere la limitazione del trattamento in determinate circostanze.
  • Portabilità (art. 20): ricevere i propri dati in formato strutturato e trasmetterli ad altro Titolare.
  • Opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse, per motivi connessi alla propria situazione particolare.
  • Reclamo (art. 77): presentare un reclamo all'Autorità di Controllo competente (Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it).

Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta all'indirizzo email: info@accessorimoda.it. Il Titolare risponderà entro 30 giorni, prorogabili di ulteriori 60 giorni in casi di particolare complessità, dandone comunicazione all'interessato (art. 12, par. 3 GDPR).

7. Natura del conferimento e conseguenze del rifiuto

Il conferimento dei dati anagrafici, di contatto e di spedizione è necessario per l'esecuzione del contratto di vendita. Il loro mancato conferimento comporta l'impossibilità di registrarsi al Sito, effettuare ordini o ricevere i prodotti acquistati. Il conferimento del numero di telefono è facoltativo ma consigliato per agevolare le comunicazioni relative alla consegna.

8. Processo decisionale automatizzato e profilazione

Il Titolare non utilizza processi decisionali automatizzati né tecniche di profilazione ai sensi dell'art. 22 GDPR. Nessuna decisione che produca effetti giuridici sull'interessato è basata esclusivamente sul trattamento automatizzato dei dati.

9. Misure di sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio (art. 32 GDPR), tra cui: crittografia delle password (hashing con algoritmo Argon2ID/Bcrypt), comunicazione tramite protocollo HTTPS/TLS, token anti-CSRF, validazione degli input, prepared statements anti-SQL injection, accesso ai dati limitato al personale autorizzato.

10. Modifiche all'informativa

La presente informativa può essere soggetta a modifiche nel tempo. La versione più aggiornata è sempre disponibile sul Sito. In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email o avviso sul Sito.