Informativa sulla Privacy
Ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
Ultimo aggiornamento: 27/08/2026
1. Titolare del trattamento
Il Titolare del trattamento è Accessori Moda, con sede operativa in Milano, Italia, contattabile all'indirizzo email: info@accessorimoda.it (di seguito il "Titolare"). Il Titolare determina le finalità e i mezzi del trattamento dei dati personali ai sensi dell'art. 4, par. 7 del GDPR.
2. Categorie di dati personali trattati
Il Titolare tratta le seguenti categorie di dati personali (art. 4, par. 1 GDPR):
- Dati anagrafici e di contatto: nome, cognome, indirizzo email, indirizzo di spedizione, numero di telefono — forniti volontariamente dall'utente in fase di registrazione, checkout o modifica del profilo.
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, orario della visita — raccolti automaticamente dai sistemi informatici del Sito durante la navigazione.
- Dati di pagamento: gli identificativi di transazione PayPal. Il Titolare NON ha accesso ai dati completi della carta di credito/debito, gestiti esclusivamente da PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.) in conformità allo standard PCI-DSS.
- Dati di acquisto: storico ordini, prodotti acquistati, importi, indirizzo di spedizione utilizzato — conservati per obblighi fiscali e contabili.
3. Base giuridica e finalità del trattamento
Il trattamento è effettuato sulla base delle seguenti condizioni di liceità (art. 6 GDPR):
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Registrazione e autenticazione al Sito | Esecuzione del contratto (art. 6.1.b) | Fino alla cancellazione dell'account |
| Gestione ordini, spedizione e fatturazione | Esecuzione del contratto (art. 6.1.b) | 10 anni (obblighi fiscali ex art. 2220 c.c.) |
| Comunicazione a corrieri e partner logistici | Esecuzione del contratto (art. 6.1.b) | Durata necessaria alla consegna |
| Adempimento obblighi legali (fisco, antiriciclaggio) | Obbligo legale (art. 6.1.c) | Secondo i termini di legge applicabili |
| Cookie tecnici di sessione (carrello, login) | Legittimo interesse (art. 6.1.f) — funzionamento del sito | Durata della sessione browser |
| Prevenzione frodi e sicurezza informatica | Legittimo interesse (art. 6.1.f) — sicurezza della rete | Massimo 6 mesi |
4. Cookie e tecnologie di tracciamento
Questo Sito utilizza esclusivamente cookie tecnici di sessione (art. 122 del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, e Linee Guida del Garante Privacy del 10 giugno 2021). Tali cookie sono necessari al funzionamento del Sito e non richiedono consenso preventivo. In particolare:
- Cookie di sessione PHP (ECOMMSESSID): mantiene lo stato di login e il contenuto del carrello durante la navigazione. Viene eliminato automaticamente alla chiusura del browser.
- Cookie CSRF: token di sicurezza per prevenire attacchi Cross-Site Request Forgery. Memorizzato nella sessione lato server, non persistente.
Il Sito NON utilizza cookie di profilazione, cookie di tracciamento di terze parti, pixel di monitoraggio, fingerprinting o qualsiasi altra tecnologia di tracciamento comportamentale.
5. Destinatari e trasferimento dei dati
5.1. I dati personali possono essere comunicati a:
- Corrieri e partner logistici: limitatamente a nome, cognome, indirizzo e telefono necessari per la consegna.
- PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.): responsabile del trattamento per i dati di pagamento, con sede in Lussemburgo. PayPal aderisce al Privacy Shield e alle Clausole Contrattuali Standard UE.
- Autorità fiscali e pubbliche amministrazioni: nei casi previsti dalla legge (fatturazione elettronica, accertamenti fiscali).
- Consulenti IT e hosting provider: limitatamente ai dati necessari per la manutenzione dei sistemi, con vincolo di riservatezza e nomina a responsabile del trattamento ex art. 28 GDPR.
5.2. I dati personali sono conservati su server ubicati nel territorio dell'Unione Europea. Non viene effettuato alcun trasferimento di dati verso paesi terzi al di fuori dello Spazio Economico Europeo, salvo quanto previsto per PayPal (Lussemburgo, SEE) e salvo adeguate garanzie previste dagli artt. 44-49 GDPR.
6. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma sull'esistenza di trattamenti dei propri dati e accedervi.
- Rettifica (art. 16): ottenere la correzione di dati inesatti o incompleti.
- Cancellazione / Diritto all'oblio (art. 17): ottenere la cancellazione dei propri dati, salvo obblighi di legge (es. conservazione fiscale).
- Limitazione (art. 18): richiedere la limitazione del trattamento in determinate circostanze.
- Portabilità (art. 20): ricevere i propri dati in formato strutturato e trasmetterli ad altro Titolare.
- Opposizione (art. 21): opporsi al trattamento basato sul legittimo interesse, per motivi connessi alla propria situazione particolare.
- Reclamo (art. 77): presentare un reclamo all'Autorità di Controllo competente (Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it).
Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta all'indirizzo email: info@accessorimoda.it. Il Titolare risponderà entro 30 giorni, prorogabili di ulteriori 60 giorni in casi di particolare complessità, dandone comunicazione all'interessato (art. 12, par. 3 GDPR).
7. Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati anagrafici, di contatto e di spedizione è necessario per l'esecuzione del contratto di vendita. Il loro mancato conferimento comporta l'impossibilità di registrarsi al Sito, effettuare ordini o ricevere i prodotti acquistati. Il conferimento del numero di telefono è facoltativo ma consigliato per agevolare le comunicazioni relative alla consegna.
8. Processo decisionale automatizzato e profilazione
Il Titolare non utilizza processi decisionali automatizzati né tecniche di profilazione ai sensi dell'art. 22 GDPR. Nessuna decisione che produca effetti giuridici sull'interessato è basata esclusivamente sul trattamento automatizzato dei dati.
9. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio (art. 32 GDPR), tra cui: crittografia delle password (hashing con algoritmo Argon2ID/Bcrypt), comunicazione tramite protocollo HTTPS/TLS, token anti-CSRF, validazione degli input, prepared statements anti-SQL injection, accesso ai dati limitato al personale autorizzato.
10. Modifiche all'informativa
La presente informativa può essere soggetta a modifiche nel tempo. La versione più aggiornata è sempre disponibile sul Sito. In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email o avviso sul Sito.