Ultimo aggiornamento: 23 luglio 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti tramite il sito shop.idiamantini.com è:
- Nome del Titolare: Rossella Geron
- Indirizzo: 21020 Taino (VA) – Italia
- E-mail di contatto privacy: info@idiamantini.com
Eventuale Responsabile della Protezione dei Dati (DPO / RPD) (se applicabile): non è stato designato un DPO; per qualsiasi richiesta in materia di protezione dei dati personali è possibile contattare il Titolare all’indirizzo info@idiamantini.com.
2. Tipologie di dati personali trattati
Il sito può trattare le seguenti categorie di dati personali:
a) Dati di navigazione – indirizzo IP, tipo di browser, sistema operativo, URI delle risorse richieste, durata della visita, pagine visitate, parametri del dispositivo. Raccolti in via automatica dal server e dai cookie tecnici/analitici previo consenso.
b) Cookie e identificatori online – inclusi cookie tecnici, cookie analitici (GA4), cookie di marketing (Meta Pixel) e identificatori per la personalizzazione dei contenuti. Gestiti tramite il plugin Complianz Pro.
c) Dati forniti volontariamente dall’utente – nome, cognome, indirizzo e-mail, indirizzo di spedizione, numero di telefono, dati di fatturazione, codice fiscale (se richiesto per fatturazione), contenuti dei messaggi inviati tramite form di contatto o e-mail.
d) Dati di pagamento – gestiti direttamente dai circuiti Stripe e PayPal; il sito non memorizza il numero completo della carta di credito. Il Titolare riceve da Stripe/PayPal solo token, esito della transazione, importo e valuta.
e) Dati newsletter – indirizzo e-mail e stato di iscrizione gestiti tramite MailPoet.
f) Dati di account – credenziali di accesso all’area riservata WordPress/WooCommerce e storico ordini.
3. Finalità del trattamento, basi giuridiche e natura del conferimento
| Finalità | Base giuridica (art. 6 GDPR) | Natura del conferimento |
|---|---|---|
| Esecuzione del contratto di vendita e adempimenti connessi (WooCommerce) | art. 6, par. 1, lett. b) – esecuzione del contratto | Necessario per acquistare |
| Gestione dei pagamenti tramite Stripe e PayPal | art. 6, par. 1, lett. b) | Necessario per pagare |
| Adempimenti fiscali, contabili e di legge | art. 6, par. 1, lett. c) – obbligo legale | Obbligatorio |
| Risposta a richieste pervenute via form contatti / e-mail | art. 6, par. 1, lett. b) / f) | Necessario per ottenere risposta |
| Iscrizione alla newsletter e invio di comunicazioni promozionali via MailPoet | art. 6, par. 1, lett. a) – consenso (doppio opt-in) | Facoltativo |
| Analisi statistica anonima del traffico con Google Analytics 4 | art. 6, par. 1, lett. a) – consenso | Facoltativo (banner Complianz) |
| Remarketing e misurazione conversioni tramite Meta Pixel | art. 6, par. 1, lett. a) – consenso | Facoltativo (banner Complianz) |
| Funzionamento tecnico del sito (cookie tecnici, font Google su Elementor) | art. 6, par. 1, lett. f) – legittimo interesse | Necessario per la navigazione |
| Tutela dei diritti in sede giudiziaria | art. 6, par. 1, lett. f) | Legittimo interesse |
4. Modalità del trattamento e conservazione
I dati sono trattati con strumenti elettronici, nel rispetto delle misure tecniche e organizzative previste dall’art. 32 GDPR (crittografia TLS/HTTPS, backup periodici, accessi protetti, segregazione dei ruoli). Per la sicurezza di WordPress/WooCommerce si fa riferimento alle best practice descritte da Automattic e dalla guida privacy di WordPress.org.
Tempi di conservazione (ove non diversamente previsto dalla legge):
- Dati di navigazione e log server: massimo 12 mesi.
- Dati contrattuali e fiscali: 10 anni dalla chiusura dell’ultimo rapporto (art. 2220 c.c.).
- Dati newsletter: fino a revoca del consenso o cancellazione dell’account MailPoet.
- Dati di pagamento/Token Stripe e PayPal: conservati secondo le politiche dei rispettivi fornitori (cfr. Stripe, PayPal).
- Dati analytics (GA4): 14 mesi per impostazione predefinita del Titolare.
5. Cookie e strumenti di tracciamento
Il sito utilizza il plugin Complianz Pro, che mostra un banner di consenso conforme alle linee guida del Garante e del EDPB, con tre categorie: necessari, statistiche (GA4) e marketing (Meta Pixel). Il consenso è raccolto tramite il modello “opt-in” (nessun cookie non strettamente necessario viene installato prima del consenso). L’utente può modificare o revocare il consenso in qualsiasi momento tramite il link “Impostazioni cookie” presente nel footer del sito.
Tipologie di cookie utilizzate:
- Cookie tecnici – necessari al funzionamento del sito (sessione WooCommerce, carrello, login). Base giuridica: legittimo interesse.
- Cookie analitici – Google Analytics 4. Le informazioni sui trattamenti effettuati da Google sono disponibili su https://policies.google.com/privacy e https://privacy.google.com/businesses/compliance/. Il Titolare ha configurato GA4 in modalità “consent mode v2” e con IP anonimizzato ove possibile.
- Cookie di marketing – Meta Pixel (Facebook Pixel). Informativa Meta: https://www.facebook.com/privacy/policy/; termini di trattamento dati: https://www.facebook.com/legal/terms/dataprocessing.
- Cookie funzionali/font – Google Fonts serviti tramite Elementor. Per i dettagli tecnici del servizio: https://developers.google.com/fonts/docs/css2; l’informativa di Google è consultabile su https://policies.google.com/privacy. Per minimizzare i trasferimenti extra-UE, il Titolare valuta di passare al self-hosting dei font secondo le indicazioni della documentazione Complianz (https://complianz.io/legal/).
6. Responsabili del trattamento (art. 28 GDPR) e trasferimenti internazionali
Per l’erogazione dei propri servizi il Titolare Rossella Geron si avvale dei seguenti Responsabili del Trattamento, con i quali sono stipulati accordi per il trattamento dei dati (DPA) ove richiesto:
| Servizio | Fornitore | Informativa / DPA | Sede |
|---|---|---|---|
| Hosting, CMS, gestione account | WordPress / Automattic | https://automattic.com/privacy/ | USA – EU-US Data Privacy Framework |
| E-commerce | WooCommerce (Automattic) | https://woocommerce.com/privacy-policy/ | USA |
| Page builder (incluso Google Fonts) | Elementor Ltd. | https://elementor.com/privacy-policy/ | Israele |
| Cookie banner / consent management | Complianz (Complianz B.V.) | https://complianz.io/legal/ | Paesi Bassi (UE) |
| Newsletter e gestione iscrizioni | MailPoet (supportato da Automattic) | https://www.mailpoet.com/privacy-notice/; conformità GDPR MailPoet: https://kb.mailpoet.com/article/246-guide-to-conform-to-gdpr | UE/USA |
| Analisi e misurazione | Google Analytics 4 / Google LLC | https://privacy.google.com/businesses/compliance/; https://business.safety.google/processorterms/ | USA – trasferimento tramite SCC / DPF |
| Remarketing e pubblicità | Meta Platforms Ireland Ltd. e Meta Platforms Inc. | https://www.facebook.com/privacy/policy/; https://www.facebook.com/legal/terms/dataprocessing | Irlanda / USA – SCC / DPF |
| Pagamenti con carta | Stripe Payments Europe Ltd. / Stripe Inc. | https://stripe.com/it/privacy; https://stripe.com/legal/dpa | Irlanda / USA – SCC / DPF |
| Pagamenti digitali | PayPal (Europe) S.à r.l. et Cie, S.C.A. / PayPal Holdings Inc. | https://www.paypal.com/it/webapps/mpp/ua/privacy-full | Lussemburgo / USA – SCC / DPF |
| Google Fonts | Google LLC | https://developers.google.com/fonts/docs/css2; https://policies.google.com/privacy | USA – SCC / DPF |
Trasferimenti verso paesi terzi. Alcuni dei Responsabili sopra elencati (in particolare Google, Meta, Stripe, PayPal) trattano dati anche al di fuori dello Spazio Economico Europeo. I trasferimenti sono garantiti mediante: (i) decisione di adeguatezza per i Paesi aderenti al EU-US Data Privacy Framework (https://www.dataprivacyframework.gov/), e/o (ii) Clausole Contrattuali Standard (SCC) della Commissione Europea, integrate da misure supplementari (crittografia, minimizzazione, pseudonimizzazione). Per i trasferimenti Meta fa fede la Data Processing Addendum Meta; per Stripe la Data Processing Addendum Stripe; per PayPal la sezione “Trasferimenti internazionali” della Privacy Policy PayPal.
7. Diritti dell’interessato (artt. 15-22 GDPR)
L’utente ha il diritto di:
- art. 15 – ottenere l’accesso ai propri dati personali e una copia degli stessi;
- art. 16 – chiedere la rettifica di dati inesatti o incompleti;
- art. 17 – chiedere la cancellazione (diritto all’oblio), ove non sussistano obblighi legali di conservazione;
- art. 18 – chiedere la limitazione del trattamento;
- art. 20 – ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (portabilità) e chiederne il trasferimento a un altro titolare;
- art. 21 – opporsi al trattamento basato sul legittimo interesse, incluso il marketing diretto;
- art. 22 – non essere sottoposto a decisioni automatizzate (il sito non effettua profilazione automatizzata sugli utenti al di fuori di quanto gestito da Meta e Google con consenso specifico);
- revocare il consenso in qualsiasi momento (art. 7, par. 3 GDPR) senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Le richieste possono essere inviate all’indirizzo info@idiamantini.com. Il Titolare risponde entro 30 giorni dalla ricezione. Per la revoca del consenso ai cookie è possibile utilizzare il pulsante “Impostazioni cookie” nel footer del sito in qualsiasi momento.
8. Reclamo all’Autorità di controllo
L’utente che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di proporre reclamo all’Autorità di controllo competente, individuata nel Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma – https://www.garanteprivacy.it/), senza pregiudizio della possibilità di rivolgersi all’autorità di controllo dello Stato UE in cui risiede abitualmente.
9. Newsletter (MailPoet) – Informativa specifica
L’iscrizione alla newsletter avviene tramite doppio opt-in: l’utente riceve un primo messaggio di conferma all’indirizzo e-mail fornito e deve cliccare un apposito link per completare l’iscrizione. Ogni e-mail contiene un link per la disiscrizione immediata. I dati sono conservati sul server del Titolare e/o gestiti tramite il plugin MailPoet, in conformità con l’informativa privacy MailPoet e con la guida GDPR di MailPoet.
10. Pagamenti – Informativa specifica
Il sito si avvale di Stripe (https://stripe.com/it/privacy, DPA: https://stripe.com/legal/dpa) e PayPal (https://www.paypal.com/it/webapps/mpp/ua/privacy-full) per i pagamenti online. I dati delle carte di credito sono inseriti su pagine controllate dai rispettivi provider e sono gestiti secondo i loro standard PCI-DSS. Il Titolare non accede in alcun momento al numero completo della carta né al CVV.
11. Modifiche
Il Titolare si riserva di modificare la presente informativa per adeguarla a eventuali variazioni normative o organizzative. Le modifiche saranno pubblicate su questa pagina. Si invita a consultarla periodicamente.
