Privacy Policy

Titolare del trattamento

Il Titolare del trattamento dei dati personali è Kiru Shop Vintage di Umberto Fiorillo, con sede legale in Via Firenze 81, 41126 Modena, Italia, Partita IVA IT 04179110368, indirizzo e-mail: kirushopvintage@gmail.com.

Introduzione e ambito di applicazione

La presente Privacy Policy descrive le modalità di gestione del sito web www.kirushopvintage.it in riferimento al trattamento dei dati personali degli utenti che lo consultano e che interagiscono con i servizi web accessibili per via telematica.

Questa informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

L’informativa è resa solo per il sito www.kirushopvintage.it e non anche per altri siti web eventualmente consultati dall’utente tramite link presenti sul nostro sito.

Tipologie di dati trattati

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

In questa categoria di dati rientrano:

  • gli indirizzi IP dei computer utilizzati dagli utenti che si connettono al sito
  • gli indirizzi URI (Uniform Resource Identifier) delle risorse richieste
  • l’orario della richiesta
  • il metodo utilizzato nel sottoporre la richiesta al server
  • la dimensione del file ottenuto in risposta
  • il codice numerico indicante lo stato della risposta data dal server
  • altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

Dati forniti volontariamente dall'utente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito, la compilazione dei form presenti sul sito o l’utilizzo di altri canali di contatto comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella comunicazione.

Dati di registrazione e relativi all'account

Per usufruire dei servizi di e-commerce offerti dal nostro sito, l’utente può decidere di registrarsi fornendo i seguenti dati personali:

  • nome e cognome
  • indirizzo email
  • username e password
  • dati di fatturazione e spedizione (indirizzo, città, CAP, provincia, nazione)
  • numero di telefono

Dati per l'evasione degli ordini

Per completare un acquisto sul nostro sito raccogliamo:

  • dati anagrafici (nome, cognome)
  • dati di contatto (indirizzo email, numero di telefono)
  • indirizzo di fatturazione
  • indirizzo di spedizione (se diverso)
  • dati fiscali (codice fiscale e/o partita IVA)
  • informazioni relative ai prodotti acquistati
  • dati relativi alla transazione di pagamento (non memorizziamo i dati completi delle carte di credito, che sono gestiti direttamente dai nostri processori di pagamento)

Cookie

Per informazioni sui cookie utilizzati sul sito, si rimanda alla specifica Cookie Policy.

Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  1. Erogazione dei servizi richiesti: consentire la registrazione al sito, la gestione dell’account utente, l’esecuzione degli ordini e dei relativi pagamenti, la spedizione dei prodotti acquistati, l’assistenza post-vendita;
  2. Adempimento di obblighi legali: emissione di fatture, tenuta della contabilità, adempimenti fiscali, risposta a richieste da parte di autorità competenti;
  3. Legittimo interesse del titolare: miglioramento del sito e dei servizi offerti, prevenzione e rilevamento di frodi, tutela dei diritti del titolare, sicurezza della rete e dei sistemi informatici;
  4. Marketing diretto: previo consenso specifico dell’utente, invio di comunicazioni commerciali relative a prodotti o servizi analoghi a quelli già acquistati (soft spam), invio di newsletter, promozioni e offerte speciali;
  5. Profilazione: previo consenso specifico dell’utente, analisi delle preferenze d’acquisto e del comportamento di navigazione per finalità di marketing personalizzato;
  6. Gestione dei contenuti generati dagli utenti: moderazione e pubblicazione di recensioni, commenti e altri contenuti generati dagli utenti.

Base giuridica del trattamento

Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:

  • Esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, par. 1, lett. b) GDPR) per le finalità di cui al punto 1;
  • Adempimento di un obbligo legale al quale è soggetto il titolare del trattamento (art. 6, par. 1, lett. c) GDPR) per le finalità di cui al punto 2;
  • Legittimo interesse del titolare del trattamento (art. 6, par. 1, lett. f) GDPR) per le finalità di cui al punto 3;
  • Consenso dell’interessato (art. 6, par. 1, lett. a) GDPR) per le finalità di cui ai punti 4, 5 e 6.

Modalità del trattamento

I dati personali sono trattati con strumenti elettronici e manuali per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, nel rispetto delle norme in materia di protezione dei dati personali, compresi i profili di sicurezza e confidenzialità.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

Periodo di conservazione dei dati

I dati personali saranno conservati per il tempo necessario a conseguire le finalità per cui sono stati raccolti e in particolare:

  • I dati relativi all’account utente saranno conservati fino alla cancellazione dell’account da parte dell’utente o dopo 24 mesi di inattività;
  • I dati relativi agli ordini e alle fatture saranno conservati per 10 anni, come richiesto dalla normativa fiscale e contabile;
  • I dati trattati per finalità di marketing saranno conservati fino alla revoca del consenso da parte dell’utente e comunque non oltre 24 mesi dall’ultima interazione dell’utente con le nostre comunicazioni;
  • I dati trattati per finalità di profilazione saranno conservati fino alla revoca del consenso da parte dell’utente e comunque non oltre 12 mesi dalla raccolta.

Destinatari dei dati

I dati personali potranno essere comunicati a:

1. Personale autorizzato: dipendenti e collaboratori del Titolare, debitamente autorizzati e formati sul trattamento dei dati personali;
2. Responsabili del trattamento: soggetti che svolgono attività per conto del Titolare, quali:

  • fornitori di servizi IT e di hosting
  • fornitori di servizi di e-commerce e gestione del sito web
  • fornitori di servizi di pagamento (istituti bancari, gestori di carte di credito)
  • fornitori di servizi logistici e di spedizione
  • professionisti e consulenti (commercialisti, avvocati)
  • fornitori di servizi di marketing e comunicazione

3. Soggetti terzi: quando ciò sia necessario per adempiere ad obblighi di legge o per tutelare i diritti del Titolare, quali:

  • autorità pubbliche e organi di vigilanza e controllo
  • autorità giudiziaria
  • compagnie assicurative

4. Partner commerciali: previo consenso specifico dell’utente, i dati potranno essere comunicati a partner commerciali per loro finalità di marketing.

L’elenco aggiornato dei Responsabili del trattamento è disponibile presso la sede del Titolare e può essere richiesto inviando una email all’indirizzo kirushopvintage@gmail.com.

Trasferimento dei dati

I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Il Titolare si riserva la possibilità di utilizzare servizi cloud, nel qual caso i fornitori di tali servizi saranno selezionati tra coloro che forniscono garanzie adeguate, come previsto dall’art. 46 GDPR.

Qualora per motivi tecnici o operativi si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, oppure si renda necessario trasferire alcuni dei dati raccolti verso sistemi tecnici e servizi gestiti in cloud e localizzati al di fuori dell’UE, il trattamento sarà regolato in conformità a quanto previsto dal GDPR e in particolare dagli artt. 44, 45, 46, 47, 48 e 49, attraverso:

  • decisioni di adeguatezza
  • clausole contrattuali standard approvate dalla Commissione Europea
  • norme vincolanti d’impresa (BCR)
  • altri idonei meccanismi di garanzia

Diritti degli interessati

Ai sensi degli artt. 15-22 del GDPR, gli utenti hanno il diritto di:

  • Accesso ai dati personali (art. 15): ottenere la conferma dell’esistenza o meno di dati personali che li riguardano e riceverne copia;
  • Rettifica dei dati (art. 16): ottenere la rettifica dei dati personali inesatti o l’integrazione di dati incompleti;
  • Cancellazione dei dati (art. 17): ottenere la cancellazione dei dati personali nei casi previsti dal GDPR;
  • Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nei casi previsti dal GDPR;
  • Portabilità dei dati (art. 20): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali forniti e ottenerne il trasferimento ad altro titolare senza impedimenti;
  • Opposizione al trattamento (art. 21): opporsi in qualsiasi momento al trattamento dei dati personali, in particolare nel caso di trattamento per finalità di marketing diretto;
  • Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • Presentare reclamo all’Autorità di controllo (art. 77): proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Per esercitare i propri diritti, gli interessati possono contattare il Titolare del trattamento all’indirizzo email [email] o tramite posta raccomandata all’indirizzo della sede legale.

Aggiornamenti della privacy policy

La presente Privacy Policy può essere soggetta a modifiche e aggiornamenti. Qualora le modifiche alla policy siano significative, il Titolare ne darà notizia agli utenti con opportune modalità, compresa la pubblicazione sul sito di una versione aggiornata della Privacy Policy. Si prega pertanto di consultare regolarmente questa pagina, facendo riferimento alla data dell’ultimo aggiornamento indicata in cima.

Riferimenti normativi

La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e l’art. 13 del D.Lgs. 196/2003 (Codice Privacy).

Data ultimo aggiornamento: 24 Marzo 2025

Carrello
Preferiti
Visti di Recente
Categorie

ENTRA NEL CLUB
- 10% SCONTO

Unisciti alla nostra community Kirushop Vintage e accedi a vantaggi esclusivi

  • 🏷️ 10% di sconto sul primo acquisto
  • 💬 Consulenza personalizzata con un nostro esperto
  • 🌟 Offerte e contenuti su misura
    pensati per te