index

Informativa sulla privacy

 

Graziella Braccialini S.p.A.

Ai sensi del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito “GDPR”), la presente Informativa descrive le modalità di trattamento dei dati personali degli utenti (di seguito, gli “Interessati” o “Utenti”) che interagiscono con il sito web www.graziellapontevecchio.it (di seguito, il “Sito”).


1. Titolare del Trattamento

  • Titolare del Trattamento è Graziella Braccialini S.p.A. Sede legale in Via di Casellina 61/D, 50018, Scandicci, Firenze, Italia, Partita IVA 01388540518 E-mail: info@graziellaluxury.it PEC: graziella.group@pec.it (di seguito, “Graziella Braccialini” o il “Titolare”)


2. Responsabile della Protezione dei Dati (DPO)

  • Il Titolare ha provveduto a nominare un Responsabile della Protezione dei Dati (Data Protection Officer - DPO), in conformità all’Art. 37 del GDPR.


3. Dati Personali Trattati

Il Titolare raccoglie e tratta le seguenti categorie di dati personali degli Interessati:

  • Dati di Navigazione: Dati raccolti automaticamente durante la navigazione sul Sito, quali indirizzi IP, tipo di browser, sistema operativo, orari di accesso, pagine visitate, tempo di permanenza, azioni compiute (click, acquisti, wishlist) utilizzati per ricavare informazioni statistiche anonime sull’uso del Sito e controllarne il corretto funzionamento.

  • Dati relativi agli acquisti o alle preferenze: Prodotti acquistati, frequenza e valore degli ordini, prodotti abbandonati.

  • Dati raccolti da campagne di marketing: origine del contatto, interazione con newsletter, risposte a campagne e-mail o social.


Dati Forniti Volontariamente dall’Utente:

  • (eventuale) Dati di Registrazione: Nome, cognome, indirizzo e-mail, password, necessari per la creazione di un Account personale sul Sito e per l’accesso ai servizi dedicati (es. verifica stato ordini, gestione dati personali, modifica consenso marketing) *Opzionali: data di nascita, genere, .

  • Dati per l’Acquisto: Nome, cognome, indirizzo di spedizione e fatturazione, numero di telefono, e-mail, dati relativi ai pagamenti, codice sconto utilizzato. Si precisa che i dati relativi agli strumenti di pagamento non sono trattati direttamente dal Titolare, ma dai gestori dei servizi di pagamento esterni (come Shopify Payments, PayPal, Shop Pay, Google Pay), che operano come titolari autonomi del trattamento o Responsabili ai sensi dell’art. 28 GDPR.

  • Dati per Contatti e Reclami: Nome, cognome, e-mail, numero di telefono e qualsiasi altro dato fornito dall’utente per richieste di informazioni, assistenza o inoltro di reclami.

  • (eventuale) Contenuti Utente: Recensioni, suggerimenti, idee, fotografie, disegni, testi o altre informazioni (“Contenuti”) pubblicate dall’Acquirente registrato.

  • Dati raccolti tramite Cookie: Per informazioni specifiche sui cookie utilizzati, si rimanda alla Cookie Policy dedicata, parte integrante della presente Informativa.


4. Finalità del Trattamento e Basi Giuridiche

Il trattamento dei dati personali da parte di Graziella Braccialini S.p.A. avviene per le seguenti finalità e in base alle relative basi giuridiche:


A) Esecuzione del Contratto e Misure Precontrattuali:

  • Gestione degli ordini di acquisto dei Prodotti (selezione prodotti, compilazione modulo d’ordine, invio dell’ordine, conferma d’ordine).

  • Gestione dei pagamenti, avvalendosi dei servizi offerti dalla piattaforma Shopify e dai relativi gestori di pagamento (es. carte di credito, PayPal, Shop Pay, Google Pay).

  • Spedizione e consegna dei Prodotti, Gestione resi, rimborsi, esercizio del diritto di recesso.

  • Fornitura dei servizi post-vendita e gestione della garanzia legale di conformità.

  • (eventuale) Gestione dell’Account personale dell’Acquirente (salvataggio/modifica dati personali, accesso a informazioni ordini/resi, verifica stato ordine, servizi dedicati).

  • Comunicazioni relative all’ordine (es. conferma d’ordine, stato spedizione, aggiornamenti).

Base Giuridica: L’esecuzione del contratto di cui l’Interessato è parte o l’esecuzione di misure precontrattuali adottate su richiesta dell’Interessato (Art. 6, par. 1, lett. b) GDPR).

Il conferimento dei dati per queste finalità è obbligatorio per l’esecuzione del contratto; in caso di mancato conferimento, non sarà possibile completare l’acquisto o fornire i servizi correlati.

B) Adempimento di Obblighi Legali:

  • Adempimento di obblighi fiscali e contabili.

  • Adempimento di obblighi previsti da leggi, regolamenti, provvedimenti dell’Autorità giudiziaria o altre disposizioni di legge.

Base Giuridica: L’adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento (Art. 6, par. 1, lett. c) GDPR).

Il conferimento dei dati per queste finalità è obbligatorio.

C) Legittimo Interesse del Titolare:


  • Miglioramento dell’esperienza di navigazione sul Sito e prevenzione di interruzioni, danni o malfunzionamenti ai Servizi, o al Sito.

  • Prevenzione e repressione ed accertamento di condotte illecite, frodi o abusi, (eventuale inclusi utilizzi non autorizzati di indirizzi e-mail o credenziali di autenticazione).

  • Gestione di reclami e contenziosi, recupero crediti.

  • Difesa dei diritti del Titolare in sede giudiziale o stragiudiziale.

Base Giuridica: Il legittimo interesse del Titolare (Art. 6, par. 1, lett. f) GDPR) a proteggere i propri diritti, tutelare la sicurezza del Sito e prevenire illeciti.

D) Marketing Diretto e Profilazione:

  • Invio di newsletter, comunicazioni commerciali e promozionali via e-mail su Prodotti, offerte e servizi di Graziella Braccialini S.p.A.

  • Analisi delle preferenze, abitudini, scelte di acquisto e interessi dell’Acquirente per proporre offerte e comunicazioni personalizzate (profilazione).

Base Giuridica: Il consenso esplicito, libero, specifico, informato e inequivocabile dell’Interessato (Art. 6, par. 1, lett. a) GDPR). Il conferimento dei dati per queste finalità è facoltativo e il mancato conferimento non preclude l’acquisto dei Prodotti o la fruizione degli altri servizi.


5. Cookies e Revoca del Consenso

L’informativa sull’uso dei cookie (Cookie Policy) è disponibile all’Utente al seguente link.

Il Cliente ha la possibilità di modificare il consenso al trattamento dei propri dati personali per l’invio da parte del Titolare di newsletter tematiche, marketing e profilazione in qualsiasi momento, contattando il Titolare o il DPO.


6. Modalità del Trattamento

Il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.


7. Destinatari

I dati personali potranno essere comunicati a:

  • Soggetti che agiscono in qualità di Responsabili del Trattamento (Art. 28 GDPR), quali fornitori di servizi tecnici e informatici (es. Shopify per la gestione della piattaforma e-commerce), fornitori di servizi di hosting, fornitori di servizi di comunicazione e marketing, società che gestiscono i pagamenti, corrieri e spedizionieri.

  • Soggetti, enti o autorità a cui la comunicazione dei dati sia obbligatoria in forza di disposizioni di legge o di ordini dell’autorità.

  • Personale interno di Graziella Braccialini S.p.A. autorizzato al trattamento dei dati personali e vincolato da obblighi di riservatezza.

 

8. Trasferimento di Dati Personali verso Paesi Terzi

Considerando che Shopify ha server in paesi terzi (es. Stati Uniti), la comunicazione dei dati personali a Shopify e ad altri fornitori di servizi con sede in paesi non appartenenti all’Unione Europea o allo Spazio Economico Europeo (SEE) può comportare un trasferimento internazionale di dati. Tali trasferimenti sono regolamentati in conformità alle disposizioni del Capo V del GDPR, adottando adeguate garanzie, per assicurare un livello di protezione dei dati personali equivalente a quello garantito nell’UE/SEE.


9. Periodo di Conservazione dei Dati

I dati personali vengono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, come di seguito specificato:

  • Dati per esecuzione del contratto e adempimento obblighi legali: Per tutta la durata del contratto e, successivamente, per il tempo previsto dalla normativa vigente per finalità contabili, fiscali e di gestione dei contenziosi (tipicamente 10 anni dalla cessazione del rapporto contrattuale). L’ordine sarà archiviato nella banca dati del Titolare per il tempo necessario alla sua esecuzione e, comunque, nei termini di legge.

  • Dati per marketing e profilazione: Fino alla revoca del consenso da parte dell’Interessato o per un periodo massimo di 24 mesi per il marketing e 12 mesi per la profilazione.

  • Dati per gestione reclami e contenziosi: Per il tempo necessario alla risoluzione della controversia e per tutta la durata del termine di prescrizione applicabile.


10. Diritti dell’Interessato

In qualità di Interessato, l’utente gode dei seguenti diritti, esercitabili in qualsiasi momento nei confronti del Titolare o del DPO, conformemente al GDPR:

  • Diritto di Accesso: Ottenere la conferma che sia in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l’accesso ai dati e alle informazioni relative al trattamento.

  • Diritto di Rettifica: Ottenere la rettifica dei dati personali inesatti e l’integrazione di quelli incompleti.

  • Diritto alla Cancellazione (“Diritto all’Oblio”): Ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, in presenza di determinate condizioni.

  • Diritto di Limitazione di Trattamento: Ottenere la limitazione del trattamento quando ricorre una delle ipotesi previste dall’art. 18 GDPR.

  • Diritto alla Portabilità dei Dati: Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti al Titolare e, se tecnicamente fattibile, ottenerne il trasferimento diretto a un altro titolare.

  • Diritto di Opposizione: Opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano, compresa la profilazione.

  • Diritto di Revocare il Consenso: Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

  • Diritto di Proporre Reclamo: Proporre un reclamo all’Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia n. 11 - 00187 Roma.

Per ogni questione relativa al trattamento dei Suoi dati e per esercitare i suoi diritti, l’Interessato può contattare il Titolare del Trattamento o il DPO ai recapiti indicati nella presente Informativa.

 

11. Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di modificare o aggiornare la presente Informativa sulla Privacy in qualsiasi momento, anche in considerazione di nuove disposizioni legislative o regolamentari o di nuove funzionalità del Sito. Le modifiche saranno comunicate agli Utenti tramite la pubblicazione sul Sito. Si invita l’utente a consultare periodicamente questa pagina per essere sempre aggiornato.


Data di ultima modifica: 01 Giugno 2025.