Vai al contenuto principale

Informativa sulla privacy

La presente Informativa sulla privacy descrive il trattamento dei dati personali e l’uso di cookie e tecnologie simili nel negozio online Fig&Pear disponibile all’indirizzo https://figandpear.com.

Si applica al negozio, all’account cliente, ai moduli di contatto, alla newsletter, alle notifiche, agli ordini, resi, reclami e alla comunicazione online del Titolare, inclusi i social media.

§1 Titolare del trattamento

La Titolare è Diana Świtajewska, operante con il marchio Fig&Pear, indirizzo: ul. Kazimierza Pułaskiego 97, 18-400 Łomża, Polska, NIP: 7181993869, P. IVA UE: PL7181993869, REGON: 522994143, e-mail: [email protected].

Per questioni privacy è possibile usare il modulo: https://figandpear.com/it/contatto/. Non è stato nominato un Responsabile della protezione dei dati.

§2 Dati trattati

L’ambito dei dati dipende dal modo in cui viene utilizzato il negozio. Possiamo trattare in particolare:

  • dati identificativi e di contatto: nome, azienda, partita IVA, e-mail, telefono, indirizzo di consegna e fatturazione,
  • dati dell’account cliente: login, e-mail, storico ordini e impostazioni account,
  • dati relativi a ordini, pagamenti, consegna, resi, reclami e corrispondenza,
  • dati tecnici: IP, identificatori cookie e sessione, tipo di dispositivo, browser, sistema operativo, posizione tecnica approssimativa, referrer e attività nel negozio,
  • dati marketing e analitici se è stato fornito il relativo consenso.

I dati provengono da Lei, dal funzionamento del negozio e dalle tecnologie usate, da fornitori di pagamenti, consegne, login, moduli o analisi, e dalla Sua attività pubblica sui nostri profili social. Possiamo dedurre preferenze di prodotto, lingua, paese di consegna o efficacia delle campagne se esiste una base giuridica.

§3 Finalità, basi giuridiche e conservazione

FinalitàBase giuridicaConservazione
Gestione di ordini, pagamenti, consegna, resi e reclamiart. 6(1)(b) GDPR - esecuzione del contratto o misure precontrattualiper la durata dell’esecuzione del contratto e poi per il periodo necessario a resi, reclami, garanzia legale, garanzia commerciale, chargeback e difesa dei diritti; alcuni dati possono essere conservati più a lungo se richiesto da obblighi contabili, fiscali o legali
Obblighi contabili, fiscali e di liquidazioneart. 6(1)(c) GDPR - obbligo legaleper il periodo richiesto dalla legge, di solito 5 anni fiscali
Gestione dell’account clienteart. 6(1)(b) GDPRfino alla cancellazione dell’account e poi per il periodo necessario alla difesa dei diritti o all’adempimento di obblighi legali
Contatto con il cliente e gestione delle richiesteart. 6(1)(f) GDPR - legittimo interesse alla gestione della corrispondenzaper la durata della richiesta e poi per il periodo necessario alla difesa dei diritti
Newsletter, comunicazioni marketing e avvisi di disponibilità, se l’utente si è iscritto al servizioart. 6(1)(a) GDPR - consenso; per la difesa dei diritti anche art. 6(1)(f) GDPRfino alla revoca del consenso o alla disiscrizione, e poi per il periodo necessario a dimostrare il consenso
Promemoria carrello, raccomandazioni di prodotti, sondaggi, richieste di recensione e comunicazioni post-vendita similiart. 6(1)(f) GDPR - legittimo interesse al servizio clienti, alla misurazione della soddisfazione e alla promozione di prodotti propri simili; quando richiesto dalla legge - consensofino all’opposizione, alla revoca del consenso o alla fine della finalità di comunicazione
Analisi, misurazione dell’efficacia pubblicitaria, remarketing e personalizzazione degli annunciart. 6(1)(a) GDPR - consenso a cookie, analisi o marketingfino alla revoca del consenso, cancellazione dei cookie o per il periodo previsto dallo strumento interessato
Gestione dei profili social e di messaggi, commenti, reazioni e campagne pubblicitarie in tali serviziart. 6(1)(f) GDPR - legittimo interesse alla comunicazione, promozione del marchio e analisi dell’efficaciaper il periodo di disponibilità dei dati nel servizio, per il tempo necessario alla gestione della questione o fino all’opposizione, se applicabile
Sicurezza del negozio, prevenzione abusi, diagnostica tecnica e tutela dei dirittiart. 6(1)(f) GDPR - legittimo interesse del Titolareper il periodo necessario alla finalità, di norma fino alla prescrizione dei diritti o al completamento della diagnostica

§4 Destinatari e servizi utilizzati

I dati possono essere comunicati a soggetti che aiutano il Titolare a gestire il negozio, solo nella misura necessaria alla finalità specifica. Possono essere in particolare:

  • fornitori di hosting, infrastruttura, sicurezza, CDN e analisi tecnica, incluso Cloudflare,
  • fornitori della piattaforma WordPress/WooCommerce, incluso Automattic,
  • operatori di pagamento e fornitori di metodi di pagamento, in particolare Przelewy24, PayPal, Klarna e PayPo,
  • operatori di consegna e logistica, in particolare DPD, GLS, FedEx e InPost,
  • sistemi di vendita, ordini e integrazioni, incluso Base.com/BaseLinker,
  • fornitori di strumenti analitici, comportamentali e pubblicitari, in particolare Google, Meta, TikTok, OpenAI (OpenAI Ads) e Microsoft Clarity,
  • fornitori di automazione e intelligenza artificiale, incluso OpenAI, quando una funzione o processo amministrativo lo richiede,
  • fornitori e-mail, newsletter, SMS e moduli, incluso Twilio,
  • contabilità, consulenti legali, fiscali e tecnici e autorità competenti quando richiesto dalla legge.

Il Titolare non vende dati personali degli utenti.

§5 Trasferimenti fuori dal SEE

Alcuni strumenti globali possono trasferire dati fuori dallo Spazio Economico Europeo, in particolare negli Stati Uniti. Tali trasferimenti si basano su meccanismi conformi al GDPR: decisioni di adeguatezza, EU-US Data Privacy Framework, clausole contrattuali standard o altre garanzie legali.

§6 Cookie e tecnologie simili

Il negozio utilizza cookie, local storage e tecnologie simili. Le tecnologie necessarie servono a negozio, carrello, checkout, account, sicurezza e preferenze. I cookie analitici, comportamentali, pubblicitari e di remarketing sono usati con consenso, in particolare Cloudflare Zaraz/Analytics, Google Analytics/Ads, Meta Pixel/CAPI, TikTok, OpenAI Ads/Conversions API e Microsoft Clarity.

Può gestire i consensi nel banner o pannello. Può aprire il pannello anche qui: .

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca. È anche possibile limitare o cancellare i cookie nel browser, ma ciò può incidere sul funzionamento del negozio.

Il negozio può usare cookie propri e di terzi. Le finalità includono sessione, carrello, memorizzazione delle scelte, sicurezza, analisi, misurazione conversioni, remarketing e personalizzazione degli annunci.

Di seguito sono descritti i principali cookie e identificatori simili che il Titolare sa possano essere usati nel negozio. L’elenco effettivo può variare in base a dispositivo, paese, lingua, consenso, metodo di pagamento, login e configurazione attuale degli strumenti esterni.

Nome o prefissoFornitoreFinalitàCategoria
woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_*Fig&Pear / WooCommerceCarrello, sessione di acquisto e checkout.Necessari
wordpress_logged_in_*, wordpress_sec_*, wp-settings-*Fig&Pear / WordPressLogin, sicurezza account e impostazioni.Necessari
woocommerce_recently_viewedFig&Pear / WooCommerceProdotti visti di recente.Funzionali
fp_consentFig&PearPreferenze di consenso, misurazione campagne e newsletter.Necessari / Funzionali
fp_extraFig&PearPreferenze di consenso, misurazione campagne e newsletter.Analitici / marketing
nl_em_sha256, nl_country_sha256Fig&PearPreferenze di consenso, misurazione campagne e newsletter.Analitici / marketing
sbjs_*WooCommerce SourcebusterAttribuzione di fonte, campagna, referrer e sessione; dopo il rifiuto vengono bloccati o eliminati se l’integrazione del consenso è attiva.Analitici / marketing
cf_clearance, __cf_bm, _cfuvidCloudflareSicurezza, antiabuso, gestione traffico, consenso, analisi e misurazione eventi.Necessari / analitici / marketing
cfz_*, cfzs_*, _cfa_*Cloudflare Zaraz / Cloudflare AnalyticsSicurezza, antiabuso, gestione traffico, consenso, analisi e misurazione eventi.Necessari / analitici / marketing
_ga, _ga_*, _gid, _gcl_*GoogleAnalisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci.Analitici / marketing / comportamentali
_fbp, _fbcMetaAnalisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci.Analitici / marketing / comportamentali
_ttp, ttclid, tt_sessionId, tt_pixel_session_indexTikTokAnalisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci.Analitici / marketing / comportamentali
__oppref, __obrefOpenAI AdsAttribuzione degli annunci in ChatGPT, associazione degli ordini alle campagne e misurazione delle conversioni; identificatori opachi che il negozio non decodifica né modifica.Marketing / misurazione conversioni
_clck, _clsk, CLID, ANONCHK, MR, MUID, SMMicrosoft Clarity / MicrosoftAnalisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci.Analitici / marketing / comportamentali
Cookie di fornitori di pagamento, pagamento differito, login, moduli, mappe, captcha o contenuti incorporatiPrzelewy24, PayPal, Klarna, PayPo, Google, Cloudflare, Automattic o altri fornitoriPagamenti, metodi di pagamento differito, sicurezza moduli, antispam, contenuti incorporati o funzioni esterne.Necessari, funzionali o marketing

§7 Profilazione e pubblicità

Se viene prestato consenso ai cookie marketing, analitici o comportamentali, i dati di attività possono essere usati per misurare l’efficacia degli annunci, analizzare l’uso del sito, creare pubblici, remarketing e adattare la comunicazione pubblicitaria in sistemi come Google, Meta, TikTok, OpenAI Ads e Microsoft Clarity.

Per OpenAI Ads, il negozio può inviare tramite la Conversions API la creazione di un ordine, valore e valuta, identificatori e quantità dei prodotti, indirizzo della pagina di conversione, identificatori __oppref e __obref e dati di corrispondenza: IP, user-agent, paese, regione, città, CAP e hash unidirezionali SHA-256 di e-mail, telefono, nome, cognome o identificatore cliente interno. Nei campi destinati agli hash non vengono inviati dati identificativi in chiaro. Se il consenso viene negato, l’evento è escluso dalla futura personalizzazione a livello utente (opt_out) e non include dati di corrispondenza né gli identificatori __oppref e __obref.

Il negozio può inoltre mostrare raccomandazioni di prodotti, contenuti o messaggi adattati a paese, lingua, storico ordini, prodotti visti, carrello o comunicazioni precedenti. Quando le raccomandazioni si basano su cookie analitici o marketing, vengono usate dopo il relativo consenso.

Queste attività non producono effetti giuridici né incidono in modo analogo significativamente ai sensi dell’art. 22 GDPR.

§8 Diritti

Ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e reclamo all’autorità polacca per la protezione dei dati. Informazioni sulla cancellazione dell’account Fig&Pear Member: https://figandpear.com/it/elimina-account/. Richieste: [email protected] o https://figandpear.com/it/contatto/.

§9 Conferimento volontario dei dati

Il conferimento dei dati è volontario, ma può essere necessario per concludere ed eseguire il contratto, creare un account, gestire ordine, consegna, pagamento, reso, reclamo o richiesta. Il mancato conferimento dei dati richiesti in un modulo può impedire la relativa azione.

§10 Sicurezza dei dati

Il Titolare applica misure organizzative e tecniche adeguate al rischio, in particolare controllo degli accessi, trasmissione cifrata, protezione dell’infrastruttura, backup e strumenti che limitano abusi e accessi non autorizzati. Accedono ai dati solo persone ed enti che ne hanno bisogno per le finalità descritte.

§11 Modifiche alla presente Informativa sulla privacy

La presente Informativa può essere aggiornata, in particolare in caso di modifiche normative, delle funzioni del negozio o degli strumenti utilizzati. La versione attuale è pubblicata su questa pagina.