La presente Informativa sulla privacy descrive il trattamento dei dati personali e l’uso di cookie e tecnologie simili nel negozio online Fig&Pear disponibile all’indirizzo https://figandpear.com.
Si applica al negozio, all’account cliente, ai moduli di contatto, alla newsletter, alle notifiche, agli ordini, resi, reclami e alla comunicazione online del Titolare, inclusi i social media.
§1 Titolare del trattamento
La Titolare è Diana Świtajewska, operante con il marchio Fig&Pear, indirizzo: ul. Kazimierza Pułaskiego 97, 18-400 Łomża, Polska, NIP: 7181993869, P. IVA UE: PL7181993869, REGON: 522994143, e-mail: [email protected].
Per questioni privacy è possibile usare il modulo: https://figandpear.com/it/contatto/. Non è stato nominato un Responsabile della protezione dei dati.
§2 Dati trattati
L’ambito dei dati dipende dal modo in cui viene utilizzato il negozio. Possiamo trattare in particolare:
- dati identificativi e di contatto: nome, azienda, partita IVA, e-mail, telefono, indirizzo di consegna e fatturazione,
- dati dell’account cliente: login, e-mail, storico ordini e impostazioni account,
- dati relativi a ordini, pagamenti, consegna, resi, reclami e corrispondenza,
- dati tecnici: IP, identificatori cookie e sessione, tipo di dispositivo, browser, sistema operativo, posizione tecnica approssimativa, referrer e attività nel negozio,
- dati marketing e analitici se è stato fornito il relativo consenso.
I dati provengono da Lei, dal funzionamento del negozio e dalle tecnologie usate, da fornitori di pagamenti, consegne, login, moduli o analisi, e dalla Sua attività pubblica sui nostri profili social. Possiamo dedurre preferenze di prodotto, lingua, paese di consegna o efficacia delle campagne se esiste una base giuridica.
§3 Finalità, basi giuridiche e conservazione
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Gestione di ordini, pagamenti, consegna, resi e reclami | art. 6(1)(b) GDPR - esecuzione del contratto o misure precontrattuali | per la durata dell’esecuzione del contratto e poi per il periodo necessario a resi, reclami, garanzia legale, garanzia commerciale, chargeback e difesa dei diritti; alcuni dati possono essere conservati più a lungo se richiesto da obblighi contabili, fiscali o legali |
| Obblighi contabili, fiscali e di liquidazione | art. 6(1)(c) GDPR - obbligo legale | per il periodo richiesto dalla legge, di solito 5 anni fiscali |
| Gestione dell’account cliente | art. 6(1)(b) GDPR | fino alla cancellazione dell’account e poi per il periodo necessario alla difesa dei diritti o all’adempimento di obblighi legali |
| Contatto con il cliente e gestione delle richieste | art. 6(1)(f) GDPR - legittimo interesse alla gestione della corrispondenza | per la durata della richiesta e poi per il periodo necessario alla difesa dei diritti |
| Newsletter, comunicazioni marketing e avvisi di disponibilità, se l’utente si è iscritto al servizio | art. 6(1)(a) GDPR - consenso; per la difesa dei diritti anche art. 6(1)(f) GDPR | fino alla revoca del consenso o alla disiscrizione, e poi per il periodo necessario a dimostrare il consenso |
| Promemoria carrello, raccomandazioni di prodotti, sondaggi, richieste di recensione e comunicazioni post-vendita simili | art. 6(1)(f) GDPR - legittimo interesse al servizio clienti, alla misurazione della soddisfazione e alla promozione di prodotti propri simili; quando richiesto dalla legge - consenso | fino all’opposizione, alla revoca del consenso o alla fine della finalità di comunicazione |
| Analisi, misurazione dell’efficacia pubblicitaria, remarketing e personalizzazione degli annunci | art. 6(1)(a) GDPR - consenso a cookie, analisi o marketing | fino alla revoca del consenso, cancellazione dei cookie o per il periodo previsto dallo strumento interessato |
| Gestione dei profili social e di messaggi, commenti, reazioni e campagne pubblicitarie in tali servizi | art. 6(1)(f) GDPR - legittimo interesse alla comunicazione, promozione del marchio e analisi dell’efficacia | per il periodo di disponibilità dei dati nel servizio, per il tempo necessario alla gestione della questione o fino all’opposizione, se applicabile |
| Sicurezza del negozio, prevenzione abusi, diagnostica tecnica e tutela dei diritti | art. 6(1)(f) GDPR - legittimo interesse del Titolare | per il periodo necessario alla finalità, di norma fino alla prescrizione dei diritti o al completamento della diagnostica |
§4 Destinatari e servizi utilizzati
I dati possono essere comunicati a soggetti che aiutano il Titolare a gestire il negozio, solo nella misura necessaria alla finalità specifica. Possono essere in particolare:
- fornitori di hosting, infrastruttura, sicurezza, CDN e analisi tecnica, incluso Cloudflare,
- fornitori della piattaforma WordPress/WooCommerce, incluso Automattic,
- operatori di pagamento e fornitori di metodi di pagamento, in particolare Przelewy24, PayPal, Klarna e PayPo,
- operatori di consegna e logistica, in particolare DPD, GLS, FedEx e InPost,
- sistemi di vendita, ordini e integrazioni, incluso Base.com/BaseLinker,
- fornitori di strumenti analitici, comportamentali e pubblicitari, in particolare Google, Meta, TikTok, OpenAI (OpenAI Ads) e Microsoft Clarity,
- fornitori di automazione e intelligenza artificiale, incluso OpenAI, quando una funzione o processo amministrativo lo richiede,
- fornitori e-mail, newsletter, SMS e moduli, incluso Twilio,
- contabilità, consulenti legali, fiscali e tecnici e autorità competenti quando richiesto dalla legge.
Il Titolare non vende dati personali degli utenti.
§5 Trasferimenti fuori dal SEE
Alcuni strumenti globali possono trasferire dati fuori dallo Spazio Economico Europeo, in particolare negli Stati Uniti. Tali trasferimenti si basano su meccanismi conformi al GDPR: decisioni di adeguatezza, EU-US Data Privacy Framework, clausole contrattuali standard o altre garanzie legali.
§6 Cookie e tecnologie simili
Il negozio utilizza cookie, local storage e tecnologie simili. Le tecnologie necessarie servono a negozio, carrello, checkout, account, sicurezza e preferenze. I cookie analitici, comportamentali, pubblicitari e di remarketing sono usati con consenso, in particolare Cloudflare Zaraz/Analytics, Google Analytics/Ads, Meta Pixel/CAPI, TikTok, OpenAI Ads/Conversions API e Microsoft Clarity.
Può gestire i consensi nel banner o pannello. Può aprire il pannello anche qui: .
La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca. È anche possibile limitare o cancellare i cookie nel browser, ma ciò può incidere sul funzionamento del negozio.
Il negozio può usare cookie propri e di terzi. Le finalità includono sessione, carrello, memorizzazione delle scelte, sicurezza, analisi, misurazione conversioni, remarketing e personalizzazione degli annunci.
Di seguito sono descritti i principali cookie e identificatori simili che il Titolare sa possano essere usati nel negozio. L’elenco effettivo può variare in base a dispositivo, paese, lingua, consenso, metodo di pagamento, login e configurazione attuale degli strumenti esterni.
| Nome o prefisso | Fornitore | Finalità | Categoria |
|---|---|---|---|
woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_* | Fig&Pear / WooCommerce | Carrello, sessione di acquisto e checkout. | Necessari |
wordpress_logged_in_*, wordpress_sec_*, wp-settings-* | Fig&Pear / WordPress | Login, sicurezza account e impostazioni. | Necessari |
woocommerce_recently_viewed | Fig&Pear / WooCommerce | Prodotti visti di recente. | Funzionali |
fp_consent | Fig&Pear | Preferenze di consenso, misurazione campagne e newsletter. | Necessari / Funzionali |
fp_extra | Fig&Pear | Preferenze di consenso, misurazione campagne e newsletter. | Analitici / marketing |
nl_em_sha256, nl_country_sha256 | Fig&Pear | Preferenze di consenso, misurazione campagne e newsletter. | Analitici / marketing |
sbjs_* | WooCommerce Sourcebuster | Attribuzione di fonte, campagna, referrer e sessione; dopo il rifiuto vengono bloccati o eliminati se l’integrazione del consenso è attiva. | Analitici / marketing |
cf_clearance, __cf_bm, _cfuvid | Cloudflare | Sicurezza, antiabuso, gestione traffico, consenso, analisi e misurazione eventi. | Necessari / analitici / marketing |
cfz_*, cfzs_*, _cfa_* | Cloudflare Zaraz / Cloudflare Analytics | Sicurezza, antiabuso, gestione traffico, consenso, analisi e misurazione eventi. | Necessari / analitici / marketing |
_ga, _ga_*, _gid, _gcl_* | Analisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci. | Analitici / marketing / comportamentali | |
_fbp, _fbc | Meta | Analisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci. | Analitici / marketing / comportamentali |
_ttp, ttclid, tt_sessionId, tt_pixel_session_index | TikTok | Analisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci. | Analitici / marketing / comportamentali |
__oppref, __obref | OpenAI Ads | Attribuzione degli annunci in ChatGPT, associazione degli ordini alle campagne e misurazione delle conversioni; identificatori opachi che il negozio non decodifica né modifica. | Marketing / misurazione conversioni |
_clck, _clsk, CLID, ANONCHK, MR, MUID, SM | Microsoft Clarity / Microsoft | Analisi, misurazione conversioni, remarketing, heatmap, registrazioni sessione e personalizzazione annunci. | Analitici / marketing / comportamentali |
| Cookie di fornitori di pagamento, pagamento differito, login, moduli, mappe, captcha o contenuti incorporati | Przelewy24, PayPal, Klarna, PayPo, Google, Cloudflare, Automattic o altri fornitori | Pagamenti, metodi di pagamento differito, sicurezza moduli, antispam, contenuti incorporati o funzioni esterne. | Necessari, funzionali o marketing |
§7 Profilazione e pubblicità
Se viene prestato consenso ai cookie marketing, analitici o comportamentali, i dati di attività possono essere usati per misurare l’efficacia degli annunci, analizzare l’uso del sito, creare pubblici, remarketing e adattare la comunicazione pubblicitaria in sistemi come Google, Meta, TikTok, OpenAI Ads e Microsoft Clarity.
Per OpenAI Ads, il negozio può inviare tramite la Conversions API la creazione di un ordine, valore e valuta, identificatori e quantità dei prodotti, indirizzo della pagina di conversione, identificatori __oppref e __obref e dati di corrispondenza: IP, user-agent, paese, regione, città, CAP e hash unidirezionali SHA-256 di e-mail, telefono, nome, cognome o identificatore cliente interno. Nei campi destinati agli hash non vengono inviati dati identificativi in chiaro. Se il consenso viene negato, l’evento è escluso dalla futura personalizzazione a livello utente (opt_out) e non include dati di corrispondenza né gli identificatori __oppref e __obref.
Il negozio può inoltre mostrare raccomandazioni di prodotti, contenuti o messaggi adattati a paese, lingua, storico ordini, prodotti visti, carrello o comunicazioni precedenti. Quando le raccomandazioni si basano su cookie analitici o marketing, vengono usate dopo il relativo consenso.
Queste attività non producono effetti giuridici né incidono in modo analogo significativamente ai sensi dell’art. 22 GDPR.
§8 Diritti
Ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e reclamo all’autorità polacca per la protezione dei dati. Informazioni sulla cancellazione dell’account Fig&Pear Member: https://figandpear.com/it/elimina-account/. Richieste: [email protected] o https://figandpear.com/it/contatto/.
§9 Conferimento volontario dei dati
Il conferimento dei dati è volontario, ma può essere necessario per concludere ed eseguire il contratto, creare un account, gestire ordine, consegna, pagamento, reso, reclamo o richiesta. Il mancato conferimento dei dati richiesti in un modulo può impedire la relativa azione.
§10 Sicurezza dei dati
Il Titolare applica misure organizzative e tecniche adeguate al rischio, in particolare controllo degli accessi, trasmissione cifrata, protezione dell’infrastruttura, backup e strumenti che limitano abusi e accessi non autorizzati. Accedono ai dati solo persone ed enti che ne hanno bisogno per le finalità descritte.
§11 Modifiche alla presente Informativa sulla privacy
La presente Informativa può essere aggiornata, in particolare in caso di modifiche normative, delle funzioni del negozio o degli strumenti utilizzati. La versione attuale è pubblicata su questa pagina.
