Informativa
Privacy policy
In breve. Raccogliamo i dati che servono a spedirti un pacco e a emettere il documento fiscale, e nient'altro. Non c'è newsletter, non c'è profilazione, non c'è pubblicità. Non vendiamo né cediamo i tuoi dati a nessuno. Se non compri nulla, di te non resta niente.
Questa informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Descrive esattamente i trattamenti che il sito ellebi.it esegue: è scritta a partire dai campi realmente presenti nel database del negozio, non da un modello generico.
1. Titolare del trattamento
(dato non ancora disponibile)
Sede legale: (dato non ancora disponibile)
Partita IVA: (dato non ancora disponibile)
Iscrizione REA: (dato non ancora disponibile)
PEC: (dato non ancora disponibile)
Codice destinatario (SDI): (dato non ancora disponibile)
E-mail: ellebi.style@gmail.com
Non è stato nominato un Responsabile della protezione dei dati (DPO): non ricorrono i presupposti dell'art. 37 GDPR, perché il titolare non è un ente pubblico, non svolge monitoraggio sistematico su larga scala e non tratta categorie particolari di dati su larga scala.
2. Quali dati trattiamo, per fare cosa, su quale base
Questa tabella è il riassunto. I paragrafi successivi spiegano ogni riga.
| Dati | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| Nome, cognome, e-mail, telefono, via, civico, CAP, città, provincia, note di consegna | Gestire l'ordine: accettarlo, incassarlo, produrlo, spedirlo, assisterti dopo la consegna | Esecuzione del contratto — art. 6.1.b GDPR | 10 anni dalla registrazione del documento, per l'obbligo fiscale |
| Dati dell'ordine e delle righe d'ordine: numero, data, prodotti, importi, IVA, metodo di pagamento | Emissione e conservazione dei documenti contabili e fiscali | Obbligo di legge — art. 6.1.c GDPR (art. 2220 c.c., DPR 633/1972) | 10 anni |
| Prova della presa visione dell'informativa: hash dell'e-mail, versione del testo, data e ora | Dimostrare di aver adempiuto all'obbligo di informativa | Obbligo di legge e responsabilizzazione — artt. 6.1.c, 5.2, 24 GDPR | 10 anni, come l'ordine a cui si riferisce |
| Hash dell'indirizzo IP (mai l'IP in chiaro) | Limitare la frequenza delle richieste e degli accessi: difesa da abusi automatici | Legittimo interesse alla sicurezza del servizio — art. 6.1.f, in attuazione dell'art. 32 GDPR | 24 ore |
| Storico degli stati dell'ordine (chi ha cambiato cosa e quando) | Gestire contestazioni su pagamenti e consegne; dimostrare la correttezza del trattamento | Esecuzione del contratto e legittimo interesse di difesa — artt. 6.1.b e 6.1.f | 10 anni, come l'ordine |
| Ordini annullati o mai pagati, carrelli non conclusi | Liberare la disponibilità dei pezzi e chiudere la pratica | Esecuzione di misure precontrattuali — art. 6.1.b | 30 giorni, poi cancellazione automatica |
| Sessione di amministrazione della titolare (solo hash del token) | Accesso al pannello di gestione degli ordini | Legittimo interesse alla sicurezza — art. 6.1.f | 8 ore |
3. I dati dell'ordine: perché non ti chiediamo il consenso
Quando compri, ti chiediamo nome, cognome, e-mail, telefono, via, civico, CAP, città, provincia e, se vuoi, delle note di consegna. Non chiediamo data di nascita, sesso, codice fiscale né alcun altro dato “utile in futuro”: sono i campi minimi per consegnare un pacco e per emettere un documento (principio di minimizzazione, art. 5.1.c GDPR).
La base giuridica di questo trattamento è l'esecuzione del contratto di cui sei parte (art. 6.1.b GDPR), non il consenso. La differenza non è formale ed è giusto che tu la conosca: se la base fosse il consenso, potresti revocarlo e noi dovremmo smettere di trattare i dati — cioè non potremmo più spedirti l'ordine che hai appena pagato. Chiedere il consenso per dati indispensabili all'esecuzione di un contratto è un errore molto diffuso nei negozi online, e produce informative che promettono una libertà che non esiste. Qui non lo facciamo.
La casella che spunti al momento dell'ordine non è un consenso al trattamento: è una presa visione di questa informativa, che registriamo per poter dimostrare di avertela messa a disposizione (vedi il punto 5). Conferire questi dati non è obbligatorio per legge, ma senza di essi l'ordine non può essere eseguito: se non li fornisci, non possiamo accettarlo.
4. I documenti fiscali
Numero e data dell'ordine, descrizione e prezzo di ciò che hai acquistato, imponibile, IVA, totale e metodo di pagamento confluiscono nei documenti contabili e fiscali. Qui la base giuridica è l'obbligo di legge (art. 6.1.c GDPR), in particolare l'art. 2220 del Codice civile e la normativa IVA: le scritture contabili e i relativi documenti vanno conservati per dieci anni.
È per questo che, come spiegato al punto 10, una richiesta di cancellazione non può far sparire l'ordine: la legge ci impone di tenerlo. Può però far sparire i dati che identificano te.
5. La prova della presa visione
Al momento dell'ordine registriamo, in una tabella separata da quella degli ordini: il tipo di dichiarazione, la versione e il testo dell'informativa che ti è stata mostrata, la data e l'ora, il numero dell'ordine e un hash crittografico della tua e-mail — non l'e-mail.
La scelta di conservare l'hash e non l'indirizzo è deliberata: la registrazione deve poter sopravvivere all'anonimizzazione del tuo ordine, e con l'hash resta dimostrabile che una presa visione c'è stata senza continuare a conservare un dato che ti identifica direttamente. La versione del testo viene salvata perché questa pagina cambia nel tempo, e per una contestazione conta quale testo era in vigore quel giorno.
6. L'indirizzo IP e la limitazione di frequenza
Il sito deve difendersi da tentativi automatici di creare ordini falsi o di indovinare la password del pannello di amministrazione. Per farlo conta quante richieste arrivano dalla stessa origine in una finestra di tempo.
Per questo conteggio il tuo indirizzo IP non viene mai memorizzato in chiaro: viene trasformato con una funzione di hash crittografica combinata con un valore segreto (“sale”) noto solo al server, e viene conservato solo il risultato, per 24 ore, dopo le quali la riga è cancellata. L'hash non è collegato al tuo ordine, alla tua e-mail o al tuo nome: sta in una tabella a sé, e da esso non si risale a te.
Si tratta di una misura di sicurezza adottata in attuazione dell'art. 32 GDPR (pseudonimizzazione e sicurezza del trattamento), fondata sul legittimo interesse del titolare a mantenere il servizio integro e disponibile (art. 6.1.f). L'interesse è bilanciato dal fatto che il dato è pseudonimizzato, isolato e a vita brevissima.
7. Quello che non facciamo
- Nessuna newsletter. Non esiste alcuna iscrizione a una lista, né una casella pre-spuntata che te ne faccia entrare a tua insaputa. La tua e-mail serve a mandarti la conferma d'ordine, gli aggiornamenti sulla spedizione e le risposte alle tue richieste: nient'altro.
- Nessun marketing. Non inviamo messaggi promozionali, né via e-mail né via SMS né per telefono.
- Nessuna profilazione e nessun processo decisionale automatizzato ai sensi dell'art. 22 GDPR. Non costruiamo profili, non deduciamo abitudini o preferenze, non assegniamo punteggi.
- Nessuna vendita o cessione dei dati a terzi per finalità loro proprie, fuori dai casi elencati al punto 8.
- Nessuna categoria particolare di dati (art. 9 GDPR): non chiediamo e non vogliamo dati su salute, opinioni, convinzioni, orientamenti.
- Nessun dato di minori: il negozio è rivolto a maggiorenni e non raccoglie consapevolmente dati di minori di 18 anni.
8. A chi comunichiamo i dati
I dati sono trattati dalla titolare e dai soggetti qui elencati, nessuno escluso. Non esistono altri destinatari.
| Chi | Cosa riceve e perché | Ruolo | Dove |
|---|---|---|---|
| Cloudflare, Inc. | Ospita le pagine, la rete di distribuzione e il database del negozio: tutti i dati d'ordine risiedono sulla sua infrastruttura | Responsabile del trattamento (art. 28 GDPR) | UE e Stati Uniti |
| PayPal (Europe) S.à r.l. et Cie, S.C.A. e società del gruppo PayPal | Se scegli PayPal: i dati necessari a eseguire e riconciliare il pagamento. I dati della tua carta o del tuo conto non transitano mai dai nostri sistemi e non li vediamo | Titolare autonomo per le proprie finalità (antifrode, obblighi antiriciclaggio, gestione del rapporto con te) | UE e Stati Uniti |
| Fornitore di posta transazionale | Il tuo indirizzo e-mail e il contenuto dei messaggi di servizio: conferma d'ordine, avviso di spedizione, risposte | Responsabile del trattamento | UE, con possibile trattamento negli Stati Uniti |
| Corriere incaricato della consegna | Nome, cognome, indirizzo completo, telefono ed eventuali note: sono i dati stampati sull'etichetta | Responsabile del trattamento o titolare autonomo secondo il contratto di trasporto | Italia |
| Iubenda S.r.l. | Gestione del banner e delle preferenze sui cookie. Non riceve dati d'ordine | Responsabile del trattamento | UE |
| Consulente fiscale e contabile | I documenti contabili, per gli adempimenti dichiarativi | Responsabile del trattamento | Italia |
| Autorità pubbliche | Solo su richiesta legittima e nei limiti di legge | Titolari autonomi | Italia |
Se ci scrivi in direct su Instagram, quella conversazione è trattata anche da Meta secondo la sua informativa, sulla quale il titolare non ha controllo. Per questo, per qualsiasi richiesta che riguardi i tuoi dati, ti chiediamo di scriverci per e-mail.
Trasferimenti fuori dall'Unione europea
Cloudflare, PayPal e il fornitore di posta possono trattare dati negli Stati Uniti. Questi trasferimenti avvengono sulla base delle Clausole contrattuali tipo approvate dalla Commissione europea con decisione di esecuzione (UE) 2021/914 (art. 46.2.c GDPR), integrate dalle misure supplementari adottate dai fornitori, e — per i fornitori che vi aderiscono — sulla base della decisione di adeguatezza relativa all'EU–US Data Privacy Framework (art. 45 GDPR). Puoi chiederci copia delle garanzie adottate scrivendo agli indirizzi del punto 1.
9. I tuoi diritti
Nei limiti previsti dagli artt. 15–22 GDPR hai diritto di:
- accedere ai tuoi dati e ottenerne copia (art. 15);
- rettificare dati inesatti o integrarli (art. 16);
- cancellare i dati, nei limiti spiegati al punto 10 (art. 17);
- limitare il trattamento mentre una contestazione è in corso (art. 18);
- ricevere i dati che ci hai fornito in un formato strutturato e leggibile da dispositivo automatico, e trasmetterli ad altro titolare (art. 20);
- opporti ai trattamenti fondati sul legittimo interesse, descrivendo la tua situazione particolare (art. 21).
Poiché non facciamo profilazione né decisioni automatizzate, l'art. 22 non trova applicazione.
Come si esercitano
Scrivi a ellebi.style@gmail.com oppure alla PEC (dato non ancora disponibile), indicando che cosa chiedi e, se possibile, il numero di un ordine. Per evitare di consegnare i tuoi dati a qualcun altro potremmo chiederti un elemento di riscontro: di norma il numero dell'ordine insieme al token ricevuto nell'e-mail di conferma, che solo tu possiedi. Chiediamo un documento d'identità soltanto quando resta un dubbio reale sull'identità di chi scrive, e in tal caso non ne conserviamo copia oltre il tempo della verifica.
Rispondiamo entro 30 giorni dalla richiesta (art. 12.3 GDPR). Se la richiesta è particolarmente complessa il termine può essere prorogato di due mesi: in questo caso te lo comunichiamo, con le ragioni, entro i primi 30 giorni. L'esercizio dei diritti è gratuito.
10. Cancellazione: cosa sparisce davvero e cosa no
Preferiamo dirlo chiaramente, perché è il punto su cui molte informative sono vaghe.
Se chiedi la cancellazione e hai già concluso un ordine, l'ordine non viene eliminato: numero, data, righe, importi, IVA e metodo di pagamento restano, perché sono elementi di un documento che la legge fiscale ci obbliga a conservare per dieci anni. L'art. 17.3.b GDPR prevede espressamente che il diritto alla cancellazione non si applichi quando il trattamento è necessario per adempiere a un obbligo legale.
Vengono invece sovrascritti in modo irreversibile i dati che ti identificano: nome, cognome, e-mail, telefono, via, civico, città, provincia e note. Il sistema segna la data in cui l'anonimizzazione è avvenuta. Da quel momento l'ordine resta come documento contabile, ma non è più riconducibile a te: è una riga con un importo e una data.
Se invece non hai mai concluso un ordine, oppure l'ordine è stato annullato o non è mai stato pagato, non c'è alcun obbligo fiscale da rispettare: i dati vengono cancellati del tutto, e comunque spariscono da soli entro 30 giorni per effetto della pulizia automatica.
Il dettaglio di ciò che si conserva, per quanto e per quale ragione è nel documento interno Conservazione dei dati, che possiamo mostrarti su richiesta.
11. Per quanto tempo conserviamo i dati
- Ordini conclusi e documenti fiscali: 10 anni dalla registrazione (art. 2220 c.c.).
- Prova della presa visione dell'informativa: 10 anni, legata all'ordine.
- Ordini annullati, non pagati e carrelli non conclusi: 30 giorni, poi cancellazione automatica.
- Hash degli indirizzi IP per la limitazione di frequenza: 24 ore.
- Sessioni del pannello di amministrazione: 8 ore.
- Corrispondenza via e-mail: il tempo necessario a chiudere la richiesta e, se riguarda un ordine, fino alla scadenza dei termini di garanzia e di eventuali contestazioni.
12. Come proteggiamo i dati
Le pagine viaggiano solo su connessione cifrata HTTPS, con una Content-Security-Policy che impedisce l'esecuzione di codice e il caricamento di risorse non previste, il divieto di incorporare il sito in pagine altrui e una politica di referrer che riduce al minimo le informazioni condivise con i siti di destinazione. Le interrogazioni al database sono sempre parametriche e ogni dato mostrato in pagina viene trattato come testo, non come codice.
L'accesso al pannello di gestione degli ordini è riservato alla titolare, protetto da password conservata solo come impronta crittografica (PBKDF2-SHA256, 210.000 iterazioni con sale), da un limite ai tentativi di accesso e da un token anti-CSRF su ogni operazione. Le sessioni scadono dopo 8 ore e nel database ne esiste solo l'hash. Le fotografie dei capi sono ripulite dai metadati (data, dispositivo, posizione GPS) prima della pubblicazione.
Il sito non memorizza dati delle carte di pagamento: il pagamento con PayPal avviene interamente sui sistemi di PayPal.
13. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati violi il Regolamento, puoi proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR), Piazza Venezia 11, 00187 Roma — garanteprivacy.it, PEC protocollo@pec.gpdp.it. Resta impregiudicato il ricorso all'autorità giudiziaria (art. 79 GDPR). Ci farebbe piacere, ma non è un obbligo, che ci scrivessi prima: molte cose si risolvono in due messaggi.
14. Cookie
Quali cookie usa il sito, a cosa servono e quanto durano è spiegato nella cookie policy. Puoi cambiare la tua scelta in qualsiasi momento con il pulsante .
15. Modifiche a questa informativa
Questa informativa può cambiare, per esempio se cambia un fornitore o una funzione del negozio. Ogni versione ha un numero e una data, riportati qui sotto e in cima alla pagina. La versione che ti è stata mostrata al momento del tuo ordine resta registrata insieme all'ordine, ed è quella che vale per quell'acquisto.