Informativa sulla privacy

1) Introduzione e dati di contatto del titolare del trattamento
1.1 Siamo lieti che tu stia visitando il nostro sito web e ti ringraziamo per l’interesse mostrato. Di seguito ti informiamo sul trattamento dei tuoi dati personali durante la navigazione del nostro sito. I dati personali sono tutte le informazioni che permettono di identificarti direttamente o indirettamente.
1.2 Il titolare del trattamento dei dati su questo sito, ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), è WickerPL Radomska Joanna, Łętownia 454, 37-312 Łętownia, Polonia, Tel.: +48 885 062 620, Email: shop@wickerstories.com.

2) Raccolta dati durante la visita al nostro sito
2.1 Se visiti il nostro sito solo a scopo informativo – senza registrarti o inviarci dati –, raccogliamo solo le informazioni che il tuo browser invia automaticamente al nostro server (“file di log”):

  • Pagina visitata

  • Data e ora dell’accesso

  • Quantità di dati trasmessi (in byte)

  • URL di provenienza

  • Browser utilizzato

  • Sistema operativo

  • Indirizzo IP (eventualmente anonimo)

Il trattamento avviene in base all’art. 6 par. 1 lett. f del GDPR per il nostro legittimo interesse al funzionamento sicuro e stabile del sito. I dati non vengono condivisi. Ci riserviamo il diritto di controllare i log in caso di uso improprio.
2.2 Questo sito utilizza la crittografia SSL o TLS per proteggere la trasmissione di dati personali o contenuti riservati (es. ordini o richieste). Una connessione criptata è riconoscibile da “https://” e dall’icona del lucchetto nel browser.

3) Hosting e Content Delivery Network (CDN)
Per l’hosting del nostro sito web e la visualizzazione dei contenuti utilizziamo il servizio del seguente fornitore: Shopify International Limited, Victoria Buildings, 2° piano, 1-2 Haddington Road, Dublino 4, D04 XN32, Irlanda (“Shopify”).
I dati possono essere trasferiti anche a: Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada.
Tutti i dati raccolti tramite il nostro sito sono trattati sui server del fornitore. Abbiamo stipulato con Shopify un contratto per il trattamento dei dati che garantisce la protezione dei dati dei visitatori del sito e vieta la condivisione non autorizzata con terze parti.
Il trasferimento di dati in Canada avviene sulla base di una decisione di adeguatezza della Commissione Europea, che assicura un livello di protezione adeguato.

4) Cookie
Per rendere la tua visita più piacevole e per abilitare alcune funzionalità, utilizziamo cookie – piccoli file di testo memorizzati sul tuo dispositivo. Alcuni vengono cancellati al termine della sessione ("cookie di sessione"), altri restano più a lungo per salvare le preferenze ("cookie persistenti").
Se i cookie trattano dati personali, ciò avviene ai sensi dell’art. 6 par. 1 lett. b (contratto), lett. a (consenso) o lett. f (interesse legittimo) del GDPR.
Puoi configurare il tuo browser per accettare, bloccare o gestire i cookie come desideri.
Nota: disattivare i cookie può compromettere alcune funzionalità del sito.

5) Contatti

5.1 Judge.me
Per ricordarti di lasciare una recensione, utilizziamo il servizio: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londra, Regno Unito, EC2A 2AB.
La tua email e altri dati sono trasmessi al fornitore solo previo tuo consenso esplicito (art. 6(1)(a) GDPR).
Il consenso può essere revocato in qualsiasi momento.
Abbiamo un contratto di trattamento dati che tutela le informazioni e impedisce la condivisione non autorizzata.
Il trasferimento dati al Regno Unito è coperto da una decisione di adeguatezza della Commissione Europea.

5.2 Contatto diretto
Se ci contatti (via form o email), tratteremo i tuoi dati solo per rispondere alla tua richiesta.
Base giuridica: nostro legittimo interesse (art. 6(1)(f)) o, se pertinente, l’art. 6(1)(b).
I dati saranno eliminati una volta risolto il caso, salvo obblighi legali di conservazione.

6) Funzione commenti
Quando utilizzi la funzione commenti sul nostro sito, oltre al tuo commento, registriamo anche la data e l'ora e il nome del commentatore da te scelto. Queste informazioni saranno pubblicate sul sito.
Il tuo indirizzo IP viene memorizzato per motivi di sicurezza, nel caso in cui un commento violi diritti di terzi o contenga contenuti illeciti.
Abbiamo bisogno del tuo indirizzo e-mail per contattarti qualora un terzo contesti legalmente il contenuto da te pubblicato.
La base giuridica per la memorizzazione dei tuoi dati è l’art. 6 comma 1 lett. b e f del GDPR.
Ci riserviamo il diritto di rimuovere i commenti segnalati come illeciti.

7) Trattamento dei dati per la creazione di un account cliente
Ai sensi dell'art. 6 comma 1 lett. b del GDPR, trattiamo i dati personali necessari quando crei un account cliente. I campi obbligatori sono indicati nel modulo.
Puoi richiedere la cancellazione del tuo account in qualsiasi momento contattandoci. I tuoi dati saranno eliminati, a meno che non siano soggetti a obblighi legali di conservazione o a un nostro interesse legittimo.

8) Utilizzo dei dati dei clienti per finalità di marketing diretto

8.1 Iscrizione alla nostra newsletter
Iscrivendoti alla nostra newsletter, riceverai regolarmente aggiornamenti sulle nostre offerte. L’unico dato obbligatorio è il tuo indirizzo e-mail. Gli altri dati sono facoltativi e servono a personalizzare la comunicazione. Usiamo la procedura di double opt-in per garantire che riceverai la newsletter solo dopo aver confermato il tuo consenso tramite link inviato via e-mail.

Cliccando il link, acconsenti al trattamento dei tuoi dati secondo l’Art. 6(1)(a) GDPR. Registriamo anche l’indirizzo IP e la data/ora della registrazione per prevenire eventuali abusi.

Puoi annullare l’iscrizione in qualsiasi momento tramite il link presente nella newsletter o contattandoci. Il tuo indirizzo e-mail sarà rimosso immediatamente, salvo nuovo consenso o altra base legale prevista dalla normativa.

8.2 Promemoria del carrello via e-mail
Se interrompi un acquisto prima del pagamento, possiamo inviarti un promemoria via e-mail sui prodotti lasciati nel carrello.

Solo l’indirizzo e-mail è obbligatorio. Altri dati sono facoltativi. Usiamo anche in questo caso la procedura double opt-in.

Con la conferma acconsenti al trattamento dei tuoi dati come da Art. 6(1)(a) GDPR. Salviamo l’IP e l’orario di registrazione come misura di sicurezza.

Puoi disiscriverti in qualsiasi momento. Il tuo indirizzo e-mail sarà eliminato dal nostro sistema salvo altri consensi o obblighi legali.

9) Trattamento dei dati per l'evasione dell'ordine

9.1 Per effettuare consegna e pagamento, i dati personali necessari vengono trasmessi alla società di trasporto e all’istituto di credito secondo l’art. 6 par. 1 lett. b del GDPR.

Se dobbiamo fornirti aggiornamenti relativi a beni digitali, trattiamo i tuoi dati di contatto per informarti nel rispetto dell’art. 6 par. 1 lett. c. Tali dati sono usati esclusivamente a questo scopo.

Collaboriamo con fornitori di servizi esterni, ai quali trasmettiamo dati personali solo se strettamente necessario.

9.2 Trasmissione dei dati ai fornitori di spedizione

  • DPD
    Utilizziamo DPD. Se acconsenti, trasmettiamo email/telefono per concordare la consegna (art. 6.1.a). In caso contrario, solo nome e indirizzo (art. 6.1.b).

  • GLS
    Stesse condizioni di trattamento dati applicate a GLS.

Il consenso può essere revocato in qualsiasi momento.

9.3 Utilizzo di fornitori di pagamento

  • Apple Pay
    Pagamento sicuro tramite dispositivi Apple. Apple non memorizza dati personali identificabili.

  • BLIK
    Sistema di pagamento polacco. I dati sono trattati solo per finalizzare la transazione.

  • PayPal
    I tuoi dati vengono trasmessi per gestire il pagamento. In caso di pagamento anticipato, può essere effettuato un controllo di solvibilità.

  • Shopify Payments
    I dati sono trasmessi solo per completare la transazione come previsto dal GDPR.

10) Servizi di analisi web

Google (Universal) Analytics
Questo sito utilizza Google (Universal) Analytics, un servizio di analisi web fornito da Google Ireland Limited. Consente di analizzare il tuo utilizzo del sito.

Google imposta automaticamente dei cookie che raccolgono informazioni come l’indirizzo IP (parzialmente anonimizzato).
Le informazioni vengono trasferite ai server Google, anche negli USA, e utilizzate per produrre report e servizi analitici. L’indirizzo IP non viene combinato con altri dati. I dati vengono conservati per 2 mesi e poi cancellati.

Il trattamento avviene solo con il tuo consenso esplicito (Art. 6 par. 1 lett. a GDPR). Puoi revocare il consenso in qualsiasi momento tramite lo strumento cookie del sito.

Abbiamo firmato un contratto di elaborazione dati con Google conforme al GDPR.

Maggiori informazioni:

Dati demografici
Google raccoglie informazioni su età, genere e interessi in modo anonimo. I dati vengono cancellati dopo 2 mesi.

Google Signals
Se hai attivato annunci personalizzati e collegato i tuoi dispositivi all’account Google, Google può analizzare l’utilizzo cross-device. Puoi disattivarlo qui: Gestione annunci

UserIDs
Se hai un account sul sito e accedi da più dispositivi, le attività vengono analizzate in modo unificato.

Google aderisce al framework UE-USA per la protezione dei dati.

11) Strumenti e altri servizi

Judge.me
Per verificare e pubblicare le recensioni dei clienti, utilizziamo i servizi del seguente fornitore: Judge.me Ltd., c/o Buckworths, 2nd Floor, 1-3 Worship Street, Londra, Regno Unito, EC2A 2AB.

Se lasci una recensione sul nostro sito, verranno raccolti il tuo nome, cognome, indirizzo e-mail, la data e il numero dell’ordine, il nome del prodotto e i riferimenti internazionali (GTIN/ISDNF). Questi dati vengono trasmessi al fornitore per valutare la legittimità della recensione rispetto a un ordine reale.

Il trattamento dei dati avviene secondo l’art. 6, par. 1, lett. f del GDPR, sulla base del nostro interesse legittimo a garantire l’autenticità delle recensioni e a prevenire abusi. Dopo la verifica, i dati vengono cancellati.

In caso di trasferimento di dati, il livello adeguato di protezione è garantito da una decisione di adeguatezza della Commissione europea.

12) Diritti dell’interessato

12.1 In conformità alla normativa vigente in materia di protezione dei dati, hai i seguenti diritti:

  • Diritto di accesso (Art. 15 GDPR)

  • Diritto di rettifica (Art. 16 GDPR)

  • Diritto alla cancellazione (Art. 17 GDPR)

  • Diritto alla limitazione del trattamento (Art. 18 GDPR)

  • Diritto di notifica (Art. 19 GDPR)

  • Diritto alla portabilità dei dati (Art. 20 GDPR)

  • Diritto di revoca del consenso (Art. 7(3) GDPR)

  • Diritto di proporre reclamo (Art. 77 GDPR)

12.2 DIRITTO DI OPPOSIZIONE
SE TRATTIAMO I TUOI DATI SULLA BASE DI UN INTERESSE LEGITTIMO, PUOI OPPORTI IN QUALSIASI MOMENTO PER MOTIVI LEGATI ALLA TUA SITUAZIONE PARTICOLARE.
IN TAL CASO CESSEREMO IL TRATTAMENTO, SALVO CHE NON SUSSISTANO MOTIVI LEGITTIMI IMPERATIVI PER CONTINUARE.
SE I TUOI DATI VENGONO UTILIZZATI PER FINALITÀ DI MARKETING DIRETTO, PUOI OPPORTI IN QUALSIASI MOMENTO E INTERROMPEREMO IL TRATTAMENTO.

13) Durata della conservazione dei dati personali
La durata della conservazione dei dati personali è determinata dalla base giuridica applicabile, dallo scopo del trattamento e, se pertinente, anche dai periodi di conservazione previsti dalla legge (ad es. obblighi fiscali o contabili).

Se il trattamento si basa sul tuo consenso esplicito (Art. 6 par. 1 lett. a GDPR), i dati saranno conservati fino a quando non revocherai tale consenso.

Se esistono obblighi di conservazione legali per dati trattati per motivi contrattuali (Art. 6 par. 1 lett. b GDPR), questi dati saranno cancellati alla scadenza del periodo, a meno che non siano ancora necessari o sussista un legittimo interesse alla loro conservazione.

Nel caso in cui il trattamento si basi sull'Art. 6 par. 1 lett. f GDPR, i dati saranno conservati fino all’esercizio del tuo diritto di opposizione, salvo che vi siano motivi legittimi prevalenti per continuare il trattamento o che questo serva per accertare, esercitare o difendere diritti legali.

Per il trattamento a fini di marketing diretto ai sensi dell'Art. 6 par. 1 lett. f GDPR, i dati saranno conservati fino all’opposizione ai sensi dell'Art. 21 par. 2 GDPR.

Salvo diversa indicazione, i dati verranno eliminati non appena non saranno più necessari per le finalità per cui sono stati raccolti o trattati.