Privacy Policy

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è: Country s.r.l.
Sede: via Alberto Tipa 5, 91100 Trapani (TP) – IT
Email: info@xiare.it Sito web: https://www.xiare.it
Partita IVA: 02236450819

2. Tipologie di dati trattati

Nel corso della navigazione e dell’utilizzo dei servizi offerti, il sito tratta le seguenti categorie di dati personali:

  • Dati di navigazione: indirizzo IP (anonimizzato), tipo di dispositivo, sistema operativo, browser, pagine visitate, tempo di permanenza e interazioni con il sito. Tali dati sono raccolti tramite Google Analytics 4 esclusivamente per finalità statistiche e di miglioramento del servizio.
  • Dati forniti volontariamente dall’utente: nome, indirizzo email e contenuto del messaggio nel caso di utilizzo del form di contatto o di comunicazioni inviate all’indirizzo email del Titolare.
  • Dati relativi agli ordini e ai pagamenti: nome, cognome, indirizzo di fatturazione e spedizione, indirizzo email, dettagli dell’ordine, metodo di pagamento selezionato e informazioni necessarie alla gestione della transazione. I dati di pagamento sono trattati da fornitori terzi (ad es. Stripe) senza che il Titolare entri in possesso dei dati sensibili della carta di credito.
  • Dati amministrativi e fiscali: dati necessari per la generazione di fatture elettroniche o documenti fiscali, conservati in conformità agli obblighi di legge.
  • Dati relativi alla spedizione: informazioni necessarie alla gestione della spedizione degli ordini, trasmesse ai corrieri tramite integrazioni API automatizzate.
  • Dati di accesso all’area amministrativa: credenziali e log di accesso degli utenti autorizzati alla gestione del catalogo prodotti e delle funzionalità di amministrazione del sito.
  • Dati per finalità di marketing e newsletter (eventuali): indirizzo email e, se forniti volontariamente, nome e preferenze di comunicazione, qualora il sito venga dotato in futuro di servizi di newsletter o comunicazioni promozionali.

Il conferimento dei dati richiesti per l’acquisto e la gestione degli ordini è necessario per l’esecuzione del contratto. Il mancato conferimento può comportare l’impossibilità di completare l’ordine o fornire i servizi richiesti.

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • analisi statistiche del traffico e dell’utilizzo del sito
  • miglioramento dei contenuti e delle funzionalità
  • gestione delle richieste di contatto
  • esecuzione di obblighi contrattuali e precontrattuali
  • adempimenti fiscali e contabili
  • tutela dei diritti del Titolare
  • invio di comunicazioni informative e promozionali tramite newsletter, esclusivamente previo consenso esplicito dell’utente (eventuale)

4. Base giuridica del trattamento

Il trattamento dei dati personali si fonda su:

  • consenso dell’utente
  • esecuzione di misure precontrattuali o contrattuali
  • obblighi di legge
  • legittimo interesse del Titolare
  • consenso dell’utente (art. 6.1.a GDPR) per attività di marketing e newsletter

5. Trattamento dei dati tramite Stripe

Per l’elaborazione dei pagamenti online ci avvaliamo di Stripe, un fornitore terzo che gestisce l’infrastruttura di pagamento. I dati personali necessari per la transazione (quali nome, indirizzo di fatturazione, metodi di pagamento, indirizzo IP) sono trasmessi a Stripe per consentire l’addebito e la gestione del pagamento. Tali dati sono trattati da noi e da Stripe in conformità al GDPR.

Non conserviamo sui nostri sistemi i dati sensibili di pagamento come il numero completo della carta di credito o il codice CVV. Stripe gestisce questi dati secondo i propri standard di sicurezza e le proprie informative sulla privacy, consultabili all’indirizzo https://stripe.com/privacy.

La base giuridica per questo trattamento è l’esecuzione di un contratto di vendita e gli obblighi di legge correlati alla gestione dei pagamenti.

6. Modalità del trattamento

Il trattamento dei dati avviene mediante strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza e trasparenza, adottando adeguate misure di sicurezza.

7. Strumenti utilizzati

Il sito utilizza o potrà utilizzare i seguenti strumenti:

  • Google Analytics 4 per analisi statistiche
  • servizi di hosting e infrastruttura web
  • servizi di posta elettronica
  • strumenti di fatturazione e gestione amministrativa

Google Analytics viene attivato esclusivamente previo consenso dell’utente.

8. Cookie

Per informazioni dettagliate sull’utilizzo dei cookie, si rimanda alla Cookie Policy.

9. Destinatari dei dati

I dati personali possono essere comunicati a soggetti terzi esclusivamente per le finalità indicate nella presente informativa, tra cui:

  • provider di servizi di hosting e infrastruttura cloud;
  • fornitori di servizi di pagamento (es. Stripe);
  • corrieri e servizi logistici per la spedizione degli ordini;
  • consulenti fiscali e contabili (es. commercialista);
  • fornitori di servizi email e comunicazione.

Tali soggetti operano in qualità di Responsabili del trattamento o Titolari autonomi, nel rispetto della normativa vigente.

10. Trasferimento dei dati extra UE

L’utilizzo di servizi forniti da soggetti con sede negli Stati Uniti (ad esempio Google Analytics e Stripe) può comportare il trasferimento di dati personali verso Paesi extra UE.

Tali trasferimenti avvengono nel rispetto delle garanzie previste dal Regolamento UE 2016/679, incluse le Clausole Contrattuali Standard e l’adesione dei fornitori al Data Privacy Framework UE-USA, ove applicabile.

11. Periodo di conservazione

I dati personali raccolti vengono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti:

  • Dati di navigazione: conservati secondo le impostazioni di Google Analytics, tipicamente tra 2 e 14 mesi;
  • Dati forniti volontariamente tramite form o email: conservati per un periodo di 12-24 mesi, necessario a rispondere alle richieste dell’utente e gestire eventuali comunicazioni successive;
  • Dati amministrativi e fiscali: conservati per il periodo obbligatorio di legge, generalmente 10 anni, al fine di rispettare gli adempimenti fiscali e contabili.

Trascorso il termine previsto, i dati vengono eliminati o resi anonimi, salvo obblighi di legge che impongano conservazioni più lunghe.

12. Diritti dell’interessato

In qualsiasi momento, l’utente può esercitare i diritti previsti dal Regolamento UE 2016/679 (GDPR) inviando una richiesta al Titolare del trattamento all’indirizzo email indicato sopra. Tra i principali diritti:

  • Accesso ai dati personali trattati;
  • Rettifica o aggiornamento dei dati inesatti o incompleti;
  • Cancellazione dei dati (diritto all’oblio) nei limiti previsti dalla legge;
  • Limitazione del trattamento dei dati in determinate circostanze;
  • Portabilità dei dati forniti direttamente dall’utente;
  • Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso precedentemente fornito;
  • Opposizione al trattamento dei dati per motivi legittimi o a fini di marketing diretto.

L’utente ha inoltre diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali.

13. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare la presente Privacy Policy in qualsiasi momento, anche per adeguarla a modifiche legislative o all’introduzione di nuovi servizi.

Le modifiche saranno pubblicate su questa pagina e saranno immediatamente efficaci. È responsabilità dell’utente verificare periodicamente l’eventuale aggiornamento della policy.

In caso di modifiche sostanziali, il Titolare potrà comunicare le novità agli utenti tramite email o altri strumenti di contatto disponibili.

Shopping Cart

Il tuo carrello è vuoto