Politica sulla privacy

Informativa sulla Privacy

La presente Informativa sulla Privacy illustra in che modo Croftmark ("Croftmark", "noi", "nostro" o "ci") raccoglie, utilizza, gestisce, conserva e protegge i dati personali degli utenti che visitano il nostro sito, effettuano acquisti o usufruiscono dei servizi messi a disposizione.

Ai sensi del Regolamento (UE) 2016/679 ("GDPR"), Croftmark agisce in qualità di Titolare del trattamento dei dati personali.

1. Ambito di applicazione

La presente Informativa si applica ai dati personali raccolti e trattati in relazione alle diverse modalità di utilizzo dei nostri servizi, tra cui:

  • navigazione e consultazione del sito web;

  • registrazione e gestione di un account, ove disponibile;

  • inserimento e gestione degli ordini;

  • effettuazione dei pagamenti;

  • richieste e comunicazioni rivolte al Servizio Clienti;

  • iscrizione a comunicazioni commerciali, quando autorizzata dall'utente;

  • utilizzo di qualsiasi altro servizio o funzionalità offerto da Croftmark.

2. Categorie di dati personali raccolti

Durante l'utilizzo del sito, possiamo raccogliere differenti tipologie di informazioni personali, a seconda delle attività svolte dall'utente.

Dati identificativi

Possiamo raccogliere:

  • nome;

  • cognome;

  • indirizzo di spedizione;

  • indirizzo di fatturazione;

  • indirizzo e-mail;

  • numero di telefono.

Informazioni relative agli ordini

In relazione agli acquisti effettuati, possono essere trattati dati quali:

  • prodotti acquistati;

  • numero dell'ordine;

  • storico degli acquisti;

  • importi corrisposti;

  • informazioni relative alla spedizione e alla consegna.

Informazioni relative ai pagamenti

Le operazioni di pagamento vengono gestite tramite fornitori di servizi di pagamento autorizzati.

Croftmark non conserva i dati completi delle carte di pagamento.

Potremmo ricevere dal relativo fornitore soltanto le informazioni necessarie per verificare il pagamento, gestire la transazione e completare correttamente l'ordine.

Dati tecnici

Durante la navigazione, alcuni dati tecnici possono essere raccolti automaticamente, tra cui:

  • indirizzo IP;

  • tipologia e versione del browser;

  • sistema operativo;

  • lingua configurata sul dispositivo;

  • data e ora dell'accesso;

  • pagine visitate;

  • URL di provenienza;

  • identificativi tecnici del dispositivo;

  • dati e registri tecnici relativi all'utilizzo del sito.

Cookie e tecnologie analoghe

Per informazioni dettagliate sull'utilizzo dei cookie e delle tecnologie similari, si invita a consultare la nostra Cookie Policy.

3. Modalità di raccolta dei dati

Le informazioni personali possono essere ottenute attraverso diverse modalità, tra cui:

  • dati forniti direttamente dall'utente;

  • raccolta automatica durante la navigazione;

  • cookie e tecnologie similari;

  • fornitori di servizi di pagamento;

  • partner logistici e operatori incaricati della consegna;

  • comunicazioni inviate dall'utente al Servizio Clienti.

Ci impegniamo a limitare la raccolta alle informazioni effettivamente necessarie per la prestazione dei servizi, in conformità al principio di minimizzazione dei dati previsto dall'articolo 5 del GDPR.

4. Finalità del trattamento

I dati personali possono essere trattati per le seguenti finalità:

  • ricevere, elaborare e gestire gli ordini;

  • predisporre e organizzare spedizioni e consegne;

  • rispondere alle richieste e fornire assistenza ai clienti;

  • gestire procedure di reso, cambio e rimborso;

  • inviare conferme relative agli ordini e aggiornamenti sulla consegna;

  • adempiere agli obblighi fiscali, contabili, amministrativi e normativi;

  • prevenire frodi, abusi e utilizzi non autorizzati del sito;

  • proteggere la sicurezza della piattaforma e dei sistemi;

  • migliorare il funzionamento del sito, dei servizi e dell'esperienza degli utenti;

  • inviare comunicazioni promozionali e commerciali esclusivamente quando sia stato ottenuto il necessario consenso, ove previsto dalla normativa.

I dati personali non saranno utilizzati per finalità incompatibili con quelle sopra descritte, salvo che ciò sia consentito o richiesto dalla legge.

5. Basi giuridiche del trattamento

Croftmark tratta i dati personali soltanto quando il trattamento può essere fondato su una delle basi giuridiche previste dall'articolo 6 del GDPR.

Esecuzione del contratto

Il trattamento può risultare necessario per:

  • ricevere ed elaborare gli ordini;

  • gestire le operazioni di pagamento;

  • organizzare la spedizione e la consegna;

  • fornire assistenza dopo l'acquisto;

  • gestire richieste di reso e rimborso.

Adempimento di obblighi legali

Alcune attività di trattamento possono essere necessarie per adempiere agli obblighi previsti dalla normativa fiscale, contabile, amministrativa o da altre disposizioni legislative applicabili.

Consenso

Quando richiesto dalla normativa, determinati trattamenti vengono effettuati esclusivamente sulla base del consenso dell'utente.

Ciò può riguardare, ad esempio:

  • iscrizione a newsletter;

  • attività di marketing;

  • utilizzo di cookie non essenziali;

  • invio di comunicazioni commerciali e promozionali.

Il consenso può essere revocato in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima del momento della revoca.

Legittimo interesse

In presenza dei relativi presupposti, Croftmark può trattare determinati dati sulla base del proprio legittimo interesse, ad esempio per:

  • migliorare le funzionalità e le prestazioni del sito;

  • individuare e prevenire attività fraudolente;

  • proteggere la sicurezza informatica;

  • tutelare e far valere i propri diritti in sede giudiziaria.

6. Cookie e tecnologie similari

Il nostro sito può utilizzare cookie e strumenti tecnologici analoghi per assicurare il corretto funzionamento delle pagine, supportare le funzionalità disponibili e migliorare l'esperienza di navigazione.

A seconda delle relative finalità, i cookie possono essere classificati, tra gli altri, nelle seguenti categorie:

  • cookie strettamente necessari;

  • cookie funzionali;

  • cookie analitici;

  • cookie relativi alle prestazioni;

  • cookie di marketing o profilazione.

I cookie non essenziali vengono attivati esclusivamente previo consenso dell'utente, quando tale consenso è richiesto dalla normativa applicabile.

L'utente può modificare le proprie preferenze o revocare il consenso precedentemente prestato in qualsiasi momento attraverso gli strumenti di gestione dei cookie disponibili sul sito o tramite le impostazioni del browser.

7. Comunicazione dei dati personali

I dati personali possono essere comunicati a soggetti terzi soltanto quando ciò sia necessario per la fornitura dei nostri servizi, per l'adempimento di obblighi di legge o per le altre finalità legittime indicate nella presente informativa.

Tra le categorie di destinatari possono rientrare:

  • fornitori di servizi di pagamento;

  • società di spedizione, corrieri e operatori logistici;

  • fornitori di servizi informatici;

  • società che forniscono servizi di hosting;

  • consulenti fiscali e contabili;

  • consulenti e professionisti legali;

  • autorità pubbliche competenti, nei casi previsti dalla legge.

I soggetti che trattano dati personali per conto di Croftmark sono tenuti ad adottare misure adeguate di protezione e, quando richiesto dalla normativa, possono essere formalmente designati Responsabili del trattamento ai sensi dell'articolo 28 del GDPR.

8. Trasferimento dei dati al di fuori dello Spazio Economico Europeo

Poiché Croftmark può avvalersi di fornitori o partner che operano al di fuori dello Spazio Economico Europeo (SEE), in determinate circostanze i dati personali possono essere trasferiti verso Paesi terzi.

Quando viene effettuato un trasferimento internazionale, Croftmark applica le garanzie richieste dagli articoli 44 e seguenti del GDPR.

A seconda delle circostanze, tali garanzie possono comprendere:

  • le Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) adottate o approvate dalla Commissione Europea;

  • altri strumenti o meccanismi di trasferimento riconosciuti come validi dalla normativa applicabile.

L'obiettivo è garantire che i dati personali trasferiti al di fuori del SEE continuino a beneficiare di un livello di protezione adeguato e conforme agli standard previsti dal GDPR.