Privacy Policy
Redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, nonché nel rispetto dei principi di cui all’art. 5 GDPR.
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è DOM DI DOMENICO DE VIVO,
Sede legale: Via Lavinaio I Tratto, 12, Ottaviano 80044 (NA)
P. IVA: 10353781213
Email: info@domshop.it
Il Titolare determina le finalità e i mezzi del trattamento dei dati personali ai sensi dell’art. 4, punto 7, GDPR.
2. PRINCIPI APPLICABILI AL TRATTAMENTO
Il trattamento dei dati personali avviene nel rispetto dei principi di:
- Liceità, correttezza e trasparenza (art. 5.1.a GDPR)
- Limitazione della finalità (art. 5.1.b GDPR)
- Minimizzazione dei dati (art. 5.1.c GDPR)
- Esattezza (art. 5.1.d GDPR)
- Limitazione della conservazione (art. 5.1.e GDPR)
- Integrità e riservatezza (art. 5.1.f GDPR)
- Responsabilizzazione del Titolare (art. 5.2 GDPR)
3. CATEGORIE DI DATI TRATTATI
3.1 Dati identificativi e contrattuali
- Nome e cognome
- Indirizzo di spedizione e fatturazione
- Email e numero di telefono (il numero di telefono / contatto WhatsApp può essere trattato, previo consenso, anche per l’invio di comunicazioni promozionali tramite lista broadcast)
- Dati necessari per l’emissione di documenti fiscali
3.2 Dati tecnici di navigazione
I sistemi informatici acquisiscono dati tecnici la cui trasmissione è implicita nell’uso dei protocolli Internet, quali indirizzo IP, user-agent, log di accesso e dati relativi alla sicurezza del sistema.
Tali dati sono trattati esclusivamente per finalità di sicurezza, prevenzione di accessi non autorizzati e tutela del Titolare.
Non viene svolta alcuna profilazione automatizzata né alcun tracciamento pubblicitario. È invece prevista un’attività di marketing diretto basata sul consenso dell’interessato, descritta nella successiva sezione 4 (Finalità e base giuridica).
4. FINALITÀ E BASE GIURIDICA
Il trattamento è effettuato per le seguenti finalità:
- Esecuzione del contratto di vendita (art. 6.1.b GDPR)
- Adempimento di obblighi legali in materia fiscale e contabile (art. 6.1.c GDPR)
- Tutela dei diritti del Titolare (art. 6.1.f GDPR)
- Prevenzione di frodi e utilizzi illeciti (art. 6.1.f GDPR)
- Garantire sicurezza e continuità operativa dei sistemi (art. 6.1.f GDPR)
- Invio di comunicazioni promozionali e commerciali (es. avvisi su nuovi arrivi/drop tramite lista broadcast WhatsApp o e-mail), previa iscrizione volontaria dell’interessato (art. 6.1.a GDPR – consenso)
Il consenso al marketing è facoltativo e non condiziona in alcun modo la possibilità di effettuare acquisti. L’interessato può revocare il consenso in qualsiasi momento (ad esempio annullando l’iscrizione alla lista broadcast o contattando il Titolare), senza che ciò pregiudichi la liceità del trattamento effettuato sulla base del consenso prima della revoca.
5. NATURA DEL CONFERIMENTO DEI DATI
Il conferimento dei dati necessari alla conclusione dell’ordine è obbligatorio. Il mancato conferimento comporta l’impossibilità di dare esecuzione al contratto.
6. MODALITÀ DEL TRATTAMENTO
Il trattamento avviene mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate.
Sono adottate misure di sicurezza adeguate ai sensi dell’art. 32 GDPR, tra cui:
- Controllo accessi e autenticazione
- Protezione firewall
- Backup periodici
- Monitoraggio e logging di sicurezza
- Protezione da accessi non autorizzati
7. HOSTING E INFRASTRUTTURA
Il sito è ospitato presso Aruba S.p.A., con server situati nell’Unione Europea. Le e-mail transazionali (conferme d’ordine, comunicazioni di recesso, ecc.) sono inviate tramite il relay SMTP di Aruba.
8. PAGAMENTI
Sul sito sono disponibili i seguenti metodi di pagamento:
- Carta di credito/debito/prepagata, Klarna, Apple Pay e Google Pay — tramite WooPayments (infrastruttura Stripe)
- Scalapay — pagamento a rate (“Buy Now, Pay Later”)
- Bonifico bancario
I pagamenti con carta, wallet e Klarna sono elaborati da Stripe, che svolge anche attività di prevenzione delle frodi (incluso lo strumento Sift). Il pagamento rateale è gestito da Scalapay. Il bonifico bancario non comporta l’intervento di terzi.
Il sito non memorizza i dati delle carte di pagamento: tali dati sono trattati direttamente dai rispettivi provider, che operano quali autonomi titolari o responsabili del trattamento secondo le rispettive informative (Stripe: https://stripe.com/privacy ; Scalapay: https://www.scalapay.com/it/privacy-policy ).
9. TRASFERIMENTI VERSO PAESI TERZI
Eventuali trasferimenti di dati verso Paesi non appartenenti allo Spazio Economico Europeo avvengono nel rispetto del Capo V del GDPR, mediante garanzie adeguate quali Clausole Contrattuali Standard o decisioni di adeguatezza della Commissione Europea. Tali trasferimenti possono riguardare, in particolare, i fornitori dei servizi di pagamento (ad es. Stripe).
10. PERIODO DI CONSERVAZIONE
- Dati fiscali: 10 anni ai sensi della normativa vigente
- Dati contrattuali: per il tempo necessario alla tutela giudiziaria
- Dati tecnici/log: periodo limitato proporzionato alle esigenze di sicurezza
- Dati trattati per finalità di marketing: fino alla revoca del consenso da parte dell’interessato
11. DIRITTI DELL’INTERESSATO
Ai sensi degli artt. 15-22 GDPR l’interessato può esercitare:
- Diritto di accesso
- Diritto di rettifica
- Diritto alla cancellazione
- Diritto alla limitazione
- Diritto di opposizione
- Diritto alla portabilità
- Diritto di revocare il consenso in qualsiasi momento (art. 7.3 GDPR), senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca
È inoltre possibile proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali.
12. COOKIE
Il sito utilizza cookie e identificatori tecnici e di sessione necessari al funzionamento (ad esempio i cookie di sessione e di carrello di WooCommerce) e il cookie di consenso gestito tramite la piattaforma CookieYes.
Il sito non utilizza cookie analitici, di profilazione o pubblicitari, né strumenti di analisi statistica o di tracciamento del comportamento degli utenti.
Sono presenti cookie di terze parti legati esclusivamente al pagamento (Stripe/WooPayments e il relativo strumento antifrode Sift; Scalapay per il pagamento rateale), che si attivano nelle fasi di carrello e checkout per consentire l’elaborazione sicura della transazione.
L’elenco dettagliato dei cookie è riportato nella Cookie Policy.
13. NOTIFICHE
Il Sito può inviare notifiche a mezzo e-mail al cliente. L’accettazione o il rifiuto dell’invio delle notifiche è messo a disposizione del cliente nella propria area riservata.
14. LINK A SITI TERZI
Il sito può contenere link a profili social o siti esterni. Il Titolare non è responsabile per i trattamenti effettuati da soggetti terzi.
15. FORNITORI E RESPONSABILI DEL TRATTAMENTO
Per l’erogazione del servizio il Titolare si avvale dei seguenti fornitori, che possono trattare dati personali in qualità di responsabili del trattamento o di autonomi titolari secondo le rispettive informative:
- Stripe / WooPayments — elaborazione dei pagamenti (carta, wallet, Klarna) e prevenzione delle frodi (strumento Sift)
- Scalapay — pagamento rateale (BNPL)
- Aruba S.p.A. — hosting del sito (server UE) e invio delle e-mail transazionali (relay SMTP)
- CookieYes — gestione del consenso ai cookie
I dati relativi ai pagamenti sono trattati direttamente dai provider di pagamento; il sito non conserva i dati delle carte. Ciascun fornitore tratta i dati nel rispetto della propria informativa privacy.
Ultimo aggiornamento: 27 Giugno 2026
