Saltar al contenido

Privacy Policy

Ultimo aggiornamento: 19 aprile 2026 · Conforme al GDPR (Reg. UE 2016/679) e al D.Lgs. 196/2003

La presente informativa descrive come TIENDAONLINE (di seguito "il Titolare") raccoglie, utilizza e protegge i dati personali degli utenti che accedono al sito tiendaonline.it, in conformità al Regolamento (UE) 2016/679 (GDPR) e al D.Lgs. 196/2003.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

TIENDAONLINE
© 2026 TIENDAONLINE · Tutti i diritti riservati

2. Dati raccolti

In base ai servizi utilizzati, potremmo raccogliere le seguenti categorie di dati:

  • Dati di registrazione: nome, cognome, indirizzo email, numero di telefono (WhatsApp).
  • Dati del negozio: nome del negozio, prodotti, prezzi, immagini caricate.
  • Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, orari di accesso.
  • Dati degli ordini (POS e online): articoli, quantità, totali, eventuale nome/telefono del cliente fornito dal negoziante o inserito dal cliente finale al checkout. Conservati nei database della piattaforma per consentire al negoziante la gestione (storico ordini, fatture, fiati/conti in sospeso).
  • Dati di pagamento (solo se attivato): trattati interamente da Stripe (vedi sezione 5). TIENDAONLINE non memorizza numeri di carta, CVV o dati bancari completi.

⚠️ Nota importante: il negoziante che apre una bottega su TIENDAONLINE è autonomo titolare del trattamento per i dati dei propri clienti finali, mentre TIENDAONLINE agisce come responsabile del trattamento (art. 28 GDPR). Il negoziante è tenuto a fornire la propria informativa privacy ai clienti che acquistano nel suo store.

3. Finalità e base giuridica del trattamento

  • Erogazione del servizio (art. 6.1.b GDPR): gestione dell'account, creazione del negozio online, invio degli ordini via WhatsApp.
  • Obblighi legali (art. 6.1.c GDPR): adempimento di obblighi fiscali e normativi.
  • Legittimo interesse (art. 6.1.f GDPR): miglioramento della piattaforma, sicurezza del servizio, prevenzione di abusi.
  • Consenso (art. 6.1.a GDPR): invio di comunicazioni promozionali, se esplicitamente accettato.

4. Conservazione dei dati

I dati personali vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

  • Dati dell'account: fino alla cancellazione dell'account, e per 12 mesi successivi per obblighi legali.
  • Dati di navigazione: massimo 12 mesi.
  • Comunicazioni email: fino alla revoca del consenso.

5. Condivisione dei dati con terze parti (responsabili del trattamento)

I dati non vengono venduti né ceduti a terzi per finalità commerciali. Condividiamo i dati strettamente necessari con i seguenti responsabili del trattamento, ciascuno nominato ai sensi dell'art. 28 GDPR:

  • Supabase Inc. (USA) – database, autenticazione e storage immagini. Trattamento basato su Clausole Contrattuali Standard UE (Decisione 2021/914).
    Privacy Policy Supabase ↗
  • Stripe Payments Europe Ltd. (Irlanda) – elaborazione pagamenti per gli abbonamenti alla piattaforma (B2B) e, se attivato dal negoziante, per le vendite ai clienti finali tramite Stripe Connect. Stripe è certificato PCI-DSS Level 1 e opera come titolare autonomo del trattamento per i dati di pagamento.
    Privacy Policy Stripe ↗
  • Hetzner Online GmbH (Germania) con orchestrazione Coolify – infrastruttura di hosting su server localizzati in Europa.
  • Cloudflare Inc. (USA) – CDN, protezione DDoS, DNS. Trattamento basato su Clausole Contrattuali Standard UE.
  • PostHog Inc. (USA) – analisi del traffico. Attivato solo previo consenso dell'utente; configurato con IP anonimizzato e senza cross-site tracking.
    Privacy Policy PostHog ↗
  • Sentry (Functional Software Inc.) (USA) – monitoraggio degli errori tecnici. Configurato per minimizzare la raccolta di dati personali (PII scrubbing, nessuna registrazione di corpi di richiesta sensibili); può comunque ricevere IP e URL visitati al momento dell'errore.
    Privacy Policy Sentry ↗
  • Autorità competenti (Garante Privacy, Autorità giudiziaria), ove richiesto dalla legge.

6. Diritti dell'interessato

In qualità di interessato, hai il diritto di:

  • Accedere ai tuoi dati personali
  • Rettificare dati inesatti
  • Richiedere la cancellazione (oblio)
  • Limitare il trattamento
  • Portabilità dei dati
  • Opporsi al trattamento
  • Per esercitare i tuoi diritti, scrivi a: [email protected]

    Hai inoltre il diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

    7. Cookie

    Il sito utilizza cookie tecnici essenziali e, previo consenso, cookie analitici. I cookie analitici (PostHog) vengono attivati solo dopo il consenso esplicito dell'utente, in conformità alle linee guida del Garante del 10 giugno 2021.

    Per informazioni dettagliate sui cookie utilizzati, sulle loro finalità e su come gestirli o revocare il consenso, consulta la nostra Cookie Policy.

    7b. Conservazione dei dati analitici

    • Cookie tecnici (sessione, lingua): durata della sessione o max 12 mesi
    • Cookie analitici PostHog: massimo 13 mesi (limite imposto dal Garante Privacy italiano, provvedimento del 10/06/2021)
    • Dati di log tecnici: massimo 12 mesi

    8. Sicurezza dei dati

    Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali contro accessi non autorizzati, perdita o divulgazione accidentale, tra cui: connessioni HTTPS, cifratura dei dati sensibili e accesso limitato ai sistemi di produzione.

    9. Modifiche alla presente informativa

    Il Titolare si riserva il diritto di modificare la presente informativa. Le modifiche saranno pubblicate su questa pagina con aggiornamento della data in alto. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email.