Informativa sulla privacy

La presente informativa descrive quali dati personali vengono trattati quando un utente visita il negozio online lauscita.com o vi effettua un ordine, per quali finalità e su quale base giuridica, per quanto tempo sono conservati, a chi sono comunicati e quali diritti spettano all'interessato. È resa ai sensi dell'articolo 13 del regolamento (UE) 2016/679 (di seguito «GDPR») e del decreto legislativo 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal decreto legislativo 10 agosto 2018, n. 101.

1. Titolare del trattamento

Il titolare del trattamento (di seguito «il Titolare») è:

  • [DA COMPLETARE: ragione sociale]
  • Sede legale: [DA COMPLETARE: sede legale]
  • Partita IVA: [DA COMPLETARE: P. IVA]
  • E-mail: [DA COMPLETARE: e-mail]
  • PEC: [DA COMPLETARE: PEC]
  • Telefono: [DA COMPLETARE: telefono]

Il Titolare non ha designato un responsabile della protezione dei dati. Per qualsiasi questione relativa ai dati personali è possibile scrivere a [DA COMPLETARE: e-mail].

2. Dati trattati

  • Dati identificativi e di contatto: nome, cognome, indirizzo e-mail, numero di telefono.
  • Indirizzi: indirizzo di consegna e indirizzo di fatturazione.
  • Dati dell'ordine: prodotti ordinati, prezzo, data, numero d'ordine, storico degli ordini, stato della consegna e codice di tracciamento.
  • Dati di pagamento: metodo di pagamento scelto ed esito del pagamento. I dati della carta sono inseriti esclusivamente sulla pagina di pagamento esterna e non sono comunicati al Titolare.
  • Account cliente, se creato: indirizzo e-mail di accesso, indirizzi salvati e storico degli ordini.
  • Comunicazioni: contenuto dei messaggi inviati al Titolare e dei relativi allegati, comprese le dichiarazioni di recesso.
  • Newsletter, se offerta e se l'utente vi si iscrive: indirizzo e-mail, data e ora dell'iscrizione e della conferma.
  • Dati di navigazione e del dispositivo: indirizzo IP, tipo di dispositivo, browser, sistema operativo, pagine visitate, data e ora dell'accesso, contenuto del carrello e identificativi dei cookie e di strumenti analoghi (si veda l'Informativa sui cookie).
  • Dati per la prevenzione delle frodi e per il rispetto dei limiti di acquisto: dati tecnici (indirizzo IP, dispositivo) utilizzati per individuare pagamenti fraudolenti e dati che consentono di applicare i limiti di acquisto per persona (nome, indirizzo di consegna e di fatturazione, indirizzo e-mail, mezzo di pagamento, account cliente).

3. Finalità e basi giuridiche

  • Gestione, consegna ed esecuzione dell'ordine, compresi recesso e resi: esecuzione del contratto (articolo 6, paragrafo 1, lettera b), GDPR).
  • Pagamento tramite il checkout esterno: esecuzione del contratto (articolo 6, paragrafo 1, lettera b), GDPR).
  • Gestione dell'account cliente: esecuzione del contratto (articolo 6, paragrafo 1, lettera b), GDPR).
  • Adempimento degli obblighi contabili e fiscali: obbligo legale (articolo 6, paragrafo 1, lettera c), GDPR, in relazione all'articolo 2220 del codice civile e alla normativa fiscale).
  • Gestione del diritto di recesso, compresa la funzione di recesso online, e della garanzia legale di conformità: obbligo legale ed esecuzione del contratto (articolo 6, paragrafo 1, lettere c) e b), GDPR, in relazione agli articoli 52 e seguenti e 128 e seguenti del Codice del consumo).
  • Risposta alle richieste dell'utente: esecuzione del contratto o di misure precontrattuali (articolo 6, paragrafo 1, lettera b), GDPR); per le richieste non collegate a un ordine, legittimo interesse del Titolare a rispondere (articolo 6, paragrafo 1, lettera f), GDPR).
  • Prevenzione delle frodi e applicazione dei limiti di acquisto: legittimo interesse del Titolare a proteggere il negozio dalle frodi nei pagamenti e a distribuire quantità limitate tra il maggior numero possibile di clienti (articolo 6, paragrafo 1, lettera f), GDPR).
  • Funzionamento e sicurezza del sito: per l'archiviazione di informazioni nel dispositivo e l'accesso a esse, articolo 122, comma 1, del Codice in materia di protezione dei dati personali (strumenti strettamente necessari); per il trattamento successivo, legittimo interesse del Titolare a un sito sicuro e funzionante (articolo 6, paragrafo 1, lettera f), GDPR).
  • Statistiche di visita e pubblicità, compreso il pixel di TikTok: consenso dell'utente (articolo 122 del Codice in materia di protezione dei dati personali e articolo 6, paragrafo 1, lettera a), GDPR).
  • Newsletter, se offerta: consenso dell'utente (articolo 6, paragrafo 1, lettera a), GDPR).

4. Piattaforma del negozio: Shopify

Il negozio online è realizzato sulla piattaforma Shopify. Il fornitore per i commercianti dell'Unione europea è Shopify International Limited, c/o Intertrust Ireland, 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublino 4, D04 XN32, Irlanda. Shopify fornisce il software del negozio, ospita il sito e conserva i dati degli ordini e dei clienti.

A ogni visita Shopify tratta i dati tecnici necessari (in particolare indirizzo IP, data e ora dell'accesso, pagina visitata, browser e sistema operativo) per mostrare le pagine e garantire la sicurezza del sistema.

Shopify tratta tali dati in qualità di responsabile del trattamento per conto del Titolare, sulla base di un accordo ai sensi dell'articolo 28 GDPR. Per i trattamenti che effettua per finalità proprie, ad esempio la prevenzione delle frodi o la sicurezza della piattaforma, Shopify agisce come titolare autonomo. Maggiori informazioni sono disponibili nell'informativa di Shopify: www.shopify.com/legal/privacy.

5. Pagamento: checkout esterno

Il pagamento avviene su una pagina di pagamento sicura esterna al sito (checkout esterno), gestita da [DA COMPLETARE: fornitore del checkout]. Su tale pagina l'utente inserisce i dati di contatto, l'indirizzo di consegna e i dati di pagamento. Il fornitore del checkout comunica al Titolare i dati necessari per eseguire l'ordine (nome, indirizzi, indirizzo e-mail, numero di telefono se indicato, prodotti, importo ed esito del pagamento). I dati della carta sono trattati esclusivamente dal fornitore del checkout e dai prestatori di servizi di pagamento di cui si avvale. La base giuridica è l'esecuzione del contratto (articolo 6, paragrafo 1, lettera b), GDPR).

Il fornitore del checkout agisce come responsabile del trattamento per conto del Titolare e, per i trattamenti cui è tenuto per legge o che svolge per finalità proprie, come la prevenzione delle frodi nei pagamenti, come titolare autonomo. Le relative condizioni sono indicate nell'informativa del fornitore del checkout.

6. Consegna

Per la consegna il Titolare comunica al corriere incaricato il nome, l'indirizzo di consegna e, se necessari per la consegna o per gli avvisi di consegna, il numero di telefono e l'indirizzo e-mail. La base giuridica è l'esecuzione del contratto (articolo 6, paragrafo 1, lettera b), GDPR). Il codice di tracciamento è inviato all'utente dal Titolare via e-mail.

7. Contatti e recesso online

Quando l'utente contatta il Titolare via e-mail, telefono o tramite il modulo di contatto, i dati comunicati sono trattati per rispondere alla richiesta, sulla base delle finalità indicate al paragrafo 3.

Quando l'utente esercita il recesso tramite il pulsante «Recedi dal contratto», il Titolare tratta il nome, il numero d'ordine, gli articoli eventualmente indicati e l'indirizzo e-mail per gestire il recesso e inviare l'avviso di ricevimento previsto dall'articolo 54-bis del Codice del consumo (articolo 6, paragrafo 1, lettera c), GDPR).

8. Account cliente e newsletter

È possibile ordinare senza creare un account cliente. Se l'utente crea un account, il Titolare tratta i dati necessari per consentire l'accesso, conservare gli indirizzi e mostrare lo storico degli ordini (articolo 6, paragrafo 1, lettera b), GDPR). L'utente può chiedere in qualsiasi momento la cancellazione dell'account.

Se il Titolare offre una newsletter, la invia soltanto con il consenso dell'utente. Il consenso può essere revocato in qualsiasi momento tramite il link presente in ogni e-mail o scrivendo a [DA COMPLETARE: e-mail].

9. Pixel di TikTok

Il sito utilizza il pixel di TikTok, fornito da TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda. Il pixel viene attivato soltanto dopo il consenso dell'utente espresso tramite il banner dei cookie; in assenza di consenso non installa cookie e non invia dati a TikTok.

Con il consenso, il pixel raccoglie identificativi dei cookie, indirizzo IP, dati del browser e del dispositivo, pagine visitate ed eventi quali la visualizzazione di un prodotto, l'aggiunta al carrello, l'avvio del pagamento e il completamento di un acquisto. Il Titolare utilizza questi dati per misurare l'efficacia delle proprie inserzioni su TikTok e per mostrare inserzioni pertinenti. TikTok tratta i dati anche per finalità proprie, in qualità di titolare autonomo, secondo la propria informativa: www.tiktok.com/legal/page/eea/privacy-policy/it. Secondo tale informativa, TikTok può trasferire dati verso Paesi terzi, tra cui Stati Uniti, Malesia e Singapore, sulla base di clausole contrattuali standard.

Il consenso può essere revocato in qualsiasi momento, con effetto per il futuro, come indicato nell'Informativa sui cookie.

10. Destinatari

I dati sono accessibili al personale del Titolare autorizzato al trattamento, nei limiti di quanto necessario alle sue mansioni. Possono inoltre essere comunicati, nei limiti di quanto necessario, a:

  • Shopify, fornitore della piattaforma e dell'hosting (paragrafo 4);
  • il fornitore del checkout esterno e i prestatori di servizi di pagamento di cui si avvale (paragrafo 5);
  • il corriere incaricato della consegna (paragrafo 6);
  • TikTok, soltanto con il consenso dell'utente (paragrafo 9);
  • il commercialista del Titolare, per gli adempimenti contabili e fiscali;
  • autorità pubbliche e giudiziarie, quando previsto dalla legge.

Tali destinatari agiscono come responsabili del trattamento, sulla base di un accordo ai sensi dell'articolo 28 GDPR, oppure come titolari autonomi per i trattamenti di loro competenza. I dati non sono venduti né diffusi.

11. Trasferimenti verso Paesi terzi

Shopify e alcuni altri fornitori trattano dati anche al di fuori dello Spazio economico europeo, in particolare in Canada e negli Stati Uniti. Tali trasferimenti avvengono solo sulla base di una delle garanzie previste dal capo V del GDPR:

  • una decisione di adeguatezza della Commissione europea (articolo 45 GDPR), in particolare per il Canada e per i destinatari statunitensi certificati nell'ambito del quadro UE-USA per la protezione dei dati personali (EU-U.S. Data Privacy Framework);
  • norme vincolanti d'impresa approvate (articolo 47 GDPR), nel caso del gruppo Shopify;
  • clausole contrattuali standard adottate dalla Commissione europea (articolo 46, paragrafo 2, lettera c), GDPR).

Copia delle garanzie applicabili può essere richiesta scrivendo a [DA COMPLETARE: e-mail].

12. Periodo di conservazione

  • Fatture e documenti contabili: dieci anni dalla data dell'ultima registrazione (articolo 2220 del codice civile).
  • Dati degli ordini e comunicazioni relative agli ordini, comprese le dichiarazioni di recesso: dieci anni dalla conclusione del contratto, per la tutela dei diritti derivanti dal contratto (articolo 2946 del codice civile).
  • Account cliente: fino alla cancellazione richiesta dall'utente. Gli account inattivi sono cancellati tre anni dopo l'ultimo accesso.
  • Richieste all'assistenza clienti: fino alla chiusura della richiesta; se la richiesta riguarda un ordine, per lo stesso periodo previsto per i dati dell'ordine.
  • Newsletter: fino alla revoca del consenso.
  • Dati per la prevenzione delle frodi e per il rispetto dei limiti di acquisto: per lo stesso periodo di conservazione dell'ordine a cui si riferiscono.
  • Cookie e strumenti analoghi: per la durata indicata nell'Informativa sui cookie.

Al termine di tali periodi i dati sono cancellati o resi anonimi, salvo che la loro conservazione sia necessaria per accertare, esercitare o difendere un diritto in sede giudiziaria.

13. Diritti dell'interessato

Nei confronti del Titolare l'interessato può esercitare i seguenti diritti:

  • diritto di accesso (articolo 15 GDPR);
  • diritto di rettifica (articolo 16 GDPR);
  • diritto alla cancellazione (articolo 17 GDPR), salvo che la conservazione sia imposta dalla legge;
  • diritto di limitazione del trattamento (articolo 18 GDPR);
  • diritto alla portabilità dei dati (articolo 20 GDPR);
  • diritto di revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca (articolo 7, paragrafo 3, GDPR).

Per esercitare i diritti è sufficiente una richiesta a [DA COMPLETARE: e-mail] oppure per posta all'indirizzo indicato al paragrafo 1. In caso di ragionevoli dubbi sull'identità del richiedente, il Titolare può chiedere ulteriori informazioni. Il Titolare risponde entro un mese dal ricevimento della richiesta; il termine può essere prorogato di due mesi se necessario, tenuto conto della complessità e del numero delle richieste, nel qual caso il Titolare ne informa l'interessato entro il primo mese indicando i motivi del ritardo.

Diritto di opposizione (articolo 21 GDPR)

Quando il trattamento si basa sul legittimo interesse del Titolare (articolo 6, paragrafo 1, lettera f), GDPR), l'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare. Il Titolare si astiene dal trattare ulteriormente i dati, salvo che dimostri l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato, oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

Se i dati sono trattati per finalità di marketing diretto, l'interessato può opporsi in qualsiasi momento, senza dover fornire motivazioni; in tal caso i dati non sono più trattati per tali finalità.

14. Reclamo al Garante

L'interessato che ritenga che il trattamento dei propri dati violi il GDPR ha il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione (articolo 77 GDPR). In Italia l'autorità di controllo è il Garante per la protezione dei dati personali:

  • Piazza Venezia 11, 00187 Roma
  • Telefono: +39 06 696771
  • E-mail: protocollo@gpdp.it; PEC: protocollo@pec.gpdp.it
  • Sito: www.garanteprivacy.it

15. Natura del conferimento dei dati

I dati contrassegnati come obbligatori nella procedura d'ordine sono necessari per concludere ed eseguire il contratto: senza di essi l'ordine non può essere accettato. Il conferimento degli altri dati è facoltativo.

16. Decisioni automatizzate

Il Titolare non adotta decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sull'interessato (articolo 22 GDPR). Fanno eccezione i controlli antifrode automatizzati del fornitore del checkout e dei prestatori di servizi di pagamento, che possono comportare il rifiuto di un pagamento. In tal caso l'interessato ha il diritto di ottenere l'intervento umano, di esprimere la propria opinione e di contestare la decisione, scrivendo a [DA COMPLETARE: e-mail].

17. Sicurezza

Il sito è trasmesso tramite connessione cifrata (HTTPS). L'accesso ai dati è limitato alle persone autorizzate. I dati della carta sono trattati esclusivamente dal fornitore del checkout e dai prestatori di servizi di pagamento. Se una violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà dell'interessato, il Titolare lo informa ai sensi dell'articolo 34 GDPR.

18. Minori

Il sito è rivolto a persone maggiorenni. Ai sensi dell'articolo 2-quinquies del Codice in materia di protezione dei dati personali, il trattamento basato sul consenso dei dati di un minore di quattordici anni, in relazione ai servizi della società dell'informazione, è lecito solo se il consenso è prestato da chi esercita la responsabilità genitoriale. Se il Titolare viene a conoscenza di dati comunicati da un minore in violazione di tale regola, li cancella.

19. Modifiche

Il Titolare aggiorna la presente informativa quando introduce nuovi servizi o quando cambia la normativa. Si applica la versione pubblicata su questa pagina.

Ultimo aggiornamento: 2 ottobre 2026