Informativa sulla privacy
Ultimo aggiornamento: 19 luglio 2026
1. Titolare del Trattamento
Il titolare del trattamento dei Suoi dati personali ai sensi dell'articolo 4, paragrafo 7, del Regolamento (UE) 2016/679 ("GDPR") è:
BenoCode s.r.o.
Sede legale: Rázusova 6, 949 01 Nitra, Repubblica Slovacca
IČO: 55 920 918 — IVA: SK2122131110
E-mail: [email protected]
Telefono: +421 910 610 892
Non abbiamo designato un Responsabile della Protezione dei Dati (RPD/DPO) in quanto non siamo obbligati a farlo ai sensi dell'articolo 37 GDPR. Per qualsiasi richiesta in materia di protezione dei dati, La preghiamo di contattarci utilizzando i recapiti indicati.
2. Categorie di Dati Personali Trattati
- Dati identificativi e di contatto: nome, cognome, indirizzo postale, indirizzo e-mail, numero di telefono.
- Dati relativi agli ordini e ai pagamenti: contenuto dell'ordine, codice ordine, metodo di pagamento (non archiviamo i numeri di carta completi — questi sono gestiti dal nostro processore di pagamento), informazioni di fatturazione.
- Dati di comunicazione: e-mail, messaggi e altra corrispondenza con noi.
- Dati tecnici: indirizzo IP, tipo di browser, identificatori del dispositivo, pagine visitate, URL di riferimento, preferenza linguistica, orario della visita, identificatori dei cookie.
- Dati di marketing: preferenze newsletter, registrazioni di consenso, statistiche di clic e apertura (solo se Lei ha prestato il consenso).
3. Finalità e Basi Giuridiche del Trattamento
| Finalità | Base giuridica (art. 6 GDPR) | Conservazione |
|---|---|---|
| Elaborazione ed evasione degli ordini, assistenza clienti, resi/rimborsi | Esecuzione del contratto — art. 6, par. 1, lett. b) | Per la durata del contratto + periodi stabiliti dalla legge |
| Emissione di fatture, contabilità, registri fiscali | Obbligo legale — art. 6, par. 1, lett. c) | 10 anni (legge slovacca sulla contabilità) |
| Newsletter e comunicazioni di marketing via e-mail | Consenso — art. 6, par. 1, lett. a) | Fino alla revoca del consenso |
| Prevenzione delle frodi, sicurezza informatica e diagnostica dai log del server | Legittimo interesse — art. 6, par. 1, lett. f) | Fino a 14 mesi |
| Cookie strettamente necessari (sessione, carrello, sicurezza) | Necessario per il servizio — art. 6, par. 1, lett. b) / ePrivacy | Fino a 13 mesi |
| Difesa o esercizio di diritti in giudizio | Legittimo interesse — art. 6, par. 1, lett. f) | Fino a 4 anni dalla conclusione del contratto |
4. Destinatari dei Dati Personali
Ai sensi dell'articolo 13, paragrafo 1, lettera e), del GDPR, indichiamo di seguito i destinatari (o le categorie di destinatari) dei Suoi dati personali. Condividiamo i dati personali solo nella misura strettamente necessaria. Qualora tali destinatari trattino dati personali per nostro conto, agiscono in qualità di responsabili del trattamento sulla base di un accordo sul trattamento dei dati ai sensi dell'articolo 28 GDPR:
- GoPay a.s. (Planá 67, 370 01 České Budějovice, Repubblica Ceca) — gateway di pagamento ed elaborazione dei pagamenti (carte di pagamento, Google Pay, Apple Pay). Non archiviamo i numeri completi delle carte di pagamento; questi sono trattati da GoPay.
- Sendinblue SAS, operante con il marchio Brevo (106 boulevard Haussmann, 75008 Parigi, Francia) — invio di e-mail transazionali (conferme d'ordine, notifiche di spedizione) e, solo se Lei ha prestato il consenso, e-mail della newsletter.
- Zásilkovna s.r.o. (Packeta / Zásielkovňa) (Lihovarská 1060/12, 190 00 Praga 9, Repubblica Ceca) e le entità del gruppo Packeta — consegna dei pacchi e tracciamento delle spedizioni.
- Il nostro fornitore di hosting e infrastruttura — il negozio è ospitato in self-hosting sull'infrastruttura propria del gestore situata all'interno dell'Unione Europea (Slovacchia) — gestione dei server su cui operano il sito web e il negozio.
- Consulenti contabili e fiscali vincolati dal segreto professionale.
- Autorità pubbliche ove richiesto dalla legge.
5. Trasferimenti Internazionali
I Suoi dati personali sono trattati all'interno dell'Unione Europea / dello Spazio Economico Europeo. I responsabili del trattamento sopra elencati sono stabiliti nell'UE (Slovacchia, Repubblica Ceca e Francia). Non trasferiamo abitualmente i Suoi dati personali verso Paesi terzi al di fuori del SEE. Qualora un tale trasferimento dovesse rendersi necessario in futuro, avrà luogo solo sulla base di una garanzia adeguata ai sensi del Capo V del GDPR — quale una decisione di adeguatezza della Commissione europea o le Clausole Contrattuali Standard — e aggiorneremo di conseguenza la presente Informativa sulla Privacy. Può richiedere copia di tali garanzie contattandoci.
6. Cookie e Tecnologie Simili
Il nostro sito web utilizza attualmente solo un numero ridotto di cookie essenziali e funzionali. Non utilizziamo alcun cookie di analisi, pubblicitario o di tracciamento di terze parti. Può trovare informazioni dettagliate in qualsiasi momento tramite il link "Preferenze cookie" nel piè di pagina. I cookie che utilizziamo sono:
- Strettamente necessari — indispensabili per il funzionamento del sito web, ad es. il carrello e la Sua scelta relativa al consenso ai cookie. Non possono essere disabilitati.
- Funzionali — memorizzano la valuta e la lingua da Lei selezionate.
Attualmente non impostiamo cookie di analisi o di marketing. Qualora dovessimo introdurli in futuro, richiederemo preventivamente il Suo consenso e aggiorneremo di conseguenza la presente Informativa sulla Privacy e la nostra pagina Preferenze cookie.
7. I Suoi Diritti ai sensi del GDPR
Subordinatamente alle condizioni previste dal GDPR, Lei ha il diritto di:
- Accesso ai Suoi dati personali (art. 15);
- Rettifica dei dati inesatti (art. 16);
- Cancellazione ("diritto all'oblio", art. 17);
- Limitazione del trattamento (art. 18);
- Portabilità dei dati (art. 20);
- Opposizione al trattamento basato su legittimo interesse o a fini di marketing diretto (art. 21);
- Revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (art. 7, par. 3);
- Proporre reclamo dinanzi a un'autorità di controllo (si veda la sezione 8).
Per esercitare uno qualsiasi di questi diritti, scriva a [email protected]. Risponderemo entro un (1) mese.
8. Diritto di Proporre Reclamo
L'autorità di controllo competente per la nostra società è:
Úrad na ochranu osobných údajov Slovenskej republiky
(Ufficio per la Protezione dei Dati Personali della Repubblica Slovacca)
Hraničná 12, 820 07 Bratislava 27, Slovacchia
Telefono: +421 2 32 31 32 14 — E-mail: [email protected]
Web: dataprotection.gov.sk
I residenti in Italia possono inoltre proporre reclamo dinanzi all'autorità di controllo italiana:
Garante per la protezione dei dati personali
Piazza Venezia n. 11, 00187 Roma, Italia
Web: www.garanteprivacy.it
Lei può altresì proporre reclamo dinanzi all'autorità di controllo dello Stato membro dell'UE/SEE in cui risiede.
9. Processo Decisionale Automatizzato
Non effettuiamo processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici nei Suoi confronti o che La riguardino in modo significativo ai sensi dell'articolo 22 GDPR.
10. Minori
Il Negozio è destinato agli adulti. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se ritiene che un minore ci abbia fornito dati personali, La preghiamo di contattarci e provvederemo alla loro cancellazione.
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati personali, incluse la crittografia HTTPS, i controlli di accesso basati sui ruoli, le verifiche periodiche della sicurezza dei nostri responsabili del trattamento e l'elaborazione sicura dei pagamenti.
12. Modifiche alla Presente Informativa sulla Privacy
Potremmo aggiornare la presente Informativa sulla Privacy di tanto in tanto per riflettere i cambiamenti nelle nostre prassi o nella normativa applicabile. La data di "Ultimo aggiornamento" in cima indica quando l'informativa è stata rivista per l'ultima volta. Le modifiche sostanziali saranno notificate in modo evidente sul sito web.