Informativa sul trattamento dei dati personali
Art. 13 Regolamento (UE) 679/2016 – GDPR
Ultimo aggiornamento: 23 aprile 2025
1. Titolare del trattamento
Maurizio Talamona & C. S.n.c.
Via Italo Cremona 42/B – 21045 Gazzada Schiano (VA) – P. IVA 02308640123
E-mail: corinna@harley-davidson-varese.com
2. Responsabile della Protezione dei Dati (DPO)
Non applicabile – il Titolare non rientra tra i casi di nomina obbligatoria (artt. 37-39 GDPR).
3. Finalità, basi giuridiche e conferimento dei dati
# | Finalità | Base giuridica | Conferimento |
---|---|---|---|
3.1 | Navigazione sito & funzionalità tecniche | Legittimo interesse (art. 6 §1 f) | Necessario |
3.2 | Risposta a richieste via form | Esecuzione misure pre-contrattuali (art. 6 §1 b) | Necessario |
3.3 | Iscrizione newsletter / comunicazioni commerciali (Brevo) | Consenso (art. 6 §1 a) | Facoltativo |
3.4 | Gestione account cliente & ordini e-commerce | Esecuzione contratto (art. 6 §1 b) | Necessario |
3.5 | Gestione pagamenti online (Banca Sella) | Esecuzione contratto (art. 6 §1 b) | Necessario |
3.6 | Marketing e remarketing online (Google Ads, Meta) | Consenso (art. 6 §1 a) | Facoltativo |
3.7 | Adempimenti legali, fiscali, contabili | Obbligo di legge (art. 6 §1 c) | Necessario |
4. Tipologie di dati trattati
- Identificativi: nome, cognome, indirizzo, e-mail, telefono.
- Dati contrattuali: prodotti acquistati, importi, token di pagamento.
- Dati tecnici di navigazione: indirizzi IP, log, cookie (vedi Cookie Policy).
5. Modalità del trattamento
I dati sono trattati con strumenti cartacei e digitali nel rispetto dei principi di integrità, riservatezza e minimizzazione (artt. 5 e 32 GDPR). Non vi sono processi decisionali automatizzati o profilazione non dichiarata.
6. Destinatari / terze parti
Servizio | Sede | Garanzie GDPR |
---|---|---|
Brevo (newsletter) | Francia (UE) | Dati in UE |
Banca Sella (pagamenti) | Italia (UE) | Dati tokenizzati |
Google LLC – Ads / Analytics | USA | CCS + misure supplementari |
Meta Platforms – Facebook/Instagram Ads | USA / Irlanda | CCS + misure supplementari |
Corrieri & logistica | UE | Esecuzione contratto |
Consulenti contabili / fiscali | UE | Obbligo di legge |
7. Luogo del trattamento e hosting
I server del sito sono ospitati presso [HOSTING/PAESE DA CONFERMARE]; i dati risiedono nell’Unione Europea.
8. Tempi di conservazione
Dati | Durata |
---|---|
Log di accesso e sicurezza | 12 mesi |
Dati form contatto | 12 mesi dalla risposta |
Dati newsletter | Finché non revocato il consenso |
Dati ordini & fatturazione | 10 anni (obbligo fiscale) |
Token pagamenti | 24 mesi o policy Banca Sella |
Dati marketing/remarketing | 24 mesi |
9. Diritti degli interessati
Gli utenti possono esercitare i diritti di cui agli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso) scrivendo a corinna@harley-davidson-varese.com. È possibile proporre reclamo al Garante Privacy.
10. Misure di sicurezza
- Crittografia SSL/TLS (HTTPS).
- Backup giornalieri e sistemi di disaster-recovery.
- Accesso amministrativo con credenziali individuali e, dove possibile, autenticazione 2FA.
11. Aggiornamenti
La presente informativa potrà essere soggetta a revisioni. Ogni nuova versione sarà pubblicata con data di aggiornamento.