• Home 
  • PRIVACY POLICY DI WWW.CFADDA.COM

PRIVACY POLICY DI WWW.CFADDA.COM

Introduzione

CFADDA S.r.l. a Socio Unico tiene alla tua privacy e tratta con attenzione i dati personali che riceve da te o che vengono raccolti durante l’utilizzo del sito www.cfadda.com. La presente informativa descrive quali dati personali trattiamo, per quali finalità e con quali basi giuridiche, per quanto tempo li conserviamo e in quali casi possono essere comunicati a terzi. L’informativa illustra inoltre le misure di sicurezza adottate e i diritti dell’interessato, nonché le modalità per esercitarli.

Per i siti e i servizi di terze parti eventualmente raggiungibili tramite link o reindirizzamenti (es. pagamenti o piattaforme esterne), si rimanda alle rispettive informative privacy. CFADDA non è responsabile dei trattamenti svolti autonomamente da tali soggetti sui propri siti.

Titolare del Trattamento dei Dati

CFADDA S.r.l. a Socio Unico
Sede: Via Calamattia 23, 09134 Cagliari (CA)
Email: servizioclienti@cfadda.com
Attività delegate a: CONBRICO SOC. CONS. A R.L. (società di servizi del “Gruppo CFADDA”) che agisce in qualità di Responsabile del Trattamento nominato da CFADDA S.r.l. ai sensi dell’Art. 28 GDPR, per la gestione delle attività delegate.
Responsabile del Trattamento: CONBRICO SOC. CONS. A R.L.
Referente interno (CONBRICO): Direttore dell’Ufficio Risorse Umane e Processi Aziendali di CONBRICO SOC. CONS. A R.L.

Tipologie di Dati raccolti

Dati raccolti comprendono:

  • Dati identificativi e di contatto (tramite form, email)
  • Dati di navigazione e di utilizzo (es. indirizzo IP, tipo di browser, tempo di permanenza)
  • Dati raccolti tramite strumenti di tracciamento (es. cookie, pixel, identificatori univoci)

I Dati possono essere forniti direttamente dall’Utente oppure raccolti automaticamente. La mancata comunicazione di alcuni Dati potrebbe rendere impossibile l’erogazione del Servizio.

Per ulteriori dettagli sulle specifiche tecnologie utilizzate, consultare la Cookie Policy

I Dati che trattiamo

Esecuzione del contratto e comunicazioni di servizio
Per gestire la registrazione e l’acquisto, utilizziamo i dati necessari alla gestione dell’account e dell’ordine e l’indirizzo email può essere utilizzato per l’invio di comunicazioni operative connesse all’account e all’ordine (es. email di welcome/registrazione, conferma ordine, ordine pronto per il ritiro), anche in assenza di consenso marketing.

Recensioni e customer feedback (Feedaty)
Dopo l’acquisto, l’indirizzo email può essere utilizzato per l’invio di una richiesta di recensione tramite la piattaforma Feedaty.

Social media
CFADDA è presente su social media (es. Facebook e Instagram). Se interagisci con i nostri canali social, il trattamento dei dati avviene secondo le regole e informative delle piattaforme. Eventuali contenuti o collegamenti a servizi di terze parti sono disciplinati dalle rispettive informative. Per gli strumenti di tracciamento (cookie/pixel) utilizzati sul sito, si rimanda alla Cookie Policy.

Finalità e Base Giuridica del Trattamento

I Dati Personali sono trattati per le seguenti finalità, sulla base delle condizioni di liceità previste dall’Art. 6 GDPR:

Finalità del Trattamento Esempi di Trattamenti Base Giuridica (Art. 6 GDPR) Periodo di Conservazione Indicativo
A. Esecuzione di Contratti di Vendita e Fornitura di Servizi Registrazione account, gestione carrello, pagamento ordini, consegna prodotti, assistenza post-vendita (resi, garanzie), invio di comunicazioni email di servizio connesse all’account e all’ordine (es. email di welcome/registrazione, conferma ordine, ordine pronto per il ritiro). Esecuzione di un contratto o misure precontrattuali (art. 6(1)(b) GDPR). 10 anni dalla cessazione del contratto, per adempiere agli obblighi di legge connessi.
B. Adempimento di Obblighi Legali Fatturazione, conservazione documenti contabili, adempimenti fiscali e amministrativi. Obbligo legale (art. 6(1)(c) GDPR). 10 anni come previsto dalla normativa civile e fiscale italiana.
C. Sicurezza e Prevenzione Frodi Monitoraggio tecnico, log di accesso, controlli antifrode su transazioni. Legittimo interesse del Titolare (art. 6(1)(f) GDPR), consistente nella tutela del patrimonio aziendale e dei clienti da attacchi e frodi informatiche. Fino a 6 mesi (log tecnici); fino a 10 anni in caso di contenzioso o indagine specifica.
D. Funzionamento Tecnico e Ottimizzazione del Sito Gestione della sessione utente, salvataggio delle preferenze tecniche (es. lingua), debug del sito. Legittimo interesse del Titolare (art. 6(1)(f) GDPR), necessario per l'erogazione efficiente e corretta del servizio web. Per la durata della sessione di navigazione.
E. Marketing Tradizionale e Newsletter Invio di comunicazioni promozionali e newsletter via email, SMS o altri canali (anche tramite piattaforme di email automation). Consenso (art. 6(1)(a) GDPR) liberamente prestato e revocabile in qualsiasi momento. Fino alla revoca del consenso o per un periodo massimo di 24 mesi dall'ultimo contatto intercorso con l'utente.
F. Profilazione e Marketing Personalizzato Analisi degli acquisti e della navigazione per l'invio di offerte personalizzate (anche tramite strumenti di tracciamento non tecnici). Consenso (art. 6(1)(a) GDPR) liberamente prestato e revocabile in qualsiasi momento. Fino alla revoca del consenso o per un periodo massimo di 12 mesi dalla registrazione/interazione.
G. Recensioni e Customer Feedback (Feedaty) Invio di richieste di recensione post-acquisto tramite la piattaforma Feedaty e gestione dei relativi feedback. Legittimo interesse del Titolare (art. 6(1)(f) GDPR), consistente nel miglioramento dei prodotti/servizi e nella misurazione della soddisfazione della clientela. 12 mesi dall’evasione/chiusura dell’ordine.
 

Destinatari dei Dati Personali

I Dati potranno essere comunicati a:

  • Fornitori di servizi IT, cloud, hosting e manutenzione;
  • Piattaforme di marketing e tracciamento (es. Google LLC, Meta Platforms Ireland Ltd., Hotjar Ltd.);
  • Fornitori di servizi logistici e di pagamento;
  • Piattaforme per la gestione di recensioni e customer feedback (es. Feedaty);
  • Fornitori di servizi di email automation e invio email (es. Brevo, Insider One);
  • Professionisti e consulenti (es. fiscali, legali), se necessario per obbligo o difesa in giudizio;

L’elenco completo è disponibile su richiesta scritta al Titolare.

Trasferimenti di Dati verso Paesi Terzi

Alcuni Dati possono essere trasferiti al di fuori dello Spazio Economico Europeo, esclusivamente in presenza di:

  • decisioni di adeguatezza della Commissione Europea (Art. 45 GDPR);
  • clausole contrattuali standard (Art. 46, par. 2 GDPR);
  • deroghe previste dall’Art. 49 GDPR, se applicabili.

L’Utente può richiedere copia delle garanzie appropriate scrivendo al Titolare.

Periodo di Conservazione dei Dati

I Dati sono conservati per periodi determinati in base alla finalità:

  • Dati contrattuali e fiscali: 10 anni;
  • Dati marketing: 24 mesi o fino a revoca del consenso;
  • Dati di navigazione: fino a 6 mesi;
  • Richieste via form: 12 mesi.
  • Dati relativi a recensioni e customer feedback: 12 mesi dall’evasione/chiusura dell’ordine.

Decorso tale termine, i Dati saranno cancellati o anonimizzati.

Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate (Art. 32 GDPR), anche mediante (a titolo esemplificativo):

  • crittografia dei dati; backup periodici;
  • controlli degli accessi fisici e logici;
  • formazione del personale;
  • protocolli sicuri di comunicazione (es. HTTPS).

Diritti dell’Interessato

Ai sensi degli artt. 15–22 GDPR, l’Utente ha diritto di:

  • revocare il consenso in ogni momento, qualora il trattamento sia basato sul consenso precedentemente prestato;
  • opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso; in particolare, l’Utente ha il diritto di opporsi in qualsiasi momento al trattamento dei dati per finalità di marketing diretto e profilazione, senza dover fornire alcuna motivazione;
  • accedere ai propri Dati e ricevere una copia dei Dati trattati;
  • verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
  • ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
  • ottenere la cancellazione o rimozione dei propri Dati Personali scrivendo a servizioclienti@cfadda.com oppure utilizzando il form dedicato: https://www.cfadda.com/contattaci/privacy.html
  • ricevere i propri Dati o farli trasferire ad altro titolare (portabilità), quando applicabile nei termini previsti;
  • proporre reclamo all’autorità di controllo competente o agire in sede giudiziale.

Come esercitare i diritti

È possibile esercitare i diritti:

Le richieste sono gratuite e saranno evase entro 1 mese dal ricevimento della richiesta. Qualora la richiesta sia particolarmente complessa, il termine di un mese può essere prorogato di ulteriori due mesi, previa comunicazione informativa all'interessato, come previsto dall'Art. 12 del GDPR.

Applicazione territoriale

 Il presente trattamento di dati personali è soggetto al GDPR ai sensi dell’art. 3, in quanto:

  • il Titolare ha sede nell’Unione Europea;
  • i servizi sono destinati a utenti nell’UE;
  • vengono monitorati i comportamenti degli utenti nell’UE.

Definizioni

  • Dati Personali: qualsiasi informazione che identifica o rende identificabile direttamente o indirettamente una persona fisica.
  • Titolare del trattamento: il soggetto che determina finalità e mezzi del trattamento.
  • Responsabile del trattamento: soggetto che tratta i dati per conto del Titolare, secondo le istruzioni dello stesso.
  • Strumenti di tracciamento: tecnologie che permettono il monitoraggio dell’Utente (es. cookie, fingerprinting).

Modifiche all’informativa

La presente informativa può essere soggetta ad aggiornamenti. Si consiglia di consultarla periodicamente.

 

Aggiunti alla tua wishlist