Politica sulla privacy

Questa Informativa sulla Privacy spiega come Soreana LTD (“Soreana”, “noi”, “ci” o “nostro”) raccoglie, utilizza e protegge i dati personali delle persone che utilizzano il nostro sito web (Soreana.co.uk) e i nostri servizi nel Regno Unito e nello Spazio Economico Europeo (inclusa l’Italia). Ci impegniamo a trattare le tue informazioni personali in modo lecito e trasparente, in conformità con il Regolamento Generale sulla Protezione dei Dati del Regno Unito (UK GDPR), il Regolamento Generale sulla Protezione dei Dati dell’UE (EU GDPR) e il Data Protection Act 2018. Questa informativa fornisce informazioni chiare sui dati che raccogliamo, su come utilizziamo cookie e tecnologie di tracciamento, su come i dati vengono trattati e condivisi e sui diritti di cui disponi riguardo alle tue informazioni personali. Utilizzando il nostro sito web o i nostri servizi, accetti le pratiche descritte nella presente Informativa sulla Privacy.

Dati personali che raccogliamo

Raccogliamo solo i dati personali necessari per le finalità indicate in questa informativa. I tipi di dati che possiamo raccogliere includono:

  • Dati identificativi e di contatto: nome, indirizzo di fatturazione e spedizione, indirizzo email e numero di telefono.
  • Informazioni di pagamento: gestite in modo sicuro dai processori di pagamento. Conserviamo informazioni limitate, come indirizzo di fatturazione e tipologia di metodo di pagamento.
  • Dettagli dell’ordine: prodotti, cronologia ordini, stato e corrispondenza con l’assistenza.
  • Credenziali dell’account: se crei un account, username e password criptata.
  • Dati di comunicazione: messaggi o richieste inviate via email o tramite il modulo di contatto.
  • Dati di utilizzo e tecnici: indirizzo IP, tipo di browser, identificativi del dispositivo, orario di visita e comportamento sul sito.
  • Preferenze marketing: indirizzo email e stato di consenso (opt-in) per newsletter o offerte.
  • Cookie e dati di tracciamento: cookie, pixel o strumenti di tracciamento che raccolgono dati di utilizzo per analisi o pubblicità.

Bambini: i nostri servizi non sono destinati a minori di 13 anni. Se ritieni che un minore abbia inviato dati personali, contattaci e provvederemo alla rimozione.

Come utilizziamo i tuoi dati (finalità e basi giuridiche)

Utilizziamo i tuoi dati personali per le seguenti finalità, ciascuna supportata da una base giuridica lecita ai sensi dell’UK e dell’EU GDPR:

  • Per elaborare ed evadere gli ordini: utilizziamo i tuoi dati di contatto e di pagamento per elaborare le transazioni, consegnare i prodotti e gestire gli ordini. Base giuridica: Contratto.
  • Per fornire assistenza clienti: utilizziamo le tue informazioni per rispondere alle richieste, risolvere problemi e offrire supporto. Base giuridica: Contratto e Legittimo Interesse.
  • Per inviare comunicazioni di marketing: con il tuo consenso, inviamo newsletter, promozioni e aggiornamenti sui prodotti. Puoi revocare il consenso in qualsiasi momento. Base giuridica: Consenso e Legittimo Interesse (per clienti esistenti, secondo PECR).
  • Per migliorare e personalizzare i servizi: analizziamo dati tecnici e di utilizzo (es. tramite Google Analytics) per migliorare prestazioni ed esperienza utente. Base giuridica: Consenso (tramite banner cookie) o Legittimo Interesse, ove applicabile.
  • Per pubblicità mirata: con il tuo consenso, utilizziamo tecnologie di tracciamento (es. pixel Google Ads) per mostrare annunci pertinenti e misurare le performance. Base giuridica: Consenso.
  • Per sicurezza e prevenzione frodi: monitoriamo attività anomale per proteggere da frodi e accessi non autorizzati. Base giuridica: Legittimo Interesse.
  • Per rispettare obblighi di legge: conserviamo alcuni dati per finalità fiscali, contabili e di tutela del consumatore. Base giuridica: Obbligo Legale.

Riepilogo delle basi giuridiche: ci basiamo su una o più delle seguenti basi: ConsensoContrattoObbligo Legale e Legittimo Interesse. Hai il diritto di opporti al trattamento basato sul legittimo interesse, in particolare per finalità di marketing.

Cookie e tecnologie di tracciamento

Come la maggior parte dei siti web, utilizziamo cookie e tecnologie simili per migliorare la tua esperienza, analizzare l’utilizzo del sito e fornire pubblicità pertinente. I cookie sono piccoli file di testo salvati sul tuo dispositivo.

Tipologie di cookie utilizzate

  • Cookie necessari: indispensabili per il funzionamento del sito (es. carrello, checkout, login sicuro). Non richiedono consenso.
  • Cookie di analisi: ci aiutano a capire come i visitatori usano il sito (es. Google Analytics). Raccolgono dati anonimizzati, salvo consenso al tracciamento dettagliato.
  • Cookie pubblicitari: utilizzati per remarketing e per mostrare annunci su piattaforme come Google e Meta (Facebook). Vengono impostati solo con il tuo consenso.

Gestione dei cookie

Puoi gestire le preferenze cookie tramite il nostro banner cookie o dalle impostazioni del browser. Disabilitare i cookie può influire su alcune funzionalità del sito (es. checkout).

Per maggiori informazioni:

Nota: cookie pubblicitari e di analisi vengono attivati solo se fornisci il consenso tramite il banner cookie.

Condivisione dei dati personali

Non vendiamo mai i tuoi dati personali. Tuttavia, possiamo condividerli con terze parti affidabili quando necessario per gestire l’attività ed evadere obblighi legali.

Con chi condividiamo i dati

  • Fornitori di servizi (Responsabili del trattamento):
    • Shopify: la nostra piattaforma e-commerce. I dati (ordini, account) sono archiviati in modo sicuro sui loro server.
    • Processori di pagamento: utilizziamo Stripe, PayPal, Klarna o altri provider mostrati al checkout per elaborare i pagamenti in sicurezza. Non conserviamo i dati completi della carta.
    • Corrieri: ad esempio Royal Mail, DPD, Evri o altri vettori utilizzati per consegnare gli ordini. I dati condivisi includono nome, indirizzo e contatti per consegna e tracciamento.
    • Servizi email: provider come Klaviyo (se scegli di iscriverti) per comunicazioni marketing. Abbiamo accordi di trattamento dati (DPA) con i nostri responsabili.
    • Analisi e pubblicità: servizi come Google Analytics o Meta (Facebook) per migliorare e promuovere i nostri servizi (solo con il tuo consenso).
  • Consulenti professionali: commercialisti, revisori o consulenti legali possono accedere ai dati necessari, con obblighi di riservatezza.
  • Autorità competenti: se richiesto dalla legge o da un ordine dell’autorità (es. fiscale, indagini frodi, notifiche data breach).
  • Trasferimenti d’azienda: in caso di vendita o riorganizzazione, i dati possono essere condivisi con nuovi proprietari con vincoli di riservatezza e solo per le finalità indicate.

La condivisione è limitata allo stretto necessario. Le terze parti sono contrattualmente obbligate a proteggere i tuoi dati, rispettare le norme UK GDPR e a non usarli per finalità proprie.

Trasferimenti internazionali di dati

Alcuni fornitori di servizi possono essere situati al di fuori del Regno Unito. In caso di trasferimento internazionale dei dati, adottiamo adeguate garanzie legali.

  • Trasferimenti nel Regno Unito (per clienti UE): il Regno Unito è riconosciuto dalla Commissione Europea come Paese con livello di protezione adeguato.
  • Shopify: con sede in Canada, Paese riconosciuto dal Regno Unito e dall’UE come adeguato.
  • Google, Meta, provider email e pubblicitari: possono archiviare dati negli USA o nell’UE. Ove richiesto, utilizziamo garanzie come le Clausole Contrattuali Standard (SCC) e l’Addendum UK/UE.

Monitoriamo gli sviluppi normativi e aggiorniamo contratti e procedure quando necessario per restare conformi a UK e EU GDPR.

Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti o per adempiere a obblighi legali/regolatori/contabili.

  • Dati degli ordini: conservati per almeno 6 anni per finalità fiscali e contabili.
  • Dati dell’account: conservati finché l’account è attivo; se eliminato o inattivo, li rimuoviamo o anonimizzano ove opportuno.
  • Dati marketing: conservati finché non ti disiscrivi o revochi il consenso; registriamo l’opt-out per evitare ulteriori contatti.
  • Messaggi di assistenza: conservati per il tempo necessario a risolvere le richieste, poi eliminati in modo sicuro.
  • Dati di analisi: aggregati e anonimizzati ove possibile per uso statistico.

Al termine dei periodi di conservazione, i dati vengono eliminati o anonimizzati in modo sicuro.

I tuoi diritti

Ai sensi delle leggi sulla protezione dei dati del Regno Unito e dell’UE, hai i seguenti diritti:

  • Diritto di accesso: richiedere una copia dei dati personali che conserviamo su di te.
  • Diritto di rettifica: richiedere la correzione di dati inesatti o incompleti.
  • Diritto alla cancellazione: richiedere l’eliminazione dei tuoi dati, ove legalmente consentito.
  • Diritto di limitazione: richiedere la limitazione del trattamento in determinate situazioni.
  • Diritto alla portabilità: ricevere i dati in formato strutturato o richiederne il trasferimento a un altro fornitore.
  • Diritto di opposizione: opporti al trattamento basato su legittimo interesse o per marketing diretto.
  • Diritto di revoca del consenso: revocare il consenso per trattamenti basati sul consenso (es. marketing o cookie).

Puoi esercitare questi diritti in qualsiasi momento contattandoci (vedi sezione “Contattaci”). Potremmo richiedere una verifica dell’identità prima di soddisfare la richiesta.

Rispondiamo alle richieste valide entro un mese. Se la richiesta è complessa, potremmo impiegare più tempo, ma ti informeremo.

Sicurezza dei dati

Adottiamo misure di sicurezza adeguate per proteggere i tuoi dati, inclusi crittografia, server sicuri e accessi limitati. Tuttavia, nessun sistema è sicuro al 100%. Ti invitiamo a proteggere le credenziali di accesso e a non condividerle con terzi.

Reclami

Se ritieni che i tuoi dati personali siano stati utilizzati in modo improprio, ti invitiamo a contattarci prima, così da poter risolvere il problema. Hai inoltre il diritto di presentare reclamo all’autorità competente:

Per utenti nel Regno Unito: Information Commissioner’s Office (ICO)
Sito web: https://ico.org.uk
Telefono: +44 303 123 1113

Per utenti italiani/UE: Garante per la protezione dei dati personali
Sito web: https://www.garanteprivacy.it

Contattaci

Per qualsiasi domanda su questa Informativa o su come gestiamo i tuoi dati personali, puoi contattarci qui:

  • Nome del negozio: Soreana
  • Azienda: Soreana LTD
  • Numero di registrazione: 16253833
  • Indirizzo registrato: 67 Hillesden Avenue, Bedford MK42 9AJ, Regno Unito
  • Indirizzo Operativo (Logistica): Via Privata Maria Teresa, 11, 20123 Milano MI, Italia
  • Email: Support@soreana.co.uk
  • Telefono: +44 7429 915264

Orari del servizio clienti:
Lunedì – Sabato: 09:00 – 17:00 (GMT+1)

Modifiche a questa informativa

Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto per riflettere cambiamenti legali o operativi. La versione più recente sarà sempre pubblicata su questa pagina. In caso di modifiche rilevanti, potremmo avvisarti via email o tramite il sito web.

Grazie per aver scelto Soreana e per la fiducia che riponi nel trattamento dei tuoi dati personali.

0