Privacy Policy
Privacy e Cookie Policy
Questa informativa descrive come Fiori e Piante Nada tratta i dati personali delle persone che visitano il sito, creano un account, inviano una richiesta, si iscrivono alla newsletter o effettuano un acquisto.
1. Titolare del trattamento
LA COCCINELLA DI ZUNGOLI GIANCARLO
Via Torino, 2
00045 Genzano di Roma (RM)
P. IVA 17193931007
Il punto vendita è situato in Viale Giulio Agricola, 1, 00174 Roma (RM). Le richieste relative alla protezione dei dati possono essere inviate all’indirizzo email sopra indicato.
2. Dati personali trattati
A seconda dell’uso del sito possono essere trattate le seguenti categorie di dati:
- Dati di navigazione e tecnici: indirizzo IP, data e ora della richiesta, pagine visitate, browser, sistema operativo, dispositivo, identificativi tecnici, log e dati relativi al funzionamento del sito.
- Dati di contatto: nome, cognome, email, numero di telefono, oggetto e contenuto dei messaggi inviati.
- Dati dell’account: username, password cifrata, dati anagrafici, indirizzi salvati e storico degli ordini.
- Dati necessari all’acquisto: prodotti ordinati, importi, preferenze di consegna, note, dati di fatturazione, Codice Fiscale, Partita IVA, PEC o codice destinatario quando richiesti.
- Dati del destinatario della consegna: nome, indirizzo, numero di telefono, informazioni utili alla consegna, data e fascia oraria richiesta ed eventuale testo del biglietto.
- Dati relativi al pagamento: esito, importo, identificativo della transazione e metodo scelto. I dati completi della carta sono trattati dal prestatore di pagamento selezionato e non vengono conservati dal sito.
- Dati per comunicazioni promozionali: indirizzo email, prova del consenso, preferenze e informazioni sulla revoca.
- Dati di misurazione e marketing: identificativi online, eventi di navigazione, provenienza della visita, interazioni con il sito e conversioni pubblicitarie, soltanto nei limiti consentiti dalle preferenze cookie espresse dall’utente.
3. Finalità, basi giuridiche e conferimento
| Finalità | Dati principali | Base giuridica | Conferimento |
|---|---|---|---|
| Funzionamento, sicurezza, prevenzione di abusi e manutenzione | Dati tecnici, IP, log, informazioni sul dispositivo | Legittimo interesse del Titolare e necessità di erogare il servizio | Automatico e necessario |
| Risposta a richieste tramite moduli, email o telefono | Dati di contatto e contenuto della richiesta | Misure precontrattuali o legittimo interesse a rispondere | Necessario per ricevere risposta |
| Creazione e gestione dell’account | Dati identificativi, credenziali e indirizzi | Esecuzione del contratto o misure precontrattuali | Necessario per usare l’account |
| Gestione dell’ordine, pagamento, consegna e assistenza | Dati del cliente, del destinatario, dell’ordine e della transazione | Esecuzione del contratto e adempimento di obblighi legali | Necessario per completare l’acquisto |
| Fatturazione, contabilità, gestione di contestazioni e tutela dei diritti | Dati fiscali, contrattuali, ordine e corrispondenza | Obbligo legale e legittimo interesse alla difesa | Obbligatorio nei casi previsti |
| Invio della newsletter e di comunicazioni promozionali | Email, prova del consenso e preferenze | Consenso, revocabile in qualsiasi momento | Facoltativo |
| Analisi del traffico e misurazione delle prestazioni | Identificativi online e dati di utilizzo | Consenso, quando sono impiegati strumenti non necessari | Facoltativo |
| Pubblicità, remarketing e misurazione delle conversioni | Cookie, identificativi e interazioni | Consenso | Facoltativo |
Quando un dato è necessario per concludere o eseguire un contratto, il mancato conferimento può impedire la registrazione, l’acquisto, il pagamento o la consegna. Il rifiuto dei trattamenti facoltativi non impedisce di utilizzare le funzioni essenziali del sito.
4. Servizi e fornitori utilizzati
WordPress e WooCommerce
Il sito utilizza WordPress e WooCommerce installati sull’infrastruttura del provider di hosting scelto dal Titolare. Questi strumenti permettono di pubblicare i contenuti, gestire il catalogo, gli account, il carrello, il checkout e gli ordini.
CookieYes – gestione del consenso
Il sito utilizza CookieYes, servizio di CookieYes Limited,
per mostrare il banner, memorizzare le preferenze, impedire l’attivazione
preventiva degli strumenti facoltativi e conservare la prova delle scelte
effettuate. Possono essere trattati un identificativo del consenso, lo stato
delle categorie, la data e l’ora della scelta e le informazioni tecniche
strettamente necessarie al funzionamento del servizio. I cookie di consenso,
riconoscibili anche dal prefisso cookieyes-, sono necessari
perché evitano di chiedere la stessa scelta a ogni pagina e permettono di
applicare o revocare le preferenze.
Informativa CookieYes.
Moduli di contatto
I moduli raccolgono i dati inseriti dall’utente per consentire al Titolare di rispondere. I messaggi possono essere conservati nel sito, nella casella email e nei backup tecnici per il tempo necessario a gestire la richiesta.
Newsletter
La newsletter è gestita tramite MailPoet, plugin per WordPress fornito da Automattic. Sono trattati l’indirizzo email, lo stato dell’iscrizione, la lista di appartenenza, la data, l’indirizzo IP e la fonte dell’iscrizione, la prova del consenso e, secondo la configurazione, informazioni tecniche sulla consegna e sulle interazioni con i messaggi. Se è attivo MailPoet Sending Service, i dati necessari all’invio vengono trasmessi anche all’infrastruttura di consegna di MailPoet.
L’iscrizione richiede una scelta positiva dell’utente ed è confermata tramite il meccanismo di conferma dell’iscrizione (double opt-in). Il consenso può essere revocato in qualsiasi momento usando il collegamento presente in ogni messaggio oppure scrivendo al Titolare. La revoca non pregiudica la liceità dei trattamenti già effettuati. Informativa Automattic e MailPoet.
Pagamenti
In base al metodo scelto, i dati necessari alla transazione vengono comunicati al relativo prestatore di servizi di pagamento. Tali fornitori trattano i dati secondo le proprie informative e, per alcune attività, possono agire come autonomi titolari.
- PayPal – dati dell’account PayPal, transazione, prevenzione frodi e dati tecnici. Informativa PayPal.
- Stripe – gateway utilizzato per elaborare pagamenti con carta e wallet digitali. Stripe può trattare dati identificativi e di contatto, indirizzi di fatturazione e spedizione, informazioni tecniche, dati del dispositivo, identificativi della transazione e informazioni necessarie all’autenticazione e alla prevenzione delle frodi. I dati completi della carta vengono raccolti direttamente nell’ambiente sicuro di Stripe e non sono memorizzati dal sito. Informativa Stripe.
- Google Pay e wallet compatibili – Google Pay consente di selezionare un metodo di pagamento salvato nell’account Google, mentre Stripe esegue l’integrazione con il checkout e l’elaborazione tecnica della transazione. Google può trattare dati dell’account, del dispositivo e della transazione. In base al dispositivo e alla configurazione del gateway, Stripe può inoltre verificare la disponibilità di altri wallet, come Apple Pay. Informativa sulla privacy di Google Payments.
Per assicurare il funzionamento del checkout e contrastare operazioni
fraudolente, i componenti di Stripe possono impostare o leggere
identificatori tecnici quali m, __stripe_mid,
__stripe_sid, _pxvid, _px3,
pxcts e _pxde, oppure utilizzare fornitori
specializzati nella sicurezza. Questi strumenti sono trattati come
necessari quando servono esclusivamente ad autenticazione, sicurezza e
prevenzione delle frodi.
Consegna e spedizione
Per consegnare l’ordine, il Titolare può comunicare al personale incaricato, ai vettori o ai corrieri i dati strettamente necessari: nominativo, indirizzo, telefono, indicazioni di consegna e riferimenti dell’ordine.
Google Tag Manager
Google Tag Manager, fornito da Google Ireland Limited, viene utilizzato per amministrare centralmente tag e script. La sua configurazione deve rispettare le scelte cookie dell’utente e non deve attivare strumenti facoltativi prima del relativo consenso. Privacy Google.
Google Analytics 4
Google Analytics 4, fornito da Google Ireland Limited, permette di ottenere statistiche sull’utilizzo del sito. Quando richiede cookie o identificatori non necessari, viene attivato soltanto dopo il consenso dell’utente. Google dichiara che gli indirizzi IP vengono utilizzati in fase di raccolta e poi eliminati prima della registrazione nei propri server. Privacy Google.
Attribuzione degli ordini WooCommerce – Sourcebuster
WooCommerce utilizza la libreria Sourcebuster per attribuire gli ordini al
canale dal quale proviene la visita. Possono essere raccolti fonte, mezzo,
campagna, parametri UTM, pagina di provenienza, tipo di dispositivo,
conteggio delle pagine e informazioni temporali della sessione. I cookie
interessati comprendono sbjs_current,
sbjs_current_add, sbjs_first,
sbjs_first_add, sbjs_session,
sbjs_udata e sbjs_migrations. Essendo impiegati
per analisi e attribuzione, sono configurati nella categoria “Analitici” e
vengono attivati soltanto dopo il relativo consenso.
Google Ads e DoubleClick
Gli strumenti pubblicitari di Google possono essere impiegati per misurare
campagne e conversioni, limitare la frequenza degli annunci e attribuire
un acquisto o un’altra azione a una campagna. Possono utilizzare, tra gli
altri, _gcl_au, test_cookie e
NID, nonché richieste verso domini Google e DoubleClick.
Vengono attivati soltanto dopo il consenso alla categoria “Pubblicitari”.
Informazioni sui cookie pubblicitari di Google.
Google reCAPTCHA
reCAPTCHA protegge i moduli da spam e utilizzi automatizzati. Può trattare dati tecnici e relativi all’interazione, tra cui indirizzo IP, movimenti del mouse, eventi touch, informazioni del browser e identificatori. Privacy Google.
hCaptcha, Cloudflare e sistemi antifrode
Durante l’uso dei moduli o del checkout possono essere attivati hCaptcha,
Cloudflare e servizi antifrode richiamati dai prestatori di pagamento.
Questi strumenti servono a distinguere le persone dai sistemi automatizzati,
distribuire correttamente le richieste, proteggere il sito e ridurre frodi
e abusi. Possono trattare indirizzo IP, dati del browser e del dispositivo,
informazioni sull’interazione e identificatori tecnici quali
hmt_id, __cflb e __cf_bm.
Informativa hCaptcha
e
Informativa Cloudflare.
Meta Pixel e Meta Events Manager
Gli strumenti di Meta Platforms Ireland Limited possono essere utilizzati per misurare le conversioni provenienti da Facebook e Instagram, creare pubblici e valutare l’efficacia delle campagne. Questi strumenti vengono attivati soltanto dopo il consenso marketing. Privacy Meta.
Google Fonts e Font Awesome
Il sito può richiedere font o icone ai server di Google Ireland Limited e Fonticons, Inc. In tal caso i fornitori ricevono dati tecnici necessari alla richiesta, come indirizzo IP e informazioni del browser. Quando possibile, tali risorse dovrebbero essere ospitate localmente per ridurre le comunicazioni a terzi.
5. Destinatari e responsabili
I dati possono essere resi accessibili, nei limiti delle rispettive funzioni, a:
- personale e collaboratori autorizzati dal Titolare;
- fornitori di hosting, manutenzione, sicurezza, backup ed email;
- fornitori del sistema e-commerce, MailPoet/Automattic e assistenza tecnica;
- CookieYes Limited, per la gestione e registrazione delle preferenze cookie;
- PayPal, Stripe, Google Payments, banche, circuiti e soggetti antifrode;
- Google, Meta e i rispettivi fornitori, limitatamente agli strumenti attivati;
- hCaptcha, Cloudflare e fornitori tecnici di sicurezza;
- personale addetto alla consegna, vettori e corrieri;
- commercialisti, consulenti, assicurazioni e professionisti;
- autorità pubbliche quando la comunicazione è prevista dalla legge.
Ove richiesto, i soggetti che trattano dati per conto del Titolare sono nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR. L’elenco aggiornato può essere richiesto al Titolare.
6. Trasferimenti verso Paesi esterni allo Spazio Economico Europeo
Alcuni fornitori internazionali possono trattare dati anche fuori dallo Spazio Economico Europeo. Il trasferimento avviene, a seconda dei casi, sulla base di una decisione di adeguatezza, del Data Privacy Framework UE–USA o di clausole contrattuali standard approvate dalla Commissione europea, insieme alle eventuali misure supplementari necessarie. Informazioni ulteriori possono essere richieste al Titolare.
7. Tempi di conservazione
- Ordini, fatture e documentazione contabile: per il periodo richiesto dalla normativa fiscale e civilistica, normalmente fino a dieci anni, fatti salvi contenziosi o obblighi ulteriori.
- Account cliente: fino alla richiesta di cancellazione, salvo i dati che devono essere conservati per obblighi legali o tutela dei diritti.
- Richieste di contatto e assistenza: per il tempo necessario a rispondere e gestire eventuali sviluppi, poi secondo criteri di minimizzazione e tutela in caso di contestazioni.
- Newsletter e MailPoet: fino alla revoca del consenso o alla richiesta di cancellazione; la prova dell’iscrizione e della revoca può essere conservata per evitare invii ulteriori e dimostrare il rispetto della richiesta. Gli eventuali log del servizio di invio seguono i tempi tecnici dichiarati dal fornitore.
- Log tecnici e di sicurezza: secondo i tempi tecnici del provider e per il periodo necessario a garantire sicurezza, diagnosi e prevenzione degli abusi.
- Cookie e identificatori: secondo le durate indicate nella Cookie Policy e comunque non oltre quanto necessario alla relativa finalità.
8. Diritti degli interessati
Nei casi e nei limiti previsti dal GDPR, l’interessato può chiedere:
- l’accesso ai propri dati e una copia degli stessi;
- la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
- la cancellazione dei dati;
- la limitazione del trattamento;
- la portabilità dei dati forniti, quando applicabile;
- l’opposizione ai trattamenti fondati sul legittimo interesse;
- la revoca del consenso, senza pregiudicare i trattamenti già effettuati;
- informazioni sui destinatari e sulle garanzie relative ai trasferimenti.
Le richieste possono essere inviate a infoclienti@fioriepiantenada.it. Il Titolare risponde, di regola, entro un mese e può richiedere le informazioni necessarie a verificare l’identità del richiedente.
L’interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità di controllo competente.
10. Sicurezza e gestione delle violazioni
Il Titolare adotta misure tecniche e organizzative proporzionate ai rischi, tra cui controllo degli accessi, aggiornamenti, backup, protezione delle credenziali e connessioni cifrate. Nessuna misura elimina completamente ogni rischio. Eventuali violazioni vengono valutate e, quando richiesto, notificate all’autorità di controllo e agli interessati secondo il GDPR.
11. Modifiche all’informativa
Questa pagina viene aggiornata quando cambiano i servizi utilizzati, le modalità di trattamento o la normativa applicabile. La data riportata all’inizio consente di riconoscere la versione più recente. Se una modifica incide su un trattamento fondato sul consenso, verrà richiesto un nuovo consenso quando necessario.
