Informativa agli utenti che si registrano e ai clienti che effettuano acquisti
Testo aggiornato al 09/07/2025
La presente informativa è resa, ai sensi dell’art. 13 del Regolamento UE 2016/679 (“GDPR”), alle persone fisiche che accedono al sito www.ufficioconvenienza.it, si registrano, effettuano acquisti o interagiscono con i servizi offerti da Ufficio Convenienza.
1. Identità del Titolare del trattamento
Il Titolare del trattamento è:
Ufficio Convenienza
marchio commerciale di Guido Greborio SRLS
Sede legale: Via San Felice 8 – 16138 Genova (GE), Italia
Email: info@ufficioconvenienza.it
2. Responsabile della Protezione dei Dati (DPO)
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di cui all’art. 37 GDPR.
Per qualsiasi informazione o richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare all’indirizzo:
privacy@ufficioconvenienza.it
3. Fonte dei dati e tipologia di dati trattati
3.1 Dati raccolti in fase di registrazione al sito (“utente registrato”)
Clienti aziendali
Ragione sociale
Partita IVA e/o Codice Fiscale
Indirizzo di sede
CAP, città, provincia
Nome e cognome del referente
Email e numero di telefono
Credenziali di accesso (email e password criptata)
Clienti privati
Nome e cognome
Codice Fiscale
Indirizzo di residenza
CAP, città, provincia
Email e numero di telefono
Credenziali di accesso (email e password criptata)
3.2 Dati raccolti in fase di acquisto (“cliente”)
Dati dell’account
Indirizzo di fatturazione e spedizione
Metodo di pagamento (tokenizzato, non memorizzato dal Titolare)
Storico ordini (prodotti, quantità, importi, date, stato ordine)
Comunicazioni con il servizio clienti
Eventuali resi, rimborsi, ticket di assistenza
Dati di navigazione e interazione con il sito
3.3 Dati di navigazione
I sistemi informatici acquisiscono, nel normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli Internet, quali:
indirizzo IP
tipo di browser e dispositivo
sistema operativo
pagine visitate
prodotti visualizzati
contenuti salvati
prodotti inseriti nel carrello
data e ora di accesso
Tali informazioni non sono raccolte per essere associate a interessati identificati, ma potrebbero consentirne l’identificazione attraverso elaborazioni ed associazioni con dati detenuti da terzi.
4. Finalità del trattamento e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) | Categorie interessati |
|---|---|---|
| Registrazione account e gestione profilo | Misure precontrattuali e contrattuali (art. 6.1.b) | Utente |
| Gestione richieste di informazioni e assistenza | Misure precontrattuali (art. 6.1.b) | Utente, Cliente |
| Gestione ordini, consegne e assistenza post-vendita | Esecuzione del contratto (art. 6.1.b) | Cliente |
| Adempimenti fiscali e contabili | Obbligo legale (art. 6.1.c) | Cliente |
| Comunicazioni di servizio (ordine, spedizione, fatture) | Esecuzione del contratto (art. 6.1.b) | Cliente |
| Invio comunicazioni commerciali e newsletter | Consenso (art. 6.1.a) | Utente, Cliente |
| Recupero carrelli abbandonati | Consenso (art. 6.1.a) | Utente |
| Prevenzione frodi e tutela legale | Legittimo interesse (art. 6.1.f) | Cliente |
| Gestione di segnalazioni riservate (canale etico / whistleblowing volontario) | Legittimo interesse del Titolare alla prevenzione di illeciti e alla tutela legale (art. 6.1.f) | Segnalanti, soggetti coinvolti nella segnalazione |
| Analisi aggregate e statistiche interne | Legittimo interesse (art. 6.1.f) | Utente, Cliente |
5. Conservazione dei dati
| Tipologia di dati | Periodo di conservazione |
|---|---|
| Dati account | Fino a richiesta di cancellazione |
| Dati ordini e fatturazione | 10 anni (obbligo fiscale) |
| Dati marketing | Fino a revoca del consenso / max 24 mesi |
| Dati per contenziosi | Durata del procedimento + 10 anni |
| Dati relativi a segnalazioni riservate | Tempo necessario alla gestione della segnalazione e comunque non oltre 5 anni dalla chiusura del procedimento, salvo esigenze di difesa in giudizio |
6. Natura del conferimento dei dati
Il conferimento dei dati è:
Obbligatorio per finalità contrattuali e legali
Facoltativo per finalità di marketing
Il mancato conferimento dei dati obbligatori impedisce la registrazione o l’esecuzione del contratto.
7. Destinatari dei dati
I dati personali non sono diffusi.
Possono essere trattati da:
personale autorizzato del Titolare
fornitori IT e cloud (hosting, CDN, AWS, AMS)
fornitori di servizi e-commerce e pagamenti (PayPal, Stripe)
fornitori di servizi logistici e corrieri (DHL, GLS, BRT, SDA, UPS, TNT)
fornitori di servizi marketing e comunicazione (Mailchimp, social media)
fornitori di sicurezza informatica (Wordfence, reCAPTCHA)
consulenti legali, fiscali e contabili
Tutti i soggetti operano come Responsabili del trattamento ex art. 28 GDPR.
8. Segnalazioni riservate (canale etico / whistleblowing)
Il Titolare ha attivato, su base volontaria e a fini di trasparenza e correttezza nei rapporti con clienti, fornitori e collaboratori, un canale dedicato per l’invio di segnalazioni relative a comportamenti non conformi, irregolarità o possibili violazioni di norme o principi etici.Tale canale è accessibile tramite l’indirizzo email: segnalazioni@ufficioconvenienza.itTipologia di dati trattati
Possono essere trattati:dati identificativi e di contatto del segnalante (se forniti volontariamente)contenuto della segnalazioneinformazioni relative ai fatti segnalatieventuali dati riferiti a soggetti coinvoltidocumenti o allegati trasmessiL’invio può avvenire anche in forma anonima.Finalità del trattamento
I dati sono trattati esclusivamente per:ricevere e valutare la segnalazionesvolgere verifiche interneprevenire o contrastare comportamenti illeciti o non conformitutelare i diritti e gli interessi del Titolare e dei soggetti coinvoltiadempiere ad eventuali obblighi di legge o richieste dell’AutoritàBase giuridica
Il trattamento si fonda sul legittimo interesse del Titolare alla prevenzione di illeciti e alla tutela legale ai sensi dell’art. 6.1.f GDPR.Modalità e riservatezza
Le segnalazioni sono gestite con la massima riservatezza. L’accesso ai dati è limitato esclusivamente al Titolare e a eventuali consulenti autorizzati.L’identità del segnalante, se indicata, non viene divulgata a terzi salvo obblighi di legge.Non sono adottati sistemi di profilazione o decisioni automatizzate.Conservazione
I dati vengono conservati per il tempo strettamente necessario alla gestione della segnalazione e comunque non oltre 5 anni dalla chiusura del procedimento, salvo esigenze di difesa in giudizio.Natura del conferimento
Il conferimento dei dati è facoltativo. La mancata indicazione dei dati identificativi non pregiudica la possibilità di inviare la segnalazione.Ambito di applicazione normativa
Alla data di redazione della presente informativa, il Titolare non rientra tra i soggetti obbligati all’adozione di un sistema interno di segnalazione ai sensi del D.Lgs. 24/2023. Il canale è pertanto attivato su base volontaria quale misura di trasparenza e responsabilità.9. Cookie e strumenti di tracciamento
Il sito utilizza cookie e strumenti di tracciamento.
Per informazioni complete si rimanda alla Cookie Policy disponibile sul sito.
10. Diritti dell’interessato
L’interessato può esercitare i diritti di cui agli artt. 15-22 GDPR, tra cui:
accesso
rettifica
cancellazione
limitazione
portabilità
opposizione
revoca del consenso
Scrivendo a: privacy@ufficioconvenienza.it
11. Reclamo all’Autorità di controllo
È possibile proporre reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR).
12. Trasferimento dei dati verso Paesi extra-UE
Alcuni fornitori (es. Google, Meta, AWS) possono comportare trasferimenti verso Paesi extra-UE.
Tali trasferimenti avvengono nel rispetto degli artt. 45 e 46 GDPR (Decisioni di adeguatezza, SCC, Data Privacy Framework UE-USA).
13. Processi decisionali automatizzati
Il Titolare utilizza processi automatizzati per finalità di marketing e analisi delle preferenze, previo consenso dell’interessato.