Informativa Privacy ai sensi del Regolamento UE 2016/679 (“GDPR”)
per il sito www.maxbassi.it
Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
MAX BASSI
P.IVA: 11604830965 Max Bassi
E-mail: info@maxbassi.it Max Bassi
Telefono: +39 02 87177084 Max Bassi
(di seguito, il “Titolare” o “Max Bassi”).
Per qualsiasi domanda sul trattamento dei dati personali o per esercitare i tuoi diritti puoi scrivere a: info@maxbassi.it.
Tipologie di dati trattati
Durante la navigazione e l’utilizzo di www.maxbassi.it (di seguito, il “Sito”) e dei relativi servizi (shop online, area account, form contatto, chat, social, ecc.) possono essere trattate le seguenti categorie di dati:
a) Dati di navigazione
-
indirizzi IP;
-
data e ora di accesso;
-
pagine visitate;
-
identificativi del dispositivo, sistema operativo e browser;
-
dati relativi alla sessione e statistiche di utilizzo del Sito.
Questi dati sono raccolti automaticamente dai sistemi informatici e tramite cookie/strumenti analoghi (vedi sezione cookie).
b) Dati forniti volontariamente dall’utente
-
dati identificativi (nome, cognome);
-
dati di contatto (email, numero di telefono);
-
indirizzo di spedizione e fatturazione;
-
eventuali dati inseriti nei campi liberi dei form (messaggi, note ordine, ecc.);
-
dati necessari alla creazione e gestione dell’account cliente (“My account”); Max Bassi
-
dati relativi agli acquisti effettuati (prodotti acquistati, importi, metodo di pagamento, stato ordine, resi, ecc.);
-
contenuti di messaggi inviati tramite form “Contatto”, chat WhatsApp, eventuali chat tramite social (es. Facebook/Instagram); Max Bassi+1
c) Dati trattati tramite strumenti di comunicazione e marketing (ManyChat, WhatsApp, social)
Per la gestione delle comunicazioni automatiche e delle campagne di marketing conversazionale su piattaforme come:
-
Facebook Messenger,
-
Instagram Direct (DM),
-
WhatsApp,
-
SMS,
il Titolare utilizza la piattaforma ManyChat (ManyChat, Inc.). manychat.com+1
In questo contesto possono essere trattati:
-
dati di profilo social (nome, username, immagine profilo, lingua, ecc.);
-
contenuti dei messaggi scambiati con le pagine/profili del Titolare;
-
preferenze espresse in chat (es. interessi su prodotti/servizi, risposte a domande, pulsanti cliccati);
-
dati di contatto condivisi in chat (es. email, telefono) per ricevere offerte, contenuti o promemoria.
ManyChat agisce tipicamente come Responsabile del trattamento per conto del Titolare, in base a Data Processing Agreement (DPA) e clausole contrattuali standard per il trasferimento dati extra-UE. manychat.com+2manychat.com+2
Finalità del trattamento e basi giuridiche
I tuoi dati vengono trattati per le seguenti finalità:
a) Navigazione del sito e sicurezza
-
Permettere la corretta visualizzazione e fruizione del Sito.
-
Effettuare manutenzione tecnica e miglioramento del Sito.
-
Prevenire abusi e attività fraudolente, garantire la sicurezza dei sistemi.
Base giuridica:
legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del Sito (art. 6, par.1, lett. f GDPR).
b) Registrazione account e gestione area personale
-
Creazione e gestione dell’account cliente (“My account”); Max Bassi
-
memorizzazione dei dati necessari agli ordini;
-
gestione dello storico ordini, indirizzi, preferenze.
Base giuridica:
esecuzione di misure precontrattuali e contrattuali richieste dall’utente (art. 6, par.1, lett. b GDPR).
c) Gestione ordini, pagamenti e spedizioni (e-commerce)
-
Raccolta dati per completare acquisti sullo shop online (es. hoodies, t-shirt, ecc.); Max Bassi
-
gestione di pagamenti (tramite fornitori di servizi di pagamento, es. gateway tipo Stripe/PayPal, se utilizzati);
-
emissione documenti fiscali;
-
gestione spedizione e consegna con corrieri;
-
eventuali resi, rimborsi e assistenza post-vendita.
Base giuridica:
esecuzione del contratto di vendita e adempimento di obblighi di legge (contabili/fiscali) (art. 6, par.1, lett. b e c GDPR).
d) Risposta a richieste e comunicazioni (form contatto, email, telefono, WhatsApp, social)
-
Gestire le richieste inviate tramite:
-
form “Contatto” sul Sito;
-
email (es. info@maxbassi.it);
-
telefono / WhatsApp;
-
messaggi diretti su social (es. Instagram, Facebook).
-
Base giuridica:
esecuzione di misure precontrattuali e/o legittimo interesse del Titolare a rispondere alle richieste degli utenti (art. 6, par.1, lett. b e f GDPR).
e) Newsletter, marketing diretto e automazioni conversazionali (ManyChat, social, WhatsApp, SMS)
-
invio di newsletter, offerte commerciali, comunicazioni promozionali relative ai prodotti/servizi del Titolare (anche tramite email, Messenger, Instagram DM, WhatsApp, SMS);
-
campagne di marketing conversazionale tramite ManyChat (es. messaggi automatici in risposta a commenti, DM, parole chiave, carrelli abbandonati, promemoria, contenuti esclusivi);
-
profilazione “leggera” basata sulle interazioni (es. tag di interesse per determinati prodotti) per inviare messaggi più pertinenti.
Base giuridica:
-
consenso esplicito dell’interessato (art. 6, par.1, lett. a GDPR), espresso:
-
spuntando apposite caselle sui form del Sito (“acconsento a ricevere comunicazioni commerciali…”),
-
o interagendo con call-to-action in chat/social che indicano chiaramente la finalità promozionale (es. “scrivimi X per ricevere offerte e aggiornamenti in DM/SMS/email”);
-
-
in alcuni casi, legittimo interesse del Titolare alla promozione di prodotti/servizi analoghi a quelli già acquistati (soft spam), nel rispetto della normativa e dei tuoi diritti (art. 6, par.1, lett. f GDPR).
È sempre possibile revocare il consenso o opporti al marketing in qualsiasi momento (vedi sezione diritti).
f) Analisi statistiche e miglioramento del servizio
-
analisi, in forma aggregata o pseudonimizzata, del comportamento degli utenti sul Sito e nelle chat (es. pagine più viste, percorsi più frequenti, messaggi più richiesti);
-
miglioramento dell’offerta commerciale, dei contenuti e dell’esperienza utente.
Base giuridica:
legittimo interesse del Titolare al miglioramento dei servizi, rispettando i diritti e le libertà degli utenti (art. 6, par.1, lett. f GDPR).
Per strumenti non strettamente necessari (es. analytics avanzati via cookie) si potrà fare affidamento sul consenso tramite banner cookie, ove richiesto dalla normativa.
Natura del conferimento dei dati
-
I dati necessari per registrarsi, effettuare un ordine, ricevere una risposta ad una richiesta sono obbligatori: il mancato conferimento può rendere impossibile erogare il servizio richiesto (es. non possiamo spedire un ordine senza i dati di spedizione).
-
I dati richiesti per finalità di marketing (newsletter, offerte via ManyChat / social / WhatsApp / SMS) sono facoltativi: il mancato consenso non pregiudica la possibilità di utilizzare il Sito o effettuare acquisti, ma non potrai ricevere tali comunicazioni.
Modalità del trattamento
Il trattamento dei dati avviene:
-
con strumenti manuali e/o informatici;
-
nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza;
-
con logiche strettamente correlate alle finalità indicate e con misure tecniche e organizzative adeguate per proteggere i dati da accessi non autorizzati, perdita, divulgazione o modifica.
Non vengono utilizzati processi decisionali interamente automatizzati che producano effetti giuridici significativi sull’utente, fatta salva l’eventuale profilazione “leggera” per finalità di marketing che non ha impatti analoghi a decisioni legali.
Conservazione dei dati
I dati personali sono conservati per i tempi strettamente necessari al conseguimento delle finalità sopra indicate, e in particolare:
-
dati per ordini e fatturazione: per la durata del rapporto contrattuale e, successivamente, per il periodo richiesto dalla legge (es. obblighi civilistici/fiscali – in genere almeno 10 anni in Italia);
-
dati account cliente: finché l’account rimane attivo; in caso di inattività prolungata il Titolare potrà eliminare o anonimizzare i dati, previo avviso ove opportuno;
-
dati raccolti tramite form contatto / richieste: per il tempo necessario a gestire la richiesta e, se rilevanti, per ulteriori 24 mesi a fini di tutela in caso di contestazioni;
-
dati trattati per finalità di marketing (newsletter, ManyChat, WhatsApp, SMS): fino a revoca del consenso / opposizione o, in mancanza, per un periodo massimo ragionevole (es. 24-36 mesi dall’ultima interazione significativa), salvo anonimizzazione;
-
dati di navigazione: secondo i tempi di conservazione dei log tecnici e dei cookie, come indicato nell’apposita cookie policy.
Destinatari dei dati e categorie di terzi
I dati possono essere comunicati a:
-
collaboratori e dipendenti del Titolare, debitamente autorizzati al trattamento;
-
fornitori di servizi IT (hosting, manutenzione, piattaforme cloud, CRM, email, servizi di invio SMS, ecc.);
-
fornitori di servizi di pagamento online (es. gateway tipo Stripe/PayPal), che trattano i dati come autonomi titolari o responsabili del trattamento, secondo proprie privacy policy;
-
corrieri e spedizionieri incaricati della consegna dei prodotti;
-
consulenti e professionisti (commercialisti, consulenti legali, ecc.) nei limiti necessari all’esecuzione del loro incarico;
-
piattaforme di comunicazione e marketing come ManyChat, Inc., che opera come Responsabile del trattamento per l’automazione delle comunicazioni su Messenger/Instagram/WhatsApp/SMS, in base a DPA e misure di sicurezza adeguate manychat.com+2manychat.com+2;
-
piattaforme social (Meta/Facebook, Instagram, WhatsApp) nel caso di interazione tramite i relativi canali (DM, commenti, click su annunci, ecc.), secondo le loro privacy policy.
I dati non saranno oggetto di diffusione indiscriminata.
Trasferimento di dati extra-UE
Alcuni fornitori di servizi utilizzati dal Titolare (ad es. ManyChat, provider cloud, piattaforme di pagamento, servizi newsletter) possono avere sede o infrastruttura al di fuori dello Spazio Economico Europeo (SEE), in particolare negli Stati Uniti. manychat.com+2Bloomberg+2
In tali casi, il Titolare assicura che il trasferimento avvenga nel rispetto del Capo V del GDPR, ad esempio mediante:
-
decisioni di adeguatezza della Commissione Europea (ove esistenti),
-
Clausole Contrattuali Standard approvate dalla Commissione Europea,
-
o altre garanzie adeguate previste dalla normativa.
Puoi richiedere maggiori informazioni sulle garanzie adottate scrivendo a info@maxbassi.it.
Diritti dell’interessato
In qualità di interessato, hai il diritto di:
-
accesso ai tuoi dati personali (art. 15 GDPR);
-
rettifica dei dati inesatti o integrazione di quelli incompleti (art. 16);
-
cancellazione dei dati (“diritto all’oblio”, art. 17) nei casi previsti;
-
limitazione del trattamento (art. 18);
-
portabilità dei dati (art. 20), quando applicabile;
-
opposizione al trattamento basato su legittimo interesse (art. 21), inclusa l’opposizione al marketing diretto (anche segmentato);
-
revocare il consenso in qualsiasi momento (art. 7, par.3), senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.
Per esercitare i tuoi diritti puoi contattare il Titolare all’indirizzo info@maxbassi.it, indicando nell’oggetto “Privacy – esercizio diritti GDPR” e specificando la richiesta.
Hai inoltre diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritieni che il trattamento violi la normativa vigente.
Marketing, newsletter, ManyChat, WhatsApp, SMS – come gestire le preferenze
Puoi gestire o revocare i consensi al marketing:
-
cliccando sui link di disiscrizione presenti nelle email/newsletter ricevute;
-
rispondendo ai messaggi in chat con le parole chiave di opt-out (es. “STOP”, “ANNULLA”, “CANCELLA”), dove previsto;
-
modificando le impostazioni di notifica nelle singole piattaforme (es. Messenger, Instagram, WhatsApp, SMS);
-
scrivendo direttamente a info@maxbassi.it.
In caso di revoca del consenso o opposizione al marketing, non riceverai più comunicazioni promozionali. Potremmo comunque continuare a inviarti comunicazioni di servizio strettamente necessarie (es. conferma ordine, aggiornamenti su spedizioni).
Cookie e tecnologie simili
Il Sito utilizza cookie tecnici, funzionali e, previo consenso, cookie di profilazione e/o di terze parti (es. analytics, marketing).
Per maggiori dettagli sui cookie utilizzati e sulle modalità per gestire le preferenze, ti invitiamo a consultare la Cookie Policy dedicata (eventualmente collegata da questa pagina).
Trattamento dei dati dei minori
I servizi del Sito e dello shop non sono espressamente rivolti a minori di 18 anni.
Qualora il Titolare venisse a conoscenza del fatto che siano stati raccolti dati personali di minori senza il consenso dei genitori/tutori, provvederà alla loro cancellazione ove possibile.
Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare la presente informativa privacy in qualsiasi momento, ad esempio al fine di adeguarla a modifiche normative o a nuovi trattamenti.
Le modifiche saranno pubblicate sul Sito. In caso di cambiamenti sostanziali che incidano in modo significativo sui tuoi diritti, potrà essere fornita un’apposita comunicazione (ad es. via email o attraverso banner/popup sul Sito).
Contatti
Per ogni informazione sul trattamento dei dati personali o per esercitare i tuoi diritti puoi contattare:
MAX BASSI
Email: info@maxbassi.it
Telefono: +39 02 87177084



