Informativa sulla Privacy
Ultimo aggiornamento: Settembre 2025
1) Titolare del trattamento
Smart Business Company Kft.
Székesfehérvár, Deák Ferenc u. 39./2., 8000, Hungary (UE)
Email: info@specialscentshop.com
Il Titolare adotta misure tecniche e organizzative adeguate per garantire il rispetto del Regolamento (UE) 2016/679 (“GDPR”).
2) Tipi di dati trattati
- Dati forniti volontariamente: nome, cognome, email, telefono, provincia, preferenza di giorno/orario, risposte al sondaggio/contatto.
- Metadati tecnici inviati dal browser:
- Timezone IANA (es. Europe/Rome), offset orario, lingua/locale del browser;
- Indirizzo IP, user-agent, URL di provenienza (source_url), timestamp, eventuale parametro agent.
- Log server-side relativi agli invii e ai sistemi anti-abuso (es. rate-limit, honeypot), inclusi timestamp, IP, user-agent, esito invio.
- Cookie/archiviazioni funzionali strettamente necessari per mantenere l’assegnazione all’agente (agent), se abilitati.
3) Finalità del trattamento e basi giuridiche
I dati sono trattati per finalità determinate e legittime:
| Finalità | Base giuridica (art. 6 GDPR) | Note |
|---|---|---|
| Gestione richieste, preventivi, consulenze, appuntamenti | Misure precontrattuali/Contratto (b) | Include conversione oraria da fuso del cliente a fuso dell’agente |
| Instradamento al corretto agente (parametro agent) | Interesse legittimo (f) | Funzionalità necessaria all’erogazione del servizio richiesto |
| Sicurezza, prevenzione abusi, logs tecnici (rate-limit, honeypot) | Interesse legittimo (f) | Minimizzazione, retention limitata |
| Comunicazioni promozionali | Consenso (a) | Solo se prestato; revocabile in ogni momento |
| Adempimenti legali | Obbligo legale (c) | Su richiesta Autorità o normative vigenti |
4) Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici e, ove necessario, con supporti cartacei, adottando misure adeguate a prevenire accessi non autorizzati, alterazioni o perdite (cifrature in transito, gestione ruoli/autorizzazioni, logging controllato, hardening server).
5) Destinatari e trasferimenti extra-UE
I dati possono essere comunicati a:
- fornitori tecnici (hosting, manutenzione, invio email/SMTP);
- consulenti (legali/fiscali) e soggetti autorizzati dal Titolare;
- Autorità competenti, ove previsto dalla legge.
Taluni servizi di comunicazione/email potrebbero comportare trasferimenti verso paesi extra-SEE (es. USA). In tali casi, il Titolare utilizza Clausole Contrattuali Standard (SCC) o altre garanzie adeguate ai sensi del Capo V GDPR.
6) Tempi di conservazione
- Log tecnici/anti-abuso: max 12 mesi salvo necessità di ulteriore conservazione per sicurezza/contenzioso.
- Dati di contatto/lead: max 24 mesi o per il tempo necessario a gestire la richiesta e gli adempimenti conseguenti.
- Consensi: fino a revoca o al termine del servizio, se prima.
- In ogni caso i dati sono cancellati o anonimizzati al termine dei periodi indicati.
7) Cookie e strumenti di tracciamento
Il sito non utilizza cookie di profilazione. Gli strumenti eventualmente impiegati sono di tipo tecnico o strettamente necessario. Ai fini statistici interni non profilanti, possiamo utilizzare log lato server sui click verso siti esterni: data/ora, pagina di provenienza, parametri tecnici del dispositivo/navigatore; l’indirizzo IP è trattato, ove possibile, in forma minimizzata/anonimizzata.
Cookie/archiviazioni strettamente necessari
| Nome | Tipo | Durata | Finalità |
|---|---|---|---|
| agent | Cookie/SessionStorage/LocalStorage (prima parte) | Sessione o fino a 30 giorni (se attivato) | Mantenere l’assegnazione dell’utente all’agente corretto durante la navigazione e l’invio del modulo (funzione richiesta dall’utente) |
I cookie/archiviazioni strettamente necessari sono esenti da consenso preventivo e vengono documentati nella presente informativa. Qualora in futuro fossero introdotti strumenti di analytics/marketing, verrà mostrato un banner di consenso (opt-in) prima dell’attivazione.
8) Diritti degli interessati
L’interessato può esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità. È possibile inoltre proporre reclamo all’Autorità Garante per la protezione dei dati personali (garanteprivacy.it).
9) Tutela dei minori
Il sito e i servizi offerti non sono destinati a minori di anni 14. Se ritieni che un minore ci abbia fornito dati personali, contattaci per la rimozione.
10) Modifiche all’informativa
La presente informativa può essere aggiornata per adeguamenti normativi o tecnici. Le modifiche avranno effetto dalla pubblicazione. Ti invitiamo a consultarla periodicamente.
11) Contatti privacy
Per richieste relative alla privacy o per esercitare i diritti, scrivi a: info@specialscentshop.com.
Appendice operativa (trasparenza)
- Timezone adattiva: il form può trasmettere timezone IANA, offset e locale del browser, utilizzati per convertire correttamente l’orario preferito dell’utente nel fuso dell’agente (Europe/Rome).
- Parametro agent: se abilitato, può essere memorizzato come cookie/storage strettamente necessario per mantenere l’instradamento dell’utente durante la navigazione.
- Log tecnici: registriamo in modo minimizzato l’attività di invio (timestamp, IP/user-agent, esito), esclusivamente per sicurezza e diagnostica.