Informativa sulla privacy
Questa informativa descrive come Super-Bike tratta i dati personali degli utenti e dei clienti del negozio online super-bike.ch. Il negozio serve la Svizzera e il Liechtenstein. Il testo copre due livelli. Il livello svizzero, basato sulla Legge federale sulla protezione dei dati (nLPD) e sulle altre norme svizzere applicabili, è sempre attivo. Il livello europeo, basato sul Regolamento (UE) 2016/679 (GDPR), è predisposto e si applica ai clienti che si trovano nell'Unione europea se la vendita verso l'Unione europea viene aperta. Dove i due regimi divergono, la differenza è indicata in modo esplicito.
1. Titolare del trattamento e recapiti
Il titolare del trattamento è Super-Bike, ditta individuale di Raffaele Fico.
- L'indirizzo postale è Corso San Gottardo 109, 6830 Chiasso, Svizzera.
- L'indirizzo email di contatto è [email protected].
- Il numero di identificazione dell'impresa (IDI/UID) è CHE-160.217.874. La partita IVA è CHE-160.217.874 IVA.
Per ogni richiesta relativa ai dati personali e per l'esercizio dei diritti descritti in questa informativa è possibile scrivere all'indirizzo email [email protected].
Non è stato nominato un responsabile della protezione dei dati (DPO), perché il trattamento svolto da Super-Bike non rientra tra i casi in cui la nomina è obbligatoria. Il punto di contatto per le questioni sui dati resta l'indirizzo email indicato sopra.
Rappresentante nell'Unione europea
Super-Bike ha sede in Svizzera e non dirige la propria attività verso l'Unione europea, dove la vendita e la spedizione non sono attive. Per questo non è tenuta a designare un rappresentante nell'Unione ai sensi dell'articolo 27 del GDPR. Se in futuro la vendita verso l'Unione europea venisse aperta, il titolare designerà per iscritto un rappresentante stabilito in uno Stato membro e ne indicherà qui i dati.
2. Quali dati trattiamo e per quali finalità
Trattiamo i dati che l'utente ci fornisce quando naviga sul sito, crea un account, effettua un ordine, ci contatta o si iscrive alla newsletter. In sintesi si tratta di dati anagrafici e di contatto, indirizzo di consegna e di fatturazione, dati relativi agli ordini e ai pagamenti, dati di navigazione e identificatori tecnici raccolti tramite cookie e tecnologie simili.
Per ciascuna finalità indichiamo qui sotto anche la base giuridica prevista dal GDPR (articolo 6), che si applica ai clienti e ai visitatori nell'Unione europea. Sul lato svizzero il trattamento è lecito in base ai principi della nLPD.
Dove ci basiamo sul legittimo interesse (articolo 6(1)(f) GDPR), l'interesse perseguito è garantire la sicurezza informatica del negozio e prevenire le frodi sui pagamenti. Gli eventuali cookie non strettamente necessari impostati da reCAPTCHA restano soggetti al consenso, come indicato nella cookie policy.
Il conferimento dei dati di contatto, di consegna e di pagamento è necessario per concludere ed eseguire il contratto di acquisto. Il rifiuto di fornire questi dati impedisce di completare l'ordine. Il conferimento dei dati per la newsletter e per i cookie di profilazione è invece libero e si basa sul consenso.
Qualora in futuro trattassimo i dati per una finalità diversa da quelle qui indicate, forniremo prima un'informazione aggiornata.
3. Cookie e tecnologie di tracciamento
Il sito utilizza cookie tecnici necessari al funzionamento del negozio, che non richiedono consenso, e cookie di statistica, profilazione e marketing, che vengono attivati solo dopo il consenso dell'utente. Il dettaglio delle categorie, dei singoli strumenti e delle relative durate, insieme alle istruzioni per modificare o revocare le scelte, è riportato nella Cookie policy. Il consenso può essere modificato o revocato in ogni momento tramite il link di gestione dei cookie presente nel sito.
4. Destinatari dei dati e fornitori
Per gestire il negozio e i servizi collegati ci avvaliamo di fornitori terzi che trattano dati personali per nostro conto o come titolari autonomi per le rispettive finalità. I principali destinatari e fornitori sono i seguenti.
Pagamenti
- Wallee e PostFinance Checkout, che elaborano i pagamenti con carta di credito (Visa e Mastercard)
- PayPal
- PostFinance
- Twint
- HeyLight / HeidiPay
Statistica, advertising e gestione dei tag
- Google Tag Manager (GTM)
- Google Analytics 4 (GA4)
- Google Ads
- Meta pixel (Facebook)
- TikTok
- YouTube (video incorporati nel sito)
Rete di distribuzione, sicurezza e antifrode
- Cloudflare
- reCAPTCHA
Accesso e login social
- Login social tramite Facebook, Google e TikTok
Comunicazioni e marketing
- Newsletter gestita internamente tramite un modulo di PrestaShop installato sul sito, senza un fornitore esterno di email marketing
- Knowband (recupero dei carrelli abbandonati)
- Exit popup del sito (modulo di PrestaShop per il messaggio in uscita)
Comunichiamo inoltre i dati, quando necessario, ai corrieri e agli spedizionieri incaricati della consegna, ai consulenti contabili e fiscali, e alle autorità competenti quando previsto dalla legge.
I dati non vengono venduti. Sono comunicati unicamente ai destinatari indicati sopra e per le finalità descritte in questa informativa.
5. Trasferimenti all'estero e verso gli Stati Uniti
Alcuni dei fornitori indicati sopra, in particolare Google, Meta, TikTok, Cloudflare e PayPal, possono trattare i dati anche al di fuori della Svizzera e dell'Unione europea, compresi gli Stati Uniti.
Per questi trasferimenti si applica, a seconda del fornitore, una delle seguenti garanzie.
- Per i fornitori statunitensi certificati, la decisione di adeguatezza dell'Unione europea relativa all'EU-US Data Privacy Framework (Decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023). La certificazione del singolo fornitore è verificabile sul registro ufficiale del Data Privacy Framework.
- In assenza di certificazione, le Clausole Contrattuali Standard adottate dalla Commissione europea (Decisione di esecuzione (UE) 2021/914), accompagnate da una valutazione del trasferimento.
Sul lato svizzero, la comunicazione di dati verso gli Stati Uniti si basa sullo Swiss-U.S. Data Privacy Framework per i fornitori statunitensi che vi hanno aderito, in vigore dal 15 settembre 2024, e in assenza di certificazione sulle garanzie contrattuali previste dagli articoli 16 e 17 nLPD. In ogni caso vengono indicati gli Stati destinatari e applicate le garanzie previste.
La garanzia concretamente applicabile va verificata per ciascun fornitore, poiché può variare da strumento a strumento.
6. Tempi di conservazione
Conserviamo i dati personali per il tempo necessario a realizzare le finalità per cui sono stati raccolti e a rispettare gli obblighi di legge.
- I dati contabili e di fatturazione sono conservati per 10 anni, in applicazione dell'obbligo di conservazione dei documenti contabili previsto dall'articolo 958f del Codice delle obbligazioni.
- I dati dell'account cliente sono conservati fino alla cancellazione dell'account.
- I dati trattati per la newsletter e per il marketing sono conservati fino alla revoca del consenso.
- I dati raccolti tramite cookie di profilazione sono conservati per la durata dei cookie indicata nella Cookie policy o fino alla revoca del consenso.
Terminati questi periodi i dati vengono cancellati o resi anonimi.
7. I diritti dell'utente
I diritti dell'utente dipendono dal regime applicabile. Sono descritti qui sotto separando la Svizzera dall'Unione europea.
7.1 Diritti secondo il diritto svizzero (nLPD)
Chi si trova in Svizzera può esercitare i seguenti diritti nei confronti di Super-Bike.
- Diritto di accesso ai propri dati (articolo 25 nLPD).
- Diritto alla consegna o alla trasmissione dei dati in un formato elettronico corrente, nei casi previsti (articolo 28 nLPD).
- Diritto di rettifica dei dati inesatti (articolo 32 nLPD).
La nLPD non prevede un "diritto all'oblio" autonomo come quello del GDPR. In Svizzera la cancellazione o il divieto di trattamento si ottengono per via della tutela della personalità, dimostrando una lesione non giustificata della propria personalità ai sensi delle disposizioni della nLPD e del diritto civile.
7.2 Diritti secondo il diritto dell'Unione europea (GDPR)
Chi si trova nell'Unione europea può esercitare, oltre a quanto sopra, i seguenti diritti previsti dal GDPR.
- Diritto di accesso (articolo 15).
- Diritto di rettifica (articolo 16).
- Diritto alla cancellazione, cosiddetto diritto all'oblio (articolo 17).
- Diritto di limitazione del trattamento (articolo 18).
- Diritto alla portabilità dei dati (articolo 20).
- Diritto di opposizione al trattamento, incluso il marketing diretto (articolo 21).
- Diritto di non essere sottoposto a decisioni unicamente automatizzate (articolo 22).
- Diritto di revocare in ogni momento il consenso prestato, senza pregiudicare la liceità del trattamento svolto prima della revoca (articolo 7, paragrafo 3). La revoca deve essere facile quanto la prestazione del consenso e avviene, per i cookie, tramite il link di gestione dei cookie, e per la newsletter tramite il link di disiscrizione presente in ogni messaggio.
Per esercitare questi diritti è sufficiente scrivere a [email protected].
8. Autorità di controllo e reclami
Chi si trova in Svizzera può rivolgersi all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT).
Chi si trova nell'Unione europea può proporre reclamo all'autorità di controllo competente, di norma quella dello Stato membro di residenza, di lavoro o del luogo in cui si è verificata la presunta violazione (articolo 77 GDPR). Poiché Super-Bike non ha uno stabilimento principale nell'Unione europea, non si applica il meccanismo dello sportello unico e ciascuna autorità nazionale competente può intervenire.
9. Decisioni automatizzate
Super-Bike non effettua decisioni basate unicamente su un trattamento automatizzato, comprese le decisioni che producono effetti giuridici o che incidono in modo analogo e significativo sulle persone, ai sensi dell'articolo 22 GDPR. La profilazione a fini di marketing, svolta tramite i cookie e i pixel indicati nella Cookie policy, è soggetta al consenso dell'utente e al diritto di opposizione, e non costituisce una decisione automatizzata di questo tipo.
10. Minori
Il negozio e i suoi servizi non sono rivolti ai minori. Non raccogliamo consapevolmente dati di minori senza il consenso di chi esercita la responsabilità genitoriale. Per i clienti e i visitatori che si trovano nell'Unione europea, quando il trattamento si basa sul consenso, questo è valido a partire dall'età prevista dall'articolo 8 del GDPR e dalle norme nazionali applicabili. Se veniamo a conoscenza di aver trattato dati di un minore in assenza del consenso richiesto, li cancelliamo senza indugio.
11. Sicurezza e controllo degli accessi
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita o uso improprio. L'accesso al pannello di gestione del negozio (backend PrestaShop) è limitato alle persone autorizzate, con credenziali personali e misure di autenticazione adeguate.
12. Aggiornamenti dell'informativa
Questa informativa può essere aggiornata per adeguarla a modifiche del negozio, dei fornitori utilizzati o della normativa applicabile. La versione in vigore è sempre quella pubblicata su questa pagina, con la data di ultimo aggiornamento indicata all'inizio.