Privacy Policy
1. Introduzione
La presente Informativa sulla Privacy descrive le modalità con cui Zooexpert S.r.l., in qualità di Titolare del Trattamento, raccoglie, utilizza, condivide e protegge i dati personali degli utenti che visitano e interagiscono con il sito web www.zooexpert.it (di seguito "sito").
La tutela della privacy e la sicurezza dei dati personali dei nostri utenti e clienti rappresentano una priorità assoluta per Zooexpert S.r.l. Ci impegniamo a trattare i dati in conformità ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza, nel pieno rispetto del Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati - GDPR) e della normativa nazionale applicabile in materia di protezione dei dati personali (D.Lgs. 196/2003, "Codice Privacy", come modificato dal D.Lgs. 101/2018).
Questo documento ha lo scopo di informare in modo chiaro e completo su quali dati personali raccogliamo, per quali finalità li trattiamo, su quale base giuridica, come li gestiamo, a chi possono essere comunicati, gli eventuali trasferimenti all'estero e i diritti che spettano agli interessati in relazione ai propri dati.
2. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il sito e nell’ambito delle relative attività commerciali è Zooexpert S.r.l., con sede legale in Traversa di Via Guido Dorso, 13 – 70023 Gioia del Colle (BA), Italia.
Partita IVA: IT06833550723 – Codice Fiscale: 06833550723
Per l'erogazione dei propri servizi, Zooexpert S.r.l. si avvale di fornitori esterni specializzati che trattano dati per conto del Titolare, designati come Responsabili esterni del trattamento ai sensi dell'Art. 28 GDPR:
● Shopify International Limited (Irlanda): gestione della piattaforma e-commerce ed elaborazione dei pagamenti online
● Project++ S.r.l.: fornitura e gestione del software Mago4 ERP per l'inventario e operazioni amministrativo-contabili
● The Rocket Science Group LLC (Mailchimp): attività di marketing e invio newsletter
● Gorgias, Inc.: servizio di chatbot e assistenza clienti
● Intuition Machines, Inc. (hCaptcha): protezione del sito contro accessi automatizzati
● AccessiWay S.r.l. (accessiBe): servizio per l'accessibilità del sito
● Usercentrics A/S (Cookiebot): gestione del consenso ai cookie
Informazioni dettagliate sui dati trattati da ciascun fornitore, sulle misure di sicurezza adottate e sugli eventuali trasferimenti di dati all'estero sono fornite nella Sezione 8 (Comunicazione dei dati) e nella Sezione 9 (Trasferimenti all'estero) della presente Informativa.
2.1 Ruolo di Shopify come Titolare Autonomo
Shopify International Limited, oltre al ruolo di Responsabile del trattamento per le operazioni svolte per conto di Zooexpert S.r.l., agisce anche come Titolare Autonomo del trattamento nei seguenti casi:
● Dati di pagamento: quando l'utente effettua un pagamento, Shopify Payments raccoglie e tratta autonomamente i dati completi della carta di credito (numero, data di scadenza, CVV) per l'elaborazione della transazione, nel rispetto degli standard PCI-DSS.
● Dati di navigazione e analitici: Shopify raccoglie dati sul comportamento dell'utente all'interno della piattaforma e-commerce, per finalità di miglioramento del servizio, analisi delle tendenze e prevenzione delle frodi.
● Cookie di Shopify: i cookie installati direttamente da Shopify per il funzionamento tecnico della piattaforma e per le proprie analisi statistiche.
Per queste specifiche attività di trattamento, Shopify determina autonomamente finalità e mezzi del trattamento ed è quindi considerata Titolare Autonomo. Per informazioni dettagliate su come Shopify tratta i dati in qualità di Titolare Autonomo, invitiamo gli utenti a consultare la Privacy Policy di Shopify all'indirizzo: https://www.shopify.com/legal/privacy.
3. Responsabile della Protezione dei Dati (DPO)
Zooexpert S.r.l. ha designato un Responsabile della Protezione dei Dati (Data Protection Officer - DPO), ai sensi dell'art. 37 del GDPR, che è possibile contattare per tutte le questioni relative al trattamento dei suoi dati personali e all'esercizio dei suoi diritti derivanti dal Regolamento.
Il DPO designato è Massimiliano Tenerelli.
È possibile contattare il DPO al seguente indirizzo email: privacy@zooexpert.it
4. Tipologie di dati personali trattati
Zooexpert S.r.l. raccoglie le seguenti tipologie di dati personali:
4.1 Dati forniti volontariamente dall'utente
● Dati identificativi e di contatto: Nome, cognome, email, telefono, indirizzi di residenza, spedizione e fatturazione.
● Data di nascita: Quando necessaria per verificare la maggiore età o per promozioni dedicate.
● Dati relativi agli acquisti: Prodotti acquistati, storico ordini, importi, resi e reclami.
● Dati di pagamento: Informazioni limitate sul metodo di pagamento scelto. I dati completi delle carte (numero, CVV) sono gestiti da Shopify Payments e non conservati da Zooexpert.
● Dati di assistenza clienti: Richieste e conversazioni tramite chatbot, email o altri canali di supporto.
4.2 Dati di navigazione
Informazioni raccolte automaticamente durante la navigazione nel sito:
● Indirizzo IP e nome a dominio del computer
● Indirizzi URI delle risorse richieste
● Orario della richiesta e parametri di risposta del server
● Informazioni sul sistema operativo e sul dispositivo utilizzato
● Dati di interazione con le funzionalità del sito, inclusi quelli necessari ai servizi di sicurezza (hCaptcha) e accessibilità (AccessiWay)
Questi dati sono utilizzati principalmente per statistiche anonime, controllo del funzionamento, miglioramento dell'esperienza utente e sicurezza del sito.
4.3 Dati raccolti tramite cookie e tecnologie simili
Il Sito utilizza cookie tecnici, analitici e di marketing/profilazione. Per informazioni dettagliate sui cookie utilizzati, le loro finalità e come gestire le preferenze, si rimanda alla Cookie Policy accessibile tramite il link nel footer del Sito e mediante il pannello di gestione dei consensi (Cookiebot).
5. Finalità del trattamento e base giuridica
Zooexpert S.r.l. tratta i dati personali degli utenti per le seguenti finalità, indicando per ciascuna la base giuridica e se il conferimento è obbligatorio o facoltativo:
5.1 Finalità con conferimento obbligatorio
● Gestione ordini e contratti (Art. 6.1.b GDPR - Esecuzione del contratto)
Processare acquisti, gestire pagamenti tramite Shopify Payments, organizzare spedizioni, emettere fatture e gestire eventuali resi.
● Assistenza clienti (Art. 6.1.b GDPR - Esecuzione del contratto)
Rispondere a richieste di informazioni e supporto inviate tramite modulo di contatto, email, telefono o chatbot Gorgias.
● Gestione account utente (Art. 6.1.b GDPR - Esecuzione del contratto)
Permettere registrazione, accesso all'area personale e consultazione dello storico ordini.
● Adempimento obblighi legali (Art. 6.1.c GDPR - Obbligo legale)
Rispettare obblighi previsti da leggi, regolamenti e normative, in particolare in ambito fiscale e contabile.
● Sicurezza del sito e prevenzione frodi (Art. 6.1.f GDPR - Legittimo interesse)
Garantire sicurezza delle reti, prevenire accessi non autorizzati e attività fraudolente, anche tramite hCaptcha.
● Funzionamento tecnico del sito (Art. 6.1.f GDPR - Legittimo interesse)
Assicurare il corretto funzionamento delle pagine web e l'erogazione dei servizi richiesti.
5.2 Finalità con conferimento facoltativo
● Marketing diretto e newsletter (Art. 6.1.a GDPR - Consenso)
Inviare via email, tramite Mailchimp, informazioni su prodotti, servizi, offerte speciali e promozioni. Il consenso può essere revocato in qualsiasi momento.
● Comunicazioni personalizzate (Art. 6.1.a GDPR - Consenso)
Inviare via Mailchimp comunicazioni quali auguri di compleanno, offerte dedicate in occasioni speciali e altre comunicazioni personalizzate. Il consenso può essere revocato in qualsiasi momento.
● Promemoria carrello abbandonato (Art. 6.1.a GDPR - Consenso)
Inviare email di promemoria sui prodotti inseriti nel carrello ma non acquistati. Il consenso può essere revocato in qualsiasi momento.
● Email di benvenuto (Art. 6.1.b GDPR - Esecuzione del contratto)
Inviare comunicazioni di benvenuto dopo la registrazione, contenenti informazioni essenziali sull'account e sui servizi offerti.
5.3 Altre finalità
● Miglioramento dell'accessibilità (Art. 6.1.f GDPR - Legittimo interesse)
Rendere il sito più accessibile tramite il servizio AccessiWay, anche in preparazione all'adeguamento allo European Accessibility Act.
● Analisi statistiche aggregate (Art. 6.1.f GDPR - Legittimo interesse per dati anonimi; Art. 6.1.a GDPR - Consenso per cookie analitici)
Effettuare analisi in forma aggregata sull'utilizzo del sito per migliorare struttura e servizi.
● Gestione operativa interna (Base giuridica derivata dalle finalità primarie)
Gestione amministrativa, contabile e logistica dei rapporti con clienti e fornitori tramite il software Mago ERP.
6. Natura del conferimento dei dati
Il conferimento dei dati personali può essere obbligatorio o facoltativo in base alla finalità per cui vengono raccolti. Nella sezione precedente abbiamo già indicato quali finalità richiedono un conferimento obbligatorio e quali facoltativo.
Conseguenze del mancato conferimento:
● Per i dati obbligatori: Il mancato conferimento, o la fornitura di dati incompleti o inesatti, comporterà l'impossibilità di usufruire dei servizi corrispondenti. Non sarà possibile:
○ Completare il processo di acquisto
○ Creare o utilizzare un account personale
○ Ricevere assistenza specifica sugli ordini
○ Permettere il corretto funzionamento tecnico e di sicurezza del sito
● Per i dati facoltativi: Il mancato conferimento o la mancata prestazione del consenso comporterà come unica conseguenza l'impossibilità di ricevere le specifiche comunicazioni o servizi per cui il consenso è richiesto (newsletter, promemoria carrello, comunicazioni personalizzate, ecc.). Potrete comunque utilizzare pienamente tutte le altre funzionalità del sito, compresa la possibilità di registrarsi, effettuare acquisti e ricevere le comunicazioni di servizio necessarie all'esecuzione del contratto.
● Cookie non essenziali: Il consenso all'installazione di cookie analitici o di marketing è sempre facoltativo e può essere gestito attraverso il banner dei cookie.
● Funzionalità di accessibilità: L'utilizzo di queste funzioni è completamente opzionale e personalizzabile secondo le preferenze dell'utente. I dati tecnici raccolti per l'accessibilità vengono trattati nel rispetto della privacy e della minimizzazione dei dati.
7. Modalità del trattamento
Il trattamento dei Suoi dati personali è realizzato mediante le operazioni previste dall'art. 4 n. 2 del GDPR, quali: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, utilizzo, comunicazione, cancellazione e distruzione dei dati.
7.1 Strumenti utilizzati
Il trattamento avviene:
● Prevalentemente con strumenti informatici e automatizzati (piattaforma e-commerce Shopify, software gestionale Mago ERP, servizi cloud Mailchimp e Gorgias)
● In alcuni casi con strumenti manuali (per specifiche attività amministrative o nel punto vendita fisico)
I dati sono trattati secondo logiche strettamente correlate alle finalità indicate nella sezione 5 e in modo da garantirne la sicurezza e la riservatezza.
7.2 Misure di sicurezza
Zooexpert S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni accidentali o illecite. Queste misure includono:
● Utilizzo di connessioni sicure (HTTPS) per la trasmissione dei dati
● Sistemi di autenticazione e autorizzazione per l'accesso ai dati
● Controlli sugli accessi ai sistemi informativi
● Crittografia per le comunicazioni tra piattaforme
● Procedure per la gestione di eventuali violazioni dei dati (Data Breach)
Il livello di sicurezza viene periodicamente rivalutato e aggiornato in base all'evoluzione tecnologica e ai rischi per i diritti e le libertà degli interessati.
8. Comunicazione e diffusione dei dati (destinatari)
I Suoi dati personali non saranno oggetto di diffusione (non verranno divulgati a soggetti indeterminati). Potranno invece essere comunicati, nei limiti strettamente necessari per le finalità indicate nella Sezione 5, alle seguenti categorie di destinatari:
a) Personale interno: Dipendenti e collaboratori di Zooexpert S.r.l. specificamente autorizzati al trattamento, adeguatamente istruiti e vincolati alla riservatezza.
b) Responsabili esterni del trattamento: I fornitori di servizi elencati nella Sezione 2, che trattano dati per conto di Zooexpert S.r.l. sulla base di specifici accordi contrattuali (art. 28 GDPR). L'elenco completo e aggiornato dei Responsabili può essere richiesto ai contatti indicati nella Sezione 11.
c) Titolari autonomi del trattamento: Soggetti che trattano i dati per proprie finalità e con propri mezzi:
● Corrieri e spedizionieri - consegna dei prodotti acquistati
● Banche e istituti di credito - gestione di incassi e pagamenti
● Consulenti e professionisti - servizi fiscali, legali e amministrativi
d) Autorità pubbliche o giudiziarie: In caso di obbligo di legge, ordini dell'autorità o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
9. Trasferimento Dati all'Estero
Il trattamento dei dati personali avviene prevalentemente all'interno dello Spazio Economico Europeo (SEE). Tuttavia, alcuni dei nostri fornitori di servizi esterni potrebbero trattare i dati anche al di fuori del SEE.
Quando i dati vengono trasferiti al di fuori del SEE, adottiamo misure appropriate conformi agli articoli 44-50 del GDPR per garantire che i dati continuino a ricevere un livello di protezione adeguato:
● Shopify (Canada/USA): I dati vengono inizialmente raccolti in Irlanda, ma possono essere trasferiti in Canada (paese con decisione di adeguatezza ai sensi dell'Art. 45 GDPR) o negli Stati Uniti. Per i trasferimenti verso gli USA, Shopify utilizza Clausole Contrattuali Standard (SCC) e/o la certificazione al Data Privacy Framework (DPF) UE-USA.
● Mailchimp (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) e/o certificazione al Data Privacy Framework (DPF) UE-USA.
● Gorgias (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) tra Zooexpert S.r.l. e Gorgias Inc.
● hCaptcha (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) e/o certificazione al Data Privacy Framework (DPF) UE-USA.
● AccessiWay (Israele): Il servizio è configurato in modo che l'indirizzo IP (unico dato tecnico potenzialmente personale) venga gestito tramite un server proxy situato nell'UE (Belgio), impedendo che i dati personali escano dal territorio europeo. Inoltre, Israele beneficia di una decisione di adeguatezza della Commissione Europea.
I trasferimenti verso questi fornitori sono limitati allo scopo specifico di erogare i servizi descritti nella presente informativa. Non trasferiamo mai dati personali verso paesi terzi in assenza delle garanzie previste dal GDPR.
10. Periodo di Conservazione dei Dati
Conserviamo i dati personali per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5 GDPR) e degli obblighi legali applicabili.
Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi, salvo ulteriori obblighi legali o necessità di tutela in sede giudiziaria.
Periodi di conservazione specifici:
● Dati contrattuali, ordini e fatturazione: 10 anni dalla registrazione contabile (Art. 2220 Codice Civile)
● Account utente: Fino alla richiesta di cancellazione o massimo 10 anni dall'ultima interazione significativa
● Marketing e newsletter: Fino alla revoca del consenso e comunque non oltre 24 mesi dall'ultima interazione documentabile
● Promemoria carrello abbandonato: 30 giorni dall'inserimento del prodotto nel carrello
● Richieste di assistenza: 24 mesi dalla chiusura della richiesta
● Dati di navigazione e log: Massimo 12 mesi, salvo esigenze di sicurezza o richieste delle autorità
● Dati accessibilità: Preferenze gestite localmente nel browser, senza conservazione in forma personale
● Dati di verifica: Solo per la durata della sessione di verifica
● Cookie: Variabile in base al tipo (dettagli nella Cookie Policy):
○ Cookie tecnici: durata della sessione o massimo 12 mesi
○ Cookie di profilazione/analitici: massimo 13 mesi (previo consenso)
11. Diritti dell'Interessato e Revoca del Consenso
In qualità di interessato, Lei può esercitare i seguenti diritti previsti dagli articoli 15-22 del GDPR:
● Accesso: ottenere conferma del trattamento e ricevere informazioni sui dati trattati
● Rettifica: correggere dati inesatti o integrare dati incompleti
● Cancellazione ("diritto all'oblio"): ottenere la cancellazione dei dati nei casi previsti dalla legge
● Limitazione: ottenere il blocco temporaneo del trattamento in determinate circostanze
● Portabilità: ricevere i dati in formato strutturato e trasferirli ad altro titolare
● Opposizione: opporsi al trattamento basato sul legittimo interesse, incluso il marketing diretto
● Revoca del consenso: ritirare in qualsiasi momento il consenso precedentemente prestato
Questi diritti possono essere soggetti a limitazioni previste dalla legge (es. obblighi legali, tutela in sede giudiziaria).
11.1 Modalità per esercitare i diritti
Per esercitare i Suoi diritti o revocare il consenso può:
● Email: contattare il DPO all'indirizzo: privacy@zooexpert.it
● Posta: inviare una comunicazione a Zooexpert S.r.l., Traversa di Via Guido D'Orso, 13 - 70023 Gioia del Colle (BA)
Modalità specifiche di revoca per marketing e newsletter
Tutte le comunicazioni marketing inviate tramite Mailchimp contengono nel footer due link:
● "Gestisci la tua iscrizione" - per modificare le preferenze
● "Cancella iscrizione" - per revocare completamente il consenso
La revoca è immediata e non pregiudica la possibilità di utilizzare gli altri servizi.
Revoca per i cookie
Per i cookie non essenziali, può modificare le preferenze tramite:
● Il link "Impostazioni Cookie" nel footer del sito
● Le impostazioni del Suo browser
11.2 Diritto di proporre reclamo
Se ritiene che il trattamento dei Suoi dati violi la normativa, ha il diritto di proporre reclamo al:
Garante per la Protezione dei Dati Personali
Piazza Venezia n. 11 - 00187 Roma
www.garanteprivacy.it
Prima di presentare un reclamo, le suggeriamo di contattare il nostro DPO al fine di esplorare possibili soluzioni in via preventiva.
12. Cookie Policy
Il nostro sito utilizza cookie e altre tecnologie di tracciamento. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell'utente durante la navigazione.
Per informazioni dettagliate sui tipi di cookie utilizzati, le loro finalità e come gestire le preferenze, consulti la Cookie Policy completa accessibile tramite il link nel footer del sito.
La gestione del consenso ai cookie avviene tramite il banner fornito dal servizio Cookiebot, che le permette di accettare o rifiutare i cookie non essenziali in qualsiasi momento.
13. Aggiornamenti alla Privacy Policy
Zooexpert S.r.l. si riserva il diritto di modificare questa Privacy Policy per adeguarla a nuove normative o a cambiamenti nei servizi offerti.
Le modifiche sostanziali saranno comunicate attraverso avvisi sulla homepage del sito o, per gli utenti registrati, via email. La data dell'ultimo aggiornamento sarà sempre indicata in calce al documento.
L'utilizzo continuato del sito dopo la pubblicazione delle modifiche costituirà accettazione delle stesse.