BENVENUTI NEL NUOVO NEGOZIO ONLINE - ZOOEXPERT

Privacy Policy

1. Introduzione

La presente Informativa sulla Privacy descrive le modalità con cui Zooexpert S.r.l., in qualità di Titolare del Trattamento, raccoglie, utilizza, condivide e protegge i dati personali degli utenti che visitano e interagiscono con il sito web www.zooexpert.it (di seguito "sito").

La tutela della privacy e la sicurezza dei dati personali dei nostri utenti e clienti rappresentano una priorità assoluta per Zooexpert S.r.l. Ci impegniamo a trattare i dati in conformità ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza, nel pieno rispetto del Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati - GDPR) e della normativa nazionale applicabile in materia di protezione dei dati personali (D.Lgs. 196/2003, "Codice Privacy", come modificato dal D.Lgs. 101/2018).

Questo documento ha lo scopo di informare in modo chiaro e completo su quali dati personali raccogliamo, per quali finalità li trattiamo, su quale base giuridica, come li gestiamo, a chi possono essere comunicati, gli eventuali trasferimenti all'estero e i diritti che spettano agli interessati in relazione ai propri dati.

 

2. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso il sito e nell’ambito delle relative attività commerciali è Zooexpert S.r.l., con sede legale in Traversa di Via Guido Dorso, 13 – 70023 Gioia del Colle (BA), Italia.

Partita IVA: IT06833550723 – Codice Fiscale: 06833550723

Per l'erogazione dei propri servizi, Zooexpert S.r.l. si avvale di fornitori esterni specializzati che trattano dati per conto del Titolare, designati come Responsabili esterni del trattamento ai sensi dell'Art. 28 GDPR:

       Shopify International Limited (Irlanda): gestione della piattaforma e-commerce ed elaborazione dei pagamenti online

       Project++ S.r.l.: fornitura e gestione del software Mago4 ERP per l'inventario e operazioni amministrativo-contabili

       The Rocket Science Group LLC (Mailchimp): attività di marketing e invio newsletter

       Gorgias, Inc.: servizio di chatbot e assistenza clienti

       Intuition Machines, Inc. (hCaptcha): protezione del sito contro accessi automatizzati

       AccessiWay S.r.l. (accessiBe): servizio per l'accessibilità del sito

       Usercentrics A/S (Cookiebot): gestione del consenso ai cookie

Informazioni dettagliate sui dati trattati da ciascun fornitore, sulle misure di sicurezza adottate e sugli eventuali trasferimenti di dati all'estero sono fornite nella Sezione 8 (Comunicazione dei dati) e nella Sezione 9 (Trasferimenti all'estero) della presente Informativa.

2.1 Ruolo di Shopify come Titolare Autonomo

Shopify International Limited, oltre al ruolo di Responsabile del trattamento per le operazioni svolte per conto di Zooexpert S.r.l., agisce anche come Titolare Autonomo del trattamento nei seguenti casi:

       Dati di pagamento: quando l'utente effettua un pagamento, Shopify Payments raccoglie e tratta autonomamente i dati completi della carta di credito (numero, data di scadenza, CVV) per l'elaborazione della transazione, nel rispetto degli standard PCI-DSS.

       Dati di navigazione e analitici: Shopify raccoglie dati sul comportamento dell'utente all'interno della piattaforma e-commerce, per finalità di miglioramento del servizio, analisi delle tendenze e prevenzione delle frodi.

       Cookie di Shopify: i cookie installati direttamente da Shopify per il funzionamento tecnico della piattaforma e per le proprie analisi statistiche.

Per queste specifiche attività di trattamento, Shopify determina autonomamente finalità e mezzi del trattamento ed è quindi considerata Titolare Autonomo. Per informazioni dettagliate su come Shopify tratta i dati in qualità di Titolare Autonomo, invitiamo gli utenti a consultare la Privacy Policy di Shopify all'indirizzo: https://www.shopify.com/legal/privacy.

3. Responsabile della Protezione dei Dati (DPO)

Zooexpert S.r.l. ha designato un Responsabile della Protezione dei Dati (Data Protection Officer - DPO), ai sensi dell'art. 37 del GDPR, che è possibile contattare per tutte le questioni relative al trattamento dei suoi dati personali e all'esercizio dei suoi diritti derivanti dal Regolamento.

Il DPO designato è Massimiliano Tenerelli.

È possibile contattare il DPO al seguente indirizzo email: privacy@zooexpert.it

 

4. Tipologie di dati personali trattati

Zooexpert S.r.l. raccoglie le seguenti tipologie di dati personali:

4.1 Dati forniti volontariamente dall'utente

       Dati identificativi e di contatto: Nome, cognome, email, telefono, indirizzi di residenza, spedizione e fatturazione.

       Data di nascita: Quando necessaria per verificare la maggiore età o per promozioni dedicate.

       Dati relativi agli acquisti: Prodotti acquistati, storico ordini, importi, resi e reclami.

       Dati di pagamento: Informazioni limitate sul metodo di pagamento scelto. I dati completi delle carte (numero, CVV) sono gestiti da Shopify Payments e non conservati da Zooexpert.

       Dati di assistenza clienti: Richieste e conversazioni tramite chatbot, email o altri canali di supporto.

4.2 Dati di navigazione

Informazioni raccolte automaticamente durante la navigazione nel sito:

       Indirizzo IP e nome a dominio del computer

       Indirizzi URI delle risorse richieste

       Orario della richiesta e parametri di risposta del server

       Informazioni sul sistema operativo e sul dispositivo utilizzato

       Dati di interazione con le funzionalità del sito, inclusi quelli necessari ai servizi di sicurezza (hCaptcha) e accessibilità (AccessiWay)

Questi dati sono utilizzati principalmente per statistiche anonime, controllo del funzionamento, miglioramento dell'esperienza utente e sicurezza del sito.

4.3 Dati raccolti tramite cookie e tecnologie simili

Il Sito utilizza cookie tecnici, analitici e di marketing/profilazione. Per informazioni dettagliate sui cookie utilizzati, le loro finalità e come gestire le preferenze, si rimanda alla Cookie Policy accessibile tramite il link nel footer del Sito e mediante il pannello di gestione dei consensi (Cookiebot).

 

5. Finalità del trattamento e base giuridica

Zooexpert S.r.l. tratta i dati personali degli utenti per le seguenti finalità, indicando per ciascuna la base giuridica e se il conferimento è obbligatorio o facoltativo:

5.1 Finalità con conferimento obbligatorio

       Gestione ordini e contratti (Art. 6.1.b GDPR - Esecuzione del contratto)
 Processare acquisti, gestire pagamenti tramite Shopify Payments, organizzare spedizioni, emettere fatture e gestire eventuali resi.

       Assistenza clienti (Art. 6.1.b GDPR - Esecuzione del contratto)
 Rispondere a richieste di informazioni e supporto inviate tramite modulo di contatto, email, telefono o chatbot Gorgias.

       Gestione account utente (Art. 6.1.b GDPR - Esecuzione del contratto)
 Permettere registrazione, accesso all'area personale e consultazione dello storico ordini.

       Adempimento obblighi legali (Art. 6.1.c GDPR - Obbligo legale)
 Rispettare obblighi previsti da leggi, regolamenti e normative, in particolare in ambito fiscale e contabile.

       Sicurezza del sito e prevenzione frodi (Art. 6.1.f GDPR - Legittimo interesse)
 Garantire sicurezza delle reti, prevenire accessi non autorizzati e attività fraudolente, anche tramite hCaptcha.

       Funzionamento tecnico del sito (Art. 6.1.f GDPR - Legittimo interesse)
 Assicurare il corretto funzionamento delle pagine web e l'erogazione dei servizi richiesti.

5.2 Finalità con conferimento facoltativo

       Marketing diretto e newsletter (Art. 6.1.a GDPR - Consenso)
 Inviare via email, tramite Mailchimp, informazioni su prodotti, servizi, offerte speciali e promozioni. Il consenso può essere revocato in qualsiasi momento.

       Comunicazioni personalizzate (Art. 6.1.a GDPR - Consenso)
 Inviare via Mailchimp comunicazioni quali auguri di compleanno, offerte dedicate in occasioni speciali e altre comunicazioni personalizzate. Il consenso può essere revocato in qualsiasi momento.

       Promemoria carrello abbandonato (Art. 6.1.a GDPR - Consenso)
 Inviare email di promemoria sui prodotti inseriti nel carrello ma non acquistati. Il consenso può essere revocato in qualsiasi momento.

       Email di benvenuto (Art. 6.1.b GDPR - Esecuzione del contratto)
 Inviare comunicazioni di benvenuto dopo la registrazione, contenenti informazioni essenziali sull'account e sui servizi offerti.

5.3 Altre finalità

       Miglioramento dell'accessibilità (Art. 6.1.f GDPR - Legittimo interesse)
 Rendere il sito più accessibile tramite il servizio AccessiWay, anche in preparazione all'adeguamento allo European Accessibility Act.

       Analisi statistiche aggregate (Art. 6.1.f GDPR - Legittimo interesse per dati anonimi; Art. 6.1.a GDPR - Consenso per cookie analitici)
 Effettuare analisi in forma aggregata sull'utilizzo del sito per migliorare struttura e servizi.

       Gestione operativa interna (Base giuridica derivata dalle finalità primarie)
 Gestione amministrativa, contabile e logistica dei rapporti con clienti e fornitori tramite il software Mago ERP.

 

6. Natura del conferimento dei dati

Il conferimento dei dati personali può essere obbligatorio o facoltativo in base alla finalità per cui vengono raccolti. Nella sezione precedente abbiamo già indicato quali finalità richiedono un conferimento obbligatorio e quali facoltativo.

Conseguenze del mancato conferimento:

       Per i dati obbligatori: Il mancato conferimento, o la fornitura di dati incompleti o inesatti, comporterà l'impossibilità di usufruire dei servizi corrispondenti. Non sarà possibile:

       Completare il processo di acquisto

       Creare o utilizzare un account personale

       Ricevere assistenza specifica sugli ordini

       Permettere il corretto funzionamento tecnico e di sicurezza del sito

       Per i dati facoltativi: Il mancato conferimento o la mancata prestazione del consenso comporterà come unica conseguenza l'impossibilità di ricevere le specifiche comunicazioni o servizi per cui il consenso è richiesto (newsletter, promemoria carrello, comunicazioni personalizzate, ecc.). Potrete comunque utilizzare pienamente tutte le altre funzionalità del sito, compresa la possibilità di registrarsi, effettuare acquisti e ricevere le comunicazioni di servizio necessarie all'esecuzione del contratto.

       Cookie non essenziali: Il consenso all'installazione di cookie analitici o di marketing è sempre facoltativo e può essere gestito attraverso il banner dei cookie.

       Funzionalità di accessibilità: L'utilizzo di queste funzioni è completamente opzionale e personalizzabile secondo le preferenze dell'utente. I dati tecnici raccolti per l'accessibilità vengono trattati nel rispetto della privacy e della minimizzazione dei dati.

 

7. Modalità del trattamento

Il trattamento dei Suoi dati personali è realizzato mediante le operazioni previste dall'art. 4 n. 2 del GDPR, quali: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, utilizzo, comunicazione, cancellazione e distruzione dei dati.

7.1 Strumenti utilizzati

Il trattamento avviene:

       Prevalentemente con strumenti informatici e automatizzati (piattaforma e-commerce Shopify, software gestionale Mago ERP, servizi cloud Mailchimp e Gorgias)

       In alcuni casi con strumenti manuali (per specifiche attività amministrative o nel punto vendita fisico)

I dati sono trattati secondo logiche strettamente correlate alle finalità indicate nella sezione 5 e in modo da garantirne la sicurezza e la riservatezza.

7.2 Misure di sicurezza

Zooexpert S.r.l. adotta misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni accidentali o illecite. Queste misure includono:

       Utilizzo di connessioni sicure (HTTPS) per la trasmissione dei dati

       Sistemi di autenticazione e autorizzazione per l'accesso ai dati

       Controlli sugli accessi ai sistemi informativi

       Crittografia per le comunicazioni tra piattaforme

       Procedure per la gestione di eventuali violazioni dei dati (Data Breach)

Il livello di sicurezza viene periodicamente rivalutato e aggiornato in base all'evoluzione tecnologica e ai rischi per i diritti e le libertà degli interessati.

 

8. Comunicazione e diffusione dei dati (destinatari)

I Suoi dati personali non saranno oggetto di diffusione (non verranno divulgati a soggetti indeterminati). Potranno invece essere comunicati, nei limiti strettamente necessari per le finalità indicate nella Sezione 5, alle seguenti categorie di destinatari:

a) Personale interno: Dipendenti e collaboratori di Zooexpert S.r.l. specificamente autorizzati al trattamento, adeguatamente istruiti e vincolati alla riservatezza.

 

b) Responsabili esterni del trattamento: I fornitori di servizi elencati nella Sezione 2, che trattano dati per conto di Zooexpert S.r.l. sulla base di specifici accordi contrattuali (art. 28 GDPR). L'elenco completo e aggiornato dei Responsabili può essere richiesto ai contatti indicati nella Sezione 11.

 

c) Titolari autonomi del trattamento: Soggetti che trattano i dati per proprie finalità e con propri mezzi:

       Corrieri e spedizionieri - consegna dei prodotti acquistati

       Banche e istituti di credito - gestione di incassi e pagamenti

       Consulenti e professionisti - servizi fiscali, legali e amministrativi

d) Autorità pubbliche o giudiziarie: In caso di obbligo di legge, ordini dell'autorità o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

 

9. Trasferimento Dati all'Estero

Il trattamento dei dati personali avviene prevalentemente all'interno dello Spazio Economico Europeo (SEE). Tuttavia, alcuni dei nostri fornitori di servizi esterni potrebbero trattare i dati anche al di fuori del SEE.

Quando i dati vengono trasferiti al di fuori del SEE, adottiamo misure appropriate conformi agli articoli 44-50 del GDPR per garantire che i dati continuino a ricevere un livello di protezione adeguato:

       Shopify (Canada/USA): I dati vengono inizialmente raccolti in Irlanda, ma possono essere trasferiti in Canada (paese con decisione di adeguatezza ai sensi dell'Art. 45 GDPR) o negli Stati Uniti. Per i trasferimenti verso gli USA, Shopify utilizza Clausole Contrattuali Standard (SCC) e/o la certificazione al Data Privacy Framework (DPF) UE-USA.

       Mailchimp (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) e/o certificazione al Data Privacy Framework (DPF) UE-USA.

       Gorgias (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) tra Zooexpert S.r.l. e Gorgias Inc.

       hCaptcha (USA): Trasferimento basato su Clausole Contrattuali Standard (SCC) e/o certificazione al Data Privacy Framework (DPF) UE-USA.

       AccessiWay (Israele): Il servizio è configurato in modo che l'indirizzo IP (unico dato tecnico potenzialmente personale) venga gestito tramite un server proxy situato nell'UE (Belgio), impedendo che i dati personali escano dal territorio europeo. Inoltre, Israele beneficia di una decisione di adeguatezza della Commissione Europea.

I trasferimenti verso questi fornitori sono limitati allo scopo specifico di erogare i servizi descritti nella presente informativa. Non trasferiamo mai dati personali verso paesi terzi in assenza delle garanzie previste dal GDPR.

 10. Periodo di Conservazione dei Dati

Conserviamo i dati personali per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5 GDPR) e degli obblighi legali applicabili.

Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi, salvo ulteriori obblighi legali o necessità di tutela in sede giudiziaria.

Periodi di conservazione specifici:

       Dati contrattuali, ordini e fatturazione: 10 anni dalla registrazione contabile (Art. 2220 Codice Civile)

       Account utente: Fino alla richiesta di cancellazione o massimo 10 anni dall'ultima interazione significativa

       Marketing e newsletter: Fino alla revoca del consenso e comunque non oltre 24 mesi dall'ultima interazione documentabile

       Promemoria carrello abbandonato: 30 giorni dall'inserimento del prodotto nel carrello

       Richieste di assistenza: 24 mesi dalla chiusura della richiesta

       Dati di navigazione e log: Massimo 12 mesi, salvo esigenze di sicurezza o richieste delle autorità

       Dati accessibilità: Preferenze gestite localmente nel browser, senza conservazione in forma personale

       Dati di verifica: Solo per la durata della sessione di verifica

       Cookie: Variabile in base al tipo (dettagli nella Cookie Policy):

       Cookie tecnici: durata della sessione o massimo 12 mesi

       Cookie di profilazione/analitici: massimo 13 mesi (previo consenso)

 

11. Diritti dell'Interessato e Revoca del Consenso

In qualità di interessato, Lei può esercitare i seguenti diritti previsti dagli articoli 15-22 del GDPR:

       Accesso: ottenere conferma del trattamento e ricevere informazioni sui dati trattati

       Rettifica: correggere dati inesatti o integrare dati incompleti

       Cancellazione ("diritto all'oblio"): ottenere la cancellazione dei dati nei casi previsti dalla legge

       Limitazione: ottenere il blocco temporaneo del trattamento in determinate circostanze

       Portabilità: ricevere i dati in formato strutturato e trasferirli ad altro titolare

       Opposizione: opporsi al trattamento basato sul legittimo interesse, incluso il marketing diretto

       Revoca del consenso: ritirare in qualsiasi momento il consenso precedentemente prestato

Questi diritti possono essere soggetti a limitazioni previste dalla legge (es. obblighi legali, tutela in sede giudiziaria).

11.1 Modalità per esercitare i diritti

Per esercitare i Suoi diritti o revocare il consenso può:

       Email: contattare il DPO all'indirizzo: privacy@zooexpert.it

       Posta: inviare una comunicazione a Zooexpert S.r.l., Traversa di Via Guido D'Orso, 13 - 70023 Gioia del Colle (BA)

Modalità specifiche di revoca per marketing e newsletter

Tutte le comunicazioni marketing inviate tramite Mailchimp contengono nel footer due link:

       "Gestisci la tua iscrizione" - per modificare le preferenze

       "Cancella iscrizione" - per revocare completamente il consenso

La revoca è immediata e non pregiudica la possibilità di utilizzare gli altri servizi.

Revoca per i cookie

Per i cookie non essenziali, può modificare le preferenze tramite:

       Il link "Impostazioni Cookie" nel footer del sito

       Le impostazioni del Suo browser

11.2 Diritto di proporre reclamo

Se ritiene che il trattamento dei Suoi dati violi la normativa, ha il diritto di proporre reclamo al:

Garante per la Protezione dei Dati Personali
 Piazza Venezia n. 11 - 00187 Roma
 www.garanteprivacy.it

Prima di presentare un reclamo, le suggeriamo di contattare il nostro DPO al fine di esplorare possibili soluzioni in via preventiva. 

12. Cookie Policy

Il nostro sito utilizza cookie e altre tecnologie di tracciamento. I cookie sono piccoli file di testo che vengono memorizzati sul dispositivo dell'utente durante la navigazione.

Per informazioni dettagliate sui tipi di cookie utilizzati, le loro finalità e come gestire le preferenze, consulti la Cookie Policy completa accessibile tramite il link nel footer del sito.

La gestione del consenso ai cookie avviene tramite il banner fornito dal servizio Cookiebot, che le permette di accettare o rifiutare i cookie non essenziali in qualsiasi momento. 

13. Aggiornamenti alla Privacy Policy

Zooexpert S.r.l. si riserva il diritto di modificare questa Privacy Policy per adeguarla a nuove normative o a cambiamenti nei servizi offerti.

Le modifiche sostanziali saranno comunicate attraverso avvisi sulla homepage del sito o, per gli utenti registrati, via email. La data dell'ultimo aggiornamento sarà sempre indicata in calce al documento.

L'utilizzo continuato del sito dopo la pubblicazione delle modifiche costituirà accettazione delle stesse.