Informativa sulla privacy
INFORMATIVA SULLA PRIVACY E COOKIE POLICY
Come trattiamo i tuoi dati personali su ronintcg.it, in negozio e ai nostri eventi (artt. 13 e 14 del Regolamento UE 2016/679)
Ultimo aggiornamento: 8 settembre 2026 – sostituisce la versione del 4 maggio 2024
Questa informativa spiega quali dati personali raccogliamo quando visiti https://ronintcg.it, acquisti online o in negozio, ti iscrivi alla newsletter o ai nostri canali, partecipi a un torneo o a un evento, lasci una recensione o ci scrivi; perché li usiamo, per quanto tempo li conserviamo, con chi li condividiamo e quali diritti hai. È scritta ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del Codice in materia di protezione dei dati personali (D.Lgs. 196/2003, “Codice Privacy”). L’abbiamo scritta in modo semplice perché vogliamo che tu sappia sempre che cosa facciamo con i tuoi dati: se qualcosa non è chiaro, scrivici.
Nel testo, per “dati personali” intendiamo qualsiasi informazione che ti identifica o ti rende identificabile (nome, e-mail, indirizzo, ordini, ma anche l’indirizzo IP o un identificativo del tuo dispositivo); per “trattamento” qualsiasi operazione sui dati, dalla raccolta alla cancellazione; per “titolare” chi decide perché e come trattare i dati; per “responsabile” un fornitore che tratta i dati per conto del titolare e secondo le sue istruzioni. Questa informativa è redatta in italiano: eventuali traduzioni sono fornite solo per comodità e, in caso di dubbio, prevale il testo italiano.
IN BREVE – la privacy da Ronin in otto punti
-
Raccogliamo solo i dati che servono: quelli che ci dai per ordinare, ricevere il pacco, essere assistito, iscriverti a newsletter ed eventi, più i dati tecnici di navigazione.
-
Li usiamo per vendere e spedire, assisterti, rispettare la legge, prevenire le frodi e, solo se sei d’accordo, per mandarti novità e promozioni.
-
Non vendiamo i tuoi dati a nessuno e non facciamo profilazione né decisioni automatizzate che ti riguardano.
-
Li condividiamo solo con chi ci serve per lavorare: Shopify (la piattaforma del sito), i servizi di pagamento (Shopify Payments, PayPal, Google Pay), i corrieri, il commercialista e le app che usiamo per chat, recensioni e newsletter.
-
Il sito non usa pixel pubblicitari (niente Google Analytics, Meta o TikTok): oltre ai cookie tecnici ci sono solo le statistiche di Shopify, attivate con il tuo consenso tramite il banner.
-
Conserviamo i dati per il tempo necessario: 10 anni per ordini e fatture (obbligo fiscale), fino alla revoca per la newsletter, il tempo strettamente necessario per tutto il resto.
-
Hai il controllo: puoi chiedere accesso, correzione, cancellazione, limitazione, portabilità, opporti al trattamento e revocare il consenso in qualsiasi momento.
-
Per qualsiasi richiesta scrivi a ronintcginfo@gmail.com: rispondiamo entro un mese. Se non sei soddisfatto puoi rivolgerti al Garante per la protezione dei dati personali.
1. Titolare del trattamento e contatti
Il titolare del trattamento è l’Impresa individuale D’AMELIO LEONARDO – Ronin – Il Covo dei Samurai, P.IVA 13333680968, REA BG-493828, con sede in via Giacomo Sangalli 24, 24047 Treviglio (BG), Italia, proprietaria del sito https://ronintcg.it e del negozio fisico allo stesso indirizzo (di seguito “noi”). Per tutto ciò che riguarda i tuoi dati puoi scriverci a ronintcginfo@gmail.com oppure per posta all’indirizzo della sede. Non abbiamo nominato un Responsabile della protezione dei dati (DPO) perché la nostra attività non rientra nei casi in cui la legge lo richiede (art. 37 GDPR).
2. A chi si rivolge questa informativa
A tutte le persone di cui trattiamo i dati: chi visita il sito; chi acquista online (con o senza account) o in negozio; chi si iscrive alla newsletter, al nostro canale o gruppo WhatsApp o ci segue sui social; chi partecipa a tornei, eventi e programmi fedeltà del negozio; chi lascia una recensione; chi ci contatta per assistenza; fornitori, collaboratori e loro referenti.
3. Quali dati trattiamo e come li otteniamo
Quasi tutti i dati ce li dai tu direttamente: quando compili un ordine, crei un account, ci scrivi, ti iscrivi a qualcosa o partecipi a un evento. Alcuni dati tecnici vengono generati automaticamente dal sito. Ecco le categorie:
-
Dati identificativi e di contatto: nome e cognome, e-mail, telefono, indirizzo di spedizione e di fatturazione, codice fiscale o partita IVA se chiedi la fattura, profilo social se ci contatti tramite Instagram, TikTok o Facebook.
-
Dati dell’account e degli ordini: credenziali di accesso (la password è conservata da Shopify in forma cifrata e non è visibile a noi), storico degli ordini, prodotti acquistati e preordinati, resi, rimborsi, comunicazioni relative agli ordini, preferenze salvate.
-
Dati di pagamento: i dati della carta o dell’account PayPal/Google Pay sono raccolti e trattati direttamente dai fornitori di pagamento, mai da noi; noi vediamo solo l’esito della transazione, il metodo usato e le ultime quattro cifre della carta.
-
Dati di navigazione: indirizzo IP, tipo di browser e dispositivo, pagine visitate, sito di provenienza, data e ora, identificativi dei cookie (vedi la Cookie policy al punto 14).
-
Comunicazioni: il contenuto delle e-mail, dei messaggi nella chat del sito (Shopify Inbox), dei messaggi WhatsApp e dei messaggi sui social che ci invii, con i relativi allegati (per esempio le foto di un prodotto danneggiato).
-
Recensioni: nome o iniziali che scegli di mostrare, testo, valutazione ed eventuali foto che pubblichi tramite l’app recensioni del sito.
-
Eventi e tornei: nome e cognome, ID giocatore dei circuiti di gioco organizzato (per esempio Play! Pokémon, Bandai TCG+, Wizards EventLink, Konami Card Game Network), liste mazzi quando richieste dal formato, risultati e classifiche, punti e premi dei programmi fedeltà del negozio.
-
Foto e video scattati durante tornei ed eventi in negozio, nei limiti indicati al punto 4, lettera i.
-
Documenti d’identità: solo se, per prevenire frodi, ti chiediamo copia di un documento nei casi previsti dalle Condizioni Generali di Vendita (per esempio quando l’intestatario dell’ordine è diverso dal titolare del metodo di pagamento).
Non ti chiediamo mai dati appartenenti a categorie particolari (salute, convinzioni religiose, opinioni politiche, orientamento sessuale e simili) e ti preghiamo di non inviarceli: se dovessero comparire in un tuo messaggio, li useremo solo per gestire la richiesta e li cancelleremo appena possibile. Se ci comunichi dati di un’altra persona (per esempio un indirizzo di consegna diverso dal tuo o l’iscrizione di un amico a un torneo), assicurati che quella persona sia d’accordo e conosca questa informativa.
4. Perché trattiamo i tuoi dati, su quale base giuridica e per quanto tempo
Per ogni finalità indichiamo la base giuridica prevista dall’art. 6 del GDPR e il tempo di conservazione. Al termine, i dati vengono cancellati o resi anonimi.
a) Vendita, spedizione ed esecuzione dell’ordine
Per gestire il carrello, l’ordine, il pagamento, la spedizione (compresa la comunicazione dei tuoi dati al corriere), i Preordini e le relative comunicazioni (conferme, ritardi, riduzioni di quantità), i resi, i cambi, i rimborsi e la garanzia legale. Base giuridica: esecuzione del contratto di cui sei parte (art. 6.1.b). Conservazione: 10 anni dalla chiusura dell’anno in cui è avvenuto l’ordine, per gli obblighi contabili e fiscali (art. 2220 c.c.).
b) Account e area personale
Per permetterti di creare un account, salvare indirizzi e preferenze, vedere lo storico ordini e velocizzare gli acquisti. Base giuridica: esecuzione del contratto (art. 6.1.b). Conservazione: finché non cancelli l’account o ce ne chiedi la cancellazione; i dati degli ordini restano per il periodo indicato alla lettera a.
c) Assistenza clienti e gestione delle richieste
Per rispondere alle tue domande e reclami via e-mail, chat del sito, WhatsApp e social, prima e dopo l’acquisto. Base giuridica: esecuzione del contratto o di misure precontrattuali (art. 6.1.b) e, per le richieste non legate a un acquisto, il nostro legittimo interesse a rispondere a chi ci scrive (art. 6.1.f). Conservazione: fino a 24 mesi dalla chiusura della richiesta, salvo che le comunicazioni servano a tutelare un diritto (lettera f).
d) Obblighi di legge
Per emettere fatture e scontrini, tenere la contabilità, adempiere agli obblighi fiscali e a quelli del Codice del Consumo, rispondere a richieste legittime delle autorità. Base giuridica: obbligo legale (art. 6.1.c). Conservazione: 10 anni, o il diverso termine previsto dalla norma di volta in volta applicabile.
e) Prevenzione delle frodi e sicurezza
Per verificare la coerenza tra i dati dell’ordine e quelli del pagamento, gestire gli avvisi di rischio frode generati dalla piattaforma Shopify, richiedere in casi specifici copia di un documento d’identità, gestire contestazioni e chargeback e proteggere il sito e l’account da accessi non autorizzati. Base giuridica: legittimo interesse a prevenire frodi e a tutelare il nostro patrimonio e i nostri clienti (art. 6.1.f, considerando 47 GDPR). Conservazione: le copie dei documenti d’identità vengono cancellate entro 30 giorni dalla verifica; le altre informazioni fino a 12 mesi, salvo contestazioni in corso.
f) Tutela dei nostri diritti
Per far valere o difendere un diritto in caso di contestazioni, mancati pagamenti, resi non conformi o contenziosi, in sede stragiudiziale e giudiziale. Base giuridica: legittimo interesse alla difesa dei nostri diritti (art. 6.1.f). Conservazione: per la durata della controversia e fino alla scadenza dei termini di prescrizione applicabili (di regola 10 anni).
g) Newsletter, promozioni e inviti agli eventi (con il tuo consenso)
Se ti iscrivi alla newsletter, al nostro canale o gruppo WhatsApp o ci dai il consenso in negozio, ti inviamo novità sui prodotti, uscite e Preordini, sconti, inviti a tornei ed eventi e altre iniziative del negozio, via e-mail e, se hai scelto questo canale, tramite WhatsApp. Base giuridica: il tuo consenso (art. 6.1.a e art. 130 Codice Privacy), sempre facoltativo: non è mai una condizione per acquistare. Conservazione: finché non revochi il consenso e comunque non oltre 24 mesi dalla tua ultima interazione con le nostre comunicazioni; conserviamo poi solo il minimo necessario per ricordare che non vuoi più essere contattato. Puoi disiscriverti in qualsiasi momento con il link in fondo a ogni e-mail, uscendo dal canale WhatsApp o scrivendoci.
h) Offerte su prodotti simili a quelli che hai acquistato
Se hai acquistato da noi, possiamo usare l’e-mail che ci hai dato per proporti, sempre e solo via e-mail, prodotti e servizi simili a quelli acquistati (per esempio la nuova espansione del gioco che hai comprato), come consentito dall’art. 130, comma 4, del Codice Privacy. Base giuridica: legittimo interesse (art. 6.1.f). Puoi opporti quando vuoi, gratuitamente, con il link in fondo a ogni e-mail o scrivendoci, e non riceverai più queste comunicazioni. Conservazione: come alla lettera g.
i) Tornei, eventi, programmi fedeltà, foto e video
Per gestire le iscrizioni ai tornei e agli eventi in negozio, gli abbinamenti, i risultati, le classifiche e i premi, e per gli eventi sanzionati dagli editori comunicare i dati richiesti ai loro circuiti di gioco organizzato (per esempio Play! Pokémon, Bandai TCG+, Wizards EventLink, Konami Card Game Network), che li trattano come titolari autonomi secondo le loro informative. Base giuridica: esecuzione del contratto di partecipazione (art. 6.1.b) e, per la comunicazione ai circuiti, le regole dell’evento che accetti iscrivendoti. Conservazione: per la durata della stagione di gioco e dei programmi fedeltà collegati e comunque non oltre 5 anni; classifiche e risultati possono restare pubblicati come storico degli eventi.
Durante tornei ed eventi possiamo scattare foto e girare video per raccontare l’evento sul sito e sui nostri canali social (Instagram, TikTok, YouTube, Facebook). Lo segnaliamo con un avviso all’ingresso e in fase di iscrizione. Per le foto e i video in cui sei riconoscibile in primo piano e per le interviste chiediamo il tuo consenso (art. 6.1.a; artt. 96 e 97 della Legge 633/1941 sul diritto all’immagine); per le riprese d’insieme in cui non sei il soggetto principale ci basiamo sul nostro legittimo interesse a documentare l’evento (art. 6.1.f). Puoi dirci in qualsiasi momento che non vuoi essere ripreso o chiederci di rimuovere un contenuto che ti ritrae: lo faremo senza discutere. Per i minori chiediamo sempre il consenso di un genitore o di chi ne fa le veci.
l) Recensioni
Se lasci una recensione tramite l’app del sito, pubblichiamo il nome o le iniziali che hai scelto, la valutazione, il testo e le eventuali foto, per aiutare gli altri clienti. Possiamo inviarti, dopo un acquisto, un invito a lasciare una recensione. Base giuridica: il tuo consenso, espresso pubblicando la recensione (art. 6.1.a); per l’invito, il nostro legittimo interesse a raccogliere opinioni sui prodotti venduti (art. 6.1.f). Conservazione: finché la recensione resta pubblicata o finché non ci chiedi di rimuoverla.
m) Funzionamento, sicurezza e statistiche del sito
Per far funzionare il sito, il carrello e il checkout, ricordare le tue scelte, proteggerlo da abusi e capire in forma aggregata quante persone lo visitano e quali pagine funzionano meglio. Base giuridica: legittimo interesse al funzionamento e alla sicurezza del sito (art. 6.1.f) per i cookie tecnici; il tuo consenso (art. 6.1.a; art. 122 Codice Privacy) per i cookie statistici e di marketing di Shopify, che puoi rifiutare dal banner senza alcuna conseguenza. Conservazione: quella dei singoli cookie, indicata al punto 14; i registri di sicurezza sono gestiti da Shopify secondo la sua informativa.
5. Dati obbligatori e facoltativi
I dati contrassegnati come obbligatori nei moduli del sito (per esempio nome, e-mail, indirizzo e telefono nel checkout) sono necessari per concludere l’ordine e consegnartelo: senza, non possiamo darvi corso. Tutti gli altri dati e tutti i consensi (newsletter, WhatsApp, recensioni, foto) sono facoltativi: se non li dai, puoi comunque acquistare e usare il sito senza alcuna conseguenza.
6. Chi può conoscere i tuoi dati
I tuoi dati sono trattati dal titolare e dalle persone che collaborano con il negozio, istruite sulla riservatezza. Vengono inoltre comunicati, solo per le finalità indicate sopra, a queste categorie di destinatari:
-
Shopify International Limited (Irlanda), che fornisce la piattaforma del sito, l’hosting, il checkout, Shopify Payments, Shop Pay, la chat Shopify Inbox, lo strumento newsletter, il banner dei cookie e le statistiche: tratta i dati come nostro responsabile in base al Data Processing Addendum di Shopify e, per alcuni servizi propri (per esempio Shop Pay, l’app Shop e la prevenzione delle frodi), come titolare autonomo, secondo la sua informativa disponibile su https://www.shopify.com/legal/privacy/customers.
-
Fornitori di servizi di pagamento: PayPal (Europe) S.à r.l. et Cie, S.C.A., Google Ireland Limited (Google Pay), i circuiti delle carte e le banche coinvolte nella transazione, che trattano i dati di pagamento come titolari autonomi secondo le rispettive informative.
-
Corrieri: BRT S.p.A. e, nei casi particolari indicati nelle CGV, altri corrieri espressi o postali in Italia e nell’Unione europea, che ricevono nome, indirizzo, telefono ed e-mail per consegnare il pacco e inviarti gli avvisi di consegna.
-
Fornitori delle app e dei servizi che usiamo: l’app recensioni installata sul sito, il servizio di newsletter (Shopify Email o servizio analogo), il provider di posta elettronica (Google), Meta Platforms Ireland Limited per WhatsApp Business e per i social su cui ci contatti, che trattano i dati come responsabili o, per le loro piattaforme, come titolari autonomi.
-
Consulenti: commercialista, consulenti legali e assicurativi, per gli adempimenti contabili, fiscali e la gestione di eventuali controversie.
-
Circuiti di gioco organizzato degli editori, per gli eventi sanzionati (punto 4, lettera i).
-
Autorità pubbliche, forze dell’ordine e autorità giudiziaria, quando la legge lo impone o per far valere un diritto.
Non vendiamo né cediamo i tuoi dati a terzi per le loro finalità di marketing e non li diffondiamo, con le sole eccezioni delle recensioni, delle classifiche degli eventi e delle foto e dei video pubblicati alle condizioni indicate sopra. L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta.
7. Trasferimenti fuori dall’Unione europea
Shopify conserva i dati dei negozi europei di norma in data center situati nell’Unione europea, ma alcuni trattamenti di Shopify e di altri fornitori (Google, Meta, PayPal, il servizio di newsletter e l’app recensioni) possono comportare il trasferimento di dati verso il Canada, gli Stati Uniti o altri paesi extra-UE. In questi casi il trasferimento avviene sulla base delle garanzie previste dagli artt. 44–49 del GDPR: la decisione di adeguatezza della Commissione europea per il Canada, il Data Privacy Framework UE-USA per i fornitori certificati e le clausole contrattuali standard approvate dalla Commissione, integrate dalle misure di sicurezza dei fornitori. Puoi chiederci una copia delle garanzie applicate scrivendo all’indirizzo indicato al punto 1.
8. Come proteggiamo i tuoi dati
Il sito e il checkout usano connessioni cifrate (HTTPS) e l’infrastruttura di Shopify, certificata PCI-DSS per i pagamenti; l’accesso al pannello del negozio è protetto da password e autenticazione a due fattori ed è limitato alle persone che devono gestirlo; i documenti cartacei sono conservati in negozio in luogo non accessibile al pubblico. Trattiamo i dati sia con strumenti informatici sia, in misura limitata, su carta (per esempio le iscrizioni ai tornei), presso la sede di Treviglio e tramite i fornitori indicati al punto 6.
9. Minori
Gli acquisti sul sito sono riservati a chi ha almeno 18 anni. La creazione di un account, l’iscrizione alla newsletter e ai canali WhatsApp e la pubblicazione di recensioni sono riservate a chi ha almeno 14 anni (art. 2-quinquies Codice Privacy). I minori possono partecipare ai tornei e agli eventi in negozio con l’autorizzazione di un genitore o di chi ne fa le veci, che firma l’iscrizione e presta i consensi necessari (per esempio per le foto). Se scopriamo di aver raccolto dati di un minore senza le autorizzazioni dovute, li cancelliamo.
10. Decisioni automatizzate e profilazione
Non prendiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o significativi su di te (art. 22 GDPR) e non facciamo profilazione. Gli avvisi automatici di rischio frode generati da Shopify sono solo un supporto: ogni ordine segnalato viene sempre valutato da una persona, che può chiederti chiarimenti prima di decidere. Il sito non utilizza pixel o strumenti pubblicitari di terze parti: non costruiamo profili delle tue abitudini di acquisto per pubblicità personalizzata.
11. I tuoi diritti e come esercitarli
Ai sensi degli artt. 15–22 del GDPR hai il diritto di: accedere ai tuoi dati e ottenerne copia; rettificarli se inesatti o incompleti; ottenerne la cancellazione quando non c’è più motivo di conservarli; ottenere la limitazione del trattamento nei casi previsti; ricevere i dati che ci hai fornito in un formato strutturato e di uso comune e trasmetterli a un altro titolare (portabilità); opporti in qualsiasi momento ai trattamenti basati sul legittimo interesse, e in particolare al marketing, senza dover motivare; revocare il consenso quando vuoi, senza che ciò tocchi la liceità dei trattamenti già svolti.
Per esercitarli scrivi a ronintcginfo@gmail.com o per posta alla sede indicata al punto 1: rispondiamo entro un mese, prorogabile di due mesi nei casi complessi, avvisandoti. Se non ti conosciamo con certezza potremmo chiederti di confermare la tua identità, per non consegnare i tuoi dati a qualcun altro. Molte cose puoi farle da solo: dal tuo account puoi aggiornare dati e indirizzi; dal link in fondo a ogni e-mail promozionale puoi disiscriverti; dal banner o dal link “Preferenze cookie” del sito puoi cambiare le scelte sui cookie; dal canale o gruppo WhatsApp puoi uscire quando vuoi. L’esercizio dei diritti è gratuito.
Se ritieni che il trattamento violi la legge, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma – https://www.garanteprivacy.it) oppure all’autorità di controllo del paese dell’Unione europea in cui risiedi, o di rivolgerti all’autorità giudiziaria. Ti saremmo comunque grati se ci scrivessi prima: quasi sempre riusciamo a risolvere subito.
12. Violazioni dei dati (data breach)
Se una violazione della sicurezza dovesse comportare la perdita, la distruzione, la modifica o l’accesso non autorizzato ai tuoi dati, la notifichiamo al Garante entro 72 ore dal momento in cui ne veniamo a conoscenza, quando ricorrono i presupposti dell’art. 33 GDPR, e ti informiamo senza ritardo se la violazione può comportare un rischio elevato per i tuoi diritti (art. 34 GDPR), indicandoti che cosa è successo e che cosa puoi fare per proteggerti.
13. Modifiche a questa informativa
Possiamo aggiornare questa informativa quando cambiano i servizi che usiamo, le nostre attività o le norme. La versione in vigore è sempre quella pubblicata sul sito con la data di ultimo aggiornamento; se le modifiche sono rilevanti per te, te le segnaliamo anche via e-mail o con un avviso sul sito. Questa versione sostituisce integralmente l’informativa del 4 maggio 2024.
14. Cookie policy
14.1 Che cosa sono i cookie
I cookie sono piccoli file di testo che il sito salva sul tuo browser per ricordare informazioni tra una pagina e l’altra e tra una visita e l’altra. Insieme ai cookie possono essere usati strumenti simili (local storage, pixel, identificativi del dispositivo): in questa policy li chiamiamo tutti “cookie”. Alcuni sono indispensabili per far funzionare il sito; altri servono a misurarne l’uso o a valutare le campagne di marketing e richiedono il tuo consenso (art. 122 Codice Privacy; Linee guida del Garante del 10 giugno 2021). I cookie di prima parte sono impostati da ronintcg.it; quelli di terza parte da altri fornitori, principalmente Shopify, che gestisce la piattaforma su cui è costruito il sito.
14.2 Quali cookie usiamo
Il sito non utilizza pixel pubblicitari né strumenti di analisi di terze parti (nessun Google Analytics, Meta Pixel o TikTok Pixel). I cookie presenti sono quelli della piattaforma Shopify, suddivisi nelle categorie seguenti; l’elenco completo e aggiornato, con le durate esatte, è pubblicato da Shopify su https://www.shopify.com/legal/cookies.
Cookie tecnici (strettamente necessari) – non richiedono consenso, perché senza di essi il sito non funziona: gestiscono la sessione e il checkout, il carrello, la valuta e il paese, i codici sconto, l’accesso all’account e le tue scelte sui cookie. Tra questi: _shopify_essential (sessione e checkout, 1 anno), _shopify_test (verifica del supporto ai cookie, 1 minuto), _tracking_consent (memorizza le tue preferenze sui cookie, 1 anno), cart e cart_currency (carrello e valuta, 2 settimane), discount_code (codice sconto, sessione), localization (paese e lingua, 1 anno), shopify_pay e login_with_shop_finalize (accesso con Shop Pay, 1 anno e 5 minuti), storefront_digest (accesso al negozio protetto da password, 1 anno), oltre ai cookie tecnici dell’app di chat (Shopify Inbox) e dell’app recensioni, necessari al loro funzionamento.
Cookie statistici (analytics) – solo con il tuo consenso: permettono a Shopify di produrre statistiche aggregate su visite, pagine viste e provenienza dei visitatori, che usiamo per capire come migliorare il sito. Tra questi: _shopify_y (identificativo del visitatore, 1 anno), _shopify_s (sessione, 30 minuti), _shopify_analytics e shop_analytics (analisi delle interazioni, 1 anno), _landing_page e _orig_referrer (pagina di ingresso e sito di provenienza, 2 settimane).
Cookie di marketing – solo con il tuo consenso: permettono a Shopify di misurare l’efficacia delle campagne e-mail e delle promozioni del negozio (_shopify_marketing, 1 anno). Non usiamo cookie per mostrarti pubblicità personalizzata su altri siti.
Contenuti incorporati – alcune pagine possono includere contenuti di terzi (per esempio video YouTube o post Instagram e TikTok): quei fornitori possono impostare i propri cookie solo dopo il tuo consenso ai cookie di marketing e li trattano secondo le rispettive informative.
14.3 Il banner e il consenso
Al primo accesso dai paesi dell’Unione europea il sito mostra il banner dei cookie integrato nella piattaforma Shopify, che ti informa sull’uso dei cookie e ti permette di accettare, rifiutare (con un pulsante di pari evidenza) o gestire le preferenze scegliendo le singole categorie (analisi, marketing, preferenze). Finché non esprimi una scelta restano attivi solo i cookie tecnici: i cookie statistici e di marketing vengono impostati soltanto dopo il tuo consenso, perché la piattaforma blocca la raccolta dei dati fino a quella scelta. Continuare a navigare, scorrere la pagina o non rispondere al banner non equivale a un consenso. La tua scelta viene memorizzata nel cookie _tracking_consent e il banner non ti verrà riproposto prima di sei mesi, salvo che cambino i cookie utilizzati o tu cancelli i cookie del browser.
14.4 Come cambiare idea
Puoi modificare o revocare il consenso in qualsiasi momento dal link “Preferenze cookie” presente nel piè di pagina del sito e nella sezione delle informative, che riapre il pannello delle preferenze. Puoi inoltre bloccare o cancellare i cookie dalle impostazioni del tuo browser (Chrome, Firefox, Safari, Edge, Opera e i browser dei dispositivi mobili hanno una sezione dedicata a privacy e cookie): tieni presente che bloccando anche i cookie tecnici alcune funzioni del sito, come il carrello e il checkout, potrebbero non funzionare.
14.5 Cookie e altri strumenti sui canali esterni
Le nostre pagine su Instagram, TikTok, YouTube e Facebook e i canali WhatsApp sono gestiti dalle rispettive piattaforme, che usano cookie e strumenti propri secondo le loro informative e sui quali non abbiamo controllo; delle statistiche aggregate che le piattaforme ci forniscono sui nostri profili siamo contitolari con esse nei limiti stabiliti dai loro accordi per le pagine.
15. Riferimenti normativi
-
Regolamento (UE) 2016/679 (GDPR), in particolare artt. 5, 6, 12–22, 28, 33–34, 37, 44–49.
-
D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali), come modificato dal D.Lgs. 101/2018, in particolare artt. 2-quinquies (minori), 122 (cookie) e 130 (comunicazioni indesiderate e offerte su prodotti analoghi).
-
Linee guida del Garante per la protezione dei dati personali sui cookie e altri strumenti di tracciamento del 10 giugno 2021.
-
Decisione di adeguatezza (UE) 2023/1795 sul Data Privacy Framework UE-USA; decisione di adeguatezza per il Canada; decisione (UE) 2021/914 sulle clausole contrattuali standard.
-
Legge 633/1941, artt. 96 e 97 (diritto all’immagine).