Privacy Policy

Informativa Privacy ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

1. Titolare e contatti

Titolare del trattamento: I figli di Papà S.r.l. – P. IVA: [inserire].
Sede legale: Corso Cairoli 39 a/b/c, 71121 Foggia (FG) – Sede operativa: Via Rosati 141, 71121 Foggia (FG).
E-mail: ecommerce@ifiglidipapa.it – Tel.: 0881 774808.
Eventuale Responsabile della Protezione dei Dati (DPO): fabio@ifiglidipapa.it.

2. Ambito di applicazione

La presente informativa si applica al sito ifiglidipapa.it (e sottodomini) e ai servizi connessi offerti in Italia a clienti/utenti che acquistano prodotti di abbigliamento tramite e-commerce Shopify.

3. Tipi di dati trattati

Dati identificativi e di contatto (nome, cognome, indirizzo, e-mail, numero di telefono, indirizzi di spedizione/fatturazione).
Dati transazionali (prodotti acquistati, importi, esito pagamento; il Titolare non conserva i dati completi della carta, gestiti dai provider di pagamento).
Dati di navigazione (indirizzo IP, user-agent, data/ora, pagine visitate, eventi tecnici/log di sicurezza).
Cookie e altri identificatori (cookie tecnici, analitici e di marketing; pixel/SDK tra cui Google Ads e Meta/Facebook-Instagram).
Assistenza clienti (contenuto delle richieste inviate ai nostri canali).
Account (credenziali, preferenze).

Minori: per i servizi della società dell’informazione il consenso è valido dai 14 anni; sotto tale età è richiesto il consenso di chi esercita la responsabilità genitoriale.

4. Finalità e basi giuridiche

a) Vendita on-line e gestione ordini (pagamenti, consegna, resi, garanzie, servizio clienti): esecuzione del contratto (art. 6.1.b GDPR).
b) Adempimenti di legge (fiscali/contabili, consumer): obbligo legale (art. 6.1.c).
c) Sicurezza IT e prevenzione frodi/abusi (log di sicurezza, controlli antifrode): legittimo interesse (art. 6.1.f).
d) Account store (registrazione e gestione profilo): esecuzione del contratto (art. 6.1.b).
e) Newsletter/e-mail e SMS marketing: consenso (art. 6.1.a), revocabile in ogni momento.
f) Soft spam via e-mail (promozione di prodotti analoghi a un precedente acquisto): legittimo interesse e art. 130, co. 4 Codice Privacy; opt-out sempre disponibile.
g) Cookie/Pixel analitici e di marketing (Google Ads, Meta/Facebook-Instagram, re-marketing): consenso tramite apposita interfaccia; revocabile/modificabile in ogni momento.
h) Sondaggi/recensioni e analisi statistiche: consenso o legittimo interesse per analisi aggregate non profilanti.

5. Obbligatorietà del conferimento

I dati contrassegnati come necessari sono indispensabili per concludere ed eseguire l’ordine o fornire i servizi richiesti; il mancato conferimento impedisce l’erogazione del servizio. I consensi per marketing, profilazione e cookie non tecnici sono facoltativi.

Utilizziamo un’interfaccia di gestione del consenso (Consent Management Platform, “CMP”) conforme alle linee guida del Garante: i cookie/identificatori non tecnici (analitici non anonimizzati e marketing/profilazione) e i relativi pixel di terze parti sono installati solo dopo il tuo consenso. Il consenso è granulare (per categorie) e può essere modificato o revocato in qualsiasi momento tramite l’apposito comando sempre visibile su ogni pagina (pulsante/icone “Preferenze cookie”), senza utilizzare un link nel footer. Non utilizziamo cookie wall e lo scrolling non costituisce consenso.

Categorie principali: tecnici/necessari (es. carrello, checkout, bilanciamento carico); analitici (es. Google Analytics 4, se attivati con consenso o adeguata anonimizzazione/aggregazione); marketing/profilazione (Google Ads, Meta Pixel per retargeting e misurazioni). Eventuali funzioni server-side/Conversion API rispettano la scelta espressa nella CMP (modalità “consent-aware”).

7. Destinatari e categorie di soggetti

I dati sono trattati da personale autorizzato e comunicati a fornitori che agiscono quali Responsabili del trattamento (art. 28 GDPR), tra cui: piattaforma e-commerce Shopify (hosting/erogazione del servizio), provider di pagamento (es. Shopify Payments/PayPal), fornitori IT/cloud, servizi e-mail/SMS marketing, piattaforme advertising (Google, Meta), spedizionieri/corrieri, consulenti contabili/fiscali. I dati possono essere comunicati ad autorità pubbliche per obbligo di legge o ordini dell’autorità.

8. Trasferimenti di dati fuori dallo SEE

Alcuni fornitori possono trattare dati in Paesi extra SEE (ad es. USA). In tali casi, il trasferimento avviene sulla base di decisioni di adeguatezza della Commissione europea (es. EU-US Data Privacy Framework, ove applicabile al fornitore) oppure di Clausole Contrattuali Standard integrate, se del caso, da misure supplementari (cifratura, minimizzazione, controlli di accesso). Copie delle clausole sono disponibili su richiesta.

9. Tempi di conservazione

Conserviamo i dati per il tempo strettamente necessario alle finalità indicate, nel rispetto del principio di minimizzazione: dati ordine/fatturazione per i termini di legge (fino a 10 anni); account fino a richiesta di cancellazione o secondo politiche di inattività; assistenza clienti/comunicazioni fino a 24 mesi dall’ultimo contatto (salvo contenziosi); log tecnici/sicurezza di regola fino a 6 mesi; marketing newsletter/SMS fino a revoca del consenso e, in assenza di interazioni, per periodi prudenziali (24 mesi); eventuale profilazione marketing non oltre 12 mesi dalla raccolta; cookie/pixel secondo le durate indicate nella CMP o nella cookie policy.

10. Diritti degli interessati

Hai diritto di ottenere, nei casi previsti, l’accesso (art. 15 GDPR), la rettifica (art. 16), la cancellazione (art. 17), la limitazione (art. 18), la portabilità (art. 20) e di opporti (art. 21) al trattamento basato su legittimo interesse e, in particolare, al marketing diretto (anche solo per alcuni canali). Puoi revocare in ogni momento i consensi prestati, senza pregiudicare la liceità del trattamento antecedente la revoca. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Come esercitare i diritti

Per esercitare i diritti o per qualsiasi chiarimento, scrivi a ecommerce@ifiglidipapa.it (oggetto: “Privacy – esercizio diritti”). Se nominato, puoi contattare il DPO a fabio@ifiglidipapa.it. Risponderemo entro 30 giorni, salvo proroghe consentite dal GDPR.

12. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali (es. TLS, sistemi anti-intrusione, controllo accessi need-to-know, pseudonimizzazione, procedure di gestione incidenti). I fornitori sono selezionati e vincolati da accordi di trattamento dati (art. 28 GDPR).

13. Profilazione e decisioni automatizzate

Possiamo utilizzare, con il tuo consenso ai cookie/ID di marketing, strumenti di segmentazione (interessi per categorie di prodotto, recency/frequenza/valore acquisti) per personalizzare comunicazioni e offerte. Non adottiamo decisioni unicamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente su di te ai sensi dell’art. 22 GDPR.

14. Minori

Per l’utilizzo dei servizi digitali, il consenso del minore è valido dai 14 anni. Se hai meno di 14 anni, è necessario il consenso di chi esercita la responsabilità genitoriale.

15. Aggiornamenti dell’informativa

Potremmo aggiornare la presente informativa per adeguarla a evoluzioni normative o tecniche. La versione aggiornata è pubblicata su questa pagina con indicazione della data. Ultimo aggiornamento: 25/09/2025.