Informativa sulla privacy
EPOIPIANGETEE®
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI E COOKIE POLICY
Ultimo aggiornamento: 21 settembre 2026
La presente informativa descrive il trattamento dei dati personali degli utenti che visitano il sito e-commerce EPOIPIANGETEE®, consultano i prodotti, effettuano un ordine, utilizzano il checkout, scelgono un metodo di pagamento, ricevono la consegna, contattano l’assistenza o gestiscono le preferenze relative ai cookie e agli strumenti di tracciamento.
EPOIPIANGETEE® è il sito e il marchio attraverso il quale vengono offerti i prodotti. Il marchio e il sito non sono il Titolare del trattamento: il Titolare è il soggetto giuridico indicato nella sezione seguente.
La presente informativa è resa ai sensi del Regolamento (UE) 2016/679 (GDPR), del decreto legislativo 30 giugno 2003, n. 196 (Codice Privacy), della disciplina applicabile ai cookie e agli strumenti di tracciamento, della normativa in materia di comunicazioni elettroniche e commercio elettronico e delle relative indicazioni delle autorità competenti.
1. Titolare del trattamento
Il Titolare del trattamento è:
Pizze Pazze da Mimmo e Ely di Domenico Stagno
Via Caraglio 10/B
12100 Cuneo (CN), Italia
P. IVA 03939630046
E-mail: epoipiangetee@gmail.com
Per informazioni sul trattamento dei dati personali o per esercitare i diritti descritti nella presente informativa, l’interessato può contattare il Titolare all’indirizzo epoipiangetee@gmail.com.
Non è stato designato un Responsabile della protezione dei dati personali (DPO).
2. Categorie di dati personali trattati
In relazione alle funzioni utilizzate, il sito può trattare le seguenti categorie di dati:
· Dati identificativi e di contatto: nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di spedizione e indirizzo di fatturazione.
· Dati relativi all’ordine: prodotti acquistati, quantità, taglia, colore o altre caratteristiche selezionate, numero d’ordine, stato dell’ordine, dati di consegna, resi, rimborsi, sostituzioni e richieste di assistenza.
· Dati relativi al pagamento: metodo di pagamento, stato e conferma della transazione, identificativi della transazione e dati necessari a rimborsi, contestazioni o chargeback. I dati completi della carta non sono normalmente accessibili al Titolare, poiché il pagamento è gestito dal relativo prestatore.
· Dati dell’account e dell’accesso ai servizi Shopify, se l’utente utilizza tali funzioni: indirizzo e-mail, informazioni necessarie alla gestione dell’account e dati relativi all’autenticazione o all’accesso.
· Dati delle comunicazioni: contenuto delle e-mail e delle richieste inviate al Titolare, dati dell’ordine e informazioni fornite per gestire la richiesta.
· Dati tecnici e di navigazione: indirizzo IP, informazioni sul dispositivo e sul browser, sistema operativo, rete, identificativi tecnici, log e informazioni sull’utilizzo del sito, nella misura resa disponibile dalla piattaforma e dagli strumenti effettivamente attivi.
· Dati relativi alle preferenze: scelte espresse sui cookie e sugli strumenti di tracciamento, preferenze relative alle comunicazioni commerciali e registrazioni del consenso o del rifiuto quando necessarie.
Il Titolare non richiede intenzionalmente categorie particolari di dati personali. L’utente è invitato a non inserire nelle comunicazioni dati non necessari, in particolare dati relativi alla salute, all’origine razziale o etnica, alle convinzioni religiose, all’orientamento sessuale o ad altre categorie di cui all’articolo 9 GDPR.
3. Modalità e fonti di raccolta
I dati sono raccolti direttamente dall’utente quando naviga nel sito, utilizza il checkout, effettua un ordine, sceglie un metodo di pagamento, contatta l’assistenza o gestisce le proprie preferenze. Alcuni dati tecnici e relativi alle preferenze possono essere generati automaticamente dalla piattaforma Shopify e dagli strumenti attivi, nel rispetto delle scelte espresse tramite il sistema di consenso.
Per la gestione dell’ordine, alcuni dati possono essere ricevuti o aggiornati dai prestatori di pagamento, dal servizio di produzione e fulfillment e dagli operatori logistici coinvolti nella consegna, limitatamente a quanto necessario per le rispettive attività.
4. Finalità, dati necessari e basi giuridiche
Il Titolare tratta i dati per le finalità indicate nella tabella seguente. I dati contrassegnati come necessari nel checkout sono indispensabili per concludere e svolgere il contratto; il mancato conferimento può impedire l’acquisto, il pagamento, la produzione o la consegna.
|
Finalità |
Dati e operazioni principali |
Base giuridica |
|
Funzionamento del sito, carrello, checkout e sicurezza tecnica |
Dati tecnici, identificativi tecnici, dati di sessione e preferenze necessarie. |
Esecuzione del servizio richiesto e, per sicurezza e prevenzione di abusi, legittimo interesse del Titolare; per l’accesso al terminale si applica anche l’art. 122 Codice Privacy. |
|
Ordini e account |
Dati identificativi, contatti, account, prodotti, quantità, indirizzi e comunicazioni transazionali. |
Art. 6, par. 1, lett. b) GDPR; obblighi legali quando applicabili. |
|
Produzione, fulfillment e consegna |
Nome, indirizzo di consegna, e-mail, telefono quando necessario, numero d’ordine e dati del prodotto. |
Art. 6, par. 1, lett. b) GDPR. |
|
Pagamenti, rimborsi, chargeback e sicurezza della transazione |
Dati necessari alla transazione, identificativi del pagamento e dati della contestazione. |
Art. 6, par. 1, lett. b) GDPR per eseguire il pagamento e il rimborso; art. 6, par. 1, lett. c) GDPR per obblighi applicabili; art. 6, par. 1, lett. f) GDPR per sicurezza, prevenzione di frodi e tutela dei diritti. |
|
Assistenza, resi, rimborsi e prodotti non conformi |
Dati dell’ordine, contatti, contenuto della richiesta e informazioni necessarie alla gestione del caso. |
Art. 6, par. 1, lett. b) GDPR; art. 6, par. 1, lett. c) GDPR quando necessario per obblighi legali; art. 6, par. 1, lett. f) GDPR per documentare e difendere i diritti. |
|
Contabilità, corrispettivi e obblighi fiscali |
Dati dell’ordine, pagamento, fatturazione e documentazione contabile. |
Art. 6, par. 1, lett. c) GDPR. |
|
Sicurezza, prevenzione di abusi e tutela dei diritti |
Dati tecnici, log, dati dell’ordine e informazioni necessarie ad accertare o difendere un diritto. |
Art. 6, par. 1, lett. f) GDPR, in relazione all’interesse legittimo alla sicurezza, alla prevenzione degli abusi e alla tutela giudiziale o stragiudiziale; obblighi legali quando applicabili. |
|
Google Analytics e strumenti non necessari |
Dati tecnici e identificativi generati dagli strumenti di analisi o dalle integrazioni Google, nei limiti della scelta effettuata. |
Consenso dell’utente ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 122 Codice Privacy, prima dell’attivazione dello strumento quando richiesto. |
|
Comunicazioni commerciali |
Indirizzo e-mail, preferenze marketing e prova della scelta. Alla data dell’aggiornamento non sono attive campagne commerciali ordinarie tramite Shopify Messaging. |
Consenso ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 130 Codice Privacy, salvo l’eventuale comunicazione di prodotti o servizi analoghi ai clienti già acquirenti, nei soli limiti e condizioni previsti dalla legge. |
5. Flusso dell’ordine e soggetti coinvolti
Il flusso operativo ordinario è il seguente: l’utente effettua l’ordine sul sito Shopify; il pagamento è gestito da Shopify Payments o PayPal secondo il metodo scelto; l’ordine viene trasferito automaticamente a Printful per la produzione e il fulfillment; i dati necessari possono essere successivamente comunicati agli operatori logistici e ai corrieri per la consegna; il Titolare gestisce assistenza, resi, rimborsi e adempimenti fiscali.
Sono comunicati soltanto i dati necessari alla specifica attività. Per produzione e consegna possono essere necessari, in base all’ordine e al servizio logistico, nome, indirizzo di consegna, e-mail, numero di telefono, numero d’ordine e informazioni sul prodotto acquistato.
I ruoli privacy sono determinati in funzione delle finalità e dei mezzi effettivamente stabiliti per ciascuna attività e della documentazione contrattuale applicabile; il nome del fornitore, da solo, non determina il ruolo.
|
Soggetto |
Funzione |
Ruolo e precisazione |
|
Shopify |
Piattaforma e-commerce, checkout, gestione tecnica, sistema di consenso, Shopify Messaging e funzionalità collegate. |
Per i dati dei clienti trattati per fornire i servizi ordinari al Titolare, Shopify opera secondo il proprio Data Processing Addendum come responsabile del trattamento. Per gli Enhanced Services, compresi quelli alimentati da Shopify Network Intelligence, Shopify può trattare i dati come titolare autonomo secondo i Termini e la documentazione Shopify. |
|
Printful |
Produzione, fulfillment e gestione operativa dell’ordine. |
Riceve i dati necessari all’evasione dell’ordine. Quando tratta i dati per conto del Titolare secondo istruzioni e accordi applicabili, opera come responsabile; per eventuali finalità proprie opera come titolare autonomo. Gli operatori logistici utilizzati da Printful possono ricevere i dati necessari alla consegna. |
|
Shopify Payments e PayPal |
Gestione del pagamento, rimborsi, sicurezza, prevenzione delle frodi e gestione di contestazioni. |
Trattano i dati per l’esecuzione della transazione e, per le proprie finalità di pagamento, sicurezza, obblighi normativi, prevenzione delle frodi e gestione delle contestazioni, secondo le rispettive informative e in qualità di autonomi titolari per tali attività. |
|
Google Analytics e Google & YouTube |
Misurazione e funzioni Google collegate all’integrazione del negozio. |
Google Analytics viene attivato secondo il consenso e la configurazione tecnica vigente. Il ruolo di Google e degli altri soggetti varia in funzione della specifica funzione attivata e della relativa documentazione. |
|
Operatori logistici e corrieri |
Trasporto, consegna, tracking e gestione delle giacenze. |
Ricevono i dati necessari alla consegna e li trattano secondo le finalità operative, gli obblighi legali e la documentazione applicabile al servizio. |
|
Commercialista |
Supporto agli adempimenti contabili e fiscali. |
Riceve i dati necessari allo svolgimento dell’incarico e li tratta secondo il rapporto professionale e gli obblighi applicabili. |
6. Shopify Network Intelligence ed Enhanced Services
Shopify Network Intelligence risulta attiva nel negozio. I Termini di servizio e il Data Processing Addendum di Shopify descrivono Network Intelligence come l’impostazione che abilita gli “Enhanced Services”. Per tali servizi Shopify può utilizzare dati personali derivanti dalle interazioni e dalle transazioni dei clienti con il negozio, con altri commercianti e con Shopify, secondo i servizi effettivamente attivati.
Per i servizi ordinari Shopify tratta i dati dei clienti per conto del Titolare secondo il Data Processing Addendum. Per gli Enhanced Services Shopify può invece determinare autonomamente finalità e mezzi e operare come titolare autonomo; EPOIPIANGETEE® non determina le finalità autonome di Shopify e non utilizza direttamente Network Intelligence per creare proprie audience o campagne pubblicitarie.
Shopify dichiara che i dati dei clienti del singolo negozio non sono messi direttamente a disposizione di altri commercianti. La funzione può essere disattivata dal Titolare nelle impostazioni privacy dell’amministrazione Shopify; la disattivazione può rendere indisponibili o limitare alcune funzionalità che dipendono dagli Enhanced Services.
Per i trattamenti autonomi di Shopify, l’interessato può consultare la Consumer Privacy Policy e utilizzare il portale privacy di Shopify. Per i trattamenti svolti da Shopify per conto del Titolare, la richiesta può essere inviata al Titolare all’indirizzo epoipiangetee@gmail.com.
Termini Shopify – Enhanced Services e Network Intelligence: https://www.shopify.com/legal/terms
Shopify Data Processing Addendum: https://www.shopify.com/legal/dpa
Shopify Privacy Policy: https://www.shopify.com/legal/privacy
Shopify Consumer Privacy Policy / Privacy Portal: https://privacy.shopify.com/en
7. Cookie e altri strumenti di tracciamento
Questa sezione costituisce la Cookie Policy integrata nella presente informativa. I cookie e le tecnologie analoghe possono memorizzare informazioni nel dispositivo dell’utente o accedere a informazioni già memorizzate.
7.1 Strumenti necessari
Il sito utilizza strumenti tecnici necessari per erogare le funzioni richieste, tra cui navigazione, carrello, checkout, gestione della sessione, sicurezza, prevenzione di usi abusivi e memorizzazione delle preferenze relative al consenso. Gli strumenti strettamente necessari non richiedono il consenso ai sensi dell’articolo 122, comma 1, del Codice Privacy, nella misura in cui siano effettivamente necessari al servizio richiesto o alla trasmissione della comunicazione.
7.2 Strumenti soggetti a consenso
Google Analytics è utilizzato tramite integrazione Shopify per finalità di analisi e misurazione. In base al test tecnico effettuato sul negozio, prima dell’accettazione del consenso non risultavano richieste Google Analytics “collect”; dopo l’accettazione sono comparse le relative richieste. Il servizio deve restare disattivato fino a una scelta positiva dell’utente quando il consenso è richiesto.
L’integrazione Google & YouTube può attivare componenti, cookie o richieste ulteriori in funzione delle caratteristiche effettivamente utilizzate nel negozio. Gli strumenti non necessari sono gestiti tramite il sistema di consenso Shopify e non devono essere attivati prima del consenso quando questo è richiesto.
Alla data dell’ultimo aggiornamento non è attivo un Meta/Facebook Pixel web. La presenza dell’integrazione Facebook & Instagram nella sezione degli eventi cliente, con indicazione “0 Web”, non viene descritta come attivazione di un pixel web.
L’elenco tecnico dei singoli strumenti, dei fornitori e delle durate può variare in funzione degli aggiornamenti di Shopify, Google e delle integrazioni attive. Il dettaglio aggiornato deve essere consultato nel pannello di gestione del consenso Shopify, che costituisce il punto di riferimento tecnico per la configurazione effettivamente pubblicata.
7.3 Banner e gestione delle preferenze
Il banner Shopify consente all’utente di accettare, rifiutare o gestire le proprie preferenze. Il rifiuto degli strumenti non necessari non impedisce l’acquisto né l’utilizzo delle funzioni essenziali del sito, salvo eventuali funzioni che dipendano tecnicamente da uno strumento non necessario.
Le preferenze possono essere modificate o revocate in qualsiasi momento tramite il pannello di gestione del consenso Shopify disponibile sul sito. La revoca non pregiudica la liceità dei trattamenti basati sul consenso effettuati prima della revoca. Il Titolare conserva la registrazione della scelta nella misura necessaria a dimostrare il rispetto degli obblighi applicabili e a gestire eventuali contestazioni.
Informazioni Google Analytics: https://support.google.com/analytics/answer/6004245
Informativa Google: https://policies.google.com/privacy
Cookie Policy Shopify: https://www.shopify.com/legal/cookies
8. Shopify Messaging e comunicazioni commerciali
Shopify Messaging è installato, ma alla data dell’aggiornamento le attività di e-mail marketing sono ancora in fase di sviluppo e non risultano attive campagne commerciali ordinarie tramite tale strumento.
Se in futuro saranno inviate comunicazioni commerciali via e-mail, il Titolare le attiverà soltanto sulla base di un presupposto giuridico valido. Quando richiesto, sarà raccolto un consenso preventivo, libero, specifico, informato e documentabile. Ogni comunicazione commerciale dovrà consentire una disiscrizione semplice e gratuita e l’interessato potrà opporsi in qualsiasi momento al marketing diretto.
Il cosiddetto soft spam potrà essere utilizzato soltanto nei limiti dell’articolo 130, comma 4, del Codice Privacy: indirizzo e-mail raccolto nel contesto della vendita di un prodotto o servizio, comunicazioni relative a prodotti o servizi analoghi, informazione adeguata e possibilità di opposizione agevole e gratuita a ciascuna comunicazione e in ogni momento.
La prova del consenso, della revoca o della disiscrizione può essere conservata per il tempo necessario a dimostrare il rispetto degli obblighi applicabili e a gestire eventuali contestazioni.
9. Profilazione e decisioni automatizzate
Il Titolare non adotta, nell’ambito della gestione ordinaria del sito e degli ordini, decisioni basate esclusivamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sull’utente.
I prestatori di pagamento e altri fornitori possono effettuare, per proprie finalità e secondo le rispettive informative, controlli automatizzati, valutazioni antifrode, analisi del rischio, segmentazioni o attività di personalizzazione. Shopify può inoltre trattare dati come titolare autonomo per gli Enhanced Services collegati a Network Intelligence. Tali trattamenti non sono determinati dal Titolare; per informazioni e diritti relativi a essi l’utente deve consultare l’informativa del fornitore interessato, ferma la possibilità di contattare il Titolare per individuare il flusso coinvolto.
10. Trasferimenti verso Paesi terzi
Per l’erogazione dei servizi Shopify, di pagamento, produzione, analisi, comunicazione o consegna, alcuni fornitori possono trattare dati personali al di fuori dello Spazio economico europeo. Il Titolare comunica i dati soltanto nella misura necessaria alle attività descritte.
Shopify indica nella propria Privacy Policy che, per gli interessati nello Spazio economico europeo, i dati possono essere ricevuti dalla società affiliata irlandese e successivamente trasferiti ad altre sedi del gruppo e a fornitori situati anche in Canada e negli Stati Uniti. Shopify dichiara di utilizzare, secondo il destinatario e il trasferimento, le proprie Binding Corporate Rules, clausole contrattuali standard, decisioni di adeguatezza o altri meccanismi previsti dalla legge applicabile.
Per Printful, Shopify Payments, PayPal, Google, Google & YouTube e gli operatori logistici, eventuali trasferimenti dipendono dal servizio concreto, dalle entità che lo prestano e dalla documentazione vigente del fornitore. Il fornitore applica il meccanismo previsto dalla disciplina applicabile, che può comprendere una decisione di adeguatezza, clausole contrattuali standard o altre garanzie del GDPR. Non vengono indicati Paesi o garanzie ulteriori non verificabili per la specifica configurazione.
L’interessato può chiedere informazioni ulteriori sui trasferimenti rilevanti per il singolo trattamento scrivendo a epoipiangetee@gmail.com. Per i trattamenti autonomi di Shopify, sono disponibili anche i canali indicati nella Privacy Policy e nel Privacy Portal di Shopify.
11. Tempi e criteri di conservazione
Il Titolare conserva i dati per un periodo non superiore a quello necessario alle finalità per cui sono stati raccolti. Quando non è possibile indicare una durata unica, sono applicati i seguenti criteri:
· Dati dell’ordine, della consegna, del pagamento, dei resi e dei rimborsi: per la gestione del contratto e, dopo la sua esecuzione, per il tempo necessario agli obblighi contabili e fiscali, alla gestione delle contestazioni e all’esercizio o difesa dei diritti.
· Dati dell’account: fino alla chiusura dell’account o alla richiesta di cancellazione, salvo i dati necessari per obblighi legali, sicurezza, prevenzione di abusi o accertamento e difesa di diritti.
· Comunicazioni con l’assistenza: per il tempo necessario a gestire la richiesta e, successivamente, per il periodo necessario a documentare il rapporto, adempiere obblighi o difendere diritti.
· Dati tecnici, log e sicurezza: per il periodo stabilito dalla configurazione della piattaforma e degli strumenti di sicurezza, comunque per il tempo necessario a prevenire, accertare e gestire incidenti o abusi.
· Preferenze cookie e registrazioni del consenso: per il periodo gestito dal sistema di consenso e, successivamente, per il tempo necessario a dimostrare la scelta dell’utente o gestire contestazioni.
· Dati relativi alle comunicazioni commerciali: fino alla revoca o disiscrizione, fermo il periodo ulteriore necessario a documentare la scelta o difendere diritti.
Al termine dei periodi applicabili, i dati sono cancellati o anonimizzati, salvo la conservazione necessaria per un obbligo di legge o per l’esercizio o la difesa di diritti.
12. Sicurezza
Il Titolare adotta misure tecniche e organizzative proporzionate ai rischi del trattamento, tenendo conto della natura dei dati, delle finalità e dei servizi utilizzati. Tra le misure effettivamente adottate rientrano l’utilizzo di HTTPS per la trasmissione dei dati, l’autenticazione a due fattori per l’accesso amministrativo Shopify e la gestione degli accessi e delle autorizzazioni in relazione alle funzioni necessarie.
La sicurezza dipende anche dalle misure adottate da Shopify, Printful, dai prestatori di pagamento, da Google e dagli operatori logistici. Nessuna trasmissione o conservazione elettronica può essere garantita come assolutamente sicura; in caso di incidente rilevante il Titolare valuta e gestisce gli adempimenti previsti dalla normativa applicabile.
13. Diritti degli interessati
Nei casi previsti dal GDPR, l’interessato può chiedere:
· accesso ai dati personali e alle informazioni sul trattamento;
· rettifica dei dati inesatti o integrazione dei dati incompleti;
· cancellazione dei dati, quando ne ricorrono i presupposti;
· limitazione del trattamento;
· portabilità dei dati forniti, nei casi previsti;
· opposizione al trattamento basato sul legittimo interesse;
· opposizione in qualsiasi momento al marketing diretto;
· revoca del consenso, senza pregiudicare la liceità del trattamento precedente;
· informazioni relative a profilazione e decisioni automatizzate, nei casi previsti.
Per esercitare i diritti è sufficiente inviare una richiesta a epoipiangetee@gmail.com, indicando il diritto esercitato e, quando necessario, le informazioni utili a verificare l’identità e individuare i dati cui la richiesta si riferisce. Il Titolare risponde entro i termini previsti dal GDPR e può chiedere informazioni aggiuntive soltanto quando necessarie a verificare l’identità del richiedente.
Quando il trattamento è svolto da un fornitore in qualità di titolare autonomo, la richiesta può essere indirizzata direttamente a quel fornitore secondo i suoi canali. Il Titolare fornisce, ove possibile, le informazioni necessarie a individuare il soggetto competente.
L’interessato può proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente nel luogo in cui risiede o lavora, oppure nel luogo della presunta violazione.
Garante per la protezione dei dati personali: https://www.garanteprivacy.it
14. Aggiornamenti dell’informativa
La presente informativa può essere aggiornata quando cambiano i trattamenti, i servizi utilizzati, le impostazioni tecniche o la normativa applicabile. La versione pubblicata sul sito indica la data dell’ultimo aggiornamento. In caso di modifiche rilevanti, il Titolare adotterà modalità di comunicazione adeguate.
15. Informative dei fornitori
Le informative e le condizioni dei fornitori possono contenere informazioni ulteriori sui trattamenti da essi effettuati come titolari autonomi o come fornitori di servizi. Per le rispettive attività si rinvia alla documentazione vigente dei principali soggetti utilizzati dal negozio:
Shopify Privacy Policy: https://www.shopify.com/legal/privacy
Shopify Data Processing Addendum: https://www.shopify.com/legal/dpa
Shopify Privacy Portal: https://privacy.shopify.com/en
PayPal Privacy Statement: https://www.paypal.com/it/legalhub/paypal/privacy-full
Google Privacy Policy: https://policies.google.com/privacy
Google Analytics – informazioni per siti e app: https://support.google.com/analytics/answer/6004245
La presente informativa riguarda i trattamenti determinati dal Titolare e non sostituisce le informative dei fornitori per i trattamenti da essi determinati autonomamente.