Informativa sul trattamento dei dati personali
ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
La presente informativa descrive come Dondué, nella persona della titolare Andrea Massa, raccoglie, utilizza e protegge i dati personali degli utenti che visitano il sito dondue.com e/o acquistano prodotti e servizi.
1. Titolare del trattamento
Andrea Massa – titolare del marchio Dondué
Ditta individuale – P.IVA 02080860493
Vicolo Bargilli 18, 57023 Cecina (LI)
Email: dondue.fattammano@gmail.com
PEC: Dondue@pec.it
Sito web: https://dondue.com
2. Tipi di dati raccolti
Il sito raccoglie le seguenti categorie di dati personali:
2.1 Dati forniti direttamente dall’utente
- Nome e cognome
- Indirizzo email
- Indirizzo di spedizione e fatturazione
- Numero di telefono (se fornito)
- Dati di pagamento (gestiti direttamente dai gateway PayPal e WooPayments/Stripe — Dondué non conserva i dati delle carte di credito)
- Messaggi inviati tramite moduli di contatto
- Personalizzazioni richieste per prodotti su misura
2.2 Dati raccolti automaticamente
- Indirizzo IP
- Tipo di browser e dispositivo
- Pagine visitate e durata della sessione
- Cookie tecnici e di funzionamento (vedi sezione Cookie)
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica |
|---|---|
| Esecuzione dell’ordine e gestione della vendita | Art. 6(1)(b) GDPR – esecuzione del contratto |
| Adempimenti fiscali e contabili | Art. 6(1)(c) GDPR – obbligo legale |
| Gestione di reclami, resi e rimborsi | Art. 6(1)(b) GDPR – esecuzione del contratto |
| Invio di comunicazioni commerciali e newsletter | Art. 6(1)(a) GDPR – consenso dell’interessato |
| Sicurezza del sito e prevenzione delle frodi | Art. 6(1)(f) GDPR – legittimo interesse |
| Statistiche anonime di utilizzo del sito | Art. 6(1)(f) GDPR – legittimo interesse |
4. Modalità di trattamento e conservazione
I dati sono trattati con strumenti informatici e telematici, con misure di sicurezza adeguate a prevenire accessi non autorizzati, perdite o divulgazioni.
I dati relativi agli ordini vengono conservati per 10 anni in conformità agli obblighi fiscali italiani. I dati per finalità di marketing vengono conservati fino alla revoca del consenso. I dati tecnici di navigazione vengono conservati per un massimo di 30 giorni.
5. Destinatari dei dati
I dati personali possono essere comunicati a:
- Gateway di pagamento: WooPayments (Automattic/Stripe) e PayPal, per la gestione delle transazioni. Ognuno di essi è titolare autonomo del trattamento per le operazioni di pagamento.
- Corrieri e spedizionieri: esclusivamente i dati necessari alla consegna (nome, indirizzo, telefono).
- Commercialista e consulenti fiscali: per adempimenti contabili e fiscali.
- Hostinger: fornitore del servizio di hosting, come responsabile del trattamento.
- MailPoet: per l’invio di newsletter, solo previa acquisizione del consenso.
I dati non vengono venduti né ceduti a terzi per finalità proprie.
6. Trasferimento dei dati extra-UE
Alcuni fornitori (es. PayPal, Stripe, Jetpack/Automattic) potrebbero trattare dati al di fuori dell’Unione Europea. In tali casi il trasferimento avviene nel rispetto delle garanzie previste dal GDPR (Decisioni di adeguatezza della Commissione Europea, Clausole Contrattuali Standard).
7. Cookie
Il sito utilizza:
- Cookie tecnici essenziali: necessari al funzionamento del sito e del carrello. Non richiedono consenso.
- Cookie di sessione WooCommerce: per mantenere il carrello attivo durante la navigazione.
- Cookie di terze parti: eventuali cookie di PayPal, Stripe, Jetpack sono regolati dalle rispettive informative privacy.
L’utente può gestire le preferenze sui cookie attraverso le impostazioni del proprio browser.
8. Diritti dell’interessato
Ai sensi degli artt. 15-22 del GDPR, ogni interessato ha il diritto di:
- Accedere ai propri dati personali (art. 15)
- Richiedere la rettifica di dati inesatti (art. 16)
- Richiedere la cancellazione dei dati (“diritto all’oblio”) (art. 17)
- Richiedere la limitazione del trattamento (art. 18)
- Ricevere i dati in formato strutturato (portabilità) (art. 20)
- Opporsi al trattamento (art. 21)
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente
Per esercitare i propri diritti, l’interessato può scrivere a:
Dondue@pec.it oppure dondue.fattammano@gmail.com
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Aggiornamenti
La presente informativa può essere aggiornata in qualsiasi momento. La versione vigente è sempre disponibile a questa pagina. Data ultimo aggiornamento: maggio 2026.