Privacy Policy

Informativa sul trattamento dei dati personali

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

La presente informativa descrive come Dondué, nella persona della titolare Andrea Massa, raccoglie, utilizza e protegge i dati personali degli utenti che visitano il sito dondue.com e/o acquistano prodotti e servizi.


1. Titolare del trattamento

Andrea Massa – titolare del marchio Dondué
Ditta individuale – P.IVA 02080860493
Vicolo Bargilli 18, 57023 Cecina (LI)
Email: dondue.fattammano@gmail.com
PEC: Dondue@pec.it
Sito web: https://dondue.com


2. Tipi di dati raccolti

Il sito raccoglie le seguenti categorie di dati personali:

2.1 Dati forniti direttamente dall’utente

  • Nome e cognome
  • Indirizzo email
  • Indirizzo di spedizione e fatturazione
  • Numero di telefono (se fornito)
  • Dati di pagamento (gestiti direttamente dai gateway PayPal e WooPayments/Stripe — Dondué non conserva i dati delle carte di credito)
  • Messaggi inviati tramite moduli di contatto
  • Personalizzazioni richieste per prodotti su misura

2.2 Dati raccolti automaticamente

  • Indirizzo IP
  • Tipo di browser e dispositivo
  • Pagine visitate e durata della sessione
  • Cookie tecnici e di funzionamento (vedi sezione Cookie)

3. Finalità e basi giuridiche del trattamento

Finalità Base giuridica
Esecuzione dell’ordine e gestione della vendita Art. 6(1)(b) GDPR – esecuzione del contratto
Adempimenti fiscali e contabili Art. 6(1)(c) GDPR – obbligo legale
Gestione di reclami, resi e rimborsi Art. 6(1)(b) GDPR – esecuzione del contratto
Invio di comunicazioni commerciali e newsletter Art. 6(1)(a) GDPR – consenso dell’interessato
Sicurezza del sito e prevenzione delle frodi Art. 6(1)(f) GDPR – legittimo interesse
Statistiche anonime di utilizzo del sito Art. 6(1)(f) GDPR – legittimo interesse

4. Modalità di trattamento e conservazione

I dati sono trattati con strumenti informatici e telematici, con misure di sicurezza adeguate a prevenire accessi non autorizzati, perdite o divulgazioni.

I dati relativi agli ordini vengono conservati per 10 anni in conformità agli obblighi fiscali italiani. I dati per finalità di marketing vengono conservati fino alla revoca del consenso. I dati tecnici di navigazione vengono conservati per un massimo di 30 giorni.


5. Destinatari dei dati

I dati personali possono essere comunicati a:

  • Gateway di pagamento: WooPayments (Automattic/Stripe) e PayPal, per la gestione delle transazioni. Ognuno di essi è titolare autonomo del trattamento per le operazioni di pagamento.
  • Corrieri e spedizionieri: esclusivamente i dati necessari alla consegna (nome, indirizzo, telefono).
  • Commercialista e consulenti fiscali: per adempimenti contabili e fiscali.
  • Hostinger: fornitore del servizio di hosting, come responsabile del trattamento.
  • MailPoet: per l’invio di newsletter, solo previa acquisizione del consenso.

I dati non vengono venduti né ceduti a terzi per finalità proprie.


6. Trasferimento dei dati extra-UE

Alcuni fornitori (es. PayPal, Stripe, Jetpack/Automattic) potrebbero trattare dati al di fuori dell’Unione Europea. In tali casi il trasferimento avviene nel rispetto delle garanzie previste dal GDPR (Decisioni di adeguatezza della Commissione Europea, Clausole Contrattuali Standard).


7. Cookie

Il sito utilizza:

  • Cookie tecnici essenziali: necessari al funzionamento del sito e del carrello. Non richiedono consenso.
  • Cookie di sessione WooCommerce: per mantenere il carrello attivo durante la navigazione.
  • Cookie di terze parti: eventuali cookie di PayPal, Stripe, Jetpack sono regolati dalle rispettive informative privacy.

L’utente può gestire le preferenze sui cookie attraverso le impostazioni del proprio browser.


8. Diritti dell’interessato

Ai sensi degli artt. 15-22 del GDPR, ogni interessato ha il diritto di:

  • Accedere ai propri dati personali (art. 15)
  • Richiedere la rettifica di dati inesatti (art. 16)
  • Richiedere la cancellazione dei dati (“diritto all’oblio”) (art. 17)
  • Richiedere la limitazione del trattamento (art. 18)
  • Ricevere i dati in formato strutturato (portabilità) (art. 20)
  • Opporsi al trattamento (art. 21)
  • Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente

Per esercitare i propri diritti, l’interessato può scrivere a:
Dondue@pec.it oppure dondue.fattammano@gmail.com

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).


9. Aggiornamenti

La presente informativa può essere aggiornata in qualsiasi momento. La versione vigente è sempre disponibile a questa pagina. Data ultimo aggiornamento: maggio 2026.