Informativa sulla privacy
Ultimo aggiornamento: 3 agosto 2026
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e descrive come trattiamo i dati personali degli utenti del sito stockdeals.it.
1. Titolare del trattamento
Axore S.r.l., Via San Francesco d'Assisi 30, 61121 Pesaro (PU) — P.IVA 02370120442 — PEC [email protected] — email [email protected]. Per ogni questione relativa alla protezione dei dati puoi scrivere agli indirizzi indicati.
2. Categorie di dati trattati
- Dati di account: nome, email, password (in forma cifrata), preferenze.
- Dati di ordine e fatturazione: prodotti acquistati, indirizzi di spedizione e fatturazione, eventuali P.IVA/Codice Fiscale, storico ordini.
- Dati di pagamento: gestiti direttamente dai provider di pagamento (Stripe, PayPal). Non trattiamo né conserviamo i numeri completi delle carte; riceviamo solo l'esito della transazione e dati minimi necessari (es. ultime cifre, tipo di metodo).
- Dati di comunicazione: contenuto delle richieste inviate al Servizio Clienti, recensioni pubblicate.
- Dati di navigazione e cookie: dati tecnici raccolti automaticamente (indirizzo IP, tipo di dispositivo/browser, pagine visitate); vedi la Cookie Policy.
3. Finalità, basi giuridiche e conservazione
- Esecuzione del contratto (registrazione, gestione ordini, spedizione, assistenza, resi e garanzia) — base giuridica: art. 6.1.b GDPR. Conservazione: per la durata del rapporto e successivamente nei limiti di legge.
- Adempimenti di legge (fatturazione, obblighi fiscali e contabili) — base giuridica: art. 6.1.c GDPR. Conservazione: 10 anni, come previsto dalla normativa fiscale.
- Sicurezza del sito e prevenzione frodi — base giuridica: legittimo interesse (art. 6.1.f GDPR).
- Marketing diretto e newsletter — base giuridica: consenso (art. 6.1.a GDPR), revocabile in ogni momento. Conservazione: fino a revoca del consenso. Per l'invio di comunicazioni su prodotti analoghi a quelli acquistati può essere utilizzato il legittimo interesse (soft opt-in), con possibilità di opposizione in ogni momento.
- Misurazione e marketing tramite cookie — base giuridica: consenso, raccolto tramite il banner cookie. Dettagli e durate nella Cookie Policy.
4. Destinatari dei dati
I dati possono essere comunicati a soggetti che trattano i dati per nostro conto in qualità di responsabili del trattamento (art. 28 GDPR) o come titolari autonomi, tra cui: corrieri e operatori logistici (per la consegna); provider di pagamento (Stripe, PayPal); fornitori di servizi di hosting e infrastruttura; fornitori di servizi di invio email transazionali; il sistema gestionale di magazzino e ordini (CRM) che utilizziamo per la gestione del catalogo e l'evasione degli acquisti; fornitori di strumenti di misurazione (Google, solo previo consenso); TikTok, quale piattaforma pubblicitaria, solo previo consenso al marketing. I dati possono inoltre essere comunicati ad autorità pubbliche quando richiesto dalla legge. Non vendiamo i dati personali a terzi.
A TikTok, e soltanto se hai prestato il consenso al marketing, sono trasmessi: indirizzo IP, tipo di browser e dispositivo, pagine visitate del sito e — per gli acquisti — importo, valuta e articoli dell'ordine. La trasmissione avviene in parte dal tuo browser e in parte da un nostro server, come spiegato nella Cookie Policy. Non trasmettiamo nome, email o numero di telefono, in nessuna forma.
Al sistema gestionale, per ciascun ordine pagato, sono trasmessi esclusivamente: numero d'ordine, data, articoli e importi, indirizzo email dell'acquirente e dati di spedizione (nome del destinatario, indirizzo, città, CAP, provincia, paese, telefono). Non sono trasmessi dati di pagamento.
4-bis. Tempi di conservazione
Oltre a quanto indicato al punto 3, applichiamo i seguenti termini, decorsi i quali i dati sono cancellati automaticamente:
- messaggi inviati al Servizio Clienti: 24 mesi;
- indirizzi disiscritti dalla newsletter: 12 mesi dalla disiscrizione;
- registro delle operazioni di back-office: 24 mesi;
- dati tecnici ricevuti dai provider di pagamento a fini di riconciliazione: 3 mesi;
- token di verifica (conferme email, reimpostazione password): 30 giorni dall'uso o dalla scadenza;
- registrazioni dei consensi: conserviamo l'ultima scelta espressa per tutta la durata del trattamento e la cronologia delle scelte precedenti per 24 mesi;
- richieste di esercizio dei diritti, dopo l'evasione: 24 mesi.
5. Trasferimenti extra-UE
Alcuni fornitori (ad esempio i provider di pagamento, gli strumenti di misurazione e TikTok) possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure di adeguate garanzie (in particolare le Clausole Contrattuali Standard), consultabili contattando il Titolare.
6. Diritti dell'interessato
Puoi esercitare in ogni momento i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15–22 GDPR), nonché revocare i consensi prestati senza pregiudicare la liceità dei trattamenti precedenti. Dalla tua area cliente puoi richiedere l'esportazione completa dei tuoi dati o la cancellazione dell'account. Per le richieste puoi anche scrivere a [email protected]. Hai inoltre diritto di proporre reclamo all'Autorità di controllo (in Italia, il Garante per la protezione dei dati personali, garanteprivacy.it).
7. Natura del conferimento
Il conferimento dei dati necessari all'esecuzione del contratto e agli adempimenti di legge è obbligatorio: il mancato conferimento impedisce di concludere l'acquisto. Il conferimento dei dati per finalità di marketing è facoltativo e il rifiuto non pregiudica l'acquisto.
8. Processi decisionali automatizzati
Non effettuiamo processi decisionali interamente automatizzati che producano effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o divulgazione, tra cui: cifratura delle connessioni (HTTPS con HSTS), hashing delle password con algoritmo Argon2, cifratura a riposo delle credenziali di pagamento, verifica in due passaggi obbligatoria per gli account amministrativi, protezione contro CSRF e clickjacking, Content Security Policy, limitazione della frequenza delle richieste sulle operazioni sensibili e controlli di accesso basati sui ruoli. I backup del database sono conservati su sistemi ad accesso ristretto, la loro integrità è verificata automaticamente mediante ripristini di prova, e le copie conservate presso archivi esterni sono cifrate a riposo.
10. Modifiche
Potremo aggiornare la presente informativa; la versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.