Informativa sul Trattamento dei Dati Personali (Privacy Policy UE)

Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

La presente Informativa sulla Privacy descrive le modalità di raccolta, utilizzo, conservazione e protezione dei dati personali degli utenti che consultano ed effettuano acquisti tramite il sito web www.foradeora.com (di seguito, il “Sito”).


1. Titolare del Trattamento dei Dati

Il Titolare del trattamento dei dati personali raccolti tramite il Sito è:

  • Impresa: AB Technologies di Bisello Andrea (Ditta Individuale)
  • Titolare e Rappresentante Legale: Andrea Bisello
  • Sede Legale e Operativa: Via Giacomo Leopardi, 33 – 35010 Villafranca Padovana (PD), Italia
  • Partita IVA: IT05138810287
  • Codice Fiscale: BSLNDR84B23B564L
  • Iscrizione Registro Imprese: C.C.I.A.A. di Padova – REA PD-446288
  • Email di contatto Privacy: info@foradeora.com
  • Posta Elettronica Certificata (PEC): amministrazione@pec.abtechnologies.it
  • Telefono: +39 049 9050180

2. Categorie di Dati Personali Raccolti

Attraverso l’utilizzo del Sito, il Titolare può raccogliere le seguenti tipologie di dati:

  1. Dati anagrafici e di contatto: nome, cognome, indirizzo di spedizione e di fatturazione, numero di telefono, indirizzo email.
  2. Dati fiscali (per emissione fattura): Codice Fiscale, Partita IVA, codice destinatario SDI o indirizzo PEC (obbligatori per clienti B2B e per clienti privati che richiedono fattura).
  3. Dati di acquisto e transazione: storico degli ordini effettuati, prodotti acquistati, importi spesi, note di consegna, metodo di pagamento selezionato.
  4. Dati di pagamento (gestione sicura): i dettagli della carta di pagamento (numero di carta, scadenza, codice CVV) NON sono trattati né memorizzati sui server del Titolare, ma vengono gestiti direttamente in forma cifrata dai gateway di pagamento conformi agli standard bancari PCI-DSS (Stripe, PayPal).
  5. Dati dell’account registrato: credenziali di accesso (username ed email; le password sono crittografate e illeggibili), cronologia acquisti, indirizzi salvati.
  6. Dati di navigazione e tecnici: indirizzi IP, identificativi univoci di dispositivo, tipologia di browser, pagine visualizzate, orari di accesso (raccolti automaticamente dai log dei server per motivi di sicurezza e corretto funzionamento).
  7. Comunicazioni dirette: informazioni trasmesse spontaneamente dall’utente tramite messaggi di posta elettronica, telefonate o tramite il servizio di assistenza WhatsApp.

3. Finalità del Trattamento e Basi Giuridiche

I dati personali vengono trattati esclusivamente per le seguenti finalità:

Finalità del TrattamentoBase Giuridica (GDPR)Obbligatorietà del conferimento
A. Evasione ordini e gestione vendite: elaborazione del carrello, spedizione e consegna dei prodotti, aggiornamenti sullo stato dell’ordine, gestione di resi e garanzie.Esecuzione di un contratto o di misure precontrattuali (Art. 6, par. 1, lett. b)Obbligatorio. Il mancato conferimento impedisce la conclusione dell’ordine.
B. Adempimenti contabili e fiscali: emissione di ricevute, fatture elettroniche, tenuta dei registri contabili e rispetto della normativa tributaria vigente.Obbligo legale al quale è soggetto il Titolare (Art. 6, par. 1, lett. c)Obbligatorio per legge.
C. Assistenza clienti e comunicazioni di servizio: riscontro a richieste di informazioni commerciali, supporto pre/post-vendita inviate via email, telefono o WhatsApp.Esecuzione del contratto o di misure precontrattuali (Art. 6, par. 1, lett. b)Facoltativo, ma necessario per ricevere assistenza.
D. Sicurezza del Sito e prevenzione frodi: monitoraggio del corretto funzionamento dell’infrastruttura web, protezione da attacchi informatici (DDoS, intrusioni), prevenzione di frodi nei pagamenti.Legittimo interesse del Titolare alla sicurezza delle reti e delle informazioni (Art. 6, par. 1, lett. f)Automatico durante la navigazione.
E. Soft-Spam (comunicazioni commerciali a clienti): invio via email di informazioni promozionali su prodotti o servizi analoghi a quelli già acquistati (ai sensi dell’art. 130, c. 4 del D.Lgs. 196/2003).Legittimo interesse del Titolare a promuovere beni identici o affini (Art. 6, par. 1, lett. f)L’utente può opporsi in qualsiasi momento (opt-out) tramite apposito link in calce alle email.
F. Marketing e comunicazioni promozionali: invio di newsletter, codici sconto o comunicazioni di marketing relative all’intero catalogo.Consenso espresso e facoltativo dell’interessato (Art. 6, par. 1, lett. a)Facoltativo. Il mancato consenso non pregiudica l’acquisto.

4. Modalità di Trattamento e Misure di Sicurezza

Il trattamento dei dati personali viene effettuato mediante strumenti informatici, telematici e, in via residuale, cartacei, con logiche strettamente correlate alle finalità sopra indicate.

Il Titolare adotta misure tecniche e organizzative adeguate (ai sensi dell’art. 32 del GDPR) per garantire un livello di sicurezza commisurato al rischio, tra cui:

  • Protocollo di crittografia HTTPS (TLS/SSL) attivo su tutte le pagine del Sito;
  • Sistemi firewall e di mitigazione degli attacchi basati su infrastruttura cloud certificata;
  • Procedure di autenticazione e accesso ai dati riservate esclusivamente a personale formalmente autorizzato;
  • Backup periodici per prevenire la perdita o l’alterazione accidentale dei dati.

5. Destinatari dei Dati Personali

I dati raccolti non saranno mai ceduti né venduti a terzi per scopi promozionali. I dati potranno essere comunicati unicamente a soggetti terzi la cui collaborazione è indispensabile per l’esecuzione del contratto o per obblighi di legge, formalmente nominati Responsabili del Trattamento (art. 28 GDPR) o autorizzati:

  1. Vettori e corrieri logistici: aziende di spedizione e recapito incaricate della consegna fisica degli ordini (nome, cognome, indirizzo, telefono per l’autista).
  2. Fornitori di servizi tecnici e web: società di hosting (Kinsta Inc.), provider di Content Delivery Network e sicurezza (Cloudflare Inc.), piattaforme di invio email transazionali.
  3. Istituti bancari e gateway di pagamento: Stripe Payments Europe Ltd, PayPal (Europe) S.à r.l., istituti di credito per bonifici bancari.
  4. Consulenti professionali e fiscali: commercialisti, revisori contabili, consulenti legali e fiscali per la gestione della contabilità aziendale e gli adempimenti tributari.
  5. Autorità pubbliche e giudiziarie: nei casi espressamente previsti dalla legge o a seguito di ordini legittimi delle autorità competenti.

6. Trasferimento dei Dati Extra-UE

I dati personali sono conservati principalmente su server ubicati all’interno dello Spazio Economico Europeo (SEE).

Qualora per esigenze tecniche legate ad alcuni fornitori di servizi (es. servizi cloud di Google Ireland Ltd., Microsoft Corporation, Stripe, Kinsta) i dati dovessero essere trattati in Paesi al di fuori dello Spazio Economico Europeo (inclusi gli Stati Uniti), il trasferimento avviene nel rigoroso rispetto del Capo V del GDPR, in virtù di:

  • Decisioni di Adeguatezza della Commissione Europea, ivi compreso il Data Privacy Framework (DPF) UE-USA;
  • Adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) emanate dalla Commissione Europea, integrate da adeguate misure di cifratura tecnica.

7. Periodo di Conservazione dei Dati (Data Retention)

I dati personali vengono conservati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, e nello specifico:

  • Dati amministrativi, contabili e di fatturazione: conservati per 10 (dieci) anni dalla data dell’operazione, in conformità agli obblighi di legge stabiliti dall’art. 2220 del Codice Civile e dalla normativa fiscale.
  • Dati dell’account cliente registrato: conservati fino alla richiesta di cancellazione o chiusura dell’account da parte dell’utente.
  • Dati per richieste di assistenza / contatto: conservati per il tempo necessario a dare riscontro alla richiesta e comunque non oltre 12 mesi dalla conclusione della conversazione.
  • Dati per finalità di marketing / newsletter: conservati fino alla revoca del consenso (disiscrizione) da parte dell’interessato o per un periodo massimo di 24 mesi dall’ultima interazione attiva.
  • Dati tecnici di navigazione e log di sistema: conservati per un periodo non superiore a 30 giorni, salvo necessità di accertamento di reati informatici da parte delle Autorità.

8. Diritti dell’Interessato (Artt. 15-22 del GDPR)

In qualsiasi momento, l’interessato ha il diritto di esercitare i diritti riconosciuti dal Regolamento (UE) 2016/679:

  1. Diritto di accesso (art. 15): ottenere la conferma che sia o meno in corso un trattamento di dati personali e riceverne copia.
  2. Diritto di rettifica (art. 16): richiedere l’aggiornamento o la correzione dei dati inesatti o incompleti.
  3. Diritto alla cancellazione (“diritto all’oblio”, art. 17): richiedere la cancellazione dei propri dati qualora non siano più necessari per le finalità originarie o non vi siano altri obblighi legali di conservazione.
  4. Diritto di limitazione di trattamento (art. 18): chiedere la sospensione temporanea del trattamento al ricorrere di determinate condizioni.
  5. Diritto alla portabilità (art. 20): ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
  6. Diritto di opposizione (art. 21): opporsi in qualunque momento, per motivi connessi alla propria situazione particolare, al trattamento basato sul legittimo interesse, nonché opporsi al trattamento per finalità promozionali (incluso il soft-spam).
  7. Diritto di revoca del consenso (art. 7, par. 3): revocare il consenso precedentemente prestato senza pregiudicare la liceità del trattamento basata sul consenso antecedente la revoca.

Come esercitare i propri diritti:

L’interessato può esercitare i propri diritti in forma del tutto gratuita inviando una comunicazione formale congiuntamente a un documento di identità a:

Il Titolare risponderà alle richieste entro il termine di 30 giorni dalla ricezione, come stabilito dall’art. 12 del GDPR.


9. Diritto di Reclamo all’Autorità Garante

Qualora l’interessato ritenga che il trattamento dei propri dati personali violi le disposizioni del Regolamento UE 2016/679, ha il diritto di proporre reclamo formale all’Autorità di Controllo competente:

Garante per la Protezione dei Dati Personali
Piazza Venezia 11 – 00187 Roma (Italia)
Centralino: +39 06 696771
Email: garante@gpdp.it | PEC: protocollo@pec.gpdp.it
Sito web: www.garanteprivacy.it


10. Cookie e Strumenti di Tracciamento

Per informazioni dettagliate sulle tipologie di cookie utilizzate sul Sito, sulla loro durata e sulle modalità di gestione del consenso, si invita a consultare la nostra specifica Cookie Policy (UE).

Torna in alto