Informativa sulla privacy

Versione 1.0
Ultimo aggiornamento: 6 agosto 2026


In breve

  • Trattiamo i dati necessari per far funzionare il sito, gestire gli ordini, fornire i file e rispondere alle richieste.
  • I dati completi delle carte di pagamento sono gestiti dai prestatori di pagamento e non vengono normalmente ricevuti dal titolare.
  • Non chiediamo dati sanitari, informazioni intime o altre categorie particolari di dati per vendere il prodotto.
  • Non sono attualmente attivi pixel pubblicitari o strumenti analytics non necessari.
  • Le comunicazioni promozionali richiedono una base giuridica valida e, quando necessario, un consenso separato e revocabile.
  • Per esercitare i diritti privacy è possibile scrivere a privacy@gentilezzainversa.it.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti attraverso il sito gentilezzainversa.it e nell’ambito delle vendite effettuate con il marchio editoriale Gentilezza Inversa è:

Giovanni Schembari
Via del Pesco 3
97100 Ragusa (RG)
Italia

Telefono
+39 334 377 1694

Contatto privacy
privacy@gentilezzainversa.it

Assistenza tecnica e ordini
assistenza@gentilezzainversa.it

Richieste amministrative
amministrazione@gentilezzainversa.it

“Gentilezza Inversa” è il marchio editoriale utilizzato per presentare i contenuti e non costituisce una società o un soggetto giuridico distinto dal titolare.

Non è stato nominato un responsabile della protezione dei dati. Le richieste in materia di protezione dei dati devono essere inviate al contatto privacy sopra indicato.

2. Ambito dell’informativa

La presente informativa descrive il trattamento dei dati personali effettuato quando una persona visita il sito, consulta l’offerta, utilizza il carrello, accede al checkout, effettua un ordine, riceve o scarica i contenuti digitali, contatta l’assistenza, esercita il diritto di recesso o presenta una richiesta relativa ai propri dati.

Il sito e l’offerta sono rivolti a persone maggiorenni.

3. Dati personali trattati

3.1 Dati di navigazione e tecnici

Durante l’utilizzo del sito possono essere trattati indirizzo IP, data e ora della connessione, tipo di dispositivo, sistema operativo, browser, lingua, area geografica approssimativa, pagine visualizzate, azioni effettuate, identificatori tecnici di sessione e dati relativi a errori, sicurezza e prestazioni.

3.2 Dati di carrello, ordine e fatturazione

Per gestire un acquisto possono essere trattati nome e cognome, indirizzo email, numero di telefono quando fornito o richiesto, Paese, indirizzo di fatturazione, eventuali dati fiscali necessari, prodotto selezionato, quantità, prezzo, valuta, numero e stato dell’ordine, stato del pagamento, informazioni relative a rimborsi e contestazioni e dichiarazioni raccolte nel percorso di acquisto.

3.3 Dati di pagamento

I dati completi della carta o dello strumento di pagamento sono trattati dal prestatore di pagamento utilizzato nel checkout.

Il titolare riceve normalmente soltanto dati limitati, come esito della transazione, identificativo del pagamento, metodo utilizzato, importo, valuta, eventuali cifre parziali dello strumento e informazioni necessarie per rimborsi e contestazioni.

Non inviare mai tramite email numeri completi di carte, codici di sicurezza, password o credenziali bancarie.

3.4 Dati relativi alla consegna digitale

Per fornire e proteggere i file digitali possono essere trattati indirizzo email associato all’ordine, collegamento di download, numero di download effettuati, data e ora degli accessi, stato della consegna, eventuali errori tecnici e richieste di recupero dell’accesso.

3.5 Comunicazioni e assistenza

Quando una persona contatta assistenza, amministrazione o privacy possono essere trattati nome, indirizzo email, numero d’ordine, contenuto del messaggio, eventuali allegati, dispositivo e software utilizzati, cronologia delle comunicazioni e informazioni necessarie per risolvere la richiesta.

Non devono essere inviati dati sanitari, informazioni intime, registrazioni private o dati personali non necessari alla gestione della richiesta.

3.6 Recesso online

Per gestire la funzione “Recedere dal contratto qui” vengono trattati nome e cognome, riferimento dell’ordine o del contratto, indirizzo email, testo della dichiarazione, codice della ricevuta, data e ora della trasmissione e dati tecnici limitati necessari alla sicurezza e alla prevenzione degli abusi.

4. Origine dei dati

I dati possono essere raccolti direttamente dall’interessato, dal dispositivo e dal browser utilizzati, da Shopify durante carrello e checkout, dai prestatori di pagamento, dall’applicazione usata per la consegna digitale, dall’infrastruttura Lovable utilizzata per il sito e la funzione di recesso e dalle comunicazioni inviate agli indirizzi pubblici del progetto.

Non acquistiamo elenchi di contatti e non raccogliamo deliberatamente dati personali da fonti non pertinenti all’erogazione del servizio.

5. Finalità e basi giuridiche

5.1 Navigazione e funzionamento tecnico

I dati tecnici vengono trattati per mostrare il sito, gestire sessione e carrello, garantire sicurezza e stabilità, individuare errori e abusi e prevenire accessi non autorizzati.

Base giuridica: esecuzione di misure precontrattuali e legittimo interesse al funzionamento e alla sicurezza del servizio.

5.2 Gestione dell’ordine e fornitura del prodotto

I dati vengono trattati per ricevere e gestire l’ordine, verificare il pagamento, inviare la conferma, fornire il collegamento di download, gestire il limite tecnico degli accessi, recuperare la consegna e fornire assistenza contrattuale.

Base giuridica: esecuzione del contratto e misure precontrattuali richieste dall’interessato.

5.3 Obblighi amministrativi, fiscali e legali

I dati possono essere trattati per adempiere agli obblighi contabili e fiscali, conservare la documentazione contrattuale, gestire recesso e rimborsi, rispondere a richieste legittime delle autorità e adempiere agli obblighi previsti dalla normativa sui consumatori e sui contenuti digitali.

Base giuridica: adempimento di obblighi legali.

5.4 Sicurezza, prevenzione delle frodi e tutela dei diritti

I dati possono essere trattati per prevenire frodi, abusi e accessi illeciti, verificare transazioni sospette, gestire contestazioni e chargeback, accertare, esercitare o difendere un diritto e proteggere il sito, il cliente e il venditore.

Base giuridica: legittimo interesse del titolare e, quando applicabile, adempimento di obblighi legali.

5.5 Assistenza e richieste dell’utente

I dati vengono trattati per rispondere a domande, problemi tecnici, richieste amministrative, richieste di recesso e richieste relative alla protezione dei dati.

Base giuridica: esecuzione del contratto, misure precontrattuali, obbligo legale o legittimo interesse, a seconda della natura della richiesta.

5.6 Cookie e strumenti non necessari

Al momento non sono attivi pixel pubblicitari o strumenti analytics non necessari.

Qualora in futuro vengano introdotti cookie o tecnologie non strettamente necessarie, saranno utilizzati soltanto quando consentito dalla normativa applicabile e, quando richiesto, dopo l’acquisizione del consenso.

5.7 Comunicazioni promozionali

Le comunicazioni necessarie per ordine, pagamento, download, sicurezza e assistenza non costituiscono comunicazioni promozionali.

Eventuali future comunicazioni commerciali saranno inviate soltanto sulla base di una condizione di liceità applicabile e, quando necessario, di un consenso facoltativo, separato dall’acquisto, non preselezionato e revocabile.

6. Natura obbligatoria o facoltativa del conferimento

I dati contrassegnati come necessari nel checkout sono indispensabili per concludere il contratto, processare il pagamento, fornire il prodotto e adempiere agli obblighi legali. Il mancato conferimento può impedire la conclusione o l’esecuzione dell’ordine.

I dati richiesti per marketing o altre finalità facoltative possono essere rifiutati senza impedire l’acquisto.

7. Destinatari e fornitori

I dati possono essere comunicati, nei limiti necessari, alle seguenti categorie di destinatari:

  • Shopify e i servizi collegati per piattaforma e-commerce, checkout, ordine e consegna digitale;
  • prestatori di pagamento, banche, circuiti e sistemi antifrode;
  • Lovable per frontend, hosting, funzioni server, database e gestione tecnica della funzione di recesso;
  • Resend per l’invio delle ricevute e notifiche transazionali relative al recesso;
  • Google e i fornitori tecnici del dominio e dell’inoltro email per la gestione della posta elettronica;
  • consulenti fiscali, legali o tecnici, quando nominati e necessari;
  • autorità pubbliche, quando la comunicazione è prevista dalla legge.

A seconda del servizio e della finalità, alcuni fornitori possono operare come responsabili del trattamento per conto del titolare oppure come autonomi titolari secondo le rispettive informative.

8. Trasferimenti internazionali

Alcuni fornitori possono trattare o rendere accessibili dati personali da Paesi situati fuori dallo Spazio economico europeo.

Quando richiesto, tali trasferimenti si basano su uno dei meccanismi previsti dalla normativa, come decisioni di adeguatezza, clausole contrattuali standard o altre garanzie consentite dalla legge.

Per informazioni sulle garanzie relative a uno specifico fornitore è possibile scrivere a privacy@gentilezzainversa.it.

9. Periodi di conservazione

I dati vengono conservati soltanto per il tempo necessario alle finalità per le quali sono stati raccolti, tenendo conto degli obblighi di legge e della necessità di tutelare i diritti delle parti.

  • Ordini, pagamenti e documentazione amministrativa: per il periodo richiesto dalla normativa fiscale, contabile e civilistica.
  • Contratti, consensi e conferme: per il tempo necessario a documentare il rapporto e gestire eventuali contestazioni.
  • Dati di consegna digitale: per il periodo necessario a fornire, proteggere e recuperare l’accesso e gestire problemi di conformità.
  • Richieste di assistenza e recesso: fino alla chiusura della richiesta e successivamente per il periodo necessario alla tutela dei diritti e all’adempimento degli obblighi legali.
  • Richieste privacy: per il tempo necessario a gestire la richiesta e dimostrare il relativo adempimento.
  • Log tecnici e di sicurezza: per periodi limitati e proporzionati alle esigenze di funzionamento, sicurezza e prevenzione degli abusi.

Alla scadenza, i dati vengono cancellati, anonimizzati o conservati ulteriormente soltanto quando esiste un obbligo o una base giuridica valida.

10. Sicurezza

Vengono adottate misure tecniche e organizzative ragionevoli e proporzionate per proteggere i dati da accesso non autorizzato, perdita, alterazione, divulgazione indebita o distruzione accidentale o illecita.

Tali misure possono includere connessioni cifrate, autenticazione degli account amministrativi, controllo degli accessi, limitazione dei dati raccolti, aggiornamento dei servizi, registrazione di eventi rilevanti e verifica periodica delle applicazioni collegate.

Nessun sistema informatico può tuttavia garantire una sicurezza assoluta.

11. Diritti dell’interessato

Nei casi previsti dalla normativa, l’interessato può chiedere conferma dell’esistenza di un trattamento, accesso ai dati, rettifica, integrazione, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e informazioni sulle garanzie applicate ai trasferimenti internazionali.

Per esercitare i diritti è possibile scrivere a privacy@gentilezzainversa.it.

La richiesta deve permettere di identificare ragionevolmente l’interessato e i dati o il trattamento interessati. Potranno essere richieste informazioni aggiuntive soltanto quando necessarie per verificare l’identità e prevenire accessi abusivi ai dati di altre persone.

La richiesta viene gestita senza ingiustificato ritardo e, di regola, entro un mese, salvo proroghe consentite dalla normativa.

12. Reclamo all’autorità di controllo

L’interessato che ritiene che il trattamento violi la normativa può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria competente.

Prima del reclamo è possibile contattare il titolare attraverso privacy@gentilezzainversa.it, senza che questo costituisca una condizione obbligatoria.

13. Decisioni automatizzate e profilazione

Il titolare non adotta autonomamente decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo e significativo sull’interessato.

Shopify, i prestatori di pagamento e i sistemi antifrode possono utilizzare controlli automatizzati per sicurezza, prevenzione delle frodi e valutazione delle transazioni, secondo le proprie informative e responsabilità.

14. Minori

Il sito e il prodotto sono rivolti esclusivamente a persone maggiorenni.

Non vengono raccolti consapevolmente dati di minori per consentire acquisti. Se il titolare viene a conoscenza di dati forniti da un minore in violazione delle condizioni del sito, adotta misure ragionevoli per verificare la situazione e gestire i dati secondo la normativa applicabile.

15. Cookie e tecnologie simili

Le informazioni sui cookie tecnici e su eventuali future tecnologie non necessarie sono contenute nella Cookie policy disponibile sul sito.

Il rifiuto di eventuali cookie non necessari non impedisce l’acquisto.

16. Collegamenti e servizi di terzi

Il sito può contenere collegamenti o funzioni gestiti da soggetti terzi. Quando l’utente abbandona il sito o utilizza un servizio autonomo di terzi, il trattamento può essere disciplinato anche dall’informativa privacy del relativo fornitore.

17. Aggiornamenti dell’informativa

La presente informativa può essere aggiornata quando cambiano la normativa applicabile, il prodotto o le modalità di vendita, i fornitori, le applicazioni collegate, gli strumenti di tracciamento, le finalità del trattamento o l’assetto del titolare.

Ogni versione riporta numero e data di aggiornamento.


18. Versione del documento

Informativa sul trattamento dei dati personali
Versione 1.0
Ultimo aggiornamento: 6 agosto 2026