Privacy policy
Informativa sulla Privacy
1) Scopo dell’informativa
La presente Informativa descrive come Lumiavera Srl (“Lumiavera”, “noi”) raccoglie, utilizza, comunica e protegge i dati personali quando visiti il sito lumiavera.com, utilizzi i nostri servizi o effettui acquisti (i “Servizi”). Utilizzando i Servizi accetti le pratiche descritte in questa Informativa. Se non accetti, ti invitiamo a non utilizzare i Servizi.
2) Titolare del trattamento e contatti
- Titolare: Lumiavera Srl, Viale Sondrio 3, 20124 Milano, Italia – P. IVA 13769230965
- Email: info@lumiavera.com
- PEC: lumiavera@pec.it
3) Modifiche alla presente informativa
Potremo aggiornare la presente Informativa per motivi operativi, legali o normativi. Pubblicheremo la versione aggiornata su questa pagina e adegueremo la data di “Ultimo aggiornamento”.
4) Quali dati raccogliamo
4.1 Dati forniti direttamente da te
- Dati anagrafici e di contatto (nome, cognome, indirizzo, email, telefono).
- Dati d’ordine e consegna (indirizzo di fatturazione/spedizione, contenuto ordine, note).
- Dati account (se crei un account): username, preferenze.
- Comunicazioni con l’assistenza (contenuti che decidi di inviarci).
4.2 Dati raccolti automaticamente (cookie e tecnologie simili)
Raccogliamo informazioni tecniche e di utilizzo (es. indirizzo IP, device, browser, pagine viste, eventi) tramite cookie, pixel e tecnologie simili (“Cookie”). Vedi la sezione “Cookie e tracciamento”.
4.3 Dati da terze parti
Possiamo ricevere dati da fornitori che erogano parti dei Servizi (es. pagamenti, spedizioni, recensioni, analytics, antifrode).
5) Finalità e basi giuridiche del trattamento
- Esecuzione del contratto: gestione ordini, pagamenti, consegna, resi, garanzie; gestione account. (art. 6(1)(b) GDPR)
- Obbligo legale: adempimenti fiscali/contabili e obblighi di legge. (art. 6(1)(c) GDPR)
- Legittimo interesse: sicurezza IT, prevenzione frodi (inclusi controlli antifrode), customer care migliorativo, analytics di base, tutela dei diritti. (art. 6(1)(f) GDPR)
- Consenso: invio di comunicazioni promozionali via email, cookie non tecnici, attività di profilazione/retargeting. (art. 6(1)(a) GDPR)
- Soft opt-in (Italia): potremo inviare email marketing ai clienti già acquisiti, relative a prodotti/servizi analoghi, con possibilità di opt-out in ogni messaggio. (art. 130, c. 4, Codice Privacy)
6) Profilazione e personalizzazione
Per migliorare la tua esperienza e rendere le comunicazioni più pertinenti, potremmo utilizzare dati (es. cronologia acquisti, interazioni email, carrello) per creare segmenti (es. nuovi clienti, clienti ricorrenti, carrelli abbandonati) e mostrare offerte personalizzate, nel rispetto del tuo consenso laddove richiesto. Puoi revocare/opporsi in qualsiasi momento (vedi “Diritti”).
7) Cookie e tracciamento
Usiamo cookie tecnici per far funzionare il sito e, con il tuo consenso, cookie di misurazione e marketing (es. Google Analytics 4, Microsoft Clarity, Meta Pixel standard). In assenza di una pagina di Cookie Policy dedicata, ti segnaliamo le risorse Shopify sui cookie: shopify.com/legal/cookies.
Puoi gestire le preferenze dal browser (blocco/rimozione cookie). Il blocco di alcuni cookie può limitare funzionalità del sito. In caso di invio di un segnale globale (es. GPC), al momento potremmo non riconoscerlo oltre alle scelte espresse tramite browser/strumenti disponibili.
8) Fornitori e destinatari dei dati
Condividiamo i dati solo con soggetti che ci supportano nell’erogazione dei Servizi o per obblighi di legge, in qualità di responsabili del trattamento o autonomi titolari quando applicabile:
- Piattaforma e-commerce: Shopify.
- Pagamenti: Shopify Payments, PayPal, Klarna, Apple Pay, Google Pay (dati di carta trattati dai rispettivi PSP).
- Spedizioni e logistica: piattaforme e-courier e gsped; corriere principale TNT.
- Recensioni: Loox, Trustpilot.
- Antifrode: Shopify Fraud Protect.
- Analytics/monitoraggio: Google Analytics 4, Microsoft Clarity; Meta Pixel standard.
- Email marketing: Mailchimp, Shopify Email.
- Consulenti/autorità: consulenti legali/IT, autorità ed enti pubblici quando richiesto dalla legge.
Su richiesta, possiamo fornire un elenco aggiornato dei responsabili del trattamento.
9) Tempi di conservazione
- Dati d’ordine e fatturazione: fino a 10 anni (obblighi civilistici/fiscali).
- Account cliente inattivo: cancellazione/anonimizzazione dopo 24–36 mesi di inattività (criterio: 30 mesi se non diversamente richiesto).
- Assistenza clienti (ticket/email): 24 mesi.
- Marketing email: fino a revoca del consenso o 24 mesi di inattività.
- Analytics (GA4): conservazione eventi tipicamente 14 mesi (o valore standard GA4 configurato).
- Carrello abbandonato: 60 giorni.
- Log tecnici/sicurezza: indicativamente 12 mesi.
10) Trasferimenti di dati fuori dallo SEE
Alcuni fornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo (es. Canada/USA). In tali casi, adottiamo garanzie adeguate come le Clausole Contrattuali Standard (SCC) e, ove applicabile, ci avvaliamo di decisioni di adeguatezza o del Data Privacy Framework. Informazioni di dettaglio sono disponibili nelle privacy policy dei singoli fornitori.
11) I tuoi diritti
Ai sensi del GDPR puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione (anche a profilazione e marketing diretto) e portabilità, oltre alla revoca del consenso. Non sarai discriminato per l’esercizio dei tuoi diritti.
Come esercitarli: scrivi a info@lumiavera.com o lumiavera@pec.it. Potremmo richiedere informazioni per verificare l’identità prima di evadere la richiesta.
Autorità di controllo: puoi proporre reclamo al Garante per la protezione dei dati personali.
12) Comunicazioni e marketing
- Marketing: solo email (Mailchimp, Shopify Email), previo consenso o in soft opt-in per clienti esistenti; opt-out sempre disponibile.
- Assistenza: email e WhatsApp (solo assistenza, non marketing).
13) Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali (es. cifratura in transito, controlli di accesso, principle of least privilege, monitoraggio e backup). Nessuna misura è perfetta: evita di inviarci informazioni sensibili tramite canali non protetti.
14) Minori
I Servizi non sono destinati a minori di 16 anni. Non raccogliamo consapevolmente dati di minori; se ritieni che un minore ci abbia fornito dati, contattaci per la rimozione.
15) Violazioni dei dati (data breach)
In caso di violazione che comporti rischi per i diritti e le libertà delle persone, effettueremo la valutazione del rischio e, se richiesto, notificheremo l’Autorità competente e gli interessati secondo gli artt. 33–34 GDPR.
16) Siti e link di terze parti
Il Sito può contenere link a siti di terze parti non controllati da noi. Verifica sempre le loro privacy policy. Non siamo responsabili di privacy, sicurezza, accuratezza o pratiche di tali siti.
17) Contatti
- Lumiavera Srl — Viale Sondrio 3, 20124 Milano, Italia
- Email privacy e diritti: info@lumiavera.com
- PEC: lumiavera@pec.it
- Telefono: +39 340 4723593