Informativa privacy
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 8 ottobre 2026.
Titolare e contatti
Il titolare del trattamento è STUDIO 09 S.R.L., Via Pietro Borgognoni 15, 51100 Pistoia (PT), Italia, P. IVA 01710080472, che gestisce il negozio DIGO.GIFT. Per richieste sui dati personali: info@digo.gift, telefono +39 0573 308519, oppure per posta alla sede.
Quali dati trattiamo
Trattiamo i dati che fornisci navigando e usando il negozio: nome e cognome, email, telefono, credenziali dell’account, indirizzi di consegna e fatturazione, eventuali dati aziendali e fiscali, contenuto del carrello, ordini, richieste di preventivo e assistenza, file e istruzioni per la personalizzazione, bozze e relative approvazioni. Le password dell’account sono conservate mediante hash.
Riceviamo dai servizi di pagamento i riferimenti e gli esiti delle transazioni e dagli operatori coinvolti le informazioni necessarie a produzione e consegna. I sistemi trattano inoltre indirizzo IP, informazioni sul browser e sul dispositivo, dati di sessione e registrazioni tecniche necessarie al funzionamento e alla sicurezza.
Se indichi un destinatario diverso dall’acquirente o invii un logo contenente dati personali, comunica solo i dati pertinenti, assicurati di poterli fornire e informa l’interessato di questa informativa. Evita di inserire nei file o nelle note dati particolari, come informazioni sanitarie, non necessari alla stampa o alla consegna.
Perché li trattiamo e su quale base
- Preventivi, account, ordini, personalizzazione, pagamenti, consegna e assistenza: per eseguire il contratto o le misure precontrattuali richieste, ai sensi dell’art. 6, par. 1, lett. b), GDPR. Per i referenti di imprese clienti, la gestione dei contatti professionali si fonda sul legittimo interesse a gestire il rapporto con l’impresa.
- Fatturazione, contabilità e obblighi verso le autorità: per adempiere obblighi di legge, ai sensi dell’art. 6, par. 1, lett. c).
- Sicurezza, prevenzione degli abusi e gestione delle contestazioni: sulla base del legittimo interesse alla protezione del servizio e dei diritti del titolare e dei clienti, ai sensi dell’art. 6, par. 1, lett. f), nei limiti del necessario bilanciamento con i diritti dell’interessato.
I campi segnalati come obbligatori sono necessari al servizio richiesto o agli adempimenti applicabili: senza di essi potremmo non poter rispondere, fatturare, consegnare o completare l’ordine. I dati facoltativi possono essere omessi.
La presa visione della privacy al momento dell’acquisto non autorizza pubblicità o profilazione. Eventuali future iniziative facoltative che richiedono consenso saranno presentate separatamente, con possibilità di scelta e revoca.
Chi può ricevere i dati
I dati sono accessibili al personale autorizzato per le proprie mansioni. Nei limiti necessari sono trattati anche da fornitori di infrastruttura, gestione tecnica e posta elettronica, servizi di pagamento e banche, consulenti contabili e fiscali, produttori incaricati delle personalizzazioni e operatori logistici. Autorità ed enti pubblici possono riceverli nei casi previsti dalla legge.
Per gli articoli del relativo catalogo, midocean riceve i dati necessari alla fornitura: specifiche di prodotto e stampa, file del logo e, quando effettua la consegna, i recapiti del destinatario. Non trasmettiamo al produttore i dati completi della carta di pagamento.
I soggetti coinvolti operano come responsabili del trattamento o autonomi titolari secondo il servizio e il ruolo effettivamente svolto. Puoi chiedere informazioni sui destinatari dei tuoi dati al contatto del titolare. I dati degli ordini e i file del cliente non vengono pubblicati nel catalogo né utilizzati come esempi promozionali senza una distinta autorizzazione.
Pagamenti tramite Stripe
Stripe tratta i dati necessari a eseguire il pagamento, prevenire le frodi e adempiere i propri obblighi. I dati completi della carta sono raccolti attraverso i servizi Stripe; il negozio conserva i riferimenti e gli esiti necessari a gestire ordine, assistenza e rimborsi.
Stripe può agire come responsabile o autonomo titolare in base alla specifica attività. Consulta l’informativa privacy di Stripe per informazioni sui trattamenti, sui controlli antifrode, sui diritti e sui trasferimenti internazionali. Non inviare numeri completi della carta o codici di sicurezza via email o nei file del logo.
Cookie, contenuti esterni e trasferimenti
Il negozio usa cookie e tecnologie necessari a sessione, sicurezza, accesso e carrello. La sessione è configurata per una durata di 31 giorni, rinnovata dall’uso; il carrello può essere conservato secondo la sua scadenza e la presenza di un account. Puoi eliminare i cookie nelle impostazioni del browser; alcune funzioni, incluso il carrello, potrebbero non funzionare correttamente.
Alla data di questa informativa non risultano attivi Google Tag Manager o Meta Pixel nel negozio. I caratteri possono essere caricati da Google Fonts e le immagini del catalogo dalla rete di distribuzione del fornitore: tali servizi ricevono i dati tecnici necessari alla connessione, come indirizzo IP e informazioni della richiesta. I componenti Stripe possono utilizzare propri identificativi per sicurezza e pagamento. Informazioni ulteriori sono disponibili nell’informativa Google e nell’informativa sui cookie di Stripe.
L’uso di fornitori internazionali, in particolare Stripe e Google, può comportare trattamenti fuori dallo Spazio economico europeo. Per i loro servizi, i fornitori descrivono nelle rispettive informative le destinazioni e le garanzie applicabili, come decisioni di adeguatezza e clausole contrattuali tipo della Commissione europea. Puoi chiedere al titolare ulteriori informazioni e una copia delle garanzie pertinenti ai trattamenti svolti per il negozio.
Per quanto tempo conserviamo i dati
Applichiamo tempi e criteri diversi secondo la finalità:
- Ordini, documenti contabili e fiscali: per i termini di legge, ordinariamente 10 anni per la documentazione contabile, fatti salvi obblighi specifici e necessità legate a controversie.
- Account: durante la sua permanenza e fino alla cancellazione richiesta; i dati degli acquisti soggetti a conservazione separata non vengono eliminati soltanto perché l’account viene chiuso.
- Preventivi e assistenza: per gestire la richiesta e il relativo seguito; se nasce un contratto, i dati pertinenti confluiscono nella documentazione del rapporto. Le informazioni ulteriori non più necessarie vengono eliminate in base alla chiusura della richiesta e all’assenza di contestazioni o obblighi di conservazione.
- File del logo, bozze e approvazioni: per produzione, consegna, assistenza e verifica della conformità; le versioni necessarie a documentare quanto richiesto e approvato possono essere conservate per tutelare i diritti fino alla scadenza dei termini applicabili alle eventuali contestazioni. Le copie operative non necessarie non sono destinate a un riutilizzo promozionale.
- Carrelli, dati di sessione e registrazioni tecniche: secondo scadenze tecniche e cicli di manutenzione, per il tempo necessario al funzionamento, alla sicurezza e all’accertamento degli incidenti; i dati pertinenti a un ordine o a una contestazione seguono la conservazione della relativa pratica.
Eventuali esigenze di conservazione ulteriori sono limitate ai dati necessari e alla durata dell’obbligo o della controversia. Puoi chiedere informazioni sul criterio applicato ai tuoi dati o la cancellazione quando ne ricorrono i presupposti.
I tuoi diritti
Nei casi previsti dagli artt. 15–22 GDPR puoi chiedere accesso e copia, rettifica, cancellazione, limitazione e portabilità dei dati, nonché opporti ai trattamenti fondati sul legittimo interesse. L’eventuale consenso può essere revocato in qualsiasi momento, senza pregiudicare la liceità dei trattamenti precedenti.
Scrivi a info@digo.gift. Rispondiamo normalmente entro un mese; nei casi complessi previsti dalla legge l’eventuale proroga e i suoi motivi vengono comunicati entro quel termine. Possiamo chiedere le sole informazioni necessarie a verificare l’identità, per evitare di consegnare dati a persone non autorizzate.
Puoi proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente dello Stato in cui risiedi, lavori o ritieni si sia verificata una violazione. Restano disponibili gli altri rimedi di legge.