PRIVACY POLICY DI “2G-STUDIO DI GOBBI GIOELE”

2G-STUDIO DI GOBBI GIOELE

P.IVA 03532990987 | Via Indro Montanelli, 9 – Rovato (BS)

 

PRIVACY POLICY

Informativa sul trattamento dei dati personali ai sensi del Reg. UE 679/2016 (GDPR)

Versione 2.0 — Giugno 2025

 

 

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018

 

DOCUMENTO LEGALE – LEGGERE ATTENTAMENTE

La presente informativa descrive come 2G-Studio di Gobbi Gioele raccoglie, utilizza e protegge i dati personali degli utenti del sito web e dei clienti del servizio fotografico.

Ultimo aggiornamento: Giugno 2025

 

Art. 1 – Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

 

2G-Studio di Gobbi Gioele

Via Indro Montanelli, 9 – 25038 Rovato (BS) – Italia

P.IVA: 03532990987

E-mail: gioelegobbi@gmail.com

DPO/Referente Privacy: non obbligatorio per la dimensione del titolare (art. 37 GDPR)

 

Il Titolare tratta i dati personali nel pieno rispetto del Regolamento (UE) 2016/679 (GDPR), del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018, e di ogni altra normativa applicabile.

 

Art. 2 – Tipologie di Dati Raccolti

2.1 Dati forniti volontariamente dall’utente

  • Dati identificativi: nome e cognome
  • Dati di contatto: indirizzo e-mail, numero di telefono
  • Dati di fatturazione: indirizzo completo, codice fiscale o partita IVA
  • Dati di spedizione: indirizzo di consegna (se diverso dalla fatturazione)
  • Dati relativi agli ordini: prodotti acquistati, preferenze, comunicazioni con il servizio clienti
  • Dati di accesso all’account: username e password (cifrata, non accessibile dal Titolare)

 

2.2 Dati raccolti automaticamente

  • Indirizzo IP e dati di navigazione (log di accesso, browser, sistema operativo)
  • Cookie tecnici e analitici (vedi Cookie Policy separata)
  • Dati di sessione e interazione con il sito

 

2.3 Dati di pagamento

⚠  IMPORTANTE – Dati di pagamento

I dati relativi a carte di credito, dati bancari e altri strumenti di pagamento NON sono

mai trasmessi a o memorizzati da 2G-Studio. Il trattamento avviene esclusivamente tramite

provider certificati PCI-DSS (es. Stripe, PayPal). Consultare le rispettive privacy policy.

 

2.4 Categorie particolari di dati

Il Titolare non raccoglie intenzionalmente categorie particolari di dati (dati sanitari, biometrici, ecc.) ai sensi dell’art. 9 GDPR. Tuttavia, le fotografie di eventi possono ritrarre soggetti la cui immagine potrebbe rivelare involontariamente appartenenze religiose o politiche: in tali casi si applicano le tutele specifiche previste dalla presente informativa (vedi Art. 10).

 

Art. 3 – Finalità e Basi Giuridiche del Trattamento

Il trattamento è lecito solo in presenza di una delle basi giuridiche elencate all’art. 6 GDPR. Di seguito si indicano finalità e basi giuridiche per ogni attività di trattamento:

 

Finalità

Descrizione

Base giuridica (art. 6 GDPR)

Gestione ordini e contratti

Elaborazione acquisti, fatturazione, spedizioni, assistenza post-vendita tramite WooCommerce

Art. 6(1)(b) – Esecuzione contratto

Adempimenti fiscali e contabili

Conservazione dati per obblighi IVA, contabili, fiscali (fatture, ricevute)

Art. 6(1)(c) – Obbligo legale

Gestione account WooCommerce

Creazione e gestione profilo utente, storico ordini, wishlist

Art. 6(1)(b) – Esecuzione contratto

Assistenza clienti

Gestione richieste, reclami, rimborsi, comunicazioni di servizio

Art. 6(1)(b) – Esecuzione contratto

Sicurezza del sito

Prevenzione frodi, rilevamento accessi non autorizzati, log di sicurezza

Art. 6(1)(f) – Legittimo interesse

Marketing diretto

Invio newsletter, promozioni, offerte personalizzate (solo con consenso esplicito)

Art. 6(1)(a) – Consenso

Analisi statistiche

Analisi aggregate e anonimizzate sul comportamento degli utenti per migliorare il sito

Art. 6(1)(f) – Legittimo interesse

Pubblicazione fotografie eventi

Pubblicazione immagini scattate durante eventi sportivi/pubblici (vedi Art. 10)

Art. 6(1)(f) – Legittimo interesse / Consenso

 

Il legittimo interesse è sempre bilanciato rispetto ai diritti e libertà degli interessati, con prevalenza di questi ultimi in caso di conflitto.

 

Art. 4 – Modalità di Trattamento

  • Il trattamento avviene mediante strumenti informatici e, ove necessario, cartacei.
  • Sono adottate misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR (cifratura, controllo accessi, backup).
  • I dati non sono soggetti a decisioni automatizzate né a profilazione ai sensi dell’art. 22 GDPR.
  • Il trattamento rispetta i principi di minimizzazione, limitazione della finalità e privacy by design.

 

Art. 5 – Tempi di Conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità indicate, nel rispetto del principio di limitazione della conservazione (art. 5(1)(e) GDPR):

 

Tipologia dati

Periodo di conservazione

Riferimento normativo

Dati fiscali e contabili (fatture, ordini)

10 anni dalla data di registrazione

Art. 2220 c.c.; DPR 633/72

Dati di navigazione e log tecnici

12 mesi dalla raccolta

Provv. Garante 8/4/2010

Dati account WooCommerce

Fino a cancellazione account + 30 giorni

Art. 5(1)(e) GDPR

Dati per marketing (newsletter)

Fino a revoca del consenso + 30 giorni

Art. 7(3) GDPR

Dati assistenza clienti

3 anni dall’ultima interazione

Prescrizione ordinaria

Fotografie eventi (con release)

Illimitata o fino a revoca del consenso

Art. 96-97 L. 633/41

Fotografie eventi (senza release)

Fino a opposizione dell’interessato

Art. 6(1)(f) GDPR

Cookie analitici

13 mesi (vedi Cookie Policy)

Linee guida EDPB 5/2020

 

Art. 6 – Destinatari e Responsabili del Trattamento

I dati personali possono essere comunicati alle seguenti categorie di soggetti, designati Responsabili del trattamento ai sensi dell’art. 28 GDPR o Titolari autonomi:

 

6.1 Responsabili del trattamento (art. 28 GDPR)

  • Provider di hosting e infrastruttura web (WordPress/WooCommerce hosting)
  • Provider di servizi e-mail transazionale (per conferme ordini, notifiche)
  • Corrieri e spedizionieri (per la consegna dei prodotti)
  • Consulenti fiscali e contabili (per adempimenti tributari)

 

6.2 Titolari autonomi del trattamento

  • Stripe Inc. – elaborazione pagamenti (Privacy Policy: stripe.com/privacy)
  • PayPal Holdings, Inc. – elaborazione pagamenti (Privacy Policy: paypal.com/privacy)
  • Google LLC – servizi Google Analytics/Search Console (se abilitati)
  • Meta Platforms Inc. – pixel social (se abilitato)

 

6.3 Esclusioni

I dati non sono venduti né ceduti a terzi per finalità commerciali proprie. Non sono condivisi con soggetti non necessari all’erogazione del servizio.

 

Art. 7 – Trasferimento dei Dati Extra-UE

Alcuni servizi di terze parti (es. Stripe, PayPal, Google) comportano il trasferimento di dati verso Paesi terzi, inclusi gli USA. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal Capo V GDPR:

 

  • Decisioni di adeguatezza ex art. 45 GDPR (Paesi ritenuti adeguati dalla Commissione UE)
  • Clausole contrattuali standard (SCC) approvate dalla Commissione UE ex art. 46(2)(c)
  • Framework EU-US Data Privacy Framework (per soggetti certificati)

 

Per informazioni sui trasferimenti specifici, contattare il Titolare all’indirizzo indicato nell’Art. 1.

 

Art. 8 – Diritti degli Interessati

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:

 

  • 15 – Diritto di accesso: ottenere conferma del trattamento e copia dei dati
  • 16 – Diritto di rettifica: correggere dati inesatti o incompleti
  • 17 – Diritto alla cancellazione (“diritto all’oblio”): richiedere la cancellazione ove applicabile
  • 18 – Diritto di limitazione: ottenere la limitazione del trattamento in determinati casi
  • 20 – Diritto alla portabilità: ricevere i propri dati in formato strutturato e leggibile
  • 21 – Diritto di opposizione: opporsi al trattamento basato su legittimo interesse o per marketing
  • 7(3) – Revoca del consenso: revocare il consenso in qualsiasi momento senza effetto retroattivo
  • 22 – Diritto di non essere soggetti a decisioni automatizzate (non applicabile attualmente)

 

Come esercitare i diritti

Le richieste devono essere inviate a: gioelegobbi@gmail.com

Il Titolare risponde entro 30 giorni dalla ricezione (prorogabili a 90 giorni in casi complessi).

L’esercizio dei diritti è gratuito. Per richieste manifestamente infondate o eccessive, il Titolare

può applicare un contributo spese o rifiutare la richiesta (art. 12(5) GDPR).

 

8.1 Diritto di reclamo

L’interessato ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato membro UE di residenza abituale.

 

Art. 9 – Disposizioni Specifiche per WooCommerce

Il sito utilizza WooCommerce, plugin e-commerce per WordPress. Le seguenti disposizioni integrano la presente informativa:

 

9.1 Dati raccolti da WooCommerce

  • Dati di registrazione account: username, e-mail, password (hash bcrypt)
  • Dati di checkout: nome, indirizzo di fatturazione e spedizione, telefono, e-mail
  • Storico ordini: prodotti acquistati, importi, stato ordine, note
  • Sessioni di carrello: contenuto carrello per utenti loggati e anonimi (cookie)
  • Wishlist e preferenze prodotto (se abilitata la funzione)

 

9.2 Cookie di sessione WooCommerce

WooCommerce utilizza cookie tecnici essenziali (non soggetti a consenso): woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_. Vedi Cookie Policy per i dettagli.

 

9.3 Dati degli ospiti (guest checkout)

Gli utenti che acquistano senza creare un account (guest checkout) hanno i propri dati conservati per 30 giorni dalla chiusura dell’ordine, salvo obblighi fiscali che impongono conservazione decennale.

 

9.4 Cancellazione account

L’utente può richiedere la cancellazione dell’account dal pannello personale o scrivendo al Titolare. La cancellazione comporta l’eliminazione dei dati personali dell’account, fatti salvi i dati degli ordini soggetti a obbligo di conservazione fiscale (10 anni).

 

Art. 10 – Trattamento dei Dati nell’Attività Fotografica

La presente sezione integra l’informativa con le disposizioni specifiche relative all’attività fotografica di 2G-Studio, in conformità alla normativa vigente in materia di diritto all’immagine e protezione dei dati.

 

Si rinvia all’allegato “CLAUSOLA LEGALE FOTOGRAFICA” per la disciplina completa e dettagliata della pubblicazione delle immagini, del diritto all’immagine, delle fotografie di minori e degli eventi sportivi.

 

10.1 Base giuridica del trattamento fotografico

  • Pubblicazione di immagini di soggetti riconoscibili: art. 6(1)(f) GDPR (legittimo interesse del Titolare alla documentazione di eventi di pubblica utilità sportiva e culturale), bilanciato con i diritti degli interessati
  • Fotografie a soggetti con apposito contratto/release: art. 6(1)(a) GDPR (consenso esplicito)
  • Fotografie destinate a uso commerciale o pubblicitario: art. 6(1)(a) GDPR (consenso esplicito obbligatorio)

 

10.2 Diritto di opposizione

Chiunque sia ritratto in una fotografia pubblicata sul sito può esercitare il diritto di opposizione ai sensi dell’art. 21 GDPR e/o richiedere la rimozione dell’immagine per motivi legittimi, contattando il Titolare a: gioelegobbi@gmail.com

 

Il Titolare valuterà la richiesta entro 30 giorni, bilanciando il diritto all’immagine con l’interesse alla documentazione dell’evento e provvederà alla rimozione salvo motivi prevalenti.

 

Art. 11 – Modifiche alla Present Informativa

Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, in particolare in caso di variazioni normative, giurisprudenziali o tecnologiche.

 

  • Le modifiche sono pubblicate sul sito con indicazione della data di aggiornamento.
  • Per modifiche sostanziali che influiscono sui diritti degli interessati, sarà fornita notifica via e-mail agli utenti registrati.
  • Il proseguimento dell’utilizzo del sito dopo la pubblicazione delle modifiche costituisce accettazione delle stesse.

 

Art. 12 – Legge Applicabile e Foro Competente

La presente informativa è redatta in conformità al diritto italiano ed europeo. Per qualsiasi controversia relativa al trattamento dei dati personali, salvo diversa disposizione imperativa, è competente il Foro di Brescia.

 

Data di redazione: Giugno 2025

Titolare del trattamento: Gobbi Gioele – 2G-Studio

Top
error: Content is protected !!
Loading...