Datenschutzinformation zur Verarbeitung personenbezogener Daten
Wer Ihre Daten verarbeitet
Oceanlife S.r.l.
via Albergati 134 M-N — 40059 Medicina (BO)
P.IVA 02750741205 · Reg. Imprese Bologna · REA BO464279 · cap. soc. 10000
shop@oceanlife.it · PEC oceanlife@pec.it
Oceanlife Corals S.r.l.
via Albergati 134 M — 40059 Medicina (BO)
P.IVA 04266791203 · Reg. Imprese Bologna · REA BO580882 · cap. soc. 10000
info@oceanlifecorals.com · PEC communications@pec.oceanlifecorals.com
Diese Fassung ist noch nicht in Ihre Sprache übersetzt: Unten steht der italienische Text, der maßgeblich ist.
COME TRATTIAMO I TUOI DATI PERSONALI Questa pagina spiega quali dati raccogliamo quando usi questo negozio, perche' li raccogliamo, a chi li facciamo vedere e per quanto tempo li teniamo. E' scritta per essere letta: se qualcosa non e' chiaro, scrivici e te lo spieghiamo. I dati di chi risponde di questi trattamenti - ragione sociale, sede, partita IVA e recapiti - sono scritti in cima a questa pagina. 1. CHI DECIDE COSA SI FA DEI TUOI DATI Questo negozio vende per DUE societa': Oceanlife S.r.l. e Oceanlife Corals S.r.l. Non e' un dettaglio organizzativo, perche' cambia chi risponde di cosa. - Il tuo ACCOUNT e' uno solo e vale per tutte e due: indirizzo email, password, nome, recapiti, le tue preferenze e il consenso alla newsletter. Su questi dati le due societa' decidono INSIEME, e sono quindi CONTITOLARI del trattamento ai sensi dell'art. 26 del Regolamento (UE) 2016/679. - Il tuo ORDINE appartiene invece a UNA societa' sola - quella che vende gli articoli che hai comprato - ed e' quella societa' a emettere la fattura, a spedire e a conservare i documenti. Su quei dati e' TITOLARE AUTONOMO. Se un solo acquisto comprende articoli di tutte e due, il negozio genera due ordini distinti, e te lo dice mentre lo fai. Le due societa' condividono anche l'ARCHIVIO ANAGRAFICO descritto al punto 2.g: quando apri un account, per riconoscerti cerchiamo la tua partita IVA, il tuo codice fiscale o la tua email fra le anagrafiche di TUTTE E DUE, non solo di quella a cui stai comprando. Serve a non crearti una seconda scheda cliente, e lo diciamo perche' e' una condivisione fra due societa' diverse, non un dettaglio tecnico. Cosa vuol dire per te, in pratica: puoi rivolgerti a UNA QUALUNQUE delle due societa' per esercitare i tuoi diritti, anche se riguardano l'altra. Ci pensiamo noi a girarci la richiesta. Non devi indovinare a chi scrivere. I server su cui gira questo negozio, insieme al database e alla posta, stanno nella sede di Oceanlife S.r.l. 2. QUALI DATI, E PERCHE' a) PER APRIRE E TENERE APERTO IL TUO ACCOUNT Indirizzo email, password (che conserviamo cifrata e che nessuno di noi puo' leggere), nome, cognome, telefono. Se compri come azienda o come titolare di partita IVA: anche ragione sociale, partita IVA, codice fiscale, codice destinatario o PEC per la fattura elettronica. Perche' possiamo: perche' senza questi dati non possiamo darti un account ne' concludere un contratto di vendita (art. 6.1.b GDPR); i dati fiscali ce li chiede la legge (art. 6.1.c). b) PER PORTARTI QUELLO CHE HAI COMPRATO L'indirizzo di consegna, il telefono - che serve al corriere, non al marketing - e le eventuali note che scrivi tu. Al momento dell'ordine questi dati vengono CONGELATI sull'ordine stesso: se dopo cambi indirizzo nel tuo account, l'ordine vecchio continua a dire dove e' stato spedito davvero. E' una garanzia per tutti e due. Perche' possiamo: contratto (art. 6.1.b). c) PER FATTURARE E TENERE I CONTI I dati dell'ordine, gli importi, il metodo di pagamento, i documenti fiscali. Perche' possiamo: e' un obbligo di legge (art. 6.1.c). d) PER LA NEWSLETTER, SOLO SE LA CHIEDI Il tuo indirizzo email. Perche' possiamo: perche' ce lo hai detto tu (art. 6.1.a). E' facoltativa, non cambia niente di quello che puoi comprare, e si disdice con un clic in fondo a ogni messaggio. e) PER POTER DIMOSTRARE COSA HAI ACCONSENTITO Ogni volta che spunti una casella registriamo: la frase che avevi davanti, in che lingua, il numero di versione di questa informativa, la data e l'ora, e l'indirizzo IP da cui e' arrivata la spunta. Lo stesso vale per la dichiarazione di recesso, per la conferma dell'indirizzo email e per le richieste di reimpostazione della password. Perche' possiamo: perche' la legge ci chiede di poter DIMOSTRARE il consenso (art. 7.1 GDPR), e perche' abbiamo un interesse legittimo a difenderci se qualcuno contesta (art. 6.1.f). ⚠️ E' anche il motivo per cui revocare un consenso non cancella la riga precedente: quella riga dimostra che ieri quella comunicazione era lecita. f) PER TENERE IL NEGOZIO IN PIEDI E AL SICURO Il contenuto del tuo carrello; gli accessi al tuo account; se usi la verifica in due passaggi, le chiavi di accesso (passkey) e i codici di recupero; e i registri tecnici delle operazioni fatte dal nostro personale. Perche' possiamo: interesse legittimo alla sicurezza del servizio (art. 6.1.f). g) LA COPIA DELL'ANAGRAFICA DEL NOSTRO GESTIONALE Questa e' la parte meno ovvia, e la scriviamo per intero. Le fatture le emettiamo con un gestionale, ed e' li' che vivono le anagrafiche dei nostri clienti. Il negozio ne conserva una COPIA - denominazione o nome, partita IVA, codice fiscale, email, indirizzo - anche di persone e aziende che sul negozio non hanno mai aperto un account. Serve a due cose sole: emettere la fattura con i dati giusti, e non creare nel gestionale un secondo cliente uguale al primo ogni volta che qualcosa e' scritto in modo leggermente diverso. ⚠️ Se ci hai gia' comprato qualcosa fuori da questo sito - per telefono, per email, di persona - e' probabile che i tuoi dati siano in quella copia. Perche' possiamo: obbligo di emettere documenti fiscali corretti (art. 6.1.c) e interesse legittimo a tenere anagrafiche non duplicate (art. 6.1.f). Se apri un account con la stessa email o la stessa partita IVA, i tuoi dati nel negozio vengono ALLINEATI a quelli del gestionale e te lo diciamo con un'email: non e' una modifica fatta di nascosto. h) SE ERI GIA' CLIENTE DEL NOSTRO NEGOZIO PRECEDENTE Quando abbiamo sostituito il vecchio negozio con questo abbiamo trasferito qui gli account di chi aveva gia' comprato, con i loro dati e la loro password cifrata, per non farti ricominciare da capo. Perche' possiamo: continuita' del rapporto gia' in essere e interesse legittimo a non interrompere un servizio che stavi usando (art. 6.1.b e f). 3. A CHI FACCIAMO VEDERE I TUOI DATI Non vendiamo i tuoi dati a nessuno e non li cediamo per scopi pubblicitari. Li vedono soltanto: - il nostro GESTIONALE, dove nascono le fatture. Gira su macchine nostre, nella sede di Oceanlife S.r.l., e chi ce lo fornisce non vi ha accesso da remoto: non e' quindi un destinatario dei tuoi dati; - chi ci PORTA il pacco. I corrieri cambiano secondo la merce: per gli animali vivi usiamo trasportatori specializzati, per il resto corrieri espresso ordinari. A tutti diamo il nome, l'indirizzo e il telefono che servono a consegnare, e niente altro; - chi incassa il PAGAMENTO. Se paghi con PayPal, sei tu a inserire i dati sul sito di PayPal: le tue coordinate di pagamento non passano da noi e non le conserviamo. PayPal e' titolare autonomo per quello che fa; - lo STUDIO che ci tiene la contabilita', per le scritture contabili e le dichiarazioni fiscali. Tratta i tuoi dati per conto nostro e su nostra istruzione; - l'Agenzia delle Entrate, attraverso il Sistema di Interscambio, per le fatture elettroniche - perche' ce lo impone la legge. Se vuoi sapere i NOMI e non solo le categorie, chiedicelo: hai diritto di saperli (art. 15 del GDPR) e te li diciamo. Non ci appoggiamo a nessun fornitore di hosting: il negozio, il database e la posta elettronica girano su macchine nostre, nella sede di Oceanlife S.r.l. Fuori dall'Unione Europea i tuoi dati vanno in un caso solo: PayPal appartiene a un gruppo con societa' negli Stati Uniti, e i trasferimenti avvengono secondo le garanzie previste dal capo V del GDPR. Se non usi PayPal, questo non ti riguarda. 4. PER QUANTO TEMPO LI TENIAMO - Fatture e documenti fiscali: DIECI ANNI, perche' lo impone l'art. 2220 del Codice Civile. Questo termine non lo possiamo accorciare nemmeno se ce lo chiedi. - Il tuo account: finche' lo tieni aperto. Non lo chiudiamo noi per inattivita' e non ha una scadenza: resta li' finche' lo vuoi. Puoi chiederci di chiuderlo in qualsiasi momento scrivendo a uno degli indirizzi in cima a questa pagina. Quando lo chiudiamo spariscono l'indirizzo email, la password, il nome, i recapiti, la partita IVA, i tuoi indirizzi di consegna, il carrello e le chiavi di accesso: da quel momento non si entra piu', e per ricomprare bisogna registrarsi da capo. ⚠️ Restano invece i tuoi ORDINI, con i dati che erano scritti sopra il giorno in cui li hai fatti - nome, indirizzo, email e telefono. Non e' una nostra scelta: la fattura si conserva per dieci anni (art. 2220 del Codice Civile), e l'art. 17 comma 3 lettera b) del GDPR dice che il diritto alla cancellazione non copre cio' che si e' obbligati a tenere. ⚠️ E se hai un ordine ancora in corso - non spedito, o con un pagamento non ancora incassato, o con un recesso che dobbiamo ancora valutare - chiudiamo l'account dopo, non prima: te lo diciamo e aspettiamo che si concluda. - Le prove dei consensi: anche dopo la revoca, perche' servono proprio a dimostrare cosa e' successo prima. L'indirizzo IP e la data registrati accanto a un consenso ne fanno parte e restano con lui. - I carrelli lasciati a meta': 90 GIORNI dall'ultima volta che li hai toccati, e vale sia che tu abbia un account sia che tu non ce l'abbia. Se torni prima, ritrovi la spesa dove l'avevi lasciata; se non torni, il carrello sparisce da solo. - Gli indirizzi IP registrati per motivi di sicurezza - richieste di reimpostazione della password, conferme dell'indirizzo email: 12 mesi. - Il registro delle operazioni fatte dal nostro personale sul pannello: 24 mesi. - La copia dell'anagrafica del gestionale: finche' quell'anagrafica esiste nel gestionale. Si aggiorna a ogni sincronizzazione. 5. COOKIE Questo negozio usa UN SOLO cookie: quello che tiene aperta la tua sessione, cioe' che ti fa restare collegato e non ti fa perdere il carrello mentre giri fra le pagine. Sparisce quando chiudi il browser. Non usiamo cookie di profilazione, non abbiamo statistiche di terze parti, non carichiamo caratteri, mappe o video da altri siti. Per questo non trovi il riquadro che chiede di accettare i cookie: con soli cookie tecnici la legge non lo richiede. Se un giorno aggiungeremo strumenti di terze parti, questa pagina cambiera' PRIMA, e comparira' un riquadro che li tiene spenti finche' non decidi tu. 6. COSA PUOI CHIEDERCI Puoi chiederci, in qualsiasi momento: - di vedere quali dati abbiamo su di te, e di averne una copia; - di correggerli, se sono sbagliati o incompleti; - di cancellarli, quando non siamo obbligati a conservarli; - di limitarne l'uso, o di opporti a un trattamento che facciamo per interesse legittimo; - di ricevere in un file quelli che ci hai dato tu, per portarli altrove; - di revocare un consenso che ci avevi dato - la newsletter, per esempio - senza che questo renda illecito quello che abbiamo fatto prima. I consensi che hai dato e la loro storia li trovi sempre nella tua area, alla pagina "I tuoi consensi". Per esercitarli scrivi a una delle due societa', agli indirizzi in cima a questa pagina: non devi indovinare quale. Rispondiamo di norma entro pochi giorni lavorativi, e comunque entro un mese, come chiede l'art. 12 del GDPR. Non abbiamo nominato un responsabile della protezione dei dati (DPO): non rientriamo in nessuno dei casi in cui l'art. 37 del GDPR lo rende obbligatorio. Per qualunque domanda sui tuoi dati scrivi agli indirizzi qui sopra: risponde direttamente chi tratta i dati. Se pensi che qualcosa non vada, puoi rivolgerti al Garante per la protezione dei dati personali - Piazza Venezia 11, 00187 Roma - www.garanteprivacy.it. Puoi farlo anche senza averci scritto prima, ma se ci scrivi cerchiamo di risolvere.
Fassung 1 — in Kraft seit 26/08/2026 10:54