Politica GDPR
Panoramica della politica
Croftvale rispetta rigorosamente il Regolamento Generale sulla Protezione dei Dati dell’Unione Europea (GDPR), le normative europee sul trasferimento internazionale dei dati e le disposizioni italiane in materia di protezione dei dati personali.
La nostra gestione dei dati si basa sui principi fondamentali di:
- trasparenza;
- liceità;
- minimizzazione dei dati;
- sicurezza;
- controllo responsabile.
Croftvale disciplina in modo rigoroso la raccolta, conservazione, utilizzo, trasferimento e protezione dei dati personali degli utenti.
La presente Informativa GDPR si applica a tutte le attività di trattamento dei dati relative a:
- accesso al sito;
- navigazione dei prodotti;
- invio degli ordini;
- transazioni di pagamento;
- richieste di assistenza post-vendita;
- comunicazioni con il servizio clienti;
- utilizzo di tutte le funzionalità del sito.
L’obiettivo della presente politica è informare chiaramente gli utenti riguardo:
- modalità di trattamento dei dati personali;
- basi giuridiche del trattamento;
- finalità di utilizzo;
- periodi di conservazione;
- diritti garantiti dalla normativa sulla privacy.
La presente politica è pienamente coordinata con:
- Politica sui Cookie;
- Politica di Reso e Rimborso;
- Politica di Cancellazione degli Ordini;
costituendo un sistema completo di conformità per la tutela dei dati personali degli utenti italiani, con procedure trasparenti e verificabili.
1. Ambito della raccolta dei dati personali
Per fornire correttamente servizi di commercio elettronico transfrontaliero, gestione ordini, consegna, assistenza post-vendita e supporto clienti, Croftvale raccoglie esclusivamente i dati necessari al funzionamento dei servizi.
Non raccogliamo informazioni personali non pertinenti o eccessive.
I dati personali raccolti si dividono in:
- informazioni fornite direttamente dall’utente;
- informazioni raccolte automaticamente dal sistema.
1.1 Informazioni fornite volontariamente dall’utente
Durante il processo di acquisto, richiesta informazioni o gestione dell’ordine, l’utente può fornire dati personali quali:
- nome e cognome;
- indirizzo di consegna;
- email;
- numero di telefono;
- informazioni relative agli ordini;
- prodotti acquistati;
- documentazione per richieste post-vendita;
- informazioni necessarie per la verifica delle transazioni;
- dati relativi alla gestione dei pagamenti.
Tutte le informazioni fornite volontariamente vengono utilizzate esclusivamente per:
- elaborazione degli ordini;
- gestione dei servizi richiesti;
- completamento degli obblighi contrattuali.
1.2 Informazioni raccolte automaticamente dal sito
Durante la visita e la navigazione del sito, il sistema può raccogliere automaticamente dati tecnici di base, inclusi:
- modello del dispositivo;
- tipo di browser;
- indirizzo IP;
- pagine visitate;
- durata della navigazione;
- dati relativi alle interazioni con il sito;
- informazioni derivanti dai Cookie autorizzati.
I dati raccolti automaticamente vengono trattati in forma anonima o aggregata e utilizzati esclusivamente per:
- migliorare l’esperienza di navigazione;
- garantire la sicurezza del sito;
- prevenire rischi nelle transazioni.
2. Finalità del trattamento dei dati personali
Tutte le attività di trattamento effettuate da Croftvale hanno finalità specifiche, legittime e necessarie.
I dati personali vengono utilizzati esclusivamente per:
- Gestire l’intero processo dell’ordine, inclusi:
- inserimento ordine;
- verifica;
- preparazione;
- evasione;
- completamento della vendita.
- Organizzare:
- spedizioni internazionali;
- verifica dell’indirizzo;
- aggiornamenti sullo stato dell’ordine;
- consegna del prodotto.
- Fornire servizi di assistenza clienti, inclusi:
- richieste informazioni;
- verifica ordini;
- supporto post-vendita;
- resi e sostituzioni;
- cancellazioni ordini;
- gestione rimborsi.
- Garantire:
- corretto funzionamento del sito;
- miglioramento delle funzionalità;
- ottimizzazione dell’esperienza utente.
- Proteggere la sicurezza delle transazioni attraverso:
- identificazione di ordini anomali;
- prevenzione delle frodi;
- contrasto ad attività non autorizzate.
- Adempiere agli obblighi previsti da:
- normativa europea;
- normativa italiana;
- obblighi fiscali;
- obblighi di conservazione commerciale.
- In presenza di consenso esplicito dell’utente:
- fornire contenuti personalizzati;
- inviare comunicazioni informative;
- proporre suggerimenti pertinenti.
3. Basi giuridiche del trattamento dei dati
Croftvale tratta i dati personali esclusivamente sulla base delle condizioni previste dal GDPR e dalla normativa italiana.
Le basi giuridiche includono:
1. Consenso esplicito dell’utente
Per attività che richiedono autorizzazione, come:
- Cookie non necessari;
- pubblicità personalizzata;
- comunicazioni promozionali;
- marketing diretto;
il trattamento avviene esclusivamente dopo consenso libero, specifico e informato dell’utente.
Croftvale applica il principio Opt-in, vietando:
- consenso automatico;
- consenso implicito;
- autorizzazioni nascoste.
2. Esecuzione del contratto
Il trattamento è necessario per:
- completare acquisti;
- gestire ordini;
- effettuare consegne;
- fornire assistenza post-vendita.
3. Obblighi legali
Il trattamento può essere effettuato per rispettare:
- normative fiscali;
- obblighi amministrativi;
- richieste delle autorità competenti.
4. Interesse legittimo
Il trattamento può essere necessario per:
- sicurezza del sito;
- protezione delle transazioni;
- prevenzione delle frodi;
- miglioramento della qualità del servizio.
4. Regole di conformità per marketing e monitoraggio email
Croftvale applica rigorosamente le normative europee e italiane sulla protezione dei dati relative al commercio elettronico.
Tutte le attività relative a:
- email marketing;
- monitoraggio del comportamento utente;
- pubblicità personalizzata;
- comunicazioni promozionali;
utilizzano esclusivamente un sistema di consenso volontario Opt-in.
Prima di ottenere il consenso esplicito dell’utente:
- nessuna attività di marketing viene attivata;
- nessun tracciamento promozionale viene effettuato;
- nessuna comunicazione commerciale personalizzata viene inviata.
L’utente può in qualsiasi momento:
- revocare il consenso;
- annullare l’iscrizione;
- modificare le preferenze.
Non vengono applicati:
- vincoli obbligatori;
- condizioni nascoste;
- sistemi di tracciamento non dichiarati.
5. Condivisione dei dati e comunicazione a terze parti
Croftvale non vende, non affitta e non commercializza mai i dati personali degli utenti.
I dati possono essere condivisi esclusivamente quando necessario per fornire i servizi richiesti e solo nella quantità minima necessaria.
Tutti i fornitori terzi sono vincolati da accordi di riservatezza e devono rispettare:
- GDPR;
- normative italiane sulla protezione dei dati.
I soggetti autorizzati possono includere:
1. Fornitori di pagamento
Utilizzati per:
- verifica dei pagamenti;
- gestione delle transazioni;
- elaborazione dei rimborsi.
2. Servizi logistici internazionali
Utilizzati per:
- consegna dei prodotti;
- monitoraggio delle spedizioni;
- completamento degli ordini.
3. Fornitori tecnologici (Shopify)
Utilizzati per:
- gestione tecnica del sito;
- stabilità della piattaforma;
- supporto dei sistemi ordine.
4. Servizi analitici e pubblicitari (Google, Meta)
Utilizzati esclusivamente previo consenso dell’utente per:
- analisi del sito;
- pubblicità conforme;
- ottimizzazione dell’esperienza.
Salvo obblighi legali o richieste delle autorità competenti, Croftvale non comunica dati personali a soggetti terzi non autorizzati.
6. Trasferimento internazionale dei dati
Croftvale ha sede operativa negli Stati Uniti e offre servizi agli utenti dell’Unione Europea, inclusa l’Italia.
Pertanto possono verificarsi trasferimenti di dati personali dall’Unione Europea verso Paesi terzi.
Per garantire piena conformità GDPR, tali trasferimenti vengono effettuati secondo:
Clausole Contrattuali Standard dell’Unione Europea (SCC - Standard Contractual Clauses)
Croftvale garantisce che i destinatari dei dati fuori dall’UE adottino livelli di protezione adeguati e compatibili con gli standard GDPR.
Il trasferimento internazionale dei dati viene effettuato in modo:
- sicuro;
- controllato;
- conforme alla normativa.
7. Conservazione dei dati e sicurezza
1. Periodo generale di conservazione
Per garantire uniformità nelle procedure di conformità, Croftvale applica i seguenti criteri:
I dati relativi a:
- transazioni;
- ordini;
- navigazione;
- Cookie autorizzati;
sono conservati per un periodo massimo di:
12 mesi
Dopo tale periodo saranno:
- anonimizzati;
- resi anonimi;
- eliminati in modo sicuro.
Eventuali dati commerciali soggetti a obblighi legali potranno essere conservati per il periodo richiesto dalla normativa applicabile.
Il consenso relativo ai Cookie segue le disposizioni italiane applicabili e ha durata massima di:
6 mesi
Dopodiché il consenso scade automaticamente e l’utente può rinnovarlo.
2. Misure di sicurezza dei dati
Croftvale utilizza misure tecniche e organizzative conformi agli standard del settore:
- crittografia dei dati durante trasmissione e conservazione;
- controllo degli accessi;
- gestione dei permessi;
- prevenzione di perdita, modifica o divulgazione non autorizzata;
- aggiornamento continuo dei sistemi di sicurezza.
L’obiettivo è garantire la massima protezione dei dati personali e delle informazioni relative alle transazioni.
8. Compatibilità con GPC (Global Privacy Control)
Croftvale supporta gli standard GPC (Global Privacy Control).
Il sito può riconoscere automaticamente i segnali inviati dal browser o dal dispositivo dell’utente relativi a:
- rifiuto della condivisione dei dati;
- rifiuto del tracciamento.
Croftvale rispetta tali preferenze e dà priorità alle impostazioni privacy dell’utente.
Il sistema è compatibile con i requisiti di conformità 2026 applicabili ai siti Shopify destinati al mercato europeo.
9. Diritti GDPR degli utenti e procedura di esercizio
Secondo il GDPR e la normativa italiana, gli utenti italiani dispongono gratuitamente dei seguenti otto diritti fondamentali:
1. Diritto di accesso
Richiedere informazioni sui dati personali conservati e sulle modalità di trattamento.
2. Diritto di rettifica
Richiedere la correzione di dati inesatti, incompleti o non aggiornati.
3. Diritto alla cancellazione
Richiedere l’eliminazione dei dati personali quando previsto dalla legge.
4. Diritto alla limitazione del trattamento
Richiedere la sospensione o limitazione dell’utilizzo dei dati.
5. Diritto di opposizione
Opporsi a determinati trattamenti basati sull’interesse legittimo.
6. Diritto di revoca del consenso
Revocare in qualsiasi momento i consensi relativi a:
- Cookie;
- marketing;
- monitoraggio personalizzato.
7. Diritto alla portabilità dei dati
Ricevere i propri dati personali in formato strutturato e leggibile oppure trasferirli ad altro titolare.
8. Diritto di reclamo
Presentare un reclamo presso l’autorità italiana competente per la protezione dei dati.
Tempi e modalità di gestione delle richieste
L’utente può inviare qualsiasi richiesta relativa ai propri diritti tramite:
Email ufficiale:
customer@croftvale.com
Croftvale risponderà entro:
30 giorni naturali
dalla ricezione della richiesta.
In caso di particolare complessità, il termine potrà essere prorogato secondo quanto previsto dal GDPR.
Tutte le richieste saranno registrate e conservate per garantire:
- tracciabilità;
- verifica;
- conformità normativa.
10. Gestione dei dati Cookie
Croftvale utilizza Cookie e tecnologie equivalenti per:
- garantire il funzionamento del sito;
- migliorare la navigazione;
- analizzare le visite.
I Cookie necessari vengono utilizzati automaticamente per garantire:
- funzioni base del sito;
- processo di acquisto;
- sicurezza della sessione.
I Cookie non necessari:
- funzionali;
- analitici;
- marketing;
vengono caricati esclusivamente dopo il consenso dell’utente.
L’utente può in qualsiasi momento:
- accettare;
- rifiutare;
- disattivare singole categorie;
- cancellare Cookie locali;
- revocare il consenso.
11. Controversie e tutela locale
In caso di controversie relative a:
- trattamento dei dati;
- protezione della privacy;
- gestione delle richieste GDPR;
l’utente può inizialmente contattare il servizio clienti Croftvale.
Qualora non fosse possibile raggiungere un accordo, il consumatore italiano può rivolgersi a:
- Garante per la Protezione dei Dati Personali;
- organismi italiani di Risoluzione Alternativa delle Controversie (ADR).
Le procedure saranno gestite nel rispetto della normativa italiana applicabile.
12. Contatti
Per qualsiasi domanda relativa a:
- questa Politica GDPR;
- trattamento dei dati personali;
- esercizio dei diritti privacy;
è possibile contattarci tramite:
Marchio: Croftvale
Email:
customer@croftvale.com
Telefono:
+1 (307) 687-3916
Indirizzo registrato:
3701 Triton Ave, Gillette WY 82718, United States
Orario servizio clienti:
Dal lunedì al venerdì, dalle 09:00 alle 17:00
(ora locale italiana)
Area di servizio:
Italia intera
13. Aggiornamenti della politica
Croftvale potrà aggiornare periodicamente la presente Politica GDPR in base a:
- modifiche del GDPR europeo;
- aggiornamenti della normativa italiana sulla protezione dei dati;
- requisiti di conformità delle piattaforme;
- miglioramenti dei servizi aziendali.
Gli aggiornamenti saranno pubblicati nella sezione dedicata alla conformità del sito e diventeranno efficaci immediatamente dalla data di pubblicazione.
Invitiamo gli utenti a consultare regolarmente la versione aggiornata della presente politica.