Politica GDPR

Panoramica della politica

Croftvale rispetta rigorosamente il Regolamento Generale sulla Protezione dei Dati dell’Unione Europea (GDPR), le normative europee sul trasferimento internazionale dei dati e le disposizioni italiane in materia di protezione dei dati personali.

La nostra gestione dei dati si basa sui principi fondamentali di:

  • trasparenza;
  • liceità;
  • minimizzazione dei dati;
  • sicurezza;
  • controllo responsabile.

Croftvale disciplina in modo rigoroso la raccolta, conservazione, utilizzo, trasferimento e protezione dei dati personali degli utenti.

La presente Informativa GDPR si applica a tutte le attività di trattamento dei dati relative a:

  • accesso al sito;
  • navigazione dei prodotti;
  • invio degli ordini;
  • transazioni di pagamento;
  • richieste di assistenza post-vendita;
  • comunicazioni con il servizio clienti;
  • utilizzo di tutte le funzionalità del sito.

L’obiettivo della presente politica è informare chiaramente gli utenti riguardo:

  • modalità di trattamento dei dati personali;
  • basi giuridiche del trattamento;
  • finalità di utilizzo;
  • periodi di conservazione;
  • diritti garantiti dalla normativa sulla privacy.

La presente politica è pienamente coordinata con:

  • Politica sui Cookie;
  • Politica di Reso e Rimborso;
  • Politica di Cancellazione degli Ordini;

costituendo un sistema completo di conformità per la tutela dei dati personali degli utenti italiani, con procedure trasparenti e verificabili.


1. Ambito della raccolta dei dati personali

Per fornire correttamente servizi di commercio elettronico transfrontaliero, gestione ordini, consegna, assistenza post-vendita e supporto clienti, Croftvale raccoglie esclusivamente i dati necessari al funzionamento dei servizi.

Non raccogliamo informazioni personali non pertinenti o eccessive.

I dati personali raccolti si dividono in:

  • informazioni fornite direttamente dall’utente;
  • informazioni raccolte automaticamente dal sistema.

1.1 Informazioni fornite volontariamente dall’utente

Durante il processo di acquisto, richiesta informazioni o gestione dell’ordine, l’utente può fornire dati personali quali:

  • nome e cognome;
  • indirizzo di consegna;
  • email;
  • numero di telefono;
  • informazioni relative agli ordini;
  • prodotti acquistati;
  • documentazione per richieste post-vendita;
  • informazioni necessarie per la verifica delle transazioni;
  • dati relativi alla gestione dei pagamenti.

Tutte le informazioni fornite volontariamente vengono utilizzate esclusivamente per:

  • elaborazione degli ordini;
  • gestione dei servizi richiesti;
  • completamento degli obblighi contrattuali.

1.2 Informazioni raccolte automaticamente dal sito

Durante la visita e la navigazione del sito, il sistema può raccogliere automaticamente dati tecnici di base, inclusi:

  • modello del dispositivo;
  • tipo di browser;
  • indirizzo IP;
  • pagine visitate;
  • durata della navigazione;
  • dati relativi alle interazioni con il sito;
  • informazioni derivanti dai Cookie autorizzati.

I dati raccolti automaticamente vengono trattati in forma anonima o aggregata e utilizzati esclusivamente per:

  • migliorare l’esperienza di navigazione;
  • garantire la sicurezza del sito;
  • prevenire rischi nelle transazioni.

2. Finalità del trattamento dei dati personali

Tutte le attività di trattamento effettuate da Croftvale hanno finalità specifiche, legittime e necessarie.

I dati personali vengono utilizzati esclusivamente per:

  1. Gestire l’intero processo dell’ordine, inclusi:
  • inserimento ordine;
  • verifica;
  • preparazione;
  • evasione;
  • completamento della vendita.
  1. Organizzare:
  • spedizioni internazionali;
  • verifica dell’indirizzo;
  • aggiornamenti sullo stato dell’ordine;
  • consegna del prodotto.
  1. Fornire servizi di assistenza clienti, inclusi:
  • richieste informazioni;
  • verifica ordini;
  • supporto post-vendita;
  • resi e sostituzioni;
  • cancellazioni ordini;
  • gestione rimborsi.
  1. Garantire:
  • corretto funzionamento del sito;
  • miglioramento delle funzionalità;
  • ottimizzazione dell’esperienza utente.
  1. Proteggere la sicurezza delle transazioni attraverso:
  • identificazione di ordini anomali;
  • prevenzione delle frodi;
  • contrasto ad attività non autorizzate.
  1. Adempiere agli obblighi previsti da:
  • normativa europea;
  • normativa italiana;
  • obblighi fiscali;
  • obblighi di conservazione commerciale.
  1. In presenza di consenso esplicito dell’utente:
  • fornire contenuti personalizzati;
  • inviare comunicazioni informative;
  • proporre suggerimenti pertinenti.

3. Basi giuridiche del trattamento dei dati

Croftvale tratta i dati personali esclusivamente sulla base delle condizioni previste dal GDPR e dalla normativa italiana.

Le basi giuridiche includono:


1. Consenso esplicito dell’utente

Per attività che richiedono autorizzazione, come:

  • Cookie non necessari;
  • pubblicità personalizzata;
  • comunicazioni promozionali;
  • marketing diretto;

il trattamento avviene esclusivamente dopo consenso libero, specifico e informato dell’utente.

Croftvale applica il principio Opt-in, vietando:

  • consenso automatico;
  • consenso implicito;
  • autorizzazioni nascoste.

2. Esecuzione del contratto

Il trattamento è necessario per:

  • completare acquisti;
  • gestire ordini;
  • effettuare consegne;
  • fornire assistenza post-vendita.

3. Obblighi legali

Il trattamento può essere effettuato per rispettare:

  • normative fiscali;
  • obblighi amministrativi;
  • richieste delle autorità competenti.

4. Interesse legittimo

Il trattamento può essere necessario per:

  • sicurezza del sito;
  • protezione delle transazioni;
  • prevenzione delle frodi;
  • miglioramento della qualità del servizio.

4. Regole di conformità per marketing e monitoraggio email

Croftvale applica rigorosamente le normative europee e italiane sulla protezione dei dati relative al commercio elettronico.

Tutte le attività relative a:

  • email marketing;
  • monitoraggio del comportamento utente;
  • pubblicità personalizzata;
  • comunicazioni promozionali;

utilizzano esclusivamente un sistema di consenso volontario Opt-in.

Prima di ottenere il consenso esplicito dell’utente:

  • nessuna attività di marketing viene attivata;
  • nessun tracciamento promozionale viene effettuato;
  • nessuna comunicazione commerciale personalizzata viene inviata.

L’utente può in qualsiasi momento:

  • revocare il consenso;
  • annullare l’iscrizione;
  • modificare le preferenze.

Non vengono applicati:

  • vincoli obbligatori;
  • condizioni nascoste;
  • sistemi di tracciamento non dichiarati.

5. Condivisione dei dati e comunicazione a terze parti

Croftvale non vende, non affitta e non commercializza mai i dati personali degli utenti.

I dati possono essere condivisi esclusivamente quando necessario per fornire i servizi richiesti e solo nella quantità minima necessaria.

Tutti i fornitori terzi sono vincolati da accordi di riservatezza e devono rispettare:

  • GDPR;
  • normative italiane sulla protezione dei dati.

I soggetti autorizzati possono includere:


1. Fornitori di pagamento

Utilizzati per:

  • verifica dei pagamenti;
  • gestione delle transazioni;
  • elaborazione dei rimborsi.

2. Servizi logistici internazionali

Utilizzati per:

  • consegna dei prodotti;
  • monitoraggio delle spedizioni;
  • completamento degli ordini.

3. Fornitori tecnologici (Shopify)

Utilizzati per:

  • gestione tecnica del sito;
  • stabilità della piattaforma;
  • supporto dei sistemi ordine.

4. Servizi analitici e pubblicitari (Google, Meta)

Utilizzati esclusivamente previo consenso dell’utente per:

  • analisi del sito;
  • pubblicità conforme;
  • ottimizzazione dell’esperienza.

Salvo obblighi legali o richieste delle autorità competenti, Croftvale non comunica dati personali a soggetti terzi non autorizzati.


6. Trasferimento internazionale dei dati

Croftvale ha sede operativa negli Stati Uniti e offre servizi agli utenti dell’Unione Europea, inclusa l’Italia.

Pertanto possono verificarsi trasferimenti di dati personali dall’Unione Europea verso Paesi terzi.

Per garantire piena conformità GDPR, tali trasferimenti vengono effettuati secondo:

Clausole Contrattuali Standard dell’Unione Europea (SCC - Standard Contractual Clauses)

Croftvale garantisce che i destinatari dei dati fuori dall’UE adottino livelli di protezione adeguati e compatibili con gli standard GDPR.

Il trasferimento internazionale dei dati viene effettuato in modo:

  • sicuro;
  • controllato;
  • conforme alla normativa.

7. Conservazione dei dati e sicurezza

1. Periodo generale di conservazione

Per garantire uniformità nelle procedure di conformità, Croftvale applica i seguenti criteri:

I dati relativi a:

  • transazioni;
  • ordini;
  • navigazione;
  • Cookie autorizzati;

sono conservati per un periodo massimo di:

12 mesi

Dopo tale periodo saranno:

  • anonimizzati;
  • resi anonimi;
  • eliminati in modo sicuro.

Eventuali dati commerciali soggetti a obblighi legali potranno essere conservati per il periodo richiesto dalla normativa applicabile.

Il consenso relativo ai Cookie segue le disposizioni italiane applicabili e ha durata massima di:

6 mesi

Dopodiché il consenso scade automaticamente e l’utente può rinnovarlo.


2. Misure di sicurezza dei dati

Croftvale utilizza misure tecniche e organizzative conformi agli standard del settore:

  • crittografia dei dati durante trasmissione e conservazione;
  • controllo degli accessi;
  • gestione dei permessi;
  • prevenzione di perdita, modifica o divulgazione non autorizzata;
  • aggiornamento continuo dei sistemi di sicurezza.

L’obiettivo è garantire la massima protezione dei dati personali e delle informazioni relative alle transazioni.


8. Compatibilità con GPC (Global Privacy Control)

Croftvale supporta gli standard GPC (Global Privacy Control).

Il sito può riconoscere automaticamente i segnali inviati dal browser o dal dispositivo dell’utente relativi a:

  • rifiuto della condivisione dei dati;
  • rifiuto del tracciamento.

Croftvale rispetta tali preferenze e dà priorità alle impostazioni privacy dell’utente.

Il sistema è compatibile con i requisiti di conformità 2026 applicabili ai siti Shopify destinati al mercato europeo.


9. Diritti GDPR degli utenti e procedura di esercizio

Secondo il GDPR e la normativa italiana, gli utenti italiani dispongono gratuitamente dei seguenti otto diritti fondamentali:

1. Diritto di accesso

Richiedere informazioni sui dati personali conservati e sulle modalità di trattamento.

2. Diritto di rettifica

Richiedere la correzione di dati inesatti, incompleti o non aggiornati.

3. Diritto alla cancellazione

Richiedere l’eliminazione dei dati personali quando previsto dalla legge.

4. Diritto alla limitazione del trattamento

Richiedere la sospensione o limitazione dell’utilizzo dei dati.

5. Diritto di opposizione

Opporsi a determinati trattamenti basati sull’interesse legittimo.

6. Diritto di revoca del consenso

Revocare in qualsiasi momento i consensi relativi a:

  • Cookie;
  • marketing;
  • monitoraggio personalizzato.

7. Diritto alla portabilità dei dati

Ricevere i propri dati personali in formato strutturato e leggibile oppure trasferirli ad altro titolare.

8. Diritto di reclamo

Presentare un reclamo presso l’autorità italiana competente per la protezione dei dati.


Tempi e modalità di gestione delle richieste

L’utente può inviare qualsiasi richiesta relativa ai propri diritti tramite:

Email ufficiale:
customer@croftvale.com

Croftvale risponderà entro:

30 giorni naturali

dalla ricezione della richiesta.

In caso di particolare complessità, il termine potrà essere prorogato secondo quanto previsto dal GDPR.

Tutte le richieste saranno registrate e conservate per garantire:

  • tracciabilità;
  • verifica;
  • conformità normativa.

10. Gestione dei dati Cookie

Croftvale utilizza Cookie e tecnologie equivalenti per:

  • garantire il funzionamento del sito;
  • migliorare la navigazione;
  • analizzare le visite.

I Cookie necessari vengono utilizzati automaticamente per garantire:

  • funzioni base del sito;
  • processo di acquisto;
  • sicurezza della sessione.

I Cookie non necessari:

  • funzionali;
  • analitici;
  • marketing;

vengono caricati esclusivamente dopo il consenso dell’utente.

L’utente può in qualsiasi momento:

  • accettare;
  • rifiutare;
  • disattivare singole categorie;
  • cancellare Cookie locali;
  • revocare il consenso.

11. Controversie e tutela locale

In caso di controversie relative a:

  • trattamento dei dati;
  • protezione della privacy;
  • gestione delle richieste GDPR;

l’utente può inizialmente contattare il servizio clienti Croftvale.

Qualora non fosse possibile raggiungere un accordo, il consumatore italiano può rivolgersi a:

  • Garante per la Protezione dei Dati Personali;
  • organismi italiani di Risoluzione Alternativa delle Controversie (ADR).

Le procedure saranno gestite nel rispetto della normativa italiana applicabile.


12. Contatti

Per qualsiasi domanda relativa a:

  • questa Politica GDPR;
  • trattamento dei dati personali;
  • esercizio dei diritti privacy;

è possibile contattarci tramite:

Marchio: Croftvale

Email:
customer@croftvale.com

Telefono:
+1 (307) 687-3916

Indirizzo registrato:
3701 Triton Ave, Gillette WY 82718, United States

Orario servizio clienti:
Dal lunedì al venerdì, dalle 09:00 alle 17:00
(ora locale italiana)

Area di servizio:
Italia intera


13. Aggiornamenti della politica

Croftvale potrà aggiornare periodicamente la presente Politica GDPR in base a:

  • modifiche del GDPR europeo;
  • aggiornamenti della normativa italiana sulla protezione dei dati;
  • requisiti di conformità delle piattaforme;
  • miglioramenti dei servizi aziendali.

Gli aggiornamenti saranno pubblicati nella sezione dedicata alla conformità del sito e diventeranno efficaci immediatamente dalla data di pubblicazione.

Invitiamo gli utenti a consultare regolarmente la versione aggiornata della presente politica.