Laboratorio orafo a Valenza, spedizione assicurata in Italia e UESpedizione assicurata in Italia e UE
Vai ai gioielli
La Baia dei Giielli

Informativa sulla privacy

Come trattiamo i dati di chi visita questo sito, di chi ci scrive e di chi acquista, secondo gli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Chi tratta i dati

Il titolare del trattamento è Mardegan S.a.s., con sede legale in Via Pastrengo, 17 – 15048 Valenza (AL), partita IVA 01677190066.

Non abbiamo un responsabile della protezione dei dati (DPO): per la nostra attività non è obbligatorio. Per qualsiasi domanda sui tuoi dati scrivici ai recapiti qui sopra o dal modulo della pagina Contatti.

Quali dati, perché e per quanto tempo

Quando ci scrivi

Dal modulo contatti raccogliamo nome, email, telefono (facoltativo), codice del pezzo, misura e messaggio, con la data, l'ora e l'indirizzo IP dell'invio. Gli stessi dati, se ci scrivi per email o ci chiami, li riceviamo direttamente da te.

  • Perché: per risponderti e, se lo chiedi, prepararti una proposta d'ordine. Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR). Per questo non ti chiediamo un consenso.
  • Indirizzo IP: per proteggere il modulo da abusi e invii automatici. Base giuridica: il nostro legittimo interesse alla sicurezza del sito (art. 6, par. 1, lett. f).
  • Per quanto: le richieste del modulo si cancellano da sole 24 mesi dopo l'arrivo; le email e i messaggi che ci mandi direttamente li teniamo per lo stesso tempo, se non segue un acquisto.

Senza nome, email e messaggio non possiamo risponderti; gli altri dati sono facoltativi.

Quando acquisti

Per concludere ed eseguire la vendita trattiamo nome e cognome, indirizzo di consegna e di fatturazione, email, telefono, i gioielli acquistati, gli importi, lo stato del pagamento e, se servono per la fattura, codice fiscale o partita IVA.

  • Perché: per eseguire il contratto, consegnare, gestire resi, recesso e garanzia (art. 6, par. 1, lett. b GDPR) e per gli obblighi fiscali e contabili (art. 6, par. 1, lett. c).
  • Per quanto: 10 anni dalla vendita, come prevede la legge per i documenti contabili (art. 2220 del Codice civile); poi si cancellano da soli. Un ordine online che non viene pagato (pagamento annullato o non completato) si cancella da solo dopo 90 giorni.
  • Carrello: il contenuto del carrello (gioielli, misure, paese per la spedizione) sta sul nostro server, collegato al tuo browser da un cookie tecnico (pagina Cookie); non contiene i tuoi dati e si cancella da solo dopo 60 giorni senza modifiche.

Pagamenti. Non vediamo e non conserviamo mai i numeri delle carte: li scrivi direttamente sulla pagina sicura del servizio di pagamento.

  • Stripe (Stripe Payments Europe, Limited, Irlanda) gestisce i pagamenti con carta e, dove disponibile, anche quelli con PayPal attraverso la sua pagina di pagamento. Riceve i dati del pagamento e i dati che scrivi nella sua pagina; noi riceviamo da Stripe solo l'esito, l'importo e i dati utili all'ordine (per esempio il tipo di carta e le ultime quattro cifre). Per la prevenzione delle frodi e i propri obblighi di legge Stripe agisce come titolare autonomo, secondo la sua informativa (stripe.com/it/privacy).
  • PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Lussemburgo): se scegli PayPal, quando non passa da Stripe, paghi dal tuo conto PayPal. PayPal tratta i dati come titolare autonomo, secondo la sua informativa (paypal.com, sezione Privacy).

Stripe e PayPal possono usare i loro cookie sulle loro pagine di pagamento: quelle pagine non fanno parte di questo sito e lì valgono le loro regole. Il nostro sito non ne imposta.

Quando recedi da un acquisto

Dalla pagina Recedere dal contratto qui raccogliamo nome, email, numero d'ordine o codice del gioiello, l'eventuale elenco dei gioielli, la data, l'ora e l'indirizzo IP dell'invio.

  • Perché: per gestire il recesso e mandarti la ricevuta che la legge ci chiede (art. 54-bis del Codice del consumo). Base giuridica: obbligo di legge e contratto (art. 6, par. 1, lett. c e b GDPR); per l'IP, il legittimo interesse alla sicurezza (lett. f).
  • Per quanto: 10 anni, insieme ai documenti della vendita; poi si cancellano da sole.

Quando visiti il sito

Come ogni sito, il server registra nei file di log alcuni dati tecnici delle visite: indirizzo IP, pagina richiesta, data e ora, tipo di browser. Li usiamo solo per la sicurezza e per trovare malfunzionamenti, sulla base del nostro legittimo interesse (art. 6, par. 1, lett. f). I file di log del sito si cancellano da soli dopo 30 giorni.

I dati che scrivi nei moduli non finiscono nei log, con due eccezioni: se per un guasto la richiesta o la dichiarazione non si salva nel nostro archivio (il log la conserva per intero, così possiamo comunque risponderti), oppure se il modulo la scambia per un invio automatico (il log conserva solo l'email). In entrambi i casi si cancellano con il log.

Il sito non usa cookie di profilazione né strumenti di statistica e non carica contenuti da altri siti. I dettagli sono nella pagina Cookie.

Area riservata

Per le persone del laboratorio che gestiscono il sito trattiamo nome, email di accesso, password (solo in forma cifrata, non leggibile), data dell'ultimo accesso e tentativi di accesso sbagliati, per proteggere l'area riservata (art. 6, par. 1, lett. f). I dati restano finché l'utente esiste.

Chi può vedere i dati

Solo le persone del laboratorio autorizzate, dall'area riservata protetta da password. I dati passano anche da fornitori che li trattano per nostro conto, come responsabili del trattamento (art. 28 GDPR), o come titolari autonomi dove indicato:

  • il fornitore che ospita il sito e il suo archivio;
  • il fornitore della nostra posta elettronica (avvisi delle richieste, ricevute, corrispondenza);
  • Stripe e PayPal per i pagamenti, come spiegato sopra;
  • il corriere che consegna il gioiello (nome, indirizzo, telefono);
  • il nostro consulente fiscale, per le fatture e la contabilità;
  • le autorità, solo quando la legge lo impone.

Non vendiamo i dati, non li diffondiamo e non li usiamo per pubblicità o newsletter. Non prendiamo decisioni automatizzate né facciamo profilazione.

Dati fuori dall'Unione europea

Trattiamo i dati nell'Unione europea. Stripe e PayPal fanno parte di gruppi con sede negli Stati Uniti e possono trasferire alcuni dati fuori dall'Unione: lo fanno con le garanzie previste dal GDPR, cioè la decisione di adeguatezza sull'EU-US Data Privacy Framework o le clausole contrattuali tipo approvate dalla Commissione europea (artt. 45 e 46 GDPR). Lo stesso vale per qualsiasi altro fornitore che tratti dati fuori dall'Unione.

I tuoi diritti

Puoi chiederci in ogni momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne l'uso, riceverli in un formato leggibile da un computer, oppure opporti al trattamento basato sul nostro legittimo interesse (articoli da 15 a 22 GDPR). Alcuni dati non possiamo cancellarli prima del tempo se la legge ci chiede di conservarli, per esempio quelli delle fatture. Ti rispondiamo entro un mese.

Per esercitare questi diritti scrivici all'indirizzo info@labaiadeigioielli.it.

Se ritieni che il trattamento dei tuoi dati non rispetti la legge, puoi proporre reclamo al Garante per la protezione dei dati personali (art. 77 GDPR, www.garanteprivacy.it) o all'autorità del paese europeo in cui vivi o lavori.

Modifiche

Se cambiamo il modo in cui trattiamo i dati aggiorniamo questa pagina. Ultimo aggiornamento: ottobre 2026.