Informativa sulla privacy
ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR")
Ultimo aggiornamento: 16 aprile 2025
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
Strep It Oso S.r.l.
Sede legale: C.so Regina Margherita, 112 – 71013 San Giovanni Rotondo (FG)
P. IVA: 04182940710
Email: educational@strepitoso.eu
Tel: 0882 276450
2. Tipologie di dati personali trattati
I dati personali raccolti e trattati dal Titolare attraverso il sito www.strepitoso-educational.com comprendono:
-
Dati anagrafici e identificativi: nome, cognome, indirizzo, codice fiscale/P.IVA (se applicabile);
-
Dati di contatto: email, numero di telefono;
-
Dati di navigazione: indirizzo IP, data e orario di accesso, tipo di browser, sistema operativo;
-
Dati relativi agli ordini: dettagli dei prodotti acquistati, indirizzo di spedizione, metodo di pagamento (non trattiamo direttamente dati di carte);
-
Dati per newsletter e marketing (previo consenso): email, preferenze di acquisto;
-
Cookie e strumenti di tracciamento (vedi Cookie Policy).
3. Finalità e base giuridica del trattamento
Finalità del trattamento Base giuridica Obbligatorietà a) Esecuzione di un contratto o misure precontrattuali (ordini, assistenza clienti, registrazione account) Art. 6.1.b GDPR Obbligatorio b) Adempimento di obblighi legali (fiscali, contabili) Art. 6.1.c GDPR Obbligatorio c) Marketing diretto e invio newsletter (previo consenso) Art. 6.1.a GDPR Facoltativo d) Analisi statistiche anonime sul traffico e miglioramento del sito Art. 6.1.f GDPR (legittimo interesse) Facoltativo e) Difesa in sede giudiziaria e prevenzione abusi Art. 6.1.f GDPR Obbligatorio
4. Modalità del trattamento
Il trattamento avviene con strumenti informatici, telematici e cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, pertinenza e minimizzazione dei dati, in conformità all'art. 5 del GDPR.
Sono adottate misure tecniche e organizzative adeguate, tra cui:
-
autenticazione con password robuste;
-
accessi controllati ai server;
-
firewall e antivirus aggiornati;
-
pseudonimizzazione dei dati ove possibile;
-
backup periodici.
5. Conservazione dei dati
Categoria di dati Periodo di conservazione Dati per finalità contrattuali e legali 10 anni dalla conclusione del contratto Dati per finalità marketing Fino a revoca del consenso o 24 mesi Dati di navigazione 12 mesi (salvo necessità ulteriori) Log di sistema (sicurezza) 6 mesi
6. Comunicazione e destinatari dei dati
I dati possono essere comunicati ai seguenti soggetti, nominati Responsabili del trattamento (art. 28 GDPR) o soggetti terzi autonomi:
-
Fornitori IT (es. Webnode AG – hosting e CMS);
-
Corrieri e spedizionieri;
-
Consulenti contabili e fiscali;
-
Piattaforme per newsletter e analytics (es. Mailchimp, Google Analytics);
-
Autorità pubbliche su richiesta legittima.
Un elenco aggiornato dei responsabili del trattamento è disponibile su richiesta all'indirizzo: educational@strepitoso.eu
7. Trasferimento di dati verso paesi terzi
Alcuni servizi potrebbero comportare il trasferimento di dati extra-UE (es. USA). Tali trasferimenti avvengono solo se il fornitore garantisce un livello di protezione adeguato secondo il Capo V del GDPR, in particolare tramite Standard Contractual Clauses (SCC) approvate dalla Commissione UE.
8. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, l'utente ha il diritto di:
-
Accedere ai propri dati personali;
-
Ottenere la rettifica o l'aggiornamento;
-
Chiedere la cancellazione (diritto all'oblio);
-
Limitare il trattamento dei dati;
-
Opporsi al trattamento (anche per finalità di marketing diretto);
-
Ottenere la portabilità dei dati in formato strutturato e leggibile da dispositivo automatico;
-
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca.
Le richieste vanno indirizzate al Titolare: educational@strepitoso.eu
Inoltre, l'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) ai sensi dell'art. 77 del GDPR.
9. Trattamento dei dati di minori
Il Titolare non raccoglie consapevolmente dati personali di minori di anni 14. Nel caso in cui un minore fornisca dati personali senza consenso dei genitori o di chi ne esercita la responsabilità, il Titolare ne disporrà la cancellazione immediata.
10. Data breach
In caso di violazione dei dati personali (data breach), il Titolare si impegna a notificarlo all'Autorità di controllo competente entro 72 ore dal rilevamento, come previsto dagli artt. 33 e 34 GDPR, e – se necessario – a informare tempestivamente gli utenti interessati.
11. Cookie e tecnologie simili
Per dettagli sull'uso dei cookie e strumenti di tracciamento, si rimanda alla Cookie Policy, consultabile alla pagina:
Cookie Policy
12. Modifiche alla presente informativa
Il Titolare si riserva il diritto di aggiornare o modificare la presente informativa in qualsiasi momento. Le modifiche saranno tempestivamente pubblicate sul sito e, se sostanziali, comunicate via email agli utenti registrati.
Data di entrata in vigore: 16 aprile 2025