Ultimo aggiornamento: 23 luglio 2026
La presente Privacy Policy illustra in che modo vengono raccolti, utilizzati, conservati e protetti i dati personali degli utenti e dei Clienti che visitano o utilizzano il sito e-cartine.it.
L’informativa si applica, a seconda dei casi, alla semplice consultazione del Sito, alla registrazione di un account, alla compilazione dei moduli, alla gestione del carrello, all’invio di un ordine, al pagamento, alla spedizione, all’assistenza e agli ulteriori servizi disponibili.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:- Titolare dell’attività: Despoina Grigoriadou
- Denominazione commerciale: e-cartine.it
- Indirizzo: Karaoli Dimitriou 10, Nea Karvali, 64006, Grecia
- Paese di stabilimento: Grecia
- Partita IVA/VAT: EL116306705
- E-mail privacy: shop@e-cartine.it
- Telefono: +30 695 900 6904
2. Normativa di riferimento
Il trattamento dei dati viene svolto nel rispetto:- del Regolamento (UE) 2016/679, noto come GDPR;
- della normativa greca applicabile alla protezione dei dati personali;
- della normativa europea relativa alla riservatezza delle comunicazioni elettroniche e ai cookie;
- delle ulteriori disposizioni applicabili alla specifica attività di trattamento.
3. Principi applicati al trattamento
I dati personali sono trattati secondo i principi di:- liceità, correttezza e trasparenza;
- limitazione delle finalità;
- minimizzazione dei dati;
- esattezza e aggiornamento;
- limitazione della conservazione;
- integrità e riservatezza;
- responsabilizzazione del Titolare.
4. Tipologie di dati raccolti
In funzione dell’uso del Sito, possono essere trattate le seguenti categorie di dati:- nome e cognome;
- denominazione o ragione sociale;
- partita IVA e informazioni professionali;
- indirizzo di fatturazione;
- indirizzo di consegna;
- indirizzo e-mail;
- numero telefonico;
- nome utente e dati associati all’account;
- prodotti acquistati, quantità e valore dell’ordine;
- contenuto del carrello e prodotti consultati;
- informazioni relative a spedizione, consegna e tracciamento;
- metodo e stato del pagamento;
- identificativi della transazione;
- comunicazioni, reclami e richieste di assistenza;
- richieste di reso, rimborso o garanzia;
- recensioni, wishlist e preferenze memorizzate;
- indirizzo IP e dati tecnici del dispositivo;
- browser, sistema operativo e pagine richieste;
- data, ora e registrazioni tecniche delle operazioni;
- preferenze relative a cookie e consenso;
- ulteriori dati forniti volontariamente dall’interessato.
5. Provenienza dei dati
I dati vengono raccolti principalmente:- direttamente dall’utente o dal Cliente;
- durante la navigazione e l’utilizzo del Sito;
- nel corso del checkout e della conclusione dell’ordine;
- mediante moduli di contatto e comunicazioni e-mail;
- tramite corrieri, banche e fornitori coinvolti nell’esecuzione del contratto;
- da fonti pubbliche o registri professionali, quando necessari per verificare una richiesta B2B;
- attraverso sistemi tecnici destinati alla sicurezza e alla prevenzione delle frodi.
6. Dati obbligatori e facoltativi
I campi indicati come obbligatori sono necessari per eseguire la funzione richiesta, ad esempio:- elaborare un ordine;
- emettere un documento fiscale;
- consegnare i prodotti;
- rispondere a una richiesta;
- gestire un rimborso;
- verificare una fornitura professionale.
7. Finalità del trattamento e basi giuridiche
Esecuzione del contratto e misure precontrattuali
- gestione del carrello e del checkout;
- ricezione e controllo degli ordini;
- gestione dei pagamenti;
- preparazione, spedizione e consegna;
- gestione dell’account;
- assistenza, resi, rimborsi e garanzia;
- risposta a richieste commerciali e preventivi.
Adempimento di obblighi legali
- fatturazione e contabilità;
- adempimenti fiscali;
- conservazione della documentazione obbligatoria;
- gestione dei diritti dei consumatori;
- collaborazione con le autorità competenti;
- adempimenti relativi alla sicurezza dei prodotti.
Legittimo interesse
- protezione del Sito e degli account;
- prevenzione e individuazione di frodi o abusi;
- gestione di reclami e controversie;
- difesa dei diritti del Titolare;
- manutenzione e miglioramento tecnico del Sito;
- analisi strettamente necessarie alla sicurezza e al funzionamento;
- conservazione di prove riguardanti ordini e comunicazioni.
Consenso
- attivazione di cookie statistici o di marketing non essenziali;
- caricamento di contenuti esterni non indispensabili;
- eventuali comunicazioni promozionali quando il consenso è richiesto;
- altre attività per le quali venga richiesto uno specifico consenso.
8. Navigazione e log tecnici
Durante la visita al Sito possono essere trattati automaticamente dati tecnici quali:- indirizzo IP;
- data e ora della richiesta;
- pagina richiesta;
- browser e sistema operativo;
- sito o pagina di provenienza;
- codici di risposta del server;
- identificativi tecnici e di sessione;
- eventi rilevanti ai fini della sicurezza.
9. WooCommerce e gestione degli ordini
Il Sito utilizza WooCommerce per amministrare il catalogo, il carrello e gli ordini. Durante la procedura di acquisto possono essere trattati:- dati identificativi e di contatto;
- indirizzi di fatturazione e consegna;
- prodotti ordinati;
- importi, imposte e spese di spedizione;
- stato dell’ordine;
- metodo e stato del pagamento;
- note inserite dal Cliente;
- informazioni necessarie per l’assistenza post-vendita.
10. Account del Cliente
In caso di registrazione di un account possono essere conservati:- nome e cognome;
- indirizzo e-mail;
- nome utente;
- password protetta mediante sistemi crittografici di hashing;
- indirizzi salvati;
- cronologia degli ordini;
- preferenze e wishlist;
- altre informazioni inserite nel profilo.
11. Carrello e recupero dei carrelli incompleti
Il Sito utilizza funzioni tecniche per mantenere il contenuto del carrello durante la navigazione. Può inoltre essere attiva una funzione di recupero dei carrelli incompleti, mediante la quale possono essere trattati temporaneamente:- l’indirizzo e-mail inserito nel checkout;
- il contenuto del carrello;
- il valore indicativo dell’ordine;
- identificativi tecnici e di sessione;
- data e stato del carrello.
12. Wishlist e preferenze
Il Sito può permettere al Cliente di creare e conservare una lista dei desideri. Questa funzione può utilizzare:- l’account del Cliente;
- cookie o identificativi locali;
- identificativi dei prodotti selezionati;
- data di creazione o modifica della lista.
13. Pagamenti
Il metodo di pagamento indicato come attualmente attivo è il bonifico bancario diretto. Per la gestione del bonifico possono essere trattati:- nome del pagatore;
- importo;
- causale e riferimento dell’ordine;
- data dell’operazione;
- IBAN o altri dati visibili nella transazione bancaria;
- stato del pagamento.
14. Spedizioni e tracciamento
Per preparare, spedire e consegnare gli ordini, i dati necessari possono essere comunicati ai corrieri selezionati. I servizi indicati come utilizzati o disponibili comprendono:- FedEx Economy;
- DHL EXPRESS.
- nome e cognome del destinatario;
- indirizzo di consegna;
- numero telefonico;
- indirizzo e-mail, quando necessario;
- numero dell’ordine o riferimento della spedizione;
- peso, numero dei colli e informazioni necessarie alla consegna.
15. Documenti fiscali, fatture e packing list
I dati dell’ordine possono essere utilizzati per produrre:- ricevute;
- fatture;
- note di credito;
- documenti di trasporto;
- packing list;
- esportazioni amministrative necessarie alla gestione dell’attività.
16. Modulo di contatto
Il Sito utilizza Contact Form 7 per permettere l’invio di richieste. Quando viene compilato un modulo possono essere trattati:- nome;
- indirizzo e-mail;
- numero telefonico, se richiesto;
- oggetto della comunicazione;
- contenuto del messaggio;
- eventuali allegati;
- dati tecnici necessari alla trasmissione e alla prevenzione dello spam.
17. E-mail e assistenza
Le comunicazioni inviate a shop@e-cartine.it possono essere utilizzate per:- rispondere alle richieste;
- gestire ordini e spedizioni;
- gestire resi, rimborsi e reclami;
- fornire assistenza;
- gestire richieste B2B;
- conservare prova delle comunicazioni rilevanti.
18. Recensioni e contenuti degli utenti
Quando il Sito permette la pubblicazione di recensioni o altri contenuti, possono essere trattati:- nome o pseudonimo;
- indirizzo e-mail;
- contenuto della recensione;
- valutazione attribuita;
- riferimento al prodotto o all’ordine;
- indirizzo IP e dati tecnici antifrode.
19. Cookie e tecnologie analoghe
Il Sito utilizza cookie e tecnologie simili per:- garantire le funzioni tecniche essenziali;
- mantenere il carrello e la sessione;
- gestire login e account;
- proteggere il Sito;
- memorizzare le preferenze di consenso;
- attivare, previa autorizzazione quando richiesta, funzioni statistiche o contenuti esterni.
20. Complianz e gestione del consenso
Il Sito utilizza Complianz – GDPR/CCPA Cookie Consent per gestire:- il banner relativo ai cookie;
- le categorie di consenso;
- l’accettazione o il rifiuto dei cookie non necessari;
- la modifica delle preferenze;
- il blocco preventivo di determinati contenuti o script;
- la documentazione tecnica delle preferenze, quando configurata.
21. Contenuti YouTube
Il Sito può incorporare video forniti da YouTube, servizio appartenente al gruppo Google. Quando il video o i relativi script vengono caricati, YouTube o Google possono ricevere:- indirizzo IP;
- dati del browser e del dispositivo;
- pagina visitata;
- interazioni con il video;
- cookie o identificativi, secondo le impostazioni del servizio e dell’utente.
22. Statistiche e strumenti non essenziali
Gli eventuali strumenti statistici o di misurazione non strettamente necessari vengono utilizzati soltanto dopo:- la loro effettiva configurazione;
- la corretta indicazione nella Cookie Policy;
- la raccolta del consenso, quando richiesta;
- l’applicazione delle misure di protezione disponibili.
23. Destinatari dei dati
I dati possono essere comunicati, nei limiti strettamente necessari, a:- personale e collaboratori autorizzati;
- provider di hosting, server e infrastruttura;
- fornitori di manutenzione e sicurezza informatica;
- provider di posta elettronica;
- banche e istituti di pagamento;
- corrieri e operatori logistici;
- fornitori di software per ordini, fatture e tracciamento;
- commercialisti, consulenti e professionisti soggetti a riservatezza;
- autorità fiscali, amministrative, giudiziarie o di controllo;
- altri soggetti quando la comunicazione sia necessaria per eseguire il contratto o adempiere un obbligo legale.
24. Responsabili del trattamento e autonomi titolari
Alcuni fornitori trattano i dati per conto del Titolare in qualità di responsabili del trattamento. Altri soggetti, come banche, corrieri o autorità, possono trattare i dati come autonomi titolari in base ai propri obblighi legali e alle proprie finalità. La qualificazione dipende dal servizio concretamente prestato e dal ruolo effettivamente svolto.25. Trasferimenti al di fuori dello Spazio Economico Europeo
Alcuni fornitori tecnici o servizi esterni possono trattare dati in Paesi esterni allo Spazio Economico Europeo. Quando si verifica un trasferimento internazionale, il Titolare verifica, nei limiti applicabili, la presenza di un idoneo presupposto giuridico, per esempio:- decisione di adeguatezza della Commissione europea;
- clausole contrattuali standard;
- misure supplementari;
- deroga specificamente prevista dal GDPR;
- consenso esplicito, quando appropriato.
26. Tempi di conservazione
I dati vengono conservati per il periodo necessario alle finalità per le quali sono stati raccolti. In particolare:- ordini, fatture e dati fiscali: per il periodo richiesto dalla normativa fiscale, contabile e commerciale applicabile;
- dati dell’account: fino alla cancellazione dell’account o finché necessari per fornire il servizio, fatti salvi gli obblighi legali;
- carrelli incompleti: per un periodo limitato stabilito dalla configurazione tecnica e dalle esigenze di recupero o sicurezza;
- richieste di assistenza: per il tempo necessario a rispondere e gestire eventuali contestazioni;
- resi, rimborsi e garanzie: per il periodo necessario alla gestione e alla difesa dei relativi diritti;
- log di sicurezza: per un tempo proporzionato alla prevenzione e all’analisi degli incidenti;
- preferenze di consenso: per il periodo necessario a rispettare e dimostrare le scelte dell’utente;
- documentazione relativa a controversie: fino alla conclusione della controversia e alla scadenza dei termini applicabili.
27. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative proporzionate ai rischi, tra cui, quando applicabili:- connessioni HTTPS/TLS;
- controllo degli accessi;
- limitazione dei privilegi;
- password e credenziali protette;
- aggiornamenti del software;
- backup;
- firewall e sistemi di sicurezza;
- monitoraggio dei log;
- misure antifrode;
- procedure di gestione degli incidenti.
28. Violazioni dei dati personali
In presenza di una violazione dei dati personali, il Titolare valuta:- la natura dell’incidente;
- le categorie e il volume dei dati coinvolti;
- le possibili conseguenze per gli interessati;
- le misure correttive da adottare;
- l’eventuale obbligo di notifica all’autorità competente;
- l’eventuale obbligo di comunicazione agli interessati.
29. Diritti dell’interessato
Quando ne ricorrono i presupposti, l’interessato può esercitare i seguenti diritti:- ricevere informazioni sul trattamento;
- accedere ai propri dati personali;
- ottenere la rettifica dei dati inesatti;
- ottenere l’integrazione dei dati incompleti;
- richiedere la cancellazione;
- richiedere la limitazione del trattamento;
- opporsi al trattamento basato sul legittimo interesse;
- ricevere i dati in formato strutturato e leggibile da dispositivo automatico;
- trasmettere i dati a un altro titolare, quando tecnicamente possibile;
- revocare il consenso;
- non essere sottoposto a decisioni esclusivamente automatizzate nei casi previsti dalla legge;
- presentare reclamo a un’autorità di controllo;
- rivolgersi alle autorità giudiziarie competenti.
30. Modalità di esercizio dei diritti
Le richieste possono essere inviate a: shop@e-cartine.it La richiesta dovrebbe indicare:- nome e recapiti del richiedente;
- diritto che si intende esercitare;
- dati o trattamento interessati;
- elementi utili a identificare l’account o l’ordine;
- eventuale documentazione necessaria a verificare l’identità.
31. Diritto di opposizione
L’interessato può opporsi in qualsiasi momento, per ragioni connesse alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse. Nel caso di marketing diretto, l’opposizione può essere esercitata in ogni momento e il trattamento per tale finalità viene interrotto.32. Revoca del consenso
Quando il trattamento è fondato sul consenso, l’interessato può revocarlo:- mediante il pannello Complianz;
- attraverso il collegamento presente nelle comunicazioni, quando disponibile;
- scrivendo a shop@e-cartine.it.
33. Reclamo all’autorità di controllo
L’interessato può presentare reclamo all’autorità di controllo competente. Poiché il Titolare è stabilito in Grecia, è possibile rivolgersi alla: Hellenic Data Protection Authority Autorità Ellenica per la Protezione dei Dati Personali- Sito: www.dpa.gr
- Indirizzo: Kifisias 1–3, 115 23 Atene, Grecia
- Telefono: +30 210 6475600
34. Minori
Il Sito e gli acquisti sono destinati esclusivamente a persone maggiorenni. Il Titolare non intende raccogliere consapevolmente dati personali di minori per la conclusione di ordini. Qualora venga accertata una raccolta non autorizzata, vengono adottate misure ragionevoli per cancellare i dati o limitarne il trattamento.35. Decisioni automatizzate e profilazione
Il Sito può utilizzare controlli automatici per:- individuare anomalie;
- proteggere il checkout;
- prevenire frodi;
- gestire carrello e sessione;
- applicare regole tecniche di spedizione o pagamento.
36. Collegamenti a siti esterni
Il Sito può contenere collegamenti verso siti di produttori, corrieri, banche, social network, piattaforme video o autorità. La presente Privacy Policy non disciplina i trattamenti effettuati autonomamente da tali siti. L’utente è invitato a consultare le relative informative prima di comunicare dati personali.37. Modifiche della Privacy Policy
La presente Privacy Policy può essere aggiornata in seguito a variazioni riguardanti:- la normativa;
- i servizi e le funzionalità;
- i plugin e i fornitori;
- i metodi di pagamento o spedizione;
- le finalità e le modalità del trattamento;
- i recapiti del Titolare.
38. Contatti privacy
Per domande, richieste o esercizio dei diritti:- E-mail: shop@e-cartine.it
- Telefono: +30 695 900 6904
- Indirizzo: Karaoli Dimitriou 10, Nea Karvali, 64006, Grecia
Principali riferimenti normativi
- Regolamento (UE) 2016/679 – GDPR;
- Direttiva 2002/58/CE sulle comunicazioni elettroniche;
- normativa greca applicabile alla protezione dei dati personali;
- normativa europea e nazionale applicabile ai cookie e alle tecnologie analoghe;
- ulteriori disposizioni applicabili alla specifica attività di trattamento.