La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano, si registrano o utilizzano i servizi del sito Librerie.cloud (di seguito, "il Sito"), in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.lgs. 196/2003 ("Codice Privacy").
1. Titolare del trattamento
Titolare del trattamento dei dati è TUTTOINCLOUD SRL, con sede legale in Italia, P.IVA 10006710965 (di seguito, "Titolare").
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare all'indirizzo email [email protected].
2. Dati raccolti
Il Titolare tratta le seguenti categorie di dati personali:
2.1 Dati conferiti volontariamente dall'utente
- Dati di registrazione: nome, cognome, indirizzo email, password (conservata in forma cifrata).
- Dati di profilazione facoltativi: città, preferenze di lettura, librerie preferite.
- Dati di prenotazione: titolo del libro, libreria scelta, eventuali note all'attenzione del libraio.
- Comunicazioni: messaggi inviati alle librerie tramite la funzione "Chiedi al libraio".
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso.
- Cookie: per il dettaglio si rimanda alla Cookie Policy.
2.3 Dati raccolti tramite autenticazione social
Se l'utente accede tramite provider terzi (Google, Facebook), il Sito riceve dal provider i dati strettamente necessari all'autenticazione (nome, email, identificativo del provider), secondo i permessi concessi dall'utente.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione e gestione dell'account utente | Esecuzione del contratto (art. 6.1.b GDPR) |
| Gestione delle prenotazioni presso le librerie partner | Esecuzione del contratto (art. 6.1.b GDPR) |
| Adempimenti di legge (fiscali, contabili, antiriciclaggio) | Obbligo legale (art. 6.1.c GDPR) |
| Statistiche di navigazione anonime o aggregate | Consenso (art. 6.1.a GDPR) |
| Invio di comunicazioni promozionali e newsletter | Consenso revocabile in qualsiasi momento (art. 6.1.a GDPR) |
| Prevenzione frodi e sicurezza del Sito | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
4. Destinatari dei dati
I dati personali possono essere comunicati a:
- Librerie partner: limitatamente ai dati necessari per la gestione delle prenotazioni effettuate dall'utente (nome, contatto, dettaglio prenotazione).
- Fornitori di servizi tecnici: hosting, infrastruttura cloud, manutenzione del software, in qualità di responsabili del trattamento (art. 28 GDPR).
- Provider di servizi di analytics e marketing: previo consenso dell'utente (es. Google).
- Autorità competenti: in adempimento di obblighi di legge o su richiesta motivata dell'autorità.
I dati non sono oggetto di diffusione e non vengono ceduti a terzi per finalità commerciali autonome.
5. Trasferimenti extra-UE
Alcuni fornitori (es. Google) possono trattare dati su server localizzati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914/UE) o, ove applicabile, di decisioni di adeguatezza.
6. Periodi di conservazione
- Dati dell'account: fino alla cancellazione dell'account da parte dell'utente.
- Dati delle prenotazioni: 10 anni dalla data della prenotazione, per obblighi civilistici e fiscali.
- Dati di navigazione e log: massimo 12 mesi, salvo prolungamenti motivati da esigenze di sicurezza o richieste delle autorità.
- Dati raccolti per finalità di marketing: fino alla revoca del consenso o comunque non oltre 24 mesi dall'ultima interazione.
7. Diritti dell'interessato
Ai sensi degli articoli da 15 a 22 del GDPR, l'utente ha diritto, in qualsiasi momento, di:
- ottenere conferma dell'esistenza di dati personali che lo riguardano (accesso);
- chiederne la rettifica o l'integrazione;
- chiederne la cancellazione ("diritto all'oblio");
- chiedere la limitazione del trattamento;
- opporsi al trattamento per motivi legittimi o per finalità di marketing diretto;
- ricevere i dati in un formato strutturato e di uso comune (portabilità);
- revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Le richieste possono essere inviate via email all'indirizzo [email protected]. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta.
Per il solo diritto di cancellazione (art. 17 GDPR) è disponibile una procedura dedicata con istruzioni dettagliate e tempi specifici.
8. Reclamo all'Autorità di controllo
L'utente che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR può proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o ricorrere all'autorità giudiziaria.
9. Modifiche alla presente informativa
Il Titolare si riserva di modificare la presente informativa per adeguarla all'evoluzione normativa o ai cambiamenti dei servizi offerti. La data riportata in cima al documento indica l'ultima revisione. È onere dell'utente consultarla periodicamente.
Per ogni dubbio o richiesta in materia di protezione dei dati personali puoi scriverci a [email protected].