Grillz Marche · Privacy
PRIVACY POLICY
Ogni dato, ogni fornitore, ogni durata: tutto scritto qui, in chiaro.
Questa informativa (art. 13 GDPR) spiega quali dati personali trattiamo, perché, per quanto tempo, con chi e quali diritti hai. L'abbiamo scritta perché sia leggibile davvero, non solo firmabile.
Titolare del trattamento
Il titolare del trattamento è Grillz Marche di Moustachfa Wassim, P.IVA 02184970438, Via Nicolò Bonafede 5, 62015 Monte San Giusto (MC), Italia.
- Email: grillzmarche@gmail.com
- PEC: WASSIM.MOUSTACHFA@PEC.FISCOZEN.IT
- WhatsApp: +39 389 482 9784
Non abbiamo nominato un responsabile della protezione dei dati (DPO) perché la nostra attività non rientra nei casi in cui è obbligatorio.
Quali dati raccogliamo
Trattiamo solo i dati che ci fornisci tu e pochi dati tecnici generati dall'uso del sito:
- Richiesta preventivo / ordine (dal configuratore): nome, email, telefono, profilo Instagram (facoltativo), indirizzo di spedizione, la configurazione scelta e le eventuali foto di riferimento e note che alleghi. I dati della carta non li riceviamo mai: il pagamento avviene su una pagina di Stripe.
- Produzione: impronte dentali, foto necessarie alla lavorazione e le prove di pagamento.
- Account (se ti registri): email, nome e password (conservata solo in forma protetta con hash, mai in chiaro).
- Assistenza: quello che ci scrivi via email, WhatsApp o Instagram.
- Log tecnici: i log di sicurezza e funzionamento generati dall'infrastruttura di hosting.
- Statistiche anonime: contatori aggregati di visita senza cookie e senza dati identificativi (vedi sezione 7).
- Buono di benvenuto (se lo attivi dalla finestra del sito): l'email che scrivi. Per sapere che il buono l'hai già avuto conserviamo solo un'impronta cifrata dell'email: un codice ricavato con una chiave segreta, che non contiene l'email e non permette di ricavarla. Se usi il buono in un ordine pagato, conserviamo allo stesso modo un'impronta cifrata del numero di telefono dell'ordine. Per limitare i tentativi conserviamo per al massimo un giorno un'impronta cifrata dell'indirizzo IP.
- Offerte via email (solo se spunti una delle caselle facoltative: nella finestra del buono o al checkout): l'email, la data e l'ora del consenso, la versione del testo che hai accettato e la lingua, salvati cifrati; se lo revochi, anche la data della revoca.
- Buono del promemoria (solo se hai dato il consenso alle offerte al checkout e ti mandiamo il buono): come per il buono di benvenuto, un'impronta cifrata dell'email e del numero di telefono dell'ordine, per non dare due buoni a tempo alla stessa persona.
Non raccogliamo dati di navigazione a fini pubblicitari e non compriamo dati su di te da terzi.
Perché li usiamo e con quale base giuridica
- Gestire la tua richiesta di preventivo e l'ordine del kit, e ricontattarti per definire l'ordine: misure precontrattuali ed esecuzione del contratto (art. 6.1.b GDPR).
- Realizzare il grillz ed evadere l'ordine, incluse le email di stato: esecuzione del contratto (art. 6.1.b).
- Adempiere agli obblighi contabili e fiscali: obbligo di legge (art. 6.1.c).
- Risponderti e gestire l'assistenza, anche per la garanzia: legittimo interesse a fornirti supporto e a gestire eventuali contestazioni (art. 6.1.f).
- Sicurezza del sito (log tecnici, prevenzione abusi): legittimo interesse (art. 6.1.f).
- Statistiche aggregate anonime sulle visite: legittimo interesse (art. 6.1.f) su dati che non permettono di identificarti.
- Attivare il buono di benvenuto e farlo valere al checkout, su tua richiesta: misure precontrattuali (art. 6.1.b). Conservare le impronte cifrate di email e telefono per non riproporre il buono a chi l'ha già avuto (una volta per persona) e per evitare abusi: legittimo interesse (art. 6.1.f).
- Un solo promemoria se lasci l'ordine a metà: se scrivi i tuoi dati al checkout e il pagamento non si chiude, possiamo mandarti una sola email con il link per completarlo, senza offerte. La decide e la manda una persona, mai un invio automatico. Base: legittimo interesse a farti riprendere un ordine che hai iniziato tu (art. 6.1.f). In fondo alla mail c'è il link per non riceverne più.
- Mandarti offerte, buoni e novità via email (per esempio un buono personale se lasci un ordine a metà, o un secondo promemoria): solo con il tuo consenso (art. 6.1.a), facoltativo e separato dal buono di benvenuto e dall'ordine, che ottieni anche senza. Puoi revocarlo quando vuoi dal link in fondo a ogni mail o scrivendo a grillzmarche@gmail.com; la revoca non tocca quello che è stato fatto prima.
Non usiamo i tuoi dati per marketing senza il tuo consenso e non facciamo profilazione né decisioni automatizzate che producano effetti giuridici su di te. Fornire i dati del form è necessario per gestire la richiesta: senza, semplicemente non possiamo risponderti.
Per quanto tempo li conserviamo
- Richieste preventivo non seguite da un ordine: fino a 12 mesi dall'ultimo contatto, poi le cancelliamo.
- Ordini e documenti fiscali: 10 anni, come richiesto dalla legge (art. 2220 codice civile).
- Foto e impronte di produzione: per la durata della garanzia legale (2 anni dalla consegna), poi vengono distrutte o cancellate.
- Account: finché non chiedi la cancellazione.
- Email e messaggi di assistenza: fino a 24 mesi dalla chiusura della richiesta, salvo contestazioni in corso.
- Log tecnici: per i brevi periodi tecnici definiti dal fornitore di hosting.
- Impronte cifrate del buono di benvenuto (email e, se l'hai usato, telefono): finché il buono di benvenuto resta un'offerta del sito, perché servono proprio a farlo valere una volta per persona; quando l'offerta finisce le cancelliamo. L'impronta dell'indirizzo IP: al massimo un giorno.
- Lista offerte: finché non revochi il consenso. Dopo la revoca teniamo solo la prova del consenso e della revoca, per poter dimostrare cosa abbiamo fatto prima.
Alla scadenza i dati vengono cancellati o resi anonimi in modo irreversibile.
A chi li comunichiamo
Non vendiamo né cediamo i tuoi dati a terzi per marketing. Per far funzionare il servizio ci appoggiamo a questi fornitori, che trattano i dati per nostro conto o come autonomi titolari nei limiti indicati:
- Vercel Inc. (USA): hosting del sito e log tecnici.
- Sanity Inc. (USA): database dei contenuti del sito e degli ordini/richieste; i dati delle richieste sono salvati cifrati con AES-256, quindi illeggibili senza la nostra chiave.
- Resend (USA): invio delle email transazionali (riepiloghi e conferme).
- Google (USA): la casella Gmail su cui riceviamo le richieste e le email.
- Telegram: a ogni richiesta riceviamo una notifica interna con nome, email e telefono, per risponderti in fretta.
- Upstash (USA): infrastruttura delle statistiche aggregate, per le quali non riceve dati personali (vedi sezione 7), e del registro del buono di benvenuto, dove riceve solo le impronte cifrate di email, telefono e indirizzo IP descritte sopra.
- Corrieri e operatori postali: ricevono nome, indirizzo e telefono per la consegna.
- Stripe Payments Europe Ltd. (Irlanda): gestisce il pagamento con carta, Apple Pay, Google Pay e, quando è disponibile per il tuo ordine, Klarna. Riceve nome, email e importo; i dati della carta li inserisci sulla sua pagina e noi non li vediamo mai. Per antifrode e antiriciclaggio opera come titolare autonomo.
Rate con Klarna. Se sulla pagina di Stripe scegli di pagare a rate con Klarna Bank AB (Svezia), Klarna riceve da Stripe i dati che le servono per decidere sulla richiesta e gestisce le rate come titolare autonomo, con la sua informativa. Inoltre, solo se tocchi «Vedi come» accanto alla riga delle rate, il tuo browser scarica lo script di Stripe da js.stripe.com per mostrarti il messaggio di Klarna: Stripe vede il tuo indirizzo IP, e lo script può salvare sul nostro dominio dei cookie suoi (vedi la Cookie Policy). Se non tocchi, non parte niente.
I dati possono inoltre essere comunicati a consulenti (es. fiscali) e autorità quando la legge lo impone.
Trasferimenti fuori dall'Unione Europea
Alcuni fornitori elencati sopra (Vercel, Sanity, Resend, Google, Upstash, Stripe per la parte antifrode) hanno sede o server negli Stati Uniti. In questi casi il trasferimento è protetto dalle clausole contrattuali standard (SCC) approvate dalla Commissione Europea incluse nei loro contratti e, dove il fornitore è certificato, dall'EU-US Data Privacy Framework.
Telegram può trattare i dati fuori dall'UE: per questo lo usiamo solo come notifica interna e limitiamo i dati inviati al minimo indispensabile (nome, email, telefono). Puoi chiederci copia delle garanzie applicate scrivendo ai contatti della sezione 1.
Statistiche senza cookie (e senza spiarti)
Per capire quante persone visitano il sito usiamo un contatore first-party, senza cookie: registriamo solo dati aggregati (pagina vista, paese, sito o campagna di provenienza, passaggi come l'aggiunta al carrello, l'apertura del checkout o un pagamento annullato) e stimiamo i visitatori unici con un codice tecnico temporaneo che cambia ogni giorno e non è riconducibile alla tua identità.
- Nessun cookie e nessun identificatore salvato sul tuo dispositivo.
- L'indirizzo IP non viene mai memorizzato.
- Nessun profilo individuale, nessun tracciamento tra siti, nessuna condivisione con circuiti pubblicitari.
- Se il tuo browser invia il segnale «Do Not Track», il conteggio nel browser non parte proprio. Restano solo i totali del giorno che conta il server: ordini in attesa di pagamento, ordini pagati, buoni di benvenuto attivati e usati. Sono ordini e buoni che registriamo comunque, senza nessun legame con la tua visita.
Come proteggiamo i tuoi dati
Tutto il traffico del sito viaggia su HTTPS. I dati delle richieste e degli ordini sono salvati cifrati con AES-256-GCM: nel database risultano illeggibili senza la chiave, che è custodita separatamente. Le password degli account sono conservate solo come hash. L'accesso ai dati è limitato al titolare e ai fornitori indicati, ciascuno per la propria funzione.
I tuoi diritti
In qualsiasi momento puoi esercitare i diritti degli artt. 15–22 GDPR:
- Accesso: sapere quali dati abbiamo su di te e riceverne copia.
- Rettifica: correggere dati sbagliati o incompleti.
- Cancellazione: farli eliminare, quando non c'è un obbligo di legge che ci impone di tenerli.
- Limitazione e opposizione: bloccare o contestare un trattamento basato sul legittimo interesse.
- Portabilità: ricevere i dati in formato leggibile da macchina.
Come fare: scrivi a grillzmarche@gmail.com (o alla PEC WASSIM.MOUSTACHFA@PEC.FISCOZEN.IT) indicando quale diritto vuoi esercitare. Rispondiamo entro un mese. Se non sei soddisfatto, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Minori
Il sito e i prodotti si rivolgono a persone maggiorenni. Non trattiamo consapevolmente dati di minori di 14 anni; se sei minorenne, chiedi a un genitore di gestire la richiesta per te. Se scopriamo dati di un minore raccolti senza il consenso di chi ne ha la responsabilità, li cancelliamo.
Cookie e link esterni
L'elenco completo dei cookie e degli altri dati salvati sul tuo dispositivo, con nome, scopo e durata, è nella Cookie Policy (la trovi nel footer). Anticipazione: usiamo solo strumenti tecnici, nessun tracciamento pubblicitario.
I link a Instagram e WhatsApp portano su servizi esterni: da lì in poi si applicano le privacy policy di quelle piattaforme.
Modifiche a questa informativa
Se cambiamo fornitori o trattamenti aggiorniamo questa pagina e la data di revisione in fondo. Per le modifiche sostanziali, se abbiamo i tuoi contatti, te lo segnaliamo direttamente.
Versione 2.2 · Ultima revisione: 4 ottobre 2026