Informativa sulla Privacy
Ultimo aggiornamento: 1 Gennaio 2026La presente informativa descrive le modalità con cui Acheel S.r.l. tratta i dati personali degli utenti che accedono al sito web acheel.it e ne utilizzano i servizi, in conformità al Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (di seguito "GDPR") e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
- Ragione sociale: Acheel S.r.l.
- Sede legale: Via Monte Napoleone 8, 20121 Milano, Italia
- Email: [email protected]
- PEC: [email protected]
- Telefono: +39 02 8973 4621
Per questioni relative alla protezione dei dati personali è possibile contattare il Responsabile della Protezione dei Dati (DPO) all'indirizzo: [email protected].
2. Tipologie di Dati Raccolti
Acheel S.r.l. tratta le seguenti categorie di dati personali:
2.1 Dati di Navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Tali informazioni non sono raccolte per essere associate a interessati identificati ma, per loro stessa natura, potrebbero permettere l'identificazione degli utenti. Rientrano in questa categoria: indirizzi IP, tipo di browser utilizzato, sistema operativo, indirizzo del sito referente, pagine visitate, orario della visita, durata della sessione.
2.2 Dati Forniti Volontariamente dall'Utente
Attraverso la compilazione di moduli presenti sul sito (registrazione account, checkout, iscrizione alla newsletter, richieste di assistenza), l'utente fornisce volontariamente i propri dati personali, tra cui: nome, cognome, indirizzo email, indirizzo di spedizione e fatturazione, numero di telefono, preferenze di acquisto.
2.3 Dati di Pagamento
I dati relativi ai metodi di pagamento (numero di carta di credito, dati bancari) sono gestiti esclusivamente da provider di pagamento terzi certificati PCI-DSS (es. Stripe, PayPal). Acheel S.r.l. non memorizza né ha accesso diretto a tali dati, che sono trattati integralmente dal provider di pagamento nella propria infrastruttura sicura.
2.4 Dati di Profilazione
Con il consenso dell'utente, Acheel S.r.l. può raccogliere e trattare dati relativi al comportamento di navigazione, alla cronologia degli acquisti, alle preferenze di prodotto e alle interazioni con le comunicazioni commerciali, al fine di personalizzare l'esperienza di acquisto e proporre offerte rilevanti.
3. Finalità e Base Giuridica del Trattamento
I dati personali sono trattati per le seguenti finalità, ciascuna con la propria base giuridica e il relativo periodo di conservazione:
| Finalità | Base Giuridica | Periodo di Conservazione |
|---|---|---|
| Evasione degli ordini e gestione del contratto di vendita | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) | 10 anni (obblighi fiscali e di legge) |
| Invio di newsletter e comunicazioni commerciali | Consenso dell'interessato (art. 6, par. 1, lett. a GDPR) | Fino alla revoca del consenso |
| Analisi statistica del traffico e del comportamento di navigazione | Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) | 26 mesi |
| Profilazione per marketing personalizzato | Consenso dell'interessato (art. 6, par. 1, lett. a GDPR) | 12 mesi |
| Adempimento di obblighi legali e fiscali | Obbligo legale (art. 6, par. 1, lett. c GDPR) | Come previsto dalla normativa applicabile |
| Gestione di reclami, resi e assistenza post-vendita | Esecuzione del contratto / Legittimo interesse (art. 6, par. 1, lett. b e f GDPR) | 3 anni dalla risoluzione della pratica |
| Prevenzione di frodi e sicurezza del sito | Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) | 6 mesi |
4. Destinatari dei Dati
I dati personali degli utenti potranno essere comunicati, per le finalità indicate nella presente informativa, alle seguenti categorie di destinatari, designati quali responsabili del trattamento ai sensi dell'art. 28 GDPR o titolari autonomi:
- Corrieri e spedizionieri: limitatamente ai dati strettamente necessari per l'esecuzione della consegna (nome, indirizzo, telefono).
- Provider di pagamento: Stripe Inc. e PayPal (Europe) S.à r.l. et Cie, S.C.A., per la gestione sicura delle transazioni economiche.
- Piattaforme di analytics: Google LLC (Google Analytics 4), per l'analisi del traffico in forma anonimizzata e aggregata.
- Provider di email marketing: per l'invio di comunicazioni commerciali e transazionali agli utenti che hanno prestato il proprio consenso.
- Consulenti e professionisti: studi legali, commercialisti e consulenti fiscali, nella misura strettamente necessaria all'adempimento dei rispettivi incarichi.
- Autorità pubbliche e giudiziarie: su richiesta delle autorità competenti o per adempiere a obblighi di legge, sentenze o provvedimenti giudiziali.
I dati non saranno ceduti a terzi per finalità di marketing autonomo senza il previo consenso esplicito dell'interessato.
5. Trasferimenti di Dati Extra-UE
Alcuni dei destinatari indicati al punto precedente (in particolare Google LLC e Meta Platforms Inc.) hanno sede legale negli Stati Uniti d'America e possono trasferire i dati personali al di fuori dello Spazio Economico Europeo (SEE).
Acheel S.r.l. garantisce che tali trasferimenti avvengano nel rispetto delle prescrizioni del Capo V del GDPR, attraverso l'adozione di garanzie adeguate quali le Clausole Contrattuali Standard (Standard Contractual Clauses — SCCs) approvate dalla Commissione Europea, ovvero in conformità ad eventuali decisioni di adeguatezza adottate dalla Commissione medesima.
Per informazioni sulle garanzie specifiche adottate in relazione ai singoli trasferimenti, è possibile contattare il Titolare all'indirizzo [email protected].
6. Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, ogni interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti del Titolare:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in caso affermativo, accedere a tali dati e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16 GDPR): ottenere la rettifica dei dati personali inesatti e l'integrazione di quelli incompleti.
- Diritto alla cancellazione ("diritto all'oblio") (art. 17 GDPR): ottenere la cancellazione dei propri dati personali nei casi previsti dalla normativa.
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla normativa.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al Titolare, e trasmetterli a un altro titolare del trattamento.
- Diritto di opposizione (art. 21 GDPR): opporsi, in qualsiasi momento, al trattamento dei propri dati personali fondato sul legittimo interesse del Titolare, inclusa la profilazione.
- Diritto di revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca.
- Diritto di reclamo all'Autorità Garante: proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro in cui l'interessato risiede abitualmente.
Per esercitare uno qualsiasi dei diritti sopra elencati, l'interessato può inviare una richiesta scritta a: [email protected]. Acheel S.r.l. si impegna a rispondere senza ingiustificato ritardo e comunque entro 30 giorni dalla ricezione della richiesta, salvo proroga di ulteriori 60 giorni nei casi di particolare complessità.
7. Cookie
Il sito di Acheel S.r.l. utilizza cookie e tecnologie analoghe per garantire il corretto funzionamento delle funzionalità del sito, analizzare il traffico e, previo consenso, per finalità di profilazione e marketing personalizzato.
Per informazioni dettagliate sulle tipologie di cookie utilizzati, sulle relative finalità, sulla durata e sulle modalità di gestione del consenso, si rinvia alla Cookie Policy.
8. Sicurezza dei Dati
Acheel S.r.l. adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR per proteggere i dati personali da accessi non autorizzati, divulgazione, alterazione o distruzione. Tali misure includono, a titolo esemplificativo:
- Crittografia dei dati in transito tramite protocollo TLS/HTTPS.
- Controllo degli accessi basato sul principio del privilegio minimo.
- Monitoraggio continuo dell'infrastruttura per la rilevazione di anomalie.
- Procedure documentate di gestione degli incidenti di sicurezza (data breach).
- Formazione periodica del personale in materia di protezione dei dati.
In caso di violazione dei dati personali che comporti un rischio elevato per i diritti e le libertà degli interessati, Acheel S.r.l. provvederà a notificare l'evento all'Autorità Garante e, ove necessario, agli interessati stessi, nei termini previsti dall'art. 33 e dall'art. 34 del GDPR.
9. Modifiche alla Presente Informativa
Acheel S.r.l. si riserva il diritto di aggiornare o modificare la presente informativa in qualsiasi momento, in particolare a seguito di variazioni normative, tecnologiche o organizzative. Le modifiche saranno pubblicate su questa pagina con l'indicazione della data di aggiornamento.
In caso di modifiche sostanziali, Acheel S.r.l. provvederà a informare gli utenti registrati tramite comunicazione email o mediante avviso prominente sul sito, al fine di consentire agli interessati di prendere atto delle variazioni e, ove necessario, di esprimere nuovamente il proprio consenso.
Si invita pertanto a consultare periodicamente la presente pagina. La data riportata in cima al documento indica il momento dell'ultimo aggiornamento.