Privacy Policy

Ultimo aggiornamento: 14/09/2026 · Versione 1.0

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è Raffaele Vitolo S.r.l., con sede in Via Galileo Ferraris, 70 - 80142 - Napoli, P.IVA IT01804360632.

Puoi contattare il titolare per qualsiasi questione relativa alla privacy all'indirizzo: vendite@vitolo.it

2. Dati personali raccolti

Raccogliamo le seguenti categorie di dati personali:

2.1 Dati forniti volontariamente dall'utente

  • Dati anagrafici: nome, cognome, ragione sociale, codice fiscale, P.IVA
  • Dati di contatto: indirizzo email, numero di telefono
  • Dati di spedizione e fatturazione: indirizzo postale, città, CAP, nazione
  • Credenziali di accesso: email e password (memorizzata in forma cifrata con bcrypt)
  • Comunicazioni: messaggi inviati tramite moduli di contatto o all'assistenza

2.2 Dati raccolti automaticamente

  • Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, pagine visitate
  • Cookie: vedi la nostra Cookie Policy per i dettagli
  • Dati di navigazione: percorso di navigazione, tempo di permanenza (solo se consenso analytics)

3. Finalità del trattamento e base giuridica

Finalità Base giuridica (GDPR art. 6) Periodo di conservazione
Esecuzione del contratto di vendita (gestione ordini, spedizioni, fatturazione) Esecuzione di un contratto — art. 6(1)(b) 10 anni (obbligo fiscale)
Gestione account cliente e accesso all'area riservata Esecuzione di un contratto — art. 6(1)(b) Fino alla cancellazione dell'account + 1 anno
Adempimenti fiscali e contabili (fatture, registri IVA) Obbligo legale — art. 6(1)(c) 10 anni
Sicurezza del sito (prevenzione frodi, log di accesso) Legittimo interesse — art. 6(1)(f) 90 giorni
Invio newsletter e comunicazioni commerciali Consenso — art. 6(1)(a) Fino alla revoca del consenso
Analisi statistica del traffico (Google Analytics) Consenso — art. 6(1)(a) 26 mesi (configurazione GA4)
Profilazione per pubblicità personalizzata Consenso — art. 6(1)(a) Fino alla revoca del consenso

4. Destinatari dei dati

I tuoi dati possono essere condivisi con:

  • Corrieri e spedizionieri (es. BRT, GLS, DHL) per la consegna degli ordini
  • Gateway di pagamento (Revolut, PayPal, Banca Sella/GestPay) per l'elaborazione dei pagamenti. I dati della carta non transitano mai per i nostri server
  • Provider email per l'invio delle email transazionali e delle newsletter
  • Servizi di analisi (Google LLC — Google Analytics 4) solo con consenso
  • Professionisti contabili e legali per adempimenti fiscali, vincolati da accordi di riservatezza
  • Autorità competenti su richiesta obbligatoria di legge

Nessun dato viene venduto a terzi o ceduto per finalità di marketing non autorizzate.

5. Trasferimento di dati fuori dall'UE

Alcuni servizi di terze parti (es. Google Analytics) trasferiscono dati negli Stati Uniti. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR: decisioni di adeguatezza della Commissione Europea, clausole contrattuali tipo (SCC) o il Data Privacy Framework UE-USA (dove applicabile).

6. I tuoi diritti (GDPR artt. 15-22)

Hai il diritto di:

Accesso
Ottenere conferma che stiamo trattando i tuoi dati e riceverne una copia (art. 15)
Rettifica
Chiedere la correzione di dati inesatti o l'integrazione di dati incompleti (art. 16)
Cancellazione
Chiedere la cancellazione dei tuoi dati nei casi previsti ("diritto all'oblio", art. 17)
Limitazione
Ottenere la limitazione del trattamento in determinati casi (art. 18)
Portabilità
Ricevere i tuoi dati in formato strutturato (JSON/CSV) e trasferirli ad altro titolare (art. 20)
Opposizione
Opporti al trattamento basato su legittimo interesse o per marketing diretto (art. 21)
Revoca consenso
Revocare in qualsiasi momento il consenso precedentemente prestato (art. 7(3))
Reclamo
Proporre reclamo al Garante Privacy: garanteprivacy.it

Per esercitare i tuoi diritti, scrivi a: vendite@vitolo.it. Risponderemo entro 30 giorni.

7. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati: connessione cifrata TLS/HTTPS, password memorizzate con bcrypt (cost 12), token CSRF su tutti i form, sessioni sicure con attributi HttpOnly e SameSite, accesso ai dati limitato al personale autorizzato, backup periodici cifrati.

8. Modifiche alla presente policy

Questa Privacy Policy può essere aggiornata periodicamente. Le modifiche sostanziali verranno comunicate agli utenti registrati via email con almeno 15 giorni di anticipo. La data di ultimo aggiornamento è indicata in cima a questa pagina.

Cookie Policy