Privacy Policy
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 28 aprile 2026
1. Titolare del Trattamento
Il Titolare del trattamento dei dati è:
SmassCollu Bake
Via della Pasticceria 42, 20121 Milano, Italia
Email: [email protected]
2. Tipologie di Dati Raccolti
Raccogliamo e trattiamo le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente
- Nome e cognome
- Indirizzo email
- Indirizzo di consegna
- Informazioni su allergie e intolleranze alimentari
- Preferenze sui prodotti
- Comunicazioni inviate tramite form o email
2.2 Dati raccolti automaticamente
- Indirizzo IP
- Tipo di browser e dispositivo
- Pagine visitate e tempo di permanenza
- Cookie tecnici e di preferenza
3. Finalità del Trattamento
I tuoi dati personali vengono trattati per le seguenti finalità:
3.1 Finalità contrattuali (base giuridica: esecuzione del contratto)
- Gestione degli ordini e delle richieste di preventivo
- Comunicazioni relative agli ordini (conferme, aggiornamenti, consegne)
- Gestione di allergie e intolleranze per la sicurezza alimentare
- Organizzazione delle consegne
- Fatturazione e contabilità
3.2 Finalità di legittimo interesse (base giuridica: legittimo interesse del titolare)
- Miglioramento dei servizi offerti
- Analisi delle preferenze dei clienti per ottimizzare l'offerta
- Prevenzione di frodi e attività illecite
- Gestione di reclami e contenziosi
3.3 Finalità previste dalla legge (base giuridica: obbligo legale)
- Adempimenti fiscali e contabili
- Conservazione documenti contabili secondo normativa vigente
- Tracciabilità alimentare secondo regolamenti europei
3.4 Finalità con consenso (base giuridica: consenso esplicito)
- Invio di newsletter e comunicazioni promozionali (solo con consenso esplicito)
- Profilazione per offerte personalizzate (solo con consenso esplicito)
4. Modalità di Trattamento
I dati personali sono trattati con strumenti informatici e manuali, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
5. Conservazione dei Dati
I dati personali vengono conservati per il tempo strettamente necessario:
- Dati di ordini: 10 anni (obbligo fiscale)
- Dati di allergie: fino a revoca o cancellazione dell'account
- Dati di marketing: fino a revoca del consenso
- Cookie tecnici: durata della sessione o secondo impostazioni
6. Comunicazione e Diffusione
I tuoi dati personali possono essere comunicati a:
- Fornitori di servizi di consegna (solo dati necessari per la consegna)
- Commercialisti e consulenti fiscali (per adempimenti contabili)
- Provider di servizi IT (hosting, email, sicurezza)
- Autorità competenti quando richiesto dalla legge
I dati non vengono mai venduti a terze parti per finalità commerciali.
7. Diritti dell'Interessato
Ai sensi del GDPR (Regolamento UE 2016/679), hai diritto a:
- Accesso: ottenere conferma che sia in corso un trattamento di dati e accedere agli stessi
- Rettifica: ottenere la correzione di dati inesatti o l'integrazione di dati incompleti
- Cancellazione: ottenere la cancellazione dei dati (diritto all'oblio)
- Limitazione: ottenere la limitazione del trattamento
- Portabilità: ricevere i dati in formato strutturato e leggibile
- Opposizione: opporsi al trattamento per motivi legittimi
- Revoca del consenso: revocare il consenso in qualsiasi momento per trattamenti basati sul consenso
Per esercitare questi diritti, contattaci a: [email protected]
Hai inoltre diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali.
8. Sicurezza dei Dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali:
- Crittografia delle comunicazioni (HTTPS/SSL)
- Accesso limitato ai dati solo per personale autorizzato
- Backup regolari e sicuri
- Formazione del personale sulla privacy
- Procedure di gestione delle violazioni dei dati
9. Trasferimento Dati Extra-UE
I dati personali sono conservati su server localizzati nell'Unione Europea. Non effettuiamo trasferimenti di dati verso paesi extra-UE, salvo nel caso di utilizzo di servizi cloud che potrebbero implicare trasferimenti verso paesi terzi con adeguate garanzie (clausole contrattuali standard approvate dalla Commissione Europea).
10. Minori
I nostri servizi non sono destinati a minori di 16 anni. Non raccogliamo consapevolmente dati di minori senza il consenso dei genitori o tutori.
11. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Ti invitiamo a consultare periodicamente questa pagina.
12. Contatti
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali, contattaci:
Email: [email protected]
Indirizzo: Via della Pasticceria 42, 20121 Milano, Italia