Informativa sulla privacy
Come DTF.pro raccoglie, utilizza e protegge i tuoi dati personali, in conformità al GDPR (UE 2016/679) e alla LOPDGDD 3/2018.
011. Titolare del trattamento
Il titolare del trattamento dei dati personali che raccogliamo tramite questo sito web e i nostri servizi è l'entità titolare di DTF.pro, i cui dati identificativi sono riportati di seguito. Puoi rivolgerti a noi per qualsiasi questione relativa al trattamento dei tuoi dati o all'esercizio dei tuoi diritti.
- Nome commerciale
- DTF.pro
- Ragione sociale
- NEROLF S.L.U.
- Partita IVA (NIF)
- B19378447
- Dati di iscrizione
- Registro Mercantil de Cáceres, Sección 8, Hoja CC-17568
- Sede
- Calle Claudio Ptolomeo, Nave 3, Polígono Industrial Las Capellanías, 10005 Cáceres (España)
- Indirizzo e-mail
- hola@dtf.pro
- Telefono
- +34 655 087 864
- Sito web
- dtf.pro
Per questioni specifiche di privacy e protezione dei dati, puoi scriverci all'indirizzo hola@dtf.pro o all'indirizzo di contatto generale indicato sopra, segnalando nell'oggetto che si tratta di una richiesta in materia di protezione dei dati. Per il volume e la natura della nostra attività non siamo tenuti a designare un Responsabile della protezione dei dati (RPD/DPO); qualora in futuro la sua designazione risultasse necessaria, ne pubblicheremmo i dati di contatto in questa stessa informativa.
022. Quali dati trattiamo
Trattiamo unicamente i dati di cui abbiamo bisogno per fornirti il servizio di stampa tessile DTF su richiesta e personalizzata, gestire il tuo account e i tuoi ordini e adempiere ai nostri obblighi di legge. A seconda di come interagisci con noi, possiamo trattare le seguenti categorie di dati:
- Dati identificativi: nome e cognome o denominazione sociale, NIF/CIF quando emettiamo fattura a un'impresa o a un libero professionista.
- Dati di contatto: indirizzo e-mail, numero di telefono e indirizzi di spedizione e di fatturazione.
- Dati dell'account cliente: nome utente, password cifrata, preferenze (lingua e tema), cronologia degli ordini e modelli o disegni salvati.
- Dati dell'ordine e di fatturazione: prodotti acquistati (DTF al metro, fogli A4/A3, servizio per ripetizioni), specifiche del foglio configurato nel builder, importi, IVA, metodo di pagamento (carta tramite il gateway Redsys o bonifico bancario) e dati della transazione. I dati della carta vengono inseriti direttamente nella pagina di pagamento sicura dell'istituto bancario e non transitano in alcun momento dai nostri server, né vengono da noi conservati.
- File e disegni caricati: le immagini, gli esecutivi e i file che carichi per produrre i tuoi prodotti personalizzati, nonché i parametri del gang sheet builder.
- Dati di navigazione e dispositivo: indirizzo IP, identificatori dei cookie, tipo di browser e dispositivo, pagine visitate e interazione con il sito. Questi dati vengono raccolti solo con il tuo consenso quando vanno oltre quanto strettamente necessario al funzionamento del sito.
Non richiediamo né trattiamo deliberatamente categorie particolari di dati (salute, opinioni, ecc.). Ti chiediamo di non includere dati di carattere particolare nei file che carichi se non strettamente necessario; qualora lo facessi, li tratteremo esclusivamente per produrre l'ordine che ci affidi. I nostri servizi sono rivolti a persone maggiorenni e non raccogliamo consapevolmente dati di minori.
033. Finalità e base giuridica del trattamento
Trattiamo i tuoi dati per finalità determinate e legittime, ciascuna con la propria base giuridica ai sensi dell'articolo 6 del GDPR. Il seguente elenco specifica per quali scopi utilizziamo i tuoi dati e sotto quale fondamento giuridico:
- Gestire, produrre e consegnare il tuo ordine: elaborare i tuoi file e la configurazione del builder, stampare i prodotti su misura, gestire la spedizione e occuparci di reclami e resi. Base giuridica: esecuzione del contratto di cui sei parte (art. 6.1.b GDPR).
- Gestire il tuo account cliente: registrazione, accesso, archiviazione di modelli e preferenze e consultazione della tua cronologia. Base giuridica: esecuzione del contratto e, se del caso, il tuo consenso al momento della registrazione (artt. 6.1.b e 6.1.a GDPR).
- Adempiere agli obblighi di legge: emissione e conservazione delle fatture, contabilità e gestione delle richieste delle autorità fiscali o di consumo. Base giuridica: adempimento di un obbligo legale (art. 6.1.c GDPR), conformemente alla normativa commerciale e tributaria applicabile.
- Garantire la sicurezza del sito e prevenire le frodi: registri tecnici, rilevamento di usi impropri e protezione dei nostri sistemi. Base giuridica: legittimo interesse alla sicurezza delle informazioni (art. 6.1.f GDPR).
- Rispondere alle tue richieste e fornire assistenza: dare riscontro alle richieste che ci invii via e-mail, modulo o telefono. Base giuridica: esecuzione del contratto o misure precontrattuali e il nostro legittimo interesse ad assisterti (artt. 6.1.b e 6.1.f GDPR).
- Analisi web: misurare l'utilizzo del sito e migliorare l'esperienza tramite Google Analytics 4. Base giuridica: il tuo consenso (art. 6.1.a GDPR), prestato attraverso il banner dei cookie.
- Marketing e remarketing: inviarti comunicazioni commerciali sui nostri prodotti e servizi e mostrarti pubblicità personalizzata tramite Meta Pixel. Base giuridica: il tuo consenso (art. 6.1.a GDPR). Se sei già cliente, potremo informarti su nostri prodotti e servizi analoghi sulla base del nostro legittimo interesse, fermo restando il tuo diritto di opporti in qualsiasi momento (art. 21.2 della LSSI-CE).
Il prezzo dei nostri prodotti è mostrato per impostazione predefinita IVA esclusa; l'IVA e le spese di spedizione vengono calcolate e mostrate in modo chiaro prima che tu confermi il pagamento. L'orario limite per la produzione in giornata è le 12:00. Tali trattamenti derivano dal rapporto contrattuale e non comportano decisioni automatizzate con effetti giuridici significativi nei tuoi confronti.
044. Periodi di conservazione
Conserviamo i tuoi dati unicamente per il tempo necessario ad adempiere la finalità per la quale sono stati raccolti e a far fronte alle responsabilità che potrebbero derivarne, applicando successivamente i termini legali di blocco e cancellazione. A titolo orientativo:
- Dati dell'account cliente
- Mientras mantengas la cuenta activa; se eliminan cuando solicitas la baja, salvo bloqueo legal.
- Dati dell'ordine e di fatturazione
- Durante la relación y, posteriormente, los plazos legales mercantiles y fiscales (con carácter general, hasta 6 años conforme al Código de Comercio y hasta 4-5 años en el ámbito tributario).
- File e disegni caricati
- El tiempo necesario para producir el pedido y atender garantías o reclamaciones; después se eliminan o anonimizan, salvo que los hayas guardado como plantilla en tu cuenta.
- Dati di assistenza e richieste
- Hasta la resolución de la consulta y el plazo de prescripción de eventuales reclamaciones.
- Dati di analisi e marketing
- Hasta que retires tu consentimiento o transcurra el periodo de caducidad de las cookies; los registros de marketing se conservan mientras no te opongas o canceles tu suscripción.
Una volta scaduti tali termini, i tuoi dati vengono cancellati in modo sicuro o anonimizzati in modo da non consentire la tua identificazione.
055. Destinatari e responsabili del trattamento
I tuoi dati non vengono ceduti a terzi salvo obbligo di legge o quando ciò sia indispensabile per fornirti il servizio. Per operare ci avvaliamo di fornitori che trattano i dati per nostro conto (responsabili del trattamento), con i quali abbiamo stipulato i relativi contratti ai sensi dell'articolo 28 del GDPR e che trattano i dati esclusivamente secondo le nostre istruzioni:
- Fornitore di hosting e infrastruttura web e piattaforma di commercio elettronico (WooCommerce/WordPress), dove sono ospitati il sito, il tuo account e i file che carichi.
- Aziende di trasporto e piattaforma logistica per gestire le spedizioni in Spagna e in Europa (corrieri come GLS o Correos tramite SendCloud), ai quali forniamo i dati di consegna indispensabili.
- Istituti bancari e di gestione degli incassi per il pagamento mediante bonifico bancario, nonché il nostro studio commercialista o software di fatturazione per l'adempimento degli obblighi contabili e fiscali.
- Gateway di pagamento: Redsys Servicios de Procesamiento, S.L. e l'istituto bancario acquirer, che trattano i dati necessari per l'incasso con carta. I dati della carta vengono inseriti direttamente nella pagina sicura dell'istituto e non transitano mai dai nostri server.
- E-mail transazionali: Resend, Inc. (Stati Uniti), che invia le e-mail di servizio (conferma dell'ordine, registrazione, recupero della password). Ciò comporta un trasferimento internazionale di dati basato sull'EU-U.S. Data Privacy Framework e, in mancanza, su clausole contrattuali tipo.
- Hosting del sito web: Vercel, Inc. (Stati Uniti), con le medesime garanzie (Data Privacy Framework e clausole contrattuali tipo).
- Fornitori di analisi e pubblicità (Google, in relazione a Google Analytics 4, e Meta, in relazione a Meta Pixel), unicamente quando hai prestato il tuo consenso tramite il banner dei cookie.
- Pubbliche amministrazioni, forze e corpi di sicurezza e organi giudiziari, qualora sussista un obbligo legale di comunicazione.
066. Trasferimenti internazionali di dati
In linea generale, i tuoi dati sono trattati all'interno dello Spazio Economico Europeo (SEE). Tuttavia, alcuni dei nostri fornitori —come Resend (invio delle e-mail transazionali), Vercel (hosting del sito web) e i fornitori di analisi e pubblicità Google e Meta— possono comportare il trattamento di dati negli Stati Uniti o in altri Paesi al di fuori del SEE.
In tali casi, i trasferimenti avvengono con le garanzie adeguate previste dal Capo V del GDPR: decisioni di adeguatezza della Commissione europea (inclusa la certificazione nell'ambito dell'EU-US Data Privacy Framework qualora il fornitore vi abbia aderito) oppure, in mancanza, Clausole Contrattuali Tipo (SCC) approvate dalla Commissione europea, unitamente a misure di protezione supplementari ove necessarie. Alcuni di questi trasferimenti sono necessari per la stessa prestazione del servizio (per esempio, l'invio delle e-mail transazionali tramite Resend o l'hosting del sito su Vercel) e si fondano sull'EU-U.S. Data Privacy Framework o su clausole contrattuali tipo; altri (Google, Meta) avvengono soltanto se hai acconsentito all'uso di cookie di analisi o di pubblicità. Puoi richiederci informazioni aggiuntive sulle garanzie applicate scrivendo a hola@dtf.pro.
077. I tuoi diritti in materia di protezione dei dati
In qualità di interessato, il GDPR e la LOPDGDD ti riconoscono una serie di diritti che puoi esercitare gratuitamente in qualsiasi momento:
- Accesso: sapere se trattiamo i tuoi dati e ottenerne una copia.
- Rettifica: correggere i dati inesatti o incompleti.
- Cancellazione (diritto all'oblio): chiedere che cancelliamo i tuoi dati quando non sono più necessari o ritiri il tuo consenso, salvo che dobbiamo conservarli per obbligo di legge.
- Opposizione: opporti al trattamento basato sul nostro legittimo interesse e alle comunicazioni commerciali.
- Limitazione del trattamento: chiedere che sospendiamo il trattamento dei tuoi dati nei casi previsti dalla legge.
- Portabilità: ricevere i tuoi dati in un formato strutturato e di uso comune, oppure che li trasmettiamo a un altro titolare quando ciò sia tecnicamente possibile.
- Revoca del consenso: revocare in qualsiasi momento il consenso prestato (ad esempio, per i cookie o il marketing), senza che ciò pregiudichi la liceità del trattamento precedente.
Per esercitare i tuoi diritti, inviaci una richiesta a hola@dtf.pro o all'indirizzo indicato al punto 1, identificandoti adeguatamente e indicando il diritto che desideri esercitare. Risponderemo entro il termine massimo di un mese dalla ricezione della richiesta, prorogabile ai sensi del GDPR quando la complessità o il numero delle richieste lo giustifichino. Puoi inoltre gestire buona parte dei tuoi dati e delle tue preferenze direttamente dal tuo account cliente.
088. Reclamo all'autorità di controllo
Se ritieni che il trattamento dei tuoi dati non sia conforme alla normativa, o che non abbiamo gestito correttamente l'esercizio dei tuoi diritti, hai il diritto di presentare un reclamo all'Agenzia spagnola per la protezione dei dati (AEPD), con sede in C/ Jorge Juan, 6, 28001 Madrid, e sede elettronica all'indirizzo www.aepd.es. La presentazione di tale reclamo è gratuita e non richiede rappresentanza legale. Ti saremo tuttavia grati se, prima di rivolgerti all'AEPD, ti mettessi in contatto con noi per cercare di risolvere qualsiasi questione.
Inoltre, per la risoluzione extragiudiziale delle controversie in materia di consumo, puoi ricorrere ai moduli di reclamo ufficiali (hojas de reclamaciones), alle Giunte Arbitrali di Consumo (Juntas Arbitrales de Consumo) o a un organismo di risoluzione alternativa delle controversie accreditato ai sensi della legge spagnola 7/2017, del 2 novembre.
099. Misure di sicurezza
Abbiamo adottato le misure tecniche e organizzative necessarie a garantire la sicurezza dei tuoi dati e a evitarne l'alterazione, la perdita, il trattamento o l'accesso non autorizzati, ai sensi dell'articolo 32 del GDPR e tenendo conto dello stato dell'arte, dei costi di attuazione e della natura dei dati trattati. Tra le altre:
- Cifratura delle comunicazioni mediante protocollo HTTPS/TLS e archiviazione cifrata delle password.
- Controllo degli accessi basato sul principio del privilegio minimo, in modo che solo il personale autorizzato possa accedere ai dati necessari alla propria funzione.
- Copie di backup periodiche e misure per garantire la disponibilità e la resilienza dei sistemi.
- Selezione di fornitori e responsabili che offrono garanzie sufficienti di conformità al GDPR.
- Revisione e aggiornamento periodici delle misure di sicurezza e delle procedure interne di protezione dei dati.
In caso di violazione della sicurezza che riguardi i tuoi dati personali e comporti un rischio elevato per i tuoi diritti, te la comunicheremo senza ingiustificato ritardo e la notificheremo all'AEPD nei termini previsti dalla normativa.
1010. Cookie e consenso
Utilizziamo cookie e tecnologie simili per il corretto funzionamento del sito e, previo tuo consenso, per finalità analitiche e pubblicitarie. Distinguiamo le seguenti tipologie:
- Cookie tecnici e necessari (di prima parte): gestiscono la sessione, il carrello e le tue preferenze di tema e lingua. Sono indispensabili per il funzionamento del sito e non richiedono il tuo consenso.
- Cookie analitici (Google Analytics 4): ci aiutano a capire come utilizzi il sito per migliorarlo. Si attivano solo se li accetti.
- Cookie di marketing e pubblicità (Meta Pixel): consentono di misurare le campagne e di mostrarti pubblicità personalizzata. Si attivano solo se li accetti.
Accedendo al sito ti mostriamo un banner dal quale puoi accettare, rifiutare o configurare i cookie non essenziali, ai sensi dell'articolo 22.2 della LSSI-CE e delle linee guida dell'AEPD. Puoi modificare o revocare il tuo consenso in qualsiasi momento dal pannello di configurazione dei cookie e gestirli anche dal tuo browser. Per maggiori dettagli, consulta la nostra Informativa sui cookie.
1111. Modifiche alla presente informativa
Possiamo aggiornare la presente Informativa sulla privacy per adeguarla a modifiche legislative, giurisprudenziali o dei nostri servizi. Pubblicheremo sempre la versione vigente su questo sito web e indicheremo la data dell'ultimo aggiornamento. Quando le modifiche saranno sostanziali e riguarderanno trattamenti basati sul tuo consenso, te le comunicheremo in modo adeguato per raccoglierlo nuovamente se necessario. Ti consigliamo di consultare periodicamente questa pagina per restare informato su come proteggiamo i tuoi dati.