Data di ultima revisione: 18 Febbraio 2026
Questa Informativa sulla Privacy (di seguito “Informativa”) descrive come Hair Phoenix S.r.l. (di seguito “noi”, “ci” o “il Titolare”), con sede legale in Via Adige, 6 – 03100 Frosinone, Italia, P.IVA 03225420607, email: info@hairphoenix.it, telefono: +39 334 208 5015, tratta i dati personali degli utenti (di seguito “tu” o “l’Interessato”) che visitano o effettuano acquisti sul sito web www.hairphoenix.it (di seguito “il Sito”). Il Sito è un piattaforma e-commerce dedicata alla vendita di prodotti cosmetici per la cura dei capelli, inclusi linee Made in Italy come Venice con proteine della seta e estratti naturali, testati clinicamente e destinati a professionisti e consumatori.
Questa Informativa è redatta ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del Decreto Legislativo 196/2003 come modificato (“Codice Privacy”) e delle linee guida dell’European Data Protection Board (EDPB), incluse le Recommendations 2/2025 sul fondamento giuridico per richiedere la creazione di account utente su siti e-commerce (adottate il 4 dicembre 2025). Ci impegniamo a rispettare i principi di minimizzazione dei dati, protezione by design e by default (Art. 25 GDPR), e trasparenza (focus coordinato EDPB per il 2026 su doveri di informazione). Non richiediamo la creazione obbligatoria di un account per acquisti one-time; offriamo modalità guest per minimizzare la raccolta di dati.
Per qualsiasi domanda, contatta il nostro Responsabile della Protezione dei Dati (DPO) a info@hairphoenix.it.
1. Definizioni
- Dati Personali: Qualsiasi informazione riguardante una persona fisica identificata o identificabile (Art. 4(1) GDPR), come nome, email o dati di navigazione.
- Trattamento: Qualsiasi operazione sui Dati Personali, come raccolta, storage o cancellazione.
- Controller: Hair Phoenix S.r.l., che determina le finalità e i mezzi del trattamento.
- Processor: Terzi che trattano dati per nostro conto, come corrieri o provider di pagamento.
2. Categorie di Dati Personali Raccolti e Fonti
Raccogliamo Dati Personali solo quando necessari e minimizziamo la raccolta in linea con l’Art. 5(1)(c) GDPR.
a. Dati forniti volontariamente dall’utente:
- Dati identificativi: Nome, cognome, data di nascita (se necessaria per verifiche età).
- Dati di contatto: Indirizzo email, numero di telefono, indirizzo di spedizione/fatturazione.
- Dati di pagamento: Informazioni su carte di credito/debito (gestite da provider esterni sicuri, non memorizziamo CVV).
- Dati aggiuntivi: Preferenze sui prodotti (es. tipo di capelli: lisci, ricci), recensioni, messaggi di assistenza.
- Fonte: Moduli di registrazione, checkout, form di contatto, newsletter.
b. Dati raccolti automaticamente:
- Dati di navigazione: IP address, browser type, pagine visitate, tempo di permanenza.
- Dati da cookie e tracker: Vedi Cookie Policy separata per dettagli su cookie tecnici, analitici e di profilazione.
- Fonte: Tecnologie del Sito, come log server e tool di analytics (es. Google Analytics con anonimizzazione IP).
c. Dati da terze parti:
- Dati da social login (se implementato): Profilo base da Facebook/Google, solo con consenso.
- Dati da partner: Informazioni da corrieri per tracking spedizioni.
Non raccogliamo categorie speciali di dati (es. salute, origini etniche) a meno che non sia strettamente necessario (es. per prodotti ipoallergenici, con consenso esplicito – Art. 9 GDPR). Non trattiamo dati di minori sotto i 16 anni senza consenso genitoriale (Art. 8 GDPR); il Sito non è diretto a minori.
3. Finalità del Trattamento e Basi Giuridiche
Trattiamo i Dati Personali per finalità specifiche, con basi giuridiche sotto l’Art. 6 GDPR. Non richiediamo account obbligatori per acquisti standard; offri guest checkout per vendite one-time, in conformità alle Recommendations 2/2025 EDPB (che limitano l’obbligo a casi di necessità contrattuale, come subscriptions). La creazione di account è volontaria per servizi aggiuntivi (es. wishlist, tracking ordini ricorrenti).
Usiamo una tabella per trasparenza (focus EDPB 2026):
| Finalità | Dati Trattati | Base Giuridica | Note |
|---|---|---|---|
| Gestione ordini e spedizioni (es. acquisto crema lisciante STR8 ANTICURL) | Nome, indirizzo, email, pagamento | Art. 6(1)(b) – Esecuzione contratto | Necessario per evadere l’ordine; guest mode disponibile per minimizzare dati. |
| Fatturazione e compliance fiscale | Nome, indirizzo, P.IVA/CF | Art. 6(1)(c) – Obbligo legale (es. D.Lgs. 127/2015) | Conservati per 10 anni come da legge. |
| Assistenza clienti (es. resi, queries su prodotti Venice) | Email, telefono, dettagli ordine | Art. 6(1)(b) – Contratto; Art. 6(1)(f) – Interesse legittimo (miglioramento servizi) | Bilanciamo interessi: non prevalgono i tuoi diritti (es. usiamo email per tracking, non account obbligatori). |
| Marketing diretto (es. newsletter su promozioni per capelli ricci) | Email, preferenze | Art. 6(1)(a) – Consenso (revocabile) | Opt-in separato; non condizionato all’acquisto. |
| Analisi statistiche e miglioramento Sito | Dati navigazione anonimi | Art. 6(1)(f) – Interesse legittimo | Anonimizzati; no profilazione senza consenso. |
| Prevenzione frodi | IP, pattern di acquisto | Art. 6(1)(f) – Interesse legittimo | Misure proporzionate; non usiamo account per frodi (aumentano rischi, come da EDPB). |
| Gestione account (opzionale) | Dati identificativi, wishlist | Art. 6(1)(b) – Contratto (se scegli di creare account) | Volontario; per subscriptions o loyalty, altrimenti guest. |
| Difesa in giudizio | Tutti i rilevanti | Art. 6(1)(f) – Interesse legittimo | Solo se necessario. |
Se la base è consenso, è libero, informato e revocabile senza detrimento (es. non blocca acquisti). Per legitimate interest, conduciamo LIA (Legitimate Interest Assessment): interessi nostri (es. sicurezza) non prevalgono sui tuoi (es. privacy), con misure di mitigazione come pseudonimizzazione.
4. Destinatari dei Dati
Condividiamo dati solo con:
- Processor autorizzati: Corriere (es. GLS per spedizioni gratuite >59€), provider pagamento (es. PayPal, Stripe), IT provider (es. hosting server in UE).
- Terzi autonomi: Autorità (es. Agenzia Entrate per fiscali), consulenti legali.
- Non vendiamo dati: No a marketer terzi senza consenso.
Tutti i processor sono vincolati da DPA (Data Processing Agreements – Art. 28 GDPR) con garanzie adeguate.
5. Trasferimenti Internazionali di Dati
I dati sono trattati in UE/SEE. Se trasferiti extra-UE (es. tool analytics USA), usiamo:
- Decisioni di adeguatezza (Art. 45 GDPR).
- SCC (Standard Contractual Clauses) aggiornate 2021.
- Altre garanzie (es. Binding Corporate Rules). Esempi: Google Analytics con IP anonimo e SCC.
6. Periodi di Conservazione
Conserviamo dati per il tempo strictly necessario (Art. 5(1)(e) GDPR), poi cancelliamo o anonimizziamo.
| Finalità | Periodo di Conservazione |
|---|---|
| Ordini e spedizioni | Fino a evasione + 24 mesi per garanzie (Codice Consumo). |
| Fatturazione | 10 anni (obblighi fiscali). |
| Marketing | Fino a revoca consenso. |
| Navigazione | 26 mesi max per analytics. |
| Account | Fino a cancellazione richiesta + 30 giorni. |
Al termine, dati deleti; per guest mode, no storage persistente.
7. Diritti degli Interessati
Hai diritti sotto Art. 15-22 GDPR, esercitabili gratuitamente via email a info@hairphoenix.it, con risposta entro 1 mese (estendibile a 3 per complessità):
- Accesso: Conferma trattamento e copia dati.
- Rettifica: Correzione dati inesatti.
- Cancellazione (“oblio”): Se non più necessari o revoca consenso.
- Limitazione: Es. durante verifiche accuratezza.
- Portabilità: Ricevi dati in formato strutturato (es. per trasferirli altrove).
- Opposizione: A trattamenti basati su legitimate interest o marketing (smettiamo immediatamente).
- Revoca consenso: Senza pregiudicare trattamenti precedenti.
- Non a decisioni automatizzate: No profiling automatizzato con effetti legali (es. prezzi dinamici solo con consenso).
Reclama al Garante Privacy (www.garanteprivacy.it) o autorità giudiziaria.
8. Misure di Sicurezza
Adottiamo misure tecniche/organizzative (Art. 32 GDPR): crittografia (HTTPS), accessi controllati, firewall, backup, audit regolari. In caso di breach, notifichiamo autorità entro 72 ore e te se alto rischio (Art. 33-34 GDPR).
9. Trattamento Dati di Minori
Il Sito non è per minori <16 anni. Se rileviamo dati di minori senza consenso genitoriale, cancelliamo immediatamente.
10. Modifiche all’Informativa
Aggiorniamo periodicamente (es. per nuove linee guida EDPB, come focus 2026 su trasparenza). Notifichiamo cambiamenti significativi via email o banner sul Sito. Continua uso implica accettazione.
Per domande, contattaci. Questa Informativa integra Cookie Policy, Termini e Condizioni.
.