Spese di spedizioni gratuite per ordini superiori a €59

Data di ultima revisione: 18 Febbraio 2026

Questa Informativa sulla Privacy (di seguito “Informativa”) descrive come Hair Phoenix S.r.l. (di seguito “noi”, “ci” o “il Titolare”), con sede legale in Via Adige, 6 – 03100 Frosinone, Italia, P.IVA 03225420607, email: info@hairphoenix.it, telefono: +39 334 208 5015, tratta i dati personali degli utenti (di seguito “tu” o “l’Interessato”) che visitano o effettuano acquisti sul sito web www.hairphoenix.it (di seguito “il Sito”). Il Sito è un piattaforma e-commerce dedicata alla vendita di prodotti cosmetici per la cura dei capelli, inclusi linee Made in Italy come Venice con proteine della seta e estratti naturali, testati clinicamente e destinati a professionisti e consumatori.

Questa Informativa è redatta ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del Decreto Legislativo 196/2003 come modificato (“Codice Privacy”) e delle linee guida dell’European Data Protection Board (EDPB), incluse le Recommendations 2/2025 sul fondamento giuridico per richiedere la creazione di account utente su siti e-commerce (adottate il 4 dicembre 2025). Ci impegniamo a rispettare i principi di minimizzazione dei dati, protezione by design e by default (Art. 25 GDPR), e trasparenza (focus coordinato EDPB per il 2026 su doveri di informazione). Non richiediamo la creazione obbligatoria di un account per acquisti one-time; offriamo modalità guest per minimizzare la raccolta di dati.

Per qualsiasi domanda, contatta il nostro Responsabile della Protezione dei Dati (DPO) a info@hairphoenix.it.

1. Definizioni

  • Dati Personali: Qualsiasi informazione riguardante una persona fisica identificata o identificabile (Art. 4(1) GDPR), come nome, email o dati di navigazione.
  • Trattamento: Qualsiasi operazione sui Dati Personali, come raccolta, storage o cancellazione.
  • Controller: Hair Phoenix S.r.l., che determina le finalità e i mezzi del trattamento.
  • Processor: Terzi che trattano dati per nostro conto, come corrieri o provider di pagamento.

2. Categorie di Dati Personali Raccolti e Fonti

Raccogliamo Dati Personali solo quando necessari e minimizziamo la raccolta in linea con l’Art. 5(1)(c) GDPR.

a. Dati forniti volontariamente dall’utente:

  • Dati identificativi: Nome, cognome, data di nascita (se necessaria per verifiche età).
  • Dati di contatto: Indirizzo email, numero di telefono, indirizzo di spedizione/fatturazione.
  • Dati di pagamento: Informazioni su carte di credito/debito (gestite da provider esterni sicuri, non memorizziamo CVV).
  • Dati aggiuntivi: Preferenze sui prodotti (es. tipo di capelli: lisci, ricci), recensioni, messaggi di assistenza.
  • Fonte: Moduli di registrazione, checkout, form di contatto, newsletter.

b. Dati raccolti automaticamente:

  • Dati di navigazione: IP address, browser type, pagine visitate, tempo di permanenza.
  • Dati da cookie e tracker: Vedi Cookie Policy separata per dettagli su cookie tecnici, analitici e di profilazione.
  • Fonte: Tecnologie del Sito, come log server e tool di analytics (es. Google Analytics con anonimizzazione IP).

c. Dati da terze parti:

  • Dati da social login (se implementato): Profilo base da Facebook/Google, solo con consenso.
  • Dati da partner: Informazioni da corrieri per tracking spedizioni.

Non raccogliamo categorie speciali di dati (es. salute, origini etniche) a meno che non sia strettamente necessario (es. per prodotti ipoallergenici, con consenso esplicito – Art. 9 GDPR). Non trattiamo dati di minori sotto i 16 anni senza consenso genitoriale (Art. 8 GDPR); il Sito non è diretto a minori.

3. Finalità del Trattamento e Basi Giuridiche

Trattiamo i Dati Personali per finalità specifiche, con basi giuridiche sotto l’Art. 6 GDPR. Non richiediamo account obbligatori per acquisti standard; offri guest checkout per vendite one-time, in conformità alle Recommendations 2/2025 EDPB (che limitano l’obbligo a casi di necessità contrattuale, come subscriptions). La creazione di account è volontaria per servizi aggiuntivi (es. wishlist, tracking ordini ricorrenti).

Usiamo una tabella per trasparenza (focus EDPB 2026):

FinalitàDati TrattatiBase GiuridicaNote
Gestione ordini e spedizioni (es. acquisto crema lisciante STR8 ANTICURL)Nome, indirizzo, email, pagamentoArt. 6(1)(b) – Esecuzione contrattoNecessario per evadere l’ordine; guest mode disponibile per minimizzare dati.
Fatturazione e compliance fiscaleNome, indirizzo, P.IVA/CFArt. 6(1)(c) – Obbligo legale (es. D.Lgs. 127/2015)Conservati per 10 anni come da legge.
Assistenza clienti (es. resi, queries su prodotti Venice)Email, telefono, dettagli ordineArt. 6(1)(b) – Contratto; Art. 6(1)(f) – Interesse legittimo (miglioramento servizi)Bilanciamo interessi: non prevalgono i tuoi diritti (es. usiamo email per tracking, non account obbligatori).
Marketing diretto (es. newsletter su promozioni per capelli ricci)Email, preferenzeArt. 6(1)(a) – Consenso (revocabile)Opt-in separato; non condizionato all’acquisto.
Analisi statistiche e miglioramento SitoDati navigazione anonimiArt. 6(1)(f) – Interesse legittimoAnonimizzati; no profilazione senza consenso.
Prevenzione frodiIP, pattern di acquistoArt. 6(1)(f) – Interesse legittimoMisure proporzionate; non usiamo account per frodi (aumentano rischi, come da EDPB).
Gestione account (opzionale)Dati identificativi, wishlistArt. 6(1)(b) – Contratto (se scegli di creare account)Volontario; per subscriptions o loyalty, altrimenti guest.
Difesa in giudizioTutti i rilevantiArt. 6(1)(f) – Interesse legittimoSolo se necessario.
 
 

Se la base è consenso, è libero, informato e revocabile senza detrimento (es. non blocca acquisti). Per legitimate interest, conduciamo LIA (Legitimate Interest Assessment): interessi nostri (es. sicurezza) non prevalgono sui tuoi (es. privacy), con misure di mitigazione come pseudonimizzazione.

4. Destinatari dei Dati

Condividiamo dati solo con:

  • Processor autorizzati: Corriere (es. GLS per spedizioni gratuite >59€), provider pagamento (es. PayPal, Stripe), IT provider (es. hosting server in UE).
  • Terzi autonomi: Autorità (es. Agenzia Entrate per fiscali), consulenti legali.
  • Non vendiamo dati: No a marketer terzi senza consenso.

Tutti i processor sono vincolati da DPA (Data Processing Agreements – Art. 28 GDPR) con garanzie adeguate.

5. Trasferimenti Internazionali di Dati

I dati sono trattati in UE/SEE. Se trasferiti extra-UE (es. tool analytics USA), usiamo:

  • Decisioni di adeguatezza (Art. 45 GDPR).
  • SCC (Standard Contractual Clauses) aggiornate 2021.
  • Altre garanzie (es. Binding Corporate Rules). Esempi: Google Analytics con IP anonimo e SCC.

6. Periodi di Conservazione

Conserviamo dati per il tempo strictly necessario (Art. 5(1)(e) GDPR), poi cancelliamo o anonimizziamo.

FinalitàPeriodo di Conservazione
Ordini e spedizioniFino a evasione + 24 mesi per garanzie (Codice Consumo).
Fatturazione10 anni (obblighi fiscali).
MarketingFino a revoca consenso.
Navigazione26 mesi max per analytics.
AccountFino a cancellazione richiesta + 30 giorni.
 
 

Al termine, dati deleti; per guest mode, no storage persistente.

7. Diritti degli Interessati

Hai diritti sotto Art. 15-22 GDPR, esercitabili gratuitamente via email a info@hairphoenix.it, con risposta entro 1 mese (estendibile a 3 per complessità):

  • Accesso: Conferma trattamento e copia dati.
  • Rettifica: Correzione dati inesatti.
  • Cancellazione (“oblio”): Se non più necessari o revoca consenso.
  • Limitazione: Es. durante verifiche accuratezza.
  • Portabilità: Ricevi dati in formato strutturato (es. per trasferirli altrove).
  • Opposizione: A trattamenti basati su legitimate interest o marketing (smettiamo immediatamente).
  • Revoca consenso: Senza pregiudicare trattamenti precedenti.
  • Non a decisioni automatizzate: No profiling automatizzato con effetti legali (es. prezzi dinamici solo con consenso).

Reclama al Garante Privacy (www.garanteprivacy.it) o autorità giudiziaria.

8. Misure di Sicurezza

Adottiamo misure tecniche/organizzative (Art. 32 GDPR): crittografia (HTTPS), accessi controllati, firewall, backup, audit regolari. In caso di breach, notifichiamo autorità entro 72 ore e te se alto rischio (Art. 33-34 GDPR).

9. Trattamento Dati di Minori

Il Sito non è per minori <16 anni. Se rileviamo dati di minori senza consenso genitoriale, cancelliamo immediatamente.

10. Modifiche all’Informativa

Aggiorniamo periodicamente (es. per nuove linee guida EDPB, come focus 2026 su trasparenza). Notifichiamo cambiamenti significativi via email o banner sul Sito. Continua uso implica accettazione.

Per domande, contattaci. Questa Informativa integra Cookie Policy, Termini e Condizioni.

.

Back to Top

Search For Products

Product has been added to your cart
Compare (0)