Informativa sulla privacy
INFORMATIVA SULLA PRIVACY
Ultimo aggiornamento: 13/03/2026
La presente informativa descrive le modalità con cui BOA SORTE BOUTIQUE DI SORRENTINO STEFANIA tratta i dati personali degli utenti che visitano il sito, effettuano acquisti, contattano l’assistenza, si iscrivono a newsletter o interagiscono con le funzionalità del negozio online.
1. Titolare del trattamento
Il Titolare del trattamento è:
BOA SORTE BOUTIQUE DI SORRENTINO STEFANIA
Sede: Vicolo Repetella 12, 33100 Udine (UD), Italia
P.IVA: IT12981160018
Email: info@boasorteboutique.com
Telefono: +39 3342717705
2. Tipologia di dati raccolti
Il Titolare può trattare, a seconda dei casi, le seguenti categorie di dati:
-
dati identificativi e di contatto, quali nome, cognome, indirizzo di spedizione e fatturazione, email, numero di telefono;
-
dati relativi agli ordini, agli acquisti, ai resi, ai rimborsi, alle richieste di assistenza e alle preferenze di acquisto;
-
dati di pagamento e transazione, nei limiti necessari alla gestione dell’ordine; i dati completi della carta sono normalmente trattati dai relativi prestatori di servizi di pagamento e non vengono integralmente memorizzati dal Titolare;
-
dati tecnici e di navigazione, quali indirizzo IP, log, identificativi dispositivo/browser, pagine visitate, tempi di permanenza, eventi di navigazione, informazioni raccolte tramite cookie o tecnologie analoghe;
-
dati relativi alle preferenze marketing e ai consensi eventualmente prestati;
-
eventuali dati contenuti nelle comunicazioni inviate dall’utente via email, telefono, moduli di contatto, WhatsApp o altri canali di assistenza;
-
dati necessari alla prevenzione di frodi, abusi e accessi non autorizzati.
Il Titolare non richiede né tratta volontariamente categorie particolari di dati personali, salvo eventuale comunicazione spontanea dell’interessato, che sarà trattata solo nei limiti strettamente necessari.
3. Finalità del trattamento e base giuridica
I dati personali possono essere trattati per le seguenti finalità:
a) Navigazione del sito e funzionamento tecnico
Per consentire il corretto funzionamento del sito, la sicurezza, la stabilità della piattaforma, la prevenzione di accessi abusivi e la gestione tecnica dell’infrastruttura.
Base giuridica: legittimo interesse del Titolare al funzionamento, alla sicurezza e alla protezione del sito.
b) Gestione ordini, pagamenti, spedizioni e assistenza post-vendita
Per gestire il rapporto contrattuale con il cliente, il checkout, la conferma dell’ordine, la spedizione, la fatturazione, i pagamenti, l’assistenza, eventuali annullamenti, resi, rimborsi e comunicazioni operative relative all’acquisto.
Base giuridica: esecuzione del contratto o misure precontrattuali.
c) Adempimenti legali, fiscali e amministrativi
Per adempiere a obblighi previsti da leggi, regolamenti, normativa fiscale, contabile, consumeristica o richieste provenienti da autorità competenti.
Base giuridica: obbligo legale.
d) Gestione richieste di contatto e servizio clienti
Per rispondere a richieste informative, segnalazioni, reclami, comunicazioni su taglie, disponibilità, ordini, spedizioni, resi e questioni legali o privacy.
Base giuridica: esecuzione di misure precontrattuali, esecuzione del contratto o legittimo interesse alla gestione del rapporto con l’utente.
e) Marketing via email
Per inviare newsletter, offerte commerciali, promozioni, novità di prodotto e comunicazioni di marketing via email.
Base giuridica: consenso dell’interessato.
Qualora ne ricorrano i presupposti di legge, il Titolare potrà utilizzare l’indirizzo email fornito in occasione di un acquisto per inviare comunicazioni relative a prodotti analoghi a quelli già acquistati, fermo restando il diritto dell’utente di opporsi in qualsiasi momento in modo semplice e gratuito.
Base giuridica: legittimo interesse nei limiti consentiti dalla normativa speciale applicabile.
f) Marketing via SMS, WhatsApp o altri canali automatizzati
Per inviare comunicazioni promozionali tramite SMS, WhatsApp o strumenti analoghi.
Base giuridica: consenso specifico, libero, informato e documentabile dell’interessato.
g) Profilazione commerciale e personalizzazione
Per analizzare abitudini di navigazione e acquisto, segmentare la clientela, personalizzare offerte, suggerimenti, contenuti e campagne, anche mediante strumenti automatizzati non aventi effetti giuridici esclusivamente automatizzati sull’utente.
Base giuridica: consenso, ove richiesto.
h) Difesa dei diritti
Per accertare, esercitare o difendere un diritto in sede stragiudiziale o giudiziale.
Base giuridica: legittimo interesse del Titolare.
4. Modalità del trattamento
Il trattamento avviene con strumenti cartacei, informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità e riservatezza.
I dati sono trattati da personale autorizzato e da soggetti che operano per conto del Titolare sulla base di istruzioni documentate e, ove richiesto, nominati responsabili del trattamento.
5. Luogo del trattamento
I dati sono trattati principalmente presso il Titolare e presso i fornitori tecnologici e organizzativi utilizzati per l’erogazione dei servizi del sito.
Poiché il sito è ospitato su piattaforma Shopify e può utilizzare fornitori esterni di pagamento, spedizione, marketing, assistenza o analisi, i dati possono essere trattati anche in Paesi appartenenti allo Spazio Economico Europeo e, in alcuni casi, fuori dallo Spazio Economico Europeo, nel rispetto delle garanzie previste dalla normativa applicabile.
6. Periodo di conservazione
Salvo obblighi legali diversi o necessità di tutela del Titolare, i dati sono conservati per un periodo non superiore a quello necessario alle finalità per cui sono raccolti. In particolare:
-
dati relativi a ordini, fatture, pagamenti e adempimenti fiscali/amministrativi: fino a 10 anni o per il diverso termine previsto dalla legge;
-
richieste di assistenza, contatto e reclami: di regola fino a 12 mesi dalla chiusura della richiesta, salvo necessità ulteriori;
-
dati tecnici e log di sicurezza: per il tempo strettamente necessario alle finalità tecniche e di sicurezza;
-
dati trattati per marketing diretto: fino a 24 mesi dalla raccolta del consenso o dall’ultima interazione significativa, salvo revoca anticipata;
-
dati trattati per profilazione commerciale, ove attiva: fino a 12 mesi dalla raccolta del consenso o dall’ultima interazione significativa, salvo revoca anticipata;
-
dati trattati in base al soft spam: fino a opposizione dell’interessato o cessazione dell’interesse legittimo, nel rispetto dei limiti di proporzionalità.
Una volta scaduti i termini applicabili, i dati saranno cancellati o resi anonimi, salvo ulteriore conservazione necessaria per obblighi di legge o difesa in giudizio.
7. Comunicazione dei dati a terzi
I dati possono essere comunicati, nei limiti strettamente pertinenti alle finalità sopra indicate, a:
-
Shopify e relativi fornitori/subfornitori autorizzati;
-
prestatori di servizi di pagamento, gateway e operatori finanziari, inclusi PayPal, Klarna e fornitori di pagamento con carta;
-
corrieri, spedizionieri e operatori logistici;
-
consulenti fiscali, contabili, legali, informatici e amministrativi;
-
fornitori di servizi email, SMS, customer care, CRM, analytics, antifrode e sicurezza;
-
autorità pubbliche, enti o soggetti legittimati per obbligo di legge o richiesta dell’autorità.
I dati non sono diffusi.
8. Trasferimento dei dati verso Paesi terzi
Alcuni fornitori utilizzati dal sito, inclusi componenti dell’ecosistema Shopify e servizi terzi integrati, possono trattare dati anche al di fuori dello SEE. In tali casi il trasferimento avverrà nel rispetto della normativa applicabile, ad esempio sulla base di decisioni di adeguatezza, clausole contrattuali standard o altre garanzie idonee.
L’utente può richiedere maggiori informazioni sulle garanzie applicate contattando il Titolare.
9. Misure di sicurezza adottate
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, tra cui, a titolo esemplificativo: protezione delle credenziali, limitazione degli accessi, cifratura/SSL ove applicabile, backup, monitoraggio, misure di hardening della piattaforma, procedure di gestione incidenti, minimizzazione dei dati e policy interne di autorizzazione.
Nessun sistema può garantire sicurezza assoluta; tuttavia il Titolare adotta standard ragionevoli e proporzionati per ridurre il rischio di perdita, accesso non autorizzato, divulgazione o uso illecito dei dati.
10. Diritti dell’utente
L’interessato può esercitare, nei casi previsti dagli artt. 15 e ss. GDPR, i seguenti diritti:
-
accesso ai dati personali;
-
rettifica dei dati inesatti o aggiornamento di quelli incompleti;
-
cancellazione dei dati;
-
limitazione del trattamento;
-
opposizione al trattamento nei casi previsti;
-
portabilità dei dati, ove applicabile;
-
revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
-
diritto di non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati aventi effetti giuridici o analogamente significativi, nei casi previsti dalla legge;
-
proposizione di reclamo all’Autorità Garante per la protezione dei dati personali.
11. Contatti per esercizio dei diritti
Le richieste relative ai diritti privacy possono essere inviate a:
Email: info@boasorteboutique.com
Il Titolare potrà richiedere informazioni ulteriori necessarie a verificare l’identità del richiedente.
12. Processo decisionale automatizzato, inclusa la profilazione
Il sito può utilizzare strumenti automatizzati per finalità statistiche, antifrode, personalizzazione dei contenuti o delle comunicazioni e suggerimenti di prodotto.
Salvo diversa specifica comunicazione, il Titolare non adotta decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’interessato senza intervento umano, nei casi in cui ciò sia vietato o limitato dalla normativa applicabile.
13. Informazioni per i minori di età
Il sito non è destinato intenzionalmente alla raccolta di dati di minori in assenza dei presupposti di legge.
Per i trattamenti fondati sul consenso nell’ambito dei servizi della società dell’informazione, il minore che abbia compiuto 14 anni può prestare autonomamente il consenso nei limiti consentiti dalla legge italiana; sotto tale età il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale.
Se il Titolare viene a conoscenza della raccolta di dati di minori in violazione della normativa applicabile, provvederà alla cancellazione o alle misure necessarie.
14. Uso dei cookie
Il sito utilizza cookie e tecnologie analoghe per finalità tecniche e, ove attivati e previamente autorizzati, per finalità statistiche, di personalizzazione, marketing o profilazione.
14.1 Tipologie di cookie
Il sito può utilizzare:
-
cookie tecnici o strettamente necessari, indispensabili al funzionamento del sito, del carrello, del login, della sicurezza e delle preferenze essenziali;
-
cookie di preferenza, per ricordare impostazioni dell’utente;
-
cookie analytics, per misurare prestazioni e utilizzo del sito, in forma aggregata o con adeguate misure di minimizzazione;
-
cookie di marketing/profilazione, propri o di terze parti, per mostrare contenuti promozionali, analizzare comportamenti o personalizzare campagne.
14.2 Base giuridica dei cookie
-
I cookie tecnici sono utilizzati sulla base del legittimo interesse o della necessità tecnica del servizio e non richiedono consenso preventivo.
-
I cookie analytics non tecnici, di marketing o profilazione e altri strumenti di tracciamento non essenziali richiedono il consenso dell’utente, ove previsto.
14.3 Gestione delle preferenze dei cookie
L’utente può gestire le preferenze tramite:
-
banner cookie al primo accesso;
-
link “Preferenze cookie” o equivalente presente nel sito;
-
impostazioni del browser, fermo restando che la disabilitazione di alcuni cookie tecnici può compromettere il funzionamento del sito.
Il consenso prestato può essere modificato o revocato in qualsiasi momento con modalità semplici e accessibili.
14.4 Cookie di terze parti
Il sito può integrare servizi terzi che installano propri cookie o strumenti analoghi. L’utente è invitato a prendere visione delle rispettive informative privacy e cookie dei fornitori terzi eventualmente presenti sul sito.
15. Email marketing, SMS marketing e consenso dei dati
Il Titolare invia comunicazioni promozionali solo in presenza della base giuridica necessaria.
-
Newsletter e email promozionali: previo consenso, salvo soft spam nei limiti di legge.
-
SMS e WhatsApp marketing: solo previo consenso specifico.
-
I consensi devono essere separati, documentabili, non preselezionati e revocabili in ogni momento.
L’utente può disiscriversi tramite il link presente nelle email promozionali, scrivendo al Titolare o con gli altri strumenti messi a disposizione.
16. Shopify Network Intelligence
Il sito è ospitato su Shopify. Shopify può trattare alcuni dati personali per consentire il funzionamento della piattaforma, la gestione del negozio, del checkout, degli ordini, della sicurezza, delle statistiche e di altri servizi correlati.
Se e nella misura in cui nel negozio sia attiva la funzionalità Shopify Network Intelligence, Shopify può trattare dati relativi all’attività dell’utente, inclusi dati di navigazione e di acquisto, per migliorare i servizi Shopify collegati al sito, come ad esempio Shopify Email, Shop App, Search & Discovery e altre funzionalità avanzate.
Tali dati possono contribuire a migliorare suggerimenti di prodotto, raccomandazioni automatiche, personalizzazione dell’esperienza di acquisto e analisi comportamentali, nel rispetto della normativa applicabile.
I dati utilizzati da Shopify per tali finalità sono trattati secondo le regole e le garanzie previste dalla piattaforma. Nessun altro merchant può accedere ai dati del presente negozio. I trattamenti possono coinvolgere fornitori e soggetti situati anche in Paesi diversi da quello dell’utente, nel rispetto delle garanzie applicabili previste dal GDPR.
17. Comunicazione dei dati a terzi e link a siti terzi
Il sito può contenere link a siti o servizi di terzi. Il Titolare non è responsabile delle relative pratiche privacy, che devono essere verificate direttamente dall’utente sui rispettivi siti.
18. Modifiche all’informativa
La presente informativa può essere aggiornata in qualsiasi momento per adeguamenti normativi, tecnici o organizzativi. La versione aggiornata sarà pubblicata sul sito con indicazione della data di ultimo aggiornamento.

