Informativa Privacy

PRIVACY POLICY

Informativa sul trattamento dei dati personali ai sensi degli artt. 12, 13 e 14 del Regolamento (UE) 2016/679

Ultimo aggiornamento: 1 settembre 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso "esistenzialmente.com" è:

Marco Grasso
P. IVA 01432690459
Viale XX Settembre 296
54033 Carrara (MS), Italia
Email: marco@esistenzialmente.it

L’interessato può utilizzare tale indirizzo per qualsiasi richiesta relativa al trattamento dei propri dati personali e all’esercizio dei diritti previsti dal GDPR.

2. Tipologie di dati trattati

Il sito può trattare differenti categorie di dati personali a seconda delle attività svolte dall’utente.

Dati tecnici di navigazione

I sistemi informatici utilizzati per il funzionamento del sito possono acquisire informazioni tecniche connesse alla navigazione, quali indirizzo IP, data e ora della richiesta, browser, dispositivo utilizzato, pagina richiesta e informazioni tecniche necessarie alla sicurezza e al corretto funzionamento del servizio.

Tali informazioni non sono utilizzate dal Titolare per effettuare profilazione commerciale degli utenti.

Dati forniti volontariamente

Quando l’utente compila un modulo, si iscrive a una newsletter, richiede informazioni o utilizza altre funzionalità del sito, possono essere raccolti dati quali:

nome e cognome, indirizzo email e altre informazioni inserite volontariamente dall’utente nei campi disponibili.

Dati relativi agli acquisti

In caso di acquisto di prodotti o servizi possono essere trattati i dati necessari alla gestione dell’ordine, del rapporto contrattuale, dell’assistenza, della fatturazione e degli adempimenti amministrativi e fiscali.

Possono comprendere, a seconda del caso, nome e cognome, indirizzo email, indirizzo di fatturazione, codice fiscale o partita IVA, prodotto o servizio acquistato e dati relativi alla transazione.

Dati di pagamento

I pagamenti vengono gestiti tramite Stripe.

I dati completi dello strumento di pagamento, come il numero completo della carta, vengono gestiti dall’infrastruttura del fornitore di pagamento e non sono normalmente messi a disposizione del Titolare nella loro forma completa.

Stripe tratta i dati necessari all’elaborazione del pagamento, alla sicurezza della transazione, alla prevenzione delle frodi e agli obblighi normativi applicabili ai servizi finanziari.

3. Finalità e basi giuridiche del trattamento

Funzionamento e sicurezza del sito

I dati tecnici strettamente necessari possono essere trattati per consentire il funzionamento del sito, garantire la sicurezza dei sistemi, prevenire abusi e fornire le funzionalità richieste dall’utente.

La base giuridica è il legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f) GDPR, alla sicurezza e al corretto funzionamento dei propri servizi digitali, nonché, quando il trattamento è necessario all’erogazione di un servizio richiesto, l’art. 6, par. 1, lett. b) GDPR.

Richieste di informazioni e contatti

Quando l’utente contatta il Titolare o invia una richiesta attraverso un modulo, i dati forniti vengono utilizzati esclusivamente per gestire la comunicazione e dare seguito alla richiesta.

La base giuridica è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato o, a seconda della natura della comunicazione, il legittimo interesse del Titolare a rispondere alle richieste ricevute.

Newsletter e comunicazioni promozionali

L’indirizzo email viene utilizzato per l’invio della newsletter e di eventuali comunicazioni informative o promozionali solo quando l’interessato ha prestato un consenso valido, salvo i limitati casi espressamente consentiti dalla normativa.

La base giuridica è il consenso, ai sensi dell’art. 6, par. 1, lett. a) GDPR e dell’art. 130 del Codice in materia di protezione dei dati personali.

Il Garante ha recentemente ribadito che l’invio di comunicazioni promozionali tramite email richiede in via generale il consenso preventivo. L’eccezione del cosiddetto soft spam riguarda essenzialmente l’indirizzo email acquisito nell’ambito di una vendita effettivamente conclusa e l’invio di comunicazioni relative a prodotti o servizi analoghi.

L’utente può revocare il proprio consenso in qualsiasi momento, utilizzando il collegamento di cancellazione presente nelle comunicazioni ricevute oppure scrivendo a marco@esistenzialmente.it.

La revoca non pregiudica la liceità del trattamento svolto prima della revoca stessa.

Gestione degli acquisti e dei servizi

I dati forniti in occasione di un acquisto vengono trattati per gestire l’ordine, consentire l’accesso al prodotto o servizio acquistato, fornire assistenza e adempiere al rapporto contrattuale.

La base giuridica è l’esecuzione del contratto, ai sensi dell’art. 6, par. 1, lett. b) GDPR.

Pagamenti e prevenzione delle frodi

I dati necessari all’esecuzione della transazione possono essere comunicati a Stripe per consentire il pagamento e le relative attività di sicurezza.

A seconda dello specifico trattamento, le basi giuridiche possono comprendere l’esecuzione del contratto, l’adempimento di obblighi legali e il legittimo interesse alla prevenzione delle frodi e alla sicurezza delle transazioni.

Stripe dichiara di trattare dati anche per elaborazione dei pagamenti, prevenzione delle frodi, obblighi AML/KYC e altri obblighi normativi applicabili.

Adempimenti fiscali, contabili e legali

I dati relativi agli acquisti possono essere conservati e trattati per l’adempimento degli obblighi fiscali, contabili e amministrativi previsti dalla legge.

La base giuridica è l’adempimento di un obbligo legale, ai sensi dell’art. 6, par. 1, lett. c) GDPR.

4. Newsletter e prova del consenso

L’iscrizione alla newsletter è volontaria.

Quando richiesta dalla normativa, la relativa casella di consenso non deve essere preselezionata e l’interessato deve poter comprendere chiaramente che sta autorizzando l’invio di comunicazioni via email.

Il Titolare può conservare le informazioni strettamente necessarie a dimostrare l’avvenuta iscrizione, la data della richiesta, l’eventuale revoca del consenso e l’opposizione a ulteriori comunicazioni.

La revoca del consenso deve essere semplice quanto la sua prestazione.

5. Modalità del trattamento

I dati personali sono trattati principalmente mediante strumenti elettronici e adottando misure tecniche e organizzative adeguate rispetto alla natura dei dati e ai rischi connessi al trattamento.

Il Titolare applica i principi di liceità, correttezza, trasparenza, minimizzazione, limitazione delle finalità e limitazione della conservazione previsti dal GDPR.

Non vengono effettuati attraverso il sito processi decisionali automatizzati che producano effetti giuridici sull’interessato o incidano analogamente in modo significativo sulla sua persona.

Il Titolare non utilizza i dati raccolti attraverso il sito per creare profili comportamentali destinati alla pubblicità personalizzata.

6. Fornitori e destinatari dei dati

Per il funzionamento del sito e l’erogazione dei servizi il Titolare può avvalersi di fornitori esterni.

In particolare:

systeme.io / ITACWT Limited, società con sede in Irlanda, viene utilizzata come infrastruttura tecnologica per la gestione delle pagine web, dei moduli, dei contatti, delle newsletter, delle automazioni e delle funzionalità collegate ai servizi offerti attraverso il sito. La documentazione pubblica di systeme.io identifica ITACWT Limited come società irlandese.

Stripe viene utilizzata per la gestione dei pagamenti e delle relative attività di sicurezza e prevenzione delle frodi. Stripe precisa che, a seconda dell’attività svolta, può operare sia come responsabile del trattamento per conto dell’esercente sia come autonomo titolare per specifiche finalità proprie.

I dati possono inoltre essere comunicati, nei limiti necessari, a consulenti fiscali e professionali, fornitori tecnici e soggetti ai quali la comunicazione sia richiesta dalla legge o da un’autorità competente.

I soggetti che trattano dati personali per conto del Titolare sono vincolati, ove richiesto, dagli obblighi previsti dall’art. 28 GDPR.

7. Trasferimenti internazionali

Alcuni fornitori tecnologici o loro subfornitori possono trattare dati anche al di fuori dello Spazio Economico Europeo.

In tali eventualità, il trattamento deve avvenire sulla base di uno dei meccanismi previsti dagli artt. 44 e seguenti GDPR, quali una decisione di adeguatezza della Commissione europea, le Clausole Contrattuali Standard o altro meccanismo riconosciuto dalla normativa applicabile.

Stripe fornisce specifiche informazioni sui trasferimenti internazionali e sulle garanzie utilizzate nel proprio Privacy Center.

8. Periodi di conservazione

I dati vengono conservati per un periodo non superiore a quello necessario rispetto alle finalità per le quali sono stati raccolti.

I dati relativi alla newsletter vengono trattati fino alla revoca del consenso o alla richiesta di cancellazione. Successivamente possono essere conservate esclusivamente le informazioni minime necessarie a documentare la revoca o a garantire che non vengano effettuati nuovi invii indesiderati.

I dati relativi alle richieste di contatto vengono conservati per il tempo necessario a gestire la richiesta e, ove ne derivi un rapporto contrattuale, per il periodo applicabile a tale rapporto.

I dati relativi a ordini, fatture e documentazione contabile vengono conservati per il periodo previsto dalla normativa applicabile. L’art. 2220 del Codice civile prevede in generale la conservazione delle scritture contabili e delle fatture per 10 anni.

I dati tecnici e di sicurezza vengono conservati per il periodo tecnicamente necessario alla sicurezza e al funzionamento dei servizi, secondo criteri di proporzionalità e minimizzazione.

Eventuali dati possono essere conservati più a lungo quando ciò sia necessario per adempiere a un obbligo di legge, esercitare o difendere un diritto o gestire una controversia.

9. Natura del conferimento

Il conferimento dei dati contrassegnati come necessari nei moduli destinati all’acquisto o alla richiesta di un servizio è indispensabile per dare seguito alla richiesta dell’utente.

Il mancato conferimento può rendere impossibile fornire il servizio o completare l’acquisto.

Il conferimento dei dati per l’iscrizione alla newsletter è invece facoltativo e il mancato consenso non impedisce di utilizzare gli altri servizi del sito.

10. Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può chiedere al Titolare l’accesso ai propri dati personali, la rettifica dei dati inesatti, la cancellazione, la limitazione del trattamento, la portabilità dei dati e può opporsi ai trattamenti basati sul legittimo interesse.

Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento.

Le richieste possono essere inviate a:

marco@esistenzialmente.it

Il Titolare risponderà nei termini previsti dalla normativa applicabile.

11. Reclamo all’Autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa può proporre reclamo al Garante per la protezione dei dati personali, fatta salva ogni altra forma di tutela amministrativa o giurisdizionale prevista dalla legge.

Garante per la protezione dei dati personali

12. Modifiche alla Privacy Policy

La presente Privacy Policy può essere aggiornata in seguito a modifiche dei servizi, delle modalità di trattamento, dei fornitori utilizzati o della normativa applicabile.

La versione aggiornata sarà pubblicata su "esistenzialmente.com" con indicazione della data di revisione.