Privacy Policy Utenti
In questa pagina si descrivono le modalità di gestione del sito in riferimento al Trattamento dei dati personali degli utenti e dei visitatori che lo consultano, allo scopo di consentire agli utenti di conoscere, anche prima di accedere alle varie sezioni del sito e di conferire i propri dati, in che modo Galbusera tratta i loro dati personali.
Si tratta di un’informativa che è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) a tutti coloro che interagiscono con i servizi offerti da Galbusera accessibili per via telematica a partire dall’indirizzo https://shop.galbusera.it/ corrispondente alla pagina iniziale del sito.
Le indicazioni di seguito elencate sono ispirate ai provvedimenti dell’Autorità Garante per la protezione dei dati personali ed anche alle linee guida che le Autorità Europee per la protezione dei dati personali hanno adottato.
La presente Informativa sulla Privacy è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) a tutti coloro che interagiscono con i servizi offerti da Galbusera S.p.A. ed accessibili per via telematica sul sito shop.galbusera.it. L’Informativa descrive le modalità di acquisizione, utilizzo, trasmissione, conservazione e protezione dei dati personali degli utenti del sito web, allo scopo di consentire loro di conoscere in che modo vengono trattati i propri dati personali. Con l’espressione “dato personale” si intende qualunque informazione relativa ad una persona fisica identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione (art. 4, punto 4 GDPR). Le indicazioni di seguito indicate sono ispirate ai provvedimenti dell’Autorità Garante per la protezione dei dati personali ed anche alle linee guida che le Autorità Europee per la protezione dei dati personali hanno adottato. Utilizzando i servizi offerti tramite il sito shop.galbusera.it e/o registrando un account, l’utente accetta quanto previsto nelle condizioni della presente Informativa sulla Privacy e nelle condizioni generali di vendita ed acconsente all’acquisizione, alla trasmissione, alla conservazione e alla protezione delle informazioni personali, così come descritto nel presente documento. Non fornendo le informazioni richieste, l’utente potrebbe non essere in grado di usufruire di tutti i servizi offerti sul sito.
Titolare del trattamento e Responsabile per la Protezione dei Dati personali
A seguito della consultazione di questo sito o della volontaria registrazione in esso, possono essere trattati dati relativi a persone identificate o identificabili. Titolare del Trattamento (di seguito i “Titolare”), ai sensi dell’art. 4 punto 7 del GDPR, è Galbusera S.p.A. con sede legale in Viale Orobie, 9 – 23013 Cosio Valtellino (SO), P.IVA e C.F. 00169350147, REA SO-32636. Il Titolare ha provveduto alla nomina del Responsabile della Protezione dei Dati personali, individuato nella società GRC TEAM S.r.l., contattabile all’indirizzo mail privacy@galbusera.it.
Tipi di dati trattati
I dati personali oggetto di trattamento da parte dei Titolari sono principalmente costituiti da:
i. Dati forniti volontariamente dall’utente
La compilazione facoltativa esplicita e volontaria degli appositi form di registrazione, di acquisto e di invio di eventuali richieste al Titolare comporta la successiva acquisizione dei dati personali forniti dall’utente, quali nome, cognome, data di nascita, indirizzo e-mail, password, indirizzo di spedizione, numero di telefono, nonché qualsiasi altro eventuale dato personale riportato all’interno delle missive.
ii. Dati forniti da terze parti
I dati forniti da terze parti sono tutti i dati personali che il Titolare acquisisce da altre fonti (società di servizi postali, corrieri, società di data entry, ecc.) per svolgere i servizi del Sito. Anche in questo caso, qualsiasi soggetto interessato, nei limiti di legge, può decidere di non permettere il trattamento di tutti o parte dei suoi dati, sebbene tale esclusione potrebbe limitare o escludere l’uso di parte dei servizi offerti tramite il sito.
Esempi di dati forniti da terze parti sono i dati relativi agli aggiornamenti o correzioni ricevuti in occasione delle consegne da parte dei corrieri o dei partner trasportatori o di terzi.
iii. Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati dalle autorità competenti per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
iv. Cookie
Per quanto riguarda l’utilizzo dei cookie sul sito shop.galbusera.it, si rinvia alla nostra Cookie Policy.
Finalità del trattamento e base giuridica
Galbusera S.p.A., tratterà i dati forniti dagli interessati per le seguenti finalità:
- attività di hosting e manutenzione del sito web; base giuridica: legittimo interesse del titolare del trattamento (art. 6 par.1 lett f) GDPR);
- attività di customer service con riferimento alle richieste di assistenza su prodotti e promozioni (il servizio è accessibile tramite la sezione “contatti” e l’oggetto della richiesta è opzionabile da un apposito menu a tendina); base giuridica: esecuzione di misure adottate su richiesta dell’interessato (art. 6 par. 1 lett b) GDPR);
- gestione della sezione “lavora con noi” per la valutazione di eventuali candidature spontanee inviate dagli utenti relative ad opportunità professionali all’interno dell’organizzazione di Galbusera S.p.A.; base giuridica: esecuzione di misure adottate su richiesta dell’interessato (art. 6 par. 1 lett b) GDPR), per cui si rinvia all’informativa dedicata;
- attività statistiche e/o ricerche di mercato attraverso dati di natura aggregata; base giuridica: legittimo interesse del titolare del trattamento (art. 6 par.1 lett f) GDPR);
- attività di marketing, ivi compreso l’inoltro di comunicazioni e newsletter per sottoporre agli interessati, a mezzo e-mail, comunicazioni commerciali al fine di fornire informazioni in merito alle attività di promozione e sviluppo di nuovi prodotti; base giuridica: consenso dell’interessato al trattamento dei propri dati personali (art. 6 par.1 lett a) GDPR).
- attività di vendita e gestione degli ordini, nonché di tutte le attività connesse (es. comunicazioni con il cliente in merito allo stato dell’ordine, spedizioni, consegne tramite corriere, gestione dei resi e dei rimborsi); base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6 par. 1 lett b) GDPR);
- gestione dei pagamenti e attività di fatturazione; base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6 par. 1 lett b) GDPR);
- gestione degli account al fine di consentire agli utenti registrati la fruizione dei servizi offerti sul sito web; base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6 par. 1 lett b) GDPR);
- attività di customer service con riferimento alle richieste di assistenza su ordini, spedizioni, resi e rimborsi (il servizio è accessibile tramite la sezione “contatti” e l’oggetto della richiesta è opzionabile da un apposito menu a tendina); base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6 par. 1 lett b) GDPR).
Galbusera S.p.A. assicura che i dati personali forniti dagli utenti sono utilizzati al solo fine di consentire l’esecuzione del servizio richiesto. Il conferimento dei dati da parte dell’utente è sempre facoltativo, esplicito e volontario ma è necessario per il perseguimento delle predette finalità. In particolare, il conferimento dei dati per le finalità di cui alle lettere f), g) e h), in quanto necessarie per dare corso alla vendita e alla consegna dei prodotti e dei servizi acquistati sul sito, nonché alla registrazione allo stesso, è necessario poiché l’eventuale rifiuto renderà impossibile la registrazione al sito e l’accesso ai servizi richiesti relativamente all’acquisto di beni e di servizi sul sito stesso.
Specifiche informative di sintesi e richieste di consensi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi.
Modalità del trattamento
In relazione alle finalità indicate in precedenza, il Trattamento avverrà mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati.
I dati personali degli utenti potranno essere portati a conoscenza di dipendenti o collaboratori del Titolare che, operando sotto la diretta autorità di questo, sono autorizzati al trattamento ai sensi dell’art. 29 del GDPR e dell’art. 2-quaterdecies del d.lgs. 196/2003 e s.m.i., avendo ricevuto adeguate istruzioni operative per lo svolgimento del Trattamento stesso.
Il Titolare, inoltre, potrà incaricare dei fornitori esterni ai quali verranno trasmessi solo ed esclusivamente i dati strettamente necessari all’espletamento dell’incarico. Tali fornitori agiranno in qualità di Responsabili del trattamento designati ai sensi dell’art.28 del GDPR, il cui elenco è disponibile facendone richiesta al Titolare del trattamento, utilizzando i contatti indicati nella presente Informativa. In particolare, Galbusera S.p.A. ha affidato a:
- NUMBER 1 LOGISTICS GROUP S.p.A. Società Benefit, viale E. Forlanini n. 2/a – 43122 Parma (PR), la logistica e la gestione delle spedizioni;
- Adiacent S.p.A. Società Benefit, Via Piovola n. 138 - 50053 Empoli (FI), lo sviluppo e la manutenzione del sito web;
- ShippyPro di Italian Valley Srl, Piazza Francesca Morvillo n. 15 - 50144 Firenze, la fornitura della piattaforma per la gestione delle spedizioni;
- Stripe Payments Europe Ltd., The One Building, 1, Lower Grand Canal Street – Dublino (Irlanda), la fornitura della piattaforma per la gestione dei pagamenti.
Il Titolare ed i suoi Responsabili tratteranno i dati personali degli utenti tramite proprio personale specificamente istruito e autorizzato ai sensi degli artt. 29 GDPR e 2-quaterdecies del Codice Privacy, adottando le opportune misure di sicurezza tecniche e organizzative volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei dati personali.
Trasferimento dei dati personali al di fuori dell’UE
Per alcune delle finalità di cui sopra, lettere f) e g), i dati personali dell’Utente possono essere trasferiti fuori dalla UE. Nel caso in cui i dati vengano trasferiti a soggetti terzi collocati al di fuori dell’UE (es. USA), il trasferimento avverrà ai sensi delle disposizioni previste dal GDPR, titolo V, artt. 44 e ss. In particolare, il trasferimento avverrà verso un Paese terzo ritenuto adeguato ai sensi dell’art. 45 GDPR in conformità alla decisione adottata dalla Corte di Giustizia dell’Unione Europea ovvero, per i Paesi terzi non soggetti a decisione di adeguatezza, il trasferimento avverrà sulla base delle Clausole Contrattuali Standard, ai sensi dell'art. 46 GDPR, previa verifica il Paese terzo garantisca un adeguato livello di protezione dei Dati Personali.
Periodo di conservazione dei dati
I dati personali degli utenti saranno conservati per il tempo necessario a perseguire le finalità per le quali gli stessi sono stati acquisti. Il periodo di conservazione dei dati dipende dalle finalità per cui vengono trattati e pertanto potrebbe variare. I criteri utilizzati per determinare il periodo di conservazione applicabile sono i seguenti: la conservazione dei dati personali avverrà per il tempo necessario a (i) gestire gli ordini e svolgere le attività connesse; (ii) gestire l’account degli utenti registrati al sito; (iii) svolgere le attività di hosting e manutenzione del sito; (iv) ricercare posizioni professionali in linea con i profili dei candidati come risultanti dai curricula e dalle informazioni inviate tramite il form; (v) far valere diritti in sede giudiziaria nonché (vi) per il tempo previsto da norme di legge applicabili. I dati raccolti per finalità di marketing diretto verranno conservati per un periodo massimo di 24 mesi da quando l’interessato presta il proprio consenso. Alla scadenza del termine, qualora l’interessato non confermi il consenso al Trattamento dei suoi dati per finalità di Marketing, tali dati verranno cancellati.
Link a siti di terzi
L’informativa è resa solo per il sito shop.galbusera.it Restano esclusi ulteriori siti web eventualmente consultati dall’utente tramite appositi link/sezioni disponibili alla presente pagina. In particolare:
1. Acquisti e pagamenti
Per l'effettuazione degli acquisti on line, sarà possibile utilizzare quale modalità di pagamento, PayPal o le carte di credito/debito tramite il servizio Stripe.
- PayPal è un servizio di pagamento fornito da PayPal (Europe) S.à r.l. et Cie, S.C.A. ("PayPal"), che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali PayPal. Selezionando il pagamento con PayPal, l’utente verrà reindirizzato ad una pagina sul server sicuro PayPal dove inserirà il proprio indirizzo e-mail e la password PayPal ed effettuerà il pagamento utilizzando il conto PayPal e/o le carte ad esso associate in precedenza. PayPal opera come autonomo titolare del trattamento, si invita l’utente a prendere visione della privacy policy disponibile al seguente link: Privacy Policy PayPal
- Stripe è un servizio fornito da Stripe Payments Europe, Ltd. (“Stripe”), che consente di effettuare pagamenti con carte di credito/debito in modalità sicura. Quando selezioni “carte di credito/debito” come metodo di pagamento, i dati necessari all’esecuzione dell’operazione (ad es. importo, valuta, riferimento dell’ordine, eventuale ID cliente, dati identificativi di base) vengono trasmessi a Stripe, tramite il servizio Link. I dati relativi alla carta di pagamento (numero, data di scadenza, CVV) sono raccolti ed elaborati direttamente da Stripe, che opera in qualità di prestatore di servizi di pagamento certificato PCI-DSS. Galbusera S.p.A. non ha accesso al numero completo della carta né ad altri dati di pagamento, ma riceve da Stripe solo le informazioni strettamente necessarie a confermare l’esito della transazione (es. stato del pagamento, ultime cifre della carta, tipo di carta). Per le attività strettamente connesse all’elaborazione dei pagamenti per conto di Galbusera S.p.A. Stripe agisce in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR. Stripe tratta inoltre alcuni dati in qualità di titolare autonomo del trattamento per proprie finalità, tra cui l’adempimento di obblighi legali in materia di servizi di pagamento e antiriciclaggio, la prevenzione e il contrasto alle frodi a livello di network, la sicurezza delle proprie infrastrutture e il miglioramento dei propri servizi. Per questi trattamenti, Stripe determina in autonomia finalità e mezzi del trattamento. Ti invitiamo pertanto a consultare la Privacy Policy di Stripe, disponibile al seguente link: Informativa sulla privacy Stripe
2. Interazione con social network e piattaforme esterne
Questo tipo di servizi permetterà di effettuare interazioni con i social network, o con altre piattaforme esterne (ad esempio Google), direttamente dalle pagine di questo Sito. Le interazioni e le informazioni acquisite da questo Sito saranno in ogni caso soggette alle impostazioni privacy dell’Utente relative ad ogni social network o sito esterno.
I dati inseriti tramite la piattaforma di Facebook saranno sottoposti alle condizioni presenti nella policy visibile al seguente link: https://www.facebook.com/privacy/explanation.php
I dati inseriti tramite la piattaforma di Instagram saranno sottoposti alle condizioni presenti nella policy visibile al seguente link: https://privacycenter.instagram.com/policy/?entry_point=ig_help_center_data_policy_redirect
I dati inseriti tramite la piattaforma di Google saranno sottoposti alle condizioni presenti nella policy visibile al seguente link: https://policies.google.com/privacy?hl=it
Il Titolare non è responsabile delle pratiche di trattamento dei dati personali effettuate dalle terze parti previste ai precedenti punti 1 e 2.
Diritti degli interessati
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l’accesso ai dati personali, la rettifica, la portabilità o la revoca del consenso laddove prestato o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (art. 15 e ss. del Regolamento). Il diritto di opposizione può essere esercitato anche attraverso la funzione Unsubscribe presente in calce alla e-mail di invio newsletter.
Per esercitare tali diritti può rivolgersi al Titolare del trattamento ai recapiti istituzionali o al Responsabile per la protezione dei dati personali della Società, inviando un’e-mail a privacy@galbusera.it.
Diritto di Reclamo
Gli interessati che ritengono che il Trattamento dei dati personali a loro riferiti effettuato attraverso questo sito avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
Ultimo aggiornamento: novembre 2025