Informativa sulla privacy

1. ambito di applicazione

La presente informativa sulla privacy si applica al sito web laduti.de (comprese tutte le sottopagine) e ai servizi online offerti tramite esso (negozio, conto cliente, contatti).

2. Principi del trattamento dei dati

Trattiamo i dati personali solo nella misura consentita dalla legge. Base giuridica ai sensi dell'art. 6 comma 1 GDPR:

  • b - Esecuzione del contratto e misure precontrattuali (ad es. ordini, conto cliente, assistenza)
  • c - obbligo legale (ad es. obblighi di conservazione)
  • f - interessi legittimi (ad es. fornitura sicura, economica e facile da usare del sito web, prevenzione di abusi/frodi)
  • a - Consenso (ad es. cookie statistici/di marketing, misurazione di Google Ads)

3. Categorie di dati trattati

  • Dati anagrafici (nome, indirizzo), dati di contatto (e-mail, numero di telefono)
  • Dati del contratto e dell'ordine (prodotti, prezzi, informazioni di pagamento e spedizione, dati della fattura)
  • Dati dell'account e del login (se viene creato un account cliente)
  • Dati di utilizzo, log e dispositivi (indirizzo IP, orario di accesso, user agent, referrer, cookie/stato di consenso)
  • Dati geografici a livello di paese per la determinazione del prezzo/dispacciamento (vedi sezione 11)

4. Hosting, sicurezza e distribuzione dei contenuti

Per una fornitura sicura ed efficiente utilizziamo servizi di hosting e sicurezza professionali. Per garantire il funzionamento, la disponibilità e la sicurezza del sito web vengono elaborati, tra l'altro, indirizzi IP, orari, contenuti recuperati e log degli errori. La base giuridica è l'art. 6 comma 1 lett. f GDPR.

5. File di log del server

I file di log del server (indirizzo IP in forma abbreviata o completa, data/ora, file/URL recuperato, quantità di dati trasferiti, notifica di recupero riuscito, tipo e versione del browser, sistema operativo) vengono salvati automaticamente a ogni accesso a una pagina. I file di log vengono memorizzati per un breve periodo di tempo per motivi di sicurezza (ad esempio per indagare su abusi o frodi) e poi cancellati. Base giuridica: Art. 6 comma 1 lett. f GDPR.

6. Cookie, gestione del consenso e revoca

Utilizziamo cookie e tecnologie simili. I cookie necessari sono indispensabili per il funzionamento (art. 6 par. 1 lett. f GDPR). Per le tecnologie di statistica/marketing, otteniamo il vostro consenso in anticipo (art. 6 par. 1 lett. a GDPR).

Potete modificare o revocare il vostro consenso in qualsiasi momento con effetto per il futuro (ad esempio tramite le impostazioni dei cookie nel footer o il menu di configurazione del vostro browser/dispositivo).

7. Analisi web (Google Analytics 4) e modalità di consenso

Se l'utente acconsente, utilizziamo Google Analytics 4 per misurare la portata. I dati di utilizzo (ad es. pagine viste, interazioni) vengono elaborati; gli indirizzi IP vengono troncati. Utilizziamo la modalità di consenso di Google, che invia solo ping aggregati e senza cookie in assenza di consenso. Base giuridica: Art. 6 comma 1 lit. a GDPR.

Destinatario: Google Ireland Limited (elaborazione nell'UE) e, se del caso, Google LLC (USA). I trasferimenti verso Paesi terzi avvengono sulla base di adeguate garanzie (ad esempio, clausole contrattuali standard). Durata di conservazione dei dati degli eventi in GA4: generalmente 2-14 mesi (a seconda della configurazione).

8. Gestione dei tag (Google Tag Manager)

Il Google Tag Manager è utilizzato per la gestione centralizzata di script/tag. Il GTM stesso non tratta alcun dato dell'utente per i propri scopi; i servizi a valle vengono attivati solo in base al consenso dell'utente. Base giuridica: Art. 6 comma 1 lett. f o lett. a GDPR (a seconda del tag).

9. Misurazione del marketing e delle conversioni (Google Ads)

Con il vostro consenso, utilizziamo la misurazione delle conversioni di Google Ads e, se applicabile, il remarketing. I dati di interazione vengono elaborati per misurare l'efficacia degli annunci e (se attivati) per mostrare pubblicità mirata. Base giuridica: art. 6 par. 1 lett. a GDPR.

Conversioni migliorate: se l'utente fornisce il proprio consenso nell'ambito dell'acquisto, i dati di contatto con hash (ad esempio l'e-mail, con hash SHA-256) possono essere trasmessi a Google per abbinare gli ordini ai clic pubblicitari. In questo modo si migliora l'accuratezza della misurazione senza trasmettere il testo in chiaro. Base giuridica: Art. 6 comma 1 lit. a GDPR.

10. Funzioni del negozio (WooCommerce) e prezzi per paese

Per l'elaborazione degli ordini utilizziamo WooCommerce. A tal fine trattiamo i dati da voi inseriti per l'adempimento del contratto (art. 6 par. 1 lett. b GDPR).

Per una corretta visualizzazione di prezzi/tasse/spedizioni, utilizziamo il rilevamento del paese in base all'indirizzo IP e/o ai dettagli del browser/checkout (ad esempio, "Prezzo in base al paese"). Non viene creato un profilo di movimento preciso; la geolocalizzazione avviene a livello di paese. Base giuridica: Art. 6 comma 1 lit. f GDPR (interesse legittimo alla corretta presentazione delle offerte).

11. Conto cliente

È possibile creare volontariamente un account cliente. L'elaborazione dei dati necessari a tal fine ha lo scopo di elaborare comodamente gli ordini e di gestire i vostri dati. Base giuridica: Art. 6 comma 1 lett. b GDPR. È possibile cancellare l'account in qualsiasi momento; gli obblighi di conservazione previsti dalla legge rimangono inalterati.

12. Elaborazione dei pagamenti (Stripe)

A seconda del metodo selezionato, i pagamenti vengono elaborati tramite il fornitore di servizi di pagamento Stripe. A tal fine, i dati di pagamento, il nome, l'indirizzo di fatturazione e, se del caso, l'e-mail/telefono vengono trasmessi a Stripe. Base giuridica: Art. 6 comma 1 lett. b (contratto), lett. f (prevenzione delle frodi), eventualmente lett. c (obblighi di legge) GDPR.

Destinatario: Stripe Payments Europe, Ltd (UE) e, se del caso, società affiliate a Stripe (compresi gli USA). I trasferimenti al di fuori del SEE vengono effettuati sulla base di garanzie adeguate (ad esempio, clausole contrattuali standard).

13. Spedizione, adempimento e tracciamento

Per l'esecuzione del contratto, trasmettiamo i dati necessari per la spedizione (nome, indirizzo, e-mail/telefono per informazioni sulla consegna, se applicabile) a società di trasporto/logistica (ad es. DHL, DPD, UPS). Base giuridica: Art. 6 comma 1 lit. b GDPR.

Per l'elaborazione/automazione degli ordini può essere utilizzato un fornitore di servizi di fulfilment/back-office (ad es. Billbee GmbH) e un servizio di tracciamento della spedizione (ad es. "Parcel Panel"). Il trattamento avviene nell'ambito dell'elaborazione dell'ordine ai sensi dell'art. 28 GDPR.

14. Recensioni di prodotti e servizi di fiducia (Trusted Shops)

Un badge/widget di Trusted Shops può essere integrato nel nostro sito per visualizzare valutazioni/segnali di fiducia e, se necessario, per inviare inviti a presentare valutazioni (dopo l'acquisto). I dati pseudonimi (ad es. hash dell'ordine/email) possono essere utilizzati a scopo di verifica. La base giuridica è il nostro legittimo interesse (art. 6 cpv. 1 lett. f GDPR) a una presentazione affidabile e - per gli inviti alla valutazione - l'art. 6 cpv. 1 lett. a/b GDPR.

15. Lingue e traduzioni (TranslatePress)

Per la fornitura di servizi multilingue utilizziamo un plugin di traduzione. Può salvare un cookie funzionale (ad es. la preferenza della lingua) per visualizzare il sito web nella lingua selezionata dall'utente. Base giuridica: Art. 6 comma 1 lett. f GDPR.

16. Comunicazione (assistenza via e-mail)

Se ci contattate via e-mail, i dati da voi forniti saranno trattati per l'evasione della vostra richiesta. Base giuridica: Art. 6 comma 1 lett. b o f GDPR.

17. Destinatari, responsabili del trattamento e trasferimenti da paesi terzi

Per l'hosting, la sicurezza, la spedizione, l'elaborazione dei pagamenti e le funzioni di shop/analisi/marketing utilizziamo fornitori di servizi (processori) accuratamente selezionati. Abbiamo stipulato contratti con tutti i fornitori di servizi ai sensi dell'art. 28 del GDPR.

Se i dati vengono elaborati al di fuori del SEE (ad es. Stati Uniti, Emirati Arabi Uniti), ciò avviene solo se esiste una decisione di adeguatezza o se sono presenti garanzie adeguate (ad es. clausole contrattuali standard dell'UE) e se vengono adottate misure di protezione aggiuntive.

18. Periodo di conservazione

  • Dati relativi a contratti/ordini: periodi commerciali/fiscali previsti dalla legge (in genere fino a 10 anni)
  • Account del cliente: fino a quando l'account non viene cancellato (a condizione che non vi siano più obblighi legali in senso contrario).
  • Richieste di contatto: fino all'elaborazione finale, quindi controllo periodico dei requisiti di cancellazione.
  • Dati di analisi/marketing: in conformità con la configurazione del rispettivo strumento e fino a quando non ritirerete il vostro consenso.
  • Log del server: a breve termine (analisi di sicurezza/errore) e successiva cancellazione/anonimizzazione

19. Obbligo di fornitura

Il conferimento dei dati personali è necessario per la conclusione di un contratto/ordine. Senza questi dati non è possibile elaborare un ordine/contratto. Non vi è alcun obbligo di analisi/marketing facoltativo; questi vengono effettuati solo con il consenso.

20. I tuoi diritti

Ai sensi del GDPR avete i seguenti diritti: accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità dei dati (art. 20) e opposizione al trattamento basata sull'art. 6, par. 1, lett. e) o f) (art. 21). Se il trattamento è basato sul consenso, potete revocarlo in qualsiasi momento con effetto per il futuro (art. 7, par. 3).

Per esercitare i Suoi diritti, è sufficiente una comunicazione informale a [email protected]. Ha inoltre il diritto di presentare un reclamo a un'autorità di controllo sulla protezione dei dati.

21. Minori

Il nostro sito web non è rivolto ai bambini. Se veniamo a conoscenza del trattamento di dati personali di minori senza il necessario consenso, li cancelleremo immediatamente.

22. Sicurezza dei dati

Adottiamo misure tecniche e organizzative per proteggere i dati personali contro la perdita, la distruzione, l'accesso, la modifica o la diffusione da parte di persone non autorizzate (ad es. crittografia TLS, restrizioni di accesso, backup).

23. Responsabile

Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]

24. Modifiche alla presente informativa sulla privacy

Adatteremo la presente dichiarazione in caso di modifica della situazione giuridica, dei servizi o del trattamento. La versione attuale è disponibile su questa pagina.

Stato: 27 agosto 2025