INFORMATIVA SULLA PRIVACY - GYM FREAKS GROUP s.c.
Data di pubblicazione/aggiornamento: 30-09-2025
1. Amministratore dei dati personali
L'amministratore dei tuoi dati personali è:
Gym Freaks Group società in accomandita
Indirizzo: ul. Kazimierza Dzięcielskiego 6B/14, 84-200 Wejherowo, Polonia
E-mail: store@gym-freaks.eu
Tel.: +48 785 961 286
NIP-UE: PL5882519355
REGON: 529706510
2. Responsabile della protezione dei dati (DPO)
Nella nostra organizzazione non è stato designato un Responsabile della protezione dei dati.
Per questioni relative ai dati, si prega di contattare l'indirizzo: store@gym-freaks.eu.
3. Ambito e finalità del trattamento dei dati e basi giuridiche (GDPR)
Trattiamo i dati personali in base alla finalità:
-
Esecuzione degli ordini e delle consegne
-
Ambito: nome e cognome, indirizzo di consegna, indirizzo e-mail, numero di telefono, dati dell'ordine.
-
Base giuridica: art. 6 comma 1 lettera b GDPR (esecuzione del contratto).
-
-
Emissione delle fatture e gestione della contabilità
-
Ambito: dati per la fattura (nome, NIP, indirizzo), dati dell'ordine.
-
Base giuridica: art. 6 comma 1 lettera c GDPR (obbligo legale).
-
-
Gestione dei reclami e delle richieste
-
Ambito: dati dell'ordine, corrispondenza, documenti.
-
Base giuridica: art. 6 comma 1 lettere b e f GDPR.
-
-
Pagamenti (Tpay, Paynow)
-
Ambito: dati necessari per l'esecuzione dei pagamenti trasferiti agli operatori di pagamento (tpay.pl, paynow.pl).
-
Base giuridica: art. 6 comma 1 lettera b GDPR (esecuzione del contratto).
-
-
Marketing e newsletter
-
Ambito: indirizzo e-mail, preferenze di marketing; remarketing (Google Ads).
-
Base giuridica: art. 6 comma 1 lettera a GDPR (consenso) o - nei casi giustificati - art. 6 comma 1 lettera f GDPR (interesse legittimo). Il consenso è richiesto quando l'utilizzo dei dati per il marketing richiede il consenso (ad es. l'invio di newsletter).
-
-
Analisi (Google Analytics)
-
Ambito: dati anonimi/pseudonimizzati sul traffico, preferenze dell'utente.
-
Basi giuridiche: art. 6 comma 1 lett. a GDPR (consenso) - se consentito dalla legge locale, in forma anonima può essere anche art. 6 comma 1 lett. f GDPR (interesse legittimo). Il nostro servizio richiede il consenso per i cookie analitici prima di avviare Google Analytics.
-
-
Sicurezza / prevenzione delle frodi
-
Ambito: log del server, indirizzo IP, user-agent.
-
Basi giuridiche: art. 6 comma 1 lett. f GDPR.
-
4. Categorie di dati personali
Vengono trattati, tra gli altri: dati identificativi (nome, cognome), dati di contatto (indirizzo, e-mail, tel.), dati per la fatturazione (NIP), dati transazionali (cronologia degli ordini), dati di pagamento trasmessi agli operatori di pagamento (Tpay, Paynow) e dati tecnici (IP, log).
5. Destinatari dei dati (processori / soggetti che trattano)
I dati possono essere comunicati alle seguenti categorie di destinatari:
-
Operatori di pagamento: Tpay S.A. (tpay.pl), Paynow (paynow.pl) - per l'esecuzione dei pagamenti.
-
Aziende di corrieri / logistica: InPost, DPD, GLS o altro corriere scelto - dati di indirizzo e contatto per la consegna del pacco.
-
Fornitori di servizi IT e di hosting: società di hosting, operatore di posta elettronica, fornitori di backup - sulla base di accordi di affidamento.
-
Fornitori di servizi analitici e pubblicitari: Google LLC (Google Analytics, Google Ads), Meta Platforms (se utilizzati).
-
Ufficio contabile / contabilità - per scopi contabili (sulla base di un accordo di affidamento).
6. Trasferimento dei dati al di fuori dello SEE
Se i dati vengono trasferiti al di fuori dello Spazio Economico Europeo (ad es. servizi Google LLC che possono elaborare dati negli USA), applichiamo adeguate misure di sicurezza (ad es. clausole contrattuali standard, altri meccanismi legali indicati dai fornitori). I dettagli sono disponibili nelle politiche sulla privacy dei singoli fornitori.
7. Periodo di conservazione dei dati
-
Dati relativi agli ordini e alla documentazione contabile: 5 anni (requisito fiscale-contabile).
-
Dati dell'account cliente (indirizzo, cronologia degli ordini): fino alla cancellazione dell'account + 5 anni per scopi probatori.
-
Dati di marketing (newsletter, remarketing): fino al revoca del consenso.
-
Log del server: 90 giorni.
-
Reclami e rivendicazioni: fino alla prescrizione dei diritti secondo la legge applicabile.
8. Diritti delle persone cui si riferiscono i dati
Hai il diritto di:
-
accesso ai dati,
-
correzione dei dati,
-
cancellazione dei dati ("diritto all'oblio"),
-
limitazione del trattamento,
-
portabilità dei dati,
-
opposizione al trattamento,
-
revoca del consenso in qualsiasi momento (senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca).
Per esercitare i tuoi diritti, invia un messaggio all'indirizzo: store@gym-freaks.eu o una lettera all'indirizzo della sede dell'azienda. Risponderemo entro 30 giorni (se necessario, il termine può essere prorogato di ulteriori 60 giorni - ti informeremo).
Hai anche il diritto di presentare reclamo all'autorità di controllo: Presidente dell'Ufficio per la protezione dei dati personali (UODO).
9. Cookie e tecnologie simili - dettagli e tabella
Il nostro sito utilizza cookie e tecnologie simili. Alcuni sono necessari per il funzionamento del negozio, altri sono utilizzati per analisi o marketing. Gli script analitici e di marketing vengono attivati solo previo consenso dell'utente (banner dei cookie).
Tabella dei cookie (esempio)
| Categoria | Nomi esemplificativi / fornitore | Scopo | Periodo di conservazione |
|---|---|---|---|
| Necessario / funzionale | PHPSESSID, cookie PrestaShop |
Mantenimento della sessione, carrello, funzioni di base del negozio | sessione / fino a 1 anno |
| Analitico | _ga, _gid (Google Analytics) |
Analisi del traffico, statistiche | _ga - 2 anni; _gid - 24 ore |
| Marketing / remarketing | _gcl_au (Google Ads), _fbp (Facebook) |
Remarketing, ottimizzazione delle campagne | fino alla revoca del consenso |
| Pagamenti | tpay_* (Tpay), paynow_* (Paynow) |
Sessione di pagamento, processo di transazione | sessione / dipende dall'operatore |
| Integrazioni esterne | cookie forniti da terze parti | funzioni di integrazione (comparatori, mappe) | dipende dal fornitore |
Come gestire i consensi:
-
Utilizza il banner dei cookie disponibile sul sito per esprimere o revocare il consenso alle categorie di cookie.
-
Puoi anche gestire i cookie nelle impostazioni del browser.
-
Per disattivare gli annunci personalizzati di Google: https://adssettings.google.com.
10. In particolare: Google Analytics, Tpay, Paynow
-
Google Analytics / Google Ads (Google LLC) — utilizziamo per analizzare il traffico e ottimizzare la pubblicità. Avviamo gli script analitici solo dopo aver ottenuto il consenso dell'utente. I dati sono elaborati in conformità con la politica di Google. Utilizziamo l'anonimizzazione dell'indirizzo IP (
anonymize_ip) dove possibile. -
Tpay S.A. (tpay.pl) — operatore di pagamento che gestisce le transazioni nel negozio; elabora i dati necessari per completare il pagamento. I dettagli sul trattamento dei dati da parte di Tpay sono disponibili sul sito tpay.pl.
-
Paynow / Paynow.pl — operatore di pagamento alternativo; i dati di pagamento vengono trasmessi solo per quanto necessario per gestire i pagamenti; dettagli presso il fornitore.
11. Decisioni automatizzate e profilazione
Non prendiamo decisioni automatizzate (compresa la profilazione) che influenzano significativamente i diritti dell'utente, ad eccezione della profilazione a fini di marketing (remarketing), che avviene solo con il consenso dell'utente.
12. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio, tra cui: crittografia della trasmissione (HTTPS), controllo dell'accesso ai sistemi, backup regolari, procedure di minimizzazione dei dati, accordi di affidamento con soggetti che effettuano il trattamento.
13. Bambini e minori
Il servizio non è rivolto a persone di età inferiore ai 13 anni. Non raccogliamo consapevolmente dati di minori; se sospettiamo che i dati personali di un minore siano stati forniti senza il consenso del tutore legale, adotteremo misure per rimuoverli dopo aver ricevuto la segnalazione appropriata.
14. Modifiche alla politica sulla privacy
La politica può essere aggiornata — ogni aggiornamento sarà contrassegnato con la data di pubblicazione in cima al documento. In caso di modifiche significative, informeremo gli utenti in modo visibile.
15. Procedura per l'esercizio dei diritti / contatto
Si prega di inviare le richieste all'indirizzo e-mail: store@gym-freaks.eu o per iscritto all'indirizzo della sede legale dell'azienda. Risponderemo entro 30 giorni dalla ricezione della richiesta. Possibile proroga di ulteriori 60 giorni nei casi complicati — di cui informeremo.
16. Reclami e autorità di controllo
Hai il diritto di presentare reclamo all'autorità di controllo — in Polonia: Presidente dell'Ufficio per la Protezione dei Dati Personali (UODO).