Ultimo aggiornamento: 2026-05-13

Resa ai sensi degli artt. 13–14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003.

Titolare del trattamento

I dati di contatto del Titolare e i riferimenti fiscali (ragione sociale, P.IVA, REA, sede legale, PEC) sono pubblicati nel footer del sito e ripresi dalla scheda "Legale" delle impostazioni negozio. Per ogni comunicazione relativa al trattamento dei dati personali è possibile scrivere all'indirizzo email indicato nella pagina contatti.

Non è stato nominato un Responsabile della Protezione dei Dati (DPO), in quanto non sussistono i requisiti dell'art. 37 GDPR.

Categorie di dati trattati

  • Dati anagrafici e di contatto: nome, cognome, email, numero di telefono;
  • Dati di consegna e fatturazione: indirizzo di spedizione e fatturazione, P.IVA / Codice Fiscale / SDI per i clienti business;
  • Dati di pagamento: trattati direttamente da Stripe Payments Europe Ltd. (PCI-DSS Level 1); GSS Forniture non memorizza il numero della carta;
  • Dati di navigazione e tecnici: indirizzo IP, user-agent, log di accesso, identificativi di sessione;
  • Comunicazioni: contenuto dei messaggi inviati tramite form di contatto o email.

Finalità e basi giuridiche

  • Esecuzione dell'ordine, spedizione, fatturazione — art. 6.1.b GDPR (esecuzione del contratto);
  • Adempimenti fiscali e contabili (conservazione decennale) — art. 6.1.c GDPR (obbligo di legge);
  • Assistenza clienti e gestione resi — art. 6.1.b GDPR (esecuzione del contratto);
  • Prevenzione frodi e sicurezza del sito — art. 6.1.f GDPR (legittimo interesse);
  • Newsletter e comunicazioni commerciali — art. 6.1.a GDPR (consenso revocabile);
  • Cookie di profilazione e analytics — art. 6.1.a GDPR (consenso espresso tramite banner).

Responsabili del trattamento

I dati possono essere comunicati ai seguenti soggetti, designati Responsabili del trattamento ex art. 28 GDPR:

  • Stripe Payments Europe Ltd. (Irlanda) — elaborazione pagamenti;
  • Resend Inc. — invio email transazionali;
  • Cloudflare Inc. — CDN, protezione DDoS e archiviazione immagini (R2);
  • Hetzner Online GmbH (Germania) — hosting server applicativo;
  • Corrieri di spedizione (BRT, GLS, DHL, UPS, Poste Italiane);
  • Studio di consulenza fiscale del titolare;
  • Autorità giudiziarie, fiscali e di pubblica sicurezza quando richiesto dalla legge.

Trasferimenti extra-UE

Alcuni fornitori (Stripe, Cloudflare, Resend) possono trattare dati al di fuori dello SEE. In tali casi il trasferimento avviene tramite Clausole Contrattuali Standard approvate dalla Commissione Europea o altri meccanismi previsti dall'art. 46 GDPR.

Tempi di conservazione

  • Dati di ordine e fatturazione: 10 anni (art. 2220 c.c.);
  • Dati account cliente: fino alla richiesta di cancellazione;
  • Log tecnici: massimo 12 mesi;
  • Email marketing: fino alla revoca del consenso.

Diritti dell'interessato

L'utente può in ogni momento esercitare i diritti previsti dagli artt. 15–22 GDPR:

  • Accesso ai dati;
  • Rettifica o cancellazione;
  • Limitazione o opposizione al trattamento;
  • Portabilità dei dati;
  • Revoca del consenso (senza pregiudicare la liceità dei trattamenti pregressi);
  • Reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

Per esercitare i diritti scrivere all'indirizzo email pubblicato nella pagina contatti. Risposta entro 30 giorni.

Cookie

Il sito utilizza cookie tecnici (necessari al funzionamento, non richiedono consenso) e, previo consenso espresso tramite banner, cookie analitici e di profilazione. L'utente può modificare le proprie preferenze in qualsiasi momento dal link "Gestisci cookie" presente nel footer.

Modifiche

La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su gssforniture.com con data di ultima revisione (riportata in cima alla pagina).