Ultimo aggiornamento: 26 maggio 2026
Informativa sul trattamento dei dati personali
La presente informativa è resa, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), a tutti coloro che interagiscono con il sito dafneprofumi.com (di seguito "Sito"), accessibile via web e di proprietà di Dafne Profumi. L'informativa è resa solo per il Sito e non per altri siti web eventualmente raggiungibili tramite link in esso contenuti, dei quali Dafne Profumi non è in alcun modo responsabile.
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è Dafne Trading S.r.l.(di seguito "Dafne Profumi" o "Titolare"), con sede legale in Via Toselli 29, 74024 Manduria (TA), P.IVA 02620270732 · C.F. 02620270732.
Per qualsiasi richiesta inerente al trattamento dei dati personali è possibile contattare il Titolare ai seguenti recapiti:
- Email: [email protected]
- PEC: [email protected]
- Telefono: +39 099 9711509
Il Titolare non ha designato un Responsabile della Protezione dei Dati (DPO)non sussistendone l'obbligo ai sensi dell'art. 37 GDPR. Tutti i diritti dell'interessato sono comunque esercitabili scrivendo all'indirizzo email sopra indicato.
2. Tipologie di dati raccolti
Il Sito raccoglie esclusivamente:
- Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet (indirizzo IP, user-agent del browser, data e ora della richiesta, URL richiesto, codice HTTP di risposta). Tali dati confluiscono esclusivamente nei log del server web (Caddy) e vengono conservati per un periodo massimo di 30 giorni.
- Dati forniti volontariamente tramite il form contatti: nome, indirizzo email, contenuto del messaggio e flag di consenso all'informativa privacy. L'invio del form è subordinato alla spunta esplicita del consenso.
Il Sito non utilizza cookie di profilazione né strumenti di analytics. Per il dettaglio sui cookie tecnici consulta la Cookie Policy.
3. Finalità del trattamento e base giuridica
| Finalità | Base giuridica (art. 6 GDPR) | Conferimento |
|---|---|---|
| Erogazione e corretto funzionamento del Sito | Legittimo interesse del Titolare (art. 6.1.f) all'operatività e sicurezza dei propri sistemi | Necessario |
| Sicurezza informatica, prevenzione abusi, diagnostica errori | Legittimo interesse del Titolare (art. 6.1.f) | Necessario |
| Riscontro alle richieste inviate tramite form contatti | Consenso (art. 6.1.a) ed esecuzione di misure precontrattuali su richiesta dell'interessato (art. 6.1.b) | Facoltativo (ma necessario per ottenere risposta) |
| Adempimento di obblighi di legge (es. ordini delle autorità) | Obbligo legale (art. 6.1.c) | Necessario quando applicabile |
4. Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti informatici e telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate. Ai sensi dell'art. 32 GDPR, il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui:
- Connessioni HTTPS con cifratura TLS 1.3
- Header di sicurezza HTTP (HSTS, CSP, X-Frame-Options, Referrer-Policy)
- Accesso ai sistemi server protetto da credenziali e limitato al personale autorizzato
- Backup periodici cifrati
- Aggiornamenti di sicurezza tempestivi del sistema operativo e delle dipendenze software
- Principio di minimizzazione dei dati: raccogliamo solo le informazioni strettamente necessarie
5. Periodo di conservazione dei dati
- Log di accesso del server: 30 giorni, salvo necessità di estensione per fini di sicurezza o per adempiere a obblighi di legge.
- Email ricevute tramite form contatti: 24 mesi dalla chiusura della richiesta, salvo diversa richiesta dell'interessato o necessità di conservazione per la tutela di diritti in sede giudiziaria.
Decorsi tali termini, i dati sono cancellati o resi anonimi in modo irreversibile.
6. Destinatari dei dati e responsabili esterni del trattamento
I dati personali non sono soggetti a diffusione. Possono essere comunicati ai seguenti soggetti, debitamente nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Brevo SAS(con sede legale in Francia, 7 rue de Madrid, 75008 Parigi) — fornitore del servizio SMTP transazionale utilizzato per la consegna delle email generate dal form contatti. Brevo opera con server ubicati nell'Unione Europea.
- Cloudflare, Inc.(con sede legale in 101 Townsend Street, San Francisco, CA 94107, USA) — fornitore dei servizi di reverse proxy, CDN, mitigazione DDoS e Web Application Firewall (WAF) posti davanti al Sito. Nell'erogazione di tali servizi Cloudflare tratta in qualità di Responsabile esterno i dati di navigazione (indirizzo IP, header HTTP, contenuto delle richieste).
- Infrastruttura server di origine — server proprietario Windows Server 2022 gestito direttamente dal Titolare, raggiungibile esclusivamente tramite il reverse proxy di Cloudflare. È il sistema su cui risiedono fisicamente i log di accesso e le email del form contatti durante la loro conservazione.
I dati non sono comunicati ad altri soggetti né utilizzati per finalità diverse da quelle dichiarate.
7. Trasferimento dei dati extra-UE
Il fornitore Cloudflare, Inc.ha sede negli Stati Uniti d'America e comporta pertanto un trasferimento dei dati di navigazione al di fuori dello Spazio Economico Europeo. Tale trasferimento è effettuato in presenza delle garanzie previste dal Capo V del GDPR, in particolare:
- aderenza di Cloudflare, Inc. al EU-U.S. Data Privacy Framework (DPF), cui la Commissione UE ha riconosciuto adeguatezza con decisione del 10 luglio 2023;
- sottoscrizione delle Standard Contractual Clauses (SCC) approvate dalla Commissione UE con decisione di esecuzione (UE) 2021/914;
- misure tecniche e organizzative supplementari descritte nell'informativa sub-processor di Cloudflare e nel relativo Data Processing Addendum.
Il fornitore Brevo SAS opera invece esclusivamente con infrastrutture ubicate nell'Unione Europea. Qualora in futuro vengano coinvolti altri fornitori extra-UE, l'informativa verrà tempestivamente aggiornata.
8. Diritti dell'interessato
In qualità di interessato, hai diritto in qualsiasi momento di esercitare nei confronti del Titolare i diritti previsti dagli articoli 15-22 GDPR:
- Diritto di accesso ai tuoi dati (art. 15)
- Diritto di rettifica dei dati inesatti o incompleti (art. 16)
- Diritto alla cancellazione ("diritto all'oblio") (art. 17)
- Diritto di limitazione del trattamento (art. 18)
- Diritto alla portabilità dei dati (art. 20)
- Diritto di opposizione al trattamento (art. 21)
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22)
- Diritto di revocare in qualsiasi momento il consenso prestato (art. 7.3)
Per esercitare tali diritti è sufficiente inviare una richiesta scritta a [email protected]. Il Titolare fornirà riscontro entro 30 giorni, salvo proroghe motivate ai sensi dell'art. 12.3 GDPR.
9. Reclamo all'Autorità di controllo
Qualora ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, l'interessato ha diritto di proporre reclamo all'Autorità di controllo competente, il Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma; centralino 06 696771; [email protected]), o all'Autorità del Paese UE di propria residenza abituale, ai sensi dell'art. 77 GDPR.
10. Processi decisionali automatizzati e profilazione
Il Titolare non effettuaprocessi decisionali automatizzati né profilazione degli interessati ai sensi dell'art. 22 GDPR.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone pubblicità su questa stessa pagina e indicando la data di ultimo aggiornamento. Si invita l'interessato a consultare con regolarità questa pagina al fine di prendere visione dell'informativa più aggiornata.
12. Trasparenza in merito ai dati di terze parti (Third-party data transparency)
Questa sezione è dedicata alla trasparenza nei confronti delle terze parti e dei loro processi di review per l'abilitazione delle API SP-API.
12.1 Versione italiana
Il sito dafneprofumi.com non raccoglie, non elabora, non archivia, non utilizza, non condivide e non smaltisce alcun dato proveniente da ecosistemi di terze parti (informazioni di terze parti, dati di venditori terzi, dati di clienti, ordini, prodotti, recensioni o qualsiasi altra informazione esposta dalle API Selling Partner — SP-API).
Le operazioni che coinvolgono dati provenienti da ecosistemi di terze parti vengono svolte dal Titolare su una piattaforma operativa separata e indipendente, gestita esternamente al presente sito, dotata di propria informativa sulla privacy in cui sono descritte in dettaglio le modalità di raccolta, elaborazione, archiviazione, utilizzo, condivisione e smaltimento dei dati delle terze parti, nel rispetto dei requisiti previsti dalle relative Acceptable Use Policy e Data Protection Policy.
Il presente Sito dafneprofumi.com ha esclusivamente finalità presentative del brand Dafne Profumi e di esposizione delle politiche legali (Privacy Policy, Cookie Policy); non integra né espone alcuna funzionalità riconducibile a terze parti.
12.2 English version (Third-party SP-API review)
The website dafneprofumi.com does not collect, process, store, use, share, or dispose of any third-party Information(including Seller, Buyer, Order, Product, Review or any other data exposed by the Selling Partner APIs — SP-API).
All operations involving third-party-sourced data are carried out by the Data Controller on a separate, dedicated operational platform, managed outside of this website, which has its own dedicated privacy policy describing in detail how third-party Information is collected, processed, stored, used, shared, and disposed of, in full compliance with the relevant Acceptable Use Policy and Data Protection Policy of such third parties.
This website dafneprofumi.com is solely intended as a brand showcase for Dafne Profumi and as a public repository for the company's legal policies (Privacy Policy, Cookie Policy); it does not integrate with or expose any third-party-related functionality.
Documento conforme al Regolamento (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali) come modificato dal D.Lgs. 101/2018, e alle Linee Guida del Garante per la Protezione dei Dati Personali.