La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito web shop.clementelorenzo.it e acquistano prodotti tramite lo shop online di Clemente Lorenzo S.r.l. L’informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento dei Dati
Il Titolare del Trattamento dei dati personali raccolti tramite il presente sito è:
CLEMENTE LORENZO S.r.l.Via Aldo Moro, 3
84020 Oliveto Citra (SA) — Italia
P.IVA: IT02830220659
Email: info@ediliziaclemente.it
Email commerciale: clemente@bigmat.it
Telefono: +39 0828 793005
Orari: Lunedì–Venerdì 7:30–19:30 | Sabato 7:30–13:00
Per qualsiasi questione relativa al trattamento dei Suoi dati personali, l’utente può contattare il Titolare tramite i recapiti sopra indicati.
2. Tipologie di Dati Raccolti
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Queste informazioni non sono raccolte per essere associate a interessati identificati, ma per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria rientrano gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dagli utenti che si connettono al sito, gli indirizzi URI/URL delle risorse richieste, l’orario della richiesta, il metodo utilizzato per sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
2.2 Cookie
Il sito utilizza cookie tecnici necessari al funzionamento dello shop e cookie analitici per comprendere come gli utenti interagiscono con le pagine. Per informazioni dettagliate si rimanda alla Cookie Policy.
2.3 Dati forniti volontariamente dall’utente
Il sito raccoglie dati personali che l’utente fornisce volontariamente attraverso:
- Form di contatto: nome, cognome, indirizzo email, numero di telefono (facoltativo) e messaggio libero;
- Registrazione account cliente: nome, cognome, indirizzo email, password (cifrata), indirizzo di spedizione e fatturazione;
- Effettuazione di un ordine: nome, cognome, indirizzo email, numero di telefono, indirizzo di consegna, dati di fatturazione (incluso eventuale P.IVA o Codice Fiscale per fattura), metodo di pagamento scelto;
- Richiesta account business: ragione sociale, P.IVA, dati del referente, settore di attività;
- Comunicazioni via email o telefono: qualsiasi dato personale contenuto nelle comunicazioni inviate spontaneamente dall’utente al Titolare.
Il conferimento dei dati contrassegnati come obbligatori è necessario per completare il processo di acquisto o la registrazione. Il mancato inserimento di tali dati rende impossibile l’evasione dell’ordine o la fornitura del servizio richiesto.
3. Finalità del Trattamento
I dati personali raccolti sono trattati per le seguenti finalità:
- Gestione degli ordini: ricevere, elaborare, confermare e spedire gli ordini effettuati tramite lo shop online; inviare comunicazioni di conferma d’ordine, aggiornamenti sullo stato di spedizione e notifiche di consegna;
- Gestione dell’account cliente: creare e mantenere il profilo personale dell’utente registrato, consentire l’accesso alla cronologia ordini e alle preferenze salvate;
- Gestione degli account business: elaborare le richieste di apertura conto business, applicare listini dedicati e condizioni commerciali riservate ai clienti professionali;
- Spedizioni e logistica: trasmettere i dati necessari ai corrieri (tramite Packlink Pro) per la gestione delle spedizioni e il ritiro della merce in negozio;
- Elaborazione pagamenti: trasmettere i dati necessari ai provider di pagamento (Stripe, PayPal) per l’elaborazione sicura delle transazioni; il Titolare non conserva i dati completi della carta di credito;
- Adempimenti fiscali e contabili: emissione di fatture, ricevute e conservazione della documentazione contabile nei termini di legge;
- Gestione delle richieste di contatto: rispondere a domande, richieste di informazioni e comunicazioni inviate tramite form o email;
- Newsletter e comunicazioni commerciali: inviare offerte, promozioni e aggiornamenti sui prodotti, previo consenso esplicito dell’utente;
- Miglioramento del servizio: analizzare l’utilizzo del sito per migliorarne il funzionamento, i contenuti e l’esperienza d’acquisto;
- Adempimenti legali e tutela dei diritti: rispettare obblighi di legge e difendere i diritti del Titolare in sede giudiziaria o stragiudiziale.
4. Base Giuridica del Trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche previste dall’art. 6 GDPR:
- Consenso dell’interessato (art. 6, par. 1, lett. a GDPR): per il trattamento dei dati forniti tramite form di contatto, per l’iscrizione alla newsletter, per l’utilizzo di cookie analitici e di profilazione, laddove il consenso sia stato esplicitamente prestato;
- Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR): per la gestione degli ordini, la creazione e il mantenimento dell’account cliente, la spedizione dei prodotti acquistati e la gestione dei resi e del diritto di recesso;
- Adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR): per il rispetto degli obblighi fiscali, contabili e di altra natura previsti dalla normativa vigente (D.Lgs. 206/2005, DPR 633/1972, D.Lgs. 231/2002);
- Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR): per il trattamento dei dati di navigazione a fini di sicurezza informatica, per il miglioramento del sito, per la prevenzione delle frodi e per la tutela dei diritti del Titolare.
5. Modalità del Trattamento
Il trattamento dei dati personali avviene mediante strumenti informatici e telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate. I dati sono trattati esclusivamente da personale autorizzato dal Titolare o da soggetti che agiscono in qualità di Responsabili del trattamento ai sensi dell’art. 28 GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, in conformità all’art. 32 GDPR, tra cui:
- Connessione cifrata mediante protocollo HTTPS (SSL/TLS) su tutto il sito e nel processo di checkout;
- Accesso ai dati limitato al solo personale autorizzato e necessario per le finalità di trattamento;
- Backup periodici dei dati conservati sull’infrastruttura di hosting;
- Aggiornamento regolare della piattaforma e-commerce (PrestaShop) e dei moduli installati per prevenire vulnerabilità di sicurezza;
- I dati delle carte di credito non transitano né vengono conservati sui server del Titolare: il pagamento avviene in modo sicuro tramite i sistemi certificati PCI-DSS di Stripe e PayPal.
6. Luogo del Trattamento
I dati sono trattati presso la sede operativa del Titolare e sui server dell’infrastruttura di hosting, gestita tramite pannello Plesk da Pubblisystem, con server ubicati nell’Unione Europea.
I provider di pagamento Stripe (Stripe Inc., sede operativa in Irlanda per i clienti europei) e PayPal (PayPal Europe S.à.r.l. et Cie S.C.A., Lussemburgo) trattano i dati necessari all’elaborazione delle transazioni nel rispetto della normativa GDPR e delle garanzie previste dagli artt. 44–49 GDPR. Per dettagli si rimanda alle rispettive informative privacy.
Le spedizioni sono gestite tramite Packlink Pro (Packlink S.L., Spagna), che tratta i dati di recapito nel rispetto del GDPR in qualità di Responsabile del trattamento.
Salvo quanto indicato sopra, non è previsto alcun trasferimento di dati personali verso Paesi terzi extra-UE privi di adeguate garanzie.
7. Periodo di Conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, e in particolare:
- Dati degli ordini e documentazione fiscale: conservati per 10 anni dalla data dell’ordine, in adempimento degli obblighi di legge fiscale e contabile (DPR 633/1972, D.Lgs. 127/2015);
- Dati dell’account cliente: conservati per tutta la durata dell’account attivo; in caso di richiesta di cancellazione, i dati vengono eliminati entro 30 giorni, fatto salvo quanto necessario per obblighi fiscali;
- Dati del form di contatto: conservati per il tempo necessario a gestire la richiesta e, successivamente, per un periodo non superiore a 24 mesi dalla risoluzione della stessa;
- Dati di navigazione: conservati per un massimo di 13 mesi dalla raccolta;
- Dati per newsletter: conservati fino alla revoca del consenso da parte dell’utente;
- Cookie: si rimanda alla Cookie Policy per i periodi di conservazione specifici.
Decorsi i termini di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile.
8. Diritti dell’Interessato
Ai sensi degli artt. 15–22 GDPR, l’interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti del Titolare:
- Diritto di accesso (art. 15 GDPR): ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano e, in caso affermativo, ottenerne copia;
- Diritto di rettifica (art. 16 GDPR): ottenere la rettifica dei dati inesatti o l’integrazione dei dati incompleti;
- Diritto alla cancellazione (“diritto all’oblio”) (art. 17 GDPR): ottenere la cancellazione dei dati personali, nei casi previsti dalla normativa e compatibilmente con gli obblighi di conservazione fiscale;
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla normativa;
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere i propri dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, nei casi previsti dalla normativa;
- Diritto di opposizione (art. 21 GDPR): opporsi al trattamento dei propri dati personali, nei casi previsti dalla normativa, inclusa l’opposizione al trattamento per finalità di marketing diretto;
- Diritto di revoca del consenso: revocare il consenso prestato in qualsiasi momento, senza pregiudizio per la liceità del trattamento basato sul consenso prima della revoca;
- Diritto di proporre reclamo: proporre reclamo all’autorità di controllo competente (in Italia: Garante per la protezione dei dati personali, www.garanteprivacy.it).
Per esercitare i propri diritti, l’interessato può inviare una richiesta scritta ai recapiti del Titolare indicati nella sezione 1. Il Titolare risponderà entro 30 giorni dal ricevimento della richiesta, salvo casi di particolare complessità (termine prorogabile a 90 giorni con comunicazione motivata).
9. Cookie Policy
Il sito utilizza cookie e tecnologie simili. Per informazioni dettagliate sulle tipologie di cookie utilizzati, sulle loro finalità e sulle modalità di gestione, si rimanda alla Cookie Policy disponibile all’apposita pagina del sito.
10. Modifiche alla Privacy Policy
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, in particolare a seguito di modifiche normative o variazioni nelle modalità di trattamento dei dati. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Si consiglia di consultare periodicamente questa pagina.
In caso di modifiche sostanziali che incidano sui diritti degli interessati, il Titolare ne darà comunicazione mediante avviso in evidenza sul sito o, ove possibile, tramite email all’indirizzo registrato dall’utente.
11. Contatti del Titolare
Per qualsiasi domanda o richiesta relativa alla presente informativa o al trattamento dei dati personali:
- Ragione sociale: CLEMENTE LORENZO S.r.l.
- Indirizzo: Via Aldo Moro, 3 — 84020 Oliveto Citra (SA)
- P.IVA: IT02830220659
- Email: info@ediliziaclemente.it
- Email commerciale: clemente@bigmat.it
- Telefono: +39 0828 793005
Ultimo aggiornamento: aprile 2026