Menzioni Legali
Informativa sul Trattamento dei Dati Personali ai Sensi del Regolamento (UE) 2016/679 (GDPR)
Ultimo aggiornamento: Gennaio 2026
Il Titolare del trattamento dei dati personali è Broken Hearts, con sede operativa a Napoli, Italia.
Per qualsiasi richiesta relativa al trattamento dei dati personali, è possibile contattare il Titolare all'indirizzo email: support@brokenhearts.co
Dati Forniti Volontariamente
- Dati identificativi — nome, cognome
- Dati di contatto — indirizzo email, numero di telefono
- Indirizzo — indirizzo di spedizione e fatturazione
- Dati di pagamento — gestiti esclusivamente da provider terzi certificati (Shopify Payments, Klarna, etc.)
- Comunicazioni — contenuto delle email e messaggi inviati al servizio clienti
Dati Raccolti Automaticamente
- Dati tecnici — indirizzo IP, tipo di browser, sistema operativo, dispositivo utilizzato
- Dati di navigazione — pagine visitate, tempo di permanenza, percorso di navigazione
- Dati di interazione — click, scroll, interazioni con elementi del sito
- Cookie e tecnologie simili — come descritto nella nostra Cookie Policy
Esecuzione del Contratto (Art. 6.1.b GDPR)
- Gestione degli ordini e delle spedizioni
- Elaborazione dei pagamenti
- Assistenza clienti pre e post-vendita
- Gestione di resi, rimborsi e garanzie
- Comunicazioni relative agli ordini
Obblighi Legali (Art. 6.1.c GDPR)
- Adempimenti fiscali e contabili
- Conservazione documentale obbligatoria
- Risposta a richieste dell'autorità giudiziaria o amministrativa
Legittimo Interesse (Art. 6.1.f GDPR)
- Prevenzione di frodi e attività illecite
- Miglioramento dei nostri prodotti e servizi
- Analisi statistiche aggregate e anonimizzate
- Sicurezza del sito web e dei sistemi informatici
Consenso (Art. 6.1.a GDPR)
- Invio di newsletter e comunicazioni commerciali
- Utilizzo di cookie di profilazione e marketing
- Condivisione di dati con partner per finalità promozionali
I dati personali possono essere condivisi con le seguenti categorie di destinatari:
Fornitori di Servizi
- Piattaforma e-commerce — Shopify Inc. (responsabile del trattamento)
- Corrieri — UPS, BRT, DHL, Poste Italiane per la consegna degli ordini
- Provider di pagamento — Shopify Payments, Klarna per l'elaborazione delle transazioni
- Email marketing — Klaviyo per l'invio di newsletter (con consenso)
- Servizi di analisi — Google Analytics per statistiche di utilizzo del sito
Piattaforme Pubblicitarie
- Meta — Facebook/Instagram Pixel per campagne pubblicitarie (con consenso)
- TikTok — TikTok Pixel per campagne pubblicitarie (con consenso)
Altri Destinatari
- Autorità competenti — quando richiesto dalla legge o per tutelare i nostri diritti
- Consulenti professionali — commercialisti, legali, per adempimenti specifici
Non vendiamo né affittiamo i dati personali a terzi per finalità di marketing diretto.
Alcuni dei nostri fornitori di servizi hanno sede al di fuori dello Spazio Economico Europeo (SEE), in particolare negli Stati Uniti (Shopify, Google, Meta, Klaviyo).
In tali casi, i trasferimenti di dati avvengono sulla base di:
- Decisioni di adeguatezza della Commissione Europea
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
- Data Privacy Framework EU-US per provider certificati
Per maggiori informazioni sulle garanzie adottate, è possibile contattarci all'indirizzo support@brokenhearts.co.
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Dati relativi agli ordini — 10 anni dalla data dell'ordine (obblighi fiscali e contabili)
- Dati di account — fino alla cancellazione dell'account da parte dell'utente
- Dati per marketing diretto — fino alla revoca del consenso o per un massimo di 24 mesi dall'ultima interazione
- Dati di navigazione — secondo le durate specificate nella Cookie Policy
- Dati per gestione controversie — per il tempo necessario alla risoluzione e comunque non oltre i termini di prescrizione legali
Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.
Ai sensi del GDPR, in qualità di interessato hai il diritto di:
- Accesso (Art. 15) — ottenere conferma del trattamento e copia dei tuoi dati personali
- Rettifica (Art. 16) — correggere dati inesatti o integrare dati incompleti
- Cancellazione (Art. 17) — richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione (Art. 18) — limitare il trattamento in determinati casi
- Portabilità (Art. 20) — ricevere i tuoi dati in formato strutturato e trasferirli ad altro titolare
- Opposizione (Art. 21) — opporti al trattamento per finalità di marketing diretto
- Revoca del consenso (Art. 7) — ritirare il consenso prestato in qualsiasi momento
Come Esercitare i Tuoi Diritti
Per esercitare i tuoi diritti, puoi contattarci all'indirizzo: support@brokenhearts.co
Risponderemo alla tua richiesta entro 30 giorni. In caso di richieste complesse o numerose, tale termine può essere esteso di ulteriori 60 giorni, previa comunicazione.
Reclamo all'Autorità di Controllo
Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali: www.garanteprivacy.it
Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o alterazione:
- Crittografia — tutte le comunicazioni avvengono tramite protocollo HTTPS/TLS
- Accesso limitato — i dati sono accessibili solo al personale autorizzato
- Hosting sicuro — i dati sono ospitati su server certificati (Shopify è conforme a SOC 1, SOC 2 e PCI DSS)
- Backup — backup regolari con procedure di disaster recovery
- Monitoraggio — sistemi di monitoraggio per rilevare attività sospette
I dati delle carte di pagamento non transitano mai attraverso i nostri sistemi ma vengono gestiti direttamente dai provider di pagamento certificati PCI DSS.
Il nostro Sito e i nostri servizi non sono destinati a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori.
Se un genitore o tutore ritiene che il proprio figlio ci abbia fornito dati personali senza consenso, è pregato di contattarci a support@brokenhearts.co e provvederemo tempestivamente alla cancellazione.
Ci riserviamo il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento.
In caso di modifiche sostanziali che influiscano significativamente sul trattamento dei dati, ti informeremo tramite email o avviso ben visibile sul Sito.
Ti invitiamo a consultare periodicamente questa pagina per essere sempre informato sulle nostre pratiche in materia di privacy.
Per qualsiasi domanda relativa alla presente Privacy Policy o al trattamento dei tuoi dati personali:
Titolare del Trattamento: Broken Hearts
Sede: Napoli, Italia
Email: support@brokenhearts.co
Orari: Lunedì — Venerdì, 9:00 — 18:00 CET