Privacy Policy e Cookie Policy
Come trattiamo i tuoi dati quando navighi e acquisti su shop.acaiamedical.it.
Informativa integrativa per lo shop online (shop.acaiamedical.it)
Ultimo aggiornamento: 10/09/2026. La presente sezione integra la Privacy Policy generale di Acaia Medical Center riportata di seguito, con le informazioni specifiche (art. 13 Regolamento UE 2016/679 – GDPR) relative agli acquisti effettuati su shop.acaiamedical.it.
Titolare del trattamento
Acaia Medical Center S.r.l., Via Acaia 52, 00183 Roma – P.IVA 13964971009 – e-mail: amministrazione@acaiamedical.it – tel. +39 06 90202479.
Dati trattati e finalità
Gestione degli ordini – nome, cognome, indirizzo di fatturazione e spedizione, e-mail, telefono, codice fiscale/partita IVA se richiesta fattura, prodotti acquistati, storico ordini. Finalità: conclusione ed esecuzione del contratto di vendita, spedizione, assistenza post-vendita, gestione di resi, recessi e garanzia. Base giuridica: esecuzione del contratto (art. 6.1.b GDPR). Il conferimento è necessario: senza questi dati non è possibile acquistare.
Pagamenti – i dati di pagamento (carta, conto) sono raccolti e trattati direttamente dai fornitori dei servizi di pagamento scelti dall’utente (Stripe Payments Europe Ltd. per carte e Link; Klarna Bank AB; Scalapay S.r.l. per il pagamento dilazionato), ciascuno in qualità di autonomo titolare secondo la propria informativa. Lo shop non memorizza i numeri di carta. Base giuridica: esecuzione del contratto.
Obblighi fiscali e contabili – emissione di ricevute/fatture, conservazione della documentazione fiscale. Base giuridica: obbligo di legge (art. 6.1.c GDPR).
Account cliente – credenziali di accesso, indirizzi salvati, ordini. Finalità: consentire l’accesso all’area riservata “Il mio account”. Base giuridica: esecuzione del contratto / richiesta dell’interessato.
Newsletter e comunicazioni commerciali – indirizzo e-mail, nome, interessi espressi. Finalità: invio di newsletter su prodotti, trattamenti e promozioni di Acaia Medical Center tramite la piattaforma MailPoet installata sul sito. Base giuridica: consenso (art. 6.1.a GDPR), facoltativo e revocabile in qualsiasi momento tramite il link “Annulla iscrizione” presente in ogni e-mail o scrivendo al Titolare. Per i clienti che hanno effettuato un acquisto, l’invio di comunicazioni su prodotti analoghi può avvenire ai sensi dell’art. 130, comma 4, del D.lgs. 196/2003 (soft spam), con possibilità di opposizione in ogni momento.
Marketing e misurazione tramite cookie e pixel – dati di navigazione e identificativi pseudonimi (cookie, ID pubblicitari) trattati tramite Google Analytics 4, Google Ads (remarketing e misurazione conversioni) e Meta Pixel (Facebook/Instagram). Questi strumenti sono attivati solo dopo il consenso espresso tramite il banner cookie e possono essere disattivati in qualsiasi momento da “Preferenze cookie” nel piè di pagina. Base giuridica: consenso.
Sicurezza e prevenzione frodi – indirizzo IP, log di sistema, dati sull’esito dei pagamenti. Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR) alla sicurezza del sito e alla prevenzione di frodi.
Destinatari dei dati
I dati possono essere comunicati, per le sole finalità sopra indicate, a: fornitori dei servizi di pagamento (Stripe, Klarna, Scalapay); corrieri e spedizionieri incaricati della consegna; fornitore di hosting e manutenzione del sito e agenzia web che gestisce il sito per conto del Titolare (in qualità di responsabili del trattamento ex art. 28 GDPR); consulenti fiscali e contabili; Google Ireland Ltd. e Meta Platforms Ireland Ltd. per i servizi di analisi e pubblicità, previo consenso; autorità pubbliche nei casi previsti dalla legge. I dati non sono diffusi.
Trasferimento dei dati fuori dall’Unione Europea
Alcuni fornitori (in particolare Google e Meta) possono trasferire dati negli Stati Uniti. Tali trasferimenti avvengono sulla base della decisione di adeguatezza della Commissione Europea (EU-US Data Privacy Framework) ovvero delle clausole contrattuali standard adottate dalla Commissione, con le eventuali misure supplementari.
Periodo di conservazione
Dati degli ordini e documentazione fiscale: 10 anni dalla conclusione dell’ordine (art. 2220 c.c. e normativa fiscale). Dati dell’account: fino alla richiesta di cancellazione dell’account da parte dell’utente. Dati per newsletter: fino alla revoca del consenso o alla disiscrizione. Cookie e dati di marketing: secondo le durate indicate nella Cookie Policy. Log di sicurezza: massimo 12 mesi, salvo esigenze di accertamento di illeciti.
Diritti dell’interessato
L’utente può in qualsiasi momento esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione (anche al marketing diretto) e revoca del consenso senza pregiudicare la liceità del trattamento precedente, scrivendo a amministrazione@acaiamedical.it o a Acaia Medical Center S.r.l., Via Acaia 52, 00183 Roma. Ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma – www.garanteprivacy.it). I clienti registrati possono inoltre richiedere l’esportazione o la cancellazione dei propri dati dall’area “Il mio account” o contattando il Titolare.
Processi decisionali automatizzati
Il Titolare non effettua profilazione con effetti giuridici né decisioni basate unicamente su trattamenti automatizzati. I fornitori di pagamento dilazionato (Klarna, Scalapay) possono effettuare valutazioni automatizzate di affidabilità creditizia in qualità di autonomi titolari, secondo le rispettive informative accettate dall’utente al momento della scelta del metodo di pagamento.
Minori
Lo shop è destinato a persone maggiorenni. Non vengono raccolti consapevolmente dati di minori di 18 anni.
