Informativa sulla privacy
Versione 1.1 – ultimo aggiornamento: 19-09-2026
Il titolare del trattamento dei dati personali su tatuaggifinti.it è Neptattoo.nl V.O.F. (nome commerciale: Tatuaggi Finti), Parnassusweg 891, 1082 LZ Amsterdam, Paesi Bassi, come descritto in questa informativa.
Per domande sulla privacy puoi scriverci a: info@tatuaggifinti.it
1. Quali dati personali trattiamo
Trattiamo i tuoi dati personali perché usi il nostro sito e i nostri servizi oppure perché ce li comunichi tu.
In ogni caso trattiamo i dati seguenti:
Identità e contatti
- Nome e cognome
- Indirizzo
- Indirizzo e-mail
- Numero di telefono
Dati tecnici
- Indirizzo IP
- Posizione approssimativa ricavata dall’IP
- Browser e tipo di dispositivo
Comportamento e utilizzo
- Dati sull’uso del nostro sito
- Pagine visitate e clic
- Impostazioni che salvi sul sito
Dati di ordine e pagamento
- Storico degli ordini
- Dati di fatturazione e di pagamento
- Stato del pagamento
- Se applicabile: coordinate bancarie o dati di pagamento tramite il fornitore di pagamento
2. Minori
Il nostro sito non è pensato per raccogliere dati di persone sotto i 14 anni, salvo che abbiano il consenso di un genitore o di chi esercita la responsabilità genitoriale. Non possiamo verificare l’età dei visitatori. Consigliamo ai genitori di seguire le attività online dei figli per evitare che vengano raccolti dati senza consenso.
Se pensi che abbiamo raccolto dati di un minore senza consenso, scrivici a info@tatuaggifinti.it: li cancelleremo subito.
3. Finalità e basi giuridiche
Trattiamo i tuoi dati personali per le finalità seguenti:
- Gestire e consegnare il tuo ordine
- Gestire i pagamenti
- Contattarti riguardo all’ordine o alle richieste all’assistenza clienti
- Tenere la contabilità e rispettare gli obblighi di legge, per esempio quelli fiscali
- Migliorare il sito e i nostri servizi
- Mostrare prodotti pertinenti ed eventuali offerte, se hai dato il consenso tramite i cookie
Le principali basi giuridiche secondo il GDPR sono:
- Art. 6, par. 1, lett. b) GDPR – esecuzione del contratto con te
- Art. 6, par. 1, lett. c) GDPR – adempimento di un obbligo legale
- Art. 6, par. 1, lett. f) GDPR – nostro legittimo interesse, per esempio migliorare i servizi
- Art. 6, par. 1, lett. a) GDPR – il tuo consenso, per esempio per i cookie di marketing
4. Decisioni automatizzate
Non prendiamo decisioni basate unicamente su trattamenti automatizzati che possano avere effetti significativi sulle persone. Non usiamo profilazioni o punteggi automatici che portino a decisioni senza intervento umano.
5. Tempi di conservazione
Non conserviamo i dati personali più a lungo di quanto serve per la finalità per cui sono stati raccolti, salvo obblighi di legge che impongono una conservazione più lunga.
In generale valgono questi tempi:
- Dati di ordine e fatturazione: fino a dieci anni, secondo gli obblighi civilistici e fiscali di conservazione
- Dati dell’account cliente: finché l’account è attivo. Se cancelli l’account, i dati vengono cancellati o resi anonimi, salvo quelli necessari alla contabilità
- Corrispondenza con l’assistenza clienti: fino a dodici mesi dopo la gestione della richiesta o del reclamo
- Log tecnici e dati di sicurezza: fino a dodici mesi, per sicurezza e analisi degli errori
- Cookie: secondo le impostazioni del tuo browser o la nostra cookie policy
6. Comunicazione dei dati a terzi
Non vendiamo i tuoi dati e li comunichiamo solo quando serve per:
- Eseguire il tuo ordine, per esempio tramite i corrieri
- Gestire i pagamenti tramite il nostro fornitore Mollie B.V. (Paesi Bassi) e, in base al metodo scelto, fornitori come Klarna o PayPal
- L’hosting e la gestione tecnica del sito (Hostinger, server nell’UE)
- L’invio delle e-mail dell’assistenza clienti (Brevo, Francia)
- La nostra contabilità e amministrazione
Con i fornitori che trattano dati per nostro conto stipuliamo accordi di responsabile del trattamento ai sensi dell’art. 28 GDPR. Non possono usare i tuoi dati per finalità proprie e devono proteggerli adeguatamente.
Solo se la legge lo impone possiamo comunicare dati ad autorità, per esempio fiscali o giudiziarie.
6a. Trasferimenti extra UE
Alcuni servizi che carichiamo solo con il tuo consenso, come Google Tag Manager e Google Analytics o i video incorporati di Vimeo e TikTok, possono trasferire dati negli Stati Uniti. Questo avviene sulla base della decisione di adeguatezza della Commissione europea relativa all’EU-US Data Privacy Framework (art. 45 GDPR) oppure di clausole contrattuali standard (art. 46 GDPR). Alcuni script vengono caricati tramite reti di distribuzione di contenuti (jsDelivr, Cloudflare): in questo caso il tuo indirizzo IP viene trasmesso per motivi tecnici (art. 6, par. 1, lett. f) GDPR).
7. Cookie e tecnologie simili
Usiamo cookie funzionali, analitici e, se acconsenti, anche cookie di tracciamento.
- I cookie funzionali fanno funzionare il sito correttamente e ricordano per esempio il carrello e le tue impostazioni
- I cookie analitici ci servono per analizzare le statistiche di visita e migliorare il sito
- I cookie di tracciamento vengono installati solo con il tuo consenso esplicito e servono a personalizzare contenuti ed eventuale pubblicità
Alla prima visita hai visto il banner dei cookie, dove hai potuto scegliere. Puoi cambiare queste impostazioni in qualsiasi momento dal browser o dalle nostre impostazioni dei cookie.
Puoi anche bloccare o cancellare i cookie dal browser: trovi come fare nella guida del browser stesso.
8. I tuoi diritti
Sui tuoi dati personali hai questi diritti:
- Accesso (art. 15 GDPR): puoi sapere quali dati trattiamo su di te
- Rettifica (art. 16 GDPR): puoi far correggere dati inesatti
- Cancellazione (art. 17 GDPR): in determinati casi puoi chiedere la cancellazione dei tuoi dati
- Limitazione del trattamento (art. 18 GDPR): in determinati casi puoi chiedere che il trattamento sia limitato
- Opposizione (art. 21 GDPR): puoi opporti al trattamento basato sul legittimo interesse o al marketing diretto
- Revoca del consenso (art. 7, par. 3 GDPR): un consenso già dato, per esempio per i cookie, puoi revocarlo in qualsiasi momento con effetto per il futuro
- Portabilità (art. 20 GDPR): puoi ricevere i tuoi dati in un formato digitale di uso comune o farli trasferire a un’altra organizzazione
Puoi inviare la tua richiesta a: info@tatuaggifinti.it
Per evitare abusi possiamo chiederti di verificare la tua identità. Se invii la copia di un documento, oscura sempre la fotografia, la banda MRZ, il numero del documento e il codice fiscale.
Rispondiamo il prima possibile e comunque entro un mese (art. 12, par. 3 GDPR).
9. Reclamo all’autorità di controllo
Se non sei d’accordo con il modo in cui trattiamo i tuoi dati, scrivici prima direttamente: info@tatuaggifinti.it
Hai inoltre il diritto di presentare un reclamo al Garante per la protezione dei dati personali:
Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma
www.garanteprivacy.it
10. Come proteggiamo i dati personali
Adottiamo misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR per prevenire abusi, perdite, accessi non autorizzati, divulgazioni indesiderate e modifiche non consentite.
Tra queste:
- Connessione cifrata tramite SSL/HTTPS
- Sistemi protetti e accesso ai dati limitato
- Password robuste e controlli sugli accessi
- Aggiornamenti regolari del software e delle misure di sicurezza
Se pensi che i tuoi dati non siano al sicuro o sospetti un abuso, contattaci subito a info@tatuaggifinti.it