ItaModaStock

Informativa ai sensi degli artt. 13–14 GDPR

Informativa privacy

Spiega come vengono trattati i dati dei referenti aziendali che consultano il catalogo, creano un account o inviano una richiesta commerciale.

Ultimo aggiornamento:

Titolare del trattamento

TRA-COM SRLS

per il sito acquirenti ItaModaStock

Via Imbriani 99, 76121 Barletta (BT), Italia

Contatto privacy: info@itamodastock.com

1. Dati trattati

  • Dati aziendali e del referente: ragione sociale, Partita IVA/codice fiscale, numero di registrazione, indirizzo, Paese, nome, email, telefono, WhatsApp, sito, attività, volume stimato e lingua.
  • Dati di account e sicurezza: credenziali protette, sessioni, indirizzo IP o suoi derivati, user agent, tentativi di accesso e log tecnici.
  • Se scegli l’accesso Google: identificativo stabile Google, nome, email e conferma che l’email è verificata. Non conserviamo token Google di accesso o aggiornamento.
  • Dati commerciali: stock selezionato, modalità e quantità per lotto o modello, note, riferimenti e stato della richiesta.
  • Dati d’uso: solo con consenso analitico, visualizzazioni e preferiti collegati a un identificatore casuale e conteggi aggregati, per fonte campagna, di registrazioni, aggiunte ai preferiti, selezioni, iscrizioni newsletter e clic WhatsApp. Questi conteggi non includono account, nomi, email, telefoni, IP, sessioni, messaggi o numeri WhatsApp.

2. Finalità e basi giuridiche

  • Gestire registrazione, verifica B2B, account, richieste e preventivi: misure precontrattuali e contratto (art. 6.1.b GDPR).
  • Proteggere sito, account e infrastruttura, prevenire abusi e difendere diritti: legittimo interesse (art. 6.1.f).
  • Adempiere a obblighi fiscali, contabili o richieste dell’autorità: obbligo legale (art. 6.1.c).
  • Misurare in forma interna visualizzazioni e interesse per il catalogo: consenso (art. 6.1.a), revocabile nelle impostazioni cookie.
  • Inviare notifiche web: consenso e autorizzazione del browser, revocabili in qualsiasi momento.

3. Conferimento e fonti

I dati contrassegnati come obbligatori servono a verificare l’operatore B2B o rispondere alla richiesta; senza di essi la funzione richiesta non può essere fornita. I dati provengono normalmente dall’interessato o dall’azienda che rappresenta. Eventuali controlli societari possono usare registri pubblici.

4. Destinatari, fornitori e trasferimenti

  • Personale autorizzato di TRA-COM SRLS e consulenti vincolati alla riservatezza.
  • Cloudflare, per hosting, database, file, sicurezza e distribuzione dell’applicazione.
  • Google riceve openid, email e profile quando scegli l’accesso Google; solo dopo consenso, Google Analytics riceve dati tecnici di visita, campagna e passaggio tra portali, senza segnali pubblicitari o identificativi interni di account e società.
  • Fornitori tecnici strettamente necessari per assistenza, notifiche e gestione operativa. Le immagini prodotto dei venditori possono essere elaborate tramite APIMart e il fornitore AI configurato; i dati personali del buyer non sono inviati per questa finalità.
  • WhatsApp/Meta riceve i dati solo quando l’utente sceglie di aprire e inviare un messaggio; si applicano le condizioni del relativo fornitore.
  • Se un fornitore tratta dati fuori dallo SEE, il trasferimento deve avvenire mediante decisione di adeguatezza o garanzie previste dal GDPR.

5. Conservazione

  • Richieste commerciali: fino a 365 giorni dall’invio, salvo necessità di difesa o obblighi di legge.
  • Account e profilo aziendale: per la durata del rapporto e successivamente per il tempo necessario a obblighi legali o contestazioni.
  • Sessioni di accesso: normalmente 30 giorni; tentativi di accesso e log di sicurezza per periodi più brevi o proporzionati al rischio.
  • Conteggi analitici aggregati senza identificatori personali: fino a 24 mesi.
  • Notifiche e preferenze: fino alla revoca, disattivazione o cancellazione dell’account/browser.

6. Diritti

È possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso scrivendo al contatto privacy. La revoca non pregiudica i trattamenti già effettuati. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

7. Decisioni automatizzate, minori e modifiche

Non vengono adottate decisioni che producono effetti giuridici basate unicamente su trattamenti automatizzati. Il servizio è destinato a operatori professionali, non a minori. Le modifiche sostanziali saranno indicate aggiornando data e contenuto dell’informativa.

8. Pagamenti tramite Stripe

Quando un’offerta prevede pagamento online, utilizziamo Stripe per elaborare il pagamento, prevenire frodi, autenticare la transazione, gestire ricevute, contestazioni e rimborsi. Stripe può ricevere dati identificativi e di contatto, indirizzi di fatturazione e consegna, importo, valuta, riferimenti dell’ordine, dati del dispositivo, indirizzo IP e dati del metodo di pagamento. I dati completi della carta non sono memorizzati nei nostri sistemi.

Il trattamento serve all’esecuzione del contratto, agli obblighi legali e al legittimo interesse alla sicurezza e prevenzione delle frodi. Stripe può agire come responsabile e, per alcune finalità regolamentari, di sicurezza e miglioramento dei propri servizi, come titolare autonomo secondo la sua informativa. Conserviamo riferimenti di pagamento, esito, importi, rimborsi e documenti contabili per il periodo necessario al contratto e agli obblighi fiscali, contabili, antifrode e di difesa.