Informativa Privacy (art. 13–14 GDPR) - www.orissa.it
Questa informativa descrive le modalità di trattamento dei dati personali degli utenti che visitano e utilizzano il sito www.orissa.it (di seguito “Sito”). Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale applicabile.
Titolare del trattamento
Orissa sas di Cecca Leonardo & C.
Via Tortona, 36 – 20144 Milano (MI), Italia
Email: orissa@orissa.it
Tipi di dati trattati
- Dati conferiti: nome, cognome, email, telefono, indirizzi di fatturazione/spedizione, dati necessari all’evasione degli ordini, credenziali account, messaggi.
- Dati di utilizzo: indirizzo IP (con tecniche di minimizzazione), user agent, URI richiesti, orari e codici risposta, percorso di navigazione, log di sicurezza.
- Cookie/Strumenti di tracciamento: tecnici/necessari, preferenze, statistici (GA4), marketing/remarketing (Google Ads, Meta). Dettagli in Cookie Policy.
Finalità e basi giuridiche
- Navigazione, sicurezza, manutenzione – interesse legittimo (art. 6.1.f).
- Registrazione account e gestione ordini/pagamenti/consegne – contratto/pre-contratto (art. 6.1.b) e obbligo legale (art. 6.1.c).
- Assistenza clienti – contratto (art. 6.1.b).
- Newsletter e comunicazioni promozionali – consenso (art. 6.1.a). Per clienti: possibile “soft spam” su prodotti analoghi, con opt-out immediato.
- Analisi statistiche aggregate (Google Analytics 4) – consenso.
- Remarketing/advertising (Google Ads, Meta) – consenso.
Natura del conferimento
I dati contrassegnati come obbligatori sono necessari per registrazione/ordini/assistenza. Il mancato conferimento impedisce l’erogazione del servizio. I trattamenti per finalità facoltative avvengono solo previo consenso.
Modalità di trattamento e destinatari
Trattamento con misure tecnico-organizzative adeguate. Accesso limitato a personale autorizzato e a fornitori nominati Responsabili ex art. 28, tra cui: PrestaShop (piattaforma), hosting/infrastruttura, Brevo (Sendinblue) per email marketing/transazionali, Google (GA4, Tag Manager, Ads, Merchant Center), Meta (Facebook/Instagram – Pixel/Events Manager), corrieri, fornitori di pagamento, consulenti IT/contabili/legali.
Trasferimenti extra-UE
Alcuni fornitori possono trattare dati fuori dallo SEE. In tali casi il trasferimento avviene con Clausole Contrattuali Standard (SCC) e misure idonee. Maggiori dettagli disponibili su richiesta.
Conservazione
- Dati di account/ordini: per la durata del rapporto; documenti contabili nei termini di legge.
- Marketing/newsletter: fino a revoca del consenso o 24 mesi di inattività.
- Analytics (GA4): secondo retention impostata (es. 2–14 mesi).
Diritti degli interessati
Puoi esercitare: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso. Richieste a orissa@orissa.it. Hai diritto di reclamo al Garante (www.garanteprivacy.it).
Minori
I servizi non sono destinati a minori di 14 anni; alcune funzioni (acquisti) sono riservate ai maggiorenni.
Trattamenti contabili e fiscali
I dati personali relativi ad acquisti, fatture e documenti di trasporto sono trattati per adempiere agli obblighi di legge in materia contabile e fiscale.
Il Titolare utilizza il servizio Fatture in Cloud (gestito da TeamSystem S.p.A.) per l’emissione, la conservazione e la gestione delle fatture elettroniche, con sede in Italia, nominato Responsabile del trattamento ai sensi dell’art. 28 GDPR.
I dati contabili vengono inoltre comunicati al commercialista del Titolare, anch’esso nominato Responsabile esterno, per la tenuta della contabilità e gli adempimenti fiscali. Le fatture elettroniche sono trasmesse e archiviate tramite il Sistema di Interscambio dell’Agenzia delle Entrate, che agisce in qualità di Titolare autonomo del trattamento.
Una copia storica della precedente piattaforma e-commerce (versione PrestaShop dismessa) è conservata in ambiente offline sicuro, esclusivamente per obblighi legali e di garanzia, per il tempo previsto dalla normativa vigente (fino a 10 anni).
Transizione al nuovo sito web
A seguito dell’aggiornamento della piattaforma e-commerce di www.orissa.it, i dati relativi agli utenti registrati e agli ordini del precedente sito non sono stati importati nel nuovo sistema. Le informazioni pregresse restano conservate in archivi interni sicuri, esclusivamente per adempimenti contabili, fiscali e di garanzia, nel rispetto dei termini di legge. (20 novembre 2025)
Link utili
Ultimo aggiornamento: 21 novembre 2025