La presente Informativa si riferisce esclusivamente ai dati conferiti dall'utente e a quelli raccolti ed elaborati tramite il sito castigobags.com, l'applicazione mobile Castigo Milano® e i relativi servizi digitali, incluso il sistema di autenticazione cloud Firebase.
Articolo 13 GDPR
1. Titolare del trattamento
Chargesplit Srl, con sede legale in Via Morgantini 21, 20148 Milano (MI), P.IVA IT 11414930963 — PEC: chargesplit@legalmail.it, in qualità di Titolare del trattamento (di seguito il "Titolare"), tratterà i dati personali forniti in conformità a quanto stabilito dalla normativa applicabile in materia di protezione dei dati personali e dalla presente informativa.
Responsabile della Protezione dei Dati (RPD)
Chargesplit Srl ha nominato un Responsabile della Protezione dei Dati Personali che può essere contattato all'indirizzo e-mail: info@castigobags.com
Oggetto del trattamento
2. Dati personali trattati
Chargesplit Srl tratterà i dati personali comunicati o comunque legittimamente acquisiti. In particolare, possono essere trattati:
- Dati anagrafici e di contatto — nome, cognome, indirizzo e-mail, forniti tramite form di contatto o iscrizione alla waiting list.
- Dati dell'applicazione mobile — dati di registrazione all'app Castigo Milano® (iOS/Android), necessari per la fruizione dei servizi, inclusa la gestione delle impronte digitali registrate localmente sul dispositivo dell'utente.
- Dati di autenticazione cloud — l'identificativo univoco hardware del dispositivo fisico (nRF52840 Device Address/FICR) e il serial number del prodotto, associati all'account utente tramite la piattaforma Firebase per le finalità di anti-contraffazione e prevenzione furti descritte al paragrafo 3.
- Dati di navigazione — indirizzo IP, pagine visitate, data e ora di accesso, raccolti automaticamente durante la navigazione del sito castigobags.com.
- Cookie e tecnologie di tracciamento — maggiori informazioni sono disponibili nella Cookie Policy del sito.
Nota sulle impronte digitali: I dati biometrici (impronte digitali) non vengono mai trasmessi a Chargesplit Srl né conservati su server remoti. Le impronte sono memorizzate esclusivamente nel modulo hardware locale del dispositivo Castigo e non lasciano mai il prodotto fisico.
Base giuridica
3. Finalità e base giuridica del trattamento
Chargesplit Srl tratterà i dati personali solo al ricorrere di una o più delle seguenti basi giuridiche:
- Consenso libero, specifico, informato e inequivocabile dell'interessato;
- Necessità di esecuzione di un contratto o di misure precontrattuali;
- Legittimo interesse del Titolare, nei limiti previsti dal GDPR;
- Obbligo di legge.
Le finalità specifiche del trattamento sono:
- Gestione della waiting list e dei pre-ordini del prodotto Castigo Milano®;
- Registrazione e gestione dell'account utente nell'applicazione mobile;
- Binding 1:1 tra dispositivo fisico e account utente tramite Firebase Cloud Functions, per prevenire la re-registrazione di dispositivi rubati e l'attivazione di prodotti contraffatti;
- Invio di comunicazioni relative allo stato del prodotto, disponibilità, spedizioni;
- Gestione del servizio clienti e di eventuali reclami;
- Adempimento di obblighi fiscali e legali;
- Miglioramento della qualità dei servizi offerti;
- Analisi statistica anonimizzata del traffico del sito tramite Google Analytics.
Consenso facoltativo
4. Marketing e profilazione
Previo consenso espresso e facoltativo, l'indirizzo e-mail fornito potrà essere utilizzato per l'invio di comunicazioni commerciali relative a prodotti e servizi Castigo Milano®, inclusi aggiornamenti sul lancio, nuove collezioni e offerte riservate agli iscritti alla waiting list.
Il consenso per finalità di marketing è facoltativo e non impedisce la fruizione dei servizi. È revocabile in qualsiasi momento inviando una comunicazione a info@castigobags.com.
Terze parti
5. Destinatari dei dati personali
I dati personali potranno essere comunicati a:
- Dipendenti e collaboratori di Chargesplit Srl, nominati Persone Autorizzate al trattamento;
- Google LLC / Firebase — per i servizi di autenticazione cloud, database e Cloud Functions (trattamento dati negli USA con adeguate garanzie contrattuali secondo le clausole standard UE);
- Google Analytics — per l'analisi statistica anonimizzata del traffico del sito;
- Fornitori di servizi logistici e di spedizione, per l'evasione degli ordini;
- Istituti bancari e sistemi di pagamento, per la gestione delle transazioni;
- Autorità pubbliche, quando richiesto da obblighi di legge.
I dati non saranno venduti a terzi né condivisi per finalità di profilazione esterna.
Trasferimento internazionale
6. Trasferimento dei dati personali
I dati personali saranno trattati prevalentemente all'interno dell'Unione Europea. Il trasferimento verso Paesi terzi (in particolare verso gli USA, per i servizi Firebase/Google) avviene in presenza di adeguate garanzie contrattuali, incluse le Clausole Contrattuali Standard approvate dalla Commissione Europea.
In assenza di una decisione di adeguatezza o di altre misure adeguate, i trasferimenti saranno effettuati solo con il consenso esplicito dell'interessato o nei casi previsti dal GDPR.
Conservazione
7. Periodo di conservazione
I dati personali saranno conservati nel rispetto dei principi di proporzionalità e necessità:
- Dati della waiting list — fino alla conclusione del processo di lancio del prodotto o fino a revoca del consenso;
- Dati contrattuali — per tutta la durata del rapporto contrattuale e per 10 anni dalla sua cessazione, salvo obblighi di legge;
- Dati di autenticazione cloud (binding hardware-account) — per tutta la durata del possesso del prodotto da parte dell'utente registrato;
- Dati di navigazione — secondo quanto indicato nella Cookie Policy;
- Dati per finalità di marketing — fino a revoca del consenso.
Artt. 15–22 GDPR
8. Diritti dell'interessato
L'interessato ha il diritto di:
- Accedere ai propri dati personali e ottenerne copia;
- Richiedere la rettifica di dati inesatti;
- Richiedere la cancellazione ("diritto all'oblio");
- Ottenere la limitazione del trattamento;
- Opporsi al trattamento, in particolare per finalità di marketing;
- Ricevere i propri dati in formato strutturato e leggibile (portabilità).
Per l'esercizio dei diritti e per la revoca del consenso è possibile inviare una comunicazione a: info@castigobags.com
Reclamo al Garante
Qualora si ritenga che il trattamento dei propri dati sia avvenuto in modo non conforme al GDPR, è possibile proporre reclamo al Garante per la Protezione dei Dati Personali:
- Raccomandata A/R: Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma
- E-mail: protocollo@gpdp.it oppure protocollo@pec.gpdp.it
IP e contenuti
9. Sito e proprietà intellettuale
Chargesplit Srl è titolare di tutti i diritti di proprietà intellettuale relativi al sito castigobags.com, al brand Castigo Milano® (marchio registrato), al sistema tecnologico integrato (Patent Pending — UIBM n. 102026000014266) e a tutti i materiali e contenuti disponibili sul sito.
L'utente potrà utilizzare il sito e i relativi contenuti solo per uso personale e non commerciale. Ogni riproduzione o utilizzo commerciale non autorizzato è severamente vietato.
Chargesplit Srl si riserva il diritto di modificare il sito e i suoi contenuti in qualsiasi momento senza preavviso.
Giurisdizione
10. Legge applicabile e foro competente
La presente Informativa è regolata dalla legge italiana e dal Regolamento UE 2016/679 (GDPR).
Per ogni eventuale controversia relativa alla validità, efficacia, interpretazione o esecuzione della presente Informativa è competente il Foro del luogo di residenza o di domicilio del Cliente, se ubicato nel territorio dello Stato italiano.