Informativa sulla privacy

Ultimo aggiornamento: 15/09/2026

La presente informativa descrive le modalità di gestione del trattamento dei dati personali degli utenti che consultano o utilizzano il sito www.easilyecommerce.com (di seguito, il “Sito”). La presente informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“Regolamento” o “GDPR”) e della normativa italiana applicabile in materia di protezione dei dati personali. Art. 12, paragrafo 1, GDPR Art. 13, paragrafo 1, GDPR L’informativa riguarda esclusivamente il Sito e non si applica agli altri siti web, piattaforme o servizi eventualmente consultati dall’utente tramite collegamenti presenti sul Sito, che restano soggetti alle rispettive informative. La presente informativa può essere modificata o aggiornata in conseguenza di modifiche normative, tecniche o organizzative. La versione aggiornata viene pubblicata sul Sito con l’indicazione della relativa data.

2. Titolare del trattamento e contatti

Il titolare del trattamento è:
  • denominazione: M. & M. S.R.L.S.;
  • sede legale: Via Monferrato 16, 10131, Torino (TO), Italia;
  • codice fiscale e partita IVA: 12220430016 / IT12220430016;
  • numero REA: TO-1273916;
  • sito web: www.easilyecommerce.com;
  • e-mail per richieste privacy: info@easilyecommerce.com;
  • telefono: 3770427128.
Per esercitare i diritti previsti dal GDPR o ricevere informazioni sul trattamento dei dati personali, l’utente può scrivere all’indirizzo info@easilyecommerce.comoppure al Titolare presso la sede legale indicata sopra.

3. Ruoli dei fornitori e luogo del trattamento

Il Titolare determina le finalità e i mezzi dei trattamenti effettuati per la gestione del Sito e dei servizi offerti agli utenti. I fornitori che trattano dati personali per conto del Titolare possono essere nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR, quando ricorrono i relativi presupposti. Tra questi possono rientrare, se effettivamente utilizzati:
  • fornitori della piattaforma e-commerce e del checkout;
  • fornitori di hosting, cloud, manutenzione e assistenza tecnica;
  • fornitori di sicurezza informatica e prevenzione delle frodi;
  • fornitori di gestione del consenso e delle preferenze cookie;
  • fornitori di pagamento, spedizione e logistica;
  • fornitori di assistenza clienti e gestione delle richieste;
  • fornitori di analisi statistica, marketing e gestione delle campagne.
I soggetti che determinano autonomamente finalità e mezzi del trattamento operano, secondo il caso concreto, come titolari autonomi o contitolari. I rapporti con i responsabili del trattamento sono disciplinati da un contratto o da altro atto giuridico nei casi previsti dall’articolo 28 del GDPR. Art. 28, paragrafi 1 e 3, GDPR Il trattamento è effettuato principalmente presso la sede del Titolare in Italia e tramite i sistemi dei fornitori effettivamente utilizzati. L’elenco dei fornitori e delle relative localizzazioni deve essere mantenuto coerente con la configurazione reale del Sito, del checkout e delle applicazioni installate.

4. Categorie di dati personali trattati

Il Sito può trattare, in relazione ai servizi effettivamente disponibili, le seguenti categorie di dati:
  • dati identificativi e di contatto, come nome, cognome, indirizzo e-mail, numero di telefono e indirizzo di spedizione;
  • dati relativi agli ordini, agli acquisti, alle richieste di assistenza, ai resi e alle comunicazioni con il Titolare;
  • dati relativi all’account cliente, se il Sito consente la registrazione;
  • dati relativi a pagamenti e transazioni, normalmente trattati anche dai prestatori di pagamento secondo le rispettive informative;
  • dati di navigazione e dati tecnici, come indirizzo IP, data e ora di accesso, browser, dispositivo, pagine consultate e dati relativi alla sicurezza;
  • identificativi online, cookie e altri strumenti di tracciamento, secondo quanto descritto nella ;
  • dati contenuti nelle richieste inviate volontariamente dall’utente;
  • dati contenuti nei commenti, nei contenuti pubblicati o nei curriculum vitae.
Il Titolare invita l’utente a non trasmettere dati appartenenti a categorie particolari, salvo che ciò sia indispensabile e avvenga nell’ambito di un servizio specificamente predisposto. Art. 9 GDPR

5. Finalità, basi giuridiche e conferimento dei dati

I dati personali sono trattati per le finalità indicate nella tabella seguente, esclusivamente quando la relativa funzione è effettivamente presente sul Sito.
Finalità Categorie di dati Base giuridica Conferimento
Consentire la navigazione, il funzionamento del Sito, del carrello e del checkout Dati tecnici, identificativi online e dati relativi alla sessione Necessità tecnica e, per i relativi trattamenti di dati personali, legittimo interesse del Titolare alla sicurezza e al funzionamento del Sito, secondo il caso concreto Necessario per la navigazione o per il servizio richiesto
Gestire ordini, pagamenti, consegne, resi e assistenza post-vendita Dati identificativi, contatti, ordine, consegna e transazione Esecuzione del contratto o di misure precontrattuali; adempimento di obblighi legali quando applicabile Necessario per concludere ed eseguire il contratto
Rispondere alle richieste inviate via e-mail, modulo o altri canali di contatto Dati identificativi, e-mail e dati contenuti nella richiesta Esecuzione di misure precontrattuali o del contratto, oppure legittimo interesse a gestire le richieste, secondo il caso concreto Necessario per ricevere una risposta completa
Gestire account e autenticazione, se disponibili Dati identificativi e credenziali o identificativi dell’account Esecuzione del contratto o di misure precontrattuali Necessario per creare e utilizzare l’account
Prevenire frodi, abusi, accessi non autorizzati e incidenti di sicurezza Indirizzo IP, dati tecnici, informazioni sulla transazione e log Legittimo interesse del Titolare alla sicurezza, alla prevenzione degli abusi e alla tutela dei propri diritti Necessario per la sicurezza del servizio
Adempiere obblighi contabili, fiscali, amministrativi e di legge Dati identificativi, ordine, fatturazione e pagamento Adempimento di un obbligo legale Necessario quando previsto dalla legge
Inviare comunicazioni commerciali e newsletter E-mail e dati di contatto Consenso, salvo le ipotesi specifiche previste dalla normativa applicabile Facoltativo; il mancato consenso non impedisce l’acquisto
Effettuare analisi statistiche e misurare l’utilizzo del Sito Dati di navigazione, identificativi online e cookie Consenso, salvo strumenti effettivamente qualificabili come tecnici secondo la configurazione applicabile Facoltativo
Marketing, retargeting e profilazione Identificativi online, cookie, dati di navigazione e dati relativi alle interazioni Consenso Facoltativo
Gestire candidature, commenti o contenuti pubblicati Dati contenuti nella candidatura, nel commento o nel contenuto Misure precontrattuali, contratto, consenso o legittimo interesse, secondo la funzione concreta Facoltativo o necessario secondo il servizio richiesto
Il trattamento è lecito soltanto quando ricorre una delle basi giuridiche previste dall’articolo 6 del GDPR. Art. 6, paragrafo 1, GDPR Quando il trattamento è basato sul consenso, il consenso deve essere libero, specifico, informato e dimostrabile e può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato. Art. 7, paragrafi 1 e 3, GDPR Per le comunicazioni commerciali automatizzate, comprese quelle effettuate tramite e-mail, SMS o strumenti analoghi, si applicano anche le condizioni previste dall’articolo 130 del Codice Privacy. Art. 130 del D.Lgs. 196/2003

6. Dati di navigazione e log di sicurezza

Come molti siti web, il Sito può acquisire dati di navigazione e log tecnici generati automaticamente durante l’accesso e l’utilizzo delle pagine. Tali dati possono comprendere indirizzo IP, tipo di browser, caratteristiche del dispositivo, data e ora della visita, pagine di provenienza e di uscita, eventi tecnici e informazioni necessarie alla sicurezza. I dati di navigazione e sicurezza sono trattati per verificare il corretto funzionamento del Sito, prevenire accessi non autorizzati, individuare tentativi di frode o danneggiamento e tutelare i diritti del Titolare. La base giuridica è, secondo il caso concreto, il legittimo interesse del Titolare alla sicurezza e alla continuità del servizio. Art. 6, paragrafo 1, lettera f), GDPR I log ordinari sono conservati per 6 mesi. I log relativi a eventi o incidenti di sicurezza sono conservati fino alla chiusura dell’evento e salvo il tempo ulteriore necessario per adempiere obblighi di legge o accertare, esercitare o difendere un diritto.

7. Periodi di conservazione

I dati personali sono conservati per un periodo non superiore a quello necessario alle finalità per le quali sono trattati, salvo ulteriori periodi richiesti dalla legge o necessari alla tutela dei diritti del Titolare. Art. 5, paragrafo 1, lettera e), GDPR
Categoria di dati / finalità Periodo o criterio di conservazione
Richieste di contatto e assistenza 60 giorni
Ordini, fatture, dati amministrativi e fiscali Per il periodo richiesto dagli obblighi contabili, fiscali e civilistici applicabili
Account cliente Fino alla cancellazione dell’account o alla sua disattivazione, salvo conservazione dei dati necessari per obblighi di legge o tutela dei diritti
Dati relativi a pagamenti e transazioni Per il periodo necessario all’esecuzione del pagamento, alla gestione dell’ordine e agli obblighi di legge, secondo i tempi del prestatore di pagamento e del Titolare
Dati di navigazione e log ordinari 12 mesi
Log relativi a sicurezza e incidenti Fino alla chiusura dell’incidente e per, salvo obblighi o esigenze di tutela dei diritti
Consensi e preferenze privacy Per 6 mesi e, successivamente, per il tempo necessario a dimostrare la gestione del consenso
Marketing e newsletter Fino alla revoca del consenso o all’opposizione, salvo il tempo necessario a documentare la richiesta
Dati contenuti in candidature 60 giorni
Cookie e altri strumenti di tracciamento Secondo quanto indicato nella Cookie Policy e nella configurazione del sistema di gestione del consenso


8. Destinatari dei dati personali

I dati personali possono essere comunicati, nei limiti necessari alle finalità indicate, alle seguenti categorie di destinatari:
  • personale e collaboratori autorizzati dal Titolare;
  • fornitori della piattaforma e-commerce, hosting, cloud, manutenzione e assistenza tecnica;
  • fornitori di sicurezza informatica, prevenzione delle frodi e gestione del consenso;
  • prestatori di servizi di pagamento;
  • corrieri, operatori logistici e fornitori di gestione delle consegne;
  • fornitori di assistenza clienti, gestione delle richieste e comunicazioni;
  • consulenti, professionisti e fornitori amministrativi, contabili, legali e fiscali;
  • fornitori di analisi statistiche, marketing e gestione delle campagne, soltanto quando gli strumenti sono effettivamente attivi e nel rispetto delle preferenze espresse dall’utente;
  • autorità pubbliche, enti e organismi legittimati a richiedere i dati in forza di legge o di ordini dell’autorità.

9. Trasferimenti verso Paesi terzi

Alla data di pubblicazione della presente informativa, i dati sono trattati esclusivamente nello Spazio economico europeo. Quando un fornitore o un suo subfornitore tratta dati personali, vi accede o li rende disponibili da un Paese terzo, il Titolare indica il Paese interessato, il fornitore coinvolto e il meccanismo applicabile, come una decisione di adeguatezza o garanzie adeguate, comprese le clausole contrattuali standard ove applicabili. Non sono previsti trasferimenti verso Paesi terzi o organizzazioni internazionali alla data di pubblicazione L’informativa deve indicare l’intenzione di trasferire dati verso un Paese terzo o un’organizzazione internazionale e il relativo meccanismo di protezione, ove applicabile. Art. 13, paragrafo 1, lettera f), GDPR Ogni trasferimento deve rispettare le condizioni previste dal Capo V del GDPR. Art. 44 GDPR


10. Minori

Il Sito non è specificamente rivolto ai minori. Quando il trattamento si basa sul consenso e riguarda l’offerta diretta di servizi della società dell’informazione a minori, in Italia il minore che ha compiuto quattordici anni può prestare autonomamente il consenso; per i minori di quattordici anni il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Art. 2-quinquies del D.Lgs. 196/2003 L’articolo 8 del GDPR prevede la soglia europea di sedici anni e consente agli Stati membri di stabilire un’età inferiore nei limiti previsti dal Regolamento. Art. 8, paragrafo 1, GDPR Le informazioni destinate ai minori devono essere formulate con linguaggio particolarmente chiaro, semplice, conciso e facilmente accessibile. Art. 2-quinquies, comma 2, del D.Lgs. 196/2003

11. Cookie e altri strumenti di tracciamento

Il Sito può utilizzare cookie e altri strumenti di tracciamento per il funzionamento tecnico, la gestione del carrello e del checkout, la sicurezza, le preferenze privacy, l’analisi statistica, le funzionalità aggiuntive, il marketing, il retargeting e la profilazione. Gli strumenti strettamente necessari possono essere utilizzati nei limiti della loro effettiva necessità tecnica. Gli strumenti analitici, funzionali non essenziali, di marketing, retargeting e profilazione sono attivati secondo le scelte dell’utente e, quando richiesto, soltanto dopo il consenso espresso. Art. 122 del D.Lgs. 196/2003 Linee guida cookie del Garante, punti 5, 6.1 e 7.1 Per l’elenco dei singoli strumenti, le finalità, i fornitori, la durata e le modalità per modificare o revocare le preferenze, l’utente può consultare la Cookie Policy. La prosecuzione della navigazione, lo scrolling o la chiusura del banner non costituiscono, da soli, consenso valido per gli strumenti non tecnici. Il Sito deve rendere disponibile una funzione facilmente accessibile per modificare o revocare le preferenze. Linee guida cookie del Garante, punto 6.1


12. Processi decisionali automatizzati e profilazione

Il Titolare utilizza strumenti di profilazione o processi decisionali automatizzati che producono effetti giuridici o incidono in modo analogo significativamente sull’utente. Se tali strumenti sono effettivamente utilizzati, devono essere descritti nella loro logica generale, nelle conseguenze previste e nelle garanzie applicabili. L’utente ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato nei casi previsti dall’articolo 22 del GDPR. Art. 22, paragrafo 1, GDPR La semplice presenza di cookie pubblicitari o di attività di marketing non implica automaticamente l’esistenza di una decisione automatizzata con effetti giuridici o analogamente significativi.


13. Sicurezza dei dati

Il Titolare tratta i dati personali in modo lecito, corretto e trasparente e adotta misure tecniche e organizzative adeguate al rischio per impedire accessi non autorizzati, perdita, distruzione, divulgazione o modifica non autorizzata dei dati. Possono avere accesso ai dati, nei limiti delle rispettive mansioni, persone autorizzate dal Titolare e fornitori esterni incaricati di attività tecniche, amministrative, contabili, legali, di pagamento, spedizione, assistenza, sicurezza e gestione del Sito. Le misure di sicurezza sono definite e aggiornate tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone. Art. 32, paragrafo 1, GDPR


14. Diritti dell’interessato

L’interessato può chiedere al Titolare:
  • l’accesso ai dati personali e alle informazioni sul trattamento;
  • la rettifica dei dati inesatti e l’integrazione dei dati incompleti;
  • la cancellazione dei dati nei casi previsti dalla legge;
  • la limitazione del trattamento nei casi previsti dalla legge;
  • la portabilità dei dati nei casi applicabili;
  • l’opposizione al trattamento fondato sul legittimo interesse e, in qualsiasi momento, al trattamento per finalità di marketing diretto;
  • la revoca del consenso, quando il trattamento è basato sul consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.
I diritti sono esercitati inviando una richiesta a info@easilyecommerce.com, indicando nell’oggetto “Privacy”, oppure scrivendo a M. & M. S.R.L.S. presso la sede legale. Il Titolare può chiedere le informazioni necessarie a verificare l’identità del richiedente quando ciò sia ragionevolmente necessario per proteggere i dati personali. Il Titolare fornisce riscontro alla richiesta senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento; il termine può essere prorogato nei casi previsti dalla legge, informando l’interessato della proroga e dei motivi. Art. 12, paragrafo 3, GDPR Quando la richiesta di cancellazione è accolta, il Titolare si impegna a cancellare i dati nella propria disponibilità o sotto il proprio controllo entro 30 giorni dalla ricezione della richiesta, salvo che la conservazione sia necessaria per adempiere un obbligo di legge, per accertare, esercitare o difendere un diritto o per una delle altre eccezioni previste dalla normativa. Il diritto alla cancellazione opera nei casi e nei limiti dell’articolo 17 del GDPR. Art. 17, paragrafi 1 e 3, GDPR L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali, quale autorità di controllo competente. Art. 13, paragrafo 2, lettera d), GDPR


15. Registro delle attività e adempimenti interni

Gli adempimenti interni del Titolare, compresi il registro delle attività di trattamento ove applicabile, la gestione dei responsabili, le misure di sicurezza e le procedure per gli incidenti, sono gestiti separatamente dalla presente informativa pubblica. Il registro delle attività, quando dovuto, comprende le finalità, le categorie di interessati e di dati, i destinatari, gli eventuali trasferimenti, i termini di cancellazione e una descrizione generale delle misure di sicurezza. Art. 30, paragrafo 1, GDPR La presente sezione può essere mantenuta nella policy come informazione generale, ma il Titolare deve verificare internamente l’applicabilità degli adempimenti e la coerenza con i trattamenti effettivamente svolti.


16. Modifiche alla presente informativa

La presente Privacy Policy può essere modificata o aggiornata in conseguenza di modifiche normative, tecniche, organizzative o dei servizi offerti dal Sito. La versione applicabile è quella pubblicata sul Sito alla data del trattamento, salvo che una modifica debba essere applicata anche a rapporti già in corso per obbligo di legge o per esigenze di tutela dei diritti degli interessati. Le versioni precedenti possono essere conservate dal Titolare per il periodo necessario a documentare gli adempimenti, gestire i rapporti con gli utenti e tutelare i propri diritti. Ultimo aggiornamento: 15/09/2026