Informativa sulla privacy
Ultimo aggiornamento: 15/09/2026
La presente informativa descrive le modalità di gestione del trattamento dei dati personali degli utenti che consultano o utilizzano il sito www.easilyecommerce.com (di seguito, il “Sito”). La presente informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“Regolamento” o “GDPR”) e della normativa italiana applicabile in materia di protezione dei dati personali. Art. 12, paragrafo 1, GDPR Art. 13, paragrafo 1, GDPR L’informativa riguarda esclusivamente il Sito e non si applica agli altri siti web, piattaforme o servizi eventualmente consultati dall’utente tramite collegamenti presenti sul Sito, che restano soggetti alle rispettive informative. La presente informativa può essere modificata o aggiornata in conseguenza di modifiche normative, tecniche o organizzative. La versione aggiornata viene pubblicata sul Sito con l’indicazione della relativa data.
Il trattamento è lecito soltanto quando ricorre una delle basi giuridiche previste dall’articolo 6 del GDPR. Art. 6, paragrafo 1, GDPR Quando il trattamento è basato sul consenso, il consenso deve essere libero, specifico, informato e dimostrabile e può essere revocato in qualsiasi momento con la stessa facilità con cui è stato prestato. Art. 7, paragrafi 1 e 3, GDPR Per le comunicazioni commerciali automatizzate, comprese quelle effettuate tramite e-mail, SMS o strumenti analoghi, si applicano anche le condizioni previste dall’articolo 130 del Codice Privacy. Art. 130 del D.Lgs. 196/2003
I dati personali possono essere comunicati, nei limiti necessari alle finalità indicate, alle seguenti categorie di destinatari:
Il Sito non è specificamente rivolto ai minori. Quando il trattamento si basa sul consenso e riguarda l’offerta diretta di servizi della società dell’informazione a minori, in Italia il minore che ha compiuto quattordici anni può prestare autonomamente il consenso; per i minori di quattordici anni il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Art. 2-quinquies del D.Lgs. 196/2003 L’articolo 8 del GDPR prevede la soglia europea di sedici anni e consente agli Stati membri di stabilire un’età inferiore nei limiti previsti dal Regolamento. Art. 8, paragrafo 1, GDPR Le informazioni destinate ai minori devono essere formulate con linguaggio particolarmente chiaro, semplice, conciso e facilmente accessibile. Art. 2-quinquies, comma 2, del D.Lgs. 196/2003
Il Titolare utilizza strumenti di profilazione o processi decisionali automatizzati che producono effetti giuridici o incidono in modo analogo significativamente sull’utente. Se tali strumenti sono effettivamente utilizzati, devono essere descritti nella loro logica generale, nelle conseguenze previste e nelle garanzie applicabili. L’utente ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato nei casi previsti dall’articolo 22 del GDPR. Art. 22, paragrafo 1, GDPR La semplice presenza di cookie pubblicitari o di attività di marketing non implica automaticamente l’esistenza di una decisione automatizzata con effetti giuridici o analogamente significativi.
Il Titolare tratta i dati personali in modo lecito, corretto e trasparente e adotta misure tecniche e organizzative adeguate al rischio per impedire accessi non autorizzati, perdita, distruzione, divulgazione o modifica non autorizzata dei dati. Possono avere accesso ai dati, nei limiti delle rispettive mansioni, persone autorizzate dal Titolare e fornitori esterni incaricati di attività tecniche, amministrative, contabili, legali, di pagamento, spedizione, assistenza, sicurezza e gestione del Sito. Le misure di sicurezza sono definite e aggiornate tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone. Art. 32, paragrafo 1, GDPR
L’interessato può chiedere al Titolare:
Gli adempimenti interni del Titolare, compresi il registro delle attività di trattamento ove applicabile, la gestione dei responsabili, le misure di sicurezza e le procedure per gli incidenti, sono gestiti separatamente dalla presente informativa pubblica. Il registro delle attività, quando dovuto, comprende le finalità, le categorie di interessati e di dati, i destinatari, gli eventuali trasferimenti, i termini di cancellazione e una descrizione generale delle misure di sicurezza. Art. 30, paragrafo 1, GDPR La presente sezione può essere mantenuta nella policy come informazione generale, ma il Titolare deve verificare internamente l’applicabilità degli adempimenti e la coerenza con i trattamenti effettivamente svolti.
La presente Privacy Policy può essere modificata o aggiornata in conseguenza di modifiche normative, tecniche, organizzative o dei servizi offerti dal Sito. La versione applicabile è quella pubblicata sul Sito alla data del trattamento, salvo che una modifica debba essere applicata anche a rapporti già in corso per obbligo di legge o per esigenze di tutela dei diritti degli interessati. Le versioni precedenti possono essere conservate dal Titolare per il periodo necessario a documentare gli adempimenti, gestire i rapporti con gli utenti e tutelare i propri diritti. Ultimo aggiornamento: 15/09/2026
La presente informativa descrive le modalità di gestione del trattamento dei dati personali degli utenti che consultano o utilizzano il sito www.easilyecommerce.com (di seguito, il “Sito”). La presente informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“Regolamento” o “GDPR”) e della normativa italiana applicabile in materia di protezione dei dati personali. Art. 12, paragrafo 1, GDPR Art. 13, paragrafo 1, GDPR L’informativa riguarda esclusivamente il Sito e non si applica agli altri siti web, piattaforme o servizi eventualmente consultati dall’utente tramite collegamenti presenti sul Sito, che restano soggetti alle rispettive informative. La presente informativa può essere modificata o aggiornata in conseguenza di modifiche normative, tecniche o organizzative. La versione aggiornata viene pubblicata sul Sito con l’indicazione della relativa data.
2. Titolare del trattamento e contatti
Il titolare del trattamento è:- denominazione: M. & M. S.R.L.S.;
- sede legale: Via Monferrato 16, 10131, Torino (TO), Italia;
- codice fiscale e partita IVA: 12220430016 / IT12220430016;
- numero REA: TO-1273916;
- sito web: www.easilyecommerce.com;
- e-mail per richieste privacy: info@easilyecommerce.com;
- telefono: 3770427128.
3. Ruoli dei fornitori e luogo del trattamento
Il Titolare determina le finalità e i mezzi dei trattamenti effettuati per la gestione del Sito e dei servizi offerti agli utenti. I fornitori che trattano dati personali per conto del Titolare possono essere nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR, quando ricorrono i relativi presupposti. Tra questi possono rientrare, se effettivamente utilizzati:- fornitori della piattaforma e-commerce e del checkout;
- fornitori di hosting, cloud, manutenzione e assistenza tecnica;
- fornitori di sicurezza informatica e prevenzione delle frodi;
- fornitori di gestione del consenso e delle preferenze cookie;
- fornitori di pagamento, spedizione e logistica;
- fornitori di assistenza clienti e gestione delle richieste;
- fornitori di analisi statistica, marketing e gestione delle campagne.
4. Categorie di dati personali trattati
Il Sito può trattare, in relazione ai servizi effettivamente disponibili, le seguenti categorie di dati:- dati identificativi e di contatto, come nome, cognome, indirizzo e-mail, numero di telefono e indirizzo di spedizione;
- dati relativi agli ordini, agli acquisti, alle richieste di assistenza, ai resi e alle comunicazioni con il Titolare;
- dati relativi all’account cliente, se il Sito consente la registrazione;
- dati relativi a pagamenti e transazioni, normalmente trattati anche dai prestatori di pagamento secondo le rispettive informative;
- dati di navigazione e dati tecnici, come indirizzo IP, data e ora di accesso, browser, dispositivo, pagine consultate e dati relativi alla sicurezza;
- identificativi online, cookie e altri strumenti di tracciamento, secondo quanto descritto nella ;
- dati contenuti nelle richieste inviate volontariamente dall’utente;
- dati contenuti nei commenti, nei contenuti pubblicati o nei curriculum vitae.
5. Finalità, basi giuridiche e conferimento dei dati
I dati personali sono trattati per le finalità indicate nella tabella seguente, esclusivamente quando la relativa funzione è effettivamente presente sul Sito.| Finalità | Categorie di dati | Base giuridica | Conferimento |
|---|---|---|---|
| Consentire la navigazione, il funzionamento del Sito, del carrello e del checkout | Dati tecnici, identificativi online e dati relativi alla sessione | Necessità tecnica e, per i relativi trattamenti di dati personali, legittimo interesse del Titolare alla sicurezza e al funzionamento del Sito, secondo il caso concreto | Necessario per la navigazione o per il servizio richiesto |
| Gestire ordini, pagamenti, consegne, resi e assistenza post-vendita | Dati identificativi, contatti, ordine, consegna e transazione | Esecuzione del contratto o di misure precontrattuali; adempimento di obblighi legali quando applicabile | Necessario per concludere ed eseguire il contratto |
| Rispondere alle richieste inviate via e-mail, modulo o altri canali di contatto | Dati identificativi, e-mail e dati contenuti nella richiesta | Esecuzione di misure precontrattuali o del contratto, oppure legittimo interesse a gestire le richieste, secondo il caso concreto | Necessario per ricevere una risposta completa |
| Gestire account e autenticazione, se disponibili | Dati identificativi e credenziali o identificativi dell’account | Esecuzione del contratto o di misure precontrattuali | Necessario per creare e utilizzare l’account |
| Prevenire frodi, abusi, accessi non autorizzati e incidenti di sicurezza | Indirizzo IP, dati tecnici, informazioni sulla transazione e log | Legittimo interesse del Titolare alla sicurezza, alla prevenzione degli abusi e alla tutela dei propri diritti | Necessario per la sicurezza del servizio |
| Adempiere obblighi contabili, fiscali, amministrativi e di legge | Dati identificativi, ordine, fatturazione e pagamento | Adempimento di un obbligo legale | Necessario quando previsto dalla legge |
| Inviare comunicazioni commerciali e newsletter | E-mail e dati di contatto | Consenso, salvo le ipotesi specifiche previste dalla normativa applicabile | Facoltativo; il mancato consenso non impedisce l’acquisto |
| Effettuare analisi statistiche e misurare l’utilizzo del Sito | Dati di navigazione, identificativi online e cookie | Consenso, salvo strumenti effettivamente qualificabili come tecnici secondo la configurazione applicabile | Facoltativo |
| Marketing, retargeting e profilazione | Identificativi online, cookie, dati di navigazione e dati relativi alle interazioni | Consenso | Facoltativo |
| Gestire candidature, commenti o contenuti pubblicati | Dati contenuti nella candidatura, nel commento o nel contenuto | Misure precontrattuali, contratto, consenso o legittimo interesse, secondo la funzione concreta | Facoltativo o necessario secondo il servizio richiesto |
6. Dati di navigazione e log di sicurezza
Come molti siti web, il Sito può acquisire dati di navigazione e log tecnici generati automaticamente durante l’accesso e l’utilizzo delle pagine. Tali dati possono comprendere indirizzo IP, tipo di browser, caratteristiche del dispositivo, data e ora della visita, pagine di provenienza e di uscita, eventi tecnici e informazioni necessarie alla sicurezza. I dati di navigazione e sicurezza sono trattati per verificare il corretto funzionamento del Sito, prevenire accessi non autorizzati, individuare tentativi di frode o danneggiamento e tutelare i diritti del Titolare. La base giuridica è, secondo il caso concreto, il legittimo interesse del Titolare alla sicurezza e alla continuità del servizio. Art. 6, paragrafo 1, lettera f), GDPR I log ordinari sono conservati per 6 mesi. I log relativi a eventi o incidenti di sicurezza sono conservati fino alla chiusura dell’evento e salvo il tempo ulteriore necessario per adempiere obblighi di legge o accertare, esercitare o difendere un diritto.7. Periodi di conservazione
I dati personali sono conservati per un periodo non superiore a quello necessario alle finalità per le quali sono trattati, salvo ulteriori periodi richiesti dalla legge o necessari alla tutela dei diritti del Titolare. Art. 5, paragrafo 1, lettera e), GDPR| Categoria di dati / finalità | Periodo o criterio di conservazione |
|---|---|
| Richieste di contatto e assistenza | 60 giorni |
| Ordini, fatture, dati amministrativi e fiscali | Per il periodo richiesto dagli obblighi contabili, fiscali e civilistici applicabili |
| Account cliente | Fino alla cancellazione dell’account o alla sua disattivazione, salvo conservazione dei dati necessari per obblighi di legge o tutela dei diritti |
| Dati relativi a pagamenti e transazioni | Per il periodo necessario all’esecuzione del pagamento, alla gestione dell’ordine e agli obblighi di legge, secondo i tempi del prestatore di pagamento e del Titolare |
| Dati di navigazione e log ordinari | 12 mesi |
| Log relativi a sicurezza e incidenti | Fino alla chiusura dell’incidente e per, salvo obblighi o esigenze di tutela dei diritti |
| Consensi e preferenze privacy | Per 6 mesi e, successivamente, per il tempo necessario a dimostrare la gestione del consenso |
| Marketing e newsletter | Fino alla revoca del consenso o all’opposizione, salvo il tempo necessario a documentare la richiesta |
| Dati contenuti in candidature | 60 giorni |
| Cookie e altri strumenti di tracciamento | Secondo quanto indicato nella Cookie Policy e nella configurazione del sistema di gestione del consenso |
8. Destinatari dei dati personali
I dati personali possono essere comunicati, nei limiti necessari alle finalità indicate, alle seguenti categorie di destinatari:
- personale e collaboratori autorizzati dal Titolare;
- fornitori della piattaforma e-commerce, hosting, cloud, manutenzione e assistenza tecnica;
- fornitori di sicurezza informatica, prevenzione delle frodi e gestione del consenso;
- prestatori di servizi di pagamento;
- corrieri, operatori logistici e fornitori di gestione delle consegne;
- fornitori di assistenza clienti, gestione delle richieste e comunicazioni;
- consulenti, professionisti e fornitori amministrativi, contabili, legali e fiscali;
- fornitori di analisi statistiche, marketing e gestione delle campagne, soltanto quando gli strumenti sono effettivamente attivi e nel rispetto delle preferenze espresse dall’utente;
- autorità pubbliche, enti e organismi legittimati a richiedere i dati in forza di legge o di ordini dell’autorità.
9. Trasferimenti verso Paesi terzi
Alla data di pubblicazione della presente informativa, i dati sono trattati esclusivamente nello Spazio economico europeo. Quando un fornitore o un suo subfornitore tratta dati personali, vi accede o li rende disponibili da un Paese terzo, il Titolare indica il Paese interessato, il fornitore coinvolto e il meccanismo applicabile, come una decisione di adeguatezza o garanzie adeguate, comprese le clausole contrattuali standard ove applicabili. Non sono previsti trasferimenti verso Paesi terzi o organizzazioni internazionali alla data di pubblicazione L’informativa deve indicare l’intenzione di trasferire dati verso un Paese terzo o un’organizzazione internazionale e il relativo meccanismo di protezione, ove applicabile. Art. 13, paragrafo 1, lettera f), GDPR Ogni trasferimento deve rispettare le condizioni previste dal Capo V del GDPR. Art. 44 GDPR
10. Minori
Il Sito non è specificamente rivolto ai minori. Quando il trattamento si basa sul consenso e riguarda l’offerta diretta di servizi della società dell’informazione a minori, in Italia il minore che ha compiuto quattordici anni può prestare autonomamente il consenso; per i minori di quattordici anni il consenso deve essere prestato o autorizzato da chi esercita la responsabilità genitoriale. Art. 2-quinquies del D.Lgs. 196/2003 L’articolo 8 del GDPR prevede la soglia europea di sedici anni e consente agli Stati membri di stabilire un’età inferiore nei limiti previsti dal Regolamento. Art. 8, paragrafo 1, GDPR Le informazioni destinate ai minori devono essere formulate con linguaggio particolarmente chiaro, semplice, conciso e facilmente accessibile. Art. 2-quinquies, comma 2, del D.Lgs. 196/2003
11. Cookie e altri strumenti di tracciamento
Il Sito può utilizzare cookie e altri strumenti di tracciamento per il funzionamento tecnico, la gestione del carrello e del checkout, la sicurezza, le preferenze privacy, l’analisi statistica, le funzionalità aggiuntive, il marketing, il retargeting e la profilazione. Gli strumenti strettamente necessari possono essere utilizzati nei limiti della loro effettiva necessità tecnica. Gli strumenti analitici, funzionali non essenziali, di marketing, retargeting e profilazione sono attivati secondo le scelte dell’utente e, quando richiesto, soltanto dopo il consenso espresso. Art. 122 del D.Lgs. 196/2003 Linee guida cookie del Garante, punti 5, 6.1 e 7.1 Per l’elenco dei singoli strumenti, le finalità, i fornitori, la durata e le modalità per modificare o revocare le preferenze, l’utente può consultare la Cookie Policy. La prosecuzione della navigazione, lo scrolling o la chiusura del banner non costituiscono, da soli, consenso valido per gli strumenti non tecnici. Il Sito deve rendere disponibile una funzione facilmente accessibile per modificare o revocare le preferenze. Linee guida cookie del Garante, punto 6.1
12. Processi decisionali automatizzati e profilazione
Il Titolare utilizza strumenti di profilazione o processi decisionali automatizzati che producono effetti giuridici o incidono in modo analogo significativamente sull’utente. Se tali strumenti sono effettivamente utilizzati, devono essere descritti nella loro logica generale, nelle conseguenze previste e nelle garanzie applicabili. L’utente ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato nei casi previsti dall’articolo 22 del GDPR. Art. 22, paragrafo 1, GDPR La semplice presenza di cookie pubblicitari o di attività di marketing non implica automaticamente l’esistenza di una decisione automatizzata con effetti giuridici o analogamente significativi.
13. Sicurezza dei dati
Il Titolare tratta i dati personali in modo lecito, corretto e trasparente e adotta misure tecniche e organizzative adeguate al rischio per impedire accessi non autorizzati, perdita, distruzione, divulgazione o modifica non autorizzata dei dati. Possono avere accesso ai dati, nei limiti delle rispettive mansioni, persone autorizzate dal Titolare e fornitori esterni incaricati di attività tecniche, amministrative, contabili, legali, di pagamento, spedizione, assistenza, sicurezza e gestione del Sito. Le misure di sicurezza sono definite e aggiornate tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone. Art. 32, paragrafo 1, GDPR
14. Diritti dell’interessato
L’interessato può chiedere al Titolare:
- l’accesso ai dati personali e alle informazioni sul trattamento;
- la rettifica dei dati inesatti e l’integrazione dei dati incompleti;
- la cancellazione dei dati nei casi previsti dalla legge;
- la limitazione del trattamento nei casi previsti dalla legge;
- la portabilità dei dati nei casi applicabili;
- l’opposizione al trattamento fondato sul legittimo interesse e, in qualsiasi momento, al trattamento per finalità di marketing diretto;
- la revoca del consenso, quando il trattamento è basato sul consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.