Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 12 maggio 2026
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento dei dati personali raccolti tramite il sito www.coverstars.it (di seguito, il “Sito”) è:
INCLAP di La Porta Salvatore
Sede legale: Via Atenea, 101 – 92100 Agrigento (AG)
P.IVA: 02940080845
Email: info@coverstars.it
PEC: inclap@pec.it
Telefono: +39 3312205303
(di seguito, “Titolare” o “CoverStars”)
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non sussistendone i presupposti di obbligatorietà ai sensi dell’art. 37 GDPR.
2. TIPOLOGIE DI DATI TRATTATI
Il Titolare tratta le seguenti categorie di dati personali:
a) Dati di navigazione
I sistemi informatici e i software preposti al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. Rientrano in questa categoria: indirizzi IP, tipo di browser, sistema operativo, dominio dei provider, pagine visitate, orari di accesso e permanenza sulle pagine.
b) Dati forniti volontariamente dall’utente
Sono i dati personali che l’utente fornisce volontariamente compilando i moduli presenti sul Sito (registrazione account, ordine, contatto, eventuale iscrizione newsletter, richiesta assistenza). In particolare:
- dati anagrafici (nome, cognome);
- dati di contatto (indirizzo email, numero di telefono);
- indirizzo di spedizione e di fatturazione;
- dati fiscali (codice fiscale o P.IVA in caso di richiesta fattura);
- credenziali di accesso all’account (username e password);
- eventuali contenuti caricati per la personalizzazione dei prodotti (immagini, testi).
c) Dati di pagamento
I dati relativi a carte di credito/debito e ad altri strumenti di pagamento elettronico non sono raccolti né conservati dal Titolare, ma sono trattati direttamente dai fornitori dei servizi di pagamento (PayPal, Nexi, ecc.), che operano in qualità di autonomi titolari del trattamento. Il Titolare riceve unicamente conferma dell’avvenuto pagamento.
d) Dati di terzi
Qualora l’utente indichi dati personali di soggetti terzi (es. indirizzo di spedizione di un destinatario diverso dall’acquirente), garantisce di averli acquisiti nel rispetto della normativa applicabile e di averne informato i relativi interessati, manlevando il Titolare da ogni responsabilità.
e) Cookie e tecnologie similari
Per il trattamento dei dati raccolti tramite cookie e tecnologie similari si rinvia alla Cookie Policy del Sito.
3. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| a) Permettere la navigazione sul Sito e fornire i servizi base | Esecuzione del contratto / Legittimo interesse |
| b) Registrazione e gestione dell’account utente | Esecuzione del contratto (art. 6.1.b) |
| c) Gestione dell’ordine, della spedizione, della fatturazione e dei pagamenti | Esecuzione del contratto (art. 6.1.b) |
| d) Adempimento di obblighi di legge fiscali, contabili, amministrativi | Obbligo legale (art. 6.1.c) |
| e) Gestione del diritto di recesso, dei resi, delle garanzie e dell’assistenza post-vendita | Esecuzione del contratto / Obbligo legale |
| f) Risposta a richieste di contatto e di assistenza | Esecuzione di misure precontrattuali / Legittimo interesse |
| g) Invio di comunicazioni promozionali via email (newsletter, offerte, novità) | Consenso espresso dell’interessato (art. 6.1.a) |
| h) Soft-spam: invio di comunicazioni commerciali relative a prodotti analoghi a quelli acquistati | Legittimo interesse (art. 6.1.f e Provv. Garante 4 luglio 2013) |
| i) Profilazione dell’utente per finalità di marketing personalizzato | Consenso espresso dell’interessato (art. 6.1.a) |
| j) Difesa in giudizio dei diritti del Titolare | Legittimo interesse (art. 6.1.f) |
| k) Prevenzione di frodi, abusi e attività illecite | Legittimo interesse (art. 6.1.f) |
Il conferimento dei dati per le finalità da a) a f) è necessario per la fruizione dei servizi: il rifiuto comporta l’impossibilità di completare l’acquisto o di utilizzare le funzionalità del Sito. Il conferimento per le finalità g), h) e i) è invece facoltativo e l’utente può revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca.
4. MODALITÀ DEL TRATTAMENTO
I dati personali sono trattati con strumenti automatizzati e cartacei, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantirne la sicurezza e la riservatezza. Sono adottate misure tecniche e organizzative idonee a tutelare i dati da accessi non autorizzati, perdite, distruzioni o usi impropri (art. 32 GDPR), tra cui: protocollo HTTPS, backup periodici, controllo degli accessi, password protette.
5. DESTINATARI DEI DATI
I dati personali potranno essere comunicati a:
- Personale autorizzato del Titolare, debitamente formato e istruito;
- Soggetti che svolgono attività in outsourcing per conto del Titolare, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR (es. fornitore di hosting, gestionale, consulenti);
- Corrieri e spedizionieri per la consegna degli ordini;
- Fornitori di servizi di pagamento (PayPal, Nexi e altri eventualmente attivati);
- Consulenti professionali (commercialisti, avvocati) in caso di necessità;
- Autorità competenti in caso di obbligo di legge, ordine dell’Autorità Giudiziaria o tutela dei diritti del Titolare;
- Fornitori dei servizi tecnologici di terze parti indicati al successivo paragrafo 6.
Un elenco aggiornato dei Responsabili esterni è disponibile su richiesta scrivendo a info@coverstars.it.
I dati non sono in alcun caso oggetto di diffusione (intesa come comunicazione a soggetti indeterminati).
6. SERVIZI DI TERZE PARTI
Il Sito utilizza servizi forniti da terze parti che, in autonomia o per conto del Titolare, possono trattare dati personali degli utenti. Di seguito l’elenco dei principali:
Hosting e infrastruttura
- IONOS (1&1 IONOS SE) – fornitore di hosting (Germania, UE)
Privacy Policy: https://www.ionos.it/terms-gtc/privacy-policy/
Analitiche e statistiche
-
Google Analytics 4 (Google Ireland Limited) – analisi del traffico anonimizzata
Privacy Policy: https://policies.google.com/privacy
Opt-out: https://tools.google.com/dlpage/gaoptout -
Google Tag Manager (Google Ireland Limited) – gestione tag
Privacy Policy: https://policies.google.com/privacy -
Matomo Analytics – statistiche di accesso self-hosted
- Jetpack Stats (Automattic Inc., USA) – statistiche del sito
Privacy Policy: https://automattic.com/privacy/
Marketing e social
-
Meta Pixel (Meta Platforms Ireland Limited) – tracciamento conversioni Facebook/Instagram
Privacy Policy: https://www.facebook.com/privacy/policy -
Pulsanti social (Facebook, Instagram, TikTok, WhatsApp)
- Click to Chat / WhatsApp Business – contatto diretto
Privacy Policy: https://www.whatsapp.com/legal/privacy-policy
Pagamenti
-
PayPal (PayPal Europe S.à r.l. et Cie, S.C.A.)
Privacy Policy: https://www.paypal.com/it/legalhub/privacy-full -
Nexi S.p.A.
Privacy Policy: https://www.nexi.it/privacy
Recensioni
-
Google Reviews / Widgets for Google Reviews
Privacy Policy: https://policies.google.com/privacy -
Trustindex.io (Trustindex Kft.)
Privacy Policy: https://www.trustindex.io/privacy/
Newsletter e comunicazioni (se attivate)
- MailPoet (Automattic Inc.) – invio newsletter
Privacy Policy: https://www.mailpoet.com/privacy-notice/
Servizi Google integrati
-
Google Site Kit – integrazione servizi Google
Privacy Policy: https://policies.google.com/privacy -
Google Fonts – caricamento font (se attivo lato server)
- Google Maps / API – mappe e geolocalizzazione (se utilizzati)
L’attivazione di nuovi servizi sarà comunicata attraverso l’aggiornamento della presente informativa e, ove necessario, mediante specifica richiesta di consenso.
7. TRASFERIMENTO DEI DATI VERSO PAESI EXTRA-UE
Alcuni dei servizi sopra elencati (in particolare quelli forniti da società del gruppo Google, Meta e Automattic) possono comportare il trasferimento di dati personali al di fuori dello Spazio Economico Europeo, in particolare verso gli Stati Uniti d’America.
Tali trasferimenti avvengono sulla base di:
- Decisione di adeguatezza della Commissione Europea per gli Stati Uniti (EU-US Data Privacy Framework, Decisione (UE) 2023/1795 del 10 luglio 2023), per i fornitori certificati;
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione di esecuzione (UE) 2021/914), ove applicabili;
- Misure supplementari tecniche e organizzative ove richieste.
L’utente può ottenere copia delle garanzie adottate scrivendo a info@coverstars.it.
8. PERIODO DI CONSERVAZIONE DEI DATI
I dati personali sono conservati per il tempo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti, e comunque secondo i seguenti criteri:
| Finalità | Periodo di conservazione |
|---|---|
| Esecuzione del contratto di vendita | Per tutta la durata del rapporto contrattuale |
| Adempimenti fiscali, contabili e amministrativi | 10 anni dall’ultima operazione (art. 2220 c.c. e normativa fiscale) |
| Garanzia legale di conformità | 26 mesi dalla consegna del bene (art. 132 Codice del Consumo) |
| Difesa in giudizio | Fino al termine di prescrizione applicabile (di norma 10 anni, art. 2946 c.c.) |
| Account utente | Fino alla cancellazione dell’account da parte dell’utente o per inattività prolungata (24 mesi) |
| Newsletter e marketing | Fino alla revoca del consenso o per un massimo di 24 mesi dall’ultima interazione |
| Profilazione | Fino alla revoca del consenso o per un massimo di 12 mesi |
| Dati di navigazione | Massimo 7 giorni, salvo eventuali accertamenti |
| Cookie | Secondo quanto indicato nella Cookie Policy |
| Richieste di contatto/assistenza | 24 mesi dall’ultima interazione |
Al termine dei periodi indicati i dati sono cancellati o resi anonimi in modo irreversibile.
9. DIRITTI DELL’INTERESSATO
In qualsiasi momento l’utente può esercitare nei confronti del Titolare i diritti previsti dagli articoli 15-22 del GDPR e in particolare:
- Diritto di accesso (art. 15) – ottenere conferma del trattamento e copia dei dati;
- Diritto di rettifica (art. 16) – correggere dati inesatti o integrare dati incompleti;
- Diritto alla cancellazione / “diritto all’oblio” (art. 17) – ottenere la cancellazione dei dati nei casi previsti;
- Diritto di limitazione del trattamento (art. 18) – richiedere la limitazione del trattamento in casi specifici;
- Diritto alla portabilità (art. 20) – ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Diritto di opposizione (art. 21) – opporsi al trattamento per motivi legittimi, in particolare per marketing diretto;
- Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca;
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22), compresa la profilazione.
L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.
Le richieste vanno inviate a: info@coverstars.it oppure tramite raccomandata A/R o PEC (inclap@pec.it). Il Titolare risponderà entro 30 giorni, prorogabili di ulteriori 60 giorni in caso di particolare complessità.
L’interessato ha inoltre il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’Autorità di controllo del proprio Stato membro di residenza.
10. MINORI
I servizi offerti tramite il Sito sono destinati a soggetti di età pari o superiore a 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di età inferiore a 14 anni, soglia sotto la quale il consenso al trattamento dei dati nell’ambito dei servizi della società dell’informazione deve essere prestato dal titolare della responsabilità genitoriale (art. 8 GDPR e art. 2-quinquies D.Lgs. 196/2003).
Qualora il Titolare venga a conoscenza di aver trattato dati di un minore di 14 anni senza il consenso di chi esercita la responsabilità genitoriale, provvederà alla loro tempestiva cancellazione. I genitori o tutori che si avvedano di un trattamento di dati del minore non autorizzato sono invitati a contattare il Titolare all’indirizzo info@coverstars.it.
11. SICUREZZA DEI DATI
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio (art. 32 GDPR), tra cui:
- connessione cifrata tramite protocollo HTTPS/TLS;
- accesso ai dati limitato al personale autorizzato e formato;
- backup periodici;
- password robuste e procedure di autenticazione;
- aggiornamenti regolari dei sistemi software;
- procedure di risposta in caso di violazione dei dati (data breach), con notifica all’Autorità Garante entro 72 ore dalla scoperta ove richiesto.
12. PROCESSI DECISIONALI AUTOMATIZZATI
Allo stato attuale, il Titolare non effettua processi decisionali interamente automatizzati, inclusa la profilazione, che producano effetti giuridici sull’utente o che incidano significativamente sulla sua persona ai sensi dell’art. 22 GDPR. Eventuali attività di profilazione a fini di marketing saranno avviate solo previo specifico consenso dell’interessato e con adeguata informativa preventiva.
13. MODIFICHE ALLA PRESENTE INFORMATIVA
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento per adeguarla alle modifiche normative o ai cambiamenti dei servizi offerti. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Si invitano gli utenti a consultare periodicamente la presente informativa.
Data di entrata in vigore: 12 maggio 2026
Per qualsiasi richiesta relativa al trattamento dei dati personali:
info@coverstars.it
INCLAP di La Porta Salvatore – Via Atenea 101, 92100 Agrigento (AG)
PEC: inclap@pec.it
