INFORMATIVA

Privacy Policy

Come trattiamo i tuoi dati personali, ai sensi del Regolamento UE 2016/679.

Ultimo aggiornamento: 1 giugno 2026

1. Titolare del trattamento

La presente informativa descrive il trattamento dei dati personali degli utenti che visitano e utilizzano il sito sparkleitaly.it, in conformità al Regolamento (UE) 2016/679 ("GDPR") e al D.lgs. 196/2003 e successive modifiche ("Codice Privacy").

Il Titolare del trattamento è:

Fenice s.r.l.
Amministratore Unico: Luca Arrigucci
Via Monte Falco, 26 — 52100 Arezzo (AR), Italia
P.IVA e C.F.: 02364320511
Email: info@sparkleitaly.it
PEC: fenice_re@pec.it

2. Tipologie di dati raccolti e finalità

Il Titolare raccoglie e tratta diverse categorie di dati personali in funzione delle interazioni che l'utente intrattiene con il sito. Di seguito si dettagliano le tipologie di dati raccolti, le finalità del trattamento e la relativa base giuridica.

a) Dati di registrazione e gestione account

Per creare un account su sparkleitaly.it raccogliamo: nome, cognome, indirizzo e-mail, password (in forma cifrata), data di nascita per la verifica della maggiore età, obbligatoria per la vendita di prodotti alcolici.

Finalità: registrazione, autenticazione, gestione dell'account, accesso allo storico ordini, gestione del programma fedeltà Sparkle Loyalty Club.
Base giuridica: esecuzione di misure precontrattuali e del contratto (art. 6.1.b GDPR).

b) Dati relativi a ordini e pagamenti

Per concludere un ordine raccogliamo: indirizzo di fatturazione e di spedizione, numero di telefono, eventuali note di consegna. I dati relativi al pagamento (numero di carta, codice di sicurezza, IBAN) non vengono mai memorizzati sui nostri server: il processo di pagamento è gestito direttamente dai fornitori di servizi di pagamento certificati (Shopify Payments, Stripe, PayPal, Klarna), che operano in qualità di Titolari autonomi del trattamento.

Finalità: elaborazione e consegna dell'ordine, fatturazione, gestione resi e rimborsi, assistenza post-vendita.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR) e adempimento di obblighi fiscali e contabili (art. 6.1.c GDPR).

c) Newsletter e comunicazioni commerciali

Se l'utente si iscrive alla newsletter o concede il consenso alle comunicazioni commerciali raccogliamo: indirizzo e-mail, nome, eventuali preferenze (categorie di prodotti preferite), interazioni con le newsletter (apertura, click).

Finalità: invio di comunicazioni commerciali, promozionali e informative su prodotti, offerte, eventi, contenuti editoriali ("Il Tirabuscion"). Profilazione di base per personalizzare le comunicazioni.
Base giuridica: consenso esplicito dell'interessato (art. 6.1.a GDPR), revocabile in qualsiasi momento tramite il link "Annulla iscrizione" presente in ogni e-mail.

d) Dati di navigazione e cookie

Durante la navigazione raccogliamo automaticamente alcuni dati tecnici: indirizzo IP (anonimizzato per le finalità statistiche), tipo di browser, sistema operativo, pagine visitate, durata della visita, sorgente di traffico. Utilizziamo cookie e tecnologie analoghe per le finalità descritte nella Cookie Policy.

Finalità: corretto funzionamento del sito, analisi statistiche aggregate, miglioramento dell'esperienza utente, marketing personalizzato (previo consenso).
Base giuridica: legittimo interesse per i cookie strettamente necessari (art. 6.1.f GDPR); consenso per quelli analitici non anonimizzati, di profilazione e marketing (art. 6.1.a GDPR).

e) Verifica della maggiore età

Trattandosi di vendita di prodotti alcolici, il sito richiede all'utente di confermare il possesso dei 18 anni compiuti.

Base giuridica: adempimento di obblighi di legge (art. 6.1.c GDPR — divieto di vendita di alcolici ai minori ex art. 689 c.p. e L. 125/2001).

f) Programma fedeltà — Sparkle Loyalty Club

Per i clienti iscritti al programma trattiamo: punti accumulati, premi riscattati, livello raggiunto (Principiante, Intenditore, Sommelier, VIP), data di nascita per il bonus compleanno.

Base giuridica: esecuzione del contratto di adesione al programma fedeltà (art. 6.1.b GDPR).

g) Convenzione Assosommelier

Se l'utente compila il modulo dedicato e inserisce il numero tessera Assosommelier, raccogliamo questo dato per attivare le condizioni convenzionate.

Base giuridica: esecuzione di misure precontrattuali (art. 6.1.b GDPR).

3. Modalità del trattamento

Il trattamento dei dati personali avviene mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate e con misure di sicurezza adeguate a prevenire perdita, uso illegittimo o non corretto, e accessi non autorizzati. Le misure adottate includono:

  • crittografia HTTPS/TLS per tutte le comunicazioni tra utente e sito;
  • password memorizzate in forma cifrata (hashing one-way);
  • accesso ai dati limitato al personale autorizzato e tracciato;
  • backup periodici dei database con conservazione cifrata;
  • aggiornamento regolare dei sistemi e delle componenti software.

4. Luogo del trattamento

I dati personali sono trattati principalmente all'interno dell'Unione Europea, presso la sede del Titolare e tramite l'infrastruttura del nostro fornitore di servizi e-commerce Shopify International Ltd. (sede europea: Irlanda).

Alcuni servizi tecnici (analisi, e-mail marketing) possono prevedere il trasferimento dei dati verso Paesi extra-UE, in particolare gli Stati Uniti. In tali casi il trasferimento avviene esclusivamente verso fornitori che garantiscono adeguati livelli di protezione attraverso:

  • adesione al Data Privacy Framework UE-USA (decisione di adeguatezza della Commissione Europea del 10 luglio 2023);
  • sottoscrizione delle Clausole Contrattuali Standard approvate dalla Commissione Europea;
  • misure tecniche supplementari (crittografia, pseudonimizzazione) ove necessario.

5. Comunicazione dei dati a terzi

I dati personali possono essere comunicati ai seguenti soggetti, ciascuno nominato Responsabile del trattamento ai sensi dell'art. 28 GDPR oppure operante in qualità di Titolare autonomo:

Soggetto Finalità Ruolo
Shopify International Ltd. Piattaforma e-commerce e hosting del sito Responsabile
Shopify Payments / Stripe / PayPal / Klarna Gestione dei pagamenti online e rateali Titolari autonomi
aiTrillion Inc. E-mail marketing, programma fedeltà, automazioni Responsabile
ZOHO Corporation CRM, gestione anagrafica clienti, newsletter, chat SalesIQ Responsabile
Google LLC Analisi statistiche, marketing (Analytics, Ads) Responsabile / Titolare autonomo
Meta Platforms Ireland Ltd. Pixel di tracciamento e campagne (Facebook, Instagram) Titolare autonomo
Trustpilot Raccolta e visualizzazione recensioni clienti Titolare autonomo
Corrieri e spedizionieri Consegna degli ordini (BRT, GLS, DHL e altri) Titolari autonomi
Consulenti fiscali, commercialisti, studi legali Adempimenti contabili, fiscali e legali Responsabili

I dati personali non sono mai venduti, ceduti o concessi in licenza a terzi per finalità commerciali autonome.

6. Tempi di conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, e comunque:

  • Dati account: per tutta la durata del rapporto con l'utente; in caso di cancellazione, eliminazione entro 30 giorni salvo obblighi di legge;
  • Dati relativi a ordini e fatturazione: 10 anni dall'ultima transazione, in adempimento agli obblighi fiscali e contabili (art. 2220 c.c.);
  • Dati di marketing e newsletter: fino alla revoca del consenso o, in mancanza di interazione, per un massimo di 24 mesi dall'ultima apertura;
  • Dati di navigazione e cookie: secondo i tempi indicati nella Cookie Policy;
  • Dati di profilazione marketing: 24 mesi dalla raccolta, salvo rinnovo del consenso.

7. Diritti dell'interessato

L'utente, in qualità di interessato, ha il diritto di esercitare in qualsiasi momento i seguenti diritti previsti dagli articoli da 15 a 22 del GDPR:

  • Diritto di accesso (art. 15): ottenere conferma dell'esistenza del trattamento e accedere ai propri dati;
  • Diritto di rettifica (art. 16): correzione di dati inesatti o integrazione di dati incompleti;
  • Diritto alla cancellazione "diritto all'oblio" (art. 17): cancellazione dei dati personali nei casi previsti;
  • Diritto di limitazione (art. 18): sospensione temporanea del trattamento;
  • Diritto alla portabilità (art. 20): ricevere i propri dati in formato strutturato e trasmetterli ad altro Titolare;
  • Diritto di opposizione (art. 21): opporsi al trattamento, in particolare per finalità di marketing diretto;
  • Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
  • Diritto di non essere sottoposto a una decisione basata unicamente su trattamento automatizzato, inclusa la profilazione.

Per esercitare i propri diritti, l'utente può scrivere a info@sparkleitaly.it oppure inviare una raccomandata A/R alla sede del Titolare. La richiesta sarà evasa entro 30 giorni dal ricevimento.

8. Reclamo all'Autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:

Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma
Telefono: 06 696771
Email: protocollo@gpdp.it · PEC: protocollo@pec.gpdp.it
Sito: garanteprivacy.it

9. Cookie

Il sito utilizza cookie tecnici, analitici, di profilazione e di marketing. Per informazioni dettagliate sulle tipologie di cookie utilizzati, le finalità, i tempi di conservazione e le modalità di gestione del consenso, si rimanda alla Cookie Policy dedicata.

10. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare, aggiornare o integrare la presente informativa in qualsiasi momento, a seguito di variazioni normative o modifiche ai servizi offerti. La versione aggiornata sarà sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.

In caso di modifiche sostanziali, gli utenti registrati riceveranno una comunicazione via e-mail all'indirizzo associato al proprio account.

Hai domande sul trattamento dei tuoi dati?

Scrivici: ti rispondiamo entro 24 ore lavorative.

CONTATTACI