BEEP
Informativa sul Trattamento dei Dati
Redatta ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)
La presente informativa descrive come flipall s.r.l. tratta i dati personali degli utenti del servizio BEEP, con cui è possibile chiedere da casa una valutazione dei propri oggetti usati. Gli oggetti non vengono acquistati: se decidi di portarceli, li vendiamo noi per conto tuo. Il rapporto che nasce in negozio — il mandato di vendita — ha una propria informativa, consegnata insieme al mandato stesso.
1. Titolare del Trattamento e DPO
Il Titolare del trattamento è flipall s.r.l., con sede legale in Via Cesare Briano 4 — 17047 Quiliano (SV).
P.IVA: 01923050098 | Email: info@flipall.it.
Nota: Un Responsabile della Protezione dei Dati (DPO) non è stato formalmente nominato in quanto non sussiste l'obbligo ex art. 37 GDPR, ma il Titolare è a piena disposizione per ogni richiesta inerente la tutela dei dati.
2. Tipologia di Dati Raccolti
Per chiedere una valutazione su BEEP raccogliamo soltanto:
- Dati anagrafici e di contatto: nome, cognome, indirizzo e-mail, numero di telefono.
- Codice fiscale: serve unicamente a riconoscerti se sei già nostro cliente.
- Fotografie e descrizioni degli oggetti che ci invii, con la data e l'ora dell'invio.
- Messaggi che ci scrivi tramite la chat del servizio.
- Dati tecnici di navigazione e firma: indirizzo IP e browser al momento della registrazione (conservati come Audit Trail).
Soltanto se decidi di portare gli oggetti in negozio, e per le sole operazioni che si svolgono lì, raccogliamo anche:
- Dati del documento d'identità: tipo, numero, ente di rilascio, date di rilascio e scadenza. Servono a verificare la tua identità e a registrarti correttamente come committente nel giornale degli affari, il registro di pubblica sicurezza che il negozio è tenuto a compilare per il conto vendita (art. 120 T.U.L.P.S. e art. 219 del relativo Regolamento). Se invece ci vendi un oggetto, il documento è obbligatorio per legge (art. 128 T.U.L.P.S.).
- Dati di pagamento: IBAN, per versarti quanto ti spetta dopo la vendita.
Queste ultime informazioni non ti vengono chieste da BEEP: te le chiediamo al banco, con la loro informativa, quando si firma il mandato di vendita.
3. Finalità e Base Giuridica del Trattamento
I tuoi dati sono trattati esclusivamente per le seguenti finalità e sulla base delle relative basi giuridiche previste dall'art. 6 del Regolamento UE 2016/679 (GDPR):
| Finalità | Base Giuridica (art. 6 GDPR) |
|---|---|
| Valutare gli oggetti di cui ci mandi le fotografie e comunicarti l'esito. | Art. 6 lett. b) — Esecuzione di misure precontrattuali richieste da te |
| Riconoscerti come cliente già nostro (tramite e-mail e codice fiscale), per non chiederti dati che ci hai già dato. | Art. 6 lett. b) — Esecuzione del contratto |
| Risponderti in chat e avvisarti quando la valutazione è pronta. | Art. 6 lett. b) — Esecuzione del contratto |
| Esecuzione del mandato di vendita, se decidi di portarci gli oggetti: esposizione, vendita e pagamento di quanto ti spetta. | Art. 6 lett. b) — Esecuzione del contratto |
| Adempimenti fiscali, contabili e di fatturazione. | Art. 6 lett. c) — Obbligo legale |
| Tenuta dei registri di pubblica sicurezza: il giornale degli affari per la merce in conto vendita (art. 120 T.U.L.P.S. e art. 219 del Regolamento) e il registro delle operazioni giornaliere per la merce che acquistiamo (art. 128 T.U.L.P.S.). | Art. 6 lett. c) — Obbligo legale |
| Conservazione dell'Audit Trail della firma (IP, browser) a tutela da frodi e per validità probatoria. | Art. 6 lett. b) — Esecuzione del contratto |
4. Destinatari dei Dati e Trasferimenti Extra-UE
I tuoi dati personali non saranno mai venduti a terzi né ceduti per scopi commerciali o di marketing. Potranno essere comunicati esclusivamente a:
- Fornitore del servizio di analisi delle immagini: riceve le sole fotografie degli oggetti e la nota che hai scritto tu, per produrre descrizione, categoria e stima indicativa a uso interno. Non riceve i tuoi dati anagrafici. Nominato responsabile esterno (art. 28 GDPR). Vedi la sezione 9.
- Fornitori IT (hosting, invio SMS, invio e-mail, notifiche): nominati Responsabili Esterni del Trattamento (art. 28 GDPR).
- Consulenti fiscali e commercialisti: per gli adempimenti tributari e contabili, quando c'è stata un'operazione in negozio.
- Istituti bancari: esclusivamente i dati necessari a pagarti quanto ti spetta (IBAN, intestatario), quando c'è stata una vendita.
- Autorità di Pubblica Sicurezza: in adempimento degli obblighi previsti dal T.U.L.P.S., per la merce consegnata in negozio.
Trasferimenti Extra-UE: I dati anagrafici e documentali risiedono in server ubicati in Unione Europea. Per specifici servizi tecnologici (es. Gateway SMS, Servizi Cloud, analisi delle immagini), i dati potrebbero transitare verso fornitori USA. Tali trasferimenti sono rigorosamente tutelati dal EU-US Data Privacy Framework (DPF), Decisione di Esecuzione della Commissione (UE) 2023/1795 del 10 luglio 2023 o da apposite Clausole Contrattuali Standard (SCCs).
5. Tempi di Conservazione
I dati sono conservati per i periodi minimi previsti dalla normativa applicabile:
- Fotografie e valutazioni: restano nel tuo storico BEEP finché il profilo è attivo, per permetterti di rivedere che cosa ci hai mandato e che cosa ti abbiamo risposto. Puoi chiederne la cancellazione in qualsiasi momento.
- Messaggi scambiati con lo staff: 2 anni dall'ultimo messaggio.
- Dati del profilo: finché il profilo è attivo; alla cancellazione restano solo i dati che siamo obbligati per legge a conservare.
- Documenti contabili e fatture: 10 anni dall'ultima registrazione (art. 2220 C.C.).
- Registri di pubblica sicurezza (giornale degli affari e registro delle operazioni giornaliere): 5 anni dall'ultima operazione. Riguardano solo chi ci ha portato merce in negozio, non chi si è limitato a chiedere una valutazione.
- Audit Trail della firma elettronica: conservato per tutta la durata degli obblighi di legge e, una volta scaduti, come prova dell'avvenuta accettazione.
6. I Tuoi Diritti (GDPR — artt. 15-22)
In qualità di interessato, hai il diritto di:
- Accesso e Rettifica: ottenere conferma del trattamento e rettificare dati inesatti.
- Cancellazione ("Diritto all'oblio"): ottenere la cancellazione dei dati, fatti salvi gli obblighi di conservazione TULPS e fiscali descritti alla sezione 5.
- Limitazione e Portabilità: limitare il trattamento nei casi previsti e ricevere i dati in formato strutturato.
Diritto di Reclamo: Qualora tu ritenga che il trattamento violi il Regolamento (UE) 2016/679, hai il diritto di proporre reclamo all'Autorità di controllo:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
Per esercitare i tuoi diritti, scrivi a: info@flipall.it
7. Cookie
Questo sito utilizza le seguenti tipologie di cookie:
- Cookie Tecnici (Strettamente Necessari): Indispensabili per la navigazione, per mantenere attiva la sessione di login e per la sicurezza dei moduli (anti-CSRF). Non richiedono consenso preventivo.
- Cookie Analitici (es. Google Analytics): Utilizzati per raccogliere informazioni aggregate. Il Titolare ha provveduto ad attivare l'opzione esplicita di anonimizzazione dell'IP (IP Anonymization), requisito fondamentale richiesto dal Garante Privacy. Vengono attivati solo previo consenso tramite banner.
8. Notifiche Web Push e Service Worker
Il nostro sito web utilizza un sistema di Notifiche Web Push per aggiornarti in tempo reale sullo stato delle tue valutazioni (per esempio quando la nostra valutazione è pronta), sui messaggi in chat da parte dello Staff e, previo tuo esplicito consenso marketing, per inviarti eventuali comunicazioni commerciali.
- Dati raccolti: Per garantire il funzionamento del servizio, raccogliamo e conserviamo un identificativo criptato generato dal tuo browser (Token/Endpoint e chiavi di autenticazione P256DH/Auth). Tali dati non consentono l'identificazione diretta della tua identità al di fuori della piattaforma, né tracciano la tua posizione geografica.
- Base Giuridica: Il trattamento si basa sul tuo consenso esplicito (Art. 6 par. 1 lett. a del GDPR), prestato cliccando su "Consenti" nell'apposito popup nativo del tuo browser.
- Revoca del Consenso: Puoi revocare il consenso alle notifiche in qualsiasi momento, in totale autonomia, direttamente dalle impostazioni del tuo browser (cliccando sull'icona del lucchetto accanto all'indirizzo del sito nella barra di navigazione e impostando le notifiche su "Blocca"). A seguito della revoca, il nostro sistema eliminerà automaticamente il token associato al tuo dispositivo non appena rileverà la mancata autorizzazione all'invio.
Tecnologie simili ai Cookie: Service Worker e Web Push API. Oltre ai tradizionali cookie, questo sito installa nel tuo browser un "Service Worker" (un file di script che lavora in background, denominato sw.js). Questa tecnologia è strettamente necessaria per consentire la ricezione delle Notifiche Push sul tuo dispositivo (PC o Smartphone) anche quando il sito non è attivamente aperto. Il Service Worker non viene utilizzato per attività di profilazione o tracciamento della navigazione su siti terzi. La sua installazione e il conseguente invio delle notifiche avvengono esclusivamente previa tua autorizzazione esplicita tramite il prompt di sicurezza del browser. Puoi gestire o disinstallare il Service Worker cancellando i dati del sito dalle impostazioni di privacy del tuo browser web.
9. Fotografie, Intelligenza Artificiale e Indicizzazione
Le fotografie che ci invii, insieme alla nota che scrivi tu sull'oggetto (marca, modello, difetti), vengono elaborate da un servizio automatico che ne ricava una descrizione, una categoria e una prima stima indicativa, a uso esclusivo interno del nostro personale: quel risultato non ti viene mai mostrato. Il tuo nome, i tuoi contatti e il tuo codice fiscale non vengono inviati a questo servizio: restano sui nostri sistemi. Il servizio è fornito da un responsabile esterno del trattamento (art. 28 GDPR) vincolato da accordo DPA, che non utilizza i tuoi dati per addestrare i propri modelli e non li conserva oltre il tempo necessario all'elaborazione.
Nessuna decisione che ti riguarda è presa unicamente da un sistema automatizzato (art. 22 GDPR): la valutazione che ricevi è sempre decisa da una persona del negozio, che può discostarsi dalla stima proposta dal sistema. Puoi sempre esprimere la tua opinione e contestare la valutazione scrivendoci o venendo in negozio.
I dati personali e i documenti d'identità dei clienti NON vengono in alcun modo ceduti a sistemi di Intelligenza Artificiale pubblici o motori di ricerca per scopi di addestramento dei modelli.
Le aree riservate agli utenti registrati sono protette da accesso autenticato e non sono accessibili ai motori di ricerca o a sistemi di IA. L'indicizzazione dei motori di ricerca (es. Googlebot) riguarda unicamente le porzioni pubbliche del nostro sito (come le vetrine degli oggetti).