VinKet ("noi", "nostro") rispetta la tua privacy e si impegna a proteggere i tuoi dati personali. La presente Informativa descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo le tue informazioni quando usi www.vinket.eu e i servizi correlati. Ci atteniamo al Regolamento (UE) 2016/679 (GDPR).
1. Titolare del trattamento
Andrea Anastasi, fondatore di VinKet, con sede in Italia. Contatto: privacy@www.vinket.eu.
2. Dati personali che trattiamo
- Dati account: email, nome, password (hash), nome negozio, Paese, ruolo (venditore/grossista/acquirente)
- Profilo: bio, immagine profilo, descrizione shop, preferenze lingua
- Dati transazionali: ordini, pagamenti tramite Stripe, commissioni, rimborsi
- Inserzioni: foto, descrizioni, prezzi, metadati generati dall'AI
- Comunicazioni: messaggi tra acquirenti e venditori, richieste di supporto
- Dati tecnici: indirizzo IP, browser, dispositivo, cookie (vedi Cookie Policy)
- Dati di utilizzo: pagine visitate, funzioni usate, analytics anonimizzate (solo con consenso)
3. Base giuridica e finalità
- Esecuzione contratto (art. 6(1)(b) GDPR): gestione account, ordini, pagamenti
- Obbligo legale (art. 6(1)(c) GDPR): adempimenti fiscali, antifrode, contabilità
- Legittimo interesse (art. 6(1)(f) GDPR): sicurezza, prevenzione frodi, miglioramento del servizio
- Consenso (art. 6(1)(a) GDPR): comunicazioni di marketing, cookie di analytics
4. Responsabili del trattamento
Condividiamo dati con fornitori terzi solo nella misura necessaria a erogare il servizio:
- Supabase (UE) — database, autenticazione
- Vercel (US, edge UE) — hosting applicazione
- Stripe (Irlanda) — pagamenti
- Cloudinary (UE) — immagini
- Resend — email transazionali
- PostHog (UE) — analytics (solo con consenso)
- Anthropic (US) — analisi articoli AI
- HuggingFace (US) — ricerca visiva
- Replicate (US) — miglioramento immagini AI
- Railway — infrastruttura automazione
Tutti i responsabili sono vincolati da accordi di trattamento (DPA) e trattano i dati per nostro conto.
5. Trasferimenti extra-UE
Alcuni fornitori sono extra-UE. I trasferimenti sono tutelati da Clausole Contrattuali Standard (SCC) e, ove applicabile, da decisioni di adeguatezza dell'UE.
6. Conservazione
- Dati account: fino alla cancellazione + 30 giorni di grazia
- Documenti contabili: 10 anni (normativa fiscale italiana)
- Consenso marketing: fino a revoca
- Analytics anonimizzate: 24 mesi
- Ticket supporto: 24 mesi dopo la chiusura
7. I tuoi diritti (artt. 15–22 GDPR)
- Accesso (art. 15): copia dei dati
- Rettifica (art. 16): correzione dati inesatti
- Cancellazione (art. 17): diritto all'oblio
- Limitazione (art. 18)
- Portabilità (art. 20)
- Opposizione (art. 21)
- Revoca del consenso in qualsiasi momento
Per esercitare i diritti: privacy@www.vinket.eu. Rispondiamo entro 30 giorni.
8. Reclami
Puoi proporre reclamo al Garante per la Protezione dei Dati Personali: garanteprivacy.it.
9. Sicurezza
Utilizziamo HTTPS, hashing password, sicurezza a livello di riga sul database, rate limiting e revisioni periodiche. Nessun sistema è privo di rischio, ma seguiamo le buone pratiche del settore.
10. Modifiche
Possiamo aggiornare questa informativa. Modifiche sostanziali saranno comunicate via email o in-app. La data "Ultimo aggiornamento" in cima indica l'ultima revisione.