Privacy Policy
Ultimo aggiornamento: 16 luglio 2026
1. Titolare del trattamento
Il Titolare del trattamento e' LUX GOLD Srl, brand commerciale "I Fabbricanti d'Oro", con sede in Via Pinerolo 33, 00185 Roma (RM), Italia, email `info@ifabbricantidoro.it`, telefono `+39 388 375 2237`, P.IVA `13564111006` (di seguito, "Titolare"). Per richieste privacy e per l'esercizio dei diritti dell'interessato e' possibile usare i medesimi recapiti.
2. Dati trattati
Questo sito tratta i seguenti dati:
- Dati di navigazione e sicurezza: indirizzo IP, user-agent, informazioni tecniche di richiesta, dati necessari al funzionamento della sessione e del carrello.
- Dati inseriti nel form contatti: nome, email, telefono (facoltativo), messaggio, lingua selezionata ed eventuali allegati caricati dall'utente.
- Dati di checkout e ordine: nome, cognome, email, telefono (facoltativo), indirizzi di spedizione e fatturazione, note ordine, prodotti selezionati, importi, valuta, stato ordine, codici tecnici del pagamento e dati di spedizione.
- Dati di richiesta recesso: nome, cognome, email associata all'ordine, numero ordine, ambito della richiesta, prodotto o servizio interessato quando indicato, motivazione dichiarata, numero pratica generato dal portale, data e ora di ricezione e relative email di servizio.
- Dati relativi al pagamento gestito da Stripe: identificativi tecnici della transazione o del checkout, esito del pagamento, email associata al pagamento. I dati completi della carta non transitano ne' vengono memorizzati sui server del portale.
- Dati amministrativi per l'accesso all'area riservata: username, token di autenticazione e dati tecnici di sessione.
- Dati memorizzati nel browser per funzioni tecniche: preferenza lingua, dati cache tecnica frontend e identificativi tecnici di accesso/admin ove applicabili.
3. Finalita' e base giuridica
- Gestione richieste di contatto, preventivo e allegati: esecuzione di misure precontrattuali richieste dall'interessato.
- Creazione, pagamento, gestione e assistenza dell'ordine: esecuzione di un contratto o di misure precontrattuali su richiesta dell'interessato.
- Ricezione, verifica e gestione delle richieste di recesso e delle comunicazioni operative collegate: esecuzione di obblighi contrattuali e legali connessi al rapporto di consumo.
- Adempimenti amministrativi, contabili, fiscali e gestione di contestazioni o diritti del Titolare: adempimento di obblighi legali e legittimo interesse del Titolare.
- Sicurezza applicativa, prevenzione abusi, autenticazione area admin, rate limiting e logging tecnico essenziale: legittimo interesse del Titolare alla protezione del servizio.
- Comunicazioni di servizio connesse a contatti e ordini, incluse email transazionali di conferma, pagamento e spedizione: esecuzione del contratto o di misure precontrattuali.
4. Natura del conferimento
Il conferimento dei dati contrassegnati come necessari nei form di contatto, checkout e recesso e' un requisito necessario per gestire la richiesta, creare l'ordine, incassare il pagamento, organizzare la spedizione, ricevere la comunicazione di recesso e inviare le comunicazioni di servizio collegate. Il mancato conferimento dei dati obbligatori puo' impedire, in tutto o in parte, la risposta al contatto, la conclusione ed esecuzione dell'ordine o la corretta istruttoria della richiesta di recesso. I campi indicati come facoltativi, come alcuni recapiti o note aggiuntive, restano rimessi alla libera scelta dell'utente.
5. Modalita' di trattamento e misure di sicurezza
I dati sono trattati prevalentemente con strumenti elettronici e organizzativi adeguati alla tipologia del servizio. Il portale applica validazioni lato server, gestione autenticata dell'area admin, rate limiting, sessioni tecniche, logging applicativo minimizzato e integrazione con provider di pagamento esterni per la fase di incasso. I log ordinari sono limitati a eventi tecnici essenziali, warning ed errori; eventuali log diagnostici piu' dettagliati sono attivati solo temporaneamente in caso di incidenti o attivita' tecniche circoscritte e restano accessibili al solo staff autorizzato. L'accesso ai dati e' riservato al Titolare e agli eventuali collaboratori autorizzati che operano nella gestione commerciale, amministrativa, logistica o tecnica del servizio.
6. Comunicazione e destinatari
I dati non sono diffusi. Possono essere comunicati o comunque trattati, nei limiti delle finalita' sopra indicate, da soggetti che operano per conto del Titolare o come autonomi destinatari quando necessario per il servizio, tra cui: Hetzner Online GmbH, in qualita' di responsabile del trattamento ai sensi dell'articolo 28 GDPR, per i servizi di hosting e infrastruttura server; fornitori del servizio email transazionale; il provider di pagamento Stripe per il checkout; manutentori tecnici del portale; soggetti che supportano la gestione amministrativa e commerciale dell'ordine e, quando necessario per la consegna, corrieri o piattaforme tecniche di spedizione. Il rapporto con Hetzner e' disciplinato da un Data Processing Agreement (DPA) conforme all'articolo 28 GDPR.
7. Trasferimenti e servizi terzi
- Hetzner Online GmbH, responsabile del trattamento per l'hosting dell'infrastruttura applicativa, sulla base del DPA stipulato con il Titolare.
- Stripe per la gestione del checkout e del pagamento.
- Brevo per l'invio di email transazionali e riepiloghi operativi dell'ordine.
- Google Fonts per il caricamento dei caratteri web.
- cdnjs.cloudflare.com per la libreria frontend Three.js caricata nella homepage.
L'uso di tali servizi puo' comportare il trattamento di dati tecnici e, nei flussi di ordine o comunicazione, di dati personali pertinenti al servizio richiesto. Per Hetzner, la conservazione dei dati del portale avviene nelle localita' del servizio selezionate dal Titolare; eventuali trasferimenti verso paesi extra-SEE dipendono dalla localita' o dalla configurazione effettivamente scelta. Alcuni fornitori possono operare anche fuori dallo Spazio Economico Europeo o con infrastrutture distribuite extra-SEE. In tali casi il trattamento avviene nell'ambito del servizio richiesto dall'utente e tramite i meccanismi contrattuali o organizzativi adottati dal relativo fornitore per i trasferimenti applicabili. Per il portale, i principali casi tecnici individuati nel repository riguardano Hetzner, Stripe, Brevo, Google Fonts e cdnjs.
8. Conservazione dei dati
- Richieste di contatto: fino a 12 mesi dalla chiusura della richiesta, salvo ulteriore conservazione necessaria per tutelare diritti del Titolare.
- Allegati trasmessi nel form contatti: fino a 6 mesi, salvo che siano necessari per la gestione della richiesta o per esigenze probatorie.
- Dati di ordine, pagamento e documentazione commerciale connessa: fino a 10 anni, o per il diverso termine richiesto dalla normativa civilistica, fiscale o contabile applicabile.
- Dati e comunicazioni collegati alla richiesta di recesso e alle verifiche operative connesse: per il tempo coerente con la gestione della pratica e, se rilevanti ai fini amministrativi, legali o probatori, fino a 10 anni.
- Email transazionali collegate all'ordine, alla spedizione o alla richiesta di recesso: per il tempo coerente con la gestione dell'ordine o della pratica e, se rilevanti ai fini amministrativi o probatori, fino a 10 anni.
- Dati tecnici di sicurezza, warning, errori e log applicativi ordinari: per il tempo strettamente necessario alle finalita' di sicurezza e manutenzione, secondo la rotazione tecnica effettivamente configurata sul portale. Alla data di questo aggiornamento, la retention applicativa ordinaria del repository ispezionato e' impostata su circa 14 file giornalieri.
- Log diagnostici emergenziali attivati solo in caso di debug tecnico autorizzato: per una finestra temporanea e separata rispetto ai log ordinari, con retention breve coerente con la rotazione tecnica configurata. Alla data di questo aggiornamento, il repository ispezionato prevede fino a circa 7 file giornalieri di debug quando tale modalita' viene abilitata.
- Backup tecnici di database e file: per il tempo previsto dalla configurazione operativa effettivamente applicata sull'infrastruttura e dai fornitori coinvolti, con accesso limitato e finalita' di continuita' operativa, ripristino e sicurezza. I relativi tempi devono essere verificati e mantenuti allineati alla documentazione interna del Titolare.
- Token e sessioni admin: per la durata tecnica della sessione o fino a revoca/logout, fatti salvi i tempi strettamente necessari alla gestione di blacklist o sicurezza.
- Dati memorizzati nel browser: fino a cancellazione da parte dell'utente, logout o scadenza della sessione, a seconda dello strumento utilizzato.
Quando non e' possibile determinare un termine unico per ogni singola operazione accessoria, il Titolare applica il criterio della conservazione per il tempo strettamente necessario alla finalita' perseguita e, successivamente, per gli eventuali termini richiesti da obblighi di legge, esigenze amministrative o tutela dei diritti.
9. Diritti dell'interessato
L'interessato puo' esercitare, nei casi previsti dagli articoli 15 e seguenti del GDPR, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilita'. L'interessato puo' inoltre chiedere informazioni sul trattamento dei propri dati e proporre reclamo al Garante per la protezione dei dati personali. Le richieste possono essere inviate a LUX GOLD Srl ai recapiti sopra indicati: Via Pinerolo 33, 00185 Roma (RM), Italia, email `info@ifabbricantidoro.it`, telefono `+39 388 375 2237`.
10. Modifiche alla presente informativa
La presente Privacy Policy puo' essere aggiornata in caso di modifiche tecniche o normative. Fa fede la data di ultimo aggiornamento indicata in alto.