Stato: marzo 2026
1. Titolare del trattamento e contatti
Responsabile del trattamento dei dati su questo sito web:
smartport AG Gotthardstrasse 14, CH-6300 Zug, Svizzera
Rappresentata da: Patrick Scherzinger (Membro del Consiglio di Amministrazione)
Email: [email protected]
Rappresentante UE ai sensi dell’art. 27 GDPR e rappresentante DSA:
smartport Marketplace B.V. Keizersgracht 452, NL-1016GD Amsterdam, Paesi Bassi
Rappresentata da: Patrick Scherzinger (Amministratore Delegato) Registro delle imprese: KVK 98714783
2. Panoramica
smartport gestisce un marketplace online in cui venditori professionali terzi (Venditori) offrono i propri prodotti in vendita. La presente Informativa sulla Privacy descrive il tipo, la portata e le finalità della raccolta e del trattamento dei dati personali sulla nostra piattaforma (smartport.com, smartport.de).
3. Dati che raccogliamo
3.1 Alla visita del sito web (automaticamente)
Indirizzo IP (troncato, se l’analisi è attiva)
Tipo e versione del browser, sistema operativo
URL di provenienza, pagine visitate, data e ora dell’accesso
Informazioni sul dispositivo (risoluzione dello schermo, tipo di dispositivo)
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo alla fornitura tecnica e alla sicurezza del sito web).
3.2 Alla creazione di un account cliente
Nome, indirizzo email
Password (memorizzata in forma crittografata)
Numero di telefono (facoltativo)
Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto).
3.3 All’effettuazione di ordini
Nome e cognome, indirizzo email
Indirizzo di spedizione e fatturazione
Numero di telefono (per notifiche di spedizione)
Prodotti ordinati, valore dell’ordine
Informazioni di pagamento (trasmesse direttamente al fornitore di servizi di pagamento, cfr. Sezione 5)
Indirizzo IP al momento dell’ordine (prevenzione delle frodi)
Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto), Art. 6(1)(f) GDPR (prevenzione delle frodi).
3.4 All’iscrizione alla newsletter
Indirizzo email
Base giuridica: Art. 6(1)(a) GDPR (consenso). È possibile annullare l’iscrizione in qualsiasi momento.
3.5 All’utilizzo del modulo di contatto / chatbot
Nome, indirizzo email
Contenuto del messaggio
Base giuridica: Art. 6(1)(b) GDPR (misure precontrattuali) o Art. 6(1)(f) GDPR (interesse legittimo a rispondere alle richieste).
3.6 Per i resi
Dati dell’ordine, motivo del reso
Eventuali fotografie di merce danneggiata
Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto).
4. Cookie e gestione del consenso
Il nostro sito web utilizza i cookie. Alla prima visita viene visualizzato un banner sui cookie in cui è possibile scegliere:
Cookie essenziali: Tecnicamente necessari per il funzionamento del sito web (carrello, accesso, impostazioni della lingua). Vengono impostati senza consenso.
Cookie di analisi: Solo con il vostro esplicito consenso (Google Analytics tramite Google Tag Manager). Senza consenso non vengono impostati cookie di analisi.
È possibile revocare il consenso in qualsiasi momento eliminando i cookie del browser. Al prossimo accesso verrà nuovamente visualizzato il banner sui cookie.
Base giuridica: Art. 6(1)(a) GDPR (consenso) per i cookie di analisi; Art. 6(1)(f) GDPR (interesse legittimo) per i cookie essenziali.
5. Condivisione con terzi e responsabili del trattamento
Condividiamo i vostri dati personali solo nella misura necessaria per l’esecuzione del contratto, sulla base del consenso o di interessi legittimi. In particolare utilizziamo i seguenti fornitori di servizi:
5.1 Elaborazione pagamenti – Mollie B.V.
Dati: Nome, indirizzo, email, dati di pagamento, importo dell’ordine
Finalità: Elaborazione sicura del pagamento
Sede: Keizersgracht 126, 1015CW Amsterdam, Paesi Bassi
Informativa privacy: https://www.mollie.com/privacy
Base giuridica: Art. 6(1)(b) GDPR
Metodi di pagamento disponibili: carta di credito (Visa, Mastercard, Amex), PayPal, Apple Pay, Google Pay, Klarna, SOFORT, giropay, EPS, Bancontact, iDEAL & Bonifico bancario. I dati di pagamento vengono trasmessi direttamente a Mollie e non vengono memorizzati sui nostri server.
5.2 Piattaforma e-commerce – Shopify Inc.
Dati: Dati su prodotti, ordini e clienti
Finalità: Gestione prodotti, elaborazione ordini, gestione account clienti
Sede: 151 O’Connor Street, Ottawa, Ontario, K2P 2L8, Canada
Informativa privacy: https://www.shopify.com/legal/privacy
Base giuridica: Art. 6(1)(b) GDPR
Shopify è conforme alle clausole contrattuali standard dell’UE per i trasferimenti di dati verso paesi terzi.
5.3 Venditori terzi (Marketplace)
Dati: Nome, indirizzo di spedizione, prodotti ordinati, numero d’ordine
Finalità: Spedizione e consegna dei prodotti ordinati
Base giuridica: Art. 6(1)(b) GDPR
I venditori sulla nostra piattaforma ricevono solo i dati necessari per l’evasione dell’ordine. Obblighiamo contrattualmente i nostri venditori a utilizzare questi dati esclusivamente per l’elaborazione degli ordini e a rispettare le normative vigenti sulla protezione dei dati.
5.4 Spedizione e resi – DHL / Deutsche Post
Dati: Nome, indirizzo, email (per notifiche di tracciamento, se applicabile)
Finalità: Creazione di etichette di reso, tracciamento spedizioni
Informativa privacy: https://www.dhl.de/en/toolbar/footer/privacy.html
Base giuridica: Art. 6(1)(b) GDPR
5.5 Analisi web – Google Tag Manager / Google Analytics
Dati: Indirizzo IP anonimizzato, pagine visitate, durata della sessione, informazioni su dispositivo e browser
Finalità: Analisi del comportamento degli utenti per migliorare il nostro sito web
Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
Informativa privacy: https://policies.google.com/privacy
Base giuridica: Art. 6(1)(a) GDPR (solo previo esplicito consenso)
Google Analytics viene attivato solo dopo il consenso tramite il nostro banner sui cookie. Senza consenso non vengono trasmessi dati di analisi a Google. Utilizziamo l’anonimizzazione dell’IP.
5.6 Trusted Shops GmbH
Dati: Indirizzo email, riferimento ordine, data ordine, eventuali dati prodotto
Finalità: Visualizzazione del Trustbadge di Trusted Shops, raccolta di recensioni post-acquisto
Sede: Subbelrather Str. 15c, 50823 Colonia, Germania
Informativa privacy: https://www.trustedshops.de/impressum/#datenschutz
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo alla garanzia della qualità e alla creazione di fiducia)
5.7 Inviti alle recensioni – Trustpilot, Idealo, Google Reviews
Dati: Indirizzo email, nome
Finalità: Invio di inviti alle recensioni dopo l’acquisto
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo alla raccolta di feedback dei clienti)
È possibile opporsi alla ricezione di inviti alle recensioni in qualsiasi momento inviando un’email a [email protected].
5.8 Chatbot – Landbot
Dati: Dati inseriti dall’utente (nome, email, contenuto del messaggio)
Finalità: Gestione automatizzata delle richieste dei clienti
Fornitore: Hello UMI S.L. (Landbot), Barcellona, Spagna
Informativa privacy: https://landbot.io/privacy-policy
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo a un’assistenza clienti efficiente)
5.9 Comunicazione email – Microsoft (Outlook / Microsoft 365)
Dati: Indirizzo email, nome, dati dell’ordine (per email transazionali)
Finalità: Invio di conferme d’ordine, notifiche di spedizione, comunicazioni del servizio clienti
Fornitore: Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin 18, Irlanda
Informativa privacy: https://privacy.microsoft.com
Base giuridica: Art. 6(1)(b) GDPR
5.10 Monitoraggio errori – Sentry
Dati: Dati tecnici sugli errori (stacktrace, versione del browser, IP anonimizzato)
Finalità: Rilevamento e risoluzione di errori tecnici
Fornitore: Functional Software, Inc. (Sentry), San Francisco, USA
Informativa privacy: https://sentry.io/privacy/
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo alla stabilità e funzionalità del sito web)
5.11 Hosting – Railway
Dati: Tutti i dati trattati nell’ambito dell’utilizzo della piattaforma
Finalità: Hosting dell’applicazione e dei database
Fornitore: Railway Corporation, San Francisco, USA
Informativa privacy: https://railway.app/legal/privacy
Base giuridica: Art. 6(1)(f) GDPR
Per i trasferimenti di dati negli USA ci basiamo sulle clausole contrattuali standard dell’UE ai sensi dell’art. 46(2)(c) GDPR.
5.12 Validazione degli indirizzi
Dati: Indirizzo di spedizione inserito
Finalità: Verifica e correzione degli indirizzi di consegna per evitare errori di recapito
Base giuridica: Art. 6(1)(b) GDPR (esecuzione del contratto), Art. 6(1)(f) GDPR (prevenzione delle frodi)
6. Prevenzione delle frodi e valutazione del rischio
Per proteggerci da frodi e ordini abusivi, effettuiamo una valutazione automatizzata del rischio degli ordini. Possono essere considerati i seguenti fattori:
Valore dell’ordine
Paese di spedizione
Numero di articoli ordinati
Dati dell’indirizzo
Questa valutazione produce un punteggio di rischio interno che viene esaminato esclusivamente dal nostro personale. Non viene effettuata alcuna decisione individuale automatizzata ai sensi dell’art. 22 GDPR che produca effetti giuridici nei vostri confronti.
Base giuridica: Art. 6(1)(f) GDPR (interesse legittimo alla prevenzione delle frodi).
7. Durata della conservazione
Conserviamo i vostri dati personali solo per il tempo necessario ai rispettivi scopi:
Dati degli ordini: 10 anni (obblighi di conservazione previsti dal diritto commerciale e fiscale ai sensi del § 147 AO, § 257 HGB)
Account cliente: Fino alla cancellazione da parte del cliente
Dati della newsletter: Fino alla revoca del consenso
Log del server: 30 giorni
Inviti alle recensioni: 6 mesi
Consenso ai cookie: 1 anno
8. I vostri diritti
Avete i seguenti diritti riguardo ai vostri dati personali:
Diritto di accesso (Art. 15 GDPR): Diritto di ottenere informazioni sui dati trattati
Diritto di rettifica (Art. 16 GDPR): Diritto alla correzione di dati inesatti
Diritto alla cancellazione (Art. 17 GDPR): Diritto alla cancellazione dei vostri dati (“diritto all’oblio”)
Diritto alla limitazione del trattamento (Art. 18 GDPR): Diritto a limitare il trattamento dei dati
Diritto alla portabilità dei dati (Art. 20 GDPR): Diritto a ricevere i vostri dati in un formato leggibile da macchina
Diritto di opposizione (Art. 21 GDPR): Diritto di opporsi al trattamento basato su interessi legittimi
Diritto di revoca del consenso (Art. 7(3) GDPR): In qualsiasi momento con effetto per il futuro
Per esercitare i vostri diritti, contattateci via email all’indirizzo [email protected].
9. Diritto di reclamo presso un’autorità di controllo
Avete il diritto di presentare un reclamo a un’autorità di controllo per la protezione dei dati riguardo al nostro trattamento dei vostri dati personali. In Svizzera si tratta dell’Incaricato federale della protezione dei dati e della trasparenza (IFPDT). Nell’UE potete rivolgervi all’autorità di controllo del vostro paese di residenza.
10. Sicurezza dei dati
Adottiamo misure tecniche e organizzative per proteggere i vostri dati da accessi non autorizzati, perdite o abusi. Queste includono:
Crittografia SSL/TLS di tutti i trasferimenti di dati
Memorizzazione crittografata delle password
Restrizioni di accesso e autorizzazioni basate sui ruoli
Aggiornamenti di sicurezza regolari
11. Modifiche alla presente Informativa sulla Privacy
Ci riserviamo il diritto di aggiornare la presente Informativa sulla Privacy secondo necessità, ad esempio in caso di modifiche ai nostri servizi o alla legislazione applicabile. La versione attuale è sempre disponibile sul nostro sito web.