PRIVACY POLICY E INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Ai sensi del Regolamento UE 2016/679 (GDPR) e della normativa nazionale vigente.

1. Titolare del Trattamento

Il Titolare del Trattamento dei dati personali è:

  • Ragione Sociale: KM ZERO S.R.L.S.

  • Sede Legale: VIA DE AMICIS, 64, 87036 RENDE (CS)

  • Partita IVA/C.F.: 03959310784

  • Contatto PEC: kmzerosrlsrende@pec.it

  • Contatto Telefonico: +39 376 2385955

Il Titolare del Trattamento è il soggetto che stabilisce le finalità e i mezzi del trattamento dei dati personali.

2. Categorie di Dati Personali Trattati

KM ZERO S.R.L.S. raccoglie e tratta le seguenti categorie di dati personali:

Categoria di Dati Descrizione e Modalità di Raccolta
Dati di Navigazione Indirizzi IP, tipo di browser, data e ora della visita, pagine visitate. Raccolti automaticamente per il funzionamento tecnico del sito (tramite Cookie Policy separata).
Dati Anagrafici e di Contatto Nome, cognome, indirizzo e-mail, indirizzo di spedizione e di fatturazione, numero di telefono, Codice Fiscale/Partita IVA. Forniti dall'utente per l'acquisto o la registrazione.
Dati di Pagamento Informazioni relative alla transazione (es. metodo di pagamento, importo). I dati completi delle carte di credito/debito non sono trattati o conservati dal Titolare, ma dai gestori dei servizi di pagamento (es. banche, PayPal, Klarna), che agiscono come Titolari autonomi.
Dati di Registrazione Credenziali di accesso (e-mail e password criptata) utilizzate per accedere all'area riservata del Cliente.
Dati di Comunicazione Contenuto delle comunicazioni inviate tramite form di contatto o e-mail di assistenza.

3. Finalità, Basi Giuridiche e Obbligatorietà del Trattamento

I dati personali sono trattati per le seguenti finalità e in base alle relative condizioni di liceità (basi giuridiche):

Finalità del Trattamento Base Giuridica Natura del Conferimento
A. Esecuzione del Contratto d'Acquisto Esecuzione di un contratto (Art. 6 par. 1 lett. b GDPR) Obbligatorio. Senza tali dati, non è possibile evadere l'ordine, spedire la merce e gestire il rapporto contrattuale.
B. Adempimenti Legali e Fiscali Adempimento di un obbligo legale (Art. 6 par. 1 lett. c GDPR) Obbligatorio. Necessario per l'emissione di fatture e per gli obblighi contabili.
C. Registrazione Account e Gestione Area Riservata Esecuzione di misure precontrattuali o contrattuali (Art. 6 par. 1 lett. b GDPR) Obbligatorio per chi vuole creare un account.
D. Risposta a Richieste di Assistenza/Informazioni Esecuzione di misure precontrattuali (Art. 6 par. 1 lett. b GDPR) Obbligatorio per ricevere risposta.
E. Marketing Diretto (Newsletter/Promozioni) Consenso espresso (Art. 6 par. 1 lett. a GDPR) Facoltativo. Il mancato consenso non pregiudica l'acquisto.
F. Soft Spam (promozione di prodotti analoghi) Legittimo interesse (Art. 6 par. 1 lett. f GDPR) Facoltativo. Si applica solo a clienti che hanno già acquistato e può essere interrotto in qualsiasi momento (opt-out).
G. Miglioramento dei Servizi e Prevenzione Frodi Legittimo interesse (Art. 6 par. 1 lett. f GDPR) Facoltativo. Il titolare ha interesse legittimo a garantire la sicurezza e l'efficienza del sito.

4. Modalità del Trattamento

Il trattamento è svolto in forma automatizzata (elettronica) e, ove necessario, in forma cartacea. Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate per proteggere i dati dalla distruzione, dalla perdita, dall'alterazione e dall'accesso non autorizzato.

5. Destinatari dei Dati Personali

I dati personali possono essere comunicati a soggetti esterni che trattano i dati per conto del Titolare e agiscono in qualità di Responsabili del Trattamento (ai sensi dell'Art. 28 GDPR), quali:

  • Corrieri e spedizionieri per la consegna dei prodotti.

  • Fornitori di servizi informatici e di hosting del sito web.

  • Società che gestiscono i servizi di pagamento elettronico (es. banche, PayPal, Klarna).

  • Studi professionali e consulenti fiscali per gli adempimenti contabili e legali.

Inoltre, i dati possono essere comunicati a soggetti pubblici (es. Agenzia delle Entrate) che agiscono come Titolari autonomi per l'adempimento di obblighi di legge (Finalità B).

6. Trasferimento dei Dati Extra-UE

Il Titolare utilizza prevalentemente servizi che operano all'interno dell'Unione Europea (UE). Qualora sia necessario trasferire i dati in Paesi non appartenenti all'UE, questo avverrà solo in presenza di una delle seguenti condizioni:

  • Decisione di adeguatezza della Commissione Europea.

  • Adozione di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.

  • Consenso esplicito dell'interessato o altra base legittima.

7. Periodo di Conservazione dei Dati (Data Retention)

I dati sono conservati per un periodo non superiore a quello strettamente necessario per il raggiungimento delle finalità sopra indicate. In particolare:

  • Dati per adempimento contrattuale e legale (Finalità A, B): per tutta la durata del contratto e, successivamente, per un periodo di 10 anni dalla cessazione del rapporto contrattuale, come previsto dalla legge civile e fiscale.

  • Dati per marketing (Finalità E): fino alla revoca del consenso dell'interessato.

  • Dati di soft spam (Finalità F): per un massimo di 24 mesi dall'ultimo acquisto.

  • Dati per assistenza (Finalità D): per il tempo necessario a evadere la richiesta.

8. Diritti dell'Interessato

Ai sensi del Capo III del GDPR, in qualità di Interessato, l'utente ha il diritto di:

  1. Diritto di Accesso (Art. 15): ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati stessi.

  2. Diritto di Rettifica (Art. 16): ottenere la correzione dei dati personali inesatti.

  3. Diritto alla Cancellazione (Diritto all'Oblio) (Art. 17): ottenere la cancellazione dei dati, se sussistono i motivi previsti dalla legge (es. revoca del consenso).

  4. Diritto di Limitazione di Trattamento (Art. 18): ottenere la limitazione del trattamento se ne ricorre l'ipotesi (es. dati inesatti, trattamento illecito).

  5. Diritto alla Portabilità dei Dati (Art. 20): ricevere in un formato strutturato e leggibile i dati personali forniti al Titolare.

  6. Diritto di Opposizione (Art. 21): opporsi in qualsiasi momento al trattamento dei dati (in particolare per finalità di marketing).

  7. Diritto di Revoca del Consenso (Art. 7): revocare in qualsiasi momento il consenso eventualmente fornito, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.

9. Esercizio dei Diritti e Reclamo

L'Interessato può esercitare i propri diritti inviando una comunicazione a:

KM ZERO S.R.L.S. VIA DE AMICIS, 64, 87036 RENDE (CS) Oppure via PEC a: kmzerosrlsrende@pec.it

L'Interessato ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, Piazza Venezia n. 11 - 00187 Roma, qualora ritenga che il trattamento dei suoi dati sia avvenuto in violazione del GDPR.

10. Aggiornamenti della Policy

La presente Informativa Privacy può essere modificata a seguito dell'entrata in vigore di nuove normative o dell'introduzione di nuovi servizi. La invitiamo a consultare periodicamente questa pagina.

Ultimo aggiornamento: 3 Ottobre 2025

Caricamento in corso ...