Privacy Policy
La presente Privacy Policy descrive le modalità con cui Il Dottore dei Denti S.R.L. raccoglie, utilizza, conserva e protegge i dati personali degli utenti del sito ildottoredeidenti.it, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy). Il sito non è rivolto a minori di 16 anni.
Chi siamo
Il sito web ildottoredeidenti.it è gestito da:
- Ragione sociale: Il Dottore dei Denti S.R.L.
- IVA: 02847550023 — REA: VC‑325240
- Sede legale: Livorno Ferraris (VC)
- Email: info@ildottoredeidenti.it
Il Titolare del trattamento dei dati personali è Il Dottore dei Denti S.R.L. Per qualsiasi questione relativa alla privacy è possibile contattarci all’indirizzo email: info@ildottoredeidenti.it
Quali dati personali raccogliamo e perché li raccogliamo
Commenti
Il sito non utilizza una sezione commenti pubblica. Non vengono pertanto raccolti dati personali tramite commenti.
Media
Gli utenti non hanno la possibilità di caricare file multimediali sul sito. Non vengono raccolti dati personali tramite upload di media.
Modulo di contatto
Il sito utilizza il plugin Contact Form 7 per la gestione dei moduli di contatto. Quando un utente compila e invia il modulo, vengono raccolti i seguenti dati:
- Nome e cognome
- Indirizzo email
- Testo del messaggio
- Indirizzo IP e user agent del browser (raccolti automaticamente)
Questi dati sono utilizzati esclusivamente per rispondere alla richiesta dell’utente e non vengono impiegati per finalità di marketing. Gli invii vengono conservati per un massimo di 12 mesi, dopodiché vengono eliminati.
Base giuridica: legittimo interesse del Titolare a rispondere alle richieste ricevute (art. 6, c. 1, lett. f GDPR).
Cookie
Il sito utilizza cookie tecnici necessari al funzionamento del sito e dell’e-commerce (gestione sessione, carrello, login). Questi cookie non richiedono consenso in quanto strettamente necessari all’erogazione del servizio.
Cookie tecnici installati da WordPress e WooCommerce:
- wordpress_[hash] — Memorizza le credenziali di autenticazione dell’utente.
- wordpress_logged_in_[hash] — Indica quando l’utente è autenticato.
- wp-settings-{time}-[uid] — Personalizza la visualizzazione dell’interfaccia.
- woocommerce_cart_hash — Memorizza un hash del contenuto del carrello.
- woocommerce_items_in_cart — Indica se il carrello contiene articoli.
- wp_woocommerce_session_[hash] — Gestisce la sessione di acquisto dell’utente.
Per i cookie di profilazione, marketing e analisi comportamentale si rimanda alla sezione Analytics e al banner CookieYes presente sul sito, tramite il quale è possibile gestire o revocare il consenso in qualsiasi momento.
Analytics
Il sito utilizza i seguenti strumenti di analisi, attivabili tramite consenso esplicito attraverso il banner CookieYes:
Google Analytics 4 (GA4) — Google LLC (USA)
Raccoglie dati anonimi sull’utilizzo del sito (pagine visitate, durata della sessione, provenienza geografica). I dati vengono trasferiti negli USA tramite Clausole Contrattuali Standard (SCC). L’utente può disattivare il tracciamento tramite il banner CookieYes oppure installando il componente aggiuntivo per la disattivazione di Google Analytics disponibile all’indirizzo: https://tools.google.com/dlpage/gaoptout
Privacy policy di Google: https://policies.google.com/privacy
Microsoft Clarity — Microsoft Corp. (USA)
Analizza il comportamento degli utenti tramite mappe di calore (heatmap) e registrazioni delle sessioni (session replay), con l’obiettivo di migliorare l’usabilità del sito e garantire la sicurezza (antifrode). I dati vengono acquisiti tramite cookie di prima e terza parte e trasferiti negli USA tramite Clausole Contrattuali Standard (SCC). L’attivazione è subordinata al consenso esplicito tramite il banner CookieYes.
Privacy policy di Microsoft: https://privacy.microsoft.com/it-it/privacystatement
Meta Pixel — Meta Platforms Inc. (USA)
Utilizzato per il tracciamento delle conversioni e il remarketing pubblicitario su Facebook e Instagram. I dati vengono trasferiti negli USA tramite Clausole Contrattuali Standard (SCC). L’attivazione è subordinata al consenso esplicito tramite il banner CookieYes.
Privacy policy di Meta: https://www.facebook.com/privacy/policy/
Con chi condividiamo i tuoi dati
I dati personali degli utenti possono essere condivisi con i seguenti soggetti terzi, nella misura strettamente necessaria alle finalità indicate:
- Google LLC (USA) — Google Analytics 4. Privacy policy: https://policies.google.com/privacy
- Meta Platforms Inc. (USA) — Meta Pixel. Privacy policy: https://www.facebook.com/privacy/policy/
- Microsoft Corp. (USA) — Microsoft Clarity. Privacy policy: https://privacy.microsoft.com/it-it/privacystatement
- Aruba S.p.A. (Italia) — Conservazione fatture elettroniche per obbligo di legge (10 anni). Server in Italia, trattamento conforme al GDPR.
- Automattic Inc. / WooCommerce (USA) — Gestione e-commerce. Privacy policy: https://automattic.com/privacy/
- PayPal (Europe) S.à r.l. — Pagamenti online. Privacy policy: https://www.paypal.com/it/webapps/mpp/ua/privacy-full
- Stripe Inc. (USA) — Pagamenti online. Privacy policy: https://stripe.com/it/privacy
- Satispay S.p.A. (Italia) — Pagamenti online. Privacy policy: https://www.satispay.com/it-it/legal/privacy-policy/
Nessun dato personale viene venduto a terzi.
Per quanto tempo conserviamo i tuoi dati
- Dati di acquisto e fatture elettroniche: 10 anni, per obbligo fiscale di legge.
- Dati account utente: fino alla richiesta di cancellazione da parte dell’utente.
- Invii del modulo di contatto: massimo 12 mesi dalla ricezione.
- Dati di navigazione e cookie analitici/comportamentali: fino alla revoca del consenso o massimo 13 mesi.
- Log tecnici di accesso (IP, user agent): massimo 12 mesi per finalità di sicurezza.
Quali diritti hai sui tuoi dati
Ai sensi degli artt. 15–22 del GDPR, hai diritto di:
- Accedere ai tuoi dati personali e ottenerne copia.
- Richiedere la rettifica di dati inesatti o incompleti.
- Richiedere la cancellazione dei tuoi dati (“diritto all’oblio”).
- Richiedere la limitazione del trattamento.
- Ricevere i tuoi dati in formato strutturato e leggibile (portabilità).
- Opporti al trattamento basato su legittimo interesse.
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
- Proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i tuoi diritti scrivi a: info@ildottoredeidenti.it. Risponderemo entro 30 giorni dalla ricezione della richiesta.
Dove i tuoi dati sono inviati
Il sito è ospitato su infrastruttura iWebLab, con server localizzati a San Marino. Poiché San Marino non è un paese membro dell’Unione Europea, il trasferimento dei dati avviene nel rispetto delle garanzie previste dal GDPR tramite Clausole Contrattuali Standard (SCC) o accordi equivalenti.
I seguenti fornitori trasferiscono dati al di fuori dell’UE, specificatamente negli USA, sempre tramite Clausole Contrattuali Standard (SCC) ai sensi dell’art. 46 GDPR:
- Google LLC — Google Analytics 4
- Meta Platforms Inc. — Meta Pixel
- Microsoft Corp. — Microsoft Clarity
- Automattic Inc. — WooCommerce
- Stripe Inc. — Pagamenti
PayPal opera tramite la sede europea PayPal (Europe) S.à r.l. et Cie, S.C.A., con sede in Lussemburgo (UE). Satispay S.p.A. ha sede in Italia (UE). Aruba S.p.A. ha sede e server in Italia (UE). Per questi fornitori non si applicano trasferimenti extra-UE.
Informazioni di contatto
Per qualsiasi questione relativa alla presente Privacy Policy o al trattamento dei tuoi dati personali puoi contattare il Titolare del trattamento:
- Il Dottore dei Denti S.R.L.
- Email: info@ildottoredeidenti.it
- Sede: Livorno Ferraris (VC)
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO) in quanto non rientra nelle categorie di soggetti per i quali tale nomina è obbligatoria ai sensi dell’art. 37 GDPR.
Informazioni aggiuntive
Come proteggiamo i tuoi dati
Il Titolare adotta le seguenti misure tecniche e organizzative per proteggere i dati personali degli utenti:
- Cifratura delle comunicazioni tramite protocollo SSL/TLS (HTTPS) su tutto il sito.
- Backup periodici automatici dei dati.
- Infrastruttura hosting con firewall dedicato e protezione anti-brute force (iWebLab).
- Accesso ai dati limitato al solo personale autorizzato.
- Password degli account utente conservate in forma cifrata (hashing).
Quali procedure abbiamo predisposto per prevenire violazioni dei dati
In caso di violazione dei dati personali (data breach), il Titolare si impegna a:
- Individuare e contenere la violazione nel minor tempo possibile.
- Valutare il rischio per i diritti e le libertà degli interessati.
- Notificare la violazione al Garante per la Protezione dei Dati Personali entro 72 ore dalla scoperta, qualora la violazione presenti un rischio per gli interessati (art. 33 GDPR).
- Informare direttamente gli utenti interessati in caso di rischio elevato (art. 34 GDPR).
Da quali terze parti riceviamo dati
Il sito può ricevere dati aggregati e anonimi sulle prestazioni delle campagne pubblicitarie da Meta Platforms Inc. (Facebook/Instagram Ads) tramite il Meta Pixel. Questi dati sono utilizzati esclusivamente per ottimizzare le campagne pubblicitarie e non vengono utilizzati per identificare singoli utenti senza consenso.
Il sito non acquista o riceve liste di dati personali da terze parti.
Processo decisionale automatizzato e profilazione
Il sito non effettua processi decisionali automatizzati che producano effetti giuridici significativi sugli utenti ai sensi dell’art. 22 GDPR. Il Meta Pixel può essere utilizzato per creare segmenti di pubblico a fini pubblicitari su Facebook/Instagram, ma tali attività sono subordinate al consenso esplicito dell’utente tramite il banner CookieYes e non producono decisioni automatizzate vincolanti nei confronti dell’utente.
Basi giuridiche del trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche ai sensi dell’art. 6 GDPR:
- Esecuzione del contratto (lett. b): gestione degli ordini, acquisti e account utente.
- Adempimento di obblighi legali (lett. c): conservazione delle fatture elettroniche per 10 anni.
- Consenso (lett. a): cookie di marketing (Meta Pixel), analisi statistica (GA4) e analisi comportamentale (Microsoft Clarity). Il consenso può essere revocato in qualsiasi momento.
- Legittimo interesse (lett. f): sicurezza del sito, prevenzione di frodi, risposta alle richieste di contatto.
Aggiornamenti della presente informativa
La presente informativa potrà essere aggiornata in relazione a evoluzioni normative o modifiche dei servizi offerti. In caso di modifiche sostanziali, gli utenti registrati saranno informati via email o tramite avviso sul sito. La data di ultima revisione è indicata in cima al documento.
Ultima revisione: 2 giugno 2026