Privacy Policy
Informativa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) — Ultimo aggiornamento: marzo 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
Herbal & Beauty S.L. — Le Tisane di Zahara
Titolare: Simonetta Gorelli
CIF (Spagna): B75931717
Sede legale: Calle Domingo J Navarro n°1, Planta 2, Oficina 5, 35002 Las Palmas de Gran Canaria (España)
Email: info@letisanedizahara.it
2. Dati trattati e finalità
In occasione di un acquisto sul nostro sito raccogliamo i dati necessari al completamento dell'ordine e alla sua gestione:
- Dati di contatto e spedizione (nome, cognome, indirizzo, email, telefono) — forniti durante il checkout Stripe — necessari per elaborare l'ordine, spedire il prodotto e inviare la conferma d'ordine. Base giuridica: esecuzione del contratto (art. 6 par. 1 lett. b GDPR).
- Dati di pagamento — gestiti integralmente da Stripe Payments Europe Ltd. Non conserviamo né abbiamo accesso ai dati delle carte di credito. Per informazioni sul trattamento da parte di Stripe consulta la loro Privacy Policy.
- Dati dell'ordine (prodotti acquistati, importo, data, session ID) — conservati nel nostro database per gestione ordini e obblighi contabili/fiscali. Base giuridica: esecuzione del contratto e obbligo legale (art. 6 par. 1 lett. b e c GDPR).
- Email di conferma ordine — inviata tramite il servizio Resend all'indirizzo fornito in fase di acquisto. Base giuridica: esecuzione del contratto.
Non effettuiamo profilazione, non inviamo newsletter commerciali senza esplicito consenso e non utilizziamo cookie di tracciamento o analytics.
3. Destinatari dei dati
I dati personali possono essere comunicati alle seguenti categorie di soggetti, nella misura strettamente necessaria:
- Stripe Payments Europe Ltd — gestore del pagamento (processore esterno)
- Resend Inc. — invio email transazionali (processore esterno)
- Supabase Inc. — hosting del database ordini (processore esterno)
- Corriere di spedizione — per la consegna dell'ordine
I dati non vengono venduti né ceduti a terzi per finalità di marketing.
4. Conservazione dei dati
I dati relativi agli ordini vengono conservati per 10 anni dall'esecuzione dell'acquisto, in ottemperanza agli obblighi di conservazione della documentazione fiscale previsti dalla normativa italiana (art. 2220 c.c. e D.P.R. 600/73). I dati non più necessari vengono cancellati o anonimizzati.
5. I tuoi diritti
Ai sensi degli artt. 15-22 del GDPR hai diritto di:
- accedere ai tuoi dati personali e ottenerne copia
- rettificare dati inesatti o incompleti
- chiedere la cancellazione dei dati (nei limiti degli obblighi di legge)
- opporti al trattamento o chiederne la limitazione
- revocare il consenso, ove prestato, in qualsiasi momento
- proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it)
Per esercitare i tuoi diritti scrivi a: info@letisanedizahara.it
6. Cookie
Per informazioni dettagliate sull'uso dei cookie consulta la nostra Cookie Policy.
7. Trasferimenti internazionali
Alcuni fornitori di servizi (Stripe, Resend, Supabase) potrebbero trattare i dati in paesi extra-UE. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR (clausole contrattuali standard, decisioni di adeguatezza o altri strumenti appropriati).