1. Titolare del trattamento
Denominazione: MGF srl
Sede legale: Via R.Reali, 8 – Z.I. Terrafino – 50053 Empoli (FI)
Partita IVA: 06517940489
Sito web: https://mosstrend.com
2. Finalità del trattamento e base giuridica
Trattiamo i tuoi dati personali per le seguenti finalità:
2.1 Gestione della relazione contrattuale
- Finalità: esecuzione e gestione del contratto di fornitura di servizi/prodotti
- Base giuridica: art. 6, comma 1, lett. b) GDPR (esecuzione del contratto)
- Dati coinvolti: nome, cognome, indirizzo, numero di telefono, indirizzo email, dati bancari/di pagamento
- Periodo di conservazione: per la durata del rapporto contrattuale e per 10 anni successivi per scopi fiscali e contabili
2.2 Comunicazioni commerciali e marketing
- Finalità: invio di newsletter, offerte promozionali, comunicazioni relative a prodotti/servizi e aggiornamenti
- Base giuridica: art. 6, comma 1, lett. a) GDPR (consenso) per email marketing e messaggistica non richiesta
- Dati coinvolti: nome, cognome, indirizzo email, numero di telefono, storico acquisti
- Periodo di conservazione: fino alla revoca del consenso
- Diritto di revoca: puoi revocare il consenso in qualsiasi momento tramite il link di disiscrizione presente in ogni comunicazione
2.3 Adempimenti obblighi di legge
- Finalità: rispetto di obblighi fiscali, legali e normativi
- Base giuridica: art. 6, comma 1, lett. c) GDPR (obbligo legale)
- Dati coinvolti: dati anagrafici, fiscali, contabili, dati bancari
- Periodo di conservazione: secondo quanto previsto dalla normativa fiscale e civilistica (generalmente 10 anni)
2.4 Gestione reclami e controversie
- Finalità: gestione, risoluzione e monitoraggio di controversie, reclami e vertenze
- Base giuridica: art. 6, comma 1, lett. b) GDPR (esecuzione del contratto) e lett. f) GDPR (interessi legittimi)
- Dati coinvolti: dati identificativi, dati relativi alla controversia, corrispondenza
- Periodo di conservazione: per il tempo necessario al completamento della procedura e i termini di prescrizione applicabili
2.5 Analitiche e miglioramento servizi
- Finalità: analisi dell'utilizzo del sito/servizio, miglioramento dell'esperienza utente, prevenzione di frodi
- Base giuridica: art. 6, comma 1, lett. a) GDPR (consenso) e lett. f) GDPR (interessi legittimi)
- Dati coinvolti: dati di navigazione, indirizzi IP, identificatori di dispositivo, cookie analitici
- Periodo di conservazione: 25 mesi dal primo utilizzo (conforme alle linee guida di Google Analytics 4)
2.6 Profilazione e targeting pubblicitario
- Finalità: creazione di profili utente per personalizzazione dei contenuti e targeting pubblicitario
- Base giuridica: art. 6, comma 1, lett. a) GDPR (consenso)
- Dati coinvolti: dati di navigazione, comportamento di acquisto, preferenze, dati demografici
- Periodo di conservazione: fino alla revoca del consenso
2.7 Comunicazioni transazionali
- Finalità: invio di conferme ordine, notifiche di spedizione, ricevute, avvisi di account
- Base giuridica: art. 6, comma 1, lett. b) GDPR (esecuzione del contratto)
- Dati coinvolti: dati identificativi, dati dell'ordine, informazioni di consegna
- Periodo di conservazione: per la durata del rapporto contrattuale
3. Categorie di dati personali
Trattiamo le seguenti categorie di dati:
Dati comuni
- Dati anagrafici (nome, cognome, data di nascita)
- Dati di contatto (indirizzo, email, telefono)
- Dati relativi ai pagamenti (IBAN, carta di credito — solo ultimi 4 digit)
- Dati di navigazione (indirizzo IP, cookie, user agent)
- Dati relativi ai servizi (cronologia acquisti, preferenze)
Dati particolari (ove applicabile)
Nel caso di servizi che coinvolgono dati biometrici, di salute o informazioni sensibili, questi sono trattati esclusivamente con il tuo consenso esplicito e in conformità all'art. 9 GDPR.
4. Destinatari dei dati
I tuoi dati possono essere comunicati a:
4.1 Categorie di destinatari interni
- Personale amministrativo e contabile
- Personale addetto al customer service
- Personale addetto al marketing
- Direzione aziendale
4.2 Categorie di destinatari esterni
- Provider di servizi di pagamento: per l'elaborazione di transazioni
- Corrieri e logistica: per la spedizione di prodotti/servizi
- Fornitori di servizi cloud: per l'hosting e la gestione dei dati
- Agenzie di marketing e pubblicità: per campagne promozionali
- Piattaforme di analitiche: Google Analytics, Meta Pixel, altri servizi di tracking
- Servizi CRM e email marketing: Brevo, MailChimp, Klaviyo, etc.
- Provider di customer service: per supporto clienti
- Consulenti legali e fiscali: per adempimenti normativi
- Autorità pubbliche: se richiesto dalla legge
4.3 Trasferimenti internazionali
Alcuni fornitori di servizi possono elaborare i dati al di fuori dell'UE/SEE. In tali casi, adoperiamo misure di sicurezza appropriate, come:
- Decisioni di adeguatezza della Commissione UE
- Clausole Contrattuali Standard (SCC) dell'UE
- Certificazioni Privacy Shield (ove applicabile)
Per ulteriori dettagli sui trasferimenti internazionali, contattaci utilizzando i riferimenti indicati alla sezione 1.
5. Diritti dell'interessato
Hai i seguenti diritti, in conformità al Capo III del GDPR:
5.1 Diritto di accesso (art. 15 GDPR)
Hai il diritto di accedere ai dati personali che trattiamo su di te, includendo:
- Conferma del trattamento
- Accesso ai dati
- Informazioni su finalità, base giuridica, destinatari
- Informazioni sulla durata della conservazione
Come esercitare: invia una richiesta scritta al titolare.
5.2 Diritto di rettifica (art. 16 GDPR)
Puoi richiedere la correzione di dati inesatti o incompleti in nostro possesso.
Come esercitare: aggiorna direttamente il tuo profilo, se disponibile, o contatta il titolare.
5.3 Diritto di cancellazione «diritto all'oblio» (art. 17 GDPR)
Puoi richiedere la cancellazione dei tuoi dati, salvo eccezioni previste dalla legge (obblighi fiscali, legali, difesa da azioni legali).
Limitazioni: il diritto non si applica quando:
- I dati sono necessari per l'esecuzione del contratto
- Sussiste un obbligo legale di conservazione
- Hai dato il tuo consenso e non lo hai ancora revocato
- I dati sono necessari per l'instaurazione, esercizio o difesa di un diritto in giudizio
5.4 Diritto di limitazione del trattamento (art. 18 GDPR)
Puoi richiedere la limitazione del trattamento quando:
- Contesti l'esattezza dei dati (durante il periodo di verifica)
- Il trattamento è illegittimo, ma desideri conservare i dati
- Non abbiamo più bisogno dei dati, ma li ritieni necessari
- Hai esercitato il diritto di opposizione (durante la valutazione)
5.5 Diritto di portabilità dei dati (art. 20 GDPR)
Hai il diritto di ricevere i tuoi dati in un formato strutturato, comunemente usato e leggibile da macchina, e di trasferirli a un altro titolare del trattamento.
Limitazioni: non si applica a dati elaborati sulla base di interessi legittimi del titolare.
5.6 Diritto di opposizione (art. 21 GDPR)
Puoi opporti al trattamento dei tuoi dati:
- Per finalità di marketing diretto (in qualsiasi momento, senza costi)
- Per finalità di profilazione e targeting
- Per finalità legate a interessi legittimi del titolare
Come esercitare: invia una richiesta scritta al titolare. Per il marketing via email, puoi cliccare sul link di disiscrizione.
5.7 Diritti relativi all'automatizzazione e profilazione (art. 22 GDPR)
Hai il diritto di non essere sottoposto a decisioni automatizzate che producono effetti legali o che ti riguardano significativamente, salvo le eccezioni di legge.
5.8 Diritto di revoca del consenso (art. 7, comma 3 GDPR)
Puoi revocare il consenso al trattamento in qualsiasi momento, senza compromettere la liceità del trattamento effettuato prima della revoca.
5.9 Modalità di esercizio dei diritti
Per esercitare uno qualsiasi dei diritti di cui sopra, invia una richiesta scritta al titolare indicando:
- Identità e dati di contatto
- Il diritto che desideri esercitare
- Dettagli specifici della richiesta
- Copia di un documento di identità valido
Tempistica di risposta: entro 30 giorni dalla ricezione (prolungabili fino a 60 giorni per richieste complesse).
6. Misure di sicurezza
Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati:
6.1 Misure tecniche
- Crittografia dei dati in transito (TLS/SSL)
- Crittografia dei dati a riposo
- Firewall e sistemi di protezione contro accessi non autorizzati
- Backup regolari e disaster recovery
- Monitoraggio continuo dei sistemi
- Controlli di accesso basati su ruoli
6.2 Misure organizzative
- Limitazione dell'accesso ai dati solo al personale autorizzato
- Accordi di riservatezza con fornitori e partner
- Formazione regolare del personale sulla protezione dei dati
- Procedure di incident management
- Registri dettagliati dei trattamenti
6.3 Nota importante sulla sicurezza
Sebbene adottiamo misure di sicurezza idonee, nessun metodo di trasmissione via Internet è completamente sicuro. Trasferisci i tuoi dati a tuo rischio. Nel caso di violazione di dati personali, ti notificheremo entro 72 ore conformemente alle disposizioni del GDPR.
7. Cookie e tecnologie di tracciamento
Utilizziamo cookie e tecnologie simili per:
- Garantire il funzionamento del sito
- Memorizzare le tue preferenze
- Analizzare il comportamento degli utenti
- Personalizzare i contenuti
- Visualizzare pubblicità mirata
Per ulteriori dettagli consulta la Cookie Policy.
8. Conservazione dei dati
La durata della conservazione varia in base alla finalità:
| Finalità | Periodo di conservazione |
|---|
| Esecuzione contratto | Durata rapporto + 10 anni |
| Marketing (con consenso) | Fino a revoca consenso |
| Adempimenti fiscali | 10 anni |
| Analitiche | 25 mesi |
| Dati di log e sicurezza | 12 mesi |
| Reclami e controversie | Durata procedura + termini prescrizione |
Periodicamente revisioniamo la conservazione ed eliminiamo i dati non più necessari.
9. Profilazione e decision making automatico
Effettuiamo profilazione automatica per:
- Personalizzazione dei contenuti e offerte
- Analisi del comportamento di acquisto
- Prevenzione di frodi
- Targeting pubblicitario
Non adoperiamo decision making completamente automatico che produce effetti legali vincolanti, salvo nei casi previsti dalla legge.
Se desideri contestare una decisione automatizzata, puoi contattarci per richiedere un intervento umano.
10. Conformità al GDPR
Trattiamo i tuoi dati in conformità piena al GDPR (Regolamento UE 2016/679) e al Codice della Privacy italiano (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018).
Abbiamo designato un Responsabile della Protezione dei Dati (DPO) qualora obbligatorio. Puoi contattarci per qualsiasi questione relativa alla protezione dei dati.
11. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa Privacy Policy. Le modifiche materiali saranno comunicate tramite:
- Avviso sul sito web
- Email
- Altra forma appropriata
La data di ultimo aggiornamento è indicata all'inizio del documento. Il proseguimento dell'utilizzo dei nostri servizi costituisce accettazione delle modifiche.
12. Contatti e reclami
Per esercitare i tuoi diritti o per domande:
Indirizzo: Via R.Reali, 8 – Z.I. Terrafino – 50053 Empoli (FI)
Diritto di presentare reclamo
Hai il diritto di presentare reclamo presso l'Autorità Garante per la Protezione dei Dati Personali (Garante Privacy):
- Garante per la Protezione dei Dati Personali
- Piazza di Monte Citorio, 60 — 00186 Roma
- Tel: +39 06 69677.1 — Fax: +39 06 69677.3
- Email: [email protected]
- PEC: [email protected]
- Sito: www.garanteprivacy.it
Allegato A: tabella dei trattamenti
| Finalità | Base giuridica | Destinatari | Durata conservazione | Diritti esercitabili |
|---|
| Esecuzione contratto | Art. 6(1)b GDPR | Staff interno, fornitori logistica, banche | Durata contratto + 10 anni | Accesso, rettifica, cancellazione, limitazione, portabilità |
| Marketing email | Art. 6(1)a GDPR | Staff marketing, piattaforme email | Fino a revoca consenso | Accesso, rettifica, cancellazione, opposizione |
| Analitiche | Art. 6(1)a/f GDPR | Piattaforme analitiche (Google, etc.) | 25 mesi | Accesso, rettifica, cancellazione, opposizione |
| Pagamenti | Art. 6(1)b GDPR | Payment gateway, banche | 10 anni | Accesso, rettifica, limitazione |
| Gestione reclami | Art. 6(1)b/c GDPR | Consulenti legali, autorità | Durata procedura + prescrizione | Accesso, rettifica, limitazione |
Dichiarazione di trasparenza
Questa Privacy Policy è redatta in modo trasparente e comprensibile, in conformità all'art. 12 GDPR. Il linguaggio utilizzato è chiaro e privo di tecnicismi eccessivi, al fine di garantire la piena comprensione dei tuoi diritti.
© 2026 MGF srl. Tutti i diritti riservati.
Questa Privacy Policy è stata elaborata in conformità alle linee guida dell'EDPB (European Data Protection Board) e alla normativa italiana.