Scopri le nostre promozioni speciali qui 🤑 Approfitta di uno sconto extra!
blog_colonie_de_vacances_26_e36781e747
Sicurezza, privacy e politica sui dati

Il nostro approccio

Da Stellasticker riteniamo importante che i clienti possano effettuare ordini in modo sicuro e che i dati personali siano trattati con cura. In questa pagina spieghiamo come gestiamo la sicurezza, la privacy, i pagamenti, l’IA, i cookie, i fornitori di servizi esterni e le vulnerabilità. Questa pagina offre una panoramica della nostra politica in materia di sicurezza e dati. Per tutte le informazioni legali, rimandiamo anche alla nostra informativa sulla privacy, alla cookie policy, ai termini e condizioni generali e alle condizioni di reso.

In breve

Stellasticker segue i seguenti principi: trattiamo esclusivamente i dati personali necessari per fornire i nostri servizi, adempiere agli obblighi di legge, garantire la sicurezza, offrire assistenza ai clienti o, ove consentito, per finalità di analisi e marketing. Utilizziamo i dati personali esclusivamente per finalità chiare e legittime. Non memorizziamo i dati delle carte di pagamento nei nostri sistemi. I pagamenti vengono elaborati tramite l’ambiente di pagamento esterno e sicuro di Stripe. L’accesso ai dati dei clienti è limitato ai dipendenti e ai fornitori di servizi che ne hanno necessità. Adottiamo misure tecniche e organizzative di sicurezza. I nostri sistemi vengono monitorati, testati e sottoposti a verifiche delle vulnerabilità. Utilizziamo l’IA esclusivamente come strumento di supporto nell’ambito del servizio clienti. I dati personali non vengono utilizzati per addestrare modelli di IA esterni. I clienti possono esercitare i propri diritti in materia di privacy ai sensi del GDPR.

Stellasticker non dichiara di possedere una certificazione ISO 27001 autonoma, salvo ove espressamente indicato in questa pagina.

Chi è responsabile dei tuoi dati?

Stellasticker.it è gestito da Goedgemerkt B.V., con sede in Cobolweg 3, 3821 BJ Amersfoort, Paesi Bassi.

Il numero di iscrizione alla Camera di Commercio olandese (KvK) è 32119030 e il numero di partita IVA è NL817123015B01. Per domande generali puoi contattarci all’indirizzo info@stellasticker.it. Per domande relative alla privacy puoi contattare Desanne Valkenberg all’indirizzo desanne@goedgemerkt.nl. Per segnalazioni o domande relative alla sicurezza puoi contattare Bas Koesveld all’indirizzo bas@goedgemerkt.nl.

Per i trattamenti descritti in questa pagina, Goedgemerkt è il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR).

Per domande relative alla privacy, alla sicurezza o ai dati personali puoi contattarci all’indirizzo info@stellasticker.it, telefonicamente al (+39) 347 995 2332 o tramite il nostro sito web: www.stellasticker.it.

Organizzazione e governance della sicurezza

Stellasticker fa parte di CCL Industries, un’azienda internazionale quotata in borsa. All’interno del più ampio gruppo CCL vengono adottati sistemi di governance della sicurezza, controlli e processi volti a garantire una gestione aziendale affidabile e sicura.

I dati personali non vengono condivisi all’interno del gruppo oltre quanto necessario, ad esempio per l’hosting, la sicurezza, la gestione, la conformità, l’amministrazione o la fornitura di servizi.

All’interno di Stellasticker abbiamo definito responsabilità interne in materia di privacy, sicurezza e protezione dei dati. L’accesso ai dati personali è limitato ai dipendenti o ai fornitori di servizi che necessitano di tali dati per svolgere le proprie attività.

Quali dati personali trattiamo

Trattiamo i dati personali necessari per fornire i nostri prodotti e servizi.

Questi possono includere, tra gli altri, nome e indirizzo, indirizzo e-mail, numero di telefono, dati relativi agli ordini, dati di fatturazione, dati di personalizzazione come nomi, testi o altri contenuti da stampare sulle etichette, comunicazioni con il nostro servizio clienti, dati tecnici come indirizzo IP, dati del browser, dati relativi ai cookie e all’utilizzo del sito web, nonché preferenze di marketing, ad esempio quando ti iscrivi alla nostra newsletter.

Poiché i nostri prodotti vengono spesso ordinati per bambini, i dati di personalizzazione possono includere anche nomi o testi relativi a bambini. Utilizziamo questi dati esclusivamente per la produzione, la consegna, il servizio clienti e per eventuali ordini successivi.

Chiediamo ai nostri clienti di non inserire inutilmente dati personali sensibili nei campi di personalizzazione, come informazioni mediche, informazioni relative alla religione o altre categorie particolari di dati personali, a meno che ciò non sia realmente necessario per il prodotto scelto.

Finalità e basi giuridiche ai sensi del GDPR

Trattiamo i dati personali solo quando esiste una valida base giuridica ai sensi del GDPR.

Finalità Esempi Base giuridica ai sensi del GDPR
Gestione degli ordini Produzione, personalizzazione, consegna e comunicazioni relative agli ordini Esecuzione di un contratto
Servizio clienti Rispondere alle domande, gestire i reclami e fornire assistenza Esecuzione di un contratto o legittimo interesse
Amministrazione Fatture, contabilità e obblighi fiscali di conservazione Obbligo legale
Sicurezza del sito web Registrazione delle attività, prevenzione delle frodi, prevenzione degli abusi e verifiche di sicurezza Legittimo interesse
Comunicazioni di marketing Newsletter ed e-mail commerciali Consenso o legittimo interesse, quando consentito dalla legge per clienti esistenti e prodotti o servizi simili
Cookie e tracciamento Analisi, misurazione pubblicitaria e personalizzazione Consenso, ove richiesto
Miglioramento dei servizi Analisi dell’utilizzo del sito web, delle interazioni con i clienti e dei processi di ordinazione Legittimo interesse o consenso, a seconda dei dati e della tecnologia utilizzata

Non utilizziamo i dati personali per finalità diverse da quelle per cui sono stati raccolti, salvo quando ciò sia consentito dalla legge o necessario.

Minimizzazione dei dati

Stellasticker non tratta più dati personali di quanto sia necessario per la finalità per cui sono stati forniti.

Ciò significa, tra le altre cose, che richiediamo esclusivamente i dati necessari per l’ordine, la consegna, il pagamento, il servizio clienti o l’amministrazione. Inoltre, limitiamo l’accesso ai dati dei clienti, non conserviamo i dati più a lungo del necessario e li condividiamo con terze parti solo quando ciò è necessario per i nostri servizi, la sicurezza o per adempiere a obblighi di legge.

Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali e i sistemi da perdita, uso improprio, accesso non autorizzato, modifica o divulgazione.

Le nostre misure di sicurezza comprendono, tra l’altro, connessioni sicure tramite HTTPS e TLS, archiviazione crittografata delle password, gestione degli accessi basata su ruoli e responsabilità, applicazione del principio del privilegio minimo (least privilege), regole firewall, protezione dagli attacchi brute force, un Web Application Firewall (WAF), protezione dagli attacchi DDoS anche tramite Cloudflare, registrazione e monitoraggio delle attività sospette, scansione delle vulnerabilità, processi di risposta agli incidenti e valutazioni periodiche dei rischi per la sicurezza.

Valutiamo regolarmente le nostre misure di sicurezza e le adeguiamo quando cambiano i rischi, le tecnologie o la normativa.

Monitoraggio, penetration test e gestione delle vulnerabilità

Per migliorare la sicurezza dei nostri sistemi, utilizziamo diversi meccanismi di controllo.

Tra le misure adottate rientrano:

  • Penetration test indipendenti e periodici a livello di applicazioni e reti;
  • Penetration test periodici eseguiti da società esterne specializzate in sicurezza, tra cui Cyberlab;
  • Scansione delle vulnerabilità di sistemi e infrastrutture;
  • Strumenti di sicurezza professionali per il monitoraggio e la gestione delle vulnerabilità;
  • Monitoraggio attivo delle attività sospette e dei rischi per la sicurezza;
  • Processi interni per il rilevamento, l’analisi e la gestione degli incidenti di sicurezza.

Quando viene individuata una potenziale vulnerabilità, ne valutiamo il rischio e l’impatto. Successivamente determiniamo quali misure sono necessarie e entro quali tempi devono essere attuate.

Sicurezza del sito web e degli account

Consigliamo inoltre ai nostri clienti di utilizzare una password forte e unica e di non condividere i dati del proprio account con altre persone.

Adottiamo misure per proteggere gli account dei clienti e i dati del sito web.

Utilizziamo, tra l’altro, HTTPS, crittografia TLS, archiviazione crittografata delle password, rate limiting, regole firewall, protezione contro gli accessi non autorizzati, accesso limitato per i dipendenti, nonché registrazione e monitoraggio ove appropriato.

Consigliamo inoltre ai nostri clienti di utilizzare una password forte e unica e di non condividere i dati del proprio account con altre persone.

Pagamenti

Per i pagamenti utilizziamo Stripe come fornitore esterno di servizi di pagamento. Per maggiori informazioni, consulta Stripe.

Ciò significa che i dati completi delle carte di pagamento non vengono memorizzati da Stellasticker nei nostri sistemi. I pagamenti vengono elaborati tramite l’ambiente di pagamento sicuro di Stripe, che supporta l’elaborazione sicura dei pagamenti in conformità con lo standard PCI DSS. Stellasticker riceve esclusivamente i dati necessari per gestire correttamente il pagamento, l’ordine, l’amministrazione e il servizio clienti.

PCI DSS è lo standard internazionale di sicurezza per le organizzazioni che elaborano pagamenti con carta. Utilizzando Stripe, limitiamo la quantità di dati di pagamento trattati all’interno dei nostri sistemi.

Fornitori di servizi esterni, responsabili del trattamento e altri destinatari

Per alcuni aspetti dei nostri servizi ci avvaliamo di fornitori di servizi esterni. Condividiamo esclusivamente i dati necessari per la finalità specifica. Ove necessario, stipuliamo con tali soggetti accordi sul trattamento dei dati o altri accordi appropriati. Di seguito sono riportati i principali soggetti con cui collaboriamo direttamente.

Questo elenco può cambiare in caso di modifiche ai nostri servizi, sistemi o fornitori. Valutiamo i fornitori di servizi esterni in base alla presenza di garanzie adeguate in materia di privacy e sicurezza delle informazioni.

Alcuni soggetti possono agire come titolari autonomi del trattamento per determinate attività, ad esempio quando sono tenuti per legge a trattare i dati o determinano autonomamente le finalità del trattamento. Ove applicabile, rimandiamo all’informativa sulla privacy del soggetto interessato.

Fornitore di servizi o piattaforma Finalità Dati che possono essere trattati
Stripe Elaborazione dei pagamenti Dati relativi alle transazioni di pagamento
Google Analisi, misurazione pubblicitaria e marketing Dati relativi ai cookie, dati di utilizzo e dati tecnici
Meta/Facebook Pubblicità e analisi delle campagne Dati di marketing, dati relativi ai cookie e, ove possibile, dati pseudonimizzati
Microsoft/Bing Pubblicità e analisi delle campagne Dati di marketing, dati relativi ai cookie e, ove possibile, dati pseudonimizzati
Gruppo CCL Industries Infrastruttura, governance della sicurezza, gestione e conformità Esclusivamente i dati necessari per la gestione, la sicurezza o la fornitura dei servizi
Fornitore di servizi di assistenza clienti basati sull’IA Supporto al servizio clienti Esclusivamente i dati necessari relativi alla richiesta e al relativo contesto
Fornitori di servizi logistici Spedizione e consegna Nome, indirizzo, dati di contatto e informazioni sulla spedizione
Fornitori di servizi e-mail E-mail transazionali e newsletter Indirizzo e-mail, nome, stato dell’ordine e preferenze di marketing

Utilizzo dell’IA nel servizio clienti

Nel nostro servizio clienti utilizziamo il supporto dell’IA per rispondere a specifiche domande dei clienti e consultare le informazioni relative agli ordini.

L’IA può contribuire a formulare, strutturare o velocizzare le risposte alle domande dei clienti. L’IA non prende decisioni autonome riguardo a clienti, ordini, pagamenti, resi o reclami.

Si applicano le seguenti garanzie:

  • L’IA non ha accesso autonomo ai profili completi dei clienti;
  • I dipendenti restano responsabili della valutazione finale e della comunicazione;
  • I dati personali sensibili non vengono condivisi attivamente con i sistemi di IA;
  • I dati non vengono utilizzati per addestrare modelli di IA esterni;
  • L’IA non viene utilizzata per processi decisionali automatizzati che producano effetti giuridici o conseguenze analogamente significative per i clienti;
  • Condividiamo esclusivamente le informazioni necessarie per rispondere adeguatamente alla domanda del cliente.

Quando una richiesta di un cliente contiene informazioni personali o sensibili, valutiamo attentamente quali dati siano necessari per gestire la richiesta.

Cookie e tracciamento

Utilizziamo cookie e tecnologie simili per garantire il corretto funzionamento del nostro sito web, migliorarlo e, quando ci dai il tuo consenso, personalizzare il marketing e la pubblicità.

Utilizziamo cookie funzionali, ad esempio per il carrello e l’accesso all’account, cookie analitici per misurare e migliorare l’utilizzo del sito web e cookie di marketing per la misurazione pubblicitaria e la personalizzazione.

Per i cookie funzionali e alcuni cookie analitici con un impatto limitato sulla privacy, il consenso non è sempre necessario. Per i cookie di marketing, i cookie di tracciamento e i cookie analitici con un impatto sulla privacy superiore al minimo, chiediamo il consenso preventivo. Puoi modificare o revocare le tue preferenze relative ai cookie in qualsiasi momento tramite le impostazioni dei cookie sul nostro sito web.

Per maggiori informazioni, consulta la nostra cookie policy.

Trasferimento internazionale e conservazione dei dati

Per quanto possibile, conserviamo i dati personali all’interno dell’Unione Europea o dello Spazio Economico Europeo.

Quando i dati personali vengono trattati al di fuori dello Spazio Economico Europeo o sono accessibili da Paesi al di fuori di esso, ciò avviene esclusivamente quando sono state adottate garanzie adeguate. Queste possono includere, ad esempio, accordi sul trattamento dei dati, clausole contrattuali standard, misure tecniche e organizzative aggiuntive o altri meccanismi di trasferimento consentiti dalla legge.

Per ciascun fornitore di servizi valutiamo quali dati vengono trattati, dove avviene il trattamento e quali garanzie in materia di sicurezza e privacy sono applicabili.

Periodi di conservazione dei dati

Non conserviamo i dati personali più a lungo di quanto sia necessario per le finalità per cui sono stati raccolti, salvo nei casi in cui siamo legalmente obbligati a conservarli più a lungo.

Tipo di dati Periodo di conservazione
Dati relativi agli ordini e alla fatturazione 7 anni in conformità agli obblighi fiscali di conservazione
Dati dell’account Finché l’account rimane attivo, oppure fino alla cancellazione anticipata su richiesta, se non sussiste alcun obbligo legale di conservazione
Dati di personalizzazione Per il tempo necessario alla produzione, alla consegna, al servizio clienti e a eventuali ordini successivi
Comunicazioni con il servizio clienti Massimo 2 anni dall’ultimo contatto, salvo che sia necessaria una conservazione più lunga per una richiesta, un reclamo o una controversia legale in corso
Consenso al marketing Fino alla revoca del consenso
Dati relativi alla newsletter Fino alla disiscrizione o alla revoca del consenso
Dati relativi ai cookie Secondo i periodi descritti nella nostra cookie policy
Log di sicurezza In linea di principio, massimo 12 mesi, salvo che sia necessaria una conservazione più lunga per motivi di sicurezza, prevenzione delle frodi, indagini su incidenti o rivendicazioni legali

Al termine del periodo di conservazione, cancelliamo o anonimizziamo i dati personali, salvo che un’ulteriore conservazione sia prevista dalla legge o altrimenti giustificata.

Violazioni dei dati e risposta agli incidenti

Abbiamo processi interni per identificare, valutare e gestire gli incidenti di sicurezza e le potenziali violazioni dei dati.

In caso di una possibile violazione dei dati, esaminiamo quanto accaduto, valutiamo quali dati personali sono coinvolti e quali rischi ciò comporta per le persone interessate. Inoltre, adottiamo misure per limitare eventuali danni, registriamo l’incidente ove necessario, segnaliamo la violazione dei dati all’Autoriteit Persoonsgegevens (Autorità olandese per la protezione dei dati) quando previsto dalla legge e informiamo le persone interessate quando ciò è legalmente richiesto.

I tuoi diritti in materia di privacy

Secondo il GDPR, hai, tra gli altri, i seguenti diritti:

  • Diritto di accesso;
  • Diritto di rettifica;
  • Diritto alla cancellazione;
  • Diritto alla limitazione del trattamento;
  • Diritto alla portabilità dei dati;
  • Diritto di opposizione al trattamento;
  • Diritto di revocare il consenso;
  • Diritto di presentare un reclamo all’Autoriteit Persoonsgegevens (Autorità olandese per la protezione dei dati).

Vuoi esercitare uno dei tuoi diritti? Contattaci all’indirizzo: info@stellasticker.it

Risponderemo il prima possibile e comunque entro i termini previsti dalla legge. Nella maggior parte dei casi cerchiamo di fornire una risposta completa entro una settimana. In caso di richieste complesse o di più richieste contemporaneamente, il termine previsto dalla legge può essere prorogato. In tal caso, ti informeremo.

Per proteggere adeguatamente i tuoi dati, potremmo richiedere ulteriori informazioni di verifica qualora siano necessarie per confermare la tua identità.

Segnalare una vulnerabilità

Pensi di aver trovato una vulnerabilità nel nostro sito web, nei nostri sistemi o nei nostri processi? Ti chiediamo di segnalarcela in modo responsabile.

Puoi inviare una segnalazione a it@goedgemerkt.nl oppure contattarci telefonicamente al (+39) 347 995 2332. Indica come oggetto: Segnalazione di sicurezza.

Ti chiediamo di fornire informazioni sufficienti per consentirci di esaminare la vulnerabilità, di non sfruttarla, di non visualizzare, modificare, copiare o eliminare i dati di altre persone, di non compromettere il funzionamento dei nostri sistemi e di non rendere pubblica la vulnerabilità prima che abbiamo avuto la possibilità di esaminarla e, ove necessario, risolverla.

Trattiamo con attenzione le segnalazioni relative alla sicurezza e, ove possibile, forniamo un riscontro.

Contatti

Hai domande sulla privacy, sulla sicurezza o sull’utilizzo dei tuoi dati? Oppure desideri esercitare i tuoi diritti in materia di privacy?

Contattaci:
E-mail: info@stellasticker.it
Telefono: (+39) 347 995 2332
Sito web: www.stellasticker.it

Documenti correlati

Dati principali

Argomento Informazioni
Sito web www.stellasticker.it
Organizzazione Goedgemerkt B.V.
Indirizzo Cobolweg 3, 3821 BJ Amersfoort, Paesi Bassi
Parte di CCL Industries
Fornitore di servizi di pagamento Stripe
Protezione DDoS Cloudflare
Contatto privacy info@stellasticker.it
Segnalazioni di sicurezza security@goedgemerkt.nl
Normativa applicabile in materia di privacy GDPR
Addestramento dell’IA con i dati dei clienti No
Memorizzazione dei dati delle carte di pagamento da parte di Stellasticker No
Certificazione ISO 27001 di Stellasticker Non dichiarata autonomamente, salvo ove espressamente indicato

FAQ su sicurezza e privacy

Stellasticker non dichiara di possedere una certificazione ISO 27001 autonoma, salvo ove espressamente indicato in questa pagina. Il nostro approccio alla sicurezza si basa su principi di sicurezza riconosciuti e sulla più ampia governance della sicurezza adottata all’interno di CCL Industries.

No. I pagamenti vengono elaborati tramite Stripe. Stellasticker riceve esclusivamente i dati necessari per confermare il pagamento ed elaborare l’ordine.

No. I dati personali non vengono utilizzati per addestrare modelli di IA esterni.

Sì. Puoi contattarci all’indirizzo info@stellasticker.it. Alcuni dati devono essere conservati per adempiere a obblighi di legge, ad esempio per la nostra amministrazione.

Puoi segnalare un problema di sicurezza all’indirizzo it@goedgemerkt.nl.

Ultimo aggiornamento: 26 agosto 2026