Legal · GDPR

Informativa sulla privacy

Ultimo aggiornamento: 19 giugno 2026

Questa Informativa sulla privacy spiega come WOOD&ART STUDIO OU ("CBDITALY", "noi", "ci" o "nostro") raccoglie, utilizza, conserva e protegge i tuoi dati personali quando visiti il nostro sito web o effettui un ordine. Trattiamo i dati personali in conformità con il Regolamento (UE) 2016/679 ("GDPR").

Titolare del trattamento

WOOD&ART STUDIO OU

Petrooleumi tn 6/1

Codice registro: 14458346

IVA: LVtest23456765432

E-mail: sales@cbditaly.store

01

Dati personali che raccogliamo

  • Account e autenticazione — indirizzo email e password (conservata come hash sicuro) quando crei un account.
  • Ordine e consegna — nome, cognome, indirizzo email e indirizzo di consegna (via, città, CAP, paese).
  • Registrazioni degli ordini — prodotti ordinati, quantità, prezzi, stato dell'ordine, timestamp e riferimento di pagamento del bonifico bancario.
  • Origine della transazione — l'indirizzo IP dal quale è stato inviato il tuo ordine. Viene conservato solo per la prevenzione delle frodi e la risoluzione delle controversie legali, e non viene mai utilizzato per analisi, pubblicità o profilazione.
  • Utilizzo e sicurezza — indirizzo IP e segnali del browser raccolti da Google Analytics 4 (con il tuo consenso) e Google reCAPTCHA (protezione bot).
  • Preferenze cookie — le tue scelte di consenso conservate nel tuo browser.
  • Prodotti visualizzati di recente — per gli utenti registrati che non hanno rinunciato, salviamo gli ultimi 20 prodotti che hai visualizzato (ID prodotto, dominio e timestamp) per permetterti di ritrovarli facilmente. Questo viene conservato nel tuo account esclusivamente per tua comodità e non viene mai utilizzato per pubblicità o profilazione.
02

Base giuridica del trattamento

  • Esecuzione del contratto (Art. 6(1)(b)) — elaborazione del tuo ordine, gestione del tuo account e organizzazione della consegna.
  • Obbligo legale (Art. 6(1)(c)) — conservazione dei registri contabili e fiscali per 7 anni come richiesto dalla legge UE applicabile.
  • Interesse legittimo (Art. 6(1)(f)) — (a) protezione del nostro sito web da bot e frodi tramite Google reCAPTCHA; (b) salvataggio degli ultimi 20 prodotti visualizzati per permetterti di ritrovarli facilmente (mai utilizzato per pubblicità); (c) registrazione del tuo indirizzo IP al momento dell'acquisto per prevenire frodi e conservare prove verificabili in caso di controversia legale o regolamentare relativa al tuo ordine.
  • Consenso (Art. 6(1)(a)) — cookie di Google Analytics 4. Puoi revocare il consenso in qualsiasi momento tramite il nostro banner cookie.
03

Prodotti visualizzati di recente

Quando sei connesso al tuo account, salviamo gli ultimi 20 prodotti che hai visualizzato per permetterti di ritrovarli facilmente. Questo elenco è mostrato nella striscia 'Visualizzati di recente' in tutto il negozio e nella tua pagina account, e si sincronizza tra i tuoi dispositivi.

Questa funzione esiste interamente per tuo vantaggio — per aiutarti a trovare i prodotti che ti interessavano senza dover cercare di nuovo. I dati non vengono mai utilizzati per pubblicità, profilazione o condivisi con terze parti.

In particolare, conserviamo: il tuo ID utente, l'ID del prodotto, il dominio del negozio (es. cbditaly.eu) e la data e ora della visita. L'elenco è limitato a 20 voci; le voci più vecchie vengono automaticamente sostituite. Non conserviamo il tuo indirizzo IP o altri dati in relazione a questa funzione.

La base giuridica è il nostro interesse legittimo (GDPR Art. 6(1)(f)). Hai il diritto di opporti in qualsiasi momento.

Puoi disabilitare questa funzione e cancellare immediatamente tutte le voci conservate andando su Account → Marketing e privacy e disattivando 'Ricorda i miei prodotti visualizzati di recente'.

04

Indirizzo IP registrato all'acquisto

Quando effettui un ordine, registriamo l'indirizzo IP del dispositivo utilizzato per inviare l'ordine. Lo facciamo esclusivamente per due finalità specifiche: (1) prevenzione delle frodi — per rilevare e indagare transazioni fraudolente o contestate; e (2) prove di controversia legale — per fornire una registrazione verificabile dell'origine della transazione in caso di chargeback, richiesta di frode d'identità o indagine normativa.

Base giuridica: Interesse legittimo ai sensi dell'Art. GDPR 6(1)(f). In qualità di venditore di prodotti di canapa e CBD regolamentati, abbiamo un interesse legittimo a poter verificare che un ordine sia stato effettivamente inviato dal titolare dell'account. Questo interesse è stato valutato in una Valutazione dell'Interesse Legittimo interna e ritenuto proporzionato e necessario, tenendo conto del tuo diritto alla privacy.

L'indirizzo IP non viene utilizzato per pubblicità, profilazione comportamentale o qualsiasi finalità diversa da quelle indicate sopra. Non viene mai venduto o condiviso con terze parti, salvo richiesta di un tribunale o di una richiesta legittima di un'autorità di regolamentazione o forze dell'ordine.

Conservazione: 3 anni dalla data di acquisto, dopodiché l'indirizzo IP viene eliminato in modo permanente e irreversibile (il campo viene impostato su null). Il periodo di 3 anni riflette il normale termine di prescrizione per le controversie contrattuali ai sensi delle leggi di Estonia, Lettonia, Lituania e Italia — i paesi in cui opera CBDITALY. Dopo la cancellazione, solo il registro dell'ordine (senza l'indirizzo IP) viene conservato per l'obbligo contabile di 7 anni.

05

Fornitori di servizi terzi

Condividiamo i dati personali con i seguenti responsabili del trattamento nell'ambito di accordi sul trattamento dei dati:

Supabase, Inc.

Hosting del database e autenticazione degli utenti

Regione dati UE (Francoforte)

Vercel, Inc.

Hosting del sito web e distribuzione globale dei contenuti

USA — Clausole contrattuali standard

Corrieri (es. DPD, servizi postali nazionali)

Consegna degli ordini — il tuo nome e indirizzo di consegna vengono condivisi con il corriere utilizzato per spedire il tuo pacco. Il corriere può variare per ordine.

UE / SEE

Google LLC

Google Analytics 4 (analisi degli utilizzi, richiede consenso) e reCAPTCHA (protezione bot)

USA — Clausole contrattuali standard

06

Conservazione dei dati

  • Dati account — conservati fino all'eliminazione del tuo account.
  • Registrazioni degli ordini — conservate per 7 anni dalla data di acquisto (obbligo legale/fiscale).
  • Cronologia di navigazione dei prodotti visualizzati di recente — conservata fino a quando non disabiliti la funzione in Account → Marketing e privacy, o fino all'eliminazione del tuo account.
  • Dati Google Analytics — dati a livello utente conservati per 2 mesi (impostazione predefinita GA4).
  • Preferenze cookie — conservate nel tuo browser fino alla cancellazione.
  • Dati reCAPTCHA — soggetti alla propria politica di conservazione di Google.
  • Indirizzo IP della transazione — 3 anni dalla data di acquisto, poi eliminato in modo permanente e irreversibile (campo impostato su null). Il registro dell'ordine senza l'IP viene conservato per 7 anni per scopi contabili.
07

I tuoi diritti ai sensi del GDPR

Come interessato hai i seguenti diritti. Per esercitarne uno, invia un'email a sales@cbditaly.store. Risponderemo entro 30 giorni.

Art. 15
Diritto di accessoRichiedi una copia dei tuoi dati personali.
Art. 16
Diritto di rettificaCorreggi dati personali inesatti o incompleti.
Art. 17
Diritto alla cancellazioneRichiedi la cancellazione dei tuoi dati ("diritto all'oblio"), fatti salvi gli obblighi legali di conservazione.
Art. 18
Diritto di limitazioneChiedi di limitare il trattamento dei tuoi dati.
Art. 20
Diritto alla portabilità dei datiRicevi i tuoi dati in un formato strutturato e leggibile da macchina.
Art. 21
Diritto di opposizioneOpponiti al trattamento basato sull'interesse legittimo.
Art. 7(3)
Diritto di revoca del consensoRevoca il consenso per i cookie analitici in qualsiasi momento tramite il banner cookie.
08

Cookie

Utilizziamo cookie per le funzionalità essenziali (carrello, autenticazione) e, con il tuo consenso, per scopi analitici (Google Analytics 4). Per i dettagli completi leggi la nostra Cookie Policy.

09

Modifiche a questa informativa

Potremmo aggiornare questa Informativa sulla privacy di tanto in tanto. La data "Ultimo aggiornamento" in cima a questa pagina riflette la revisione più recente. Ti informeremo delle modifiche significative pubblicando un avviso sul nostro sito web.

10

Contattaci

Per domande relative alla privacy o per esercitare i tuoi diritti:

Email: sales@cbditaly.store

Posta: WOOD&ART STUDIO OU, Petrooleumi tn 6/1

Se ritieni che stiamo trattando i tuoi dati in modo illecito, hai il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati in uno Stato membro UE/SEE del tuo luogo di residenza abituale, luogo di lavoro o del presunto luogo dell'infrazione.

Aggiunto

Solo adulti

Questo sito vende prodotti a base di cannabis legale. Devi avere 18 anni o più per accedere.