Informativa sulla privacy

INFORMATIVA SULLA PRIVACY

Ultimo aggiornamento: 13 luglio 2026

In ROBUST EUROPE, S.L. prendiamo molto sul serio la privacy dei nostri utenti e clienti. La presente Informativa sulla privacy descrive quali dati personali raccogliamo, per quali finalità, per quanto tempo li conserviamo, con chi li condividiamo e quali diritti puoi esercitare in ogni momento.

Ti consigliamo di leggere attentamente questo documento prima di fornirci i tuoi dati. Per qualsiasi domanda puoi contattarci in qualunque momento attraverso i canali indicati nella sezione 11.

 

1. TITOLARE DEL TRATTAMENTO

Il titolare del trattamento dei tuoi dati personali è:

ROBUST EUROPE, S.L.

Codice fiscale: B22491062

Sede legale: Calle Espiño 120, 15405 Ferrol, A Coruña, Spagna

Iscritta al Registro delle Imprese di A Coruña, foglio C-66542, 1ª iscrizione

E-mail per le questioni di privacy: info@robust-europe.com

Telefono / WhatsApp: +34 640 61 25 56

Di seguito «Robust» o «il Titolare».

Robust non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendo le circostanze previste dall'articolo 37 del GDPR. Per qualsiasi richiesta o per esercitare i propri diritti, l'Utente può contattarci all'indirizzo e-mail sopra indicato.

 

2. NORMATIVA APPLICABILE

Il trattamento dei dati personali da parte di Robust è disciplinato da:

regolamento (UE) 2016/679, del 27 aprile (regolamento generale sulla protezione dei dati, «GDPR»);

legge organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali («LOPDGDD» — legge spagnola sulla protezione dei dati);

legge 34/2002, dell'11 luglio, sui servizi della società dell'informazione e sul commercio elettronico («LSSI-CE»).

 

3. FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA E PERIODI DI CONSERVAZIONE

Di seguito sono indicate in dettaglio le finalità per cui trattiamo i tuoi dati personali, la base giuridica che legittima ciascun trattamento e il periodo per cui conserviamo le informazioni.

3.1 Gestione degli ordini e rapporto contrattuale

Finalità

Gestione del processo di acquisto: ricezione, preparazione, spedizione e consegna degli ordini. Gestione dei reclami, dei resi e dei rimborsi. Emissione e invio delle fatture.

Dati trattati

Nome e cognome, codice fiscale (ove applicabile), indirizzo postale, e-mail, telefono, dati di pagamento (gestiti direttamente dal gateway di pagamento — Robust non li conserva), storico degli ordini.

Base giuridica

Esecuzione del contratto di vendita (art. 6.1.b GDPR).

Periodo di conservazione

Per tutta la durata del rapporto contrattuale e, successivamente, per i termini di legge applicabili (6 anni per la documentazione commerciale ai sensi del Codice di commercio spagnolo; termini fiscali applicabili; termini di prescrizione delle azioni contrattuali).

3.2 Servizio clienti

Finalità

Gestione di richieste, suggerimenti, reclami e segnalazioni tecniche o post-vendita ricevuti attraverso i canali messi a disposizione (e-mail, WhatsApp, moduli web).

Dati trattati

Nome, e-mail, telefono, contenuto della richiesta e qualsiasi dato fornito volontariamente dall'Utente.

Base giuridica

Legittimo interesse (art. 6.1.f GDPR) e, ove applicabile, esecuzione del contratto (art. 6.1.b GDPR).

Periodo di conservazione

Per il tempo necessario a evadere la richiesta e, successivamente, per i termini di legge applicabili al fine di documentare l'assistenza fornita.

3.3 Invio di comunicazioni commerciali (newsletter, offerte e novità)

Finalità

Invio di comunicazioni commerciali via e-mail su prodotti, offerte, lanci, contenuti del blog o eventi Robust.

Dati trattati

Nome ed e-mail. Ove applicabile, storico di interazione con le campagne precedenti (aperture, clic) per personalizzare i contenuti.

Base giuridica

Consenso espresso dell'Utente (art. 6.1.a GDPR e art. 21 LSSI-CE). Inoltre, ai sensi dell'art. 21.2 LSSI-CE, Robust può inviare comunicazioni commerciali relative a prodotti simili ai clienti che hanno già effettuato un acquisto in precedenza, salvo espressa opposizione del cliente.

Periodo di conservazione

Fino a quando l'Utente non revoca il consenso o si oppone al trattamento (ogni comunicazione inviata include un link diretto per la cancellazione).

3.4 Comunicazioni via WhatsApp e messaggistica

Finalità

Gestione delle richieste e assistenza commerciale e post-vendita tramite WhatsApp Business.

Dati trattati

Numero di telefono, nome, contenuto dei messaggi scambiati.

Base giuridica

Consenso dell'Utente al momento di avviare la conversazione (art. 6.1.a GDPR) e/o esecuzione del rapporto contrattuale (art. 6.1.b GDPR).

Periodo di conservazione

Per il tempo necessario a evadere la richiesta e per i successivi termini di legge applicabili.

3.5 Analisi del sito web e miglioramento del servizio

Finalità

Analisi del comportamento di navigazione sul Sito web, misurazione dell'audience, individuazione di tendenze e miglioramento dell'esperienza utente, dei prodotti e dei servizi.

Dati trattati

Indirizzo IP (anonimizzato), tipo di browser, dispositivo, sistema operativo, pagine visitate, tempo di navigazione, fonte di traffico, posizione approssimativa.

Base giuridica

Consenso dell'Utente prestato tramite il banner dei cookie (art. 6.1.a GDPR e art. 22.2 LSSI-CE).

Periodo di conservazione

Secondo i periodi indicati nell'Informativa sui cookie.

3.6 Pubblicità e remarketing

Finalità

Diffusione di pubblicità personalizzata su piattaforme di terzi (Meta, Google) sulla base della precedente navigazione dell'Utente sul Sito web. Misurazione dell'efficacia delle campagne pubblicitarie.

Dati trattati

Identificativi univoci di cookie e pixel, comportamento di navigazione, interazioni con gli annunci.

Base giuridica

Consenso dell'Utente prestato tramite il banner dei cookie (art. 6.1.a GDPR).

Periodo di conservazione

Secondo i periodi indicati nell'Informativa sui cookie.

3.7 Adempimento di obblighi di legge

Finalità

Adempimento degli obblighi di legge applicabili (fiscali, contabili, commerciali, di tutela dei consumatori).

Dati trattati

I dati necessari all'adempimento di ciascun obbligo di legge.

Base giuridica

Adempimento di un obbligo di legge (art. 6.1.c GDPR).

Periodo di conservazione

Per i termini di legge applicabili a ciascun obbligo.

 

4. ORIGINE DEI DATI

I dati personali trattati da Robust provengono, in tutti i casi, direttamente dall'Utente, tramite:

la compilazione di moduli sul nostro Sito web (registrazione, acquisto, iscrizione alla newsletter, modulo di contatto);

l'inoltro di ordini sul nostro Sito web;

l'invio di comunicazioni a Robust via e-mail, WhatsApp o telefono;

l'interazione con il nostro Sito web attraverso i cookie (secondo quanto previsto dall'Informativa sui cookie).

Robust non raccoglie dati personali da fonti esterne, social network o intermediari senza il consenso dell'Utente.

 

5. CATEGORIE DI DATI

Le categorie di dati personali trattati da Robust sono le seguenti:

Dati identificativi: nome, cognome, codice fiscale (ove applicabile), indirizzo postale, e-mail, telefono.

Dati commerciali: storico degli ordini, prodotti acquistati, preferenze di spedizione, comunicazioni con il servizio clienti.

Dati finanziari: i dati di pagamento sono gestiti direttamente dal gateway di pagamento (Shopify Payments o altri fornitori autorizzati). Robust non conserva né ha accesso ai dati completi della carta di credito.

Dati di navigazione: indirizzo IP, identificativi dei cookie, comportamento di navigazione, dispositivo e browser utilizzati (vedi Informativa sui cookie).

Robust non tratta categorie particolari di dati (origine razziale o etnica, opinioni politiche, convinzioni religiose, dati sulla salute, orientamento sessuale, ecc.).

6. DESTINATARI DEI DATI (comunicazioni e responsabili del trattamento)

Per fornire correttamente i propri servizi, Robust si avvale di fornitori esterni che agiscono in qualità di responsabili del trattamento o, ove del caso, di titolari autonomi. Tali fornitori accedono a determinati dati personali esclusivamente per erogare il servizio affidato e sono vincolati alle misure di sicurezza e riservatezza previste dalla legge.

I principali fornitori e destinatari sono:

Fornitore

Servizio fornito

Localizzazione / Trasferimento internazionale

Shopify International Limited

Piattaforma e-commerce che ospita il Sito web ed elabora gli ordini.

Irlanda (UE); Shopify Inc. (Canada) e sub-responsabili negli USA. Trasferimenti coperti da clausole contrattuali tipo (CCT) e/o dall'EU-US Data Privacy Framework (DPF).

Shopify Payments / Stripe (o altro gateway di pagamento configurato)

Elaborazione dei pagamenti.

Irlanda (UE) / USA (DPF + CCT).

Google Ireland Limited / Google LLC

Servizi Google Analytics (GA4).

Irlanda (UE) / USA (DPF + CCT).

Meta Platforms Ireland Limited / Meta Platforms, Inc.

Meta Pixel (Facebook/Instagram Ads) e WhatsApp Business.

Irlanda (UE) / USA (DPF + CCT).

Società di trasporto (Correos Express, FedEx o altri corrieri logistici)

Consegna degli ordini.

UE (principalmente Spagna).

Studio fiscale e contabile

Gestione contabile e fiscale dell'azienda.

Spagna (UE).

Autorità pubbliche, forze dell'ordine, giudici e tribunali

Solo in presenza di un obbligo di legge.

Spagna (UE).

Robust non cede, vende né concede in uso dati personali a terzi per finalità diverse da quelle indicate nella presente Informativa.

 

7. TRASFERIMENTI INTERNAZIONALI DI DATI

Alcuni dei fornitori indicati nella sezione precedente sono stabiliti al di fuori dello Spazio economico europeo (SEE), principalmente negli Stati Uniti.

Quando avvengono trasferimenti internazionali di dati, Robust si assicura che siano coperti dalle garanzie adeguate previste dal Capo V del GDPR, in particolare:

EU-US Data Privacy Framework (DPF) — decisione di adeguatezza della Commissione europea del 10 luglio 2023 — per i fornitori certificati nell'ambito di tale quadro.

Clausole contrattuali tipo (CCT) approvate dalla Commissione europea, integrate dalle necessarie misure tecniche e organizzative.

Gli Utenti possono richiedere una copia delle garanzie applicabili inviando un'e-mail a info@robust-europe.com.

 

8. DIRITTI DELL'UTENTE

Ai sensi del GDPR e della LOPDGDD, l'Utente dispone dei seguenti diritti in relazione ai propri dati personali:

Diritto

Descrizione

Accesso (art. 15 GDPR)

Sapere quali dati personali trattiamo sul tuo conto e ottenerne una copia.

Rettifica (art. 16 GDPR)

Chiedere la correzione di dati inesatti o incompleti.

Cancellazione / «diritto all'oblio» (art. 17 GDPR)

Chiedere la cancellazione dei tuoi dati quando non sono più necessari, quando hai revocato il consenso o negli altri casi previsti dalla legge.

Limitazione del trattamento (art. 18 GDPR)

Chiedere che limitiamo il trattamento dei tuoi dati in determinate circostanze.

Portabilità (art. 20 GDPR)

Ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare.

Opposizione (art. 21 GDPR)

Opporti al trattamento dei tuoi dati fondato sul legittimo interesse o effettuato per finalità di marketing.

Non essere sottoposto a decisioni automatizzate (art. 22 GDPR)

Non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici o incidano in modo significativo sulla tua persona. Robust non adotta decisioni automatizzate di questo tipo.

Revoca del consenso (art. 7.3 GDPR)

Quando il trattamento si basa sul tuo consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato in precedenza.

 

9. COME ESERCITARE I TUOI DIRITTI

Per esercitare uno dei diritti sopra indicati puoi inviare una richiesta scritta a:

E-mail: info@robust-europe.com

Indirizzo postale: ROBUST EUROPE, S.L. — Calle Espiño 120, 15405 Ferrol, A Coruña, Spagna

La tua richiesta deve contenere:

nome e cognome;

copia di un documento d'identità (per verificare la tua identità ed evitare furti d'identità);

il diritto che desideri esercitare e, ove applicabile, i dettagli specifici della richiesta.

Robust risponderà alla tua richiesta entro un massimo di un mese dal ricevimento, prorogabile di ulteriori due mesi per le richieste particolarmente complesse; in tal caso te ne daremo comunicazione entro il primo mese.

L'esercizio di questi diritti è gratuito, salvo nei casi previsti dall'art. 12.5 GDPR (richieste manifestamente infondate o eccessive).

 

10. RECLAMO ALL'AUTORITÀ DI CONTROLLO

Se ritieni che il trattamento dei tuoi dati personali non sia conforme alla normativa vigente, o che la tua richiesta di esercizio dei diritti non sia stata gestita correttamente, hai il diritto di presentare reclamo all'autorità di controllo competente:

Agenzia spagnola per la protezione dei dati (AEPD)

C/ Jorge Juan, 6 — 28001 Madrid (Spagna)

Telefono: +34 901 100 099 / +34 912 663 517

Sito web: https://www.aepd.es

Ti consigliamo comunque di contattarci prima, per cercare di risolvere la questione prima di rivolgerti all'AEPD.

 

11. SICUREZZA DEI DATI

Robust ha adottato le misure tecniche e organizzative necessarie a garantire la sicurezza, l'integrità e la riservatezza dei dati personali trattati, tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito di applicazione, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone fisiche, ai sensi dell'articolo 32 del GDPR.

Tali misure comprendono, tra le altre:

la cifratura delle comunicazioni (HTTPS/TLS) sul Sito web;

il controllo degli accessi e l'autenticazione degli utenti autorizzati;

la selezione di fornitori che offrano garanzie sufficienti in materia di protezione dei dati;

la stipula di accordi sul trattamento dei dati (art. 28 GDPR) con tutti i fornitori che accedono a dati personali;

la formazione e la sensibilizzazione del personale in materia di protezione dei dati.

Tuttavia, nessuna misura di sicurezza può garantire una protezione assoluta. In caso di violazione della sicurezza che riguardi dati personali e comporti un rischio per i diritti e le libertà dell'Utente, Robust lo notificherà all'AEPD entro un massimo di 72 ore e, se del caso, anche all'Utente interessato.

 

12. MINORI

Il Sito web e i servizi di Robust si rivolgono a persone maggiorenni (18 anni o più). Robust non raccoglie intenzionalmente dati personali di minori senza il consenso dei loro rappresentanti legali.

Qualora Robust venga a conoscenza di aver raccolto dati di un minore senza il consenso richiesto, procederà alla loro immediata cancellazione.

 

13. MODIFICHE DELL'INFORMATIVA SULLA PRIVACY

Robust si riserva il diritto di modificare la presente Informativa sulla privacy in qualsiasi momento, per adeguarla a cambiamenti legislativi o giurisprudenziali o a variazioni nell'operatività dell'attività.

Le modifiche saranno pubblicate sul Sito web ed entreranno in vigore dalla data di pubblicazione. In caso di modifiche sostanziali, Robust ne informerà gli Utenti registrati all'indirizzo e-mail comunicato.

Ti consigliamo di consultare periodicamente la presente Informativa per conoscere la versione in vigore.

Informativa sulla privacy redatta ai sensi del regolamento (UE) 2016/679 (GDPR), della legge organica 3/2018 (LOPDGDD — legge spagnola sulla protezione dei dati), della legge 34/2002 (LSSI-CE) e delle linee guida pubblicate dall'Agenzia spagnola per la protezione dei dati (AEPD).