INFORMATIVA SULLA PRIVACY
La presente Informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 ("GDPR") e della Legge federale svizzera sulla protezione dei dati del 25 settembre 2020 ("revFADP / nLPD"). Spiega come Reina Olga SA tratta i dati personali (qualsiasi informazione che identifichi, direttamente o indirettamente, una persona fisica) degli utenti che visitano, si registrano o effettuano acquisti tramite il sito www.reinaolga.com e la piattaforma wholesale wholesale.reinaolga.com (insieme, il "Sito"), nonché i dati personali dei referenti dei nostri clienti commerciali. Insieme alla Cookie Policy e ai Termini d'Uso / Condizioni Generali di Vendita applicabili, stabilisce le basi su cui vengono trattati i dati personali degli utenti.
------------------------------------------------------------------------
1. TITOLARE DEL TRATTAMENTO
Il titolare del trattamento dei dati personali raccolti tramite il Sito è:
Reina Olga SA, sede legale in Via Arona 30, 7500 St. Moritz, Svizzera — UID CHE-271.649.623 (il "Titolare").
Contatto per qualsiasi questione relativa alla protezione dei dati e per l'esercizio dei diritti: help@reinaolga.com.
------------------------------------------------------------------------
2. LEGGE APPLICABILE
Reina Olga SA ha sede in Svizzera e offre prodotti a clienti situati in Svizzera, nell'UE/SEE e nel Regno Unito. Il Titolare tratta pertanto i dati personali nel rispetto sia della revFADP/nLPD svizzera sia, ove applicabile ai sensi dell'art. 3 GDPR (offerta di beni o servizi a interessati nell'Unione), del GDPR. I due quadri normativi si applicano in parallelo; in caso di divergenza, si osserva lo standard più rigoroso.
------------------------------------------------------------------------
3. A CHI SI RIVOLGE LA PRESENTE INFORMATIVA
La presente Informativa si applica a:
(a) i consumatori che visitano o acquistano sul Sito (B2C);
(b) i referenti, i buyer e i contatti dei nostri clienti wholesale e commerciali (B2B), i cui dati di contatto professionali (nome, ruolo, email e telefono aziendali) trattiamo per gestire il rapporto commerciale, incluso il contatto designato per i pagamenti;
(c) qualsiasi altra persona che ci contatti o i cui dati riceviamo lecitamente.
Nei rapporti B2B, il cliente commerciale e Reina Olga SA agiscono ciascuno come titolare autonomo rispetto ai dati di contatto che si scambiano, ognuno responsabile del proprio trattamento.
------------------------------------------------------------------------
4. CATEGORIE DI DATI PERSONALI TRATTATI
- Dati identificativi, di contatto e di accesso: nome e cognome, indirizzo email, indirizzo di spedizione e fatturazione, numero di telefono, credenziali di accesso all'account e ogni altro dato fornito volontariamente. Per il B2B: ragione sociale e nome, ruolo, email e telefono del buyer e del contatto designato per i pagamenti.
- Dati di acquisto e d'ordine: prodotti ordinati, storico ordini, ordini wholesale e relative informazioni commerciali.
- Dati di fatturazione e pagamento: IBAN/coordinate bancarie per i bonifici, codice fiscale e indirizzo di fatturazione. I dati della carta sono gestiti direttamente dal prestatore di servizi di pagamento e non vengono conservati dal Titolare.
- Dati di navigazione e di utilizzo: indirizzo IP, parametri di dispositivo e browser, dati di log, dati di registrazione, eventi di interazione e transazione, indicatori di performance, flussi di navigazione e utilizzo delle funzionalità del Sito.
------------------------------------------------------------------------
5. FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
5.1 Contratto e obblighi di legge
Navigazione sul Sito; registrazione e gestione dell'account (incluso recupero credenziali e cancellazione) e dei servizi connessi; attività necessarie a concludere ed eseguire i contratti di acquisto (ordini B2C e wholesale B2B); evasione degli ordini; assistenza clienti e gestione di richieste, segnalazioni e reclami ricevuti via email o altri canali; attività amministrative, contabili e fiscali, inclusa l'emissione di ricevute/fatture e la tenuta delle scritture contabili; risposta alle richieste delle competenti autorità amministrative, fiscali e giudiziarie; gestione delle richieste di esercizio dei diritti dell'interessato.
Base giuridica: esecuzione di obblighi (pre)contrattuali di cui l'utente è parte (art. 6.1.b GDPR / art. 31 revFADP) e adempimento di obblighi legali cui è soggetto il Titolare (art. 6.1.c GDPR). Ad eccezione dei dati di registrazione dell'account, che sono facoltativi, il conferimento di tali dati è necessario per concludere ed eseguire il contratto o per rispondere a richieste precontrattuali; il mancato conferimento rende impossibile concludere il contratto o ottenere una risposta.
5.2 Analisi, legittimo interesse e sicurezza
Analisi statistica dell'uso del Sito, della navigazione e delle ricerche di prodotto per migliorare il Sito e l'offerta; garantire e dimostrare il rispetto dei diritti contrattuali del Titolare e degli obblighi di legge; prevenire e individuare frodi o attività dannose; ricordare all'utente che ha avviato un acquisto la presenza di un prodotto nel carrello.
Base giuridica: il legittimo interesse del Titolare (art. 6.1.f GDPR), incluso, per le email transazionali come il promemoria del carrello abbandonato, il legittimo interesse letto congiuntamente al considerando 47 del GDPR.
5.3 Marketing e profilazione (consenso)
Con il consenso dell'utente, il Titolare invia comunicazioni commerciali, newsletter, aggiornamenti, offerte, promozioni e inviti a ricerche di mercato, anche tramite strumenti automatizzati come email e newsletter; e, sempre previo consenso, tratta i dati per attribuire all'utente preferenze e caratteristiche — anche mediante retargeting o inclusione in cluster di soggetti con caratteristiche comuni — al fine di inviare comunicazioni commerciali personalizzate e differenziate in base al profilo dell'utente. Ove tale profilazione abbia luogo, è effettuata con strumenti automatizzati sulla base di parametri preimpostati, al solo scopo di personalizzare i contenuti di marketing; non produce effetti giuridici sull'utente né incide in modo analogamente significativo sulla sua persona, e l'utente non è mai sottoposto a una decisione basata unicamente sul trattamento automatizzato ai sensi dell'art. 22 GDPR. La profilazione non riguarda categorie particolari di dati.
Base giuridica: il consenso espresso dell'utente (art. 6.1.a GDPR). Il conferimento dei dati per tali finalità è facoltativo. L'assenza, la revoca o l'opposizione al consenso non pregiudica in alcun modo la possibilità dell'utente di acquistare sul Sito.
5.4 Comunicazioni a clienti già acquisiti (soft opt-in)
Il Titolare può inviare all'utente, all'indirizzo email fornito nell'ambito di un acquisto, comunicazioni relative a propri prodotti analoghi, salvo opposizione dell'utente. Ciò non richiede un previo consenso espresso, in quanto fondato sul legittimo interesse del Titolare al marketing diretto verso clienti già acquisiti, in linea con la normativa e-privacy applicabile; l'utente può opporsi in qualsiasi momento, gratuitamente, sia al momento della raccolta sia in ogni comunicazione successiva.
Revoca del consenso e opposizione
Ove il trattamento si basi sul consenso, l'utente può revocarlo in qualsiasi momento e può opporsi al trattamento per finalità di marketing e profilazione, con le modalità indicate alla Sezione 10. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa. A seguito di revoca o opposizione, i dati non sono più trattati per tale finalità e sono conservati solo ove sussista un'altra base giuridica (ad es. esecuzione del contratto, obbligo legale, legittimo interesse).
------------------------------------------------------------------------
6. MODALITÀ DEL TRATTAMENTO E SICUREZZA
I dati personali sono trattati in modo lecito, corretto e trasparente, e con modalità che ne garantiscono adeguata riservatezza e sicurezza, mediante strumenti informatici e/o telematici, con metodi organizzativi e logiche strettamente correlate alle finalità indicate. Il Titolare adotta misure tecniche e organizzative adeguate a prevenire accessi non autorizzati, divulgazione, alterazione o distruzione dei dati, e limita l'accesso al personale autorizzato e ai responsabili vincolati a riservatezza. I dati trasmessi tramite il Sito viaggiano su connessioni cifrate (HTTPS) e si applica il principio di minimizzazione: si raccolgono solo i dati necessari alle finalità dichiarate.
------------------------------------------------------------------------
7. CONSERVAZIONE
I dati personali sono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti e, in ogni caso:
- Fatture e documenti contabili: 10 anni (art. 958f Codice svizzero delle obbligazioni).
- Dati d'ordine e contrattuali: per la durata del rapporto e fino a 10 anni successivi per finalità di difesa in giudizio (prescrizione); in caso di contenzioso, per la durata del procedimento o secondo quanto richiesto dall'autorità competente.
- Dati dell'account (in caso di chiusura su richiesta dell'utente): 3 mesi per finalità amministrative, poi cancellati.
- Dati di marketing e profilazione (consenso): fino alla revoca del consenso e comunque non oltre 12 mesi dall'ultimo contatto o dal rinnovo del consenso (ad es. un nuovo acquisto o l'apertura di una newsletter).
- Ticket di assistenza clienti: 24 mesi dalla chiusura.
Decorsi tali termini, i dati personali sono cancellati o anonimizzati e l'utente non può più esercitare su di essi i diritti di accesso, cancellazione, rettifica e portabilità.
------------------------------------------------------------------------
8. DESTINATARI DEI DATI
Oltre al personale autorizzato del Titolare (amministrativo, commerciale, marketing e IT), ai dati personali possono accedere terzi che svolgono servizi per conto del Titolare in qualità di responsabili del trattamento (art. 28 GDPR / art. 9 revFADP), vincolati da accordi sul trattamento dei dati, nonché soggetti pubblici o privati legittimati ad accedervi per legge. Tra i responsabili del Titolare figurano:
- E-commerce e pagamenti: Shopify / Shopify Payments (Shop Pay) per il negozio online; Stripe per i pagamenti con carta; Klarna per i pagamenti rateali/dilazionati ove offerti.
- Logistica ed evasione ordini: Monta (Paesi Bassi, UE) per gli ordini UE; ShiptQuick, Inc. (USA) per gli ordini USA.
- Email marketing: Klaviyo, Inc. (USA).
- Assistenza clienti e messaggistica: Google Workspace (Gmail) e TextYess (assistenza WhatsApp automatizzata).
- Analisi e advertising: Google (Analytics / Ads), Meta (Pixel Facebook / Instagram), TikTok.
- Gestione ordini wholesale: la piattaforma di ordini B2B del Titolare e, ove utilizzato, il gestionale wholesale dedicato.
- Contabilità: bexio AG (Svizzera) e la fiduciaria esterna del Titolare.
I destinatari agiscono, a seconda dei casi, come responsabili, titolari o titolari autonomi. Un elenco aggiornato dei responsabili ex art. 28 GDPR è disponibile su richiesta all'indirizzo help@reinaolga.com.
------------------------------------------------------------------------
9. TRASFERIMENTI INTERNAZIONALI DI DATI
I dati personali sono trattati prevalentemente in Svizzera e nell'UE/SEE. Alcuni fornitori trattano i dati negli Stati Uniti o in altri paesi terzi. Ove i dati siano trasferiti al di fuori della Svizzera o del SEE verso un paese privo di decisione di adeguatezza, il Titolare assicura un livello di protezione adeguato mediante: (i) l'EU-US Data Privacy Framework e la sua estensione Swiss-US, ove il destinatario sia certificato; oppure (ii) le Clausole Contrattuali Standard 2021/914 della Commissione Europea, integrate per la Svizzera dall'addendum del PFPDT e, ove necessario, da una valutazione d'impatto sul trasferimento. L'utente può ottenere copia delle relative garanzie scrivendo a help@reinaolga.com.
------------------------------------------------------------------------
10. DIRITTI DEGLI INTERESSATI
Gli utenti possono esercitare i diritti riconosciuti dagli articoli 15-22 del GDPR e dalle corrispondenti disposizioni della revFADP, ossia: accesso ai propri dati e informazioni sulla loro origine, finalità, logica del trattamento e destinatari; rettifica, aggiornamento e integrazione; cancellazione ("diritto all'oblio"); limitazione del trattamento; portabilità dei dati (ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico); opposizione al trattamento, anche per finalità di marketing diretto, vendita diretta e ricerche di mercato; e revoca del consenso in qualsiasi momento. Ove i dati siano trattati con strumenti automatizzati, l'utente ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o analogamente significativi.
Le richieste possono essere inviate al Titolare all'indirizzo help@reinaolga.com. Il Titolare risponderà entro i termini previsti dalla normativa applicabile.
------------------------------------------------------------------------
11. MINORI
Il Sito e i suoi prodotti sono rivolti a un pubblico adulto. Il Titolare non raccoglie consapevolmente dati personali di minori di età inferiore a quella applicabile nella giurisdizione dell'utente senza il consenso di un genitore o tutore legale. Qualora un genitore o tutore venga a conoscenza che un minore ha fornito dati personali, può contattare help@reinaolga.com per richiederne la cancellazione.
------------------------------------------------------------------------
12. COOKIE
Il Sito utilizza cookie e tecnologie analoghe. Per i dettagli sui cookie utilizzati, le relative finalità e le modalità di gestione del consenso, si rinvia alla Cookie Policy pubblicata sul Sito.
------------------------------------------------------------------------
13. AUTORITÀ DI CONTROLLO
L'autorità di controllo competente è l'Incaricato federale della protezione dei dati e della trasparenza (PFPDT / FDPIC), Feldeggweg 1, 3003 Berna — www.edoeb.admin.ch. Gli utenti residenti nell'UE/SEE possono in alternativa presentare reclamo all'autorità di controllo del proprio Stato membro di residenza.
------------------------------------------------------------------------
14. MODIFICHE ALLA PRESENTE INFORMATIVA
Il Titolare può aggiornare la presente Informativa in qualsiasi momento, pubblicando le modifiche su questa pagina con la data di revisione indicata in calce. Si invitano gli utenti a consultare periodicamente questa pagina. Salvo diversa indicazione, la versione precedente continua ad applicarsi ai dati raccolti fino alla data della modifica.
------------------------------------------------------------------------
Informativa aggiornata a giugno 2026 · Reina Olga SA · Via Arona 30, 7500 St. Moritz, Svizzera · help@reinaolga.com