Privacy Policy

La sicurezza dei dati dei clienti è fondamentale per Andreella S.r.l. Ecco come trattiamo i dati personali, in conformità al Regolamento (UE) 2016/679 (GDPR).

Ultima modifica: 17 Maggio 2026

1. Titolare del trattamento

Innanzitutto la ringraziamo per aver condiviso con noi i suoi dati personali. Per Andreella S.r.l. (conosciuta con il suo marchio «Andreella Photo») la sicurezza dei dati dei clienti è fondamentale.

1.1. Contatti

In caso di domande relative alla presente politica di privacy è possibile contattarci utilizzando le informazioni riportate di seguito.

Andreella S.r.l.
Via Carlo Porta, 2 — 21052 Busto Arsizio (VA) Italia
Telefono: (+39) 0331 14 898 23
E-mail: legale@andreella.it
Partita IVA (VAT ID) e C.F.: IT 03697670127

1.2. Qualsiasi dato personale fornito o raccolto tramite le operazioni che effettuerà su andreella.it verrà trattato da Andreella S.r.l., quale autonomo titolare del trattamento.

1.3. I nostri clienti possono inviare richieste riguardanti la protezione dei dati personali, la privacy e la sicurezza all'indirizzo legale@andreella.it.

2. Dati personali raccolti

2.1. Questo sito è visitabile in modo anonimo. Se si sceglie di registrarsi, di fare un acquisto o di richiedere un servizio, verranno elaborati alcuni dati per conto del cliente.

2.2. «Dati dell'utente»

I dati generati dagli Utenti che navigano sul sito, anche senza registrazione, vengono monitorati. Quando un Utente invia un consenso vengono automaticamente registrati:

  • L'indirizzo IP dell'Utente
  • Data e ora del consenso
  • L'user agent del browser
  • L'URL dal quale è stato inviato il consenso
  • Se disponibile, l'user ID (dati di accesso all'account già registrato)

2.3. «Dati dell'account»

In fase di apertura di un account, esecuzione di un ordine, abbonamento alla newsletter o completamento di un sondaggio, vengono raccolti: email, indirizzo, nome della persona di contatto, data di nascita, nome dell'azienda, indirizzo, numero di telefono, partita IVA o codice fiscale, numero di ordine e indirizzo email del destinatario della fattura.

I «Dati dell'utente» non convertiti in «Dati dell'account» dopo la registrazione effettiva saranno automaticamente cancellati dopo 12 mesi di inattività.

2.4. Come utilizziamo i dati

I dati ci aiutano a personalizzare e migliorare continuamente i suoi acquisti online e nel negozio fisico. In particolare:

  • gestire ordini, fornire prodotti e servizi, elaborare pagamenti ed emettere documenti fiscali;
  • comunicare con lei in merito a ordini, prodotti, servizi e offerte promozionali;
  • aggiornare i registri e gestire il suo account, mostrare liste dei desideri, alert («Servizio Alerts»), recensioni e consigli;
  • migliorare il nostro negozio on-line e fisico e il nostro servizio;
  • prevenire o smascherare frodi o abusi a danno del nostro sito;
  • consentire a terze parti di svolgere attività tecniche, logistiche e di altro tipo per nostro conto.

2.5. Comunicazioni via e-mail

Per monitorare le nostre comunicazioni, richiediamo a volte la conferma di ricezione di un messaggio e-mail. Se non desidera ricevere e-mail o altra posta da parte nostra, può rivedere le sue Impostazioni newsletter e preferenze di notifica dall'area utente.

Per operare il «Servizio Alerts» da lei attivato, le invieremo periodicamente un messaggio e-mail con informazioni commerciali sul prodotto specificato. Può sospendere il servizio in qualsiasi momento dalle impostazioni dell'area personale.

2.6. Dati personali ricevuti da altre fonti

Potremmo ricevere alcuni suoi dati personali da parte di altre fonti ed aggiungerli alle informazioni relative al suo account.

3. Base giuridica

3.1. Regolamento generale sulla protezione dei dati (GDPR) nell'UE

L'elaborazione dei dati del cliente si basa sul consenso fornito o sul fatto che l'elaborazione è necessaria per l'esecuzione di un contratto in cui il cliente è parte contraente, o per adottare le misure necessarie prima della stipula del contratto.

Se l'elaborazione si basa sul consenso, lo stesso può essere revocato in qualsiasi momento utilizzando i dati di contatto indicati all'articolo 1.

Per poter procedere alla stipula di un contratto per l'acquisto su andreella.it è necessario fornire i dati personali richiesti. Qualora non vengano forniti tutti i dati richiesti, non sarà possibile fornire il Servizio.

4-5. Sicurezza e riservatezza

4.1. Misure tecniche

La sicurezza dei dati personali è garantita. Andreella S.r.l. implementa misure tecniche, fisiche e organizzative per proteggere i dati personali dalla distruzione accidentale o non autorizzata, dalla perdita o alterazione, dall'utilizzo, modifica, divulgazione o accesso non autorizzati.

  • Tuteliamo la sicurezza durante il loro invio utilizzando il software Secure Sockets Layer (SSL), che cripta le informazioni trasmesse al nostro server.
  • Il Servizio utilizza l'ambiente cloud per garantire alta disponibilità: piena ridondanza, bilanciamento del carico, scalabilità automatica e backup continui.
  • Nessun dato personale è salvato al di fuori delle piattaforme cloud di Aruba SpA. Il data center è certificato Tier 4 / Rating 4 e conforme agli standard ISO 9001 e ISO 27001.
Il data center dispone di rilevazione/estinzione incendi a gas inerte, allarme anti-intrusione, telecamere CCTV, sistema BMS, controllo accessi a doppio fattore e team tecnico 24/7/365.

4.2. Al momento della conferma d'ordine non visualizziamo le cifre del numero della sua carta di credito. Durante l'elaborazione, il numero completo sarà gestito interamente dall'istituto finanziario (Banca Sella o NEXI) e dall'emittente.

4.3. Le nostre procedure di sicurezza implicano che occasionalmente le possa essere chiesta prova della sua identità (numero telefonico o data di nascita).

4.4. È importante che l'utente adotti idonee protezioni contro l'accesso non autorizzato alla sua password e al suo computer.

4.5. Non è richiesta l'installazione di alcun software: il sistema usa una connessione criptata HTTPS.

5. Riservatezza

  • Tutto il personale è soggetto a un vincolo di riservatezza e qualunque subappaltatore deve firmare un accordo di riservatezza.
  • L'accesso ai dati personali da personale autorizzato avviene esclusivamente tramite connessione criptata.
  • Qualunque dispositivo utilizzato per accedere ai dati è protetto da login e ha installato una soluzione antivirus aziendale.
  • I dati personali non vengono mai salvati su dispositivi mobili come chiavette USB e DVD.

6-8. Trasparenza, isolamento e diritti

6. Trasparenza

Andreella S.r.l. terrà sempre informato il cliente delle variazioni dei processi di protezione della privacy e della sicurezza dei dati. In qualsiasi momento è possibile chiedere informazioni su dove e come vengono salvati, utilizzati e protetti i dati.

7. Isolamento

Gli accessi ai dati personali sono normalmente bloccati da una politica di zero privilegi. L'accesso ai dati personali è limitato al personale individualmente autorizzato.

8. Possibilità di intervenire

Andreella S.r.l. fornisce agli utenti diritti di accesso, rettifica, cancellazione, blocco e obiezione, per lo più fornendo funzioni integrate per la gestione dei dati nell'area account, offrendo l'opzione di inviare istruzioni all'helpdesk.

La responsabilità generale per la sicurezza dei dati è in carico al responsabile della protezione dei dati di Andreella S.r.l., che forma e aggiorna tutto il personale sulle misure di sicurezza dei dati.

È possibile raggiungere il responsabile della protezione dei dati all'indirizzo legale@andreella.it.

9-10. Notifiche e cookie

9. Notifica di violazione dei dati personali

Nel caso in cui i dati del cliente siano compromessi, Andreella S.r.l. informerà il cliente e le autorità di vigilanza entro 72 ore tramite email con informazioni sull'entità della violazione, i dati interessati, eventuali impatti e il piano d'azione per rendere sicuri i dati.

Per «violazione dei dati personali» si intendono violazioni di sicurezza che portano ad accidentale o illegale distruzione, perdita, alterazione, divulgazione non autorizzata, o accesso ai dati personali trasmessi, archiviati o altrimenti elaborati.

10. Cookie

Si rimanda all'Informativa sui Cookie («Cookie Policy») per maggiori informazioni sui cookie da noi utilizzati.

11-13. Uso, richieste e conservazione

11. Uso dei dati personali e terze parti

I dati personali dei nostri clienti sono una componente importante del nostro lavoro e non rientra tra le nostre attività cederli ad altri. Verranno comunicati solo in conformità alle modalità descritte:

  • Lavoriamo con aziende terze per distribuzione, servizi o vendita di linee di prodotto. L'utente sarà in grado di riconoscere quando un terzo è coinvolto.
  • Ci serviamo di imprese e professionisti per attività specifiche (evasione ordini, consegne, posta tradizionale, e-mail, analisi dati, assistenza marketing, ricerche, pagamenti carta, assistenza telefonica/riparazioni, customer care). I fornitori hanno accesso solo ai dati strettamente necessari e non possono utilizzarli per altri scopi.
  • In alcune occasioni inviamo offerte a gruppi selezionati di clienti per conto nostro o di altre aziende. Non forniamo a quelle aziende nome e indirizzo del cliente.
  • In caso di vendita o acquisto di rami d'azienda, i dati personali rientrano nel patrimonio aziendale trasferito, ma restano soggetti agli impegni assunti in qualsiasi precedente Informativa.
  • Divulghiamo dati relativi all'account solo se espressamente richiesto per legge; per far rispettare le nostre Condizioni; per tutelare nostri beni o diritti, la sicurezza di andreella.it, dei nostri utenti o di altri soggetti.
  • L'azienda potrebbe divulgare a terze parti dati non personali per esigenze di marketing, pubblicità o altri utilizzi.
  • In casi diversi, sarai informato ogni volta in cui i tuoi dati saranno comunicati a terzi e avrai la possibilità di scegliere.

12. Richieste sui dati personali

In qualunque momento è possibile ottenere senza indebito ritardo la rettifica di dati personali inaccurati.

Il cliente può richiedere che Andreella S.r.l. limiti l'elaborazione dei dati personali in una delle seguenti casistiche:

  • se si contesta l'esattezza dei dati personali, per un periodo che consenta di verificarne l'esattezza;
  • se l'elaborazione non è legale e il cliente si oppone all'eliminazione richiedendo una limitazione all'uso;
  • se Andreella S.r.l. non necessita più dei dati allo scopo dell'elaborazione ma gli stessi sono richiesti dal cliente per l'instaurazione, esercizio o difesa di richieste legali.

Il cliente potrà richiedere la cancellazione dei dati personali al verificarsi di una di queste condizioni: dati non più necessari allo scopo originario; revoca del consenso senza altro obbligo legale; opposizione del cliente per finalità di marketing diretto; dati elaborati illegalmente; cancellazione in conformità a obbligo legale.

È possibile raggiungere il responsabile della protezione dei dati all'indirizzo legale@andreella.it.

13. Politica sulla conservazione dei dati

Dati fiscali indispensabili (nome, P.IVA, C.F., copie fatture): conservati fino a 10 anni dalla chiusura dell'account.
Altri dati non indispensabili e dati generati automaticamente: eliminati entro 5 giorni dalla richiesta del cliente.

È possibile richiedere la cancellazione dei propri dati non fiscali al responsabile della protezione dei dati all'indirizzo legale@andreella.it.

14-17. Termini di servizio e modifiche

14. Termini di servizio

Invitiamo a consultare la sezione Condizioni Generali di Vendita in cui sono riportate informazioni circa l'uso, liberatorie e limitazioni di responsabilità che disciplinano l'utilizzo del nostro sito.

15. Consenso dell'utente

Utilizzando il nostro sito, l'utente dichiara di accettare i termini contenuti nella presente Informativa sulla privacy.

16. Reclami

In qualsiasi momento il cliente può inoltrare un reclamo presso un'autorità di vigilanza in merito alla raccolta ed elaborazione dei dati personali. Andreella S.r.l. si impegna a collaborare per assicurare la conformità con le disposizioni applicabili in materia di protezione dei dati personali e per gestire incidenti, tra cui l'analisi forense in caso di violazioni di sicurezza.

17. Modifiche all'Informativa sulla privacy

Se dovessimo decidere di modificare il contenuto della nostra Informativa sulla privacy, provvederemo ad aggiornare il contenuto della presente pagina e/o la data di modifica.

Cronologia delle modifiche

Data Estratto delle modifiche
17/05/2026 Modifica minore: aggiornamento estetico della pagina con il nuovo layout «policy modern» (hero, indice navigabile, sezioni a card). Nessuna modifica ai contenuti legali.
03/11/2023 Aggiornamento del modulo privacy (Privacy Policy GDPR) nel nuovo sito senza modifiche nei contenuti. Eseguite solo piccole modifiche estetiche per armonizzazione con il tema del sito.
25/05/2023 Inserimento del modulo privacy (Privacy Policy GDPR) nel nuovo sito senza modifiche nei contenuti.
05/03/2020 Modifica della ragione sociale: passaggio da Andreella Photo di G. Andreella (Ditta Individuale) ad Andreella S.r.l. Come previsto da Atto Notarile, con conferimento (fusione) della società D.I. nella S.r.l., tutte le proprietà (compreso l'elenco clienti e fornitori) sono passate alla nuova società.
13/12/2019 Modifica semplice del sito con aggiornamento dei recapiti societari.
25/05/2018 Modifica grafica-estetica alla pagina della Privacy.
24/05/2018 Creazione nuovo modulo privacy (Privacy Policy GDPR).

Vuoi esercitare un diritto sui tuoi dati?

Scrivici a legale@andreella.it o contattaci dall'area messaggi del tuo account.

Contattaci