Informativa sulla privacy

Ultimo aggiornamento: 11 marzo 2026

Goodevas IT è gestito da Goodevas LLC, che amministra questo negozio online e sito web, inclusi tutte le informazioni, i contenuti, le funzionalità, gli strumenti, i prodotti e i servizi associati (di seguito «Servizi»), al fine di offrirvi un'esperienza di acquisto accuratamente selezionata e personalizzata. I nostri Servizi funzionano sulla piattaforma Shopify.

La presente Informativa sulla Privacy descrive come raccogliamo, utilizziamo, trattiamo e divulghiamo i vostri dati personali quando visitate o utilizzate i nostri Servizi, effettuate un acquisto o un'altra transazione tramite il nostro sito web, o comunicate con noi in qualsiasi altro modo.

In caso di conflitto tra i nostri Termini di Servizio e la presente Informativa sulla Privacy, quest'ultima prevarrà in merito alla raccolta, al trattamento e alla divulgazione dei vostri dati personali.

Vi invitiamo a leggere attentamente la presente Informativa sulla Privacy. Accedendo ai nostri Servizi, confermate di averne letto e compreso il contenuto.

1. Titolare del trattamento

Il titolare del trattamento dei vostri dati personali è:

Società: Goodevas LLC Indirizzo: 30 North Gould Street, Sheridan, WY 82801, Stati Uniti E-mail: info@goodevas.com Rappresentante nell'UE: In corso di designazione ai sensi dell'art. 27 del GDPR (vedere sezione 11)

Goodevas LLC agisce in qualità di titolare del trattamento dei vostri dati personali conformemente al Regolamento (UE) 2016/679 (GDPR) e al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018 e successive modifiche).

2. Dati personali che raccogliamo

Per «dati personali» si intendono tutte le informazioni relative a una persona fisica identificata o identificabile. I dati anonimizzati che non possono più essere associati a una determinata persona non rientrano in questa definizione.

A seconda del modo in cui utilizzate i Servizi, possiamo raccogliere e trattare le seguenti categorie di dati personali:

Dati di contatto: nome, cognome, indirizzo postale, indirizzo di fatturazione, indirizzo di consegna, numero di telefono e indirizzo e-mail.

Dati finanziari e di pagamento: numeri di carte di credito e di debito, dati del conto finanziario, dettagli delle transazioni, metodo di pagamento, conferma del pagamento e cronologia degli acquisti.

Dati dell'account: nome utente, password, domande di sicurezza, preferenze e impostazioni dell'account.

Dati delle transazioni: articoli visualizzati, aggiunti al carrello o alla lista dei desideri, acquistati, restituiti, cambiati o annullati, nonché transazioni precedenti.

Comunicazioni con noi: informazioni fornite quando contattate il nostro servizio clienti o inviate richieste.

Dati del dispositivo: tipo di dispositivo, browser, sistema operativo, connessione di rete, indirizzo IP e altri identificatori univoci.

Dati di utilizzo: informazioni su come navigate e utilizzate i nostri Servizi, pagine visitate, tempo di permanenza e interazioni.

Inferenze: conclusioni derivate dai dati di cui sopra per creare il vostro profilo di preferenze e comportamento d'acquisto.

Fonti dei dati personali

Possiamo raccogliere i vostri dati personali dalle seguenti fonti:

Direttamente da voi: quando create un account, effettuate un ordine, comunicate con noi o interagite con i Servizi in qualsiasi altro modo.

Automaticamente tramite i Servizi: attraverso cookie e tecnologie simili quando visitate il nostro sito web (vedere sezione 7).

Dai nostri fornitori di servizi: quando li incaricamo della fornitura di determinate tecnologie o servizi.

Da partner commerciali o altre terze parti.

3. Base giuridica e finalità del trattamento

Trattiamo i vostri dati personali solo quando esiste una base giuridica valida ai sensi dell'art. 6 del GDPR. Le finalità del trattamento e le corrispondenti basi giuridiche sono le seguenti:

Gestione di ordini, pagamenti e consegne — Base giuridica: esecuzione di un contratto (art. 6.1.b) — Periodo di conservazione: durata del contratto + 10 anni (obblighi fiscali e contabili ai sensi del D.P.R. 600/1973 e art. 2220 c.c.)

Gestione dell'account utente — Base giuridica: esecuzione di un contratto (art. 6.1.b) — Periodo di conservazione: per tutta la durata dell'attività dell'account + 1 anno dopo la chiusura

Servizio clienti e gestione delle richieste — Base giuridica: esecuzione di un contratto / legittimo interesse (art. 6.1.b/f) — Periodo di conservazione: 3 anni dall'ultima interazione

Invio di comunicazioni commerciali via e-mail — Base giuridica: consenso (art. 6.1.a) o legittimo interesse per i clienti esistenti — Periodo di conservazione: fino alla revoca del consenso o all'opposizione

Pubblicità personalizzata e retargeting — Base giuridica: consenso (art. 6.1.a) — Periodo di conservazione: fino alla revoca del consenso

Analisi e miglioramento del sito web — Base giuridica: consenso (art. 6.1.a) o legittimo interesse (art. 6.1.f) — Periodo di conservazione: 13 mesi (raccomandazione del Garante per la protezione dei dati personali)

Prevenzione delle frodi e sicurezza — Base giuridica: legittimo interesse (art. 6.1.f) — Periodo di conservazione: 3 anni dal rilevamento dell'incidente

Adempimento di obblighi di legge — Base giuridica: obbligo legale (art. 6.1.c) — Periodo di conservazione: secondo la normativa applicabile (minimo 10 anni ai sensi del D.P.R. 600/1973)

Gestione di resi e reclami — Base giuridica: esecuzione di un contratto / obbligo legale (art. 6.1.b/c) — Periodo di conservazione: 2 anni (prescrizione per garanzia del consumatore ai sensi del D.Lgs. 206/2005) o 10 anni per pretese contrattuali (art. 2946 c.c.)

Quando il trattamento si basa sul legittimo interesse (art. 6.1.f del GDPR), abbiamo effettuato il necessario bilanciamento degli interessi e concluso che i nostri interessi non prevalgono sui vostri diritti e libertà fondamentali. Avete il diritto di opporvi a tale trattamento in qualsiasi momento (vedere sezione 8).

Quando il trattamento si basa sul vostro consenso, potete revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.

4. Divulgazione dei dati personali a terzi

Possiamo divulgare i vostri dati personali a terzi nelle seguenti situazioni:

Shopify Inc.: la nostra piattaforma di e-commerce tratta i vostri dati per fornire e migliorare i Servizi. Ulteriori informazioni su privacy.shopify.com.

Fornitori di servizi tecnologici, logistici, di assistenza clienti e di pagamento, che agiscono come responsabili del trattamento sotto le nostre istruzioni e nell'ambito di contratti di responsabilità del trattamento conformi all'art. 28 del GDPR.

Partner commerciali e di marketing per la fornitura di servizi pubblicitari e di comunicazione. Questi partner trattano i vostri dati in conformità alle proprie informative sulla privacy.

Società del gruppo Goodevas.

Autorità pubbliche e organismi di vigilanza quando un obbligo di legge o una decisione giudiziaria lo richieda.

Terzi nel contesto di una fusione, acquisizione o ristrutturazione aziendale.

Terzi con il vostro esplicito consenso.

Non vendiamo i vostri dati personali a terzi.

5. Rapporto con Shopify

I nostri Servizi sono ospitati su Shopify, che può raccogliere e trattare i vostri dati di accesso e utilizzo per fornire e migliorare i Servizi. Le informazioni che inviate tramite i Servizi saranno condivise con Shopify e con terzi che possono trovarsi al di fuori del vostro paese di residenza.

Inoltre, utilizziamo determinate funzionalità avanzate di Shopify che incorporano dati delle vostre interazioni con il nostro negozio e con altri commercianti della piattaforma. In questi casi, Shopify agisce come titolare del trattamento indipendente. Potete esercitare i vostri diritti in relazione a tali trattamenti visitando l'Informativa sulla Privacy per i consumatori di Shopify su privacy.shopify.com.

6. Strumenti e tecnologie di terze parti

Google Analytics — Analisi — Analisi del traffico e del comportamento degli utenti sul sito — policies.google.com/privacy

Google Tag Manager — Gestione dei tag — Gestione centralizzata degli script di tracciamento — policies.google.com/privacy

Google Ads Conversion Tracking — Pubblicità — Misurazione delle conversioni pubblicitarie — policies.google.com/privacy

Meta Pixel (Facebook/Instagram) — Pubblicità — Retargeting e misurazione delle campagne Meta — facebook.com/privacy/policy

TikTok Pixel — Pubblicità — Retargeting e misurazione su TikTok — tiktok.com/legal/privacy-policy

Pinterest Pixel — Pubblicità — Retargeting e misurazione su Pinterest — policy.pinterest.com/privacy-policy

Snapchat Pixel — Pubblicità — Retargeting e misurazione su Snapchat — snap.com/privacy/privacy-policy

Klaviyo — E-mail marketing — Gestione delle comunicazioni e automazione delle e-mail — klaviyo.com/legal/privacy

Hotjar — Analisi UX — Mappe di calore e registrazioni delle sessioni — hotjar.com/legal/privacy

Lucky Orange — Analisi UX — Analisi delle interazioni degli utenti — luckyorange.com/privacy

Yotpo — Recensioni — Gestione delle valutazioni e recensioni dei clienti — yotpo.com/privacy-policy

Zigpoll — Sondaggi — Raccolta di opinioni e sondaggi — zigpoll.com/privacy

Ahrefs — SEO — Analisi delle prestazioni SEO — ahrefs.com/privacy

Triple Whale — Attribuzione — Analisi e attribuzione del marketing — triplewhale.com/privacy

Gorgias — Servizio clienti — Gestione del supporto e della live chat — gorgias.com/privacy-policy

Intelligems — Ottimizzazione — Test A/B e ottimizzazione del sito web — intelligems.io/privacy

YouTube / Tolstoy — Contenuto video — Integrazione di video e contenuti interattivi — policies.google.com/privacy

Abbiamo configurato questi strumenti per ridurre al minimo la raccolta di informazioni sensibili come i dati di pagamento o le password.

7. Cookie e tecnologie simili

Il nostro sito web utilizza cookie e tecnologie simili. Potete gestire le vostre preferenze sui cookie in qualsiasi momento tramite il nostro strumento di gestione del consenso (banner cookie), disponibile in fondo al nostro sito web.

In conformità con le Linee guida sui cookie del Garante (Provvedimento del 10 giugno 2021), distinguiamo le seguenti categorie di cookie:

Cookie tecnici / necessari: necessari per il funzionamento di base del sito (sessione, carrello, sicurezza). Non possono essere disattivati. Base giuridica: legittimo interesse / esecuzione del contratto.

Cookie analitici: consentono di analizzare come gli utenti interagiscono con il sito per migliorarne la funzionalità (es. Google Analytics). Base giuridica: consenso.

Cookie di marketing / pubblicità: utilizzati per mostrarvi annunci personalizzati su questo e altri siti web (es. Meta Pixel, TikTok Pixel). Base giuridica: consenso.

Cookie di preferenza: memorizzano le vostre preferenze di lingua, valuta o altre impostazioni personalizzate. Base giuridica: consenso.

Per ulteriori informazioni sull'utilizzo dei cookie, consultate la nostra Cookie Policy disponibile sul sito web.

8. I vostri diritti in materia di protezione dei dati

Se risiedete nello Spazio Economico Europeo (SEE) o nel Regno Unito, avete i seguenti diritti ai sensi del GDPR e del Codice Privacy:

Diritto di accesso (art. 15 GDPR): richiedere una copia dei dati personali che trattiamo su di voi.

Diritto di rettifica (art. 16 GDPR): richiedere la correzione di dati inesatti o incompleti.

Diritto alla cancellazione / «diritto all'oblio» (art. 17 GDPR): richiedere la cancellazione dei vostri dati quando non sono più necessari o revocate il consenso.

Diritto di limitazione del trattamento (art. 18 GDPR): richiedere che limitiamo il trattamento in determinate circostanze.

Diritto alla portabilità dei dati (art. 20 GDPR): ricevere i vostri dati in un formato strutturato e di uso comune e richiederne il trasferimento a un altro titolare del trattamento.

Diritto di opposizione (art. 21 GDPR): opporsi al trattamento basato sul legittimo interesse o a fini di marketing diretto.

Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR): non essere sottoposto a decisioni basate esclusivamente sul trattamento automatizzato, inclusa la profilazione, che producano effetti giuridici o abbiano un impatto significativo su di voi.

Diritto di revoca del consenso (art. 7.3 GDPR): revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente alla revoca.

Per esercitare uno qualsiasi di questi diritti, contattateci all'indirizzo info@goodevas.com. Risponderemo alla vostra richiesta entro un termine massimo di un mese dal ricevimento, prorogabile nei casi complessi. Potremmo aver bisogno di verificare la vostra identità prima di elaborare la richiesta.

Potete designare un rappresentante autorizzato per presentare richieste a vostro nome, previa documentazione della relativa delega.

Non vi discrimineremo per l'esercizio di nessuno di questi diritti.

9. Reclami all'autorità di controllo

Se ritenete che il trattamento dei vostri dati personali violi la normativa applicabile in materia di protezione dei dati, avete il diritto di presentare un reclamo all'autorità di controllo competente. In Italia l'autorità competente è:

Garante per la protezione dei dati personali Sito web: garanteprivacy.it Indirizzo: Piazza Venezia 11, 00187 Roma, Italia Telefono: +39 06 69677 1

Prima di presentare un reclamo al Garante, vi invitiamo a contattarci direttamente per tentare di risolvere qualsiasi problema in via amichevole.

10. Trasferimenti internazionali di dati

I vostri dati personali possono essere trasferiti, conservati e trattati al di fuori del vostro paese di residenza, inclusi paesi al di fuori dello Spazio Economico Europeo (SEE).

Quando trasferiamo dati personali al di fuori del SEE o del Regno Unito, ci assicuriamo che siano in atto garanzie adeguate, tra cui:

Clausole contrattuali standard approvate dalla Commissione europea (art. 46.2.c GDPR).

Trasferimenti verso paesi per i quali esiste una decisione di adeguatezza della Commissione europea.

Meccanismi equivalenti riconosciuti dall'autorità competente del Regno Unito.

Potete richiedere informazioni sulle garanzie specifiche applicabili a un determinato trasferimento contattandoci all'indirizzo info@goodevas.com.

11. Rappresentante nell'Unione Europea

Poiché Goodevas LLC è stabilita negli Stati Uniti e tratta sistematicamente dati di residenti nell'UE, l'azienda è obbligata ai sensi dell'art. 27 del GDPR a designare un rappresentante nell'Unione Europea. Tale designazione è in corso. Una volta designato, i suoi dati di contatto saranno pubblicati nella presente Informativa sulla Privacy e sul nostro sito web.

Nel frattempo, potete indirizzare qualsiasi domanda o richiesta di esercizio dei diritti direttamente a: info@goodevas.com.

12. Dati dei minori

I Servizi non sono destinati a minori di 14 anni (età minima per il consenso digitale in Italia ai sensi dell'art. 2-quinquies del Codice Privacy) né a minori di 16 anni nel resto del SEE. Non raccogliamo consapevolmente dati personali di minori.

Se siete genitori o tutori legali di un minore che ci ha fornito i propri dati personali, potete richiederne la cancellazione contattandoci all'indirizzo info@goodevas.com.

Alla data di entrata in vigore della presente Informativa sulla Privacy, non siamo a conoscenza di «condividere» o «vendere» dati personali di persone di età inferiore ai 16 anni.

13. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i vostri dati personali da accesso non autorizzato, perdita, distruzione o divulgazione accidentale o illecita. Tuttavia, nessun metodo di trasmissione dei dati via Internet o di archiviazione elettronica è completamente sicuro.

Vi raccomandiamo di non utilizzare canali non sicuri per inviarci informazioni sensibili. Siete responsabili della riservatezza delle vostre credenziali di accesso.

14. Siti web e link di terze parti

I Servizi possono contenere link a siti web o piattaforme gestiti da terze parti. Non siamo responsabili delle pratiche di privacy o dei contenuti di tali siti. Vi raccomandiamo di consultare le loro informative sulla privacy prima di fornire loro i vostri dati.

15. Modifiche alla presente Informativa sulla Privacy

Possiamo aggiornare periodicamente la presente Informativa sulla Privacy per riflettere modifiche alle nostre pratiche o requisiti legali e normativi. La versione rivista sarà pubblicata su questo sito web con la nuova data di «Ultimo aggiornamento». Vi informeremo delle modifiche sostanziali in conformità con la normativa applicabile.

16. Contatti

Per domande sulla presente Informativa sulla Privacy, per esercitare uno dei vostri diritti o per qualsiasi altra questione relativa alla protezione dei dati, potete contattarci:

E-mail: info@goodevas.com Posta: Goodevas LLC, 30 North Gould Street, Sheridan, WY 82801, Stati Uniti

Risponderemo alla vostra richiesta entro un termine massimo di un mese dal ricevimento, ai sensi dell'art. 12 del GDPR.