Ultimo aggiornamento: 5 agosto 2026
Informativa sul trattamento dei dati personali
Fashion From Italy™ — versione del 5 agosto 2026. L’informativa riguarda sito, richieste, comunicazioni, ricerca, preventivi, eventuali acquisti e spedizioni, assistenza e controlli di conformità.
1. Titolare del trattamento
Il titolare è MBC Consulting & Services S.r.l., Piazza IV Novembre, 4, 20124 Milano, P. IVA e C.F. 12798050964, gestore di Fashion From Italy™.
Contatti: info@mbcconsulting.net; PEC mbccs@pec.cloud; +39 388 1062165. Non è indicato un DPO salvo nomina formale.
2. Ambito
L’informativa riguarda sito, moduli, comunicazioni, valutazione e ricerca degli articoli, preventivi, eventuali acquisti e spedizioni, assistenza, compliance e rapporti con privati e professionisti. La cookie policy deve riflettere gli strumenti effettivamente installati.
3. Categorie di dati
| Categoria | Esempi |
|---|---|
| Identificativi e contatti | Nome, cognome, email, telefono, Telegram, WhatsApp, lingua, fuso orario, società e ruolo. |
| Richiesta | Foto, screenshot, link, descrizioni, marca, modello, SKU, taglia, colore, materiale, collezione, condizione, quantità, alternative, budget e urgenza. |
| Consegna e operazione | Residenza, consegna, destinatario, utilizzatore finale, finalità, valuta, ordine, fattura, spedizione e assistenza. |
| Pagamento | Stato, importo, valuta e riferimento. I dati completi della carta sono trattati dal prestatore e non memorizzati dal sito. |
| Compliance | Dati per sanzioni, export, dogana, frodi, destinatario e utilizzatore finale; documenti di identità solo se necessari e proporzionati. |
| Comunicazioni | Messaggi, integrazioni, preferenze, preventivi, contestazioni e assistenza. |
| Tecnici | IP, data e ora, log, browser, dispositivo, eventi di sicurezza e identificatori secondo le preferenze. |
| Terzi | Dati di destinatari, utilizzatori finali o referenti comunicati dal richiedente. |
4. Dati non richiesti e allegati
Il servizio non richiede dati sanitari, biometrici, politici, religiosi, sull’orientamento sessuale o sindacali. Non inserirli. Le immagini dovrebbero mostrare il prodotto e non volti, documenti, indirizzi o conversazioni non necessari. Dati eccedenti possono essere rimossi, oscurati o cancellati.
5. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Valutare e gestire la richiesta; contattare, cercare e preparare la proposta | Misure precontrattuali e contratto — art. 6(1)(b) GDPR. |
| Acquisto, fatturazione, pagamento, spedizione, resi e assistenza | Contratto e obblighi legali — art. 6(1)(b) e (c). |
| Sanzioni, export, dogana, frodi, destinatario e utilizzatore finale | Obblighi legali e legittimo interesse a evitare operazioni illecite o rischiose — art. 6(1)(c) e (f). |
| Sicurezza e prevenzione abusi | Legittimo interesse — art. 6(1)(f). |
| Diritti e controversie | Legittimo interesse e, se applicabile, obbligo legale. |
| Marketing | Consenso — art. 6(1)(a), facoltativo e revocabile. |
| Analytics non necessari | Consenso salvo strumento strettamente tecnico. |
6. Modalità e AI
Personale autorizzato tratta i dati con strumenti informatici e, quando necessario, manualmente. L’AI può assistere estrazione, classificazione, traduzione, confronto, domande e segnalazione anomalie. Accettazione, compliance, acquisto, pagamento e spedizione restano sotto controllo umano. Non sono previste decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi ex art. 22 GDPR.
7. Destinatari
Nei limiti necessari, i dati possono essere comunicati a hosting, cloud, database, backup, sicurezza, manutenzione, CRM, email e assistenza; messaggistica; pagamenti e banche; venditori e professionisti interpellati; corrieri, assicuratori e dogana; screening e verifica; consulenti e autorità. Si applicano accordi ex art. 28 quando necessario; alcuni soggetti sono titolari autonomi.
8. Trasferimenti extra SEE
Fornitori globali e natura internazionale possono comportare trasferimenti fuori SEE. Prima del go-live vanno censiti fornitori e trasferimenti reali. Si useranno adeguatezza, clausole contrattuali standard, altre garanzie ex art. 46 o deroghe limitate applicabili.
9. Dati di altre persone
Chi comunica dati altrui deve essere autorizzato e fornire le informazioni essenziali. Quando necessario, la società informerà direttamente gli interessati ai sensi dell’art. 14 GDPR.
10. Conservazione
| Categoria | Periodo / criterio |
|---|---|
| Bozze non inviate | Fino a 30 giorni, salvo salvataggio solo locale. |
| Richieste rifiutate, non trovate o senza contratto | Di regola 24 mesi dalla chiusura. |
| Richieste con acquisto o contratto | Dati contrattuali, contabili e fiscali per 10 anni o diverso termine legale, oltre in caso di controversia. |
| Foto e media | Di regola non oltre 24 mesi dalla chiusura salvo prova, contestazione, autenticità o caso studio autorizzato. |
| Dati compliance | Per il periodo legale o necessario a dimostrare la verifica; di regola fino a 10 anni per operazioni concluse salvo diverso registro. |
| Log tecnici e sicurezza | Di regola fino a 6 mesi, oltre per incidenti o obblighi. |
| Marketing | Fino alla revoca o 24 mesi dall’ultima interazione significativa, mantenendo la prova minima di opposizione. |
| Cookie e preferenze | Secondo cookie policy e durate reali. |
11. Conferimento
I campi obbligatori sono necessari per la valutazione o il rapporto. La mancanza può impedire ricerca, preventivo, acquisto, pagamento o consegna. Marketing e strumenti non necessari sono sempre facoltativi.
12. Diritti
Nei casi previsti dagli artt. 15–22 GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, opposizione al marketing e revoca del consenso. Scrivere a info@mbcconsulting.net o mbccs@pec.cloud. Può essere richiesta la verifica dell’identità.
13. Reclamo
È possibile proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente nello Stato membro di residenza, lavoro o presunta violazione.
14. Minori
Il servizio è destinato a maggiorenni e professionisti. Non si raccolgono consapevolmente richieste autonome di minori. Dati non necessari saranno rimossi o gestiti tramite adulto legittimato.
15. Sicurezza
Le misure adeguate al rischio includono controlli accessi, cifratura, backup, log, protezione allegati, gestione incidenti e selezione fornitori. Nessun sistema garantisce rischio nullo.
16. Aggiornamenti
L’informativa può cambiare per modifiche del servizio, dei fornitori o della normativa. Saranno pubblicate versione e data; le modifiche sostanziali sui trattamenti in corso saranno comunicate in modo appropriato.