Ultimo aggiornamento: 13 giugno 2025
1. Introduzione
La presente Privacy Policy descrive le modalità di raccolta, utilizzo e protezione dei dati personali da parte di Aleksandra Dobricanovic, specialista in microblading.
Il trattamento dei dati personali avviene nel rispetto del Regolamento UE 2016/679 (GDPR) e del Decreto Legislativo 196/2003 come modificato dal D.Lgs. 101/2018.
L'utilizzo del nostro sito web e dei nostri servizi implica l'accettazione delle modalità di trattamento descritte in questa informativa.
2. Titolare del Trattamento
3. Dati Personali Raccolti
3.1 Dati forniti volontariamente
- Dati anagrafici: nome, cognome, data di nascita
- Dati di contatto: numero di telefono, indirizzo email, indirizzo di residenza
- Dati relativi ai servizi: informazioni su trattamenti richiesti, preferenze, anamnesi estetica
- Comunicazioni: messaggi inviati tramite WhatsApp, email, telefono
3.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo
- Cookie tecnici: necessari per il funzionamento del sito
- Statistiche di utilizzo: pagine visitate, tempo di permanenza, sorgente del traffico
3.3 Dati per campagne pubblicitarie
- Pixel di tracciamento: Facebook Pixel, Google Analytics
- Interazioni social: like, condivisioni, commenti sui nostri contenuti
- Remarketing: comportamenti di navigazione per pubblicità personalizzate
4. Finalità del Trattamento
4.1 Finalità principali
- Prestazione di servizi: erogazione di trattamenti di microblading
- Gestione prenotazioni: appuntamenti e comunicazioni relative ai servizi
- Assistenza clienti: supporto pre e post trattamento
- Adempimenti legali: obblighi fiscali e sanitari
4.2 Finalità di marketing
- Newsletter: invio di informazioni su servizi e promozioni
- Pubblicità mirata: campagne sui social media personalizzate
- Remarketing: annunci per utenti che hanno visitato il sito
- Analisi comportamentali: miglioramento dell'esperienza utente
5. Base Giuridica del Trattamento
Consenso (Art. 6, para. 1, lett. a GDPR): Per campagne pubblicitarie, newsletter e marketing diretto
Esecuzione contrattuale (Art. 6, para. 1, lett. b GDPR): Per l'erogazione dei servizi richiesti
Interesse legittimo (Art. 6, para. 1, lett. f GDPR): Per analisi statistiche e miglioramento dei servizi
Obbligo legale (Art. 6, para. 1, lett. c GDPR): Per adempimenti fiscali e sanitari
6. Campagne Pubblicitarie sui Social Media
6.1 Consenso per pubblicità personalizzata
Con il suo consenso, utilizziamo i suoi dati per creare campagne pubblicitarie personalizzate su:
- Facebook e Instagram: tramite Facebook Ads Manager
- Google Ads: per annunci su Google e YouTube
6.2 Pixel di tracciamento
Il nostro sito utilizza i seguenti pixel per ottimizzare le campagne pubblicitarie:
- Facebook Pixel: traccia le conversioni e crea audience personalizzate
- Google Analytics: analizza il comportamento degli utenti
- Google Ads Conversion Tracking: misura l'efficacia delle campagne
6.3 Audience personalizzate
Possiamo creare audience personalizzate basate su:
- Utenti che hanno visitato specifiche pagine del sito
- Persone che hanno interagito con i nostri contenuti social
- Clienti esistenti (per campagne di retention)
- Lookalike audience simili ai nostri clienti migliori
Diritto di opposizione: Può revocare il consenso per le campagne pubblicitarie in qualsiasi momento contattandoci o modificando le impostazioni del browser.
7. Cookie e Tecnologie di Tracciamento
7.1 Tipologie di cookie utilizzati
- Cookie tecnici: necessari per il funzionamento del sito (sempre attivi)
- Cookie analitici: Google Analytics per statistiche anonime
- Cookie di marketing: Facebook Pixel, Google Ads (richiedono consenso)
- Cookie di preferenze: memorizzano le scelte dell'utente
7.2 Gestione dei cookie
Può gestire le preferenze sui cookie tramite:
- Banner di consenso presente sul sito
- Impostazioni del browser
- Strumenti di opt-out dei fornitori terzi
7.3 Cookie di terze parti
8. Conservazione dei Dati
8.1 Periodi di conservazione
- Dati clienti: 10 anni dall'ultimo trattamento per finalità sanitarie
- Dati fiscali: 10 anni per adempimenti normativi
- Consensi marketing: fino a revoca del consenso
- Dati di navigazione: 26 mesi (Google Analytics)
- Cookie pubblicitari: fino a 24 mesi o revoca consenso
8.2 Cancellazione automatica
I dati vengono automaticamente cancellati al termine dei periodi di conservazione, salvo diversi obblighi legali.
9. Comunicazione e Diffusione dei Dati
9.1 Destinatari dei dati
- Fornitori di servizi tecnici: hosting, manutenzione sito
- Piattaforme pubblicitarie: Facebook, Google
- Servizi di comunicazione: WhatsApp Business, email marketing
- Professionisti: commercialista, consulenti per obblighi legali
9.2 Trasferimenti internazionali
Alcuni fornitori di servizi (es. Google, Facebook) possono trasferire dati negli USA. Tali trasferimenti avvengono in conformità alle decisioni di adeguatezza UE e alle clausole contrattuali standard.
Importante: I dati non vengono mai venduti a terzi. Ogni comunicazione avviene solo per le finalità specificate e con adeguate garanzie di sicurezza.
10. Diritti dell'Interessato
In conformità al GDPR, ha diritto di:
- Accesso (Art. 15): ottenere conferma del trattamento e copia dei dati
- Rettifica (Art. 16): correggere dati inesatti o incompleti
- Cancellazione (Art. 17): ottenere la cancellazione dei dati ("diritto all'oblio")
- Limitazione (Art. 18): limitare il trattamento in casi specifici
- Portabilità (Art. 20): ricevere i dati in formato strutturato
- Opposizione (Art. 21): opporsi al trattamento per marketing
- Revoca consenso: revocare il consenso in qualsiasi momento
10.1 Come esercitare i diritti
Per esercitare i suoi diritti può:
- Inviare una email a: privacy@aleksandraDobricanovic.it
- Chiamare al numero: +39 348 054 6043
- Inviare una lettera raccomandata all'indirizzo in intestazione
10.2 Reclami
Ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali:
- Sito web: www.gpdp.it
- Email: garante@gpdp.it
- Telefono: +39 06 69677.1
11. Sicurezza dei Dati
11.1 Misure tecniche
- Crittografia: comunicazioni protette con protocollo SSL/TLS
- Backup: copie di sicurezza regolari e protette
- Accesso limitato: autorizzazioni su base "need to know"
- Aggiornamenti: sistemi sempre aggiornati con le ultime patch di sicurezza
11.2 Misure organizzative
- Formazione: personale formato sulla protezione dati
- Procedure: protocolli interni per la gestione dei dati
- Controlli: verifiche periodiche sui sistemi di sicurezza
- Data breach: procedure per la gestione di violazioni
12. Minori
I nostri servizi sono destinati esclusivamente a persone maggiorenni. Non raccogliamo consapevolmente dati di minori di 18 anni.
Per trattamenti su minori (16-18 anni) è richiesto il consenso dei genitori o tutori legali.
Se ritiene che un minore abbia fornito dati senza autorizzazione, la preghiamo di contattarci immediatamente per la cancellazione.
13. Modifiche alla Privacy Policy
Ci riserviamo il diritto di modificare questa Privacy Policy in qualsiasi momento per:
- Adeguamenti normativi
- Evoluzione dei servizi offerti
- Miglioramenti della sicurezza
- Nuove tecnologie implementate
Le modifiche saranno comunicate tramite:
- Pubblicazione sul sito web
- Email ai clienti registrati
- Banner informativo
La versione aggiornata sarà sempre disponibile su questa pagina con indicazione della data di ultimo aggiornamento.
14. Contatti per la Privacy
Tempo di risposta: garantiamo risposta entro 30 giorni dalla ricezione della richiesta, come previsto dal GDPR.
Documenti richiesti: per richieste relative ai diritti dell'interessato, potrebbe essere necessario fornire copia di documento di identità per verificare l'identità.
Privacy Policy valida dal 13 giugno 2025
Versione 1.0 - Conforme al Regolamento UE 2016/679 (GDPR) e D.Lgs. 196/2003