Privacy Policy

Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 14 maggio 2026. Resa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite il sito asinodoro.it è:

L'Asino d'Oro di Minniti Antonino S.r.l.
Via Carlo Alberto 1/f, 10123 Torino (TO)
P.IVA: 12026350012
Email: info@asinodoro.it
Telefono: 011 8172040

2. Tipologie di dati trattati

Tramite questo sito raccogliamo le seguenti categorie di dati personali:

2.1 Dati forniti volontariamente dall'utente

Compilando il modulo di prenotazione libri (pagina Prenota Libri) ci fornisci:

  • nome e cognome;
  • indirizzo email;
  • numero di telefono;
  • eventuali informazioni sulla scuola, classe, sezione e preferenze d'ordine (campi facoltativi);
  • elenco dei libri richiesti (titolo, autore, ISBN);
  • eventuale allegato (lista libri in PDF/immagine/Office);
  • eventuali note libere.

2.2 Dati raccolti automaticamente

Quando invii il modulo di prenotazione, il nostro sistema registra in forma pseudonimizzata (HMAC-SHA256) il tuo indirizzo IP e l'indirizzo email, esclusivamente al fine di applicare limiti giornalieri di invio e prevenire abusi. Gli identificatori in chiaro non vengono mai memorizzati: il database conserva solo l'hash crittografico, calcolato con una chiave segreta nota unicamente al server.

3. Finalità del trattamento e base giuridica

FinalitàBase giuridica
Gestione della prenotazione, valutazione della richiesta, comunicazioni relative all'ordineArt. 6(1)(b) GDPR (esecuzione di misure precontrattuali e contrattuali)
Prevenzione di abusi del modulo (rate-limiting, verifica CAPTCHA), sicurezza informaticaArt. 6(1)(f) GDPR (legittimo interesse del titolare)
Visualizzazione della mappa interattiva di Google MapsArt. 6(1)(a) GDPR (consenso esplicito dell'interessato)
Adempimenti fiscali e contabili legati alla vendita di libriArt. 6(1)(c) GDPR (obbligo legale)

4. Destinatari dei dati

I dati raccolti sono accessibili al personale autorizzato della libreria e ai seguenti responsabili esterni del trattamento, designati ai sensi dell'art. 28 GDPR:

  • Supabase Inc. (970 Toa Payoh North #07-04, Singapore 318992): hosting del database, archivio temporaneo (24 ore) degli identificatori pseudonimizzati per il rate-limiting. Trattamento principale in data center UE (Francoforte).
  • Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA): servizio di invio delle email di prenotazione. I dati transitano dai server Resend al destinatario.
  • Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA): servizio CAPTCHA "Turnstile" per la protezione del modulo contro invii automatizzati. Riceve l'indirizzo IP e segnali browser anti-bot; non imposta cookie di profilazione.
  • Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA): servizio Google Maps, attivato esclusivamente con il tuo consenso tramite il banner cookie. Vedi la Cookie Policy per il dettaglio.

I dati non vengono diffusi, ceduti o comunicati ad altri soggetti se non previo tuo esplicito consenso o per ottemperare a un obbligo di legge.

5. Trasferimento dei dati extra-UE

Resend, Cloudflare e Google hanno sede negli Stati Uniti d'America. Il trasferimento di dati personali verso gli USA avviene sulla base delle Clausole Contrattuali Standard adottate dalla Commissione Europea (decisione di esecuzione 2021/914/UE) e, per i fornitori certificati, della decisione di adeguatezza EU-US Data Privacy Framework (10 luglio 2023).

6. Periodo di conservazione

  • Identificatori pseudonimizzati (IP/email HMAC) per il rate-limiting: 24 ore, dopodiché vengono eliminati automaticamente da un job programmato.
  • Email di prenotazione e relativi allegati ricevuti dalla libreria: per il tempo necessario a gestire l'ordine e adempiere agli obblighi fiscali e contabili (di norma 10 anni per la fattura, ex art. 2220 c.c.).
  • Log tecnici del provider email (Resend): conservati per la durata definita dalle policy del fornitore (di norma 30 giorni).
  • Preferenze sui cookie (memorizzate localmente nel tuo browser): fino a 12 mesi o alla cancellazione manuale dei dati del sito.

7. Diritti dell'interessato

In ogni momento puoi esercitare i diritti riconosciuti dagli artt. 15-22 GDPR e, in particolare:

  • accedere ai tuoi dati personali (art. 15);
  • chiederne la rettifica (art. 16);
  • chiederne la cancellazione (art. 17), nei limiti di legge;
  • chiederne la limitazione del trattamento (art. 18);
  • ricevere i tuoi dati in formato strutturato e portabilità (art. 20);
  • opporti al trattamento basato sul legittimo interesse (art. 21);
  • revocare in ogni momento il consenso prestato, senza pregiudicare la liceità del trattamento già effettuato (art. 7.3).

Per esercitare i tuoi diritti puoi scrivere a info@asinodoro.it. Risponderemo entro 30 giorni, prorogabili di altri 60 in casi complessi.

8. Reclamo all'Autorità di controllo

Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:

Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Email: protocollo@gpdp.it
Sito web: www.garanteprivacy.it

9. Obbligatorietà del conferimento

Il conferimento dei dati richiesti dal modulo di prenotazione è necessario per poter gestire la tua richiesta. Il mancato conferimento rende impossibile dar seguito alla prenotazione.

10. Processi decisionali automatizzati

Non vengono effettuati processi decisionali interamente automatizzati né profilazione ai sensi dell'art. 22 GDPR. Le richieste vengono sempre valutate da una persona della libreria.

11. Modifiche all'informativa

La presente informativa può essere aggiornata. La data dell'ultima modifica è indicata in testa al documento. Ti invitiamo a consultare periodicamente questa pagina.

Per informazioni sulla nostra gestione dei cookie consulta la Cookie Policy.