Privacy Policy
Ultimo aggiornamento: 16 settembre 2026 - Versione 2026-09-16.2
Informativa resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.lgs 196/2003 cosi come modificato dal D.lgs 101/2018 (Codice Privacy).
1. Titolare del trattamento
Pix Service Creative Studios (PixService di Antonio Paolicelli)
P.IVA: IT01257360774
Sede legale: Matera (MT), Italia
Email: privacy@pixservice.it
Per assistenza generale: info@pixservice.it
Il Titolare e' la persona fisica/giuridica che determina le finalita' e i mezzi del trattamento dei dati personali. Il responsabile della protezione dei dati (DPO) non e' stato designato non essendo obbligatorio per dimensioni e attivita' svolte.
2. Categorie di dati trattati
| Categoria | Esempi | Origine |
|---|---|---|
| Dati di contatto | Email, nome, cognome, telefono | Forniti dall'utente al checkout |
| Indirizzo postale | Via, citta, CAP, provincia (solo per spedizione) | Forniti dall'utente al checkout |
| Immagini biometriche | Foto del volto caricata per la fototessera | Forniti dall'utente |
| Dati di pagamento | Carta, esito transazione | Gestiti direttamente da Stripe; mai memorizzati sui nostri server |
| Dati tecnici | Indirizzo IP, log accessi | Raccolti automaticamente per sicurezza e anti-abuso |
Le foto del volto costituiscono "dati biometrici" ai sensi dell'art. 9 GDPR (categoria particolare). Il trattamento avviene esclusivamente per la finalita' richiesta dall'interessato (creazione fototessera) ai sensi dell'art. 9.2.b in combinazione con il consenso esplicito raccolto al checkout.
3. Finalita' e basi giuridiche
- Esecuzione del contratto (art. 6.1.b GDPR): elaborazione foto, gestione pagamento, stampa, ritiro o spedizione.
- Obbligo legale (art. 6.1.c): conservazione documenti contabili e fiscali secondo normativa.
- Legittimo interesse (art. 6.1.f): log tecnici per sicurezza, prevenzione frodi, anti-abuso, miglioramento del servizio.
- Consenso (art. 6.1.a + art. 9.2.a): trattamento dati biometrici e, se prestato facoltativamente, comunicazioni promozionali e cookie di marketing di Meta (Pixel), vedi Cookie policy. Il consenso ai cookie si revoca da "Preferenze cookie" in fondo a ogni pagina.
4. Tempi di conservazione
| Dato | Periodo |
|---|---|
| File foto digitale (download) | 24 ore dopo il primo download (max 7 giorni dal pagamento se mai scaricato) |
| File foto stampato (ordini ritiro/spedizione) | 90 giorni dal completamento ordine |
| File foto di ordini non pagati o annullati | Fino a 7 giorni dall'annullamento, per poter recuperare un ordine pagato ma non registrato per un errore tecnico; poi cancellato automaticamente |
| Metadati ordine (DB) | 10 anni per obblighi fiscali |
| Log webhook Stripe | 30 giorni |
| Log errori applicativi | 30 giorni |
| Indirizzo IP del cliente | 30 giorni, poi anonimizzato |
5. Destinatari e responsabili esterni del trattamento
I dati possono essere comunicati ai seguenti soggetti, nominati responsabili del trattamento ex art. 28 GDPR:
- Stripe Payments Europe Ltd (Irlanda) - elaborazione pagamenti. DPA Stripe. Trasferimento dati verso USA effettuato sotto framework DPF (Data Privacy Framework) e clausole contrattuali standard.
- remove.bg - Kaleido AI GmbH (Vienna, Austria - UE) - rimozione automatica dello sfondo, servizio opzionale attivato solo su richiesta dell'utente. Secondo la privacy policy del fornitore le immagini caricate e i risultati elaborati sono conservati per un massimo di 60 minuti, tempo necessario al completamento dell'elaborazione, e successivamente cancellati. Il trattamento avviene interamente nell'Unione Europea.
- Aruba S.p.A. (Italia) - hosting web, server email SMTP, database MySQL.
Meta Platforms Ireland Ltd (Irlanda) - solo se accetti i cookie di marketing: dati di navigazione raccolti dal Meta Pixel, in contitolarita' per raccolta e trasmissione. Foto e dati dell'ordine non vengono mai inviati a Meta. Dettagli nella Cookie policy.
6. Trasferimenti extra-UE
Verso Stripe Payments (USA) e, solo con il consenso ai cookie di marketing, verso Meta (USA), tutelati da Data Privacy Framework + Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea. Nessun altro trasferimento extra-UE.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR hai il diritto di:
- Accesso (art. 15): ottenere conferma dell'esistenza del trattamento e copia dei dati.
- Rettifica (art. 16): correggere dati inesatti o incompleti.
- Cancellazione (art. 17, "diritto all'oblio"): richiedere la cancellazione, salvo obblighi di conservazione legale.
- Limitazione (art. 18): limitare il trattamento in determinate circostanze.
- Portabilita' (art. 20): ricevere i dati in formato strutturato e leggibile.
- Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse o per finalita' di marketing.
- Revoca consenso: in qualsiasi momento, senza pregiudicare la liceita' del trattamento svolto prima della revoca.
I diritti possono essere esercitati scrivendo a privacy@pixservice.it. Risposta entro 30 giorni (estendibili a 60 in casi complessi, con motivazione).
E' inoltre possibile presentare reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Processo decisionale automatizzato
Il servizio non effettua processi decisionali automatizzati ne' profilazione che producano effetti giuridici sull'utente. I controlli automatici di qualita' della foto (luminosita', nitidezza, sfondo) sono puramente informativi e non determinano il rifiuto del servizio.
9. Conferimento dei dati
Il conferimento dei dati richiesti al checkout e' necessario per erogare il servizio. Il mancato conferimento comporta l'impossibilita' di completare l'ordine.
10. Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate (art. 32 GDPR) tra cui: connessioni HTTPS/TLS 1.2+, password admin con hash bcrypt, identificatori ordine pseudonimizzati, rate limiting, log accessi, backup automatici, cancellazione automatica dei file secondo i tempi di conservazione dichiarati.
11. Dati dei minori
Il servizio e' rivolto a persone maggiorenni. Gli ordini che includono fototessere di minori, ad esempio nell'ambito del Pacchetto Famiglia, devono essere effettuati esclusivamente dal genitore esercente la responsabilita' genitoriale o dal tutore legale, il quale presta il consenso al trattamento dei dati biometrici del minore ai sensi dell'art. 8 GDPR e dell'art. 2-quinquies del D.lgs 196/2003.
Ai dati dei minori si applicano gli stessi tempi di conservazione, le stesse finalita' e le stesse misure di sicurezza previsti per gli altri interessati, descritti nelle sezioni precedenti. Non vengono effettuate profilazioni ne' comunicazioni a terzi diverse da quelle indicate alla sezione 5.
Il genitore o il tutore puo' esercitare in qualsiasi momento, per conto del minore, i diritti di cui agli artt. 15-22 GDPR scrivendo a privacy@pixservice.it.
12. Modifiche all'informativa
Eventuali modifiche saranno pubblicate su questa pagina con aggiornamento della data e della versione. Per modifiche sostanziali sara' richiesto nuovamente il consenso.
PixPass - Pix Service Creative Studios - Matera
