Privacy Policy, Cookie Policy e diritto di recesso

PARTE I — INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

1. Oggetto e fonti normative

La presente informativa descrive il trattamento dei dati personali effettuato tramite itv.it (il “Sito”), comprese le funzionalità di navigazione, registrazione, acquisto, pagamento, consegna, assistenza, reso e comunicazione commerciale. È resa ai sensi degli artt. 12, 13 e, ove applicabile, 14 del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e dell’art. 122 del Codice Privacy per cookie e strumenti analoghi.

2. Titolare del trattamento

Il Titolare del trattamento è Benessere 4.0 Srl Via San Giacomo, 32 80133 Napoli P.iva: 09077061217, e-mail info@itv.it
Le richieste privacy possono essere inviate all’indirizzo e-mail sopra indicato, specificando nell’oggetto “Richiesta privacy”.

3. Categorie di interessati

I trattamenti possono riguardare visitatori del Sito, utenti registrati, clienti e potenziali clienti, destinatari di consegne, referenti di clienti professionali, iscritti alla newsletter, persone che inviano recensioni o richieste di assistenza e soggetti che esercitano diritti privacy o di consumo.

4. Categorie di dati trattati

  • Dati identificativi e di contatto: nome, cognome, ragione sociale, codice fiscale/P. IVA, indirizzi, e-mail, telefono.
  • Dati di account: credenziali cifrate o hash, preferenze, storico ordini, liste e contenuti associati al profilo.
  • Dati di ordine e contratto: prodotti, quantità, prezzo, promozioni, stato dell’ordine, comunicazioni, resi, rimborsi e garanzie.
  • Dati di pagamento: metodo prescelto, esito, identificativi di transazione e dati antifrode; i dati completi della carta sono normalmente trattati dal prestatore di pagamento e non dal Titolare, salvo diversa configurazione da verificare.
  • Dati di spedizione e consegna: destinatario, indirizzo, recapito telefonico, note di consegna, tracking e prova di consegna.
  • Dati fiscali e contabili: fatture, corrispettivi, note di credito e documentazione amministrativa.
  • Dati di assistenza, reclamo e recesso: contenuto delle richieste, allegati, numero ordine, data e ora della dichiarazione e relativa conferma.
  • Dati tecnici e di navigazione: indirizzo IP, log, browser, sistema operativo, dispositivo, URL, data/ora, identificativi online e informazioni di sicurezza.
  • Dati di utilizzo e marketing, solo ove previsto e consentito: visualizzazioni, interazioni, prodotti consultati o aggiunti al carrello, campagne, conversioni e preferenze di consenso.
  • Contenuti volontari: recensioni, commenti o materiale inviato dall’utente, evitando dati particolari non necessari.

Il Sito non richiede intenzionalmente categorie particolari di dati ai sensi dell’art. 9 GDPR. L’utente è invitato a non inserirle nei campi liberi, salvo stretta necessità e previa specifica istruzione.

5. Finalità, basi giuridiche e conservazione

Finalità Dati Base giuridica Conservazione indicativa
Navigazione e sicurezza Log, IP, dispositivo Art. 6.1.f GDPR; obblighi di sicurezza Di regola fino a 6 mesi, salvo incidenti o obblighi
Account e carrello Profilo, preferenze, sessione Art. 6.1.b GDPR Fino alla cancellazione/inattività; carrelli secondo configurazione
Ordini e contratto Anagrafica, ordine, recapiti Art. 6.1.b GDPR Durata del rapporto e prescrizione ordinaria, di regola 10 anni
Pagamento e antifrode Transazione, esito, indicatori rischio Art. 6.1.b, 6.1.c e 6.1.f GDPR Secondo obblighi e termini di contestazione; dati carta presso gateway
Spedizione Indirizzo, contatti, tracking Art. 6.1.b GDPR Tempo di consegna e gestione reclami; poi termini legali
Fatturazione Dati fiscali e contabili Art. 6.1.c GDPR 10 anni o diverso termine di legge
Assistenza, resi, recesso Richieste, ordine, allegati Art. 6.1.b e 6.1.c GDPR Tempo di gestione e tutela dei diritti; di regola 10 anni
Newsletter E-mail, consenso, log Art. 6.1.a GDPR; soft spam nei limiti di legge Fino a revoca/opposizione e successiva lista di soppressione
Analytics non esenti Identificativi e dati utilizzo Art. 6.1.a GDPR Secondo strumento/configurazione; indicare durata reale
Profilazione/pubblicità Eventi, preferenze, conversioni Art. 6.1.a GDPR Secondo piattaforma e consenso; indicare durata reale
Contenzioso e abusi Dati pertinenti al caso Art. 6.1.f GDPR Fino alla definizione e scadenza dei termini di tutela

6. Natura del conferimento

I dati contrassegnati come necessari sono indispensabili per creare l’account, concludere o eseguire l’ordine, consegnare i prodotti, emettere documenti fiscali, gestire pagamenti, resi e richieste. Il mancato conferimento può impedire il servizio. Il conferimento per newsletter, marketing, profilazione e cookie non necessari è facoltativo e il rifiuto non pregiudica l’acquisto.

7. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti informatici e, se necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Il Titolare adotta misure proporzionate al rischio, tra cui controllo degli accessi, aggiornamenti, backup, cifratura in transito, registrazione degli eventi e procedure di gestione degli incidenti. Nessun sistema può tuttavia garantire sicurezza assoluta.

8. Destinatari e soggetti autorizzati

Possono accedere ai dati personale autorizzato e istruito, consulenti e fornitori strettamente necessari. In base al servizio, tali soggetti operano come responsabili del trattamento ex art. 28 GDPR, autonomi titolari o, in casi specifici, contitolari. I ruoli devono essere verificati nei contratti e nelle informative dei fornitori.

  • fornitori di hosting, manutenzione WordPress, sicurezza, backup, CDN e posta elettronica;
  • WooCommerce/Automattic e sviluppatori di estensioni, quando il servizio comporta accesso o trasmissione di dati;
  • prestatori di pagamento, banche, emittenti e soggetti antifrode;
  • corrieri, operatori logistici, magazzini e destinatari indicati dal cliente;
  • commercialista, consulenti, assicurazioni, autorità e soggetti cui la comunicazione è dovuta per legge;
  • fornitori di analytics, marketing, social, newsletter, CRM, assistenza e contenuti esterni, solo se attivi e nel rispetto delle preferenze dell’utente.

I dati non sono diffusi, salvo pubblicazione volontaria di recensioni o contenuti secondo le impostazioni del servizio e previa informazione.

9. Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni fornitori possono trattare dati in Paesi esterni allo SEE. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza, del Data Privacy Framework UE-USA ove applicabile, di clausole contrattuali standard con misure supplementari o di altra garanzia prevista dagli artt. 44-49 GDPR. L’interessato può chiedere informazioni sulle garanzie applicate. Il Titolare deve verificare localizzazione, subfornitori e meccanismo effettivo di ciascun servizio.

10. Decisioni automatizzate e profilazione

Salvo diversa indicazione, il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR. Sistemi antifrode o di scoring del prestatore di pagamento possono incidere sull’autorizzazione della transazione secondo regole proprie: tale circostanza e i relativi diritti devono essere verificati con il gateway utilizzato. Le attività pubblicitarie o di personalizzazione, se presenti, sono subordinate al consenso quando richiesto e non devono essere descritte in termini generici se non effettivamente attive.

11. Minori

Il Sito e l’e-commerce non sono destinati a raccogliere consapevolmente dati di minori per servizi che richiedano il loro consenso. Qualora l’offerta sia rivolta anche a minori o vengano trattati dati di minori, occorre introdurre procedure e informative dedicate, tenendo conto dell’art. 8 GDPR e della normativa nazionale applicabile.

12. Diritti dell’interessato

Nei casi previsti, l’interessato può ottenere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, nonché revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente. Può inoltre opporsi al marketing diretto in ogni momento e presentare reclamo al Garante per la protezione dei dati personali.

Le richieste vanno inviate a info@itv.it. Il Titolare risponde di regola entro un mese, prorogabile nei casi previsti dall’art. 12 GDPR, e può chiedere informazioni necessarie a verificare l’identità del richiedente.

13. Modifiche dell’informativa

La presente informativa può essere aggiornata per modifiche normative, organizzative o tecniche. La versione vigente è pubblicata sul Sito con la data di aggiornamento; ove necessario, le modifiche sostanziali saranno comunicate con mezzi adeguati.

PARTE II — E-COMMERCE E SERVIZI DI TERZE PARTI

14. WooCommerce

Il negozio è basato su WordPress e WooCommerce. WooCommerce gestisce le funzioni di catalogo, carrello, checkout, account, ordini, coupon, imposte, spedizioni, resi e comunicazioni transazionali. L’installazione base può memorizzare cookie tecnici di sessione e dati nel database del Sito; estensioni, servizi cloud, telemetria e integrazioni Automattic possono comportare ulteriori trattamenti. Occorre documentare la configurazione effettiva e disattivare trasmissioni non necessarie.

15. Pagamenti: opzioni da censire

La policy deve indicare esclusivamente i metodi disponibili al checkout e chiarire che il prestatore tratta i dati necessari secondo la propria informativa. Possibili integrazioni WooCommerce da verificare:

  • Stripe / WooPayments: carte, wallet e metodi locali; possibili controlli antifrode e trasferimenti internazionali.
  • PayPal / Braintree: account PayPal, carte, dati di transazione e antifrode.
  • Nexi, Satispay, MyBank o bonifico: indicare il prestatore effettivo e il flusso dati.
  • Apple Pay e Google Pay: spesso disponibili tramite Stripe, WooPayments, PayPal o altro gateway; non vanno elencati come fornitori separati senza verificare il flusso.
  • Klarna, Scalapay o altri servizi “buy now, pay later”: possono svolgere valutazioni autonome e richiedono informativa specifica, basi giuridiche e ruoli chiari.

16. Spedizione, fatturazione e assistenza

Devono essere censiti corrieri e aggregatori (ad esempio Poste Italiane/SDA, BRT, GLS, DHL, UPS, FedEx, Sendcloud o altri), gestionali, software di fatturazione elettronica, servizi e-mail/SMS, help desk, live chat e WhatsApp Business. Per ciascuno occorre indicare dati comunicati, finalità, ruolo, sede, tempi di conservazione e trasferimenti.

17. Analytics, monitoraggio e ottimizzazione

Possibili strumenti da includere solo se rilevati nel codice, nei plugin o nei tag:

  • Google Analytics 4 e Google Tag Manager; Tag Manager è un contenitore e non sostituisce l’elenco dei tag effettivamente caricati.
  • Matomo, se configurato cloud o self-hosted, specificando anonimizzazione IP e uso o meno dei cookie.
  • Microsoft Clarity, Hotjar o strumenti di heatmap/session recording, con particolare attenzione alla mascheratura dei campi e al consenso preventivo.
  • Google Search Console, che normalmente è uno strumento per il gestore e non implica di per sé l’installazione di cookie sul visitatore; va descritto solo se pertinente al trattamento.
  • Monitoraggio tecnico e sicurezza, come Sentry, New Relic, Cloudflare o log dell’hosting, distinguendo sicurezza/legittimo interesse da analytics di marketing.

18. Social, pubblicità e contenuti esterni

  • Meta Pixel, Conversions API e integrazioni Facebook/Instagram per WooCommerce; includere eventi server-side, non solo il pixel browser.
  • Google Ads, Merchant Center e conversion tracking; verificare Consent Mode e tag effettivamente attivi.
  • TikTok Pixel/Events API, Pinterest Tag, LinkedIn Insight Tag o altri network pubblicitari.
  • Pulsanti e plugin social: un semplice link è diverso da un widget che trasmette dati già al caricamento.
  • YouTube, Vimeo, Google Maps e font/CDN esterni: valutare modalità privacy-enhanced, consenso preventivo e caricamento locale quando possibile.

19. Newsletter, CRM e comunicazioni

Servizi possibili includono Mailchimp, Brevo, HubSpot, Klaviyo, ActiveCampaign o piattaforme equivalenti. Occorre distinguere e-mail transazionali, marketing basato sul consenso e comunicazioni su prodotti analoghi nei limiti dell’art. 130, comma 4, del Codice Privacy, offrendo sempre un’opposizione semplice e gratuita. L’acquisto non deve essere subordinato al consenso marketing.

20. Registro operativo dei fornitori

Area piattaforma Azione Finalità/base
E-commerce WooCommerce Confermato: base WooCommerce acquisto online Contratto, ordine, account
Pagamenti Stripe, PayPal, Nexi Gateway di pagamento Pagamento, antifrode, rimborsi
Chat Whatsapp Chat con clienti Chat con utenti
Analytics GA4  Plugin e tag Consenso salvo effettiva esenzione
Advertising Meta, Google Ads, TikTok Pixel e API server-side Consenso
Newsletter/CRM Brevo Liste e automazioni Consenso
Tecnici Hosting, CDN, sicurezza, backup Register.it Contratto
Contenuti Maps, YouTube, Vimeo, reCAPTCHA Caricamento anticipato Consenso

PARTE III — COOKIE POLICY

21. Cosa sono cookie e strumenti di tracciamento

I cookie sono stringhe di testo memorizzate nel terminale dell’utente. Tecnologie analoghe comprendono local storage, pixel, SDK, identificatori e fingerprinting. Possono essere di prima o terza parte, di sessione o persistenti. La classificazione rilevante dipende soprattutto dalla finalità: strumenti tecnici necessari e strumenti non tecnici, come analytics non esenti, profilazione e marketing.

22. Cookie tecnici e WooCommerce

I cookie tecnici sono utilizzati nella misura strettamente necessaria a trasmettere una comunicazione o fornire un servizio richiesto. In un e-commerce possono consentire sessione, carrello, checkout, autenticazione, bilanciamento, sicurezza, prevenzione abusi e memorizzazione delle preferenze di consenso. Non richiedono consenso, ma devono essere descritti nell’informativa.

23. Analytics, preferenze e marketing

Gli strumenti analytics non equiparabili ai tecnici, i cookie di profilazione, i pixel pubblicitari e gli altri tracciatori non necessari sono attivati solo dopo un consenso libero, specifico, informato, inequivocabile e documentabile. L’eventuale esenzione per analytics richiede una valutazione concreta delle condizioni indicate dal Garante e non deriva dal solo fatto che i report siano aggregati.

24. Banner e gestione del consenso

  • Alla prima visita, impostazioni predefinite senza tracciatori non necessari.
  • Comando di chiusura che mantenga le impostazioni di default.
  • Pulsanti per accettare e rifiutare con pari evidenza e semplicità, senza dark pattern.
  • Scelta granulare per categorie e, ove opportuno, per terze parti, con elenco aggiornato.
  • Link permanente nel footer per riaprire il pannello, modificare o revocare il consenso.
  • Registrazione della prova del consenso senza raccogliere dati eccedenti.
  • Nessuna reiterazione ingiustificata della richiesta; considerare il termine di almeno sei mesi indicato dal Garante, salvo cambiamenti significativi o impossibilità di riconoscere la scelta.

25. Tabella cookie

Cookie Dominio Descrizione Durata Tipo
xAtkWsjRfNvSB itv.it 1 giorno Altro
_ACToiwzBRHsD itv.it 1 giorno Altro
lcmLVyCKEkv itv.it 1 giorno Altro
RisYxFdKuoO-qry itv.it 1 giorno Altro
PHPSESSIONS itv.it Cookie nativo delle applicazioni PHP, utilizzato per memorizzare e identificare l’ID univoco dell’utente e gestirne la sessione sul sito. Viene eliminato alla chiusura del browser. Sessione Necessario
voi_alcuni .itv.it Impostato da Sendinblue per memorizzare le visite uniche. 6 mesi Funzionale
_fbp .itv.it Impostato da Facebook per memorizzare e tracciare le interazioni degli utenti. 3 mesi Pubblicitario
_per_* .itv.it Impostato da Google Analytics per memorizzare e conteggiare le visualizzazioni di pagina. 1 anno, 1 mese e 4 giorni Analitico
_A .itv.it Cookie di Google Analytics utilizzato per calcolare i dati relativi a visitatori, sessioni e campagne e analizzare l’utilizzo del sito. Memorizza le informazioni in forma anonima e assegna un identificativo casuale per distinguere i visitatori. 1 anno, 1 mese e 4 giorni Analitico
NON .translate-pa.googleapis.com Cookie impostato da Google per finalità pubblicitarie, tra cui limitare la frequenza degli annunci, silenziare quelli indesiderati e misurarne l’efficacia. 6 mesi Pubblicitario
ultimoReferrerEsterno itv.it Persistente Altro
_wpinitialpermissionstate itv.it Persistente Altro
lastExternalReferrerTime itv.it Persistente Altro
joinchat_views itv.it Persistente Altro
__wpfvdk itv.it Persistente Altro
wc_cart_hash_65663c011fb84c470f2a24c9c219f3c6 itv.it Persistente Altro
rc::d-1785510291822 google.com Persistente Altro
rc::a google.com Impostato dal servizio Google reCAPTCHA per identificare i bot e proteggere il sito da spam e utilizzi dannosi. Persistente Necessario
wc_fragments_65663c011fb84c470f2a24c9c219f3c6 itv.it Sessione Altro
wpEmojiSettingsSupports itv.it Impostato da WordPress per verificare se il browser dell’utente è in grado di visualizzare correttamente le emoji. Sessione Necessario
rc::c google.com Impostato dal servizio Google reCAPTCHA per identificare i bot e proteggere il sito da spam e utilizzi dannosi. Sessione Necessario

26. Impostazioni del browser

L’utente può cancellare o bloccare i cookie dalle impostazioni del browser. Tale controllo non sostituisce il pannello di consenso del Sito e può non impedire tecniche di tracciamento diverse dai cookie. Il blocco dei cookie tecnici può compromettere login, carrello e checkout. I link alle guide di Chrome, Firefox, Edge e Safari devono essere mantenuti aggiornati.

PARTE IV — DIRITTO DI RECESSO E FUNZIONE ONLINE

27. Recesso ordinario negli acquisti a distanza

Salve le eccezioni dell’art. 59 del Codice del consumo, il consumatore dispone di 14 giorni per recedere da un contratto a distanza senza fornire motivazioni. Per i beni, il termine decorre di regola dal giorno in cui il consumatore o un terzo designato acquisisce il possesso fisico; per servizi e altri casi si applicano le regole dell’art. 52. Le Condizioni generali di vendita devono spiegare decorrenza, modalità, costi di restituzione, rimborsi, diminuzione di valore ed eccezioni applicabili ai prodotti realmente venduti.

Il Titolare rimborsa i pagamenti dovuti nei termini dell’art. 56, utilizzando di regola lo stesso mezzo di pagamento, e può trattenere il rimborso nei casi consentiti fino alla ricezione dei beni o alla prova della spedizione. Il consumatore restituisce i beni nei termini dell’art. 57 e risponde della diminuzione di valore derivante da manipolazioni eccedenti quelle necessarie a stabilire natura, caratteristiche e funzionamento.

28. Eccezioni da verificare

L’art. 59 prevede eccezioni, tra cui beni confezionati su misura o chiaramente personalizzati, beni che rischiano di deteriorarsi rapidamente, beni sigillati non restituibili per motivi igienici o sanitari dopo l’apertura, contenuti digitali e servizi in determinate condizioni. Le eccezioni non devono essere applicate in modo estensivo e vanno collegate ai prodotti/servizi effettivamente offerti.

29. Direttiva (UE) 2023/2673 e art. 54-bis

La Direttiva (UE) 2023/2673 ha introdotto, oltre alla disciplina sui servizi finanziari a distanza, una funzione online di recesso per i contratti a distanza conclusi mediante interfaccia online. In Italia è stata recepita dal D.Lgs. 31 dicembre 2025, n. 209, che ha inserito l’art. 54-bis nel Codice del consumo. Le nuove disposizioni si applicano dal 19 giugno 2026.

30. Requisiti della funzione di recesso online

  1. Comando chiaramente leggibile “recedere dal contratto qui” o formula equivalente inequivocabile.
  2. Disponibilità continuativa per tutto il periodo in cui il recesso può essere esercitato, posizione ben visibile e accesso semplice.
  3. Modulo che consenta di fornire o confermare nome, informazioni identificative del contratto/ordine e recapito elettronico per la conferma.
  4. Secondo comando “conferma recesso” o formula equivalente inequivocabile.
  5. Invio senza indebito ritardo di una ricevuta su supporto durevole, con contenuto della dichiarazione, data e ora della trasmissione.
  6. Registrazione verificabile dell’invio; il recesso è tempestivo se trasmesso prima della scadenza.
  7. La funzione online si aggiunge agli altri mezzi previsti dalla legge e dalle condizioni contrattuali; non deve rendere il recesso più difficile dell’acquisto.

31. Testo suggerito per la pagina “Recesso”

Esercita il diritto di recesso. Se sei un consumatore e il tuo acquisto rientra nei casi in cui la legge riconosce il recesso, puoi comunicarci la tua decisione entro il termine applicabile. Puoi usare la funzione “Recedere dal contratto qui” disponibile sul Sito oppure inviare una dichiarazione esplicita ai recapiti indicati nelle Condizioni di vendita. Dopo l’invio online riceverai senza indebito ritardo una conferma su supporto durevole contenente la dichiarazione, la data e l’ora di trasmissione.

32. Modulo tipo di recesso

Per esercitare il diritto di recesso ( Direttiva UE 2023/2673) ai sensi della normativa vigente, cliccare sul pulsante sottostante e compilare il modulo dedicato.
Esercita il diritto di recesso