Privacy Policy

(Informativa ex art. 13 GDPR) – buytoner.eu

Ultimo aggiornamento: 15/03/2026

1Titolare del trattamento

Il Titolare del trattamento dei dati è MF Group Srl, con sede in:

2Tipologie di dati trattati

A seconda di come usi il sito, possiamo trattare:

  • Dati identificativi e di contatto:

    nome, cognome, email, telefono, indirizzo di fatturazione/spedizione.

  • Dati di acquisto e fatturazione:

    prodotti acquistati, importi, eventuale Partita IVA, dati necessari a documenti fiscali.

  • Dati di pagamento:

    non memorizziamo i dati completi della carta; vengono gestiti dal provider di pagamento (vedi punto 7).

  • Dati tecnici e di navigazione:

    IP, log, identificativi del dispositivo, informazioni su browser/sistema operativo, eventi tecnici necessari al funzionamento e sicurezza.

  • Comunicazioni:

    richieste inviate via form/email e relativo contenuto.

3Finalità e base giuridica del trattamento

Trattiamo i dati per:

A. Evasione ordini e gestione contrattuale

Creazione account (se previsto), carrello, checkout, gestione ordini, spedizione, resi, assistenza clienti.

Base giuridica: esecuzione di un contratto e misure precontrattuali.

B. Adempimenti legali e fiscali

Contabilità, fatturazione, obblighi di legge, gestione garanzie e contestazioni.

Base giuridica: obbligo legale.

C. Sicurezza e prevenzione frodi/abusi

Protezione del sito, rilevamento accessi anomali, tutela da frodi e attacchi.

Base giuridica: legittimo interesse del Titolare (sicurezza e continuità del servizio).

D. Comunicazioni di servizio

Email su stato ordine, consegna, problemi tecnici, richieste di supporto.

Base giuridica: esecuzione del contratto / legittimo interesse.

E. Marketing (solo se attivo e solo con regole corrette)

Newsletter, promozioni, recupero carrello, remarketing/adv (es. Meta/Google).

Base giuridica: consenso (quando richiesto). Per attività "soft spam" verso clienti già acquisiti si applicano regole specifiche (se implementate correttamente).

Nota pratica: se fai advertising o analytics non tecnici, devi avere banner cookie con consenso (vedi Cookie Policy). Le linee guida del Garante sono chiare su questo.

4Modalità del trattamento e misure di sicurezza

Il trattamento avviene con strumenti elettronici e, quando necessario, cartacei, con misure tecniche e organizzative adeguate per ridurre rischi di perdita, uso illecito o accesso non autorizzato.

5Conferimento dei dati: obbligatorio o facoltativo

  • I dati richiesti per acquistare e spedire sono necessari: senza di essi non possiamo concludere o gestire l'ordine.

  • I dati per marketing sono facoltativi: se non li fornisci, continui a usare e acquistare normalmente.

6Periodo di conservazione

  • Dati ordini/fatture:per il tempo previsto dalla normativa civile e fiscale applicabile.
  • Account cliente:finché l'account resta attivo (salvo obblighi di legge o contenziosi).
  • Richieste assistenza:per il tempo necessario a gestire la richiesta e per eventuali tutele.
  • Marketing:fino a revoca del consenso o richiesta di cancellazione.
  • Log sicurezza:per periodi limitati e proporzionati alla finalità di sicurezza.

7Destinatari dei dati (chi può trattarli)

I dati possono essere comunicati a:

  • Piattaforma ecommerce/hosting che opera tipicamente come responsabile del trattamento per i dati dei clienti, mentre MF Group Srl resta titolare delle decisioni sulle finalità.

  • Corrieri e logistica per la consegna (DPD, GLS, BRT, UPS e altri corrieri nazionali/internazionali).

  • Provider pagamenti (Stripe, PayPal).

  • Consulenti/fornitori IT (manutenzione e assistenza tecnica).

  • Commercialista e consulenti legali, se necessario per obblighi e tutele.

  • Autorità competenti, quando richiesto dalla legge.

8Trasferimento dati fuori dallo SEE

Alcuni fornitori (es. piattaforme ecommerce, strumenti email/analytics) possono trattare dati anche fuori dallo Spazio Economico Europeo. In tal caso il trasferimento avviene con garanzie adeguate previste dalla normativa (es. clausole contrattuali standard, misure supplementari ove richiesto).

9Diritti dell'interessato

Puoi esercitare i diritti previsti dal GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso (senza pregiudicare la liceità del trattamento prima della revoca).

Puoi anche proporre reclamo al Garante per la protezione dei dati personali.

Per richieste: privacy@buytoner.eu (oggetto: "Privacy – diritti GDPR").

10Minori

Il sito e i servizi non sono destinati a minori di 16 anni. Non raccogliamo volontariamente dati di minori.

11Modifiche alla presente informativa

Possiamo aggiornare questa informativa; la versione aggiornata sarà pubblicata su questa pagina con data di aggiornamento.