Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: Aprile 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali, ai sensi dell'art. 4, par. 7 del GDPR, è:
- Ragione sociale: 404 S.R.L.
- Sede legale: Via Michelangelo 15/17, 88046 Lamezia Terme (CZ), Italia
- P.IVA / C.F.: 03953730797
- Email: lameziaterme2@gamestime.it
- Telefono: +39 351 645 4980
Il sito gamestimelameziat erme.it (di seguito "Sito") è gestito dal Titolare tramite il marchio commerciale Games Time Lamezia Terme.
2. Tipologie di dati raccolti
Il Titolare raccoglie, direttamente o tramite terze parti, le seguenti categorie di dati personali:
a) Dati forniti volontariamente dall'utente
- Dati di registrazione: nome, cognome, indirizzo email, password (conservata in forma criptata tramite hashing bcrypt)
- Dati di spedizione: indirizzo di consegna, città, CAP, numero di telefono
- Dati di fatturazione: dati necessari all'emissione di documenti fiscali, ove richiesti
b) Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo e versione del browser, sistema operativo, pagine visitate, data e ora di accesso, URL di provenienza
- Cookie tecnici: cookie di sessione e di autenticazione necessari al funzionamento del Sito (cfr. sezione 8)
c) Dati di acquisto
- Storico degli ordini, prodotti acquistati, quantità, importi, metodo di pagamento selezionato
- I dati della carta di credito o del conto PayPal non vengono mai memorizzati sui nostri server: sono gestiti direttamente dai processori di pagamento (Stripe, PayPal)
3. Finalità e base giuridica del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Esecuzione e gestione degli ordini, spedizioni e resi | Esecuzione del contratto (lett. b) |
| Creazione e gestione dell'account utente | Esecuzione del contratto (lett. b) |
| Comunicazioni relative allo stato degli ordini (conferma, spedizione, consegna) | Esecuzione del contratto (lett. b) |
| Adempimenti di legge, obblighi fiscali e contabili | Obbligo legale (lett. c) |
| Invio di newsletter e comunicazioni promozionali | Consenso dell'interessato (lett. a) |
| Miglioramento del servizio e analisi aggregate di navigazione | Legittimo interesse del Titolare (lett. f) |
4. Modalità di trattamento
Il trattamento dei dati personali è effettuato con strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi, nel rispetto dell'art. 32 del GDPR.
I dati sono trattati esclusivamente da personale autorizzato dal Titolare o da responsabili del trattamento appositamente designati ai sensi dell'art. 28 del GDPR.
5. Comunicazione e diffusione dei dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari:
- Processori di pagamento (responsabili del trattamento ex art. 28 GDPR): Stripe Inc. (USA) e PayPal (Europe) S.à r.l. (Lussemburgo), per la gestione sicura delle transazioni. I trasferimenti verso gli USA avvengono sulla base delle Clausole Contrattuali Standard (SCC) o del Data Privacy Framework UE-USA.
- Corrieri e spedizionieri: per l'evasione e la consegna degli ordini.
- Provider di hosting e infrastruttura: per il funzionamento del Sito.
- Consulenti e professionisti: commercialisti e consulenti legali, nei limiti strettamente necessari.
- Autorità competenti: quando richiesto dalla legge o da un ordine dell'autorità giudiziaria.
Non vendiamo, cediamo né condividiamo i tuoi dati personali con terze parti per finalità di marketing senza il tuo esplicito consenso.
6. Trasferimento dei dati extra-UE
Alcuni dei nostri fornitori di servizi (in particolare Stripe Inc.) hanno sede negli Stati Uniti d'America. Il trasferimento dei dati verso tali soggetti avviene nel rispetto del Capo V del GDPR, sulla base di:
- Decisione di adeguatezza della Commissione Europea (Data Privacy Framework UE-USA), ove applicabile
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
Puoi richiedere copia delle garanzie adottate contattando il Titolare ai recapiti indicati nella sezione 1.
7. Periodo di conservazione dei dati
Conserviamo i dati personali per il tempo strettamente necessario alle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e GDPR). Una procedura automatica di pulizia (cron giornaliero) applica i seguenti tempi:
| Categoria di dati | Periodo | Riferimento |
|---|---|---|
| Account cliente | Per la durata del rapporto e fino alla cancellazione richiesta dall'utente | Art. 6, par. 1, lett. b GDPR |
| Ordini e documenti fiscali | 10 anni dalla data dell'operazione | Art. 2220 c.c. + DPR 600/1973 |
| Consenso cookie (registro IP/UA) | 12 mesi (poi anonimizzazione di IP e User-Agent) | Provv. Garante 231/2021 |
| Consenso a privacy, T&C, newsletter | 10 anni (prova del consenso) | Art. 7 GDPR + art. 2946 c.c. |
| Iscritti newsletter attivi | Fino alla revoca del consenso | Art. 6, par. 1, lett. a GDPR |
| Iscritti newsletter disiscritti | 24 mesi dalla disiscrizione: poi anonimizzazione di nome/IP/UA, mantenimento di email + data revoca per evitare ricontatti | Principio di minimizzazione |
| Carrelli abbandonati | 90 giorni | Legittimo interesse |
| Sessioni minigioco completate | 30 giorni dall'invio | Finalità ludica esaurita |
| Audit log applicativo | 2 anni | Best practice + Provv. Amm. Sistema 27/11/2008 |
| Token di verifica email | Cancellati alla scadenza (24 ore) | Sicurezza tecnica |
| Dati di pagamento | Non conservati dal Titolare — gestiti direttamente da Stripe e PayPal (PCI-DSS Level 1) | DPA Stripe / PayPal |
Alla scadenza del periodo di conservazione i dati vengono cancellati o resi anonimi in modo irreversibile. La policy di conservazione è applicata da una procedura automatica giornaliera ed è verificabile tramite l'endpoint amministrativo dedicato.
8. Cookie
Il Sito utilizza le seguenti tipologie di cookie:
Cookie tecnici (strettamente necessari)
Necessari per il corretto funzionamento del Sito. Includono cookie di sessione, di autenticazione (gestione login) e di persistenza del carrello. Questi cookie non richiedono il consenso dell'utente ai sensi dell'art. 122, comma 1, del Codice Privacy.
| Cookie | Finalità | Durata |
|---|---|---|
| authjs.session-token | Autenticazione utente (sessione) | Sessione |
| gamestime-cart | Persistenza del carrello (localStorage) | Persistente |
Cookie di terze parti
Durante il processo di pagamento, i servizi Stripe e PayPal possono installare cookie propri per finalità antifrode e di sicurezza della transazione. Per informazioni sul trattamento da parte di tali soggetti, si rimanda alle rispettive privacy policy.
Non utilizziamo cookie di profilazione né cookie pubblicitari di terze parti.
9. Diritti dell'interessato
In conformità agli artt. 15-22 del GDPR, l'interessato ha il diritto di:
- Accesso (art. 15): ottenere conferma dell'esistenza di un trattamento e accedere ai propri dati personali.
- Rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.
- Cancellazione / "diritto all'oblio" (art. 17): ottenere la cancellazione dei dati, nei casi previsti dalla legge.
- Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento quando ricorrano le condizioni previste dalla legge.
- Portabilità dei dati (art. 20): ricevere i propri dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Opposizione (art. 21): opporsi in qualsiasi momento al trattamento dei propri dati per motivi connessi alla propria situazione particolare.
- Revoca del consenso (art. 7): revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Per esercitare i tuoi diritti, puoi inviare una richiesta a:
- Email: lameziaterme2@gamestime.it
- Telefono: +39 351 645 4980
- Posta: 404 S.R.L. - Via Michelangelo 15/17, 88046 Lamezia Terme (CZ)
Il Titolare si impegna a rispondere entro 30 giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di complessità, con comunicazione motivata all'interessato.
10. Diritto di reclamo
Ai sensi dell'art. 77 del GDPR, l'interessato che ritenga che il trattamento dei propri dati personali sia effettuato in violazione del Regolamento ha il diritto di proporre reclamo all'Autorità di controllo competente:
- Garante per la protezione dei dati personali
- Piazza Venezia 11, 00187 Roma (RM)
- Email: protocollo@gpdp.it
- PEC: protocollo@pec.gpdp.it
- Sito web: www.garanteprivacy.it
11. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR per proteggere i dati personali da accessi non autorizzati, perdita, distruzione o danno accidentale. In particolare:
- Le password degli utenti vengono memorizzate in forma criptata tramite algoritmi di hashing sicuri (bcrypt)
- Tutte le comunicazioni avvengono tramite protocollo HTTPS con certificato SSL/TLS
- I dati di pagamento sono gestiti da processori certificati PCI-DSS (Stripe, PayPal) e non transitano sui nostri server
- Accesso ai dati limitato al personale strettamente autorizzato
12. Minori
Il Sito e i servizi non sono destinati a soggetti di età inferiore ai 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori di 16 anni. Qualora il Titolare venga a conoscenza di aver raccolto dati di un minore senza il consenso del genitore o del tutore, provvederà alla cancellazione tempestiva di tali dati.
13. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, dandone comunicazione agli utenti tramite pubblicazione sul Sito. Le modifiche avranno effetto dalla data di pubblicazione. Si invita l'utente a consultare periodicamente questa pagina per prendere visione dell'informativa più aggiornata.
In caso di modifiche sostanziali, il Titolare provvederà a darne adeguata comunicazione tramite email o avviso sul Sito.
14. Legge applicabile e foro competente
La presente informativa è regolata dalla legge italiana e dal Regolamento (UE) 2016/679. Per qualsiasi controversia relativa all'interpretazione o all'esecuzione della presente informativa sarà competente il Foro di Lamezia Terme, salvo diversa disposizione inderogabile di legge a favore del consumatore.