Informativa privacy
Ultimo aggiornamento: 16 settembre 2026
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (“Codice Privacy”), a chi naviga il sito mintolino.it e a chi effettua ordini o contatta Mintolino.
1. Titolare del trattamento
Il Titolare del trattamento è Mintolino, con sede operativa a Treviso (TV), Veneto, Italia.
Per esercitare i diritti privacy o per qualsiasi richiesta relativa ai dati personali: utilizza la pagina Contatti, indicando nell’oggetto “Privacy / GDPR”.
Qualora venga nominato un Responsabile della protezione dei dati (DPO), i relativi recapiti saranno pubblicati in questa pagina.
2. Tipologie di dati trattati
A seconda di come usi il sito, possiamo trattare:
- Dati di navigazione — indirizzo IP, data/ora della richiesta, URL richiesti, user-agent del browser, riferimenti tecnici del server (log di accesso e sicurezza). Si tratta di dati necessari al funzionamento e alla tutela del servizio.
- Dati del carrello (dispositivo) — contenuti del carrello salvati in
localStoragedel tuo browser (identificativi prodotti, quantità, prezzi, anteprime). Questi dati restano sul tuo dispositivo e non sono trasmessi al server finché non avvii il checkout. - Dati di ordine — nome, indirizzo e-mail, contenuti dell’ordine (prodotti, quantità, prezzi), eventuale codice sconto, modalità e costo di spedizione, stato dell’ordine. Quando richiesto per la consegna, anche indirizzo e dati di spedizione.
- Dati di pagamento — i dati della carta o del metodo di pagamento sono trattati da Stripe (Stripe Payments Europe, Ltd. / Stripe, Inc.), prestatore di servizi di pagamento. Mintolino non vede né conserva i dati completi della carta. Conserviamo lo stato dell’ordine, l’identificativo della sessione di pagamento e, dopo il checkout, i dati di spedizione e contatto comunicati da Stripe.
- Contenuti delle comunicazioni — se ci scrivi dal modulo Contatti, dalla chat del sito, via e-mail o altri canali: nome, indirizzo e-mail, testo del messaggio e eventuali foto allegate.
Non richiediamo categorie particolari di dati (art. 9 GDPR). Ti preghiamo di non inviarci spontaneamente dati sensibili.
3. Finalità e basi giuridiche
| Finalità | Base giuridica (GDPR) |
|---|---|
| Fornire il sito, il catalogo e le funzioni tecniche (carrello, checkout) | Art. 6(1)(b) — esecuzione di misure precontrattuali / contratto; art. 6(1)(f) — interesse legittimo al funzionamento del servizio |
| Gestire e evadere ordini, spedizioni, assistenza post-vendita | Art. 6(1)(b) — esecuzione del contratto |
| Adempiere obblighi fiscali, contabili e di legge | Art. 6(1)(c) — obbligo legale |
| Sicurezza, prevenzione abusi/frodi, log tecnici | Art. 6(1)(f) — interesse legittimo alla sicurezza del sistema e degli utenti |
| Rispondere a richieste inviate tramite Contatti o la chat del sito | Art. 6(1)(b) o 6(1)(f), a seconda del contenuto della richiesta |
| Marketing diretto / newsletter (solo se attivati in futuro) | Art. 6(1)(a) — consenso, salvo quanto consentito dalla legge per clienti esistenti (soft spam) |
Il conferimento dei dati di ordine è necessario per concludere e gestire l’acquisto: senza e-mail (e, quando richiesti, dati di spedizione) non possiamo evadere l’ordine. La navigazione del solo catalogo non richiede di fornire dati anagrafici.
4. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti elettronici e misure tecniche e organizzative adeguate (controllo degli accessi, comunicazione HTTPS, segregazione degli ambienti, privilegi minimi). L’accesso ai dati di ordine è limitato al personale e ai fornitori autorizzati per le finalità indicate.
5. Conservazione
- Log di navigazione / sicurezza — di norma per il tempo necessario a sicurezza e diagnosi (indicativamente fino a 12 mesi, salvo esigenze più lunghe legate a incidenti o obblighi di legge).
- Carrello in localStorage — fino a cancellazione da parte tua, svuotamento del carrello o pulizia dei dati del browser.
- Dati di ordine e fatturazione — per la durata del rapporto e, dopo, secondo i termini di legge (in Italia, tipicamente 10 anni per documentazione civilistico-fiscale).
- Corrispondenza — per il tempo necessario a gestire la richiesta e eventuali follow-up, poi cancellazione o anonimizzazione.
6. Destinatari e responsabili del trattamento
I dati possono essere comunicati, nei limiti delle finalità, a:
- fornitori di hosting, infrastruttura e database nell’Unione Europea (attualmente server e servizi collocati in UE);
- corrieri / Poste italiane o altri operatori di spedizione, per la consegna;
- Stripe (prestatori di servizi di pagamento), in qualità di autonomo titolare per i dati di pagamento secondo i termini privacy di Stripe; Mintolino riceve da Stripe conferma del pagamento, email, telefono e indirizzo di spedizione necessari all’evasione;
- consulenti (es. fiscale/legale) e autorità pubbliche, ove previsto dalla legge.
- l’indirizzo e-mail del titolare per le richieste dal sito (attualmente una casella Gmail/Google); le notifiche operative della chat/modulo possono essere replicate su Telegram.
Non vendiamo i tuoi dati personali. Alcune risorse del catalogo (ad es. immagini prodotto) possono essere caricate da CDN di terzi: in tal caso il tuo browser stabilisce una connessione tecnica con tali domini.
7. Trasferimenti extra-UE
I trattamenti principali avvengono nello Spazio Economico Europeo. Il pagamento è gestito da Stripe: i dati di pagamento possono essere trattati anche negli Stati Uniti (o in altri Paesi) da Stripe, Inc., con garanzie adeguate ai sensi degli artt. 44 e ss. GDPR (in particolare clausole contrattuali tipo della Commissione europea e misure previste da Stripe). Le richieste dal modulo/chat sono inoltrate a Gmail (Google) e, per notifica, possono transitare da Telegram: si tratta di trasferimenti extra-UE con le garanzie offerte da tali fornitori. Per i dettagli su Stripe: stripe.com/it/privacy. Qualora un altro fornitore comportasse un trasferimento verso Paesi terzi, avverrà solo con analoghe garanzie e con informativa aggiornata.
8. Cookie e tecnologie simili
Per cookie, localStorage e strumenti analoghi vedi l’Informativa cookie. In sintesi: usiamo strumenti tecnici necessari al sito; non impieghiamo cookie di profilazione pubblicitaria.
9. Minori
Il sito non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore ci abbia fornito dati, contattaci per la cancellazione.
10. Diritti dell’interessato
Nei limiti del GDPR, puoi esercitare i diritti di:
- accesso (art. 15);
- rettifica (art. 16);
- cancellazione (art. 17);
- limitazione (art. 18);
- portabilità (art. 20), ove applicabile;
- opposizione (art. 21), incluso all’interesse legittimo;
- revoca del consenso (art. 7), ove il trattamento si basi sul consenso, senza pregiudicare la liceità del trattamento precedente.
Per esercitarli: Contatti. Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità del tuo Paese di residenza abituale nell’UE.
11. Modifiche
Possiamo aggiornare questa informativa per adeguamenti normativi o di servizio. La data in testa alla pagina indica la versione vigente. In caso di modifiche sostanziali, daremo evidenza sul sito.