Aller au contenu
Ecrila
PrivacyGDPR

Informativa sulla privacy

L’acquisto di un oggetto d’eccezione si fonda sulla fiducia. Questa informativa descrive, con precisione, i dati che raccogliamo, le ragioni per cui li trattiamo e le garanzie di cui disponi in ogni fase.

Ultimo aggiornamento — 15 giugno 2026
Titolare del trattamento — Ecrila [forma giuridica]
Conforme al Regolamento (UE) 2016/679 (GDPR) e al Codice in materia di protezione dei dati personali (D.Lgs. 196/2003).

Dettaglio di materiale, atelier Ecrila

Raccogliamo soltanto ciò che è strettamente necessarioall’autenticazione, all’acquisto e al pagamento dei tuoi articoli — nulla di più, e mai per finalità che tu non abbia compreso.

01

Titolare del trattamento

Il titolare del trattamento dei tuoi dati personali è Ecrila [forma giuridica], con sede legale in [indirizzo completo], iscritta al Registro delle Imprese di [città] con partita IVA [partita IVA]. Ecrila determina autonomamente le finalità e i mezzi dei trattamenti descritti nella presente informativa.

Per qualsiasi domanda relativa ai tuoi dati, puoi contattare il nostro responsabile della protezione dei dati (DPO) all’indirizzo [email protected] oppure per posta all’indirizzo della sede legale, all’attenzione del DPO.

02

Dati raccolti

Raccogliamo le seguenti categorie di dati, in base alla natura della tua richiesta di acquisto. Alcuni sono indispensabili: senza di essi non siamo in grado di procedere all’autenticazione, alla transazione o al pagamento.

Identità
Titolo, cognome, nome, data e luogo di nascita, cittadinanza, necessari alla stipula del contratto di acquisto e agli obblighi di adeguata verifica.
Recapiti
Indirizzo postale, indirizzo e-mail e numero di telefono, utilizzati per tenerti informato e organizzare la spedizione degli articoli.
Documento d’identità / KYC
Copia di un documento d’identità in corso di validità e dati di verifica dell’identità, trattati nell’ambito dei nostri obblighi di adeguata verifica della clientela.
Foto degli articoli
Immagini, numeri di serie e descrizioni degli oggetti conferiti, utili alla valutazione, all’autenticazione e alla tracciabilità del lotto.
Dati bancari (IBAN)
Coordinate bancarie (IBAN, BIC, intestatario) necessarie al pagamento del prezzo di acquisto tramite bonifico.
03

Finalità del trattamento

I tuoi dati sono trattati esclusivamente per finalità determinate ed esplicite:

Acquisto
Gestione della tua richiesta, valutazione, formulazione dell’offerta, conclusione ed esecuzione del contratto di acquisto.
Autenticazione
Verifica della provenienza, dell’autenticità e dello stato degli articoli affidati ai nostri esperti.
Pagamento
Esecuzione del pagamento, tracciabilità contabile e prevenzione delle frodi sui mezzi di pagamento.
Antiriciclaggio (AML/CFT)
Adempimento dei nostri obblighi di contrasto al riciclaggio di capitali e al finanziamento del terrorismo, inclusa la verifica dell’identità e la segnalazione delle operazioni sospette.
04

Base giuridica

Ogni trattamento si fonda su una delle basi giuridiche previste dall’articolo 6 del GDPR:

Esecuzione del contratto — il trattamento dei dati identificativi, dei recapiti, delle foto degli articoli e dell’IBAN è necessario alla gestione della tua richiesta di acquisto e al pagamento del prezzo.

Obbligo legale — la verifica dell’identità (KYC), la conservazione dei giustificativi e gli adempimenti antiriciclaggio rispondono a obblighi di legge e regolamentari che ci incombono, in particolare ai sensi della normativa antiriciclaggio (D.Lgs. 231/2007).

Legittimo interesse — la prevenzione delle frodi, la sicurezza dei nostri sistemi e il miglioramento dei nostri servizi si fondano sul nostro legittimo interesse, bilanciato con i tuoi diritti e libertà.

Consenso — alcuni trattamenti facoltativi (cookie di misurazione del pubblico, comunicazioni commerciali) sono attivati solo previo tuo accordo preventivo, che puoi revocare in qualsiasi momento.

05

Tempi di conservazione

I tuoi dati sono conservati solo per il tempo necessario alle finalità perseguite, per poi essere archiviati o cancellati:

Pratica di acquisto
Conservata per la durata del rapporto, poi archiviata fino a cinque anni dall’ultima transazione ai fini della prescrizione commerciale.
Giustificativi AML / KYC
Documento d’identità ed elementi di adeguata verifica conservati dieci anni dalla cessazione del rapporto d’affari, in conformità agli obblighi antiriciclaggio.
Documenti contabili
Fatture e documenti di pagamento conservati dieci anni, in applicazione degli obblighi contabili e fiscali.
Contatti commerciali & cookie
Dati di marketing conservati tre anni dall’ultimo contatto; cookie soggetti a consenso limitati a tredici mesi.
06

Destinatari

I tuoi dati sono accessibili ai nostri team autorizzati (perizia, conformità, contabilità, assistenza clienti), rigorosamente in base alla necessità di conoscere. Possono essere comunicati a fornitori che agiscono in qualità di responsabili del trattamento, disciplinati da contratto:

Stripe
Prestatore di servizi di pagamento, per il trattamento sicuro dei pagamenti e la prevenzione delle frodi.
Fornitori KYC
Partner di verifica dell’identità incaricati del controllo dei documenti e dell’adeguata verifica della clientela.
Corrieri
Società di trasporto sicuro e assicuratori, per il ritiro e la consegna degli articoli.

I tuoi dati possono inoltre essere trasmessi alle autorità competenti (UIF, autorità giudiziarie) quando la legge lo richiede. Non sono mai venduti a terzi.

07

Trasferimenti fuori dall’Unione europea

I tuoi dati sono ospitati e trattati all’interno dell’Unione europea. Qualora un fornitore possa accedere ai dati da un paese terzo, tale trasferimento avviene soltanto verso un paese riconosciuto come dotato di un livello di protezione adeguato oppure sulla base di garanzie appropriate — in particolare le clausole contrattuali tipo adottate dalla Commissione europea, integrate se necessario da misure supplementari.

Una copia di tali garanzie può esserti fornita su semplice richiesta al nostro DPO.

08

Cookie e tracciatori

Il nostro sito utilizza cookie strettamente necessari al suo funzionamento, che non richiedono il tuo consenso. I cookie di misurazione del pubblico e, se del caso, di personalizzazione vengono installati solo dopo aver raccolto il tuo consenso tramite il nostro banner dedicato.

Puoi in qualsiasi momento modificare le tue scelte dal modulo di gestione dei cookie o dalle impostazioni del tuo browser. I tracciatori soggetti a consenso sono conservati al massimo tredici mesi.

09

I tuoi diritti

In conformità al GDPR, disponi dei seguenti diritti sui tuoi dati personali, nei limiti previsti dalla legge — alcuni dati soggetti a obbligo legale (KYC, antiriciclaggio) non potendo essere cancellati prima della scadenza del loro periodo di conservazione:

Accesso

Ottenere conferma che i tuoi dati siano trattati e riceverne copia.

Rettifica

Far correggere dati inesatti o completare dati incompleti.

Cancellazione

Richiedere la cancellazione dei tuoi dati, salvo gli obblighi legali di conservazione.

Opposizione

Opporti a un trattamento fondato sul legittimo interesse o al marketing.

Limitazione

Richiedere il blocco temporaneo di un trattamento in attesa di una verifica.

Portabilità

Recuperare i dati che ci hai fornito in un formato riutilizzabile.

Per esercitare questi diritti, invia la tua richiesta al DPO all’indirizzo [email protected], accompagnata se necessario da un documento d’identità. Rispondiamo entro un mese. Se ritieni, dopo averci contattati, che i tuoi diritti non vengano rispettati, puoi presentare un reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, oppure su garanteprivacy.it.

Posso chiedere la cancellazione del mio documento d’identità?

Finché non è decorso il periodo di conservazione antiriciclaggio di dieci anni, siamo tenuti per legge a conservare questi giustificativi. Trascorso tale termine, vengono cancellati o anonimizzati.

Le mie coordinate bancarie sono al sicuro?

Il tuo IBAN è utilizzato esclusivamente per il pagamento del prezzo di acquisto. I pagamenti sono effettuati tramite un fornitore certificato, e l’accesso a questi dati è rigorosamente limitato ai team autorizzati.

Quanto tempo occorre per ricevere una risposta?

Rispondiamo a ogni richiesta di esercizio dei diritti entro un mese, prorogabile di due mesi in caso di richiesta complessa, nel qual caso ne sarai informato.

Responsabile della protezione dei dati

Una domanda sui tuoi dati?

PostaEcrila [forma giuridica] — all’attenzione del DPO
[indirizzo completo]
Autorità di controlloGarante Privacy — Piazza Venezia 11, 00187 Roma — garanteprivacy.it
Informativa sulla privacy — Ecrila