PRIVACY POLICY
Last Updated: 13 February 2026
Effective Date: 13 February 2026
1. INTRODUZIONE
Poggio Dell’Aquila (di seguito “noi”, “nostro” o “Poggio Dell’Aquila”), con sede in Località Poggiolo, 259, 53024 Montalcino (SI), Italia, email: info@poggiodellaquila.it, tel: +39 3483503266, Partita IVA: [IT14219631000], è il titolare del trattamento dei dati personali raccolti tramite il sito web https://poggiodellaquila.it (di seguito “Sito”).
Questa Privacy Policy descrive come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi il nostro Sito, effettui acquisti, prenoti visite o ci contatti.
Utilizzando il Sito, accetti questa Privacy Policy. Se non accetti le condizioni, ti preghiamo di non utilizzare il Sito.
Ci riserviamo il diritto di modificare questa Privacy Policy in qualsiasi momento. Le modifiche entreranno in vigore immediatamente dopo la pubblicazione sul Sito. Ti invitiamo a consultare regolarmente questa pagina.
2. BASE GIURIDICA DEL TRATTAMENTO (GDPR)
Trattiamo i tuoi dati personali in base alle seguenti basi giuridiche (Regolamento UE 2016/679 – GDPR):
- Esecuzione del contratto (Art. 6.1.b GDPR): per processare ordini, pagamenti, spedizioni e prenotazioni
- Consenso (Art. 6.1.a GDPR): per invio newsletter, marketing diretto e cookie non essenziali
- Obblighi legali (Art. 6.1.c GDPR): per adempiere a obblighi fiscali, contabili e normativi
- Legittimo interesse (Art. 6.1.f GDPR): per prevenzione frodi, sicurezza del sito e miglioramento dei servizi
3. DATI PERSONALI CHE RACCOGLIAMO
3.1 Dati forniti direttamente da te:
Durante la registrazione account/checkout:
- Nome e cognome
- Indirizzo email
- Numero di telefono
- Indirizzo di fatturazione (via, città, CAP, provincia, paese)
- Indirizzo di spedizione (se diverso da fatturazione)
- Codice fiscale o Partita IVA (per fatturazione)
- Data di nascita (se richiesta per verifiche età – prodotti alcolici)
Durante il pagamento (tramite Stripe):
- Informazioni carta di credito/debito (elaborate direttamente da Stripe, non conservate sui nostri server)
- Nome del titolare della carta
- Dettagli transazione
Tramite Contact Form / Prenotazioni:
- Nome e cognome
- Telefono
- Messaggio/richiesta
- Data e ora prenotazione visita/evento
- Numero di persone
- Preferenze alimentari (se applicabile)
Tramite Newsletter:
- Indirizzo email
- Nome (opzionale)
- Preferenze di comunicazione
3.2 Dati raccolti automaticamente:
Dati tecnici e di navigazione:
- Indirizzo IP
- Tipo e versione browser
- Sistema operativo
- Risoluzione schermo
- Lingua preferita
- Fuso orario
- Pagine visitate
- Durata della visita
- Referrer (da dove sei arrivato sul sito)
- Interazioni con il sito
Cookies e tecnologie simili:
- Cookie essenziali (funzionamento sito)
- Cookie analitici (Google Analytics)
- Cookie di marketing (se consenso dato)
- Cookie di terze parti (Stripe, Google Maps, social media)
3.3 Dati raccolti da fonti terze:
Stripe: Conferma pagamenti, prevenzione frodi
Google Analytics: Statistiche di utilizzo anonimizzate
Google Maps: Localizzazione per funzionalità mappa
Social Media: Se interagisci tramite Facebook/Instagram
4. COME UTILIZZIAMO I TUOI DATI
4.1 Finalità essenziali (senza necessità di consenso):
- Elaborazione ordini: gestione acquisti, pagamenti, spedizioni
- Fatturazione: emissione fatture e documenti fiscali
- Customer service: risposta richieste, assistenza clienti, gestione resi
- Prenotazioni: gestione prenotazioni visite in cantina, degustazioni, eventi
- Sicurezza: prevenzione frodi, protezione account, sicurezza del sito
- Obblighi legali: adempimenti fiscali, contabili, normativi (es. fatturazione elettronica)
4.2 Finalità basate su consenso (opzionali):
- Newsletter e marketing: invio offerte, promozioni, novità prodotti (puoi annullare iscrizione in qualsiasi momento)
- Marketing personalizzato: comunicazioni basate su preferenze e storico acquisti
- Profilazione: analisi comportamento d’acquisto per offerte personalizzate
- Cookie analytics e marketing: tracciamento navigazione per migliorare esperienza utente
4.3 Finalità basate su legittimo interesse:
- Miglioramento servizi: analisi statistiche anonimizzate per ottimizzare il sito
- Prevenzione abusi: rilevamento attività fraudolente o dannose
- Comunicazioni di servizio: aggiornamenti importanti su ordini, modifiche policy, sicurezza
5. CON CHI CONDIVIDIAMO I TUOI DATI
Non vendiamo né affittiamo i tuoi dati personali a terzi. Condividiamo i tuoi dati solo con:
5.1 Fornitori di servizi essenziali (Data Processors):
Stripe (pagamenti online)
- Finalità: elaborazione pagamenti sicuri
- Dati condivisi: dati carta, importo, email
- Base legale: esecuzione contratto
- Sede: USA (adequacy decision EU-US Data Privacy Framework)
- Privacy Policy: https://stripe.com/privacy
Corrieri/Spedizionieri (es. BRT, SDA, Poste Italiane)
- Finalità: consegna ordini
- Dati condivisi: nome, indirizzo spedizione, telefono
- Base legale: esecuzione contratto
Hosting Provider (es. Aruba, SiteGround)
- Finalità: hosting sito web e database
- Dati condivisi: tutti i dati memorizzati sul sito
- Base legale: legittimo interesse
- Sede: Italia/UE
Email Service Provider (es. Mailchimp, SendinBlue)
- Finalità: invio newsletter e email transazionali
- Dati condivisi: email, nome, preferenze
- Base legale: consenso (newsletter) / esecuzione contratto (email transazionali)
Google Analytics
- Finalità: analisi traffico e comportamento utenti
- Dati condivisi: dati navigazione anonimizzati (IP mascherato)
- Base legale: consenso
- Sede: USA (adequacy decision)
- Privacy Policy: https://policies.google.com/privacy
Servizi fiscali/contabili
- Finalità: fatturazione elettronica, adempimenti fiscali
- Dati condivisi: dati fatturazione
- Base legale: obblighi legali
5.2 Trasferimenti extra-UE:
I dati possono essere trasferiti verso paesi extra-UE solo se:
- Sussiste decisione di adeguatezza UE (es. USA tramite Data Privacy Framework)
- Sono previste clausole contrattuali standard approvate dalla Commissione UE
- Hai fornito consenso esplicito
5.3 Autorità e obblighi legali:
Possiamo condividere i tuoi dati con:
- Autorità fiscali (Agenzia delle Entrate)
- Forze dell’ordine (su richiesta legale)
- Autorità giudiziarie (in caso di contenziosi)
- Garante Privacy (su richiesta)
6. CONSERVAZIONE DEI DATI
Conserviamo i tuoi dati personali per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
| Tipo di dato | Periodo di conservazione |
|---|---|
| Dati account cliente | Fino a cancellazione account o 2 anni di inattività |
| Dati ordini e fatture | 10 anni (obbligo fiscale D.P.R. 600/1973) |
| Dati contact form | 1 anno dalla richiesta |
| Dati prenotazioni | 2 anni dall’evento |
| Newsletter | Fino a disiscrizione |
| Log di accesso | 6 mesi (sicurezza) |
| Cookie analytics | 26 mesi (Google Analytics) |
| Dati pagamento | Non conservati (gestiti da Stripe) |
Alla scadenza dei termini, i dati vengono:
- Cancellati in modo sicuro e irreversibile
- Anonimizzati (per statistiche aggregate)
- Archiviati in forma non accessibile (solo se obblighi legali)
7. I TUOI DIRITTI (GDPR)
In conformità al GDPR, hai i seguenti diritti:
7.1 Diritto di accesso (Art. 15)
Puoi richiedere copia dei tuoi dati personali in nostro possesso.
7.2 Diritto di rettifica (Art. 16)
Puoi correggere dati inesatti o incompleti.
7.3 Diritto di cancellazione (Art. 17 – “diritto all’oblio”)
Puoi richiedere la cancellazione dei tuoi dati, salvo obblighi legali di conservazione.
7.4 Diritto di limitazione (Art. 18)
Puoi richiedere la limitazione del trattamento in specifici casi.
7.5 Diritto di portabilità (Art. 20)
Puoi ricevere i tuoi dati in formato strutturato, leggibile e interoperabile.
7.6 Diritto di opposizione (Art. 21)
Puoi opporti al trattamento per marketing diretto o profilazione.
7.7 Diritto di revoca consenso (Art. 7.3)
Puoi revocare il consenso in qualsiasi momento (es. newsletter).
7.8 Diritto di reclamo (Art. 77)
Puoi presentare reclamo al Garante per la Protezione dei Dati Personali:
- Email: garante@gpdp.it
- Website: https://www.garanteprivacy.it
Come esercitare i tuoi diritti:
Invia richiesta a: info@poggiodellaquila.it
Oggetto email: “Richiesta GDPR – [tipo diritto]”
Risponderemo entro 30 giorni dalla richiesta (estendibili a 60 giorni in casi complessi).
Per disiscriverti dalla newsletter: clicca link “Unsubscribe” in fondo a ogni email.
8. COOKIE POLICY
Il nostro sito utilizza cookie e tecnologie simili. Per informazioni dettagliate, consulta la nostra Cookie Policy.
8.1 Tipi di cookie utilizzati:
Cookie strettamente necessari (sempre attivi):
- Session cookie per funzionamento sito
- Cookie carrello ecommerce
- Cookie preferenze lingua
- Cookie sicurezza (protezione CSRF)
Cookie analitici (richiedono consenso):
- Google Analytics (con IP anonimizzato)
- Hotjar (heatmaps e registrazioni sessione)
Cookie di marketing (richiedono consenso):
- Facebook Pixel
- Google Ads
- Remarketing
Cookie di terze parti:
- Stripe (pagamenti)
- Google Maps (mappe)
- YouTube (video embedded)
- Social media plugins
8.2 Gestione cookie:
Puoi gestire le tue preferenze tramite il Cookie Banner alla prima visita o tramite Impostazioni Cookie disponibili nel footer del sito.
Puoi anche disabilitare i cookie tramite impostazioni del tuo browser:
- Chrome: chrome://settings/cookies
- Firefox: Preferenze > Privacy
- Safari: Preferenze > Privacy
- Edge: Impostazioni > Cookie
Nota: Disabilitando i cookie essenziali, alcune funzionalità del sito potrebbero non funzionare.
9. SICUREZZA DEI DATI
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati:
9.1 Misure tecniche:
- Crittografia SSL/TLS (HTTPS) per tutte le pagine
- Firewall e protezione DDoS
- Backup giornalieri cifrati
- Accesso limitato ai dati solo a personale autorizzato
- Password robuste e autenticazione a due fattori (2FA)
- Aggiornamenti regolari di WordPress, plugin e temi
- Monitoraggio attività sospette 24/7
9.2 Misure organizzative:
- Formazione personale su privacy e sicurezza dati
- Accordi di riservatezza con dipendenti e fornitori
- Data Protection Impact Assessment (DPIA) per trattamenti ad alto rischio
- Procedure di gestione data breach (notifica entro 72 ore)
9.3 Pagamenti sicuri:
I dati di pagamento sono gestiti esclusivamente da Stripe (PCI-DSS Level 1 compliant). Non memorizziamo né elaboriamo direttamente dati di carte di credito/debito.
Nota: Nonostante le nostre misure di sicurezza, nessun sistema è infallibile al 100%. Ti consigliamo di utilizzare password robuste e non condividere le tue credenziali.
10. MINORI
I nostri servizi sono destinati a persone maggiorenni (18+ anni).
Non raccogliamo consapevolmente dati di minori di 18 anni.
Se sei genitore/tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci immediatamente a info@poggiodellaquila.it per la cancellazione.
Nota: La vendita di prodotti alcolici è vietata ai minori di 18 anni. Verificheremo l’età durante l’acquisto.
11. LINK A SITI TERZI
Il nostro sito può contenere link a siti web di terze parti (es. social media, partner commerciali).
Non siamo responsabili delle pratiche di privacy di questi siti. Ti invitiamo a leggere le loro Privacy Policy prima di fornire dati personali.
Link esterni presenti:
- Facebook: https://www.facebook.com/privacy
- Instagram: https://help.instagram.com/privacy
- Google Maps: https://policies.google.com/privacy
- Stripe: https://stripe.com/privacy
12. MODIFICHE ALLA PRIVACY POLICY
Ci riserviamo il diritto di modificare questa Privacy Policy in qualsiasi momento.
Le modifiche entreranno in vigore immediatamente dopo la pubblicazione sul sito.
Data ultima modifica sarà sempre indicata in cima al documento.
Ti consigliamo di consultare regolarmente questa pagina per rimanere aggiornato.
13. CONTATTI E DATA PROTECTION OFFICER
Titolare del Trattamento:
Poggio Dell’Aquila
Località Poggiolo, 259
53024 Montalcino (SI), Italia
P.IVA: [INSERIRE PARTITA IVA]
Email: info@poggiodellaquila.it
Tel: +39 3483503266
Responsabile della Protezione dei Dati (DPO):
[Se nominato, inserire dati DPO – altrimenti rimuovere questa sezione]
Email: dpo@poggiodellaquila.it
Per richieste relative alla privacy:
Email: info@poggiodellaquila.it
Oggetto: “Richiesta Privacy – GDPR”
Risponderemo entro 30 giorni lavorativi.
14. AUTORITÀ DI CONTROLLO
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11
00187 Roma, Italia
Tel: +39 06 696771
Fax: +39 06 69677785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Website: https://www.garanteprivacy.it
15. LEGGE APPLICABILE E GIURISDIZIONE
Questa Privacy Policy è regolata dalla legge italiana e dal Regolamento UE 2016/679 (GDPR).
Per qualsiasi controversia sarà competente il Foro di Siena.
Generato con conformità a:
- Regolamento UE 2016/679 (GDPR)
- D.Lgs. 196/2003 (Codice Privacy italiano)
- Provvedimenti del Garante Privacy italiano
- ePrivacy Directive 2002/58/EC
Ultimo aggiornamento: 13 Febbraio 2026
Accettando questa Privacy Policy, dichiari di:
✓ Aver letto e compreso la presente informativa
✓ Acconsentire al trattamento dei tuoi dati per le finalità indicate
✓ Essere maggiorenne (18+)
✓ Avere la capacità legale di fornire il consenso
