Informativa sulla Privacy
Informativa sulla Privacy (GDPR) — Wynie Cosmetics Italia
Ultimo aggiornamento: 27/10/2025
Questa informativa è resa ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (“Codice Privacy”) e della normativa italiana applicabile. Si riferisce al trattamento dei dati personali effettuato tramite il sito https://www.wynie.it e i canali connessi (account cliente, newsletter, area checkout, contatti).
1) Titolare del trattamento
GCD Italia S.r.l.
Via Juan Manuel Fangio 11, 20045 Lainate (MI), Italia
P.IVA / C.F.: 13153511004 — REA MI - 2724101 — Cap. Soc.: € 125.839,00 (i.v.)
PEC: gcditaliasrl@pec.it
Email supporto: social@wynie.it
Codice Destinatario SDI: J6URRTW
2) Categorie di dati trattati
- **Dati anagrafici e di contatto** (nome, cognome, email, telefono, indirizzi di spedizione e fatturazione, data di nascita se fornita).
- **Dati fiscali e di fatturazione** (P.IVA, Codice Fiscale, SDI/PEC per fatturazione elettronica).
- **Dati di acquisto e transazionali** (prodotti acquistati, importi, timestamp, metodo di pagamento; i dati della carta sono trattati solo dai gateway di pagamento).
- **Dati di navigazione** (indirizzo IP, user agent, log, identificativi cookie/SDK).
- **Dati raccolti tramite Meta Pixel** (eventi di navigazione, visualizzazioni prodotto, aggiunte al carrello, acquisti, identificativi cookie Facebook).
- **Preferenze marketing** (opt‑in/opt‑out, categorie di interesse).
- **Assistenza** (ticket, comunicazioni, resi/garanzie).
3) Finalità e basi giuridiche (art. 6 GDPR)
A) **Esecuzione del contratto o misure precontrattuali**: registrazione account, gestione ordini, consegna, assistenza post‑vendita.
B) **Obblighi di legge**: adempimenti contabili/fiscali e conservativi.
C) **Legittimo interesse** (bilanciamento effettuato): sicurezza IT, prevenzione frodi, tutela giudiziale/stragiudiziale, customer care di base.
D) **Consenso**: newsletter/marketing, profilazione su base cookie o CRM, recensioni pubbliche, operazioni di remarketing/retargeting tramite Meta Pixel (Facebook/Instagram), creazione di pubblici personalizzati e lookalike per campagne pubblicitarie.
4) Natura del conferimento
Il conferimento dei dati contrattuali e fiscali è **necessario** per evadere gli ordini; quello per finalità marketing e profilazione è **facoltativo** e subordinato a consenso/rifiuto granulare.
5) Conservazione
- Dati amministrativo‑contabili: fino a **10 anni** (obbligo legale).
- Account inattivi: cancellazione/anonimizzazione dopo **24 mesi** di inattività.
- Marketing: fino a **24 mesi** dall’ultima interazione o fino a revoca del consenso.
- Log tecnici e sicurezza: **26 mesi** salvo necessità di difesa in giudizio.
6) Destinatari e fornitori (art. 28 GDPR)
Corrieri/logistica; provider IT/hosting/CDN; piattaforme email/SMS; ** Meta Platforms Ireland Limited ** (Meta Pixel per remarketing e analisi conversioni su Facebook/Instagram); gateway di pagamento; consulenti (commercialista/legale); autorità competenti. I fornitori operano, ove applicabile, come **Responsabili del trattamento** sulla base di accordi conformi all’art. 28 GDPR.
7) Trasferimenti extra‑UE
Alcuni servizi (tra cui Meta Platforms, Inc. per il Meta Pixel) possono comportare trasferimenti verso Paesi terzi, in particolare gli Stati Uniti. In tali casi applichiamo **garanzie adeguate** (decisioni di adeguatezza, Clausole Contrattuali Standard, misure supplementari) in linea con il Capo V GDPR. Per Meta: https://www.facebook.com/privacy/policy/. Dettagli disponibili su richiesta.
8) Diritti degli interessati (artt. 15–22 GDPR)
Accesso; rettifica; cancellazione; limitazione; portabilità; opposizione; revoca del consenso. Per disattivare la pubblicità personalizzata di Meta: https://www.facebook.com/ads/preferences/
Richieste a: **gcditaliasrl@pec.it** (preferibile) o **social@wynie.it**.
Reclamo all’Autorità Garante: www.garanteprivacy.it
9) Decisioni automatizzate e profilazione
Non adottiamo decisioni che producano effetti giuridici basate **unicamente** su trattamenti automatizzati (art. 22 GDPR). Eventuali attività di profilazione marketing avvengono **solo previo consenso** e con opzione di opt‑out in ogni momento.
10) Minori
Il sito è destinato a utenti **maggiorenni**. Gli ordini da parte di minori richiedono il consenso dei genitori o di chi esercita la potestà genitoriale.
11) Modifiche
Questa informativa può essere aggiornata. La versione corrente riporta la data in testata.

