Scarica PDF

Privacy Policy – www.italianbrainrotshop.it

Data di generazione: 04/08/2026. Attivita': attività digitale.

Questo documento descrive i trattamenti collegati a attività digitale e organizza le informazioni privacy in sezioni strutturate per favorire trasparenza, verificabilita' e aggiornamento nel tempo.

1. Titolare, contatti e ambito del documento

Il presente documento informa gli utenti di www.italianbrainrotshop.it sulle modalita’ con cui Sinsbit S.r.l. tratta i dati personali in relazione a attività digitale. Il documento copre navigazione, uso dei servizi digitali, richieste di contatto, acquisti, abbonamenti, marketing, sicurezza, assistenza e ogni altra funzionalita’ descritta nelle sezioni successive.

  • Ragione sociale / titolare: Sinsbit S.r.l.
  • Sede / indirizzo: Sede legale risultante dai dati societari Sinsbit S.r.l.
  • Partita IVA o codice fiscale: 09104150728
  • Email privacy / contatto: privacy@praisi.it

2. Categorie di dati personali trattati

A seconda dei servizi attivati possono essere trattati dati identificativi, dati di contatto, dati di pagamento, dati di fatturazione, dati tecnici, indirizzi IP, identificatori online, cookie, dati di utilizzo, contenuti inviati volontariamente, preferenze, log di sicurezza e informazioni necessarie alla gestione del rapporto contrattuale.

3. Finalita’ del trattamento

I dati possono essere trattati per erogare il sito e i servizi richiesti, gestire account e abbonamenti, rispondere a richieste, adempiere obblighi fiscali e legali, prevenire frodi e abusi, misurare performance, inviare comunicazioni, svolgere marketing previo consenso e migliorare sicurezza e qualita’ del servizio.

4. Basi giuridiche

Le basi giuridiche possono includere esecuzione di un contratto o misure precontrattuali, consenso dell’interessato, obblighi legali, legittimo interesse del titolare alla sicurezza e al miglioramento dei servizi, nonche’ accertamento, esercizio o difesa di diritti in sede giudiziaria quando necessario.

5. Modalita’ del trattamento e misure di sicurezza

Il trattamento avviene con strumenti informatici, procedure organizzative e misure tecniche proporzionate al rischio, incluse gestione degli accessi, cifratura ove applicabile, backup, logging, minimizzazione, segregazione dei ruoli, revisione periodica dei fornitori e monitoraggio degli eventi di sicurezza.

6. Destinatari, responsabili e fornitori terzi

I dati possono essere comunicati a fornitori tecnici, hosting provider, gateway di pagamento, strumenti CRM, piattaforme email, servizi analytics, consulenti, autorita’ pubbliche quando richiesto dalla legge e altri soggetti necessari per le finalita’ indicate. I fornitori che trattano dati per conto del titolare devono essere nominati responsabili del trattamento quando previsto.

7. Trasferimenti internazionali

Alcuni servizi possono comportare trasferimenti verso Paesi fuori dallo Spazio Economico Europeo. In tali casi il titolare deve verificare decisioni di adeguatezza, clausole contrattuali standard, DPA del provider, misure tecniche supplementari e impostazioni disponibili per limitare i trasferimenti non necessari.

8. Conservazione dei dati

I dati sono conservati per il tempo necessario alle finalita’ per cui sono raccolti, per adempiere obblighi di legge, gestire contestazioni, prevenire abusi e mantenere continuita’ operativa. I tempi effettivi devono essere calibrati sulle impostazioni dei singoli servizi, sui backup, sui log e sugli obblighi fiscali o contrattuali applicabili.

9. Diritti dell’interessato

L’interessato puo’ chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilita’ dei dati, revoca del consenso e proporre reclamo all’autorita’ di controllo competente. La revoca non pregiudica la liceita’ dei trattamenti basati sul consenso prima della revoca.

10. Modalita’ di esercizio dei diritti

Le richieste relative ai diritti privacy possono essere inviate al titolare tramite l’indirizzo Sinsbit S.r.l.@pec.it. La richiesta deve consentire l’identificazione dell’interessato e indicare chiaramente il diritto esercitato. Il titolare risponde nei termini previsti dalla normativa applicabile e puo’ richiedere informazioni aggiuntive quando necessarie per verificare identita’, legittimazione o contenuto della richiesta.

11. Consenso, revoca e gestione preferenze

Quando un trattamento si basa sul consenso, l’utente puo’ prestarlo, rifiutarlo o revocarlo in qualsiasi momento. La revoca non incide sui trattamenti gia’ effettuati prima della revoca, ma impedisce ulteriori trattamenti fondati su quel consenso. Per cookie, tracker e tecnologie simili, la revoca deve essere collegata a un effetto tecnico coerente sul caricamento degli script.

12. Cookie tecnici, statistici e marketing

I cookie tecnici sono usati per funzioni essenziali, sicurezza, sessione, preferenze richieste e continuita’ del servizio. I cookie statistici misurano visite, prestazioni e interazioni. I cookie marketing, pixel e strumenti simili possono essere usati per campagne, remarketing, profilazione o misurazione conversioni. Le categorie non necessarie devono essere attivate solo dopo consenso valido.

13. Minori

www.italianbrainrotshop.it non e’ destinato a raccogliere consapevolmente dati di minori se non nei casi consentiti dalla legge e con le garanzie richieste. Se un genitore, tutore o soggetto legittimato ritiene che siano stati trattati dati di un minore in modo non conforme, puo’ contattare Sinsbit S.r.l. per richiedere verifica, limitazione o cancellazione.

14. Dati conferiti volontariamente

L’invio volontario di messaggi, form, richieste commerciali, ticket, documenti o contenuti comporta il trattamento dei dati inclusi nella comunicazione. L’utente deve evitare di trasmettere dati non necessari, dati di terzi senza titolo o categorie particolari di dati salvo specifica richiesta e adeguata base giuridica.

15. Processi automatizzati e profilazione

Quando sono attivi strumenti di analytics, marketing automation, advertising, scoring o personalizzazione, il titolare deve valutare se tali trattamenti comportano profilazione o decisioni automatizzate significative. In tal caso devono essere fornite informazioni ulteriori su logica, conseguenze, diritti e modalita’ di opposizione.

16. Sicurezza, audit e tracciabilita’

Il titolare adotta misure tecniche e organizzative per proteggere dati, account, log, configurazioni e documenti. Tali misure possono includere controllo accessi, ruoli, autenticazione, log di sicurezza, backup, monitoraggio, limitazione dei privilegi, revisione fornitori e procedure per rilevare, gestire e documentare incidenti.

17. Contatti e reclami

Per informazioni o richieste privacy e’ possibile contattare Sinsbit S.r.l. all’indirizzo Sinsbit S.r.l.@pec.it. L’interessato puo’ inoltre proporre reclamo all’autorita’ di controllo competente se ritiene che il trattamento avvenga in violazione della normativa applicabile.

Sintesi dei servizi selezionati

Servizio Categoria Cookie Rischio
Google Analytics 4 analytics analytics high
Google Fonts fonts preferences low
Google reCAPTCHA cdn security necessary low
WooCommerce commerce necessary medium

Dettaglio dei servizi utilizzati

Analytics

Google Analytics 4

Il sito utilizza Google Analytics 4 per raccogliere statistiche aggregate sull'utilizzo delle pagine, sugli eventi di navigazione e sulle performance dei contenuti. Il trattamento avviene sulla base del consenso dell'utente quando la configurazione comporta l'uso di cookie o identificatori non tecnici. Il titolare deve mantenere attive le impostazioni di minimizzazione disponibili, inclusa la gestione della conservazione dati.

  • Provider: Google Ireland Limited / Google LLC
  • Finalita': misurazione statistica dell'utilizzo del sito
  • Basi giuridiche: consenso
  • Dati trattati: identificatori online, dati di utilizzo, informazioni dispositivo, eventi di navigazione
  • Trasferimenti: Il servizio puo' comportare trasferimenti verso Paesi extra SEE; il titolare deve verificare le garanzie applicabili.
  • Conservazione: Conservazione configurabile dall'account Google Analytics; indicare il periodo effettivamente impostato.

Cdn Security

Google reCAPTCHA

Il sito puo' utilizzare Google reCAPTCHA, fornito da Google Ireland Limited / Google LLC, per distribuzione contenuti, protezione da abusi, mitigazione attacchi e ottimizzazione performance. Il trattamento deve essere configurato secondo principi di minimizzazione, limitazione della finalita', sicurezza e trasparenza. Quando il servizio comporta tracciamento, profilazione, marketing, misurazioni non tecniche o comunicazione di dati a terzi, l'attivazione deve avvenire solo dopo consenso valido dell'utente e deve essere possibile revocare tale scelta in ogni momento. Il titolare deve verificare periodicamente le impostazioni del provider, le categorie di dati effettivamente trattate, i tempi di conservazione e le eventuali opzioni di anonimizzazione o limitazione disponibili.

  • Provider: Google Ireland Limited / Google LLC
  • Finalita': distribuzione contenuti, protezione da abusi, mitigazione attacchi e ottimizzazione performance
  • Basi giuridiche: legittimo interesse, sicurezza del servizio
  • Dati trattati: indirizzo IP, log tecnici, header richiesta, dati sicurezza, informazioni dispositivo
  • Trasferimenti: Il servizio puo' comportare comunicazioni a fornitori terzi e trasferimenti verso Paesi extra SEE. Il titolare deve verificare DPA, clausole contrattuali standard, decisioni di adeguatezza e misure supplementari applicabili.
  • Conservazione: La conservazione deve essere limitata al periodo necessario per la finalita' dichiarata e coordinata con le impostazioni dell'account del provider, gli obblighi legali, i backup e le richieste di cancellazione dell'interessato.

Commerce

WooCommerce

Il sito puo' utilizzare WooCommerce, fornito da Automattic Inc., per gestione ordini, checkout, carrelli, account cliente, spedizioni e assistenza post-vendita. Il trattamento deve essere configurato secondo principi di minimizzazione, limitazione della finalita', sicurezza e trasparenza. Quando il servizio comporta tracciamento, profilazione, marketing, misurazioni non tecniche o comunicazione di dati a terzi, l'attivazione deve avvenire solo dopo consenso valido dell'utente e deve essere possibile revocare tale scelta in ogni momento. Il titolare deve verificare periodicamente le impostazioni del provider, le categorie di dati effettivamente trattate, i tempi di conservazione e le eventuali opzioni di anonimizzazione o limitazione disponibili.

  • Provider: Automattic Inc.
  • Finalita': gestione ordini, checkout, carrelli, account cliente, spedizioni e assistenza post-vendita
  • Basi giuridiche: esecuzione contratto, obbligo legale, legittimo interesse
  • Dati trattati: dati identificativi, indirizzo, email, dati ordine, dati pagamento, preferenze acquisto
  • Trasferimenti: Il servizio puo' comportare comunicazioni a fornitori terzi e trasferimenti verso Paesi extra SEE. Il titolare deve verificare DPA, clausole contrattuali standard, decisioni di adeguatezza e misure supplementari applicabili.
  • Conservazione: La conservazione deve essere limitata al periodo necessario per la finalita' dichiarata e coordinata con le impostazioni dell'account del provider, gli obblighi legali, i backup e le richieste di cancellazione dell'interessato.

Fonts

Google Fonts

Il sito puo' utilizzare Google Fonts, fornito da Google Ireland Limited / Google LLC, per visualizzazione font, icone, librerie grafiche e risorse di interfaccia. Il trattamento deve essere configurato secondo principi di minimizzazione, limitazione della finalita', sicurezza e trasparenza. Quando il servizio comporta tracciamento, profilazione, marketing, misurazioni non tecniche o comunicazione di dati a terzi, l'attivazione deve avvenire solo dopo consenso valido dell'utente e deve essere possibile revocare tale scelta in ogni momento. Il titolare deve verificare periodicamente le impostazioni del provider, le categorie di dati effettivamente trattate, i tempi di conservazione e le eventuali opzioni di anonimizzazione o limitazione disponibili.

  • Provider: Google Ireland Limited / Google LLC
  • Finalita': visualizzazione font, icone, librerie grafiche e risorse di interfaccia
  • Basi giuridiche: legittimo interesse, consenso se il caricamento comporta tracciamento non necessario
  • Dati trattati: indirizzo IP, dati dispositivo, richieste HTTP, user agent
  • Trasferimenti: Il servizio puo' comportare comunicazioni a fornitori terzi e trasferimenti verso Paesi extra SEE. Il titolare deve verificare DPA, clausole contrattuali standard, decisioni di adeguatezza e misure supplementari applicabili.
  • Conservazione: La conservazione deve essere limitata al periodo necessario per la finalita' dichiarata e coordinata con le impostazioni dell'account del provider, gli obblighi legali, i backup e le richieste di cancellazione dell'interessato.

Aggiornamenti del documento

Il documento deve essere rivisto quando cambiano servizi integrati, basi giuridiche, finalita’, categorie di dati, trasferimenti, tempi di conservazione, fornitori, normative applicabili o configurazioni tecniche del sito.

Documento generato con contenuti originali Praisi sulla base dei dati inseriti e dei servizi selezionati. Prima della pubblicazione verificare che configurazioni tecniche, fornitori, basi giuridiche e tempi di conservazione corrispondano alla situazione reale.

Ultimo aggiornamento: 05/08/2026 – Versione 16