Shila Morelli

Informativa

Privacy Policy

Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è Shila Morelli, Via Piave 7, 28100 Novara (NO), Italia — P.IVA 02609960030 — C.F. MRLSHL82M58F205P.

Contatti: info@shilamorelli.it — telefono 333 925 3138.

Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge.

2. Dati trattati

Attraverso questo sito possono essere trattate le seguenti categorie di dati:

  • Dati di contatto: nome, cognome, email, telefono, messaggio, conferiti volontariamente tramite il modulo contatti, email o WhatsApp.
  • Dati di registrazione all'area personale: email, password (conservata in forma cifrata), nome.
  • Dati relativi agli acquisti: dati di fatturazione, prodotto acquistato, importo, data e identificativo della transazione. I dati della carta di pagamento non transitano né sono conservati dal Titolare: sono trattati direttamente da Stripe e PayPal.
  • Dati di navigazione: indirizzo IP, tipo di browser e dispositivo, pagine visitate, orari di accesso, raccolti dai sistemi informatici per il funzionamento e la sicurezza del sito.
  • Dati sanitari eventualmente conferiti in occasione della prenotazione o dello svolgimento di trattamenti (categorie particolari, art. 9 GDPR), trattati solo previo consenso esplicito e per la sola finalità di svolgere il trattamento in sicurezza.

3. Finalità e basi giuridiche

  • Rispondere alle richieste di contatto — base giuridica: misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR).
  • Gestire acquisti, accesso ai corsi, area personale e assistenza — base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
  • Adempimenti fiscali, contabili e di legge — base giuridica: obbligo legale (art. 6.1.c GDPR).
  • Invio della newsletter e comunicazioni promozionali — base giuridica: consenso, revocabile in ogni momento (art. 6.1.a GDPR).
  • Sicurezza del sito e prevenzione delle frodi — base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
  • Cookie non necessari — base giuridica: consenso, gestibile dal banner e descritto nella Cookie Policy.

4. Conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per dar seguito alla richiesta o per concludere l'acquisto: in mancanza non sarà possibile fornire il servizio. Il conferimento per finalità di newsletter è facoltativo.

5. Destinatari e responsabili

I dati possono essere comunicati a soggetti che agiscono come responsabili del trattamento ex art. 28 GDPR, tra cui:

  • fornitore di hosting e infrastruttura del sito;
  • fornitore del database e dell'autenticazione dell'area personale;
  • Stripe Payments Europe Ltd. e PayPal (Europe) S.à r.l. et Cie, S.C.A. per la gestione dei pagamenti;
  • consulente fiscale e contabile, per gli adempimenti di legge;
  • autorità pubbliche, ove previsto dalla normativa.

I dati non sono oggetto di diffusione né di vendita a terzi. Eventuali trasferimenti verso Paesi terzi avvengono esclusivamente sulla base di decisioni di adeguatezza o di Clausole Contrattuali Standard approvate dalla Commissione Europea.

6. Periodo di conservazione

  • Richieste di contatto: 24 mesi dall'ultimo contatto.
  • Dati contrattuali, fiscali e di acquisto: 10 anni, come previsto dalla normativa civilistica e fiscale.
  • Account e area personale: fino alla richiesta di cancellazione da parte dell'utente.
  • Newsletter: fino alla revoca del consenso.
  • Log tecnici: massimo 12 mesi.

7. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR l'interessato ha diritto di ottenere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, nonché di opporsi al trattamento e di revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste vanno inviate a info@shilamorelli.it. È inoltre sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

8. Sicurezza e processi automatizzati

Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o distruzione, tra cui connessione cifrata HTTPS, controllo degli accessi e cifratura delle credenziali. Non vengono effettuati processi decisionali automatizzati né attività di profilazione che producano effetti giuridici sull'interessato.

9. Modifiche

La presente informativa può essere aggiornata: la versione vigente è sempre quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.

Ultimo aggiornamento: 6 agosto 2026