Informativa
Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.
1. Titolare del trattamento
Il Titolare del trattamento è Shila Morelli, Via Piave 7, 28100 Novara (NO), Italia — P.IVA 02609960030 — C.F. MRLSHL82M58F205P.
Contatti: info@shilamorelli.it — telefono 333 925 3138.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge.
2. Dati trattati
Attraverso questo sito possono essere trattate le seguenti categorie di dati:
- Dati di contatto: nome, cognome, email, telefono, messaggio, conferiti volontariamente tramite il modulo contatti, email o WhatsApp.
- Dati di registrazione all'area personale: email, password (conservata in forma cifrata), nome.
- Dati relativi agli acquisti: dati di fatturazione, prodotto acquistato, importo, data e identificativo della transazione. I dati della carta di pagamento non transitano né sono conservati dal Titolare: sono trattati direttamente da Stripe e PayPal.
- Dati di navigazione: indirizzo IP, tipo di browser e dispositivo, pagine visitate, orari di accesso, raccolti dai sistemi informatici per il funzionamento e la sicurezza del sito.
- Dati sanitari eventualmente conferiti in occasione della prenotazione o dello svolgimento di trattamenti (categorie particolari, art. 9 GDPR), trattati solo previo consenso esplicito e per la sola finalità di svolgere il trattamento in sicurezza.
3. Finalità e basi giuridiche
- Rispondere alle richieste di contatto — base giuridica: misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR).
- Gestire acquisti, accesso ai corsi, area personale e assistenza — base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
- Adempimenti fiscali, contabili e di legge — base giuridica: obbligo legale (art. 6.1.c GDPR).
- Invio della newsletter e comunicazioni promozionali — base giuridica: consenso, revocabile in ogni momento (art. 6.1.a GDPR).
- Sicurezza del sito e prevenzione delle frodi — base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
- Cookie non necessari — base giuridica: consenso, gestibile dal banner e descritto nella Cookie Policy.
4. Conferimento dei dati
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per dar seguito alla richiesta o per concludere l'acquisto: in mancanza non sarà possibile fornire il servizio. Il conferimento per finalità di newsletter è facoltativo.
5. Destinatari e responsabili
I dati possono essere comunicati a soggetti che agiscono come responsabili del trattamento ex art. 28 GDPR, tra cui:
- fornitore di hosting e infrastruttura del sito;
- fornitore del database e dell'autenticazione dell'area personale;
- Stripe Payments Europe Ltd. e PayPal (Europe) S.à r.l. et Cie, S.C.A. per la gestione dei pagamenti;
- consulente fiscale e contabile, per gli adempimenti di legge;
- autorità pubbliche, ove previsto dalla normativa.
I dati non sono oggetto di diffusione né di vendita a terzi. Eventuali trasferimenti verso Paesi terzi avvengono esclusivamente sulla base di decisioni di adeguatezza o di Clausole Contrattuali Standard approvate dalla Commissione Europea.
6. Periodo di conservazione
- Richieste di contatto: 24 mesi dall'ultimo contatto.
- Dati contrattuali, fiscali e di acquisto: 10 anni, come previsto dalla normativa civilistica e fiscale.
- Account e area personale: fino alla richiesta di cancellazione da parte dell'utente.
- Newsletter: fino alla revoca del consenso.
- Log tecnici: massimo 12 mesi.
7. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR l'interessato ha diritto di ottenere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, nonché di opporsi al trattamento e di revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Le richieste vanno inviate a info@shilamorelli.it. È inoltre sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sicurezza e processi automatizzati
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o distruzione, tra cui connessione cifrata HTTPS, controllo degli accessi e cifratura delle credenziali. Non vengono effettuati processi decisionali automatizzati né attività di profilazione che producano effetti giuridici sull'interessato.
9. Modifiche
La presente informativa può essere aggiornata: la versione vigente è sempre quella pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.
Ultimo aggiornamento: 6 agosto 2026