Ultimo aggiornamento: 31 luglio 2026 · Efficace immediatamente
Il Regolamento generale sulla protezione dei dati (GDPR) è una normativa organica che disciplina le modalità di raccolta, trattamento e conservazione dei dati personali delle persone che si trovano nello Spazio economico europeo (SEE).
PrintedIn è pienamente impegnata nel rispetto del GDPR. Trattiamo i dati personali in modo lecito, corretto e trasparente. Raccogliamo dati solo per finalità determinate, esplicite e legittime e ci assicuriamo che siano adeguati, pertinenti e limitati a quanto necessario.
I nostri principi GDPR: rispettiamo tutti e sette i principi del GDPR — liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione.
Ai sensi del GDPR, PrintedIn agisce in qualità di titolare del trattamento dei dati personali dei propri utenti. Ciò significa che determiniamo le finalità e i mezzi del trattamento.
| Denominazione | Optimal Trading LLC LTD (operante come PrintedIn) |
| Sede legale | 30 Buttermarket, Bury St Edmunds, Suffolk, IP33 1DW, Inghilterra |
| Numero di registrazione | 14228479 |
| Contatto per la protezione dei dati | privacy@printedin.com |
Ai sensi dell’articolo 6 del GDPR, trattiamo i dati personali sulle seguenti basi giuridiche:
| Base giuridica | Attività di trattamento |
|---|---|
| Esecuzione del contratto (art. 6, par. 1, lett. b) | Creazione dell’account, gestione degli ordini, stampa e consegna, assistenza clienti |
| Consenso (art. 6, par. 1, lett. a) | Comunicazioni di marketing, iscrizione alla newsletter, cookie analitici |
| Legittimo interesse (art. 6, par. 1, lett. f) | Prevenzione delle frodi, monitoraggio della sicurezza, miglioramento del servizio, analisi essenziali |
| Obbligo legale (art. 6, par. 1, lett. c) | Documentazione fiscale, rendicontazione finanziaria, adempimenti normativi, richieste dell’autorità |
Ove ci basiamo sul consenso, puoi revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima di essa.
Trattiamo le seguenti categorie di dati personali:
| Categoria | Tipi di dati | Finalità | Conservazione |
|---|---|---|---|
| Dati identificativi | Nome, e-mail, telefono | Gestione dell’account | Fino alla cancellazione dell’account |
| Dati di indirizzo | Indirizzo di fatturazione e spedizione | Consegna dell’ordine | 7 anni (normativa fiscale) |
| Dati di pagamento | Dati del metodo di pagamento | Elaborazione della transazione | Secondo la policy del prestatore di servizi di pagamento |
| Dati di contenuto | Fotografie e testi caricati | Produzione del libro | 90 giorni dopo la consegna |
| Dati tecnici | Indirizzo IP, informazioni sul browser | Sicurezza e analisi | 26 mesi |
| Dati di utilizzo | Pagine visitate, azioni compiute | Miglioramento del servizio | 26 mesi |
| Dati di progetto (utenti registrati) | JSON del canvas, immagini caricate | Creazione del prodotto ed esecuzione dell’ordine | 30 giorni di inattività (pulizia automatica) |
| Caricamenti ospite | Immagini caricate (anonime) | Accesso allo strumento di progettazione per ospiti | 7 giorni (pulizia dei dati non rivendicati) |
Pulizia automatica dei dati di progetto (art. 5, par. 1, lett. e — limitazione della conservazione): in linea con il principio di limitazione della conservazione, i dati di progetto non sono conservati a tempo indeterminato. Per gli utenti registrati, i progetti inattivi per 30 giorni vengono contrassegnati come «Abbandonati» e i relativi file caricati eliminati definitivamente. Per gli ospiti (utenti anonimi) privi di account, le immagini caricate vengono eliminate automaticamente dopo 7 giorni. In questo modo i dati personali (comprese le fotografie caricate) non sono conservati più a lungo di quanto necessario alla finalità del trattamento. I progetti trasformati in ordini sono esclusi da questa politica. La base giuridica è il legittimo interesse (art. 6, par. 1, lett. f) — il mantenimento di costi infrastrutturali sostenibili. Vedi Condizioni del Servizio §5.4.
Limiti di utilizzo (art. 5, par. 1, lett. c — minimizzazione dei dati): ogni account è limitato a 20 progetti e 100 MB di spazio complessivo. I singoli caricamenti di immagini sono limitati a 50 MB per file e le importazioni PDF a 200 MB per file. Questi limiti servono al principio di minimizzazione impedendo un accumulo eccessivo di dati personali (fotografie caricate, contenuti di progetto). La base giuridica è il legittimo interesse (art. 6, par. 1, lett. f). I limiti possono essere modificati; vedi Condizioni del Servizio §4.1.
Il GDPR ti riconosce i seguenti diritti sui tuoi dati personali. Rispondiamo a ogni richiesta valida entro 30 giorni (prorogabili di 60 giorni per richieste complesse):
Hai il diritto di ottenere conferma che sia in corso un trattamento dei tuoi dati personali e di richiederne una copia in un formato elettronico di uso comune.
Hai il diritto di chiedere la correzione di dati inesatti o l’integrazione di dati incompleti. La maggior parte delle informazioni può essere aggiornata direttamente nelle impostazioni del profilo.
Hai il diritto di chiedere la cancellazione dei tuoi dati personali («diritto all’oblio»), fatti salvi gli obblighi di legge applicabili (ad esempio la documentazione fiscale da conservare).
Puoi chiedere la limitazione del trattamento mentre verifichiamo l’esattezza dei dati, valutiamo i nostri legittimi interessi, oppure quando il trattamento è illecito ma ti opponi alla cancellazione.
Hai il diritto di ricevere i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON o CSV) e di trasmetterli a un altro titolare.
Hai il diritto di opporti al trattamento fondato sul legittimo interesse o effettuato per finalità di marketing diretto. Cesseremo il trattamento salvo che dimostriamo motivi legittimi cogenti prevalenti sui tuoi interessi.
Non utilizziamo processi decisionali automatizzati né profilazione che producano effetti giuridici o incidano in modo analogamente significativo su di te.
Come esercitare i tuoi diritti: invia la richiesta via e-mail a privacy@printedin.com. Potremmo dover verificare la tua identità prima di darvi seguito.
Teniamo un registro delle attività di trattamento ai sensi dell’articolo 30 del GDPR. Le nostre principali attività comprendono:
Ci avvaliamo delle seguenti categorie di sub-responsabili, tutte disciplinate da appositi accordi sul trattamento dei dati (DPA):
| Categoria | Finalità | Ubicazione |
|---|---|---|
| Hosting cloud | Infrastruttura e archiviazione dei dati | UE |
| Prestatore di servizi di pagamento | Gestione dei pagamenti | UE (Irlanda) |
| Partner di stampa | Produzione dei libri | UE (Germania / Türkiye) |
| Servizio e-mail | E-mail transazionali e di marketing | UE (Germania) |
| Analisi | Analisi del sito web | UE (configurazione conforme) |
Conserviamo e trattiamo i dati personali prevalentemente all’interno dello Spazio economico europeo (SEE). Quando sono necessari trasferimenti al di fuori del SEE, assicuriamo una protezione adeguata mediante:
Trasferimenti verso la Türkiye: per gli ordini spediti dal nostro stabilimento di stampa in Türkiye vengono trasferiti dati minimi (nome, indirizzo) sulla base di clausole contrattuali tipo, con ulteriori garanzie di cifratura.
Ai sensi dell’articolo 32 del GDPR adottiamo misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio:
Ai sensi degli articoli 33 e 34 del GDPR abbiamo definito procedure di risposta alle violazioni dei dati personali:
Abbiamo nominato un Responsabile della protezione dei dati (DPO) che sovrintende alla conformità al GDPR in tutta l’organizzazione. Puoi contattarlo per qualsiasi domanda o preoccupazione in materia di protezione dei dati:
E-mail: privacy@printedin.com
Indirizzo: Optimal Trading LLC LTD, Responsabile della protezione dei dati, 30 Buttermarket, Bury St Edmunds, Suffolk, IP33 1DW, Inghilterra
Tempo di risposta: entro 30 giorni (prorogabili di 60 giorni per richieste complesse)
Se ritieni che il nostro trattamento dei tuoi dati personali violi la normativa sulla protezione dei dati, hai il diritto di proporre reclamo a un’autorità di controllo (articolo 77). Quale autorità sia competente dipende da dove ti trovi tu, non da dove siamo noi:
Puoi proporre reclamo all’autorità di controllo dello Stato membro in cui risiedi, in cui lavori o in cui si è verificata la presunta violazione. Poiché siamo stabiliti nel Regno Unito e non nell’Unione, nessuna autorità agisce come capofila nei nostri confronti — è competente la tua autorità nazionale. Il Comitato europeo per la protezione dei dati pubblica i recapiti aggiornati di tutte le autorità nazionali:
Sito web: edpb.europa.eu — membri
L’Information Commissioner’s Office è l’autorità di controllo del Regno Unito. I recapiti riportati di seguito sono quelli dell’ICO — non sono i nostri recapiti; per contattarci vedi la sezione sul Responsabile della protezione dei dati.
Sito web: ico.org.uk
Indirizzo: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Regno Unito
Numero di assistenza ICO: +44 303 123 1113
Esercitare questo diritto non ti costa nulla e non richiede di averci contattati prima — preferiremmo però risolvere il problema piuttosto che costringerti a farlo. Se scrivi a privacy@printedin.com rispondiamo entro 30 giorni.