The Sister’s Lab S.r.l. attribuisce grande importanza alla tutela dei dati personali e si impegna a garantire che ogni trattamento avvenga nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza previsti dal Regolamento (UE) 2016/679 (“GDPR”) e dalla normativa nazionale applicabile.
La presente Informativa descrive le modalità con cui vengono raccolti, utilizzati, conservati e protetti i dati personali degli utenti che visitano e utilizzano il sito www.mettiunfiore.it.
Il sito consente la consultazione dei prodotti, la creazione di un account, l’acquisto online, il pagamento, la consegna, la richiesta di assistenza, la gestione di reclami, resi e recesso, l’iscrizione alla newsletter e l’acquisto di bevande alcoliche da parte di persone maggiorenni.
L’utilizzo del sito comporta il trattamento di alcuni dati necessari al funzionamento, alla sicurezza e all’erogazione dei servizi richiesti, secondo quanto descritto nella presente Informativa e nella Cookie Policy.
Il Titolare del trattamento è:
Per informazioni sul trattamento o per esercitare i diritti previsti dal GDPR è possibile utilizzare i recapiti sopra indicati.
La presente Informativa si applica al sito www.mettiunfiore.it e ai trattamenti effettuati da The Sister’s Lab S.r.l. attraverso le funzionalità di commercio elettronico, i moduli, l’area account, il servizio clienti e i rapporti con utenti e clienti.
Non si applica ai siti di soggetti terzi eventualmente raggiungibili mediante collegamenti. Per tali siti l’utente deve consultare le informative dei rispettivi titolari.
I sistemi informatici e le procedure software acquisiscono automaticamente informazioni la cui trasmissione è implicita nell’uso dei protocolli Internet.
Tali informazioni possono costituire dati personali e sono utilizzate per il funzionamento, la sicurezza, la prevenzione di abusi, l’accertamento di responsabilità e, quando consentito, per statistiche sulle visite.
Quando l’utente crea o utilizza un account possono essere trattati nome, cognome, e-mail, telefono, credenziali in forma protetta, indirizzi di spedizione e fatturazione, storico degli ordini, preferenze e dati associati all’account.
Le password non sono conservate in chiaro.
Per gestire gli acquisti possono essere trattati nome, cognome, recapiti, indirizzi, codice fiscale, partita IVA, prodotti, quantità, prezzi, sconti, numero e data dell’ordine, modalità di consegna, stato dell’ordine, comunicazioni, dati fiscali e amministrativi.
I pagamenti elettronici sono normalmente gestiti da prestatori esterni. Il Titolare può ricevere metodo di pagamento, importo, data e ora, identificativo ed esito della transazione, nonché dati necessari per riconciliazioni, contestazioni e rimborsi.
Salvo diversa configurazione tecnica, il Titolare non acquisisce né conserva il numero completo della carta, il codice di sicurezza o le credenziali del conto PayPal o di altri servizi di pagamento.
In caso di bonifico o rimborso può essere trattato l’IBAN e ogni informazione bancaria strettamente necessaria.
Per la consegna possono essere trattati nome del destinatario, indirizzo, telefono, e-mail, indicazioni di consegna, codice di tracciamento, esito, data e informazioni sulla giacenza. Tali dati sono comunicati ai vettori e agli operatori logistici incaricati.
Quando l’utente contatta il Servizio Clienti o esercita il recesso possono essere trattati nome, recapiti, numero d’ordine, prodotto interessato, contenuto della richiesta, fotografie, dati di restituzione, data e ora della dichiarazione, esito e informazioni necessarie al rimborso.
La funzione digitale di recesso consente di fornire o confermare i dati necessari a identificare il contratto e il mezzo elettronico al quale inviare la conferma. Il motivo del recesso non è obbligatorio nei casi previsti dalla legge.
La vendita di bevande alcoliche è riservata ai maggiorenni. Possono essere trattati dichiarazione di maggiore età, data di nascita quando richiesta, esito della verifica e dati strettamente necessari ricavati da un documento.
Il Titolare evita di acquisire o conservare copie integrali del documento quando non necessarie. Il controllo può essere effettuato anche dal vettore alla consegna.
L’invio di e-mail o comunicazioni comporta l’acquisizione dei dati del mittente, del contenuto, degli allegati e degli altri dati comunicati spontaneamente.
L’utente è invitato a non trasmettere dati non necessari, in particolare dati appartenenti a categorie particolari ai sensi dell’articolo 9 GDPR.
In caso di iscrizione alla newsletter possono essere trattati nome, e-mail, data, ora e fonte del consenso, preferenze, iscrizione, disiscrizione e, ove previsto e consentito, interazioni con le comunicazioni.
L’iscrizione è facoltativa e distinta dall’acquisto.
Il sito può utilizzare cookie tecnici, funzionali, analitici, di marketing e tecnologie analoghe.
Gli strumenti non necessari sono utilizzati soltanto quando ricorrono i presupposti di legge e, ove richiesto, dopo il consenso espresso tramite la piattaforma di gestione delle preferenze.
Categorie, finalità, fornitori, durate e modalità di gestione sono descritte nella Cookie Policy e nel pannello delle preferenze.
Il Titolare può ricevere dati da prestatori di pagamento, vettori, piattaforme e-commerce, fornitori di sicurezza, servizi di autenticazione, social network o soggetti che effettuano un acquisto o una consegna per conto dell’interessato.
I dati vengono trattati nei limiti necessari alla finalità per la quale sono stati comunicati.
I dati sono trattati per finalità determinate, esplicite e legittime, in particolare per:
Il trattamento avviene soltanto in presenza di una base giuridica prevista dall’articolo 6 GDPR.
| Finalità | Base giuridica |
| Navigazione, funzionamento e sicurezza | Interesse legittimo del Titolare – art. 6, par. 1, lett. f GDPR |
| Account, ordini, pagamenti, consegne, resi e recesso | Esecuzione del contratto e misure precontrattuali – art. 6, par. 1, lett. b GDPR |
| Fatturazione, obblighi fiscali, tutela del consumatore e richieste delle autorità | Obbligo legale – art. 6, par. 1, lett. c GDPR |
| Assistenza e comunicazioni | Misure precontrattuali, esecuzione del contratto o interesse legittimo, secondo il contenuto |
| Verifica della maggiore età | Obbligo legale e interesse legittimo a prevenire vendite illecite |
| Prevenzione frodi e difesa dei diritti | Interesse legittimo – art. 6, par. 1, lett. f GDPR |
| Newsletter e marketing | Consenso – art. 6, par. 1, lett. a GDPR, salvo i casi consentiti dalla legge |
| Cookie analitici non assimilabili ai tecnici e marketing | Consenso, ove richiesto |
Il conferimento dei dati necessari a registrazione, ordine, pagamento, consegna, fatturazione, verifica dell’età, recesso, resi e rimborsi è necessario per concludere o eseguire il contratto o adempiere a obblighi di legge.
Il mancato conferimento può impedire la registrazione, l’acquisto, il pagamento, la consegna o la gestione della richiesta.
Il conferimento per newsletter e marketing è facoltativo. Il mancato consenso non incide sulla possibilità di acquistare o ricevere assistenza.
I dati sono trattati con strumenti elettronici e, quando necessario, cartacei, adottando misure adeguate a garantirne riservatezza, integrità, disponibilità, esattezza e protezione da accessi non autorizzati, perdita, distruzione o diffusione illecita.
Il trattamento è svolto da personale autorizzato e da soggetti esterni nominati responsabili ai sensi dell’articolo 28 GDPR quando previsto.
Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi, salvo che ciò sia espressamente indicato e consentito dalla legge.
Nei limiti necessari, i dati possono essere comunicati a:
I destinatari operano come responsabili del trattamento, autonomi titolari o soggetti autorizzati, secondo il ruolo concretamente svolto.
L’elenco aggiornato dei responsabili può essere richiesto al Titolare. I dati non sono diffusi.
Alcuni fornitori tecnologici, di pagamento, newsletter, sicurezza, assistenza o analisi potrebbero trattare dati in Paesi situati al di fuori dello Spazio economico europeo.
In tali casi il trasferimento avviene nel rispetto degli articoli 44 e seguenti GDPR, mediante decisioni di adeguatezza, Clausole contrattuali standard, norme vincolanti d’impresa o altre garanzie riconosciute.
L’interessato può richiedere informazioni sulle garanzie adottate contattando il Titolare.
I dati sono conservati per un periodo non superiore a quello necessario alle finalità, tenendo conto degli obblighi di legge e dei termini di prescrizione.
| Categoria | Periodo o criterio |
| Account | Fino alla richiesta di cancellazione o chiusura, salvo dati necessari per ordini, obblighi di legge o tutela dei diritti. |
| Ordini, pagamenti e fatturazione | Di regola 10 anni dalla registrazione o conclusione del rapporto, salvo contenzioso o obblighi ulteriori. |
| Reclami, garanzia, resi e recesso | Per il tempo necessario alla gestione e successivamente per documentare gli adempimenti e tutelare i diritti. |
| Verifica della maggiore età | Per il tempo necessario alla verifica e alla documentazione dell’adempimento; copie di documenti eliminate quando non necessarie. |
| Richieste di informazioni | Per il tempo necessario al riscontro e successivamente secondo la natura della richiesta e i termini di tutela. |
| Newsletter e marketing | Fino alla revoca e, in ogni caso, per un periodo massimo di 24 mesi dall’ultima manifestazione di interesse, salvo diverso periodo legittimamente definito. |
| Prova del consenso e della revoca | Per il periodo necessario a dimostrare la liceità del trattamento e tutelare i diritti. |
| Dati di navigazione e sicurezza | Per il tempo strettamente necessario, salvo necessità di accertare incidenti, abusi o illeciti. |
| Cookie | Secondo le durate indicate nella Cookie Policy e nel pannello delle preferenze. |
Al termine dei periodi applicabili, i dati sono cancellati, anonimizzati o conservati esclusivamente quando necessario per obblighi di legge o tutela di un diritto.
Nei casi previsti dal GDPR, l’interessato può:
I diritti non sono assoluti e possono essere limitati nei casi previsti dalla legge, ad esempio quando la conservazione sia necessaria per obblighi legali o difesa di diritti.
L’esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive ai sensi dell’articolo 12 GDPR.
L’interessato che ritenga il trattamento contrario alla normativa può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria competente, secondo gli articoli 77 e seguenti GDPR.
Le richieste possono essere inviate a:
La richiesta deve contenere le informazioni necessarie a identificare l’interessato e comprendere il diritto esercitato. In caso di ragionevoli dubbi sull’identità, il Titolare può richiedere informazioni aggiuntive strettamente necessarie.
Il Titolare risponde senza ingiustificato ritardo e, di regola, entro un mese, salvo le proroghe consentite dal GDPR.
The Sister’s Lab S.r.l. adotta misure tecniche e organizzative adeguate al rischio per proteggere i dati da distruzione, perdita, modifica, divulgazione, accesso non autorizzato o trattamento illecito.
Le misure sono riesaminate e aggiornate tenendo conto dell’evoluzione tecnologica, della natura dei dati e dei rischi.
La presente Informativa può essere aggiornata per modifiche normative, provvedimenti delle autorità, evoluzioni tecnologiche, cambiamenti nei servizi, nei trattamenti o nei fornitori.
La versione aggiornata viene pubblicata in questa pagina con la data di aggiornamento. Quando le modifiche sono rilevanti, il Titolare può comunicarle anche tramite e-mail, avvisi sul sito o altri strumenti adeguati.
| Documento | Privacy Policy – Sito e-commerce |
| Titolare | The Sister’s Lab S.r.l. |
| Sito | www.mettiunfiore.it |
| Versione | 2.0 |
| Revisione | 00 |
| Data di emissione | 13 luglio 2026 |
| Prossima revisione | In occasione di modifiche normative, tecnologiche o dei servizi |