Skip to content
— Politica

Privacy
& GDPR.

Lunga, ma leggibile Quali dati personali raccogliamo, perché li trattiamo, per quanto tempo li conserviamo? Tutto in chiaro. Ogni sezione di questa pagina si legge in 2 minuti; in caso di dubbio scrivici qui sotto.
In vigore dal01 Gennaio 2026 Ultimo aggiornamento15 Marzo 2026 Versionev2.3 Domandeprivacy@graffe.bagno
— 01 · In sintesi

In poche parole.

Non ti tracciamo, non vendiamo i tuoi dati, e per ogni informazione che raccogliamo c’è una ragione esplicita. Tutto qui.

In qualità di Graffe Bagno, trattiamo i tuoi dati personali solo per evadere il tuo ordine, gestire il tuo account, adempiere ai nostri obblighi di legge e — solo se hai prestato il consenso — informarti delle nostre novità. Le 10 sezioni che seguono sono la “versione lunga”.

— Il nostro principio guida
“Chiedi solo il dato che serve, conserva solo per il tempo che serve, condividi solo con chi serve.”
— 02 · Titolare del trattamento

Chi si occupa di te?

Ai sensi del GDPR il titolare del trattamento dei dati è la nostra società:

  • Graffe Bagno Tasarım ve Ticaret A.Ş.
  • MERSIS: 0404-0987-6543-2100
  • Indirizzo: [Sede legale], Istanbul
  • Contatti Privacy: privacy@graffe.bagno · +90 216 398 47 64

Siamo iscritti al Registro dei Titolari del Trattamento (VERBIS). Il numero di registrazione può essere richiesto all’indirizzo privacy@graffe.bagno.

— 03 · Dati raccolti

Cosa raccogliamo?

Solo quello che serve a fare il nostro lavoro. La tabella che segue riassume in quale fase del ciclo di vita di un cliente vengono raccolti quali dati.

FaseDato raccoltoObbligatorio?
Navigazione sul sitoIP, info browser, visualizzazione paginaSì (tecnico)
Iscrizione alla newsletterEmail, nome (facoltativo)Consenso
Creazione accountNome e cognome, email, telefono, password
OrdineIndirizzo, dati di fatturazione, pagamento (token)
Assistenza clientiContenuto delle comunicazioni, registrazione delle chiamate
Visita in showroomNome, email, dettagli dell’appuntamentoConsenso

Sui dati di pagamento

I dati della carta di credito non vengono mai memorizzati sui nostri server. I pagamenti sono gestiti tramite il nostro provider certificato PCI-DSS Level 1; nel nostro sistema sono trattenuti solo le ultime 4 cifre del numero di carta e l’informazione del token.

— 04 · Finalità del trattamento

Perché li trattiamo?

  • Esecuzione del contratto — preparare il tuo ordine, spedirlo, gestirne il reso.
  • Obbligo di legge — fatturazione elettronica, registrazioni fiscali, normativa contabile.
  • Legittimo interesse — prevenzione delle frodi, sicurezza del sito, miglioramento del servizio.
  • Consenso esplicito — newsletter, comunicazioni di marketing, suggerimenti personalizzati.

Puoi revocare in qualsiasi momento ogni trattamento basato sul consenso — è sufficiente il link “annulla iscrizione” in fondo alla newsletter, oppure la pagina preferenze del tuo account.

— 05 · Base giuridica

In base a quale norma?

Ai sensi degli artt. 5 e 6 del GDPR turco; per ciascuna finalità sopra elencata è stata individuata una base giuridica specifica. Per i clienti che ordinano dall’Europa si applica inoltre l’art. 6 del GDPR UE.

— 06 · Periodi di conservazione

Per quanto tempo conserviamo?

Tipo di datoPeriodoMotivo
Ordini & fatture10 anniNormativa fiscale
Dati dell’accountFinché l’account è attivoContratto
Iscrizione newsletterFino a revoca del consensoConsenso esplicito
Comunicazioni di assistenza3 anniLegittimo interesse
Log server6 mesiSicurezza
CookieVedi sezione 08

Allo scadere dei termini i tuoi dati vengono anonimizzati o cancellati in modo irreversibile.

— 07 · Terze parti

Con chi li condividiamo?

Con il minor numero di soggetti possibile. La nostra lista fornitori:

  • Pagamenti: iyzico (Turchia) — PCI-DSS Level 1.
  • Spedizioni: Aras Kargo & Yurtiçi Kargo — nome, indirizzo, telefono per la consegna.
  • Fatturazione elettronica: Logo, Foriba — per obbligo di legge.
  • Email: Postmark — email transazionali.
  • Newsletter: Mailchimp (server UE) — solo per gli iscritti.
  • Analytics: Plausible — senza cookie, anonimo.

Nessun dato viene venduto, ceduto o scambiato con terze parti per finalità pubblicitarie.

— 08 · Cookie

Cookie policy.

Utilizziamo solo tre tipi di cookie:

TipoFinalitàDurata
NecessariCarrello, sessione, protezione CSRFDurata della sessione
PreferenzeLingua, valuta, impostazioni di visualizzazione1 anno
Analytics (anonimi)Traffico delle pagine — PlausibleSenza cookie

Non utilizziamo cookie pubblicitari, cookie di tracciamento di terze parti o fingerprinting.

— 09 · I tuoi diritti

I tuoi diritti.

Ai sensi dell’art. 11 del GDPR turco hai i diritti elencati di seguito. Basta inviare la richiesta a privacy@graffe.bagno — rispondiamo entro 30 giorni.

01
Diritto di informazione
Sapere se i tuoi dati vengono trattati.
02
Accesso
Accedere ai dati trattati, ottenerne copia.
03
Rettifica
Correzione di dati mancanti o errati.
04
Cancellazione
Cancellazione dei dati al di fuori dei termini di legge.
05
Opposizione
Opposizione ai risultati di analisi automatizzate.
06
Portabilità
Esportazione dei dati in formato leggibile da una macchina.
— 10 · Sicurezza

Come li proteggiamo?

  • Connessione cifrata end-to-end con TLS 1.3.
  • Le password sono hashate con bcrypt, mai conservate in chiaro.
  • Infrastruttura di hosting certificata ISO/IEC 27001.
  • Penetration test annuale, audit interno trimestrale.
  • Autenticazione a due fattori — facoltativa per gli account utente, obbligatoria per il pannello di amministrazione.

Qualora rilevassimo un data breach, notificheremmo te e l’Autorità competente entro 72 ore.

— 11 · Modifiche

Cosa accade se cambia?

In caso di modifiche significative a questa policy ti informiamo via email con almeno 30 giorni di anticipo e aggiorniamo la data “ultimo aggiornamento” in cima alla pagina. Le piccole correzioni linguistiche non vengono notificate.

Le versioni precedenti sono consultabili in archivio.

Hai una domanda?

— Responsabile della protezione dei datiElif Demirprivacy@graffe.bagno
+90 216 398 47 64
— Reclamo all’Autorità Garantekvkk.gov.trSe la nostra risposta non ti soddisfa, puoi rivolgerti direttamente all’Autorità.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‘.lg-text section’)]; const links = […document.querySelectorAll(‘.lg-toc a’)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‘is-active’, a.getAttribute(‘href’) === ‘#’ + id)); } }); }, { rootMargin: ‘-40% 0px -50% 0px’ }); secs.forEach(s => io.observe(s));