LILLIPÒ PLAY · INFORMAZIONI
Privacy Policy
Questa informativa descrive il sito, i dati già trattati durante la navigazione e quelli richiesti quando il checkout è abilitato. Aggiornamento: 28 settembre 2026.
Chi tratta i dati e come contattarlo
Il titolare del trattamento è Rogano Alessio, per il sito Lillipò Play, Via Torino 48, 10013 Borgofranco d'Ivrea (TO), Italia. Per richieste relative ai tuoi dati puoi scrivere a info.lillypo@libero.it. Puoi anche utilizzare il contatto WhatsApp indicato in fondo alla pagina.
Dati che scegli di fornire
- Carrello e personalizzazioni: prodotti, varianti, nomi o testi da inserire, colore facoltativo e iniziale derivata per la Maxi Lettera. Il carrello è conservato nel browser anche prima di un acquisto.
- Checkout, quando abilitato: nome, cognome, email e indirizzo completo di spedizione in Italia sono necessari alla gestione dell'ordine; il telefono per il corriere è facoltativo. Senza i dati necessari non si può completare l'ordine. Non è richiesto un account cliente.
- Ordine, quando creato: numero, date, articoli e personalizzazioni, importi, stati, riferimenti del pagamento e della spedizione, eventuali note di gestione. Il sistema è predisposto a conservare questi dati anche per tentativi non pagati. Non raccoglie direttamente numeri completi di carta o codici di sicurezza.
- Assistenza via email o WhatsApp: recapito, contenuto del messaggio e informazioni che scegli di inviare per permetterci di rispondere. Evita dati della carta, password e informazioni personali non necessarie.
- Eventuali recensioni: nome pubblico, testo, voto, data e prodotto; l'amministratore può collegarle a un acquisto verificato. Non c'è un form pubblico di invio recensioni e non sono resi pubblici i recapiti del cliente o i dettagli dell'ordine.
Perché utilizziamo i dati
Usiamo i dati per rispondere alle richieste, mantenere il carrello, predisporre e gestire gli ordini quando gli acquisti saranno disponibili, realizzare le personalizzazioni e seguire consegne, resi e assistenza. Per le richieste precontrattuali e l'esecuzione dell'acquisto il riferimento è l'art. 6, par. 1, lett. b) del GDPR; le statistiche facoltative si basano sul consenso, art. 6, par. 1, lett. a).
I dati tecnici servono al funzionamento e alla protezione del sito e dell'area amministrativa. Il sito non utilizza il checkout per raccogliere adesioni a newsletter o marketing e non invia email promozionali. Non adotta decisioni automatizzate con effetti giuridici sui visitatori.
Statistiche solo se le accetti
Con «Accetta statistiche» viene creato nel browser l'identificatore casuale e pseudonimo lp-visitor. Le statistiche interne registrano visite, visualizzazioni prodotto, aggiunte e rimozioni dal carrello, aggiunte di prodotti suggeriti, accesso al checkout, apertura FAQ e visualizzazione recensioni, con data e identificativi del prodotto o della FAQ quando pertinenti.
Gli eventi di navigazione non contengono nome, email, personalizzazioni, IP o user agent. Sono pseudonimi, non completamente anonimi. L'attuale checkout non associa il visitor ai nuovi ordini e non viene più generato l'evento analytics purchase. Il cambiamento non ha cancellato automaticamente lo storico eventualmente precedente.
Prima del consenso e scegliendo «Solo necessari» non si attivano le statistiche. Puoi revocare la scelta dal footer: viene rimosso lp-visitor e si interrompe l'invio di nuovi eventi dal browser. Una successiva accettazione crea un nuovo identificatore. La revoca non elimina da sola i dati storici né pregiudica la liceità del trattamento precedente; per richieste sui dati puoi contattarci.
Nella configurazione attuale non sono presenti Google Analytics, Meta Pixel, tracker pubblicitari o profilazione cross-site.
Dati tecnici e area amministrativa
Le richieste al sito trasmettono all'hosting informazioni tecniche, fra cui indirizzo IP e dati del browser. L'applicazione non li salva negli eventi analytics. Per limitare i tentativi di accesso admin, utilizza una rappresentazione hash dell'IP, insieme a contatori e scadenze; non si tratta di anonimizzazione garantita.
L'accesso amministrativo usa una sessione protetta di 8 ore. Le sessioni scadute e i contatori tecnici scaduti vengono eliminati dalla manutenzione periodica. L'amministratore autorizzato può consultare dati d'ordine e assistenza e gestire eventuali recensioni. Il normale visitatore non riceve il cookie admin senza autenticarsi.
Servizi utilizzati e destinatari
Vercel fornisce hosting, rete di distribuzione ed esecuzione del backend; Neon/PostgreSQL ospita il database. Il titolare può accedere ai dati necessari alla gestione del sito e delle richieste.
Se ci scrivi alla casella indicata, la comunicazione passa dal servizio email Libero e dal tuo servizio di posta. Se scegli WhatsApp, la comunicazione avviene anche attraverso quel servizio, secondo le sue condizioni e la sua informativa. Il sito contiene soltanto un link esterno a WhatsApp: non incorpora widget, SDK, iframe o pixel Meta.
Stripe e PayPal sono i provider configurati per gestire i pagamenti e ricevono i dati necessari al flusso scelto dal cliente. Resend è utilizzato per inviare le email transazionali relative a ordini e spedizioni e riceve i dati contenuti nei relativi messaggi. Le eventuali recensioni pubblicate sono visibili ai visitatori; non vengono pubblicati i dati di contatto degli acquirenti.
Dove vengono trattati i dati
Il database Neon verificato è a Francoforte, nella regione AWS eu-central-1. Le funzioni Vercel del deployment verificato operano nella regione iad1, negli Stati Uniti. Non tutti i trattamenti restano quindi esclusivamente nell'Unione Europea o nello Spazio Economico Europeo.
Le condizioni relative a log, backup, subprocessori e garanzie applicabili ai trasferimenti devono essere verificate con i provider. Questa pagina non afferma l'adozione di specifiche garanzie contrattuali o meccanismi di trasferimento non verificati. Per informazioni disponibili su questi aspetti puoi contattare il titolare.
Conservazione dei dati
Gli ordini non pagati vengono eliminati dopo 30 giorni dall'ultimo aggiornamento soltanto quando non risultano tentativi o riferimenti del provider di pagamento, email, spedizioni, recensioni, note gestionali o altri elementi che richiedano riconciliazione, gestione di anomalie o contestazioni. La cancellazione comprende i dati cliente, gli articoli, le personalizzazioni e il record di pagamento locale collegati a quel tentativo. Gli ordini pagati e i relativi dati sono conservati per il periodo previsto dalla normativa applicabile e, quando necessario, per gestire assistenza, garanzie, contestazioni e difesa dei diritti. I documenti ai quali si applica l'art. 2220 del codice civile sono conservati per dieci anni dall'ultima registrazione; questa indicazione non qualifica automaticamente come documenti contabili tutti i record dell'applicazione.
Gli eventi tecnici di pagamento restano conservati per garantire idempotenza, riconciliazione e gestione delle contestazioni. Per gli EmailJob conclusi, dopo 90 giorni vengono rimossi il contenuto del messaggio, gli errori tecnici e l'identificativo restituito dal provider; restano i metadati minimi necessari a documentare tipo, esito, tentativi e data dell'invio. Gli eventi analytics di prima parte vengono eliminati dopo 12 mesi.
Nel browser il carrello scade 30 giorni dopo l'ultima modifica. La scelta relativa alle statistiche e l'identificatore lp-visitor scadono dopo 6 mesi; la revoca resta immediata. La sessione amministrativa dura 8 ore. I contatori di sicurezza durano 15 minuti per il login e 60 secondi per checkout e analytics, poi le righe scadute vengono eliminate. Il cookie di accesso all'ordine e la corrispondente autorizzazione sul server scadono dopo 30 giorni; la scadenza dell'accesso non cancella un ordine che deve essere conservato.
Le richieste ordinarie di assistenza via email o WhatsApp sono conservate per 24 mesi dalla chiusura, salvo che siano necessarie più a lungo per un ordine, un obbligo applicabile o una contestazione. Questa cancellazione è gestita nei rispettivi servizi di comunicazione e non da una tabella del sito.
I runtime log della Production commerciale sul piano Vercel Pro sono conservati dalla piattaforma per un giorno. Neon mantiene per il database la restore history configurata di 6 ore; non sono stati introdotti snapshot aggiuntivi. I dati già eliminati possono permanere entro questa finestra tecnica e, in caso di ripristino, le regole di cancellazione devono essere riapplicate.
Scelte e diritti
Puoi chiedere accesso, rettifica, cancellazione o limitazione dei dati e, quando ne ricorrono le condizioni, portabilità e opposizione. Per esercitare i diritti scrivi all'email del titolare, fornendo solo le informazioni utili a individuare la richiesta. Puoi revocare il consenso alle statistiche in qualsiasi momento dal footer.
Puoi presentare reclamo al Garante per la protezione dei dati personali. Per informazioni sui diritti e sulle relative condizioni consulta il sito del Garante. Le richieste saranno valutate secondo la disciplina applicabile: non viene promessa la cancellazione indiscriminata di dati eventualmente necessari per obblighi o contestazioni.
Scrivi a Lillipò
Email: info.lillypo@libero.it
WhatsApp: 3483992612
Il link WhatsApp apre un servizio esterno. Nessun widget o tracker WhatsApp è incorporato nel sito.
Per approfondire: i diritti sul sito del Garante.
