Privacy Policy
La presente Privacy Policy è riferita al sito web https://www.kienergy.it/ (di seguito, il “Sito”) e non riguarda altri siti web eventualmente consultabili tramite link a siti/pagine esterni. Essa è da intendersi quale informativa resa ai sensi del Regolamento europeo in materia di protezionale dei dati (di seguito “GDPR”) e della normativa italiana di settore (di seguito, complessivamente, l’uno e l’altra, la “Normativa Applicabile”) nei confronti di coloro che interagiscono con il Sito (di seguito “Utenti” o anche solo al singolare “Utente”), consultando le relative pagine.
Per quanto riguarda i cookie, si prega di fare riferimento alla Cookie Policy, da intendere come parte integrante della presente Privacy Policy.
1. TITOLARE DEL TRATTAMENTO E DETTAGLI DI CONTATTO
Il Titolare del trattamento è la società KI-ENERGY S.R.L., con sede legale in Via Monte Cimone, 47/B – 36073 Cornedo Vicentino (VI), C.F. e P.IVA 04534260247, di seguito anche “Titolare del trattamento” o solo “Titolare”.
Per qualsiasi chiarimento, informazione, esercizio dei diritti elencati nella presente Informativa, è possibile contattare il Titolare del trattamento ai seguenti recapiti: e-mail info@kienergy.it, PEC ki-energysrl@pec.it.
2. DATI PERSONALI OGGETTO DEL TRATTAMENTO
Nel corso della navigazione del sito e dell’utilizzo dei servizi offerti, il Titolare raccoglie diverse tipologie di dati personali.
In particolare, possono essere trattati:
• dati identificativi e di contatto, quali nome, cognome, indirizzo di spedizione, e-mail e numero di telefono, forniti in fase di acquisto o contatto;
• dati fiscali, qualora necessari per l’emissione della fattura;
• dati relativi ai pagamenti: tali informazioni non vengono trattate direttamente dal Titolare, ma sono gestite dai fornitori dei servizi di pagamento (es. PayPal, Wix Payments, Apple Pay, Google Pay);
• dati di navigazione, quali indirizzo IP, informazioni sul dispositivo utilizzato e dati relativi alle modalità di utilizzo del sito;
• dati raccolti tramite cookie e tecnologie analoghe, anche per finalità di analisi e marketing;
• dati conferiti per finalità di marketing, come l’indirizzo e-mail per l’iscrizione alla newsletter o per l’invio di comunicazioni commerciali.
Nel corso delle interazioni con il Titolare (ad esempio tramite form di contatto o e-mail), l’utente potrebbe inoltre comunicare informazioni relative al proprio stato di salute o benessere. Tali dati non sono richiesti né necessari ai fini dell’acquisto dei prodotti e il Titolare invita pertanto gli utenti a non fornirli. Qualora ciò avvenga spontaneamente, tali informazioni saranno trattate esclusivamente nella misura strettamente necessaria per rispondere alla richiesta dell’utente.
Il Titolare del trattamento tratterà i dati dell’Utente nel rispetto della Normativa Applicabile, assumendo che siano riferiti allo stesso Utente o a terzi soggetti (in particolare, familiari e/o amici) che l’abbiano espressamente autorizzato a conferirli o i cui dati personali l’Utente avesse comunque titolo di conferire. Rispetto a tali ipotesi, l’Utente si impegna a sollevare e tenere indenne il Titolare del trattamento da ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento dei dati personali che dovesse pervenire da tali terzi soggetti.
3. FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO
Premesso quanto sopra, i dati acquisiti saranno trattati per le finalità e sulla scorta delle basi giuridiche di seguito indicate.
FINALITÀ
BASE GIURIDICA
a. Esecuzione del contratto di vendita e gestione del rapporto con il cliente
I dati personali forniti dall’utente sono trattati al fine di consentire la corretta gestione degli ordini effettuati tramite il sito, inclusi, a titolo esemplificativo:
-
la gestione delle procedure di acquisto;
-
la gestione dei pagamenti;
-
l’organizzazione e la consegna dei prodotti;
-
l’emissione di eventuali documenti fiscali;
la gestione delle richieste di assistenza e del servizio clienti.
Il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso [art. 6(1)(b) del GDPR].
b. Adempimento di obblighi di legge
Adempiere agli obblighi di legge cui è tenuto il Titolare, incluso rispondere alle eventuali richieste di esercizio dei diritti dell'Utente in qualità di interessato ai sensi della vigente normativa in materia di protezione dei dati personali.
Il trattamento è necessario per adempiere ad un obbligo legale al quale è soggetto il Titolare del trattamento [art. 6(1)(c) del GDPR].
c. Attività di marketing diretto
Previo consenso dell’utente, il Titolare può utilizzare i dati di contatto per l’invio di comunicazioni di natura promozionale e commerciale relative ai propri prodotti e servizi, attraverso strumenti automatizzati (quali, ad esempio, e-mail, SMS o altri canali digitali).
Resta inteso che il conferimento dei dati per tali finalità è facoltativo e il mancato consenso non pregiudica la possibilità di effettuare acquisti sul sito.
Il consenso prestato potrà essere revocato in qualsiasi momento.
In alcuni casi, nel rispetto della normativa applicabile, il Titolare potrà utilizzare l’indirizzo e-mail fornito nell’ambito di un acquisto per inviare comunicazioni relative a prodotti analoghi a quelli già acquistati, salvo opposizione dell’interessato (c.d. “soft spam”).
Il consenso dell’interessato [art. 6 (1)(a) del GDPR.
Il legittimo interesse del Titolare a inviare comunicazioni relative a prodotti analoghi a quelli già acquistati tramite e-mail [art. 6(1)(f) del GDPR e art. 130, comma 4, D.lgs. 196/2003 (cd. soft spam)].
d. Attività di profilazione e remarketing
Previo specifico consenso dell’utente, il Titolare può trattare i dati personali al fine di analizzare abitudini, preferenze e comportamenti di navigazione, anche mediante strumenti di tracciamento e tecnologie di terze parti (quali, ad esempio, Google Analytics, Meta Pixel e Google Ads).
Attraverso tali attività, il Titolare può:
-
personalizzare contenuti e offerte;
-
segmentare gli utenti in categorie di interesse;
-
svolgere attività di remarketing e campagne pubblicitarie mirate.
L’attività di profilazione è effettuata solo a fronte di un consenso esplicito e può essere in ogni momento revocata senza pregiudicare l’utilizzo del sito.
Il consenso dell’interessato [art. 6 (1)(a) del GDPR.
e. Funzionamento del sito e sicurezza
Il Titolare tratta alcuni dati personali degli utenti anche per garantire il corretto funzionamento del sito, prevenire frodi, gestire eventuali abusi e assicurare la sicurezza dei sistemi e delle infrastrutture informatiche.
Tali trattamenti sono limitati a quanto necessario per la tutela dei legittimi interessi del Titolare e degli Utenti.
Il legittimo interesse del Titolare e degli Utenti stessi a prevenire o individuare eventuali usi fraudolenti o comunque illeciti del Sito in generale [art. 6(1)(f) del GDPR].
f. Effettuare ricerche/analisi statistiche su dati aggregati o anonimi, senza, quindi, poter identificare l'Utente e misurare il traffico e valutare l’utilizzo del e l’interesse dimostrato dagli Utenti.
Il legittimo interesse del Titolare a verificare la fruibilità e l'appetibilità del Sito [art. 6(1)(f) del GDPR].
g. Accertare, esercitare o difendere pretese legali o ogniqualvolta i tribunali agiscano in veste giudiziaria.
Accertare, esercitare o difendere pretese legali o ogniqualvolta i tribunali agiscano in veste giudiziaria.
4. Natura del conferimento dei dati personali
Il conferimento dei dati da parte dell’Utente è facoltativo. Nondimeno, il mancato conferimento degli stessi, in tutto o in parte, potrebbe comportare l’impossibilità di fornire riscontro a eventuali richieste di prenotazioni e/o a richieste di esercizio dei diritti e/o potrebbe comportare l’impossibilità di invio/pubblicazione di quanto richiesto.
Il conferimento dei dati per finalità di marketing e profilazione è invece facoltativo e non pregiudica l’utilizzo dei servizi.
5. Modalità di trattamento dei dati personali
I dati sono trattati con strumenti manuali e/o informatici, in ogni caso secondo modalità idonee a garantirne la sicurezza e la riservatezza. A tale fine, il Titolare del trattamento ha adottato e implementa misure di sicurezza, sia tecniche che organizzative, adeguate al livello di rischio correlato ai trattamenti effettuati.
In particolare, le funzionalità del Sito sono erogate su connessione cifrata HTTPS e i dati personali vengono raccolti, archiviati e conservati su server sicuri, protetti da firewall e fisicamente ubicati all’interno dell’Unione Europea.
6. Destinatari dei dati personali
Per il perseguimento delle finalità sopra indicate, i dati personali dell’utente possono essere comunicati a soggetti terzi che operano, a seconda dei casi, in qualità di responsabili del trattamento o di autonomi titolari, nel rispetto della normativa applicabile.
In particolare, i dati potranno essere trattati da:
-
fornitori di servizi tecnici e IT, quali soggetti incaricati dell’installazione, gestione, manutenzione e aggiornamento del sito web e delle relative infrastrutture (ad esempio hosting provider, servizi cloud, agenzie web e software house), che operano in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR;
-
fornitori della piattaforma e-commerce (Wix) e altri strumenti tecnologici utilizzati per la gestione delle vendite online;
-
provider di servizi di pagamento, che gestiscono in autonomia le operazioni di pagamento (es. PayPal, Wix Payments, Apple Pay, Google Pay);
-
soggetti coinvolti nella logistica e nella spedizione dei prodotti, direttamente o tramite intermediari (quali Packlink PRO e i corrieri incaricati);
-
fornitori di servizi di marketing e advertising, tra cui piattaforme come Google e Meta, utilizzate per attività di analisi, profilazione e remarketing (previo consenso dell’utente);
-
fornitori di strumenti di automazione e gestione dei dati, quali servizi di integrazione e archiviazione (a titolo esemplificativo, Zapier e Google Sheets);
-
consulenti e professionisti, quali studi legali, fiscali, amministrativi o tecnici, che supportano il Titolare nell’adempimento degli obblighi di legge o nell’accertamento, esercizio o difesa di un diritto;
-
autorità pubbliche, enti o soggetti legittimati a ricevere i dati in forza di disposizioni di legge o di provvedimenti delle autorità, nonché per finalità di prevenzione e repressione di attività illecite o fraudolente.
I soggetti nominati quali responsabili del trattamento sono vincolati contrattualmente a trattare i dati personali nel rispetto delle istruzioni fornite dal Titolare e delle disposizioni del GDPR.
7. Trasferimenti verso paesi extra SEE e/o organizzazioni internazionali
I server dell’hosting provider del Titolare sono ubicati nel territorio dell'Unione Europea. Tuttavia, nell’ambito dei trattamenti sopra descritti, alcuni dei dati personali dell’utente possono essere trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo (SEE), in particolare nel caso di utilizzo di servizi e piattaforme forniti da soggetti terzi (ad esempio, servizi di cloud, marketing o advertising offerti da provider con sede negli Stati Uniti).
In tali ipotesi, il Titolare garantisce che il trasferimento dei dati avvenga nel rispetto delle condizioni previste dal Regolamento (UE) 2016/679 e, in particolare, che siano adottate adeguate garanzie a tutela dei diritti e delle libertà degli interessati.
A tal fine, i trasferimenti possono avvenire:
-
verso Paesi per i quali la Commissione Europea ha adottato una decisione di adeguatezza;
-
mediante la sottoscrizione di clausole contrattuali standard (Standard Contractual Clauses – SCC) approvate dalla Commissione Europea;
-
ove necessario, mediante l’adozione di misure supplementari di natura tecnica e organizzativa, idonee a rafforzare il livello di protezione dei dati personali.
Il Titolare seleziona i propri fornitori prestando particolare attenzione alle garanzie offerte in materia di protezione dei dati personali.
Resta inteso che, per ulteriori informazioni in merito ai trasferimenti di dati verso Paesi terzi e alle relative garanzie, l’utente può contattare il Titolare ai recapiti indicati nella presente informativa.
8. Periodo di conservazione dei dati personali
I dati personali sono conservati per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono raccolti e trattati, nel rispetto dei principi di limitazione della conservazione e minimizzazione dei dati di cui all’art. 5 del GDPR.
In particolare, i dati personali sono conservati secondo i seguenti criteri:
-
dati trattati per l’esecuzione del contratto di vendita e per la gestione del rapporto con il cliente: conservati per tutta la durata del rapporto contrattuale e, successivamente, per il periodo previsto dalla normativa applicabile in materia amministrativa, contabile e fiscale;
-
dati trattati per l’adempimento di obblighi di legge: conservati per il tempo necessario a soddisfare tali obblighi, nei limiti stabiliti dalle disposizioni di legge applicabili;
-
dati trattati per finalità di marketing diretto: conservati fino alla revoca del consenso da parte dell’interessato e, in ogni caso, per un periodo non superiore a 24 mesi, in conformità alle indicazioni dell’Autorità Garante per la protezione dei dati personali. Resta salva la possibilità per il Titolare di conservare un’evidenza della prestazione del consenso e della relativa revoca per finalità di tutela in caso di eventuali contestazioni;
-
dati trattati per attività di profilazione e remarketing: conservati fino alla revoca del consenso e, comunque, per un periodo non superiore a 12 mesi, tenuto conto delle indicazioni fornite dall’Autorità Garante;
-
dati trattati per il funzionamento del sito e per finalità di sicurezza: conservati per il tempo strettamente necessario alla gestione tecnica del sito, nonché alla prevenzione e gestione di eventuali abusi o attività illecite;
-
dati trattati per finalità statistiche su base aggregata o anonimizzata: trattati in forma tale da non consentire l’identificazione dell’interessato e, pertanto, conservati anche per periodi più lunghi, nel rispetto dei principi di minimizzazione;
-
dati trattati per l’accertamento, esercizio o difesa di un diritto: conservati per il tempo necessario al perseguimento di tali finalità e, in ogni caso, fino allo spirare dei termini di prescrizione previsti dalla normativa applicabile.
Decorso il periodo di conservazione applicabile, i dati personali saranno cancellati o resi anonimi, salvo la necessità di ulteriore conservazione nei casi sopra indicati.
9. I diritti dell’interessato
L’Utente e/o il soggetto terzo per conto del quale l’Utente abbia fornito i dati ha il diritto di:
-
ottenere la conferma che sia o meno in corso un trattamento di dati personali che Lo riguardi e, in tal caso, di ottenere l’accesso agli stessi e a una serie di pertinenti informazioni, tra cui, a titolo esemplificativo, quelle relative: a) alle finalità del trattamento; b) alle categorie di dati personali oggetto dello stesso; c) ai soggetti o alle categorie di soggetti cui i dati personali sono stati o saranno comunicati; d) al periodo di conservazione dei dati oppure, se non è possibile, ai criteri utilizzati per determinare tale periodo; e) all’origine dei dati personali, qualora essi non siano stati forniti dall’utente medesimo;
-
chiedere e ottenere l’aggiornamento dei dati, la rettifica di quelli inesatti ovvero, quando vi abbia interesse, l’integrazione di quelli incompleti;
-
chiedere e ottenere la cancellazione dei dati qualora: a) i dati non siano più necessari rispetto alle finalità per cui sono stati raccolti o altrimenti trattati; b) qualora l’Utente si opponga al trattamento effettuato sulla base di un interesse legittimo del Titolare e non sussista alcun motivo legittimo prevalente per proseguire il trattamento; c) i dati siano stati trattati illecitamente; e) i dati debbano essere cancellati da parte del Titolare in adempimento di un obbligo legale;
-
chiedere e ottenere la limitazione del trattamento nel caso di: a) contestazione dell’esattezza dei dati per il tempo necessario al Titolare per effettuare le verifiche richieste; b) trattamento illecito dei dati da parte del Titolare, qualora l’utente si opponga alla cancellazione dei dati e ne chieda invece la limitazione dell’utilizzo; c) accertamento, esercizio o difesa di un diritto dell’Utente in sede giudiziaria, benché il Titolare non ne abbia più necessità ai fini del trattamento; d) attesa degli esiti della verifica in ordine all’eventuale prevalenza dei motivi legittimi del Titolare rispetto a quelli dell’interessato;
-
nei casi in cui il trattamento si basi su un contratto e sia effettuato con mezzi automatizzati, chiedere e ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati che Lo riguardano e, se tecnicamente fattibile, di ottenere la trasmissione diretta da parte del Titolare ad altro titolare;
-
opporsi, in tutto o in parte, per motivi legittimi connessi alla situazione particolare dell’Utente, al trattamento dei dati che lo riguardano, ancorché pertinenti allo scopo della raccolta; qualora il trattamento sia basato sul consenso dell’Utente, revocare il consenso in qualsiasi momento senza pregiudizio della liceità del trattamento basato sul consenso prima della revoca;
-
proporre reclamo al Garante per la protezione dei dati personali ai sensi e per gli effetti dell’art. 77 del GDPR e degli articoli 140-bis e seguenti del Codice privacy italiano qualora ritenga che i diritti di cui gode in base alla normativa in materia di protezione dei dati personali siano stati violati.
Il Titolare comunicherà a ciascuno dei destinatari cui i dati personali siano stati trasmessi le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate, ad eccezione dei casi in cui ciò si riveli impossibile o implichi uno sforzo sproporzionato.
10. Modalità di esercizio dei diritti dell’interessato
In qualità di soggetto interessato, l’Utente e/o il soggetto terzo per conto del quale l’Utente abbia fornito i dati potrà in qualsiasi momento esercitare i diritti di cui sopra inviando una e-mail ai seguenti indirizzi di posta elettronica: info@kienergy.it, PEC: ki-energysrl@pec.it.
Per proporre reclamo al Garante per la protezione dei dati personali, si potrà utilizzare la modulistica messa a disposizione sul relativo sito web.
11. Aggiornamento della Privacy Policy
La presente Privacy Policy potrà subire modiche e/o integrazioni e/o aggiornamenti, anche quale conseguenza dell’aggiornamento della normativa in materia di protezione dei dati personali applicabile.
In tal caso, il Titolare al trattamento provvederà a informare l’Utente in merito alle modiche e/o integrazioni e/o aggiornamenti che abbiano interessato la presente Privacy Policy a mezzo di pubblicazione sul Sito.
Ultimo aggiornamento: 04.06.2026
