OVERCOM S.R.L.
P.IVA IT01372340990 | REA GE-404544
PRIVACY POLICY
Informativa sul trattamento dei Dati Personali ai sensi dell’art. 13 Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 10 marzo 2026
1. Titolare del Trattamento dei Dati
| Ragione Sociale | OVERCOM S.R.L. |
| Partita IVA / C.F. | 01372340990 |
| REA | GE-404544 |
| Sede Legale | Via Borzoli 109L R – 16161 – Genova (GE) – Italia |
| PEC | overcom.srl@legalmail.it |
| info@overcomsrl.com | |
| DPO | Non nominato (salvo diversa indicazione) |
2. Tipologie di Dati Raccolti
2.1 Dati forniti dall’Utente (account e checkout)
- Nome, cognome
- Email, numero di telefono
- Indirizzo di spedizione e fatturazione
- Ragione sociale (se azienda)
- Codice Fiscale (obbligatorio per emissione fattura)
- Partita IVA (obbligatoria per acquisti aziendali)
- Codice Destinatario SDI e/o PEC del cliente (se forniti, per fatturazione elettronica)
- Note ordine e informazioni inserite in moduli/contatti
2.2 Dati relativi agli ordini e al post-vendita
- Prodotti acquistati, importi, metodo di pagamento, stato ordine
- Richieste di reso, garanzia, assistenza
- Comunicazioni con l’assistenza (email o moduli)
2.3 Dati tecnici e di utilizzo
- Indirizzo IP
- Data/ora e log tecnici essenziali al funzionamento e alla sicurezza
- Informazioni minime su browser/dispositivo necessarie alla corretta fruizione del sito
Importante: Overcom non utilizza strumenti di analisi esterni (es. Google Analytics) e non effettua profilazione tramite strumenti di terze parti per finalità statistiche/marketing.
3. Cookie e Strumenti di Tracciamento
Il sito utilizza esclusivamente cookie tecnici e funzionali necessari per il funzionamento di WordPress/WooCommerce (sessione, carrello, checkout, autenticazione, sicurezza). Non vengono utilizzati cookie di profilazione né strumenti di tracciamento per marketing o analytics. Per informazioni dettagliate consultare la Politica dei Cookies.
4. Modalità e Luogo del Trattamento
4.1 Modalità di trattamento
Il Titolare adotta misure di sicurezza adeguate volte a impedire accesso, divulgazione, modifica o distruzione non autorizzate dei Dati Personali. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative strettamente correlate alle finalità indicate.
Oltre al Titolare, possono avere accesso ai Dati:
- Personale amministrativo, contabile e addetti all’assistenza
- Amministratori di sistema
- Fornitori tecnici, hosting, consulenti IT (nominati Responsabili del Trattamento)
- Corrieri e piattaforme logistiche
- Provider di pagamento
- Consulenti fiscali e soggetti coinvolti negli adempimenti contabili
4.2 Luogo
I Dati sono trattati presso la sede del Titolare e presso i data center dei fornitori tecnici. Overcom utilizza infrastrutture e servizi quali Aruba e Namecheap per hosting e/o gestione domini/DNS.
5. Periodo di Conservazione
| Tipologia di Dato | Periodo di Conservazione | Motivazione |
| Dati fiscali e contabili (ordini, fatture) | 10 anni | Obbligo legale |
| Dati account e ordini WooCommerce | Durata rapporto + fino a cancellazione richiesta | Gestione contratto |
| Assistenza, resi, garanzie, contestazioni | Fino a prescrizione applicabile | Tutela diritti |
| Log tecnici e sicurezza | Periodi limitati e proporzionati | Sicurezza del sito |
6. Finalità del Trattamento
- Fornire il servizio e gestire il funzionamento del sito e-commerce
- Gestire acquisti, ordini e spedizioni (carrello, checkout, consegna)
- Emettere fattura per ogni ordine e adempiere agli obblighi fiscali/contabili
- Gestire pagamenti (Stripe e bonifico) e prevenire frodi
- Fornire assistenza clienti, gestire resi e garanzie
- Tutelare diritti e interessi del Titolare (reclami, contenziosi, abusi)
- Sicurezza, log e manutenzione del sito
7. Dettagli sul Trattamento per Finalità
7.1 Registrazione account e acquisto
Dati trattati: Anagrafica, contatti, indirizzi, dati ordine, dati fiscali.
Base giuridica: Esecuzione del contratto (art. 6.1.b GDPR), obbligo legale per aspetti fiscali (art. 6.1.c GDPR).
7.2 Fatturazione (sempre obbligatoria)
Dati trattati: Codice Fiscale e/o Partita IVA, indirizzo di fatturazione, ragione sociale, eventuale SDI/PEC del cliente.
Base giuridica: Obbligo legale (art. 6.1.c GDPR).
7.3 Pagamenti (Stripe e bonifico)
Dati trattati: Dati necessari alla gestione del pagamento e alla prevenzione frodi. I dati completi della carta non sono trattati direttamente dal Titolare ma dal provider di pagamento.
Base giuridica: Esecuzione del contratto (art. 6.1.b GDPR), legittimo interesse per sicurezza/frodi (art. 6.1.f GDPR).
7.4 Spedizione (SpediamoPRO e corrieri)
Dati trattati: Nome, indirizzo, recapiti (telefono/email) necessari alla consegna.
Base giuridica: Esecuzione del contratto (art. 6.1.b GDPR).
Nota: I dati di spedizione vengono trasmessi a SpediamoPRO (Mifast S.r.l., P.IVA 04760520231), piattaforma di gestione logistica che li utilizza per la creazione delle spedizioni e la loro trasmissione ai corrieri (tra cui BRT). SpediamoPRO agisce in qualità di Responsabile del Trattamento ai sensi dell’art. 28 GDPR.
7.5 Assistenza clienti / resi / garanzie
Dati trattati: Contatti, storico ordini, comunicazioni.
Base giuridica: Esecuzione del contratto (art. 6.1.b), obbligo legale (art. 6.1.c), legittimo interesse (art. 6.1.f GDPR).
7.6 Sicurezza, log di sistema e manutenzione
Dati trattati: IP, log tecnici, eventi di sicurezza.
Base giuridica: Legittimo interesse (art. 6.1.f GDPR).
8. Base Giuridica del Trattamento
Il Titolare tratta Dati Personali dell’Utente in caso sussista una delle seguenti condizioni:
- Il trattamento è necessario all’esecuzione di un contratto con l’Utente e/o a misure precontrattuali
- Il trattamento è necessario per adempiere un obbligo legale
- Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare (sicurezza, antifrode, tutela in giudizio)
9. Destinatari dei Dati e Comunicazione a Terzi
I Dati possono essere comunicati a:
- Fornitori tecnici e consulenti IT (gestione WordPress/WooCommerce)
- Aruba e Namecheap (servizi tecnici/hosting/domini)
- SpediamoPRO – Mifast S.r.l. (piattaforma logistica per la gestione e creazione delle spedizioni)
- Corrieri incaricati della consegna (es. BRT) per la consegna fisica degli ordini
- Provider di pagamento (Stripe) e istituti bancari (bonifico)
- Consulenti fiscali/contabili e soggetti coinvolti negli adempimenti contabili
- Autorità competenti in caso di obbligo o ordine di legge
I Dati non sono venduti o ceduti a terzi per finalità commerciali.
10. Trasferimento Dati Fuori dallo SEE
Qualora alcuni fornitori (es. infrastrutture tecniche o provider pagamenti) comportino trasferimenti di dati fuori dallo Spazio Economico Europeo, il Titolare garantisce l’adozione di misure e garanzie adeguate previste dalla normativa (es. Clausole Contrattuali Standard o decisioni di adeguatezza). Per dettagli aggiornati, contattare il Titolare.
11. Diritti dell’Utente (GDPR)
Nei limiti previsti dalla legge, l’Utente ha il diritto di:
- Accedere ai propri Dati e ottenere copia
- Richiedere rettifica/aggiornamento
- Richiedere cancellazione (quando possibile)
- Richiedere limitazione del trattamento
- Opporsi al trattamento basato su legittimo interesse per motivi connessi alla propria situazione
- Ricevere i propri Dati in formato strutturato (portabilità), ove applicabile
- Proporre reclamo al Garante per la Protezione dei Dati Personali
12. Come Esercitare i Diritti
Le richieste possono essere inviate al Titolare a:
| PEC | overcom.srl@legalmail.it |
| info@overcomsrl.com |
La richiesta è gratuita. Il Titolare risponderà entro un mese, salvo proroghe previste dalla legge.
13. Ulteriori Informazioni sul Trattamento
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati dal Titolare in giudizio o nelle fasi preparatorie per la difesa da abusi nell’uso del sito/servizi o per la tutela dei propri diritti.
Modifiche a questa Privacy Policy
Il Titolare si riserva il diritto di apportare modifiche in qualunque momento notificandolo su questa pagina. Si invita l’Utente a consultare periodicamente la pagina, facendo riferimento alla data di ultimo aggiornamento.
14. Definizioni e Riferimenti Legali
| Termine | Definizione |
| Dati Personali | Qualunque informazione che renda identificata o identificabile una persona fisica |
| Dati di utilizzo | Informazioni raccolte automaticamente (es. IP, log) |
| Utente | Individuo che utilizza questa Applicazione |
| Interessato | Persona fisica cui si riferiscono i Dati Personali |
| Responsabile | Soggetto che tratta dati per conto del Titolare |
| Titolare | Soggetto che determina finalità e mezzi del trattamento |
| Applicazione | Sito e-commerce Overcom basato su WordPress/WooCommerce |
| Cookie | Piccole porzioni di dati conservate nel browser |
