Ultimo aggiornamento: 5 agosto 2026

Informativa sul trattamento dei dati personali

Fashion From Italy™ — versione del 5 agosto 2026. L’informativa riguarda sito, richieste, comunicazioni, ricerca, preventivi, eventuali acquisti e spedizioni, assistenza e controlli di conformità.

1. Titolare del trattamento

Il titolare è MBC Consulting & Services S.r.l., Piazza IV Novembre, 4, 20124 Milano, P. IVA e C.F. 12798050964, gestore di Fashion From Italy™.

Contatti: info@mbcconsulting.net; PEC mbccs@pec.cloud; +39 388 1062165. Non è indicato un DPO salvo nomina formale.

2. Ambito

L’informativa riguarda sito, moduli, comunicazioni, valutazione e ricerca degli articoli, preventivi, eventuali acquisti e spedizioni, assistenza, compliance e rapporti con privati e professionisti. La cookie policy deve riflettere gli strumenti effettivamente installati.

3. Categorie di dati

CategoriaEsempi
Identificativi e contattiNome, cognome, email, telefono, Telegram, WhatsApp, lingua, fuso orario, società e ruolo.
RichiestaFoto, screenshot, link, descrizioni, marca, modello, SKU, taglia, colore, materiale, collezione, condizione, quantità, alternative, budget e urgenza.
Consegna e operazioneResidenza, consegna, destinatario, utilizzatore finale, finalità, valuta, ordine, fattura, spedizione e assistenza.
PagamentoStato, importo, valuta e riferimento. I dati completi della carta sono trattati dal prestatore e non memorizzati dal sito.
ComplianceDati per sanzioni, export, dogana, frodi, destinatario e utilizzatore finale; documenti di identità solo se necessari e proporzionati.
ComunicazioniMessaggi, integrazioni, preferenze, preventivi, contestazioni e assistenza.
TecniciIP, data e ora, log, browser, dispositivo, eventi di sicurezza e identificatori secondo le preferenze.
TerziDati di destinatari, utilizzatori finali o referenti comunicati dal richiedente.

4. Dati non richiesti e allegati

Il servizio non richiede dati sanitari, biometrici, politici, religiosi, sull’orientamento sessuale o sindacali. Non inserirli. Le immagini dovrebbero mostrare il prodotto e non volti, documenti, indirizzi o conversazioni non necessari. Dati eccedenti possono essere rimossi, oscurati o cancellati.

5. Finalità e basi giuridiche

FinalitàBase giuridica
Valutare e gestire la richiesta; contattare, cercare e preparare la propostaMisure precontrattuali e contratto — art. 6(1)(b) GDPR.
Acquisto, fatturazione, pagamento, spedizione, resi e assistenzaContratto e obblighi legali — art. 6(1)(b) e (c).
Sanzioni, export, dogana, frodi, destinatario e utilizzatore finaleObblighi legali e legittimo interesse a evitare operazioni illecite o rischiose — art. 6(1)(c) e (f).
Sicurezza e prevenzione abusiLegittimo interesse — art. 6(1)(f).
Diritti e controversieLegittimo interesse e, se applicabile, obbligo legale.
MarketingConsenso — art. 6(1)(a), facoltativo e revocabile.
Analytics non necessariConsenso salvo strumento strettamente tecnico.

6. Modalità e AI

Personale autorizzato tratta i dati con strumenti informatici e, quando necessario, manualmente. L’AI può assistere estrazione, classificazione, traduzione, confronto, domande e segnalazione anomalie. Accettazione, compliance, acquisto, pagamento e spedizione restano sotto controllo umano. Non sono previste decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi ex art. 22 GDPR.

7. Destinatari

Nei limiti necessari, i dati possono essere comunicati a hosting, cloud, database, backup, sicurezza, manutenzione, CRM, email e assistenza; messaggistica; pagamenti e banche; venditori e professionisti interpellati; corrieri, assicuratori e dogana; screening e verifica; consulenti e autorità. Si applicano accordi ex art. 28 quando necessario; alcuni soggetti sono titolari autonomi.

8. Trasferimenti extra SEE

Fornitori globali e natura internazionale possono comportare trasferimenti fuori SEE. Prima del go-live vanno censiti fornitori e trasferimenti reali. Si useranno adeguatezza, clausole contrattuali standard, altre garanzie ex art. 46 o deroghe limitate applicabili.

9. Dati di altre persone

Chi comunica dati altrui deve essere autorizzato e fornire le informazioni essenziali. Quando necessario, la società informerà direttamente gli interessati ai sensi dell’art. 14 GDPR.

10. Conservazione

CategoriaPeriodo / criterio
Bozze non inviateFino a 30 giorni, salvo salvataggio solo locale.
Richieste rifiutate, non trovate o senza contrattoDi regola 24 mesi dalla chiusura.
Richieste con acquisto o contrattoDati contrattuali, contabili e fiscali per 10 anni o diverso termine legale, oltre in caso di controversia.
Foto e mediaDi regola non oltre 24 mesi dalla chiusura salvo prova, contestazione, autenticità o caso studio autorizzato.
Dati compliancePer il periodo legale o necessario a dimostrare la verifica; di regola fino a 10 anni per operazioni concluse salvo diverso registro.
Log tecnici e sicurezzaDi regola fino a 6 mesi, oltre per incidenti o obblighi.
MarketingFino alla revoca o 24 mesi dall’ultima interazione significativa, mantenendo la prova minima di opposizione.
Cookie e preferenzeSecondo cookie policy e durate reali.

11. Conferimento

I campi obbligatori sono necessari per la valutazione o il rapporto. La mancanza può impedire ricerca, preventivo, acquisto, pagamento o consegna. Marketing e strumenti non necessari sono sempre facoltativi.

12. Diritti

Nei casi previsti dagli artt. 15–22 GDPR è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, opposizione al marketing e revoca del consenso. Scrivere a info@mbcconsulting.net o mbccs@pec.cloud. Può essere richiesta la verifica dell’identità.

13. Reclamo

È possibile proporre reclamo al Garante per la protezione dei dati personali o all’autorità competente nello Stato membro di residenza, lavoro o presunta violazione.

14. Minori

Il servizio è destinato a maggiorenni e professionisti. Non si raccolgono consapevolmente richieste autonome di minori. Dati non necessari saranno rimossi o gestiti tramite adulto legittimato.

15. Sicurezza

Le misure adeguate al rischio includono controlli accessi, cifratura, backup, log, protezione allegati, gestione incidenti e selezione fornitori. Nessun sistema garantisce rischio nullo.

16. Aggiornamenti

L’informativa può cambiare per modifiche del servizio, dei fornitori o della normativa. Saranno pubblicate versione e data; le modifiche sostanziali sui trattamenti in corso saranno comunicate in modo appropriato.