Privacy Policy

Home Privacy Policy

Ultimo aggiornamento: Marzo 2026

1. Titolare del trattamento

Ai sensi degli artt. 4 e 24 del Regolamento UE 2016/679 (GDPR), il Titolare del trattamento dei dati personali è:

Orchidee Srls
Sede legale: Via Spinelli 32, 31022 Preganziol (TV), Italia
Partita IVA: 05403950263

Il marchio “Veneto Experience” è un brand riconducibile al Titolare.


2. Tipologie di dati trattati

Il Titolare tratta le seguenti categorie di dati personali:

  • Dati identificativi (nome, cognome)
  • Dati di contatto (email, numero di telefono)
  • Dati relativi agli acquisti (servizi/pacchetti selezionati)
  • Dati di pagamento (gestiti da provider esterni)
  • Dati di navigazione (indirizzo IP, log, dispositivo, browser)
  • Dati forniti volontariamente tramite form

3. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  • a) Gestione delle richieste e dei contatti
  • b) Esecuzione di contratti e gestione degli acquisti
  • c) Invio di comunicazioni operative (es. conferme, assistenza)
  • d) Adempimento di obblighi legali e fiscali
  • e) Invio di comunicazioni promozionali e marketing diretto (previo consenso)
  • f) Analisi statistiche e miglioramento dei servizi
  • g) Prevenzione di abusi, frodi e utilizzi illeciti del sito

4. Base giuridica del trattamento

Il trattamento è effettuato ai sensi dell'art. 6 GDPR:

  • Art. 6(1)(b) → esecuzione di un contratto o misure precontrattuali
  • Art. 6(1)(c) → adempimento di obblighi legali
  • Art. 6(1)(a) → consenso esplicito dell'interessato (marketing e cookie)
  • Art. 6(1)(f) → legittimo interesse del Titolare (sicurezza, miglioramento servizi)

5. Modalità del trattamento e sicurezza

Il trattamento avviene mediante strumenti informatici e telematici, con misure tecniche e organizzative adeguate a garantire:

  • sicurezza
  • integrità
  • riservatezza dei dati

Il Titolare adotta sistemi di protezione contro accessi non autorizzati, perdita, distruzione o divulgazione indebita.


6. Pagamenti

I pagamenti sono gestiti tramite provider esterni, tra cui:

  • Stripe

Tali soggetti operano in qualità di titolari autonomi del trattamento.

Il Titolare non ha accesso né conserva i dati completi delle carte di pagamento.


7. Comunicazione dei dati

I dati personali potranno essere comunicati a:

  • fornitori di servizi tecnici (hosting, piattaforme web)
  • provider di pagamento
  • consulenti fiscali, legali e amministrativi
  • autorità pubbliche, ove richiesto per legge

I dati non saranno oggetto di diffusione pubblica.


8. Trasferimento dati extra UE

I dati personali potrebbero essere trasferiti verso paesi extra UE.

In tali casi, il trasferimento avverrà nel rispetto degli artt. 44 e ss. GDPR, tramite:

  • clausole contrattuali standard (SCC)
  • decisioni di adeguatezza della Commissione Europea

9. Strumenti di tracciamento e cookie

Il sito può utilizzare strumenti di tracciamento, tra cui:

  • Google Analytics
  • Meta Pixel

Tali strumenti NON vengono attivati automaticamente, ma solo previo consenso dell'utente tramite banner cookie.

L'utente può gestire o revocare il consenso in qualsiasi momento.


10. Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario alle finalità indicate:

  • dati contrattuali: fino a 10 anni (obblighi fiscali)
  • dati marketing: fino a revoca del consenso
  • dati tecnici: secondo tempi tecnici necessari

11. Diritti dell'interessato

Ai sensi degli artt. 15–22 GDPR, l'utente ha diritto di:

  • accesso ai dati
  • rettifica o cancellazione
  • limitazione del trattamento
  • opposizione
  • portabilità dei dati
  • revoca del consenso

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.


12. Marketing e comunicazioni

Le comunicazioni promozionali saranno inviate:

  • solo previo consenso esplicito
  • con possibilità di disiscrizione in qualsiasi momento

Ai sensi dell'art. 130 del Codice Privacy (D.Lgs. 196/2003), il Titolare potrà utilizzare l'email per comunicazioni relative a servizi analoghi (soft spam), salvo opposizione dell'utente.


13. Limitazione di responsabilità

Il Titolare non è responsabile per:

  • utilizzo improprio del sito da parte dell'utente
  • malfunzionamenti derivanti da cause esterne
  • accessi non autorizzati derivanti da comportamenti negligenti dell'utente

L'utente utilizza il sito sotto la propria responsabilità.


14. DPO (Responsabile Protezione Dati)

Non è stato nominato un Responsabile della Protezione dei Dati (DPO), in quanto non obbligatorio ai sensi dell'art. 37 GDPR.


15. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento.

Le modifiche saranno pubblicate su questa pagina con data di aggiornamento.