I. Contesto, finalità e perimetro dell’Informativa
1.1 Premesse e scopi informativi
La presente Informativa sul trattamento dei dati personali illustra in modo completo le modalità con cui Kxd S.R.L. (di seguito anche “Azienda” o “Titolare”) raccoglie, utilizza, conserva e, ove necessario, comunica i dati personali e le informazioni di navigazione degli utenti (di seguito “Utente” o “Tu”) che interagiscono con i nostri Servizi online. L’obiettivo è garantire la massima trasparenza, descrivendo ogni fase del trattamento e assicurando il pieno rispetto della normativa vigente in materia di protezione dei dati.
Oltre a definire le finalità perseguite, la presente Informativa chiarisce i diritti riconosciuti all’Utente e le garanzie applicate, affinché i dati siano gestiti in modo lecito, pertinente, proporzionato e trasparente.
1.2 Finalità principali del trattamento dei dati
I Dati Personali sono trattati per le seguenti finalità:
- Fornitura e continuità del Servizio: monitorare e mantenere l’operatività del Sito, assicurando stabilità e corretto funzionamento delle relative funzionalità.
 - Gestione dell’account: consentire l’accesso alle aree riservate, memorizzare preferenze e personalizzare l’esperienza d’uso.
 - Esecuzione contrattuale: adempiere agli obblighi derivanti da contratti di vendita o di erogazione di servizi, garantendo l’esatto adempimento delle prestazioni dovute.
 - Comunicazioni con l’Utente: inviare notifiche, email, SMS o chiamate relative allo stato del Servizio e alle misure di sicurezza adottate.
 - Informazioni commerciali: inviare notizie, promozioni e aggiornamenti su prodotti, servizi o iniziative di possibile interesse, salvo revoca del consenso.
 - Gestione di richieste e assistenza: rispondere a quesiti, osservazioni o reclami e fornire supporto tecnico e amministrativo.
 - Pubblicità personalizzata e remarketing: mostrare annunci pertinenti e misurarne l’efficacia tramite fornitori terzi, ottimizzando le campagne di marketing.
 - Operazioni straordinarie: comunicare i dati in caso di fusioni, acquisizioni o riorganizzazioni societarie, nel rispetto della normativa applicabile.
 - Altre analisi: elaborare dati aggregati, individuare tendenze d’uso e migliorare Servizio, prodotti e strategie di marketing, nel rispetto dei principi di liceità e trasparenza.
 
Tutte le finalità sopra elencate rispettano i principi di minimizzazione, limitazione delle finalità e conservazione limitata, garantendo un elevato livello di tutela della privacy.
II. Glossario e riferimenti normativi essenziali
2.1 Criteri interpretativi
I termini con iniziale maiuscola utilizzati nella presente Informativa hanno il significato di seguito indicato e si applicano sia al singolare sia al plurale, salvo diversa specificazione.
2.2 Definizioni operative principali
Ai fini del presente documento si intende:
- Questo Sito Web (o Piattaforma): l’insieme delle risorse online accessibili al dominio bomballa.shop.
 - Titolare (o “Noi”): Kxd S.R.L., che gestisce il Sito e i correlati servizi.
 - Prodotto (o Servizio): i beni e gli eventuali servizi accessori resi disponibili tramite il Sito Web.
 - Utente (o “Tu”): la persona fisica o giuridica che accede o utilizza il Sito beneficiando dei Prodotti o dei Servizi offerti.
 - Affiliato: entità che controlla, è controllata da o è sottoposta a comune controllo con un’altra entità; per “controllo” si intende il possesso di almeno il 50% delle quote.
 - Conto Utente: il profilo creato per accedere a funzionalità dedicate del Servizio.
 - Servizio: l’insieme delle funzioni e prestazioni erogate tramite il Sito Web.
 - Nazione: Italia.
 - Fornitore di Servizi: soggetto terzo che tratta i dati per conto del Titolare in qualità di Responsabile del trattamento.
 - Servizio di Social Media di Terze Parti: piattaforma esterna che consente l’accesso o la registrazione al Servizio.
 - Dati Personali: qualsiasi informazione relativa a persona fisica identificata o identificabile.
 - Informazioni di Identificazione Personale: dati che consentono l’identificazione, il contatto o la localizzazione diretta di un Utente.
 - Cookies: piccoli file di testo salvati sul dispositivo dell’Utente per tracciare l’attività di navigazione (vedere la sezione “3.3 Tecnologie di tracciamento e cookie”).
 - Titolare del Trattamento: Kxd S.R.L., che determina finalità e mezzi del trattamento.
 - Dispositivo: qualunque hardware (computer, smartphone, tablet) utilizzato per accedere al Servizio.
 - Dati di Utilizzo: informazioni raccolte automaticamente durante l’uso del Servizio, quali indirizzo IP, tipo di browser, pagine visitate, data e ora di accesso, identificatori univoci e altri dati diagnostici.
 
III. Raccolta dei dati e modalità di gestione
3.1 Tipologie di dati personali trattati
Kxd S.R.L. raccoglie, a titolo esemplificativo ma non esaustivo, i seguenti Dati Personali:
- Nome e cognome.
 - Indirizzo email.
 - Numero di telefono.
 - Indirizzo completo (via, città, provincia, CAP, Paese).
 
In caso di pagamento tramite bonifico possono essere richieste ulteriori informazioni, quali data di nascita, documento di identità o estratto conto, per agevolare la transazione e verificare l’identità dell’Utente in conformità alle pratiche di sicurezza bancaria.
3.2 Dati di utilizzo e sistemi di rilevazione
Durante la fruizione del Servizio vengono acquisiti automaticamente diversi Dati di Utilizzo, tra cui indirizzo IP, identificatori univoci del dispositivo, tipo e versione del browser, pagine visitate, durata della sessione, data e ora di accesso e altri parametri diagnostici utili per sicurezza e analisi.
Per gli accessi da dispositivi mobili possono essere raccolte ulteriori informazioni, come modello, sistema operativo e ID del dispositivo, al fine di ottimizzare compatibilità e fruibilità del Servizio.
3.3 Strumenti di tracciamento e cookie
Per migliorare l’esperienza utente e analizzare il traffico, il Servizio utilizza cookie e tecnologie similari (beacon, tag, script) suddivise nelle seguenti categorie:
- Cookie necessari o essenziali: abilitano funzionalità di base e prevengono usi fraudolenti dell’account.
 - Cookie per l’accettazione: memorizzano la preferenza dell’Utente in merito all’uso dei cookie.
 - Cookie di funzionalità: conservano impostazioni e preferenze, come lingua o login, per una navigazione personalizzata.
 - Cookie di tracciamento e prestazione: monitorano traffico e interazioni, supportando l’analisi delle performance e il test di nuove funzionalità.
 - Cookie di targeting e pubblicità: profilano la navigazione per mostrare annunci pertinenti, anche tramite partner terzi.
 
I cookie possono essere di sessione (rimossi alla chiusura del browser) o persistenti. Maggiori informazioni sono disponibili nella Informativa sui cookie.
IV. Condivisione dei dati, conservazione e trasferimenti esteri
4.1 Regole di condivisione
I Dati Personali possono essere comunicati a terzi nei seguenti casi:
- Fornitori di Servizi: gestione pagamenti, analisi del traffico, pubblicità o altre attività, in qualità di Responsabili del trattamento designati dal Titolare.
 - Operazioni straordinarie: fusioni, acquisizioni, finanziamenti o cessioni di ramo d’azienda, previo avviso all’Utente ove richiesto.
 - Affiliati e partner: per garantire coerenza strategica e promozioni personalizzate.
 - Ambiti pubblici: dati pubblicati volontariamente in sezioni dedicate del Servizio possono essere visibili ad altri Utenti o a piattaforme terze.
 - Consenso esplicito: qualora l’Utente lo autorizzi per finalità ulteriori.
 
4.2 Durata della conservazione e trasferimenti internazionali
Il Titolare conserva i Dati Personali per periodi differenti a seconda della finalità, nel rispetto del principio di minimizzazione:
- Interessi legittimi: quando Kxd S.R.L. persegue un interesse legittimo, i dati saranno conservati finché tale interesse permane e risulta bilanciato con i diritti dell’Utente.
 - Consenso: qualora il trattamento sia basato sul consenso, i dati verranno conservati finché il consenso non verrà revocato.
 - Dati di Utilizzo: conservati in forma aggregata o anonimizzata per periodi più brevi e successivamente eliminati o resi non riconducibili all’Utente.
 
I dati sono custoditi su server situati nello Spazio Economico Europeo; qualora sia necessario un trasferimento verso Paesi terzi che non garantiscano un livello di protezione adeguato, Kxd S.R.L. applicherà misure supplementari — come clausole contrattuali standard, meccanismi di certificazione o Binding Corporate Rules — al fine di salvaguardare i diritti degli interessati. Copie periodiche di backup sono cifrate e conservate in data center ridondanti, con accesso limitato al personale autorizzato.
4.3 Comunicazioni per obblighi di legge
I Dati Personali possono essere divulgati quando necessario per operazioni societarie straordinarie, per adempiere a richieste delle autorità competenti o per tutelare i diritti del Titolare, prevenire illeciti e salvaguardare la sicurezza degli Utenti. Pur adottando misure di sicurezza avanzate, nessun sistema può garantire protezione assoluta da accessi non autorizzati.
V. Rapporti con terzi e gestione dei pagamenti
5.1 Trattamenti svolti da soggetti terzi
Alcuni fornitori esterni, come istituti di credito o gateway di pagamento, possono trattare dati relativi alle transazioni economiche. Tali soggetti sono tenuti a rispettare rigorosi standard di sicurezza e procedure conformi alla presente Informativa.
5.2 Dati per identificazione, marketing e remarketing
I dati identificativi sono utilizzati da Kxd S.R.L. per modellare l’esperienza dell’Utente, gestire le richieste di assistenza, inviare comunicazioni operative e promozionali, nonché per adempiere a obblighi di legge o perseguire legittimi interessi commerciali.
Il Titolare si avvale inoltre di piattaforme di remarketing che consentono di mostrare inserzioni rilevanti anche dopo che l’Utente ha lasciato il Sito. L’Utente può disabilitare la pubblicità personalizzata sui dispositivi mobili attivando l’opzione “Limita il tracciamento degli annunci” (iOS) oppure “Rinuncia alla personalizzazione degli annunci” (Android).
In specifiche circostanze, identificatori come l’indirizzo e-mail vengono convertiti in hash crittografati e condivisi con partner pubblicitari per sincronizzare le campagne su più dispositivi. Per dettagli sulle relative pratiche di trattamento si invita a consultare le informative privacy dei fornitori coinvolti.
Ad esempio, gli annunci Google possono avvalersi del servizio Google Ads Remarketing, che collega l’attività dell’Utente su questa Piattaforma alla rete pubblicitaria di Google tramite il cookie DoubleClick. La personalizzazione può essere disattivata in qualsiasi momento visitando la pagina “Impostazioni annunci” di Google.
5.3 Sicurezza dei pagamenti
Per i pagamenti il Titolare può utilizzare processori conformi agli standard PCI-DSS, come PayPal. I dati delle carte non vengono memorizzati dal Titolare, ma trasmessi in forma crittografata al processore selezionato. Per i bonifici possono essere richieste ulteriori informazioni per verificare l’identità dell’Utente in conformità alla normativa vigente.
VI. Sicurezza dei dati e conformità al GDPR
6.1 Fondamento giuridico del trattamento
Il trattamento dei Dati Personali da parte di Kxd S.R.L. si fonda su diverse basi giuridiche: consenso espresso, necessità contrattuale, obblighi di legge, salvaguardia di interessi vitali, compiti di interesse pubblico e legittimo interesse del Titolare, sempre nel rispetto dei principi di proporzionalità e minimizzazione.
6.2 Diritti dell’utente e modalità di esercizio
Ai sensi del Regolamento (UE) 2016/679 (GDPR), l’Utente può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati e revoca del consenso. Le richieste devono essere rivolte al Titolare, che potrà richiedere una verifica dell’identità per prevenire abusi.
6.3 Misure di sicurezza adottate
Kxd S.R.L. adotta misure tecniche e organizzative avanzate, tra cui crittografia, controllo degli accessi e monitoraggio costante, per proteggere i dati da accessi non autorizzati, perdite o divulgazioni illecite. Sebbene siano implementati standard di sicurezza elevati, nessun sistema può garantire protezione assoluta; il Titolare si impegna pertanto a migliorare continuativamente i propri protocolli di difesa.
VII. Contatti e dati societari
7.1 Come contattarci
Per domande, chiarimenti o per esercitare i diritti previsti dalla presente Informativa, l’Utente può contattare il Titolare utilizzando i recapiti indicati di seguito.
7.2 Informazioni sulla società
Kxd S.R.L.
Via Emilio Rondinelli, 2
50055 Lastra a Signa FI, Italia
Responsabile Legale: Alessia Rossi
Partita IVA: 07257060488
Telefono: +393508729897
E-mail: supporto@bomballa.shop
Modulo di Contatto: Contattaci
Domande? Contattaci
Orario di apertura: Siamo aperti dal Lunedì al Venerdì dalle ore 09:00 alle ore 16:00
VIII. Aggiornamenti e revisioni della presente Informativa
8.1 Aggiornamento o rettifica dei dati
L’Utente può richiedere in qualsiasi momento l’aggiornamento o la rettifica dei propri Dati Personali scrivendo a supporto@bomballa.shop.
8.2 Cancellazione o disattivazione dei dati
È possibile ottenere la cancellazione o la disattivazione dei dati; eventuali copie presenti nei backup saranno rese inaccessibili e non più utilizzate.
8.3 Modifiche future dell’informativa
Eventuali modifiche alla presente Informativa saranno pubblicate sul Sito. Qualora le modifiche comportino un diverso utilizzo dei Dati Personali, l’Utente sarà informato e potrà esercitare i propri diritti, incluso opporsi ove applicabile.
IX. Riepilogo delle principali informazioni
9.1 Sintesi per l’utente
In sintesi, questa Informativa descrive le modalità di raccolta, utilizzo e conservazione dei dati, le finalità del trattamento, le condizioni di condivisione e trasferimento, i diritti garantiti dal GDPR, le misure di sicurezza adottate e i recapiti utili per ogni richiesta.
Ultimo Aggiornamento: 21 Ottobre 2025
