GDPR

Ultimo aggiornamento: 16 luglio 2026

1. Finalità e ambito

La presente pagina descrive come il GDPR viene applicato alle attività di trattamento collegate a homartrix.com e indica le modalità con cui gli interessati possono esercitare i propri diritti.

Le informazioni integrano la Informativa sulla privacy e riguardano, in particolare:

  • consultazione del sito e delle pagine prodotto;

  • utilizzo di ricerca, carrello e checkout;

  • creazione e gestione dell’account;

  • invio e amministrazione degli ordini;

  • pagamenti, preautorizzazioni e rimborsi;

  • preparazione, spedizione e consegna;

  • cancellazioni, recesso e resi;

  • riparazioni, sostituzioni e garanzia legale;

  • richieste al servizio di assistenza;

  • reclami e contestazioni;

  • prevenzione delle frodi;

  • sicurezza dei sistemi;

  • adempimenti contabili, fiscali e normativi;

  • Cookie e tecnologie simili;

  • comunicazioni promozionali, quando consentite.

Il trattamento può interessare visitatori, consumatori, utenti registrati, destinatari di una spedizione e altre persone coinvolte in un ordine.

I dati vengono trattati principalmente mediante sistemi elettronici. In circostanze limitate, alcuni documenti possono essere conservati in formato cartaceo con misure di accesso adeguate.

Nessuna disposizione della presente pagina riduce i diritti riconosciuti dal GDPR o dalle altre norme applicabili.

2. Titolare del trattamento

Il titolare del trattamento è il soggetto che determina le finalità e i mezzi principali con cui vengono utilizzati i dati personali.

Per le attività collegate a homartrix.com è possibile utilizzare i seguenti recapiti:

  • Indirizzo: 11931 Stoneport Pl, Riverview, FL 33569, US

  • E-mail per richieste privacy: order@homartrix.com

  • Telefono: +1 (813) 315-6781

Per mantenere una registrazione completa della richiesta e delle comunicazioni successive, è preferibile utilizzare l’e-mail.

La denominazione giuridica completa del titolare, quando differente dal nome utilizzato dal sito, deve risultare nella Privacy Policy, nei documenti contrattuali e nelle informazioni collegate all’ordine.

3. Categorie di dati personali

I dati effettivamente trattati dipendono dal modo in cui l’interessato utilizza il sito. Non tutte le categorie elencate vengono raccolte in ogni circostanza.

Dati identificativi e di contatto

  • Possono comprendere:

    • nome e cognome;

    • nome del destinatario;

    • indirizzo e-mail;

    • numero di telefono;

    • indirizzo di fatturazione;

    • indirizzo di consegna;

    • altre informazioni fornite volontariamente.

Informazioni dell’account

  • Quando viene creato un account, possono essere trattati:

    • identificativo di accesso;

    • credenziali protette;

    • indirizzi salvati;

    • preferenze;

    • cronologia degli ordini;

    • carrello o lista dei desideri;

    • registrazioni relative all’accesso e alla sicurezza.

  • Le password vengono normalmente conservate mediante sistemi di protezione tecnica e non sono destinate a essere consultate in chiaro.

Ordini e assistenza successiva all’acquisto

  • Possono essere utilizzati:

    • numero dell’ordine;

    • prodotti e varianti;

    • quantità;

    • prezzi e sconti;

    • spese di consegna;

    • totale pagato;

    • stato della preparazione;

    • cancellazioni;

    • resi e sostituzioni;

    • rimborsi;

    • richieste relative alla garanzia legale;

    • comunicazioni collegate all’acquisto.

Informazioni di pagamento

  • Il sito può ricevere dati limitati relativi alla transazione, quali:

    • metodo di pagamento;

    • circuito della carta;

    • stato dell’autorizzazione;

    • importo e valuta;

    • numero di riferimento;

    • cifre parzialmente mascherate;

    • stato della preautorizzazione;

    • stato del rimborso;

    • informazioni relative a contestazioni;

    • risultato sintetico dei controlli di rischio.

  • Il numero completo della carta, il codice di sicurezza, le password bancarie e i dati di autenticazione vengono normalmente gestiti dal prestatore di pagamento.

  • Queste informazioni non devono essere inviate tramite una normale e-mail.

Dati logistici

  • La gestione della consegna può richiedere:

    • dati del destinatario;

    • indirizzo di spedizione;

    • numero di tracciamento;

    • nome del vettore;

    • informazioni sul pacco;

    • stato della consegna;

    • tentativi di recapito;

    • conferma o prova di ricezione;

    • registrazioni di smarrimento, danno o rifiuto.

Comunicazioni con l’assistenza

  • Quando viene presentata una richiesta, possono essere trattati:

    • contenuto della domanda o del reclamo;

    • comunicazioni via e-mail o telefono;

    • informazioni sull’ordine;

    • fotografie del prodotto o dell’imballaggio;

    • video pertinenti;

    • documenti trasmessi volontariamente;

    • dati limitati utilizzati per verificare identità e ordine.

  • Le chiamate non vengono normalmente registrate. Un’eventuale registrazione richiederebbe una preventiva informazione e una base giuridica adeguata.

Dati tecnici

  • Durante la navigazione possono essere generati:

    • indirizzo IP;

    • tipo di dispositivo;

    • sistema operativo;

    • browser;

    • data e ora di accesso;

    • pagine consultate;

    • provenienza della visita;

    • ricerche e percorsi di navigazione;

    • registrazioni della sessione;

    • errori tecnici;

    • log di sicurezza;

    • identificatori Cookie;

    • informazioni prodotte dall’archiviazione locale.

Consensi e preferenze

  • Possono essere conservati:

    • scelta relativa ai Cookie;

    • consenso o rifiuto;

    • data e versione della scelta;

    • revoca del consenso;

    • iscrizione o disiscrizione dal marketing;

    • lingua e preferenze funzionali.

4. Origine dei dati

La maggior parte delle informazioni viene fornita direttamente dall’interessato durante la navigazione, la registrazione, il checkout, il pagamento o il contatto con l’assistenza.

Alcuni dati possono provenire anche da soggetti coinvolti nell’erogazione del servizio, come:

  • prestatori di pagamento;

  • banche ed emittenti;

  • circuiti delle carte;

  • servizi di autenticazione;

  • strumenti antifrode;

  • vettori e operatori logistici;

  • servizi di magazzino e ritiro;

  • piattaforme e-commerce;

  • servizi di hosting e cloud;

  • strumenti analitici o pubblicitari autorizzati;

  • autorità competenti.

5. Finalità e basi giuridiche

I dati personali vengono trattati soltanto quando è disponibile una base giuridica prevista dal GDPR.

Funzionamento del sito

  • I dati tecnici possono essere utilizzati per mostrare le pagine, mantenere il carrello, gestire la sessione, consentire l’accesso e proteggere i sistemi.

  • Le basi giuridiche possono comprendere l’esecuzione di un servizio richiesto, misure precontrattuali, obblighi legali e il legittimo interesse alla sicurezza.

Gestione dell’account

  • I dati dell’account possono servire a creare il profilo, verificare l’accesso, memorizzare gli indirizzi, mostrare gli ordini e gestire eventuali problemi di sicurezza.

  • Quando il checkout come ospite è disponibile, la registrazione non è necessaria per concludere un normale acquisto.

Elaborazione degli ordini

  • I dati possono essere utilizzati per:

    • ricevere l’ordine;

    • controllare prodotti e quantità;

    • verificare prezzi e sconti;

    • calcolare le spese di consegna;

    • controllare gli indirizzi;

    • inviare comunicazioni di servizio;

    • organizzare la preparazione;

    • gestire cancellazioni, resi e rimborsi.

  • Il trattamento si basa principalmente sull’esecuzione del contratto e sulle misure richieste prima della sua conclusione.

Pagamenti e rimborsi

  • Le informazioni di pagamento possono essere utilizzate per richiedere autorizzazioni, conoscere l’esito della transazione, gestire preautorizzazioni, rilevare anomalie, effettuare rimborsi e trattare contestazioni.

  • Le basi giuridiche possono comprendere il contratto, gli obblighi contabili e fiscali, la sicurezza delle transazioni e la tutela di diritti legittimi.

Spedizione e reso

  • Nome, indirizzo, recapiti e informazioni sull’ordine possono essere trasmessi ai soggetti incaricati di preparazione, trasporto e consegna.

  • Gli stessi dati possono essere utilizzati per il tracciamento, la correzione di anomalie, la gestione dei pacchi persi e l’organizzazione di un reso.

Garanzia legale e assistenza

  • I dati possono essere trattati per verificare acquisto e consegna, esaminare difetti, organizzare riparazioni o sostituzioni e valutare altri rimedi previsti dalla legge.

  • Il trattamento può basarsi sul contratto, sugli obblighi di tutela del consumatore e sulla necessità di accertare o difendere un diritto.

Reclami e controversie

  • Le comunicazioni possono essere conservate per rispondere alle domande, ricostruire i fatti, gestire reclami, contestazioni di pagamento, mediazioni o procedimenti.

Obblighi fiscali e amministrativi

  • Ordini, pagamenti, fatture e rimborsi possono essere trattati per adempiere a obblighi contabili, fiscali, documentali e normativi.

Sicurezza e prevenzione delle frodi

  • I dati tecnici, gli indirizzi, gli ordini e lo stato del pagamento possono essere analizzati per individuare:

    • accessi non autorizzati;

    • ordini anomali;

    • uso illecito di strumenti di pagamento;

    • attività automatizzate dannose;

    • tentativi di frode;

    • incidenti di sicurezza.

  • Il trattamento si basa normalmente sul legittimo interesse alla protezione del sito, degli utenti e delle transazioni, oltre che sugli eventuali obblighi di legge.

Analisi del sito

  • Gli strumenti analitici non necessari vengono attivati, quando richiesto, soltanto dopo il consenso.

  • I dati possono essere utilizzati per comprendere l’utilizzo delle pagine, individuare problemi tecnici e valutare il percorso di acquisto.

Marketing

  • Le comunicazioni promozionali possono essere inviate sulla base del consenso o nei limitati casi consentiti dalla normativa.

  • L’interessato può revocare il consenso oppure opporsi in qualsiasi momento al marketing diretto.

  • Conferme d’ordine, aggiornamenti logistici, avvisi di sicurezza e informazioni sui rimborsi sono comunicazioni di servizio.

6. Dati obbligatori e facoltativi

Per completare un ordine sono normalmente necessari:

  • nome;

  • indirizzo di consegna;

  • e-mail;

  • telefono;

  • dati richiesti per il pagamento;

  • ulteriori informazioni necessarie alla consegna.

La mancata comunicazione di dati indispensabili può impedire l’esecuzione dell’ordine, del pagamento, della consegna o di un successivo rimborso.

Sono invece generalmente facoltativi:

  • consenso al marketing;

  • Cookie non necessari;

  • preferenze di personalizzazione;

  • informazioni non pertinenti alla transazione.

Il rifiuto o la revoca del consenso per attività non necessarie non dovrebbe impedire l’utilizzo delle funzioni essenziali del sito.

7. Destinatari

I dati vengono comunicati soltanto nella misura necessaria alla finalità perseguita.

I destinatari possono comprendere:

  • piattaforme e-commerce;

  • servizi di hosting e cloud;

  • manutenzione tecnica;

  • servizi di sicurezza;

  • prestatori di pagamento;

  • banche ed emittenti;

  • circuiti delle carte;

  • servizi di autenticazione e antifrode;

  • vettori e spedizionieri;

  • magazzini;

  • servizi di ritiro;

  • strumenti di assistenza;

  • servizi di invio e-mail;

  • fornitori analitici o pubblicitari autorizzati;

  • consulenti fiscali, contabili o legali;

  • assicuratori;

  • autorità doganali e fiscali;

  • autorità di protezione dei dati;

  • tribunali e organi investigativi;

  • altri soggetti autorizzati dalla legge.

Alcuni destinatari trattano i dati seguendo istruzioni documentate. Altri, come banche, vettori o autorità, possono operare come titolari autonomi in base ai propri obblighi.

8. Conservazione

I dati non vengono conservati senza limite e senza una finalità valida.

La durata dipende dalla natura dell’informazione, dal contratto, dagli obblighi legali e dall’esistenza di possibili controversie.

Account

  • I dati dell’account possono essere conservati fino alla cancellazione richiesta, alla cessazione del servizio o alla perdita della necessità operativa.

  • La chiusura dell’account non comporta l’eliminazione automatica delle registrazioni che devono essere conservate per altri motivi.

Ordini e documenti fiscali

  • Ordini, pagamenti, consegne, cancellazioni, resi e rimborsi vengono conservati per il periodo necessario all’esecuzione del contratto.

  • Determinati documenti contabili o fiscali possono essere mantenuti fino a dieci anni quando richiesto dalla normativa applicabile.

Assistenza e reclami

  • Le comunicazioni possono essere conservate fino alla conclusione della richiesta e, successivamente, per il periodo necessario a gestire reclami o tutelare diritti.

Sicurezza

  • Log, segnalazioni antifrode e registrazioni di incidenti vengono conservati per il tempo proporzionato all’indagine e alla prevenzione di eventi simili.

Marketing

  • I dati promozionali possono essere conservati fino alla revoca del consenso, all’opposizione, alla cessazione della finalità o alla scadenza del periodo indicato nell’informativa applicabile.

Consenso e Cookie

  • Le registrazioni delle preferenze possono essere mantenute per dimostrare la scelta effettuata.

  • La durata dei Cookie e degli identificatori è indicata nella Cookie Policy .

  • Alla scadenza del periodo applicabile, i dati possono essere cancellati, anonimizzati o sottoposti a limitazione.

9. Trasferimenti internazionali

L’indirizzo di contatto si trova negli Stati Uniti. Alcuni servizi tecnici, logistici, di pagamento, assistenza o analisi possono inoltre operare fuori dallo Spazio economico europeo.

Quando il GDPR richiede garanzie per un trasferimento internazionale, possono essere utilizzati:

  • decisioni di adeguatezza della Commissione europea;

  • clausole contrattuali standard;

  • norme vincolanti d’impresa;

  • altri meccanismi riconosciuti;

  • specifiche deroghe previste dal GDPR, quando applicabili.

In funzione del rischio possono essere adottate misure aggiuntive, tra cui cifratura, limitazione degli accessi, separazione dei dati, registrazione degli accessi e valutazione dei fornitori.

L’interessato può chiedere informazioni sulle principali garanzie applicate scrivendo a order@homartrix.com.

10. Cookie e tecnologie analoghe

Il sito può utilizzare:

  • Cookie strettamente necessari;

  • tecnologie per account e carrello;

  • strumenti di sicurezza;

  • Cookie funzionali;

  • strumenti analitici;

  • tecnologie pubblicitarie;

  • archiviazione locale;

  • pixel e tag.

Le tecnologie essenziali possono essere utilizzate, nei limiti consentiti, per fornire funzioni richieste e proteggere il sito.

Gli strumenti analitici, pubblicitari o di marketing non necessari vengono attivati dopo il consenso quando questo è richiesto.

Attraverso il Pannello delle preferenze Cookie, l’interessato può:

  • accettare le categorie facoltative;

  • rifiutarle;

  • selezionarle singolarmente;

  • modificare una scelta precedente;

  • revocare il consenso.

La revoca non incide sui trattamenti effettuati lecitamente prima della modifica.

Fornitori, finalità, categorie e durata sono indicati nella Cookie Policy.

11. Verifiche automatizzate

I servizi di pagamento e sicurezza possono utilizzare sistemi automatici per identificare transazioni o attività anomale.

La valutazione può considerare:

  • coerenza dei dati di pagamento;

  • indirizzo di fatturazione e consegna;

  • informazioni del dispositivo;

  • frequenza dei tentativi;

  • valore e frequenza degli ordini;

  • indicatori di rischio;

  • precedenti contestazioni;

  • attività tecniche insolite.

Una verifica può determinare la sospensione temporanea di un ordine e un controllo aggiuntivo.

Salvo specifica informazione contraria, non vengono adottate esclusivamente mediante trattamento automatizzato decisioni definitive capaci di produrre effetti giuridici o analogamente significativi.

Qualora in futuro venga utilizzato un trattamento soggetto all’articolo 22 del GDPR, verranno fornite informazioni sulla logica utilizzata, sulle conseguenze previste e sulle modalità per chiedere l’intervento umano.

12. Dati dei minori

Il sito e i servizi di vendita non sono progettati specificamente per i minori.

Non viene richiesto consapevolmente a una persona priva della necessaria capacità giuridica di concludere autonomamente un ordine.

Un genitore o tutore che ritenga siano stati trasmessi dati di un minore senza una base adeguata può contattare order@homartrix.com.

Dopo una verifica proporzionata, i dati possono essere cancellati, limitati o trattati secondo quanto richiesto dalla legge.

13. Sicurezza

Le misure di sicurezza vengono selezionate considerando natura dei dati, contesto operativo e rischi ragionevolmente prevedibili.

Possono comprendere:

  • cifratura SSL o TLS;

  • autenticazione;

  • controllo degli accessi;

  • principio del privilegio minimo;

  • minimizzazione dei dati;

  • aggiornamenti di sicurezza;

  • registrazioni tecniche;

  • backup;

  • procedure di ripristino;

  • rilevamento di attività anomale;

  • controlli sui fornitori;

  • obblighi di riservatezza;

  • procedure di risposta agli incidenti.

Nessun sistema informatico può eliminare ogni rischio. Le misure vengono quindi riesaminate in funzione dell’evoluzione tecnica e delle circostanze operative.

In caso di violazione dei dati personali, vengono valutati natura dell’incidente, informazioni coinvolte e possibili conseguenze. Quando ricorrono i presupposti, vengono adottate le notifiche richieste dal GDPR.

14. Diritti dell’interessato

Alle condizioni previste dal GDPR, l’interessato può:

  • ottenere informazioni sul trattamento;

  • sapere se vengono trattati dati che lo riguardano;

  • accedere ai dati;

  • correggere informazioni inesatte;

  • integrare dati incompleti;

  • chiedere la cancellazione;

  • chiedere la limitazione;

  • opporsi a trattamenti fondati sul legittimo interesse;

  • opporsi al marketing diretto;

  • ricevere i dati in formato strutturato e leggibile da dispositivo automatico;

  • chiedere la trasmissione a un altro titolare quando tecnicamente possibile;

  • revocare il consenso;

  • richiedere le garanzie previste per decisioni automatizzate;

  • presentare reclamo;

  • rivolgersi all’autorità giudiziaria.

La revoca del consenso non rende illecito il trattamento svolto prima della sua comunicazione.

Cancellazione, portabilità, opposizione e limitazione non si applicano automaticamente in ogni situazione. La richiesta viene valutata in base alla natura dei dati, alla base giuridica e agli obblighi applicabili.

L’opposizione al marketing diretto può essere presentata in qualsiasi momento.

15. Come presentare una richiesta

Le richieste possono essere inviate tramite:

È utile indicare:

  • nome;

  • diritto che si intende esercitare;

  • e-mail associata all’account o all’ordine;

  • numero dell’ordine, se pertinente;

  • dati o trattamento interessati;

  • modalità preferita per la risposta.

Una verifica dell’identità può essere richiesta soltanto quando ragionevolmente necessaria per evitare la comunicazione di dati a persone non autorizzate.

Le informazioni richieste per la verifica devono essere proporzionate al rischio.

L’esercizio dei diritti è normalmente gratuito. Per richieste manifestamente infondate, eccessive o ripetitive possono essere adottate le misure consentite dal GDPR.

16. Termine di risposta

Le richieste vengono esaminate senza ingiustificato ritardo e, normalmente, entro un mese dalla ricezione.

Quando la domanda è particolarmente complessa o vengono ricevute numerose richieste, il termine può essere esteso fino a ulteriori due mesi.

L’interessato viene informato dell’eventuale proroga e delle relative ragioni entro il primo mese.

Se non è possibile accogliere la richiesta, vengono comunicati i motivi e le informazioni disponibili sui rimedi esercitabili.

Gli orari dell’assistenza non modificano i termini stabiliti dal GDPR.

17. Reclamo all’autorità di controllo

L’interessato può presentare un reclamo all’autorità di protezione dei dati competente quando ritiene che il trattamento non rispetti il GDPR.

Per l’Italia, l’autorità competente è il Garante per la protezione dei dati personali.

Può inoltre essere competente l’autorità dello Stato membro in cui l’interessato risiede abitualmente, lavora oppure ritiene sia avvenuta la violazione.

Il contatto preventivo con homartrix.com non costituisce una condizione per presentare reclamo o ricorrere al giudice.

18. Responsabile della protezione dei dati

I recapiti di un responsabile della protezione dei dati vengono pubblicati soltanto quando tale figura è stata formalmente designata in base all’articolo 37 del GDPR o su base volontaria.

In assenza di recapiti specifici, le richieste possono essere inviate a order@homartrix.com.

Un indirizzo generale per la privacy o un contatto dell’assistenza non assume automaticamente il ruolo di responsabile della protezione dei dati.

19. Rappresentante nell’Unione europea

Quando il titolare non è stabilito nell’Unione europea, ma il trattamento rientra nell’articolo 3, paragrafo 2, del GDPR, può essere necessaria la designazione di un rappresentante nell’Unione, salvo l’applicazione di una specifica eccezione prevista dall’articolo 27.

L’eventuale rappresentante deve essere nominato formalmente e i relativi dati devono comprendere:

  • nome;

  • indirizzo postale nell’Unione;

  • contatto elettronico;

  • lingue utilizzabili;

  • canale destinato alle richieste privacy.

Tali informazioni devono essere pubblicate soltanto dopo una designazione effettiva.

Un indirizzo negli Stati Uniti, una normale e-mail di assistenza o un recapito commerciale non sostituiscono il rappresentante previsto dall’articolo 27.

Il rappresentante GDPR e l’operatore economico responsabile previsto dalla normativa sulla sicurezza dei prodotti sono figure distinte.

20. Contatti e orari

Per domande sul trattamento dei dati, sui Cookie, sul consenso o sull’esercizio dei diritti è possibile utilizzare:

  • Indirizzo: 11931 Stoneport Pl, Riverview, FL 33569, US

  • E-mail: order@homartrix.com

  • Telefono: +1 (813) 315-6781

Gli orari sono indicati secondo il CET o il CEST applicabile in Italia:

  • dal lunedì al venerdì, dalle 09:00 alle 12:30 e dalle 14:00 alle 18:00;

  • sabato e domenica, dalle 10:00 alle 12:00 e dalle 14:00 alle 17:00.

Le e-mail possono essere inviate anche fuori da tali orari. Gli orari di assistenza non modificano i termini legali previsti per l’esercizio dei diritti.

21. Aggiornamenti

La presente pagina può essere aggiornata in seguito a:

  • modifiche della normativa;

  • variazioni delle funzioni del sito;

  • cambiamenti delle attività di trattamento;

  • sostituzione o introduzione di fornitori;

  • nuovi meccanismi di trasferimento internazionale;

  • modifiche dei Cookie;

  • aggiornamenti delle misure di sicurezza;

  • revisione delle procedure per l’esercizio dei diritti;

  • nomina o modifica del responsabile della protezione dei dati;

  • designazione di un rappresentante nell’Unione.

La versione aggiornata viene pubblicata su homartrix.com con la relativa data.

Le modifiche non riducono retroattivamente i diritti già maturati dall’interessato.