DreamersWare

Informativa Privacy — DreamersWare (Gateway pagamenti e trattamenti d'ordine)

Versione v1. Informativa generica del Gateway (payments.dreamersware.com) e dei trattamenti comuni agli ordini di tutti i siti/brand DreamersWare. Sarà resa in HTML e ospitata sul gateway, linkata dai footer dei Siti. Per i cookie vedi la Cookie Policy separata (/legal/cookie-policy). Singoli Siti possono avere moduli informativi specifici (vedi sez. 1). Nota di rendering: in HTML gli indirizzi email vanno offuscati (mai in chiaro), come nelle pagine attuali.

Titolare del trattamento: DreamersWare S.r.l.s. — Sede legale: Via Carlo Porta 2, 21052 Busto Arsizio (VA) — iscritta al Registro delle Imprese di Varese, C.F. e n. iscrizione 04151010123 — R.E.A. VA-405537 — Capitale sociale € 1.200,00 i.v. — P. IVA IT04151010123. Contatto privacy: policy@dreamersware.com (oggetto «Esercizio diritti privacy»). Assistenza: help@dreamersware.com.


1. Ambito

La presente informativa riguarda: (a) la navigazione sui siti DreamersWare; (b) il processo d'ordine e pagamento gestito dal gateway payments.dreamersware.com per conto di tutti i Siti; (c) la conferma d'ordine su supporto durevole e il registro delle accettazioni, dichiarazioni e manifestazioni contrattuali rese in checkout. Riguarda i trattamenti comuni a tutti i Siti; singoli Siti possono prevedere moduli informativi specifici e integrativi, resi dal Sito stesso (es. save-me.ai: contatti eredi / eredità digitale, uso di piattaforme AI anche extra-UE). Per i cookie si rinvia alla Cookie Policy (/legal/cookie-policy).

2. Categorie di dati trattati

2.1 Dati di navigazione (invariato rispetto all'informativa esistente) — indirizzo IP, data/ora, URL/metodo/stato HTTP, user-agent, registrati nei log del server per sicurezza e statistiche aggregate.

2.2 Dati dell'ordine e del pagamento:

2.3 Registro delle accettazioni, dichiarazioni e manifestazioni contrattuali rese in checkout: si tratta di manifestazioni contrattuali (accettazione delle Condizioni, dichiarazioni e prese d'atto ex Codice del Consumo, es. la perdita del diritto di recesso o la dichiarazione B2B), non di consensi ai sensi degli artt. 6.1.a / 7 GDPR. Per finalità di prova, al momento dell'acquisto sono registrati il testo della clausola accettata, la versione, la lingua, la marca temporale lato server e — quando trasmessi dal Sito di origine — indirizzo IP, user-agent e identificativo della sessione di checkout dell'utente.

2.4 Conferma su supporto durevole: il documento d'ordine in PDF (con sigillo di integrità) inviato via email e conservato come prova dell'operazione e delle accettazioni/dichiarazioni contrattuali.

3. Conferimento dei dati

Il conferimento dei dati necessari alla navigazione tecnica, alla gestione dell'ordine, al pagamento, all'invio della conferma d'ordine e agli adempimenti fiscali/contabili è necessario per concludere ed eseguire il contratto. Il mancato conferimento dei dati obbligatori può impedire la conclusione dell'ordine, il pagamento, l'erogazione del servizio/prodotto o l'assistenza richiesta. Il conferimento di eventuali dati non indispensabili è facoltativo; il mancato conferimento non pregiudica l'acquisto, salvo che tali dati siano necessari per una specifica richiesta dell'interessato.

4. Finalità e basi giuridiche

Finalità Base giuridica
Sicurezza informatica, prevenzione abusi/frodi (es. fail2ban) Legittimo interesse (art. 6.1.f GDPR)
Esecuzione dell'ordine: pagamento, conferma, autorizzazione al fulfillment, supporto durevole Esecuzione del contratto / misure precontrattuali (art. 6.1.b GDPR)
Conservazione del registro delle accettazioni e dichiarazioni contrattuali e della conferma d'ordine a fini di prova (recesso/esclusioni) Obbligo di legge e legittimo interesse (art. 6.1.c / 6.1.f GDPR)
Adempimenti contabili e fiscali (registrazione operazioni, eventuali fatture/corrispettivi) Obbligo di legge (art. 6.1.c GDPR)
Gestione di recesso, rimborsi, segnalazioni e assistenza Esecuzione del contratto / obbligo di legge (art. 6.1.b / 6.1.c GDPR)

5. Periodo di conservazione

6. Destinatari e responsabili del trattamento

7. Trasferimenti extra-UE

I dati del Gateway sono trattati su server del Titolare in Germania (UE). Il Gateway non effettua trasferimenti di dati personali verso Paesi extra-SEE. Eventuali trattamenti specifici di singoli Siti che comportino l'uso di piattaforme o fornitori extra-UE (es. servizi AI) sono disciplinati dai moduli informativi del Sito interessato (vedi sez. 1).

8. Decisioni automatizzate e profilazione

Non è effettuata profilazione. Il gateway applica regole automatiche per determinare le accettazioni/dichiarazioni contrattuali richieste e l'eleggibilità al recesso in base alla categoria del prodotto, ma le decisioni rilevanti (es. esito di una richiesta di recesso o di rimborso) prevedono l'intervento e la valutazione manuale di un operatore: non sussiste quindi una decisione unicamente automatizzata ai sensi dell'art. 22 GDPR.

Il Gateway non impiega sistemi di intelligenza artificiale ai sensi del Regolamento (UE) 2024/1689 («AI Act») nel trattamento dei dati personali: le logiche applicate sono deterministiche e verificabili. Singoli Siti DreamersWare possono invece impiegare funzioni di IA nei propri servizi (es. save-me.ai): i relativi trattamenti, comprese le eventuali piattaforme di IA di fornitori terzi, sono descritti nei moduli informativi specifici del Sito interessato (vedi sez. 1 e 7).

9. Diritti dell'interessato

Diritti ex artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, no decisioni unicamente automatizzate), esercitabili scrivendo a policy@dreamersware.com; risposta entro 30 giorni. Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Restano fermi gli obblighi di conservazione per legge (es. contabili), che possono limitare la cancellazione.

10. Modifiche

L'informativa può essere aggiornata; le modifiche sostanziali sono evidenziate in pagina con la relativa data.