Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 30 giugno 2003 n. 196, come modificato dal D.lgs. 10 agosto 2018 n. 101 (“Codice Privacy”).
Mela+Print tratta i dati personali di chi visita il sito, richiede un preventivo o acquista nel negozio online. Questa pagina spiega quali dati raccogliamo, perché, per quanto tempo li conserviamo e quali diritti puoi esercitare. È scritta per essere letta, non per essere aggirata.
Ultimo aggiornamento: 5 agosto 2026
1. Titolare del trattamento
Titolare del trattamento, ai sensi dell’art. 4, n. 7 del GDPR, è:
MELA+PRINT S.R.L.S.
Sede legale: Contrada Faiano Casette 37 – 64041 Castelli (TE) – Italia
P.IVA e Codice Fiscale: 02154770677
E-mail: info@melaprint.it
PEC: melaprint@pec.it
Telefono: +39 334 246 2601
Il Titolare, in persona del legale rappresentante pro tempore, determina le finalità e i mezzi del trattamento dei dati personali raccolti attraverso il sito www.melaprint.it (di seguito, il “Sito”) e nell’ambito della propria attività di centro stampa e tipografia.
2. Responsabile della protezione dei dati (DPO)
Il Titolare non ha nominato un Responsabile della protezione dei dati, non ricorrendo i presupposti di obbligatorietà previsti dall’art. 37, paragrafo 1, del GDPR: il Titolare non è un’autorità pubblica, non svolge come attività principale un monitoraggio regolare e sistematico degli interessati su larga scala, né tratta su larga scala categorie particolari di dati ai sensi dell’art. 9 o dati relativi a condanne penali ai sensi dell’art. 10.
Per ogni questione relativa alla protezione dei dati puoi rivolgerti direttamente al Titolare agli indirizzi indicati al punto 1.
3. Categorie di dati personali trattati
A seconda di come interagisci con il Sito, possiamo trattare le seguenti categorie di dati.
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet: indirizzi IP e nomi a dominio dei dispositivi utilizzati, indirizzi in notazione URI/URL delle risorse richieste, orario della richiesta, metodo utilizzato nell’inoltrare la richiesta al server, dimensione del file ottenuto in risposta, codice numerico indicante lo stato della risposta del server, caratteristiche del browser e del sistema operativo, tempo di permanenza sulle pagine e sequenza delle pagine consultate.
Questi dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito, controllarne il corretto funzionamento e garantirne la sicurezza. Potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.
3.2 Dati forniti volontariamente dall’utente
Sono i dati che ci comunichi tu, compilando i moduli del Sito, scrivendoci o telefonandoci: nome e cognome, ragione sociale, indirizzo, città, provincia, CAP, indirizzo e-mail, numero di telefono, partita IVA o codice fiscale, codice destinatario o PEC per la fatturazione elettronica, oltre al contenuto libero del messaggio che ci invii.
3.3 Dati relativi agli acquisti nel negozio online
Se effettui un ordine trattiamo i dati necessari a concluderlo ed eseguirlo: dati anagrafici e di fatturazione, indirizzo di spedizione, contenuto del carrello, importo, metodo di pagamento scelto, storico degli ordini, eventuali comunicazioni relative all’ordine, alla consegna, al reso o al reclamo.
Dati di pagamento. Mela+Print accetta il bonifico bancario anticipato e il pagamento in contanti alla consegna (contrassegno). Il Titolare non raccoglie e non conserva numeri di carta di credito o credenziali di pagamento. Nel caso del bonifico, l’unico dato che ci raggiunge è la contabile o la causale di versamento tramite il nostro istituto di credito.
3.4 File e contenuti caricati per la stampa
Per realizzare un lavoro di stampa riceviamo file esecutivi, bozze, testi, immagini, loghi e liste di dati (ad esempio nominativi da stampare su inviti, buste o materiale personalizzato). Questi file possono contenere dati personali riferiti a te o a soggetti terzi.
Quando i file che ci consegni contengono dati personali di terzi (ad esempio un elenco di destinatari), tu agisci come Titolare autonomo di quei dati e Mela+Print opera come Responsabile del trattamento ai sensi dell’art. 28 del GDPR, limitatamente a quanto necessario per eseguire la commessa. In tal caso resta tuo l’onere di verificare di disporre di una base giuridica idonea per comunicarci quei dati e, su richiesta, sottoscriviamo il relativo atto di nomina.
3.5 Cookie e strumenti di tracciamento
Il Sito utilizza cookie e tecnologie analoghe secondo quanto descritto al punto 11 e nella Cookie Policy.
3.6 Categorie particolari di dati
Il Titolare non richiede e non intende trattare categorie particolari di dati personali ai sensi dell’art. 9 del GDPR (dati che rivelino origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, dati genetici, biometrici, relativi alla salute, alla vita sessuale o all’orientamento sessuale), né dati relativi a condanne penali e reati ai sensi dell’art. 10. Ti invitiamo a non inserire dati di questo tipo nei moduli liberi del Sito. Qualora tali dati fossero contenuti nei file consegnati per la stampa, si applica quanto previsto al punto 3.4.
4. Finalità del trattamento, basi giuridiche e tempi di conservazione
Ogni trattamento ha una finalità dichiarata, una base giuridica ai sensi dell’art. 6 del GDPR e un termine di conservazione.
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Rispondere a richieste di informazioni, preventivi e contatti commerciali | Art. 6, par. 1, lett. b) GDPR – esecuzione di misure precontrattuali adottate su richiesta dell’interessato | 24 mesi dall’ultimo contatto, salvo che il rapporto si trasformi in contratto |
| Conclusione ed esecuzione del contratto di vendita o della commessa di stampa: gestione dell’ordine, produzione, spedizione, assistenza, resi e garanzia | Art. 6, par. 1, lett. b) GDPR – esecuzione del contratto | Per tutta la durata del rapporto e, successivamente, 10 anni ai sensi dell’art. 2946 c.c. per la tutela dei diritti nascenti dal contratto |
| Adempimenti amministrativi, contabili e fiscali: fatturazione elettronica, registri IVA, conservazione documentale | Art. 6, par. 1, lett. c) GDPR – obbligo legale (D.P.R. 633/1972, D.P.R. 600/1973, art. 2220 c.c.) | 10 anni dalla registrazione dell’operazione, fatti salvi termini più lunghi in caso di accertamento |
| Gestione dei pagamenti e recupero del credito | Art. 6, par. 1, lett. b) e f) GDPR – contratto e legittimo interesse alla tutela del credito | Fino alla definizione della posizione e, in caso di contenzioso, fino all’esaurimento dei termini di impugnazione |
| Sicurezza del Sito, prevenzione di frodi e abusi, integrità dell’infrastruttura, backup | Art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare alla sicurezza della propria rete e dei propri sistemi (cfr. considerando 49) | Log di sicurezza: 12 mesi. Backup: fino alla rotazione, di norma 30 giorni |
| Statistiche aggregate sull’uso del Sito e miglioramento dei servizi | Art. 6, par. 1, lett. a) GDPR – consenso prestato tramite il banner cookie, ove i dati non siano anonimi | Secondo la durata indicata nella Cookie Policy, comunque non oltre 14 mesi per i cookie analitici |
| Invio di newsletter e comunicazioni promozionali su prodotti e servizi | Art. 6, par. 1, lett. a) GDPR – consenso libero, specifico e revocabile | Fino alla revoca del consenso o alla cancellazione dalla lista, con verifica periodica ogni 24 mesi |
| Invio di comunicazioni commerciali su prodotti e servizi analoghi a quelli già acquistati (soft spam) | Art. 130, comma 4, del Codice Privacy – legittimo interesse, con facoltà di opposizione in ogni comunicazione | 24 mesi dall’ultimo acquisto o fino all’opposizione |
| Accertamento, esercizio o difesa di un diritto in sede giudiziaria | Art. 6, par. 1, lett. f) GDPR e art. 9, par. 2, lett. f) GDPR | Per la durata del procedimento e fino all’esaurimento dei termini di impugnazione |
Al termine dei periodi indicati i dati sono cancellati o resi definitivamente anonimi, salvo che un obbligo di legge ne imponga la conservazione ulteriore.
5. Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati contrassegnati come obbligatori nei moduli del Sito è necessario per rispondere alla tua richiesta, concludere il contratto e adempiere agli obblighi di legge connessi: il rifiuto comporta l’impossibilità di evadere la richiesta o di dare corso all’ordine.
Il conferimento dei dati per finalità di marketing e newsletter è facoltativo: il rifiuto o la revoca del consenso non pregiudica in alcun modo la possibilità di acquistare, ricevere preventivi o usufruire dei servizi, e non comporta alcuna conseguenza sul rapporto contrattuale.
6. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti informatici e telematici e, ove necessario, su supporto cartaceo, con logiche di organizzazione ed elaborazione strettamente correlate alle finalità indicate e in modo da garantire sicurezza, integrità, disponibilità e riservatezza.
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 del GDPR, tra cui: connessione cifrata in HTTPS su tutte le pagine del Sito, controllo degli accessi con credenziali individuali e privilegi minimi, aggiornamento periodico dei sistemi e dei componenti software, protezione perimetrale e filtraggio del traffico applicativo, backup periodici, conservazione dei file di lavorazione in aree ad accesso riservato al personale incaricato.
I dati sono trattati dal personale del Titolare espressamente autorizzato ai sensi dell’art. 29 del GDPR e dell’art. 2-quaterdecies del Codice Privacy, istruito e vincolato alla riservatezza.
7. Destinatari dei dati e responsabili del trattamento
I dati possono essere comunicati, nei limiti di quanto necessario alle finalità dichiarate, ai seguenti soggetti, che agiscono come responsabili del trattamento ai sensi dell’art. 28 del GDPR o come titolari autonomi ove previsto dalla legge:
- Fornitore di hosting e servizi infrastrutturali – Aruba S.p.A., con server situati nell’Unione Europea, per l’erogazione del Sito, della posta elettronica e dei servizi connessi;
- Fornitori di servizi di analisi e misurazione – Google Ireland Limited, per i servizi di statistica e misurazione integrati nel Sito, attivati solo previo consenso;
- Fornitore del servizio di newsletter – Intuit Mailchimp (The Rocket Science Group LLC), per la gestione delle iscrizioni e l’invio delle comunicazioni, ove tu vi abbia acconsentito;
- Fornitore del servizio di gestione del consenso ai cookie – CookieYes Limited;
- Fornitori di servizi di sicurezza applicativa – Defiant Inc. (Wordfence), per la protezione del Sito da accessi non autorizzati;
- Corrieri e spedizionieri, per la consegna degli ordini;
- Istituti di credito, per l’incasso e la riconciliazione dei pagamenti;
- Consulenti fiscali, contabili e legali, professionisti e società di revisione, per gli adempimenti di competenza;
- Fornitori esterni di servizi tecnici e informatici, per manutenzione, assistenza e sviluppo;
- Autorità pubbliche, organi di vigilanza e forze dell’ordine, quando la comunicazione sia imposta da un obbligo di legge o richiesta con provvedimento dell’autorità.
L’elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scritta al Titolare.
I dati personali non sono in alcun caso diffusi, ossia non sono resi conoscibili a soggetti indeterminati in qualunque forma, e non sono ceduti né venduti a terzi per finalità di marketing proprio.
8. Trasferimento dei dati verso Paesi terzi
Il trattamento avviene di norma all’interno dello Spazio Economico Europeo. Alcuni dei fornitori indicati al punto 7 possono tuttavia trattare dati in Paesi terzi, in particolare negli Stati Uniti d’America.
In tal caso il trasferimento avviene esclusivamente in presenza di una delle condizioni previste dal Capo V del GDPR (artt. 44-49), e segnatamente:
- decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 — per gli Stati Uniti, adesione del fornitore al EU-U.S. Data Privacy Framework di cui alla decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023;
- in via subordinata, clausole contrattuali tipo adottate dalla Commissione europea ai sensi dell’art. 46, par. 2, lett. c), integrate ove necessario da misure supplementari di natura tecnica e organizzativa.
Puoi richiedere al Titolare copia delle garanzie adottate scrivendo agli indirizzi indicati al punto 1.
9. Processi decisionali automatizzati e profilazione
Il Titolare non adotta processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici sull’interessato o che incidano in modo analogamente significativo sulla sua persona ai sensi dell’art. 22 del GDPR.
10. Diritti dell’interessato
In qualità di interessato puoi esercitare in qualsiasi momento, nei limiti e alle condizioni previste dagli articoli da 15 a 22 del GDPR, i seguenti diritti:
- Accesso (art. 15): ottenere conferma dell’esistenza di un trattamento e copia dei dati che ti riguardano, con le informazioni su finalità, categorie, destinatari e periodo di conservazione;
- Rettifica (art. 16): far correggere dati inesatti o integrare dati incompleti;
- Cancellazione (art. 17), c.d. diritto all’oblio, nei casi previsti dalla norma;
- Limitazione del trattamento (art. 18) nelle ipotesi indicate dalla norma;
- Portabilità (art. 20): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati trattati sulla base del consenso o del contratto con mezzi automatizzati, e trasmetterli a un altro titolare;
- Opposizione (art. 21): opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul legittimo interesse; se ti opponi al trattamento per finalità di marketing diretto, l’opposizione è incondizionata e i dati cessano immediatamente di essere trattati per tale finalità;
- Revoca del consenso (art. 7, par. 3): revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca;
- Non essere sottoposto a decisioni automatizzate (art. 22).
Le richieste vanno inviate a info@melaprint.it oppure a mezzo PEC a melaprint@pec.it, oppure per posta alla sede legale indicata al punto 1. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, termine prorogabile di ulteriori due mesi in caso di complessità o numero elevato di richieste, dandone comunicazione motivata entro il primo mese, ai sensi dell’art. 12 del GDPR. L’esercizio dei diritti è gratuito; il Titolare può richiedere un contributo spese ragionevole o rifiutare la richiesta solo se manifestamente infondata o eccessiva, in particolare per il suo carattere ripetitivo.
Per consentire l’evasione della richiesta, il Titolare può chiedere le informazioni necessarie a verificare la tua identità.
11. Cookie
Il Sito utilizza cookie tecnici, necessari al funzionamento e alla fruizione del Sito (sessione, carrello, autenticazione, memorizzazione delle preferenze sul consenso, sicurezza), per i quali, ai sensi dell’art. 122 del Codice Privacy, non è richiesto il consenso.
Utilizza inoltre cookie analitici e di terze parti, installati solo dopo l’acquisizione del consenso tramite il banner conforme alle Linee guida cookie e altri strumenti di tracciamento del Garante per la protezione dei dati personali del 10 giugno 2021, n. 231. Il consenso può essere modificato o revocato in qualsiasi momento dal pannello di gestione delle preferenze disponibile sul Sito.
L’elenco completo dei cookie, con finalità, titolarità e durata, è riportato nella Cookie Policy, che costituisce parte integrante della presente informativa.
12. Dati dei minori
I servizi offerti tramite il Sito non sono rivolti a minori di età. Con riferimento all’offerta diretta di servizi della società dell’informazione, ai sensi dell’art. 8 del GDPR e dell’art. 2-quinquies del Codice Privacy, il minore che ha compiuto i quattordici anni può esprimere validamente il consenso; al di sotto di tale età il consenso deve essere prestato da chi esercita la responsabilità genitoriale.
Il Titolare non raccoglie consapevolmente dati di minori di quattordici anni. Chi esercita la responsabilità genitoriale e ritenga che ciò sia avvenuto può segnalarlo agli indirizzi indicati al punto 1: i dati saranno cancellati senza ingiustificato ritardo.
13. Reclamo all’Autorità di controllo e tutela giurisdizionale
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo all’Autorità di controllo ai sensi dell’art. 77 del GDPR e degli artt. 140-bis e seguenti del Codice Privacy. In Italia l’autorità competente è:
Garante per la protezione dei dati personali
Piazza Venezia 11 – 00187 Roma
Centralino: +39 06 696771
E-mail: garante@gpdp.it – PEC: protocollo@pec.gpdp.it
Sito: www.garanteprivacy.it
Resta impregiudicato il diritto a un ricorso giurisdizionale effettivo nei confronti del Titolare o del Responsabile ai sensi dell’art. 79 del GDPR, nonché il diritto al risarcimento del danno ai sensi dell’art. 82. Il ricorso all’autorità giudiziaria e il reclamo al Garante sono vie alternative: non è possibile proporre reclamo e ricorso per il medesimo oggetto.
14. Violazione dei dati personali
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà delle persone fisiche, il Titolare provvede alla notifica al Garante entro 72 ore dal momento in cui ne viene a conoscenza, ai sensi dell’art. 33 del GDPR, e, quando la violazione presenti un rischio elevato, alla comunicazione agli interessati senza ingiustificato ritardo, ai sensi dell’art. 34.
15. Collegamenti a siti di terzi
Il Sito può contenere collegamenti ad altri siti web, inclusi i profili social del Titolare. La presente informativa non si applica ai siti di terzi: il Titolare non risponde del trattamento dei dati effettuato dai relativi gestori, ai quali ti invitiamo a fare riferimento consultando le rispettive informative.
16. Modifiche alla presente informativa
Il Titolare si riserva di modificare o aggiornare la presente informativa, anche in conseguenza di mutamenti normativi, di provvedimenti dell’Autorità di controllo o di modifiche ai servizi offerti. Le modifiche sono pubblicate su questa pagina con l’indicazione della data di ultimo aggiornamento e, quando incidano in modo sostanziale sui trattamenti fondati sul consenso, sono portate all’attenzione degli interessati con adeguato preavviso.
Ti invitiamo a consultare periodicamente questa pagina.
MELA+PRINT S.R.L.S. – Contrada Faiano Casette 37, 64041 Castelli (TE) – P.IVA e C.F. 02154770677
info@melaprint.it – PEC melaprint@pec.it – +39 334 246 2601
