INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e delle disposizioni nazionali vigenti in materia di intelligenza artificiale

Ultimo aggiornamento:11 febbraio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è:

Spesati SRL
Sede legale: Corso Vittorio Veneto 15/I, 07026 Olbia (SS)
Partita IVA / Codice Fiscale: 02772380909
Email: [email protected]
Telefono: +39 070 7968318

2. Categorie di dati personali trattati

Nell'ambito dell'erogazione del servizio di spesa online e dell'assistente virtuale, Spesati raccoglie e tratta le seguenti categorie di dati personali:

a) Dati identificativi e di contatto:nome, cognome, numero di telefono, indirizzo email, indirizzo di consegna, città e CAP.

b) Dati relativi agli ordini:prodotti acquistati, quantità, prezzi, storico degli ordini, preferenze di acquisto, note di consegna, fasce orarie preferite.

c) Dati di navigazione e interazione:messaggi scambiati con l'assistente virtuale, registrazioni vocali inviate dall'utente tramite messaggistica (trascritte automaticamente e non conservate in formato audio), immagini inviate per l'identificazione dei prodotti.

d) Dati derivati dall'utilizzo del servizio:preferenze alimentari dedotte dallo storico acquisti, informazioni sul nucleo familiare e abitudini di consumo volontariamente comunicate dall'utente durante le conversazioni, stato di eventuali agevolazioni per consegna (anzianità, invalidità) se spontaneamente dichiarate dall'utente.

e) Dati tecnici:identificativo dell'account di messaggistica, data e ora delle interazioni, dati di navigazione del sito web (indirizzo IP, tipo di browser, pagine visitate).

3. Finalità e basi giuridiche del trattamento

I dati personali sono trattati per le seguenti finalità:

a) Esecuzione del contratto(art. 6, par. 1, lett. b, GDPR): gestione degli ordini di acquisto, consegna dei prodotti, gestione del carrello della spesa, calcolo dei costi di consegna, applicazione di sconti e promozioni, gestione di reclami e richieste di assistenza, comunicazioni relative allo stato degli ordini.

b) Legittimo interesse del Titolare(art. 6, par. 1, lett. f, GDPR): miglioramento del servizio e personalizzazione dell'esperienza di acquisto, memorizzazione delle preferenze di acquisto per velocizzare gli ordini successivi, analisi aggregate e anonime sull'utilizzo del servizio, prevenzione delle frodi e sicurezza del servizio.

c) Adempimento di obblighi di legge(art. 6, par. 1, lett. c, GDPR): obblighi fiscali, contabili e di conservazione documentale previsti dalla normativa italiana ed europea, inclusi gli obblighi derivanti dalla normativa sul commercio elettronico (D.Lgs. 70/2003) e sulla tutela dei consumatori (D.Lgs. 206/2005).

d) Consenso(art. 6, par. 1, lett. a, GDPR): ove applicabile, per l'invio di comunicazioni promozionali e di marketing diretto. Il consenso può essere revocato in qualsiasi momento senza pregiudizio per la liceità del trattamento basato sul consenso prestato prima della revoca.

4. Assistente virtuale con intelligenza artificiale

Spesati utilizza un assistente virtuale basato su tecnologie di intelligenza artificialeper gestire le interazioni con i clienti attraverso il canale di messaggistica WhatsApp.

Natura del sistema:l'assistente è un sistema automatizzato che utilizza modelli di intelligenza artificiale generativa per comprendere le richieste dei clienti, gestire il carrello della spesa, fornire informazioni sui prodotti e sui costi di consegna, e assistere nel completamento degli ordini. L'utente interagisce con un sistema automatizzato e non con un operatore umano, salvo i casi in cui la conversazione venga trasferita al servizio clienti.

Dati utilizzati dall'assistente:l'assistente accede allo storico degli ordini dell'utente, alle preferenze di acquisto memorizzate e al catalogo prodotti aggiornato per fornire un servizio personalizzato.

Supervisione umana:il sistema è soggetto a supervisione umana costante. Gli operatori Spesati possono intervenire in qualsiasi momento nella conversazione. L'utente può richiedere in qualsiasi momento di parlare con un operatore umano.

Decisioni automatizzate:l'assistente non prende decisioni che producano effetti giuridici significativi sull'utente.

Zero-Data-Retention per addestramento:i dati delle conversazioni non vengono utilizzati per addestrare o migliorare i modelli di intelligenza artificiale di terze parti.

Contestabilità:l'utente ha il diritto di contestare qualsiasi operazione effettuata dall'assistente virtuale.

5. Destinatari e trasferimenti dei dati

I dati personali possono essere comunicati a fornitori tecnologici, servizio di messaggistica (Meta Platforms Ireland Ltd.), partner logistici e autorità competenti nei casi previsti dalla legge.

Eventuali trasferimenti extra-UE avvengono nel rispetto degli artt. 45 e 46 GDPR mediante decisioni di adeguatezza o clausole contrattuali standard.

6. Periodo di conservazione dei dati

  • Ordini e fatturazione:10 anni.
  • Storico acquisti:24 mesi dall'ultimo ordine.
  • Conversazioni assistente:6 mesi.
  • Dati di contatto:durata del rapporto + 24 mesi.
  • Dati di navigazione:secondo Cookie Policy.

7. Diritti dell'interessato

  • Diritto di accesso (art. 15 GDPR)
  • Diritto di rettifica (art. 16 GDPR)
  • Diritto di cancellazione (art. 17 GDPR)
  • Diritto di limitazione (art. 18 GDPR)
  • Diritto alla portabilità (art. 20 GDPR)
  • Diritto di opposizione (art. 21 GDPR)
  • Diritto a non essere sottoposto a decisioni automatizzate (art. 22 GDPR)

Diritto di reclamo:è possibile proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Misure di sicurezza

  • Crittografia end-to-end delle comunicazioni.
  • Accesso limitato al personale autorizzato.
  • Sistemi di monitoraggio della sicurezza.
  • Procedure di backup e disaster recovery.
  • Segregazione dei dati per stabilimento e cliente.

9. Natura del conferimento dei dati

Il conferimento dei dati identificativi e di contatto è necessario per l'esecuzione del contratto. Il mancato conferimento comporta l'impossibilità di completare l'ordine.

I dati aggiuntivi sono facoltativi e finalizzati al miglioramento del servizio.

10. Trattamento dei dati di minori

Il servizio è destinato a utenti maggiorenni. Spesati non raccoglie consapevolmente dati di minori di 18 anni.

11. Cookie e tecnologie di tracciamento

Il sito spesati.it utilizza cookie tecnici e, previo consenso, cookie analitici e di profilazione. Per maggiori informazioni consultare la Cookie Policy.

12. Modifiche all'informativa

Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate sul sito.

13. Normativa di riferimento

  • Regolamento (UE) 2016/679 (GDPR)
  • D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018
  • Regolamento (UE) 2024/1689 (AI Act)
  • Legge 13 settembre 2025 n. 132
  • D.Lgs. 70/2003
  • D.Lgs. 206/2005

Spesati SRL— Corso Vittorio Veneto 15/I, 07026 Olbia (SS)
P.IVA 02772380909 — [email protected] — +39 070 7968318