Questa versione riflette l’attuale configurazione tecnica e commerciale di Plantalume. Prima di attivare pagamenti reali, nuovi fornitori o altri mercati sarà necessaria una nuova verifica legale.
1. Titolare
Il titolare per plantalume.com è Cinecart GmbH, Am Schlahn 1, 14476 Potsdam, Germania, rappresentata da Sebastian Merk, e-mail: mail@plantalume.com, registro: Amtsgericht Potsdam, HRB 25776 P.
2. Accesso e log del server
Il server tratta dati tecnici necessari come IP, data e ora, URL, volume, stato HTTP, referrer e browser/dispositivo. Servono a disponibilità, diagnosi e sicurezza. La base è art. 6(1)(f) GDPR e il nostro interesse al funzionamento sicuro. I log sono cancellati o anonimizzati quando non necessari, salvo incidenti di sicurezza.
3. Archiviazione essenziale sul dispositivo
Il cookie «_plantalume_session» è necessario per login, carrello e sicurezza; è HttpOnly, SameSite=Lax e Secure in produzione. «plantalume-cookie-consent» ricorda solo la scelta del banner nello storage locale. Il trattamento successivo si basa su art. 6(1)(b) o (f) GDPR; l’accesso al dispositivo è necessario secondo § 25(2)(2) TDDDG. Non sono integrati analisi o marketing; «Accetta tutto» non attiva ora fornitori ulteriori.
4. Account e login
Alla registrazione trattiamo nome, e-mail, password conservata solo come hash crittografico e date. Il login usa anche sessione e sicurezza e limita temporaneamente i tentativi falliti. Finalità: creare e proteggere l’account e offrire ordini e abbonamenti. Base: art. 6(1)(b) GDPR e (f) per sicurezza. I dati restano fino alla cancellazione; gli ordini soggetti a conservazione vengono bloccati.
5. Carrello, checkout e ordini
Il carrello è nella sessione cifrata. Il checkout tratta account, prodotti, quantità, prezzi, nome e indirizzo di consegna, paese, stati ordine/pagamento e riferimenti tecnici. Basi: art. 6(1)(b) e (c) GDPR per contratto, consegna, reclami e obblighi legali. I documenti commerciali e fiscali sono conservati nei termini applicabili, generalmente fino a dieci anni, poi cancellati o anonimizzati salvo pretese aperte.
6. Abbonamenti Growpad
Trattiamo account, prodotto, varietà, intervallo, prossima consegna, stato e date di pausa/cancellazione ai sensi dell’art. 6(1)(b) GDPR. Una pianificazione test non diventa a pagamento senza conferma separata di prezzo e pagamento. Si conserva fino alla cessazione e poi solo per prova, contabilità o difesa legale.
7. Contatti
Se ci scrive, trattiamo indirizzo, messaggio e dati volontari per rispondere. Base: art. 6(1)(b) GDPR per questioni contrattuali, altrimenti (f) per comunicazione affidabile. Si cancella quando non più necessario, salvo obblighi di conservazione.
8. Destinatari e responsabili
Accede solo personale autorizzato per operazioni, supporto, spedizione, contabilità o amministrazione. I dati necessari possono andare a hosting/IT, vettori, pagamenti e consulenti fiscali o legali. I responsabili sono vincolati dall’art. 28 GDPR. Attualmente non c’è un pagamento esterno. Ogni nuovo servizio sarà documentato prima dell’attivazione.
9. Trasferimenti e conservazione
La versione attuale non prevede trasferimenti fuori UE/SEE. Un futuro trasferimento richiederà decisione di adeguatezza o garanzie degli art. 44 e seguenti GDPR. Conserviamo solo per finalità, obblighi legali, garanzia, prescrizione o difesa, poi cancelliamo o anonimizziamo. I backup sono sovrascritti nel loro ciclo.
10. Diritti
Alle condizioni di legge ha accesso (art. 15), rettifica (16), cancellazione (17), limitazione (18), portabilità (20) e opposizione (21). Può revocare il consenso per il futuro scrivendo a mail@plantalume.com. Attualmente non facciamo marketing diretto.
11. Reclamo
Può reclamare ai sensi dell’art. 77 GDPR. L’autorità in particolare competente è Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow, Germania, Poststelle@LDA.Brandenburg.de, www.lda.brandenburg.de.
12. Decisioni automatizzate e sicurezza
Non ci sono decisioni automatizzate né profilazione ai sensi dell’art. 22 GDPR. Le misure includono TLS, cookie sicuri, controlli accessi, hash password, limitazione richieste e protezione da attacchi web comuni. Nessun sistema garantisce sicurezza assoluta.
13. Modifiche
Aggiorniamo l’informativa al cambiare di funzioni, fornitori o legge. La versione corrente resta qui; le modifiche importanti per account o contratti saranno comunicate adeguatamente.