Ultimo aggiornamento: 16 luglio 2026
La presente pagina fornisce una sintesi delle modalità con cui HELMONDRA tratta i dati personali nell’ambito delle attività svolte tramite helmondra.com.
Le informazioni riguardano la navigazione, la creazione di un account, gli acquisti, i pagamenti, le consegne, l’assistenza post-vendita e le comunicazioni con il servizio clienti.
Il trattamento viene effettuato soltanto quando esiste una base giuridica adeguata e nella misura pertinente alla finalità dichiarata. Per una descrizione più completa delle singole operazioni, consultare anche la Informativa sulla privacy.
1. Titolare del trattamento
Il titolare del trattamento è:
-
HELMONDRA
7506 Dogwood Ln
Hanover, MD 21076
US
-
Sito web: helmondra.com
-
Email: studio@helmondra.com
-
Telefono: +1 (410) 613-6451
Le richieste relative alla protezione dei dati e all’esercizio dei diritti previsti dal GDPR possono essere trasmesse all’indirizzo email indicato sopra.
2. Attività interessate
Queste informazioni si applicano ai dati trattati quando l’utente:
-
visita le pagine del sito;
-
utilizza il carrello o il checkout;
-
crea o gestisce un account;
-
invia un ordine;
-
completa un pagamento;
-
riceve aggiornamenti sulla spedizione;
-
richiede un annullamento;
-
esercita il diritto di recesso;
-
presenta una domanda di reso o rimborso;
-
segnala un prodotto difettoso o non conforme;
-
contatta il servizio clienti;
-
gestisce Cookie e preferenze promozionali.
Le categorie effettivamente utilizzate dipendono dalle funzioni richieste e dal comportamento dell’utente sul sito.
3. Categorie di dati personali
HELMONDRA può trattare dati identificativi e di contatto, tra cui nome, cognome, indirizzo email, numero di telefono, indirizzo di fatturazione e indirizzo di consegna.
Per la gestione degli acquisti possono essere utilizzati anche:
-
numero e contenuto dell’ordine;
-
prodotti acquistati;
-
prezzi, sconti e importi;
-
stato del pagamento;
-
informazioni sulla spedizione;
-
richieste di cancellazione;
-
resi, rimborsi e sostituzioni;
-
comunicazioni post-vendita.
Quando viene segnalato un problema, l’utente può fornire fotografie, video o descrizioni pertinenti al prodotto, all’imballaggio o alla consegna.
Durante la navigazione possono inoltre essere raccolti indirizzo IP, tipo di dispositivo, browser, sistema operativo, orari di accesso, registri tecnici, identificatori online e dati relativi alla sicurezza.
4. Informazioni relative ai pagamenti
Il numero completo della carta, il codice di sicurezza e le informazioni utilizzate per l’autenticazione bancaria vengono normalmente trattati direttamente dal prestatore di pagamento.
I server di helmondra.com non sono destinati a conservare integralmente tali dati.
Per identificare la transazione o gestire un rimborso, HELMONDRA può ricevere informazioni limitate, come:
-
stato dell’operazione;
-
identificativo della transazione;
-
circuito della carta;
-
ultime cifre della carta;
-
importo e valuta;
-
risultato dei controlli di rischio.
L’utente non dovrebbe inviare tramite email ordinaria numeri completi di carta, codici temporanei, password o credenziali bancarie.
5. Finalità del trattamento
I dati personali possono essere utilizzati per rendere disponibili il sito, l’account, il carrello e il checkout.
Sono inoltre trattati per:
-
registrare e gestire gli ordini;
-
elaborare pagamenti e rimborsi;
-
organizzare la consegna;
-
inviare comunicazioni operative;
-
trattare richieste di annullamento;
-
gestire recesso, resi e sostituzioni;
-
valutare problemi relativi ai prodotti;
-
rispondere a richieste e reclami;
-
prevenire frodi e accessi non autorizzati;
-
adempiere a obblighi fiscali, contabili e normativi;
-
difendere o esercitare diritti connessi a una transazione;
-
svolgere analisi o attività promozionali quando esiste una base adeguata.
I dati non dovrebbero essere utilizzati per finalità incompatibili con quelle comunicate, salvo che venga individuata un’altra base giuridica valida e siano rispettati gli obblighi informativi applicabili.
6. Basi giuridiche
Il trattamento può basarsi sull’esecuzione di un contratto quando i dati sono necessari per ricevere il pagamento, preparare l’ordine, effettuare la consegna o gestire una richiesta successiva all’acquisto.
Prima della conclusione del contratto, alcune informazioni possono essere trattate per adottare misure richieste direttamente dall’utente.
Altre operazioni possono dipendere da:
-
obblighi legali;
-
legittimo interesse;
-
consenso;
-
accertamento, esercizio o difesa di un diritto.
Il legittimo interesse può essere utilizzato, ad esempio, per proteggere il sito, individuare attività fraudolente, gestire reclami o migliorare la sicurezza, purché non prevalgano i diritti e le libertà dell’interessato.
7. Comunicazioni operative e marketing
Le email relative a conferma dell’ordine, pagamento, spedizione, sicurezza, annullamento, reso o rimborso costituiscono comunicazioni collegate al servizio richiesto.
Non sono considerate automaticamente messaggi promozionali.
Le comunicazioni commerciali possono essere inviate quando esiste una base giuridica adeguata. Se il trattamento dipende dal consenso, l’utente può revocarlo tramite il collegamento di disiscrizione o scrivendo a studio@helmondra.com.
L’opposizione al marketing diretto può essere esercitata in qualsiasi momento.
8. Destinatari dei dati
Per svolgere le attività descritte, i dati possono essere comunicati nella misura necessaria a:
-
fornitori di hosting e infrastrutture tecniche;
-
piattaforme per il commercio elettronico;
-
prestatori di pagamento;
-
banche, emittenti e circuiti di carte;
-
servizi antifrode e di verifica;
-
magazzini e operatori logistici;
-
vettori e partner incaricati della consegna;
-
servizi per resi e assistenza;
-
consulenti contabili, fiscali o legali;
-
autorità pubbliche e organismi di controllo.
Alcuni destinatari possono agire per conto di HELMONDRA, mentre altri possono trattare specifiche informazioni secondo proprie responsabilità giuridiche.
Vengono condivisi soltanto i dati ragionevolmente necessari alla funzione svolta.
9. Cookie e tecnologie analoghe
helmondra.com può utilizzare Cookie, archiviazione locale, pixel, tag e identificatori online.
Le tecnologie strettamente necessarie possono supportare:
-
carrello;
-
accesso all’account;
-
checkout;
-
sicurezza;
-
prevenzione delle frodi;
-
memorizzazione delle preferenze sulla privacy.
Cookie o strumenti destinati ad analisi, personalizzazione o marketing vengono gestiti secondo la normativa applicabile e, quando richiesto, attivati dopo il consenso dell’utente.
Tramite le Impostazioni Cookie è possibile accettare, rifiutare o modificare le categorie facoltative e revocare una scelta precedente.
Le informazioni su finalità, fornitori e durata sono disponibili nella Cookie Policy.
10. Trasferimenti al di fuori dello Spazio economico europeo
L’indirizzo di HELMONDRA è situato negli Stati Uniti. Alcuni fornitori tecnici, logistici o di pagamento possono inoltre trattare dati fuori dallo Spazio economico europeo.
Quando il GDPR si applica a un trasferimento internazionale, possono essere utilizzati, secondo le circostanze:
-
decisioni di adeguatezza della Commissione europea;
-
clausole contrattuali standard;
-
quadro UE-USA per la protezione dei dati, quando applicabile al destinatario;
-
altre garanzie ammesse dal GDPR.
La disponibilità di uno specifico meccanismo dipende dal paese, dal destinatario, dal servizio utilizzato e dall’ambito della relativa certificazione o garanzia.
Possono essere adottate misure contrattuali, tecniche o organizzative aggiuntive quando considerate necessarie in relazione al rischio.
11. Rappresentante nell’Unione europea
Quando ricorrono le condizioni previste dall’articolo 27 del GDPR, deve essere valutata la designazione di un rappresentante stabilito nell’Unione europea.
L’obbligo dipende, tra l’altro, dalla natura, dalla frequenza, dalla portata e dai rischi delle attività di trattamento rivolte a persone situate nell’Unione.
Se viene designato un rappresentante, i relativi dati di contatto devono essere pubblicati nelle informazioni sulla privacy e resi disponibili agli interessati e alle autorità competenti.
12. Periodi di conservazione
I dati vengono conservati per il tempo necessario alla finalità per cui sono stati raccolti e agli obblighi applicabili.
I dati dell’account possono essere mantenuti fino alla cancellazione del profilo o alla cessazione del servizio, salvo esigenze legali collegate agli ordini già effettuati.
Informazioni relative a ordini, pagamenti, fatture, consegne, resi e rimborsi possono essere conservate per i periodi richiesti dalle regole fiscali, contabili e di tutela del consumatore. Alcuni documenti di natura amministrativa possono essere mantenuti fino a dieci anni.
Le comunicazioni relative a reclami o controversie possono essere conservate per il tempo necessario alla gestione della pratica e alla tutela dei diritti coinvolti.
I dati promozionali vengono normalmente trattati fino alla disiscrizione, all’opposizione o alla revoca del consenso. Le durate dei Cookie sono indicate nella Cookie Policy.
Quando non sussiste più una ragione valida, i dati possono essere cancellati, anonimizzati o sottoposti a limitazione.
13. Sicurezza
Le misure di protezione vengono selezionate tenendo conto della natura dei dati, delle modalità di trattamento e dei rischi ragionevolmente prevedibili.
Possono includere:
-
connessioni HTTPS e protocolli SSL/TLS;
-
autenticazione degli accessi;
-
limitazione dei permessi;
-
minimizzazione dei dati;
-
registri di sicurezza;
-
backup e ripristino;
-
monitoraggio delle attività anomale;
-
procedure di gestione degli incidenti;
-
requisiti di riservatezza per i fornitori.
Nessuna infrastruttura digitale può essere considerata completamente priva di rischi. Le misure applicate mirano a ridurre accessi non autorizzati, perdita, alterazione o divulgazione impropria.
14. Violazioni dei dati personali
Un evento di sicurezza che coinvolge dati personali viene valutato considerando natura, portata, probabilità e possibile gravità delle conseguenze.
Quando sono soddisfatte le condizioni previste dal GDPR, la violazione può essere notificata all’autorità di controllo competente.
Se il rischio per i diritti e le libertà degli interessati risulta elevato, possono essere fornite anche informazioni alle persone coinvolte, salvo le eccezioni previste dalla normativa.
15. Diritti dell’interessato
Alle condizioni stabilite dal GDPR, l’utente può chiedere l’accesso ai propri dati e ottenere informazioni sulle finalità, sulle categorie trattate e sui destinatari.
Può inoltre richiedere:
-
rettifica dei dati inesatti;
-
integrazione delle informazioni incomplete;
-
cancellazione;
-
limitazione del trattamento;
-
portabilità dei dati applicabili;
-
opposizione a trattamenti basati sul legittimo interesse;
-
opposizione al marketing diretto;
-
revoca del consenso;
-
intervento umano su determinate decisioni automatizzate.
La revoca del consenso non modifica la liceità delle operazioni effettuate prima della sua ricezione.
Il diritto alla cancellazione non è assoluto. Documenti fiscali, contabili, contrattuali o necessari alla gestione di una controversia possono essere conservati quando esiste un obbligo o un’altra base giuridica valida.
16. Decisioni automatizzate
Alcune attività di sicurezza e prevenzione delle frodi possono utilizzare strumenti automatizzati per individuare comportamenti anomali.
L’impiego di un controllo automatico non implica necessariamente l’adozione di una decisione basata esclusivamente su un algoritmo con effetti giuridici o analogamente significativi.
Quando un trattamento rientra nell’articolo 22 del GDPR, l’interessato può disporre delle garanzie previste, inclusa la possibilità di richiedere l’intervento umano nei casi applicabili.
17. Come esercitare i diritti
Le richieste possono essere inviate a:
-
Email: studio@helmondra.com
-
Telefono: +1 (410) 613-6451
È consigliabile specificare:
-
nome e cognome;
-
email associata all’account o all’ordine;
-
eventuale numero dell’ordine;
-
diritto che si intende esercitare;
-
dati o attività interessati dalla richiesta.
Per evitare una divulgazione non autorizzata, può essere richiesta una verifica ragionevole dell’identità. Le informazioni richieste dovrebbero essere proporzionate al rischio e alla natura della domanda.
Le richieste valide vengono normalmente trattate entro un mese. Il termine può essere esteso nei casi complessi o in presenza di numerose richieste, secondo le condizioni previste dal GDPR.
18. Reclami
L’interessato che ritenga il trattamento non conforme al GDPR può presentare reclamo a un’autorità di controllo competente.
Per gli utenti situati in Italia, il reclamo può essere rivolto al Garante per la protezione dei dati personali, ferme restando le regole sulla competenza delle altre autorità europee.
Resta disponibile la tutela giudiziaria prevista dalla normativa.
19. Minori
Il sito e le funzioni autonome di acquisto sono rivolti principalmente a persone dotate della capacità necessaria per concludere un contratto.
HELMONDRA non intende raccogliere consapevolmente dati di minori che non possano validamente utilizzare i servizi disponibili.
Un genitore o un tutore che ritenga siano stati comunicati dati di un minore in modo improprio può scrivere a studio@helmondra.com, fornendo informazioni sufficienti a individuare la situazione.
20. Aggiornamenti
Questa pagina può essere modificata per riflettere cambiamenti normativi, nuove funzioni del sito, variazioni dei fornitori, aggiornamenti dei Cookie o modifiche delle attività di trattamento.
La versione disponibile su helmondra.com riporta la data dell’ultima revisione.
Quando un aggiornamento introduce una finalità sostanzialmente nuova o richiede una diversa base giuridica, viene valutata la necessità di fornire informazioni aggiuntive o ottenere un nuovo consenso.