Informativa sulla privacy
Ultimo aggiornamento: 22 aprile 2026 — Conforme al GDPR (Regolamento UE 2016/679)
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
OMAD GROUP
EURL iscritta al Registro delle Imprese di Parigi — SIREN 100 192 830
Sede legale: 6 rue d'Armaille, 75017 Parigi, Francia
Rappresentante legale: Omar Addi
Email del responsabile della protezione dei dati: contact@mecantara.com
Sito: mecantara.com
2. Dati personali raccolti
Nell'ambito dell'utilizzo del Sito e del Servizio, raccogliamo le seguenti categorie di dati:
a) Dati identificativi e di contatto:
- Nome del richiedente
- Indirizzo email
- Numero di telefono (facoltativo, per notifiche sulla disponibilità dell'estratto)
b) Dati di personalizzazione (modulo quiz):
- Nome del destinatario della canzone
- Occasione (compleanno, matrimonio, nascita…)
- Relazione con il destinatario
- Stile musicale e atmosfera desiderati
- Qualità, ricordi e aneddoti forniti liberamente dall'Utente
c) Dati di pagamento:
- Trattati esclusivamente e direttamente da Stripe (prestatore di pagamento certificato PCI-DSS livello 1)
- OMAD GROUP non raccoglie, non conserva e non ha accesso ad alcun numero di carta bancaria
- Nei nostri sistemi sono conservati solo l'identificativo della transazione Stripe e l'importo
d) Dati di navigazione:
- Indirizzo IP (anonimizzato)
- Tipo e versione del browser
- Sistema operativo
- Pagine visitate, durata della visita, percorso di navigazione
- Fonte di traffico (URL di provenienza, campagna pubblicitaria)
3. Finalità e basi giuridiche del trattamento
Ogni trattamento si basa su una base giuridica conforme al GDPR:
- Esecuzione del contratto (art. 6.1.b): creazione e consegna della canzone personalizzata, gestione dell'ordine, invio delle notifiche di disponibilità (email, WhatsApp), gestione delle revisioni, servizio post-vendita e supporto clienti
- Obbligo legale (art. 6.1.c): conservazione dei dati di fatturazione e contabili in conformità al Codice di commercio e al Codice generale delle imposte francese
- Legittimo interesse (art. 6.1.f): miglioramento del Servizio, prevenzione delle frodi, sicurezza del Sito, analisi statistiche anonimizzate
- Consenso (art. 6.1.a): deposito di cookie non essenziali (Meta Pixel), invio di comunicazioni marketing (se il consenso è stato raccolto)
4. Periodo di conservazione dei dati
I dati sono conservati per i seguenti periodi:
- Dati dell'ordine e di personalizzazione: 3 anni dall'ultima interazione con il Cliente
- Dati contabili e di fatturazione: 10 anni conformemente al Codice di commercio francese (art. L.123-22)
- Dati di navigazione e cookie: 13 mesi massimo conformemente alle raccomandazioni della CNIL
- Dati del supporto clienti: 3 anni dalla chiusura del ticket
Alla scadenza di tali periodi, i dati vengono cancellati o anonimizzati in modo irreversibile.
5. Destinatari dei dati
I tuoi dati personali possono essere comunicati ai seguenti responsabili del trattamento, nel rigoroso ambito delle finalità descritte:
- Stripe Inc. (Stati Uniti) — trattamento dei pagamenti online. Certificato PCI-DSS livello 1. Trasferimento regolato da clausole contrattuali tipo (CCT) approvate dalla Commissione europea.
- Brevo (ex-Sendinblue, Sendinblue SAS) (Francia/UE) — invio di email transazionali (conferma ordine, notifica di disponibilità, supporto)
- Meta Platforms Ireland Ltd (Irlanda / Stati Uniti) — misurazione delle conversioni pubblicitarie tramite Meta Pixel e API Conversions. I dati trasmessi sono sottoposti a hash (SHA-256) prima dell'invio. Trasferimento regolato da CCT.
- Hostinger International Ltd (Cipro/UE) — hosting del Sito e dei database
- WhatsApp (Meta) — invio di notifiche transazionali tramite l'API WhatsApp Business Cloud (solo agli Utenti che hanno fornito il proprio numero di telefono)
Nessun dato personale viene venduto, noleggiato o ceduto a terzi per finalità commerciali.
6. Trasferimenti di dati fuori dall'Unione europea
Alcuni dei nostri responsabili del trattamento (Stripe, Meta) hanno sede negli Stati Uniti. Tali trasferimenti sono regolati da:
- le clausole contrattuali tipo (CCT) adottate dalla Commissione europea (decisione 2021/914);
- il EU-US Data Privacy Framework per le imprese certificate.
Queste garanzie assicurano un livello di protezione dei dati equivalente a quello offerto all'interno dell'UE.
7. I tuoi diritti
Ai sensi del GDPR (articoli 15-22), disponi dei seguenti diritti sui tuoi dati personali:
- Diritto di accesso (art. 15): ottenere conferma che dati che ti riguardano siano trattati e riceverne una copia
- Diritto di rettifica (art. 16): far correggere dati inesatti o incompleti
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei tuoi dati ("diritto all'oblio"), fatte salve le obbligazioni legali di conservazione
- Diritto alla limitazione del trattamento (art. 18): richiedere la sospensione temporanea del trattamento dei tuoi dati
- Diritto alla portabilità (art. 20): ricevere i tuoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico
- Diritto di opposizione (art. 21): opporti al trattamento dei tuoi dati per finalità di marketing diretto o per motivi legittimi
- Diritto di revocare il consenso: in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca
Per esercitare i tuoi diritti, invia la richiesta accompagnata da un documento d'identità a:
contact@mecantara.com
Ci impegniamo a rispondere entro 30 giorni dal ricevimento della tua richiesta. Tale termine può essere prorogato di due mesi in caso di complessità o numero elevato di richieste.
Hai inoltre il diritto di presentare reclamo all'autorità di controllo competente:
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Sito: www.cnil.fr
8. Cookie e tracker
Utilizziamo i seguenti tipi di cookie:
a) Cookie strettamente necessari (esenti da consenso — art. 82 legge francese Informatique et Libertés):
- Cookie di sessione Django (autenticazione, carrello)
- Cookie CSRF (protezione contro attacchi cross-site)
b) Cookie di misurazione dell'audience e pubblicitari (soggetti a consenso):
- Meta Pixel (Facebook/Instagram): tracciamento delle conversioni pubblicitarie (PageView, ViewContent, Purchase). I dati sono sottoposti a hash prima della trasmissione. Durata: massimo 90 giorni.
- TikTok Pixel ed Events API: tracciamento delle conversioni pubblicitarie (PageView, ViewContent, AddToCart, InitiateCheckout, Purchase). I dati cliente trasmessi lato server sono sottoposti a hash prima dell'invio. Durata: massimo 90 giorni.
Il consenso ai cookie non essenziali viene raccolto durante la tua prima visita. Puoi modificare le tue scelte in qualsiasi momento eliminando i cookie tramite le impostazioni del browser.
9. Sicurezza dei dati
OMAD GROUP mette in atto misure tecniche e organizzative adeguate per proteggere i tuoi dati da accessi non autorizzati, divulgazione, alterazione o distruzione, in particolare:
- Crittografia delle comunicazioni tramite HTTPS (TLS 1.2+)
- Accesso ai dati limitato al personale autorizzato, protetto da autenticazione forte
- Hosting su server sicuri all'interno dell'Unione europea
- Backup regolari e cifrati
- Monitoraggio e registrazione degli accessi
10. Minori
Il Servizio non è destinato a persone di età inferiore a 16 anni. Se veniamo a conoscenza del fatto che dati personali di un minore di 16 anni sono stati raccolti senza il consenso di un titolare della responsabilità genitoriale, provvederemo alla loro cancellazione nel più breve tempo possibile.
11. Modifica della politica
La presente Informativa sulla privacy può essere modificata in qualsiasi momento per tenere conto di evoluzioni legali, regolamentari o tecniche. La data dell'ultimo aggiornamento è indicata in alto in questa pagina. In caso di modifica sostanziale, gli Utenti saranno informati con qualsiasi mezzo appropriato.
12. Contatto
Per qualsiasi domanda relativa alla protezione dei tuoi dati personali:
OMAD GROUP
Email: contact@mecantara.com
Indirizzo: 6 rue d'Armaille, 75017 Parigi, Francia