Ultimo aggiornamento: 29 luglio 2026

La presente informativa descrive come vengono trattati i dati personali degli utenti che visitano jrose.it, utilizzano i servizi disponibili, creano un account, contattano J.Rose, si iscrivono alla newsletter o effettuano acquisti online. L’informativa è resa ai sensi degli articoli 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa italiana applicabile.

1. Titolare del trattamento

Il Titolare del trattamento è AFFRESCHI & AFFRESCHI S.R.L., con sede in Via Giurdignano SNC, Zona PIP, Lotto 9/A, 73027 Minervino di Lecce (LE), C.F. e P. IVA 04779110750, REA LE-317690.

Le richieste relative alla protezione dei dati personali possono essere inviate ai recapiti sopra indicati.

2. Ambito di applicazione

Questa informativa riguarda il sito jrose.it e il relativo negozio online. Non si applica ai siti o servizi di terzi raggiungibili tramite collegamenti esterni, i cui trattamenti sono disciplinati dalle rispettive informative.

3. Dati personali trattati

A seconda del servizio utilizzato, possono essere trattate le seguenti categorie di dati:

  • Dati tecnici e di navigazione: indirizzo IP, data e ora della richiesta, pagine visitate, URL di provenienza, dati del browser e del dispositivo, log tecnici, identificativi online e informazioni necessarie alla sicurezza e al funzionamento del sito.
  • Dati dell’account: nome, cognome, indirizzo email, nome utente, password cifrata e dati inseriti nell’area personale.
  • Dati di ordine, fatturazione e consegna: nome e cognome, indirizzi, recapiti, prodotti acquistati, importi, stato dell’ordine, modalità di pagamento, eventuali note e dati necessari agli adempimenti amministrativi, fiscali e contabili.
  • Dati relativi ai pagamenti: esito, identificativo della transazione, metodo utilizzato e informazioni comunicate dai prestatori di pagamento. I dati completi della carta non sono memorizzati da AFFRESCHI & AFFRESCHI S.R.L., ma sono trattati direttamente dal prestatore di pagamento scelto.
  • Dati forniti tramite i moduli: nome, cognome, email, telefono, città, Stato, contenuto del messaggio e ogni altra informazione volontariamente inserita.
  • Dati newsletter: indirizzo email, data e modalità di iscrizione, preferenze e prova del consenso.
  • Dati relativi al consenso: scelte effettuate nel banner, categoria di cookie autorizzata, data e informazioni tecniche necessarie a documentare o rispettare la scelta.
  • Dati relativi alla maggiore età: informazione necessaria a consentire l’accesso a contenuti e prodotti alcolici.

Si invita a non comunicare tramite i moduli dati appartenenti a categorie particolari ai sensi dell’art. 9 GDPR, salvo che ciò sia strettamente necessario e richiesto.

4. Finalità e basi giuridiche

Finalità Base giuridica
Fornire il sito, mantenere sessione, carrello e checkout, gestire accessi e account. Esecuzione del contratto o di misure precontrattuali; legittimo interesse alla corretta erogazione e sicurezza del servizio.
Gestire ordini, pagamenti, consegne, resi, rimborsi e assistenza post-vendita. Esecuzione del contratto e misure precontrattuali.
Adempiere a obblighi amministrativi, contabili, fiscali, di garanzia e di legge. Adempimento di un obbligo legale.
Rispondere a richieste inviate tramite moduli, email o telefono. Misure precontrattuali richieste dall’interessato o legittimo interesse a rispondere alle comunicazioni.
Inviare newsletter e comunicazioni promozionali. Consenso, revocabile in qualsiasi momento.
Misurare in forma statistica l’utilizzo del sito tramite Google Analytics. Consenso espresso tramite il banner cookie.
Memorizzare preferenze non strettamente necessarie e attivare eventuali servizi di terzi. Consenso espresso tramite il banner cookie.
Prevenire abusi, frodi, accessi non autorizzati, contestazioni e tutelare i diritti del Titolare. Legittimo interesse del Titolare e, quando necessario, accertamento, esercizio o difesa di un diritto.
Verificare il requisito della maggiore età per l’accesso a contenuti e prodotti alcolici. Adempimento di obblighi applicabili e legittimo interesse alla vendita responsabile.

5. Conferimento dei dati

Il conferimento dei dati contrassegnati come obbligatori è necessario per creare un account, concludere ed eseguire un ordine o rispondere a una richiesta. Il mancato conferimento può rendere impossibile fornire il servizio richiesto. Il conferimento per newsletter, statistiche e preferenze non necessarie è facoltativo e il rifiuto non impedisce l’utilizzo delle funzioni essenziali del sito.

6. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti elettronici e, quando necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione. Sono adottate misure tecniche e organizzative adeguate al rischio, tra cui connessioni cifrate, controllo degli accessi, aggiornamento dei sistemi, backup e procedure di gestione degli incidenti. Nessun sistema può tuttavia garantire una sicurezza assoluta.

7. Destinatari e fornitori

I dati possono essere comunicati, nei limiti necessari, a personale autorizzato e a fornitori che operano come responsabili del trattamento ai sensi dell’art. 28 GDPR oppure, quando determinano autonomamente finalità e mezzi, come autonomi titolari. Tra questi:

  • fornitori di hosting, manutenzione, sicurezza, posta elettronica e servizi informatici;
  • consulenti amministrativi, fiscali, legali e istituti bancari;
  • corrieri, spedizionieri e soggetti coinvolti nella consegna;
  • fornitori di pagamento, tra cui UniCredit/PagOnline Imprese, PayPal e Revolut, nonché circuiti e istituti coinvolti nella transazione;
  • Google, per i servizi Analytics, Site Kit e Google Fonts, nei limiti consentiti dalle preferenze espresse;
  • autorità pubbliche, forze dell’ordine o altri soggetti quando la comunicazione è prevista dalla legge o necessaria alla tutela di un diritto.

Per i trattamenti svolti autonomamente dai prestatori di pagamento e dagli altri terzi si applicano anche le rispettive informative: PayPal, Revolut e Google.

I dati personali non sono venduti.

8. Trasferimenti fuori dallo Spazio Economico Europeo

Alcuni fornitori internazionali possono trattare dati in Paesi esterni allo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea, delle clausole contrattuali standard approvate dalla Commissione o di un altro strumento previsto dagli articoli 44 e seguenti GDPR, con eventuali misure supplementari quando necessarie. Ulteriori informazioni sulle garanzie adottate possono essere richieste al Titolare o consultate nelle informative dei singoli fornitori.

9. Periodi di conservazione

  • Ordini e documenti amministrativo-contabili: per il periodo richiesto dalla normativa civile e fiscale, di regola 10 anni, e più a lungo quando necessario per accertamenti o controversie.
  • Dati dell’account: fino alla richiesta di cancellazione o finché l’account rimane necessario, fatti salvi i dati relativi agli ordini e gli obblighi di legge.
  • Richieste di contatto e assistenza: per il tempo necessario a rispondere e gestire la pratica; successivamente per il periodo necessario alla tutela da contestazioni.
  • Newsletter: fino alla revoca del consenso o alla cancellazione; la prova del consenso e dell’eventuale revoca può essere conservata per il periodo necessario a dimostrare la conformità.
  • Log tecnici e di sicurezza: per il tempo strettamente necessario alla sicurezza e alla diagnosi dei problemi, salvo conservazione più lunga in caso di incidenti, abusi o richieste dell’autorità.
  • Dati statistici e cookie: per i periodi indicati nella Cookie Policy e nelle impostazioni dei relativi servizi.

Alla scadenza, i dati sono cancellati, anonimizzati o conservati esclusivamente nei casi consentiti dalla legge.

10. Cookie e strumenti di tracciamento

Il sito utilizza cookie tecnici necessari e, solo dopo il consenso, cookie o strumenti statistici e di preferenza. L’utente può accettare, rifiutare o modificare in ogni momento le proprie scelte tramite il comando “Gestisci consenso” presente sul sito. Informazioni aggiornate su categorie, finalità, durata e fornitori sono disponibili nella Cookie Policy.

11. Newsletter e revoca del consenso

L’iscrizione alla newsletter è facoltativa. Il consenso può essere revocato in qualsiasi momento utilizzando il collegamento di disiscrizione presente nelle comunicazioni, quando disponibile, oppure scrivendo a info@jrose.it. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

12. Minori e vendita responsabile

Il sito e i prodotti alcolici non sono destinati ai minori di 18 anni. Non vengono raccolti consapevolmente dati di minori per finalità di acquisto o marketing. Qualora il Titolare venga a conoscenza di dati forniti da un minore senza idoneo presupposto, adotterà misure ragionevoli per cancellarli.

13. Decisioni automatizzate

Il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sull’utente. I prestatori di pagamento possono svolgere autonomamente controlli antifrode, di sicurezza o di idoneità secondo le proprie informative e la normativa applicabile.

14. Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può esercitare i diritti di cui agli articoli 15-22, tra cui:

  • ottenere conferma del trattamento e accesso ai dati;
  • chiedere rettifica, aggiornamento, cancellazione o limitazione;
  • ricevere i dati in formato strutturato e, quando applicabile, trasmetterli a un altro titolare;
  • opporsi ai trattamenti fondati sul legittimo interesse;
  • revocare il consenso in qualsiasi momento;
  • non essere sottoposto, nei casi previsti, a decisioni unicamente automatizzate.

Le richieste possono essere inviate a info@jrose.it o alla PEC affreschisrls@pec.it. Il Titolare potrà chiedere informazioni necessarie a verificare l’identità del richiedente e risponderà nei termini previsti dalla legge.

15. Reclamo all’autorità di controllo

L’interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma, oppure all’autorità di controllo competente nello Stato membro in cui risiede o lavora o in cui ritiene si sia verificata la violazione.

16. Modifiche alla presente informativa

La presente informativa può essere aggiornata per riflettere modifiche normative, organizzative o tecniche. La versione vigente è pubblicata su questa pagina con la data dell’ultimo aggiornamento. In caso di modifiche rilevanti potranno essere utilizzati ulteriori avvisi sul sito o comunicazioni dirette, quando appropriate.