Privacy
Privacy
Ultimo aggiornamento: 27 luglio 2026
Qui spieghiamo che cosa fa Pacomaro S.R.L. con i dati personali. Vale per questo sito e per i quattro negozi che gestiamo: NobilZampa, Gold & Crown, Dream & Tale e Dream & Crown.
È scritto per essere letto, non per essere subito. Se qualcosa non è chiaro, o vuoi che diamo seguito a uno dei diritti elencati in fondo, scrivici: risponde una persona.
01 Chi è responsabile
Il titolare del trattamento è Pacomaro S.R.L. Vuol dire che decidiamo noi cosa viene raccolto e perché, e che siamo noi a dover rispondere di questo documento.
- Società
- Pacomaro S.R.L.
- Sede legale
- Via Bocchetto, 6, 20123 Milano, Italia
- P.IVA e iscrizione
- IT 14757430963, REA MI-2805307
- Contatto
- admin@pacomaro.com
Non abbiamo nominato un Responsabile della protezione dei dati e non siamo tenuti a farlo: non facciamo monitoraggio su larga scala e non trattiamo categorie particolari di dati come attività principale. L'indirizzo qui sopra arriva direttamente ai due soci.
02 Questo sito non raccoglie niente
pacomaro.com è fatto di pagine statiche. Non ci sono cookie, né analytics, né pixel di tracciamento, né video incorporati, né font caricati dal server di qualcun altro, né moduli da compilare. Niente in questa pagina parla con terze parti, e la content-security policy con cui viene servita impedisce che la cosa cambi in silenzio.
L'unica cosa che succede è la normale registrazione da parte del server: la rete di distribuzione annota indirizzo IP, pagina richiesta, orario e stringa del browser, e poi li scarta. Ci serve a tenere in piedi il sito, non a farci un'idea di chi sei. Non c'è nessun banner dei cookie perché non c'è niente da accettare.
Tutto quello che segue riguarda i quattro negozi, non questa pagina.
03 Cosa raccolgono i negozi
Solo quello che serve per un ordine. Ogni negozio lo ripete nelle proprie condizioni al momento dell'acquisto.
- La fotografia che carichi
- L'immagine stessa e i volti che contiene. È il senso del prodotto ed è la cosa più delicata che teniamo. Più sotto trovi per quanto tempo.
- Dati dell'ordine
- Nome, indirizzo di consegna, email e, quando il corriere lo richiede, un numero di telefono.
- Pagamento
- Importo, valuta, esito, ultime quattro cifre e circuito della carta. Il numero completo della carta non lo riceviamo e non lo conserviamo: lo prende direttamente il fornitore di pagamento.
- Account, se lo crei
- Email e storico degli ordini. L'account è facoltativo: si può comprare anche senza.
- Dispositivo e navigazione
- Indirizzo IP, Paese approssimativo, browser e pagine viste. Servono per i controlli antifrode, per imposte e valuta e per misurare la pubblicità.
04 Perché, e con quale base giuridica
Il GDPR richiede una base giuridica per ogni uso dei dati personali. Le nostre sono queste, e nulla viene usato per finalità non elencate qui.
- Produrre e consegnare quello che hai ordinato
- Esecuzione di un contratto. Senza la fotografia e l'indirizzo non c'è prodotto.
- Incassare il pagamento e prevenire le frodi
- Esecuzione di un contratto e nostro legittimo interesse a non subire frodi.
- Fatture, imposte e scritture contabili
- Obbligo di legge.
- Email sull'ordine: conferma, spedizione, consegna
- Esecuzione di un contratto. Non sono marketing e non si possono disattivare finché un ordine è aperto.
- Email di marketing
- Il tuo consenso, dato quando le chiedi. Ognuna ha la disiscrizione con un clic, che ha effetto immediato.
- Misurazione pubblicitaria su Meta, TikTok e Google
- Il tuo consenso dove la legge lo richiede, altrimenti il nostro legittimo interesse a sapere quale pubblicità funziona. Puoi revocarlo quando vuoi.
- Risponderti quando ci scrivi
- Nostro legittimo interesse a gestire un'attività che si possa contattare.
05 Chi altro li tratta
Non vendiamo dati personali e non lo abbiamo mai fatto. Ci appoggiamo però ad altre aziende per compiti precisi, e ciascuna è vincolata da un contratto che le consente di usare i dati solo per il compito che le abbiamo dato.
- Hosting e archiviazione
- Amazon Web Services, regione Irlanda. Fotografie, ordini e database stanno lì.
- Generazione delle immagini
- Più fornitori, usati in alternativa perché un guasto non fermi un ordine: Google, Segmind, Runware, KIE e fal. La tua fotografia va a quello che prende in carico il lavoro.
- Stampa e consegna
- Gelato, che smista ogni ordine a una stamperia vicina all'indirizzo. Riceve l'opera finita e l'indirizzo, non la tua fotografia originale.
- Pagamenti
- Stripe, PayPal, Revolut, Mollie e Shopify Payments, a seconda di come hai scelto di pagare.
- Resend, per le email sugli ordini e per l'accesso con link.
- Accesso
- Google, se scegli di entrare con un account Google.
- Misurazione pubblicitaria
- Meta, TikTok e Google, che ricevono eventi sugli acquisti. Dove viene inviato un identificativo, prima viene reso anonimo con un hash.
Consegneremo i dati anche quando la legge ce lo impone: un provvedimento dell'autorità giudiziaria, una verifica fiscale, un'indagine penale.
06 Dove finiscono
Tutto ciò che controlliamo sta nell'Unione Europea, nella regione irlandese di Amazon. Alcune delle aziende elencate sopra hanno sede negli Stati Uniti. Quando i dati arrivano a loro viaggiano sotto la decisione di adeguatezza della Commissione europea per il Data Privacy Framework UE-USA, oppure sotto Clausole Contrattuali Standard dove quella non si applica.
07 Per quanto tempo li teniamo
La fotografia che carichi viene cancellata automaticamente 90 giorni dopo il caricamento. Succede per una regola di archiviazione, non perché qualcuno se ne ricorda, e vale anche se non hai ordinato niente. L'opera finita resta disponibile nel tuo account, così puoi riscaricarla.
I documenti di ordine e fattura si conservano per 10 anni, perché lo impongono il codice civile e la normativa fiscale italiana. Non possiamo cancellarli prima, nemmeno su richiesta, finché quel termine non è scaduto.
L'account dura finché non lo cancelli. Il consenso al marketing dura finché non lo revochi. La corrispondenza con l'assistenza si conserva due anni, così se riscrivi sappiamo com'era andata.
08 Fotografie di bambini
Due dei nostri negozi, Dream & Tale e Dream & Crown, esistono per mettere un bambino dentro un'immagine. Vale la pena dirlo chiaramente invece di nasconderlo.
Quei negozi vendono ad adulti. Nessun minore di 18 anni può comprare da noi o aprire un account. Quando carichi la fotografia di un bambino stai dichiarando di esserne genitore o tutore, oppure di averne il permesso.
La fotografia di un bambino viene trattata esattamente come qualsiasi altro caricamento e cancellata con gli stessi tempi. Non la usiamo per addestrare niente. Non la pubblichiamo. Compare nel marketing solo se un cliente ci ha detto espressamente che si può.
Se una fotografia di tuo figlio è arrivata a noi e non doveva, scrivici: cancelliamo quella e tutto ciò che ne deriva. Quella richiesta passa davanti alle altre.
09 La generazione, e cosa non fa
L'opera viene prodotta da un modello di immagini, a partire dalla tua fotografia e dallo stile che hai scelto. Tre cose vanno dette, perché è ragionevole preoccuparsene.
- Le tue fotografie non vengono usate per addestrare nessun modello, né nostro né di un fornitore. I fornitori che usiamo sono vincolati per contratto a non addestrare su ciò che mandiamo loro.
- Nessuna decisione che ti riguardi sul piano legale o in modo significativo viene presa da una macchina da sola. La generazione è una fase di produzione, non un giudizio su di te.
- Una persona può guardare un ordine quando qualcosa è andato storto, altrimenti non potremmo rimediare. Nessuno sfoglia i caricamenti per curiosità, e gli accessi restano tracciati.
10 Cosa puoi pretendere da noi
Sono i tuoi diritti secondo il GDPR. Esercitarli non costa nulla e rispondiamo entro un mese.
- Chiedere quali dati abbiamo su di te e riceverne copia.
- Far correggere quello che è sbagliato.
- Farli cancellare, tranne i documenti che la legge ci obbliga a conservare.
- Farci sospendere o limitare un uso specifico mentre si chiarisce un disaccordo.
- Ricevere quello che ci hai dato in un file leggibile da una macchina, o farlo mandare altrove.
- Opporti a ogni uso che fondiamo sul legittimo interesse, compresa la misurazione pubblicitaria.
- Revocare il consenso quando vuoi, senza che questo tocchi quello che è stato fatto prima della revoca.
Scrivi a admin@pacomaro.com. Potremmo chiederti di confermare la tua identità, per non consegnare i tuoi dati a qualcun altro.
Se gestiamo male la cosa puoi rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità del Paese in cui vivi. Preferiremmo saperlo prima noi, ma è un tuo diritto in ogni caso.
11 Come li teniamo al sicuro
I dati sono cifrati in transito e a riposo. L'archiviazione è privata e raggiungibile solo attraverso i nostri sistemi. L'accesso alla produzione è limitato ai due soci ed è tracciato. I dati della carta non passano mai dai nostri server.
Nessuno può promettere che una violazione non accadrà mai. Se accade e ti espone a un rischio, lo diciamo a te e al Garante entro 72 ore da quando ce ne accorgiamo.
12 Modifiche
Quando questo testo cambia aggiorniamo la data in alto. Se una modifica incide concretamente sull'uso di dati che ci hai già dato, te lo diciamo direttamente invece di aspettarci che rilegga la pagina.