Ultimo aggiornamento: 20 settembre 2026

La presente informativa descrive le modalità con cui Bestaly società cooperativa tratta i dati personali degli utenti e degli interessati che interagiscono con i propri siti web, servizi digitali, moduli di contatto e servizi commerciali.

L'informativa è resa ai sensi del Regolamento (UE) 2016/679 ("GDPR"), del D.Lgs. 30 giugno 2003 n. 196 ("Codice in materia di protezione dei dati personali"), come modificato e integrato dal D.Lgs. 101/2018, nonché della normativa italiana ed europea applicabile in materia di protezione dei dati personali e comunicazioni elettroniche.

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è:

Bestaly società cooperativa Via Saragat 50 67100 L'Aquila (AQ) – Italia P. IVA: 01968160661

E-mail: info@tameos.com

Le richieste relative al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR possono essere inviate all'indirizzo sopra indicato.

Qualora il Titolare proceda in futuro alla nomina di un Responsabile della Protezione dei Dati – DPO, i relativi dati di contatto saranno pubblicati nella presente informativa.

2. CATEGORIE DI DATI PERSONALI TRATTATI

A seconda dei servizi utilizzati, il Titolare può trattare le seguenti categorie di dati.

Dati identificativi e di contatto

A titolo esemplificativo:

  • nome e cognome;

  • numero di telefono;

  • indirizzo e-mail;

  • indirizzo postale;

  • eventuale ragione sociale;

  • codice fiscale;

  • partita IVA.

Dati relativi a rapporti commerciali e contrattuali

Possono comprendere:

  • informazioni relative a ordini e acquisti;

  • dati relativi alla fatturazione;

  • dati relativi ai pagamenti;

  • informazioni relative a forniture;

  • informazioni necessarie alla gestione del rapporto commerciale;

  • comunicazioni intercorse con il Titolare.

Il Titolare non conserva i dati completi degli strumenti di pagamento qualora il pagamento venga gestito direttamente da provider esterni.

Dati forniti volontariamente dall'utente

L'invio facoltativo di messaggi, e-mail o richieste tramite moduli presenti sul sito comporta l'acquisizione dei dati forniti dall'utente necessari per rispondere alla richiesta.

Dati tecnici e di navigazione

Durante la navigazione possono essere raccolte automaticamente alcune informazioni tecniche, quali:

  • indirizzo IP;

  • tipo di browser;

  • sistema operativo;

  • dispositivo utilizzato;

  • data e ora di accesso;

  • pagine visitate;

  • URL di provenienza;

  • informazioni tecniche relative alla sessione;

  • identificatori online e dati raccolti tramite cookie o tecnologie analoghe, quando utilizzati.

3. FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO

I dati personali possono essere trattati per le seguenti finalità.

A. Gestione delle richieste dell'utente

I dati comunicati tramite e-mail, telefono o modulo di contatto sono utilizzati per:

  • rispondere a richieste di informazioni;

  • fornire assistenza;

  • elaborare richieste commerciali;

  • rispondere a richieste di preventivo;

  • gestire eventuali richieste relative ai servizi offerti.

Base giuridica: art. 6, par. 1, lett. b) GDPR, quando il trattamento è necessario all'esecuzione di misure precontrattuali richieste dall'interessato, oppure art. 6, par. 1, lett. f) GDPR, nei casi in cui ricorra il legittimo interesse del Titolare a gestire e rispondere alle comunicazioni ricevute.

B. Gestione di ordini, prenotazioni, contratti e servizi

I dati possono essere utilizzati per:

  • eseguire il servizio richiesto;

  • gestire ordini e prenotazioni;

  • gestire rapporti con clienti e fornitori;

  • gestire pagamenti;

  • organizzare consegne;

  • fornire assistenza post-vendita;

  • adempiere agli obblighi derivanti dal rapporto contrattuale.

Base giuridica: art. 6, par. 1, lett. b) GDPR – esecuzione di un contratto o di misure precontrattuali.

C. Adempimenti amministrativi, contabili e fiscali

I dati possono essere trattati per:

  • emissione e registrazione di fatture;

  • tenuta della contabilità;

  • gestione amministrativa;

  • adempimenti tributari e fiscali;

  • adempimenti previsti dalla normativa applicabile.

Base giuridica: art. 6, par. 1, lett. c) GDPR – adempimento di un obbligo legale.

D. Tutela dei diritti del Titolare

I dati possono essere utilizzati quando necessario per:

  • prevenzione e gestione di frodi o abusi;

  • recupero del credito;

  • gestione di contestazioni;

  • tutela giudiziale o stragiudiziale dei diritti del Titolare.

Base giuridica: art. 6, par. 1, lett. f) GDPR – perseguimento del legittimo interesse del Titolare alla tutela dei propri diritti.

E. Comunicazioni commerciali e marketing

Previo consenso dell'interessato, i dati di contatto possono essere utilizzati per l'invio di:

  • newsletter;

  • offerte;

  • promozioni;

  • coupon;

  • comunicazioni relative a eventi;

  • iniziative commerciali;

  • comunicazioni promozionali tramite e-mail, SMS, WhatsApp o strumenti analoghi, ove utilizzati.

Base giuridica: art. 6, par. 1, lett. a) GDPR – consenso dell'interessato, quando richiesto dalla normativa applicabile.

L'eventuale consenso al marketing è facoltativo e può essere revocato in qualsiasi momento senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.

Il mancato consenso alle comunicazioni commerciali non impedisce di acquistare prodotti o utilizzare gli altri servizi del Titolare.

4. NATURA DEL CONFERIMENTO DEI DATI

Il conferimento dei dati necessari all'esecuzione di un contratto, alla gestione di un ordine, alla fatturazione o all'adempimento di obblighi di legge è necessario.

Il mancato conferimento di tali dati potrebbe rendere impossibile instaurare o proseguire il rapporto contrattuale o fornire il servizio richiesto.

Il conferimento dei dati per finalità di marketing è invece facoltativo.

5. MODALITÀ DEL TRATTAMENTO E SICUREZZA

Il trattamento dei dati personali avviene mediante strumenti cartacei, informatici e telematici, secondo principi di:

  • liceità;

  • correttezza;

  • trasparenza;

  • minimizzazione;

  • esattezza;

  • limitazione della conservazione;

  • integrità;

  • riservatezza.

Il Titolare adotta misure tecniche e organizzative adeguate al livello di rischio al fine di proteggere i dati personali da accessi non autorizzati, perdita, distruzione, divulgazione, alterazione o trattamento illecito.

L'accesso ai dati è consentito esclusivamente ai soggetti che ne abbiano necessità in ragione delle proprie mansioni e nei limiti necessari allo svolgimento delle rispettive attività.

6. PERSONE AUTORIZZATE E DESTINATARI DEI DATI

I dati personali possono essere trattati dal personale e dai collaboratori del Titolare espressamente autorizzati e adeguatamente istruiti.

I dati possono inoltre essere comunicati, quando necessario, a soggetti esterni quali:

  • commercialista e consulenti amministrativi;

  • consulente del lavoro;

  • consulenti legali;

  • istituti di credito;

  • provider di servizi di pagamento;

  • società di trasporto e corrieri;

  • fornitori informatici;

  • provider hosting e cloud;

  • fornitori di software gestionali;

  • fornitori di sistemi di prenotazione;

  • fornitori di servizi e-mail o newsletter;

  • agenzie di marketing e comunicazione;

  • società incaricate del recupero crediti;

  • pubbliche amministrazioni e autorità nei casi previsti dalla legge.

Quando ne ricorrono i presupposti, i soggetti che trattano dati per conto di Bestaly società cooperativa sono nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR.

L'elenco aggiornato dei Responsabili del trattamento può essere richiesto al Titolare.

I dati personali non saranno diffusi salvo nei casi espressamente previsti dalla legge.

7. TRASFERIMENTO DEI DATI FUORI DALLO SPAZIO ECONOMICO EUROPEO

Alcuni fornitori di servizi informatici, cloud, analytics, comunicazione o marketing potrebbero comportare il trattamento di dati in Paesi situati al di fuori dello Spazio Economico Europeo.

Quando ciò avviene, il Titolare verifica che il trasferimento avvenga nel rispetto degli artt. 44 e seguenti del GDPR, utilizzando, a seconda dei casi:

  • decisioni di adeguatezza adottate dalla Commissione europea;

  • il EU-US Data Privacy Framework, quando applicabile al destinatario;

  • Clausole Contrattuali Standard approvate dalla Commissione europea;

  • altre garanzie previste dal GDPR.

Ulteriori informazioni relative alle garanzie applicate possono essere richieste al Titolare.

8. PERIODO DI CONSERVAZIONE

I dati personali vengono conservati esclusivamente per il tempo necessario al perseguimento delle finalità per le quali sono stati raccolti, tenendo conto degli obblighi di legge applicabili.

Indicativamente:

Dati contrattuali, amministrativi, contabili e fiscali: per il periodo richiesto dalla normativa applicabile e, normalmente, fino a 10 anni dalla conclusione dell'operazione o del rapporto, fatti salvi termini superiori derivanti da contenziosi, accertamenti o specifici obblighi normativi.

Richieste di informazioni e contatti senza successivo rapporto contrattuale: per il tempo necessario a gestire la richiesta e, normalmente, non oltre 24 mesi, salvo necessità di ulteriore conservazione.

Dati utilizzati per marketing sulla base del consenso: fino alla revoca del consenso e comunque secondo criteri di proporzionalità rispetto alle finalità perseguite, con verifiche periodiche sull'attualità del consenso e sull'utilità della conservazione.

Dati relativi a contestazioni o contenziosi: per il tempo necessario alla gestione della controversia e fino alla scadenza dei termini di prescrizione applicabili.

Log e dati tecnici: per il periodo strettamente necessario alle finalità di sicurezza, manutenzione e funzionamento dei sistemi, salvo differenti obblighi di legge.

Alla scadenza dei termini applicabili, i dati saranno cancellati, anonimizzati o resi non più direttamente riconducibili all'interessato, salvo ulteriori obblighi di conservazione previsti dalla legge.

9. COOKIE E ALTRE TECNOLOGIE DI TRACCIAMENTO

Il sito può utilizzare cookie e tecnologie analoghe.

Cookie tecnici

Sono necessari al corretto funzionamento del sito e all'erogazione dei servizi richiesti dall'utente e, nei casi previsti dalla normativa, non richiedono il consenso preventivo.

Cookie analytics e di misurazione

Il sito può utilizzare servizi di misurazione delle visite e dell'utilizzo del sito.

L'utilizzo di tali strumenti viene effettuato secondo la configurazione concretamente adottata e nel rispetto della normativa applicabile.

Cookie di profilazione o marketing

Qualora il sito utilizzi cookie o altri strumenti di tracciamento per finalità pubblicitarie, profilazione o marketing, questi vengono attivati soltanto dopo l'acquisizione del consenso dell'utente, quando richiesto.

L'utente deve poter:

  • accettare i cookie non necessari;

  • rifiutarli;

  • selezionare le singole categorie;

  • modificare o revocare successivamente le proprie preferenze con facilità.

Per maggiori informazioni sui cookie e sugli strumenti effettivamente utilizzati dal sito si rinvia alla Cookie Policy, che costituisce parte integrante della presente informativa.

10. SERVIZI DI STATISTICA

Qualora sia utilizzato Google Analytics, il servizio può raccogliere informazioni relative all'utilizzo del sito, quali dati tecnici del dispositivo, interazioni con il sito, informazioni sulla sessione e altri identificatori previsti dalla configurazione utilizzata.

Per gli utenti europei, i rapporti con i servizi Google devono essere valutati tenendo conto, a seconda del servizio e della configurazione utilizzata, di Google Ireland Limited e delle ulteriori società del gruppo Google coinvolte nel trattamento.

L'eventuale attivazione di strumenti analytics che richiedano il consenso avverrà soltanto dopo che l'utente avrà espresso la propria scelta attraverso il sistema di gestione dei cookie.

Il Titolare raccomanda di consultare anche la Cookie Policy per conoscere l'esatta configurazione degli strumenti di analisi utilizzati.

11. LINK E SERVIZI DI TERZE PARTI

Il sito può contenere collegamenti verso siti, social network o servizi gestiti da soggetti terzi.

Il Titolare non controlla le modalità con cui tali soggetti trattano i dati personali quando l'utente accede direttamente ai loro servizi.

L'interessato è pertanto invitato a consultare le relative informative privacy.

12. SOCIAL NETWORK

Qualora il Titolare utilizzi piattaforme quali Facebook, Instagram, WhatsApp, Google o altri servizi social e di messaggistica, il trattamento dei dati effettuato direttamente da tali piattaforme è disciplinato anche dalle rispettive informative privacy.

Eventuali trattamenti effettuati direttamente da Bestaly società cooperativa attraverso le proprie pagine o account ufficiali sono disciplinati dalla presente informativa, per quanto applicabile.

13. PROCESSI DECISIONALI AUTOMATIZZATI

Salvo diversa indicazione fornita all'interessato in relazione a uno specifico servizio, il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull'interessato o che incidano in modo analogamente significativo sulla sua persona ai sensi dell'art. 22 GDPR.

14. DIRITTI DELL'INTERESSATO

Nei casi previsti dal GDPR, l'interessato può esercitare i diritti previsti dagli artt. 15-22 del Regolamento.

In particolare può richiedere:

  • la conferma che sia o meno in corso un trattamento dei propri dati;

  • l'accesso ai propri dati personali;

  • la rettifica dei dati inesatti;

  • l'integrazione dei dati incompleti;

  • la cancellazione dei dati, quando ne ricorrono i presupposti;

  • la limitazione del trattamento;

  • la portabilità dei dati nei casi previsti dalla legge;

  • l'opposizione al trattamento;

  • la revoca del consenso in qualsiasi momento, quando il trattamento è basato sul consenso.

L'interessato ha inoltre il diritto di opporsi in qualsiasi momento e senza necessità di motivazione al trattamento dei dati personali effettuato per finalità di marketing diretto.

15. COME ESERCITARE I DIRITTI

Le richieste possono essere inviate a:

Bestaly società cooperativa Via Saragat 50 67100 L'Aquila (AQ)

E-mail: info@tameos.com

Le richieste vengono gestite gratuitamente nei termini previsti dal GDPR, salvo i casi di richieste manifestamente infondate o eccessive previsti dalla normativa.

Il Titolare fornisce riscontro, di norma, entro un mese dal ricevimento della richiesta.

Tale termine può essere prorogato nei casi previsti dall'art. 12 GDPR tenuto conto della complessità e del numero delle richieste.

16. RECLAMO AL GARANTE

Qualora l'interessato ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, può proporre reclamo all'autorità di controllo competente.

Per l'Italia:

Garante per la protezione dei dati personali

Resta salvo il diritto dell'interessato di rivolgersi all'autorità giudiziaria competente.

17. DATI RELATIVI A TERZI

Qualora un utente comunichi al Titolare dati personali appartenenti a terzi, deve assicurarsi di essere legittimato a comunicarli.

Il Titolare invita a non trasmettere dati personali di terzi non necessari all'erogazione del servizio richiesto.

18. DATI DI MINORI

I servizi del sito non sono destinati specificamente alla raccolta di dati personali di minori.

Qualora, per uno specifico servizio della società, si renda necessario raccogliere dati personali relativi a minori, saranno adottate le misure previste dalla normativa applicabile e sarà resa, se necessario, una specifica informativa.

19. MODIFICHE ALLA PRIVACY POLICY

Il Titolare può aggiornare periodicamente la presente Privacy Policy, anche in conseguenza di modifiche normative, organizzative o relative ai servizi utilizzati.

La versione aggiornata sarà pubblicata attraverso i canali utilizzati dal Titolare e recherà la data dell'ultimo aggiornamento.

Ultimo aggiornamento: 20 settembre 2026.


Se non vuoi ricevere più le nostre comunicazioni, offerte e novità, clicca qui.