Informativa sulla Privacy
Ultimo aggiornamento: 07/03/2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
NuuN Brand
Email: info@nuunbrand.com
La presente informativa è resa ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy), come modificato dal D.Lgs. 101/2018.
2. Dati raccolti
Raccogliamo le seguenti categorie di dati personali:
2.1 Dati forniti volontariamente
- Dati di registrazione: nome, cognome, indirizzo email, password (crittografata)
- Dati di spedizione: indirizzo completo, numero di telefono
- Dati di fatturazione: indirizzo di fatturazione, codice fiscale/P.IVA (se richiesto)
- Dati di contatto: email per newsletter, messaggi di contatto
2.2 Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, data e ora di accesso
- Cookie: come descritto nella nostra Cookie Policy
2.3 Dati di pagamento
I dati delle carte di credito e degli strumenti di pagamento non vengono mai memorizzati sui nostri server. Sono gestiti direttamente e in modo sicuro dai nostri processori di pagamento (PayPal e Stripe), certificati PCI DSS.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica | Dati trattati |
|---|---|---|
| Gestione account e autenticazione | Esecuzione contratto (art. 6.1.b GDPR) | Nome, email, password |
| Evasione ordini e spedizioni | Esecuzione contratto (art. 6.1.b GDPR) | Dati anagrafici, indirizzo, telefono |
| Elaborazione pagamenti | Esecuzione contratto (art. 6.1.b GDPR) | Dati necessari al pagamento |
| Obblighi fiscali e contabili | Obbligo legale (art. 6.1.c GDPR) | Dati di fatturazione |
| Invio newsletter e comunicazioni promozionali | Consenso (art. 6.1.a GDPR) | |
| Miglioramento del servizio e analisi | Legittimo interesse (art. 6.1.f GDPR) | Dati di navigazione anonimi |
| Gestione resi e reclami | Esecuzione contratto (art. 6.1.b GDPR) | Dati ordine, dati di contatto |
4. Periodo di conservazione
- Dati account: fino alla cancellazione dell'account da parte dell'utente
- Dati ordini: 10 anni per obblighi fiscali e contabili (art. 2220 Codice Civile)
- Dati di navigazione: massimo 24 mesi
- Consenso newsletter: fino alla revoca del consenso
- Dati resi/reclami: 26 mesi dalla data dell'ordine
5. Destinatari dei dati
I tuoi dati personali possono essere comunicati a:
- Processori di pagamento: PayPal e Stripe per l'elaborazione sicura dei pagamenti
- Corrieri: per la consegna degli ordini
- Provider di hosting: per l'archiviazione sicura dei dati
Tutti i destinatari sono vincolati da accordi di trattamento dati conformi al GDPR. I dati non vengono venduti a terze parti.
6. Trasferimento dati extra-UE
Alcuni dei nostri fornitori di servizi (es. Stripe, PayPal) potrebbero trattare dati al di fuori dell'Unione Europea. In tal caso, il trasferimento avviene sulla base di:
- Decisioni di adeguatezza della Commissione Europea
- Clausole contrattuali standard approvate dalla Commissione Europea
- Data Privacy Framework UE-USA (per fornitori certificati)
7. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali, tra cui:
- Crittografia delle password con algoritmi sicuri (bcrypt)
- Connessioni protette tramite HTTPS/TLS
- Protezione CSRF per tutti i form
- Accesso ai dati limitato al personale autorizzato
- Backup regolari dei dati
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
- Accesso (art. 15): ottenere conferma dell'esistenza di un trattamento e l'accesso ai tuoi dati
- Rettifica (art. 16): correggere dati inesatti o incompleti
- Cancellazione (art. 17): richiedere la cancellazione dei dati ("diritto all'oblio")
- Limitazione (art. 18): limitare il trattamento in determinati casi
- Portabilità (art. 20): ricevere i dati in formato strutturato e leggibile
- Opposizione (art. 21): opporti al trattamento basato su legittimo interesse
- Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento
Per esercitare i tuoi diritti, contattaci a: info@nuunbrand.com
Hai inoltre il diritto di proporre reclamo all'autorità di controllo:
Garante per la Protezione dei Dati Personali
Sito web: www.garanteprivacy.it
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
9. Minori
Il nostro sito e i nostri servizi non sono destinati a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci per richiederne la cancellazione.
10. Modifiche alla presente informativa
Ci riserviamo il diritto di modificare la presente informativa in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Ti invitiamo a consultare periodicamente questa pagina.