GDPR

Privacy Policy

Informativa sul trattamento dei dati personali per contatti, ordini, download e sicurezza del sito.

1. Titolare del trattamento

Il titolare e il venditore indicato nella pagina Legal. Contatto privacy: email privacy non configurata. Contatto supporto: info@sdinomadethis.it.

2. Dati trattati

  • Form contatto: nome, email, oggetto, messaggio e data di invio.
  • Ordini: email acquirente, prodotti/licenze acquistati, importi, ID Stripe.
  • Download: token, scadenza, numero utilizzi e limite massimo download.
  • Pagamenti: dati gestiti da Stripe; il sito non conserva il numero completo della carta.
  • Email transazionali: indirizzo email e contenuto necessario all'invio tramite Brevo.
  • Log tecnici e rate limit: IP o identificativi tecnici necessari a sicurezza e abuso.

3. Finalita e basi giuridiche

  • Eseguire il contratto: checkout, consegna file, licenze, assistenza ordine.
  • Obblighi legali/fiscali: conservazione dati ordine e documentazione contabile.
  • Consenso: invio del form contatto e presa visione privacy.
  • Interesse legittimo: sicurezza, prevenzione abusi, log tecnici e rate limit.

4. Fornitori e trasferimenti

Il sito usa Stripe per i pagamenti, Brevo per email transazionali e un database PostgreSQL/hosting configurato dal titolare. Questi fornitori trattano solo i dati necessari al servizio. Eventuali trasferimenti extra UE sono gestiti secondo le garanzie previste dal GDPR dai rispettivi provider.

5. Conservazione

  • Ordini, licenze e dati fiscali: fino a 10 anni se richiesto dalla legge.
  • Messaggi di contatto: fino a 24 mesi dall'ultima interazione utile.
  • Download token: validita operativa 7 giorni, con dati collegati all'ordine.
  • Log tecnici/rate limit: periodo tecnico minimo necessario, di norma fino a 30 giorni.

6. Cookie, analytics e marketing

Il sito non dichiara analytics, pixel pubblicitari o profilazione. Il carrello usa localStorage del browser. Stripe puo usare tecnologie proprie durante il checkout sicuro. Se in futuro verranno aggiunti analytics o pixel, saranno attivati solo dopo consenso quando richiesto.

7. Diritti dell'utente

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilita, opposizione e revoca del consenso dove applicabile. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.

8. Sicurezza

Sono adottate misure tecniche e organizzative proporzionate: HTTPS in produzione, checkout su Stripe, rate limit sulle API, token di download a scadenza e accesso ai dati limitato alle necessita operative.

9. Versione

Versione privacy: 1.0.