GDPR
Privacy Policy
Informativa sul trattamento dei dati personali per contatti, ordini, download e sicurezza del sito.
1. Titolare del trattamento
Il titolare e il venditore indicato nella pagina Legal. Contatto privacy: email privacy non configurata. Contatto supporto: info@sdinomadethis.it.
2. Dati trattati
- Form contatto: nome, email, oggetto, messaggio e data di invio.
- Ordini: email acquirente, prodotti/licenze acquistati, importi, ID Stripe.
- Download: token, scadenza, numero utilizzi e limite massimo download.
- Pagamenti: dati gestiti da Stripe; il sito non conserva il numero completo della carta.
- Email transazionali: indirizzo email e contenuto necessario all'invio tramite Brevo.
- Log tecnici e rate limit: IP o identificativi tecnici necessari a sicurezza e abuso.
3. Finalita e basi giuridiche
- Eseguire il contratto: checkout, consegna file, licenze, assistenza ordine.
- Obblighi legali/fiscali: conservazione dati ordine e documentazione contabile.
- Consenso: invio del form contatto e presa visione privacy.
- Interesse legittimo: sicurezza, prevenzione abusi, log tecnici e rate limit.
4. Fornitori e trasferimenti
Il sito usa Stripe per i pagamenti, Brevo per email transazionali e un database PostgreSQL/hosting configurato dal titolare. Questi fornitori trattano solo i dati necessari al servizio. Eventuali trasferimenti extra UE sono gestiti secondo le garanzie previste dal GDPR dai rispettivi provider.
5. Conservazione
- Ordini, licenze e dati fiscali: fino a 10 anni se richiesto dalla legge.
- Messaggi di contatto: fino a 24 mesi dall'ultima interazione utile.
- Download token: validita operativa 7 giorni, con dati collegati all'ordine.
- Log tecnici/rate limit: periodo tecnico minimo necessario, di norma fino a 30 giorni.
6. Cookie, analytics e marketing
Il sito non dichiara analytics, pixel pubblicitari o profilazione. Il carrello usa localStorage del browser. Stripe puo usare tecnologie proprie durante il checkout sicuro. Se in futuro verranno aggiunti analytics o pixel, saranno attivati solo dopo consenso quando richiesto.
7. Diritti dell'utente
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilita, opposizione e revoca del consenso dove applicabile. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.
8. Sicurezza
Sono adottate misure tecniche e organizzative proporzionate: HTTPS in produzione, checkout su Stripe, rate limit sulle API, token di download a scadenza e accesso ai dati limitato alle necessita operative.
9. Versione
Versione privacy: 1.0.