GDPR
Informativa sulla protezione dei dati personali (GDPR)
Data di entrata in vigore: 10 giugno 2026
Titolare del trattamento: nolvirae
Sede legale: 407 S Marietta St, Gastonia, NC 28052, Stati Uniti
E-mail per la privacy: checkoutsupport@nolvirae.com
1. Finalità dell’informativa
La presente informativa descrive come nolvirae tratta i dati personali dei clienti e dei visitatori del sito in conformità al Regolamento generale sulla protezione dei dati (“GDPR”) e alla normativa italiana applicabile in materia di protezione dei dati.
Si applica alle persone che visitano il nostro sito, creano un account, acquistano prodotti, si iscrivono alle comunicazioni di marketing o contattano il servizio clienti.
2. Dati personali trattati
Possiamo trattare le seguenti categorie di dati personali:
-
Dati identificativi e di contatto: nome, indirizzo, e-mail e numero di telefono;
-
dati relativi a ordini e pagamenti: numero d’ordine, prodotti acquistati, stato del pagamento, fatture, rimborsi e resi;
-
dati di consegna: informazioni sul destinatario, indirizzo di consegna, preferenze di consegna e comunicazioni logistiche;
-
dati dell’account: credenziali di accesso, indirizzi salvati e cronologia degli ordini;
-
dati relativi all’assistenza clienti: informazioni inviate tramite e-mail, moduli, telefono o social media;
-
dati tecnici: indirizzo IP, informazioni su dispositivo e browser, pagine visitate, cookie e tecnologie analoghe;
-
preferenze di marketing: stato dell’iscrizione, registrazioni del consenso e dati di interazione.
Non conserviamo direttamente i dati completi delle carte di pagamento. I pagamenti sono elaborati da Shopify o da altri fornitori di servizi di pagamento regolamentati.
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica ai sensi del GDPR |
|---|---|
| Gestione di ordini, pagamenti, consegne, resi, rimborsi e assistenza post-vendita | Esecuzione del contratto — art. 6, par. 1, lett. b) |
| Risposta a richieste e gestione di reclami | Esecuzione del contratto o legittimo interesse — art. 6, par. 1, lett. b) e f) |
| Prevenzione delle frodi e sicurezza dei pagamenti e del sito | Legittimo interesse e obbligo legale — art. 6, par. 1, lett. f) e c) |
| Adempimento degli obblighi fiscali, contabili e di tutela dei consumatori | Obbligo legale — art. 6, par. 1, lett. c) |
| Invio di comunicazioni di marketing via e-mail o SMS | Consenso — art. 6, par. 1, lett. a) |
| Utilizzo di cookie non necessari, analisi del sito o pubblicità personalizzata | Consenso — art. 6, par. 1, lett. a) |
Puoi revocare in qualsiasi momento il consenso prestato, ad esempio tramite il link di disiscrizione presente nelle e-mail di marketing, le impostazioni dei cookie o contattandoci. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca stessa.
4. Condivisione dei dati
Per gestire il sito e dare esecuzione esecuzione agli ordini, potremmo condividere i dati necessari con:
-
Shopify, fornitori di hosting e assistenza tecnica;
-
fornitori di servizi di pagamento;
-
fornitori di servizi di magazzino, logistica, consegna, montaggio e ritiro;
-
fornitori di assistenza clienti, e-mail, SMS e marketing;
-
fornitori di analisi dei dati, prevenzione delle frodi e sicurezza;
-
consulenti contabili, fiscali, legali e altri professionisti;
-
autorità di controllo, forze dell’ordine e autorità giudiziarie, quando previsto dalla legge.
Tali destinatari possono trattare i dati solo nella misura necessaria alla fornitura dei rispettivi servizi e nel rispetto degli obblighi applicabili in materia di protezione dei dati.
5. Trasferimenti internazionali
Poiché noi e alcuni fornitori di servizi potremmo operare al di fuori dello Spazio economico europeo (SEE), i dati personali potrebbero essere trasferiti negli Stati Uniti o in altri Paesi.
In caso di trasferimenti internazionali, adotteremo le garanzie richieste dal GDPR, quali decisioni di adeguatezza della Commissione europea, clausole contrattuali standard (“SCC”) e, ove necessario, misure supplementari di protezione.
6. Periodi di conservazione
Conserviamo i dati personali solo per il tempo necessario alle finalità del trattamento o per il periodo richiesto dalla legge:
-
dati relativi a ordini, pagamenti e fatture: per il periodo previsto dalla normativa fiscale, contabile e di tutela dei consumatori applicabile;
-
comunicazioni con l’assistenza clienti: per il tempo necessario a gestire la richiesta e per un ragionevole periodo successivo;
-
dati di marketing: fino alla disiscrizione o alla revoca del consenso;
-
dati dei cookie: in base alla tipologia di cookie, alla sua durata e alle preferenze espresse dall’utente.
7. I tuoi diritti ai sensi del GDPR
Nei limiti previsti dalla normativa applicabile, hai il diritto di:
-
accedere ai tuoi dati personali;
-
rettificare dati inesatti o incompleti;
-
richiedere la cancellazione dei dati;
-
chiedere la limitazione del trattamento;
-
opporti al trattamento basato sul legittimo interesse;
-
ricevere i tuoi dati in un formato portabile;
-
revocare il consenso in qualsiasi momento;
-
non essere sottoposto a decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo significativo sulla tua persona;
-
presentare reclamo a un’autorità di controllo.