{"id":4293,"date":"2026-04-15T17:48:37","date_gmt":"2026-04-15T15:48:37","guid":{"rendered":"https:\/\/nouba.it\/informativa-privacy\/"},"modified":"2026-04-24T00:32:51","modified_gmt":"2026-04-23T22:32:51","slug":"informativa-privacy","status":"publish","type":"page","link":"https:\/\/nouba.it\/it\/informativa-privacy\/","title":{"rendered":"Informativa Privacy"},"content":{"rendered":"<div class=\"nouba-privacy-policy\">\n<h1>INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI<\/h1>\n<p>ai sensi dell&#8217;art. 13 del Regolamento UE 2016\/679 (GDPR)<\/p>\n<p>Sito e-commerce \u2013 Vendita al dettaglio di prodotti cosmetici<\/p>\n<h2>1. Titolare del trattamento<\/h2>\n<p>Nouba Group S.r.l.<\/p>\n<p>Via privata Bastia, 5 \u2013 20139 Milano (MI)<\/p>\n<p>C.F.\/P.IVA: 11590150964<\/p>\n<p>Per esercitare i diritti di cui all&#8217;art. 15 ss. GDPR o per qualsiasi richiesta relativa al trattamento dei propri dati personali, l&#8217;interessato pu\u00f2 contattare il Titolare ai seguenti recapiti:<\/p>\n<h2>2. Categorie di interessati<\/h2>\n<p>La presente informativa si rivolge alle seguenti categorie di persone fisiche i cui dati personali vengono trattati dal Titolare nell&#8217;ambito del sito e-commerce:<\/p>\n<p>Visitatori del sito web (navigazione, cookie).<\/p>\n<p>Utenti registrati: persone fisiche che creano un account personale sul sito.<\/p>\n<p>Acquirenti in modalit\u00e0 ospite (guest checkout): persone fisiche che effettuano acquisti senza registrazione.<\/p>\n<p>Destinatari di comunicazioni commerciali: persone fisiche che hanno fornito il consenso al marketing diretto.<\/p>\n<h2>3. Dati trattati, finalit\u00e0 e basi giuridiche<\/h2>\n<p>Il Titolare tratta i dati personali dell&#8217;interessato per le finalit\u00e0 di seguito descritte, ciascuna sorretta da specifica base giuridica ai sensi dell&#8217;art. 6 GDPR.<\/p>\n<h3>3.1 Esecuzione del contratto di vendita online<\/h3>\n<p><strong>Dati trattati:<\/strong> dati anagrafici e di contatto (nome, cognome, indirizzo di spedizione\/fatturazione, indirizzo e-mail, numero di telefono), dati di pagamento (gestiti direttamente da provider certificati PCI-DSS), storico degli ordini.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. b) GDPR \u2013 esecuzione di un contratto di cui l&#8217;interessato \u00e8 parte o esecuzione di misure precontrattuali.<\/p>\n<p><strong>Applicabile a:<\/strong> utenti registrati e acquirenti guest.<\/p>\n<h3>3.2 Adempimento di obblighi di legge<\/h3>\n<p><strong>Dati trattati:<\/strong> dati fiscali e contabili (fatturazione elettronica ai sensi del D.P.R. 633\/1972 e del D.Lgs. 127\/2015), documentazione relativa alla sicurezza dei prodotti cosmetici (Reg. CE 1223\/2009), obblighi antiriciclaggio ove applicabili.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. c) GDPR \u2013 adempimento di un obbligo legale.<\/p>\n<h3>3.3 Gestione account utente<\/h3>\n<p><strong>Dati trattati:<\/strong> dati di registrazione (e-mail, password, preferenze), liste dei desideri, indirizzi salvati.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. b) GDPR \u2013 esecuzione del contratto di fornitura del servizio account.<\/p>\n<p><strong>Applicabile a:<\/strong> soli utenti registrati.<\/p>\n<h3>3.4 Gestione del servizio clienti e reclami<\/h3>\n<p><strong>Dati trattati:<\/strong> dati identificativi, contenuto delle comunicazioni, dati relativi all&#8217;ordine oggetto di reclamo o richiesta.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. b) GDPR (gestione post-contrattuale) e art. 6, par. 1, lett. f) GDPR (legittimo interesse del Titolare alla gestione dei reclami e alla tutela legale).<\/p>\n<h3>3.5 Sicurezza del sito, prevenzione delle frodi e log tecnici<\/h3>\n<p><strong>Dati trattati:<\/strong> indirizzi IP, log di accesso, dati di navigazione tecnici, cookie tecnici e di sessione.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. f) GDPR \u2013 legittimo interesse del Titolare alla sicurezza dei sistemi informativi e alla prevenzione di attivit\u00e0 fraudolente, difesa in giudizio.<\/p>\n<h3>3.6 Marketing diretto e comunicazioni promozionali<\/h3>\n<p>Il Titolare, previo espresso consenso dell&#8217;interessato, tratta i dati di contatto per l&#8217;invio di comunicazioni commerciali, newsletter, offerte promozionali e aggiornamenti sui prodotti cosmetici del catalogo Nouba.<\/p>\n<p><strong>Dati trattati:<\/strong> nome, cognome, indirizzo e-mail.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. f) GDPR \u2013 interesse legittimo (soft spam), o meglio art. 130, co. 4, D.Lgs. 196\/2003: il Titolare pu\u00f2 inviare comunicazioni di marketing relative a prodotti analoghi a quelli gi\u00e0 acquistati, a condizione che l&#8217;interessato non si sia opposto e che in ogni comunicazione sia indicata la possibilit\u00e0 di opposizione.<\/p>\n<p>l&#8217;interessato pu\u00f2 disiscriversi da newsletter in qualsiasi momento, senza pregiudizio per la liceit\u00e0 del trattamento svolto prima della revoca, tramite: (i) link di disiscrizione in calce a ogni comunicazione; (ii) richiesta diretta al Titolare ai recapiti di cui all&#8217;art. 1.<\/p>\n<h3>3.7 Profilazione e personalizzazione dell&#8217;esperienza d&#8217;acquisto<\/h3>\n<p>Il Titolare, previo espresso consenso dell&#8217;interessato (distinto dal consenso al marketing generico), effettua attivit\u00e0 di profilazione consistente nell&#8217;analisi delle abitudini d&#8217;acquisto, delle preferenze e dei comportamenti di navigazione al fine di:<\/p>\n<p>personalizzare i contenuti del sito e le raccomandazioni di prodotto (es. &#8220;prodotti correlati&#8221;, &#8220;potrebbe interessarti&#8221;);<\/p>\n<p>segmentare le comunicazioni commerciali in base a caratteristiche e preferenze dell&#8217;interessato;<\/p>\n<p>ottimizzare le offerte commerciali in funzione del profilo di acquisto storico.<\/p>\n<p>La profilazione pu\u00f2 comportare l&#8217;utilizzo di processi automatizzati. Il Titolare non adotta decisioni basate esclusivamente su trattamento automatizzato che producano effetti giuridici o incidano significativamente sull&#8217;interessato (art. 22 GDPR). Qualora tale circostanza dovesse modificarsi, il Titolare aggiorner\u00e0 la presente informativa e acquisir\u00e0 il consenso esplicito.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. a) GDPR \u2013 consenso libero, specifico, informato e inequivocabile (art. 4 GDPR), acquisito separatamente rispetto al consenso al marketing.<\/p>\n<p>Revoca: identica alle modalit\u00e0 indicate al par. 3.6.<\/p>\n<h3>3.8 Adempimenti in materia di sicurezza dei prodotti cosmetici<\/h3>\n<p>In conformit\u00e0 al Regolamento CE 1223\/2009, il Titolare raccoglie e conserva le segnalazioni di effetti indesiderati gravi (EIG) comunicate dagli acquirenti, ai fini della cosmetovigilanza e della comunicazione alle autorit\u00e0 competenti.<\/p>\n<p><strong>Dati trattati:<\/strong> dati identificativi del segnalante, descrizione dell&#8217;effetto indesiderato, prodotto coinvolto.<\/p>\n<p><strong>Base giuridica:<\/strong> art. 6, par. 1, lett. c) GDPR \u2013 obbligo legale (art. 23 Reg. CE 1223\/2009).<\/p>\n<h2>4. Riepilogo dei trattamenti e dei tempi di conservazione<\/h2>\n<h2>5. Modalit\u00e0 di trattamento e misure di sicurezza<\/h2>\n<p>Il trattamento \u00e8 effettuato con strumenti elettronici e, ove necessario, cartacei, adottando misure tecniche e organizzative adeguate al rischio ai sensi dell&#8217;art. 32 GDPR, tra cui:<\/p>\n<p>trasmissione dati tramite protocollo HTTPS\/TLS;<\/p>\n<p>cifratura dei dati di pagamento (outsourcing a provider PCI-DSS);<\/p>\n<p>accesso ai dati limitato al personale autorizzato in base al principio del &#8220;need-to-know&#8221;;<\/p>\n<p>procedure periodiche di backup e disaster recovery;<\/p>\n<h2>6. Destinatari e categorie di destinatari dei dati<\/h2>\n<p>I dati personali possono essere comunicati alle seguenti categorie di destinatari, ciascuno operante in qualit\u00e0 di responsabile del trattamento (art. 28 GDPR) o di titolare autonomo, secondo i rispettivi ruoli:<\/p>\n<p>Provider di servizi di pagamento: soggetti fornitori indicati in CGV certificati PCI-DSS, che operano come titolari autonomi per il trattamento dei dati di pagamento.<\/p>\n<p>Corrieri e spedizionieri: soggetti incaricati della logistica e della consegna degli ordini (dati anagrafici e di indirizzo di consegna).<\/p>\n<p>Fornitori di servizi di e-mail marketing e CRM: piattaforme di invio newsletter e gestione delle comunicazioni commerciali, qualora adottate, nominati responsabili del trattamento.<\/p>\n<p>Fornitori di servizi cloud e hosting: provider dell&#8217;infrastruttura tecnologica del sito, nominati responsabili del trattamento con garanzie adeguate (art. 46 GDPR se extra-UE).<\/p>\n<p>Piattaforme di analisi web e advertising: solo con consenso dell&#8217;interessato per cookie di profilazione\/marketing (v. Cookie Policy separata).<\/p>\n<p>Consulenti legali e revisori: professionisti tenuti al segreto professionale, per finalit\u00e0 di consulenza e verifica.<\/p>\n<p>Autorit\u00e0 pubbliche: Agenzia delle Entrate, autorit\u00e0 giudiziarie o amministrative, nei casi previsti dalla legge.<\/p>\n<p>Il Titolare non vende n\u00e9 cede a titolo oneroso i dati personali degli interessati a terzi per finalit\u00e0 di marketing proprio di terzi.<\/p>\n<h2>7. Trasferimento dei dati verso Paesi terzi<\/h2>\n<p>Qualora l&#8217;utilizzo di fornitori di servizi comporti il trasferimento di dati personali verso Paesi non appartenenti allo Spazio Economico Europeo (SEE), il Titolare garantisce che tale trasferimento avvenga nel rispetto delle condizioni di cui agli artt. 44 ss. GDPR, e in particolare mediante:<\/p>\n<p>decisione di adeguatezza della Commissione europea (es. Data Privacy Framework UE-USA, ove applicabile);<\/p>\n<p>clausole contrattuali tipo (Standard Contractual Clauses) approvate dalla Commissione europea;<\/p>\n<p>altre garanzie adeguate ai sensi dell&#8217;art. 46 GDPR.<\/p>\n<h2>8. Diritti dell&#8217;interessato<\/h2>\n<p>Ai sensi degli artt. 15-22 GDPR, l&#8217;interessato ha il diritto di:<\/p>\n<p>Accesso (art. 15): ottenere conferma dell&#8217;esistenza di trattamenti e copia dei dati personali trattati.<\/p>\n<p>Rettifica (art. 16): ottenere la correzione di dati inesatti o l&#8217;integrazione di dati incompleti.<\/p>\n<p>Cancellazione (&#8220;diritto all&#8217;oblio&#8221;, art. 17): ottenere la cancellazione dei dati nei casi previsti dalla norma, nei limiti degli obblighi di conservazione legale.<\/p>\n<p>Limitazione del trattamento (art. 18): ottenere la limitazione del trattamento nelle ipotesi previste dalla norma.<\/p>\n<p>Portabilit\u00e0 (art. 20): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti, ove il trattamento sia basato su consenso o contratto ed effettuato con strumenti automatizzati.<\/p>\n<p>Opposizione (art. 21): opporsi, in qualsiasi momento, al trattamento basato su legittimo interesse (art. 6, par. 1, lett. f) GDPR), incluse le attivit\u00e0 di profilazione su tale base.<\/p>\n<p>Revoca del consenso: revocare in qualsiasi momento il consenso prestato per marketing e\/o profilazione, senza pregiudizio della liceit\u00e0 del trattamento anteriore.<\/p>\n<p>Reclamo all&#8217;Autorit\u00e0 di controllo (art. 77): proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).<\/p>\n<p>Le richieste di esercizio dei diritti devono essere indirizzate al Titolare ai recapiti di cui all&#8217;art. 1. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta, salvo proroga di ulteriori 60 giorni per casi complessi (art. 12, par. 3, GDPR), con comunicazione entro il medesimo termine iniziale.<\/p>\n<h2>9. Cookie e tecnologie di tracciamento<\/h2>\n<p>Il sito utilizza cookie e tecnologie analoghe. Il trattamento dei dati effettuato tramite cookie \u00e8 disciplinato dall&#8217;apposita Cookie Policy, disponibile nella sezione dedicata del sito, che costituisce parte integrante della presente informativa.<\/p>\n<h2>10. Categorie particolari di dati \u2013 Allergie e reazioni avverse<\/h2>\n<p>Il Titolare non raccoglie sistematicamente dati relativi alla salute degli interessati. Tuttavia, nell&#8217;ambito del servizio di cosmetovigilanza (art. 23 Reg. CE 1223\/2009) e della gestione di reclami per reazioni avverse, \u00e8 possibile che vengano trattati dati relativi alla salute (categoria particolare ai sensi dell&#8217;art. 9 GDPR).<\/p>\n<p>In tali casi, il trattamento \u00e8 effettuato sulla base dell&#8217;art. 9, par. 2, lett. c) GDPR (interessi vitali) o dell&#8217;art. 9, par. 2, lett. g) GDPR (interesse pubblico rilevante ai sensi del diritto dell&#8217;Unione o degli Stati membri), nel rispetto delle garanzie previste dal D.Lgs. 196\/2003.<\/p>\n<h2>11. Minori<\/h2>\n<p>I servizi e-commerce del Titolare sono rivolti esclusivamente a soggetti di et\u00e0 pari o superiore a 18 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora dati relativi a minori vengano inavvertitamente trattati, il Titolare provveder\u00e0 alla loro cancellazione immediata su segnalazione.<\/p>\n<h2>12. Aggiornamenti dell&#8217;informativa<\/h2>\n<p>Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa in qualsiasi momento, in ragione di modifiche normative, evoluzioni tecnologiche o mutamenti delle modalit\u00e0 di trattamento. Le modifiche saranno pubblicate sul sito con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali che incidano sui diritti degli interessati, il Titolare invier\u00e0 specifica comunicazione via e-mail agli utenti registrati.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI ai sensi dell&#8217;art. 13 del Regolamento UE 2016\/679 (GDPR) Sito e-commerce \u2013 Vendita al dettaglio di prodotti cosmetici 1. Titolare del trattamento Nouba Group&#8230;<\/p>\n","protected":false},"author":0,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-4293","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/pages\/4293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/types\/page"}],"replies":[{"embeddable":true,"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/comments?post=4293"}],"version-history":[{"count":1,"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/pages\/4293\/revisions"}],"predecessor-version":[{"id":5290,"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/pages\/4293\/revisions\/5290"}],"wp:attachment":[{"href":"https:\/\/nouba.it\/it\/wp-json\/wp\/v2\/media?parent=4293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}