Informativa sulla Privacy
Data di entrata in vigore: 1 marzo 2026 Ultimo aggiornamento: 17 marzo 2026
CuevasLab ("noi", "ci", "nostro") gestisce il sito web shop.cuevaslab.es. Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo, divulghiamo e proteggiamo i tuoi dati personali quando visiti il nostro sito web o effettui un acquisto.
Ci impegniamo a proteggere la tua privacy in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) (Regolamento UE 2016/679) e le leggi spagnole applicabili in materia di protezione dei dati.
1. Titolare del trattamento
CuevasLab Madrid, Spagna Email: privacy@cuevaslab.es
Per qualsiasi domanda su questa informativa o sui tuoi dati personali, contattaci all'indirizzo email sopra indicato.
2. Quali dati raccogliamo
Raccogliamo diversi tipi di dati personali a seconda di come interagisci con il nostro sito web:
Dati forniti direttamente
- Informazioni dell'account -- nome, indirizzo email, password (cifrata)
- Indirizzi di spedizione e fatturazione -- via, città, codice postale, paese
- Informazioni di pagamento -- elaborate in modo sicuro da Stripe; non memorizziamo mai i dati della tua carta
- Invii dal modulo di contatto -- nome, email, contenuto del messaggio
- Numero di telefono -- se fornito durante il checkout
- Partita IVA -- se fornita per acquisti aziendali
Dati raccolti automaticamente
- Informazioni su dispositivo e browser -- tipo di browser, sistema operativo, risoluzione schermo
- Dati di utilizzo -- pagine visitate, tempo trascorso, schemi di clic
- Indirizzo IP -- utilizzato per la prevenzione delle frodi e la geolocalizzazione approssimativa
- Cookie e tecnologie simili -- consulta la nostra Politica sui Cookie
3. Come utilizziamo i tuoi dati
Trattiamo i tuoi dati personali per le seguenti finalità:
| Finalità | Base giuridica (GDPR) |
|---|---|
| Elaborare e gestire i tuoi ordini | Esecuzione di un contratto (Art. 6(1)(b)) |
| Creare e gestire il tuo account | Esecuzione di un contratto (Art. 6(1)(b)) |
| Inviare conferme d'ordine e aggiornamenti sulla spedizione | Esecuzione di un contratto (Art. 6(1)(b)) |
| Elaborare i pagamenti in modo sicuro | Esecuzione di un contratto (Art. 6(1)(b)) |
| Rispondere alle tue richieste e al supporto | Interesse legittimo (Art. 6(1)(f)) |
| Prevenire frodi e proteggere la nostra piattaforma | Interesse legittimo (Art. 6(1)(f)) |
| Adempiere agli obblighi legali e fiscali | Obbligo legale (Art. 6(1)(c)) |
| Analizzare l'utilizzo del sito web per migliorare i nostri servizi | Interesse legittimo (Art. 6(1)(f)) |
| Inviare comunicazioni di marketing (solo con consenso) | Consenso (Art. 6(1)(a)) |
4. Con chi condividiamo i tuoi dati
Condividiamo i tuoi dati personali solo con terze parti fidate che ci aiutano a gestire la nostra attività:
- Stripe -- elaborazione dei pagamenti (certificato PCI DSS Livello 1)
- Corrieri -- nome e indirizzo per la consegna
- Vercel -- hosting web e distribuzione dei contenuti
- Google -- reCAPTCHA (prevenzione spam), Google Address Validation, Analytics
- Cloudinary -- hosting e ottimizzazione delle immagini
Non vendiamo mai i tuoi dati personali a terzi. Tutti i nostri fornitori di servizi sono vincolati da accordi di trattamento dei dati conformi ai requisiti del GDPR.
5. Trasferimenti internazionali di dati
Alcuni dei nostri fornitori (Stripe, Vercel, Google, Cloudinary) possono trattare i dati al di fuori dello Spazio Economico Europeo (SEE). In tali casi, garantiamo che siano in atto salvaguardie adeguate, tra cui:
- Clausole Contrattuali Standard dell'UE (CCS)
- Decisioni di adeguatezza della Commissione Europea
- Certificazioni e quadri di conformità dei fornitori
6. Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo necessario:
| Tipo di dati | Periodo di conservazione |
|---|---|
| Dati dell'account | Fino all'eliminazione dell'account |
| Dati di ordini e transazioni | 7 anni (obblighi fiscali e legali) |
| Messaggi dal modulo di contatto | 2 anni |
| Analisi web | 26 mesi |
| Cookie | Consulta la Politica sui Cookie |
Dopo il periodo di conservazione, i dati vengono eliminati in modo sicuro o resi anonimi.
7. I tuoi diritti ai sensi del GDPR
In qualità di residente dell'Unione Europea, hai i seguenti diritti:
- Diritto di accesso -- richiedere una copia dei dati personali che deteniamo su di te
- Diritto di rettifica -- correggere dati inesatti o incompleti
- Diritto alla cancellazione ("diritto all'oblio") -- richiedere la cancellazione dei tuoi dati
- Diritto alla limitazione -- limitare il modo in cui trattiamo i tuoi dati
- Diritto alla portabilità -- ricevere i tuoi dati in un formato strutturato e leggibile da una macchina
- Diritto di opposizione -- opporti al trattamento basato sull'interesse legittimo
- Diritto di revocare il consenso -- revocare il consenso in qualsiasi momento
Per esercitare uno di questi diritti, contattaci a privacy@cuevaslab.es. Risponderemo entro 30 giorni come richiesto dal GDPR.
Hai anche il diritto di presentare un reclamo presso l'Agenzia Spagnola per la Protezione dei Dati (AEPD) su www.aepd.es.
8. Misure di sicurezza
Implementiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati:
- Crittografia HTTPS su tutte le pagine
- Password cifrate -- non memorizziamo mai le password in testo semplice
- Elaborazione dei pagamenti conforme PCI DSS tramite Stripe
- Controlli di accesso -- solo il personale autorizzato può accedere ai dati personali
- Aggiornamenti di sicurezza regolari della nostra infrastruttura
9. Privacy dei minori
Il nostro sito web non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati personali da minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci immediatamente.
10. Modifiche a questa informativa
Potremmo aggiornare questa Informativa sulla Privacy periodicamente. In tal caso, aggiorneremo la data di "Ultimo aggiornamento" in cima a questa pagina. Per modifiche significative, ti informeremo via email o tramite un avviso ben visibile sul nostro sito web.
11. Contatti
Per qualsiasi domanda, preoccupazione o richiesta relativa a questa Informativa sulla Privacy o ai tuoi dati personali:
Email: privacy@cuevaslab.es Indirizzo: CuevasLab, Madrid, Spagna
Ci impegniamo a rispondere a tutte le richieste relative alla privacy entro 30 giorni.