Informativa privacy

Questa informativa spiega quali dati personali trattiamo quando usi il sito e acquisti da noi, perché lo facciamo e quali diritti hai. La trovi qui ai sensi dell'articolo 13 del Regolamento (UE) 2016/679, il GDPR.

Titolare del trattamento

Il titolare del trattamento è Nicoli Srl, con sede legale in Via Latina km 4 n. 113, 00034 Colleferro, (RM), P.IVA 04229851003, codice fiscale 04229851003.

Per qualsiasi questione sui tuoi dati scrivi a privacy@nicolisrl.it oppure alla PEC nicolisrl@pec.it. Ti rispondiamo entro un mese, come prevede l'art. 12 del GDPR.

Quali dati trattiamo

Trattiamo solo i dati che ci servono, e li raccogliamo da te: non li compriamo e non li riceviamo da altri.

  • Account e accesso: indirizzo email, password (conservata solo come impronta crittografica, mai in chiaro), conferma dell'indirizzo email, secondo fattore di autenticazione se lo attivi, elenco delle sessioni aperte.
  • Anagrafica: nome, cognome, telefono, indirizzi di consegna e di fatturazione. Se registri un profilo aziendale, anche ragione sociale, partita IVA e codice destinatario o PEC per la fattura elettronica.
  • Ordini: prodotti acquistati, importi, metodo e indirizzo di consegna, stato della spedizione.
  • Fatturazione: i dati necessari a emettere la fattura e i documenti collegati.
  • Preventivi: le richieste di offerta che ci invii, le note che scrivi e i file che alleghi.
  • Resi: le richieste di reso che apri, con i prodotti coinvolti, il motivo che scegli, le note che scrivi e il recapito collegato alla pratica, cioè nome, cognome ed email.
  • Liste salvate e preferiti: il nome che dai alle tue liste e i prodotti che ci metti dentro.
  • Consensi: ogni volta che dai o revochi un consenso registriamo la scelta, la data e il punto da cui arriva, cioè la registrazione, il tuo profilo o il pannello dei cookie. Per i consensi raccolti al momento della registrazione conserviamo anche l'indirizzo IP e i dati del browser da cui arriva la richiesta; per quelli che dai dal profilo o dal pannello dei cookie non li raccogliamo. Serve a dimostrare che il consenso è stato raccolto bene.
  • Dati tecnici: i log del server registrano le richieste al sito, con indirizzo IP e dati del browser, per sicurezza e diagnostica.

Non trattiamo categorie particolari di dati ai sensi dell'art. 9 del GDPR e non raccogliamo consapevolmente dati di minori.

Non facciamo nessuna profilazione e non prendiamo decisioni automatizzate che producano effetti giuridici su di te o che ti riguardino in modo significativo.

Perché li trattiamo e con quale base giuridica

  • Gestire il tuo account e il carrello, eseguire l'ordine, consegnarlo e assisterti dopo la vendita: esecuzione del contratto e delle misure precontrattuali che chiedi (art. 6.1.b GDPR).
  • Rispondere alle tue richieste di preventivo: misure precontrattuali (art. 6.1.b GDPR).
  • Emettere fatture, tenere le scritture contabili e rispondere alle richieste delle autorità: obbligo di legge (art. 6.1.c GDPR).
  • Proteggere il sito da accessi abusivi e da frodi sui pagamenti: nostro legittimo interesse (art. 6.1.f GDPR).
  • Inviarti comunicazioni commerciali e, se le attiveremo, misurare le statistiche di utilizzo del sito: il tuo consenso (art. 6.1.a GDPR), che puoi revocare quando vuoi.

I dati contrassegnati come obbligatori nei moduli servono a concludere il contratto: senza quelli non possiamo evadere l'ordine. Tutto il resto è facoltativo.

A chi comunichiamo i dati

Non vendiamo e non cediamo i tuoi dati a nessuno per finalità proprie di terzi. Li comunichiamo solo a chi ci serve per farti avere quello che hai ordinato. Chi tratta dati per nostro conto è nominato responsabile del trattamento ai sensi dell'art. 28 del GDPR.

  • Stripe, che gestisce i pagamenti con carta. I dati della carta li inserisci in un modulo di Stripe e viaggiano direttamente verso Stripe: non passano dai nostri sistemi e non li conserviamo.
  • Il fornitore del servizio di posta elettronica (SMTP) che recapita le email di servizio: conferme d'ordine, avvisi di spedizione, reimpostazione della password.
  • Il fornitore di hosting su cui girano il sito e il database.
  • Il corriere o il trasportatore che effettua la consegna, che riceve nome, indirizzo e recapito telefonico per consegnare.
  • I professionisti che ci assistono in materia contabile, fiscale e legale, e le autorità quando la legge lo impone.
  • Google, solo se e quando attiveremo le statistiche del sito, e solo dopo il tuo consenso: finché non succede, nessuno script di Google viene caricato.

Trasferimenti fuori dall'Unione Europea

Alcuni dei fornitori che trattano dati per nostro conto hanno sede o infrastrutture fuori dall'Unione Europea, oppure si avvalgono di sub-responsabili che le hanno.

Quando un dato esce dall'Unione, il trasferimento avviene solo sulla base di una decisione di adeguatezza della Commissione europea (art. 45 GDPR) o delle clausole contrattuali tipo approvate dalla Commissione (art. 46 GDPR). Puoi chiederci copia delle garanzie adottate scrivendo a privacy@nicolisrl.it.

Per quanto tempo li conserviamo

Conserviamo ogni dato per il tempo necessario alla finalità per cui l'abbiamo raccolto. I termini qui sotto sono di due tipi, e li teniamo distinti apposta.

Per queste categorie il termine discende da un obbligo di legge o dalla durata dell'account: vale di per sé, senza dipendere da una nostra procedura.

  • Fatture, note di credito e registri contabili: 10 anni, come impone l'art. 2220 del codice civile. Restano anche dopo la chiusura dell'account.
  • Ordini e righe d'ordine: 10 anni, per lo stesso motivo.
  • Account, profilo e indirizzi: finché l'account resta attivo. Se chiedi la cancellazione li anonimizziamo, e se hai un account la richiesta la fai da solo dalla tua area account.
  • Registro dei consensi: 10 anni. È la prova di come il consenso è stato raccolto, quindi non lo cancelliamo su richiesta.

Per i dati tecnici di servizio, invece, i tempi qui sotto sono l'impegno che ci prendiamo: dicono per quanto quel dato ci è utile e oltre quanto non intendiamo conservarlo.

  • Token di sessione e di rinnovo dell'accesso: ci servono finché sono validi. Ci impegniamo a non conservarli oltre 30 giorni dalla revoca o dalla scadenza.
  • Token di reimpostazione password, di conferma email, di cambio email e del secondo fattore: ci impegniamo a non conservarli oltre 30 giorni dalla scadenza.
  • Token di accesso ai preventivi e alle anteprime dei contenuti: ci impegniamo a non conservarli oltre 30 giorni dalla scadenza.
  • Registro delle email inviate: ci serve a ricostruire le comunicazioni legate a un ordine. Ci impegniamo a non conservarlo oltre 24 mesi.
  • Eventi di pagamento ricevuti da Stripe: ci impegniamo a non conservarli oltre 24 mesi.

Non cancelliamo automaticamente gli account inattivi: se non usi il sito per un periodo, il tuo account resta dov'è.

I tuoi diritti

Gli articoli da 15 a 22 del GDPR ti danno il diritto di accedere ai tuoi dati, di farli correggere, di farli cancellare, di limitarne il trattamento, di riceverli in un formato leggibile da un computer e di opporti al trattamento fondato sul nostro legittimo interesse. Puoi revocare i consensi quando vuoi, senza che questo tolga validità a quanto fatto prima.

Due di questi diritti li eserciti da solo e subito: dall'area Privacy e dati del tuo account scarichi un file con i tuoi dati e puoi chiedere la cancellazione.

Il file contiene il tuo profilo, i tuoi indirizzi, il registro dei tuoi consensi, i tuoi ordini e le tue richieste di preventivo. Non contiene tutto: restano fuori i resi, le liste salvate e le fatture, che conserviamo a parte. Se ti servono anche quelli, chiedili a privacy@nicolisrl.it: te li mandiamo noi, entro lo stesso mese previsto dall'art. 12 del GDPR.

La cancellazione anonimizza i tuoi dati personali: l'account non è più riconducibile a te. Le fatture già emesse restano, perché la legge ci obbliga a conservarle.

Per gli altri diritti scrivi a privacy@nicolisrl.it o alla PEC nicolisrl@pec.it, indicando cosa ti serve.

Se hai acquistato come ospite, senza creare un account, l'area Privacy e dati non ti riguarda: non esiste un account da cui scaricare o cancellare. Esercita ogni diritto scrivendo a privacy@nicolisrl.it o alla PEC nicolisrl@pec.it e indicando il numero dell'ordine, che trovi nell'email di conferma.

Responsabile della protezione dei dati

Nominare un responsabile della protezione dei dati, il DPO, è obbligatorio solo nei casi dell'art. 37 del GDPR: autorità pubbliche, monitoraggio sistematico su larga scala, trattamento su larga scala di categorie particolari di dati. Nessuno dei tre riguarda la nostra attività, quindi per noi la nomina è facoltativa.

Responsabile della protezione dei dati: Nicoli Gianluca (Nicoli Gianluca).

In ogni caso il canale per l'esercizio dei tuoi diritti e per qualsiasi domanda sulla privacy è privacy@nicolisrl.it, seguito dal referente privacy interno del titolare.

Reclamo al Garante

Se ritieni che il trattamento dei tuoi dati violi il GDPR, puoi presentare reclamo al Garante per la protezione dei dati personali, che è l'autorità di controllo italiana.

Modalità e moduli sono sul sito dell'autorità, www.garanteprivacy.it. Resta salva la possibilità di rivolgerti all'autorità giudiziaria.

Modifiche a questa informativa

Se cambiamo il modo in cui trattiamo i dati, aggiorniamo questa pagina e ne cambiamo la versione. Le modifiche che ti riguardano da vicino te le segnaliamo anche via email o con un avviso sul sito.

Versione di questo documento: 2026-09-17. Quando lo aggiorniamo, cambia la versione indicata qui.