Informativa sulla privacy

Aggiornamento: giugno 2026. Quadro giuridico: regolamento generale sulla protezione dei dati (GDPR) e legge austriaca sulla protezione dei dati (DSG).

1. Titolare del trattamento

Responsabile del trattamento dei dati su questo sito web:
NUI – Genossenschaft für Gesundheit und Wohlbefinden eG
Schulgasse 70, 6850 Dornbirn, Austria
Telefono: +43 5572 721040 · E-mail: vital@nui-vital.com
Membro del consiglio direttivo con potere di rappresentanza: Enrico Mandl · Registro delle imprese: FN 605146x, Landesgericht Feldkirch · Partita IVA: ATU79569557

2. Informazioni generali sul trattamento dei dati

Trattiamo dati personali solo nella misura in cui ciò è necessario per fornire un sito web funzionante nonché i nostri contenuti e servizi, oppure se Lei ha prestato il consenso. Le basi giuridiche sono in particolare:

  • Art. 6 par. 1 lett. a GDPR – consenso (ad es. newsletter, cookie non necessari, chatbot)
  • Art. 6 par. 1 lett. b GDPR – esecuzione/avvio del contratto (evasione dell’ordine, account cliente)
  • Art. 6 par. 1 lett. c GDPR – obbligo legale (ad es. obblighi di conservazione)
  • Art. 6 par. 1 lett. f GDPR – legittimo interesse (funzionamento sicuro e ottimizzato del sito web)

Un trasferimento verso Paesi terzi (in particolare gli USA) avviene solo sulla base di decisioni di adeguatezza (EU-U.S. Data Privacy Framework), clausole contrattuali standard (SCC) o del Suo consenso esplicito. Con tutti i responsabili del trattamento sono stati stipulati accordi sul trattamento dei dati (DPA) ai sensi dell’art. 28 GDPR.

3. Hosting

Il nostro sito web è ospitato presso ALL-INKL.COM – Neue Medien Münnich (Hauptstraße 68, 02742 Friedersdorf, Germania). L’ubicazione del server è la Germania (UE). Il fornitore tratta per nostro conto dati anagrafici, di contatto, di contenuto, di utilizzo e metadati (art. 6 par. 1 lett. f GDPR). Anche l’invio delle e-mail avviene tramite il server di posta dell’hoster (UE).

4. File di log del server

Il fornitore di hosting raccoglie automaticamente file di log del server, trasmessi dal Suo browser (tipo/versione del browser, sistema operativo, URL di riferimento, nome host, ora della richiesta, indirizzo IP). Questi dati non vengono uniti ad altre fonti di dati e vengono cancellati o anonimizzati dopo breve tempo. Base giuridica: art. 6 par. 1 lett. f GDPR.

5. Cookie & gestione del consenso

Utilizziamo cookie e tecnologie analoghe. I cookie tecnicamente necessari vengono impostati sulla base dell’art. 6 par. 1 lett. f GDPR ovvero del § 165 par. 3 TKG 2021. Tutti i cookie non necessari vengono impostati solo con il Suo consenso (art. 6 par. 1 lett. a GDPR), che può revocare in qualsiasi momento con effetto per il futuro. Per la gestione utilizziamo Borlabs Cookie (Borlabs GmbH, Hamburg). Le Sue impostazioni di consenso vengono memorizzate localmente; può adattarle in qualsiasi momento tramite il link «Impostazioni dei cookie».

6. Crittografia SSL/TLS

Per motivi di sicurezza, questa pagina utilizza una crittografia SSL/TLS, riconoscibile da «https://» e dal simbolo del lucchetto nella barra degli indirizzi.

7. Evasione degli ordini & account cliente

Il negozio è gestito con WooCommerce (incl. WooCommerce Germanized). In caso di ordine trattiamo i dati necessari all’esecuzione del contratto (nome, indirizzo, indirizzo di fatturazione/consegna, e-mail, eventualmente telefono, dati dell’ordine e di pagamento) sulla base dell’art. 6 par. 1 lett. b GDPR. Trasmettiamo questi dati solo nella misura necessaria all’esecuzione del contratto (fornitore di servizi di pagamento, fornitore di servizi di spedizione, ERP, eventualmente consulente fiscale) o se siamo tenuti per legge. I termini di conservazione fiscali e commerciali (di norma 7 anni) restano impregiudicati. Un account cliente è facoltativo e può essere eliminato in qualsiasi momento.

8. Metodi di pagamento

I dati di pagamento vengono trattati ai fini dell’esecuzione del contratto (art. 6 par. 1 lett. b GDPR).

  • Stripe (Stripe Payments Europe, Ltd., Dublino, Irlanda) è il nostro fornitore di servizi di pagamento; tramite esso vengono gestiti carta di credito, Stripe Link, Klarna, Amazon Pay e Sofort. Si applica inoltre l’informativa sulla privacy di Stripe. Stripe può trasferire dati negli USA (SCC/DPF).
  • Klarna / Sofort: Klarna Bank AB (publ.), Stoccolma, Svezia – Privacy di Klarna.
  • Amazon Pay: Amazon Payments Europe S.C.A., Lussemburgo.
  • PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Lussemburgo) – Privacy di PayPal.
  • Pagamento anticipato/bonifico bancario, addebito diretto SEPA, acquisto su fattura, contrassegno – trattamento dei dati di pagamento di volta in volta necessari.

9. Spedizione

Per la consegna trasmettiamo nome e indirizzo di consegna al fornitore di servizi di spedizione incaricato (art. 6 par. 1 lett. b GDPR). Per le notifiche di spedizione può essere trasmesso anche l’indirizzo e-mail.

10. Contatto

In caso di contatto tramite e-mail o modulo, trattiamo i Suoi dati per l’elaborazione della richiesta (art. 6 par. 1 lett. b ovvero f GDPR). I dati vengono cancellati non appena non sono più necessari e non sussistono obblighi di conservazione.

11. Newsletter / e-mail marketing (Klaviyo)

Per l’invio di newsletter utilizziamo Klaviyo (Klaviyo Inc., Boston, USA). L’iscrizione avviene con procedura double opt-in; la base giuridica è il Suo consenso (art. 6 par. 1 lett. a GDPR), che può revocare in qualsiasi momento tramite il link di disiscrizione. Vengono trattati in particolare l’indirizzo e-mail, i dati di registrazione nonché i dati di apertura/clic. Klaviyo tratta dati negli USA (SCC/DPF).

12. Integrazione ERP (Odoo)

Per la gestione degli ordini, degli acquisti e del magazzino trasmettiamo i dati di ordine e cliente al nostro sistema ERP Odoo (art. 6 par. 1 lett. b GDPR; DPA ai sensi dell’art. 28 GDPR).

13. Manutenzione remota del sito web

Per la manutenzione tecnica del sito web utilizziamo iThemes/Solid Sync (StellarWP, USA) (art. 6 par. 1 lett. f GDPR). In tale ambito possono essere trasferiti negli USA dati tecnici di stato/di accesso (SCC).

14. Backup dei dati

Per il backup dei dati utilizziamo UpdraftPlus. I backup vengono archiviati localmente presso l’hoster (UE).

15. Protezione antispam

Per la protezione dallo spam utilizziamo Antispam Bee (pluginkollektiv, Germania). Il plugin lavora in modo parsimonioso con i dati e per impostazione predefinita non trasmette alcun indirizzo IP a terzi.

16. Recensioni (ProvenExpert)

Per le recensioni dei clienti utilizziamo ProvenExpert (Expert Systems AG, Berlino). Si applica inoltre l’informativa sulla privacy di ProvenExpert.

17. Consulente prodotti IA «Professor Nuno»

Sul sito web offriamo un chatbot IA («Professor Nuno») per la consulenza sui prodotti. Quando utilizza la chat, i Suoi input vengono trasmessi, per generare la risposta, a Anthropic, PBC (San Francisco, USA), dove vengono elaborati (art. 6 par. 1 lett. a/b GDPR; trasferimento tramite SCC, addendum sul trattamento dei dati). La preghiamo di non inserire nella chat dati personali sensibili.

18. I Suoi diritti

Lei ha diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) nonché opposizione (art. 21). Può revocare in qualsiasi momento i consensi prestati con effetto per il futuro. Contatto: vital@nui-vital.com.

19. Diritto di reclamo

Lei ha il diritto di proporre reclamo a un’autorità di controllo, in Austria all’autorità austriaca per la protezione dei dati (Österreichische Datenschutzbehörde, DSB), Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.

20. Durata di conservazione

Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità o finché sussistono termini di conservazione legali (di norma 7 anni). Successivamente i dati vengono cancellati.