Privacy Policy

La presente informativa descrive il trattamento dei dati personali degli utenti del sito nosurprice.net (“Sito”) e dei relativi servizi, ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

  • GALAXY PICTURES
  • Sede: Via Tiziano Vecellio 6, 20822 Seveso (MB)
  • P. IVA: 10285550967
  • Email: admin@nosurprice.net
  • PEC: contimichelegavina@legalmail.it

(Non è stato nominato un Responsabile della Protezione dei Dati / DPO.)

2. Tipologie di dati raccolti

a) Dati forniti volontariamente dall’utente

  • Account: nome, cognome, email, username, password (conservata in forma cifrata).
  • Ordini e fatturazione: indirizzo, codice fiscale / partita IVA, codice destinatario SdI o PEC per la fatturazione elettronica, dettagli dell’acquisto.
  • Domini e hosting: nome a dominio e dati del titolare richiesti dal Registro/Registrar, dati tecnici del servizio.
  • Assistenza: contenuto di ticket, email e conversazioni in chat (con operatore o con assistente AI).

b) Dati raccolti automaticamente

  • Indirizzo IP, browser e dispositivo (user agent), pagine visitate, data/ora, lingua selezionata, log tecnici del server.

c) Cookie (v. § 9).

3. Finalità e basi giuridiche

FinalitàBase giuridica
Account, esecuzione ordini, fornitura e provisioning di hosting e dominiEsecuzione del contratto (art. 6.1.b)
Fatturazione elettronica (SdI), adempimenti fiscali e contabiliObbligo legale (art. 6.1.c)
Assistenza clienti (ticket, email, chat, assistente AI)Esecuzione del contratto / legittimo interesse (art. 6.1.b/f)
Traduzione automatica dei messaggi in chatEsecuzione del servizio (art. 6.1.b)
Sicurezza del Sito, prevenzione frodi e abusiLegittimo interesse (art. 6.1.f)

4. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti informatici, adottando misure tecniche e organizzative adeguate: cifratura delle password, connessioni HTTPS/TLS, controllo degli accessi, backup, segregazione dei servizi. Il Sito è ospitato su infrastruttura situata nell’Unione Europea.

5. Destinatari e responsabili esterni

I dati possono essere comunicati a soggetti che agiscono come Responsabili del trattamento (art. 28 GDPR):

  • Infrastruttura e hosting: Server situati nell’Unione Europea. La gestione tecnica degli spazi web dei clienti avviene tramite il pannello Plesk, installato sulla stessa infrastruttura del Titolare.
  • Registrazione dei nomi a dominio: il Registrar accreditato tramite cui effettuiamo la registrazione e il Registro competente per l’estensione richiesta (per esempio Registro .it, EURid per .eu, Verisign per .com). I dati dell’intestatario sono comunicati al Registrar e al Registro perché la registrazione è per sua natura pubblica e obbligatoria.
  • Sistemi di pagamento: Stripe e PayPal, secondo il metodo scelto al checkout. Se scegli il pagamento dilazionato Klarna, offerto tramite Stripe, i tuoi dati sono trattati anche da Klarna Bank AB in qualità di titolare autonomo, che può effettuare una valutazione del merito creditizio secondo la propria informativa. I dati della carta non transitano né sono conservati dal Titolare: vengono raccolti direttamente dal gestore del pagamento.
  • Fatturazione elettronica: le fatture sono trasmesse al Sistema di Interscambio (SdI) tramite l’intermediario Openapi S.r.l., che agisce come Responsabile del trattamento per la sola trasmissione e conservazione dei documenti fiscali.
  • PEC: le comunicazioni a mezzo posta elettronica certificata utilizzano il servizio di Aruba PEC S.p.A. (dominio legalmail.it).
  • Posta elettronica: le comunicazioni transazionali e l’assistenza via email sono gestite sull’infrastruttura del Titolare.
  • Protezione dai bot: il Sito utilizza Cloudflare Turnstile per distinguere le persone dai sistemi automatici nei moduli pubblici. Il servizio tratta l’indirizzo IP e alcune caratteristiche tecniche del browser, senza profilazione pubblicitaria.
  • Geolocalizzazione approssimativa: per proporre valuta, lingua e aliquota IVA corrette, l’indirizzo IP è confrontato con il database MaxMind GeoLite2, che è scaricato e interrogato sui nostri server: l’IP dell’utente non viene inviato a MaxMind.
  • Assistente AI della chat: a seconda della configurazione, il testo dei messaggi inviati all’assistente è trasmesso a uno dei seguenti fornitori per generare la risposta — Anthropic (Claude), OpenAI (ChatGPT), Google (Gemini) o xAI (Grok). Si raccomanda di non inserire in chat dati sensibili o riservati.
  • Traduzione automatica della chat: il testo dei messaggi può essere trasmesso, in tempo reale, a DeepL, Google Cloud Translation o Microsoft Azure Translator, secondo il provider configurato.

Importante: la traduzione automatica dei contenuti del Sito (pagine, articoli, prodotti) è effettuata da un motore di traduzione ospitato sui nostri server (self-hosted, LibreTranslate): tali contenuti non sono inviati a servizi di traduzione di terze parti.

I dati possono inoltre essere comunicati ad autorità pubbliche ove previsto dalla legge.

6. Trasferimento dei dati extra-UE

Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo: in particolare gli assistenti AI, i servizi di traduzione di Google e Microsoft, Cloudflare e i gestori di pagamento statunitensi (Stripe, PayPal e Klarna). In tali casi il trasferimento avviene sulla base di garanzie adeguate ai sensi degli artt. 44 e seguenti del GDPR — decisioni di adeguatezza della Commissione europea, tra cui l’EU-US Data Privacy Framework, oppure Clausole Contrattuali Standard (SCC).

Openapi, Aruba PEC e DeepL trattano i dati all’interno dell’Unione Europea. Il database di geolocalizzazione è interrogato localmente e non comporta alcun trasferimento.

7. Periodo di conservazione

  • Dati dell’account: per la durata del rapporto e fino alla cancellazione dell’account.
  • Dati di ordine e fatturazione: 10 anni, per obblighi fiscali e contabili.
  • Ticket, email e conversazioni chat: per la gestione e per 24 mesi successivi.
  • Log tecnici: 12 mesi.

8. Diritti dell’interessato

L’utente può esercitare in qualsiasi momento i diritti di cui agli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso (senza pregiudizio per i trattamenti antecedenti).

Per esercitarli: admin@nosurprice.net. L’utente ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Cookie

Il Sito utilizza esclusivamente cookie tecnici (necessari), che non richiedono consenso:

  • gestione della sessione e dell’autenticazione;
  • carrello e checkout WooCommerce;
  • lingua selezionata (nosurprice_lang);
  • preferenza tema chiaro/scuro;
  • token di verifica anti-bot di Cloudflare Turnstile, di durata limitata alla sessione.

Il Sito non utilizza cookie analitici, pubblicitari o di profilazione di terze parti.

10. Minori

Il Sito e i servizi non sono rivolti a minori di 16 anni. Non raccogliamo consapevolmente dati di minori senza il consenso di chi esercita la responsabilità genitoriale.

11. Modifiche

Il Titolare si riserva di modificare la presente informativa; le modifiche saranno pubblicate su questa pagina con la relativa data di aggiornamento.

12. Contatti

Per qualsiasi richiesta relativa al trattamento dei dati: admin@nosurprice.net.

Ultimo aggiornamento: 01/09/2026