Informativa sulla Privacy

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

Versione 1.0 · Ultimo aggiornamento: aprile 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è NineSquared S.r.l., con sede in Via Venezia 61, 38066 Riva del Garda (TN), P.IVA 02463060224, PEC: ninesquared@pec.it, email: supporto@sidewear.it.

NineSquared è il venditore dei prodotti e il titolare del trattamento in relazione alla vendita, alla fatturazione, alla spedizione e alla gestione dei reclami.

2. Responsabile del Trattamento

IVEMIND Società Cooperativa Sociale (Via Werner von Siemens 23, 39100 Bolzano (BZ), P.IVA IT03138990217) opera come Responsabile del trattamento ai sensi dell’art. 28 del GDPR per le seguenti attività: gestione tecnica della Piattaforma, hosting dei dati, erogazione del servizio di Consulenza Grafica, gestione del Configuratore e trasmissione degli ordini.

Il rapporto tra Titolare e Responsabile è disciplinato da un Accordo per il Trattamento dei Dati (DPA)ai sensi dell’art. 28 del GDPR.

3. Categorie di Dati Trattati

3.1 Dati forniti dal Cliente

  • Dati identificativi: nome, cognome, ragione sociale (se applicabile);
  • Dati di contatto: email, numero di telefono, indirizzo di spedizione, indirizzo di fatturazione;
  • Dati fiscali: codice fiscale, P.IVA (solo per clienti professionali);
  • Contenuti personalizzati: loghi, immagini, testi caricati nel Configuratore;
  • Comunicazioni: messaggi inviati all’assistenza clienti.

3.2 Dati raccolti automaticamente

  • Dati di navigazione: indirizzo IP, browser, sistema operativo, pagine visitate, tempi di permanenza, referrer;
  • Cookie: tecnici, analitici e, previo consenso, di profilazione (v. Cookie Policy);
  • Dati del dispositivo: tipo, risoluzione schermo, lingua.

3.3 Dati da terze parti

  • Stripe: esito della transazione, metodo di pagamento utilizzato (ultime 4 cifre), stato del pagamento;
  • Corrieri: dati di tracking della spedizione.

4. Finalità e Base Giuridica

Esecuzione del contratto(art. 6.1.b GDPR): gestione dell’Ordine, produzione, pagamento, spedizione, assistenza post-vendita, Consulenza Grafica, gestione dei resi.

Obblighi di legge (art. 6.1.c GDPR): adempimenti fiscali e contabili, obblighi di conservazione documentale.

Legittimo interesse (art. 6.1.f GDPR): prevenzione frodi, miglioramento della Piattaforma tramite analisi aggregate e anonimizzate, tutela dei diritti del Venditore.

Consenso (art. 6.1.a GDPR): invio di comunicazioni promozionali e newsletter, cookie di profilazione. Il consenso è sempre revocabile.

5. Destinatari e Trasferimenti

I dati personali possono essere comunicati a:

  • Stripe Inc. (USA): elaborazione dei pagamenti. Stripe aderisce all’EU-US Data Privacy Framework;
  • IVEMIND SCS (Italia): Responsabile del trattamento per la gestione tecnica della Piattaforma;
  • Amazon Web Services EMEA SARL: hosting della Piattaforma nella regione eu-central-1 (Francoforte, Germania), all’interno dello Spazio Economico Europeo;
  • Corrieri e servizi logistici: nome, indirizzo di spedizione e numero di telefono per la consegna;
  • Autorità competenti: quando richiesto dalla legge.

Per i trasferimenti verso paesi extra-UE/SEE (es. Stripe USA), il Titolare si avvale delle Clausole Contrattuali Standard della Commissione Europea o di decisioni di adeguatezza. Per informazioni: supporto@sidewear.it.

6. Tempi di Conservazione

  • Dati dell’Account: per la durata dell’Account + 10 anni per obblighi fiscali;
  • Dati delle transazioni: 10 anni (art. 2220 c.c.);
  • Contenuti personalizzati (loghi, grafiche): 90 giorni dall’evasione dell’Ordine, salvo controversie in corso;
  • Dati di navigazione e cookie: v. Cookie Policy;
  • Dati per marketing: fino a revoca del consenso.

7. Diritti dell’Interessato

Ai sensi degli artt. 15-22 del GDPR, il Cliente ha diritto di: accesso, rettifica, cancellazione (“diritto all’oblio”), limitazione del trattamento, portabilità dei dati, opposizione al trattamento, non sottoposizione a decisioni automatizzate, revoca del consenso.

Le richieste possono essere inviate a supporto@sidewear.it. Risposta entro 30 giorni.

Il Cliente ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Minori

La Piattaforma non è destinata a minori di 18 anni. Non raccogliamo consapevolmente dati di minori di 18 anni. In caso di raccolta accidentale, provvediamo alla cancellazione immediata.

9. Sicurezza

Il Titolare e il Responsabile del trattamento adottano misure tecniche e organizzative adeguate: crittografia SSL/TLS per tutte le comunicazioni, hosting in data center certificati ISO 27001 (AWS Francoforte), controllo degli accessi, backup periodici, formazione del personale. In caso di violazione dei dati (data breach), il Titolare notifica il Garante entro 72 oreai sensi dell’art. 33 del GDPR.

10. Modifiche

Il Titolare si riserva di aggiornare la presente Informativa. Le modifiche sostanziali verranno comunicate con un preavviso di 30 giorni tramite la Piattaforma o via email.


Documento redatto in conformità al Regolamento (UE) 2016/679 e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.