Informativa sulla privacy Nuvio Loyalty

per imprese e utenti dell'Account Cliente

  1. La presente Informativa disciplina il trattamento dei dati personali connesso all'utilizzo del sistema Nuvio Loyalty, in particolare alla registrazione, alla gestione dell'Account Cliente, agli abbonamenti, alla fatturazione, all'assistenza tecnica e alle integrazioni disponibili nel sistema.
  2. Il titolare del trattamento è TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, con sede a Wrocław (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, iscritta al Registro degli imprenditori del Registro nazionale giudiziario con numero KRS 0000878223, NIP: 8943162789, REGON: 387922478 (di seguito: il “Titolare”).
  3. L'Informativa si applica alle imprese che stipulano un contratto con il Titolare, alle persone che le rappresentano e alle persone autorizzate a utilizzare l'Account Cliente.
  4. I dati personali sono trattati conformemente al Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR) e alla normativa nazionale applicabile.

§ 1 Categorie di dati trattati

  1. Il Titolare può trattare dati identificativi e di contatto, in particolare nome e cognome, indirizzo e-mail, numero di telefono, ragione sociale, indirizzo dell'attività o della sede legale, paese, NIP o partita IVA UE e ruolo ricoperto nell'impresa.
  2. In relazione all'Account Cliente possono essere trattati identificativi utente, dati di accesso e autenticazione, ruoli e autorizzazioni dei membri del team, cronologia delle modifiche dell'account e informazioni sulle sessioni attive.
  3. In relazione alla conclusione e all'esecuzione del contratto possono essere trattati il piano scelto, lo stato dell'abbonamento, la cronologia della fatturazione, i dati di fattura, gli identificativi e lo stato dei pagamenti. Il Titolare non conserva i dati completi delle carte di pagamento gestiti da un operatore esterno.
  4. Quando viene utilizzata l'assistenza tecnica possono essere trattati i dati contenuti nelle richieste, nei messaggi e negli allegati, nonchĂŠ la cronologia dei contatti e le azioni intraprese per risolvere la richiesta.
  5. Durante l'utilizzo del sistema possono essere trattati dati tecnici e di sicurezza, in particolare indirizzo IP, data e ora di accesso, tipo di dispositivo, sistema operativo, browser, identificativi di sessione, cronologia degli accessi, log degli errori ed eventi di sicurezza.
  6. Se il Cliente utilizza il programma partner, integrazioni o servizi di pagamento, il Titolare può trattare dati di attribuzione della segnalazione, impostazioni dell'integrazione, stato della connessione e identificativi assegnati dal fornitore esterno.

§ 2 Finalità e basi giuridiche del trattamento

  1. Creazione e gestione dell'Account Cliente, conclusione ed esecuzione del contratto, fornitura delle funzioni del sistema e gestione di abbonamenti e integrazioni — articolo 6, paragrafo 1, lettera b), GDPR.
  2. Verifica delle persone che rappresentano il Cliente e gestione degli accessi dei membri del team — articolo 6, paragrafo 1, lettera f), GDPR, ossia il legittimo interesse del Titolare e del Cliente alla corretta cooperazione e al controllo degli accessi.
  3. Fatturazione, emissione e conservazione dei documenti contabili e adempimento degli obblighi fiscali — articolo 6, paragrafo 1, lettera c), GDPR in relazione alla normativa fiscale e contabile applicabile.
  4. Gestione di richieste, segnalazioni tecniche e reclami — articolo 6, paragrafo 1, lettera b) o f), GDPR, secondo la natura della questione.
  5. Sicurezza del sistema, prevenzione degli abusi, diagnosi degli errori, continuità del servizio e accertamento, esercizio o difesa di diritti — articolo 6, paragrafo 1, lettera f), GDPR.
  6. Analisi dell'utilizzo del sistema e sviluppo delle sue funzioni — articolo 6, paragrafo 1, lettera f), GDPR e, per le tecnologie che richiedono il consenso, lettera a) dello stesso articolo.
  7. Invio di comunicazioni commerciali o attività di marketing — sulla base del consenso, quando richiesto dalla legge applicabile. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.

§ 3 Destinatari dei dati e servizi esterni

  1. I dati possono essere comunicati a soggetti che assistono il Titolare nell'erogazione dei servizi, in particolare fornitori di hosting, infrastrutture cloud, database, autenticazione, posta elettronica, monitoraggio della sicurezza e assistenza tecnica.
  2. I dati relativi a pagamenti e fatturazione possono essere comunicati agli operatori di pagamento, in particolare Stripe e, se vengono attivati i relativi servizi, Worldline, nonchĂŠ a fornitori di servizi contabili e legali.
  3. Quando vengono utilizzate funzioni connesse ad Apple Wallet o Google Wallet, le informazioni tecniche e di configurazione necessarie possono essere comunicate ad Apple o Google nella misura richiesta per il funzionamento del servizio scelto.
  4. I dati possono essere comunicati ad autoritĂ  pubbliche o ad altri soggetti autorizzati quando previsto dalla legge.
  5. Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tal caso il Titolare applica i meccanismi previsti dal capo V GDPR, in particolare decisioni di adeguatezza o clausole contrattuali standard, secondo la base del trasferimento.

§ 4 Cookie, analisi e tecnologie di marketing

  1. Il sistema utilizza cookie e tecnologie analoghe necessari per l'accesso, il mantenimento della sessione, la memorizzazione delle impostazioni, la sicurezza e il corretto funzionamento dell'Account Cliente.
  2. I cookie possono inoltre memorizzare informazioni sulla segnalazione e sulla campagna partner da cui l'utente è arrivato al sistema.
  3. Nel sistema possono essere utilizzati Google Ads e Meta Pixel per misurare l'efficacia del marketing, analizzare le conversioni e creare statistiche. I relativi fornitori possono ricevere informazioni tecniche, tra cui indirizzo IP, identificativi del dispositivo o del browser e informazioni sugli eventi nel sistema.
  4. L'utente può limitare i cookie nelle impostazioni del browser. La disattivazione dei cookie necessari può impedire l'accesso o l'utilizzo di alcune funzioni del sistema.

§ 5 Periodo di conservazione

  1. I dati relativi all'Account Cliente e all'esecuzione del contratto sono conservati per la durata del contratto e successivamente per il periodo necessario a regolare la cooperazione e difendersi da eventuali pretese.
  2. I documenti contabili, fiscali e di fatturazione sono conservati per il periodo previsto dalla legge applicabile.
  3. I dati delle richieste e della corrispondenza sono conservati fino alla chiusura della questione e successivamente per il periodo giustificato dalla possibilitĂ  di esercitare o difendere diritti.
  4. I log tecnici e di sicurezza sono conservati per il periodo necessario a garantire la sicurezza, diagnosticare gli incidenti e prevenire gli abusi.
  5. I dati trattati sulla base del consenso sono conservati fino alla sua revoca o alla precedente cessazione della finalitĂ , fatta salva la conservazione di informazioni limitate necessarie a dimostrare il rilascio o la revoca del consenso.
  6. I dati possono rimanere nelle copie di backup per un periodo limitato, conformemente al loro ciclo di sovrascrittura sicura.

§ 6 Diritti degli interessati

  1. Nei limiti previsti dal GDPR, l'interessato ha diritto di accesso, rettifica, cancellazione, limitazione del trattamento, portabilitĂ  dei dati e opposizione al trattamento basato sull'articolo 6, paragrafo 1, lettera f), GDPR.
  2. Quando il trattamento si basa sul consenso, questo può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca.
  3. Le richieste di esercizio dei diritti possono essere inviate a iod@nuvio.group. Il Titolare può verificare l'identità del richiedente prima di dare seguito alla richiesta.
  4. L'interessato può proporre reclamo al Presidente dell'autorità polacca per la protezione dei dati personali o a un'altra autorità di controllo competente in uno Stato membro dell'Unione europea.

§ 7 Conferimento dei dati e decisioni automatizzate

  1. Il conferimento dei dati è volontario; i dati indicati come obbligatori sono tuttavia necessari per creare l'Account Cliente, concludere o eseguire il contratto, effettuare la fatturazione o gestire una richiesta.
  2. Il Titolare non adotta nei confronti degli utenti dell'Account Cliente decisioni basate esclusivamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente su di loro.

§ 8 Modifiche all'Informativa e contatti

  1. L'Informativa può essere aggiornata in seguito a modifiche della legge, del funzionamento del sistema o dei servizi esterni utilizzati. La versione vigente è pubblicata sul sito Nuvio.
  2. Le domande sulla privacy devono essere inviate a iod@nuvio.group; le altre domande sul servizio a sales@nuvio.group.

Ultimo aggiornamento: 24.02.2026

TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Titolare del marchio Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223