Informativa sulla Privacy
Versione 1 — pubblicata il 19/05/2026
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e descrive come Hygge Pet Nutrition tratta i dati personali raccolti tramite la Piattaforma.
1. Titolare del trattamento
Titolare del trattamento è Hygge Pet Nutrition. Per esercitare i diritti di seguito descritti o per qualunque richiesta in materia di privacy, è possibile scrivere a [email protected].
2. Dati raccolti
Trattiamo le seguenti categorie di dati:
- Dati di registrazione: nome, cognome, email, password (in forma cifrata), numero di telefono se fornito.
- Dati sul tuo animale: nome del pet, specie, razza, data di nascita, peso, body condition score, livello di attività, eventuali patologie, allergie, intolleranze e obiettivi nutrizionali.
- Dati di navigazione: indirizzo IP, browser, sistema operativo, pagine visitate, data e ora degli accessi.
- Dati relativi agli ordini: ID ordine, prodotti acquistati, importi, stato del pagamento (ricevuti dal partner Shopify).
- Comunicazioni: contenuti dei ticket di supporto e di altra corrispondenza con il nostro staff.
3. Finalità e basi giuridiche
Trattiamo i tuoi dati per le seguenti finalità:
- Erogazione del Servizio (esecuzione di un contratto, art. 6(1)(b) GDPR): creazione account, generazione piani alimentari, gestione ordini.
- Adempimenti legali (art. 6(1)(c) GDPR): obblighi fiscali, contabili, di sicurezza.
- Sicurezza della Piattaforma (legittimo interesse, art. 6(1)(f) GDPR): protezione da frodi, abusi, accessi non autorizzati.
- Marketing newsletter (consenso, art. 6(1)(a) GDPR): invio di comunicazioni promozionali, novità, offerte. Solo previo tuo opt-in esplicito, revocabile in qualsiasi momento.
- Analisi statistiche (consenso, art. 6(1)(a) GDPR): analisi anonime sull'utilizzo del sito, solo se accetti i cookie statistici.
4. Categorie particolari di dati
I dati relativi al tuo animale (patologie, allergie) non sono "categorie particolari" ai sensi dell'art. 9 GDPR, perché riferiti all'animale e non a te. Tuttavia li trattiamo con la stessa cura applicata ai dati sanitari personali.
5. Destinatari dei dati
I tuoi dati possono essere comunicati a:
- Fornitori tecnologici in qualità di Responsabili del trattamento (art. 28 GDPR): hosting (Hetzner, server in UE), database e analytics. Selezionati per fornire garanzie GDPR adeguate.
- Shopify Inc. per la gestione del catalogo prodotti e degli ordini. Il trasferimento extra-UE avviene sulla base delle Clausole Contrattuali Standard della Commissione Europea.
- OpenAI / Anthropic / Google (provider di intelligenza artificiale) per la generazione dei piani alimentari. I dati inviati sono limitati a quelli necessari per il piano (specie, peso, età, condizioni); non condividiamo dati identificativi diretti (email, telefono). Trasferimento extra-UE sulla base delle Clausole Contrattuali Standard.
- Stripe / Shopify Payments per la gestione dei pagamenti.
- Autorità giudiziarie e di vigilanza, su richiesta, nei casi previsti dalla legge.
Non vendiamo i tuoi dati a terzi.
6. Tempi di conservazione
- Dati di registrazione e profilo: per tutta la durata del rapporto contrattuale, poi 10 anni per obblighi civilistici (art. 2220 c.c.).
- Dati di navigazione e log tecnici: 12 mesi.
- Dati di marketing: fino alla revoca del consenso, poi entro 30 giorni.
- Comunicazioni di supporto: 5 anni dalla chiusura del ticket.
7. I tuoi diritti (art. 15-22 GDPR)
In qualsiasi momento puoi esercitare i seguenti diritti scrivendo a [email protected]:
- Accesso ai tuoi dati e copia degli stessi.
- Rettifica di dati inesatti o incompleti.
- Cancellazione ("diritto all'oblio") nei casi previsti.
- Limitazione del trattamento.
- Portabilità: ricezione dei tuoi dati in formato strutturato.
- Opposizione al trattamento per finalità di marketing o basato su legittimo interesse.
- Revoca del consenso, senza che ciò pregiudichi la liceità del trattamento già effettuato.
- Reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati: cifratura dei dati in transito (HTTPS/TLS), cifratura delle password (bcrypt), accessi protetti, backup periodici, controlli di accesso basati sul ruolo, log di audit.
9. Cookie
Per informazioni dettagliate sui cookie utilizzati e su come gestire le preferenze, consulta la Cookie Policy.
10. Modifiche all'informativa
Possiamo aggiornare la presente informativa per riflettere modifiche normative o ai servizi offerti. In caso di modifiche sostanziali ne sarai informato al prossimo accesso, con richiesta di nuova accettazione.