Nubble
Privacy policyGDPR compliant by design

Privacy policy. I tuoi dati restano tuoi.

Informativa sul trattamento dei dati personali ai sensi del GDPR (Reg. UE 2016/679). Hosting EU, cifratura AES-256, nessun trasferimento USA, diritti dell'interessato sempre attivi (accesso, rettifica, cancellazione, portabilita).

Ultimo aggiornamento: maggio 2026 · Versione 1.0 · Titolare: NUBBLE S.R.L.

Hosting

EU (Germania)

Cifratura

AES-256 at-rest

Trasferimenti USA

Nessuno

GDPR

Compliant by design

Titolare del trattamento

NUBBLE S.R.L.
Via Spartaco 30, 81055 Santa Maria Capua Vetere (CE)
P.IVA / C.F. 04806580611
Email: privacy@nubble.it

Profili Lead pre-registrazione

Quando visiti le pagine di signup e interagisci col wizard intelligente, Nubble raccoglie alcune informazioni per personalizzare la tua esperienza prima che tu crei un account.

Dati raccolti

  • Identificativo anonimo di sessione (cookie nubble_lead_id, UUID v4 generato casualmente, non identificativo di per se)
  • Risposte fornite durante il wizard (settore, dimensione aziendale, esigenze)
  • Sorgente di traffico UTM e referrer (solo se hai accettato i cookie analytics)
  • Bundle e App suggeriti dal sistema
  • Indirizzo IP (solo per rate limiting, non associato al profilo lead e non conservato)

Base giuridica: Art. 6(1)(b) GDPR

Il trattamento si basa sull'esecuzione di misure pre-contrattuali su richiesta dell'interessato (Art. 6(1)(b) GDPR). Navigando verso /signup manifesti esplicitamente la volonta di avviare un processo di registrazione: il wizard e parte integrante di questo percorso e i dati raccolti servono esclusivamente a personalizzarlo.

Il cookie nubble_lead_id e classificato come funzionale strettamente necessario al processo pre-contrattuale: non richiede consenso separato (Art. 6(1)(b) non necessita di consenso ex Art. 6(1)(a)) ma e soggetto a informativa trasparente come previsto dall'Art. 13 GDPR.

Il trattamento non costituisce profilazione automatizzata con effetti giuridici significativi ai sensi dell'Art. 22 GDPR: il sistema suggerisce un bundle di App, ma la decisione finale e sempre dell'utente che sceglie attivamente se procedere o modificare la configurazione.

Cookie nubble_lead_id

  • Categoria: funzionale pre-contrattuale
  • Base giuridica: Art. 6(1)(b) GDPR, pre-contrattuale
  • Consenso richiesto: No
  • Contenuto: UUID v4 non identificativo (es. a3f1c2d4-…)
  • Durata: 90 giorni da created_at
  • Condivisione terze parti: nessuna

Periodo di conservazione

I profili lead vengono conservati per 90 giorni dal campo created_at. Il campo expires_at consente la cancellazione automatica alla scadenza. Se completi la registrazione, il profilo viene associato al tuo account tenant; il cookie anonimo viene de-referenziato. Se non completi la registrazione, i dati vengono eliminati automaticamente alla scadenza.

Diritti dell'interessato

Hai diritto di accesso, rettifica, cancellazione e portabilita dei dati del tuo profilo lead. Puoi richiedere la cancellazione immediata:

  • Via email a privacy@nubble.it indicando il valore del cookie nubble_lead_id (visibile negli strumenti per sviluppatori del browser, sezione Application → Cookies).
  • Via endpoint dedicato (attivazione in corso):
    POST /api/lead/forget
    Cookie: nubble_lead_id=<il-tuo-id>

Cookie analytics e UTM

Il cookie nubble_utm e distinto da nubble_lead_id e serve per l'attribuzione marketing (sorgente della prima visita). Viene settato solo se accetti esplicitamente i cookie analytics (categoria "analytics" nel banner di consenso, base giuridica Art. 6(1)(a) GDPR). Contiene la sorgente di traffico (es. utm_source=google) al momento del primo accesso, mai sovrascritto nelle visite successive (first-touch attribution). Conservato per 90 giorni.

Se non accetti i cookie analytics, il cookie nubble_utm non viene mai settato e nessun dato di attribuzione marketing viene raccolto. Per il dettaglio completo sui cookie vedi la cookie policy.

Dati dell'account tenant

Dopo la creazione dell'account, il trattamento dei dati e regolato dall'Informativa relativa al tenant (accessibile dal tuo Workspace) e dai Termini di Servizio. Nubble agisce come responsabile del trattamento per i dati che inserisci nel tuo Workspace e come titolare autonomo per i dati di fatturazione e supporto.

Hosting e trasferimenti

Tutti i dati personali sono ospitati su server Hetzner Online GmbH in Germania (UE). Nessun trasferimento extra-UE per i dati personali del tenant. Per i servizi AI usiamo provider con accordi Zero Data Retention (ZDR): i dati passano dal provider AI solo per l'elaborazione della singola richiesta, mai persistiti, mai usati per training.

Sub-processor

Elenco aggiornato dei sub-processor disponibile a privacy@nubble.it. Principali: Hetzner (hosting EU), Stripe (payment processing), Anthropic (AI, accordo ZDR), Google Cloud Vertex AI (AI, regione EU).

Contatti e reclami

Per qualsiasi domanda: privacy@nubble.it.
Hai il diritto di presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

Vuoi la cookie policy?

Dettaglio completo sui cookie usati da Nubble: tecnici, analitici opt-in, marketing (zero). Tabella, durate, base giuridica per ogni cookie.

Apri cookie policy

Domande sulla privacy?

I tuoi dati, sempre tuoi.

Per DSAR, DPA, sub-processor, audit, vulnerability disclosure: scrivici a privacy@nubble.it. Risposta entro 1 giorno lavorativo.

Hosting EU · AES-256 · ZDR sui provider AI · GDPR by design · Sub-processor pubblici