Informativa sulla Privacy e Protezione dei Dati Personali

  • 1. Introduzione e Identitą del Titolare del Trattamento

    PluriBrands (MultiGoods Unipessoal, Lda.) attribuisce la massima importanza alla protezione della privacy e dei dati personali dei propri Clienti, partner e utenti della Piattaforma. La presente Informativa sulla Privacy descrive in modo esaustivo, trasparente e accessibile il modo in cui PluriBrands raccoglie, utilizza, conserva, condivide e protegge i dati personali, in stretto rispetto del Regolamento Generale sulla Protezione dei Dati (RGPD – Regolamento UE 2016/679) e della legislazione nazionale sulla protezione dei dati.


    Il Titolare del Trattamento č MultiGoods Unipessoal, Lda., con sede in Rua Santa Marta n.ŗ 118 - Pav. 1, 4750-189 Barcelos, Portogallo, P.IVA PT513567097. Per qualsiasi domanda relativa al trattamento dei propri dati personali, č possibile contattarci all'indirizzo e-mail dedicato: privacidade@pluribrands.com.


    PluriBrands ha nominato un Responsabile della Protezione dei Dati (DPO – Data Protection Officer), le cui funzioni includono la supervisione del rispetto del RGPD in tutte le operazioni aziendali. Il contatto del DPO puņ essere ottenuto su richiesta a privacidade@pluribrands.com.

  • 2. Categorie di Dati Personali Trattati

    PluriBrands raccoglie e tratta le seguenti categorie di dati personali, strettamente necessari per la prestazione dei propri servizi:

    2.1. Dati di Identificazione e di Contatto
    • Nome e cognome;
    • Indirizzo di posta elettronica (e-mail);
    • Numero di telefono o cellulare;
    • Data di nascita (obbligatoria in fase di registrazione, per la verifica della maggiore etą e dell'etą minima legalmente richiesta per l'acquisto di determinati prodotti);
    • Codice Fiscale (NIF/P.IVA), esclusivamente per l'emissione della fattura.

    2.2. Dati di Indirizzo e Consegna
    • Indirizzo di fatturazione completo;
    • Indirizzo/i di consegna registrato/i nell'account;
    • Paese di residenza e codice postale.

    2.3. Dati di Transazione e Cronologia Commerciale
    • Registro degli ordini effettuati, inclusi prodotti, quantitą e importi;
    • Cronologia di resi e reclami;
    • Preferenze di prodotto e categorie di interesse desunte dal comportamento d'acquisto;
    • Voucher, crediti e vantaggi accumulati nel programma fedeltą.

    2.4. Dati Finanziari
    • Ultime 4 cifre della carta di pagamento (per identificare il metodo utilizzato);
    • Metodo di pagamento preferito;
    • Nota: i dati completi di pagamento non sono memorizzati da PluriBrands – sono elaborati da piattaforme di pagamento certificate PCI DSS.

    2.5. Dati di Navigazione e Tecnici
    • Indirizzo IP e geolocalizzazione approssimativa;
    • Tipo di dispositivo, sistema operativo e browser utilizzato;
    • Pagine visitate, durata delle sessioni e interazioni sulla Piattaforma;
    • Dati dei cookie come descritto nella Cookie Policy;
    • Log di errore e report sulle prestazioni tecniche.

    2.6. Dati di Comunicazione
    • Contenuto delle comunicazioni scambiate con il Servizio Clienti;
    • Recensioni, commenti e valutazioni dei prodotti inviati volontariamente;
    • Preferenze di comunicazione commerciale (consenso alla newsletter, avvisi promozionali).
  • 3. Finalitą e Basi Giuridiche del Trattamento

    Il trattamento dei dati personali da parte di PluriBrands si fonda su basi giuridiche legittime, identificate ai sensi dell'articolo 13 del RGPD:


    3.1. Esecuzione del Contratto (Articolo 6, par. 1, lett. b del RGPD)
    Il trattamento č necessario all'esecuzione di un contratto di cui l'interessato č parte o all'esecuzione di misure precontrattuali. Questa base legittima:

    • L'elaborazione di ordini, pagamenti e consegne;
    • La gestione di resi, cambi e rimborsi;
    • La creazione e gestione dell'account utente;
    • L'invio di conferme d'ordine, fatture e aggiornamenti sulla consegna.


    3.2. Adempimento di Obblighi Legali (Articolo 6, par. 1, lett. c del RGPD)

    • Adempimento di obblighi fiscali e contabili (conservazione delle fatture per 10 anni);
    • Risposta a obblighi normativi e richieste delle autoritą competenti;
    • Prevenzione e rilevamento di frodi in conformitą alle norme antiriciclaggio.
    • Verifica dell'etą del Cliente, tramite la data di nascita raccolta in fase di registrazione, per l'adempimento degli obblighi legali relativi alla vendita di prodotti soggetti a restrizione di etą, in particolare bevande alcoliche, la cui acquisizione PluriBrands riserva ai maggiori di 18 anni in tutti i mercati in cui opera.


    3.3. Legittimi Interessi di PluriBrands (Articolo 6, par. 1, lett. f del RGPD)

    • Miglioramento continuo della Piattaforma tramite l'analisi dei dati di navigazione;
    • Personalizzazione dell'esperienza d'acquisto basata sulla cronologia del Cliente;
    • Rilevamento e prevenzione di frodi, abusi e violazioni della sicurezza;
    • Analisi statistiche per l'ottimizzazione logistica.


    3.4. Consenso Espresso (Articolo 6, par. 1, lett. a del RGPD)

    • Invio di comunicazioni commerciali (newsletter, promozioni);
    • Utilizzo di cookie non essenziali di personalizzazione e pubblicitą;
    • Partecipazione a sondaggi di soddisfazione.
  • 4. Periodo di Conservazione dei Dati

    I dati personali sono conservati per il periodo strettamente necessario a conseguire le finalitą per le quali sono stati raccolti, nel rispetto dei seguenti criteri:

    • Dati dell'account attivo: finché l'account rimane attivo, pił un periodo di 2 anni dall'ultima attivitą registrata;
    • Dati di transazione (fatture e scritture contabili): 10 anni, in conformitą agli obblighi fiscali portoghesi;
    • Dati di comunicazione con l'Assistenza Clienti: 3 anni dalla chiusura della pratica;
    • Dati di navigazione e cookie: come indicato nella Cookie Policy (generalmente tra 30 giorni e 2 anni);
    • Dati per finalitą di marketing (consenso): fino alla revoca del consenso o per un massimo di 3 anni senza attivitą commerciale;
    • Dati per la prevenzione delle frodi: fino a 5 anni dopo l'ultima occorrenza sospetta.
    • Data di nascita: conservata finché l'account rimane attivo, in quanto necessaria per la verifica dell'etą a ogni acquisto di prodotti soggetti a restrizioni d'etą. Tali dati sono utilizzati esclusivamente per questa finalitą.
  • 5. Destinatari e Responsabili del Trattamento

    PluriBrands puņ condividere i dati personali con terze parti, alle condizioni e per le finalitą descritte di seguito, garantendo sempre que i destinatari offrano garanzie sufficienti di conformitą al RGPD:

    • Corrieri e Operatori Logistici: nome, indirizzo e recapito del destinatario, strettamente necessari per la consegna dell'ordine;
    • Piattaforme di Pagamento: dati necessari per l'elaborazione sicura della transazione finanziaria (mai inclusi i dati completi della carta);
    • Fornitori di Servizi Tecnologici: fornitori di infrastrutture cloud, servizi di e-mail transazionale, piattaforme CRM e di analisi dei dati, vincolati da contratti di nomina a responsabile del trattamento conformi al RGPD (articolo 28);
    • Autoritą Pubbliche: ogni qualvolta richiesto dalla legge, da una decisione giudiziaria o da un'autoritą di regolamentazione competente;
    • Partner di Marketing: solo con il consenso espresso del Cliente e limitatamente ai dati necessari per la finalitą acconsentita.


    PluriBrands non vende, affitta o mette a disposizione dati personali a terzi per finalitą commerciali proprie di tali terzi senza il consenso espresso dell'interessato.

  • 6. Trasferimenti Internazionali di Dati

    Alcuni dei responsabili del trattamento e partner tecnologici di PluriBrands possono avere sede al di fuori dello Spazio Economico Europeo (SEE). In tali situazioni, PluriBrands garantisce che i trasferimenti siano effettuati sulla base di meccanismi di trasferimento legalmente riconosciuti, in particolare:

    • Decisioni di Adeguatezza della Commissione Europea per i paesi con un livello di protezione equivalente al SEE;
    • Clausole Contrattuali Standard (Standard Contractual Clauses – SCC) adottate dalla Commissione Europea;
    • Norme Vincolanti d'Impresa (Binding Corporate Rules – BCR) per i gruppi aziendali multinazionali.


    L'interessato puņ richiedere informazioni sui trasferimenti specifici e sui meccanismi utilizzati tramite privacidade@pluribrands.com.

  • 7. Diritti degli Interessati

    Ai sensi del RGPD, l'interessato gode dei seguenti diritti, esercitabili in qualsiasi momento nei confronti di PluriBrands:

    • Diritto di Accesso (Art. 15 RGPD): diritto di sapere se i propri dati sono trattati e di accedervi;
    • Diritto di Rettifica (Art. 16 RGPD): correzione di dati inesatti o incompleti;
    • Diritto alla Cancellazione / Diritto all'Oblio (Art. 17 RGPD): eliminazione dei dati non pił necessari o in caso di revoca del consenso;
    • Diritto di Limitazione di Trattamento (Art. 18 RGPD): sospensione del trattamento in casi specifici;
    • Diritto alla Portabilitą (Art. 20 RGPD): ricezione dei dati in formato strutturato per il trasferimento ad altro titolare;
    • Diritto di Opposizione (Art. 21 RGPD): opposizione al trattamento per interessi legittimi o marketing diretto;
    • Diritto di non essere sottoposto a Decisioni Automatizzate (Art. 22 RGPD): protezione da decisioni basate esclusivamente su trattamenti automatizzati.


    Esercizio dei diritti tramite richiesta a privacidade@pluribrands.com (allegare documento d'identitą). Risposta entro 30 giorni (estendibile di ulteriori 60 giorni).


    Č possibile proporre reclamo al Garante per la Protezione dei Dati Personali (Italia) o alla CNPD (Portogallo – www.cnpd.pt).

  • 8. Sicurezza dei Dati

    PluriBrands implementa misure tecniche e organizzative adeguate per garantire un livello di sicurezza dei dati personali proporzionato al rischio, in conformitą all'articolo 32 del RGPD. Tali misure includono:

    • Crittografia dei dati in transito (protocollo TLS 1.3) e a riposo (AES-256);
    • Controllo degli accessi basato sul principio del minor privilegio;
    • Autenticazione a due fattori (2FA) per l'accesso ai sistemi interni;
    • Audit di sicurezza e test di penetrazione condotti da enti esterni indipendenti;
    • Piano di Risposta agli Incidenti di Sicurezza, che include la notifica all'autoritą di controllo entro 72 ore in caso di violazione dei dati;
    • Formazione periodica dei dipendenti in materia di protezione dei dati e cybersicurezza.
  • 9. Modifiche all'Informativa sulla Privacy

    La presente Informativa sulla Privacy puņ essere aggiornata periodicamente per riflettere modifiche legislative, cambiamenti nei processi interni o l'introduzione di nuovi servizi. La data dell'ultima revisione č indicata nell'intestazione del documento. Le modifiche sostanziali saranno comunicate al Cliente via e-mail con un preavviso di 30 giorni.