Informativa sulla privacy

Come gestiamo i tuoi dati personali e i tuoi diritti in quanto interessato.

Ultimo aggiornamento: 13 maggio 2026

La presente Informativa sulla privacy descrive quali dati personali AutoSound24 — nome commerciale di LEUPEN Group B.V. — raccoglie quando Lei visita il nostro sito web o effettua un ordine, per quali finalità utilizziamo tali dati, con chi li condividiamo, per quanto tempo li conserviamo e quali sono i Suoi diritti. La presente informativa è redatta in conformità al Regolamento generale sulla protezione dei dati (GDPR) e, per il Regno Unito, al UK GDPR + Data Protection Act 2018.

1. Titolare del trattamento

Il titolare del trattamento dei Suoi dati personali è:

LEUPEN Group B.V.
Tocht 18, 1713 GP Obdam, Paesi Bassi
KvK-nummer: 91997143
BTW-nummer (Partita IVA): NL865844999B01
E-mail: privacy@leupen-group.com

Non abbiamo nominato un Responsabile della protezione dei dati (DPO) in quanto ciò non è obbligatorio per le nostre dimensioni e attività ai sensi del GDPR. Può rivolgere eventuali domande sulla privacy direttamente all'indirizzo e-mail sopra indicato.

2. Quali dati raccogliamo

Raccogliamo esclusivamente i dati necessari per l'esecuzione del Suo ordine, la gestione del Suo account o per le finalità per le quali Lei ha prestato esplicito consenso.

2.1 Dati forniti direttamente da Lei
  • Nome, indirizzo, luogo di residenza, numero di telefono e indirizzo e-mail (al momento dell'ordine, della creazione dell'account o tramite il modulo di contatto)
  • Indirizzo di fatturazione e di consegna
  • Per i clienti aziendali: nome dell'azienda, KvK-nummer, BTW-nummer
  • Cronologia degli ordini e metodo di pagamento (i dati di pagamento non vengono memorizzati da noi — si veda la sezione 4)
  • Contenuto di eventuali domande o reclami in caso di contatto
2.2 Dati raccolti automaticamente
  • Indirizzo IP e informazioni generali sulla posizione derivate da tale indirizzo IP (paese, regione)
  • Tipo di browser, sistema operativo, risoluzione dello schermo
  • Pagine visitate, comportamento di clic e durata della sessione (solo previo consenso per le "Statistiche")
  • Canale pubblicitario di provenienza — Google Ads, Meta, TikTok — se Lei accede tramite un annuncio (solo previo consenso per il "Marketing")

Non raccogliamo categorie particolari di dati personali (come origine etnica, convinzioni religiose, stato di salute, opinioni politiche o orientamento sessuale).

3. Finalità e basi giuridiche del trattamento
FinalitàBase giuridica (GDPR art. 6)Periodo di conservazione
Gestione del Suo ordine, consegna e fatturazioneEsecuzione di un contratto (art. 6, par. 1, lett. b)7 anni (obbligo di conservazione fiscale)
Account cliente e cronologia degli ordiniEsecuzione di un contratto (art. 6, par. 1, lett. b)Fino alla chiusura dell'account + 2 anni
Risposta a domande tramite modulo di contatto o e-mailInteresse legittimo — servizio clienti (art. 6, par. 1, lett. f)2 anni dall'ultimo contatto
Newsletter ed e-mail di marketingConsenso (art. 6, par. 1, lett. a)Fino all'annullamento dell'iscrizione
Recensioni dei prodotti tramite WebwinkelKeurConsenso (art. 6, par. 1, lett. a) — su invitoConformemente alla politica di WebwinkelKeur
Statistiche e miglioramento del sito (Google Analytics 4)Consenso (art. 6, par. 1, lett. a)14 mesi (impostazione di conservazione di GA4)
Attribuzione pubblicitaria e remarketing (Meta, TikTok, Google Ads)Consenso (art. 6, par. 1, lett. a)Da 90 giorni a 13 mesi (a seconda della piattaforma)
Prevenzione delle frodi e sicurezza IT (log del server)Interesse legittimo (art. 6, par. 1, lett. f)30 giorni
Conservazione delle scelte di consenso (audit log)Obbligo legale (art. 6, par. 1, lett. c — onere della prova GDPR art. 7)25 mesi
Amministrazione fiscaleObbligo legale (art. 6, par. 1, lett. c)7 anni
4. Come misuriamo e facciamo pubblicità — architettura ibrida server-side

Per misurare l'utilizzo del sito e valutare l'efficacia della nostra pubblicità, utilizziamo un approccio ibrido che abbiamo scelto consapevolmente per proteggere meglio la Sua privacy rispetto a una configurazione tradizionale con pixel di tracciamento nel browser.

4.1 Cosa facciamo
  • Google Analytics 4 (gtag.js, client-side): misura in modo anonimo come i visitatori utilizzano il sito. Attivo solo previo Suo consenso. Gli indirizzi IP vengono anonimizzati da Google prima di essere conservati.
  • Google Analytics 4 — registrazione degli acquisti server-side: non appena Lei completa un pagamento, il nostro server (non il Suo browser) invia un evento di acquisto a Google con il valore dell'ordine e i prodotti. I dati personali vengono inviati come hash SHA-256.
  • Meta Conversions API (server-side): inviamo gli eventi di acquisto direttamente dal nostro server a Meta per l'attribuzione pubblicitaria. Non utilizziamo alcuno script Facebook Pixel nel Suo browser.
  • TikTok Events API (server-side): idem, solo server-side, nessuno script TikTok Pixel nel Suo browser.
  • WebwinkelKeur: dopo un ordine, potremmo invitarLa a lasciare una recensione — solo se ha prestato il consenso per il marketing.
4.2 Cosa non facciamo consapevolmente
  • Nessun Google Tag Manager (web container) — gestiamo il codice di tracciamento direttamente nel nostro codice sorgente.
  • Nessun JavaScript Facebook Pixel (fbevents.js) nel Suo browser.
  • Nessun JavaScript TikTok Pixel nel Suo browser.
  • Nessuna rete di tracciamento di terze parti come AddThis, Criteo o partner pubblicitari simili che creano profili su più siti web.
  • Nessuna vendita o noleggio dei Suoi dati personali a terzi per le loro finalità di marketing.

Una panoramica completa dei cookie è disponibile nella nostra Politica sui cookie.

5. Con chi condividiamo i dati

Condividiamo i Suoi dati solo con le parti necessarie per l'esecuzione del Suo ordine, per obblighi legali o per le quali Lei ha prestato esplicito consenso. Con tutte queste parti stipuliamo un accordo di nomina a responsabile del trattamento.

5.1 Trasferimento al di fuori dello Spazio Economico Europeo (SEE)

Alcuni dei nostri fornitori hanno sede negli Stati Uniti. La liceità di tale trasferimento si basa sul EU-U.S. Data Privacy Framework (DPF) — un meccanismo riconosciuto come adeguato dalla Commissione Europea — o sulle Standard Contractual Clauses (SCCs) con misure tecniche supplementari.

ParteFinalitàPaeseMeccanismo di trasferimento
Vercel Inc.Hosting di questo sito web (server nella regione UE)USADPF (attivo, revisione annuale)
Neon DatabaseHosting del database (regione UE)USADPF (attivo)
Google LLCGoogle Analytics 4, Google AdsUSADPF (attivo fino al 13 settembre 2026, dati commerciali + HR)
Meta Platforms Inc.Meta Conversions API (attribuzione pubblicitaria)USADPF (attivo fino al 23 luglio 2026, dati commerciali)
TikTok (ByteDance)TikTok Events API (attribuzione pubblicitaria)USA / Irlanda / SingaporeNessun DPF — SCCs con misure tecniche supplementari ("Project Clover"). Profilo di rischio elevato — condividiamo solo identificatori sottoposti ad hashing.
Mollie B.V.Elaborazione dei pagamenti — non riceviamo dati della carta di credito o bancariPaesi Bassi (UE)Non applicabile — all'interno del SEE
WebwinkelKeur B.V.Recensioni dei clientiPaesi Bassi (UE)Non applicabile — all'interno del SEE
DHL / PostNL / GLS / DPDConsegna del Suo ordineUENon applicabile — all'interno del SEE
Studio contabileAmministrazione fiscalePaesi Bassi (UE)Non applicabile — all'interno del SEE

Forniamo i Suoi dati esclusivamente in base a un obbligo legale o a un ordine di un'autorità giudiziaria o amministrativa. Non vendiamo né noleggiamo mai i Suoi dati personali a terzi per le loro finalità di marketing.

6. Sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i Suoi dati personali da perdita, trattamento illecito o accesso non autorizzato:

  • Tutte le connessioni al nostro sito avvengono tramite HTTPS (TLS 1.3)
  • Le password vengono memorizzate come hash unidirezionale (bcrypt)
  • Il nostro database è "encrypted at rest" (crittografato a riposo) tramite Neon Database
  • L'accesso ai dati personali all'interno della nostra organizzazione è limitato ai dipendenti che ne hanno bisogno per il loro lavoro
  • Eseguiamo periodicamente audit di sicurezza e manteniamo aggiornato il nostro software
  • Non memorizziamo i dati delle carte di pagamento — questi vengono elaborati direttamente da Mollie
7. Violazioni dei dati (Data breach)

Qualora dovesse verificarsi una violazione dei dati, la segnaleremo entro 72 ore dalla scoperta al Garante per la protezione dei dati personali, a condizione che la violazione presenti un rischio per i Suoi diritti e le Sue libertà. In caso di rischio elevato, informeremo anche Lei personalmente.

8. I Suoi diritti

Ai sensi del GDPR, Lei ha i seguenti diritti in relazione ai Suoi dati personali:

  • Diritto di accesso (art. 15) — può richiedere una panoramica dei Suoi dati da noi trattati.
  • Diritto di rettifica (art. 16) — può far correggere dati inesatti o incompleti.
  • Diritto alla cancellazione (art. 17, "diritto all'oblio") — può richiedere la cancellazione dei Suoi dati, fatti salvi i periodi di conservazione previsti dalla legge (ad esempio, l'obbligo di conservazione fiscale di 7 anni).
  • Diritto di limitazione di trattamento (art. 18) — può richiedere di sospendere temporaneamente il trattamento.
  • Diritto alla portabilità dei dati (art. 20) — può richiedere un'esportazione leggibile da dispositivo automatico dei Suoi dati.
  • Diritto di opposizione (art. 21) — può opporsi al trattamento basato sul legittimo interesse o per finalità di marketing diretto.
  • Diritto di revocare il consenso (art. 7, par. 3) — per i trattamenti basati sul consenso, in qualsiasi momento, senza pregiudicare i dati già trattati. Può revocare il consenso ai cookie tramite il pulsante Preferenze sui cookie nel footer.
8.1 Come presentare una richiesta

Invii la Sua richiesta via e-mail a privacy@leupen-group.com. Per prevenire abusi, potremmo chiederLe di dimostrare la Sua identità (ad esempio tramite una copia del Suo documento d'identità in cui ha oscurato il numero di previdenza sociale e la fototessera). Risponderemo entro 30 giorni dalla ricezione di una richiesta completa.

9. Processo decisionale automatizzato e profilazione

Non adottiamo decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o che incidano in modo analogo significativamente su di Lei ai sensi dell'art. 22 del GDPR. Tuttavia, utilizziamo — solo previo Suo consenso — una segmentazione aggregata per finalità pubblicitarie (ad esempio: "i visitatori della categoria X ricevono annunci per la linea di prodotti Y"). In tal caso, non creiamo alcun profilo personale individuale.

10. Reclami

Ha un reclamo su come gestiamo i Suoi dati? La preghiamo di contattarci prima tramite privacy@leupen-group.com. Se non riusciamo a trovare una soluzione insieme, Lei può:

  • Presentare un reclamo alla Sua autorità nazionale di controllo per la protezione dei dati. In Italia è il Garante per la protezione dei dati personali (garanteprivacy.it).
  • Per le controversie derivanti da un acquisto online, può utilizzare la piattaforma europea per la risoluzione online delle controversie (ODR): ec.europa.eu/odr.
11. Modifiche alla presente informativa

Ci riserviamo il diritto di modificare la presente Informativa sulla privacy, ad esempio in caso di modifiche legislative, nuovi fornitori o cambiamenti nei trattamenti. La data in cima a questa pagina indica quando questa versione è stata aggiornata. In caso di modifiche sostanziali che incidono sui Suoi diritti, La informeremo via e-mail (se possiede un account) o tramite un avviso in evidenza sul nostro sito.

12. Contatti

LEUPEN Group B.V.
Tocht 18, 1713 GP Obdam, Paesi Bassi
KvK 91997143 — BTW (Partita IVA) NL865844999B01
E-mail: privacy@leupen-group.com

Informativa sulla privacy | AutoSound24