NYM PRIME SOLUTIONS

Informativa sulla privacy

Informazioni sul trattamento dei dati personali ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e della Direttiva ePrivacy

Aggiornato:

Titolare del trattamento

Il titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) per il sito web https://nymprimesolutions.de è:

NYM Prime Solutions, Einzelunternehmen (Kleingewerbe).

Indirizzo: 84072 Au i.d.Hallertau, Deutschland.

Rappresentante autorizzato: Marius Constantin Câmaciu.

Partita IVA: Nicht vorhanden.

Sito web: https://nymprimesolutions.de

Contatto con il titolare del trattamento

Per domande sulla protezione dei dati o per esercitare i diritti dell'interessato, contattate:

E-mail: info@nymprimesolutions.de

Telefono: +4915510371943

Informazioni generali

La protezione dei vostri dati personali è importante per noi. La presente informativa sulla privacy vi informa su quali dati personali trattiamo in relazione al sito web nymprimesolutions.de (https://nymprimesolutions.de), per quali finalità e quali diritti vi spettano.

Per dati personali si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile. Il trattamento avviene sempre nel rispetto del GDPR e, ove rilevante per l'uso di cookie e tecnologie simili, delle norme ePrivacy applicabili.

La presente informativa si applica al sito web gestito da NYM Prime Solutions. Descrive esclusivamente i trattamenti effettivamente implementati in questo progetto.

File di log del server

Quando visitate il nostro sito web, informazioni vengono raccolte automaticamente nei file di log del server nell'ambito dell'hosting. Ciò serve a fornire il sito in modo stabile, sicuro e privo di errori.

In particolare possono essere trattati i seguenti dati: indirizzo IP, data e ora della richiesta, URL richiesto, codice di stato HTTP, volume di dati trasferiti, tipo e versione del browser, sistema operativo, URL di provenienza e messaggi di errore tecnici.

Il trattamento si basa sull'Art. 6(1)(f) GDPR. Il nostro interesse legittimo consiste nell'assicurare il funzionamento, la sicurezza IT e l'analisi degli errori. I dati di log vengono conservati solo per il tempo necessario a tali finalità e poi cancellati o anonimizzati, salvo obblighi legali di conservazione.

Hosting

Questo sito web è ospitato da Railway Corporation (Railway.app). Il provider di hosting tratta dati personali per nostro conto, in particolare dati di log del server e informazioni tecniche di connessione, per fornire e proteggere il sito.

Luogo del trattamento: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4).

Ulteriori informazioni sul provider: https://railway.com.

Con il provider di hosting è in vigore un accordo di trattamento ai sensi dell'Art. 28 GDPR, ove necessario per il funzionamento.

Modulo di contatto

Quando utilizzate il nostro modulo di contatto, trattiamo i dati inseriti per gestire la vostra richiesta. Il modulo è collegato tramite la route API /api/contact.

Campi raccolti: nome (obbligatorio), indirizzo e-mail (obbligatorio), numero di telefono (facoltativo), servizio richiesto (facoltativo), messaggio (obbligatorio), impostazione lingua (locale) e conferma di aver preso visione della nostra informativa sulla privacy (obbligatorio).

La trasmissione avviene in forma criptata tramite HTTPS. La base giuridica è l'Art. 6(1)(b) GDPR, ove la richiesta riguardi l'avvio o l'esecuzione di un rapporto contrattuale, nonché l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo a gestire efficientemente le richieste.

Inoltre, per ogni invio memorizziamo metadati tecnici: un hash SHA-256 del vostro indirizzo IP (non l'IP in chiaro), lo user agent e lo stato di consegna (deliveryStatus) del messaggio. Ciò serve alla prevenzione degli abusi, all'analisi degli errori e alla tracciabilità.

Contatto via e-mail

Se ci contattate via e-mail, trattiamo i dati da voi comunicati (ad es. nome, indirizzo e-mail, contenuto del messaggio) per gestire la vostra richiesta.

La base giuridica è l'Art. 6(1)(b) GDPR ove la comunicazione sia contrattuale, altrimenti l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo a rispondere alle richieste.

Si prega di notare che le e-mail possono essere trasmesse in chiaro su internet. Per informazioni riservate, consigliamo l'uso di canali di comunicazione criptati, ove disponibili.

Contatto telefonico

Se ci contattate telefonicamente al +4915510371943, trattiamo i dati personali che ci comunicate durante la conversazione e, ove applicabile, metadati della chiamata (ad es. numero, data e ora) trasmessi dal vostro operatore telefonico.

La base giuridica è l'Art. 6(1)(b) GDPR per richieste contrattuali, altrimenti l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo a comunicare con potenziali clienti e clienti.

Contatto tramite WhatsApp

Ove configurato, forniamo un link esterno a WhatsApp (wa.me). Su questo sito web non viene utilizzato alcun WhatsApp Software Development Kit (SDK) né embed WhatsApp.

Cliccando il link, lasciate il nostro sito web e accedete all'offerta di WhatsApp/Meta. Lì si applicano l'informativa privacy e i termini d'uso del rispettivo provider. Non abbiamo alcun controllo sul trattamento dei dati su quella piattaforma.

La base giuridica per la fornitura del link è l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo a offrire un'ulteriore possibilità di contatto volontaria.

Invio e-mail (SMTP)

Le richieste del modulo di contatto vengono inviate via e-mail lato server. Per l'invio utilizziamo nodemailer con credenziali SMTP da variabili d'ambiente (SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASS, CONTACT_FORM_TO, CONTACT_FORM_FROM e opzionalmente SMTP_SECURE).

Descrizione dell'invio e-mail: IONOS SE, Montabaur (Deutschland).

Il fornitore del servizio e-mail tratta per nostro conto i dati necessari all'invio; a tal riguardo sussiste un rapporto di trattamento per conto del titolare ai sensi dell'Art. 28 GDPR.

Luogo del trattamento: Unione europea (Germania).

Se la configurazione SMTP non è completa, le e-mail non vengono inviate. In tal caso ricevete un messaggio di errore; la consegna riuscita non viene simulata.

La base giuridica è l'Art. 6(1)(b) GDPR o l'Art. 6(1)(f) GDPR, a seconda della natura della richiesta.

Protezione anti-spam

Per proteggere da invii automatizzati e abusivi, adottiamo misure tecniche.

Il modulo di contatto contiene un campo honeypot invisibile agli utenti (« website »). Se questo campo viene compilato, la richiesta viene classificata come spam e non viene ulteriormente elaborata. In tal caso al mittente non viene mostrato alcun messaggio di errore.

Gli input vengono ripuliti lato server e client (rimozione di caratteri di controllo invisibili, tag HTML e contenuti eccessivamente lunghi). La base giuridica è l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo a proteggere i nostri sistemi.

Limitazione della frequenza

Per prevenire abusi, limitiamo il numero di invii del modulo di contatto per indirizzo IP. Per impostazione predefinita sono consentite al massimo 5 richieste entro 15 minuti. Questi limiti possono essere regolati tramite variabili d'ambiente (CONTACT_RATE_LIMIT_MAX, CONTACT_RATE_LIMIT_WINDOW_MS).

In caso di superamento del limite, la richiesta viene rifiutata con stato HTTP 429. La base giuridica è l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo nella disponibilità e sicurezza dei nostri servizi.

Cookie e tecnologie di memorizzazione — panoramica

I cookie sono piccoli file di testo memorizzati sul vostro dispositivo. Distinguamo tra tecnologie strettamente necessarie e opzionali.

Senza il vostro consenso utilizziamo esclusivamente il cookie di consenso nym_cookie_consent. Inoltre, Google Analytics 4 è attivato; questo servizio viene caricato solo dopo il vostro consenso nella categoria « Analisi ». Google Maps e YouTube restano registrati nel catalogo servizi ma disattivati (enabled: false) e non caricano né script né contenuti.

Local Storage viene utilizzato esclusivamente da Google Analytics 4 dopo il vostro consenso. Senza consenso non memorizziamo nulla sul vostro dispositivo, ad eccezione del cookie di consenso.

Tecnologie strettamente necessarie

Le tecnologie strettamente necessarie sono indispensabili per il funzionamento del sito web e non possono essere disattivate. Ciò include in particolare la memorizzazione del consenso nym_cookie_consent.

Queste tecnologie assicurano funzioni essenziali come la documentazione della vostra decisione sui cookie, la selezione della lingua e la disponibilità di base del sito.

La base giuridica è l'Art. 6(1)(f) GDPR. Ove si applicano le norme ePrivacy, rientra l'eccezione per i cookie strettamente necessari.

Categorie opzionali

Le tecnologie opzionali vengono attivate solo dopo il vostro consenso esplicito. Categorie disponibili:

  • Preferenze — impostazioni di comfort opzionali; attualmente non sono configurati servizi attivi.
  • Analisi — valutazione statistica dell'utilizzo del sito; Google Analytics 4 è attivato e viene caricato solo dopo il vostro consenso in questa categoria.
  • Marketing — contenuti incorporati di terzi; Google Maps e YouTube sono registrati ma attualmente disattivati (enabled: false).

Google Analytics

Questo sito web utilizza Google Analytics 4 (GA4), un servizio di analisi web di Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda. GA4 ci aiuta a comprendere come viene utilizzato il sito, affinché possiamo migliorarlo.

GA4 viene caricato esclusivamente dopo il vostro consenso nella categoria « Analisi ». Fino a quel momento non viene caricato alcuno script GA4 e non viene impostato alcun cookie di analisi. Il Google Consent Mode v2 è impostato per impostazione predefinita su « denied » e viene aggiornato solo in conformità alla vostra decisione.

Dopo il vostro consenso, GA4 tratta in particolare: un identificativo pseudonimo nei cookie e nel Local Storage, il vostro indirizzo IP abbreviato (attiviamo l'anonimizzazione dell'IP tramite anonymize_ip), le pagine visitate, la pagina di provenienza, data e ora, la posizione approssimativa derivata dall'indirizzo IP abbreviato nonché informazioni tecniche su dispositivo e browser. L'ID di misurazione viene configurato tramite la variabile d'ambiente NEXT_PUBLIC_GA_MEASUREMENT_ID.

Google Ireland Ltd. agisce a tale riguardo come nostro responsabile del trattamento; è possibile un trasferimento a Google LLC negli USA. Google LLC è certificata nell'ambito dell'EU-US Data Privacy Framework; in via integrativa si applicano le clausole contrattuali standard UE. I cookie utilizzati e i relativi periodi di conservazione sono elencati nella tabella dei cookie della nostra cookie policy.

La base giuridica è il vostro consenso ai sensi delle norme ePrivacy applicabili e l'Art. 6(1)(a) GDPR. Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro tramite « Impostazioni cookie » nel footer; gli script GA4 vengono quindi rimossi e i relativi cookie eliminati.

Google Maps

Google Maps è registrato nel catalogo servizi come servizio marketing ma non è attualmente attivo (enabled: false). Non vengono incorporate mappe né caricati script Maps.

Se Google Maps venisse attivato in futuro, i contenuti interattivi delle mappe verrebbero mostrati solo dopo il consenso nella categoria « Marketing ». Provider: Google Ireland Ltd.

In caso di attivazione futura, la base giuridica sarebbe il vostro consenso ai sensi delle norme ePrivacy applicabili e l'Art. 6(1)(a) GDPR.

YouTube

Gli embed YouTube sono previsti nel catalogo servizi ma non sono attualmente attivi (enabled: false). Non vengono incorporati video YouTube né caricati script YouTube.

Se YouTube venisse attivato in futuro, i video incorporati verrebbero mostrati solo dopo il consenso nella categoria « Marketing ». I contenuti bloccati vengono mostrati tramite una richiesta di consenso (ConsentBlockedEmbed). Provider: Google Ireland Ltd.

In caso di attivazione futura, la base giuridica sarebbe il vostro consenso ai sensi delle norme ePrivacy applicabili e l'Art. 6(1)(a) GDPR.

Dati strutturati (JSON-LD)

Per migliorare la reperibilità nei motori di ricerca, includiamo dati strutturati in formato JSON-LD (tipo Schema.org LocalBusiness). Queste informazioni vengono inserite inline nell'HTML.

Possono includere: nome azienda, descrizione, URL del sito, tipi di servizio, numero di telefono, indirizzo e-mail e indirizzo postale — ciascuno solo se configurato nelle impostazioni del sito.

I dati strutturati servono esclusivamente a descrivere la nostra azienda in forma leggibile automaticamente. Non avviene alcun tracciamento degli utenti. La base giuridica è l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo in una rappresentazione appropriata nei motori di ricerca.

Caratteri tipografici

Per la visualizzazione del sito web utilizziamo i font Inter e Cormorant Garamond tramite next/font/google di Next.js.

I file dei font vengono ottenuti da Google Fonts durante il processo di build e poi self-hosted sul nostro sito. Durante la normale visualizzazione delle pagine, il browser non invia richieste dinamiche ai server Google Fonts.

La base giuridica è l'Art. 6(1)(f) GDPR in base al nostro interesse legittimo in una presentazione uniforme e leggibile del sito.

Destinatari dei dati

Comunichiamo dati personali solo quando necessario per le finalità indicate, sussiste una base giuridica o siamo legalmente obbligati.

Possibili categorie di destinatari:

  • Provider di hosting (Railway Corporation (Railway.app)) — fornitura e gestione del sito web.
  • Provider SMTP/e-mail — invio dei messaggi del modulo di contatto, ove configurato (IONOS SE, Montabaur (Deutschland)).
  • WhatsApp/Meta — solo se utilizzate volontariamente un link esterno wa.me; nessun SDK su questo sito.
  • Google Ireland Ltd. — Google Analytics 4 dopo il vostro consenso nella categoria « Analisi »; Google Maps e YouTube non sono attualmente attivati.

Trasferimenti verso paesi terzi

Il nostro sito web è gestito presso Railway Corporation (Railway.app); il luogo del trattamento è EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4). Il provider ha sede negli USA, pertanto non è escluso un accesso dagli USA nell'ambito di supporto e manutenzione. A tal fine sono in vigore clausole contrattuali standard UE ai sensi dell'Art. 46 GDPR.

Per l'invio e-mail utilizziamo IONOS SE, Montabaur (Deutschland). Il trattamento avviene all'interno dell'Unione europea; in tale contesto non si verifica alcun trasferimento verso un paese terzo.

Google Analytics 4 è attivo dopo il vostro consenso nella categoria « Analisi »; anche in tal caso è possibile un trasferimento verso gli USA, garantito tramite l'EU-US Data Privacy Framework e, in via integrativa, tramite le clausole contrattuali standard UE. Google Maps e YouTube non sono attualmente attivati.

Con l'uso volontario di link esterni (ad es. WhatsApp), può verificarsi un trattamento al di fuori dell'UE/SEE da parte del rispettivo provider.

Periodo di conservazione

Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità o ove sussistano termini legali di conservazione.

  • Consenso cookie (nym_cookie_consent): 12 mesi.
  • Invii del modulo di contatto: per la durata della gestione della vostra richiesta; metadati tecnici (hash IP, user agent, deliveryStatus) solo per il tempo necessario alla prevenzione degli abusi e all'analisi degli errori.
  • File di log del server: secondo le disposizioni del provider di hosting, generalmente limitati al periodo tecnicamente necessario.
  • Log di amministrazione: attualmente solo nell'ambiente di sviluppo come output console (recordSubmissionForAdmin); non avviene alcuna memorizzazione persistente.

Obbligo di fornire i dati

La fornitura di dati personali non è prescritta né legalmente né contrattualmente, salvo diversa indicazione espressa.

Per utilizzare il sito web essenzialmente senza contattarci non è richiesta alcuna trasmissione di dati. Per elaborare una richiesta di contatto, tuttavia, necessitiamo almeno del vostro nome, indirizzo e-mail, messaggio e conferma dell'informativa privacy.

Senza queste informazioni non possiamo elaborare la vostra richiesta.

Decisioni automatizzate

Non utilizziamo processi decisionali automatizzati, inclusa la profilazione ai sensi dell'Art. 22 GDPR, che producano effetti giuridici nei vostri confronti o vi riguardino in modo analogo significativo.

I controlli tecnici (rilevamento spam tramite honeypot, limitazione della frequenza) servono esclusivamente a proteggere i nostri sistemi e non comportano decisioni giuridicamente rilevanti nei vostri confronti.

Diritti dell'interessato

Avete i seguenti diritti riguardo ai vostri dati personali:

Per esercitare i diritti, contattate info@nymprimesolutions.de. Tratteremo la vostra richiesta senza indebito ritardo, entro un mese al più tardi.

  • Diritto di accesso (Art. 15 GDPR)
  • Diritto di rettifica (Art. 16 GDPR)
  • Diritto alla cancellazione (Art. 17 GDPR)
  • Diritto di limitazione del trattamento (Art. 18 GDPR)
  • Diritto alla portabilità dei dati (Art. 20 GDPR)
  • Diritto di opposizione (Art. 21 GDPR)
  • Diritto di revoca del consenso (Art. 7(3) GDPR)

Opposizione

Ove ci basiamo sull'Art. 6(1)(f) GDPR, avete il diritto di opporvi in qualsiasi momento per motivi connessi alla vostra situazione particolare.

Se i dati personali sono trattati per marketing diretto, avete il diritto di opporvi in qualsiasi momento. Attualmente non svolgiamo marketing online basato su profili su questo sito.

Inviate la vostra opposizione a info@nymprimesolutions.de.

Autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un'autorità di controllo ai sensi dell'Art. 77 GDPR.

Autorità competente (Bayern): Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Sito web: https://www.lda.bayern.de.

Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i vostri dati personali da perdita, abuso e accesso non autorizzato.

Tra queste: trasmissione tramite HTTPS/TLS, validazione e sanificazione degli input, protezione anti-spam (honeypot), limitazione della frequenza, hashing dell'indirizzo IP per gli invii del modulo di contatto (SHA-256) e limitazione dell'invio e-mail alle credenziali SMTP configurate.

La sicurezza assoluta non può essere garantita per le trasmissioni su internet. Si prega di non trasmettere dati particolarmente sensibili in chiaro tramite il modulo di contatto.

Modifiche alla presente informativa sulla privacy

Ci riserviamo il diritto di adattare la presente informativa quando cambiano la situazione giuridica, i nostri servizi o il trattamento dei dati.

In caso di modifiche sostanziali, in particolare alle categorie di consenso o ai servizi di terzi, la versione policy (2026-08-ga4) verrà aggiornata. In tal caso potrebbe essere nuovamente richiesto il vostro consenso.

La versione attuale è sempre disponibile su questa pagina.

Stato dell'informativa sulla privacy

Versione: 2026-08-ga4.

Ultimo aggiornamento: 2026-07-30.

La presente informativa sulla privacy è la versione principale legalmente vincolante in lingua tedesca per il sito web https://nymprimesolutions.de gestito da NYM Prime Solutions.