Informativa privacy
Informativa privacy per baub.io e servizi collegati (account community, BAUB Pass, BAUB Collection). Per richieste relative ai diritti GDPR contatta il titolare ai recapiti indicati di seguito.
1. Titolare e contatti
Il titolare del trattamento è BAUB S.r.l.s. (Società a responsabilità limitata semplificata), con sede legale in Via Gropallo 4/9, 16122 Genova (GE).
- P. IVA / Codice Fiscale: 03091200992
- REA: GE-532391 (Camera di Commercio di Genova)
- PEC: bauba.srls@pec.it
- Email privacy e richieste GDPR: baubteam@gmail.com
- Amministratore unico: Francesco Prossen
Per esercitare i diritti previsti dal Regolamento (UE) 2016/679 (GDPR) puoi scrivere all'indirizzo email privacy indicato sopra.
2. Dati raccolti
Tramite questo sito e i servizi collegati possiamo trattare, in base a come usi le funzioni:
- nome e cognome;
- indirizzo email e, se fornito, numero di telefono;
- password (solo in forma crittografata / hash, non in chiaro);
- codice invito e, se presente, codice di chi ti ha invitato (referral);
- indirizzo wallet Ethereum (per mint NFT Pass o Collection);
- dati di pagamento gestiti da Stripe (non conserviamo i numeri completi della carta);
- dati per bonifico bancario (causale ordine, conferma pagamento);
- dati tecnici di navigazione (es. log del server, indirizzo IP in forma abbreviata ove applicabile).
3. Finalità e base giuridica
- Account community BAUB (iscrizione, codice invito, comunicazioni connesse): esecuzione di misure precontrattuali su richiesta dell’interessato e, ove applicabile, consenso.
- Acquisto BAUB Pass / Collection (pagamento, mint NFT, erogazione BGOV): esecuzione del contratto e obblighi connessi.
- Adempimenti di legge (es. contabilità, risposte ad autorità): obbligo legale.
- Sicurezza e prevenzione abusi (log tecnici, SSO verso pass.baub.io): legittimo interesse del titolare, nel rispetto dei diritti dell’interessato.
4. Conservazione
I dati sono conservati per il tempo necessario alle finalità sopra indicate e comunque nei limiti previsti dalla legge. Periodi di conservazione specifici possono essere indicati in una tabella allegata su indicazione del DPO / consulente privacy.
5. Destinatari e trasferimenti
I dati possono essere trattati da fornitori che agiscono come responsabili (es. Supabase per il database, Stripe per i pagamenti, provider di hosting, blockchain pubblica per i mint NFT). Se i dati sono ospitati fuori dallo SEE, si applicano le garanzie previste dagli artt. 44 e seguenti GDPR (es. clausole contrattuali tipo).
6. Cookie e tecnologie simili
Per dettagli su cookie tecnici, preferenze e terze parti consulta la cookie policy.
7. Diritti degli interessati
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità (ove applicabile), opposizione e revoca del consenso (ove la base sia il consenso), nonché di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
8. Modifiche
Questa informativa può essere aggiornata: ti invitiamo a consultarla periodicamente. L’ultima revisione indicativa è riportata in calce.
Ultima revisione: luglio 2026