Informativa sulla privacy
L'uso responsabile dei vostri dati personali ha la massima importanza per Cassòrio. Trattiamo le informazioni in modo trasparente, per finalità definite e in conformità alla normativa vigente – in particolare al GDPR. In questa policy spieghiamo quali dati raccogliamo, perché li utilizziamo, per quanto tempo li conserviamo e come li proteggiamo.
1. Titolare del trattamento
Il soggetto responsabile dei vostri dati personali ai sensi del GDPR è l'operatore del sito web e della piattaforma Cassòrio. I dati di contatto e ulteriori informazioni sono reperibili nell'impressum di questa pagina. Per questioni sulla privacy potete rivolgervi al nostro responsabile della protezione dei dati.
2. Dati raccolti
Raccogliamo e trattiamo solo i dati necessari per fornire i nostri servizi, adempiere obblighi legali e garantire il funzionamento sicuro della piattaforma. Tra questi rientrano in particolare:
- Dati di identità: nome e cognome, data di nascita (per verifica dell'età e dell'identità).
- Dati di contatto: indirizzo e-mail, numero di telefono (opzionale), paese di residenza e, se necessario, indirizzo.
- Dati di conto e transazione: dettagli di pagamento, depositi e prelievi, cronologia delle transazioni.
- Dati tecnici e di utilizzo: indirizzo IP, tipo di browser, informazioni sul dispositivo, orari di accesso, log di sistema.
- Documenti di verifica: documenti di identità, prova di residenza o altri documenti per controlli KYC/AML (solo se richiesto per legge).
Categorie particolari di dati personali (es. dati sanitari o convinzioni religiose) generalmente non vengono raccolte, salvo che ciò sia espressamente richiesto dalla legge o avvenga con il vostro consenso esplicito.
3. Modalità di raccolta
I vostri dati vengono raccolti attraverso diversi canali sicuri:
- Direttamente da voi: ad esempio durante la registrazione, aggiornamento del profilo, invio di documenti di verifica o utilizzo del modulo di contatto.
- Automaticamente: ad es. tramite cookie, file di log del server, strumenti di analisi e informazioni sui dispositivi durante l'uso della piattaforma.
- Da terze parti: come fornitori di pagamento (per depositi e prelievi), servizi di verifica dell'identità (KYC/AML) o – con il vostro consenso – servizi di social login.
4. Finalità del trattamento
Trattiamo i vostri dati personali solo per scopi chiari e legittimi:
- Creazione, gestione e fornitura del vostro account utente e delle funzionalità della piattaforma.
- Esecuzione e sicurezza dei processi di pagamento (depositi e prelievi).
- Supporto clienti personale e gestione delle vostre richieste.
- Adempimento di obblighi legali e regolamentari (es. requisiti KYC, AML e fiscali).
- Garanzia della sicurezza IT e protezione da frodi, abusi e attacchi.
- Ottimizzazione dell'esperienza utente e sviluppo della piattaforma.
- Finalità di marketing e informative – solo sulla base del vostro consenso espresso.
5. Base giuridica del trattamento
- Esecuzione di un contratto o misure precontrattuali (Art. 6, par. 1, lett. b GDPR).
- Adempimento di obblighi legali (Art. 6, par. 1, lett. c GDPR), ad esempio in materia di contrasto al riciclaggio.
- Tutela di interessi legittimi (Art. 6, par. 1, lett. f GDPR), ad esempio per garantire la sicurezza e la stabilità della piattaforma.
- Il vostro consenso espresso (Art. 6, par. 1, lett. a GDPR), ad esempio per marketing o funzioni opzionali.
6. Comunicazione dei dati
I vostri dati vengono comunicati solo quando necessario e esclusivamente a partner selezionati con cura:
- Fornitori di servizi di pagamento e banche per la gestione di depositi e prelievi.
- Fornitori specializzati per l'esecuzione dei controlli KYC/AML.
- Provider IT e cloud con cui abbiamo stipulato contratti di trattamento dei dati.
- Strumenti di analisi e sicurezza che – ove possibile – operano con dati anonimizzati o pseudonimizzati.
- Consulenti esterni (es. avvocati, commercialisti) nell'ambito di obblighi legali.
- Autorità o tribunali, se esiste un obbligo legale o per far valere diritti.
I vostri dati personali non vengono trasferiti o venduti a terzi per finalità commerciali.
7. Trasferimenti internazionali di dati
In alcuni casi utilizziamo fornitori (es. servizi cloud o analisi) al di fuori dello Spazio Economico Europeo. In tali circostanze adottiamo adeguate misure di protezione, come clausole contrattuali standard UE, regole vincolanti d'impresa o decisioni di adeguatezza della Commissione Europea, per garantire un livello di protezione adeguato.
8. Sicurezza dei dati
Per proteggere i vostri dati adottiamo ampie misure tecniche e organizzative:
- Trasmissione dei dati crittografata tramite protocolli aggiornati (es. TLS 1.3+).
- Crittografia robusta dei dati sensibili a riposo (es. AES-256).
- Verifiche di sicurezza periodiche, penetration test e revisioni da parte di esperti indipendenti.
- Monitoraggio continuo dei sistemi per attività sospette e tentativi di attacco.
- Severi controlli degli accessi e autorizzazioni basate sui ruoli all'interno del team.
- Custodia dei fondi dei clienti su conti separati presso partner regolamentati.
Una protezione assoluta contro ogni rischio non può essere garantita tecnicamente, ma riduciamo tali rischi a un livello molto basso con le nostre misure.
9. Periodo di conservazione
Conserviamo i vostri dati solo per il tempo necessario alle finalità indicate o per obblighi di legge:
- Per la durata dell'utilizzo attivo del vostro account e del rapporto contrattuale.
- Dopo la chiusura del conto per il periodo previsto dalla legge (es. 5–10 anni per finalità fiscali e regolamentari).
- Per il trattamento basato sul consenso (es. marketing) fino al ritiro del consenso.
Quando i dati non sono più necessari li cancelliamo in modo sicuro o li anonimizzamo.
10. I vostri diritti come interessato
In relazione ai vostri dati personali avete ampi diritti. In particolare potete:
- Richiedete informazioni su quali dati conserviamo su di voi.
- Chiedete la rettifica di dati inesatti o l'integrazione di dati incompleti.
- Richiedete la cancellazione dei vostri dati, se non sussistono obblighi legali di conservazione.
- Richiedete la limitazione del trattamento in determinati casi.
- Ricevete i vostri dati in un formato strutturato, di uso comune e leggibile da dispositivo (portabilità dei dati).
- Revocate in qualsiasi momento i consensi prestati con effetto per il futuro.
- Presentate un reclamo a un'autorità di controllo della protezione dei dati competente.
11. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per garantire il funzionamento della piattaforma, analizzare l'utilizzo e ottimizzare l'esperienza. I cookie essenziali sono sempre attivi, mentre quelli analitici e di marketing richiedono il vostro consenso preventivo. Ulteriori dettagli sono disponibili nella nostra cookie policy.
12. Modifiche a questa informativa sulla privacy
Potremo aggiornare questa policy di tanto in tanto – per esempio a seguito di modifiche legislative, prescrizioni autoritative o nuove funzionalità. La versione aggiornata sarà sempre disponibile sul sito. Vi informeremo delle modifiche rilevanti via e-mail o direttamente sulla piattaforma.
13. Contatti per questioni di privacy
Se avete domande sulla privacy, su questa policy o sull'esercizio dei vostri diritti, contattateci via e-mail a [email protected] o tramite il modulo di contatto del sito. Il nostro responsabile della protezione dei dati esaminerà la vostra richiesta e risponderà tempestivamente.
Con l'uso di Cassòrio confermate di aver letto questa informativa sulla privacy e di accettarne i contenuti.
Grazie per la vostra fiducia. La protezione dei vostri dati e della vostra privacy rimane per noi una priorità centrale.