Informativa sulla privacy
Il trattamento responsabile dei vostri dati personali è di massima importanza per Umbrèvance. Trattiamo le informazioni in modo trasparente, per finalità determinate e conformemente alla normativa vigente – in particolare al GDPR. In questa informativa spieghiamo quali dati raccogliamo, perché li utilizziamo, per quanto tempo li conserviamo e come li proteggiamo.
1. Titolare del trattamento
Il soggetto responsabile del trattamento dei vostri dati personali ai sensi del GDPR è l'operatore del sito e della piattaforma Umbrèvance. I recapiti rilevanti e ulteriori informazioni sono reperibili nell'impressum di questa pagina. Per questioni sulla privacy potete contattare il nostro DPO.
2. Dati raccolti
Raccogliamo e trattiamo solo i dati necessari per erogare i nostri servizi, adempiere a obblighi legali e garantire il funzionamento sicuro della piattaforma. Tra questi, in particolare:
- Dati identificativi: nome, cognome, data di nascita (per verifica dell'età e dell'identità).
- Dati di contatto: indirizzo email, numero di telefono (opzionale), paese di residenza e, se necessario, indirizzo.
- Informazioni sull'account e sulle transazioni: dettagli di pagamento, depositi e prelievi, cronologia delle transazioni.
- Dati tecnici e di utilizzo: indirizzo IP, tipo di browser, informazioni sul dispositivo, orari di accesso, log di sistema.
- Documenti di verifica: documenti d'identità, prova di residenza o altri documenti per controlli KYC/AML (solo se richiesto per legge).
Categorie particolari di dati personali (es. dati sulla salute o convinzioni religiose) generalmente non vengono raccolte, salvo quando previsto dalla legge o con il vostro esplicito consenso.
3. Modalità di raccolta
I vostri dati vengono raccolti tramite diversi canali sicuri:
- Direttamente da voi: ad es. durante la registrazione, l'aggiornamento del profilo, l'invio di documenti di verifica o l'uso del modulo di contatto.
- Automaticamente: ad es. tramite cookie, file di log del server, strumenti di analisi e informazioni del dispositivo durante l'utilizzo della piattaforma.
- Da terze parti: come fornitori di pagamenti (per depositi e prelievi), servizi di verifica dell'identità (KYC/AML) o – con il vostro consenso – servizi di login social.
4. Finalità del trattamento
Trattiamo i vostri dati personali solo per scopi chiari e legittimi:
- Creazione, gestione e fornitura del vostro account utente e delle funzionalità della piattaforma.
- Esecuzione e sicurezza dei processi di pagamento (depositi e prelievi).
- Assistenza clienti personale e gestione delle vostre richieste.
- Adempimento di obblighi legali e normativi (es. requisiti KYC, AML e fiscali).
- Garanzia della sicurezza IT e tutela da frodi, abusi e attacchi.
- Ottimizzazione dell'esperienza utente e sviluppo della piattaforma.
- Finalità di marketing e informative – solo previo vostro esplicito consenso.
5. Base giuridica del trattamento
- Esecuzione di un contratto o misure precontrattuali (Art. 6(1)(b) GDPR).
- Adempimento di obblighi legali (Art. 6(1)(c) GDPR), ad es. relativi alla lotta al riciclaggio.
- Tutela di interessi legittimi (Art. 6(1)(f) GDPR), ad es. per garantire stabilità e sicurezza della piattaforma.
- Il vostro consenso esplicito (Art. 6(1)(a) GDPR), ad esempio per marketing o funzioni opzionali.
6. Comunicazione dei dati
I vostri dati vengono condivisi solo se necessario e esclusivamente con partner accuratamente selezionati:
- Fornitori di servizi di pagamento e banche per la gestione di depositi e prelievi.
- Fornitori specializzati per l'esecuzione di controlli KYC/AML.
- Fornitori IT e cloud con cui abbiamo contratti di trattamento dei dati.
- Strumenti di analisi e sicurezza che, ove possibile, operano con dati anonimizzati o pseudonimizzati.
- Consulenti esterni (es. avvocati, commercialisti) nei limiti degli obblighi legali.
- Autorità o tribunali, quando sussiste un obbligo legale o è necessario tutelare diritti.
I vostri dati personali non vengono trasferiti o venduti a terzi per scopi commerciali.
7. Trasferimenti internazionali di dati
In alcuni casi utilizziamo fornitori (es. servizi cloud o analisi) al di fuori dello Spazio Economico Europeo. In tali casi adottiamo misure di protezione adeguate, come clausole contrattuali standard UE, regole aziendali vincolanti o decisioni di adeguatezza della Commissione Europea, per garantire un livello di protezione appropriato.
8. Sicurezza dei dati
Per proteggere i vostri dati adottiamo ampie misure tecniche e organizzative:
- Trasmissione dati crittografata tramite protocolli aggiornati (es. TLS 1.3+).
- Crittografia robusta dei dati sensibili a riposo (es. AES-256).
- Verifiche di sicurezza regolari, test di penetrazione e review da parte di specialisti indipendenti.
- Monitoraggio continuo dei sistemi per attività sospette e tentativi di intrusione.
- Restrizioni di accesso rigorose e permessi basati sui ruoli all'interno del team.
- Custodia dei fondi dei clienti su conti separati presso partner regolamentati.
Una protezione assoluta contro tutti i rischi non è tecnicamente garantibile, ma grazie alle nostre misure riduciamo tali rischi a un livello molto basso.
9. Periodo di conservazione
Conserviamo i vostri dati solo per il tempo necessario alle finalità indicate o nei limiti previsti dalla legge:
- Per la durata dell'utilizzo attivo del vostro account e del rapporto contrattuale.
- Dopo la chiusura dell'account per il periodo previsto dalla legge (es. 5–10 anni per finalità fiscali e regolamentari).
- Per trattamenti basati sul consenso (es. marketing) fino al revoca del consenso.
Al termine della necessità, i dati vengono cancellati in modo sicuro o anonimizzati.
10. I vostri diritti come interessato
In relazione ai vostri dati personali avete diversi diritti. In particolare potete:
- Richiedete informazioni su quali dati conserviamo su di voi.
- Chiedete la correzione di dati inesatti o l'integrazione di dati incompleti.
- Richiedete la cancellazione dei vostri dati, se non sussistono obblighi legali di conservazione.
- Richiedete la limitazione del trattamento in casi specifici.
- Ricevete i vostri dati in un formato strutturato, comune e leggibile da macchina (portabilità dei dati).
- Revocate i consensi rilasciati in qualsiasi momento con effetto per il futuro.
- Presentate un reclamo a un'autorità di controllo competente in materia di protezione dei dati.
11. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per garantire il funzionamento della piattaforma, analizzare l'uso e ottimizzare l'esperienza. I cookie essenziali sono sempre attivi, mentre cookie analitici e di marketing richiedono il vostro consenso preventivo. Ulteriori dettagli sono disponibili nella nostra cookie policy.
12. Modifiche a questa informativa sulla privacy
Potremo aggiornare questa informativa periodicamente – ad esempio per adeguamenti normativi, indicazioni delle autorità o nuove funzionalità. La versione aggiornata sarà sempre disponibile sul sito. Vi informeremo delle modifiche rilevanti via email o direttamente sulla piattaforma.
13. Contatti per questioni sulla privacy
Se avete domande sulla privacy, su questa informativa o sull'esercizio dei vostri diritti, contattateci via email a [email protected] o tramite il modulo di contatto del sito. Il nostro responsabile della protezione dei dati esaminerà la vostra richiesta e risponderà in tempi brevi.
Usando Umbrèvance confermate di aver letto e accettato questa informativa sulla privacy.
Grazie per la vostra fiducia. La protezione dei vostri dati e della vostra privacy rimane per noi una priorità centrale.