Informativa sul Trattamento dei Dati Personali
La presente informativa illustra le modalità con cui Attivonda (di seguito "Titolare", "noi" o "nostro") raccoglie, conserva, elabora e protegge i dati personali degli utenti (di seguito "Interessati" o "Utente") che interagiscono con la piattaforma, in conformità al Regolamento Generale sulla Protezione dei Dati dell'Unione Europea (Regolamento UE 2016/679, "GDPR") e alla relativa normativa nazionale applicabile in Italia.
Principio guida: Trattiamo i dati personali nel rispetto dei canoni di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione, esattezza e integrità, garantendo in ogni momento la tutela della riservatezza dei nostri utenti.
1. Categorie di Dati Personali Raccolti
In base all'interazione dell'utente con i servizi della piattaforma, possiamo raccogliere ed elaborare le seguenti categorie di dati:
- Dati di navigazione e tecnici: indirizzi IP, tipo di browser e parametri del dispositivo, risoluzione dello schermo, identificativi univoci di sessione, orari di richiesta, URL di provenienza e dati telematici aggregati generati durante l'utilizzo dei nostri sistemi informatici;
- Dati identificativi e di contatto: nome, cognome, indirizzo email, recapito telefonico o credenziali trasmesse volontariamente dall'utente al momento della richiesta di informazioni o abilitazione del profilo analitico;
- Preferenze e configurazioni: parametri di visualizzazione delle metriche di mercato, coppie di criptovalute preferite, filtri di volatilità ed eventuali consensi prestati per comunicazioni informative.
2. Finalità del Trattamento e Basi Giuridiche
Il trattamento dei dati personali avviene nel perseguimento delle seguenti finalità lecite:
- Erogazione delle funzionalità della piattaforma: per consentire l'accesso agli strumenti quantitativi e verificare il corretto instradamento delle elaborazioni algoritmiche (base giuridica: esecuzione di un contratto o di misure precontrattuali ai sensi dell'art. 6, par. 1, lett. b del GDPR);
- Sicurezza e prevenzione degli abusi: per monitorare tentativi di intrusione informatica, prevenire attacchi di tipo DDoS, contrastare condotte fraudolente e garantire la stabilità dell'infrastruttura di calcolo (base giuridica: legittimo interesse del titolare, art. 6, par. 1, lett. f del GDPR);
- Conformità ad obblighi normativi: per adempiere a richieste vincolanti delle autorità giudiziarie o regolamentari e ottemperare a doveri fiscali, contabili o di vigilanza (base giuridica: obbligo legale, art. 6, par. 1, lett. c del GDPR);
- Comunicazioni di servizio e aggiornamenti tecnici: per inviare notifiche inerenti alla manutenzione dei sistemi o variazioni rilevanti delle condizioni contrattuali (base giuridica: esecuzione contrattuale e legittimo interesse).
3. Modalità di Trattamento e Sicurezza dei Sistemi
Il trattamento dei dati viene effettuato mediante strumenti automatizzati, elettronici e telematici con logiche strettamente correlate alle finalità indicate e con modalità conformi ai più rigorosi standard del settore tecnologico.
Adottiamo misure tecniche e organizzative avanzate volte a scongiurare il rischio di perdita, uso illecito, accesso non autorizzato o diffusione non consentita dei dati. Tali misure includono protocolli di crittografia end-to-end (TLS/HTTPS), segmentazione delle reti aziendali, politiche di controllo rigoroso degli accessi basate su ruoli e archiviazione su infrastrutture cloud conformi ai protocolli ISO/IEC 27001 e SOC 2.
4. Comunicazione a Terzi e Categorie di Destinatari
I dati personali non sono oggetto di cessione indiscriminata o diffusione a soggetti terzi non identificabili. Possono essere comunicati unicamente a soggetti qualificati che operano in veste di Responsabili del Trattamento (art. 28 GDPR) o Titolari autonomi:
- Fornitori di hosting, servizi cloud, elaborazione serverless e sicurezza di rete;
- Broker autorizzati o partner finanziari terzi, qualora l'utente richieda esplicitamente il collegamento con un fornitore di liquidità per l'operatività di mercato;
- Consulenti legali, revisori contabili ed esperti di conformità societaria per finalità amministrative o di contenzioso;
- Autorità pubbliche, organi di vigilanza ed enti giudiziari laddove prescritto da disposizioni cogenti di legge.
5. Trasferimento Internazionale di Dati
I server e le banche dati principali di Attivonda sono ubicati all'interno dell'Unione Europea o dello Spazio Economico Europeo (SEE). Nell'eventualità in cui determinati fornitori tecnici abbiano sede o elaborino dati al di fuori del SEE, il trasferimento avviene esclusivamente nel rispetto delle condizioni stabilite dal Capo V del GDPR, in particolare mediante decisioni di adeguatezza della Commissione Europea o adozione delle Clausole Contrattuali Standard (Standard Contractual Clauses - SCC) corredate da valutazioni d'impatto sul trasferimento (TIA).
6. Conservazione dei Dati
I dati personali sono conservati esclusivamente per il periodo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti. Nello specifico, i dati di navigazione tecnica sono conservati per un periodo non superiore a 12 mesi; i dati relativi al profilo d'uso e alle comunicazioni contrattuali sono conservati per l'intera durata del rapporto e, successivamente, per il tempo imposto dalle norme civilistiche e fiscali vigenti (ordinariamente fino a 10 anni dalla cessazione).
7. Diritti dell'Interessato
In conformità agli articoli da 15 a 22 del GDPR, ciascun utente ha il diritto di esercitare in qualunque momento le seguenti facoltà:
- Diritto di accesso: ottenere conferma dell'esistenza di un trattamento e ricevere copia dei dati personali detenuti;
- Diritto di rettifica: richiedere l'aggiornamento, la correzione o l'integrazione di dati inesatti o incompleti;
- Diritto alla cancellazione ("oblio"): ottenere la rimozione dei propri dati qualora non sussistano più i presupposti legittimi per il trattamento;
- Diritto di limitazione: richiedere il congelamento temporaneo del trattamento al ricorrere di specifiche ipotesi di legge;
- Diritto alla portabilità: ricevere i dati forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Diritto di opposizione: opporsi al trattamento effettuato sulla base del legittimo interesse del titolare;
- Reclamo: proporre formale reclamo all'Autorità Garante per la Protezione dei Dati Personali territorialmente competente (per l'Italia: Garante Privacy, www.garanteprivacy.it).
8. Cookie e Strumenti di Monitoraggio
Attivonda fa uso di cookie tecnici necessari al corretto funzionamento della sessione applicativa e alla sicurezza dell'infrastruttura informatica. Non vengono impiegati cookie di profilazione invasivi di terze parti senza il preventivo ed esplicito consenso dell'utente, gestibile attraverso le opzioni di configurazione del proprio browser web.
9. Aggiornamenti dell'Informativa
La presente policy può essere soggetta a revisioni periodiche per effetto di novità legislative o adeguamenti dei processi tecnologici interni. La versione in vigore è costantemente consultabile su questa pagina con l'indicazione della data di ultimo aggiornamento.