Informativa sulla privacy
La gestione responsabile dei vostri dati personali è di massima importanza per Cassòrio. Trattiamo le informazioni in modo trasparente, per scopi definiti e in conformità con la normativa vigente – in particolare il GDPR. In questa informativa spieghiamo quali dati raccogliamo, perché li utilizziamo, per quanto tempo li conserviamo e come li proteggiamo.
1. Titolare del trattamento
Il soggetto responsabile del trattamento dei vostri dati personali ai sensi del GDPR è il gestore del sito e della piattaforma Cassòrio. I recapiti rilevanti e ulteriori informazioni sono disponibili nel legal notice di questa pagina. Per questioni relative alla privacy potete contattare il nostro responsabile della protezione dei dati.
2. Dati raccolti
Raccogliamo e trattiamo solo i dati necessari per fornire i nostri servizi, adempiere obblighi di legge e garantire il funzionamento sicuro della piattaforma. In particolare, questi includono:
- Dati di identità: nome e cognome, data di nascita (per la verifica dell'età e dell'identità).
- Dati di contatto: indirizzo e-mail, numero di telefono (opzionale), paese di residenza e, se del caso, indirizzo.
- Informazioni sul conto e transazioni: dettagli di pagamento, depositi e prelievi, storico delle transazioni.
- Dati tecnici e d'uso: indirizzo IP, tipo di browser, informazioni sul dispositivo, orari di accesso, log.
- Documenti di verifica: documenti d'identità, prova di residenza o altri documenti per controlli KYC/AML (solo se richiesto dalla legge).
Categorie particolari di dati personali (es. dati sanitari o convinzioni religiose) di norma non vengono raccolte, salvo che ciò sia espressamente richiesto dalla legge o avvenga con il vostro esplicito consenso.
3. Metodi di raccolta
I vostri dati vengono raccolti tramite diversi canali sicuri:
- Direttamente da voi: ad esempio durante la registrazione, l'aggiornamento del profilo, l'invio di documenti di verifica o l'uso del modulo di contatto.
- Automaticamente: ad es. tramite cookie, file di log del server, strumenti di analisi e informazioni sul dispositivo durante l'uso della piattaforma.
- Da terze parti: come fornitori di pagamento (per depositi e prelievi), servizi di verifica dell'identità (KYC/AML) o – con il vostro consenso – servizi di social login.
4. Finalità del trattamento
Trattiamo i vostri dati personali solo per scopi chiari e legittimi:
- Creazione, gestione e fornitura del vostro account utente e delle funzionalità della piattaforma.
- Esecuzione e tutela dei processi di pagamento (depositi e prelievi).
- Supporto clienti personale e gestione delle vostre richieste.
- Adempimento di obblighi legali e normativi (es. requisiti KYC, AML e fiscali).
- Garanzia della sicurezza IT e protezione contro frodi, abusi e attacchi.
- Ottimizzazione dell'esperienza utente e sviluppo continuo della piattaforma.
- Finalità di marketing e informative – solo sulla base del vostro esplicito consenso.
5. Base giuridica del trattamento
- Esecuzione di un contratto o di misure precontrattuali (Art. 6, par. 1, lett. b GDPR).
- Adempimento di obblighi legali (Art. 6, par. 1, lett. c GDPR), es. in relazione alla lotta al riciclaggio.
- Tutela di interessi legittimi (Art. 6, par. 1, lett. f GDPR), es. per garantire la stabilità e la sicurezza della piattaforma.
- Il vostro consenso esplicito (Art. 6, par. 1, lett. a GDPR), ad esempio per marketing o funzionalità opzionali.
6. Trasferimento dei dati
I vostri dati vengono condivisi solo quando necessario e esclusivamente con partner accuratamente selezionati:
- Fornitori di servizi di pagamento e banche per l'elaborazione di depositi e prelievi.
- Fornitori specializzati per l'esecuzione di controlli KYC/AML.
- Fornitori IT e cloud con i quali abbiamo stipulato adeguati contratti di trattamento.
- Strumenti di analisi e sicurezza che – laddove possibile – operano con dati anonimizzati o pseudonimizzati.
- Consulenti esterni (es. avvocati, commercialisti) nell'ambito di obblighi di legge.
- Autorità o tribunali, quando sussiste un obbligo di legge o è necessario far valere diritti.
I vostri dati personali non vengono trasferiti o venduti a terzi per scopi commerciali.
7. Trasferimenti internazionali di dati
In alcuni casi utilizziamo fornitori (es. servizi cloud o di analisi) al di fuori dello Spazio Economico Europeo. In tali casi adottiamo misure di protezione adeguate, come clausole contrattuali tipo UE, regole aziendali vincolanti o decisioni di adeguatezza della Commissione Europea, per garantire un livello di protezione appropriato.
8. Sicurezza dei dati
Per proteggere i vostri dati adottiamo ampie misure tecniche e organizzative:
- Trasmissione crittografata dei dati mediante protocolli aggiornati (es. TLS 1.3+).
- Crittografia robusta dei dati sensibili a riposo (es. AES-256).
- Verifiche di sicurezza regolari, penetration test e revisioni da parte di specialisti indipendenti.
- Monitoraggio continuo dei sistemi per attività sospette e tentativi di attacco.
- Severi limiti di accesso e autorizzazioni basate sui ruoli all'interno del team.
- Custodia dei fondi dei clienti su conti separati presso istituti partner regolamentati.
Una protezione assoluta contro tutti i rischi non può essere garantita tecnicamente, ma riduciamo tali rischi al minimo con le nostre misure.
9. Periodo di conservazione
Conserviamo i vostri dati solo per il tempo necessario ai fini indicati o per il periodo richiesto dalla legge:
- Per la durata dell'utilizzo attivo del vostro conto e del rapporto contrattuale.
- Dopo la chiusura del conto per il periodo previsto dalla legge (es. 5–10 anni per scopi fiscali e regolamentari).
- Per il trattamento basato sul consenso (es. marketing) fino alla revoca del vostro consenso.
Quando i dati non sono più necessari, li cancelliamo in modo sicuro o li anonimizzamo.
10. I vostri diritti come interessati
In relazione ai vostri dati personali avete ampi diritti. In particolare potete:
- Richiedete informazioni su quali dati conserviamo su di voi.
- Chiedete la rettifica di dati inesatti o l'integrazione di dati incompleti.
- Richiedete la cancellazione dei vostri dati, purché non sussistano obblighi legali di conservazione.
- Chiedete la limitazione del trattamento in determinati casi.
- Ricevete i vostri dati in un formato strutturato, di uso comune e leggibile da dispositivo (portabilità dei dati).
- Revocate in qualsiasi momento i consensi concessi con effetto per il futuro.
- Presentate un reclamo all'autorità di controllo della protezione dei dati competente.
11. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per garantire il funzionamento della piattaforma, analizzare l'uso e ottimizzare l'esperienza. I cookie essenziali sono sempre attivi, mentre i cookie analitici e di marketing richiedono il vostro consenso preventivo. Ulteriori dettagli sono disponibili nella nostra informativa sui cookie.
12. Modifiche a questa informativa sulla privacy
Possiamo aggiornare questa informativa di tanto in tanto – ad esempio a seguito di modifiche legislative, disposizioni delle autorità o nuove funzionalità. La versione aggiornata è sempre disponibile sul sito web. Vi informeremo delle modifiche rilevanti via e-mail o direttamente sulla piattaforma.
13. Contatti per questioni sulla privacy
Se avete domande sulla privacy, su questa informativa o sull'esercizio dei vostri diritti, contattateci via e-mail a [email protected] o tramite il modulo di contatto del sito. Il nostro responsabile della protezione dei dati esaminerà la vostra richiesta e risponderà tempestivamente.
Con l'utilizzo di Cassòrio confermate di aver letto questa informativa sulla privacy e di accettarne il contenuto.
Grazie per la vostra fiducia. La protezione dei vostri dati e della vostra privacy è e resta una priorità centrale per noi.