Informativa sulla privacy
Il trattamento responsabile dei vostri dati personali è di massima importanza per Portafica. Trattiamo le informazioni in modo trasparente, per finalità definite e in conformità alla normativa vigente – in particolare al GDPR. In questa policy spieghiamo quali dati raccogliamo, perché li usiamo, per quanto tempo li conserviamo e come li proteggiamo.
1. Titolare del trattamento
Il soggetto responsabile del trattamento dei vostri dati personali ai sensi del GDPR è l'operatore del sito e della piattaforma Portafica. I contatti pertinenti e ulteriori informazioni sono disponibili nel legal notice di questo sito. Per questioni di privacy potete rivolgervi al nostro DPO.
2. Dati raccolti
Raccogliamo e trattiamo solo i dati necessari per l'erogazione dei nostri servizi, per assolvere obblighi di legge e per la gestione sicura della piattaforma. Tra questi, in particolare:
- Dati d'identità: nome e cognome, data di nascita (per verifica dell'età e dell'identità).
- Dati di contatto: indirizzo e-mail, numero di telefono (facoltativo), paese di residenza e, se necessario, indirizzo.
- Dati del conto e delle transazioni: dettagli di pagamento, depositi e prelievi, cronologia delle transazioni.
- Dati tecnici e d'uso: indirizzo IP, tipo di browser, informazioni sul dispositivo, orari di accesso, log di sistema.
- Documenti di verifica: documenti di identità, prova di residenza o altri documenti per controlli KYC/AML (solo quando richiesto dalla legge).
Categorie particolari di dati personali (es. dati sulla salute o convinzioni religiose) di norma non vengono raccolte, salvo quando ciò sia espressamente richiesto dalla legge o avvenga con il vostro esplicito consenso.
3. Modalità di raccolta
I vostri dati vengono raccolti tramite vari canali sicuri:
- Direttamente da voi: ad esempio durante la registrazione, l'aggiornamento del profilo, l'invio di documenti di verifica o l'uso del modulo di contatto.
- In modo automatico: ad es. tramite cookie, file di log del server, strumenti di analisi e informazioni sul dispositivo durante l'uso della piattaforma.
- Da terzi: come fornitori di pagamento (per depositi e prelievi), servizi di verifica dell'identità (KYC/AML) o – con il vostro consenso – servizi di social login.
4. Finalità del trattamento
Trattiamo i vostri dati personali solo per scopi chiari e legittimi:
- Creazione, gestione e disponibilità del vostro account utente e delle funzionalità della piattaforma.
- Esecuzione e sicurezza dei processi di pagamento (depositi e prelievi).
- Supporto clienti personalizzato e gestione delle vostre richieste.
- Adempimento di obblighi normativi e regolamentari (es. requisiti KYC, AML e fiscali).
- Garanzia della sicurezza IT e protezione contro frodi, abusi e attacchi.
- Ottimizzazione dell'esperienza utente e sviluppo della piattaforma.
- Finalità di marketing e informazione – solo previo vostro esplicito consenso.
5. Base giuridica del trattamento
- Esecuzione di un contratto o di misure precontrattuali (Art. 6(1)(b) GDPR).
- Adempimento di obblighi legali (Art. 6(1)(c) GDPR), ad esempio in relazione alla lotta al riciclaggio di denaro.
- Tutela di interessi legittimi (Art. 6(1)(f) GDPR), ad es. per garantire la stabilità e la sicurezza della piattaforma.
- Il vostro consenso esplicito (Art. 6(1)(a) GDPR), per esempio per finalità di marketing o funzioni opzionali.
6. Comunicazione dei dati
I vostri dati vengono condivisi solo se necessario e esclusivamente con partner accuratamente selezionati:
- Fornitori di servizi di pagamento e banche per la gestione di depositi e prelievi.
- Provider specializzati per l'esecuzione di controlli KYC/AML.
- Fornitori IT e cloud con cui abbiamo stipulato contratti di trattamento.
- Strumenti di analisi e sicurezza che – ove possibile – operano con dati anonimizzati o pseudonimizzati.
- Consulenti esterni (es. avvocati, consulenti fiscali) nei casi previsti dalla normativa.
- Autorità o tribunali, quando sussiste un obbligo legale o per far valere diritti.
I vostri dati personali non vengono ceduti o venduti a terzi per scopi commerciali.
7. Trasferimenti internazionali di dati
In alcuni casi utilizziamo fornitori (es. servizi cloud o di analisi) al di fuori dello Spazio Economico Europeo. In tali casi adottiamo misure di protezione adeguate, come clausole contrattuali standard UE, regole aziendali vincolanti o decisioni di adeguatezza della Commissione Europea, per garantire un livello di protezione dei dati adeguato.
8. Sicurezza dei dati
Per proteggere i vostri dati adottiamo ampie misure tecniche e organizzative:
- Trasmissione dei dati crittografata con protocolli aggiornati (es. TLS 1.3+).
- Crittografia forte dei dati sensibili a riposo (es. AES-256).
- Verifiche di sicurezza regolari, test di penetrazione e revisioni da parte di specialisti indipendenti.
- Monitoraggio continuo dei sistemi per attività sospette e tentativi di attacco.
- Severe restrizioni di accesso e permessi basati sui ruoli all'interno del team.
- Custodia dei fondi dei clienti su conti separati presso partner regolamentati.
Una protezione assoluta contro tutti i rischi non può essere garantita tecnicamente, ma riduciamo tali rischi con le nostre misure a un livello molto basso.
9. Periodo di conservazione
Conserviamo i vostri dati solo per il tempo necessario alle finalità indicate o per obblighi di legge:
- Per la durata dell'utilizzo attivo del vostro conto e del rapporto contrattuale.
- Dopo la chiusura del conto per il periodo previsto dalla legge (es. 5–10 anni per fini fiscali e regolamentari).
- Per il trattamento basato sul consenso (es. marketing) fino al ritiro del consenso.
Quando i dati non sono più necessari li cancelliamo in modo sicuro o li rendiamo anonimi.
10. I vostri diritti in qualità di interessato
In relazione ai vostri dati personali avete diversi diritti. In particolare potete:
- Richiedere informazioni su quali dati conserviamo su di voi.
- Chiedere la rettifica di dati inesatti o l'integrazione di dati incompleti.
- Richiedere la cancellazione dei vostri dati, se non sussistono obblighi legali di conservazione.
- Richiedere la limitazione del trattamento in determinati casi.
- Ricevere i vostri dati in un formato strutturato, di uso comune e leggibile da dispositivo (portabilità dei dati).
- Revocare consensi prestati in qualsiasi momento con effetto per il futuro.
- Presentare un reclamo all'autorità di controllo competente in materia di protezione dei dati.
11. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per garantire il funzionamento della piattaforma, analizzarne l'uso e ottimizzare l'esperienza. I cookie essenziali sono sempre attivi, mentre quelli analitici e di marketing richiedono il vostro consenso preventivo. Ulteriori dettagli sono nella nostra cookie policy.
12. Modifiche a questa informativa sulla privacy
Potremmo aggiornare questa policy di tanto in tanto – ad esempio per cambi normativi, richieste delle autorità o nuove funzionalità. La versione aggiornata sarà sempre disponibile sul sito. Vi informeremo delle modifiche rilevanti via e-mail o direttamente sulla piattaforma.
13. Contatti per questioni relative alla privacy
Se avete domande sulla privacy, su questa policy o sull'esercizio dei vostri diritti, contattateci via e-mail all'indirizzo [email protected] o tramite il modulo di contatto del sito. Il nostro responsabile della protezione dei dati esaminerà la vostra richiesta e risponderà tempestivamente.
Con l'utilizzo di Portafica confermate di aver letto questa informativa sulla privacy e di accettarne il contenuto.
Grazie per la vostra fiducia. La protezione dei vostri dati e della vostra privacy è e resterà una priorità centrale per noi.