1. Titolare del trattamento
Caricamento dei dati ufficiali del titolare…
2. Categorie di dati trattati
Trattiamo: dati anagrafici e di contatto (merchant, legale rappresentante, amministratori, collaboratori), indirizzi di residenza/sede, documenti d'identità, codici fiscali e partita IVA, documenti societari e finanziari. In funzione del servizio nel settore del credito trattiamo anche dati giudiziari(certificato del casellario giudiziale e carichi pendenti) come strumento di verifica dei requisiti di onorabilità.
3. Finalità del trattamento
I dati sono trattati per: erogazione del servizio e gestione dell'onboarding e della pratica; adempimenti di legge e di settore (OAM/TUB); verifica dei requisiti di onorabilità e professionalità; gestione dei pagamenti; sicurezza, audit e prevenzione abusi.
4. Basi giuridiche
Le basi giuridiche sono: l'esecuzione del contratto e di misure precontrattuali (art. 6.1.b GDPR); l'adempimento di obblighi legali (art. 6.1.c); il legittimo interesse per sicurezza e audit (art. 6.1.f). Per i dati giudiziarila base è l'art. 10 GDPRin combinato con l'art. 2-octies del D.Lgs. 196/2003 (trattamento autorizzato per il requisito di onorabilità nel settore del credito).
5. Trattamento con strumenti di intelligenza artificiale
Per estrarre e verificare i campi dei documenti caricati utilizziamo strumenti di AI eseguiti on-premise(RapidOCR e modelli Qwen on Ollama): l'elaborazione avviene sulla nostra infrastruttura e nessun dato lascia l'infrastrutturaverso servizi cloud di terzi. L'esito dell'AI è di supporto alla validazione e resta soggetto a controllo; trattiamo i dati con minimizzazione (art. 50 Reg. UE 2024/1689 — trasparenza).
6. Conservazione (retention)
I dati sono conservati secondo il profilo di retention versionato della piattaforma, distinto per account, documenti, dati giudiziari, sessioni, richieste privacy e log tecnici. Un job auditato applica scadenza, cancellazione o anonimizzazione; le cancellazioni approvate producono inoltre un marcatore di soppressione utilizzato dopo eventuali restore di backup.
7. Diritti dell'interessato
Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre al riesame umano nei casi applicabili (artt. 15-22 GDPR). Dall'area autenticata puoi aprire una richiesta verificata: accesso e portabilità producono un archivio strutturato con download a scadenza; cancellazione, limitazione, opposizione e rettifica seguono un workflow tracciato con stato, scadenza, eventuale legal hold ed esito. Puoi inoltre proporre reclamo al Garante per la protezione dei dati personali.
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (TLS), hashing delle credenziali (Argon2), autenticazione a più fattori (MFA), controllo accessi, registro di audit e gestione dei secret in store dedicato.
9. Cookie
Utilizziamo cookie e storage locale tecnici, necessari al funzionamento (sessione, preferenze di tema). Non utilizziamo cookie, pixel o SDK di profilazione di terze parti; per questo non viene mostrato un banner per consensi non necessari. Se il perimetro cambierà, i tracker resteranno bloccati fino a una scelta granulare.
10. Contatti
Per esercitare i tuoi diritti o per qualsiasi richiesta sul trattamento, usa i recapiti nella pagina Contatti. Vedi anche i Termini di servizio.