YHIT Informativa Privacy Clienti ai sensi dell’art. 13-14 GDPR
La documentazione contrattuale, composta dai Termini di Servizio e dalle Informative applicabili, è pubblicata sul Sito ed è disponibile al Cliente prima e durante la fruizione dei Servizi. La presente Informativa deve essere letta congiuntamente ai Termini di Servizio e alle altre Informative applicabili; in caso di eventuale contrasto in materia di protezione dei dati personali, prevalgono le disposizioni della presente Informativa. Le informazioni pubblicate sulle pagine del Sito hanno, invece, carattere meramente descrittivo e non sostituiscono quanto previsto nella presente Informativa e nei Termini di Servizio.
Per quanto concerne le informative che hanno ad oggetto specifici trattamenti (quali la privacy policy del sito e/o la cookie policy), si rinvia alle relative informative.
YouHodler Italy S.r.l. (di seguito, “YouHodler”, la “Società”, “noi” o “nostro/a”) si impegna a proteggere la tua privacy. Abbiamo redatto la presente Informativa sulla privacy (di seguito, “Informativa”) per spiegare ai clienti come raccogliamo, utilizziamo e comunichiamo le informazioni personali relative alle persone fisiche che hanno e/o vogliono aprire un conto con YouHodler, accedendo tramite sito o applicazione.
La presente Informativa descrive le modalità e le finalità del trattamento dei dati personali effettuato da YouHodler ed è redatta ai sensi del Regolamento (UE) 2016/679 (di seguito, “GDPR”). La presente Informativa tiene altresì conto, ove applicabile, del Regolamento (UE) 2023/1114 (di seguito, “MiCAR”), con particolare riferimento agli obblighi di trasparenza informativa relativi alla prestazione di servizi su cripto-attività.
Eventuali modifiche sostanziali alla presente Informativa o ai trattamenti dei dati personali saranno comunicate agli interessati con modalità idonee e nel rispetto degli articoli 13 e 14 del GDPR.
1. TITOLARE DEL TRATTAMENTO E DPO
Il Titolare del trattamento è:
YouHodler Italy S.r.l., C.F./P.IVA n. 12481390966
Sede legale: Via del Commercio 32 - 00154 - Roma (RM)
PEC: [email protected], E-mail [email protected]
Il Titolare ha nominato un proprio Responsabile della Protezione dei Dati (Data Protection Officer – “DPO”), contattabile all’indirizzo e-mail [email protected].
2. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
I dati personali degli Utenti sono trattati per le seguenti finalità:
2.1 Erogazione dei Servizi e gestione del rapporto contrattuale
I dati personali sono trattati al fine di consentire la registrazione dell’Utente, l’apertura e la gestione dell’account, l’accesso all’Area Riservata, l’utilizzo dei Servizi relativi alle cripto-attività, l’esecuzione di operazioni e transazioni, nonché la gestione dell’assistenza clienti (anche tramite chatbot basati su sistemi di intelligenza artificiale), di eventuali reclami e dei rapporti contrattuali connessi ai servizi offerti tramite la Piattaforma.
Il Titolare mette a disposizione degli utenti un servizio di assistenza tramite chatbot basato su sistemi di intelligenza artificiale. I dati e le informazioni inseriti dall’utente nel corso dell’interazione sono trattati al fine di fornire assistenza e rispondere alle richieste formulate. L’utente è informato, prima o al momento dell’interazione, che sta interagendo con un sistema di intelligenza artificiale. Si invita l’utente a non inserire informazioni non necessarie rispetto alla richiesta di assistenza.
Base giuridica: esecuzione di un contratto o di misure precontrattuali (art. 6, par. 1, lett. b) GDPR).
2.2 Adempimento di obblighi normativi, AML/KYC e prevenzione frodi
I dati personali sono trattati al fine di adempiere agli obblighi previsti dalla normativa applicabile, inclusi gli obblighi in materia di antiriciclaggio (“AML”), prevenzione del finanziamento del terrorismo (“CTF”), adeguata verifica della clientela (“KYC”), monitoraggio delle operazioni, screening sanzioni e PEP, conservazione documentale e adempimenti verso autorità competenti. Tali trattamenti possono includere attività di verifica dell’identità, controlli antifrode, verifiche sull’origine dei fondi e utilizzo di fornitori specializzati in blockchain analytics e compliance.
Rientrano in tali obblighi anche quelli previsti in materia di “Travel Rule” (Reg. (UE) 2023/1113): in qualità di prestatore di servizi per le cripto-attività, la Società è tenuta a trasmettere e ricevere — unitamente ai trasferimenti di cripto-attività — i dati identificativi dell’ordinante e del beneficiario (a titolo esemplificativo: nome, indirizzo del wallet/conto di cripto-attività e, ove previsto dalla normativa, indirizzo, estremi di un documento di identità, data e luogo di nascita). Tali dati sono trasmessi al prestatore di servizi per le cripto-attività (CASP) o al prestatore di servizi di pagamento (PSP) della controparte coinvolto nel trasferimento, anche se stabilito in un paese terzo, ai fini della prevenzione del riciclaggio e del finanziamento del terrorismo
Base giuridica: adempimento di obblighi legali e regolamentari (art. 6, par. 1, lett. c) GDPR).
Le attività di verifica, analisi e monitoraggio effettuate ai fini dell’adempimento degli obblighi normativi, inclusi gli obblighi in materia AML, CTF, KYC, prevenzione delle frodi e screening sanzioni, non si basano sul consenso dell’interessato, bensì sull’adempimento di obblighi di legge e, ove applicabile, sulla necessità di dare esecuzione al rapporto contrattuale. In tal senso possono essere utilizzati strumenti automatizzati di analisi e rilevazione del rischio, ivi inclusi sistemi di intelligenza artificiale messi a disposizione da fornitori esterni, che generano segnalazioni successivamente valutate, ove necessario, da personale autorizzato
Ai fini dello svolgimento delle attività di compliance e verifica, alcuni dati personali possono essere acquisiti anche presso fonti pubbliche, registri ufficiali, banche dati accessibili al pubblico, fornitori specializzati in servizi di verifica dell’identità, prevenzione delle frodi, blockchain analytics e screening AML/CTF.
2.3 Sicurezza della Piattaforma, monitoraggio dei rischi operativi, continuità del servizio e prevenzione di abusi
I dati personali possono essere trattati per garantire la sicurezza della Piattaforma, prevenire accessi non autorizzati, individuare utilizzi fraudolenti o abusivi dei Servizi, gestire incidenti di sicurezza, effettuare controlli tecnici e proteggere l’integrità dei sistemi informatici.
Base giuridica: legittimo interesse del Titolare alla sicurezza dei sistemi e alla prevenzione delle frodi (art. 6, par. 1, lett. f) GDPR).
2.4 Miglioramento dei servizi e sviluppo della Piattaforma
I dati personali possono essere utilizzati per analizzare le modalità di utilizzo della Piattaforma, migliorare l’esperienza utente, sviluppare nuove funzionalità, effettuare analisi statistiche aggregate, monitorare performance operative e garantire il corretto funzionamento dei servizi offerti tramite la Piattaforma.
Base giuridica: legittimo interesse del Titolare al miglioramento e allo sviluppo dei Servizi (art. 6, par. 1, lett. f) GDPR).
Il conferimento dei dati personali per le finalità di cui ai paragrafi 2.1, 2.2, 2.3 e 2.4 è necessario ai fini dell’instaurazione e dell’esecuzione del rapporto contrattuale, nonché per l’adempimento degli obblighi normativi applicabili e/o per il legittimo interesse del Titolare. Il mancato conferimento dei dati può comportare l’impossibilità di attivare o proseguire il rapporto contrattuale e di erogare i servizi offerti tramite la Piattaforma.
2.5 Marketing diretto e comunicazioni promozionali
Previo consenso dell’Utente, i dati personali possono essere trattati per l’invio di newsletter, comunicazioni commerciali, aggiornamenti sui servizi, iniziative promozionali, eventi, ricerche di mercato e altre attività di marketing relative ai servizi offerti tramite la Piattaforma.
Il consenso al marketing diretto comprende anche il possibile utilizzo da parte del titolare di pixel di tracciamento nelle e-mail di marketing, ferma restando la revoca anche granulare del consenso, esercitabile in qualsiasi momento
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a) GDPR).
2.6 Profilazione e personalizzazione delle comunicazioni commerciali
Previo consenso dell’Utente, i dati personali possono essere trattati per analizzare preferenze, interessi, modalità di utilizzo della Piattaforma e interazioni con i servizi offerti tramite la Piattaforma, al fine di personalizzare comunicazioni commerciali, contenuti e offerte relative ai Servizi su cripto-attività.
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a) GDPR).
Il conferimento dei dati personali per le finalità di cui ai paragrafi 2.5 e 2.6 è facoltativo. Il mancato conferimento del consenso o la sua successiva revoca non pregiudicano la possibilità di utilizzare i servizi offerti tramite la Piattaforma né la validità del rapporto contrattuale. L’interessato può revocare in qualsiasi momento il consenso prestato, ferma restando la liceità del trattamento effettuato prima della revoca.
Anche in assenza di consenso, ma fermo restando il diritto di opposizione esercitabile in qualsiasi momento, la società potrebbe trattare i dati personali per offrire, via e-mail, prodotti o servizi analoghi a quelli precedentemente utilizzati o acquistati (cd. soft spam, ex art. 130, comma 4, D.lgs. 196/2003). Base giuridica: legittimo interesse (art. 6, par. 1, lett. f) GDPR).
In ogni caso, la Società può trattare i dati per tutelare i diritti del Titolare in sede giudiziaria o stragiudiziale, quale legittimo interesse (art. 6, par. 1, lett. f) GDPR).
2.7 Interazioni tramite social media e servizi di messaggistica
La Società può essere presente su piattaforme di social media e può mettere a disposizione degli Utenti canali di comunicazione tramite servizi di messaggistica, incluso WhatsApp, per consentire l’interazione con la Società, fornire informazioni sui Servizi e, ove previsto, gestire richieste di assistenza o di contatto.
Quando l’Utente interagisce con i profili ufficiali della Società sui social media o contatta la Società tramite servizi di messaggistica, possono essere trattati i dati identificativi e di contatto associati al relativo account o profilo, nonché le informazioni e i contenuti volontariamente comunicati dall’Utente.
Tali dati sono trattati per gestire e rispondere alle richieste dell’Utente e, a seconda del contenuto della comunicazione, per l’esecuzione del rapporto contrattuale o di misure precontrattuali, ai sensi dell’art. 6, par. 1, lett. b) GDPR, ovvero sulla base del legittimo interesse della Società a gestire le proprie comunicazioni e i rapporti con gli utenti, ai sensi dell’art. 6, par. 1, lett. f) GDPR.
L’utilizzo delle piattaforme di social media e dei servizi di messaggistica comporta inoltre trattamenti di dati personali effettuati dai rispettivi fornitori secondo le modalità e per le finalità indicate nelle relative informative privacy. Tali soggetti possono operare, per i trattamenti da essi autonomamente determinati, in qualità di autonomi titolari del trattamento.
Gli Utenti sono invitati a non trasmettere tramite social media o servizi di messaggistica informazioni non necessarie rispetto alla richiesta formulata e, in particolare, documenti di identità, credenziali di accesso, informazioni relative a wallet, chiavi private o altre informazioni riservate. Per le comunicazioni che richiedono la trasmissione di tali informazioni dovranno essere utilizzati esclusivamente i canali sicuri indicati dalla Società.
L’eventuale utilizzo dei dati raccolti tramite social media o servizi di messaggistica per finalità di marketing diretto avverrà esclusivamente in presenza dei presupposti previsti dalla normativa applicabile e, ove necessario, previo consenso dell’interessato. L’Utente può inoltre scegliere volontariamente di seguire i profili o le pagine social della Società ovvero di aderire a gruppi o canali gestiti dalla stessa per ricevere aggiornamenti e informazioni. In tali casi, l’interazione con l’Utente avverrà secondo le funzionalità e le modalità proprie della piattaforma utilizzata, ferma restando la possibilità per l’Utente di interrompere in qualsiasi momento l’interazione, smettendo di seguire il profilo o la pagina, abbandonando il gruppo o il canale o utilizzando gli altri strumenti messi a disposizione dalla relativa piattaforma.
3. CATEGORIE DI DATI PERSONALI TRATTATI
3.1 Dati identificativi e di contatto
Dati anagrafici e identificativi dell’Utente, inclusi nome, cognome, data di nascita, nazionalità, paese di residenza, indirizzo di residenza o domicilio, indirizzo e-mail, numero di telefono, username, identificativi account e ulteriori informazioni fornite durante la registrazione o l’utilizzo della Piattaforma, ovvero nel ticket di supporto.
3.2 Dati KYC/AML e dati di verifica
Dati raccolti ai fini dell’adeguata verifica della clientela (“KYC”), della prevenzione del riciclaggio (“AML”) e del finanziamento del terrorismo (“CTF”), inclusi documenti di identità, immagini del documento, selfie, video-identificazione, verifica della corrispondenza fra viso e fotografie presente nel documento ai fini dell’identificazione univoca dell’interessato nei casi consentiti dalla normativa applicabile, proof of address, informazioni sull’origine dei fondi e della ricchezza, dati relativi alla condizione di politically exposed person (“PEP”), screening sanzioni, informazioni antifrode e ulteriori dati richiesti dalla normativa applicabile o dalle procedure interne di compliance, nel rispetto del principio di minimizzazione.
3.3 Dati finanziari, wallet e dati transazionali
Dati relativi ai Servizi utilizzati e alle operazioni effettuate tramite la Piattaforma, inclusi indirizzi wallet, indirizzi blockchain pubblici, saldi, storico delle transazioni, operazioni effettuate, dati relativi ai depositi e prelievi, dati relativi a conti in valuta fiat, dati di pagamento, IBAN, riferimenti bancari, informazioni relative ai metodi di pagamento utilizzati e ulteriori informazioni necessarie all’esecuzione delle operazioni e alla gestione dei servizi offerti tramite la Piattaforma.
3.4 Dati tecnici, di utilizzo e di navigazione
Dati raccolti automaticamente durante l’utilizzo della Piattaforma tramite sito o Applicazione, inclusi indirizzo IP, log di accesso, identificativi del dispositivo, informazioni sul browser e sul sistema operativo, dati relativi alle sessioni, cookie e tecnologie analoghe, dati di navigazione, interazioni con la Piattaforma, dati analytics, informazioni sulle performance e dati relativi alla sicurezza e al corretto funzionamento dei servizi offerti tramite la Piattaforma.
3.5 Dati relativi all’assistenza clienti e alle comunicazioni
Dati contenuti nelle comunicazioni intercorse con la Società tramite e-mail, ticket di supporto, chat, social media, telefono o altri canali ufficiali, inclusi contenuti delle richieste, registrazioni delle interazioni e informazioni necessarie alla gestione delle richieste di assistenza, reclami o controversie.
3.6 Dati raccolti da terze parti
Dati ricevuti da fornitori di servizi KYC/AML, provider di pagamento ed IMEL, partner tecnologici, blockchain analytics provider, database pubblici, registri sanzionatori, elenchi PEP e altre fonti autorizzate, nei limiti consentiti dalla normativa applicabile.
3.7 Pixel di tracciamento
Coerentemente con quanto previsto dalle Linee Guida in materia di utilizzo di tracking pixel nelle comunicazioni di posta elettronica emanate dall’Autorità Garante per la protezione dei dati personali in data 17 aprile 2026, si specifica quanto segue.
Tali tecnologie possono consentire, a seconda della loro configurazione, di rilevare informazioni relative alla ricezione o all’apertura della comunicazione, quali la data e l’ora dell’interazione e alcune informazioni tecniche associate al dispositivo o alla connessione utilizzata. Il titolare potrebbe utilizzare pixel di tracciamento nelle comunicazioni e-mail quando – in linea con l’art. 122 Codice Privacy - sia necessario a garantire il servizio, ed a prescindere dal consenso dell’interessato. Ciò può avvenire: 1) nel caso di misure di sicurezza che interessano il processo di autenticazione dell’utente, il suo completamento o il suo aggiornamento (es. conferma di attivazione di un account, gestione di una richiesta di modifica della password, etc.); 2) nel caso di messaggi non promozionali o commerciali che il titolare ha l’obbligo giuridico di inoltrare e rispetto ai quali rilevi l’effettiva presa di conoscenza del destinatario (e.g. indicazioni utili su come prevenire azioni di phishing o frodi rispetto a minacce contingenti; le comunicazioni relative a modifiche contrattuali ovvero logistico-organizzative rispetto a eventi programmati, a termini di servizio o ancora alle informative sul trattamento dei dati personali degli interessati; notifiche relative a incidenti di sicurezza; campagne istituzionali informative, ma anche reminder su scadenze e adempimenti contrattuali o contributivi); 3) ogniqualvolta l’impiego di tracking pixel sia funzionale all’effettuazione di un conteggio di tipo statistico che misuri la percentuale globale di apertura dei messaggi, mediante l’utilizzo di tecniche di anonimizzazione delle informazioni, in modo da non consentire misurazioni personalizzate.
Nel caso di pixel di tracciamento contenuti nelle e-mail promozionali, questi saranno inviati solo se l’utente ha manifestato il consenso al marketing diretto: inoltre, l’utente potrà successivamente revocare le scelte precedenti anche in modo granulare, optando cioè per la revoca del consenso unico prestato, con l’effetto di impedire la futura ricezione di ulteriori messaggi, oppure revocandolo solo parzialmente, con esclusivo riguardo soltanto al tracciamento connesso alla ricezione di tracking pixel.
4. MODALITÀ DI RACCOLTA E TRATTAMENTO DEI DATI
I dati personali sono raccolti e trattati secondo modalità conformi ai principi di liceità, correttezza, trasparenza, minimizzazione e integrità previsti dal GDPR.
4.1 Modalità di raccolta dei dati
I dati personali sono raccolti:
- direttamente dall’Utente, tramite registrazione, utilizzo dei servizi offerti tramite la Piattaforma o comunicazioni con la Società;
- automaticamente, attraverso l’utilizzo della Piattaforma, inclusi strumenti di log, cookie e sistemi di monitoraggio tecnico;
- tramite soggetti terzi, inclusi fornitori di servizi KYC/AML, provider di pagamento, infrastrutture blockchain analytics e altri partner tecnologici funzionali all’erogazione dei servizi offerti tramite la Piattaforma.
Alcuni dati relativi alle transazioni effettuate su blockchain pubbliche possono essere immutabili per caratteristiche proprie della tecnologia DLT; tale circostanza può incidere sull’esercizio di alcuni diritti previsti dal GDPR, fermo restando che il Titolare tratta esclusivamente i dati necessari e adotta misure idonee a minimizzare l’associazione tra identità dell’utente e indirizzi blockchain.
4.2 Destinatari dei dati personali
I dati personali possono essere comunicati a soggetti terzi nei limiti delle finalità sopra indicate, inclusi:
- fornitori di servizi IT, infrastrutture cloud e hosting, società di cybersecurity;
- fornitori di servizi KYC/AML, antifrode e blockchain analytics;
- istituti di pagamento, intermediari finanziari, Istituti di moneta elettronica (IMEL);
- fornitori di servizi di comunicazione e customer support;
- consulenti legali, fiscali e professionali, revisori;
- altri prestatori di servizi per le cripto-attività (CASP) e prestatori di servizi di pagamento (PSP) coinvolti nell’esecuzione dei trasferimenti di cripto-attività, ai sensi del Regolamento (UE) 2023/1113 (“Travel Rule”);
- autorità pubbliche e organismi di vigilanza, nei casi previsti dalla legge.
I soggetti sopra indicati operano, a seconda dei casi, in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR oppure di autonomi titolari del trattamento. Una lista dei responsabili del trattamento può essere richiesta in qualsiasi momento alla Società.
4.3 Sicurezza dei dati e misure tecniche e organizzative
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, al fine di garantire un livello di sicurezza adeguato al rischio, tenuto conto della natura tecnologica dei Servizi relativi alle cripto-attività e dei rischi connessi all’utilizzo di infrastrutture digitali e sistemi DLT.
Le misure adottate sono finalizzate a prevenire la perdita dei dati personali, l’accesso non autorizzato, la divulgazione indebita, la modifica o la distruzione non autorizzata degli stessi.
Il trattamento dei dati può avvenire mediante strumenti elettronici e, in casi limitati, anche mediante supporti cartacei.
Il Titolare adotta misure tecniche e organizzative coerenti con il quadro normativo applicabile, incluse, ove applicabili, le misure previste dal Regolamento (UE) 2022/2554 (DORA) in materia di resilienza operativa digitale.
5. TRASFERIMENTI DI DATI VERSO PAESI TERZI
I dati personali possono essere trasferiti al di fuori dello Spazio Economico Europeo.
Tali trasferimenti avvengono nel rispetto degli articoli 44 e seguenti del GDPR e sulla base di una delle seguenti garanzie adeguate:
- decisioni di adeguatezza adottate dalla Commissione Europea;
- organizzazioni accreditate ai sensi del EU-US Data Privacy Framework;
- clausole contrattuali standard (Standard Contractual Clauses – SCC) approvate dalla Commissione Europea, accompagnate, ove necessario, da una valutazione dell’impatto del trasferimento (TIA) e da eventuali misure supplementari;
Ove necessario in relazione allo specifico trasferimento, il Titolare adotta ulteriori misure tecniche, organizzative e contrattuali volte a garantire un livello di protezione dei dati personali sostanzialmente equivalente a quello assicurato all’interno dell’Unione europea.
L’interessato può ottenere copia delle garanzie adottate per il trasferimento dei dati personali scrivendo ai recapiti indicati nella presente Informativa.
6. PERIODO DI CONSERVAZIONE DEI DATI
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei principi di limitazione della conservazione previsti dall’art. 5, par. 1, lett. e) del GDPR.
In particolare:
- i dati trattati per finalità contrattuali sono conservati per tutta la durata del rapporto contrattuale e, successivamente, per il periodo necessario all’adempimento degli obblighi di legge applicabili, inclusi quelli civilistici, fiscali e regolamentari, e in ogni caso per un periodo non superiore a 10 anni dalla cessazione del rapporto;
- i dati contenuti nei ticket di assistenza, nelle richieste di supporto e nei reclami sono conservati per il tempo necessario alla gestione della richiesta e, ove rilevanti ai fini dell’esecuzione del contratto, della tutela dei diritti del Titolare o dell’adempimento di obblighi di legge, fino a 10 anni dalla chiusura del rapporto contrattuale;
- i dati trattati per finalità di adempimento di obblighi normativi, inclusi quelli in materia di antiriciclaggio e prevenzione del finanziamento del terrorismo, sono conservati per il periodo previsto dalla normativa applicabile e, in ogni caso, non oltre 10 anni dalla cessazione del rapporto contrattuale, fatti salvi ulteriori obblighi di conservazione previsti dalla legge o esigenze di tutela in sede giudiziaria. Si specifica che dati trattati ai fini della “Travel Rule” (Reg. UE 2023/1113) sono conservati per 5 anni dall’esecuzione del trasferimento, ai sensi dell’art. 26 del medesimo Regolamento;
- i dati trattati per finalità di marketing sono conservati fino alla revoca del consenso e, in ogni caso, per un periodo non superiore a 24 mesi dalla raccolta del consenso;
- i dati trattati per finalità di profilazione commerciale sono conservati per un periodo non superiore a 12 mesi dalla raccolta del consenso, salvo revoca anticipata dello stesso.
Al termine dei rispettivi periodi di conservazione, i dati personali sono cancellati, anonimizzati o resi irreversibilmente non identificabili.
I dati personali sono conservati su server ubicati all’interno dello Spazio Economico Europeo, fatti salvi eventuali trasferimenti verso Paesi terzi effettuati nel rispetto della normativa applicabile e delle garanzie di cui all’articolo 5 della presente Informativa.
7. DIRITTI DELL’INTERESSATO
L’interessato può esercitare, nei limiti e alle condizioni previste dagli articoli 15–22 del GDPR, i seguenti diritti:
- diritto di accesso ai dati personali e alle informazioni relative al trattamento;
- diritto di rettifica dei dati inesatti e di integrazione dei dati incompleti;
- diritto alla cancellazione dei dati personali nei casi previsti dall’art. 17 GDPR;
- diritto alla limitazione del trattamento nei casi previsti dall’art. 18 GDPR;
- diritto alla portabilità dei dati, nei casi previsti dall’art. 20 GDPR, in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- diritto di opposizione al trattamento nei casi previsti dall’art. 21 GDPR;
- diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- diritto a non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati, inclusa la profilazione, nei casi previsti dall’art. 22 GDPR;
- diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali ai sensi dell’art. 77 GDPR.
L’esercizio dei diritti può essere limitato nei casi previsti dalla normativa applicabile, inclusi obblighi di conservazione o trattamento derivanti dalla normativa antiriciclaggio e da altri obblighi di legge. Gli interessati possono esercitare i propri diritti scrivendo a: [email protected].
Il Titolare fornirà riscontro alle richieste dell’interessato senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta, prorogabile nei casi previsti dall’art. 12 GDPR.
Ultimo aggiornamento 19 agosto 2026