Informativa sulla privacy
Informativa sul trattamento dei dati personali
Ultimo aggiornamento: 19 agosto 2026
Questa informativa spiega quali dati personali raccogliamo, perché li trattiamo e
quali diritti hai. Vale per il sito www.ideamultilateral.com, per il portale
app.ideamultilateral.com e per l’app Idea Multilateral disponibile su App
Store e Google Play.
1. Chi tratta i tuoi dati
Titolare del trattamento è [ragione sociale], con sede in [indirizzo],
partita IVA [numero].
Per qualsiasi questione riguardi i tuoi dati puoi scrivere a
assistenza@ideamultilateral.com.
[Se nominato: il Responsabile della protezione dei dati è contattabile a […].]
2. Quali dati trattiamo
Quando ti registri al circuito raccogliamo i dati che ci fornisci: nome e
cognome, indirizzo e‑mail, numero di telefono e, se ti iscrivi come azienda,
ragione sociale e partita IVA; se ti iscrivi come privato, il codice fiscale.
Quando usi il portale o l’app trattiamo i dati che nascono dalla tua attività
nel circuito: prodotti pubblicati, ordini di acquisto e di vendita, saldo e
movimenti dei crediti !dea Pay e del portafoglio in euro, messaggi scambiati con
gli altri iscritti, iscrizioni agli eventi.
Per la fatturazione e i pagamenti, quando previsti, trattiamo i dati fiscali e
di pagamento necessari (indirizzo di fatturazione, IBAN, codice SDI, dati
dell’account di incasso).
Dati tecnici. Ogni accesso genera dati di funzionamento: indirizzo IP, data e
ora, tipo di dispositivo e di browser, pagine richieste. L’app genera inoltre un
identificativo casuale dell’installazione, che serve a legare la sessione a
quel singolo dispositivo: non è l’identificativo pubblicitario del telefono e non
permette di riconoscerti in altre app.
Cosa l’app non fa. L’app non accede a rubrica, fotocamera, microfono,
posizione o file del dispositivo. Non contiene strumenti di tracciamento
pubblicitario né di profilazione, non mostra annunci e non vende dati a nessuno.
3. Perché li trattiamo e con quale base giuridica
| Finalità | Base giuridica |
|---|---|
| Creare e gestire il tuo account, permetterti di accedere | Esecuzione del contratto (art. 6.1.b GDPR) |
| Far funzionare il circuito: ordini, crediti !dea Pay, portafoglio, messaggi | Esecuzione del contratto |
| Emettere e conservare i documenti fiscali | Obbligo di legge (art. 6.1.c) |
| Proteggere gli account: limiti sui tentativi di accesso, firma delle richieste, registri tecnici | Legittimo interesse alla sicurezza (art. 6.1.f) |
| Assistenza a chi ci scrive | Esecuzione del contratto / legittimo interesse |
| Comunicazioni commerciali e newsletter | Consenso, revocabile in ogni momento (art. 6.1.a) |
4. A chi possono essere comunicati
I tuoi dati restano nel circuito. Possono venire a conoscenza:
- degli altri iscritti, ma solo per quanto serve a concludere uno scambio: chi
ti compra o ti vende qualcosa vede il nome o la ragione sociale della
controparte e i dati dell’ordine; - dei fornitori tecnici che ci permettono di erogare il servizio (hosting,
invio delle e‑mail, elaborazione dei pagamenti), nominati responsabili del
trattamento e vincolati alle nostre istruzioni; - delle autorità, quando la legge lo impone.
I server che ospitano il portale si trovano nell’Unione Europea. Se un fornitore
dovesse trattare dati fuori dallo Spazio economico europeo, lo farà sulla base
delle garanzie previste dagli articoli 44 e seguenti del GDPR.
5. Per quanto tempo li conserviamo
- Dati dell’account: finché l’account è attivo, e per i 12 mesi successivi alla
chiusura. - Ordini, movimenti dei crediti e documenti fiscali: 10 anni, come impone la
normativa fiscale e civilistica. - Registri tecnici di accesso e sicurezza: massimo 12 mesi.
- Dati trattati sulla base del consenso: fino alla revoca.
6. Come li proteggiamo
Il collegamento fra i tuoi dispositivi e il portale viaggia solo su HTTPS. Le
password sono conservate come impronta crittografica irreversibile: nessuno,
nemmeno noi, può rileggerle. L’app non conserva la password sul telefono: al suo
posto custodisce nel portachiavi di sistema (Keychain su iOS, Keystore su
Android) un token che scade, si rinnova da solo ed è valido soltanto
sull’installazione che l’ha ottenuto. Ogni richiesta dell’app al portale è
firmata, così il portale può distinguere l’app autentica da un client contraffatto.
7. I tuoi diritti
Puoi in ogni momento chiedere di accedere ai tuoi dati, di correggerli, di
cancellarli, di limitarne il trattamento, di opporti a un trattamento
fondato sul legittimo interesse e di ricevere i dati che ci hai fornito in un
formato leggibile da un computer (portabilità). Puoi revocare il consenso alle
comunicazioni commerciali quando vuoi, dal link in fondo a ogni e‑mail o
scrivendoci.
Le richieste vanno a assistenza@ideamultilateral.com: rispondiamo entro 30
giorni. Se ritieni che il trattamento violi il GDPR puoi rivolgerti al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Cancellare l’account e i dati dall’app
La cancellazione si chiede scrivendo a assistenza@ideamultilateral.com dallo
stesso indirizzo con cui ti sei registrato. Rimuoviamo il profilo e i dati
personali collegati; restano solo i documenti che la legge ci obbliga a conservare
(fatture e movimenti contabili) per il periodo indicato al punto 5. Disinstallare
l’app cancella i dati conservati sul telefono, ma non l’account sul portale.
8. Cookie
Il sito e il portale usano cookie tecnici necessari al funzionamento, fra cui
quello che tiene aperta la sessione dopo l’accesso: senza, il servizio non
funziona, e per questi non serve il consenso. [Se presenti cookie di statistica o
di marketing: descriverli qui e rimandare all’informativa cookie estesa.]
9. Modifiche
Se cambiamo questa informativa pubblichiamo la nuova versione su questa pagina con
la data di aggiornamento. Se le modifiche sono rilevanti te lo diciamo per e‑mail
o con un avviso nel portale.