Privacy Policy

Informativa sulla privacy


Informativa sul trattamento dei dati personali

Ultimo aggiornamento: 19 agosto 2026

Questa informativa spiega quali dati personali raccogliamo, perché li trattiamo e
quali diritti hai. Vale per il sito www.ideamultilateral.com, per il portale
app.ideamultilateral.com e per l’app Idea Multilateral disponibile su App
Store e Google Play.

1. Chi tratta i tuoi dati

Titolare del trattamento è [ragione sociale], con sede in [indirizzo],
partita IVA [numero].

Per qualsiasi questione riguardi i tuoi dati puoi scrivere a
assistenza@ideamultilateral.com.

[Se nominato: il Responsabile della protezione dei dati è contattabile a […].]

2. Quali dati trattiamo

Quando ti registri al circuito raccogliamo i dati che ci fornisci: nome e
cognome, indirizzo e‑mail, numero di telefono e, se ti iscrivi come azienda,
ragione sociale e partita IVA; se ti iscrivi come privato, il codice fiscale.

Quando usi il portale o l’app trattiamo i dati che nascono dalla tua attività
nel circuito: prodotti pubblicati, ordini di acquisto e di vendita, saldo e
movimenti dei crediti !dea Pay e del portafoglio in euro, messaggi scambiati con
gli altri iscritti, iscrizioni agli eventi.

Per la fatturazione e i pagamenti, quando previsti, trattiamo i dati fiscali e
di pagamento necessari (indirizzo di fatturazione, IBAN, codice SDI, dati
dell’account di incasso).

Dati tecnici. Ogni accesso genera dati di funzionamento: indirizzo IP, data e
ora, tipo di dispositivo e di browser, pagine richieste. L’app genera inoltre un
identificativo casuale dell’installazione, che serve a legare la sessione a
quel singolo dispositivo: non è l’identificativo pubblicitario del telefono e non
permette di riconoscerti in altre app.

Cosa l’app non fa. L’app non accede a rubrica, fotocamera, microfono,
posizione o file del dispositivo. Non contiene strumenti di tracciamento
pubblicitario né di profilazione, non mostra annunci e non vende dati a nessuno.

3. Perché li trattiamo e con quale base giuridica

FinalitàBase giuridica
Creare e gestire il tuo account, permetterti di accedereEsecuzione del contratto (art. 6.1.b GDPR)
Far funzionare il circuito: ordini, crediti !dea Pay, portafoglio, messaggiEsecuzione del contratto
Emettere e conservare i documenti fiscaliObbligo di legge (art. 6.1.c)
Proteggere gli account: limiti sui tentativi di accesso, firma delle richieste, registri tecniciLegittimo interesse alla sicurezza (art. 6.1.f)
Assistenza a chi ci scriveEsecuzione del contratto / legittimo interesse
Comunicazioni commerciali e newsletterConsenso, revocabile in ogni momento (art. 6.1.a)

4. A chi possono essere comunicati

I tuoi dati restano nel circuito. Possono venire a conoscenza:

  • degli altri iscritti, ma solo per quanto serve a concludere uno scambio: chi
    ti compra o ti vende qualcosa vede il nome o la ragione sociale della
    controparte e i dati dell’ordine;
  • dei fornitori tecnici che ci permettono di erogare il servizio (hosting,
    invio delle e‑mail, elaborazione dei pagamenti), nominati responsabili del
    trattamento e vincolati alle nostre istruzioni;
  • delle autorità, quando la legge lo impone.

I server che ospitano il portale si trovano nell’Unione Europea. Se un fornitore
dovesse trattare dati fuori dallo Spazio economico europeo, lo farà sulla base
delle garanzie previste dagli articoli 44 e seguenti del GDPR.

5. Per quanto tempo li conserviamo

  • Dati dell’account: finché l’account è attivo, e per i 12 mesi successivi alla
    chiusura.
  • Ordini, movimenti dei crediti e documenti fiscali: 10 anni, come impone la
    normativa fiscale e civilistica.
  • Registri tecnici di accesso e sicurezza: massimo 12 mesi.
  • Dati trattati sulla base del consenso: fino alla revoca.

6. Come li proteggiamo

Il collegamento fra i tuoi dispositivi e il portale viaggia solo su HTTPS. Le
password sono conservate come impronta crittografica irreversibile: nessuno,
nemmeno noi, può rileggerle. L’app non conserva la password sul telefono: al suo
posto custodisce nel portachiavi di sistema (Keychain su iOS, Keystore su
Android) un token che scade, si rinnova da solo ed è valido soltanto
sull’installazione che l’ha ottenuto. Ogni richiesta dell’app al portale è
firmata, così il portale può distinguere l’app autentica da un client contraffatto.

7. I tuoi diritti

Puoi in ogni momento chiedere di accedere ai tuoi dati, di correggerli, di
cancellarli, di limitarne il trattamento, di opporti a un trattamento
fondato sul legittimo interesse e di ricevere i dati che ci hai fornito in un
formato leggibile da un computer (portabilità). Puoi revocare il consenso alle
comunicazioni commerciali quando vuoi, dal link in fondo a ogni e‑mail o
scrivendoci.

Le richieste vanno a assistenza@ideamultilateral.com: rispondiamo entro 30
giorni. Se ritieni che il trattamento violi il GDPR puoi rivolgerti al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Cancellare l’account e i dati dall’app

La cancellazione si chiede scrivendo a assistenza@ideamultilateral.com dallo
stesso indirizzo con cui ti sei registrato. Rimuoviamo il profilo e i dati
personali collegati; restano solo i documenti che la legge ci obbliga a conservare
(fatture e movimenti contabili) per il periodo indicato al punto 5. Disinstallare
l’app cancella i dati conservati sul telefono, ma non l’account sul portale.

8. Cookie

Il sito e il portale usano cookie tecnici necessari al funzionamento, fra cui
quello che tiene aperta la sessione dopo l’accesso: senza, il servizio non
funziona, e per questi non serve il consenso. [Se presenti cookie di statistica o
di marketing: descriverli qui e rimandare all’informativa cookie estesa.]

9. Modifiche

Se cambiamo questa informativa pubblichiamo la nuova versione su questa pagina con
la data di aggiornamento. Se le modifiche sono rilevanti te lo diciamo per e‑mail
o con un avviso nel portale.