Informativa sulla Privacy
Ultimo aggiornamento: 6 agosto 2026
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del Decreto Legislativo 30 giugno 2003, n. 196, come modificato dal D. Lgs. 10 agosto 2018, n. 101 (“Codice Privacy”), MQR Quantum Radar (“la Piattaforma”) fornisce agli utenti la presente informativa sul trattamento dei dati personali.
1. Titolare del trattamento
Titolare del trattamento è Manuel Pizzi. Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il titolare all’indirizzo email support.mqr@etik.com (indicando “Privacy” nell’oggetto) oppure via posta elettronica certificata (PEC) all’indirizzo manuel.pizzi@legalmail.it.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO) in quanto le attività di trattamento svolte non rientrano, allo stato, tra i casi di nomina obbligatoria previsti dall’art. 37 GDPR. Il titolare si riserva di procedere alla nomina qualora le condizioni normative dovessero mutare.
2. Dati raccolti e finalità del trattamento
| Categoria di dati | Esempi | Finalità | Base giuridica (art. 6 GDPR) |
|---|---|---|---|
| Dati account | Nome, cognome, email, password (con hashing gestito dal provider di autenticazione) | Creazione e gestione dell’account, autenticazione | Esecuzione di un contratto (lett. b) |
| Dati di utilizzo | Watchlist, portafogli, alert, preferenze, associati all’account | Erogazione delle funzionalità della Piattaforma, personalizzazione del servizio | Esecuzione di un contratto (lett. b) |
| Dati di fatturazione | Gestiti direttamente dal processore di pagamento (Stripe); la Piattaforma non memorizza numeri di carta | Gestione dell’abbonamento e fatturazione | Esecuzione di un contratto (lett. b); obblighi contabili e fiscali (lett. c) |
| Dati tecnici | Indirizzo IP, user agent, log di accesso | Sicurezza, prevenzione abusi, audit | Legittimo interesse del titolare (lett. f) |
| Comunicazioni transazionali | Indirizzo email | Invio di email di verifica account, reset password, alert configurati dall’utente | Esecuzione di un contratto (lett. b) |
Il conferimento dei dati account e di fatturazione è necessario per l’erogazione del servizio: il loro mancato conferimento comporta l’impossibilità di creare un account o di attivare l’abbonamento Premium.
3. Processo decisionale automatizzato
Il Quantum Score e le altre metriche generate dalla Piattaforma sono calcoli automatici basati su dati di mercato pubblici, forniti a scopo informativo. Tali elaborazioni non producono effetti giuridici né incidono in modo analogo significativamente sull’utente ai sensi dell’art. 22 GDPR, in quanto non determinano decisioni automatizzate riguardanti l’utente stesso, ma restano output informativi che l’utente è libero di considerare o meno nelle proprie scelte.
4. Destinatari dei dati e trasferimenti extra-UE
I dati personali possono essere comunicati a fornitori terzi che agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:
- Stripe (elaborazione dei pagamenti), che può comportare il trasferimento di dati verso gli Stati Uniti. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione di esecuzione (UE) 2021/914) o di altro meccanismo di trasferimento riconosciuto idoneo ai sensi del Capo V del GDPR.
- Eventuali fornitori di hosting, infrastruttura cloud e provider di autenticazione, individuati e aggiornati nel registro dei sub-responsabili disponibile su richiesta.
I dati non vengono venduti a terzi né utilizzati per finalità di marketing non consentite dall’utente.
5. Conservazione dei dati
I dati sono conservati per la durata dell’account e cancellati o anonimizzati su richiesta dell’utente, salvo che la loro conservazione sia necessaria per adempiere a obblighi di legge (ad es. conservazione dei dati fiscali e contabili per il periodo previsto dalla normativa italiana, di norma 10 anni ai sensi dell’art. 2220 Codice Civile) o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
6. Diritti dell’utente
Ai sensi degli artt. 15-22 GDPR, l’utente ha diritto di:
- ottenere conferma dell’esistenza di un trattamento e accedere ai propri dati personali (art. 15);
- ottenere la rettifica di dati inesatti o l’integrazione di dati incompleti (art. 16);
- ottenere la cancellazione dei propri dati, nei casi previsti dalla legge (“diritto all’oblio”, art. 17);
- ottenere la limitazione del trattamento nei casi previsti (art. 18);
- ricevere i propri dati in formato strutturato e leggibile e ottenerne la portabilità verso altro titolare (art. 20);
- opporsi al trattamento basato sul legittimo interesse del titolare, per motivi connessi alla propria situazione particolare (art. 21);
- revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca, ove applicabile (art. 7, par. 3).
Le richieste possono essere inoltrate ai contatti indicati al punto 1. Il titolare risponde entro un mese dalla richiesta, termine prorogabile di ulteriori due mesi in caso di particolare complessità, con comunicazione all’utente dei motivi della proroga (art. 12, par. 3 GDPR).
7. Reclamo all’Autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’utente che ritenga che il trattamento dei propri dati personali violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), ai sensi dell’art. 77 GDPR, oppure all’autorità di controllo dello Stato membro UE in cui risiede abitualmente, lavora o in cui si è verificata la presunta violazione.
8. Misure di sicurezza
Il titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, ai sensi dell’art. 32 GDPR, tra cui hashing delle password, controlli di accesso e log di audit. In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli utenti, il titolare notificherà la violazione al Garante entro 72 ore dalla conoscenza dell’evento, ai sensi dell’art. 33 GDPR, e agli interessati ove il rischio sia elevato, ai sensi dell’art. 34 GDPR.
9. Minori
La Piattaforma non è destinata a utenti minori di 18 anni e non raccoglie consapevolmente dati di minori. Qualora si venisse a conoscenza di dati raccolti da un minore senza il consenso del titolare della responsabilità genitoriale, tali dati saranno cancellati senza ritardo.
10. Cookie e tecnologie simili
L’uso di cookie e tecnologie di tracciamento sulla Piattaforma è disciplinato da una informativa cookie separata, resa disponibile in conformità all’art. 122 del Codice Privacy e alle Linee guida del Garante in materia.
11. Modifiche alla presente informativa
Il titolare si riserva il diritto di aggiornare la presente informativa. Le modifiche sostanziali saranno comunicate agli utenti con ragionevole anticipo rispetto alla loro entrata in vigore, tramite la Piattaforma o via email.