INFORMATIVA SULLA PRIVACY
I. TITOLARITÀ E RESPONSABILITÀ DEL TRATTAMENTO
In ottemperanza al Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (di seguito GDPR), alla Legge organica 3/2018 del 5 dicembre sulla protezione dei dati personali e sulla garanzia dei diritti digitali (di seguito LOPDGDD) e alla restante normativa applicabile in materia di protezione dei dati, l’Utente è informato che i dati personali forniti tramite la piattaforma HAUSERA (di seguito la “Piattaforma”), accessibile al dominio https://www.hausera.io e gestita da HOLDTX SPAIN, S.L., saranno trattati come di seguito indicato.
a) Titolare del trattamento rispetto alla Piattaforma:
- HOLDTX SPAIN, S.L. (di seguito “HOLDTX”)
CIF: B67708032
Indirizzo postale: CEEIC – Centro Europeo de Empresas e Innovación, C/ Berlín, 3F, 30553, Murcia (Spagna)
Email: rgpd@hausera.io
HOLDTX agisce come titolare del trattamento per i dati personali trattati in relazione alla registrazione, gestione e manutenzione dell’account dell’Utente, all’accesso e all’uso della Piattaforma, alla gestione delle sue funzionalità tecnologiche e documentali, nonché alla sicurezza, integrità e prevenzione delle frodi connesse al suo utilizzo.
Salvo quanto precede, la qualificazione concreta di ciascuna entità (titolare o responsabile del trattamento) sarà determinata in funzione della natura dell’attività svolta e del rapporto giuridico esistente in ciascun caso, e sarà adeguatamente comunicata all’Utente quando applicabile o nella documentazione contrattuale pertinente.
b) Società del Gruppo Hausera
Il Gruppo Hausera è costituito dall’insieme delle società capofila HAUSERA CORP, S.L., incluse filiali e partecipate, tra cui HOLDTX SPAIN, S.L. e le società veicolo (SPV) che intervengono nelle opportunità di investimento pubblicate sulla Piattaforma.
Le società che compongono il Gruppo Hausera non agiscono, in linea generale, come titolari congiunti del trattamento, bensì come titolari autonomi o responsabili del trattamento in funzione del loro ruolo concreto in ciascun trattamento.
In particolare, potranno intervenire, tra le altre, le seguenti entità:
- HOLDTX SPAIN, S.L
- PROPTECH SPV SP, S.A. CIF: A21724653
- PROPTECH SPV2 BUSINESS, S.A. CIF: A21939152
- PROPTECH SPV TRES, S.A. CIF: A22545404
Tali entità agiranno come titolari autonomi del trattamento nell’ambito dei rispettivi rapporti giuridici con l’Utente, in particolare per quanto riguarda formalizzazione, esecuzione e gestione delle opportunità di investimento.
La comunicazione di dati tra tali entità avverrà unicamente quando necessaria per l’esecuzione del rapporto contrattuale, il rispetto di obblighi di legge o la gestione operativa delle opportunità, conformemente ai principi di necessità, proporzionalità e minimizzazione dei dati.
c) Società emittenti (SPV)
Le società veicolo (SPV) identificate in ciascuna opportunità di investimento agiranno come titolari autonomi del trattamento per i dati personali necessari a formalizzare, eseguire e gestire il rapporto contrattuale di investimento, nonché a rispettare gli obblighi di legge applicabili.
d) Terzi coinvolti
Potranno inoltre intervenire fornitori o entità terze (inclusi fornitori di verifica dell’identità (KYC), entità responsabili dell’iscrizione e del registro (ERIR), infrastrutture di mercato o fornitori tecnologici), che tratteranno i dati personali in qualità di responsabili del trattamento o titolari autonomi, conformemente al proprio ambito di attività e alla normativa applicabile.
II. CONTATTI
Per qualsiasi questione relativa al trattamento dei dati personali, l’Utente potrà contattare HOLDTX SPAIN, S.L. tramite i seguenti canali:
- Email generale privacy: rgpd@hausera.io
- Responsabile della protezione dei dati (DPO): dpd@hausera.io
Tramite tali canali l’Utente potrà effettuare richieste ed esercitare i propri diritti in materia di protezione dei dati come previsto dalla presente Informativa sulla privacy.
III. DATI PERSONALI
HOLDTX tratterà i dati personali dell’Utente in funzione delle diverse finalità associate all’uso della Piattaforma, come segue:
a) Contatto e assistenza all’utente
Gestione di richieste, domande di informazioni o comunicazioni dell’Utente tramite i canali abilitati sulla Piattaforma:
- Dati raccolti: nome, telefono, email e contenuto della richiesta.
- Finalità: rispondere alle richieste di informazioni, gestire le domande e il rapporto con l’Utente.
- Base giuridica: adozione di misure precontrattuali su richiesta dell’interessato e, ove applicabile, interesse legittimo nella gestione efficiente delle richieste e dell’assistenza.
- Conservazione: i dati saranno conservati per il tempo necessario a evadere la richiesta e, successivamente, per i termini legali necessari a fronteggiare eventuali responsabilità.
b) Registrazione e gestione dell’account
Dati necessari per l’iscrizione, l’autenticazione e l’uso della Piattaforma:
- Dati raccolti: nome, cognome, email, telefono, credenziali di accesso e altri dati necessari alla registrazione.
- Finalità: gestire la registrazione dell’Utente, consentire l’accesso alla Piattaforma e mantenere l’account attivo.
- Base giuridica: esecuzione del rapporto contrattuale o misure precontrattuali.
- Conservazione: i dati saranno conservati finché l’Utente mantiene l’account attivo e, successivamente, per i termini legali di prescrizione applicabili.
c) Comunicazioni commerciali e newsletter
Invio di informazioni, novità, avvisi, promemoria e promozioni relative ai servizi e alle attività di HAUSERA.
- Dati raccolti: nome, cognome, indirizzo email, numero di telefono e, ove applicabile, dati di navigazione e di utilizzo della Piattaforma (come indirizzo IP, dispositivo o sistema operativo).
- Finalità: gestire l’invio di comunicazioni commerciali, informative e promozionali e tenere informato l’Utente su servizi, opportunità e novità relative alla Piattaforma.
- Base giuridica: consenso dell’Utente; ovvero, ove applicabile, interesse legittimo di HOLDTX in presenza di un precedente rapporto contrattuale e se le comunicazioni riguardano servizi simili, conformemente alla normativa applicabile in materia di servizi della società dell’informazione.
- Conservazione: i dati saranno conservati finché l’Utente non revoca il consenso o non si oppone al trattamento.
- Diritto di opposizione: l’Utente potrà opporsi in qualsiasi momento all’invio di comunicazioni commerciali tramite i meccanismi indicati in ciascuna comunicazione.
d) Gestione delle opportunità e degli investimenti
Trattamento dei dati collegato alla partecipazione dell’Utente alle opportunità di investimento pubblicate sulla Piattaforma.
- Dati raccolti: dati identificativi, dati economici, dati transazionali, documentazione contrattuale, giustificativi di pagamento e dati connessi all’investimento.
- Finalità: gestire la partecipazione alle opportunità, formalizzare l’investimento, inviare la documentazione contrattuale e monitorare le operazioni.
- Base giuridica: esecuzione del rapporto contrattuale e adempimento di obblighi di legge.
- Conservazione: i dati saranno conservati per la durata del rapporto contrattuale e, successivamente, per i termini legalmente richiesti.
L’Utente è informato che la formalizzazione dell’investimento avviene con la società emittente (SPV) corrispondente, che agirà come titolare autonomo del trattamento nell’ambito del rapporto contrattuale di investimento.
e) Verifica dell’identità e conformità normativa
Trattamento necessario per l’adempimento degli obblighi di legge in materia di antiriciclaggio e contrasto al finanziamento del terrorismo (AML/CFT).
- Dati raccolti: documento d’identità, dati identificativi, informazioni sull’attività economica, titolarità effettiva, provenienza dei fondi e, ove applicabile, dati derivanti da processi di verifica dell’identità svolti da fornitori esterni (inclusi controlli documentali, biometrici o proof of life).
- Finalità: verificare l’identità dell’Utente, svolgere controlli di adeguata verifica, prevenire le frodi, garantire la tracciabilità delle operazioni e rispettare gli obblighi legali applicabili in materia AML/CFT.
- Base giuridica: adempimento di un obbligo legale (art. 6.1.c GDPR) in relazione alla normativa antiriciclaggio. Ove si tratti di dati biometrici, il trattamento avverrà con garanzie adeguate e conformemente all’art. 9 GDPR e alla normativa applicabile.
- Conservazione: i dati saranno conservati per il periodo legalmente richiesto dalla normativa antiriciclaggio (in linea generale, dieci anni), senza pregiudizio del successivo blocco per i termini di prescrizione applicabili.
- Intervento di terzi: le verifiche d’identità potranno essere effettuate tramite fornitori specializzati (KYC), che agiranno come responsabili del trattamento ai sensi dell’art. 28 GDPR.
I dati potranno essere comunicati alle autorità competenti nonché ad altri soggetti obbligati che intervengono nell’operazione (incluse società emittenti, entità finanziarie, ERIR o altri soggetti), quando necessario per l’adempimento di obblighi di legge o per l’applicazione corretta delle misure di adeguata verifica.
f) USO DELLA TECNOLOGIA DI REGISTRO DISTRIBUITO (DLT/TRD)
Nel contesto di determinate opportunità di investimento, gli strumenti finanziari potranno essere rappresentati, totalmente o parzialmente, mediante tecnologia di registro distribuito (DLT/TRD).
- Dati trattati: identificatori tecnici, indirizzi digitali (wallet), registri delle transazioni e metadati associati alle operazioni.
- Finalità: garantire corretta identificazione, registrazione, tracciabilità e gestione tecnica degli strumenti finanziari, nonché integrità e sicurezza delle operazioni.
- Base giuridica: esecuzione del rapporto contrattuale e adempimento di obblighi di legge.
- Considerazioni specifiche: qualora un’opportunità sia strutturata mediante tecnologia di registro distribuito, l’Utente riconosce che i registri incorporati in tale infrastruttura hanno carattere immutabile e non possono essere modificati o eliminati una volta convalidati sulla rete. In ogni caso, HOLDTX non incorporerà dati personali in chiaro nell’infrastruttura DLT/TRD. Il collegamento tra l’identità dell’Utente e gli identificatori tecnici sarà gestito tramite sistemi separati, con misure di pseudonimizzazione, controllo degli accessi e sicurezza. Ove sia applicabile l’esercizio dei diritti in materia di protezione dei dati, HOLDTX adotterà, per le informazioni sotto il proprio controllo, misure di blocco, cancellazione o scollegamento legalmente e tecnicamente possibili, senza pregiudizio dei limiti inerenti all’immutabilità propria della DLT/TRD.
- Conservazione: i dati saranno conservati per il tempo necessario alla finalità descritta e conformemente agli obblighi legali applicabili.
g) Social network
HOLDTX dispone di profili aziendali su diversi social network, attraverso i quali interagisce con gli utenti e fornisce informazioni sulle proprie attività e servizi.
L’Utente può iscriversi o seguire i profili HAUSERA su tali reti. In tal caso, il trattamento dei suoi dati personali sarà regolato sia dalla presente Informativa sia dalle condizioni d’uso e dalle policy privacy della rete sociale di riferimento.
- Dati raccolti: i dati che l’Utente ha reso pubblici sul proprio profilo nonché quelli forniti nelle interazioni con HAUSERA (commenti, messaggi, partecipazione a pubblicazioni, ecc.).
- Finalità: gestire la presenza sui social, interagire con gli utenti, rispondere alle richieste e diffondere informazioni, contenuti e, ove applicabile, attività promozionali relative a HAUSERA.
- Base giuridica: consenso dell’Utente manifestato tramite l’interazione sulla rete sociale; e interesse legittimo di HOLDTX nel mantenere una presenza attiva sui social e gestire la propria community.
- Conservazione: i dati saranno trattati finché l’Utente mantiene il rapporto con la rete sociale e non elimina le interazioni o non richiede la cancellazione.
HOLDTX non estrae dati personali dai social per incorporarli nei propri sistemi senza la base giuridica corrispondente.
h) Partecipazione a eventi
Qualora HOLDTX organizzi eventi in presenza o online, i dati personali potranno essere trattati come segue:
- Dati raccolti: nome, cognome, email, telefono e, ove applicabile, immagine del partecipante.
- Finalità: gestire l’iscrizione, l’organizzazione e lo svolgimento dell’evento nonché, ove applicabile, la diffusione di attività correlate.
- Base giuridica: esecuzione del rapporto derivante dall’iscrizione all’evento; e consenso dell’interessato per acquisizione e uso dell’immagine, ove applicabile.
- Conservazione: i dati saranno conservati per il tempo necessario alla gestione dell’evento e, successivamente, per i termini legali applicabili.
In caso di riprese, l’interessato sarà informato in anticipo e, ove necessario, sarà raccolto un consenso specifico conformemente alla normativa applicabile.
IV. TRATTAMENTO BASATO SULL’INTERESSE LEGITTIMO
Determinati trattamenti effettuati da HOLDTX si fondano sull’interesse legittimo, ai sensi dell’art. 6.1.f) del Regolamento (UE) 2016/679.
In particolare, HOLDTX potrà trattare dati personali sulla base del proprio interesse legittimo per:
- garantire la sicurezza della Piattaforma e prevenire le frodi;
- gestire adeguatamente l’assistenza all’Utente e il rapporto con lo stesso;
- inviare comunicazioni commerciali relative a servizi simili in presenza di un precedente rapporto contrattuale, conformemente alla normativa applicabile in materia di servizi della società dell’informazione;
- mantenere e migliorare i servizi offerti.
Tali trattamenti sono effettuati dopo la relativa valutazione di bilanciamento tra gli interessi di HOLDTX e i diritti e le libertà dell’Utente.
L’Utente ha diritto di opporsi in qualsiasi momento ai trattamenti basati sull’interesse legittimo, scrivendo a rgpd@hausera.io.
Potrà inoltre richiedere ulteriori informazioni sulla valutazione di bilanciamento contattando il Responsabile della protezione dei dati all’indirizzo dpd@hausera.io.
V. COMUNICAZIONI O CESSIONI DEI DATI
I dati personali dell’Utente potranno essere comunicati a terzi quando necessario per il perseguimento delle finalità descritte nella presente Informativa, nei seguenti casi:
- Società emittenti (SPV): qualora l’Utente partecipi a un’opportunità di investimento, i dati potranno essere comunicati alla società emittente corrispondente, che agirà come titolare autonomo nell’ambito del rapporto contrattuale di investimento.
- Società del Gruppo Hausera: i dati potranno essere comunicati ad altre società del gruppo che intervengono in funzioni di supporto amministrativo, tecnico, conformità o gestione operativa, agendo come responsabili del trattamento o, ove applicabile, come titolari autonomi in funzione del proprio ruolo.
- Fornitori di servizi: HOLDTX potrà comunicare dati a fornitori necessari al funzionamento della Piattaforma (ad es. servizi tecnologici, hosting, firma elettronica, verifica dell’identità (KYC), comunicazioni o supporto tecnico), che agiranno come responsabili del trattamento con i contratti di cui all’art. 28 GDPR.
- Terzi in opportunità quotate: ove applicabile, i dati potranno essere comunicati a ERIR, infrastrutture di mercato o terzi abilitati che intervengono nell’emissione, negoziazione, liquidazione o custodia degli strumenti finanziari, che agiranno come titolari autonomi secondo la propria normativa.
- Autorità pubbliche: i dati potranno essere comunicati ad autorità amministrative, giudiziarie o di vigilanza in presenza di obbligo di legge o richiesta formale.
In ogni caso, le comunicazioni saranno effettuate conformemente a necessità, proporzionalità e minimizzazione, con garanzie adeguate in materia di protezione dei dati.
VI. TRASFERIMENTI INTERNAZIONALI DI DATI
Nell’ambito dell’erogazione dei servizi della Piattaforma, alcuni fornitori utilizzati da HOLDTX potrebbero trovarsi al di fuori dello Spazio economico europeo (SEE) oppure, pur trovandosi nel SEE, utilizzare infrastrutture situate in paesi terzi.
In tali ipotesi, HOLDTX garantirà che i trasferimenti internazionali avvengano nel pieno rispetto del Regolamento (UE) 2016/679, adottando garanzie adeguate come:
- decisioni di adeguatezza della Commissione europea;
- clausole contrattuali tipo approvate dalla Commissione europea;
- ovvero altre garanzie adeguate conformemente alla normativa applicabile.
L’Utente potrà richiedere ulteriori informazioni su tali trasferimenti e sulle garanzie adottate scrivendo a rgpd@hausera.io.
VII. ESERCIZIO DEI DIRITTI
L’Utente ha diritto di ottenere conferma che HOLDTX tratti dati personali che lo riguardano e, ove applicabile, di esercitare i seguenti diritti:
- accesso ai propri dati personali;
- rettifica di dati inesatti o incompleti;
- cancellazione dei dati quando, tra gli altri motivi, non siano più necessari alle finalità per cui sono stati raccolti;
- limitazione del trattamento in determinate circostanze;
- opposizione al trattamento, ove applicabile;
- portabilità dei dati, nei termini previsti dalla normativa applicabile.
Qualora il trattamento si basi sul consenso, l’Utente potrà revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente alla revoca.
L’Utente potrà esercitare i propri diritti mediante richiesta a HOLDTX SPAIN, S.L. all’indirizzo rgpd@hausera.io, indicando il diritto che intende esercitare.
Ove necessario per verificare l’identità del richiedente, potranno essere richieste informazioni aggiuntive o documentazione probatoria.
L’Utente potrà inoltre contattare il Responsabile della protezione dei dati all’indirizzo dpd@hausera.io.
Qualora ritenga che i propri diritti non siano stati adeguatamente soddisfatti, l’Utente potrà presentare reclamo all’Agenzia spagnola per la protezione dei dati (www.aepd.es).
VIII. MISURE DI SICUREZZA TECNICHE E ORGANIZZATIVE
HOLDTX ha adottato misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, incluse misure volte a garantire riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi di trattamento, nonché prevenzione di accessi non autorizzati e rilevamento di incidenti di sicurezza.
IX. DATI FORNITI
I dati personali richiesti tramite i canali abilitati sulla Piattaforma sono quelli strettamente necessari per rispondere alla richiesta dell’Utente o per l’erogazione dei servizi offerti.
L’Utente garantisce che i dati forniti sono veritieri, esatti e aggiornati. Il rifiuto di fornire i dati obbligatori potrà impedire l’erogazione del servizio o l’accesso a determinate funzionalità della Piattaforma.
L’Utente potrà fornire ulteriori dati su base volontaria al fine di migliorare l’erogazione dei servizi.
Qualora l’Utente fornisca dati personali di terzi, garantisce di aver informato preventivamente tali terzi del contenuto della presente Informativa e, ove applicabile, di aver ottenuto il consenso necessario alla comunicazione.
L’Utente si impegna a comunicare con la massima tempestività eventuali modifiche o aggiornamenti dei propri dati personali, affinché restino sempre aggiornati.