Questa informativa descrive come CodeZen Inc.tratta i dati personali nell'ambito del servizio Startup+, piattaforma di gestione del deal flow e della relazione con investitori. E' resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
1.Titolare del trattamento
CodeZen Inc., [DA CONFERMARE — sede legale CodeZen Inc.]. Registrazione: [DA CONFERMARE].
Contatto per le questioni privacy e per l'esercizio dei diritti: privacy@codezen.ai.
Rappresentante nell'Unione europea (art. 27 GDPR): [DA CONFERMARE — rappresentante UE ex art. 27 GDPR].
Non e' stato nominato un Responsabile della protezione dei dati: il trattamento non rientra nei casi di nomina obbligatoria previsti dall'art. 37 GDPR. La valutazione viene riesaminata al variare del volume e della natura dei trattamenti.
2.Trattamento A — utenti del servizio
Dati trattati. Nome e cognome, indirizzo email, password (conservata esclusivamente come impronta crittografica, mai in chiaro), eventuali credenziali di accesso biometrico (passkey), organizzazione di appartenenza, dati di utilizzo tecnici (indirizzo IP, data e ora degli accessi).
Finalita' e base giuridica. Erogazione del servizio, autenticazione e sicurezza degli accessi: esecuzione del contratto (art. 6.1.b) e legittimo interesse alla sicurezza dei sistemi (art. 6.1.f). L'adempimento di obblighi di legge (art. 6.1.c) riguarda la conservazione dei log di accesso.
Dati biometrici.L'accesso con impronta o riconoscimento del volto avviene interamente sul tuo dispositivo: il dato biometrico non lascia il dispositivo e non viene mai trasmesso ne' conservato dal titolare. Riceviamo unicamente una chiave crittografica pubblica, che non consente di risalire al dato biometrico.
Conservazione.Per la durata del rapporto e per i 24 mesi successivi alla chiusura dell'account; i log di accesso per 12 mesi.
3.Trattamento B — archivio investitori e contatti professionali
La piattaforma include un archivio di fondi, societa' di investimento e relativi referenti professionali, utilizzato per attivita' di analisi del mercato e di contatto in ambito business-to-business.
Dati trattati.Nome e cognome, ruolo professionale, organizzazione, indirizzo email e recapito telefonico professionali, profilo pubblico su reti professionali, aree di interesse dichiarate pubblicamente. Non trattiamo per questa finalita' alcuna categoria particolare di dati (art. 9 GDPR).
Origine dei dati (art. 14.2.f).I dati non sono raccolti presso l'interessato. Provengono da registri pubblici e fonti accessibili al pubblico, tra cui archivi di autorita' di vigilanza dei mercati finanziari, elenchi pubblici di associazioni di categoria, banche dati professionali del settore e siti istituzionali delle organizzazioni interessate. Per ciascun nominativo conserviamo l'indicazione della fonte e la data di acquisizione, e te le comunichiamo su richiesta.
Base giuridica.Legittimo interesse del titolare allo svolgimento di attivita' di comunicazione commerciale business-to-business verso soggetti professionali (art. 6.1.f GDPR, considerando 47). La valutazione di bilanciamento e' documentata e disponibile su richiesta. Il trattamento riguarda esclusivamente dati di contatto professionali e non incide sulla sfera privata degli interessati.
Conservazione.24 mesi dall'ultima interazione utile, salvo opposizione, che comporta l'immediata cessazione di ogni contatto. Il tuo recapito viene in tal caso inserito in un elenco di esclusione, conservato per il solo scopo di garantire che l'opposizione venga rispettata anche in futuro.
Se sei stato contattato e non desideri esserlo, opponiti qui: l'esclusione e' immediata e non richiede alcuna motivazione.
4.Destinatari e fornitori
I dati possono essere trattati da fornitori che agiscono come responsabili del trattamento (art. 28 GDPR), nominati con contratto: fornitori di infrastruttura e archiviazione, servizi di invio di posta elettronica transazionale, strumenti di analisi e supporto. I dati non sono ceduti a terzi per finalita' proprie e non sono oggetto di vendita.
5.Trasferimenti fuori dallo Spazio economico europeo
Alcuni fornitori possono trattare dati al di fuori dello SEE. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza della Commissione europea oppure delle Clausole contrattuali standard adottate dalla Commissione (art. 46.2.c GDPR), integrate ove necessario da misure supplementari. Copia delle garanzie adottate e' disponibile scrivendo a privacy@codezen.ai.
6.Processi decisionali automatizzati
La piattaforma puo' produrre indicatori e punteggi di rilevanza riferiti a organizzazioni, non a persone fisiche. Non viene adottata alcuna decisione basata unicamente su trattamento automatizzato che produca effetti giuridici o incida in modo analogamente significativo su una persona fisica (art. 22 GDPR).
7.I tuoi diritti
Puoi chiedere in ogni momento l'accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione o l'opposizione al trattamento, e la portabilita' dei dati che ci hai fornito (artt. 15-22 GDPR). Quando il trattamento si fonda sul legittimo interesse, hai diritto di opporti in qualsiasi momento; se l'opposizione riguarda finalita' di marketing diretto, cessiamo il trattamento senza eccezioni.
Le richieste si inviano dalla pagina dedicata oppure scrivendo a privacy@codezen.ai. Rispondiamo entro 30 giorni.
Hai inoltre diritto di proporre reclamo all'autorita' di controllo (art. 77 GDPR): in Italia il Garante per la protezione dei dati personali.
8.Sicurezza
Adottiamo misure tecniche e organizzative adeguate al rischio (art. 32 GDPR): cifratura delle comunicazioni, conservazione delle password mediante funzioni di derivazione con sale, controllo degli accessi per organizzazione, separazione degli ambienti, tracciamento delle operazioni amministrative e copie di sicurezza periodiche.
9.Modifiche
Ogni modifica sostanziale comporta l'aggiornamento del numero di versione riportato in testa e, quando incide sui trattamenti in essere, una comunicazione agli interessati.