Privacy policy
Come trattiamo i tuoi dati personali, ai sensi del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 5 luglio 2026.
1. Titolare del trattamento
Thomas Tadiotto — [DENOMINAZIONE / PARTITA IVA / INDIRIZZO — da completare prima della pubblicazione definitiva].
Contatto per la privacy: [email protected].
2. Quali dati trattiamo
- Dati di account: email, username (opzionale), password (conservata solo come hash bcrypt, mai in chiaro), data di registrazione e ultimo accesso.
- Dati d'uso del servizio: watchlist, preferenze (tema, impostazioni grafico), alert configurati, operazioni di paper trading, disegni sui grafici (se abiliti la sincronizzazione).
- Dati tecnici e di sicurezza: indirizzo IP e user agent nei log di sicurezza (accessi, tentativi falliti, azioni amministrative), sessioni attive.
- Telegram (solo se colleghi il bot per le notifiche): identificativo della chat Telegram e username Telegram.
- Comunicazioni: email transazionali (verifica indirizzo, reset password, codici di sicurezza) e le email che ci invii al supporto.
Non raccogliamo categorie particolari di dati (art. 9 GDPR) e non effettuiamo profilazione pubblicitaria.
3. Pagamenti (Paddle)
Gli abbonamenti sono venduti ed elaborati da Paddle in qualità di Merchant of Record, che agisce come titolare autonomo del trattamento per i dati di pagamento e fatturazione. I dati della carta non transitano mai sui nostri server: noi riceviamo da Paddle solo identificativi tecnici dell'abbonamento (stato, piano, scadenza) collegati al tuo account. Informativa Paddle: paddle.com/legal/privacy.
4. Finalità e basi giuridiche
- Erogazione del servizio (account, funzioni personalizzate, abbonamento) — base: esecuzione del contratto (art. 6.1.b).
- Sicurezza (log accessi, prevenzione abusi e frodi, audit) — base: legittimo interesse (art. 6.1.f).
- Notifiche Telegram e comunicazioni facoltative — base: consenso (art. 6.1.a), revocabile in ogni momento scollegando il bot o disattivando le notifiche.
- Adempimenti legali — base: obbligo di legge (art. 6.1.c).
5. Cookie e archiviazione locale
Usiamo esclusivamente cookie tecnici necessari: il cookie di sessione qmx_session (HttpOnly, durata 30 giorni, condiviso tra i sottodomini quantmix.io per il single sign-on) e l'archiviazione locale del browser (localStorage) per preferenze come tema e impostazioni dei grafici. Non usiamo cookie di profilazione, advertising o analytics di terze parti; per questo non è richiesto un banner di consenso.
6. Destinatari e fornitori
I dati sono trattati da fornitori che agiscono come responsabili del trattamento o titolari autonomi, limitatamente alle rispettive funzioni:
- Contabo GmbH (Germania) — hosting dei server, UE.
- Cloudflare — CDN, DNS e protezione del traffico.
- Paddle — pagamenti e fatturazione (titolare autonomo, v. sezione 3).
- Mailjet — invio email transazionali.
- Telegram — consegna delle notifiche, solo se colleghi il bot.
- Anthropic — funzione «AI Insight»: inviamo al modello esclusivamente dati di mercato dell'asset (prezzi, multipli, metriche); nessun dato personale dell'utente viene trasmesso.
Non vendiamo né cediamo i tuoi dati a terzi per finalità di marketing.
7. Trasferimenti extra-UE
Alcuni fornitori (es. Cloudflare, Anthropic, Telegram) possono trattare dati al di fuori dell'UE. In tali casi il trasferimento avviene sulla base di decisioni di adeguatezza (incluso l'EU-U.S. Data Privacy Framework, ove applicabile) o di clausole contrattuali standard (SCC).
8. Conservazione
- Dati di account e d'uso: per tutta la durata dell'account e fino a 30 giorni dalla cancellazione.
- Log di sicurezza: fino a 12 mesi.
- Backup: ciclo di rotazione fino a 30 giorni.
- Dati di fatturazione: conservati da Paddle secondo gli obblighi fiscali applicabili.
9. I tuoi diritti
Ai sensi degli artt. 15-22 GDPR hai diritto di: accedere ai tuoi dati, rettificarli, cancellarli («diritto all'oblio»), limitarne il trattamento, riceverli in formato portabile, opporti al trattamento basato su legittimo interesse e revocare i consensi prestati. Puoi esercitare i diritti scrivendo a [email protected]; rispondiamo entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (gpdp.it).
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: password con hash bcrypt, connessioni HTTPS/TLS, autenticazione a due fattori disponibile (TOTP, email, codici di backup), controlli di accesso, log di audit, backup cifrati in transito e infrastruttura aggiornata. Nessun sistema è tuttavia sicuro al 100%: in caso di violazione che comporti rischi per i tuoi diritti, ti informeremo come previsto dagli artt. 33-34 GDPR.
11. Minori e modifiche
Il servizio è riservato a maggiorenni (18+). Possiamo aggiornare questa informativa: le modifiche sostanziali saranno comunicate via email o con avviso in piattaforma. La versione corrente è sempre pubblicata su questa pagina.
Documenti collegati: Termini di servizio · Politica di rimborso.