Informativa sulla privacy

Crypto Recovers / Crypto Recovers / Crypto Recovers.com

(Denominazione fiscale legale: Bink Online)

Controllore:

Crypto Recovers (Bink Online)

Louis Braillelaan 80 (Unità 1125), 2719 EK Zoetermeer, Paesi Bassi

Email: support@cryptorecovers.com | Telefono: +31 (0)85 109 1211

Ultimo aggiornamento: 4 settembre 2025

Ci impegniamo a proteggere la tua privacy e a garantire che i tuoi dati personali siano trattati in modo lecito, trasparente e sicuro. La presente Informativa sulla privacy spiega come raccogliamo, elaboriamo e proteggiamo i dati personali in conformità con:

  • Il Regolamento generale sulla protezione dei dati dell’UE (GDPR)
  • La legge olandese sulla protezione dei dati (UAVG)

1. Categorie di dati personali che trattiamo

A seconda del modo in cui utilizzi i nostri servizi, potremmo trattare i tuoi dati:

  • Dati di identificazione e di contatto: nome, indirizzo, numero di telefono, e-mail.
  • Dati di comunicazione: email, messaggi WhatsApp, moduli di contatto, telefonate
  • Dati relativi all’account e all’accesso: nomi utente, password criptate/hashed, credenziali di accesso.
  • Dati di recupero del portafoglio: informazioni fornite dall’utente per attivare i servizi di recupero (ad esempio dettagli o file di recupero). Questi dati vengono elaborati esclusivamente per completare il recupero richiesto, non vengono mai conservati più a lungo del necessario e vengono eliminati in modo sicuro dopo l’uso in conformità con le migliori pratiche del settore.
  • Dati tecnici e di utilizzo: Indirizzo IP, tipo di browser, informazioni sul dispositivo, sistema operativo, log, attività del sito web, cookie/analytics
  • Dati finanziari: dettagli di fatturazione, conferme di pagamento, registri fiscali.
  • Dati di verifica: documenti di identità forniti da Stripe Identity, BoldSign o altri fornitori simili.

Non trattiamo intenzionalmente categorie sensibili di dati personali, a meno che non sia necessario per verifiche o conformità.

2. Soggetti interessati

  • Visitatori del sito web e utenti dei servizi online
  • Clienti potenziali
  • Clienti e partner contrattuali
  • Partner di comunicazione (ad esempio, contatti e-mail o WhatsApp)

3. Finalità e basi giuridiche del trattamento

Scopo Dati trattati Base giuridica
Erogazione e recupero dei servizi Identificazione, contatto, recupero del portafoglio, dati di accesso Art. 6(1)(b) GDPR (contratto)
Pagamenti e fatturazione Dati finanziari, dati di contatto Art. 6(1)(b) GDPR (contratto), Art. 6(1)(c) GDPR (obbligo legale)
Sicurezza e prevenzione delle frodi (log, protezione DDoS) IP, informazioni sul dispositivo, log Art. 6(1)(f) GDPR (interessi legittimi)
Verifica dell’identità (se richiesta) Documenti d’identità, dati di verifica Art. 6(1)(c) GDPR (obbligo di legge), Art. 6(1)(b) GDPR (contratto)
Marketing (newsletter, e-book) Indirizzo e-mail, preferenze Art. 6(1)(a) GDPR (consenso)
Analisi e miglioramento del servizio Dati tecnici, cookie Art. 6(1)(a) GDPR (consenso nell’UE/SEE), Art. 6(1)(f) GDPR (interessi legittimi al di fuori delle giurisdizioni in cui vige il consenso)

4. Conservazione dei dati

  • Dati di recupero del portafoglio e credenziali temporanee: eliminati immediatamente dopo il completamento del recupero. I backup criptati possono contenere frammenti residui di questi dati per un massimo di 30 giorni, dopodiché vengono eliminati automaticamente. I dati di backup sono crittografati, ad accesso limitato e non vengono mai utilizzati per alcuna elaborazione.
  • Dati dell’account: cancellati entro 12 mesi dalla cessazione
  • Registri delle comunicazioni: conservati fino a 12 mesi dopo il completamento del servizio, a meno che non sia richiesta una conservazione più lunga per la prevenzione delle frodi, la risoluzione delle controversie o la normativa fiscale.
  • Fatture e dati di pagamento: 7 anni (legge fiscale)
  • Dati analitici: 26 mesi (default di Google Analytics)
  • Registri del server: fino a 90 giorni, a meno che non sia necessario un periodo più lungo per motivi di sicurezza o legali.

Se la cancellazione non è possibile a causa di obblighi legali o reclami, i dati saranno limitati (solo archiviazione).

5. Condivisione dei dati e destinatari

Non vendiamo mai i dati personali. I dati vengono divulgati solo quando:

  • Necessario per fornire i nostri servizi
  • Richiesto dalla legge
  • Elaborati da fornitori in base ad accordi vincolanti sul trattamento dei dati.

I subprocessori/fornitori di servizi includono:

  • Hosting e infrastruttura: Kinsta, Cloudflare (CDN)
  • Analitica: Google Analytics (anonimizzazione IP attivata, basato sul consenso nell’UE)
  • Email e collaborazione: Versio, Hetzner (impostazioni del data center UE, se disponibili)
  • Pagamenti: Stripe (UE/USA), PayPal (se utilizzato)
  • Verifica dell’identità e firma elettronica: BoldSign, Stripe Identity

Un elenco aggiornato dei sub-processori è disponibile su richiesta all’indirizzo support@cryptorecovers.com.

6. Trasferimenti internazionali di dati

Nel caso in cui i fornitori siano situati al di fuori dello Spazio Economico Europeo (SEE), garantiamo garanzie legali:

  • Decisioni di adeguatezza della Commissione europea (ad esempio, il quadro normativo UE-USA sulla privacy dei dati).
  • Clausole contrattuali standard (SCC) approvate dalla Commissione Europea
  • Misure supplementari (ad esempio, crittografia, restrizioni di accesso, valutazioni del rischio di trasferimento)

7. Cookie e tecnologie di tracciamento

  • Cookie essenziali: necessari per la funzionalità del sito web
  • Cookie analitici: Google Analytics con anonimizzazione dell’IP, attivato solo dopo il consenso nell’UE/SEE.
  • Conservazione: fino a 26 mesi

Non inseriamo cookie non essenziali né consentiamo il tracciamento da parte di terzi (ad esempio, YouTube, Maps, LinkedIn) finché l’utente non fornisce il consenso attraverso il nostro banner sui cookie, nelle giurisdizioni in cui il consenso è richiesto.

Opzioni di opt-out: Le tue scelte online | Scelte sugli annunci

8. Social Media e contenuti di terze parti

Se ci contatti tramite WhatsApp, LinkedIn o altre piattaforme, i tuoi dati vengono elaborati anche in base alle loro condizioni.

I contenuti incorporati (ad esempio, YouTube, Google Maps) richiedono la condivisione del tuo IP con il provider. I fornitori di terze parti possono impostare cookie o elementi di tracciamento solo dopo il consenso dell’utente (ove richiesto dalla legge).

9. Processo decisionale automatizzato

Non utilizziamo un processo decisionale automatizzato o una profilazione che produca effetti legali o significativi.

10. I tuoi diritti

Ai sensi del GDPR, puoi:

  • Accedere, correggere o cancellare i tuoi dati
  • Limitare o opporsi al trattamento
  • Richiedi la portabilità dei dati
  • Ritirare il consenso in qualsiasi momento
  • Presentare un reclamo all’autorità di vigilanza

Richieste: support@cryptorecovers.com

Potrebbe essere richiesta la verifica dell’identità. Gli agenti autorizzati possono agire per conto dell’utente con un permesso firmato.

11. La privacy dei bambini

I nostri servizi non sono rivolti a minori di 18 anni (o a soglie locali più elevate). Non raccogliamo consapevolmente dati da bambini. Se ritieni che un bambino ci abbia fornito dei dati, contattaci per la cancellazione.

12. Misure di sicurezza

Utilizziamo protezioni tecniche e organizzative, tra cui:

  • Crittografia – TLS in transito e crittografia a riposo (se supportata).
  • Eliminazione sicura dei dati di recupero – Tutti i dati di recupero vengono eliminati in modo sicuro subito dopo l’utilizzo nei sistemi attivi. I backup criptati possono contenere frammenti residui di questi dati per un massimo di 30 giorni, dopodiché vengono eliminati automaticamente. I dati di backup sono soggetti a limitazioni di accesso e non vengono mai utilizzati per il recupero o per altre elaborazioni.
  • Password con hash e salatura – A meno che non siano necessarie per il funzionamento, le password vengono memorizzate con hash e salatura o utilizzate solo su macchine offline locali sicure.
  • Controlli di accesso – Autenticazione a più fattori e principi di minimo privilegio.
  • Monitoraggio e protezione – Monitoraggio continuo, log dei server e protezione DDoS.
  • Privacy by design – La privacy è integrata nei nostri sistemi per impostazione predefinita.

13. Modifiche alla presente Politica

La presente Informativa sulla privacy può essere aggiornata periodicamente.

  • Gli aggiornamenti minori saranno pubblicati qui
  • Le modifiche sostanziali saranno comunicate via e-mail o via banner prima della loro entrata in vigore.

14. Autorità di vigilanza e reclami

Se l’utente risiede nell’UE, può presentare un reclamo all’autorità locale per la protezione dei dati.

Nei Paesi Bassi: Autoriteit Persoonsgegevens – Invia un reclamo

I residenti al di fuori dell’UE possono contattare le autorità locali.