Contattaci +34 910 05 34 11

Vai al contenuto

Informativa sulla Privacy di Cofre

L'Informativa sulla Privacy di Cofre descrive le pratiche e i principi relativi al trattamento dei dati personali.

Questa informativa la aiuta a comprendere quali dati personali raccogliamo e perché, nonché il modo in cui li trattiamo, proteggiamo, conserviamo ed eliminiamo.

Si applica al sito web di Cofre, ai servizi offerti ai clienti, al software e ai sistemi informativi correlati, nonché ai processi di assunzione e selezione del personale.

Ultimo aggiornamento: 16/10/2025

Questa è una traduzione di cortesia. In caso di divergenza prevale la versione spagnola.

Identità del Titolare del Trattamento

Titolare: Quantum Core SL (Cofre)

NIF/CIF: B21959408

Indirizzo: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Spagna)

Telefono di contatto: 910 05 34 11

E-mail di contatto: protecciondedatos@cofre.io

Perché trattiamo dati personali?

Cofre conserva e tratta dati personali per prestare servizi nell'ambito di un rapporto contrattuale con i propri clienti (art. 6.1.b del GDPR).

Cofre può essere obbligata a comunicare dati personali qualora lo richiedano le leggi o i regolamenti applicabili, o per dare seguito a una richiesta di un'autorità giudiziaria o amministrativa (art. 6.1.c del GDPR).

Cofre ha un legittimo interesse al trattamento dei dati personali al fine di orientare il marketing e le vendite dei propri servizi, nonché per migliorare la qualità dei propri prodotti e servizi (art. 6.1.f del GDPR).

Il trattamento può inoltre basarsi sul consenso separato dell'interessato (art. 6.1.a del GDPR) per operazioni quali:

L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento tramite i link inclusi nei messaggi di marketing.

Quali dati personali trattiamo?

Cofre tratta, tra gli altri, i seguenti dati personali:

In alcuni servizi, Cofre tratta dati personali per conto dei propri clienti. In questi casi, il cliente è il Titolare del Trattamento e Cofre agisce come Responsabile del Trattamento ai sensi del GDPR. Le attività sono regolate nella Descrizione delle Attività inclusa in questo documento.

I dati richiesti sono indispensabili per la prestazione dei servizi; il rifiuto di fornirli può impedirne l'esecuzione.

Fonti abituali di informazione

Riceviamo i suoi dati principalmente da lei in situazioni come:

Inoltre, possiamo ricevere informazioni da:

Come proteggiamo i dati personali?

Protezione tecnica

Firewall, politica delle password, autenticazione a due fattori, TLS nelle comunicazioni, copie di sicurezza regolari conservate in un'ubicazione distinta e audit interni/esterni di sicurezza e GDPR.

Protezione amministrativa

Politiche interne di sicurezza delle informazioni e protezione dei dati, formazione periodica obbligatoria, diritti di accesso in base al profilo, revisione e revoca dei permessi e riservatezza contrattuale.

Protezione fisica

Trattamento in data center dell'UE/SEE (ad esempio, Spagna o Finlandia), con ridondanza, controllo degli accessi e monitoraggio certificati.

Comunicazione dei dati e subappalto

Trasferimento di dati al di fuori dell'UE/SEE

In generale, i dati personali trattati da Cofre non vengono trasferiti al di fuori dell'UE/SEE. Le informazioni di contatto utilizzate nel marketing e i dati statistici di analisi, così come quelli delle piattaforme di selezione del personale, possono essere ospitati negli USA. Questi trasferimenti sono protetti conformemente alla normativa dell'UE, mediante l'applicazione di Clausole Contrattuali Tipo e garanzie aggiuntive.

Responsabili che potrebbero trasferire dati al di fuori dell'UE/SEE (se utilizzati): Google Analytics.

Per quanto tempo conserviamo i dati?

Come utilizziamo i cookie e l'analisi web?

Cofre raccoglie informazioni tramite i cookie per migliorare l'esperienza utente, valutare i modelli di utilizzo e supportare il marketing.

Vengono memorizzate informazioni come IP, ora, pagine visitate, browser, dispositivo, provenienza e destinazione.

Utilizzando il nostro sito, l'utente accetta l'uso dei cookie. Può evitarne l'uso configurando il browser, tenendo presente che alcuni servizi potrebbero risultarne compromessi. Per gestire il consenso utilizziamo, se del caso, strumenti come Cookiebot, dove potrà configurare e revocare il proprio consenso in qualsiasi momento. Consulti la Cookie Policy.

Diritti degli interessati

Ai sensi degli artt. 15–22 del GDPR, l'interessato ha diritto a: accesso, limitazione, opposizione, cancellazione, portabilità, opposizione a decisioni automatizzate, rettifica e a presentare reclamo all'autorità di controllo.

Può opporsi al marketing diretto in qualsiasi momento.

Per esercitare i suoi diritti, invii una richiesta a protecciondedatos@cofre.io. Può inoltre presentare reclamo all'AEPD: www.aepd.es.

Politica di notifica di una violazione dei dati

Informeremo l'interessato se la violazione comporta un rischio elevato per i suoi diritti e le sue libertà, descrivendo la natura della violazione e le misure adottate conformemente al GDPR.

Abbiamo l'obbligo di notificare all'autorità di protezione dei dati entro 72 ore da quando ne veniamo a conoscenza, ove applicabile.

Limitazioni

Questa informativa non si applica a siti, app o servizi di terzi accessibili dai nostri servizi. Navigando verso un terzo, questi potrà raccogliere e trattare le sue informazioni secondo la propria informativa sulla privacy. Le raccomandiamo di esaminarle prima di consentire la raccolta e l'uso dei suoi dati.

Reclami all'autorità di controllo

Se ritiene che vi sia un problema con il trattamento dei suoi dati, potrà ricorrere alla via giudiziaria e presentare reclamo all'autorità di controllo del suo paese di residenza, di lavoro o del luogo della presunta violazione. In Spagna, l'autorità è l'Agencia Española de Protección de Datos (www.aepd.es).

Accettazione e modifiche di questa Informativa

È necessario che l'utente abbia letto e accetti le condizioni di questa Informativa sulla Privacy. L'uso del sito web ne implica l'accettazione.

Cofre si riserva il diritto di modificarla a seguito di cambiamenti legislativi, giurisprudenziali o di criteri dell'AEPD. Pubblicheremo la data dell'ultimo aggiornamento.

Uso di OpenAI API come sub-responsabile del trattamento

Fornitore: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.

Finalità del trattamento: i dati inviati all'API vengono trattati esclusivamente per generare risposte e, per un periodo limitato, per il rilevamento di abusi e il debug tecnico. OpenAI non utilizza questi dati per addestrare i propri modelli.

Base giuridica: esecuzione del contratto (art. 6.1.b del GDPR) e legittimo interesse alla sicurezza del servizio (art. 6.1.f del GDPR).

Conservazione: i dati trattati tramite OpenAI API vengono conservati fino a 30 giorni per finalità di sicurezza e diagnostica, dopodiché vengono eliminati automaticamente, salvo obblighi legali di conservazione.

Ubicazione e trasferimenti: i dati possono essere trattati negli USA e in altre giurisdizioni. OpenAI applica le Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea per legittimare il trasferimento internazionale.

Misure di sicurezza: controlli degli accessi, cifratura, registrazione e risposta agli incidenti, nonché misure tecniche e organizzative allineate alle buone pratiche del settore.

Diritti: gli interessati possono esercitare i propri diritti GDPR presso Cofre; le richieste che riguardino dati trattati tramite OpenAI saranno gestite conformemente al quadro applicabile.

Descrizione delle Attività di Trattamento

Titolare del Trattamento: Cliente

Responsabile: Quantum Core SL (Cofre)

Perché trattiamo dati personali?

Cofre tratta dati personali per prestare servizi nell'ambito di un rapporto contrattuale tra Responsabile e Titolare (art. 6.1.b del GDPR), per adempiere a obblighi legali (art. 6.1.c del GDPR) e, se del caso, per legittimo interesse (art. 6.1.f del GDPR).

Quali dati trattiamo?

Tra gli altri, e a seconda del servizio contrattato:

Attività di trattamento Base di legittimazione Finalità
Gestione del personale (ove applicabile: buste paga, contratti, obblighi) GDPR 6.1.b (contratto) Adempimento di obblighi giuslavoristici e amministrativi
Consulenza contabile e fiscale GDPR 6.1.b / 6.1.c Contabilità, imposte, pianificazione fiscale
Consulenza societaria e legale GDPR 6.1.b Conformità normativa e gestione legale
Software di fatturazione e operazioni GDPR 6.1.b / 6.1.f Esecuzione del servizio, supporto e miglioramento

Categorie di interessati

Clienti persone fisiche, rappresentanti di clienti persone giuridiche, i loro dipendenti, fornitori e i loro clienti; agenti coinvolti in operazioni amministrative/finanziarie/societarie; dati di familiari dei clienti ove pertinente.

Categoria di trattamento

Raccolta, registrazione, strutturazione, modifica, conservazione, estrazione, consultazione, accesso, interconnessione, raffronto, comunicazione, cancellazione e distruzione.

Misure di sicurezza

Trasferimenti internazionali

In generale, non vengono effettuati. Qualora fossero necessari, verranno applicate garanzie legali adeguate (ad es. Clausole Contrattuali Tipo).

Fonti abituali di informazione

Politiche di comunicazione dei dati personali

Cofre potrà condividere dati con il proprio revisore. Per altri collaboratori del Cliente (ad es. avvocati/consulenti) sarà richiesta l'autorizzazione del Cliente. Verranno conservate le evidenze della comunicazione (data, destinatario, ambito).

I dati saranno comunicati ad autorità fiscali, istituzioni finanziarie, istituti di moneta elettronica, compagnie assicurative, sindacati, INSS (previdenza sociale spagnola) o fondi pensione quando richiesto dalla legge. Il trattamento digitale è supervisionato mediante log e controlli automatici/manuali.

Cofre può comunicare dati alle entità del gruppo. Non vende né affitta dati a terzi.

Categorie di destinatari

Autorità fiscali e di previdenza sociale, compagnie assicurative, sindacati, fondi pensione, istituzioni finanziarie e altri soggetti secondo il contratto e la legislazione applicabile. In generale, i dati non vengono trasferiti al di fuori dell'UE/SEE; qualora ciò avvenga, verranno applicate Clausole Contrattuali Tipo.

Diritti e canale

Richieste di esercizio dei diritti via e-mail a: protecciondedatos@cofre.io.

Notifica di violazione dei dati

Responsabile → Titolare: notifica senza ingiustificato ritardo con descrizione della natura e delle misure adottate. Titolare → Interessato/AEPD: quando il rischio è elevato, notifica all'interessato e all'AEPD entro 72 ore. Il Responsabile assisterà il Titolare nella notifica.

Dati di contatto del Responsabile

Responsabile del Trattamento: Quantum Core SL (Cofre)

Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia

NIF: B21959408

E-mail DPO/Privacy: protecciondedatos@cofre.io

Ultimo aggiornamento: 16/10/2025

Prenota una demo WhatsApp Chiamaci Scrivici