Vai al contenuto
L'Informativa sulla Privacy di Cofre descrive le pratiche e i principi relativi al trattamento dei dati personali.
Questa informativa la aiuta a comprendere quali dati personali raccogliamo e perché, nonché il modo in cui li trattiamo, proteggiamo, conserviamo ed eliminiamo.
Si applica al sito web di Cofre, ai servizi offerti ai clienti, al software e ai sistemi informativi correlati, nonché ai processi di assunzione e selezione del personale.
Ultimo aggiornamento: 16/10/2025
Questa è una traduzione di cortesia. In caso di divergenza prevale la versione spagnola.
Titolare: Quantum Core SL (Cofre)
NIF/CIF: B21959408
Indirizzo: Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia (Spagna)
Telefono di contatto: 910 05 34 11
E-mail di contatto: protecciondedatos@cofre.io
Cofre conserva e tratta dati personali per prestare servizi nell'ambito di un rapporto contrattuale con i propri clienti (art. 6.1.b del GDPR).
Cofre può essere obbligata a comunicare dati personali qualora lo richiedano le leggi o i regolamenti applicabili, o per dare seguito a una richiesta di un'autorità giudiziaria o amministrativa (art. 6.1.c del GDPR).
Cofre ha un legittimo interesse al trattamento dei dati personali al fine di orientare il marketing e le vendite dei propri servizi, nonché per migliorare la qualità dei propri prodotti e servizi (art. 6.1.f del GDPR).
Il trattamento può inoltre basarsi sul consenso separato dell'interessato (art. 6.1.a del GDPR) per operazioni quali:
L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento tramite i link inclusi nei messaggi di marketing.
Cofre tratta, tra gli altri, i seguenti dati personali:
In alcuni servizi, Cofre tratta dati personali per conto dei propri clienti. In questi casi, il cliente è il Titolare del Trattamento e Cofre agisce come Responsabile del Trattamento ai sensi del GDPR. Le attività sono regolate nella Descrizione delle Attività inclusa in questo documento.
I dati richiesti sono indispensabili per la prestazione dei servizi; il rifiuto di fornirli può impedirne l'esecuzione.
Riceviamo i suoi dati principalmente da lei in situazioni come:
Inoltre, possiamo ricevere informazioni da:
Firewall, politica delle password, autenticazione a due fattori, TLS nelle comunicazioni, copie di sicurezza regolari conservate in un'ubicazione distinta e audit interni/esterni di sicurezza e GDPR.
Politiche interne di sicurezza delle informazioni e protezione dei dati, formazione periodica obbligatoria, diritti di accesso in base al profilo, revisione e revoca dei permessi e riservatezza contrattuale.
Trattamento in data center dell'UE/SEE (ad esempio, Spagna o Finlandia), con ridondanza, controllo degli accessi e monitoraggio certificati.
In generale, i dati personali trattati da Cofre non vengono trasferiti al di fuori dell'UE/SEE. Le informazioni di contatto utilizzate nel marketing e i dati statistici di analisi, così come quelli delle piattaforme di selezione del personale, possono essere ospitati negli USA. Questi trasferimenti sono protetti conformemente alla normativa dell'UE, mediante l'applicazione di Clausole Contrattuali Tipo e garanzie aggiuntive.
Responsabili che potrebbero trasferire dati al di fuori dell'UE/SEE (se utilizzati): Google Analytics.
Cofre raccoglie informazioni tramite i cookie per migliorare l'esperienza utente, valutare i modelli di utilizzo e supportare il marketing.
Vengono memorizzate informazioni come IP, ora, pagine visitate, browser, dispositivo, provenienza e destinazione.
Utilizzando il nostro sito, l'utente accetta l'uso dei cookie. Può evitarne l'uso configurando il browser, tenendo presente che alcuni servizi potrebbero risultarne compromessi. Per gestire il consenso utilizziamo, se del caso, strumenti come Cookiebot, dove potrà configurare e revocare il proprio consenso in qualsiasi momento. Consulti la Cookie Policy.
Ai sensi degli artt. 15–22 del GDPR, l'interessato ha diritto a: accesso, limitazione, opposizione, cancellazione, portabilità, opposizione a decisioni automatizzate, rettifica e a presentare reclamo all'autorità di controllo.
Può opporsi al marketing diretto in qualsiasi momento.
Per esercitare i suoi diritti, invii una richiesta a protecciondedatos@cofre.io. Può inoltre presentare reclamo all'AEPD: www.aepd.es.
Informeremo l'interessato se la violazione comporta un rischio elevato per i suoi diritti e le sue libertà, descrivendo la natura della violazione e le misure adottate conformemente al GDPR.
Abbiamo l'obbligo di notificare all'autorità di protezione dei dati entro 72 ore da quando ne veniamo a conoscenza, ove applicabile.
Questa informativa non si applica a siti, app o servizi di terzi accessibili dai nostri servizi. Navigando verso un terzo, questi potrà raccogliere e trattare le sue informazioni secondo la propria informativa sulla privacy. Le raccomandiamo di esaminarle prima di consentire la raccolta e l'uso dei suoi dati.
Se ritiene che vi sia un problema con il trattamento dei suoi dati, potrà ricorrere alla via giudiziaria e presentare reclamo all'autorità di controllo del suo paese di residenza, di lavoro o del luogo della presunta violazione. In Spagna, l'autorità è l'Agencia Española de Protección de Datos (www.aepd.es).
È necessario che l'utente abbia letto e accetti le condizioni di questa Informativa sulla Privacy. L'uso del sito web ne implica l'accettazione.
Cofre si riserva il diritto di modificarla a seguito di cambiamenti legislativi, giurisprudenziali o di criteri dell'AEPD. Pubblicheremo la data dell'ultimo aggiornamento.
Fornitore: OpenAI (OpenAI OpCo, LLC) e OpenAI Ireland Ltd.
Finalità del trattamento: i dati inviati all'API vengono trattati esclusivamente per generare risposte e, per un periodo limitato, per il rilevamento di abusi e il debug tecnico. OpenAI non utilizza questi dati per addestrare i propri modelli.
Base giuridica: esecuzione del contratto (art. 6.1.b del GDPR) e legittimo interesse alla sicurezza del servizio (art. 6.1.f del GDPR).
Conservazione: i dati trattati tramite OpenAI API vengono conservati fino a 30 giorni per finalità di sicurezza e diagnostica, dopodiché vengono eliminati automaticamente, salvo obblighi legali di conservazione.
Ubicazione e trasferimenti: i dati possono essere trattati negli USA e in altre giurisdizioni. OpenAI applica le Clausole Contrattuali Tipo (SCC) approvate dalla Commissione Europea per legittimare il trasferimento internazionale.
Misure di sicurezza: controlli degli accessi, cifratura, registrazione e risposta agli incidenti, nonché misure tecniche e organizzative allineate alle buone pratiche del settore.
Diritti: gli interessati possono esercitare i propri diritti GDPR presso Cofre; le richieste che riguardino dati trattati tramite OpenAI saranno gestite conformemente al quadro applicabile.
Titolare del Trattamento: Cliente
Responsabile: Quantum Core SL (Cofre)
Cofre tratta dati personali per prestare servizi nell'ambito di un rapporto contrattuale tra Responsabile e Titolare (art. 6.1.b del GDPR), per adempiere a obblighi legali (art. 6.1.c del GDPR) e, se del caso, per legittimo interesse (art. 6.1.f del GDPR).
Tra gli altri, e a seconda del servizio contrattato:
| Attività di trattamento | Base di legittimazione | Finalità |
|---|---|---|
| Gestione del personale (ove applicabile: buste paga, contratti, obblighi) | GDPR 6.1.b (contratto) | Adempimento di obblighi giuslavoristici e amministrativi |
| Consulenza contabile e fiscale | GDPR 6.1.b / 6.1.c | Contabilità, imposte, pianificazione fiscale |
| Consulenza societaria e legale | GDPR 6.1.b | Conformità normativa e gestione legale |
| Software di fatturazione e operazioni | GDPR 6.1.b / 6.1.f | Esecuzione del servizio, supporto e miglioramento |
Clienti persone fisiche, rappresentanti di clienti persone giuridiche, i loro dipendenti, fornitori e i loro clienti; agenti coinvolti in operazioni amministrative/finanziarie/societarie; dati di familiari dei clienti ove pertinente.
Raccolta, registrazione, strutturazione, modifica, conservazione, estrazione, consultazione, accesso, interconnessione, raffronto, comunicazione, cancellazione e distruzione.
In generale, non vengono effettuati. Qualora fossero necessari, verranno applicate garanzie legali adeguate (ad es. Clausole Contrattuali Tipo).
Cofre potrà condividere dati con il proprio revisore. Per altri collaboratori del Cliente (ad es. avvocati/consulenti) sarà richiesta l'autorizzazione del Cliente. Verranno conservate le evidenze della comunicazione (data, destinatario, ambito).
I dati saranno comunicati ad autorità fiscali, istituzioni finanziarie, istituti di moneta elettronica, compagnie assicurative, sindacati, INSS (previdenza sociale spagnola) o fondi pensione quando richiesto dalla legge. Il trattamento digitale è supervisionato mediante log e controlli automatici/manuali.
Cofre può comunicare dati alle entità del gruppo. Non vende né affitta dati a terzi.
Autorità fiscali e di previdenza sociale, compagnie assicurative, sindacati, fondi pensione, istituzioni finanziarie e altri soggetti secondo il contratto e la legislazione applicabile. In generale, i dati non vengono trasferiti al di fuori dell'UE/SEE; qualora ciò avvenga, verranno applicate Clausole Contrattuali Tipo.
Richieste di esercizio dei diritti via e-mail a: protecciondedatos@cofre.io.
Responsabile → Titolare: notifica senza ingiustificato ritardo con descrizione della natura e delle misure adottate. Titolare → Interessato/AEPD: quando il rischio è elevato, notifica all'interessato e all'AEPD entro 72 ore. Il Responsabile assisterà il Titolare nella notifica.
Responsabile del Trattamento: Quantum Core SL (Cofre)
Calle Doctor Luis Calandre, 34, 30205 Cartagena, Murcia
NIF: B21959408
E-mail DPO/Privacy: protecciondedatos@cofre.io
Ultimo aggiornamento: 16/10/2025