Informativa sulla Privacy
Ultimo aggiornamento: 8 agosto 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito tradenet.it e utilizzano i relativi servizi, ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (di seguito, «GDPR») e del D.lgs. 30 giugno 2003, n. 196 («Codice in materia di protezione dei dati personali»), come modificato dal D.lgs. 10 agosto 2018, n. 101.
Il trattamento dei dati è improntato ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione, esattezza, integrità e riservatezza previsti dall’articolo 5 del GDPR.
1. Titolare del trattamento
Il Titolare del trattamento è:
- Tradenet Services srl
- Sede legale: Via Marconi, 3, 36015 Schio (VI), Italia
- P.IVA / Codice Fiscale: IT02860350244
- REA: VI-280734
- Capitale sociale: € 60.000,00 interamente versato
- Email (Titolare): services@tradenet.it
- Email per contatti dal sito: marketing@tradenet-services.it
- Mittente delle email di sistema: noreply@notify.tradenet-services.it
Il Titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di obbligatorietà di cui all’articolo 37 del GDPR. Ogni richiesta relativa al trattamento può essere inoltrata ai recapiti sopra indicati.
2. Tipologie di dati raccolti
In relazione ai servizi offerti dal sito, il Titolare tratta le seguenti categorie di dati personali.
2.1 Registrazione degli utenti (double opt-in)
Per la creazione dell’account sono raccolti: nome, cognome, indirizzo email, numero di telefono, nome dell’azienda (facoltativo) e password (conservata esclusivamente in forma cifrata mediante algoritmo di hashing bcrypt, non in chiaro). La registrazione prevede la verifica obbligatoria dell’indirizzo email tramite meccanismo di doppia conferma (double opt-in) e la successiva approvazione da parte di un amministratore.
2.2 Prova del consenso («clickwrap»)
Al momento della registrazione, a comprova della prestazione del consenso e dell’accettazione delle condizioni, vengono registrati: indirizzo IP, user-agent del browser, data e ora (timestamp) e un documento PDF di audit del consenso.
2.3 Programma di affiliazione
Per gli utenti che aderiscono al programma di affiliazione sono trattati: codice di riferimento (ref-code), dati di tracciamento delle visite e delle conversioni (mediante cookie di tracciamento affiliato di prima parte), importi delle commissioni maturate, saldo del wallet interno e dati relativi alle richieste di prelievo (cashout).
2.4 Store, ordini e pagamenti
Per gli acquisti effettuati tramite lo store sono trattati: dati dell’ordine, dati necessari all’emissione della fattura (con IVA al 22%) e dati identificativi della transazione. I dati di pagamento (numero di carta, credenziali del conto) sono raccolti e gestiti direttamente dai fornitori di servizi di pagamento Stripe e PayPal e non sono memorizzati dal sito.
2.5 Email transazionali
Per l’invio delle email transazionali (verifica dell’indirizzo, reimpostazione della password, notifiche di servizio) è trattato l’indirizzo email dell’utente. L’invio avviene tramite server SMTP del fornitore Mailgun (Sinch).
2.6 Form di contatto e richieste
Attraverso i moduli di contatto sono trattati i dati identificativi e di recapito forniti dall’utente e il contenuto del messaggio, che viene salvato e inoltrato all’indirizzo marketing@tradenet-services.it.
2.7 Dati di navigazione e cookie tecnici
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (ad esempio indirizzi IP, user-agent, orari delle richieste). Sono inoltre utilizzati cookie esclusivamente tecnici/necessari, come descritto alla successiva Sezione 9.
3. Finalità del trattamento e basi giuridiche
I dati sono trattati per le finalità e sulle basi giuridiche di seguito indicate, ai sensi dell’articolo 6 del GDPR.
- Registrazione, gestione dell’account e fornitura dei servizi (accesso all’area riservata, store, programma di affiliazione, wallet e prelievi): base giuridica esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su sua richiesta (art. 6, par. 1, lett. b, GDPR).
- Verifica dell’indirizzo email e approvazione dell’account: base giuridica esecuzione del contratto e legittimo interesse del Titolare a prevenire registrazioni fraudolente e a garantire la sicurezza del servizio (art. 6, par. 1, lett. b ed f, GDPR).
- Registrazione della prova del consenso «clickwrap» (IP, user-agent, timestamp, PDF di audit): base giuridica obbligo legale di dimostrare l’avvenuta prestazione del consenso e l’accettazione delle condizioni, in ossequio al principio di accountability (art. 5, par. 2, art. 6, par. 1, lett. c, e art. 7, par. 1, GDPR).
- Gestione degli ordini, dei pagamenti e degli adempimenti fiscali e contabili (emissione fatture, conservazione documentale): base giuridica esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) e obbligo legale di natura fiscale, contabile e civilistica cui è soggetto il Titolare (art. 6, par. 1, lett. c, GDPR).
- Invio di email transazionali (verifica, reset password, notifiche di servizio): base giuridica esecuzione del contratto e legittimo interesse alla corretta erogazione del servizio (art. 6, par. 1, lett. b ed f, GDPR).
- Gestione delle richieste inviate tramite i form di contatto: base giuridica legittimo interesse del Titolare a riscontrare le richieste degli utenti ovvero esecuzione di misure precontrattuali su richiesta dell’interessato (art. 6, par. 1, lett. b ed f, GDPR).
- Funzionamento tecnico del sito e sicurezza (cookie di sessione, CSRF, preferenza di lingua/tema, tracciamento affiliato di prima parte, prevenzione di abusi): base giuridica legittimo interesse del Titolare a garantire l’erogazione e la sicurezza del servizio richiesto dall’utente (art. 6, par. 1, lett. f, GDPR); per i cookie tecnici il trattamento è consentito senza necessità di consenso ai sensi dell’art. 122 del Codice Privacy.
Il conferimento dei dati contrassegnati come obbligatori è necessario per l’erogazione dei relativi servizi; il rifiuto di fornirli comporta l’impossibilità di completare la registrazione, effettuare acquisti o ricevere riscontro alle richieste. Il conferimento dei dati facoltativi (ad esempio il nome dell’azienda) è libero.
4. Modalità del trattamento e sicurezza
Il trattamento è effettuato con strumenti informatici e telematici, mediante un’applicazione sviluppata in linguaggio Go, con logiche di organizzazione ed elaborazione strettamente correlate alle finalità indicate. Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio, ai sensi dell’articolo 32 del GDPR, tra cui in particolare:
- conservazione delle password esclusivamente sotto forma di hash cifrato (bcrypt), senza memorizzazione in chiaro;
- cifratura delle comunicazioni tramite protocollo HTTPS/TLS;
- protezione contro attacchi di tipo CSRF e altre vulnerabilità applicative;
- infrastruttura di hosting collocata nell’Unione Europea;
- limitazione degli accessi ai soli soggetti autorizzati e istruiti al trattamento (art. 29 GDPR).
I dati sono trattati dal personale autorizzato del Titolare e dai responsabili esterni indicati alla Sezione 5, che operano sulla base di apposite istruzioni.
5. Comunicazione dei dati, responsabili esterni e trasferimenti extra-UE
I dati personali non sono diffusi né ceduti a terzi per finalità loro proprie. Possono essere comunicati ad autorità pubbliche in adempimento di obblighi di legge e ai professionisti che assistono il Titolare (ad esempio in materia contabile e fiscale).
Per lo svolgimento di alcune attività il Titolare si avvale di fornitori esterni che trattano i dati per suo conto in qualità di responsabili del trattamento, designati ai sensi dell’articolo 28 del GDPR:
- Hetzner Online GmbH – servizi di hosting e infrastruttura. I server sono ubicati nell’Unione Europea; non si verificano, per tale servizio, trasferimenti extra-UE.
- Mailgun (Sinch) – servizi di invio delle email transazionali. Il trattamento può comportare un trasferimento di dati verso Paesi extra-UE; in tal caso il trasferimento è assistito dalle garanzie adeguate previste dagli articoli 44 e seguenti del GDPR, in particolare le Clausole Contrattuali Tipo (Standard Contractual Clauses – SCC) approvate dalla Commissione europea.
- Stripe – servizi di elaborazione dei pagamenti. Il fornitore tratta autonomamente i dati di pagamento; eventuali trasferimenti extra-UE sono assistiti dalle garanzie adeguate previste dagli articoli 44 e seguenti del GDPR (Clausole Contrattuali Tipo).
- PayPal – servizi di elaborazione dei pagamenti. Il fornitore tratta autonomamente i dati di pagamento; eventuali trasferimenti extra-UE sono assistiti dalle garanzie adeguate previste dagli articoli 44 e seguenti del GDPR (Clausole Contrattuali Tipo).
Con riferimento ai servizi di pagamento, Stripe e PayPal operano quali titolari autonomi del trattamento per i dati di pagamento raccolti direttamente sulle proprie piattaforme, secondo le rispettive informative privacy.
Il sito utilizza inoltre risorse tecniche erogate da alcune reti di distribuzione di contenuti (CDN), tra cui Google Fonts, Tailwind, jsDelivr, unpkg e Stripe.js. Il caricamento di tali risorse può comportare la comunicazione dell’indirizzo IP dell’utente ai relativi fornitori e l’impostazione di cookie di natura tecnica o la registrazione dell’indirizzo IP nei log del fornitore. Ove tali fornitori siano stabiliti al di fuori dell’Unione Europea, gli eventuali trasferimenti sono disciplinati dalle garanzie di cui agli articoli 44 e seguenti del GDPR.
6. Periodi di conservazione
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR). In particolare:
- Dati dell’account e di registrazione: per tutta la durata del rapporto contrattuale e, successivamente alla cessazione o cancellazione dell’account, per il tempo necessario ad assolvere eventuali obblighi legali e a difendere i diritti del Titolare.
- Prova del consenso «clickwrap» (IP, user-agent, timestamp, PDF di audit): per tutta la durata del rapporto e per il periodo in cui può essere necessario dimostrare la liceità del trattamento, coerentemente con i termini di prescrizione applicabili.
- Dati relativi a ordini, fatture e documenti contabili/fiscali: per 10 anni, in conformità agli obblighi di conservazione previsti dalla normativa civilistica e fiscale (art. 2220 c.c. e normativa tributaria).
- Dati del programma di affiliazione, wallet e prelievi: per la durata dell’adesione al programma e, per gli aspetti economico-contabili, per i termini di conservazione fiscale sopra indicati.
- Messaggi inviati tramite i form di contatto: per il tempo necessario a gestire la richiesta e per un periodo successivo congruo a dare seguito a eventuali richieste collegate.
- Dati di navigazione e cookie tecnici: secondo i termini indicati nella Sezione 9 e nella cookie policy; i log tecnici sono conservati per il tempo necessario a garantire sicurezza e funzionamento del servizio.
Al termine dei periodi indicati i dati sono cancellati o resi anonimi in modo irreversibile.
7. Diritti dell’interessato
In relazione ai dati trattati, l’interessato può esercitare in qualsiasi momento i diritti riconosciuti dagli articoli da 15 a 22 del GDPR, e in particolare:
- diritto di accesso ai propri dati personali (art. 15);
- diritto di rettifica dei dati inesatti o incompleti (art. 16);
- diritto alla cancellazione («diritto all’oblio») nei casi previsti (art. 17);
- diritto di limitazione del trattamento (art. 18);
- diritto alla portabilità dei dati, in un formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20);
- diritto di opposizione al trattamento fondato sul legittimo interesse (art. 21);
- diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione (art. 22);
- diritto di revocare il consenso in qualsiasi momento, ove il trattamento sia fondato sul consenso, senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca (art. 7, par. 3).
Per esercitare tali diritti l’interessato può scrivere all’indirizzo email services@tradenet.it. Il Titolare fornirà riscontro senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta, salvo proroga nei casi previsti dall’articolo 12 del GDPR. L’esercizio dei diritti è gratuito, salvo i casi di richieste manifestamente infondate o eccessive.
8. Diritto di reclamo all’autorità di controllo
Fatta salva ogni altra azione in sede amministrativa o giurisdizionale, l’interessato che ritenga che il trattamento dei propri dati personali violi il GDPR ha il diritto di proporre reclamo all’autorità di controllo, ai sensi dell’articolo 77 del GDPR. In Italia l’autorità competente è il Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Cookie
Il sito tradenet.it utilizza esclusivamente cookie tecnici/necessari, che non richiedono il consenso dell’utente ai sensi dell’articolo 122 del Codice Privacy e delle Linee guida del Garante in materia di cookie. In particolare sono utilizzati:
- cookie di sessione, per la gestione dell’autenticazione e della navigazione nell’area riservata;
- cookie di sicurezza anti-CSRF;
- cookie di preferenza (lingua e tema di visualizzazione);
- cookie di tracciamento affiliato di prima parte, funzionali all’attribuzione delle visite e delle conversioni nell’ambito del programma di affiliazione.
Il sito non utilizza cookie di profilazione e non sono presenti cookie di marketing di terze parti. Il caricamento di risorse da alcune CDN (Google Fonts, Tailwind, jsDelivr, unpkg, Stripe.js) può comportare l’impostazione di cookie di natura tecnica o la registrazione dell’indirizzo IP nei log dei relativi fornitori, come indicato alla Sezione 5. Per maggiori dettagli si rinvia alla specifica Cookie Policy del sito. L’utente può gestire o eliminare i cookie tramite le impostazioni del proprio browser; la disabilitazione dei cookie tecnici può compromettere il corretto funzionamento del sito.
10. Minori
I servizi del sito sono rivolti a soggetti maggiorenni. Il Titolare non raccoglie consapevolmente dati personali di minori di età. Qualora il Titolare venga a conoscenza di aver trattato, senza valido presupposto, dati riferiti a un minore, provvederà alla loro cancellazione senza ingiustificato ritardo. Chiunque ritenga che un minore abbia fornito i propri dati può segnalarlo ai recapiti indicati alla Sezione 1.
11. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare o aggiornare la presente informativa in qualsiasi momento, anche per adeguarla a sopravvenute modifiche normative o all’evoluzione dei servizi offerti. Le modifiche saranno pubblicate su questa pagina con l’indicazione della data di ultimo aggiornamento. Si invita l’utente a consultare periodicamente la presente informativa.