🔒
Ultima Revisione
28 Febbraio 2026
v2.0.0 — rev-2026-02-28
Prossima revisione programmata: 1 Aprile 2026
✅ REVISIONE MENSILE ATTIVA

Informativa sulla Privacy

Informativa completa ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del Federal Decree-Law n. 45/2021 degli Emirati Arabi Uniti (“UAE PDPL”), del California Consumer Privacy Act e California Privacy Rights Act (“CCPA/CPRA”), della Lei Geral de Proteção de Dados brasiliana (“LGPD”), e di tutte le normative internazionali applicabili in materia di protezione dei dati personali.

Indice dei Contenuti
  1. Titolare del Trattamento e Dati di Contatto
  2. Ambito di Applicazione Territoriale
  3. Categorie di Dati Personali Raccolti
  4. Finalità e Basi Giuridiche del Trattamento
  5. Destinatari e Responsabili del Trattamento
  6. Trasferimenti Internazionali di Dati
  7. Periodi di Conservazione
  8. Diritti degli Interessati
  9. Diritti Supplementari per Giurisdizione
  10. Misure di Sicurezza Tecniche e Organizzative
  11. Cookie e Tecnologie di Tracciamento
  12. Decisioni Automatizzate, IA e Profilazione
  13. Protezione dei Minori
  14. Procedura di Notifica Violazioni (Data Breach)
  15. Clausole di Limitazione di Responsabilità
  16. Legge Applicabile e Foro Competente
  17. Sistema di Revisione Automatica
  18. Contatti, DPO e Autorità di Controllo
ARTICOLO 01

Titolare del Trattamento e Dati di Contatto

Il Titolare del Trattamento dei dati personali raccolti tramite la piattaforma OmniaCoin (di seguito la “Piattaforma”), accessibile all’indirizzo https://omniacoin.com e tutte le relative sotto-pagine, interfacce applicative (API), applicazioni mobili e servizi connessi, è:

Pergi Consulting FZCO

IFZA Properties, Dubai Silicon Oasis
Dubai, Emirati Arabi Uniti
Forma giuridica: Free Zone Company Establishment (FZCO)
Autorità di registrazione: Dubai Integrated Economic Zones Authority (DIEZ / IFZA)
Numero di Registrazione: 58744
Numero di Licenza: 61207
Data di Costituzione: 11 Aprile 2025
Scadenza Licenza: 10 Aprile 2026
Legale Rappresentante: su richiesta verificata (Art. 18 — info@omniacoin.com)
Attività Autorizzate: Commercial Brokers, Out Board Tour Operator, Investment Consultant
Email: info@omniacoin.com
Sito web: https://omniacoin.com

Pergi Consulting FZCO (di seguito anche “Titolare”, “Società”, “noi” o “nostro”) è una società a zona franca costituita e regolata ai sensi della normativa della Dubai Integrated Economic Zones Authority (DIEZ/IFZA) e soggetta alla giurisdizione federale degli Emirati Arabi Uniti. La società è iscritta con numero di registrazione 58744 e licenza commerciale n. 61207. Ai fini della normativa UE, il Titolare opera come Titolare del Trattamento ai sensi dell’Art. 4(7) GDPR per gli utenti residenti nello Spazio Economico Europeo.

I termini “Utente”, “Interessato”, “Lei” o “Suo” designano qualsiasi persona fisica i cui dati personali siano oggetto di trattamento da parte della Piattaforma.

ARTICOLO 02

Ambito di Applicazione Territoriale

La presente informativa si applica a tutti gli Utenti che accedono alla Piattaforma, indipendentemente dalla loro localizzazione geografica. La Piattaforma opera a livello globale e il Titolare si impegna a rispettare le normative sulla protezione dei dati personali applicabili nelle giurisdizioni dei propri Utenti, tra cui in via non esaustiva:

GDPR UE 2016/679 UK GDPR 2018 ePrivacy 2002/58/CE Normativa EU Crypto-Asset Reg. DORA 2022/2554 AI Act 2024/1689 UAE PDPL 45/2021 DIFC DPL 5/2020 UAE Child Safety 26/2025 CCPA / CPRA California VCDPA Virginia CPA Colorado CTDPA Connecticut LGPD Brasile PIPEDA Canada POPIA Sudafrica APPI Giappone PIPL Cina PDPA Singapore PDPA Thailandia KSA PDPL Arabia S. Privacy Act Australia KVKK Turchia
Principio di Massima Protezione

In caso di conflitto tra le disposizioni della presente informativa e la normativa locale imperativa applicabile all’Utente, prevale in ogni caso la norma che garantisce il livello più elevato di protezione dei dati personali dell’Interessato. Ove la legislazione locale preveda diritti o tutele superiori a quelli qui descritti, tali diritti si intendono automaticamente integrati nella presente informativa senza necessità di modifica espressa.

ARTICOLO 03

Categorie di Dati Personali Raccolti

Il Titolare raccoglie e tratta le seguenti categorie di dati personali nel rispetto dei principi di minimizzazione (Art. 5(1)(c) GDPR), proporzionalità e limitazione delle finalità (Art. 5(1)(b) GDPR, Art. 6 UAE PDPL):

CategoriaDati SpecificiModalità di Raccolta
Identificativi di accountNome, cognome, indirizzo email, nome utente, immagine profilo (opzionale)Registrazione volontaria
Credenziali di autenticazioneHash crittografico della password (bcrypt, cost factor ≥12), token di sessione, identificatori OAuth 2.0, indirizzo wallet blockchain (ove applicabile)Processo di login
Dati di navigazioneIndirizzo IP (anonimizzato ove possibile), User-Agent, pagine visitate, timestamp di accesso, durata sessione, URL di provenienza, risoluzione schermoAutomatica via log di sistema
Preferenze piattaformaLingua interfaccia, asset finanziari preferiti, configurazione dashboard, impostazioni di notifica, tema graficoScelte attive dell’Utente
Dati transazionaliStorico acquisti, tipologia di abbonamento, token di pagamento (gestiti dal processore terzo), importi, valuta, stato della transazioneOperazioni commerciali
Interazioni con la PiattaformaVoti su previsioni di mercato, strategie seguite, segnali di copy trading attivati, richieste di analisi algoritmicheUtilizzo delle funzionalità
Dati programma referralCodice referral univoco, struttura inviti (fino a 3 livelli), commissioni maturate, stato liquidazioneAdesione volontaria al programma
ComunicazioniContenuto delle richieste di supporto, feedback, segnalazioni di malfunzionamentoContatto volontario dell’Utente
⚠️ Dati Espressamente NON Raccolti

OmniaCoin non raccoglie, tratta né conserva: dati biometrici, dati relativi alla salute, opinioni politiche, convinzioni religiose o filosofiche, orientamento sessuale, appartenenza sindacale, dati genetici, precedenti penali, né alcuna categoria di dati particolari ai sensi dell’Art. 9 GDPR, dell’Art. 7 UAE PDPL o di normative equivalenti. La Piattaforma opera in modalità non-custodial: non detiene, gestisce né controlla asset digitali per conto dell’Utente.

ARTICOLO 04

Finalità e Basi Giuridiche del Trattamento

Il trattamento dei dati personali avviene esclusivamente per le finalità di seguito specificate, ciascuna assistita da una base giuridica conforme sia al GDPR sia al UAE PDPL:

FinalitàBase GDPRBase UAE PDPLConservazione
Erogazione del servizio, creazione e gestione accountArt. 6(1)(b) — Esecuzione contrattoArt. 5(1)Durata rapporto + 30 gg
Elaborazione pagamenti, fatturazione, adempimenti fiscaliArt. 6(1)(b) + Art. 6(1)(c)Art. 5(1) + Art. 5(3)10 anni (obbligo fiscale)
Sicurezza della piattaforma, prevenzione frodi, rilevamento accessi anomaliArt. 6(1)(f) — Legittimo interesseArt. 5(4)12 mesi (rolling)
Analisi statistiche aggregate e miglioramento del servizioArt. 6(1)(f) — Legittimo interesseArt. 5(4)24 mesi (dati anonimi)
Comunicazioni transazionali obbligatorie (conferme, avvisi di sicurezza)Art. 6(1)(b) — ContrattoArt. 5(1)Durata account
Newsletter e comunicazioni promozionaliArt. 6(1)(a) — Consenso esplicitoArt. 4 — ConsensoFino a revoca + 30 gg
Elaborazione algoritmica e intelligenza artificiale (analisi di mercato)Art. 6(1)(a) + Art. 6(1)(f)Art. 5(4)Sessione + cache max 24h
Gestione programma referral e calcolo commissioniArt. 6(1)(b) — ContrattoArt. 5(1)Durata programma + 5 anni
Adempimento obblighi AML/CFT/KYC ove applicabiliArt. 6(1)(c) — Obbligo legaleArt. 5(3)10 anni da fine rapporto
Gestione pre-contenzioso, contenzioso e tutela legale del TitolareArt. 6(1)(f) — Legittimo interesseArt. 5(4)Prescrizione + 1 anno
Valutazione degli Interessi Legittimi (LIA)

Per ogni trattamento fondato sul legittimo interesse ai sensi dell’Art. 6(1)(f) GDPR, il Titolare ha effettuato e documentato una Legitimate Interest Assessment (LIA) che attesta la prevalenza dell’interesse legittimo del Titolare sui diritti e le libertà fondamentali dell’Interessato, tenuto conto delle ragionevoli aspettative dell’Utente, della natura dei dati trattati e delle garanzie supplementari adottate. La documentazione è disponibile su richiesta scritta a info@omniacoin.com.

ARTICOLO 05

Destinatari e Responsabili del Trattamento

I dati personali potranno essere comunicati esclusivamente alle categorie di destinatari di seguito indicate, tutti vincolati da Data Processing Agreements (DPA) conformi all’Art. 28 GDPR, contenenti clausole equivalenti ai requisiti del UAE PDPL, nonché soggetti a obblighi di riservatezza contrattuale:

Categoria di FornitoreFunzioneArea GeograficaGaranzie
Infrastruttura cloud e databaseHosting database, autenticazione, object storage crittografatoUE (regione europea) / USADPA, SCCs, SOC 2 Type II, ISO 27001
Rete di distribuzione contenuti (CDN) e sicurezza perimetraleCDN globale, DNS, hosting pagine, WAF, protezione DDoS, rate limitingGlobale (edge network)DPA, SCCs, ISO 27001, certificazione PCI
Processore pagamenti fiatElaborazione transazioni con carta, fatturazione ricorrente, gestione abbonamentiUSA / Irlanda (UE)DPA, PCI DSS Level 1, SCCs
Processore pagamenti in criptovalutaElaborazione transazioni in asset digitaliUEDPA, conformità GDPR nativa
Provider modelli di intelligenza artificialeElaborazione linguistica per analisi di mercato algoritmicheUSADPA, dati non utilizzati per addestramento modelli, SCCs
Servizi di autenticazione federataOAuth 2.0 / OpenID Connect per Single Sign-OnUSA / IrlandaDPA, SCCs, ISO 27001
Fornitori di dati di mercato finanziariQuotazioni in tempo reale, dati storici, indicatori tecnici, notizie finanziarieUSA / UE / AsiaDPA, contratti commerciali B2B, sola trasmissione dati di mercato aggregati (nessun dato personale condiviso)
Database in tempo realeGestione dati real-time per funzionalità collaborative (voting, prediction)UE (regione europea)DPA, SCCs, ISO 27001
🛡️ Garanzia Assoluta di Non Cessione a Terzi

Il Titolare dichiara e garantisce che non vende, cede, noleggia, scambia, né rende altrimenti disponibili i dati personali degli Utenti a soggetti terzi per finalità di marketing diretto, profilazione commerciale, data brokerage, pubblicità comportamentale, o qualsivoglia altra finalità non strettamente e direttamente connessa all’erogazione della Piattaforma. Questo impegno è irrevocabile e si estende a tutti i sub-responsabili, partner commerciali, società controllate e affiliate.

🔍 Riservatezza dell’Architettura Tecnica

A tutela della sicurezza della Piattaforma e per prevenire attività di intelligence industriale, reverse engineering o attacchi mirati, i nominativi specifici dei fornitori di servizi tecnologici, le configurazioni dei sistemi, le chiavi API e i parametri architetturali non vengono divulgati pubblicamente nella presente informativa. L’elenco completo e dettagliato dei Responsabili del trattamento, comprensivo di denominazione sociale, sede legale e specifici DPA in essere, è disponibile su richiesta motivata dell’Interessato o dell’Autorità di Controllo competente, scrivendo a info@omniacoin.com. Il Titolare si impegna a fornire tali informazioni entro 15 giorni lavorativi dalla richiesta verificata.

Ogni Responsabile del trattamento è contrattualmente obbligato a: (i) trattare i dati esclusivamente secondo le istruzioni documentate del Titolare; (ii) garantire che le persone autorizzate al trattamento si siano impegnate alla riservatezza; (iii) adottare misure di sicurezza adeguate ai sensi dell’Art. 32 GDPR; (iv) non ricorrere a sub-responsabili senza la previa autorizzazione scritta del Titolare; (v) assistere il Titolare nell’adempimento dei propri obblighi; (vi) su richiesta, cancellare o restituire tutti i dati personali al termine del rapporto; (vii) mettere a disposizione del Titolare tutte le informazioni necessarie per dimostrare la conformità e consentire ispezioni e audit.

ARTICOLO 06

Trasferimenti Internazionali di Dati

In ragione della natura globale della Piattaforma, i dati personali possono essere trasferiti verso paesi terzi al di fuori dello Spazio Economico Europeo (“SEE”) e degli Emirati Arabi Uniti. Ogni trasferimento è assistito da almeno uno dei seguenti meccanismi di garanzia:

  • Decisione di adeguatezza della Commissione Europea ai sensi dell’Art. 45 GDPR, o riconoscimento equivalente del UAE Data Office
  • Clausole Contrattuali Standard (SCCs) nella versione aggiornata adottata con Decisione di Esecuzione (UE) 2021/914 della Commissione, eventualmente integrate con il modulo appropriato (Controller-to-Processor, Controller-to-Controller)
  • EU-US Data Privacy Framework (DPF) per trasferimenti verso organizzazioni statunitensi certificate ai sensi della Decisione di adeguatezza della Commissione del 10 luglio 2023
  • UK International Data Transfer Agreement (IDTA) o UK Addendum alle SCCs per trasferimenti con origine nel Regno Unito
  • Binding Corporate Rules (BCRs) ove adottate dai Responsabili e approvate dalle Autorità competenti
  • Misure supplementari conformi alle Raccomandazioni 01/2020 dell’EDPB, incluse cifratura end-to-end in transito e a riposo, pseudonimizzazione preventiva, e segmentazione logica dei dati
  • Consenso esplicito e informato dell’Interessato ai sensi dell’Art. 49(1)(a) GDPR, quale base residuale e previo avviso completo sui rischi specifici del trasferimento
Transfer Impact Assessment (TIA)

Il Titolare effettua una Valutazione d’Impatto del Trasferimento (TIA) documentata per ciascun destinatario extra-SEE, analizzando: (a) il quadro giuridico del paese di destinazione; (b) la possibilità e la probabilità di accesso governativo ai dati; (c) l’efficacia delle garanzie contrattuali e tecniche supplementari; (d) la natura e il volume dei dati trasferiti. Le TIA sono aggiornate con cadenza almeno annuale o immediatamente in caso di cambiamenti normativi o giurisprudenziali significativi (es. nuove sentenze CGUE, modifiche al DPF).

ARTICOLO 07

Periodi di Conservazione

I dati personali sono conservati per il periodo strettamente necessario al perseguimento delle finalità dichiarate, in conformità al principio di limitazione della conservazione (Art. 5(1)(e) GDPR, Art. 18 UAE PDPL). Al termine del periodo, i dati sono cancellati in modo irreversibile tramite eliminazione crittografica (crypto-shredding) o anonimizzati irreversibilmente per utilizzo statistico aggregato.

Tipologia DatiDurataFondamento
Dati di account e profiloDurata del rapporto contrattuale + 30 giorni di grazia per riattivazioneEsecuzione contrattuale
Dati transazionali, contabili e fiscali10 anni dalla data della transazioneObblighi fiscali UAE (Federal Tax Authority), Dir. UE 2006/112, normativa AML/CFT
Log di navigazione e sicurezza12 mesi (finestra rolling con sovrascrittura automatica)Legittimo interesse alla sicurezza e prevenzione frodi
Proof of consent (ricevute di consenso)5 anni dall’ultima interazioneOnere della prova ex Art. 7(1) GDPR
Dati marketing (consenso newsletter)Fino a revoca del consenso + 30 giorni per cessazione tecnicaConsenso esplicito
Dati elaborati da IA (Quantum Neural)Durata della sessione + cache massimo 24 ore, poi cancellazione automaticaLegittimo interesse e/o consenso
Cookie e preferenze localiVariabile (cfr. Cookie Policy dedicata)Consenso o strettamente necessario
Backup crittografati90 giorni con rotazione automaticaDisaster recovery e business continuity
Dati per contenzioso e pre-contenziosoTermini prescrizionali applicabili nella giurisdizione pertinente + 1 annoLegittimo interesse alla difesa legale
ARTICOLO 08

Diritti degli Interessati

In conformità al GDPR (Artt. 15-22), al UAE PDPL (Artt. 14-20), e alle normative internazionali applicabili, ogni Interessato può esercitare gratuitamente i seguenti diritti:

DirittoRiferimentoContenuto
AccessoArt. 15 GDPR, Art. 14 PDPLOttenere conferma del trattamento, copia dei dati, informazioni su finalità, destinatari, periodo di conservazione, origine dei dati
RettificaArt. 16 GDPR, Art. 15 PDPLCorrezione di dati inesatti o integrazione di dati incompleti senza ingiustificato ritardo
CancellazioneArt. 17 GDPR, Art. 16 PDPLCancellazione dei dati (“diritto all’oblio”), salvo prevalenza di obblighi legali di conservazione
LimitazioneArt. 18 GDPRLimitazione del trattamento in determinate circostanze (contestazione esattezza, trattamento illecito, ecc.)
PortabilitàArt. 20 GDPR, Art. 17 PDPLRicezione dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON, CSV)
OpposizioneArt. 21 GDPR, Art. 18 PDPLOpposizione al trattamento basato su legittimo interesse, inclusa la profilazione correlata
Revoca del consensoArt. 7(3) GDPR, Art. 4 PDPLRevoca in qualsiasi momento del consenso prestato, senza pregiudizio per la liceità del trattamento anteriore
Non discriminazioneCCPA §1798.125Non subire discriminazione (prezzi, servizi, qualità) per l’esercizio dei propri diritti
ReclamoArt. 77 GDPRProporre reclamo all’Autorità di Controllo competente nella propria giurisdizione di residenza
Modalità e Tempistiche di Esercizio

Le richieste devono essere inviate a info@omniacoin.com con oggetto “Esercizio Diritti Privacy — [Tipo Richiesta]”, corredate di un documento attestante l’identità dell’Interessato. Tempistiche di risposta: 30 giorni (GDPR/UK GDPR), 45 giorni (CCPA/CPRA, prorogabili di ulteriori 45), 15 giorni (LGPD), 20 giorni lavorativi (POPIA). In caso di complessità o volume elevato, i termini GDPR possono essere prorogati di ulteriori 60 giorni, previa comunicazione motivata. L’esercizio è gratuito, salvo richieste manifestamente infondate, ripetitive o eccessive ai sensi dell’Art. 12(5) GDPR.

ARTICOLO 09

Diritti Supplementari per Giurisdizione

🇪🇺 Unione Europea e SEE (GDPR) — Gli Interessati residenti nell’UE/SEE possono proporre reclamo all’Autorità di Controllo dello Stato membro di residenza abituale (es. Garante per la protezione dei dati personali in Italia, CNIL in Francia, BfDI in Germania). Il Titolare coopera pienamente con le Autorità ai sensi dell’Art. 31 GDPR.

🇬🇧 Regno Unito (UK GDPR) — Reclami all’Information Commissioner’s Office (ICO), ico.org.uk. Trasferimenti UK-UAE assistiti dall’International Data Transfer Agreement (IDTA) o dall’UK Addendum alle SCCs UE.

🇦🇪 Emirati Arabi Uniti (UAE PDPL) — I residenti UAE godono dei diritti previsti dal Federal Decree-Law n. 45/2021 (accesso, rettifica, cancellazione, opposizione, portabilità). Reclami al UAE Data Office (quando pienamente operativo). Per controversie relative al trattamento dati nell’ambito delle attività FZCO, la giurisdizione primaria è del Tribunale di Dubai (Dubai Courts), Emirato di Dubai, UAE. In virtù del Federal Decree-Law n. 26/2025 sulla Sicurezza Digitale dei Minori, il Titolare applica misure rafforzate per gli utenti sotto i 18 anni (cfr. Art. 13).

🇺🇸 California, USA (CCPA/CPRA) — Diritto a: conoscenza delle categorie raccolte nei 12 mesi precedenti; cancellazione; opt-out da “vendita” o “condivisione” di dati personali (OmniaCoin non vende dati); correzione; limitazione dell’uso di informazioni personali sensibili. Il Titolare onora i segnali Global Privacy Control (GPC) e Do Not Track (DNT). Per esercitare il diritto di “Do Not Sell or Share”: info@omniacoin.com. Nessun incentivo finanziario è offerto in cambio della cessione dei dati personali.

🇺🇸 Altri Stati USA — Diritti equivalenti per residenti in Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregon (OCPA), Montana (MCDPA), Iowa, Indiana, Kentucky, Rhode Island e ogni altro Stato che abbia adottato normativa privacy applicabile.

🇧🇷 Brasile (LGPD) — Diritti ai sensi della Lei Geral de Proteção de Dados: informazione, accesso, rettifica, anonimizzazione, portabilità, cancellazione, revoca consenso, revisione delle decisioni automatizzate. Reclami all’Autoridade Nacional de Proteção de Dados (ANPD).

🇨🇦 Canada (PIPEDA) — Diritti di accesso, rettifica e reclamo all’Office of the Privacy Commissioner of Canada (OPC). Trattamento conforme ai dieci principi di correttezza informativa del PIPEDA. Standard RBSH (“real risk of significant harm”) per notifiche breach.

🌎 Altre giurisdizioni — Utenti in Sudafrica (POPIA, 18+ anni), Giappone (APPI), Singapore (PDPA), Thailandia (PDPA), Arabia Saudita (KSA PDPL), Australia (Privacy Act 1988 + APP), Nuova Zelanda (Privacy Act 2020), Turchia (KVKK), Argentina (PDPA), e ogni altra giurisdizione con normativa sulla protezione dei dati possono esercitare i diritti previsti dalla rispettiva legislazione scrivendo a info@omniacoin.com.

ARTICOLO 10

Misure di Sicurezza Tecniche e Organizzative

Il Titolare implementa un sistema stratificato di misure di sicurezza ai sensi dell’Art. 32 GDPR, dell’Art. 26 UAE PDPL e degli standard internazionali di riferimento, ispirato al principio di privacy by design e by default (Art. 25 GDPR):

LivelloMisura ImplementataStandard di Riferimento
TrasportoTLS 1.3 su tutte le comunicazioni; HSTS preload; certificati gestiti con rotazione automatica; OCSP staplingNIST SP 800-52r2
ArchiviazioneCifratura AES-256 at rest; backup crittografati con rotazione 90 giorni; segmentazione logica per tenantFIPS 140-2
Autenticazionebcrypt (cost factor ≥12); OAuth 2.0/OIDC per SSO; JWT con scadenza breve e refresh token rotation; supporto MFAOWASP ASVS Level 2
ReteWAF con regole personalizzate; protezione DDoS enterprise; rate limiting adattivo; geo-blocking selettivo; IP reputation filteringISO 27001 Annex A.13
AccessoPrincipio del minimo privilegio (PoLP); RBAC con ruoli granulari (super_admin, admin, user); audit trail completo e immutabileNIST SP 800-53 AC-6
MonitoraggioLogging centralizzato con retention dedicata; allarmi real-time su accessi anomali; revisione trimestrale dei permessi e delle identitàSOC 2 Type II CC7
CodiceAPI keys esclusivamente in variabili d’ambiente server-side; Content Security Policy (CSP) strict; Subresource Integrity (SRI); sanitizzazione inputOWASP Top 10 (2025)
OperativoIncident Response Plan documentato e testato; Business Continuity Plan; RPO < 24h; RTO < 4h; vulnerability assessment periodiciISO 22301, ISO 27035

Il Titolare si riserva di effettuare penetration testing annuali tramite fornitori terzi qualificati e indipendenti. Ogni risultato critico viene rimediato entro 72 ore dalla scoperta, con verifica documentata della risoluzione.

ARTICOLO 11

Cookie e Tecnologie di Tracciamento

La Piattaforma utilizza cookie e tecnologie analoghe (localStorage, sessionStorage). Per informazioni dettagliate su categorie specifiche, finalità, durata, fornitori e modalità di gestione del consenso granulare, si rimanda alla Cookie Policy dedicata, parte integrante della presente informativa.

In sintesi:

  • Cookie strettamente necessari (Art. 5(3) ePrivacy): autenticazione di sessione, sicurezza CSRF, preferenze lingua e layout, memorizzazione consenso cookie. Nessun consenso richiesto.
  • Cookie analitici: attivati esclusivamente previo consenso esplicito dell’Utente, per analisi statistiche aggregate del traffico. IP anonimizzato.
  • Cookie di marketing / profilazione: attivati esclusivamente previo consenso esplicito dell’Utente. In assenza di consenso, nessun cookie non essenziale viene installato.

Il Titolare rispetta integralmente i segnali Do Not Track (DNT) e Global Privacy Control (GPC) trasmessi dal browser dell’Utente. La ricezione di un segnale GPC attivo è equiparata a un opt-out da cookie non essenziali, in conformità con le linee guida della CPPA californiana.

ARTICOLO 12

Decisioni Automatizzate, Intelligenza Artificiale e Profilazione

La funzionalità “Quantum Neural AI” della Piattaforma utilizza modelli di intelligenza artificiale generativa di terze parti per produrre analisi di mercato algoritmiche e suggerimenti operativi. Ai sensi dell’Art. 22 GDPR, dell’Art. 11 UAE PDPL e del Regolamento (UE) 2024/1689 (AI Act):

  • Le analisi AI sono fornite a solo scopo informativo, educativo e di ricerca e non costituiscono consulenza finanziaria, raccomandazione di investimento, sollecitazione all’acquisto o vendita di strumenti finanziari, né servizio di gestione patrimoniale
  • Nessuna decisione automatizzata produce effetti giuridici sull’Interessato né incide in modo analogo significativamente sulla sua persona ai sensi dell’Art. 22(1) GDPR
  • L’Utente mantiene pieno ed esclusivo controllo sulle proprie decisioni di investimento e sulla propria operatività finanziaria
  • I dati di mercato elaborati dall’AI sono dati aggregati e pubblicamente disponibili; nessun dato personale dell’Utente viene inviato ai modelli AI per l’elaborazione delle analisi di mercato
  • L’Utente ha diritto di richiedere intervento umano, esprimere il proprio punto di vista e contestare qualsiasi output algoritmico
  • I dati inviati al provider AI non vengono utilizzati per l’addestramento dei modelli, come contrattualmente garantito nel DPA in essere
Classificazione AI Act (Reg. UE 2024/1689)

Il sistema Quantum Neural è classificato come sistema AI a rischio limitato ai sensi dell’Art. 52 dell’AI Act, soggetto a obblighi di trasparenza: l’Utente è sempre informato, tramite indicazione visiva chiara, che sta interagendo con un sistema di intelligenza artificiale. Il sistema non effettua credit scoring, valutazione assicurativa, riconoscimento biometrico, sorveglianza, né alcuna attività classificata come “alto rischio” o “inaccettabile” dall’AI Act.

ARTICOLO 13

Protezione dei Minori

La Piattaforma è destinata esclusivamente a soggetti maggiorenni nella propria giurisdizione di residenza e, in ogni caso, ad individui di età non inferiore a 18 anni.

Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora il Titolare venga a conoscenza, direttamente o tramite segnalazione, di aver raccolto dati di un minore senza il valido consenso del genitore, tutore o rappresentante legale, provvederà alla cancellazione immediata e definitiva di tutti i dati associati e alla disattivazione dell’account, entro 72 ore dalla scoperta.

Questo impegno è conforme a: Art. 8 GDPR (16 anni, con deroghe nazionali fino a 13 anni); COPPA statunitense (13 anni); Art. 29 UAE PDPL; Federal Decree-Law UAE n. 26/2025 sulla Sicurezza Digitale dei Minori (obblighi rafforzati per piattaforme digitali); POPIA sudafricano (18 anni); LGPD brasiliana (Art. 14, trattamento con consenso parentale); APPI giapponese (18 anni).

Genitori, tutori o rappresentanti legali che sospettino che un minore abbia fornito dati alla Piattaforma sono pregati di contattare immediatamente info@omniacoin.com con oggetto “Segnalazione Minore”.

ARTICOLO 14

Procedura di Notifica Violazioni (Data Breach)

In caso di violazione dei dati personali (data breach) ai sensi dell’Art. 4(12) GDPR che presenti un rischio per i diritti e le libertà degli Interessati, il Titolare attua la seguente procedura strutturata:

  • Contenimento immediato — Isolamento del vettore di attacco, blocco degli accessi compromessi, preservazione delle evidenze forensi
  • Notifica all’Autorità di Controllo — Entro 72 ore dalla scoperta (Art. 33 GDPR), o entro i termini prescritti dalla normativa locale: UAE Data Office, ICO (UK), CPPA (California), ANPD (Brasile), OPC (Canada), OAIC (Australia), Information Regulator (Sudafrica)
  • Comunicazione agli Interessati — Senza ingiustificato ritardo ove la violazione presenti un rischio elevato per i diritti e le libertà (Art. 34 GDPR), con indicazione della natura della violazione, delle probabili conseguenze e delle misure adottate
  • Registro delle Violazioni — Documentazione interna di ogni incidente nel Breach Register, indipendentemente dalla gravità, con registrazione di: cronologia degli eventi, categorie e volume di dati coinvolti, probabili conseguenze, misure di mitigazione e remediazione adottate
  • Post-incident review — Analisi delle cause radice (root cause analysis), implementazione di contromisure preventive, aggiornamento dell’Incident Response Plan

Ogni Responsabile del trattamento (Art. 28 GDPR) è contrattualmente obbligato a notificare al Titolare qualsiasi violazione di sicurezza, inclusi i tentativi non riusciti, entro 24 ore dalla scoperta, fornendo tutte le informazioni necessarie per consentire al Titolare di adempiere ai propri obblighi di notifica.

ARTICOLO 15

Clausole di Limitazione di Responsabilità

Fermi restando i diritti inderogabili dell’Interessato previsti dalla normativa imperativa applicabile nella sua giurisdizione di residenza, e senza pregiudizio per le disposizioni a tutela del consumatore ove applicabili:

  • Esclusioni: Il Titolare non sarà responsabile per danni, diretti o indiretti, derivanti da: (a) cause di forza maggiore, eventi imprevedibili o inevitabili, inclusi ma non limitati a pandemie, conflitti, sanzioni internazionali, interruzioni infrastrutturali di terzi; (b) azioni, omissioni o negligenze dell’Utente, inclusa la mancata adozione di misure di sicurezza ragionevoli (password robuste, protezione delle credenziali, aggiornamento software); (c) malfunzionamenti, indisponibilità o cessazione di servizi di terze parti (fornitori API, provider cloud, gateway di pagamento, reti blockchain) non direttamente imputabili al Titolare; (d) attacchi informatici che superino le misure di sicurezza ragionevolmente adottate in conformità con lo stato dell’arte tecnologico e gli standard di settore
  • Tetto massimo: La responsabilità complessiva del Titolare, ove giudizialmente accertata, non potrà in ogni caso eccedere l’importo maggiore tra: (i) i corrispettivi effettivamente versati dall’Utente al Titolare nei 12 mesi immediatamente precedenti l’evento dannoso; e (ii) 100 EUR/USD/AED, salvo ove tale limitazione sia espressamente vietata dalla normativa imperativa applicabile
  • Dati finanziari “as is”: Tutte le informazioni finanziarie, le analisi algoritmiche, le previsioni di mercato, i segnali di copy trading e ogni altro output informativo della Piattaforma sono forniti “così come sono” (as is) e “come disponibili” (as available), senza alcuna garanzia di accuratezza, completezza, tempestività, continuità o idoneità a uno scopo particolare
⚠️ Avvertenza Finanziaria Fondamentale

OmniaCoin non è un intermediario finanziario autorizzato, un consulente per gli investimenti, un gestore patrimoniale, né un istituto di pagamento ai sensi di alcuna normativa di vigilanza finanziaria applicabile. La Piattaforma fornisce esclusivamente strumenti informativi, analitici ed educativi. Qualsiasi decisione di investimento è assunta dall’Utente sotto la propria esclusiva e piena responsabilità. Il trading di criptovalute, strumenti derivati e prodotti finanziari comporta un elevato rischio di perdita, fino alla totalità del capitale investito. Le performance passate non sono indicative di risultati futuri.

ARTICOLO 16

Legge Applicabile e Foro Competente

La presente informativa è disciplinata, interpretata e applicata in conformità con:

  • Legge primaria applicabile: Legislazione federale degli Emirati Arabi Uniti, inclusi il Federal Decree-Law n. 45/2021 (PDPL), la Federal Law on Civil Transactions, la normativa DIEZ/IFZA applicabile alle Free Zone Companies, e ogni altra disposizione federale o locale pertinente
  • Normativa supplementare: Regolamento (UE) 2016/679 (GDPR) per gli Utenti residenti nello Spazio Economico Europeo; UK GDPR per i residenti nel Regno Unito; CCPA/CPRA per i residenti in California; e la rispettiva normativa locale imperativa applicabile all’Utente in base alla giurisdizione di residenza

Foro competente in via primaria: Per qualsiasi controversia derivante dalla presente informativa, dal trattamento dei dati personali, dall’utilizzo della Piattaforma o dai rapporti tra Titolare e Interessato, è competente in via esclusiva il Tribunale di Dubai (Dubai Courts — محاكم دبي), Emirato di Dubai, Emirati Arabi Uniti, che esercita giurisdizione sulle entità registrate presso la Dubai Integrated Economic Zones Authority (DIEZ/IFZA).

Fori Alternativi Inderogabili

Consumatori UE: Ai sensi del Regolamento (UE) 1215/2012 (Bruxelles I-bis) e dell’Art. 79(2) GDPR, gli Interessati residenti nell’Unione Europea conservano il diritto di adire le autorità giudiziarie dello Stato membro in cui risiedono abitualmente. È disponibile la piattaforma ODR della Commissione Europea: https://ec.europa.eu/odr. Consumatori UK: Giurisdizione dei tribunali di Inghilterra e Galles, Scozia o Irlanda del Nord. Residenti USA: Foro competente secondo la legge statale applicabile, ove inderogabile.

Clausola di mediazione preventiva: Prima di instaurare un procedimento giurisdizionale, le parti si impegnano a tentare la composizione amichevole della controversia mediante negoziazione diretta entro 30 giorni di calendario dalla comunicazione scritta del reclamo. In caso di esito negativo, le parti potranno ricorrere alla mediazione amministrata dal Dubai International Arbitration Centre (DIAC) o, per controversie relative ad Utenti UE, a un organismo ADR riconosciuto nello Stato membro dell’Interessato.

ARTICOLO 17

Sistema di Revisione Automatica Mensile

Il Titolare adotta un sistema strutturato di revisione continua e periodica della presente informativa, conforme alle best practice internazionali, alle Raccomandazioni EDPB, e ai requisiti di accountability (Art. 5(2) GDPR):

CadenzaTipo di RevisioneTrigger e Contenuto
MensileRevisione ordinaria automaticaPrimo giorno lavorativo di ogni mese: verifica di coerenza tra informativa e funzionalità attive, sub-responsabili effettivi, flussi dati implementati, nuovi cookie/SDK introdotti. Aggiornamento automatico della data “Ultima Revisione”
Ad eventoRevisione straordinariaNuove funzionalità con impatto sui dati; aggiunta/sostituzione di un Responsabile del trattamento; variazioni normative significative; esito di DPIA; incidenti di sicurezza; modifiche ai termini contrattuali con fornitori
TrimestraleAudit di conformitàVerifica completa della conformità normativa multi-giurisdizionale; aggiornamento TIA; revisione DPA con Responsabili; verifica misure di sicurezza; test disaster recovery
AnnualeRevisione globaleRiesame integrale di: informativa, RoPA (Record of Processing Activities), LIA, DPIA, registro violazioni, politiche di conservazione. Incremento versione major

Procedura di aggiornamento e notifica:

  • Ogni modifica sostanziale (nuova finalità, nuovo destinatario, nuova base giuridica, modifica dei diritti) comporta l’aggiornamento della data “Ultima Revisione” e l’incremento del numero di versione, ed è comunicata agli Utenti registrati via email e/o banner informativo sulla Piattaforma con almeno 15 giorni di preavviso prima dell’entrata in vigore
  • Le modifiche non sostanziali (correzioni tipografiche, chiarimenti, aggiornamenti di riferimenti normativi, ottimizzazioni di formattazione) vengono pubblicate senza preavviso
  • La prosecuzione dell’utilizzo della Piattaforma dopo l’entrata in vigore delle modifiche costituisce accettazione della versione aggiornata, fatti salvi i diritti di revoca del consenso ove applicabili
  • Lo storico completo delle versioni e il changelog sono mantenuti internamente e resi disponibili su richiesta dell’Interessato o dell’Autorità di Controllo
Changelog v2.0.0 — 28 Febbraio 2026

Nuova versione completa che sostituisce integralmente la v1.0: copertura giurisdizionale globale estesa (24+ normative); inclusione UAE PDPL, DIFC DPL, CCPA/CPRA, LGPD, PIPEDA, POPIA, APPI, PIPL, PDPA, KSA PDPL, KVKK, AI Act; sistema di revisione automatica mensile con badge visibile; clausole di limitazione responsabilità rafforzate; foro competente Dubai Courts con clausola DIAC; offuscamento architettura tecnica per protezione proprietaria; procedura di notifica breach strutturata; conformità Federal Decree-Law UAE 26/2025 (Child Digital Safety).

ARTICOLO 18

Contatti, DPO e Autorità di Controllo

Per qualsiasi questione relativa al trattamento dei dati personali, all’esercizio dei diritti dell’Interessato, alla presente informativa, o per ottenere l’elenco dettagliato dei Responsabili del trattamento:

Contatto Unico Privacy

Pergi Consulting FZCO
Attn: Ufficio Privacy e Protezione Dati
Dubai Silicon Oasis, IFZA Properties — Dubai, UAE
Email: info@omniacoin.com
Oggetto suggerito: “Privacy — [tipo richiesta]”
Tempo di risposta: entro 5 giorni lavorativi per richieste informative; entro i termini di legge per esercizio diritti formale

Autorità di Controllo di riferimento per giurisdizione:

  • UAE: UAE Data Office (Federal) — ente federale per la protezione dei dati (in fase di piena operatività)
  • Dubai: Tribunale di Dubai (Dubai Courts) per controversie relative al trattamento dati di entità FZCO registrate presso DIEZ/IFZA
  • Italia: Garante per la protezione dei dati personali — www.garanteprivacy.it — Piazza Venezia, 11 — 00187 Roma
  • UE/SEE: Autorità di Controllo dello Stato membro di residenza abituale dell’Interessato
  • UK: Information Commissioner’s Office (ICO) — ico.org.uk
  • California: California Privacy Protection Agency (CPPA) — cppa.ca.gov
  • Brasile: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
  • Canada: Office of the Privacy Commissioner (OPC) — priv.gc.ca
  • Sudafrica: Information Regulator — inforegulator.org.za
  • Australia: Office of the Australian Information Commissioner (OAIC) — oaic.gov.au

© 2026 Pergi Consulting FZCO — Tutti i diritti riservati

Dubai Silicon Oasis, Dubai, Emirati Arabi Uniti

Documento redatto in conformità a: GDPR · UK GDPR · UAE PDPL · DIFC DPL · CCPA/CPRA · LGPD · PIPEDA · POPIA · APPI · PIPL · PDPA · KSA PDPL · AI Act · Normativa EU Crypto-Asset · DORA · ePrivacy

Il testo della presente informativa è opera intellettuale protetta. La riproduzione non autorizzata è vietata.