Politica sulla Privacy di Bitget
Ultimo aggiornamento: 5 dicembre 2025
Presentiamo qui la Politica sulla Privacy di Bitget (di seguito definita "Politica sulla Privacy"). Prima di fornirci informazioni su di sé o su altre persone, invitiamo l'utente a dedicare qualche minuto alla lettura di questo documento.
Contenuto
-
Introduzione
-
Obiettivo
-
Chi siamo
-
Principi del trattamento dei dati
-
Quali dati raccogliamo sull'utente
-
Come raccogliamo i dati dell'utente
-
Legittimità del trattamento dei dati personali
-
Finalità del trattamento dei dati personali
-
Divulgazione dei dati dell'utente
-
Trasferimenti internazionali di dati
-
Sicurezza dei dati
-
Conservazione dei dati
-
Diritti legali dell'utente
-
Disposizioni finali
1. Introduzione
Bitget ("Bitget", "noi", "nostro", "nostra", "nostri", "nostre", "ci") rispetta la privacy e si impegna a proteggere i dati personali dell'utente. Tutti i dati personali relativi all'utente che Bitget raccoglie, utilizza o condivide sono trattati in conformità alla normativa vigente. Ci impegniamo a salvaguardare i dati personali dell'utente e adottiamo tutte le misure necessarie per impedirne il trattamento non autorizzato o illecito, e per prevenirne la perdita, la distruzione o il danneggiamento accidentali. Queste misure di protezione includono misure di sicurezza legali, organizzative, tecniche e fisiche.
2. Obiettivo
La Politica sulla Privacy spiega come Bitget tratta i dati personali dell'utente in tutte le tipologie di interazione:
-
visitando o utilizzando il sito web bitget.com o qualsiasi altro sito web da noi messo a disposizione ("Sito"), o la nostra applicazione mobile ("App");
-
utilizzando prodotti, servizi o applicazioni presenti sul nostro Sito e sulla nostra App. Ciò può includere prodotti, servizi o applicazioni forniti direttamente da Bitget o da fornitori di servizi di terze parti i cui prodotti, servizi o applicazioni sono integrati o ospitati sul nostro Sito e sulla nostra App (collettivamente, i "Servizi").
La presente Politica sulla Privacy si applica a tutte le attività di trattamento dei dati personali svolte da noi attraverso i Servizi, il Sito e l'App.
Qualora l'utente ci fornisca informazioni di altri individui, è responsabile di informarli della presente Politica sulla Privacy prima di comunicarci tali informazioni.
È importante che l'utente legga la presente Politica sulla Privacy unitamente a eventuali altre politiche o informative che potremmo fornire di volta in volta quando raccogliamo o trattiamo i dati personali dell'utente, in modo da essere pienamente consapevole del motivo e del modo in cui utilizziamo i suoi dati. La presente Politica sulla Privacy integra altre politiche e informative, ma non intende sostituirle. Tuttavia, in caso di conflitto tra la presente Politica sulla Privacy e altre politiche o informative, prevarranno le condizioni della presente Politica sulla Privacy.
I nostri Servizi, il Sito e l'App non sono destinati ai minori di 18 anni e non raccogliamo consapevolmente dati relativi ai minori. Contattandoci online o utilizzando questo sito web e gli altri nostri servizi, l'utente conferma di aver letto, compreso e accettato la presente Politica sulla Privacy.
Link di terze parti
Il Sito ed eventuali altri browser web, l'App o un'interfaccia di programmazione applicativa necessaria per accedere ai Servizi ("Applicazioni") possono includere link a siti web, plug-in e applicazioni di terze parti ("Siti di Terze Parti"). Cliccando su tali link o attivando tali connessioni, è possibile che delle terze parti raccolgano o condividano i dati dell'utente. Non controlliamo questi Siti di Terze Parti e non siamo responsabili delle loro informative e politiche sulla privacy. Quando l'utente lascia il nostro Sito o le nostre Applicazioni, consigliamo che legga l'informativa o la politica sulla privacy di ciascun Sito di Terze Parti visitato o utilizzato.
3. Chi siamo
Titolare del Trattamento
BTG Technology Holdings Limited agisce da titolare del trattamento dei dati personali dell'utente e determina le modalità e le finalità delle attività di trattamento che svolge.
Responsabile della Protezione dei Dati
Il nostro Responsabile della Protezione dei Dati ("DPO"/"RPD") è incaricato di supervisionare le questioni relative alla presente Politica sulla Privacy. In caso di domande o reclami relativi alla presente Politica sulla Privacy o alle nostre pratiche in materia di privacy, oppure se l'utente desidera esercitare i propri diritti legali, si prega lo invitiamo a contattare dpo@bitget.com.
Rappresentante nel SEE
Per gli individui nello Spazio Economico Europeo, abbiamo nominato BTGT Europe Limited, UAB (codice societario 307051160) come nostro rappresentante nel SEE, con funzione di punto di contatto per le questioni relative alla protezione dei dati. Per qualsiasi domanda o richiesta relativa ai dati personali, l'utente può contattare Bitget o il suo rappresentante nel SEE all'indirizzo dpo@bitget.com. Si informa che i messaggi inviati a questo indirizzo potranno essere consultati congiuntamente da Bitget e dal suo rappresentante nel SEE, al fine di gestire in modo efficiente le questioni relative alla protezione dei dati.
4. Principi del trattamento dei dati
Bitget si impegna a garantire che i dati personali dell'utente siano:
-
trattati in modo lecito, corretto e trasparente;
-
raccolti solo per finalità chiare e legittime e non utilizzati in modi non compatibili con tali finalità;
-
adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;
-
corretti e, ove necessario, aggiornati;
-
conservati solo per il tempo necessario al raggiungimento delle finalità per cui sono stati raccolti; e
-
messi in sicurezza mediante misure tecniche e organizzative adeguate per proteggerli da trattamenti non autorizzati o illeciti, perdita accidentale, distruzione o danni accidentali.
Bitget aderisce rigorosamente a questi principi di protezione dei dati e richiede a tutti i responsabili del trattamento che agiscono per suo conto di conformarsi agli stessi standard.
5. Quali dati raccogliamo sull'utente
Per "dati personali" (o "informazioni personali") si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (vivente). Si tratta di una definizione generica che include le informazioni fornite dall'utente, le informazioni raccolte automaticamente sull'utente e quelle ottenute da terze parti; essa è descritta più nel dettaglio di seguito.
Il "soggetto interessato" è una persona che può essere identificata, direttamente o indirettamente, mediante dati personali. Di norma, ciò avviene facendo riferimento a un identificativo quale un nome, un numero di identificazione, dati relativi alla posizione, un identificativo online oppure a uno o più fattori specifici dell'identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale di tale persona fisica.
Anche differenti informazioni che, una volta combinate, possono portare all'identificazione di una determinata persona rientrano nella definizione di dati personali. La definizione non include i dati nei quali l'identità è stata rimossa (dati anonimi).
In base all'uso che l'utente fa dei nostri Servizi, del Sito o dell'App, raccoglieremo, utilizzeremo, conserveremo e trasferiremo diversi tipi di dati personali, ivi inclusi, a titolo esemplificativo ma non esaustivo:
|
Categoria di dati personali
|
Esempi di elementi specifici di dati personali
|
|
Dati di Identità
|
|
|
Dati di Identità Sociale
|
|
|
Dati di Contatto
|
|
|
Dati Finanziari
|
|
|
Dati Transazionali
|
|
|
Dati Relativi alla Proprietà e alla Gestione Aziendale
|
|
|
Dati Tecnici
|
|
|
Dati di Profilo
|
|
|
Dati di Contatto di Emergenza
|
|
|
Dati Relativi ai Decessi
|
|
|
Dati di Utilizzo
|
|
|
Dati Comportamentali
|
|
|
Dati di Marketing
|
|
|
Dati dei Social Media
|
|
|
Dati Blockchain
|
|
|
Dati di Comunicazione
|
|
|
Dati Storici
|
|
|
Altri dati personali che potrebbero essere richiesti o raccolti da Bitget, oppure forniti dal cliente stesso o da terze parti.
|
|
Come spiegato in precedenza alla voce Dati di Identità, raccoglieremo anche un'immagine del volto dell'utente che utilizzeremo, insieme ai nostri fornitori incaricati (cfr. la sezione Divulgazione dei Dati dell'Utente qui sotto), per verificare l'identità dell'utente ai fini dell'onboarding e della prevenzione delle frodi. Questi dati rientrano nell'ambito delle categorie speciali di dati.
Tratteremo le categorie speciali dei dati personali dell'utente solo se si verifica una delle seguenti condizioni:
-
L'utente ha prestato il proprio consenso esplicito;
-
Il trattamento riguarda dati personali che sono stati manifestamente resi pubblici dall'utente;
-
Il trattamento è necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
-
Il trattamento è necessario per motivi di rilevante interesse pubblico ai sensi della normativa vigente;
-
Sono soddisfatte altre condizioni rilevanti ai sensi della normativa vigente.
È importante che i dati personali dell'utente in nostro possesso siano corretti e aggiornati. Invitiamo l'utente a comunicarci tempestivamente eventuali modifiche dei suoi dati personali intervenute nel corso del rapporto con noi.
6. Come raccogliamo i dati dell'utente
Utilizziamo diversi metodi per raccogliere informazioni dall'utente e sull'utente, tra cui:
Interazioni dirette. L'utente può fornirci i propri Dati di Identità, Dati di Identità Sociale, Dati di Contatto, Dati Finanziari, Dati Transazionali, Dati Relativi alla Proprietà e alla Gestione Aziendale, Dati di Contatto di Emergenza, Dati di Comunicazione e Dati di Marketing interagendo direttamente con noi, anche compilando moduli, fornendo un'immagine del proprio volto tramite il Servizio, tramite e‑mail o con altre modalità. Sono inclusi i dati personali forniti quando l'utente:
-
visita il nostro Sito o la nostra App;
-
richiede i nostri Servizi;
-
crea un account;
-
utilizza uno qualsiasi dei nostri Servizi;
-
ha prestato il proprio consenso o non ha espresso opposizione alle comunicazioni di marketing diretto;
-
partecipa a competizioni, promozioni o sondaggi, anche tramite social media;
-
lascia un feedback o ci contatta.
Tecnologie o interazioni automatizzate. Quando l'utente interagisce con noi tramite il Sito o l'App, raccoglieremo automaticamente i Dati Tecnici relativi al suo dispositivo e i Dati Comportamentali relativi alle sue azioni e abitudini di navigazione. Raccogliamo questi dati personali utilizzando i cookie, i log dei server e altri identificatori online. Raccoglieremo anche i Dati di Utilizzo. Potremmo inoltre ricevere i Dati Tecnici e i Dati di Marketing che riguardano l'utente se visita altri siti web che utilizzano i nostri cookie. Maggiori informazioni sull'utilizzo dei cookie sono disponibili nelle Impostazioni dei Cookie e nelle Politiche sui Cookie.
Widget dei social media e link simili. Il nostro Sito può contenere dei link, dei plug-in di social media, dei "widget", dei "tweet" e dei pulsanti "condividi" e "mi piace" collegati a piattaforme di social media come Facebook, 𝕏 (Twitter), Instagram, Threads, Discord, LinkedIn, Reddit e Telegram. Utilizzandoli, l'utente ci fornisce i propri Dati dei Social Media, nonché i Dati Tecnici, i Dati di Utilizzo e i Dati Comportamentali.
7. Legittimità del trattamento dei dati personali
Tratteremo i dati personali dell'utente solo quando la normativa vigente ce lo consente. In altre parole, dobbiamo garantire di avere una base giuridica per tale utilizzo.
Generalmente, tratteremo i dati personali dell'utente nelle seguenti circostanze:
-
esecuzione di un contratto: indica il trattamento dei dati dell'utente quando è necessario per l'esecuzione di un contratto di cui è parte, o per adottare le misure richieste dall'utente prima di stipulare tale contratto; utilizziamo questa base per la fornitura dei nostri Servizi;
-
interessi legittimi: indica i nostri interessi (o di quelli di terze parti), fermo restando che utilizziamo questa base nella misura in cui gli interessi e i diritti individuali dell'utente non prevalgono su tali interessi;
-
compliance a un obbligo legale: indica il trattamento dei dati personali dell'utente quando abbiamo bisogno di rispettare un obbligo legale a cui siamo soggetti;
-
consenso: indica una manifestazione di volontà libera, specifica, informata e inequivocabile con la quale, mediante una dichiarazione o un'azione esplicita, l'utente acconsente al trattamento dei dati personali che lo riguardano; in determinate circostanze tale consenso deve essere esplicito, e in questi casi lo richiederemo in modo opportuno;
-
interesse pubblico: indica che il trattamento dei dati personali è necessario per motivi di rilevante interesse pubblico e proporzionati alle finalità perseguite, nel rispetto dei principi di protezione dei dati e prevedendo misure adeguate e specifiche a tutela dei diritti dei soggetti interessati.
8. Finalità del trattamento dei dati personali
Di seguito, in forma di tabella, illustriamo le modalità con cui intendiamo utilizzare i dati personali dell'utente e le basi giuridiche su cui ci facciamo affidamento a tal fine. Abbiamo inoltre identificato i nostri interessi legittimi, dove opportuno. A seconda della finalità specifica per cui li utilizziamo, potremmo trattare i dati personali dell'utente per più di un motivo legittimo. Invitiamo l'utente a contattarci qualora necessiti di dettagli in merito allo specifico motivo legale su cui facciamo affidamento per trattare i suoi dati personali, nel caso in cui sia stato indicato più di un motivo nella tabella sottostante.
Si precisa che il conferimento dei dati personali è necessario per le finalità descritte di seguito e può essere richiesto dalla legge o dalle condizioni del nostro rapporto contrattuale. In assenza delle informazioni richieste, potremmo non essere in grado di concludere o adempiere il contratto e di fornire all'utente i servizi richiesti.
|
Finalità e/o attività
|
Categorie di dati personali
|
Base legale del trattamento
|
|
Registrarsi come nuovo cliente
|
|
|
|
Applicare e rispettare i requisiti antiriciclaggio
|
|
|
|
Elaborare e fornire all'utente i Servizi (compresi i prodotti offerti dai fornitori di servizi di terze parti con cui collaboriamo) e tutte le funzioni dell'App, ivi incluse l'esecuzione, la gestione e l'elaborazione di qualsiasi istruzione o ordine effettuato tramite i Servizi
|
|
|
|
Prevenire usi impropri dei Servizi e delle promozioni
|
|
|
|
Gestire il nostro rapporto con l'utente, ad esempio chiedendogli di lasciare una recensione, di partecipare a un sondaggio oppure mantenendolo informato sull'attività della nostra azienda e sullo sviluppo dei prodotti
|
|
|
|
Mantenere aggiornati i nostri archivi e studiare come i clienti utilizzano i nostri prodotti/servizi
|
|
|
|
Gestire, elaborare, riscuotere e trasferire pagamenti, commissioni e oneri
|
|
|
|
Rispettare la normativa vigente e gestire i reclami, ivi incluso:
|
|
* Dati di Categorie Speciali: laddove trattiamo tali dati, ci basiamo sul consenso o su motivi di rilevante interesse pubblico ai sensi della legge AML CFT delle Seychelles (AML CFT Act), delle direttive AML dell'UE (EU AML Directives), del quadro normativo AML del Regno Unito (UK AML) e di altre normative analoghe.
|
|
Fornire assistenza ai clienti e garantire la qualità dei Servizi
|
|
|
|
Utilizzare i nostri account di social media per condividere le notizie relative a Bitget e far conoscere meglio i nostri servizi.
|
|
|
|
Consentire all'utente di partecipare a un'estrazione o a una competizione
|
|
|
|
Realizzare attività di comunicazione e campagne di marketing diretto
|
|
Tale attività consente inoltre a Bitget di identificare i prodotti, i servizi e le offerte più pertinenti per ciascun cliente, aiutandolo a risparmiare tempo e a cogliere opportunità di mercato di valore quando riceve comunicazioni di marketing diretto personalizzate basate sugli interessi legittimi.
|
|
Verificare l'identità degli invitati agli eventi organizzati
|
|
|
|
Raccogliere dati di mercato per studiare il comportamento dei clienti, comprese le loro preferenze, i loro interessi e il modo in cui utilizzano i nostri prodotti e servizi, al fine di definire le nostre campagne di marketing e far crescere la nostra attività
|
|
|
|
Amministrare e tutelare la nostra attività, il nostro Sito, le nostre App e i nostri canali di social media, includendo ban, risoluzione dei problemi, analisi di dati, test, attività di manutenzione del sistema, supporto, reportistica e hosting dei dati
|
|
|
|
Fornire all'utente contenuti del sito web e annunci pubblicitari pertinenti, e misurare o comprendere l'efficacia della pubblicità che mostriamo all'utente
|
|
|
|
Utilizzare l'analisi dei dati per migliorare il nostro sito web, i prodotti/servizi, il marketing, le relazioni con i clienti/gli utenti e l'esperienza fornita
|
|
|
|
Fornire suggerimenti e raccomandazioni su beni o servizi che potrebbero interessare all'utente
|
|
|
|
Utilizzare i servizi di piattaforme di social media o pubblicitarie, alcune delle quali utilizzeranno i dati personali ricevuti per finalità proprie, ivi incluse le finalità di marketing
|
|
|
|
Utilizzare i servizi e instaurare partnership con istituzioni finanziarie, partner di terze parti i cui prodotti fanno parte dei Servizi offerti, società di prevenzione dei reati e delle frodi e società di valutazione del rischio, che utilizzeranno i dati personali ricevuti per finalità proprie, in qualità di titolari indipendenti del trattamento
|
|
|
Processo decisionale automatizzato
Che cos'è una decisione automatizzata?
In termini generali, per decisione automatizzata si intende una decisione che produce effetti giuridici o incide in modo analogo in misura significativa sull'utente, adottata esclusivamente mediante algoritmi software, senza alcun intervento umano.
Perché una decisione automatizzata è importante per l'utente?
Potremmo utilizzare le decisioni automatizzate per verificare l'identità dell'utente e per individuare e prevenire attività fraudolente, al fine di garantire la sicurezza della nostra piattaforma. Questi sistemi analizzano informazioni quali i dati del documento d'identità, le foto, i dettagli relativi al dispositivo e alle transazioni e i modelli comportamentali dell'utente per confermare la sua identità e valutare i potenziali rischi. Il sistema utilizza tecniche automatizzate di valutazione del rischio e di confronto dei modelli per identificare incongruenze o potenziali segnali di frode. I risultati potrebbero determinare automaticamente se l'utente può accedere o continuare a utilizzare determinati servizi. L'utente può richiedere la revisione umana di tali decisioni, esprimere il proprio punto di vista o contestarne l'esito.
Inoltre, si segnala che offriamo una serie di servizi che includono funzioni di automazione concepite per aiutare gli utenti a risparmiare tempo, ridurre il condizionamento emotivo e cogliere le opportunità di mercato 24 ore su 24, 7 giorni su 7. Tuttavia, questi processi hanno lo scopo di aiutare gli utenti a eseguire in modo efficiente le proprie strategie di trading. Non producono effetti giuridici o similmente significativi sugli utenti, poiché la partecipazione è interamente volontaria e controllata dall'utente in ogni momento.
Marketing diretto
Bitget potrebbe trattare i dati personali dell'utente per fornire aggiornamenti generali e/o personalizzati sui nostri Servizi, richiedere il suo feedback o invitarlo a partecipare a sondaggi pertinenti. Potremmo inoltre utilizzare i Dati di Identità, i Dati di Contatto, i Dati Tecnici, i Dati Transazionali, i Dati di Utilizzo e i Dati di Profilo dell'utente per comprendere meglio le sue preferenze e i suoi interessi sulla base dei nostri legittimi interessi. Questo ci permette di individuare i prodotti, i servizi e le offerte più pertinenti per l'utente quando inviamo comunicazioni di marketing diretto personalizzate o chiediamo il suo parere su servizi specifici.
L'utente riceverà comunicazioni di marketing da parte nostra se ha prestato il consenso a ricevere comunicazioni di marketing diretto, oppure se si è iscritto ai nostri Servizi e non si è opposto alla ricezione di tali comunicazioni basate sui nostri interessi legittimi, in conformità alle leggi e alle normative vigenti. Utilizzeremo i Dati di Marketing e i Dati di Comunicazione dell'utente per le nostre attività rispettive.
Marketing di terze parti
Richiederemo il consenso dell'utente prima di condividere i suoi dati personali con terze parti per finalità di marketing.
Diritto di opposizione e di revoca del consenso
L'utente ha il diritto di revocare il consenso o di opporsi al marketing diretto in qualsiasi momento gestendo le sue preferenze nel Centro Utente alla voce Impostazioni delle notifiche, cliccando sul link di revoca nel messaggio di marketing diretto ricevuto, oppure inviandoci una richiesta tramite e-mail all'indirizzo dpo@bitget.com o support@bitget.com.
Se l'utente sceglie di non ricevere le comunicazioni di marketing diretto, continuerà comunque a ricevere i messaggi di servizio strettamente connessi all'utilizzo dei nostri Servizi (ad esempio, manutenzione, modifica delle condizioni di utilizzo e così via).
Cookie
L'utente può impostare il browser per rifiutare tutti o alcuni cookie, oppure per ricevere un avviso quando i siti web impostano i cookie o vi accedono. Se si disattivano o si rifiutano i cookie, alcune parti dei Servizi o del Sito potrebbero diventare inaccessibili o non funzionare correttamente. Per ulteriori informazioni sui cookie che utilizziamo, l'utente può consultare le Politiche sui Cookie e gestire i cookie nelle Impostazioni dei Cookie.
Modifica delle finalità del trattamento
Utilizzeremo i dati personali dell'utente solo per le finalità per le quali sono stati raccolti, salvo ritenere ragionevolmente necessario utilizzarli per un altro motivo, compatibile con la finalità originaria. Qualora l'utente desideri una spiegazione su come la nuova finalità di trattamento sia compatibile con la finalità originaria, lo invitiamo a contattarci.
Se avremo bisogno di utilizzare i dati personali dell'utente per una finalità non correlata, ne daremo notizia all'utente e spiegheremo la base giuridica che ce lo consente.
Vendita o trasferimento di attività
Potremmo anche aver bisogno di trattare i dati dell'utente in relazione a, o durante la negoziazione di, una fusione, un finanziamento, un'acquisizione, un fallimento, uno scioglimento, una transazione o un procedimento riguardante, in tutto o in parte, le nostre azioni, l'attività o gli asset. Ciò avverrà sulla base dei nostri legittimi interessi nell'esecuzione di tali transazioni, o per soddisfare i nostri obblighi di legge.
9. Divulgazione dei dati dell'utente
Potremmo condividere i dati personali dell'utente con i nostri fornitori di servizi di terze parti, agenti, fornitori secondari e con altre organizzazioni associate, nonché con le società del nostro gruppo e affiliate (come descritto di seguito) al fine di svolgere attività e fornire, per conto nostro, i Servizi e l'utilizzo dell'App all'utente.
Potremmo trasferire i dati personali dell'utente alle categorie di destinatari di dati personali indicate di seguito:
-
aziende e organizzazioni che ci assistono nell'elaborazione, nella verifica o nel rimborso delle transazioni/degli ordini effettuati e nella fornitura dei Servizi richiesti dall'utente;
-
fornitori di servizi di terze parti con cui lavoriamo e i cui prodotti, i cui servizi o le cui applicazioni sono ospitati/integrati sul nostro Sito e sulla nostra App;
-
agenzie di verifica dell'identità, per effettuare i dovuti controlli;
-
agenzie di prevenzione delle frodi o dei reati, per supportare il contrasto a reati come frodi, riciclaggio di denaro e finanziamento del terrorismo;
-
chiunque a cui trasferiamo o potremmo trasferire legalmente i nostri diritti e doveri ai sensi dei termini e delle condizioni pertinenti che regolano l'utilizzo di uno qualsiasi dei Servizi;
-
terze parti, in conseguenza di qualsiasi ristrutturazione, vendita o acquisizione del nostro gruppo o di società affiliate, purché ogni destinatario utilizzi le informazioni dell'utente per le medesime finalità per cui ci sono state originariamente conferite e/o per cui le abbiamo utilizzate; e
-
contatto di emergenza indicato dall'utente o suoi eredi legittimi;
-
fornitori di servizi tecnici e operativi;
-
auditor, consulenti legali e finanziari;
-
autorità di regolamentazione e di applicazione della legge, sia all'estero sia all'interno della Repubblica delle Seychelles, qualora la legge lo consenta o lo richieda;
-
altri fornitori di servizi che aiutano Bitget a svolgere determinate attività di trattamento dei dati personali.
Lavoriamo a stretto contatto con le autorità e le istituzioni locali e internazionali. Pertanto, a fronte di una richiesta legittima e motivata, i dati personali dell'utente potranno essere comunicati a tali autorità senza preavviso.
Specifiche sull'utilizzo della blockchain Alcuni dei Servizi offerti da Bitget funzionano tramite tecnologia blockchain. La blockchain funziona come un registro decentralizzato in cui le transazioni sono registrate in modo immutabile e trasparente. Ciò garantisce l'integrità e la sicurezza dei dati memorizzati sulla blockchain.
Bitget garantisce che nessuna informazione di identificazione personale (PII) sia registrata direttamente sulla blockchain. Vengono salvati on-chain solo i dati transazionali non identificabili o gli hash crittografici, il che impedisce di attribuire qualsiasi record della blockchain a un individuo senza ulteriori informazioni conservate off-chain.
A causa della natura immutabile della blockchain, una volta registrati, i dati non possono essere modificati o eliminati. Per questo motivo, Bitget cura scrupolosamente la progettazione dei propri sistemi in modo da mantenere tutti i dati personali off-chain e tratta tali dati attraverso sistemi sicuri e controllati. Se l'utente esercita i propri diritti in materia di protezione dei dati, Bitget adotterà tutte le misure ragionevoli per soddisfare la richiesta nella misura tecnicamente e legalmente possibile.
10. Trasferimenti internazionali di dati
Qualora il trattamento dei dati personali dell'utente comporti un trasferimento verso un Paese o territorio al di fuori della Repubblica delle Seychelles, Bitget garantisce che tali trasferimenti siano effettuati in conformità alla legge delle Seychelles sulla protezione dei dati del 2023 (Seychelles Data Protection Act, 2023).
Trasferiremo i dati personali solo verso Paesi o organizzazioni internazionali che offrano un livello adeguato di protezione dei dati. In mancanza di una decisione di adeguatezza, adotteremo misure di garanzia adeguate, quali clausole contrattuali standard o norme aziendali vincolanti, per garantire che i dati personali dell'utente continuino a beneficiare di una protezione conforme ai requisiti di protezione dei dati delle Seychelles.
In circostanze eccezionali, qualora nessuno dei meccanismi sopra indicati fosse applicabile, potremmo fare affidamento su specifiche basi legali consentite dalla legge, come il trasferimento necessario all'esecuzione di un contratto con l'utente, richiesto dalla legge, effettuato con il consenso esplicito dell'utente oppure necessario per la costituzione, l'esercizio o la difesa di diritti legali.
L'utente può contattarci in qualsiasi momento per ottenere ulteriori informazioni o una copia delle garanzie di sicurezza utilizzate per i trasferimenti internazionali.
11. Sicurezza dei dati
Trattiamo con la massima serietà la protezione dei dati personali dell'utente e adottiamo una serie di misure di sicurezza legali, organizzative, tecniche e fisiche per garantirne la riservatezza, l'integrità e la disponibilità. In conformità ai principi applicabili in materia di protezione dei dati, abbiamo adottato misure idonee a tutelare i dati personali da trattamenti non autorizzati o illeciti, perdita accidentale, alterazione, uso improprio, distruzione o divulgazione.
Tutti i dati personali sensibili trattati da Bitget sono criptati sia durante il trasferimento sia in fase di archiviazione, garantendo che le informazioni dell'utente restino protette durante tutto il loro ciclo di vita. L'accesso ai dati personali è strettamente limitato a dipendenti, collaboratori esterni e fornitori di servizi autorizzati che ne hanno bisogno per finalità aziendali legittime e sono vincolati da obblighi di riservatezza e protezione dei dati.
Il nostro framework di sicurezza comprende, tra le altre misure:
-
Misure di sicurezza tecniche quali sistemi di sicurezza all'avanguardia, firewall, crittografia dei dati, autenticazione a due fattori e protezione tramite password;
-
Misure di sicurezza organizzative, tra cui formazione dei dipendenti, gestione degli accessi interni e audit di sicurezza periodici;
-
Misure operative finalizzate a garantire la resilienza, l'integrità e la disponibilità continua dei nostri sistemi attraverso backup e piani di risposta agli incidenti; e
-
Due diligence sui fornitori, finalizzata a garantire che collaboriamo solo con fornitori di servizi affidabili che mantengono standard di sicurezza equivalenti.
Nonostante il nostro impegno nell'utilizzo di tecnologie all'avanguardia e nel mantenimento di solide misure di sicurezza informatica per rilevare e prevenire attacchi o altre minacce, nessun metodo di trasmissione di informazioni su Internet o di archiviazione elettronica è totalmente sicuro. Pertanto, invitiamo l'utente a adottare adeguate precauzioni nell'utilizzo dei nostri Servizi o quando condivide informazioni tramite e-mail o altri canali di comunicazione.
Nell'improbabile eventualità di una violazione dei dati personali, adotteremo tempestivamente misure correttive e, ove richiesto dalla legge, informeremo senza ritardo ingiustificato l'Autorità per la Protezione dei Dati competente e le persone interessate.
12. Conservazione dei dati
Al fine di stabilire il periodo adeguato di conservazione dei dati personali, teniamo conto della quantità, della natura e della sensibilità dei dati personali; dei potenziali rischi derivanti dall'uso o dalla divulgazione non autorizzati; delle finalità per cui i dati personali sono trattati e della possibilità di raggiungere tali finalità con altri mezzi, nonché di eventuali requisiti legali, normativi, fiscali, contabili o di altro tipo applicabili.
In genere, al fine di stabilire per quanto tempo conservare i dati personali dell'utente, prendiamo in considerazione i seguenti fattori:
-
Obblighi di legge: ad esempio, ai sensi della legge antiriciclaggio e di contrasto al finanziamento del terrorismo delle Seychelles (Seychelles Anti-Money Laundering and Countering the Financing of Terrorism Act), siamo tenuti a conservare determinati dati personali per almeno sette (7) anni dopo la cessazione del nostro rapporto commerciale con l'utente. Questo periodo può essere prolungato se richiesto dalla legge.
-
Contenzioso e difesa: qualora riteniamo ragionevolmente che possa insorgere una controversia o una disputa in relazione al nostro rapporto con l'utente, potremmo conservare le informazioni pertinenti (come la corrispondenza e i registri delle transazioni) per un massimo di dieci (10) anni, in funzione del periodo di prescrizione previsto.
-
Requisiti normativi e di audit: laddove le leggi o gli standard professionali ci impongano di conservare determinati documenti a fini di audit o di compliance.
-
Esigenze aziendali legittime: ad esempio, prevenire gli abusi nelle promozioni, mantenere l'integrità del servizio o garantire una corretta tenuta dei registri.
-
Gestione dei reclami: nei casi in cui i dati personali possano essere richiesti per indagare o risolvere un reclamo.
Una volta scaduto il periodo di conservazione previsto, o qualora i dati personali non siano più necessari rispetto alle finalità per cui sono stati raccolti, provvederemo a eliminarli in modo sicuro, ad anonimizzarli o comunque a renderli inutilizzabili in modo permanente. I dati resi anonimizzati in modo irreversibile possono essere conservati a tempo indeterminato e utilizzati a fini statistici, analitici o di miglioramento dei servizi.
13. Diritti legali dell'utente
L'utente dispone di diversi diritti in relazione ai propri dati personali. I diritti che spettano all'utente possono variare a seconda della base giuridica su cui trattiamo le sue informazioni. Per informazioni più dettagliate o per esercitare uno dei diritti elencati di seguito, invitiamo l'utente a contattarci.
L'utente può:
-
richiedere la conferma che sia o meno in corso un trattamento dei propri dati personali e, in caso affermativo, ottenere l'accesso a tali dati insieme alle informazioni relative al loro trattamento;
-
richiedere la rettifica dei suoi dati personali chiedendoci di rettificare le informazioni che ritiene inesatte e di integrare le informazioni che ritiene incomplete (previa nostra verifica dell'accuratezza dei nuovi dati forniti);
-
richiedere l'eliminazione (l'annullamento o la cancellazione) dei propri dati personali, tenendo tuttavia presente che potremmo non essere sempre in grado di soddisfare la richiesta di eliminazione per motivi di legge specifici (ad esempio, quando il trattamento è necessario per adempiere a un obbligo di legge). Invitiamo inoltre l'utente a consultare la sottosezione "Specifiche sull'utilizzo della blockchain" qui sopra;
-
opporsi al trattamento dei propri dati personali laddove esso si fondi sul legittimo interesse o sull'interesse pubblico (nostro o di terzi), ivi inclusa la profilazione, e qualora sussistano elementi particolari che inducano l'utente a opporsi al trattamento, in quanto ritiene che esso incida sui propri diritti e libertà fondamentali; in alcuni casi, potremmo dimostrare di avere motivi legittimi cogenti per trattare le informazioni dell'utente che prevalgono sui suoi diritti e libertà fondamentali; l'utente ha inoltre il diritto di opporsi al trattamento dei propri dati personali per finalità di marketing diretto;
-
richiedere di non essere soggetto a una decisione basata esclusivamente su un trattamento automatizzato, ivi inclusa la profilazione, e richiedere un intervento umano da parte di Bitget, nonché esprimere il proprio punto di vista e contestare la decisione (cfr. Sezione 8 sopra);
-
richiedere la limitazione del trattamento dei propri dati personali, che permette all'utente di chiederci di sospendere il trattamento dei propri dati personali, nel caso in cui desideri che ne accertassimo l'esattezza; qualora l'utilizzo dei dati da parte nostra sia illegittimo; qualora, pur non avendone più bisogno, l'utente ci chiede di conservarli per accertare, esercitare o difendere un diritto in sede giudiziaria; oppure nel caso in cui l'utente si sia opposto all'utilizzo dei propri dati da parte nostra e occorra verificare l'eventuale prevalenza dei nostri interessi legittimi;
-
richiedere il trasferimento dei propri dati personali a sé o a una terza parte, e noi provvederemo a fornirglieli, o a fornirli a una terza parte scelta dall'utente (ove questo sia tecnicamente fattibile), in un formato strutturato, di uso comune e leggibile da una macchina; si noti che questo diritto si applica solo alle informazioni trattate in modo automatizzato per le quali l'utente ha inizialmente prestato il consenso all'utilizzo o che abbiamo utilizzato per eseguire un contratto con l'utente;
-
revocare il consenso in qualsiasi momento qualora il trattamento dei dati personali si basi sul consenso; tuttavia, ciò non pregiudicherà la legittimità del trattamento effettuato prima della revoca del consenso. Se l'utente revocasse il consenso, potremmo non essere in grado di fornire determinati prodotti o servizi, ma lo informeremo comunque qualora ciò dovesse verificarsi al momento della revoca del consenso.
-
presentare un reclamo all'Information Commission of Seychelles o all'Autorità per la Protezione dei Dati competente del proprio Paese qualora ritenga che i suoi diritti siano stati violati o desidera richiedere un risarcimento per i danni subiti.
Nessuna commissione per l'esercizio dei propri diritti
L'accesso ai dati personali dell'utente (o l'esercizio di uno qualsiasi degli altri diritti) non comporta il pagamento di una commissione. Tuttavia, potremmo addebitare una commissione ragionevole qualora la richiesta sia manifestamente infondata o sproporzionata. In tali circostanze, potremmo anche rifiutarci di soddisfare la richiesta dell'utente.
Periodo di risposta a una richiesta legittima
In conformità alla normativa vigente in materia di protezione dei dati, ci impegniamo a rispondere a una richiesta legittima entro un (1) mese dalla data in cui l'identità del cliente è stata verificata. Questo periodo può essere prorogato, se necessario, fino a un massimo di due (2) mesi aggiuntivi, a seconda della complessità e del numero di richieste. In tali casi, il cliente sarà informato della proroga e dei motivi del ritardo.
Verifica dell'identità
Il cliente può esercitare i propri diritti in materia di protezione dei dati solo dopo che Bitget avrà verificato con successo la sua identità. Potrebbe essere richiesto di fornire ulteriori informazioni necessarie per confermare la propria identità prima di poter elaborare la richiesta. Se Bitget non è in grado di verificare l'identità della persona che presenta la richiesta, potrebbe rifiutarsi di darvi seguito al fine di proteggere i dati personali da divulgazioni non autorizzate.
14. Disposizioni finali
La presente Politica sulla Privacy è disciplinata e deve essere interpretata in conformità alla legge delle Seychelles sulla protezione dei dati del 2023 (Seychelles Data Protection Act, 2023) e a qualsiasi altra normativa vigente. Rivediamo e aggiorniamo periodicamente la presente Politica sulla Privacy per garantire compliance e trasparenza continue. La data riportata nella parte superiore del presente documento indica la data dell'ultima revisione.
Bitget si riserva il diritto di modificare o aggiornare la presente Politica sulla Privacy in qualsiasi momento. Qualsiasi modifica avrà effetto una volta pubblicata la versione aggiornata sul nostro Sito o sulla nostra App, e adotteremo le misure appropriate per informare l'utente di eventuali aggiornamenti importanti. Invitiamo l'utente a consultare regolarmente la presente Politica sulla Privacy per rimanere informato sulle modalità di trattamento dei propri dati personali. L'uso continuato del nostro Sito, della nostra App o dei nostri Servizi dopo l'introduzione di modifiche equivarrà all'accettazione della Politica sulla Privacy revisionata. Se l'utente non concordasse con le condizioni aggiornate, dovrebbe cessare di utilizzare il nostro Sito, la nostra App e i nostri Servizi.