PRIVACY POLICY – TRATTAMENTO DEI DATI PERSONALI

Ultimo aggiornamento: 16/08/2026

Veritex Data (“Veritex”) attribuisce particolare importanza alla protezione dei dati personali e alla riservatezza delle informazioni trattate nello svolgimento delle proprie attività.

La presente informativa descrive le modalità con cui i dati personali sono trattati attraverso il sito www.veritexdata.com, nonché, per quanto applicabile, nell’ambito dei rapporti precontrattuali e contrattuali con clienti, potenziali clienti, fornitori, professionisti e altri soggetti con i quali Veritex interagisce.

La presente informativa è predisposta ai sensi del Regolamento (UE) 2016/679 (“GDPR”), della normativa dell’Unione europea applicabile in materia di protezione dei dati personali e della normativa bulgara applicabile, incluso il Personal Data Protection Act della Repubblica di Bulgaria.

L’informativa è rivolta agli utenti del sito e, per le parti pertinenti, alle persone fisiche i cui dati personali siano trattati da Veritex nell’ambito dei propri rapporti commerciali e delle attività professionali svolte per conto dei propri clienti.

1. TITOLARE DEL TRATTAMENTO

Il titolare del trattamento dei dati personali è:

SIBERIAN WOLF EOD
Società costituita secondo la legislazione della Repubblica di Bulgaria

EIK/UIC: BG206667426
Sede legale: Ulitza Bosilek 41
E-mail: siberianwolfbg@gmail.com
E-mail Privacy: administration@siberianwolf.biz
Sito web: www.veritexdata.com

Per qualsiasi questione relativa al trattamento dei dati personali o per l’esercizio dei diritti previsti dal GDPR, l’interessato può contattare Veritex utilizzando i recapiti sopra indicati e, in particolare, l’indirizzo e-mail Privacy.

2. NORMATIVA APPLICABILE

Il trattamento dei dati personali effettuato da Veritex è disciplinato principalmente:

  • dal Regolamento (UE) 2016/679 (“GDPR”);
  • dal Personal Data Protection Act della Repubblica di Bulgaria, per le materie e gli aspetti disciplinati dalla normativa nazionale;
  • dalle altre disposizioni dell’Unione europea e della legislazione bulgara eventualmente applicabili allo specifico trattamento.

Veritex applica i principi di liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione previsti dalla normativa applicabile.

3. CATEGORIE DI DATI PERSONALI TRATTATI

A seconda della natura del rapporto e dell’attività svolta, Veritex può trattare diverse categorie di dati personali.

3.1 Dati di navigazione

Durante il normale funzionamento del sito possono essere trattati dati tecnici necessari al funzionamento dei sistemi informatici, quali, a titolo esemplificativo:

  • indirizzo IP;
  • dati relativi al dispositivo utilizzato;
  • dati relativi al browser;
  • dati relativi alla connessione;
  • data e ora di accesso;
  • informazioni tecniche relative alla navigazione;
  • log tecnici e di sicurezza.

Tali dati sono trattati, nei limiti necessari, per garantire il corretto funzionamento, la sicurezza e la manutenzione del sito e dei relativi sistemi.

3.2 Dati forniti volontariamente dall’interessato

Qualora l’utente contatti Veritex tramite e-mail o altri canali di comunicazione, possono essere trattati:

  • nome e cognome;
  • qualifica e ruolo professionale;
  • società o organizzazione di appartenenza;
  • indirizzo e-mail;
  • numero di telefono;
  • contenuto delle comunicazioni;
  • informazioni contenute nella richiesta;
  • eventuali ulteriori informazioni personali spontaneamente comunicate dall’interessato.

Veritex invita gli utenti a non trasmettere attraverso canali non espressamente predisposti informazioni personali non necessarie o documentazione riservata.

4. DATI RELATIVI A CLIENTI, POTENZIALI CLIENTI E RAPPORTI COMMERCIALI

Nel corso della gestione di rapporti contrattuali Veritex può trattare dati relativi a:

  • clienti;
  • amministratori, dipendenti e collaboratori dei clienti;
  • consulenti e professionisti;
  • fornitori e partner commerciali;
  • altri interlocutori coinvolti nella gestione del rapporto.

I dati possono comprendere, a seconda dei casi:

  • dati identificativi;
  • dati professionali e di contatto;
  • dati relativi al rapporto contrattuale;
  • informazioni amministrative e contabili;
  • informazioni necessarie alla gestione dell’incarico.

5. DATI TRATTATI NELL’AMBITO DELLE ATTIVITÀ DI EVIDENCE INTELLIGENCE

Una parte specifica dell’attività di Veritex può riguardare l’acquisizione, raccolta, organizzazione, verifica, analisi, conservazione e presentazione di informazioni e documentazione nell’ambito di incarichi professionali.

A seconda dell’incarico affidato dal cliente, la documentazione può contenere dati personali riferiti a soggetti diversi dal cliente stesso.

Tali informazioni possono, a titolo esemplificativo, comprendere:

  • dati identificativi;
  • informazioni professionali e societarie;
  • informazioni relative a rapporti societari;
  • informazioni relative a comunicazioni;
  • informazioni contenute in documenti;
  • informazioni pubblicamente disponibili;
  • informazioni provenienti da fonti aperte (OSINT);
  • informazioni relative a rapporti economici o finanziari;
  • informazioni relative a transazioni;
  • informazioni relative ad attività o transazioni su blockchain;
  • ulteriori informazioni necessarie per la ricostruzione documentale e fattuale dell’oggetto dell’incarico.

Il trattamento di tali dati avviene esclusivamente nella misura necessaria per l’esecuzione dell’incarico, per le finalità concordate con il cliente e nel rispetto della normativa applicabile.

6. BASI GIURIDICHE DEL TRATTAMENTO

A seconda della finalità, il trattamento può fondarsi su una o più delle seguenti basi giuridiche previste dall’art. 6 GDPR:

  • esecuzione di un contratto o adozione di misure precontrattuali;
  • adempimento di un obbligo legale al quale Veritex è soggetta;
  • legittimo interesse di Veritex o di terzi, purché non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato;
  • consenso, quando richiesto dalla normativa e quando questa sia la base giuridica appropriata;
  • altre basi giuridiche eventualmente previste dalla normativa applicabile.

Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

La revoca del consenso non pregiudica i trattamenti fondati su altre basi giuridiche.

7. TRATTAMENTO DEI DATI PER CONTO DEI CLIENTI

La qualificazione di Veritex come titolare, responsabile del trattamento o soggetto che opera secondo una diversa ripartizione di ruoli ai sensi della normativa applicabile dipende dalla specifica attività svolta e dalle finalità e modalità del trattamento.

Quando Veritex determina autonomamente, in tutto o in parte, le finalità e i mezzi del trattamento, potrà agire in qualità di titolare del trattamento.

Quando invece Veritex tratta dati personali esclusivamente per conto e secondo le istruzioni documentate di un cliente che determina le finalità e i mezzi del trattamento, Veritex potrà agire in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR.

In quest’ultimo caso, i rapporti tra Veritex e il cliente saranno disciplinati da un apposito accordo sul trattamento dei dati personali, ove richiesto dalla normativa.

La qualificazione dei ruoli sarà quindi effettuata caso per caso, sulla base della natura dell’incarico e dell’effettiva attività svolta.

8. DESTINATARI DEI DATI

I dati personali possono essere comunicati, nei limiti necessari alle finalità sopra indicate, a:

  • personale e collaboratori autorizzati di Veritex;
  • consulenti professionali;
  • commercialisti e consulenti fiscali;
  • consulenti legali;
  • fornitori di servizi IT;
  • fornitori di hosting;
  • fornitori di servizi e-mail;
  • fornitori di sistemi cloud e di archiviazione;
  • fornitori di servizi di sicurezza informatica;
  • autorità pubbliche e organismi competenti quando richiesto dalla legge;
  • autorità giudiziarie;
  • altri soggetti coinvolti nell’esecuzione dell’incarico, quando ciò sia necessario e legittimo.

I destinatari ricevono esclusivamente i dati necessari rispetto alla specifica attività da svolgere.

Quando un soggetto tratta dati personali per conto di Veritex, Veritex ne valuta il ruolo e, ove applicabile, provvede alla formalizzazione del rapporto ai sensi dell’art. 28 GDPR.

9. FORNITORI TECNOLOGICI E HOSTING

Per le proprie infrastrutture tecnologiche Veritex utilizza, tra gli altri, servizi forniti da:

NETSONS S.r.l.
Via Tirino 99
65129 Pescara (PE), Italia
Tel. 085 4510052
E-mail: privacy@netsons.com
PEC: privacy@pec.netsons.com

I servizi effettivamente utilizzati da Veritex e le relative modalità di trattamento dovranno essere verificati e documentati internamente, in modo da distinguere, ove applicabile, hosting, posta elettronica, storage, backup, gestione documentale e altri servizi.

L’elenco dei fornitori potrà essere aggiornato nel tempo.

10. PERIODO DI CONSERVAZIONE

Veritex conserva i dati personali per un periodo non superiore a quello necessario rispetto alle finalità per le quali sono stati raccolti.

I periodi di conservazione possono variare in relazione alla categoria di dati e alla finalità del trattamento.

In particolare:

  • i dati relativi a richieste di contatto sono conservati per il periodo necessario alla gestione della richiesta e per un periodo successivo ragionevole, ove necessario per finalità di tutela dei diritti;
  • i dati relativi a rapporti contrattuali sono conservati per la durata del rapporto e successivamente per il periodo richiesto dalla normativa applicabile o necessario per la tutela dei diritti;
  • la documentazione relativa agli incarichi professionali è conservata per il periodo previsto dal contratto, dalle istruzioni del cliente e/o dalla normativa applicabile, tenendo conto delle esigenze di tutela giudiziale e stragiudiziale;
  • i dati contenuti nella documentazione di caso possono essere conservati per il periodo strettamente necessario alla finalità dell’incarico e agli obblighi applicabili.

Quando non sussiste più una ragione legittima per la conservazione, i dati vengono cancellati, anonimizzati o distrutti secondo procedure appropriate.

11. COOKIE E TECNOLOGIE DI TRACCIAMENTO

Il sito Veritex, secondo la configurazione attualmente comunicata, non utilizza Google Analytics/GA4, Google Tag Manager, Meta Pixel, LinkedIn Insight Tag né incorporamenti YouTube/Vimeo a fini di tracciamento.

Il sito non deve pertanto essere considerato come una piattaforma di profilazione o marketing comportamentale sulla base di tali strumenti.

Eventuali cookie o tecnologie tecnicamente necessarie al funzionamento e alla sicurezza del sito possono essere utilizzati nei limiti consentiti dalla normativa applicabile.

Qualora in futuro vengano introdotti strumenti di analisi, marketing, profilazione o altri servizi che comportino il trattamento di dati personali o l’utilizzo di tecnologie non strettamente necessarie, la presente informativa e, ove necessario, la relativa gestione dei consensi saranno aggiornate prima della loro attivazione.

12. CONFIDENTIAL CASE REVIEW

Qualora Veritex mantenga sul sito un modulo denominato “Confidential Case Review”, le informazioni inviate attraverso tale modulo potranno contenere informazioni riservate e, potenzialmente, dati personali relativi all’utente o a terzi.

Per questo motivo, il modulo sarà attivo esclusivamente quando siano stati definiti:

  • il soggetto che riceve le richieste;
  • il sistema utilizzato per la loro trasmissione;
  • il luogo di conservazione;
  • i soggetti autorizzati ad accedervi;
  • gli eventuali responsabili del trattamento;
  • il periodo di conservazione;
  • le misure di sicurezza applicate.

Fino alla definizione di tali elementi, Veritex potrà decidere di non utilizzare il modulo “Confidential Case Review” e di rimuoverlo dal sito.

Si raccomanda inoltre di non invitare gli utenti, attraverso un semplice modulo web, a caricare documenti contenenti dati sensibili o informazioni altamente riservate prima che siano state definite adeguate misure tecniche e organizzative di sicurezza.

13. DIRITTI DELL’INTERESSATO

Nei limiti previsti dal GDPR e dalla normativa applicabile, l’interessato può esercitare i diritti previsti dagli artt. 15–22 GDPR.

Diritto di accesso

L’interessato può chiedere conferma che sia o meno in corso un trattamento di dati personali che lo riguarda e, nei limiti previsti dalla legge, ottenere accesso ai dati e alle informazioni relative al trattamento.

Diritto di rettifica

L’interessato può chiedere la correzione dei dati personali inesatti e l’integrazione di quelli incompleti.

Diritto alla cancellazione

L’interessato può chiedere la cancellazione dei propri dati nei casi previsti dall’art. 17 GDPR.

Diritto alla limitazione

L’interessato può chiedere la limitazione del trattamento nei casi previsti dall’art. 18 GDPR.

Diritto alla portabilità

Quando applicabile, l’interessato può ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico e chiedere che tali dati siano trasmessi a un altro titolare.

Diritto di opposizione

L’interessato può opporsi al trattamento basato sul legittimo interesse, nei casi e alle condizioni previste dall’art. 21 GDPR.

Revoca del consenso

Quando il trattamento si basa sul consenso, l’interessato può revocarlo in qualsiasi momento.

La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

14. LIMITAZIONI AI DIRITTI

I diritti dell’interessato non sono assoluti.

Il loro esercizio può essere soggetto alle limitazioni previste dal GDPR e dalla normativa bulgara applicabile, in particolare quando il trattamento sia necessario per adempiere obblighi di legge, tutelare diritti in sede giudiziaria, proteggere informazioni riservate o per altre finalità previste dalla legge.

Nel caso di documentazione acquisita nell’ambito di un incarico professionale, Veritex potrà inoltre dover valutare la richiesta dell’interessato alla luce dei diritti e degli obblighi del cliente per conto del quale il trattamento viene effettuato e dell’eventuale ruolo di Veritex quale responsabile del trattamento.

15. VIOLAZIONI DEI DATI PERSONALI

Veritex dispone di procedure interne per la gestione degli incidenti di sicurezza e delle eventuali violazioni di dati personali.

Qualora si verifichi una violazione che presenti un rischio per i diritti e le libertà delle persone fisiche, Veritex procederà agli adempimenti previsti dagli artt. 33 e 34 GDPR, inclusa, ove applicabile, la notifica all’autorità di controllo entro i termini previsti dalla normativa e la comunicazione agli interessati quando richiesta.

16. MODIFICHE ALLA PRESENTE INFORMATIVA

Veritex può modificare o aggiornare periodicamente la presente informativa per riflettere:

  • modifiche legislative o regolamentari;
  • indicazioni delle autorità di controllo;
  • modifiche ai servizi e alle attività di Veritex;
  • modifiche ai fornitori tecnologici;
  • modifiche alle modalità di trattamento dei dati personali;
  • introduzione di nuovi strumenti o tecnologie.

La versione aggiornata sarà pubblicata sul sito con indicazione della relativa data di aggiornamento.

17. CONTATTI

Per informazioni relative alla presente informativa o al trattamento dei dati personali, è possibile contattare:

SIBERIAN WOLF EOD
Indirizzo: Ulitza Bosilek 41
EIK/UIC: BG206667426
E-mail Privacy: administration@siberianwolf.biz
E-mail generale: siberianwolfbg@gmail.com
Sito web: www.veritexdata.com