1. Titolare del trattamento e dati di contatto
Il Titolare del trattamento dei dati personali connessi al servizio «Promethea Account» è:
Promethea S.r.l.
Sede legale: Via Flavia 82, 34148 Trieste (TS) — Italia
P.IVA: IT01417350327 | REA: TS-214318
PEC: promethea@legalmail.it
E-mail privacy: privacy@prometheasrl.it
Rappresentante legale: Nicholas Gabriel Corelli
Il Titolare gestisce l'infrastruttura centralizzata di identità digitale («Identity Provider») dell'ecosistema di applicazioni SaaS del gruppo Promethea.
Alla data della presente informativa non è stato nominato un DPO (Data Protection Officer). Per qualsiasi richiesta relativa al trattamento dei dati personali e per l'esercizio dei diritti (par. 11) scrivere a privacy@prometheasrl.it.
2. Natura del servizio e ambito di applicazione
«Promethea Account» è il sistema unico di autenticazione e gestione dell'identità digitale degli utenti per tutte le applicazioni collegate dell'ecosistema Promethea.
Principi fondamentali del servizio:
Account unico: l'utente si registra una sola volta e utilizza le medesime credenziali per accedere a tutte le applicazioni attuali e future dell'ecosistema Promethea.
Separazione dei dati: i dati identitari gestiti da Promethea Account sono conservati in un database separato e non comunicante direttamente con i database delle singole applicazioni verticali.
Minimizzazione: ciascuna applicazione riceve tramite token crittografici solo le informazioni strettamente necessarie per il proprio funzionamento.
L'utilizzo del Promethea Account è condizione necessaria per l'accesso alle applicazioni SaaS collegate.
3. Applicazioni collegate (ecosistema Promethea)
Promethea Account è il punto di accesso unico alle applicazioni dell'ecosistema Promethea, ciascuna dedicata a un diverso ambito professionale (a titolo esemplificativo: gestione di eventi, ristorazione, servizi alla persona, gestione immobiliare). Tutte le applicazioni collegate sono erogate da Promethea S.r.l.: l'accesso a ciascuna di esse non comporta comunicazione dei dati a soggetti terzi. Ogni applicazione tratta i dati operativi che la riguardano sulla base di una propria informativa privacy, consultabile all'interno dell'applicazione stessa; la presente informativa riguarda i soli dati di identità gestiti da Promethea Account.
Allegato A – Elenco applicazioni collegate.
L'elenco aggiornato delle applicazioni collegate è pubblicato sul sito di Promethea (www.prometheasrl.it), accessibile a chiunque anche senza registrazione, ed è inoltre consultabile nell'area riservata del Promethea Account. Trattandosi di un allegato, il suo aggiornamento non costituisce modifica della presente informativa e non incide sulle finalità, sulle basi giuridiche o sulle categorie di dati trattati. In caso di modifiche rilevanti Promethea informerà gli utenti tramite banner in-app o e-mail informativa.
4. Tipologie di dati trattati da Promethea Account
4.1 Dati di identità
Identificativo univoco dell'utente (comune a tutte le applicazioni dell'ecosistema), indirizzo e-mail, numero di telefono (facoltativo), nome, cognome, foto profilo/avatar, lingua preferita, fuso orario, stato di verifica e attività dell'account. Tali dati costituiscono il profilo identitario principale dell'utente nel sistema.
4.2 Dati di profilo trasversale
Dati di profilo potenzialmente utilizzabili in più applicazioni, forniti dall'utente in modo facoltativo: biografia, data di nascita, luogo di nascita, genere, città, provincia, paese di residenza. Tali campi facoltativi possono essere aggiornati o cancellati su richiesta, nei limiti consentiti dalle finalità del trattamento. Vengono inoltre conservati: il punteggio di gamification cross-app e il livello di appartenenza (vedi par. 7), le preferenze di consenso marketing, l'identificativo cliente per i servizi di pagamento (ove applicabile).
4.3 Dati delle organizzazioni Business
Per gli utenti che operano in qualità di referenti di imprese o enti: ragione sociale, denominazione commerciale, partita IVA, codice fiscale, PEC, codice SDI per fatturazione elettronica, indirizzo della sede legale, paese. Tali dati sono utilizzati per finalità amministrative, contrattuali e di fatturazione.
4.4 Dati di ruolo e membership organizzativa
Ruolo dell'utente all'interno delle organizzazioni collegate (es. amministratore, manager, staff), identificativo dell'utente invitante, data di adesione, stato attivo/inattivo. Questi dati consentono la gestione delle autorizzazioni operative nelle singole applicazioni.
4.5 Dati di accesso alle applicazioni
Per ciascuna combinazione utente/applicazione: data di prima registrazione, data dell'ultimo accesso, stato di accettazione dei termini e condizioni dell'app con relativo timestamp, consenso marketing specifico per l'applicazione.
4.6 Dati di abbonamento e fatturazione
Per le organizzazioni che sottoscrivono piani a pagamento: applicazione di riferimento, identificativo dell'abbonamento, nome del piano (es. free, starter, pro, enterprise), stato (attivo, in prova, scaduto, cancellato), date del periodo corrente e di eventuale cancellazione.
4.7 Dati di gamification e ProCoin (Promethea Score)
Log delle azioni che generano punti, punti assegnati, applicazione di provenienza, identificativo dell'entità sorgente, timestamp. Il punteggio aggregato e il tier sono visibili all'utente nelle singole applicazioni. Le classifiche pubbliche, se implementate, mostrano solo i dati degli utenti che non hanno esercitato l'opt-out. Nell'ambito del programma è gestita una valuta virtuale interna denominata «ProCoin», maturata dall'utente in funzione della propria attività nell'ecosistema. Sono conservati il saldo ProCoin e lo storico dei riscatti effettuati nel negozio interno (beneficio riscattato, partner convenzionato erogante ove applicabile, ProCoin spesi, codice di validazione, stato e data del riscatto). I ProCoin non costituiscono moneta avente corso legale, non sono convertibili in denaro né trasferibili a terzi.
4.8 Dati di consenso
Per ciascun consenso registrato: applicazione di riferimento, tipologia di consenso (marketing, analytics, profiling, account), stato (accordato/revocato), timestamp di accordo e di eventuale revoca, indirizzo IP e user agent al momento del consenso, versione della policy accettata. Necessari per la prova del consenso e la gestione dei diritti dell'interessato.
4.9 Log di sicurezza e audit
Per finalità di sicurezza e tracciabilità: identificativo dell'utente che ha effettuato l'operazione, descrizione dell'operazione, timestamp, indirizzo IP, applicazione di provenienza. Conservati per un periodo limitato (vedi par. 10).
4.10 Natura del conferimento dei dati
La fornitura dei dati di identità (e-mail, nome, cognome) è obbligatoria per la creazione e il funzionamento del Promethea Account: senza di essi non è possibile accedere alle applicazioni dell'ecosistema. I dati di profilo trasversale (bio, data di nascita, luogo di nascita, genere, città, provincia, paese) sono facoltativi e possono essere forniti, modificati o cancellati in qualsiasi momento. I consensi per marketing, analytics e profilazione sono parimenti facoltativi: il loro rifiuto o la loro revoca non pregiudica l'accesso al servizio né alle applicazioni collegate, salvo le funzionalità specificamente dipendenti da tali consensi.
4.11 Dati fiscali e di incasso delle organizzazioni
Per le organizzazioni che attivano l'emissione di scontrini e fatture elettroniche nelle applicazioni collegate: esito della verifica della partita IVA (anagrafica d'impresa recuperata tramite il provider fiscale), stato di attivazione del servizio e data di scadenza dichiarata della password dei servizi telematici dell'Agenzia delle Entrate. Le credenziali dei servizi telematici dell'Agenzia delle Entrate (codice fiscale, PIN e password) NON vengono conservate da Promethea: transitano in modalità protetta esclusivamente verso il provider fiscale, al solo fine dell'abilitazione all'invio dei corrispettivi. Per le organizzazioni che attivano gli incassi online: identificativo dell'account Stripe Connect intestato all'organizzazione e stato di abilitazione agli incassi; i fondi non transitano mai da Promethea. Per le organizzazioni che sottoscrivono l'add-on Cassa: taglia attiva, pacchetti integrativi e stato dell'abbonamento.
4.12 Dati delle richieste di assistenza
Per ciascuna richiesta di assistenza aperta dall'utente: codice identificativo della richiesta, applicazione dalla quale è stata aperta, organizzazione di riferimento (facoltativa), categoria, oggetto e contenuto dei messaggi scambiati con il team di assistenza, stato ed esito della richiesta, elementi temporali (apertura, prima risposta, chiusura). Il contenuto dei messaggi è testo libero fornito dall'utente: si raccomanda di non inserirvi dati non necessari alla gestione della richiesta e, in particolare, categorie particolari di dati ai sensi dell'art. 9 GDPR. Le richieste di assistenza sono visibili unicamente al loro autore e al personale autorizzato di Promethea.
4.13 Archiviazione locale sul dispositivo
Per funzionare, l'applicazione conserva alcune informazioni nello spazio di memorizzazione locale del browser, sul dispositivo dell'utente: il riferimento della sessione di accesso, che tiene l'utente collegato senza richiedere l'autenticazione a ogni pagina; le preferenze di visualizzazione da lui scelte (tema, lingua, effetti grafici, testo ingrandito, modalità di visualizzazione dell'ecosistema); l'avvenuta visione della guida introduttiva; e, nella sola fase di registrazione, alcuni dati temporanei da essa derivanti, rimossi non appena utilizzati. Nessuna di queste informazioni serve a finalità di analisi, di pubblicità o di tracciamento su siti di terzi, e nessuna consente di riconoscere l'utente al di fuori dell'ecosistema Promethea.
Si tratta di strumenti strettamente necessari a erogare il servizio richiesto dall'utente: ai sensi dell'art. 122 del Codice in materia di protezione dei dati personali il loro impiego non richiede consenso, ed è la ragione per cui l'applicazione non presenta alcun banner. L'uscita dall'account rimuove il riferimento della sessione di accesso; le altre informazioni restano sul dispositivo finché l'utente non cancella i dati di navigazione del browser. Sul proprio dominio l'applicazione non installa cookie.
5. Modalità di autenticazione e dati raccolti
Promethea Account consente le seguenti modalità di autenticazione:
5.1 Registrazione con e-mail e password
La password è conservata esclusivamente in forma di hash crittografico; non è mai memorizzata in chiaro né condivisa con terzi.
5.2 Magic Link (in arrivo)
Accesso tramite link di autenticazione monouso inviato via e-mail. Non vengono raccolti dati aggiuntivi da provider esterni per questa modalità.
6. Meccanismo di trasmissione dei dati alle applicazioni
L'accesso alle applicazioni dell'ecosistema avviene mediante un sistema di token crittografici a breve scadenza:
- L'utente si autentica presso Promethea Account con una delle modalità disponibili.
- Il sistema emette un token firmato crittograficamente che attesta l'identità dell'utente.
- Ciascuna applicazione, tramite un servizio dedicato, verifica la validità del token e ottiene un proprio token applicativo, usato per le operazioni sul proprio database.
- I token applicativi hanno durata limitata (generalmente 1 ora) e vengono rinnovati automaticamente; non sono conservati in forma persistente nel database.
Misure di sicurezza adottate:
- Utilizzo di algoritmi crittografici avanzati per la firma e la verifica dei token.
- Segregazione completa tra il database centrale di Promethea Account e i database delle singole applicazioni: nessuna comunicazione diretta tra di essi.
- Le policy di sicurezza a livello di riga delle singole applicazioni basano l'autorizzazione esclusivamente sull'identità risultante dal token verificato, non su dati inviati dal client in modo non autenticato.
- Accesso ai dati limitato al personale autorizzato, con obbligo di riservatezza.
7. Sistema di gamification cross-app («Promethea Score»)
I punti accumulati appartengono al profilo Promethea dell'utente e non alla singola applicazione. Il punteggio totale determina il tier di appartenenza (explorer, pioneer, master, legend), sulla base di soglie predefinite.
Le azioni che possono generare punti includono, a titolo esemplificativo:
Primo accesso a una nuova applicazione, prima registrazione completata, completamento del profilo, referral andato a buon fine, upgrade di livello o attività specifiche nelle singole app, attività cross-app e anniversari nell'ecosistema.
Visibilità del punteggio:
Il punteggio e il tier sono visibili all'utente all'interno delle singole applicazioni collegate. Questo trattamento è basato sul legittimo interesse di Promethea S.r.l. ai sensi dell'art. 6(1)(f) GDPR, in quanto funzionale all'erogazione del servizio e all'engagement dell'ecosistema.
Eventuali classifiche pubbliche, se implementate, mostreranno nome, cognome, avatar e punteggio esclusivamente degli utenti che non abbiano esercitato l'opt-out dalla gamification. La partecipazione alle classifiche pubbliche è facoltativa e si fonda sul consenso dell'interessato ai sensi dell'art. 6(1)(a) GDPR, revocabile in qualsiasi momento dalle impostazioni del profilo.
Promethea Account non utilizza il punteggio di gamification per adottare decisioni basate esclusivamente su trattamento automatizzato che producano effetti giuridici o analogamente significativi sull'interessato ai sensi dell'art. 22 GDPR. Il punteggio ha natura esclusivamente informativa e di incentivazione all'uso del servizio.
Valuta interna «ProCoin» e riscatti:
Nell'ambito del programma di gamification l'utente matura una valuta virtuale interna denominata «ProCoin», utilizzabile esclusivamente all'interno dell'ecosistema Promethea. I ProCoin non hanno valore monetario legale, non sono convertibili in denaro, rimborsabili o trasferibili a terzi, e possono essere spesi unicamente nel negozio interno («Negozio ProCoin»).
Il Negozio ProCoin offre benefici (sconti, prodotti o servizi) messi a disposizione direttamente da Promethea oppure da esercenti terzi convenzionati («partner convenzionati»). L'utente può riscattare un beneficio spendendo i propri ProCoin oppure, ove previsto, utilizzando un codice promozionale reso disponibile da un partner. Ogni riscatto genera un codice di validazione associato al beneficio.
Quando il beneficio riscattato è offerto da un partner convenzionato, al solo fine di consentirne la verifica ed erogazione, Promethea comunica al partner i dati strettamente necessari: nome, cognome e codice di validazione, unitamente alla descrizione del beneficio. Il partner convenzionato tratta tali dati in qualità di titolare autonomo, esclusivamente per onorare il riscatto. Per i benefici offerti direttamente da Promethea nessun dato è comunicato a terzi. La base giuridica della comunicazione è l'esecuzione del servizio richiesto dall'interessato ai sensi dell'art. 6(1)(b) GDPR.
8. Sub-responsabili del trattamento e infrastruttura
Per l'erogazione del servizio Promethea Account, il Titolare si avvale di fornitori terzi che agiscono in qualità di sub-responsabili del trattamento, sulla base di accordi conformi alla normativa applicabile.
| Fornitore | Servizio | Sede / Dati |
|---|---|---|
| Supabase Inc. | Database, autenticazione, storage, edge functions | USA — server EU (Parigi, Francia) |
| Cloudflare Inc. | Distribuzione dell'applicazione web di Promethea Account (account.prometheasrl.it): consegna delle pagine e delle risorse statiche e terminazione della connessione cifrata. Riceve i dati della connessione — indirizzo IP, user agent, pagina richiesta — e non i dati conservati nell'account, che il browser scambia direttamente con l'infrastruttura di database | USA — SCC; pagine consegnate dai nodi europei della rete |
| Stripe Inc. | Gestione fatturazione e pagamenti; incassi delle organizzazioni tramite Stripe Connect | USA — SCC |
| Openapi S.p.A. | Trasmissione di scontrini e fatture elettroniche all'Agenzia delle Entrate e al Sistema di Interscambio; verifica della partita IVA (per le organizzazioni che attivano i servizi fiscali); consultazione del registro imprese quando chiedi di essere collegato come titolare di un'organizzazione già registrata, per verificare che tu ne abbia titolo prima di darti accesso ai suoi documenti (la verifica si conclude con una richiesta di conferma inviata alla PEC dell'impresa). Le credenziali AdE transitano verso il provider senza essere conservate da Promethea | Italia — SEE (nessun trasferimento extra-UE) |
| Aruba S.p.A. | Posta elettronica transazionale e di servizio: verifica dell'indirizzo e-mail, conferma della registrazione, reimpostazione della password e comunicazioni relative all'account | Italia — SEE (nessun trasferimento extra-UE) |
Il database principale di Promethea Account è ospitato su server nella regione EU-West (Parigi, Francia), all'interno dello Spazio Economico Europeo: il trattamento da parte di Supabase Inc. non comporta pertanto trasferimento di dati verso paesi terzi. Stripe Inc. (gestione pagamenti) e Cloudflare Inc. (distribuzione dell'applicazione) hanno sede negli USA: i relativi trasferimenti avvengono sulla base delle Standard Contractual Clauses (Capo V GDPR), e le pagine dell'applicazione sono comunque consegnate dai nodi europei della rete Cloudflare. Openapi S.p.A. e Aruba S.p.A. hanno sede in Italia: i relativi trattamenti avvengono interamente all'interno dello Spazio Economico Europeo.
9. Finalità del trattamento e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Creazione e gestione dell'account di identità digitale | Art. 6(1)(b) — Esecuzione contrattuale |
| Autenticazione e accesso alle applicazioni collegate | Art. 6(1)(b) — Esecuzione contrattuale |
| Trasmissione di token di identità alle applicazioni | Art. 6(1)(b) — Esecuzione contrattuale |
| Gamification cross-app — attribuzione punteggio e tier (uso interno al servizio) | Art. 6(1)(f) — Legittimo interesse |
| Gamification cross-app — classifiche pubbliche e opt-in specifici | Art. 6(1)(a) — Consenso |
| Tracciamento e gestione dei consensi | Art. 6(1)(c) — Adempimento obbligo legale |
| Log di sicurezza e audit | Art. 6(1)(f) — Legittimo interesse alla sicurezza |
| Gestione abbonamenti e fatturazione | Art. 6(1)(b) — Esecuzione contrattuale |
| Adempimenti fiscali | Art. 6(1)(c) — Obbligo legale |
| Sicurezza e prevenzione abusi | Art. 6(1)(f) — Legittimo interesse |
| Gestione del Negozio ProCoin e dei riscatti, inclusa la comunicazione ai partner convenzionati per l'erogazione dei benefici | Art. 6(1)(b) — Esecuzione contrattuale |
| Attivazione e gestione dei servizi fiscali e di incasso delle organizzazioni (verifica P.IVA, abilitazione all'emissione dei documenti tramite provider fiscale, account Stripe Connect, add-on Cassa) | Art. 6(1)(b) — Esecuzione contrattuale |
| Verifica della titolarità di un'organizzazione già registrata, su richiesta dell'utente, mediante consultazione del registro imprese e conferma inviata alla PEC dell'impresa, prima di consentire l'accesso ai suoi documenti amministrativi e fiscali | Art. 6(1)(f) — Legittimo interesse a impedire accessi non autorizzati ai dati di un'impresa |
| Gestione e riscontro delle richieste di assistenza inviate dall'utente, comprese le comunicazioni di servizio necessarie a lavorarle | Art. 6(1)(b) — Esecuzione contrattuale; art. 6(1)(f) — Legittimo interesse a dare riscontro agli utenti privi di un rapporto contrattuale in corso |
| Invio di comunicazioni promozionali su nuove applicazioni, funzionalità e iniziative dell'ecosistema Promethea, tramite e-mail e notifiche push | Art. 6(1)(a) — Consenso, libero, specifico e revocabile in qualsiasi momento |
Laddove il trattamento si fondi sul consenso, l'utente potrà revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. Per le comunicazioni promozionali la revoca è possibile sia dalle preferenze del profilo sia tramite il link di disiscrizione presente in fondo a ogni messaggio; il consenso è facoltativo e il suo rifiuto non pregiudica in alcun modo l'utilizzo del Promethea Account e delle applicazioni collegate.
10. Tempi di conservazione dei dati
| Categoria di dati | Periodo di conservazione |
|---|---|
| Profilo utente (dati identitari e di profilo) | Durata del rapporto + 5 anni dalla cancellazione account |
| Hash password | Cancellazione immediata alla chiusura dell'account |
| Token JWT | Scadenza automatica (generalmente 1 ora) — non persistiti |
| Dati di accesso alle applicazioni | Durata del rapporto + 5 anni |
| Registrazioni consensi | Durata del rapporto + 5 anni (prova del consenso) |
| Log gamification (Promethea Score) | Durata del rapporto — cancellazione contestuale all'account |
| Log di audit e sicurezza | 12 mesi, estendibili per incidenti, verifiche o contenziosi |
| Dati abbonamenti e fatturazione | Fino a 10 anni (obblighi fiscali italiani) |
| Riscatti ProCoin (codici e storico riscatti) | 12 mesi dalla data del riscatto |
| Contenuto dei messaggi delle richieste di assistenza | 12 mesi dalla data del messaggio, decorsi i quali il contenuto viene cancellato e la richiesta anonimizzata |
| Registro delle richieste di assistenza (codice, applicazione, categoria, stato, esito e date) | Conservato, in forma anonimizzata dopo la cancellazione dei messaggi, per finalità statistiche e di miglioramento del servizio |
| Consenso alle comunicazioni promozionali e dati di contatto utilizzati per l'invio | Dati di contatto utilizzati per l'invio: fino alla revoca del consenso o alla cancellazione dell'account e comunque non oltre 24 mesi dal consenso prestato, salvo suo rinnovo; la registrazione del consenso e della sua revoca (testo accettato, versione, data, indirizzo IP) è conservata per ulteriori 5 anni ai fini della prova |
Il periodo di conservazione di 5 anni successivo alla cancellazione dell'account per dati identitari, registrazioni alle app e registrazioni dei consensi risponde a esigenze di tutela legale (gestione di eventuali reclami, contestazioni o contenziosi), di prova del consenso e di adempimento di obblighi normativi applicabili. Decorso il termine di conservazione, i dati saranno cancellati, anonimizzati o resi non ulteriormente trattabili per le finalità originarie.
11. Diritti dell'interessato
L'utente, in qualità di interessato, può esercitare i propri diritti in relazione ai dati trattati da Promethea Account:
Diritto di accesso (art. 15 GDPR): ottenere conferma del trattamento e ricevere copia dei dati personali trattati.
Diritto di rettifica (art. 16 GDPR): correggere dati inesatti o integrare dati incompleti.
Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione nei casi previsti dalla normativa.
Diritto di limitazione (art. 18 GDPR): richiedere che i dati siano trattati, salvo conservazione, solo in determinate circostanze.
Diritto alla portabilità (art. 20 GDPR): ricevere i dati in formato strutturato e leggibile da dispositivo automatico, ove tecnicamente possibile.
Diritto di opposizione (art. 21 GDPR): opporsi al trattamento basato su legittimo interesse, incluse attività di marketing e profilazione.
Revoca del consenso: revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità del trattamento precedente.
Per esercitare i diritti.
Inviare una richiesta a privacy@prometheasrl.it specificando se essa riguarda il solo Promethea Account (dati identitari), una o più applicazioni dell'ecosistema (dati operativi) o entrambi.
Effetti della cancellazione del Promethea Account.
- La perdita di accesso a tutte le applicazioni collegate.
- La disattivazione dei token di autenticazione e dei relativi meccanismi di accesso.
- La gestione dei dati operativi già registrati nelle singole applicazioni (es. eventi, prenotazioni, transazioni) secondo le rispettive privacy policy e i relativi tempi di conservazione.
L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
12. Rapporti privacy tra Promethea Account e le applicazioni
Per chiarezza si precisa che:
Dati identitari: sono trattati da Promethea S.r.l. in qualità di Titolare autonomo mediante l'infrastruttura Promethea Account, in modo indipendente rispetto alle singole applicazioni.
Dati operativi delle singole app: sono trattati da Promethea S.r.l. in qualità di Titolare autonomo per ciascuna applicazione, secondo specifiche informative privacy di app.
Sistema di gamification cross-app: è gestito da Promethea S.r.l. quale Titolare autonomo, con dati aggregati da tutte le app collegate.
CRM e gestione dei contatti da parte delle organizzazioni Business: per i trattamenti svolti dalle organizzazioni clienti nei confronti dei propri utenti/contatti, l'organizzazione opera come Titolare del trattamento e Promethea come Responsabile, sulla base di specifici DPA legati alle singole applicazioni.
Partner convenzionati del Negozio ProCoin: i partner convenzionati che erogano benefici riscattati tramite ProCoin trattano i dati ricevuti (nome, cognome e codice di validazione) in qualità di Titolari autonomi del trattamento, limitatamente alla verifica e all'erogazione del beneficio richiesto dall'utente. Promethea comunica loro i soli dati necessari, secondo il principio di minimizzazione.
13. Aggiornamenti e revisione della presente informativa
La presente informativa potrà essere oggetto di aggiornamenti in caso di:
- Modifiche normative o interpretative in materia di protezione dei dati personali.
- Evoluzione tecnica del servizio Promethea Account.
- Integrazione di nuove funzionalità o sistemi di autenticazione aggiuntivi.
- Introduzione di nuove applicazioni nell'ecosistema Promethea.
Il Titolare prevede una revisione periodica della policy con aggiornamento dell'Allegato A (elenco applicazioni), dei sub-responsabili e delle misure di sicurezza, senza che ciò comporti necessariamente la modifica delle basi giuridiche o delle finalità. Sono previste eventuali certificazioni future (es. schemi di sicurezza delle informazioni) senza necessità di revisione integrale del documento.
Gli utenti saranno informati in modo adeguato in caso di modifiche sostanziali, anche attraverso comunicazioni in-app o via e-mail.
Informativa Privacy del Promethea Account
Versione 1.0 — Agosto 2026 | Promethea S.r.l. — P.IVA IT01417350327
Via Flavia 82, 34148 Trieste (TS)
privacy@prometheasrl.it | promethea@legalmail.it