Legale
Accordo sul trattamento dei dati
Questo è l’accordo di trattamento di cui all’articolo 28 del GDPR tra chi usa ALL WR per i propri dati di attività (il titolare) e Wealthreader, S.L. (il responsabile), per quei dati.
Due ruoli, non uno
Per i dati di attività che carichi — fatture, contatti dei clienti, documenti del fascicolo, orario di lavoro del team — sei il titolare e noi siamo il responsabile del trattamento. Li trattiamo per fornire il servizio, secondo le tue istruzioni, che sono queste pagine più ciò che configuri nel prodotto.
Per l’account in sé — iscrizione, accesso, sicurezza del servizio e le fatture che ti inviamo — Wealthreader, S.L. è titolare del trattamento per conto proprio. Quella parte è spiegata nell’informativa sulla privacy.
Dati bancari
La connessione all’ente passa dal widget di Wealthreader. I dati arrivano con il tuo consenso e sulla base del servizio di informazione sui conti. Non li usiamo per un altro scopo e non li vendiamo.
Come si trattano
- Le persone che possono accedervi sono soltanto quelle che operano o supportano il servizio.
- Gli IBAN e i token della banca sono cifrati. Il trasporto è su TLS.
- Aiutiamo con le richieste degli interessati che ci arrivano e che ti competono.
- Quando il servizio termina, cancelliamo o restituiamo i dati di attività, salvo ciò che una legge ci obbliga a conservare.
- Mettiamo a disposizione le informazioni necessarie a mostrare che questo trattamento è in regola, e consentiamo un audit ragionevole, preannunciato e in orario di lavoro.
Dove, e con chi
L’applicazione è ospitata nell’Unione europea. Non pubblichiamo qui un elenco di sub-responsabili che diventerebbe falso il giorno in cui cambia un fornitore. L’elenco attuale si chiede a privacy@allwr.io e si consegna a chi ha un account o sta valutando un contratto.
Se un sub-responsabile tratta dati fuori dallo Spazio economico europeo, lo farà con una garanzia del capo V del GDPR. L’impostazione di oggi è ospitare il servizio nell’Unione.