Privacy Policy

La presente informativa è resa ai sensi dell'articolo 13 del Regolamento (UE) 2016/679 ("GDPR") e della normativa italiana di armonizzazione, e descrive in modo trasparente le modalità con cui Valuera tratta i dati personali di visitatori, prospect, clienti, partner e altre controparti che interagiscono con i siti e i servizi riconducibili al dominio valuera.cloud e alle relative applicazioni autenticate.

Agosto 2026

Identità del titolare del trattamento e contatti

Il titolare del trattamento è Davide Pio Simeone, titolare di valuera.cloud. Codice fiscale: SMNDDP02E26F027T. Sede: Via Umberto Giordano 14, 74027 San Giorgio Ionico (TA), Italy.

I documenti di fatturazione riportano lo stesso codice fiscale. Eventuali iscrizioni al Registro delle Imprese / REA potranno essere aggiunte in aggiornamenti successivi.

Per ogni richiesta relativa alla protezione dei dati personali, all'esercizio dei diritti degli interessati o a chiarimenti su questa informativa è possibile contattare il titolare all'indirizzo di posta elettronica davide.simeone@valuera.cloud. Allo stato non è indicata una casella di posta elettronica certificata (PEC) dedicata: le comunicazioni formali possono comunque essere inviate all'indirizzo sopra indicato, con modalità che consentano di identificarne provenienza e contenuto.

Responsabile della Protezione dei Dati (DPO)

Alla data di aggiornamento della presente informativa non è stato nominato un Responsabile della Protezione dei Dati, in quanto — sulla base della valutazione svolta dal titolare — non ricorrono i presupposti di nomina obbligatoria di cui all'articolo 37 del GDPR (trattamenti su larga scala di categorie particolari di dati, monitoraggio regolare e sistematico su larga scala, oppure qualità di autorità/organismo pubblico nei termini di legge).

Tale valutazione è soggetta a riesame periodico. Qualora l'evoluzione dei servizi, dei volumi o delle tipologie di trattamento rendesse obbligatoria o opportuna la nomina di un DPO, la presente informativa sarà aggiornata e i relativi contatti saranno pubblicati con evidenza.

Categorie di dati personali trattati

A seconda della natura del rapporto (semplice visita al sito, richiesta di contatto, registrazione, abbonamento a provider di segnali, configurazione di account di trading o uso operativo della piattaforma), possono essere trattate le seguenti categorie di dati, a titolo esemplificativo e non esaustivo.

Finalità del trattamento e basi giuridiche

I dati personali sono trattati per finalità determinate, esplicite e legittime, e in misura non eccedente rispetto a quanto necessario. In particolare, il trattamento è volto a: gestire richieste precontrattuali e di contatto; concludere ed eseguire il contratto di fornitura del software/SaaS Valuera; erogare i servizi di acquisizione, valutazione, instradamento ed esecuzione tecnica dei segnali verso ambienti MetaTrader; garantire sicurezza, prevenzione di frodi e continuità operativa; assolvere obblighi di legge (fiscali, contabili, di conservazione); migliorare l'affidabilità del prodotto sulla base di metriche tecniche e di traffico; ove richiesto, inviare comunicazioni strettamente legate al servizio.

Le basi giuridiche tipicamente applicabili sono: articolo 6, paragrafo 1, lettera b) GDPR (esecuzione di un contratto di cui l'interessato è parte o di misure precontrattuali); lettera c) (adempimento di obblighi legali); lettera f) (legittimo interesse del titolare alla sicurezza della piattaforma, alla prevenzione di abusi e alla continuità del servizio, bilanciato con i diritti e le libertà degli interessati); lettera a) (consenso), esclusivamente ove la normativa lo richieda — ad esempio per determinati strumenti di tracciamento non strettamente necessari o per comunicazioni promozionali, se e quando attivate.

Il consenso, ove raccolto, è libero, specifico, informato e revocabile in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.

Natura del conferimento e conseguenze del rifiuto

Il conferimento dei dati indicati come necessari nei moduli di registrazione, onboarding o configurazione del servizio è indispensabile per valutare la richiesta, attivare l'account e dare corretta esecuzione alle obbligazioni contrattuali.

Il mancato conferimento di tali dati, o il successivo ritiro della possibilità di trattarli ove non sussistano altre basi giuridiche, può comportare l'impossibilità di concludere il contratto, di erogare il servizio o di fornire assistenza completa. Il conferimento di dati facoltativi non pregiudica, di per sé, l'accesso alle funzionalità essenziali, salve le limitazioni tecniche derivanti dalla loro assenza.

Modalità di trattamento e misure di sicurezza

Il trattamento avviene prevalentemente con strumenti elettronici e procedure organizzative proporzionate al rischio, tenuto conto dello stato dell'arte, dei costi di attuazione e della natura dei dati (inclusi, ove presenti, segreti di autenticazione verso broker e ambienti di trading).

Tra le misure adottate figurano, a titolo esemplificativo: controllo degli accessi secondo il principio del minimo privilegio; segregazione di ambienti e ruoli; cifratura dei canali di trasporto (TLS); cifratura a riposo di determinate categorie di segreti; tracciabilità delle azioni privilegiate; procedure di backup e di gestione degli incidenti. Nessuna misura di sicurezza può tuttavia garantire un rischio residuale pari a zero.

Trattamenti particolari connessi alla piattaforma di esecuzione

Valuera fornisce infrastruttura software per l'ingestione e l'instradamento di segnali verso ambienti di trading automatico. In tale contesto possono essere trattati dati che, sebbene di natura prevalentemente tecnica e contrattuale, risultano particolarmente sensibili sotto il profilo della riservatezza operativa (credenziali di terminali, parametri di rischio, contenuti di segnali).

Ove, per finalità di classificazione, assistenza al parsing o chat di supporto opzionale, siano impiegati modelli di linguaggio o servizi di elaborazione testuale forniti da terzi, i contenuti strettamente necessari (domanda, risposta e uno snapshot del tenant senza credenziali) possono essere trasmessi a tali fornitori — oggi OpenAI, LLC negli Stati Uniti — in qualità di responsabili del trattamento, con le garanzie del Capo V del GDPR. Le trascrizioni della chat di supporto sono conservate 90 giorni e poi cancellate. I fatti brevi di memoria sul conto sono cancellabili dall'interessato nella chat. L'interessato può richiedere informazioni aggiornate sui fornitori concretamente utilizzati rivolgendosi a davide.simeone@valuera.cloud.

I trattamenti automatizzati relativi a routing, gate di policy e code di esecuzione hanno natura tecnica e strumentale all'erogazione del servizio; non sono finalizzati a decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sulla persona ai sensi dell'articolo 22 GDPR in ambito di profilazione commerciale.

Cookie, local storage e tecnologie analoghe

Il sito e le applicazioni possono utilizzare cookie tecnici, meccanismi di sessione e strumenti di memorizzazione locale strettamente connessi al funzionamento del servizio, nonché — nei limiti descritti nella Cookie Policy — misurazioni first-party del traffico sulle pagine pubbliche.

Per il dettaglio delle tecnologie impiegate, delle relative finalità e delle modalità di gestione delle preferenze si rinvia alla Cookie Policy, che forma parte integrante del quadro informativo reso agli interessati.

Destinatari e ruoli nel trattamento

I dati personali possono essere conosciuti da soggetti autorizzati che operano sotto l'autorità del titolare, istruiti sulla riservatezza e limitati a quanto necessario per le rispettive mansioni.

I dati possono inoltre essere comunicati a fornitori terzi che trattano dati per conto del titolare in qualità di responsabili del trattamento ai sensi dell'articolo 28 GDPR, sulla base di accordi che impongono obblighi di sicurezza, riservatezza e istruzioni vincolanti. Rientrano in tali categorie, in particolare: fornitori di hosting e infrastruttura cloud/VPS, tra cui Hetzner, Hostinger; eventuali fornitori di servizi di comunicazione, supporto e ticketing; consulenti contabili, fiscali e legali nei limiti delle rispettive competenze; fornitori di componenti di elaborazione (inclusi, ove utilizzati, servizi di modelli linguistici) strettamente necessari all'erogazione o al miglioramento del servizio.

Ove si scelga di accedere con Google, Google LLC opera come fornitore di login. Riceviamo l'identificativo dell'account Google (sub), l'indirizzo e-mail e il nome; Google vede che si sta accedendo a questo servizio, incluso l'indirizzo IP sul redirect.

I dati non sono oggetto di diffusione indiscriminata. Eventuali comunicazioni a autorità pubbliche avverranno solo ove previste dalla legge o da ordini vincolanti.

Trasferimenti di dati verso Paesi terzi

L'infrastruttura primaria di hosting è selezionata con attenzione all'ubicazione nello Spazio economico europeo o a offerte EU-oriented dei fornitori Hetzner, Hostinger. Il titolare si impegna a privilegiare, ove ragionevolmente possibile, soluzioni che riducano la necessità di trasferimenti extra SEE.

Qualora un trasferimento verso un Paese terzo si renda necessario (ad esempio per l'utilizzo di un sottoprocesso tecnologico non disponibile a condizioni equivalenti nello SEE), esso avverrà solo in presenza di una garanzia adeguata ai sensi del Capo V del GDPR — quali una decisione di adeguatezza della Commissione europea, Clausole Contrattuali Standard, o altro strumento legittimo — corredata, se del caso, da misure supplementari di protezione.

Tempi di conservazione

I dati personali sono conservati per un arco di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono raccolti e trattati, fatti salvi i termini di conservazione obbligatori previsti dalla legge (in particolare in materia civilistica, fiscale e contabile).

In linea generale: i dati di account e contrattuali restano trattati per la durata del rapporto e per il periodo successivo necessario alla gestione di contestazioni, adempimenti residuali e obblighi di legge; i log di sicurezza e di audit sono conservati secondo criteri di proporzionalità e, per quanto riguarda determinate tracce di audit di piattaforma, anche per orizzonti pluriennali coerenti con esigenze di accountability (ad esempio fino a 730 giorni ove così configurato nei sistemi); le credenziali e i collegamenti operativi agli ambienti di trading sono disattivati e rimossi secondo procedure di offboarding, fermo restando quanto necessario a fini di sicurezza e di prova dell'esecuzione del contratto; i dati di contatto raccolti tramite form sono conservati per il tempo utile a gestire la richiesta e i follow-up ragionevoli.

Decorsi i termini applicabili, i dati sono cancellati o anonimizzati in modo irreversibile, salve esigenze di ulteriore conservazione previste dalla legge.

Processi decisionali automatizzati e profilazione

Il titolare non adotta processi decisionali basati unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull'interessato ai sensi dell'articolo 22 GDPR.

L'automazione presente nella piattaforma riguarda la logica tecnica di parsing, di applicazione di regole di rischio/routing e di instradamento verso ambienti di esecuzione configurati dall'utente. Tale automazione non costituisce profilazione commerciale della persona né scoring creditizio o equivalente.

Diritti dell'interessato

Nei limiti e alle condizioni previsti dal GDPR, l'interessato può esercitare i seguenti diritti.

Modalità di esercizio dei diritti e reclamo

Le richieste di esercizio dei diritti possono essere inoltrate a davide.simeone@valuera.cloud, corredate di informazioni sufficienti a consentire la verifica dell'identità del richiedente e l'individuazione del perimetro della richiesta. Il titolare risponderà entro i termini previsti dalla legge, informando l'interessato anche dell'eventuale necessità di proroga motivata.

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi la disciplina applicabile ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) oppure all'autorità di controllo dello Stato membro in cui risiede abitualmente, lavora o dove si è verificata la presunta violazione.

Aggiornamenti della presente informativa

Il titolare si riserva di aggiornare la presente Privacy Policy per adeguarla a modifiche normative, evoluzioni tecniche dei servizi, variazioni dell'assetto organizzativo o dei fornitori, oppure a indicazioni delle autorità competenti.

Le modifiche rilevanti saranno pubblicate su questa pagina con indicazione della data di aggiornamento e, ove la legge o la correttezza del rapporto lo richiedano, comunicate agli interessati attraverso canali appropriati (ad esempio avviso in piattaforma o messaggio all'account di contatto).

Loading