Scegli la tua regione per visualizzare contenuti e offerte locali.
Avviso sulla Privacy di FundedNext
1. Introduzione
Questo Avviso sulla Privacy (il "Avviso") spiega come FundedNext, insieme alle sue affiliate e entità operative rilevanti coinvolte nella fornitura, amministrazione, supporto, monitoraggio e applicazione dei Servizi ("FundedNext", "noi", "ci" o "nostro"), raccoglie, utilizza, memorizza, divulga, trasferisce e altrimenti elabora Dati Personali relativi a individui che accedono o utilizzano il nostro sito web, area clienti, dashboard, applicazioni, canali di comunicazione, programmi di valutazione, ambiente di trading simulato, infrastruttura di pagamento, canali di partnership e prodotti o servizi correlati (insieme, i "Servizi").
FundedNext si impegna a trattare i Dati Personali in modo lecito, equo e trasparente, e ad attuare adeguate misure tecniche, organizzative e contrattuali progettate per proteggere tali dati e preservare l'integrità, la sicurezza e il funzionamento lecito dei Servizi.
Questo Avviso si applica ai Dati Personali trattati in relazione ai Servizi, inclusi i casi in cui tu:
- visita o interagisce con il nostro sito web o qualsiasi interfaccia digitale operata o resa disponibile da noi;
- creare, accedere o utilizzare un account;
- acquistare, iscriversi, partecipare o utilizzare in altro modo qualsiasi valutazione, sfida, account, programma, offerta o funzionalità messa a disposizione da noi;
- interagire con il nostro ambiente di trading simulato, sistemi, dashboard o strumenti di monitoraggio delle prestazioni;
- completare la verifica dell'identità, onboarding, due diligence, screening di conformità o procedure di verifica dei pagamenti;
- effettuare pagamenti, richiedere prelievi, ricevere premi, richiedere rimborsi, avviare o partecipare a una controversia di pagamento o a un processo di chargeback;
- contattaci per supporto, revisione della conformità, indagini, controversie, reclami o altre richieste;
- interagire con noi come affiliato, introduttore, partner, fornitore di servizi, richiedente, appaltatore o altra controparte commerciale; oppure
- interagire altrimenti con noi in un contesto commerciale, contrattuale, tecnico, di sicurezza, di conformità o normativo.
Questo Avviso è destinato a fornire trasparenza riguardo alle nostre attività di trattamento. Deve essere letto insieme ai nostri Termini e Condizioni, Avviso sui Cookie, regole del programma, termini di pagamento e qualsiasi altro avviso legale o politica che possa applicarsi al tuo rapporto con noi.
Dove richiesto o consentito dalla legge applicabile, disposizioni specifiche per giurisdizione possono integrare, modificare o prevalere su alcune parti di questo Avviso.
2. Titolare del Trattamento
Ai fini della normativa sulla protezione dei dati applicabile, Regolamento generale sulla protezione dei dati dell'UE (Regolamento (UE) 2016/679) e Decreto-Legge Federale n. 45 del 2021 - PDPL, il titolare dei dati personali trattati ai sensi di questo Avviso è FundedNext, gestito da GrowthNext F.Z.E.
FundedNext può operare attraverso o con il supporto di entità affiliate o correlate all'interno della sua struttura di gruppo per scopi operativi, tecnici, di conformità, finanziari, di prevenzione delle frodi, legali, di supporto clienti, marketing, amministrazione aziendale e di enforcement. A seconda della natura dell'interazione, una o più entità all'interno della struttura di FundedNext possono agire come titolare, co-titolare o responsabile del trattamento, a seconda dei casi.
Per domande relative a questo Avviso o al trattamento dei Dati Personali, inclusa l'esercizio dei tuoi diritti, puoi contattarci a:
FundedNext - gestito da GrowthNext F.Z.E.
Email: [email protected]
Indirizzo: AI Robotics Hub, Executive Office-7, Ajman Free Zone, Ajman, UAE
Dove richiesto dalla legge applicabile, ulteriori dettagli di contatto, inclusi i dettagli di qualsiasi rappresentante nominato o contatto per la protezione dei dati, saranno resi disponibili tramite il sito web o su richiesta.
3. Categorie di Dati Personali che Trattiamo
Possiamo raccogliere e trattare le seguenti categorie di Dati Personali, a seconda della natura della tua relazione con noi, dei Servizi utilizzati, della giurisdizione coinvolta e dei requisiti operativi, legali o di conformità applicabili al trattamento pertinente.
3.1 Identità e Dati di Verifica
Questo può includere il tuo nome completo, data di nascita, nazionalità, cittadinanza, paese di residenza, stato di residenza, fotografia, firma, dettagli di identificazione rilasciati dal governo, dettagli del passaporto, dettagli della carta d'identità nazionale, dettagli di identificazione fiscale, immagini selfie, dati di liveness o di confronto facciale e altre informazioni richieste per la verifica dell'identità, KYC, AML, sanzioni, prevenzione delle frodi o scopi di convalida dei pagamenti.
3.2 Dati di Contatto
Questo può includere il tuo indirizzo email, numero di telefono, identificativo di messaggistica, indirizzo di residenza, indirizzo di fatturazione, indirizzo postale e altri dettagli di contatto.
3.3 Dati dell'Account e del Profilo
Ciò può includere credenziali dell'account, nomi utente, password, dettagli di autenticazione, domande di sicurezza, registri di associazione dei dispositivi, impostazioni dell'account, informazioni sul profilo, storico di supporto, stato di onboarding, registri di partecipazione al programma, flag interni dell'account, note amministrative e registri relativi alla creazione, manutenzione, sospensione, restrizione o chiusura dell'account.
3.4 Dati Finanziari, di Pagamento e di Payout
Questo può includere dettagli sul metodo di pagamento, dettagli del conto bancario, dettagli relativi alla carta, dettagli del portafoglio elettronico, informazioni di fatturazione, cronologia dei pagamenti, depositi, rimborsi, prelievi, registrazioni dei pagamenti, riferimenti alle transazioni, dati di verifica dei pagamenti, informazioni relative ai chargeback, registrazioni riguardanti transazioni contestate o annullate e altri dati finanziari pertinenti al tuo utilizzo dei Servizi o alle tue interazioni finanziarie con noi.
3.5 Dati di Conformità e Due Diligence
Questo può includere informazioni sull'origine dei fondi, informazioni sull'origine della ricchezza, risultati dello screening delle sanzioni, stato di persona politicamente esposta, risultati di media avversi, risultati dello screening delle frodi, risultati delle liste di controllo, esiti delle revisioni di conformità, risultati della verifica dei documenti, punteggi di rischio, registri delle revisioni degli account, registri delle revisioni dell'idoneità ai pagamenti, e registri raccolti per scopi di conformità legale, normativa, contrattuale o di crimine finanziario.
3.6 Dati del Programma, delle Prestazioni e di Trading Simulato
Questo può includere dati di partecipazione alle sfide, tipo di account, metriche del programma, attività di trading simulate, cronologia degli ordini, cronologia delle posizioni, operazioni aperte e chiuse, saldi degli account, dati di drawdown, dati di profitto e perdita, attività sulla piattaforma, indicatori relativi alla strategia, metriche di idoneità ai premi, registri delle prestazioni dell'account, risultati delle valutazioni, registri delle prestazioni relativi ai pagamenti e altri dati generati attraverso o connessi al tuo utilizzo dei Servizi.
3.7 Dati Tecnici, di Dispositivo e di Rete
Questo può includere indirizzo IP, tipo e versione del browser, sistema operativo, identificatori del dispositivo, dati del dispositivo mobile, impronte digitali del dispositivo, registri di sessione, timestamp, indicatori di geolocalizzazione, dati di rete, impostazioni del browser, cookie, SDK, pixel, tag e tecnologie simili, e altre informazioni tecniche generate da o associate al tuo accesso o utilizzo dei Servizi.
3.8 Dati Comportamentali, di Monitoraggio e di Intelligenza sul Rischio
Ciò può includere indicatori di collegamento dei dispositivi, modelli comportamentali, modelli di interazione con la piattaforma, dati di clickstream, indicatori di collegamento degli account, indicatori di relazione di rete, anomalie di accesso, modelli di utilizzo sospetti, indicatori di pratiche vietate, punteggi comportamentali, segnali di frode, avvisi di integrità del sistema, indicatori di rischio di chargeback, comportamento di pagamento anomalo e altre informazioni utilizzate per rilevare, indagare, valutare o prevenire abusi, cattiva condotta, uso non autorizzato, abuso di pagamento, manipolazione della piattaforma o violazioni delle nostre regole contrattuali e operative.
3.9 Dati di Comunicazione
Questo può includere email, registri delle chat, ticket di supporto, file di reclamo, registrazioni delle chiamate, registrazioni vocali, corrispondenza di conformità, corrispondenza relativa a controversie, comunicazioni di indagine, messaggi sui social media, registri delle interazioni con il nostro personale o team di servizio e altre comunicazioni tra te e FundedNext.
3.10 Dati di Marketing e Preferenze
Questo può includere le tue preferenze riguardo alle comunicazioni, le tue scelte di abbonamento, i registri di opt-in e opt-out, i dati di interazione con le campagne, i dati di riferimento, i dati di coinvolgimento promozionale, i registri di partecipazione agli eventi e i registri riguardanti la tua interazione con la nostra pubblicità, comunicazioni o contenuti di marketing.
3.11 Dati sui Partner, Affiliati e Relazioni Commerciali
Se pertinente, questo può includere informazioni di contatto aziendale, dati di referral e attribuzione, dettagli di pagamento, registri delle prestazioni, registri contrattuali, registri di verifica, controlli di conformità e comunicazioni relative a relazioni affiliate, di partnership o commerciali.
4. Categorie Speciali di Dati Personali
Non trattiamo intenzionalmente categorie speciali di Dati Personali a meno che tale trattamento non sia strettamente necessario, proporzionato e legittimo.
Dove la verifica dell'identità, la prevenzione delle frodi, la sicurezza o le procedure di conformità coinvolgono la verifica biometrica, il confronto facciale, i controlli di vitalità o simili trattamenti sensibili, tali trattamenti saranno effettuati solo dove consentito dalla legge applicabile e soggetti a salvaguardie appropriate. Dove richiesto, faremo affidamento sul tuo consenso esplicito o su un'altra base legale disponibile ai sensi della legge applicabile.
Ti chiediamo di non fornire categorie speciali di Dati Personali a meno che non richiesto specificamente da noi e a meno che tale divulgazione non sia necessaria per uno scopo lecito e legittimo connesso ai Servizi.
5. Fonti dei Dati Personali
Possiamo raccogliere Dati Personali dalle seguenti fonti:
5.1 Direttamente da Te
Raccogliamo Dati Personali direttamente da te, quando compili moduli, crei un account, carichi documenti, utilizzi i Servizi, effettui pagamenti, richiedi pagamenti, ci contatti, invii informazioni durante le procedure di onboarding o di conformità, comunichi con noi, fai domanda per lavorare con noi, partecipi a una campagna o fornisci informazioni in altro modo.
5.2 Automaticamente attraverso il tuo utilizzo dei Servizi
Raccogliamo automaticamente alcuni dati tecnici, relativi al dispositivo, all'uso, comportamentali, di monitoraggio e di attività quando accedi o utilizzi il nostro sito web, sistemi, ambiente della piattaforma, dashboard, portali, interfacce di comunicazione o altre parti dei Servizi.
5.3 Da Terzi
Possiamo ricevere Dati Personali da fornitori di servizi di terze parti e controparti, inclusi fornitori di verifica dell'identità, elaboratori di pagamenti, banche, fornitori di antifrode, fornitori di gestione dei chargeback, fornitori di sanzioni e screening, fornitori di analisi, fornitori di hosting, fornitori di marketing, affiliati, partner commerciali, consulenti, entità del gruppo, fonti pubbliche e altri fornitori di servizi coinvolti in relazione ai Servizi.
5.4 Da Fonti Pubblicamente Disponibili
Possiamo raccogliere Dati Personali da registri pubblici, elenchi di sanzioni, liste di controllo, registri aziendali, atti giudiziari, fonti di media avversi, contenuti sui social media legalmente disponibili per noi e altre banche dati accessibili al pubblico dove necessario per conformità, due diligence, prevenzione delle frodi, gestione delle controversie, enforcement legale o scopi di sicurezza.
6. Scopi e Basi Legali per il Trattamento
Trattiamo i Dati Personali per le finalità indicate di seguito e, se applicabile, su una o più delle corrispondenti basi legali.
6.1 Apertura dell'Account, Onboarding e Amministrazione
Trattiamo i Dati Personali per creare, verificare, amministrare, mantenere, garantire e supportare gli account, per autenticare gli utenti, per configurare l'accesso agli account, per gestire le preferenze degli account e per amministrare la tua partecipazione ai Servizi.
Base legale: esecuzione di un contratto; interessi legittimi.
6.2 Fornitura e Operazione dei Servizi
Trattiamo Dati Personali per operare, fornire, mantenere e supportare i Servizi, inclusi il sito web, l'interfaccia utente, l'infrastruttura delle sfide, l'ambiente di trading simulato, i cruscotti, i sistemi di pagamento, le funzioni di supporto e i sistemi operativi correlati.
Base legale: esecuzione di un contratto; interessi legittimi.
6.3 KYC, AML, Sanzioni, Frode e Controlli di Conformità
Trattiamo Dati Personali per condurre verifiche di identità, antiriciclaggio, sanzioni, prevenzione delle frodi, origine dei fondi, origine della ricchezza, persone politicamente esposte, media avversi, convalida dei pagamenti, verifica delle transazioni e altri controlli di conformità o integrità, inclusa la due diligence potenziata dove appropriato.
Base legale: obbligo legale; interessi legittimi.
6.4 Integrità della Piattaforma, Sicurezza e Applicazione
Trattiamo i Dati Personali per proteggere l'integrità, la sicurezza, l'affidabilità e il funzionamento legale dei Servizi, inclusi per rilevare, indagare e rispondere a comportamenti vietati, comportamenti sospetti, attività di account collegati, accesso non autorizzato, abuso del sistema, sfruttamento ingiusto dei Servizi, abuso tecnico, esecuzione di strategie sospette, abuso di premi, violazioni delle politiche e violazioni dei nostri Termini e Condizioni o politiche correlate.
Base giuridica: esecuzione di un contratto; interessi legittimi; obbligo legale, se applicabile.
6.5 Monitoraggio Comportamentale, Profilazione e Valutazione del Rischio
Trattiamo i Dati Personali per analizzare l'attività dell'account, il comportamento degli utenti, i modelli tecnici, i segnali di pagamento, gli indicatori di collegamento dei dispositivi, l'uso della piattaforma e altre informazioni rilevanti ai fini della rilevazione delle frodi, della sicurezza, della convalida dei pagamenti, della valutazione del rischio operativo, della gestione delle controversie, della revisione degli account, dell'escalation delle attività sospette, della rilevazione delle pratiche vietate e dell'applicazione dei controlli contrattuali e operativi.
Base legale: interessi legittimi; obbligo legale dove applicabile.
6.6 Amministrazione del Programma, Valutazione e Idoneità al Premio
Trattiamo i Dati Personali per gestire programmi di valutazione e funzionalità correlate, determinare l'idoneità per benefici, premi o stato dell'account, convalidare l'attività, rivedere la conformità alle regole del programma applicabili, gestire gli esiti dell'account e applicare conseguenze contrattuali quando pertinente.
Base legale: esecuzione di un contratto; interessi legittimi.
6.7 Pagamenti, Rimborsi, Prelievi e Amministrazione Finanziaria
Trattiamo Dati Personali per ricevere pagamenti, convalidare metodi di pagamento, elaborare prelievi, gestire registri di fatturazione, prevenire chargeback e abusi dei pagamenti, verificare il diritto ai pagamenti, eseguire riconciliazioni finanziarie, mantenere registri contabili e supportare risposte a controversie sui pagamenti o indagini finanziarie.
Base legale: esecuzione di un contratto; obbligo legale; interessi legittimi.
6.8 Assistenza Clienti, Reclami e Gestione delle Controversie
Trattiamo i Dati Personali per rispondere a richieste, fornire supporto, gestire reclami, indagare su controversie, valutare richieste, affrontare problemi della piattaforma, rispondere a sfide relative ai pagamenti o agli account e mantenere registri di servizio e comunicazioni.
Base giuridica: esecuzione di un contratto; interessi legittimi; obbligo legale ove applicabile.
6.9 Obblighi Legali, Regolatori e Contrattuali
Trattiamo i Dati Personali per conformarci alle leggi, regolamenti, richieste legittime, ordini del tribunale, obblighi di audit, obblighi fiscali, controlli contro i crimini finanziari, requisiti di registrazione, indagini normative e altre obbligazioni legali o contrattuali a noi applicabili.
Base legale: obbligo legale.
6.10 Comunicazioni, Aggiornamenti e Avvisi di Servizio
Trattiamo Dati Personali per inviare comunicazioni relative ai servizi, avvisi di account, avvisi legali, avvisi operativi, messaggi di sicurezza, richieste relative alla conformità e altre comunicazioni necessarie per l'amministrazione o la protezione dei Servizi e della nostra relazione con te.
Base legale: esecuzione di un contratto; interessi legittimi; obbligo legale ove applicabile.
6.11 Comunicazioni di Marketing e Promozionali
Dove consentito dalla legge applicabile, possiamo trattare i Dati Personali per inviarti comunicazioni di marketing, contenuti promozionali, aggiornamenti sui programmi, offerte, inviti, campagne o comunicazioni correlate. Dove richiesto dalla legge applicabile, lo faremo sulla base del tuo consenso.
Base legale: interessi legittimi o consenso, a seconda della natura della comunicazione e della giurisdizione applicabile.
6.12 Contatto Telefonico, SMS e Outreach Automatizzato
Laddove consentito dalla legge applicabile, potremmo utilizzare il numero di telefono o altri dettagli di comunicazione che ci fornisci per contattarti riguardo a questioni di servizio, amministrazione dell'account, sicurezza, supporto, questioni operative, aggiornamenti del programma, comunicazioni di marketing o contatti correlati, anche attraverso mezzi manuali, automatizzati o assistiti da IA. Laddove sia richiesto il consenso, faremo affidamento su tale consenso e potrai revocarlo in qualsiasi momento, senza influire sulla liceità del trattamento effettuato prima della revoca.
Base giuridica: esecuzione di un contratto; interessi legittimi; consenso, se necessario.
6.13 Analisi, Miglioramento del Servizio e Intelligenza Aziendale
Trattiamo i Dati Personali per analizzare come vengono utilizzati i Servizi, migliorare la funzionalità, misurare il coinvolgimento, ottimizzare le prestazioni operative, sviluppare prodotti, migliorare il design del servizio, affinare i controlli interni, rafforzare la sicurezza della piattaforma e supportare la reportistica interna o il processo decisionale.
Base legale: interessi legittimi.
7. KYC, AML, Sanzioni e Verifica dell'Identità
FundedNext può trattare Dati Personali per la verifica dell'identità, la lotta al riciclaggio di denaro, il finanziamento del terrorismo, la conformità alle sanzioni, la lotta alle frodi, la convalida dei pagamenti, la sicurezza dell'account e scopi di conformità correlati.
Tale trattamento può includere:
- revisione dei documenti di identità e dei documenti di supporto;
- controlli selfie, confronto facciale o rilevamento di vitalità, dove utilizzati dai fornitori di verifica;
- verifiche della fonte di fondi e della fonte di ricchezza;
- screening delle persone politicamente esposte;
- sanzioni, screening di liste di controllo e media avversi;
- monitoraggio delle transazioni e dei pagamenti;
- rilevamento e prevenzione delle frodi;
- due diligence migliorata;
- ri-verifica dove richiesta dalla legge, politica, criteri di rischio operativo o attivatori di revisione dell'account; e
- revisione di incoerenze, anomalie o discrepanze nelle informazioni inviate.
FundedNext può utilizzare fornitori di verifica, screening e conformità di terze parti specializzati per questi scopi, soggetti a adeguate garanzie contrattuali e leggi applicabili.
Quando verifiche, screening o controlli di conformità indicano un rischio elevato, incoerenze, potenziali frodi, potenziali problemi di sanzioni, preoccupazioni relative all'identità, preoccupazioni relative agli account collegati, preoccupazioni relative ai pagamenti o altri indicatori di rischio, FundedNext può richiedere informazioni aggiuntive, sospendere l'elaborazione di una richiesta, applicare restrizioni, rifiutare un pagamento, limitare l'accesso, sospendere o terminare un account, o intraprendere altre azioni coerenti con i nostri diritti contrattuali e legali.
8. Attività della Piattaforma, Monitoraggio e Controlli di Integrità
Come parte della fornitura e protezione dei Servizi, FundedNext può raccogliere e trattare informazioni relative al tuo utilizzo dell'ambiente della piattaforma, alla struttura delle sfide, ai canali di accesso tecnico, all'attività del programma e al comportamento di trading simulato, inclusi:
- accesso all'account, registri di sessione e dispositivo;
- storico degli ordini e delle transazioni;
- posizioni aperte e chiuse;
- dati di profitto e perdita e metriche di drawdown;
- saldi dei conti, dati sulle prestazioni e traguardi di valutazione;
- modelli temporali, indicatori comportamentali e segnali di utilizzo;
- correlazioni tra dispositivo, rete, posizione e accesso;
- indicatori di account collegati e marcatori di relazione;
- segnali di attività sospette, irregolari, proibite o escalate; e
- altri dati ragionevolmente necessari per operare, garantire, valutare e proteggere i Servizi.
Trattiamo tali dati per scopi che includono:
- amministrazione e operazione dei Servizi;
- revisione della conformità alle regole del programma, alle regole di pagamento e ai termini contrattuali;
- rilevamento e indagine di comportamenti abusivi, scorretti, manipolativi o vietati;
- prevenzione di frodi, abuso di premi, abuso tecnico, abuso di pagamento e elusione delle politiche;
- gestione del rischio operativo, contrattuale, commerciale e reputazionale;
- indagine su attività sospette o escalate;
- supporto dei controlli interni, audit, revisioni e processi di controversia; e
- applicazione dei nostri Termini e Condizioni, regole del programma e politiche correlate.
Per evitare dubbi, FundedNext può analizzare l'attività dell'account, i modelli comportamentali, i segnali tecnici, le associazioni dei dispositivi e i dati correlati per rilevare tentativi diretti o indiretti di abusare dei Servizi, eludere le nostre regole, sfruttare ingiustamente l'ambiente della piattaforma, ottenere benefici in modo improprio o interferire con il funzionamento lecito e previsto dei Servizi.
9. Elaborazione Automatica, Profilazione e Decisioni Significative
FundedNext può utilizzare sistemi automatizzati, modelli basati su regole, strumenti di monitoraggio comportamentale, strumenti di scoring, metodi di riconoscimento dei modelli, analisi di collegamento, sistemi di rilevamento delle frodi, indicatori di attività sospette, strumenti di rischio di pagamento e tecniche di profilazione per scopi inclusi la sicurezza dell'account, il rilevamento delle frodi, la prevenzione delle chargeback, l'identificazione di attività sospette, la revisione dei pagamenti, il rilevamento di pratiche vietate, la valutazione del rischio operativo, la conformità e l'integrità della piattaforma.
Tale trattamento può includere la profilazione basata su segnali tecnici, comportamentali, transazionali, di utilizzo, di verifica, di pagamento, di collegamento dell'account o relativi ai pagamenti.
Dove tale elaborazione porta, contribuisce o può portare a revisione dell'account, restrizione dell'account, elaborazione ritardata, richieste di verifica aggiuntive, rifiuto di una richiesta di pagamento, trattenimento di una ricompensa, sospensione, limitazione o cessazione di un account, escalation interna, indagine su frodi o altre azioni che influenzano l'utente, FundedNext può fare affidamento su sistemi automatizzati insieme a una revisione umana, o su una revisione umana informata da output automatizzati, come consentito dalla legge applicabile e dal nostro quadro contrattuale. Dove la legge sulla protezione dei dati applicabile ti concede diritti in relazione a decisioni basate esclusivamente su elaborazione automatizzata che producono effetti legali o similmente significativi, FundedNext attuerà le salvaguardie richieste dalla legge, che possono includere procedure di revisione e, dove applicabile, l'opportunità di richiedere un intervento umano.
Niente in questo Avviso deve essere interpretato come una limitazione del diritto di FundedNext di implementare controlli automatizzati o semi-automatizzati ragionevoli e proporzionati progettati per proteggere i Servizi, prevenire frodi, preservare prove, salvaguardare l'integrità operativa, gestire rischi di pagamento o di sicurezza, o applicare restrizioni contrattuali e regole della piattaforma.
10. Divulgazione dei Dati Personali
FundedNext può divulgare Dati Personali a terzi dove tale divulgazione è necessaria o appropriata per la fornitura dei Servizi, la conformità agli obblighi legali o normativi, la prevenzione delle frodi, la verifica degli account, l'amministrazione dei pagamenti, la sicurezza della piattaforma, il supporto clienti, l'amministrazione interna, l'applicazione legale, la gestione delle controversie o la protezione degli interessi legittimi di FundedNext.
10.1 Affiliati e Entità del Gruppo
FundedNext può divulgare Dati Personali ai suoi affiliati, entità correlate e funzioni intra-gruppo quando necessario per operazioni, supporto clienti, conformità, prevenzione delle frodi, tecnologia, amministrazione dei pagamenti, finanza, revisione legale, reporting interno, amministrazione aziendale, sicurezza, indagini, gestione delle controversie o applicazione.
10.2 Fornitori di Servizi e Processori
FundedNext può divulgare Dati Personali a fornitori di servizi di terzi e a processori di dati coinvolti per supportare l'operazione, la consegna, la sicurezza o l'amministrazione dei Servizi, inclusi i fornitori di:
- hosting del sito web, infrastruttura cloud e archiviazione dei dati;
- tecnologia della piattaforma, dashboard e sistemi di amministrazione degli account;
- elaborazione dei pagamenti, supporto bancario e verifica delle transazioni;
- verifica dell'identità, rilevamento della vitalità, KYC, AML, screening delle sanzioni e servizi di prevenzione delle frodi;
- sicurezza, monitoraggio, registrazione, intelligenza dei dispositivi e servizi di controllo degli accessi;
- sistemi di supporto, comunicazione, gestione delle relazioni con i clienti e ticketing;
- analisi, miglioramento del servizio, misurazione delle campagne e strumenti di business intelligence;
- amministrazione dei pagamenti, riconciliazione finanziaria e supporto alla gestione delle controversie; e
- servizi di supporto professionale, operativo, tecnico e amministrativo.
FundedNext richiede a tali fornitori di trattare i Dati Personali solo su istruzioni documentate, soggette a obblighi appropriati di riservatezza, sicurezza e protezione dei dati.
10.3 Istituzioni Finanziarie, Partner di Pagamento e Partecipanti all'Ecosistema di Chargeback
FundedNext può divulgare Dati Personali a banche, fornitori di servizi di pagamento, elaboratori di carte, acquirenti, fornitori di gateway, fornitori di portafogli elettronici, fornitori di screening delle transazioni, partner di pagamento, partner di prevenzione delle frodi, fornitori di gestione delle controversie, fornitori di gestione dei chargeback e altri partecipanti nella catena di pagamento, rimborso, prelievo o verifica dove necessario per elaborare pagamenti, prelievi, rimborsi, chargeback, controversie di pagamento, revisioni della fonte dei fondi, verifica delle transazioni, indagini finanziarie o controlli del rischio di pagamento.
10.4 Conformità, Divulgazioni Regolatorie e di Applicazione della Legge
FundedNext può divulgare Dati Personali a regolatori, organi di vigilanza, autorità governative, autorità fiscali, unità di intelligence finanziaria, forze dell'ordine, tribunali, corti, organi arbitrali o altre autorità competenti dove tale divulgazione è richiesta, consentita o ragionevolmente considerata necessaria ai sensi della legge, della regolamentazione, dei requisiti di audit, di un'ordinanza del tribunale, di una richiesta legittima, di un'indagine o di un obbligo di conformità.
10.5 Consulenti Legali e Professionali
FundedNext può divulgare Dati Personali a consulenti legali, revisori, contabili, consulenti, assicuratori, investigatori, specialisti forensi, fornitori di supporto per le controversie e altri consulenti professionali dove ragionevolmente necessario per consulenza legale, gestione delle controversie, audit, conformità normativa, risposta a frodi, preservazione delle prove, recupero crediti, questioni assicurative, revisione interna o protezione e enforcement dei diritti e interessi di FundedNext.
10.6 Transazioni Aziendali e Riorganizzazione Aziendale
FundedNext può divulgare Dati Personali in relazione a qualsiasi fusione, acquisizione, finanziamento, ristrutturazione, processo di insolvenza, vendita di beni, trasferimento di attività, riorganizzazione interna, transazione strategica o evento aziendale simile proposto o effettivo, a condizione che siano implementate le opportune garanzie ove richiesto dalla legge applicabile.
10.7 Protezione dei Diritti, Sicurezza e Integrità della Piattaforma
FundedNext può divulgare Dati Personali dove ragionevolmente necessario per rilevare, indagare, prevenire o rispondere a frodi, abusi di pagamento, abusi di chargeback, pratiche di trading vietate, abusi di premi, abusi tecnici, incidenti di sicurezza, uso improprio di account collegati, compromissione dell'account, condotta illecita, attacchi reputazionali, violazioni di contratto o minacce alla sicurezza, operazione legale o integrità dei Servizi.
Tali divulgazioni possono essere effettuate, dove legittimo e proporzionato, a fornitori di servizi appropriati, partner di pagamento, istituzioni finanziarie, reti di prevenzione delle frodi, investigatori, consulenti, controparti o autorità per tali scopi.
11. Trasferimenti Internazionali
A causa della natura internazionale delle nostre operazioni, infrastruttura, struttura di supporto e relazioni con i fornitori di servizi, i Dati Personali possono essere trasferiti e trattati in giurisdizioni al di fuori del tuo paese di residenza, comprese giurisdizioni che potrebbero non fornire lo stesso livello di protezione dei dati della tua giurisdizione di origine.
Dove richiesto dalla legge applicabile, FundedNext implementerà opportune garanzie per tali trasferimenti, che possono includere:
- Clausole contrattuali standard approvate dalla Commissione Europea;
- l'Accordo Internazionale sul Trasferimento dei Dati del Regno Unito o relativo addendum;
- trasferimenti verso giurisdizioni riconosciute come fornite di un adeguato livello di protezione;
- protezioni contrattuali intra-gruppo; o
- altri meccanismi di trasferimento legittimi riconosciuti dalla legge applicabile.
Utilizzando i Servizi, riconosci che i tuoi Dati Personali possono essere trattati in più giurisdizioni per le finalità descritte in questo Avviso, sempre nel rispetto della legge applicabile e delle opportune garanzie dove richiesto.
12. Conservazione dei Dati
FundedNext conserva i Dati Personali solo per il tempo necessario per le finalità per cui sono stati raccolti e trattati, inclusi scopi contrattuali, operativi, di sicurezza, legali, normativi, contabili, fiscali, di conformità, anti-frode, gestione dei chargeback, gestione del rischio, audit, risoluzione delle controversie, applicazione e registrazione.
I periodi di conservazione possono variare a seconda della natura dei Dati Personali, dello scopo del trattamento, del tipo di Servizi coinvolti, del profilo di rischio dell'account o della transazione, dell'esito di qualsiasi verifica o indagine e degli obblighi legali, normativi o probatori applicabili a FundedNext.
Nel determinare il periodo di conservazione appropriato, FundedNext può tenere conto, senza limitazioni:
- la durata della relazione con il cliente o dell'attività;
- la continua fornitura o amministrazione dei Servizi;
- requisiti legali, normativi, fiscali, contabili e di registrazione applicabili;
- obblighi di antiriciclaggio, sanzioni, anti-frode, rischio di pagamento e crimine finanziario;
- la necessità di mantenere registrazioni relative alla verifica dell'identità, all'attività dell'account, all'attività di trading simulato, ai dati sulle prestazioni, alla valutazione dei premi, ai pagamenti, ai prelievi, ai rimborsi, ai chargeback, ai reclami, alle controversie, alle escalation, alle indagini e alle azioni di enforcement;
- la necessità di preservare prove e proteggere la posizione contrattuale, legale e commerciale di FundedNext;
- la sensibilità, la natura e il volume dei Dati Personali interessati;
- se la conservazione rimane necessaria per motivi di sicurezza, continuità aziendale, audit, revisione, analisi o scopi probatori; e
- se i dati pertinenti sono associati a attività sospette, un evento di chargeback, una revisione di conformità, una controversia, un'indagine, un vincolo legale, una restrizione dell'account o un altro scenario a rischio elevato.
In particolare, FundedNext può conservare determinate categorie di Dati Personali per periodi più lunghi quando tale conservazione è richiesta o giustificata in relazione a registrazioni di verifica, registrazioni di transazioni e pagamenti, registrazioni di pagamento, registrazioni di dispositivi e accessi, file anti-frode, file di conformità, file di reclami, materiali di indagine interna, registrazioni di comunicazioni, file di risposta ai chargeback, procedimenti legali, arbitrato o questioni normative.
Dove i Dati Personali non sono più necessari, FundedNext cancellerà, anonimizzerà o smaltirà in modo sicuro tali dati in conformità con la legge applicabile e le procedure interne di conservazione. Dove la cancellazione non è immediatamente possibile o appropriata, FundedNext può limitare il trattamento e mantenere i dati pertinenti solo per scopi legali e legittimi.
13. Misure di Sicurezza
FundedNext attua misure tecniche e organizzative appropriate progettate per proteggere i Dati Personali contro distruzione accidentale o illecita, perdita, alterazione, divulgazione non autorizzata, accesso non autorizzato, uso improprio, esfiltrazione, compromissione o altre forme illecite di trattamento.
Tali misure sono progettate tenendo conto della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché della probabilità e della gravità dei rischi per i diritti e le libertà degli individui e dei rischi operativi e di sicurezza pertinenti ai Servizi.
A seconda della natura dei dati e dell'attività di trattamento, tali misure possono includere:
- controlli di accesso basati sui ruoli e segregazione degli accessi in base alle esigenze aziendali;
- controlli di autenticazione, procedure di gestione delle credenziali e, dove appropriato, autenticazione a più fattori;
- crittografia in transito e, dove appropriato, a riposo;
- monitoraggio, registrazione, tracciamento delle audit e misure di tracciabilità degli accessi;
- controlli di sicurezza della rete, infrastruttura, applicazione e endpoint;
- strumenti e procedure progettati per rilevare, contenere e rispondere ad attività sospette, tentativi di accesso non autorizzati, abusi tecnici o incidenti di sicurezza;
- obblighi di riservatezza del personale e formazione sulla protezione dei dati, sicurezza delle informazioni e consapevolezza delle frodi;
- misure di due diligence e supervisione relative a fornitori e prestatori di servizi pertinenti;
- misure di backup, recupero, resilienza e continuità aziendale, ove appropriato; e
- governance interna, procedure di escalation e revisione rilevanti per la protezione dei Dati Personali.
L'accesso ai Dati Personali è limitato a personale, appaltatori, fornitori di servizi e destinatari autorizzati che necessitano di tale accesso per scopi aziendali legittimi, operativi, di conformità, finanziari, legali, di supporto, di sicurezza o di enforcement e che sono soggetti a obblighi di riservatezza e sicurezza appropriati.
Sebbene FundedNext adotti misure ragionevoli e proporzionate per proteggere i Dati Personali, nessun metodo di trasmissione, archiviazione o trattamento può essere garantito come completamente sicuro. Rimani responsabile del mantenimento della riservatezza delle tue credenziali e dell'adozione di misure appropriate per proteggere i tuoi dispositivi, password, metodi di autenticazione e accesso all'account.
13.1 Violazioni dei Dati Personali e Incidenti di Sicurezza
In caso di violazione dei dati personali, incidente di sicurezza o altro accesso non autorizzato, perdita, distruzione, alterazione o divulgazione di Dati Personali, FundedNext adotterà le misure che ritiene appropriate per identificare, contenere, valutare, indagare e rimediare all'incidente in conformità con le proprie procedure interne, la legge applicabile e i requisiti normativi.
Dove richiesto dalla legge applicabile, FundedNext notificherà l'autorità competente e, se del caso, gli individui interessati, entro i termini e nel modo prescritti dalla legge.
FundedNext può adottare ulteriori misure che ritiene ragionevolmente necessarie per mitigare gli effetti dell'incidente, prevenire la ricorrenza, preservare le prove, proteggere i Servizi e salvaguardare i propri interessi legali e operativi.
14. I Tuoi Diritti
A seconda della tua giurisdizione e della legge applicabile al relativo trattamento, potresti avere uno o più dei seguenti diritti in relazione ai tuoi Dati Personali:
- il diritto di accesso;
- il diritto alla rettifica;
- il diritto alla cancellazione;
- il diritto alla limitazione del trattamento;
- il diritto alla portabilità dei dati;
- il diritto di opporsi al trattamento;
- il diritto di revocare il consenso dove il trattamento si basa sul consenso;
- il diritto di richiedere una revisione in relazione a determinate decisioni automatizzate, ove la legge applicabile lo preveda; e
- il diritto di presentare un reclamo a un'autorità di vigilanza competente.
Questi diritti non sono assoluti e possono essere soggetti a limitazioni legali, normative, contrattuali, probatorie, di prevenzione delle frodi, di sicurezza o altre limitazioni legittime.
FundedNext può richiedere ulteriori informazioni per verificare la tua identità prima di agire su una richiesta.
FundedNext può anche rifiutare, rinviare, limitare o condizionare una risposta dove consentito o richiesto dalla legge applicabile, incluso nei casi in cui la richiesta è manifestamente infondata, eccessiva, incoerente con gli obblighi legali, pregiudizievole per un'indagine, o incompatibile con il nostro dovere di preservare le prove, prevenire frodi, proteggere altre persone o far valere diritti contrattuali.
Le richieste possono essere inviate a: [email protected]
15. Cookie e Tecnologie Simili
FundedNext può utilizzare cookie, pixel, tag, SDK, oggetti di archiviazione locale e tecnologie simili per gestire il sito web e i Servizi, migliorare la funzionalità, analizzare l'uso, misurare le prestazioni, supportare la sicurezza, identificare attività sospette, mantenere l'integrità della sessione e, dove consentito, supportare attività di marketing, attribuzione o pubblicità.
Alcune di queste tecnologie sono strettamente necessarie per il funzionamento, la sicurezza e l'amministrazione dei Servizi. Altre possono essere utilizzate solo con il tuo consenso, se richiesto dalla legge applicabile.
Ulteriori informazioni possono essere fornite nel nostro Avviso sui Cookie o rese disponibili tramite la nostra interfaccia di gestione dei cookie.
16. Dati dei Minori
I Servizi sono destinati solo a individui che hanno almeno 18 anni, o l'età legale richiesta dalla legge applicabile, a seconda di quale sia superiore.
FundedNext non offre consapevolmente i Servizi ai minori e non raccoglie consapevolmente Dati Personali dai minori in relazione ai Servizi.
Se veniamo a conoscenza che i Dati Personali sono stati raccolti da un minore in violazione della legge applicabile o delle nostre politiche, potremmo adottare misure appropriate per eliminare tali dati, sospendere l'account pertinente e limitare o terminare l'accesso ai Servizi.
17. Link Esterni e Servizi di Terze Parti
Il nostro sito web, comunicazioni o Servizi possono contenere link a siti web di terzi, applicazioni, canali di pagamento, strumenti di verifica, pagine di social media o altri servizi che non sono gestiti da FundedNext.
FundedNext non è responsabile per le pratiche di privacy, postura di sicurezza, disponibilità, contenuti o politiche di terzi. Dovresti rivedere le informative sulla privacy e i termini di qualsiasi servizio di terzi a cui accedi o utilizzi.
18. Nessuna dipendenza dal comportamento della piattaforma o dall'Avviso sulla privacy come rappresentazione operativa
Questo Avviso è destinato a descrivere l'approccio generale di FundedNext al trattamento dei Dati Personali. Non costituisce una rappresentazione che qualsiasi specifico controllo tecnico, operativo, comportamentale, analitico, di monitoraggio o anti-frode sia esaustivo, statico, continuamente divulgato in dettaglio completo o incapace di modifica.
Niente in questo Avviso deve essere interpretato come concessione a qualsiasi persona del diritto di fare affidamento sulla presenza, assenza, sequenza, visibilità o comportamento apparente di qualsiasi funzionalità della piattaforma, logica di rilevamento, percorso di revisione, livello di monitoraggio, flusso di verifica, controllo dei pagamenti o segnale di rischio come base per inferire come FundedNext rileva, valuta o risponde a condotte, attività dell'account, comportamento di pagamento, schemi sospetti o potenziali violazioni delle regole.
FundedNext si riserva il diritto di implementare, modificare, integrare, calibrare, trattenere dalla divulgazione pubblica o interrompere monitoraggi, verifiche, anti-frode, prevenzione dei chargeback, conformità, analisi comportamentale, rilevamento di collegamenti, profilazione, escalation o controlli di applicazione, nella misura in cui sia lecito e coerente con il suo quadro contrattuale e operativo.
19. Modifiche a questo Avviso
FundedNext può modificare, aggiornare, sostituire o integrare questo Avviso di volta in volta per riflettere i cambiamenti nei requisiti legali, nelle aspettative normative, nelle pratiche operative, nei modelli di frode, nella struttura aziendale, negli accordi con i fornitori di servizi, nelle caratteristiche del prodotto o nei Servizi in generale.
Qualsiasi versione aggiornata sarà resa disponibile tramite il sito web, area clienti o altri canali appropriati.
Dove richiesto dalla legge applicabile, faremo ragionevoli passi per notificarti eventuali cambiamenti materiali.
Salvo diversa disposizione di legge, il presente Avviso aggiornato entrerà in vigore dalla data indicata nella versione rivista.
20. Dettagli di Contatto
Se hai domande, preoccupazioni o richieste riguardo a questo Avviso o al trattamento dei tuoi Dati Personali, puoi contattarci a:
Email: [email protected]
Contatto Alternativo: [---]
Addendum UE/SEE/Regno Unito
Questo Addendum si applica agli individui nell'Area Economica Europea e nel Regno Unito nella misura in cui il GDPR o il GDPR del Regno Unito si applicano al trattamento dei loro Dati Personali.
1. Basi Legali
Dove si applica il GDPR o il GDPR del Regno Unito, FundedNext tratta i Dati Personali su una o più delle seguenti basi giuridiche:
- esecuzione di un contratto;
- conformità a un obbligo legale;
- interessi legittimi perseguiti da FundedNext o da un terzo, salvo ove prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato;
- consenso, ove richiesto;
- stabilimento, esercizio o difesa di rivendicazioni legali; e
- qualsiasi altra base legale riconosciuta dalla legge applicabile.
2. Categorie Speciali di Dati
Dove FundedNext tratta categorie speciali di Dati Personali, lo farà solo dove si applica una condizione ai sensi dell'Articolo 9 del GDPR o dell'equivalente del GDPR del Regno Unito, inclusa l'autorizzazione esplicita dove richiesta, conformità agli obblighi legali, interesse pubblico sostanziale dove applicabile, prevenzione delle frodi, o l'istituzione, l'esercizio o la difesa di rivendicazioni legali.
3. Trasferimenti Internazionali
Dove i Dati Personali vengono trasferiti al di fuori dello Spazio Economico Europeo o del Regno Unito, FundedNext applicherà un meccanismo di trasferimento appropriato in conformità con il Capitolo V del GDPR e il quadro del GDPR del Regno Unito, se applicabile.
4. Reclami
Se ti trovi nello Spazio Economico Europeo o nel Regno Unito, potresti avere il diritto di presentare un reclamo all'autorità di protezione dei dati nel tuo paese o a un'altra autorità di vigilanza competente.
5. Interessi Legittimi
Dove ci basiamo su interessi legittimi, tali interessi possono includere, senza limitazione, il funzionamento lecito e sicuro dei Servizi, la prevenzione delle frodi, la sicurezza degli account e dei pagamenti, l'integrità della piattaforma, il controllo dei pagamenti, l'applicazione dei contratti, la gestione delle controversie, la difesa legale, l'analisi operativa, l'amministrazione aziendale e la protezione dei nostri sistemi, utenti, personale e interessi commerciali.