← Torna alla home

Informativa sulla privacy

Informazioni ai sensi degli artt. 13 e 14 del GDPR (UE) e del DSG austriaco

Privacy Policy

Aggiornato al: 2026-07-08 · SGA

1. Titolare del trattamento

Titolare del trattamento ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e della legge austriaca sulla protezione dei dati (DSG):

SGA - Sovereign Global Alliance, Marcel Hermann Rappold, Bruder-Willram-Straße 7, 6300 Wörgl, Austria

E-mail (generale): info@sga-connect.org

E-mail (supporto tecnico / piattaforma): support@sga-connect.org

E-mail (richieste sulla privacy): info@sga-connect.org

Note legali: https://app.sga-connect.org/legal/it/impressum

2. Ambito di applicazione

La presente informativa sulla privacy si applica a SGA - Sovereign Global Alliance (SGA) e comprende:

• il sito informativo pubblico https://sga-connect.org (fondamenti, esempi pratici, riferimenti, download, modulo di contatto, iscrizione ai seminari)

• la piattaforma SGA Connect (area membri, API, accesso XRPL/Xaman, moduli opzionali come e-mail, shop, pagamenti, AI/utilizzo, LiveKit)

• varianti linguistiche del sito dell'organizzazione fornite tramite l'hub in futuro

Qualora singole imprese finali siano titolari autonomi (ad es. proprio shop o dominio e-mail), possono applicarsi in aggiunta le rispettive informative sulla privacy.

Per i fornitori di wallet (ad es. Xaman) e i fornitori di servizi di pagamento valgono le rispettive informative sulla privacy.

3. Sito sga-connect.org — contatto e seminari

Sul sito pubblico https://sga-connect.org trattiamo i dati che ci trasmettete volontariamente:

  • Modulo di contatto: nome, telefono facoltativo, e-mail, messaggio — finalità: gestione della richiesta (art. 6(1)(b) e (f) GDPR)
  • Iscrizione al seminario: nome, cognome, data/luogo/paese di nascita, domicilio, e-mail, telefono, scelta del seminario, verifica di sicurezza — finalità: organizzazione e conferma del seminario di base CG IV (art. 6(1)(b) GDPR)
  • Consenso nel modulo di iscrizione: trattamento ai fini dell'organizzazione del seminario; nessuna comunicazione a terzi al di fuori dei responsabili del trattamento indicati in questa informativa
  • Landing page e anteprima: dati tecnici di accesso al caricamento della pagina (IP troncato nelle statistiche facoltativamente, timestamp, browser) — art. 6(1)(f) GDPR (funzionamento e sicurezza)

Annullamenti seminari: seminars@sga-connect.org. Prezzi dei seminari (come indicato sul sito): prima partecipazione 250 EUR, ripetizione 210 EUR.

I dati tecnici di accesso (IP, timestamp, browser) possono essere registrati nei log del server all'accesso al sito (art. 6(1)(f) GDPR — funzionamento e sicurezza).

4. Categorie di dati personali

A seconda dell'utilizzo, del ruolo e dei moduli attivati, trattiamo in particolare le seguenti categorie di dati:

  • Dati anagrafici: nome, nome visualizzato, contatto (e-mail, telefono), lingua, indirizzo, appartenenza a membro e impresa finale
  • Dati di autenticazione e identità: indirizzo XRPL, XID, token di sessione, nonce/scadenza, prove di firma, ruoli, permessi, cronologia accessi
  • Dati di utilizzo e log: chiamate API, utilizzo funzionalità, utilizzo token/costi AI, eventi di audit, log di errori e sicurezza
  • Telemetria delle prestazioni di processo (PPO): misurazioni di runtime pseudonimizzate per flussi di piattaforma definiti (ad es. voice triage, DMS, Site Studio) — senza ID membro in chiaro nei dati grezzi
  • Dati di comunicazione: contenuti e-mail, oggetto, destinatari/mittenti, metadati allegati (nel modulo e-mail)
  • Dati di pagamento e transazione: importi, valuta, stato pagamento, ID payment intent, saldi wallet e cronologia prenotazioni (a seconda del modulo)
  • Dati di contenuto: blocchi sito web, documenti, registrazioni seminari, voci contabilità/EÜR, file caricati
  • Dati tecnici: indirizzo IP, timestamp, browser/user agent, informazioni dispositivo, referrer, cookie e contenuti localStorage (ove personali)
  • Dati vocali/multimediali: con l'uso di voce/AI o LiveKit possono sorgere metadati audio e dati di connessione

5. Finalità e basi giuridiche

Trattiamo i dati personali solo se esiste una base giuridica. Le principali finalità e basi sono:

  • Fornitura della piattaforma, esecuzione del contratto, gestione membri — art. 6(1)(b) GDPR
  • Accesso XRPL/Xaman, associazione identità, gestione sessioni — art. 6(1)(b) e (f) GDPR (interesse legittimo ad autenticazione sicura e prevenzione abusi)
  • Controlli ruoli, ABAC e permessi, governance — art. 6(1)(b), (c) e (f) GDPR
  • Elaborazione e-mail, shop e pagamenti — art. 6(1)(b) GDPR
  • Registrazione AI/utilizzo (costi, quote, fatturazione) — art. 6(1)(b) e (f) GDPR
  • Sicurezza IT, analisi errori, prove di audit — art. 6(1)(f) GDPR
  • Ottimizzazione prestazioni di processo (PPO): span tecnici per tempi di caricamento e stabilità del sistema — art. 6(1)(f) GDPR; span diagnostici estesi facoltativi solo con opt-in nei dati anagrafici — art. 6(1)(a) GDPR
  • Adempimento obblighi legali (ad es. conservazione, comunicazione alle autorità) — art. 6(1)(c) GDPR
  • Trattamento basato sul consenso (ad es. newsletter facoltativa, cookie non necessari) — art. 6(1)(a) GDPR (revocabile in qualsiasi momento)

6. Fornitura dei dati e conseguenze della mancata fornitura

Per l'utilizzo dell'area membri sono necessarie determinate informazioni (ad es. autenticazione riuscita, assegnazione a ruolo/impresa finale). Senza questi dati non possiamo fornire l'accesso.

Le informazioni facoltative (ad es. ulteriori dati di contatto) servono alla comodità d'uso; il rifiuto di fornirle di regola non limita le funzioni principali.

7. XRPL, Xaman (XUMM) e blockchain

Con l'accesso tramite Xaman/XUMM generiamo un payload di sign-in. Tra l'altro trattiamo XID, nonce, scadenza, indirizzo XRPL e il risultato della verifica crittografica della firma sui nostri server.

Xaman/XUMM (Xumm BV, Paesi Bassi) è un fornitore separato dell'app wallet. La sua privacy e i suoi termini si applicano in aggiunta: https://xumm.app/legal/privacy

Trasmettiamo all'API XUMM solo i dati del payload tecnicamente necessari per il sign-in. Le chiavi API sono memorizzate lato server e non esposte nel browser.

Transazioni e saldi sul XRP Ledger (XRPL) possono essere pubblicamente visibili. Memorizziamo inoltre le associazioni (ad es. membro ↔ indirizzo XRPL) nei nostri sistemi secondo questa informativa.

8. Destinatari e responsabili del trattamento

A seconda di configurazione e ambiente, i dati possono essere trasmessi alle seguenti categorie di destinatari. Con i responsabili del trattamento esistono contratti ai sensi dell'art. 28 GDPR, ove richiesto:

  • Hosting/deployment frontend (ad es. Vercel Inc., USA — log server, IP)
  • Database/auth (ad es. Supabase/PostgreSQL — memorizzazione dati membri e utilizzo)
  • Trasporto e-mail (ad es. Stalwart su VPS proprio o Brevo/Sendinblue — consegna)
  • Fornitori di servizi di pagamento (ad es. Stripe, Inc. — elaborazione pagamenti, prevenzione frodi)
  • Servizi AI/voce (ad es. servizio Aethera, xAI/Grok per TTS — solo in caso di utilizzo attivo)
  • Comunicazione in tempo reale (ad es. LiveKit, Inc. — segnalazione audio/video e relay media)
  • API Xaman/XUMM (Xumm BV, NL — creazione payload sign-in e stato)
  • Fornitori IT nell'ambito di manutenzione e supporto (accesso solo su base need-to-know)

9. Trasferimenti verso paesi terzi

Alcuni fornitori di servizi hanno sede al di fuori dello Spazio economico europeo (SEE), in particolare negli USA (ad es. Vercel, Stripe, LiveKit).

Ove necessario, garantiamo adeguate garanzie, in particolare le Clausole contrattuali tipo UE (SCC) ai sensi dell'art. 46 GDPR, misure tecniche e organizzative supplementari e — ove disponibili — certificazioni del fornitore.

Garanzie specifiche e sub-responsabili del trattamento possono essere comunicati su richiesta a info@sga-connect.org.

10. Periodo di conservazione

Conserviamo i dati personali solo per il tempo necessario alle finalità indicate o in presenza di termini di conservazione legali. Principi:

  • Dati di sessione e accesso: fino alla disconnessione o scadenza della sessione; refresh token secondo configurazione di sicurezza
  • Log di audit e sicurezza: tipicamente 6–24 mesi, più a lungo per incidenti in corso o obbligo legale
  • Log AI/utilizzo: per fatturazione e quote generalmente fino a 24 mesi, salvo obbligo legale più lungo
  • Span grezzi PPO: predefinito 14 giorni; con opt-in "telemetria di processo estesa" fino a 90 giorni; aggregati orari senza riferimento personale fino a 400 giorni
  • Documenti contrattuali, contabili e di pagamento: fino a 7 anni secondo le norme austriache di conservazione, ove applicabile
  • Contenuti e-mail: secondo la policy dell'impresa finale e l'architettura tecnica; cancellazione dopo cessazione della finalità, salvo obbligo di archiviazione
  • Dati demo/test (staging): possono essere etichettati e cancellati prima dopo la finalità di test

11. Telemetria delle prestazioni di processo (PPO)

Per migliorare i tempi di caricamento e la stabilità acquisiamo punti di misurazione tecnici (span) per flussi utente definiti. Si applica quanto segue:

  • Pseudonimizzazione: i dati grezzi non contengono ID membro in chiaro, ma un hash HMAC
  • Minimizzazione dei dati: solo attributi tecnici definiti nel catalogo; nessun audio grezzo, nessun testo e-mail/notifica, nessun IP negli span PPO
  • Conservazione predefinita: span grezzi 14 giorni; rollup orari anonimizzati senza riferimento personale più a lungo
  • Opt-in: nei dati anagrafici è possibile attivare la "telemetria di processo estesa" — quindi attributi tecnici dettagliati aggiuntivi e fino a 90 giorni di conservazione grezza
  • Revoca: opt-in disattivabile in qualsiasi momento nei dati anagrafici; cancellazione su richiesta a info@sga-connect.org
  • Nessun tracking marketing: PPO non è analytics pubblicitaria e non richiede un banner cookie marketing separato

12. Cookie, localStorage e tecnologie simili

Utilizziamo meccanismi di memorizzazione tecnicamente necessari (cookie, sessionStorage, localStorage) per fornire stato di accesso, sessione XRPL, contesto demo, cache dati anagrafici e funzioni di sicurezza. Base giuridica: art. 6(1)(b) e (f) GDPR.

Utilizziamo cookie di analisi, marketing o tracking non necessari solo con il vostro consenso (art. 6(1)(a) GDPR), se attivati.

Potete eliminare o bloccare i cookie nel browser; ciò può limitare la funzionalità della piattaforma.

13. Decisioni automatizzate e profilazione

I controlli di ruolo e permessi (ABAC) sono automatizzati per gestire l'accesso alle funzioni. Ciò non comporta decisioni legalmente vincolanti ai sensi dell'art. 22 GDPR nei confronti dei consumatori senza coinvolgimento umano.

Non effettuiamo profilazione pubblicitaria oltre le funzioni principali descritte. In caso di modifica, informeremo separatamente.

14. I vostri diritti come interessati

Ai sensi del GDPR avete in particolare i seguenti diritti. Per esercitarli è sufficiente un messaggio a info@sga-connect.org. Possiamo richiedere la conferma della vostra identità wallet/membro per la verifica.

  • Accesso ai dati trattati (art. 15 GDPR)
  • Rettifica di dati inesatti (art. 16 GDPR)
  • Cancellazione ("diritto all'oblio", art. 17 GDPR)
  • Limitazione del trattamento (art. 18 GDPR)
  • Portabilità dei dati (art. 20 GDPR), ove applicabile
  • Opposizione al trattamento basato su interessi legittimi (art. 21 GDPR)
  • Revoca del consenso prestato con effetto per il futuro (art. 7(3) GDPR)

Il consenso prestato può essere revocato in qualsiasi momento con effetto per il futuro senza pregiudicare la liceità del trattamento svolto fino a quel momento.

15. Termine di risposta e diritto di reclamo

Rispondiamo generalmente alle richieste degli interessati entro un mese (art. 12(3) GDPR). Nei casi complessi il termine può essere prorogato fino a due mesi aggiuntivi; vi informeremo in anticipo.

Avete il diritto di proporre reclamo a un'autorità di controllo (art. 77 GDPR).

Autorità di controllo competente in Austria: Autorità austriaca per la protezione dei dati (DSB), Barichgasse 40-42, 1030 Vienna, https://www.dsb.gv.at

16. Sicurezza del trattamento

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui controllo accessi basato sui ruoli (ABAC), verifica firma per accesso Web3, crittografia in transito (TLS), least privilege, registrazione eventi rilevanti per la sicurezza e separazione ambienti test/produzione.

La sicurezza assoluta non può essere garantita. Condividete la responsabilità per wallet, dispositivi e credenziali.

In caso di sospetta violazione dei dati, contattateci immediatamente a info@sga-connect.org.

17. Minori

La piattaforma non è rivolta a minori di 14 anni. Se avete notizia di trattamento di dati di minori senza il consenso richiesto, contattateci per verifica e cancellazione.

18. Modifiche alla presente informativa

Aggiorniamo la presente informativa sulla privacy quando la situazione giuridica, la tecnologia o l'ambito dei servizi cambiano in modo sostanziale. La versione attuale è disponibile su https://app.sga-connect.org/legal/it/privacy (aggiornato al: 2026-07-08).

Sintesi: SGA tratta i dati dei membri per il funzionamento della piattaforma, accesso XRPL/Xaman, ruoli, e-mail/shop/pagamenti/AI facoltativi. I responsabili del trattamento possono includere Vercel, Supabase, Stripe, LiveKit, XUMM. Richieste GDPR: info@sga-connect.org. Supporto tecnico: support@sga-connect.org. La DSB austriaca è l'autorità di controllo.

La presente versione è una traduzione assistita da intelligenza artificiale dell'originale in tedesco. In caso di discrepanza, fa fede esclusivamente la versione tedesca.