Informativa sul trattamento dei dati personali
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e della normativa italiana applicabile. Ultimo aggiornamento: 6 agosto 2026.
La presente informativa descrive come vengono trattati i dati personali in relazione al sito posway.io, alla dashboard dashboard.posway.io e, per quanto di competenza del Titolare, ai servizi della piattaforma Posway (di seguito, i «Servizi»).
Documento operativo predisposto sul modello delle informative tipiche dei player dei pagamenti digitali. I dati anagrafici societari tra parentesi quadre vanno completati prima del go-live e sottoposti a revisione legale.
1. Titolare del trattamento
Titolare del trattamento è Pamasoft S.r.l. (di seguito «Titolare» o «noi»), soggetto che opera il marchio Posway, con sede legale in [indirizzo completo — da completare], C.F. / P. IVA [da completare], PEC [pec@dominio — da completare], email privacy: privacy@posway.io.
Per quanto riguarda i trattamenti effettuati autonomamente dai fornitori di servizi di pagamento e di conversione (circuiti carte, wallet, SEPA, crypto e analoghi), tali soggetti agiscono tipicamente come titolari autonomi rispetto ai dati necessari all’esecuzione dell’operazione di pagamento. Ti invitiamo a consultare anche le rispettive informative.
2. Categorie di interessati
- Visitatori del sito marketing
- Utenti della dashboard (amministratori piattaforma e operatori dei negozi / merchant)
- Referenti e contatti aziendali comunicati in fase di onboarding
- Ove applicabile, soggetti i cui dati compaiono nei metadati di pagamento (es. email del pagatore) nei limiti del servizio
3. Categorie di dati personali
- Dati di account: nome, cognome, email, credenziali (in forma hash), ruolo, tenant/negozio associato
- Dati di contatto e azienda: ragione sociale, partita IVA ove fornita, indirizzi, recapiti
- Dati di pagamento e operativi: importi, valuta, stato dell’operazione, identificativi di transazione, metodo di pagamento (tipologia), date; non memorizziamo i numeri completi delle carte di pagamento (PAN) né i dati sensibili di autenticazione del circuito
- Dati di verifica / compliance: esiti e riferimenti delle verifiche richieste dai fornitori di pagamento (KYC/KYB), nei limiti di quanto necessario al Servizio
- Dati tecnici e di log: indirizzo IP, user-agent, log di accesso e di sicurezza, audit delle azioni amministrative
- Dati di navigazione e cookie: secondo le preferenze espresse tramite il banner cookie (v. § 8)
4. Finalità e basi giuridiche
| Finalità | Base giuridica (GDPR) |
|---|---|
| Erogazione del contratto / Servizi (account, dashboard, creazione pagamenti, riconciliazione stati) | Art. 6(1)(b) — esecuzione del contratto o misure precontrattuali |
| Adempimenti di legge (contabilità, obblighi fiscali, prevenzione frodi ove richiesto, conservazione) | Art. 6(1)(c) — obbligo legale |
| Sicurezza della piattaforma, prevenzione abusi, debug tecnico | Art. 6(1)(f) — legittimo interesse (bilanciato con i diritti dell’interessato) |
| Assistenza clienti e comunicazioni di servizio | Art. 6(1)(b) e/o (f) |
| Misurazione aggregata del sito (analytics), solo se acconsentito | Art. 6(1)(a) — consenso |
| Marketing diretto / profilazione pubblicitaria (se attivati in futuro) | Art. 6(1)(a) — consenso; revocabile in ogni momento |
5. Natura del conferimento
Il conferimento dei dati necessari all’account e all’operatività dei pagamenti è obbligatorio per usufruire dei Servizi. Il mancato conferimento può impedire la registrazione o l’uso di specifiche funzioni. Il consenso ai cookie non necessari è facoltativo e non pregiudica la navigazione essenziale del sito.
6. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti elettronici e procedure organizzative adeguate al rischio, inclusi controlli di accesso, cifratura in transito (HTTPS/TLS), segregazione degli ambienti e logging di sicurezza. L’accesso è consentito solo a personale autorizzato e a fornitori vincolati da obblighi di riservatezza e, ove richiesto, da accordi di nomina a responsabile del trattamento (art. 28 GDPR).
7. Destinatari e trasferimenti
I dati possono essere comunicati, nei limiti delle finalità sopra indicate, a:
- fornitori di infrastruttura cloud e hosting (es. servizi AWS) nell’UE o con garanzie adeguate
- fornitori di servizi di pagamento e conversione, in qualità di titolari autonomi o responsabili, secondo il caso
- consulenti (legali, fiscali, tecnici) vincolati alla riservatezza
- autorità pubbliche, se richiesto da obbligo di legge o provvedimento
Eventuali trasferimenti extra-UE avvengono solo con le salvaguardie previste dal Capo V del GDPR (decisioni di adeguatezza, Clausole Contrattuali Standard, ecc.).
8. Cookie e strumenti di tracciamento
Il sito utilizza cookie e tecnologie assimilabili. I cookie tecnici/necessari sono indispensabili (es. memorizzazione del consenso) e non richiedono consenso. I cookie di analytics e di marketing sono usati solo previo consenso tramite il banner.
Puoi modificare o revocare il consenso in qualsiasi momento tramite il pulsante «Cookie» in basso a sinistra, oppure dalle impostazioni del browser. Il rifiuto dei cookie non necessari non impedisce l’uso delle funzioni essenziali del sito.
- Necessari: preferenza di consenso (
posway_cookie_consent) - Analytics (consenso): eventuali cookie di misurazione (es. Google Analytics), se configurati
- Marketing (consenso): nessuno attivo allo stato attuale; categoria riservata a usi futuri
Sulla dashboard, dopo l’accesso, possono essere utilizzati strumenti di sessione (token JWT in archivio locale del browser) necessari all’autenticazione: rientrano tra le misure tecniche di autenticazione.
9. Periodi di conservazione
- Account e dati contrattuali: per la durata del rapporto e, dopo la cessazione, per il tempo richiesto da obblighi di legge (tipicamente fino a 10 anni per documentazione rilevante ai fini civilistici/fiscali, ove applicabile)
- Log di sicurezza: per un periodo limitato e proporzionato (indicativamente fino a 12–24 mesi), salvo esigenze di accertamento
- Preferenze cookie: fino a 12 mesi o fino a modifica/revoca
- Dati di marketing (se attivati): nei limiti di legge e fino a revoca del consenso
10. Diritti dell’interessato
Nei limiti della normativa vigente puoi esercitare i diritti di cui agli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso (senza pregiudicare la liceità del trattamento precedente).
Le richieste vanno inviate a privacy@posway.io. Hai inoltre il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it.
11. Minori
I Servizi non sono destinati a minori di 18 anni. Non raccogliamo consapevolmente dati di minori. Qualora venisse a conoscenza di un trattamento indebito, il Titolare provvederà alla cancellazione.
12. Modifiche
Possiamo aggiornare la presente informativa per ragioni normative o organizzative. La data di ultimo aggiornamento è indicata in testa. Le modifiche rilevanti saranno evidenziate sul sito o comunicate agli utenti registrati, ove opportuno.
13. Contatti
Per ogni questione relativa alla privacy: privacy@posway.io. Per richieste commerciali o di assistenza sul prodotto: canali indicati in dashboard o in contratto.