01 Riepilogo, prima del testo legale
GiftCardCrypto è costruita attorno alla raccolta minima di dati. Abbiamo bisogno di un indirizzo email per consegnare il codice di una carta regalo, di un numero di telefono per una ricarica mobile, e di un indirizzo di pagamento per inviare rimborsi quando necessario. Non utilizziamo analytics di terze parti, pixel di tracciamento comportamentale, tag di remarketing pubblicitario né session recorder. Non vendiamo, affittiamo, condividiamo o cediamo il tuo indirizzo email o numero di telefono. Il testo legale completo qui sotto descrive esattamente cosa raccogliamo, perché, per quanto tempo lo conserviamo e quali diritti hai.
02 Chi siamo
La presente Informativa sulla privacy è pubblicata dall'operatore di GiftCardCrypto.com ("noi", "il Servizio"). Per le questioni coperte dalla normativa sulla protezione dei dati (GDPR, UK GDPR, CCPA), il titolare del trattamento è raggiungibile a /contact.
03 Cosa raccogliamo
Dati dell'ordine
- Indirizzo email: necessario per la consegna del codice e per l'assistenza post-ordine.
- Numero di telefono (solo ricarica mobile): il numero MSISDN di destinazione, memorizzato in formato E.164 normalizzato.
- Riga d'ordine: marca, variante, taglio, valuta, totale in criptovaluta.
- Preferenza di lingua e valuta di visualizzazione: memorizzata come cookie (
gic_locale,gic_ccy) per un anno, così non ti chiediamo di scegliere di nuovo.
Metadati di pagamento
- Indirizzo di deposito (monouso, generato per l'ordine).
- Dettagli di liquidazione in criptovaluta: blockchain, hash della transazione, importo, conferme.
- ID fattura del motore di cambio: il riferimento del motore di cambio di terze parti per la nostra riconciliazione.
Non vediamo, non memorizziamo e non abbiamo accesso alle chiavi private del tuo wallet, alla seed phrase, alle chiavi API dell'exchange o a qualsiasi credenziale di wallet custodiale.
Log operativi
Log standard del server web (indirizzo IP, user-agent, percorso della richiesta, codice di risposta, timestamp). Eliminati su una finestra mobile di 90 giorni, salvo flag per indagini di sicurezza.
Cosa non raccogliamo
- Nome reale, indirizzo postale, indirizzo di fatturazione.
- Documento d'identità rilasciato dallo Stato, documenti KYC.
- Dati della carta di pagamento (non accettiamo carte).
- Informazioni sul conto bancario.
- Cronologia di navigazione al di fuori del nostro dominio.
- Identificatori cross-site (nessun analytics, pubblicità o pixel comportamentale di terze parti).
04 Perché li raccogliamo
- Consegna del codice: l'indirizzo email e il numero di telefono sono i canali di consegna. Senza di essi non possiamo evadere l'ordine.
- Rimborso e riemissione: la riga d'ordine e i metadati di pagamento sono necessari per riemettere un codice difettoso o rimborsare all'indirizzo di deposito originale entro la finestra di 14 giorni.
- Prevenzione di frodi e abusi: un numero limitato di segnali di frodi ripetute viene analizzato e può avviare una revisione manuale.
- Contabilità e conformità fiscale: i totali degli ordini e le ricevute di pagamento sono conservati per il periodo previsto dalla legge applicabile (in genere da 6 a 10 anni).
07 Conservazione dati
- Log di accesso al server: 90 giorni.
- Dati degli ordini (email, marca, importo): 7 anni per conformità fiscale, poi eliminati.
- Registrazioni di ricariche mobili (numero di telefono): 24 mesi, poi i numeri di telefono vengono sottoposti a hash e il collegamento con l'email viene interrotto.
- Dati di ordini falliti (nessun pagamento ricevuto): 30 giorni.
- Cookie: 1 anno dall'ultima impostazione, aggiornati a ogni visita.
08 I tuoi diritti
A seconda della tua giurisdizione (GDPR per residenti UE/UK, CCPA per residenti in California, regimi analoghi altrove) hai il diritto di:
- Accedere ai dati che deteniamo su di te. Scrivi a /contact dall'indirizzo email che hai usato al checkout. Rispondiamo entro 30 giorni.
- Rettificare i dati inesatti (ad es. un errore di battitura nell'email di consegna).
- Cancellare la tua cronologia degli ordini. Nota: i requisiti di conservazione per conformità fiscale possono applicarsi a una parte dei dati.
- Opporti al trattamento nei casi in cui non sia legalmente necessario per l'esecuzione del contratto.
- Presentare un reclamo all'autorità di protezione dei dati del tuo paese.
09 Sicurezza
Il sito è servito esclusivamente su HTTPS, con HSTS precaricato. Le credenziali del database e le chiavi API dei provider di pagamento sono memorizzate fuori dalla document root con permessi file restrittivi. La generazione degli indirizzi di deposito avviene interamente lato server; non vi è alcuna esposizione del wallet lato client. Non custodiamo criptovalute per conto degli acquirenti — ogni deposito viene liquidato e instradato verso i wallet operativi entro pochi minuti dalla conferma.
10 Minori
Il Servizio non è destinato e non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati da persone sotto i 16 anni. Se ritieni che un minore abbia effettuato un ordine, scrivici e provvederemo a eliminare i dati dell'ordine.
11 Trasferimenti internazionali
I dati degli ordini possono essere trattati da sub-responsabili (consegna email, motori di cambio in criptovaluta, API voucher dei brand) situati in giurisdizioni diverse da quella dell'acquirente. Laddove l'acquirente si trovi nell'UE/UK, i trasferimenti verso paesi non adeguati sono coperti da Clausole Contrattuali Standard o garanzie equivalenti.
12 Modifiche a questa informativa
Gli aggiornamenti vengono pubblicati su /privacy con una nuova data "Ultimo aggiornamento". Le modifiche sostanziali verranno segnalate via email agli utenti attivi. La versione corrente è sempre disponibile a questo URL.
13 Contatti e reclami
Domande, richieste di accesso, richieste di cancellazione, reclami: /contact. Rispondiamo in dodici lingue.
Last updated · May 9, 2026
← Termini di servizio