Sistema ZenithZenith

Legale

Informativa sulla privacy

Ultimo aggiornamento: 18 settembre 2026

1. Titolare del trattamento

Il titolare del trattamento è Multiverso Ltd, società a responsabilità limitata di diritto scozzese, numero di iscrizione SC787845, con sede legale in 4 St. Aidens Road, Edinburgh, Midlothian, EH16 4YB, United Kingdom.

Multiverso Ltd sviluppa e gestisce Sistema Zenith (anche indicato come «Zenith»), piattaforma software in cloud per la gestione commerciale e tecnica delle aziende.

Per qualsiasi questione relativa a questa informativa o all’esercizio dei diritti: info@multiverso.uk.

2. Ambito e normativa applicabile

Questa informativa si applica:

  • al sito marketing www.sistemazenith.com;
  • all’applicazione web Sistema Zenith (incluso il dominio app.sistemazenith.com e gli eventuali ambienti demo);
  • ai moduli di contatto, richiesta demo ed eBook;
  • ai rapporti con clienti, prospect e utenti dell’account.

Il trattamento è effettuato in conformità al UK GDPR, al Data Protection Act 2018 del Regno Unito e, nei confronti di interessati nell’Unione europea, al Regolamento (UE) 2016/679 (GDPR) e alle norme nazionali di attuazione.

3. Ruoli: titolare e responsabile

Distinguiamo due situazioni:

  • Dati del sito, dell’account e della fatturazione. Multiverso Ltd è titolare del trattamento dei dati raccolti sul sito marketing, dei dati di registrazione/account, dei log tecnici e dei dati necessari alla gestione del contratto. Per gli acquisti tramite checkout Paddle, alcuni dati sono condivisi con Paddle. Per i pagamenti tramite bonifico, Multiverso Ltd tratta direttamente i dati di fatturazione e di pagamento.
  • Dati inseriti nel CRM dal cliente. I contenuti che l’azienda cliente carica in Sistema Zenith (lead, clienti, contratti, interventi, documenti, ecc.) sono trattati da Multiverso Ltd in qualità di responsabile del trattamento per conto del cliente, che resta titolare. Le istruzioni, le finalità e le basi giuridiche di quel trattamento sono definite dal cliente.

4. Categorie di dati trattati

A seconda del rapporto, possiamo trattare:

  • dati identificativi e di contatto: nome, cognome, email, telefono, ragione sociale, ruolo;
  • dati dell’account: credenziali (password memorizzate in forma hash), preferenze, appartenenza al workspace;
  • dati contrattuali e di fatturazione: piano, ciclo di rinnovo, stato dell’abbonamento, storico pagamenti. I dati della carta di pagamento non sono raccolti né conservati da Multiverso Ltd: sugli ordini Paddle sono trattati da Paddle in qualità di Merchant of Record. Sui bonifici diretti, Multiverso Ltd può trattare ragione sociale, dati fiscali, importo, data, IBAN o riferimenti del bonifico;
  • dati dei moduli (demo, eBook, contatto): nome, azienda, email, telefono, messaggio;
  • dati tecnici: indirizzo IP, user agent, log di sicurezza e di errore, timestamp di accesso;
  • dati di utilizzo del servizio strettamente necessari all’erogazione, alla sicurezza e al supporto.

Non richiediamo categorie particolari di dati (art. 9 GDPR) per l’uso di Sistema Zenith. Se un cliente le inserisce nel proprio workspace, resta titolare di quel trattamento.

5. Finalità e basi giuridiche

Trattiamo i dati per le seguenti finalità:

  • erogazione del servizio SaaS, account, autenticazione e assistenza — esecuzione del contratto (art. 6.1.b GDPR);
  • gestione di abbonamenti, pagamenti, fatture, rinnovi e rimborsi — esecuzione del contratto e, per gli adempimenti fiscali, obbligo di legge. Per il checkout online il pagamento è gestito da Paddle come Merchant of Record; per i bonifici diretti, da Multiverso Ltd;
  • risposta a richieste demo, contatto e attività precontrattuali B2B — misure precontrattuali e/o legittimo interesse;
  • invio dell’eBook o di materiali richiesti — esecuzione della richiesta; eventuale consenso per comunicazioni successive non strettamente necessarie;
  • sicurezza, prevenzione abusi, log e backup — legittimo interesse e, ove applicabile, obbligo di legge;
  • statistiche anonime sul sito marketing (Umami) — legittimo interesse, senza identificazione dell’utente;
  • adempimenti di legge e eventuale contenzioso — obbligo legale e/o legittimo interesse.

Non usiamo i dati per profilazione pubblicitaria né vendiamo dati a terzi.

6. Analytics del sito marketing (Umami)

Sul solo sito marketing utilizziamo Umami in modalità privacy-oriented («incognito»):

  • non installiamo cookie di profilazione;
  • non costruiamo un profilo dell’utente;
  • non associamo le visite a un’identità;
  • non attiviamo Umami all’interno dell’applicazione autenticata.

Le metriche sono aggregate (pagine viste, provenienza generica, dispositivo) e servono a capire se i contenuti del sito funzionano. Non è richiesto un banner cookie per questa sola attività, in quanto non si basano su cookie non necessari né su identificatori persistenti a fini di marketing.

  • Sito marketing: nessun cookie di tracciamento. Umami opera senza cookie di profilazione.
  • Applicazione Sistema Zenith: cookie o storage strettamente tecnici (sessione, autenticazione, protezione CSRF, preferenze di interfaccia). Sono necessari al servizio e non richiedono consenso.
  • Checkout Paddle: al momento del pagamento possono essere utilizzati cookie e strumenti di Paddle, secondo l’informativa Paddle.

8. Destinatari e fornitori

I dati possono essere comunicati, nei limiti delle finalità, a:

  • Paddle.com Market Ltd (e società del gruppo Paddle) — Merchant of Record, pagamenti, fatturazione, rimborsi, assistenza buyer per gli ordini processati tramite checkout Paddle. Informativa: paddle.com/legal/privacy.
  • la banca del cliente e quella di Multiverso Ltd, per l’esecuzione di bonifici e relativi rimborsi;
  • Laravel Cloud — hosting dell’applicazione.
  • Amazon Web Services (Amazon S3) — archiviazione file.
  • Cloudflare (Cloudflare R2) — archiviazione file.
  • Amazon SES — invio di email transazionali (notifiche, reset password, comunicazioni di servizio).
  • fornitori di moduli di contatto, ove utilizzati per demo o eBook;
  • consulenti professionali (legali, contabili) vincolati a riservatezza;
  • autorità, se richiesto per legge.

Questi soggetti agiscono come responsabili del trattamento o, per i pagamenti, come titolari autonomi (Paddle, per i dati della transazione in cui è Merchant of Record; Multiverso Ltd, per fatture e bonifici diretti).

9. Trasferimenti extra SEE / Regno Unito

Multiverso Ltd è stabilita nel Regno Unito. Alcuni fornitori (in particolare servizi cloud Amazon e Cloudflare) possono trattare dati negli Stati Uniti o in altri Paesi. In tali casi adottiamo le garanzie previste dalla normativa (decisioni di adeguatezza, Clausole contrattuali tipo e misure supplementari, ove necessarie).

10. Conservazione

Conserviamo i dati solo per il tempo necessario alle finalità:

  • account e contratto: per la durata del rapporto e, dopo la cessazione, per i termini di prescrizione e obblighi contabili/fiscali (inclusi fatture e prove di bonifico, ove pertinenti);
  • moduli demo / contatto: per il tempo utile a gestire la richiesta e il follow-up commerciale B2B, salvo opposizione;
  • log di sicurezza: per un periodo limitato, di norma non superiore a 12 mesi, salvo esigenze di indagine;
  • workspace e dati del cliente (ruolo di responsabile): secondo le istruzioni del cliente e fino alla chiusura dell’account, con successiva cancellazione o restituzione secondo le procedure tecniche.

11. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (HTTPS), hashing delle password, controllo degli accessi, isolamento multi-tenant, backup, logging di sicurezza. Nessun sistema è a rischio zero: in caso di violazione che presenti un rischio per gli interessati, procederemo alle notifiche previste dalla legge.

12. Diritti degli interessati

Nei limiti di legge, l’interessato può chiedere: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento basato sul legittimo interesse, revoca del consenso (ove il trattamento si fondi sul consenso).

Le richieste vanno inviate a info@multiverso.uk. Rispondiamo di regola entro un mese.

È inoltre possibile proporre reclamo:

  • nel Regno Unito, all’Information Commissioner’s Office (ICO)ico.org.uk;
  • nell’UE, all’autorità di controllo dello Stato di residenza (in Italia, il Garante per la protezione dei dati personaligaranteprivacy.it).

Per i dati trattati da Paddle come titolare autonomo (ordini processati da Paddle), l’interessato può rivolgersi anche a Paddle secondo la sua informativa.

13. Minori

Sistema Zenith è un servizio B2B. Non è destinato a minori di 18 anni e non raccogliamo consapevolmente dati di minori.

14. Modifiche

Possiamo aggiornare questa informativa. La data di ultimo aggiornamento è indicata in cima alla pagina. Le modifiche sostanziali saranno evidenziate sul sito o comunicate agli account attivi, ove opportuno.

15. Documenti collegati