Verso Loyalty

Informativa sulla privacy

Versione 2026-08-13 · 13 agosto 2026

Verso Loyalty è la piattaforma con cui un'attività gestisce la propria raccolta punti, e con cui i suoi clienti tengono le tessere in un'app. Questa informativa dice quali dati passano di qui, perché, e chi risponde di ognuno.

Titolare del trattamento

Titolare del trattamento dei dati raccolti tramite Verso Loyalty è Irimescu Cosmin (Verso Solutions), con sede in Via Ottavio Ferraretto 11, 12062 Cherasco (CN), partita IVA 04204410049, codice fiscale RMSCMN96C27Z129I.

Per qualsiasi richiesta sui tuoi dati puoi scrivere a info@verso.solutions. Rispondiamo entro un mese.

Non abbiamo nominato un responsabile della protezione dei dati, non ricorrendone i presupposti di legge.

Chi risponde di cosa

Il tuo conto Verso (identità, credenziali, il portafoglio con tutte le tessere, le notifiche) non appartiene a nessun negozio: il titolare del trattamento è Irimescu Cosmin, che esercita l'attività come Verso Solutions.

Il programma fedeltà di un negozio (la tessera che hai da lui, il saldo, i timbri, le visite, le note che ha preso, il consenso alle sue offerte) è del negozio: il titolare è lui, e Verso Solutions è responsabile del trattamento ai sensi dell'art. 28 GDPR, cioè tratta quei dati solo per far funzionare il servizio e solo su sua istruzione.

Per il conto, l'app e le notifiche scrivi a noi. Per punti, premi, note e comunicazioni di un negozio, scrivi a quel negozio: se la richiesta arriva a noi, la giriamo.

I dati del tuo conto Verso

Cosa trattiamo. Numero di telefono, indirizzo email, nome e cognome, la password in forma cifrata e, se le hai inserite, fotografia del profilo, data di nascita e genere. In più i dispositivi da cui entri, l'identificativo per le notifiche, i codici di verifica usa e getta e i contatori che fermano chi tenta troppe volte.

Perché. Per farti entrare, per riconoscerti in cassa con un codice solo in tutti i negozi, e per mandarti le notifiche di servizio delle tue tessere. Il numero di telefono è l'identità: è unico su tutta la piattaforma.

Data di nascita e genere sono facoltativi: la prima serve al regalo di compleanno dei negozi, il secondo a rivolgerci a te nel modo giusto.

Le tessere di altre catene. Se ne aggiungi all'app restano nel tuo conto, numero e marchio: non le verifichiamo con nessuno e nessun negozio su Verso le vede.

I dati della tessera di un negozio

Cosa tratta il negozio. La tua tessera da lui, il saldo punti, i punti maturati nel tempo, i timbri, i premi, la data dell'ultima visita e lo storico degli acquisti registrati alla sua cassa. Può aggiungere note ed etichette, che restano visibili solo a lui.

Ogni negozio vede soltanto la propria tessera: non le altre che hai, e non i negozi in cui sei cliente.

Nome, cognome, email, data di nascita e genere sono del tuo conto, non della tessera, quindi valgono ovunque tu abbia una tessera. Un negozio può completare quello che manca, ma dal momento in cui li modifichi dall'app nessun negozio li riscrive più.

Quando un negozio ti invita

Se un negozio scrive alla sua cassa un numero già registrato su Verso non nasce una tessera, ma un invito: finché non rispondi, quel negozio vede il numero che ha digitato lui e nient'altro.

Se accetti, la tessera diventa tua e da quel momento quel negozio vede i dati del tuo conto, compresi quelli che avevi dato a un altro negozio. Se rifiuti, l'invito viene cancellato senza lasciare traccia.

Finalità e basi giuridiche

Farti accedere al conto, riconoscerti in cassa e tenere aggiornate le tue tessere (base giuridica: esecuzione del contratto che accetti aprendo il conto). Far funzionare la raccolta punti di un negozio per suo conto, con lui titolare (base giuridica: quella su cui il negozio raccoglie i dati dei propri clienti). Inviarti le comunicazioni commerciali di un negozio (base giuridica: il tuo consenso a quel negozio, revocabile in ogni momento). Conservare la prova del consenso e il registro delle operazioni sui dati (base giuridica: obbligo di accountability, artt. 5 e 7 del GDPR). Garantire sicurezza e funzionamento della piattaforma e fermare gli abusi (legittimo interesse).

Consenso alle comunicazioni

Le comunicazioni commerciali di un negozio, cioè offerte, novità e auguri di compleanno, partono solo se hai dato il consenso a quel negozio: lo dai a lui, non a Verso, e vale solo per lui.

Nasce spento. Te lo chiediamo nell'app, con un interruttore separato, quando una tessera diventa tua, e la tessera resta tua comunque tu risponda. Lo revochi quando vuoi dal profilo dell'app, alla voce Notifiche, un negozio per volta.

Registriamo quando lo hai dato o tolto, da quale schermata e su quale versione di questa informativa. Restano in ogni caso le notifiche di servizio, che non sono pubblicità: un invito che ti aspetta, un premio pronto da ritirare, i punti accreditati.

Chi altro vede i dati

Ci appoggiamo ad alcuni fornitori, che trattano i dati solo per erogare la loro parte, sotto contratto, e non per conto proprio.

Fly.io (Francoforte, Germania): tiene acceso il servizio e il database. Riceve tutti i dati della piattaforma.

Sweego (Francia): consegna le email del servizio. Riceve l'indirizzo email, il nome dell'attività e i collegamenti dei messaggi.

Openapi (Italia): consegna gli SMS con i codici di accesso. Riceve il numero di telefono e il codice, l'unica cosa scritta nel messaggio.

Apple (Stati Uniti, con clausole contrattuali standard): consegna le notifiche sugli iPhone. Riceve l'identificativo del telefono e il testo della notifica.

Stripe (Irlanda): incassa gli abbonamenti delle attività. Riceve i dati di fatturazione dell'attività. Nessun dato dei clienti finali.

Cloudflare (Unione Europea): distingue una persona da un programma sui moduli pubblici. Riceve l'indirizzo IP di chi compila il modulo.

Sentry (Germania): raccoglie i guasti dell'app. Riceve il messaggio dell'errore, la versione dell'app, il modello del telefono e il sistema operativo. Nessun indirizzo IP e niente che dica chi sei.

Non vendiamo dati, non li cediamo a terzi per finalità loro e non usiamo strumenti di tracciamento pubblicitario.

Nel sito e nel portale usiamo solo cookie tecnici, e sono quattro: la sessione di chi ha effettuato l'accesso, la sede selezionata, il tema e la lingua. Nessun cookie di profilazione, quindi nessun banner da accettare. Sui moduli aperti a chiunque, la verifica antiabuso di Cloudflare può aggiungerne uno tecnico suo.

Conservazione dei dati

Un lavoro automatico gira ogni giorno e cancella quello che è arrivato a scadenza: i codici di verifica entro 24 ore dall'uso o dalla scadenza; le sessioni dei dispositivi alla scadenza, all'uscita o quando revochi un dispositivo; un invito che nessuno accetta dopo 30 giorni; una registrazione lasciata a metà, cioè un numero verificato e nient'altro, segnalata per email dopo 7 giorni e cancellata 30 giorni dopo; il registro delle operazioni sui dati di un cliente dopo 24 mesi; le consegne rifiutate dai fornitori di posta e SMS dopo 90 giorni.

La tessera e il suo storico restano finché il negozio usa il servizio e la tessera esiste. Un conto inattivo per 24 mesi, cioè nessun accesso all'app e nessuna visita in nessun negozio del circuito, viene reso anonimo: prima ti avvisiamo per email, e ti restano 30 giorni per farti vivo.

Alla cancellazione togliamo tutto ciò che porta a te: numero, nome, email, data di nascita, fotografia, credenziali, tessere di altre catene, note ed etichette dei negozi, e il tuo codice personale viene rigenerato. Restano i movimenti in forma non riconducibile a nessuno, perché sono le scritture contabili del negozio.

I tuoi diritti

Puoi chiedere l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione, l'opposizione al trattamento e la portabilità, secondo gli articoli da 15 a 22 del GDPR.

Per il conto, le credenziali, le notifiche e le tessere di altre catene il titolare siamo noi: scrivi a info@verso.solutions. Per punti, premi, note e comunicazioni di un negozio il titolare è quel negozio, e la richiesta va a lui; se arriva a noi la giriamo.

La cancellazione del conto la chiedi dal profilo dell'app. Chiudiamo l'accesso subito su tutti i tuoi dispositivi e la cancellazione avviene 30 giorni dopo: se rientri in quella finestra la richiesta decade.

Puoi in ogni caso proporre reclamo al Garante per la protezione dei dati personali.

Minori

Il servizio non è pensato per chi ha meno di 16 anni. La data di nascita è facoltativa e non chiediamo un documento, quindi l'età non è verificata: resta dichiarata da chi accetta le condizioni. Se ti accorgi che un conto riguarda un minore di 16 anni, scrivici e lo chiudiamo.

Sicurezza

Password e token di accesso ai dispositivi sono conservati in forma cifrata e non reversibile, il traffico viaggia cifrato, e l'app tiene i propri segreti nel portachiavi del sistema operativo.

Ogni operazione sui dati di un cliente lascia una riga in un registro: chi l'ha fatta, quando, e su cosa.

Modifiche a questa informativa

Possiamo aggiornare questa informativa quando cambiano i trattamenti o la normativa. La versione vigente è sempre questa pagina, con la versione e la data indicate in alto.

Informativa sulla privacy · Verso Loyalty