Informativa sulla Privacy
Versione 2.0 · in vigore dal 5 settembre 2026
1. Introduzione e ambito di applicazione
La presente Informativa sulla Privacy spiega come IDA LIMITED ("IDA", "noi") raccoglie, utilizza, condivide, conserva e protegge i dati personali quando Lei visita idaserver.net, ordina i nostri servizi o utilizza l'infrastruttura e le applicazioni che gestiamo.
Si applica a:
- I visitatori del nostro sito web.
- I clienti che utilizzano i nostri servizi di dominio, hosting, rivendita, cloud VPS, VDS o server dedicati.
- I clienti che acquisiscono licenze del nostro software o commissionano attività di sviluppo.
- Gli utenti che interagiscono con sistemi che realizziamo o gestiamo per conto di un cliente.
- Partner commerciali, fornitori e il loro personale.
Utilizzando il sito web o i servizi, Lei conferma di aver letto la presente informativa. Essa si affianca ai nostri Termini di Servizio e ne costituisce parte integrante.
2. Chi siamo
IDA LIMITED è una società registrata a Malta, operativa dal 2022, ed è il titolare del trattamento dei dati personali descritti nella presente informativa, salvo diversa indicazione contenuta in una specifica sezione.
- Sito web: https://idaserver.net
- Contatto scritto: [email protected], oppure un ticket nell'area clienti.
I nostri servizi comprendono:
- Registrazione e trasferimento di domini e gestione DNS.
- Hosting condiviso e per rivenditori su cPanel e CentOS Web Panel.
- Cloud VPS e VDS, e server dedicati fisici, presso le nostre sedi.
- Certificati SSL e componenti aggiuntivi correlati.
- Sistemi di automazione e provisioning dell'infrastruttura.
- Software aziendale in licenza sviluppato internamente, tra cui idaFX (CRM per il forex) e idaGaming (piattaforma casinò e scommesse sportive).
- Sviluppo di software su misura, di applicazioni web e mobili, e attività di integrazione per clienti business.
3. Definizioni
Dati personali
Qualsiasi informazione riferita a una persona fisica identificata o identificabile.
Trattamento
Qualsiasi operazione svolta su dati personali: raccolta, conservazione, utilizzo, trasmissione, cancellazione e così via.
Titolare del trattamento
Il soggetto che decide perché e come i dati personali sono trattati. Per i dati qui descritti si tratta di norma di IDA LIMITED.
Responsabile del trattamento
Il soggetto che tratta dati personali per conto di un titolare e soltanto su sue istruzioni.
Dati del cliente
I dati che un cliente conserva in un servizio da noi fornito, o che vi trasmette attraverso. Ove tali dati contengano dati personali di altre persone, il cliente è il titolare del trattamento e noi agiamo come responsabili (si veda la sezione 15).
4. Informazioni che raccogliamo
Ciò che conserviamo dipende dal modo in cui Lei interagisce con noi.
4.1 Dati identificativi e di contatto
- Nome e cognome, e ragione sociale dell'azienda o dell'organizzazione se ordina come impresa.
- Indirizzo e-mail.
- Indirizzo di fatturazione e l'indirizzo del registrante richiesto da un registry per un dominio.
- Qualifica o ruolo, ove indicati.
- Numero di telefono, ove un registry di domini lo richieda come dato di contatto del registrante, o qualora Lei scelga di comunicarlo. Non lo utilizziamo come canale di assistenza — si veda la sezione 14.
4.2 Dati dell'account
- Nome utente e password. Le password sono conservate in forma hash, mai in chiaro.
- Identificativi dell'account e dei servizi, prodotti attivi e dettagli dell'abbonamento.
- Cronologia di utilizzo dei servizi e registro delle modifiche apportate ai Suoi servizi.
- Impostazioni di autenticazione a due fattori, ove attivata.
4.3 Dati di fatturazione
- Fatture, note di credito, pagamenti, rimborsi e movimenti del credito sull'account.
- Il riferimento del pagamento e lo stato comunicati dal fornitore di servizi di pagamento.
- Identificativi fiscali, ove forniti ai fini della fatturazione.
Non conserviamo i numeri completi delle carte di pagamento. I dati della carta sono inseriti presso il fornitore di servizi di pagamento e gestiti da quest'ultimo.
4.4 Dati tecnici
- Indirizzo IP, tipo e versione del browser, informazioni sul dispositivo e sul sistema operativo.
- URL di provenienza, pagine visualizzate, data e ora di accesso.
- Log di server, applicazioni ed errori, registrazioni di autenticazione e diagnostiche di rete.
4.5 Dati di infrastruttura e hosting
- Utilizzo delle risorse del server e dell'account, statistiche di traffico e metriche di prestazione.
- Log di sicurezza, segnalazioni di abuso e registrazioni degli accessi ai sistemi.
Questi dati sono utilizzati per la gestione della piattaforma, la pianificazione della capacità e la sicurezza. Non esaminiamo il contenuto dei file o dei database di un cliente, salvo nei casi consentiti dalla sezione 15.
4.6 Dati di assistenza
- I ticket che apre, le nostre risposte e qualsiasi allegato.
- Le annotazioni che redigiamo su un guasto o su un intervento eseguito sul Suo servizio.
4.7 Dati di progetto e di sviluppo
I clienti che commissionano attività di sviluppo o di integrazione possono trasmetterci requisiti aziendali, specifiche, dettagli di architettura, dati di accesso alle API, credenziali di integrazione e set di dati di test. Trattiamo tali informazioni esclusivamente per eseguire il lavoro concordato e chiediamo ai clienti di non inviarci dati personali di produzione laddove siano sufficienti dati anonimizzati o di esempio.
5. Come le raccogliamo
- Direttamente da Lei: registrazione, ordini, moduli, ticket ed e-mail.
- Automaticamente quando utilizza il sito web o i servizi: log, cookie e analytics.
- Dal provisioning dei servizi: i sistemi che creano account di hosting, server e domini.
- Dai nostri fornitori di servizi di pagamento, che confermano l'esito di un pagamento.
- Dai registrar e dai registry di domini, nell'ambito della registrazione o del trasferimento di un nome.
- Dalle segnalazioni di abuso e di sicurezza che ci vengono inviate da terzi in merito al traffico proveniente dalla nostra rete.
6. Perché le utilizziamo e la nostra base giuridica
Ai sensi del Regolamento generale sulla protezione dei dati, ciascuna delle finalità indicate di seguito ha una base giuridica dichiarata.
Fornitura dei servizi ordinati
Creazione e amministrazione del Suo account, provisioning di hosting e server, registrazione e rinnovo di domini, gestione di DNS e SSL, e fornitura del software in licenza o del lavoro di sviluppo concordato.
Base giuridica: esecuzione di un contratto con Lei, o misure adottate su Sua richiesta prima della conclusione dello stesso.
Fatturazione e amministrazione dell'account
Emissione di fatture, incasso dei pagamenti, applicazione del credito, gestione dei rimborsi e amministrazione di rinnovi e disdette.
Base giuridica: esecuzione di un contratto; e obbligo legale per le scritture contabili e fiscali che siamo tenuti a conservare.
Assistenza
Risposta ai ticket, diagnosi dei guasti e conservazione dello storico associato al Suo account, affinché un problema non debba essere spiegato due volte.
Base giuridica: esecuzione di un contratto.
Comunicazioni di servizio
Avvisi di rinnovo e scadenza, fatture, finestre di manutenzione, notifiche di incidenti e avvisi di sicurezza.
Base giuridica: esecuzione di un contratto. Queste comunicazioni fanno parte del servizio e non possono essere disattivate finché è titolare di un servizio attivo.
Sicurezza, prevenzione degli abusi e integrità della piattaforma
Rilevamento di attività malevole, prevenzione di accessi non autorizzati e frodi, limitazione della frequenza delle richieste, filtraggio del traffico, esame delle segnalazioni di abuso e protezione della nostra rete e dei nostri clienti.
Base giuridica: il nostro legittimo interesse a mantenere sicure la piattaforma e i suoi utenti, bilanciato con i Suoi diritti; e, ove applicabile, un obbligo legale.
Gestione e miglioramento della piattaforma
Monitoraggio delle prestazioni, pianificazione della capacità, risoluzione dei problemi e sviluppo di funzionalità.
Base giuridica: il nostro legittimo interesse a offrire un servizio affidabile. Ove sufficienti, utilizziamo dati aggregati o anonimizzati.
Adempimenti di legge e difesa dei diritti
Adempimento degli obblighi previsti dal diritto maltese e dell'Unione europea, risposta a richieste legittime, e accertamento, esercizio o difesa di diritti in sede giudiziaria.
Base giuridica: obbligo legale; e legittimo interesse alla difesa dei nostri diritti.
Marketing
Comunicazioni occasionali su nuovi servizi o offerte.
Base giuridica: consenso, revocabile in qualsiasi momento; qualora scriviamo a un cliente esistente in merito a servizi analoghi a quelli già acquistati, il nostro legittimo interesse, con possibilità di opposizione in ogni messaggio.
Cookie analitici
Comprendere, in forma aggregata, quali pagine vengono utilizzate.
Base giuridica: consenso. Si veda la sezione 13.
7. Dati di registrazione dei domini, WHOIS e RDAP
Questa sezione è rilevante se registra un dominio con noi, e riguarda aspetti che esulano dal nostro controllo.
- La registrazione, il trasferimento o il rinnovo di un dominio ci impongono di trasmettere i dati di contatto del registrante e dei referenti amministrativo, tecnico e di fatturazione al registrar e al registry che gestisce l'estensione.
- A seconda dell'estensione, alcuni di questi dati possono essere pubblicati nei registri pubblici WHOIS o RDAP, oppure conservati dal registry e divulgati secondo le sue regole e, per i gTLD, secondo la policy ICANN.
- I registry e i registrar conservano proprie copie di questi dati e li mantengono in base alle proprie regole di conservazione, anche dopo che un dominio non è più gestito da noi. Non possiamo cancellare dati da un registry.
- I dati detenuti dal registry possono essere depositati presso un agente di escrow terzo, come richiesto da ICANN e da diversi registry nazionali.
- I dati del registrante devono essere esatti. Un registry può sospendere un dominio se un messaggio di verifica non riceve risposta o se i dati risultano falsi.
- Laddove un'estensione offra la WHOIS privacy, questa nasconde i dati di contatto dalle consultazioni pubbliche. Non li nasconde al registrar, al registry, né rispetto a richieste legittime.
Base giuridica: esecuzione del Suo contratto con noi e rispetto dei requisiti del registry e di ICANN applicabili alla titolarità di un nome a dominio.
8. Con chi condividiamo i dati
Non vendiamo dati personali e non li condividiamo per finalità di marketing di terzi. Li condividiamo soltanto quando è necessario per erogare un servizio o quando la legge lo impone.
- Registrar e registry di domini — come descritto nella sezione 7.
- Fornitori di data center, rete e infrastruttura cloud che ospitano i server su cui operano i Suoi servizi.
- Fornitori di servizi di pagamento, che elaborano la transazione e ci restituiscono un riferimento e uno stato.
- Autorità di certificazione, per l'emissione e la validazione dei certificati SSL.
- Fornitori di servizi di recapito e-mail, per gli avvisi e le risposte ai ticket che inviamo.
- Un fornitore di content delivery e sicurezza che si colloca davanti al nostro sito web e filtra il traffico.
- Subappaltatori e partner di sviluppo che operano sulla nostra infrastruttura o su progetti dei clienti, sulla base di obblighi scritti di riservatezza e di condizioni di trattamento dei dati.
- Consulenti professionali — commercialisti e avvocati — ove necessario.
I fornitori che agiscono come nostri responsabili del trattamento possono utilizzare i dati soltanto su nostre istruzioni, per la finalità da noi stabilita, e devono proteggerli in forza di un accordo scritto.
Richieste legittime e comunicazioni alle autorità
Possiamo comunicare dati quando siamo tenuti a farlo dalla legge applicabile, da un'autorità di regolamentazione, da un provvedimento dell'autorità giudiziaria, da una richiesta valida delle forze dell'ordine, o da un registry che agisce in base alle proprie regole. Verifichiamo la validità e la legittimità di una richiesta prima di rispondere e comunichiamo soltanto quanto la richiesta esige. Ove ci sia consentito informarLa di una richiesta, lo faremo.
Qualora la nostra attività, o parte di essa, venga trasferita a un altro soggetto, i dati dei clienti potrebbero essere trasferiti insieme ad essa. Ne sarebbe informato in anticipo e la presente informativa continuerebbe ad applicarsi fino alla sua sostituzione con una non meno protettiva.
9. Servizi e integrazioni di terze parti
I nostri servizi e le piattaforme che realizziamo possono collegarsi a sistemi esterni: fornitori cloud, gateway di pagamento, registrar di domini, ecosistemi mobili, API di mappe e di analytics e altri fornitori di API. Tali soggetti operano in base alle proprie informative sulla privacy e, laddove agiscano come titolari autonomi del trattamento, non siamo responsabili del modo in cui trattano i dati una volta che questi li raggiungono. Quando selezioniamo un fornitore, lo valutiamo prima dell'utilizzo e stipuliamo un accordo sul trattamento dei dati ove agisca per nostro conto.
10. Trasferimenti internazionali
La nostra piattaforma è gestita dall'Unione europea e privilegiamo fornitori situati nel SEE. Alcuni soggetti con cui dobbiamo necessariamente interagire — in particolare i registry e alcuni fornitori di infrastruttura e di API — si trovano al di fuori di esso, pertanto i dati personali possono essere trattati in più di una giurisdizione.
Quando i dati sono trasferiti al di fuori del SEE, ci basiamo su:
- Una decisione di adeguatezza della Commissione europea relativa al Paese di destinazione; oppure
- Clausole contrattuali tipo, unitamente a eventuali garanzie supplementari richieste dal trasferimento; e
- Condizioni scritte sul trattamento dei dati con il destinatario.
Può chiederci quale garanzia si applica a un determinato trasferimento.
11. Sicurezza
Applichiamo misure tecniche e organizzative adeguate al rischio, tra cui:
- Cifratura in transito per il sito web, l'area clienti e gli accessi amministrativi.
- Firewall di rete, filtraggio del traffico e rilevamento delle intrusioni.
- Hardening dei server, applicazione delle patch e gestione delle vulnerabilità.
- Accesso amministrativo limitato secondo il principio della necessità di conoscere, con account individuali e registrazione degli accessi.
- Separazione tra gli ambienti dei clienti e assegnazione delle risorse per singolo account.
- Monitoraggio, registrazione dei log e riesame periodico della sicurezza.
Nessun sistema connesso a internet può essere garantito come perfettamente sicuro. Qualora una violazione dei dati personali sia suscettibile di comportare un rischio per i Suoi diritti, notifichiamo l'autorità di controllo e, in caso di rischio elevato, anche Lei, nei termini previsti dal GDPR.
La custodia delle Sue credenziali è di Sua responsabilità. Attivi l'autenticazione a due fattori ove disponibile.
12. Per quanto tempo conserviamo i dati
- Registrazioni dell'account — per tutto il tempo in cui l'account è attivo e per un periodo limitato successivo, al fine di gestire contestazioni e richieste di riattivazione.
- Documenti di fatturazione e contabili — per il periodo richiesto dalla normativa contabile e fiscale maltese, attualmente almeno dieci anni, indipendentemente dalla chiusura dell'account.
- Dati di servizio — fino alla cessazione del servizio, dopo la quale sono cancellati insieme al servizio e non possono essere recuperati.
- Dati relativi ai domini — per tutto il tempo in cui siamo il provider sponsorizzante, oltre al periodo di conservazione richiesto dal registry e da ICANN. I dati detenuti dal registry esulano dal nostro controllo.
- Ticket di assistenza — conservati insieme all'account affinché lo storico resti disponibile, e rimossi alla chiusura dell'account, salvo che un obbligo legale o una controversia richiedano diversamente.
- Log tecnici e di accesso — conservati per un breve periodo operativo e poi ruotati, ad eccezione delle registrazioni mantenute per una specifica indagine di sicurezza o per un obbligo legale.
Quando i dati non sono più necessari, vengono cancellati in modo sicuro o anonimizzati.
13. Cookie e tecnologie di tracciamento
- I cookie necessari La mantengono connesso, conservano il carrello, memorizzano la lingua e proteggono i moduli dagli abusi. Il sito non può funzionare senza di essi e sono installati sulla base del nostro legittimo interesse a fornire il sito che ha richiesto.
- I cookie analitici ci indicano, in forma aggregata, quali pagine vengono utilizzate e dove si verificano errori. Sono installati soltanto se li accetta e può modificare la Sua scelta in qualsiasi momento.
Non utilizziamo cookie pubblicitari e non effettuiamo tracciamento cross-site, profilazione a fini pubblicitari o retargeting tramite reti pubblicitarie. Non vendiamo né condividiamo dati di navigazione con inserzionisti.
Può inoltre gestire i cookie attraverso le impostazioni del Suo browser. Il blocco dei cookie necessari impedirà il funzionamento di parti dell'area clienti.
14. Come comunichiamo con Lei
- L'assistenza avviene tramite il sistema di ticket nell'area clienti. Ogni richiesta è messa per iscritto, assegnata al tecnico competente e conservata insieme al Suo account con il relativo storico completo.
- Non disponiamo di una linea telefonica di assistenza e non forniamo supporto per telefono. Una traccia scritta di ciò che è stato richiesto, di ciò che è stato modificato e di quando, tutela entrambe le parti.
- Gli avvisi relativi a fatture, rinnovi, manutenzioni e incidenti sono inviati via e-mail e sono disponibili anche nell'area clienti.
- Non Le chiederemo mai, in un messaggio, la Sua password, un codice di autenticazione a due fattori o i dati completi della carta di pagamento. Se riceve un messaggio che sembra provenire da noi e contiene tali richieste, non risponda — apra invece un ticket.
15. Quando ospita dati di altre persone
Se utilizza il nostro hosting, i nostri server o il nostro software per trattare dati personali dei Suoi utenti, clienti o dipendenti, Lei è il titolare del trattamento di tali dati e noi agiamo come Suo responsabile del trattamento. In tale veste:
- Trattiamo quei dati soltanto per erogare il servizio, per risolvere un guasto, su Sua richiesta o quando la legge lo impone.
- Non li utilizziamo per finalità nostre e non li comunichiamo se non secondo quanto previsto dalla sezione 8.
- Limitiamo il personale che può accedervi e lo vincoliamo a obblighi di riservatezza.
- La assisteremo, nei limiti di quanto ragionevolmente possibile, nel rispondere a una richiesta di un Suo utente o nel notificare una violazione.
È Sua responsabilità disporre di una base giuridica per i dati che carica sulla nostra piattaforma, informare i Suoi utenti, garantire la sicurezza delle applicazioni che installa e curare la configurazione di un server non gestito. Ove sia necessario un accordo scritto sul trattamento dei dati, apra un ticket e provvederemo a stipularlo.
16. I Suoi diritti
Ai sensi del GDPR Lei ha diritto a:
- Accesso — ottenere una copia dei dati personali che deteniamo sul Suo conto.
- Rettifica — far correggere dati inesatti o incompleti.
- Cancellazione — far cancellare i dati quando non abbiamo più una base per conservarli.
- Limitazione — far limitare il trattamento mentre una questione è in corso di risoluzione.
- Portabilità — ricevere i dati che ci ha fornito in un formato strutturato e leggibile da dispositivo automatico.
- Opposizione — opporsi al trattamento fondato sul nostro legittimo interesse e opporsi al marketing diretto in qualsiasi momento, senza dover fornire una motivazione.
- Revoca del consenso — ove il trattamento si fondi sul consenso, senza pregiudicare quanto svolto in precedenza.
- Non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o similmente significativi. Non assumiamo decisioni di questo tipo nei Suoi confronti.
Per esercitare un diritto, apra un ticket o scriva a [email protected]. Rispondiamo entro un mese e La informiamo se una richiesta complessa richiede più tempo. Potremmo dover verificare preventivamente la Sua identità. L'esercizio di un diritto è gratuito; possiamo applicare un contributo soltanto quando una richiesta è manifestamente infondata o eccessiva.
Alcuni dati non possono essere cancellati su richiesta: una fattura che dobbiamo conservare per finalità fiscali, una registrazione necessaria per difendere un diritto, o i dati del registrante conservati da un registry in base alle proprie regole.
17. Reclami
Se non è soddisfatto del modo in cui abbiamo trattato i Suoi dati, ce lo comunichi per primo: apra un ticket o scriva a [email protected], e verificheremo la questione.
Ha inoltre il diritto di proporre reclamo a un'autorità di controllo. La nostra è l'Information and Data Protection Commissioner (IDPC) di Malta (l'autorità maltese per la protezione dei dati). In alternativa, può rivolgersi all'autorità di controllo del Paese dell'Unione europea o del SEE in cui risiede, in cui lavora, o in cui si è verificata la questione oggetto del reclamo. La presentazione di un reclamo a un'autorità non pregiudica altri rimedi giurisdizionali a Sua disposizione.
18. Privacy dei minori
I nostri servizi sono destinati a un uso professionale e commerciale. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 18 anni e gli account non possono essere aperti da minori. Se veniamo a conoscenza di detenere tali dati in assenza di una base idonea, provvediamo a cancellarli.
19. Modifiche e contatti
Possiamo aggiornare la presente informativa per riflettere modifiche normative, dei nostri servizi o delle nostre modalità operative. La versione e la data riportate in alto indicano sempre quella corrente. Le modifiche sostanziali sono comunicate nell'area clienti e la versione in vigore è sempre pubblicata su idaserver.net. La invitiamo a consultare periodicamente questa pagina.
Contatti: [email protected], oppure apra un ticket nell'area clienti · IDA LIMITED, società registrata a Malta.
La versione inglese della presente informativa è quella vincolante. Le traduzioni sono fornite per comodità.