INFORMATIVA PRIVACY CONTRATTUALE

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR), integrata con le disposizioni del Regolamento (UE) 2024/1689 (AI Act) e della L. 23 settembre 2025, n. 132

1. Titolare del trattamento

Titolare del trattamento dei dati personali dei Clienti è VALOR CREDIT S.R.L., società con socio unico, con sede legale in Via Cupa n. 28, 06034 Foligno (PG), P.IVA e C.F. 03791050549, PEC valorcredit@pec.it, in persona dell’amministratore unico Sig. Daniele Pozzi (di seguito, il “Titolare”).

Il Titolare ha designato un Responsabile della Protezione dei Dati (DPO) ai sensi degli artt. 37-39 GDPR, nella persona dell’Avv. Pietro Anselmi del Foro di Macerata, contattabile all’indirizzo dpo@valorcredit.it. La designazione è stata comunicata al Garante ai sensi dell’art. 37, par. 7, GDPR.

Di norma il rapporto trae origine da una richiesta di consulenza gratuita inoltrata dall’interessato tramite i moduli nativi pubblicati sulle inserzioni Meta, Google o TikTok, ovvero tramite il modulo presente sul sito www.soluzione-debiti.it : tale fase preliminare è disciplinata dalla Privacy Policy del sito. Con la sottoscrizione del Contratto di servizi “Soluzione Meno Debiti” (“Contratto SMD”) tramite la piattaforma PratikeSmart APP, il trattamento prosegue secondo la presente informativa.

Il Titolare è l’unico soggetto contraente del Contratto SMD sottoscritto con il Cliente ed è responsabile, nei suoi confronti, del corretto adempimento di tutte le obbligazioni ivi previste. Il Cliente prende atto che il marchio “Soluzione meno debiti” è utilizzato anche da altra società e che la propria controparte contrattuale è esclusivamente il Titolare sopra indicato.

2. Responsabili del trattamento (art. 28 GDPR)

Per la gestione informatica della pratica il Titolare si avvale di MINDBOTIT S.R.L., con sede legale in Via Cupa n. 28, 06034 Foligno (PG), P.IVA e C.F. 03934360540, PEC mindbotit@pec.it, gestore della piattaforma PratikeSmart APP nella quale confluiscono i dati indicati alla Sezione 5, designata quale Responsabile del trattamento ai sensi dell’art. 28 GDPR in forza di apposito accordo scritto, che disciplina le istruzioni documentate del Titolare, le misure di sicurezza, il ricorso a sub-responsabili, l’assistenza per l’esercizio dei diritti degli interessati e la gestione delle violazioni di dati personali.

I dati dei Clienti del Titolare sono gestiti sulla Piattaforma in ambiente logicamente segregato, non accessibile ad altri utilizzatori della medesima piattaforma.

Il Titolare si avvale inoltre di HIGHLEVEL INC. quale fornitore del CRM impiegato per la gestione dei contatti acquisiti tramite i moduli nativi delle piattaforme pubblicitarie, designato Responsabile del trattamento ai sensi dell’art. 28 GDPR.

3. Finalità e basi giuridiche del trattamento

Finalità Base giuridica
Prima valutazione della posizione debitoria e riscontro alle richieste di consulenza Art. 6, par. 1, lett. b) – misure precontrattuali
Esecuzione del contratto di consulenza e assistenza per la gestione dell’esposizione debitoria Art. 6, par. 1, lett. b)
Trattativa con banche, intermediari finanziari, agenzie di recupero crediti e altri creditori, per conto del Cliente Art. 6, par. 1, lett. b), unitamente a mandato o procura conferiti dal Cliente
Assistenza nell’ambito di procedure di composizione della crisi da sovraindebitamento dinanzi all’OCC e all’Autorità giudiziaria Art. 6, par. 1, lett. b) e c)
Adempimento di obblighi legali, contabili, fiscali e in materia di antiriciclaggio Art. 6, par. 1, lett. c)
Tutela dei diritti del Titolare in sede giudiziale e stragiudiziale; legittimo interesse all’accertamento, esercizio o difesa di un proprio diritto Art. 6, par. 1, lett. f)
Attività di marketing diretto relativo a servizi analoghi Art. 6, par. 1, lett. a) – consenso specifico e separato

4. Categorie particolari di dati (art. 9 GDPR) – dati relativi alla salute

Il trattamento può riguardare dati relativi allo stato di salute del Cliente — a titolo esemplificativo cartelle cliniche, referti, certificazioni di invalidità o inabilità lavorativa — ove utili a documentare le cause della situazione di sovraindebitamento o a sostenere la trattativa con i creditori e, se del caso, la procedura giudiziale.

Tali dati sono trattati sulla base del consenso esplicito dell’interessato, raccolto con modulo specifico e distinto rispetto al consenso per finalità di marketing (art. 9, par. 2, lett. a), GDPR), ovvero, ove applicabile, della necessità di accertare, esercitare o difendere un diritto in sede giudiziaria (art. 9, par. 2, lett. f), GDPR). Ad essi sono applicate misure di sicurezza rafforzate, ivi inclusi cifratura, segregazione logica degli archivi e limitazione degli accessi ai soli soggetti specificamente autorizzati.

5. Categorie di dati trattati

  • dati anagrafici e di contatto;
  • documento di identità e codice fiscale;
  • dati reddituali e patrimoniali (buste paga, CU, dichiarazioni dei redditi, proprietà mobiliari e immobiliari);
  • dati relativi a contratti di finanziamento, mutui, conti correnti, carte di credito e altri rapporti bancari o finanziari;
  • dati relativi a posizioni debitorie e creditorie, di natura privata, pubblica ed erariale;
  • dati presenti nei Sistemi di Informazioni Creditizie (CRIF, Experian, CTC) e nella Centrale dei Rischi e nella CAI di Banca d’Italia;
  • dati relativi a procedimenti giudiziari o stragiudiziali (messe in mora, decreti ingiuntivi, atti di precetto, atti di pignoramento);
  • dati relativi a contratti di fornitura di utenze domestiche e canoni di locazione;
  • categorie particolari di dati relativi allo stato di salute, secondo quanto indicato alla Sezione 4.

Tutte le categorie sopra elencate sono gestite in formato digitale all’interno della piattaforma PratikeSmart APP, con le modalità indicate alla Sezione 2.

6. Dati non forniti dall’interessato (art. 14 GDPR)

Una parte dei dati non è fornita direttamente dal Cliente, ma acquisita presso terzi. In particolare:

  • Sistemi di Informazioni Creditizie e Centrale dei Rischi/CAI: dati relativi all’esposizione debitoria e allo storico creditizio, acquisiti su delega scritta del Cliente;
  • creditori, istituti bancari e società di recupero crediti: dati relativi alle posizioni in essere, acquisiti nel corso della trattativa;
  • uffici giudiziari, ufficiali giudiziari e agenti della riscossione: dati contenuti negli atti notificati al Cliente e trasmessi al Titolare;
  • Pubbliche Amministrazioni ed enti previdenziali: dati necessari alla ricostruzione della posizione.

La documentazione fornita dal Cliente può inoltre contenere dati riferibili a familiari, conviventi o terzi. Rispetto a tali soggetti il Titolare si avvale, ove ne ricorrano i presupposti, dell’esonero previsto dall’art. 14, par. 5, lett. b), GDPR, restando ferma la pubblicazione della presente informativa quale misura di trasparenza. Il Cliente si impegna a informare i terzi i cui dati siano contenuti nella documentazione trasmessa.

7. Utilizzo di sistemi di intelligenza artificiale

Per lo svolgimento delle proprie attività il Titolare si avvale di strumenti di intelligenza artificiale generativa ad uso professionale — nelle configurazioni aziendali “Team/Business” rispettivamente di Anthropic PBC (“Claude”) e di OpenAI (“ChatGPT”) — impiegati quale ausilio interno ai consulenti per l’analisi della documentazione e la redazione di atti e comunicazioni. In particolare:

  • i piani “Team/Business” sottoscritti escludono, in base ai termini contrattuali dei rispettivi fornitori, l’utilizzo dei contenuti immessi per l’addestramento dei modelli;
  • i relativi fornitori operano quali Responsabili del trattamento ai sensi dell’art. 28 GDPR, in forza dei rispettivi Data Processing Addendum;
  • non sono adottati processi decisionali interamente automatizzati né attività di profilazione ai sensi dell’art. 22 GDPR: l’intelligenza artificiale opera quale strumento di supporto, mentre ogni valutazione relativa alla posizione del Cliente è assunta da personale umano qualificato, che mantiene piena facoltà di intervento e revisione;
  • in conformità al Regolamento (UE) 2024/1689 e alla L. 23 settembre 2025, n. 132, il Cliente ha diritto di essere informato dell’utilizzo di sistemi di intelligenza artificiale nell’ambito del rapporto e di richiedere l’intervento di una persona fisica in relazione a qualunque valutazione che lo riguardi;
  • è in ogni caso vietata l’estrazione di dati dalla piattaforma PratikeSmart APP verso tali sistemi in difetto di autorizzazione scritta del Titolare.

8. Destinatari dei dati

I dati possono essere comunicati a:

  • MindbotIT S.r.l., quale Responsabile del trattamento per la gestione della piattaforma PratikeSmart APP;
  • HighLevel Inc., quale Responsabile del trattamento per la gestione dei contatti;
  • Anthropic PBC e OpenAI, quali Responsabili del trattamento secondo quanto indicato alla Sezione 7;
  • Professionisti abilitati (avvocati e altri professionisti iscritti ai rispettivi albi), ai quali la posizione è trasmessa quando richieda l’intervento di un professionista abilitato: tali soggetti operano quali autonomi Titolari del trattamento in forza del mandato conferito dal Cliente e rendono al medesimo la propria informativa. La comunicazione avviene su richiesta del Cliente e, per le categorie particolari di dati, sulla base dell’art. 9, par. 2, lett. f), GDPR;
  • Rag. Antonello Caria, titolare dell’omonima ditta individuale (P.IVA 01181260959, Nurachi (OR), Via Martiri della Resistenza n. 22), limitatamente alle pratiche relative a prestiti personali, carte revolving, cessioni del quinto, mutui, contenzioso su indici Euribor/Libor, decreti ingiuntivi e opposizioni, fidi bancari aziendali e contenzioso assicurativo, per l’attività tecnica e peritale, quale autonomo Titolare del trattamento per i dati necessari a tale attività;
  • Aruba S.p.A., fornitore del dominio e delle caselle di posta elettronica, quale Responsabile del trattamento;
  • WhatsApp Ireland Ltd. / Meta Platforms Ireland Ltd., in relazione alle comunicazioni intercorse con il Cliente tramite WhatsApp Business;
  • istituti bancari, società finanziarie e società di recupero crediti, quali creditori o controparti della trattativa;
  • Organismi di Composizione della Crisi (OCC) e Autorità giudiziaria;
  • Pubbliche Amministrazioni, per gli adempimenti di legge;
  • banche dati creditizie pubbliche e private;
  • società di servizi che svolgono attività in appalto per conto del Titolare o del Responsabile, quali Responsabili del trattamento.

9. Trasferimento dei dati verso Paesi terzi

L’utilizzo dei sistemi di intelligenza artificiale descritti alla Sezione 7 e delle comunicazioni tramite WhatsApp Business comporta un trasferimento di dati personali verso gli Stati Uniti d’America.

Il trasferimento è supportato dalle garanzie previste dall’art. 46 GDPR, e in particolare dalle Clausole Contrattuali Tipo adottate dalla Commissione Europea e integrate nei rispettivi Data Processing Addendum, nonché, ove i fornitori vi abbiano aderito, dalla decisione di adeguatezza relativa al Data Privacy Framework UE-USA. Il Titolare ha effettuato la valutazione dell’impatto dei trasferimenti e ne conserva evidenza documentale.

La piattaforma PratikeSmart APP è ospitata su infrastruttura cloud con data center ubicati esclusivamente nel territorio dell’Unione Europea; la posta elettronica aziendale, fornita da Aruba S.p.A., non comporta trasferimenti verso Paesi terzi.

Copia delle garanzie adottate può essere richiesta scrivendo a dpo@valorcredit.it.

10. Modalità di trattamento e periodo di conservazione

I dati sono trattati con strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e con misure tecniche e organizzative adeguate a garantirne sicurezza, integrità e riservatezza.

  • dati contrattuali e documentazione della pratica: per il tempo necessario all’esecuzione del contratto e per i successivi 10 anni, in relazione al termine ordinario di prescrizione dei diritti nascenti dal contratto (art. 2946 c.c.);
  • documentazione contabile e fiscale: 10 anni, ai sensi dell’art. 2220 c.c. e della normativa tributaria;
  • dati relativi alla salute: fino alla conclusione della trattativa o della procedura cui si riferiscono e, in caso di contenzioso, fino al decorso dei termini di impugnazione; decorsi tali termini sono cancellati;
  • dati relativi a contenziosi e procedure di sovraindebitamento: fino alla definizione della procedura e al decorso dei relativi termini di impugnazione;
  • dati trattati per finalità di marketing: fino alla revoca del consenso e comunque per un massimo di 24 mesi dalla cessazione del rapporto;
  • dati ulteriori non necessari alle finalità indicate, di cui il Titolare sia venuto a conoscenza: cancellati entro 30 giorni dalla conclusione del servizio.

11. Processi decisionali automatizzati

Non sono effettuati trattamenti che comportino processi decisionali interamente automatizzati, compresa la profilazione, ai sensi dell’art. 22 GDPR. Per l’utilizzo di strumenti di intelligenza artificiale a supporto dell’attività dei consulenti si rinvia alla Sezione 7.

12. Diritti dell’interessato

Il Cliente può esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione (in particolare per finalità di marketing diretto), nonché revoca del consenso in qualsiasi momento, senza pregiudizio della liceità del trattamento basato sul consenso prestato prima della revoca.

Le richieste possono essere inviate: a mezzo raccomandata A/R o PEC (valorcredit@pec.it) alla sede legale del Titolare, Via Cupa n. 28, 06034 Foligno (PG); via posta elettronica a info@valorcredit.it; ovvero al Responsabile della Protezione dei Dati all’indirizzo indicato alla Sezione 1.

Il riscontro è fornito entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di complessità o numero delle richieste, previa comunicazione all’interessato entro il primo mese, ai sensi dell’art. 12, par. 3, GDPR.

13. Reclamo all’Autorità di controllo

L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia n. 11, 00187 Roma ( www.garanteprivacy.it ), fatta salva ogni altra tutela in sede amministrativa o giurisdizionale.

14. Natura del conferimento

Obbligatorio: il conferimento dei dati per le finalità contrattuali e per l’adempimento di obblighi legali è necessario per l’esecuzione del contratto; il rifiuto comporta l’impossibilità di instaurare o proseguire il rapporto.

Facoltativo: il conferimento per finalità di marketing e il consenso al trattamento dei dati relativi alla salute sono facoltativi; il rifiuto non pregiudica l’esecuzione del contratto per le restanti finalità, fermo restando che l’assenza di documentazione sanitaria può limitare la possibilità di far valere le relative circostanze nella trattativa o nella procedura giudiziale.

15. Aggiornamenti

La presente informativa può essere aggiornata in relazione a modifiche normative o organizzative. Il Cliente sarà informato delle modifiche sostanziali con congruo preavviso.

Ultimo aggiornamento: settembre 2026