Coinbar S.r.l.

Informativa sulla Privacy

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

Coinbar SRL

Sede legale: Viale dello Scalo San Lorenzo 10, 00185 Roma

Capitale sociale: Euro 432.000 i.v.

P. IVA e Codice Fiscale: 14939301009

VAT europeo: IT14939301009

PEC: [email protected]

Email: [email protected] o [email protected]

Coinbar S.r.l. è una società tecnologica italiana (P.IVA 14939301009) che opera come hub fintech e intermediario tecnologico. I servizi su cripto-attività sono erogati da partner autorizzati (Bit2Me / Bitcoinforme S.L., CASP autorizzato ai sensi del Reg. UE 2023/1114). I servizi di pagamento sono erogati da partner abilitati (TPpay). Coinbar non presta in nome proprio servizi su cripto-attività né servizi di pagamento e non detiene fondi, cripto-attività, wallet, chiavi private o moneta elettronica degli utenti. La verifica dell'identità (KYC) e gli adempimenti antiriciclaggio relativi ai servizi su cripto-attività sono svolti da Bit2Me.


1-bis. Ruoli dei soggetti coinvolti

Coinbar è titolare autonomo del trattamento per l'utilizzo del Portale, l'account, l'assistenza e la gestione della transizione. Bit2Me (Bitcoinforme S.L.) è titolare autonomo per i servizi su cripto-attività (incluso KYC e AML); limitatamente al percorso di migrazione, Coinbar e Bit2Me sono contitolari ai sensi dell'art. 26 GDPR. TPPay è titolare autonomo per i servizi di pagamento.


2. Data Protection Officer (DPO)

È possibile contattare il Responsabile della Protezione dei Dati (Data Protection Officer) ai seguenti recapiti:

[email protected]

Il DPO è a disposizione per qualsiasi questione relativa al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR.


3. Categorie di Dati Trattati

Nell'ambito della fornitura dei nostri servizi trattiamo le seguenti categorie di dati personali:

Dati Identificativi e Anagrafici

  • Nome e cognome
  • Codice fiscale
  • Data e luogo di nascita
  • Cittadinanza
  • Residenza e domicilio
  • Documento di identità (tipo, numero, data di rilascio e scadenza, autorità di rilascio)
  • Copia digitale del documento di identità

Dati di Contatto

  • Indirizzo email
  • Numero di telefono cellulare

Dati Finanziari e Patrimoniali

  • Coordinate bancarie (IBAN)
  • Storico delle transazioni finanziarie

Dati di Navigazione e Tecnici

  • Indirizzo IP
  • Log di accesso e autenticazione
  • Informazioni sul dispositivo utilizzato
  • Cookie e tecnologie simili
  • Timestamp delle operazioni
  • Geolocalizzazione (se autorizzata)

I dati di verifica dell'identità (KYC), inclusi i dati biometrici e i documenti d'identità, e la profilazione del rischio AML relativi ai servizi su cripto-attività sono raccolti e trattati da Bit2Me quale titolare autonomo. Coinbar non svolge la verifica dell'identità sulle cripto-attività e tratta tali dati solo per la conservazione documentale di propria competenza, in minimizzazione.


4. Finalità del Trattamento e Base Giuridica

I dati personali sono trattati per le seguenti finalità, ciascuna basata su una specifica base giuridica:

4.1 Finalità contrattuali

Base giuridica: Esecuzione del contratto — art. 6.1.b GDPR

a) Fornitura dei servizi

servizi fintech hub descritti sul sito coinbar.io

b) Gestione del rapporto contrattuale

  • Registrazione e autenticazione dell'account
  • Gestione delle richieste e delle comunicazioni
  • Assistenza clienti
  • Gestione delle controversie
  • Fatturazione e adempimenti amministrativi-contabili

Nota:Il conferimento dei dati per queste finalità è obbligatorio. Il rifiuto comporta l'impossibilità di instaurare o proseguire il rapporto contrattuale.

4.2 Finalità di conformità normativa

Base giuridica: Obbligo legale — art. 6.1.c GDPR

Coinbar adempie agli obblighi AML/CFT, fiscali e di conservazione documentale di propria competenza. Gli obblighi di adeguata verifica della clientela (KYC), monitoraggio delle operazioni, rilevamento di operazioni sospette e segnalazione all'UIF relativi ai servizi su cripto-attività gravano su Bit2Me quale soggetto obbligato; Coinbar tratta i relativi dati nei soli limiti della conservazione documentale di propria competenza.

4.3 Finalità basate sul legittimo interesse

Base giuridica: Legittimo interesse — art. 6.1.f GDPR

a) Sicurezza e prevenzione frodi

  • Prevenzione, individuazione e indagine su attività fraudolente
  • Protezione da accessi non autorizzati
  • Monitoraggio della sicurezza informatica
  • Gestione di violazioni di dati personali (data breach)

b) Tutela dei diritti

  • Difesa in giudizio
  • Accertamento, esercizio o difesa di un diritto in sede giudiziaria
  • Recupero crediti

c) Miglioramento dei servizi

  • Analisi statistiche anonime
  • Sviluppo e miglioramento delle funzionalità della piattaforma
  • Test di sicurezza e performance

4.4 Finalità basate sul consenso

Base giuridica: Consenso — art. 6.1.a GDPR

a) Marketing diretto

  • Invio di comunicazioni commerciali e promozionali
  • Newsletter e aggiornamenti sui servizi
  • Offerte personalizzate

b) Profilazione commerciale

  • Analisi delle preferenze e abitudini
  • Creazione di profili commerciali
  • Personalizzazione dell'esperienza utente

Il consenso per queste finalità è facoltativo e può essere revocato in qualsiasi momento.


5. Modalità del Trattamento

I dati personali sono trattati con strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.

5.1 Misure di Sicurezza Tecniche e Organizzative

Coinbar SRL adotta misure di sicurezza adeguate al rischio, tra cui:

Misure tecniche

  • Crittografia end-to-end delle comunicazioni (TLS/SSL)
  • Crittografia dei dati sensibili a riposo
  • Autenticazione a due fattori (2FA) obbligatoria
  • Autenticazione multi-fattore (MFA) per operazioni critiche
  • Sistemi di rilevamento e prevenzione delle intrusioni (IDS/IPS)
  • Firewall e segmentazione della rete
  • Backup crittografati e ridondanti
  • Monitoraggio continuo dei sistemi
  • Gestione sicura delle chiavi crittografiche

Misure organizzative

  • Politiche di controllo degli accessi basate sul principio del "need to know"
  • Formazione periodica del personale sulla protezione dei dati
  • Procedure di gestione degli incidenti di sicurezza
  • Audit periodici di sicurezza
  • Contratti di Data Processing Agreement (DPA) con fornitori terzi
  • Valutazione d'impatto sulla protezione dei dati (DPIA)

6. Destinatari e Comunicazione dei Dati

I dati personali potranno essere comunicati ai seguenti destinatari:

6.1 Autorità e Organismi Pubblici (obbligo legale)

  • UIF, Guardia di Finanza e Autorità giudiziarie
  • Agenzia delle Entrate
  • Altre Autorità di vigilanza competenti

6.2 Responsabili del Trattamento ex art. 28 GDPR

a) Fornitori di servizi tecnologici

  • Provider di hosting e cloud
  • Provider di sicurezza informatica

Prestatori autorizzati (titolari autonomi)

Bit2Me (Bitcoinforme S.L.) per i servizi su cripto-attività; TPPay per i servizi di pagamento.

c) Fornitori di servizi di pagamento

  • Istituti bancari
  • PSP
  • Sistemi di pagamento elettronico

d) Fornitori di servizi KYC/AML

  • Provider di verifica identità
  • Provider di screening PEP

e) Altri fornitori

  • Consulenti legali e fiscali
  • Società di revisione contabile

7. Trasferimento dei Dati

7.1 Trasferimenti intra-UE

I dati sono trattati principalmente all'interno dell'Unione Europea.

7.2 Trasferimenti extra-UE

Alcuni fornitori tecnici possono comportare trasferimenti verso Paesi terzi, regolati da Clausole Contrattuali Standard e misure supplementari di sicurezza.


8. Periodo di Conservazione

  • Dati contrattuali: 5 anni dalla cessazione del rapporto
  • Dati AML/CFT: 10 anni (art. 31 D.Lgs. 231/2007)
  • Dati fiscali: 10 anni
  • Dati biometrici: Solo per il tempo necessario alla verifica (salvo obbligo KYC di 10 anni)
  • Dati marketing: Fino a revoca consenso o 2 anni dall'ultima interazione
  • Log e dati tecnici: 12 mesi

9. Diritti dell'Interessato

In qualità di interessato, hai il diritto di esercitare i seguenti diritti:

  • Diritto di accesso (art. 15 GDPR)
  • Diritto di rettifica (art. 16 GDPR)
  • Diritto alla cancellazione / diritto all'oblio (art. 17 GDPR)
  • Diritto di limitazione (art. 18 GDPR)
  • Diritto alla portabilità (art. 20 GDPR)
  • Diritto di opposizione (art. 21 GDPR)
  • Diritto di revoca del consenso
  • Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR)

Per esercitare i tuoi diritti contatta:

Email: [email protected]

PEC: [email protected]

Le richieste relative ai dati trattati da Bit2Me (es. KYC e servizi su cripto-attività) sono inoltrate a Bit2Me ([email protected]) entro 3 giorni lavorativi; quelle relative ai servizi di pagamento sono inoltrate a TPPay.

Diritto di reclamo al Garante per la Protezione dei Dati Personali:

Piazza Venezia n. 11 — 00187 Roma

Email: [email protected]

Sito: www.garanteprivacy.it


10. Natura del Conferimento

Il conferimento dei dati è obbligatorioper le finalità contrattuali e legali. Il rifiuto di fornire tali dati comporta l'impossibilità di instaurare o proseguire il rapporto contrattuale.

Il conferimento è invece facoltativoper le finalità di marketing e profilazione commerciale. Il mancato consenso non pregiudica l'erogazione dei servizi.


11. Processo Decisionale Automatizzato

La profilazione del rischio AML relativa ai servizi su cripto-attività è svolta da Bit2Me quale soggetto obbligato, secondo la propria informativa. Coinbar non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull'utente, salvo quanto richiesto dalla legge, con diritto alla revisione umana.

La profilazione commerciale è facoltativa e revocabile in qualsiasi momento mediante revoca del consenso.


12. Sicurezza dell'Account

L'utente è tenuto a:

  • Mantenere riservate le credenziali di accesso
  • Attivare e utilizzare l'autenticazione a due fattori (2FA)
  • Segnalare immediatamente accessi sospetti o non autorizzati al proprio account

13. Minori

I servizi offerti da Coinbar SRL sono riservati esclusivamente a persone maggiorenni (18+). Non raccogliamo consapevolmente dati personali di minori di 18 anni. Qualora venissimo a conoscenza di dati raccolti da minori, procederemo alla loro immediata cancellazione.


14. Modifiche alla Privacy Policy

La presente Informativa sulla Privacy potrà essere aggiornata periodicamente per riflettere modifiche nei servizi offerti o nella normativa applicabile. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento.

In caso di modifiche sostanziali che incidano significativamente sui diritti dell'interessato, verrà fornita comunicazione via email all'indirizzo registrato sull'account.


15. Cookie Policy

Per informazioni dettagliate sull'utilizzo dei cookie e di tecnologie di tracciamento simili, consulta la nostra Cookie Policy disponibile su coinbar.io/cookie-policy.


16. Contatti

Per qualsiasi domanda o richiesta relativa alla presente Informativa sulla Privacy:

Coinbar SRL

Email: [email protected] / [email protected]



Data di prima pubblicazione: 18/06/2026

Ultimo aggiornamento: 18/06/2026

Versione: 2.0