Informativa privacy
Questa informativa vale per il sito kairostrategic.com e per l’applicazione Kairos Hub, web e mobile. È scritta per essere letta: se una frase non si capisce, è un difetto nostro e ce lo puoi segnalare a privacy@kairostrategic.com.
1. Chi tratta i tuoi dati
Il titolare del trattamento è Kairos Republic SL, NIF B27578723, Avenida El Cardonal, bloque 142, 38108 San Cristóbal de La Laguna, Santa Cruz de Tenerife (Spagna). Per qualunque cosa riguardi i tuoi dati scrivi a privacy@kairostrategic.com: rispondiamo entro un mese.
2. Cosa raccogliamo
Non raccogliamo niente «per il futuro». Ogni voce qui sotto serve a una funzione che vedi:
- Quando ti registri e paghi — nome, email, password (conservata solo come impronta crittografica, mai in chiaro), lingua, fuso orario. Se attivi la verifica in due passaggi, il segreto del secondo fattore, cifrato. Gli identificativi del tuo abbonamento presso Stripe o Apple: i dati della tua carta non passano mai da noi e non li conserviamo.
- Quando usi Kairos — le idee che dichiari, con tesi, piano, invalidazione e note; le riflessioni di inizio e fine giornata; il diario, le note rapide e gli eventuali memo vocali; i motivi per cui hai deciso di non operare; gli eventi che aggiungi al calendario; le conversazioni con Ezra.
- Come ti senti, quando ce lo dici — Kairos ti chiede di dichiarare il tuo stato prima di operare e a fine giornata (calmo, teso, ansioso, euforico, stanco, impulsivo) e ti permette di associare un umore alle note. Sono informazioni sul tuo stato psicologico e le trattiamo come la parte più delicata di tutto l’archivio: le raccogliamo perché sono il cuore del metodo — senza, Kairos non può mostrarti la relazione fra come stavi e cosa hai fatto — e non le usiamo per nient’altro.
- Il conto del broker, se lo colleghi — il collegamento è in sola lettura: Kairos non può operare al posto tuo, non può aprire, chiudere o modificare posizioni. Riceviamo le operazioni eseguite (strumento, direzione, prezzi, stop, lotti, orari, risultato), il saldo, l’equity e le posizioni aperte. Se colleghi un conto di una prop firm, anche i parametri della challenge e l’andamento giornaliero.
- Quello che Kairos calcola su di te — punteggi (DQS, EDS, RDS, Kairos Score), violazioni delle regole che hai dichiarato, la cronologia dei tuoi passaggi nell’applicazione, il profilo di partenza che compili all’iscrizione, e gli schemi ricorrenti che il sistema riconosce nel tuo comportamento, inclusi schemi di natura emotiva.
- Dati tecnici — indirizzo IP ed esito dei tentativi di accesso, per fermare gli attacchi. Se ci scrivi un feedback: la pagina da cui scrivi, il browser e, se lo alleghi, uno screenshot.
3. Perché, e con quale base giuridica
- Per darti il servizio che hai comprato — art. 6(1)(b) GDPR. È la base della gran parte di quello che facciamo: registrare le idee, calcolare i punteggi, leggere il conto che hai collegato, far funzionare Ezra, gestire l’abbonamento. Ezra è compreso nell’abbonamento, non è un extra: analizzare i tuoi dati per risponderti è l’esecuzione di quello che hai comprato, non un trattamento aggiuntivo.
- Perché la legge ce lo impone — art. 6(1)(c). Fatture e scritture contabili.
- Per un interesse legittimo nostro — art. 6(1)(f). Sicurezza, prevenzione degli abusi, diagnosi dei guasti. Nel bilanciamento abbiamo scelto di raccogliere il minimo: i log degli errori sono ripuliti dalle email e dai token prima di uscire da Kairos.
- Perché ce lo hai chiesto tu — art. 6(1)(a). Solo per tre cose: le comunicazioni commerciali, i contenuti di terze parti descritti nella Cookie Policy, e la comparsa in classifica. Questi consensi si revocano in qualunque momento dalle impostazioni, senza nessuna conseguenza sul resto del servizio.
- Sugli stati cognitivi e le note personali — sono informazioni che possono riguardare la tua sfera psicologica. Le trattiamo perché sono indispensabili al servizio che hai scelto, e solo per quello: non le usiamo per profilarti verso terzi, non le vendiamo, non le comunichiamo a nessuno se non ai fornitori tecnici elencati qui sotto e nei limiti descritti.
4. A chi arrivano, e cosa vede ognuno
Nessuno di questi fornitori vende i tuoi dati o li passa ad altri. Ognuno agisce come responsabile del trattamento per nostro conto, con un contratto che glielo impone.
- Xano — tutto l’archivio: è il database di Kairos. UE/USA.
- Vercel — traffico e log dell’applicazione web. Ospita il sito e l’hub. UE/USA.
- Stripe — nome, email e identificativi di pagamento, per abbonamenti e fatture. UE/USA.
- Anthropic — il contesto che serve a Ezra per risponderti: idee, punteggi, violazioni, note di chiusura, stato del conto, stati cognitivi dichiarati e i messaggi che gli scrivi. Non gli inviamo il tuo nome. USA.
- MetaApi e Spotware (cTrader) — l’autorizzazione in sola lettura al conto e l’attività di trading, per leggere le operazioni dal broker. UE.
- Resend — il tuo indirizzo email e il testo del messaggio, per le email di servizio. UE/USA.
- OpenAI — il file audio, solo se registri un memo vocale, per trascriverlo. USA.
- Google (Firebase) — il token del dispositivo e il testo della notifica, per le notifiche push sull’app. USA.
- Apple — un identificativo anonimo dell’acquisto, per gli abbonamenti comprati su iPhone. USA.
- Discord — solo se colleghi Discord: il tuo identificativo, per i ruoli nella community. USA.
- Cloudflare — il traffico dei pagamenti e dei broker in transito, per sicurezza e instradamento. Rete globale.
- Sentry — gli errori tecnici, con email e token rimossi prima dell’invio, per la diagnosi dei guasti. UE.
Su Anthropic, che è il fornitore più delicato: i dati che riceve non vengono usati per addestrare i suoi modelli e vengono cancellati entro trenta giorni. Il rapporto è regolato dal loro accordo sul trattamento dei dati, che include le Clausole Contrattuali Standard europee.
5. Fuori dall’Unione Europea
Alcuni fornitori hanno server o sede negli Stati Uniti. In quei casi il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione europea e, dove disponibile, della certificazione EU-US Data Privacy Framework.
6. Per quanto tempo teniamo le cose
- Conversazioni con Ezra — 30 giorni, poi cancellate.
- Idee, operazioni, diario, punteggi, stati dichiarati — finché hai l’account.
- Fatture e documenti contabili — 10 anni, come impone la legge fiscale spagnola.
- Tentativi di accesso (indirizzo IP) — 30 giorni.
- Log degli errori tecnici — 90 giorni.
Se cancelli l’account hai 30 giorni per ripensarci: in quel periodo puoi scriverci e si annulla tutto. Passati i 30 giorni i tuoi dati vengono eliminati — il diario, le idee, le operazioni, le conversazioni con Ezra, i punteggi, il mondo prop. Restano solo i documenti che la legge fiscale ci obbliga a conservare e il registro di sicurezza degli accessi, che serve proprio a poter ricostruire chi ha fatto cosa. Restano anche dati statistici anonimi, non ricollegabili a te: sono conservati con uno pseudonimo che, cancellato l’account, non è più riconducibile a nessuna persona.
7. Chi vede i tuoi dati dentro Kairos
Il team di Kairos può accedere ai dati del tuo account per assistenza e per far funzionare il servizio. Ogni accesso amministrativo ai dati di un utente viene registrato: resta scritto chi ha guardato, cosa e quando. Il tuo diario e le tue conversazioni con Ezra non sono accessibili dagli strumenti di amministrazione.
- La classifica — chi partecipa è visibile agli altri utenti con il soprannome che ha scelto, mai con il nome vero, insieme alla foto e ad alcuni indicatori di disciplina. Non le tue idee, non i tuoi numeri, non il tuo diario. Senza soprannome non compari affatto: la partecipazione è una tua scelta e si toglie dalle impostazioni.
- Team e partner di responsabilità — se entri in un team o accetti un partner, quella persona vede il tuo nome, il tuo Kairos Score, la tua striscia di giorni e il tuo stato di sistema. Non vede idee, note o violazioni. Il legame si può sciogliere in qualunque momento.
Non vendiamo i tuoi dati, non li cediamo a terzi per finalità commerciali e non li usiamo per pubblicità profilata.
8. I tuoi diritti
Puoi chiedere di accedere ai tuoi dati, correggerli, cancellarli, limitarne l’uso, riceverli in un file da portare altrove, e opporti ai trattamenti fondati sul nostro interesse legittimo. Puoi revocare in qualunque momento i consensi che hai dato. Nelle impostazioni trovi già due strumenti che funzionano da soli: esporta i tuoi dati, che scarica subito un file con tutto quello che abbiamo su di te, e elimina l’account. Per tutto il resto scrivi a privacy@kairostrategic.com. Se pensi che stiamo sbagliando puoi rivolgerti all’autorità di controllo del tuo Paese: in Spagna è l’Agencia Española de Protección de Datos (aepd.es), in Italia il Garante per la protezione dei dati personali (garanteprivacy.it).
9. Decisioni automatiche
Kairos calcola punteggi e può stringere i tuoi limiti operativi quando la disciplina peggiora: è il meccanismo che hai scelto quando ti sei iscritto, ed è lo scopo del prodotto. Non produce effetti giuridici né conseguenze fuori da Kairos — non decidiamo se puoi operare sul tuo conto, non lo comunichiamo a nessuno, non incide su credito, lavoro o altro. Puoi sempre chiedere spiegazioni scrivendoci, e ottenere l’intervento di una persona.
10. Minori, e le modifiche a questa pagina
Kairos non è destinato a chi ha meno di 18 anni e non raccogliamo consapevolmente dati di minori. Le modifiche a questa informativa vengono pubblicate qui con la data in alto; se il cambiamento è sostanziale te lo diciamo per email o dentro l’applicazione prima che entri in vigore.