Governance omnicanale della privacy

Consensi certi, clienti contattabili.

Ogni consenso valido e dimostrabile è un cliente che puoi davvero contattare. FlashKey governa la privacy su tutti i canali — negozio, sito, app, eCommerce — e trasforma la compliance in base contattabile, dati attivabili e prova opponibile.

Zero carta Ancoraggio Bitcoin Cloud o on-premise

01 — Il problema

Il consenso oggi è un patrimonio frammentato.

Ogni azienda raccoglie consensi su più punti di contatto, che finiscono in sistemi diversi, con formati ed evidenze non omogenei. Il risultato: un patrimonio che c’è, ma non si vede, non si attiva e non si difende.

punto venditasitoappeCommercecampagneeventi POSCRMdatabasefileemail

CONSEGUENZA 1

Contattabilità ridotta

Se il consenso non è certo, per prudenza il cliente diventa «non contattabile». Ogni dubbio è un contatto perso.

CONSEGUENZA 2

Dato non attivabile

Anagrafiche duplicate e consensi sparsi limitano segmentazione e marketing automation: il dato c’è, ma non lavora.

CONSEGUENZA 3

Onere della prova

L’art. 7 del GDPR chiede al titolare di dimostrare il consenso. Un flag nel gestionale non basta.

CONSEGUENZA 4

Esperienza incoerente

Richieste ripetute o contraddittorie sui vari canali: il cliente firma tre volte la stessa cosa, e se lo ricorda.

CONSEGUENZA 5

Esposizione a contestazioni

Sanzioni fino al 4% del fatturato annuo o 20 M€. In una contestazione conta quello che hai in mano, non quello che ricordi.

CONSEGUENZA 6

Costi operativi

Informative, revoche e richieste di accesso gestite a mano, sistema per sistema: tempo del personale che non torna.

02 — Il valore

Il consenso è un asset commerciale.

Gestito bene, il consenso smette di essere una pratica e diventa capitale di relazione: più clienti raggiungibili, dati che alimentano i sistemi giusti, fiducia che si vede.

Base contattabile più ampia

Ogni consenso valido e dimostrabile è un cliente attivabile. La prudenza non ti costa più contatti.

Vista unica del cliente

I consensi consolidati alimentano CRM e marketing automation con un dato solo, sempre aggiornato.

Granularità per trattamento e canale

Comunicazioni mirate: sai chi ha detto sì a cosa, su quale canale, e ti comporti di conseguenza.

Fiducia percepita

La trasparenza aumenta la propensione al consenso: chi capisce cosa firma, firma più volentieri.

Ciclo di vita gestito

Rinnovi, revoche e preferenze in un flusso solo: la base marketing resta pulita, senza bonifiche periodiche.

Relazione di lungo periodo

Meno opt-out, meno reclami: un consenso rispettato è una relazione che dura.

La compliance diventa un abilitatore del business, non un costo.

03 — Un unico punto di verità

Ogni canale, una sola posizione cliente.

Qualunque sia il punto di raccolta, ogni consenso confluisce in un’unica posizione cliente, storicizzata e verificabile. Ogni modifica o revoca aggiorna in tempo reale la stessa base dati.

  • Store, app, web, eCommerce, mobile, email — tutti i canali scrivono nello stesso registro.
  • Storico completo — ogni stato passato resta leggibile, niente sovrascritture.
  • Marketing, legale e IT — reparti diversi, gli stessi dati davanti.
Posizione cliente · Giulia R. timeline consensi · 2023 → oggi

Finalità contrattualeINFORMATIVA V.1 → V.3

Finalità di marketing direttoEMAIL · SMS · WHATSAPP

Erogazione Fidelity CardPUNTO VENDITA MILANO 03

Iscrizione sitoPROFILAZIONE

2026-08-29 · 17:41storemarketing ✓sha256 9f2a…c410

2026-07-12 · 09:16onlineprofilazione ✗sha256 17bd…0e9a

2026-05-03 · 11:02storefidelity ✓sha256 a0c3…9b71

per ogni cliente, ogni consenso, ogni stato, in ogni momento — con la notarizzazione accanto · il pallino verde è l’impronta già ancorata

04 — La prova

Come nasce il sigillo.

Di giorno la firma, di notte il timbro. Quattro passi separano il tablet del banco dal registro pubblico più difficile da riscrivere che esista.

PASSO 01

Informativa

Il privacy policy builder compone versioni, trattamenti e canali. Ogni firma resterà legata al testo esatto che il cliente ha letto — mai a una versione «circa».

versionitrattamenticanali
PASSO 02

Raccolta con firma

Tablet al banco, link via SMS/WhatsApp/email, QR di self-entry, widget, gestionale di cassa. Firma elettronica con tratto e tempi acquisiti: parte della prova, non un’immagine appoggiata sopra.

tabletsms · whatsapp · emailqr codecassa
PASSO 03

Impronta e albero

Della transazione di consenso viene calcolata l’impronta SHA-256; le impronte entrano in un albero di Merkle: migliaia di consensi, una sola radice.

sha-256merkle tree
PASSO 04

Ancoraggio

La radice viene ancorata alla blockchain Bitcoin. Il cliente riceve un PDF/A marcato temporalmente, autoconsistente: informativa, consensi, metadati e marcatori nel documento stesso.

bitcointimestamppdf/a
9f2a…c410 CONSENSO 17bd…0e9a CONSENSO a0c3…9b71 CONSENSO e51f…7208 CONSENSO RADICE MERKLE ANCORAGGIO BLOCKCHAIN BITCOIN · SHA-256 · MERKLE ROOT · BLOCCO 907 214 2026-08-31 · 23:12 UTC
sistema ibrido off-chain / on-chain · in blockchain viaggiano solo impronte — mai dati personali

05 — Il layer di prova

La blockchain non è un database: è un layer di prova.

FlashKey non archivia dati in blockchain. Usa Bitcoin per quello che sa fare meglio di qualunque fornitore: rendere una data e un’impronta indiscutibili.

§ 1 Immutabilità

Quello che è scritto non si riscrive: modificare un blocco passato richiederebbe di rifare la storia dell’intera catena.

§ 2 Verificabilità indipendente

Chiunque verifica da solo, senza fidarsi di un intermediario: né di noi, né di te, né di chi contesta.

§ 3 Tracciabilità end-to-end

Dal tratto della firma alla transazione Bitcoin, ogni anello della catena è documentato e ripercorribile.

§ 4 Timestamping certo

La marca temporale vive su un registro pubblico non retrodatabile per costruzione: la data che vedi è la data che vale.

§ 5 Decentralizzazione

Nessun singolo soggetto — azienda, fornitore, autorità — controlla il registro su cui poggia la prova.

§ 6 Riduzione del contenzioso

Davanti a un’evidenza verificabile da chiunque, contestare diventa costoso: molte dispute muoiono prima di nascere.

06 — Due modelli di fiducia

Trustless, non «fidati di noi».

Un Trust Service Provider ti chiede di fidarti di lui. Un registro pubblico non chiede fiducia a nessuno: la matematica non ha clienti.

Confronto · modello trustless vs Trust Service Provider
Trustless · Bitcoin Trust Service Provider
Fiducia Crittografica: garantita dal protocollo, non da un contratto. Delegata a un soggetto terzo, con la sua continuità aziendale.
Verifica Ripetibile da chiunque, per sempre, con strumenti pubblici. Dipendente dal provider: se sparisce lui, sparisce la verifica.
Registro Pubblico e distribuito: nessun perimetro da presidiare. Dentro il perimetro del fornitore, alle sue condizioni.
Standard Aperti e vendor-neutral: la prova non ha proprietario. Formati proprietari: cambio fornitore, cambio problema.

ibrido off-chain / on-chain i dati personali restano nel tuo perimetro · in blockchain viaggiano solo impronte SHA-256

07 — I moduli della piattaforma

Cinque cassetti, un solo schedario.

Tutto quello che la piattaforma fa, ordinato come lo trovi nel back-office: dal disegno dell’informativa all’esperienza del cliente davanti al tablet.

Asset Setup

dove nasce ogni informativa

  • Privacy policy builder
  • Pubblicazione multicanale
  • Landing page builder
  • Gestione policy per punto vendita

Identità & Consenso

chi firma, e che cosa

  • IAM con token univoci
  • Firma elettronica forte
  • Consent flow guidato
  • Monitoraggio omnicanale

Trust Engine

il cuore notturno della piattaforma

  • Transaction tracking
  • Event log della UI cliente + tech log
  • Blockchain timestamping
  • Audit trail avanzato · Evidence Pack
  • eDocuments autoconsistenti

Integrazione

parla con quello che hai già

  • API verso cassa, PMS, eCommerce, CRM
  • Message provider (SMS · WhatsApp · email)
  • Conservazione documentale
  • TSP qualificato, ove richiesto

Esperienza cliente

quello che vede chi firma

  • Firma su tablet · self-entry con QR code
  • Accesso via SMS, WhatsApp o email
  • Download immediato dell’informativa
  • Disiscrizione verificata
  • Pagina web con storico consensi

08 — Integrazione & deployment

Nel nostro cloud, o dentro casa tua.

Integrazione nativa col software di cassa (es. iPOS) e API verso gli altri sistemi. La prova è identica nei due casi: cambia solo dove abitano i dati.

Cloud gestito

Attivo in giornata, senza infrastruttura da mantenere. Al resto pensiamo noi.

  • Zero installazione: back-office e raccolta pronti all’uso.
  • Aggiornamenti e backup gestiti in continuità.
  • Stessa prova pubblica dell’on-premise, su Bitcoin.

On-premise, sul tuo server

FlashKey gira sul server dell’azienda, dietro il vostro perimetro. I dati non escono.

  • Dati sempre nel tuo perimetro: verso l’esterno solo impronte.
  • Ideale per policy IT restrittive e reti chiuse.
  • Stesso ancoraggio Bitcoin del cloud.

Branded o white label

Per aziende e system integrator: FlashKey col tuo marchio, la tua palette, il tuo dominio. La prova resta la stessa.

Oltre la privacy

La stessa meccanica di raccolta e notarizzazione è estendibile ad altre classi documentali: liberatorie, contratti, verbali.

09 — Fatti di prodotto

Solo claim che puoi cronometrare.

ancoraggio bitcoin~1–2 h

verifica pubblicapochi secondi

dossier di provaPDF/A autoconsistente

carta0

rischio evitatosanzioni fino al 4% del fatturato · 20 M€

Vediamolo sul tuo banco. E poi di notte.

Il tuo caso reale: raccogliamo un consenso vero al tablet, lo sigilliamo, e la verifica sulla blockchain la fai tu — con i tuoi occhi.

oppure scrivici: info@ethicdata.com