INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Denominazione
Consulting di Luca Petri
Professionista
Luca Petri – Consulente Finanziario Autonomo
Iscrizione Albo
Albo dei Consulenti Finanziari Autonomi – OCF
Comune
Signa (FI)
PEC / Contatto
luca.petri@pec.it
Sito web
https://lucapetriconsulting.it
2. Tipologie di Dati Trattati
2.1 Dati di navigazione (raccolti automaticamente)
I sistemi informatici e le procedure software che gestiscono questo sito acquisiscono, durante il loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero permettere di identificare gli utenti. In questa categoria rientrano:
Indirizzi IP o nomi a dominio dei computer utilizzati dagli utenti;
URI (Uniform Resource Identifier) delle risorse richieste;
L'orario della richiesta;
Il metodo utilizzato nel sottoporre la richiesta al server;
La dimensione del file ottenuto in risposta;
Il codice numerico indicante lo stato della risposta data dal server.
2.2 Dati forniti volontariamente dall'utente
Tramite il modulo di contatto presente sul sito, l'utente può trasmettere i seguenti dati personali:
Nome e cognome;
Indirizzo e-mail;
Numero di telefono (se fornito);
Messaggio libero.
2.3 Dati forniti nell'ambito della prestazione professionale
Per l'erogazione dei servizi di consulenza finanziaria, il Titolare può trattare i seguenti dati degli interessati:
Dati anagrafici e identificativi (nome, cognome, data e luogo di nascita, codice fiscale, documento d'identità);
Dati di contatto (indirizzo, telefono, e-mail);
Dati economici e patrimoniali (reddito, patrimonio, situazione finanziaria);
Dati necessari per l'adeguata verifica della clientela ai fini antiriciclaggio (D.Lgs. 231/2007);
Informazioni relative alla conoscenza ed esperienza in materia di investimenti, obiettivi e propensione al rischio (profilatura MiFID II).
2.4 Cookie e tecnologie di tracciamento
Il sito utilizza esclusivamente cookie tecnici necessari al corretto funzionamento delle pagine. Non vengono installati cookie di profilazione o di terze parti senza il previo consenso dell'utente. Per informazioni dettagliate si rimanda alla Cookie Policy pubblicata sul sito.
3. Finalità del Trattamento e Base Giuridica
Il trattamento dei dati personali avviene per le seguenti finalità, ciascuna con la relativa base giuridica ai sensi dell'art. 6 GDPR:
Finalità
Base Giuridica
Obbligatorietà
Rispondere alle richieste di contatto e informazioni inviate tramite il modulo del sito
Legittimo interesse del Titolare (art. 6.1.f GDPR)
Facoltativa – il mancato conferimento impedisce di rispondere alla richiesta
Iscrizione e invio della newsletter informativa
Consenso dell'interessato (art. 6.1.a GDPR)
Facoltativa – basata sul consenso, revocabile in qualsiasi momento
Erogazione dei servizi di consulenza finanziaria (contratto)
Esecuzione di un contratto (art. 6.1.b GDPR)
Obbligatoria per la prestazione del servizio
Adempimento degli obblighi antiriciclaggio (D.Lgs. 231/2007)
Obbligo legale (art. 6.1.c GDPR)
Obbligatoria per legge
Adempimento degli obblighi fiscali e contabili
Obbligo legale (art. 6.1.c GDPR)
Obbligatoria per legge
Profilatura ai fini MiFID II (valutazione adeguatezza)
Obbligo legale / esecuzione del contratto (art. 6.1.b-c GDPR)
Obbligatoria per l'erogazione del servizio
Tutela di diritti in sede giudiziaria o stragiudiziale
Legittimo interesse del Titolare (art. 6.1.f GDPR)
Facoltativa
4. Tempi di Conservazione
I dati personali saranno conservati per i seguenti periodi:
Dati di contatto e messaggi: fino a 24 mesi dalla ricezione, salvo necessità di tutela legale;
Dati degli iscritti alla newsletter: fino alla revoca del consenso o alla cancellazione della lista;
Dati dei clienti per la prestazione di consulenza finanziaria: 10 anni dalla conclusione del rapporto contrattuale, ai sensi della normativa antiriciclaggio (D.Lgs. 231/2007, art. 31) e degli obblighi MiFID II;
Dati contabili e fiscali: 10 anni ai sensi del Codice Civile (art. 2220 c.c.);
Dati di navigazione: massimo 12 mesi per finalità di sicurezza informatica.
Decorsi tali termini, i dati saranno cancellati o anonimizzati in modo irreversibile.
5. Destinatari dei Dati
I dati personali non sono ceduti a terzi per finalità commerciali. Potranno tuttavia essere comunicati, nei limiti strettamente necessari, a:
Fornitori di servizi IT e hosting (es. Hostinger/Zyro per il sito web) – in qualità di Responsabili del trattamento ex art. 28 GDPR;
Provider del servizio di e-mail marketing (es. Mailchimp/Intuit) – in qualità di Responsabile del trattamento, con sede in USA, con garanzie adeguate ai sensi del Data Privacy Framework EU-USA;
Professionisti e consulenti del Titolare (es. commercialista, avvocato) – soggetti al segreto professionale;
Autorità di vigilanza e controllo (Banca d'Italia, OCF, UIF) – in adempimento di obblighi di legge;
Autorità giudiziarie e di pubblica sicurezza – su richiesta di legge.
6. Trasferimento dei Dati al di Fuori dell'Unione Europea
Alcuni fornitori di servizi utilizzati dal Titolare (es. Mailchimp/Intuit) hanno sede negli Stati Uniti. Il trasferimento di dati verso tali soggetti avviene nel rispetto delle garanzie previste dall'art. 46 GDPR, in particolare mediante l'adesione al Data Privacy Framework EU-USA (Decisione di adeguatezza della Commissione Europea del 10 luglio 2023). Il Titolare si impegna a verificare periodicamente che i fornitori mantengano le certificazioni richieste.
Non avvengono trasferimenti verso Paesi privi di adeguate garanzie.
7. Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:
Accesso (art. 15): ottenere conferma del trattamento e copia dei dati;
Rettifica (art. 16): richiedere la correzione di dati inesatti o incompleti;
Cancellazione / "diritto all'oblio" (art. 17): ottenere la cancellazione dei dati, ove non sussistano obblighi legali di conservazione;
Limitazione del trattamento (art. 18): chiedere la sospensione del trattamento in determinati casi;
Portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, per i trattamenti basati su consenso o contratto;
Opposizione (art. 21): opporsi in qualsiasi momento al trattamento basato su legittimo interesse;
Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente alla revoca;
Reclamo al Garante: proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare i propri diritti, l'interessato può contattare il Titolare all'indirizzo e-mail: info@consultingdilucapetri.it. Il Titolare risponderà senza ingiustificato ritardo e, in ogni caso, entro 30 giorni dalla ricezione della richiesta (prorogabile di ulteriori 60 giorni per richieste complesse).
8. Processo Decisionale Automatizzato e Profilazione
Il Titolare non effettua alcun processo decisionale automatizzato, né attività di profilazione automatizzata che producano effetti giuridici o incidano in modo significativo sugli interessati, ai sensi dell'art. 22 GDPR.
9. Misure di Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell'art. 32 GDPR, tra cui:
Trasmissione dei dati tramite protocollo HTTPS/TLS;
Accesso ai dati limitato alle sole persone autorizzate;
Backup periodici e misure di protezione contro accessi non autorizzati;
Utilizzo di password robuste e autenticazione a più fattori dove applicabile.
10. Cookie Policy
Per informazioni dettagliate sull'utilizzo dei cookie e delle tecnologie di tracciamento, si rimanda alla Cookie Policy disponibile sul sito. In conformità con le Linee guida del Garante Privacy del 10 giugno 2021, il sito è dotato di un banner di consenso per i cookie non tecnici.
11. Aggiornamenti della presente Informativa
La presente Informativa può essere aggiornata in qualsiasi momento per adeguarsi a modifiche normative o operative. Le versioni precedenti saranno archiviate e rese disponibili su richiesta. Eventuali modifiche significative saranno comunicate agli interessati tramite avviso sul sito o, per i clienti, tramite comunicazione diretta.
