INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

ai sensi degli artt. 13-14 del Regolamento UE 2016/679 (GDPR)

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

Denominazione

Consulting di Luca Petri

Professionista

Luca Petri – Consulente Finanziario Autonomo

Iscrizione Albo

Albo dei Consulenti Finanziari Autonomi – OCF

Comune

Signa (FI)

E-mail

info@consultingdilucapetri.it

PEC / Contatto

luca.petri@pec.it

Sito web

https://lucapetriconsulting.it


2. Tipologie di Dati Trattati

2.1 Dati di navigazione (raccolti automaticamente)

I sistemi informatici e le procedure software che gestiscono questo sito acquisiscono, durante il loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero permettere di identificare gli utenti. In questa categoria rientrano:

  • Indirizzi IP o nomi a dominio dei computer utilizzati dagli utenti;

  • URI (Uniform Resource Identifier) delle risorse richieste;

  • L'orario della richiesta;

  • Il metodo utilizzato nel sottoporre la richiesta al server;

  • La dimensione del file ottenuto in risposta;

  • Il codice numerico indicante lo stato della risposta data dal server.

2.2 Dati forniti volontariamente dall'utente

Tramite il modulo di contatto presente sul sito, l'utente può trasmettere i seguenti dati personali:

  • Nome e cognome;

  • Indirizzo e-mail;

  • Numero di telefono (se fornito);

  • Messaggio libero.

2.3 Dati forniti nell'ambito della prestazione professionale

Per l'erogazione dei servizi di consulenza finanziaria, il Titolare può trattare i seguenti dati degli interessati:

  • Dati anagrafici e identificativi (nome, cognome, data e luogo di nascita, codice fiscale, documento d'identità);

  • Dati di contatto (indirizzo, telefono, e-mail);

  • Dati economici e patrimoniali (reddito, patrimonio, situazione finanziaria);

  • Dati necessari per l'adeguata verifica della clientela ai fini antiriciclaggio (D.Lgs. 231/2007);

  • Informazioni relative alla conoscenza ed esperienza in materia di investimenti, obiettivi e propensione al rischio (profilatura MiFID II).

2.4 Cookie e tecnologie di tracciamento

Il sito utilizza esclusivamente cookie tecnici necessari al corretto funzionamento delle pagine. Non vengono installati cookie di profilazione o di terze parti senza il previo consenso dell'utente. Per informazioni dettagliate si rimanda alla Cookie Policy pubblicata sul sito.

3. Finalità del Trattamento e Base Giuridica

Il trattamento dei dati personali avviene per le seguenti finalità, ciascuna con la relativa base giuridica ai sensi dell'art. 6 GDPR:

Finalità

Base Giuridica

Obbligatorietà

Rispondere alle richieste di contatto e informazioni inviate tramite il modulo del sito

Legittimo interesse del Titolare (art. 6.1.f GDPR)

Facoltativa – il mancato conferimento impedisce di rispondere alla richiesta

Iscrizione e invio della newsletter informativa

Consenso dell'interessato (art. 6.1.a GDPR)

Facoltativa – basata sul consenso, revocabile in qualsiasi momento

Erogazione dei servizi di consulenza finanziaria (contratto)

Esecuzione di un contratto (art. 6.1.b GDPR)

Obbligatoria per la prestazione del servizio

Adempimento degli obblighi antiriciclaggio (D.Lgs. 231/2007)

Obbligo legale (art. 6.1.c GDPR)

Obbligatoria per legge

Adempimento degli obblighi fiscali e contabili

Obbligo legale (art. 6.1.c GDPR)

Obbligatoria per legge

Profilatura ai fini MiFID II (valutazione adeguatezza)

Obbligo legale / esecuzione del contratto (art. 6.1.b-c GDPR)

Obbligatoria per l'erogazione del servizio

Tutela di diritti in sede giudiziaria o stragiudiziale

Legittimo interesse del Titolare (art. 6.1.f GDPR)

Facoltativa


4. Tempi di Conservazione

I dati personali saranno conservati per i seguenti periodi:

  • Dati di contatto e messaggi: fino a 24 mesi dalla ricezione, salvo necessità di tutela legale;

  • Dati degli iscritti alla newsletter: fino alla revoca del consenso o alla cancellazione della lista;

  • Dati dei clienti per la prestazione di consulenza finanziaria: 10 anni dalla conclusione del rapporto contrattuale, ai sensi della normativa antiriciclaggio (D.Lgs. 231/2007, art. 31) e degli obblighi MiFID II;

  • Dati contabili e fiscali: 10 anni ai sensi del Codice Civile (art. 2220 c.c.);

  • Dati di navigazione: massimo 12 mesi per finalità di sicurezza informatica.

Decorsi tali termini, i dati saranno cancellati o anonimizzati in modo irreversibile.

5. Destinatari dei Dati

I dati personali non sono ceduti a terzi per finalità commerciali. Potranno tuttavia essere comunicati, nei limiti strettamente necessari, a:

  • Fornitori di servizi IT e hosting (es. Hostinger/Zyro per il sito web) – in qualità di Responsabili del trattamento ex art. 28 GDPR;

  • Provider del servizio di e-mail marketing (es. Mailchimp/Intuit) – in qualità di Responsabile del trattamento, con sede in USA, con garanzie adeguate ai sensi del Data Privacy Framework EU-USA;

  • Professionisti e consulenti del Titolare (es. commercialista, avvocato) – soggetti al segreto professionale;

  • Autorità di vigilanza e controllo (Banca d'Italia, OCF, UIF) – in adempimento di obblighi di legge;

  • Autorità giudiziarie e di pubblica sicurezza – su richiesta di legge.

6. Trasferimento dei Dati al di Fuori dell'Unione Europea

Alcuni fornitori di servizi utilizzati dal Titolare (es. Mailchimp/Intuit) hanno sede negli Stati Uniti. Il trasferimento di dati verso tali soggetti avviene nel rispetto delle garanzie previste dall'art. 46 GDPR, in particolare mediante l'adesione al Data Privacy Framework EU-USA (Decisione di adeguatezza della Commissione Europea del 10 luglio 2023). Il Titolare si impegna a verificare periodicamente che i fornitori mantengano le certificazioni richieste.

Non avvengono trasferimenti verso Paesi privi di adeguate garanzie.

7. Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha il diritto di:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei dati;

  • Rettifica (art. 16): richiedere la correzione di dati inesatti o incompleti;

  • Cancellazione / "diritto all'oblio" (art. 17): ottenere la cancellazione dei dati, ove non sussistano obblighi legali di conservazione;

  • Limitazione del trattamento (art. 18): chiedere la sospensione del trattamento in determinati casi;

  • Portabilità dei dati (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, per i trattamenti basati su consenso o contratto;

  • Opposizione (art. 21): opporsi in qualsiasi momento al trattamento basato su legittimo interesse;

  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento precedente alla revoca;

  • Reclamo al Garante: proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Per esercitare i propri diritti, l'interessato può contattare il Titolare all'indirizzo e-mail: info@consultingdilucapetri.it. Il Titolare risponderà senza ingiustificato ritardo e, in ogni caso, entro 30 giorni dalla ricezione della richiesta (prorogabile di ulteriori 60 giorni per richieste complesse).

8. Processo Decisionale Automatizzato e Profilazione

Il Titolare non effettua alcun processo decisionale automatizzato, né attività di profilazione automatizzata che producano effetti giuridici o incidano in modo significativo sugli interessati, ai sensi dell'art. 22 GDPR.

9. Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell'art. 32 GDPR, tra cui:

  • Trasmissione dei dati tramite protocollo HTTPS/TLS;

  • Accesso ai dati limitato alle sole persone autorizzate;

  • Backup periodici e misure di protezione contro accessi non autorizzati;

  • Utilizzo di password robuste e autenticazione a più fattori dove applicabile.

10. Cookie Policy

Per informazioni dettagliate sull'utilizzo dei cookie e delle tecnologie di tracciamento, si rimanda alla Cookie Policy disponibile sul sito. In conformità con le Linee guida del Garante Privacy del 10 giugno 2021, il sito è dotato di un banner di consenso per i cookie non tecnici.

11. Aggiornamenti della presente Informativa

La presente Informativa può essere aggiornata in qualsiasi momento per adeguarsi a modifiche normative o operative. Le versioni precedenti saranno archiviate e rese disponibili su richiesta. Eventuali modifiche significative saranno comunicate agli interessati tramite avviso sul sito o, per i clienti, tramite comunicazione diretta.