Protezione dei dati
Privacy
Policy.
Questa pagina descrive come sono trattati i dati personali di chi visita massimilianosilla.com, compila i moduli o accede all’area riservata, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Titolare del trattamento
Titolare del trattamento è Massimiliano Silla, Viale dell’Arte 25, 00144 Roma, iscritto all’Albo dei Consulenti Finanziari Autonomi con delibera OCF n. 2425 del 19/03/2024, P.IVA IT10577390585. Per qualsiasi richiesta relativa ai dati personali: info@massimilianosilla.com oppure massimiliano.silla@pec.it.
Non è nominato un Responsabile della protezione dei dati (DPO): non ricorrono i casi previsti dall’art. 37 del GDPR.
Dati raccolti e finalità
Modulo di contatto. Nome, indirizzo email, numero di telefono se indicato, e il testo del messaggio. Servono a rispondere alla richiesta. Non vengono conservati dal sito: il messaggio viene inoltrato per email alla casella dello studio e nient’altro resta sui nostri sistemi.
Iscrizione alla newsletter mensile. Il solo indirizzo email. Finché l’iscrizione non è confermata l’indirizzo non viene registrato da nessuna parte: viaggia dentro un collegamento firmato e scade con esso. Solo il clic di conferma lo registra.
Newsletter settimanale. Riservata ai clienti dello studio e attivata con l’avvio del rapporto di consulenza. Non è prevista alcuna iscrizione dal sito.
Area riservata. Indirizzo email per l’accesso, e i documenti e le posizioni patrimoniali che lo studio vi carica per il cliente. Il dettaglio sta nella sezione dedicata più sotto.
Dati tecnici. Come su qualunque sito, i server registrano l’indirizzo IP e i dati di connessione, per far funzionare il servizio e difenderlo da abusi. Non è attivo alcuno strumento di statistica o di profilazione: nessun Google Analytics, nessun pixel pubblicitario, nessun identificativo che segua l’utente.
Base giuridica
- Consenso (art. 6.1.a): iscrizione alla newsletter mensile. Si può revocare in qualsiasi momento, con un clic dal link in fondo a ogni invio.
- Esecuzione di misure precontrattuali e del contratto (art. 6.1.b): risposta alle richieste dal modulo di contatto, servizio di consulenza, newsletter settimanale ai clienti, area riservata.
- Obbligo legale (art. 6.1.c): adempimenti fiscali e quelli previsti dalla normativa sulla consulenza finanziaria.
- Legittimo interesse (art. 6.1.f): sicurezza del sito e difesa da invii automatici e accessi abusivi.
Destinatari dei dati
I dati non sono diffusi né ceduti a terzi per finalità proprie di questi ultimi. Trattano dati per nostro conto, come responsabili e secondo le nostre istruzioni, i fornitori qui elencati, tutti verificati sul codice del sito:
- Cloudflare, Inc.: ospita il sito e lo distribuisce, esegue il codice dei moduli e dell’area riservata, e ne custodisce il database, le sessioni e i documenti. Ogni visita passa dai suoi server.
- Brevo (Sendinblue SAS, Francia): invia le email, cioè i messaggi del modulo di contatto, la conferma di iscrizione, i codici di accesso e le newsletter. Conserva gli indirizzi degli iscritti.
- Friendly Captcha GmbH (Germania): la verifica «non sono un robot» dei moduli. Il browser la contatta all’apertura delle pagine che contengono un modulo.
- jsDelivr: la rete che distribuisce il programma di quella verifica. Contattata negli stessi momenti.
- Hostinger: fornisce la casella di posta dello studio, dove arrivano i messaggi del modulo di contatto.
Friendly Captcha e jsDelivr vengono contattati all’apertura delle pagine che contengono un modulo (Contatti, Insights, Risorse e Accedi) e non sulle altre. La finestra di accesso presente in ogni pagina li contatta solo se viene aperta.
Alcuni fornitori possono trattare dati fuori dall’Unione Europea: il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea.
Area riservata
L’area riservata è costruita per non conservare l’identità di chi vi accede.
- Nel database non compaiono nomi, cognomi, indirizzi né codici fiscali: ogni cliente è un numero di sei cifre.
- L’indirizzo email non è conservato in chiaro, ma solo come impronta crittografica, che serve a riconoscerlo e non a leggerlo.
- Si entra con un codice monouso inviato per email, valido cinque minuti; dopo cinque tentativi errati serve un codice nuovo. La sessione dura ventiquattro ore.
- I documenti sono cifrati (AES-GCM, con una chiave diversa per ogni documento).
- Posizioni e movimenti sono conservati in chiaro per poterli aggregare, ma legati al numero di sei cifre e non a una persona identificata.
- Un registro annota quando un codice è stato chiesto e usato, e quando il cliente apre la pagina dei propri investimenti. Serve ad accorgersi di accessi anomali e, se un dato finisse nell’area sbagliata, a sapere se è stato aperto. Il registro è legato al numero di sei cifre, non a una persona identificata.
Conservazione dei dati
- Messaggi dal modulo di contatto: non conservati dal sito; restano nella casella di posta dello studio per il tempo necessario a rispondere e a documentare il contatto.
- Iscritti alla newsletter: fino alla disiscrizione.
- Codici di accesso: cinque minuti, poi scadono.
- Sessioni: ventiquattro ore.
- Documenti e posizioni dell’area riservata: dieci anni dalla sottoscrizione del contratto e cinque anni dalla chiusura del rapporto, applicando fra i due il termine che scade più tardi. Alla scadenza i dati vengono cancellati.
Diritti dell’interessato
Si possono esercitare in ogni momento i diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità e opposizione) nonché revocare il consenso prestato, senza che ciò pregiudichi la liceità del trattamento precedente. Le richieste vanno indirizzate ai recapiti del titolare.
È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Cookie e tecnologie simili
Questo sito non usa cookie di profilazione, di statistica o di marketing, e per questo non c’è alcun banner da accettare.
I cookie sono due, entrambi tecnici, entrambi necessari a far funzionare una cosa che hai chiesto tu.
__Host-sessione viene creato solo per
chi accede all’area riservata, dura ventiquattro ore e serve a tenere
aperta la sessione. Senza, non si potrebbe restare dentro fra una pagina
e l’altra.
__Host-iscritto viene creato quando
confermi l’iscrizione alla newsletter mensile, oppure quando dimostri di
esserti già iscritto. Contiene il tuo indirizzo email e una scadenza,
firmati, e serve a una cosa sola: farti rifare il calcolo nel simulatore
del riparto successorio, che senza di esso si esegue una volta sola. Dura
sei mesi. Puoi cancellarlo dal tuo browser in qualunque momento: perderai
solo quel riconoscimento, non l’iscrizione.
Nessuno dei due segue quello che fai sul sito o altrove, e nessuno
dei due viene letto da terzi: hanno il prefisso __Host-,
che li vincola a questo dominio e al protocollo sicuro.
Parliamo del tuo
patrimonio.
Un primo colloquio riservato, senza impegno, per capire da dove partire.
Richiedi un colloquio