Salta al contenuto

Protezione dei dati

Privacy
Policy.

Questa pagina descrive come sono trattati i dati personali di chi visita massimilianosilla.com, compila i moduli o accede all’area riservata, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Titolare del trattamento

Titolare del trattamento è Massimiliano Silla, Viale dell’Arte 25, 00144 Roma, iscritto all’Albo dei Consulenti Finanziari Autonomi con delibera OCF n. 2425 del 19/03/2024, P.IVA IT10577390585. Per qualsiasi richiesta relativa ai dati personali: info@massimilianosilla.com oppure massimiliano.silla@pec.it.

Non è nominato un Responsabile della protezione dei dati (DPO): non ricorrono i casi previsti dall’art. 37 del GDPR.

Dati raccolti e finalità

Modulo di contatto. Nome, indirizzo email, numero di telefono se indicato, e il testo del messaggio. Servono a rispondere alla richiesta. Non vengono conservati dal sito: il messaggio viene inoltrato per email alla casella dello studio e nient’altro resta sui nostri sistemi.

Iscrizione alla newsletter mensile. Il solo indirizzo email. Finché l’iscrizione non è confermata l’indirizzo non viene registrato da nessuna parte: viaggia dentro un collegamento firmato e scade con esso. Solo il clic di conferma lo registra.

Newsletter settimanale. Riservata ai clienti dello studio e attivata con l’avvio del rapporto di consulenza. Non è prevista alcuna iscrizione dal sito.

Area riservata. Indirizzo email per l’accesso, e i documenti e le posizioni patrimoniali che lo studio vi carica per il cliente. Il dettaglio sta nella sezione dedicata più sotto.

Dati tecnici. Come su qualunque sito, i server registrano l’indirizzo IP e i dati di connessione, per far funzionare il servizio e difenderlo da abusi. Non è attivo alcuno strumento di statistica o di profilazione: nessun Google Analytics, nessun pixel pubblicitario, nessun identificativo che segua l’utente.

Base giuridica

  • Consenso (art. 6.1.a): iscrizione alla newsletter mensile. Si può revocare in qualsiasi momento, con un clic dal link in fondo a ogni invio.
  • Esecuzione di misure precontrattuali e del contratto (art. 6.1.b): risposta alle richieste dal modulo di contatto, servizio di consulenza, newsletter settimanale ai clienti, area riservata.
  • Obbligo legale (art. 6.1.c): adempimenti fiscali e quelli previsti dalla normativa sulla consulenza finanziaria.
  • Legittimo interesse (art. 6.1.f): sicurezza del sito e difesa da invii automatici e accessi abusivi.

Destinatari dei dati

I dati non sono diffusi né ceduti a terzi per finalità proprie di questi ultimi. Trattano dati per nostro conto, come responsabili e secondo le nostre istruzioni, i fornitori qui elencati, tutti verificati sul codice del sito:

  • Cloudflare, Inc.: ospita il sito e lo distribuisce, esegue il codice dei moduli e dell’area riservata, e ne custodisce il database, le sessioni e i documenti. Ogni visita passa dai suoi server.
  • Brevo (Sendinblue SAS, Francia): invia le email, cioè i messaggi del modulo di contatto, la conferma di iscrizione, i codici di accesso e le newsletter. Conserva gli indirizzi degli iscritti.
  • Friendly Captcha GmbH (Germania): la verifica «non sono un robot» dei moduli. Il browser la contatta all’apertura delle pagine che contengono un modulo.
  • jsDelivr: la rete che distribuisce il programma di quella verifica. Contattata negli stessi momenti.
  • Hostinger: fornisce la casella di posta dello studio, dove arrivano i messaggi del modulo di contatto.

Friendly Captcha e jsDelivr vengono contattati all’apertura delle pagine che contengono un modulo (Contatti, Insights, Risorse e Accedi) e non sulle altre. La finestra di accesso presente in ogni pagina li contatta solo se viene aperta.

Alcuni fornitori possono trattare dati fuori dall’Unione Europea: il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea.

Area riservata

L’area riservata è costruita per non conservare l’identità di chi vi accede.

  • Nel database non compaiono nomi, cognomi, indirizzi né codici fiscali: ogni cliente è un numero di sei cifre.
  • L’indirizzo email non è conservato in chiaro, ma solo come impronta crittografica, che serve a riconoscerlo e non a leggerlo.
  • Si entra con un codice monouso inviato per email, valido cinque minuti; dopo cinque tentativi errati serve un codice nuovo. La sessione dura ventiquattro ore.
  • I documenti sono cifrati (AES-GCM, con una chiave diversa per ogni documento).
  • Posizioni e movimenti sono conservati in chiaro per poterli aggregare, ma legati al numero di sei cifre e non a una persona identificata.
  • Un registro annota quando un codice è stato chiesto e usato, e quando il cliente apre la pagina dei propri investimenti. Serve ad accorgersi di accessi anomali e, se un dato finisse nell’area sbagliata, a sapere se è stato aperto. Il registro è legato al numero di sei cifre, non a una persona identificata.

Conservazione dei dati

  • Messaggi dal modulo di contatto: non conservati dal sito; restano nella casella di posta dello studio per il tempo necessario a rispondere e a documentare il contatto.
  • Iscritti alla newsletter: fino alla disiscrizione.
  • Codici di accesso: cinque minuti, poi scadono.
  • Sessioni: ventiquattro ore.
  • Documenti e posizioni dell’area riservata: dieci anni dalla sottoscrizione del contratto e cinque anni dalla chiusura del rapporto, applicando fra i due il termine che scade più tardi. Alla scadenza i dati vengono cancellati.

Diritti dell’interessato

Si possono esercitare in ogni momento i diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità e opposizione) nonché revocare il consenso prestato, senza che ciò pregiudichi la liceità del trattamento precedente. Le richieste vanno indirizzate ai recapiti del titolare.

È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

Cookie e tecnologie simili

Questo sito non usa cookie di profilazione, di statistica o di marketing, e per questo non c’è alcun banner da accettare.

I cookie sono due, entrambi tecnici, entrambi necessari a far funzionare una cosa che hai chiesto tu.

__Host-sessione viene creato solo per chi accede all’area riservata, dura ventiquattro ore e serve a tenere aperta la sessione. Senza, non si potrebbe restare dentro fra una pagina e l’altra.

__Host-iscritto viene creato quando confermi l’iscrizione alla newsletter mensile, oppure quando dimostri di esserti già iscritto. Contiene il tuo indirizzo email e una scadenza, firmati, e serve a una cosa sola: farti rifare il calcolo nel simulatore del riparto successorio, che senza di esso si esegue una volta sola. Dura sei mesi. Puoi cancellarlo dal tuo browser in qualunque momento: perderai solo quel riconoscimento, non l’iscrizione.

Nessuno dei due segue quello che fai sul sito o altrove, e nessuno dei due viene letto da terzi: hanno il prefisso __Host-, che li vincola a questo dominio e al protocollo sicuro.

Ultimo aggiornamento: 16 settembre 2026. Ogni fornitore nominato in questa pagina è verificato sul codice del sito, e una prova automatica controlla che l’elenco non resti indietro.

Parliamo del tuo
patrimonio.

Un primo colloquio riservato, senza impegno, per capire da dove partire.

Richiedi un colloquio