Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il presente sito web è:
- Denominazione: Fabrizio Carpi — Consulente Finanziario
- Sede: Via XX Settembre 33/11, 16121 Genova GE
- Email: info@fabriziocarpi.com
- Telefono: 335 802 7896
- Qualifica: Mandatario di Banca Fideuram S.p.A. — Sede legale: Piazzale Giulio Douhet 31, 00143 Roma
Per qualsiasi questione relativa al trattamento dei Suoi dati personali, può contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di Dati Personali Raccolti
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano:
- gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti;
- gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste;
- l'orario della richiesta;
- il metodo utilizzato nel sottoporre la richiesta al server;
- la dimensione del file ottenuto in risposta;
- il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
- altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente (browser utilizzato, versione, lingua, ecc.).
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito. Salvo questa eventualità, i dati di navigazione non vengono conservati per più di 30 giorni.
2.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del sito, nonché la compilazione del modulo di contatto presente nella pagina "Contattami", comporta la successiva acquisizione dei seguenti dati personali forniti dall'utente:
- nome e cognome;
- indirizzo di posta elettronica;
- numero di telefono (facoltativo);
- contenuto del messaggio liberamente inserito dall'utente.
Il conferimento di tali dati è facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come obbligatori potrebbe rendere impossibile fornire il servizio richiesto (riscontro alla richiesta di contatto).
2.3 Cookie
Il presente sito utilizza esclusivamente cookie tecnici, necessari al corretto funzionamento delle pagine e alla navigazione. Non vengono utilizzati cookie di profilazione, cookie di tracciamento o cookie analitici di terze parti che possano identificare l'utente. Per ulteriori dettagli si rimanda alla sezione 9 della presente informativa.
3. Finalità e Base Giuridica del Trattamento
| Finalità | Base giuridica (Art. 6 GDPR) |
|---|---|
| Rispondere alle richieste di contatto, informazioni o consulenza inviate tramite il modulo o via email | Art. 6(1)(b) — esecuzione di misure precontrattuali su richiesta dell'interessato; Art. 6(1)(f) — legittimo interesse del Titolare a rispondere alle comunicazioni ricevute |
| Gestione e sicurezza del sito web (log tecnici, prevenzione abusi) | Art. 6(1)(f) — legittimo interesse del Titolare alla corretta erogazione del servizio e alla sicurezza informatica |
| Adempimento di obblighi legali e regolamentari (normativa antiriciclaggio, MiFID II, obblighi informativi verso Banca Fideuram) | Art. 6(1)(c) — adempimento di un obbligo legale |
| Invio di comunicazioni informative su servizi finanziari, aggiornamenti e contenuti del blog (solo previo consenso esplicito) | Art. 6(1)(a) — consenso dell'interessato |
Il Titolare non adotta processi decisionali automatizzati né attività di profilazione sulla base dei dati raccolti tramite il sito.
4. Modalità del Trattamento e Misure di Sicurezza
Il trattamento dei dati personali avviene con strumenti manuali e informatici, nel rispetto delle misure di sicurezza tecniche e organizzative previste dall'art. 32 del GDPR, idonee a garantire un livello di sicurezza adeguato al rischio.
In particolare, il Titolare adotta le seguenti misure:
- trasmissione dei dati tramite protocollo crittografato HTTPS/TLS;
- accesso ai sistemi di gestione limitato al solo personale autorizzato, mediante credenziali sicure;
- conservazione delle comunicazioni ricevute in ambienti protetti da password;
- aggiornamento periodico dei sistemi e delle applicazioni utilizzate;
- procedure interne di gestione e risposta agli incidenti di sicurezza (data breach).
Nonostante le misure adottate, il Titolare non può garantire l'assoluta inviolabilità dei sistemi informatici. In caso di violazione dei dati personali che possa comportare rischi per i diritti e le libertà degli interessati, il Titolare provvederà a notificare l'evento al Garante per la protezione dei dati personali entro 72 ore, e agli interessati qualora il rischio sia elevato, ai sensi degli artt. 33 e 34 del GDPR.
5. Periodo di Conservazione dei Dati
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Dati di navigazione (log server) | 30 giorni dalla raccolta, salvo necessità di accertamento di reati |
| Dati del modulo di contatto (nome, email, messaggio) | Per il tempo necessario a gestire la richiesta, e comunque non oltre 24 mesi dalla ricezione, salvo obblighi di legge o instaurazione di un rapporto contrattuale |
| Dati relativi a rapporti di consulenza instaurati | 10 anni dalla cessazione del rapporto, in conformità agli obblighi di legge in materia di intermediazione finanziaria e antiriciclaggio (D.Lgs. 231/2007) |
| Dati trattati sulla base del consenso (comunicazioni marketing) | Fino alla revoca del consenso da parte dell'interessato |
Allo scadere del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.
6. Destinatari e Comunicazione dei Dati
I dati personali raccolti non vengono venduti, ceduti o comunicati a terzi per finalità commerciali proprie di questi ultimi. I dati possono essere comunicati alle seguenti categorie di soggetti, nella misura strettamente necessaria alle finalità indicate:
- Banca Fideuram S.p.A. — in qualità di mandante, può accedere ai dati dei clienti nell'ambito del rapporto di intermediazione finanziaria, nel rispetto della normativa di settore (MiFID II, normativa antiriciclaggio);
- Autorità competenti — Banca d'Italia, CONSOB, Guardia di Finanza, Agenzia delle Entrate e altre pubbliche autorità, in caso di obblighi di comunicazione previsti dalla legge;
- Fornitori di servizi tecnici — provider di hosting, assistenza informatica, gestione del sito web, in qualità di Responsabili del trattamento ex art. 28 GDPR, vincolati contrattualmente a trattare i dati esclusivamente per conto del Titolare;
- Consulenti e professionisti — avvocati, commercialisti, revisori contabili, qualora necessario per adempimenti legali, fiscali o contabili, vincolati da obblighi di riservatezza.
Non viene effettuata alcuna diffusione dei dati personali verso il pubblico indiscriminato.
7. Trasferimento dei Dati verso Paesi Terzi
Alcuni dei servizi di terze parti integrati nel presente sito (Google Fonts e Google Maps, descritti al punto 8) comportano il trasferimento di dati verso gli Stati Uniti d'America, dove ha sede Google LLC. Tale trasferimento avviene nel rispetto delle garanzie previste dall'art. 46 del GDPR, in particolare attraverso le Clausole Contrattuali Standard adottate dalla Commissione Europea e, per Google LLC, nell'ambito del framework EU-US Data Privacy Framework di cui alla Decisione di Adeguatezza della Commissione Europea del 10 luglio 2023.
Per tutti gli altri trattamenti descritti nella presente informativa, i dati personali vengono conservati ed elaborati all'interno del territorio dell'Unione Europea o dello Spazio Economico Europeo.
8. Servizi di Terze Parti Integrati nel Sito
Il presente sito integra componenti di servizi forniti da soggetti terzi. Di seguito sono descritti i servizi attivi e le relative modalità di trattamento dei dati.
8.1 Google Fonts
Il sito utilizza Google Fonts, un servizio di distribuzione di caratteri tipografici fornito da Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Al caricamento di ogni pagina, il browser dell'utente invia una richiesta ai server di Google per scaricare i font utilizzati, trasmettendo l'indirizzo IP dell'utente e informazioni sul browser. Tale trasmissione avviene indipendentemente dal fatto che l'utente disponga di un account Google.
La base giuridica di questo trattamento è il legittimo interesse del Titolare a garantire una corretta presentazione grafica del sito. L'informativa di Google è consultabile all'indirizzo https://policies.google.com/privacy.
8.2 Google Maps
La pagina "Contattami" del sito incorpora una mappa interattiva fornita da Google Maps, un servizio di Google LLC. Quando l'utente accede alla pagina contenente la mappa, il browser invia automaticamente dati a Google, incluso l'indirizzo IP, la posizione geografica approssimativa (desunta dall'IP), le informazioni sul dispositivo e sul browser, nonché dati sull'utilizzo del servizio. Se l'utente è collegato al proprio account Google, questi dati potrebbero essere associati al profilo.
La base giuridica è il legittimo interesse del Titolare a fornire all'utente informazioni sulla localizzazione dello studio. Per maggiori informazioni: https://policies.google.com/privacy. È possibile disattivare la personalizzazione degli annunci di Google all'indirizzo https://adssettings.google.com.
8.3 WhatsApp (link esterno)
Il sito contiene un link diretto al servizio di messaggistica WhatsApp (Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA) attraverso il pulsante presente su tutte le pagine. Il semplice click sul pulsante apre il servizio WhatsApp sul dispositivo dell'utente; nessun dato personale viene trasmesso dal presente sito a WhatsApp prima che l'utente abbia esplicitamente cliccato il pulsante. Il trattamento dei dati da parte di WhatsApp a seguito dell'interazione è soggetto alla privacy policy di Meta: https://www.whatsapp.com/legal/privacy-policy-eea.
8.4 Social Network (Facebook, LinkedIn, Instagram)
Il sito contiene link che rimandano alle pagine ufficiali di Fabrizio Carpi su Facebook (Meta Platforms Ireland Ltd.), LinkedIn (LinkedIn Ireland Unlimited Company) e Instagram (Meta Platforms Ireland Ltd.). Si tratta di semplici link ipertestuali: nessun plugin, pixel di tracciamento o widget social è incorporato nelle pagine del sito. Il semplice click su tali link trasferisce l'utente verso i rispettivi siti terzi; da quel momento, il trattamento dei dati è soggetto alle rispettive informative privacy.
9. Cookie Policy
Il presente sito utilizza esclusivamente cookie tecnici di sessione, necessari al funzionamento del sito stesso e alla corretta fruizione dei suoi contenuti. Questi cookie:
- non raccolgono informazioni personali dell'utente;
- non vengono trasmessi a terzi;
- vengono automaticamente eliminati alla chiusura del browser (cookie di sessione) o a una scadenza predeterminata (cookie persistenti tecnici);
- non richiedono il consenso dell'utente ai sensi dell'art. 122 del Codice Privacy e del Provvedimento del Garante dell'8 maggio 2014.
Non vengono utilizzati cookie di profilazione, cookie pubblicitari, cookie di terze parti a fini analitici o di marketing.
L'utente può comunque gestire le preferenze sui cookie tramite le impostazioni del proprio browser. Si precisa tuttavia che la disabilitazione dei cookie tecnici potrebbe compromettere la corretta fruizione di alcune funzionalità del sito.
Di seguito le istruzioni per i principali browser:
- Google Chrome: Impostazioni → Privacy e sicurezza → Cookie
- Mozilla Firefox: Impostazioni → Privacy e sicurezza → Cookie e dati dei siti web
- Apple Safari: Preferenze → Privacy → Gestisci dati siti web
- Microsoft Edge: Impostazioni → Cookie e autorizzazioni sito → Cookie
10. Diritti dell'Interessato
In qualità di interessato al trattamento, Lei ha diritto di esercitare, in qualsiasi momento, i seguenti diritti previsti dagli artt. 15–22 del GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma dell'esistenza di un trattamento di dati che La riguardano e, in tal caso, accedere ai dati e a tutte le informazioni relative al trattamento;
- Diritto di rettifica (art. 16 GDPR): ottenere la correzione di dati personali inesatti o il completamento di dati incompleti;
- Diritto alla cancellazione ("diritto all'oblio") (art. 17 GDPR): ottenere la cancellazione dei dati personali qualora ricorra uno dei presupposti previsti dalla norma (dati non più necessari, revoca del consenso, trattamento illecito, obbligo legale di cancellazione), salvo che sussistano obblighi di conservazione legalmente previsti;
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla norma (es. contestazione dell'esattezza dei dati, trattamento illecito, opposizione al trattamento);
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere i dati forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o trasmetterli a un altro titolare, qualora il trattamento sia basato sul consenso o su un contratto e venga effettuato con mezzi automatizzati;
- Diritto di opposizione (art. 21 GDPR): opporsi, in qualsiasi momento, al trattamento dei dati personali fondato su un legittimo interesse o per finalità di marketing diretto;
- Diritto di revoca del consenso (art. 7(3) GDPR): revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca;
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR): non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o che la riguardi significativamente in modo analogo.
Per esercitare i Suoi diritti, può inviare una richiesta scritta a:
- Email: info@fabriziocarpi.com
- Posta ordinaria: Fabrizio Carpi, Via XX Settembre 33/11, 16121 Genova GE
Il Titolare risponderà alla richiesta entro 30 giorni dal ricevimento, salvo proroga di ulteriori 60 giorni in casi di particolare complessità, della quale verrà informato l'interessato. La risposta è gratuita, salvo il caso in cui le richieste siano manifestamente infondate, eccessive o ripetitive.
11. Diritto di Reclamo all'Autorità di Controllo
Qualora ritenga che il trattamento dei dati personali che La riguarda sia effettuato in violazione del GDPR, Lei ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (autorità di controllo competente per l'Italia), ai sensi dell'art. 77 del GDPR:
- Sito web: www.garanteprivacy.it
- Email: garante@gpdp.it
- PEC: protocollo@pec.gpdp.it
- Indirizzo: Piazza Venezia 11, 00187 Roma
- Telefono: +39 06 696771
Lei ha altresì il diritto di proporre ricorso giurisdizionale dinanzi al giudice competente, ai sensi dell'art. 79 del GDPR.
12. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di modificare la presente informativa privacy in qualsiasi momento, per adeguarla a eventuali cambiamenti normativi, a modifiche nel funzionamento del sito o all'introduzione di nuovi servizi. Le modifiche saranno pubblicate su questa pagina con indicazione della data di aggiornamento. Si invita pertanto a consultare periodicamente questa pagina.
In caso di modifiche sostanziali che riguardino dati già raccolti, il Titolare si impegna a informarne gli interessati attraverso i recapiti disponibili.
Ultimo aggiornamento: 7 giugno 2025