Informativa sulla Privacy
Ultimo aggiornamento: giugno 2026
1. Titolare del trattamento
Titolare del trattamento dei dati è Nelson Gregory Francesca, in qualità di persona fisica responsabile del progetto PatrimonioChiaro. Contatto: info@patrimoniochiaro.com.
2. Tipi di dati raccolti
PatrimonioChiaro può raccogliere le seguenti categorie di dati, in base all'interazione dell'utente con il sito: • Dati di navigazione tecnici: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, timestamp. Raccolti automaticamente dal server di hosting e dagli strumenti di analytics utilizzati. • Risposte al questionario finanziario: età, lavoro, reddito, spese, liquidità, investimenti, immobili, debiti, obiettivi, profilo di rischio, esperienza. Inserite dall'utente nel quiz. NON includono mai dati di identità (nome, cognome, codice fiscale) né dati bancari (IBAN, password, numeri di carta). • Indirizzo email: raccolto SOLO se l'utente lo fornisce volontariamente per richiedere il PDF del report, iscriversi alla newsletter o salvare l'anteprima del quiz. Nessuna email è obbligatoria per usare il sito. • Dati salvati nel browser dell'utente (localStorage): copia del report generato e copia delle risposte al quiz, conservate solo sul dispositivo dell'utente per consentire il ritorno al report nei 30 giorni successivi. Non vengono trasmessi al server.
3. Modalità anonima e quiz senza registrazione
Per usare il quiz e ricevere lo scenario educativo NON è necessario registrarsi né fornire un'email. Le risposte al questionario possono essere completate, l'analisi può essere visualizzata, e il report può essere consultato in modalità completamente anonima. Quando l'utente completa il quiz senza fornire email: • Le risposte vengono comunque memorizzate nel database del sito (Supabase) ai fini statistici e di miglioramento del servizio • I dati NON sono associati a un'identità: il record è collegato a un identificativo tecnico (session id) e all'indirizzo IP • I dati possono essere combinati in forma aggregata con quelli di altri utenti per produrre statistiche aggregate non identificative (es. "il 32% degli utenti tra 30 e 40 anni possiede una casa di proprietà") • Le statistiche aggregate non identificative possono essere condivise con partner commerciali futuri (es. brand finanziari) per scopi di analisi del target e ricerca di mercato Base giuridica del trattamento: legittimo interesse del titolare (art. 6.1.f GDPR) al miglioramento del servizio e all'analisi statistica. L'utente può opporsi al trattamento scrivendo a info@patrimoniochiaro.com.
4. Finalità e basi giuridiche specifiche
I dati sono trattati per le seguenti finalità, ciascuna con propria base giuridica: • Generare lo scenario educativo richiesto dall'utente (base: esecuzione del servizio, art. 6.1.b GDPR) • Conservare le risposte al quiz a fini statistici e di miglioramento del modello (base: legittimo interesse, art. 6.1.f GDPR) • Produrre statistiche aggregate non identificative del pubblico del sito, eventualmente condivise con partner commerciali (base: legittimo interesse, art. 6.1.f GDPR) • Inviare il PDF del report all'email indicata dall'utente, su sua richiesta esplicita (base: esecuzione del servizio, art. 6.1.b GDPR) • Inviare newsletter mensili educative agli utenti iscritti volontariamente (base: consenso esplicito, art. 6.1.a GDPR, revocabile in qualsiasi momento tramite link "disiscriviti" presente in ogni email) • Inviare email contenenti l'anteprima del report all'indirizzo fornito nel modulo "Salva l'anteprima" (base: esecuzione del servizio richiesto, art. 6.1.b GDPR) • Inviare comunicazioni promozionali e commerciali, incluse offerte di partner terzi selezionati (es. operatori finanziari), inviate da PatrimonioChiaro in qualità di titolare e mittente. Il partner non riceve i dati degli iscritti, che non vengono mai ceduti né condivisi (base: consenso esplicito e specifico, art. 6.1.a GDPR, revocabile in qualsiasi momento tramite il link "disiscriviti" presente in ogni email) • Gestire le richieste inviate tramite i moduli per aziende e professionisti (pagine /partner e /pro): nome, società, email, telefono e messaggio sono usati esclusivamente per rispondere alla richiesta di partnership o di accesso al programma PatrimonioChiaro Studio (base: misure precontrattuali adottate su richiesta dell'interessato, art. 6.1.b GDPR)
5. Responsabili del trattamento (terze parti)
I dati sono trattati anche da fornitori terzi in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR: • Supabase Inc. (USA, server in UE — Francoforte, AWS) — database, autenticazione e archiviazione dei dati del quiz e degli scenari generati. Coperto da Data Processing Agreement standard. Trasferimento extra-UE coperto da clausole contrattuali tipo (SCC). • Google LLC — Gemini API: elaborazione AI del report. Le risposte al quiz vengono inviate al modello in forma di prompt strutturato per generare lo scenario educativo. Google non utilizza i dati delle API per addestrare i modelli (Google API Data Use Policy). — Google Analytics 4: analisi aggregata delle visite al sito, attivata solo previo consenso cookie dell'utente (Consent Mode v2). Trasferimento extra-UE coperto da SCC. • Meta Platforms Inc. (USA) — Meta Pixel: tracciamento aggregato delle conversioni sul sito, attivato solo previo consenso cookie dell'utente (Consent Mode v2, revocato di default). Trasferimento extra-UE coperto da SCC. • Resend Inc. (USA) — invio delle email transazionali (PDF del report, anteprima del quiz, email di conferma iscrizione newsletter). Trasferimento extra-UE coperto da clausole contrattuali tipo (SCC). • Cloudflare Inc. (USA) — hosting del sito web (Cloudflare Pages), CDN, protezione DDoS e firewall applicativo. Riceve dati di navigazione tecnici (IP, headers HTTP, log di accesso, timestamp) e gestisce il traffico tra l'utente e il server. Trasferimento extra-UE coperto da SCC. Al momento il sito NON utilizza alcun network di affiliate marketing: i link verso banche e broker sono link diretti, senza tracciamento di affiliazione. Qualora in futuro venga attivata un'affiliazione, questa informativa e la Cookie Policy verranno aggiornate indicando il fornitore e le relative finalità. Nessun dato viene venduto a terzi. Eventuali condivisioni di dati AGGREGATI E NON IDENTIFICATIVI con partner commerciali (vedi sezione 3) sono effettuate solo dopo aver verificato l'impossibilità di re-identificare gli utenti. Gli inserzionisti e i partner commerciali le cui offerte possono comparire nelle comunicazioni promozionali (vedi sezione 4) NON ricevono i dati personali degli iscritti: tali comunicazioni sono inviate esclusivamente da PatrimonioChiaro tramite il proprio fornitore di invio email (Resend), che agisce come responsabile del trattamento.
6. Link verso terze parti e rapporti commerciali
PatrimonioChiaro contiene link verso piattaforme regolamentate (banche, broker, conti deposito). Al momento si tratta di link diretti, NON affiliati: PatrimonioChiaro non riceve commissioni e non trasmette al partner alcun dato dell'utente (né email, né risposte al quiz, né IP). Qualora in futuro alcuni di questi link diventino affiliati, lo segnaleremo in modo esplicito sul sito e il tracciamento della conversione avverrebbe comunque solo sul lato del partner, tramite suoi cookie tecnici. Gli eventuali rapporti commerciali NON influenzano in alcun modo i contenuti del report educativo personalizzato. La separazione tra contenuto educativo e contenuto commerciale è documentata nella pagina /disclosure.
7. Conservazione dei dati
I dati sono conservati per i seguenti periodi: • Risposte al quiz e scenario generato (utenti anonimi): 24 mesi dall'ultima sessione, dopodiché aggregati definitivamente e cancellati i record individuali • Email iscritte alla newsletter: fino alla revoca del consenso • Email per anteprima/PDF report: fino a richiesta di cancellazione • Log tecnici di navigazione: massimo 30 giorni • Statistiche aggregate anonime: tempo indefinito (non più dati personali ai sensi GDPR)
8. Diritti dell'utente (GDPR)
Hai diritto di: • Accedere ai tuoi dati (art. 15 GDPR) • Richiederne la rettifica (art. 16) o cancellazione (art. 17, "diritto all'oblio") • Limitare o opporti al trattamento (artt. 18 e 21) • Ottenere la portabilità dei dati in formato strutturato (art. 20) • Revocare il consenso in qualsiasi momento (art. 7.3), senza che ciò pregiudichi la liceità del trattamento precedente • Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) Per esercitare i diritti scrivi a info@patrimoniochiaro.com. Risponderemo entro 30 giorni. Nota sull'esercizio dei diritti per utenti anonimi: se hai usato il quiz senza fornire alcun dato identificativo (email o registrazione), non siamo in grado di identificare automaticamente i tuoi dati. In quel caso, potresti dover fornirci informazioni aggiuntive (es. risposte specifiche date al quiz, data approssimativa di compilazione, indirizzo IP) per consentirci di individuare e cancellare i dati.
9. Cookie e tecnologie simili
Il sito utilizza le seguenti tecnologie di tracciamento: • Cookie tecnici necessari al funzionamento della piattaforma (sessione, autenticazione) — non richiedono consenso. • localStorage del browser: salva temporaneamente il report generato e le risposte al quiz sul dispositivo dell'utente per 30 giorni. I dati restano sul tuo computer e non vengono trasmessi al server. • Google Analytics 4 (cookie _ga, _ga_*): analisi delle visite in forma aggregata. Attivato SOLO dopo consenso esplicito dell'utente tramite il banner cookie. Usa Consent Mode v2: è disattivato di default. • Meta Pixel (cookie _fbp, _fbc): tracciamento conversioni per campagne pubblicitarie. Attivato SOLO dopo consenso esplicito. Usa Consent Mode v2: è disattivato di default. • Cloudflare: cookie tecnici per la gestione del traffico e la sicurezza della rete (__cf_bm, cf_clearance). Non richiedono consenso in quanto strettamente necessari. • Resend: pixel di tracciamento apertura email nelle comunicazioni transazionali (PDF report, newsletter). Attivato solo quando l'utente riceve un'email da PatrimonioChiaro. Il dettaglio completo con durata e finalità di ogni cookie è nella Cookie Policy: vedi pagina /cookie-policy.
10. Modalità di trattamento e sicurezza
I dati sono trattati con strumenti elettronici, mediante procedure idonee a garantirne la sicurezza e la riservatezza. Le password e i dati sensibili sono cifrati (hash bcrypt). Le comunicazioni client-server avvengono via HTTPS. L'accesso ai database è limitato all'amministratore tramite autenticazione a doppio fattore.
11. Minori
Il sito è rivolto a soggetti maggiorenni. Non raccogliamo intenzionalmente dati di minori. Se sospetti che un minore abbia fornito i propri dati, contattaci e li elimineremo immediatamente.
12. Natura educativa e limiti del servizio
PatrimonioChiaro è una piattaforma di educazione finanziaria. Le simulazioni hanno finalità esclusivamente illustrative e NON costituiscono consulenza finanziaria ai sensi del D.Lgs. 58/1998 (TUF) e della Direttiva MiFID II. Il titolare non è iscritto all'Albo OCF. Per consulenza personalizzata rivolgiti a un Consulente Finanziario Autonomo iscritto OCF (www.organismocf.it).
13. Modifiche alla presente informativa
Questa informativa può essere aggiornata. Le versioni precedenti sono conservate nel repository del progetto. Modifiche sostanziali vengono comunicate sul sito. La data di ultimo aggiornamento è indicata in cima alla pagina.
Utilizziamo cookie tecnici e, con il tuo consenso, cookie di analisi e marketing (Google Analytics 4, Meta Pixel). Cookie Policy · Privacy Policy.