1. Titolare e referente privacy
Il Titolare del trattamento è Lettera Insurance Broker S.r.l. a socio unico, P.IVA 09350660016, sede legale Via Giacinto Collegno 25, 10143 Torino, sede operativa Corso Galileo Ferraris 53, 10128 Torino.
Il referente indicato facilita la gestione delle richieste degli interessati e non è presentato come Responsabile della protezione dei dati (RPD/DPO) né come responsabile esterno del trattamento.
2. Dati trattati, finalità e basi giuridiche
| Attività | Dati | Finalità | Base giuridica |
| Navigazione e sicurezza | Indirizzo IP, data e ora, URL, user agent, log tecnici e di sicurezza. | Funzionamento, protezione da abusi, diagnosi degli errori e continuità del servizio. | Legittimo interesse del Titolare alla sicurezza e gestione del servizio, art. 6.1.f GDPR. |
| Richiesta di preventivo RC dalla landing page | Professione, fatturato, massimale, attività, nome o ragione sociale, email, telefono ed eventuale PDF della polizza. | Esaminare il rischio, ricontattare l'interessato e richiedere proposte alle compagnie. | Misure precontrattuali richieste dall'interessato, art. 6.1.b GDPR; obblighi normativi del distributore, art. 6.1.c. |
| Richiesta RC da EquoCompensoNow | Numero di telefono, orario e canale preferito oppure email ed eventuale PDF della polizza; dati tecnici antifrode. | Gestire la richiamata o l'analisi della copertura esistente. | Misure precontrattuali, art. 6.1.b; sicurezza e prevenzione abusi, art. 6.1.f. |
| Calcoli e documenti tecnici | Valore dell'opera, categorie, prestazioni, parametri, importi e impronta tecnica del calcolo. Per impostazione non sono necessari nomi o indirizzi del cliente. | Eseguire il calcolo, renderlo verificabile e generare il documento richiesto. | Esecuzione del servizio richiesto, art. 6.1.b; integrità e miglioramento del motore, art. 6.1.f, con dati minimizzati o aggregati. |
| Account | Email, identificativo utente, eventi di accesso e token di sessione conservato sul dispositivo. | Autenticazione, area privata, sicurezza e recupero dell'accesso. | Esecuzione del servizio, art. 6.1.b; sicurezza, art. 6.1.f. |
| Profilo del professionista | Nome o denominazione, professionista o referente, professione, partita IVA e indirizzo del mittente, soltanto se l'utente sceglie “Salva i miei dati”. | Precompilare i preventivi successivi senza richiedere nuovamente i dati del professionista, dello studio o della società. | Esecuzione della funzione richiesta dall'utente, art. 6.1.b GDPR. |
| Archivio privato cifrato | Contenuto cifrato di progetti e PDF, metadati tecnici e identificativo del proprietario. | Conservare e sincronizzare i documenti scelti dall'utente. | Esecuzione del servizio, art. 6.1.b. |
| Google Ads | Identificatori online, pagina visitata ed evento di conversione, soltanto dopo scelta positiva nel banner. | Misurazione delle campagne pubblicitarie. | Consenso, art. 6.1.a GDPR e normativa cookie. |
I campi indicati come obbligatori sono necessari per rispondere alla richiesta o fornire la funzionalità scelta. In loro assenza il servizio specifico non può essere erogato. I dati non sono utilizzati per decisioni esclusivamente automatizzate che producano effetti giuridici sull'interessato.
3. Protezione dell'archivio privato
I documenti salvati nell'area privata di EquoCompensoNow sono cifrati nel browser prima dell'invio. Il Titolare conserva il contenuto cifrato ma non dispone della chiave necessaria a leggerlo. Restano visibili soltanto i metadati tecnici indispensabili al funzionamento, come proprietario, data, dimensione, versione e stato.
L'utente deve conservare la propria credenziale di cifratura e il codice di recupero. La perdita di entrambi può rendere impossibile recuperare i contenuti. I dati del cliente usati per comporre il preventivo restano nel browser e non vengono inviati dal servizio di ricalcolo. Il profilo del mittente è distinto dal vault: viene salvato in chiaro, protetto per proprietario, esclusivamente quando l'utente seleziona l'apposito comando.
4. Destinatari e fornitori
I dati sono accessibili soltanto a personale autorizzato e a fornitori necessari, nominati responsabili del trattamento quando richiesto. In base alla funzionalità usata possono rientrare:
- Netlify, per hosting, moduli della landing page e log tecnici;
- Supabase, per database, autenticazione e archivio cifrato, con progetto collocato nella regione UE Central (Francoforte);
- Google Ireland Limited, per Google Ads, esclusivamente dopo il consenso marketing;
- Cloudflare, se viene attivato Turnstile per la protezione dei moduli;
- fornitori email e sicurezza, come Brevo o il servizio antivirus, soltanto se e quando la relativa funzione viene attivata.
Per ottenere il preventivo RC, i dati pertinenti possono essere comunicati alle compagnie assicurative e ad altri soggetti della filiera distributiva, che possono operare come titolari autonomi secondo le rispettive informative. I dati non vengono venduti.
5. Trasferimenti fuori dallo SEE
Alcuni fornitori possono trattare dati anche fuori dallo Spazio Economico Europeo. In tal caso il Titolare richiede una base riconosciuta dal GDPR, come decisioni di adeguatezza, Data Privacy Framework UE-USA per i soggetti aderenti o clausole contrattuali standard, oltre alle misure supplementari necessarie. È possibile chiedere informazioni sulle garanzie applicate scrivendo al referente privacy.
6. Tempi di conservazione
- Richieste RC inviate dal modulo generale: per il tempo necessario alla valutazione e, se non nasce un rapporto, non oltre 24 mesi, salvo obblighi di legge o tutela di diritti.
- Richieste RC protette di EquoCompensoNow: dati della richiesta fino a 90 giorni; PDF della polizza fino a 30 giorni, salvo presa in carico e diversa necessità documentata.
- Account: fino alla cancellazione o alla cessazione del servizio, oltre al tempo strettamente necessario per sicurezza, contestazioni e obblighi di legge.
- Profilo del professionista: fino alla cancellazione del profilo o dell'account, oppure alla cessazione del servizio.
- Archivio cifrato: fino alla cancellazione eseguita dall'utente, alla chiusura dell'account o alla cessazione del servizio dopo l'eventuale periodo di esportazione.
- Sessione di accesso sul dispositivo: fino a logout, scadenza o revoca; bozza temporanea di ritorno dall'autenticazione, comprensiva dei soli campi del mittente e priva dei dati cliente: massimo 20 minuti o un solo utilizzo.
- Preferenza cookie: 180 giorni; dati Google Ads secondo la scelta dell'utente e le impostazioni del fornitore.
- Log tecnici: per periodi proporzionati alle esigenze di sicurezza e diagnosi; documenti contrattuali e contabili per i termini imposti dalla legge.
7. Diritti dell'interessato
L'interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione nei casi previsti dagli artt. 15-22 GDPR. Può revocare il consenso marketing in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a Gabriele Lettera, gabriele.lettera@gmail.com, oppure alla PEC letterainsurancebroker@pec.it. Per proteggere i dati può essere richiesta una verifica dell'identità.
È sempre possibile proporre reclamo al Garante per la protezione dei dati personali. L'utente può inoltre esportare o eliminare i contenuti cifrati attraverso le funzioni disponibili nell'area privata.
8. Minori, sicurezza e aggiornamenti
I servizi sono destinati a professionisti e non a minori. Sono adottate misure tecniche e organizzative proporzionate al rischio, ma nessun sistema collegato a Internet può garantire sicurezza assoluta.
Questa informativa può essere aggiornata in caso di modifiche normative, organizzative o tecniche. La data e la versione saranno aggiornate e le variazioni sostanziali saranno segnalate con modalità adeguate.
Documenti assicurativi
Consulta il fascicolo dei documenti precontrattuali e della politica di gestione dei reclami.