Doc. Integrato ex Artt. 13-14 e 22 Reg. (UE) 2016/679, Art. 50 e Allegato III Reg. (UE) 2024/1689 e Regg. IVASS 40-41/2018
Versione 1.0
Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 («GDPR»), il Titolare del Trattamento è:
| Titolare | Assibest Insurance Consulting & Cyber Security di Alessandro Zilio |
| Iscrizione RUI | Sezione E — n° E000050581 |
| Sede Operativa | Via Giovanni Pascoli 2 — 22070 Rovello Porro (CO), Italia |
| Contatti Ufficiali | Email: info@assibest.com | PEC: assibest@pec.it | Tel: +39 335 7077869 |
Non sussiste l'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ex art. 37 GDPR.
In ottemperanza all'art. 50, par. 1 e 5 dell'AI Act (applicabile dal 2 agosto 2026) e al Considerando 132, il Titolare informa preventivamente gli utenti che:
L'interessato è informato in modo chiaro sin dal primo contatto che interagisce con un'IA assistiva e non con una persona fisica.
In conformità all'approccio basato sul rischio dell'AI Act:
Ai sensi dell'art. 22, par. 1 GDPR, nessuna decisione giuridica o contrattuale è adottata in modo esclusivamente automatizzato dall'IA. Emissione polizze, variazioni, liquidazioni e quietanzamento esigono la previa convalida manuale esclusiva del Titolare Alessandro Zilio (Human-in-the-Loop). L'interessato conserva il diritto di richiedere l'intervento umano, esprimere la propria opinione e contestare qualunque decisione (art. 22, par. 3 GDPR).
Ai sensi dell'art. 50, par. 4, comma 2 AI Act, l'obbligo di marcatura dei testi sintetici non si applica poiché ogni comunicazione formale è sottoposta a revisione, controllo editoriale e priorità decisionale del Titolare, che ne assume in toto la responsabilità editoriale e civile.
| # | Finalità | Base Giuridica (GDPR) |
|---|---|---|
| 1 | Attività di intermediazione e consulenza assicurativa | Art. 6(1)(b) — Esecuzione contrattuale/precontrattuale |
| 2 | Obblighi di legge, antiriciclaggio (D.Lgs. 231/07), IVASS, fiscalità | Art. 6(1)(c) — Obbligo legale del Titolare |
| 3 | Comunicazioni di servizio, scadenze, avvisi e quietanze | Art. 6(1)(b) — Esecuzione contrattuale |
| 4 | Difesa diritti, contenzioso, prevenzione frodi | Art. 6(1)(f) — Legittimo interesse prevalente |
| 5 | Dati particolari (salute/sinistri vita, infortuni, malattia) | Art. 9(2)(a),(f) — Consenso esplicito / difesa diritti |
Zero marketing aggressivo, cessione elenchi o profilazione commerciale.
Dati trattati: anagrafici, contatti (telefono, email, PEC), dati di rischio (targhe, telai, visure, ATR ANIA), amministrativi (IBAN, polizze, quietanze) e dati particolari art. 9 ove indispensabili.
Destinatari: comunicati unicamente a:
| Tipologia Documentale | Periodo Minimo | Fondamento |
|---|---|---|
| Polizze, proposte, modulistica precontrattuale | Durata contratto + almeno 5 anni da cessazione | Art. 67(1) Reg. IVASS 40/2018 |
| Fascicoli sinistri | Durata gestione + 10 anni da definizione | Art. 2946 Codice Civile |
| Contabilità, quietanze e fatture | 10 anni dall'ultima registrazione | Art. 2220 Codice Civile |
| Registrazioni telematiche e log | Almeno 5 anni (anche senza contratto) | Artt. 67 e 82-83 IVASS 40 |
| Consensi privacy e registri | Durata rapporto + termine prescrizionale | Art. 5(2) GDPR (Accountability) |
In conformità all'art. 67, comma 4 Reg. IVASS 40/2018 e al D.Lgs. 82/2005 (CAD), la conservazione digitale assicura autenticità, integrità e immodificabilità forense mediante impronte crittografiche SHA-256 e marca temporale opponibile a terzi.
Il canale WhatsApp ha natura esclusiva di triage preliminare e promemoria. In attuazione del combinato disposto degli artt. 67(4) e 73(1) Reg. IVASS 40/2018, art. 120-quater CAP e artt. 20, 43, 44 CAD:
Motivazione: la compressione nativa degrada l'hash binario rendendo i file non conformi ai requisiti legali di «supporto durevole» (art. 1(1)(eee-bis) CAP) e inidonei alla conservazione probatoria.
Canali Ufficiali Trasmissione: Email: info@assibest.com | PEC: assibest@pec.it
In ossequio alla Direttiva (UE) 2019/882 (European Accessibility Act) e alla L. 4/2004, l'interessato con disabilità visiva o percettiva può autorizzare espressamente la trasmissione delle informative, comunicazioni e promemoria mediante file audio sintetizzati (Text-to-Speech certificato) via email o canali di messaggistica. Ciascun flusso audio generato è sigillato con hash SHA-256 nel registro WORM per garantirne la conformità 1:1 con il testo asseverato.
L'interessato può esercitare in qualsiasi momento i diritti di: Accesso (15), Rettifica (16), Cancellazione/Oblio (17, salvo obblighi di legge), Limitazione (18), Portabilità (20), Opposizione (21) e Intervento Umano (22) inviando richiesta a info@assibest.com o assibest@pec.it (riscontro entro 30 giorni).
Reclamo: Garante per la Protezione dei Dati Personali, Piazza Venezia 11 — 00187 Roma, www.garanteprivacy.it
Il conferimento dei dati per le finalità 1 e 2 è obbligatorio per l'attività di intermediazione assicurativa.
Fonti Primarie Asseverate: Reg. (UE) 2016/679 (GDPR Artt. 5, 6, 9, 12-22, 24, 32); Reg. (UE) 2024/1689 (AI Act Artt. 6, 50, All. III p. 5c, Cons. 132); Dir. (UE) 2019/882 (Accessibility Act) e L. 4/2004; D.Lgs. 196/2003 e 101/2018; D.Lgs. 82/2005 (CAD artt. 20, 43, 44); D.Lgs. 209/2005 (CAP artt. 120-quater, 121); Regg. IVASS 40/2018 (artt. 56, 67, 73, 82) e 41/2018; CGUE Schrems II (C-311/18).
Assibest Insurance Consulting & Cyber Security di Alessandro Zilio
Sede: Via Giovanni Pascoli 2 — 22070 Rovello Porro (CO), Italia
RUI IVASS Sez. E n. E000050581 | Email: info@assibest.com | PEC: assibest@pec.it
Sottoscrizione e Adozione del Titolare
Alessandro Zilio
Data: 30 settembre 2026