INFORMATIVA TRATTAMENTO DATI PERSONALI (GDPR) & TRASPARENZA AI ACT

Doc. Integrato ex Artt. 13-14 e 22 Reg. (UE) 2016/679, Art. 50 e Allegato III Reg. (UE) 2024/1689 e Regg. IVASS 40-41/2018

Versione 1.0

SEZ. I — TITOLARE DEL TRATTAMENTO

Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 («GDPR»), il Titolare del Trattamento è:

Titolare Assibest Insurance Consulting & Cyber Security di Alessandro Zilio
Iscrizione RUI Sezione E — n° E000050581
Sede Operativa Via Giovanni Pascoli 2 — 22070 Rovello Porro (CO), Italia
Contatti Ufficiali Email: info@assibest.com | PEC: assibest@pec.it | Tel: +39 335 7077869

Non sussiste l'obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ex art. 37 GDPR.

SEZ. II — TRASPARENZA PREVENTIVA AI ACT

2.1 Natura dell'interlocutore digitale (Art. 50 Reg. UE 2024/1689)

In ottemperanza all'art. 50, par. 1 e 5 dell'AI Act (applicabile dal 2 agosto 2026) e al Considerando 132, il Titolare informa preventivamente gli utenti che:

«Il soggetto denominato "Synapse-Assibest" è un assistente digitale basato su Intelligenza Artificiale.»

L'interessato è informato in modo chiaro sin dal primo contatto che interagisce con un'IA assistiva e non con una persona fisica.

2.2 Classificazione di Rischio: Rischio Minimo/Limitato

In conformità all'approccio basato sul rischio dell'AI Act:

2.3 Architettura On-Premise e Sovranità del Dato

SEZ. III — SUPERVISIONE UMANA (ART. 22 GDPR & ART. 50(4) AI ACT)

3.1 Human-in-the-Loop Deterministico (Tasto "GO")

Ai sensi dell'art. 22, par. 1 GDPR, nessuna decisione giuridica o contrattuale è adottata in modo esclusivamente automatizzato dall'IA. Emissione polizze, variazioni, liquidazioni e quietanzamento esigono la previa convalida manuale esclusiva del Titolare Alessandro Zilio (Human-in-the-Loop). L'interessato conserva il diritto di richiedere l'intervento umano, esprimere la propria opinione e contestare qualunque decisione (art. 22, par. 3 GDPR).

3.2 Esenzione Etichettatura Testi (Art. 50(4) c. 2 AI Act)

Ai sensi dell'art. 50, par. 4, comma 2 AI Act, l'obbligo di marcatura dei testi sintetici non si applica poiché ogni comunicazione formale è sottoposta a revisione, controllo editoriale e priorità decisionale del Titolare, che ne assume in toto la responsabilità editoriale e civile.

SEZ. IV — FINALITÀ, BASI GIURIDICHE E DATI

4.1 Finalità e Basi Giuridiche (Artt. 6 e 9 GDPR)

# Finalità Base Giuridica (GDPR)
1 Attività di intermediazione e consulenza assicurativa Art. 6(1)(b) — Esecuzione contrattuale/precontrattuale
2 Obblighi di legge, antiriciclaggio (D.Lgs. 231/07), IVASS, fiscalità Art. 6(1)(c) — Obbligo legale del Titolare
3 Comunicazioni di servizio, scadenze, avvisi e quietanze Art. 6(1)(b) — Esecuzione contrattuale
4 Difesa diritti, contenzioso, prevenzione frodi Art. 6(1)(f) — Legittimo interesse prevalente
5 Dati particolari (salute/sinistri vita, infortuni, malattia) Art. 9(2)(a),(f) — Consenso esplicito / difesa diritti

Zero marketing aggressivo, cessione elenchi o profilazione commerciale.

4.2 Categorie di Dati & Destinatari

Dati trattati: anagrafici, contatti (telefono, email, PEC), dati di rischio (targhe, telai, visure, ATR ANIA), amministrativi (IBAN, polizze, quietanze) e dati particolari art. 9 ove indispensabili.

Destinatari: comunicati unicamente a:

  1. Intermediari Assicurativi abilitati;
  2. Autorità Pubbliche e di Vigilanza (IVASS, Garante, GdF);
  3. Consulenti e Ausiliari Tecnici vincolati a segreto professionale.

SEZ. V — CONSERVAZIONE DATI & ACCOUNTABILITY

5.1 Tempi di Conservazione (Art. 67 Reg. IVASS 40/2018)

Tipologia Documentale Periodo Minimo Fondamento
Polizze, proposte, modulistica precontrattuale Durata contratto + almeno 5 anni da cessazione Art. 67(1) Reg. IVASS 40/2018
Fascicoli sinistri Durata gestione + 10 anni da definizione Art. 2946 Codice Civile
Contabilità, quietanze e fatture 10 anni dall'ultima registrazione Art. 2220 Codice Civile
Registrazioni telematiche e log Almeno 5 anni (anche senza contratto) Artt. 67 e 82-83 IVASS 40
Consensi privacy e registri Durata rapporto + termine prescrizionale Art. 5(2) GDPR (Accountability)

5.2 Conservazione a Norma CAD & Valore Probatorio

In conformità all'art. 67, comma 4 Reg. IVASS 40/2018 e al D.Lgs. 82/2005 (CAD), la conservazione digitale assicura autenticità, integrità e immodificabilità forense mediante impronte crittografiche SHA-256 e marca temporale opponibile a terzi.

SEZ. VI — CANALE WHATSAPP & INSTRADAMENTO DOCUMENTALE

6.1 Triage Informativo & Divieto Ingestione Documenti

Il canale WhatsApp ha natura esclusiva di triage preliminare e promemoria. In attuazione del combinato disposto degli artt. 67(4) e 73(1) Reg. IVASS 40/2018, art. 120-quater CAP e artt. 20, 43, 44 CAD:

«È vietata la ricezione via messaggistica (WhatsApp, Telegram) di polizze, documenti di identità, patenti, libretti, CAI/CID o perizie mediche.»

Motivazione: la compressione nativa degrada l'hash binario rendendo i file non conformi ai requisiti legali di «supporto durevole» (art. 1(1)(eee-bis) CAP) e inidonei alla conservazione probatoria.

Canali Ufficiali Trasmissione: Email: info@assibest.com | PEC: assibest@pec.it

6.2 Accessibilità e Comunicazioni Audio per Non-Vedenti ed Ipovedenti

In ossequio alla Direttiva (UE) 2019/882 (European Accessibility Act) e alla L. 4/2004, l'interessato con disabilità visiva o percettiva può autorizzare espressamente la trasmissione delle informative, comunicazioni e promemoria mediante file audio sintetizzati (Text-to-Speech certificato) via email o canali di messaggistica. Ciascun flusso audio generato è sigillato con hash SHA-256 nel registro WORM per garantirne la conformità 1:1 con il testo asseverato.

SEZ. VII — DIRITTI DELL'INTERESSATO (ARTT. 15-22 GDPR)

L'interessato può esercitare in qualsiasi momento i diritti di: Accesso (15), Rettifica (16), Cancellazione/Oblio (17, salvo obblighi di legge), Limitazione (18), Portabilità (20), Opposizione (21) e Intervento Umano (22) inviando richiesta a info@assibest.com o assibest@pec.it (riscontro entro 30 giorni).

Reclamo: Garante per la Protezione dei Dati Personali, Piazza Venezia 11 — 00187 Roma, www.garanteprivacy.it

SEZ. VIII — CONFERIMENTO DATI & QUADRO NORMATIVO

Il conferimento dei dati per le finalità 1 e 2 è obbligatorio per l'attività di intermediazione assicurativa.

Fonti Primarie Asseverate: Reg. (UE) 2016/679 (GDPR Artt. 5, 6, 9, 12-22, 24, 32); Reg. (UE) 2024/1689 (AI Act Artt. 6, 50, All. III p. 5c, Cons. 132); Dir. (UE) 2019/882 (Accessibility Act) e L. 4/2004; D.Lgs. 196/2003 e 101/2018; D.Lgs. 82/2005 (CAD artt. 20, 43, 44); D.Lgs. 209/2005 (CAP artt. 120-quater, 121); Regg. IVASS 40/2018 (artt. 56, 67, 73, 82) e 41/2018; CGUE Schrems II (C-311/18).

Assibest Insurance Consulting & Cyber Security di Alessandro Zilio

Sede: Via Giovanni Pascoli 2 — 22070 Rovello Porro (CO), Italia

RUI IVASS Sez. E n. E000050581 | Email: info@assibest.com | PEC: assibest@pec.it

Sottoscrizione e Adozione del Titolare

Alessandro Zilio

Data: 30 settembre 2026