PENSIONE FACILE – PRIVACY POLICY

1. Premessa

La presente Privacy Policy descrive le modalità con cui Pensione Facile s.r.l., in qualità di titolare del trattamento, raccoglie, utilizza, conserva e protegge i dati personali degli utenti del sito web, dei potenziali clienti e dei clienti che richiedono o acquistano servizi di consulenza pensionistica.

La policy è redatta in conformità al Regolamento (UE) 2016/679 (“GDPR”), al d.lgs. 196/2003, come modificato, nonché ai provvedimenti e agli orientamenti applicabili dell’Autorità Garante per la protezione dei dati personali.

La presente informativa si applica ai trattamenti effettuati tramite:

  • sito web e funnel commerciali;
  • moduli di contatto e richiesta informazioni;
  • strumenti di comunicazione elettronica;
  • procedure di onboarding del cliente;
  • erogazione dei servizi di consulenza pensionistica;
  • attività commerciali e promozionali nei limiti di legge.

Per informazioni specifiche sull’uso di cookie e strumenti di tracciamento, si rinvia anche alla Cookie Policy della società.

2. Titolare del trattamento

Il titolare del trattamento è:

Dato Contenuto
Denominazione Pensione Facile S.R.L.
Sede legale Circonvallazione Clodia 163/167
P.IVA / C.F. 18676681002
Email privacy amministrazione@pensionefacile.com
PEC pensionestrategica@namirialpec.it
Sito web http://www.pensionefacile.com

2.1 Responsabile della protezione dei dati (DPO), se nominato

Qualora nominato, il Responsabile della protezione dei dati è contattabile ai seguenti recapiti:

Dato Contenuto
Nominativo Titolare Pensione Facile S.R.L.
Email Titolare amministrazione@pensionefacile.com
Altri recapiti pensionestrategica@namirialpec.it

Se non è stato nominato un DPO, le richieste relative al trattamento dei dati personali possono essere inviate direttamente al titolare ai recapiti sopra indicati.

3. Ambito di applicazione della policy

La presente Privacy Policy riguarda i dati personali trattati nei confronti delle seguenti categorie di interessati:

  • utenti che visitano il sito o interagiscono con il funnel;
  • persone che richiedono informazioni o prenotano un contatto;
  • lead commerciali;
  • clienti che acquistano servizi di consulenza pensionistica;
  • persone che rilasciano delega per l’acquisizione o l’analisi di dati previdenziali;
  • contatti inseriti nelle liste utilizzate per invio di comunicazioni promozionali, nei limiti consentiti dalla normativa applicabile.

4. Categorie di dati trattati

La società può trattare, a seconda del rapporto instaurato, le seguenti categorie di dati personali.

4.1 Dati identificativi e di contatto

  • nome e cognome;
  • data e luogo di nascita, ove necessari;
  • indirizzo di residenza o domicilio;
  • numero di telefono;
  • indirizzo email;
  • eventuali ulteriori dati identificativi comunicati dall’interessato.

4.2 Dati fiscali e amministrativi

  • codice fiscale;
  • partita IVA, se applicabile;
  • dati necessari per fatturazione, contabilità e adempimenti amministrativi.

4.3 Dati previdenziali e relativi alla posizione pensionistica

Nell’ambito dell’erogazione dei servizi di consulenza pensionistica, la società può trattare dati relativi a:

  • posizione contributiva e previdenziale;
  • dati estratti o acquisiti da portali o archivi INPS sulla base di delega o autorizzazione del cliente;
  • informazioni utili alla ricostruzione della carriera contributiva;
  • dati relativi a periodi lavorativi, versamenti, contribuzione estera, anzianità contributiva e ipotesi di accesso a prestazioni pensionistiche.

4.4 Documenti di identità e documentazione di supporto

  • copia di documento di identità;
  • eventuale tessera sanitaria o documenti equivalenti, se necessari;
  • documentazione previdenziale, fiscale, amministrativa o probatoria trasmessa dal cliente.

4.5 Dati di pagamento

  • dati relativi al pagamento dei servizi;
  • estremi bancari o altre informazioni strettamente necessarie alla gestione dell’incasso, della contabilità e dell’eventuale rimborso.

4.6 Dati raccolti tramite moduli, funnel e interazioni commerciali

  • dati inseriti in form online;
  • risposte a questionari o richieste preliminari;
  • storico delle interazioni con pagine, moduli o campagne;
  • informazioni fornite spontaneamente durante il percorso di contatto o qualificazione commerciale.

4.7 Dati relativi a consulenze e comunicazioni

  • contenuti delle richieste inviate alla società;
  • appunti operativi relativi alla pratica;
  • dati contenuti in email, messaggi, comunicazioni telefoniche o via WhatsApp;
  • informazioni emerse durante call, videoconsulenze o attività di assistenza.

4.8 Dati di navigazione e dati tecnici

Durante la navigazione sul sito, possono essere raccolti dati tecnici e di utilizzo, quali:

  • indirizzo IP;
  • identificativi del dispositivo e del browser;
  • log di accesso;
  • dati relativi a data, ora, pagine visitate e interazioni;
  • dati raccolti mediante cookie o tecnologie assimilabili.

5. Finalità del trattamento e basi giuridiche

I dati personali sono trattati per finalità determinate, esplicite e legittime. Di seguito si riportano le principali finalità e le relative basi giuridiche.

Finalità Descrizione Base giuridica
Gestione delle richieste di contatto Rispondere a richieste di informazioni, preventivi, contatti commerciali o assistenza preliminare Misure precontrattuali richieste dall’interessato; legittimo interesse alla gestione organizzativa
Erogazione dei servizi di consulenza pensionistica Analisi della posizione del cliente, raccolta documenti, elaborazione consulenze, predisposizione di report, simulazioni e assistenza connessa al servizio Esecuzione di un contratto o di misure precontrattuali
Acquisizione e gestione di dati INPS su delega Accesso, consultazione, estrazione e utilizzo di dati previdenziali sulla base della delega o autorizzazione del cliente Esecuzione del contratto; adempimento di obblighi legali ove applicabili; eventuale consenso/autorizzazione quando richiesti per specifiche operazioni
Adempimenti amministrativi, contabili e fiscali Fatturazione, registrazioni contabili, gestione pagamenti, adempimenti normativi Adempimento di obblighi legali
Gestione del rapporto con il cliente Comunicazioni di servizio, aggiornamenti operativi, assistenza, gestione della pratica e del rapporto contrattuale Esecuzione del contratto; legittimo interesse all’organizzazione del servizio
Tutela dei diritti del titolare Gestione di contestazioni, prevenzione abusi, difesa in giudizio o in fase precontenziosa Legittimo interesse del titolare
Marketing pdiretto Invio di comunicazioni promozionali, offerte e campagne email relative ai servizi della società Consenso dell’interessato, salvo i casi di soft spam ove applicabili
Soft spam Invio via email di comunicazioni commerciali su servizi analoghi a quelli già acquistati Legittimo interesse ai sensi della normativa applicabile, con diritto di opposizione in ogni momento
Analisi delle performance commerciali e pubblicitarie Misurazione dell’efficacia di campagne e canali di acquisizione Consenso per cookie/tracciatori non tecnici; in alcuni casi legittimo interesse per analisi aggregate interne compatibili
Profilazione commerciale e personalizzazione dei messaggi Segmentazione dell’audience, remarketing, ottimizzazione delle campagne Consenso, ove richiesto dalla normativa su cookie e tracciamento
Sicurezza dei sistemi Prevenzione accessi non autorizzati, monitoraggio infrastrutture, protezione reti e dati Legittimo interesse del titolare; eventuali obblighi legali

6. Natura del conferimento dei dati

Il conferimento dei dati può essere:

Tipologia di conferimento Conseguenze dell’eventuale mancato conferimento
Obbligatorio per la conclusione o esecuzione del contratto Impossibilità di fornire il servizio richiesto, gestire la pratica o adempiere agli obblighi di legge
Obbligatorio per adempimenti fiscali/amministrativi Impossibilità di emettere fattura, ricevere il pagamento o proseguire regolarmente il rapporto
Facoltativo per finalità di marketing Mancato invio di offerte, aggiornamenti promozionali o comunicazioni commerciali
Facoltativo per profilazione e cookie non tecnici Mancata personalizzazione dell’esperienza o delle campagne, senza effetti sull’accesso ai servizi principali

Nel caso di dati previdenziali o documentali necessari alla consulenza, il mancato conferimento può impedire una valutazione completa o corretta della posizione del cliente.

7. Modalità del trattamento

Il trattamento dei dati avviene con strumenti cartacei, informatici e telematici, nel rispetto dei principi di:

  • liceità, correttezza e trasparenza;
  • limitazione della finalità;
  • minimizzazione dei dati;
  • esattezza e aggiornamento;
  • limitazione della conservazione;
  • integrità e riservatezza;
  • accountability del titolare.

La società adotta procedure organizzative idonee a garantire che i dati siano trattati soltanto da soggetti autorizzati e nei limiti delle finalità sopra indicate.

8. Fonti dei dati

I dati personali possono essere raccolti:

  • direttamente presso l’interessato;
  • tramite moduli online, funnel, form di contatto o strumenti di lead generation;
  • durante comunicazioni telefoniche, via email, via WhatsApp o in videocall;
  • attraverso documentazione fornita dal cliente;
  • presso enti o piattaforme previdenziali, inclusi dati INPS acquisiti su delega del cliente;
  • tramite cookie e tecnologie analoghe, secondo quanto descritto nella Cookie Policy.

9. Destinatari dei dati personali

I dati personali possono essere comunicati, nei limiti strettamente pertinenti alle finalità sopra indicate, alle seguenti categorie di destinatari:

Categoria Esempi / funzione
Personale autorizzato Dipendenti, collaboratori, consulenti interni o esterni autorizzati al trattamento
Fornitori di servizi IT Hosting, gestione sito, manutenzione software, servizi cloud, sicurezza informatica
CRM e strumenti di automazione Piattaforme per gestione lead, clienti, comunicazioni e storico contatti
Fornitori di comunicazione Servizi email, telefonia, messaggistica, WhatsApp Business o strumenti equivalenti
Fornitori di analytics e advertising Google Analytics, Google Ads, Meta Pixel e relativi servizi collegati
Fornitori di video hosting/embedding Vidalytics o servizi analoghi utilizzati nei funnel
Consulenti professionali Commercialisti, legali, consulenti privacy, revisori, altri professionisti incaricati
Istituti di pagamento o bancari Gestione degli incassi, pagamenti, riconciliazioni e rimborsi
Enti, autorità o amministrazioni Quando necessario per obblighi di legge o richieste legittime
Responsabili esterni del trattamento Soggetti formalmente nominati ai sensi dell’art. 28 GDPR, ove richiesto

I soggetti che trattano dati per conto del titolare sono selezionati sulla base di criteri di affidabilità e, ove necessario, designati con apposito contratto o atto giuridico.

10. Trasferimenti di dati verso Paesi extra SEE

Alcuni fornitori tecnologici utilizzati dalla società potrebbero comportare il trasferimento di dati personali verso Paesi non appartenenti allo Spazio Economico Europeo (SEE), ad esempio in relazione a servizi di analytics, advertising, CRM, messaggistica, hosting o video embedding.

Tali trasferimenti, ove effettuati, avverranno nel rispetto degli artt. 44 e ss. GDPR, mediante una o più delle seguenti basi:

  • decisione di adeguatezza della Commissione europea;
  • clausole contrattuali standard approvate dalla Commissione europea;
  • eventuali misure supplementari tecniche, contrattuali o organizzative ritenute necessarie;
  • altre basi di trasferimento previste dalla normativa applicabile, ove pertinenti.

L’interessato può richiedere maggiori informazioni sui trasferimenti effettivamente effettuati e sulle garanzie adottate scrivendo ai recapiti del titolare.

11. Periodi di conservazione dei dati

I dati personali sono conservati per un periodo non superiore a quello necessario al perseguimento delle finalità per cui sono stati raccolti, salvo obblighi di legge o necessità di tutela dei diritti del titolare.

Categoria / finalità Criterio di conservazione
Richieste di contatto e preventivi non seguiti da contratto Per il tempo necessario a gestire la richiesta e, di regola, per un periodo successivo proporzionato alle esigenze organizzative e di tutela
Dati contrattuali e di servizio Per tutta la durata del rapporto e successivamente per il tempo necessario a far valere o difendere diritti e ad adempiere a obblighi normativi
Dati fiscali, contabili e amministrativi Per i termini previsti dalla legge applicabile
Dati previdenziali e documentazione di pratica Per il tempo necessario all’erogazione del servizio e alla gestione di eventuali contestazioni o obblighi connessi
Dati trattati per marketing su consenso Fino a revoca del consenso o richiesta di opposizione, salvo ulteriore conservazione nei limiti consentiti per finalità probatorie
Dati trattati in soft spam Fino all’opposizione dell’interessato o alla cessazione dell’interesse ragionevole all’invio
Log tecnici e dati di sicurezza Per il tempo strettamente necessario a garantire sicurezza, continuità operativa e accertamento di anomalie
Dati raccolti tramite cookie e tracciatori Secondo quanto indicato nella Cookie Policy e nelle impostazioni dello strumento di consenso

La società può conservare i dati per un periodo ulteriore qualora ciò sia necessario per adempiere a un obbligo di legge, a un ordine dell’autorità o per la difesa in giudizio.

12. Marketing diretto, offerte commerciali e soft spam

La società può inviare comunicazioni promozionali relative ai propri servizi di consulenza pensionistica attraverso email e, ove appropriato, altri canali di contatto.

12.1 Marketing su consenso

In assenza di altro presupposto valido, l’invio di comunicazioni promozionali avviene solo previo consenso libero, specifico, informato e revocabile dell’interessato.

12.2 Soft spam

Se l’interessato è già cliente della società, l’indirizzo email fornito nel contesto della vendita di un servizio può essere utilizzato, nei limiti consentiti dalla legge, per l’invio di comunicazioni relative a servizi analoghi a quelli già acquistati.

In tal caso:

  • l’interessato è informato di tale utilizzo;
  • può opporsi fin da subito e in ogni momento, gratuitamente;
  • ogni comunicazione conterrà modalità semplici per esercitare l’opposizione.

12.3 Opposizione al marketing

L’interessato può in qualsiasi momento:

  • revocare il consenso prestato;
  • opporsi al marketing diretto;
  • chiedere la cessazione di comunicazioni promozionali via email.

La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.

13. Profilazione, tracciamento e rinvio alla Cookie Policy

La società può utilizzare strumenti di analisi, advertising e remarketing, inclusi Google Analytics, Google Ads, Meta Pixel, Vidalytics e strumenti connessi al CRM, per:

  • misurare le performance del sito e dei funnel;
  • comprendere il comportamento aggregato degli utenti;
  • ottimizzare campagne pubblicitarie;
  • creare segmenti di pubblico;
  • personalizzare messaggi commerciali o attività di remarketing.

Tali trattamenti, ove basati su cookie o strumenti non tecnici, sono effettuati secondo la normativa applicabile e, quando necessario, sulla base del consenso dell’utente raccolto tramite apposito banner o piattaforma di gestione del consenso.

Per informazioni di dettaglio su:

  • categorie di cookie e tracker;
  • basi giuridiche;
  • tempi di durata;
  • modalità di gestione del consenso;
  • modalità di revoca,

si rinvia alla Cookie Policy del sito.

14. WhatsApp, email e altri canali di comunicazione

La società può utilizzare strumenti di comunicazione quali email, telefono e WhatsApp per:

  • rispondere a richieste dell’interessato;
  • inviare comunicazioni di servizio;
  • richiedere documenti o chiarimenti;
  • supportare l’erogazione della consulenza;
  • inviare, nei casi consentiti, comunicazioni commerciali.

L’interessato è invitato a non trasmettere tramite canali non sicuri dati eccedenti o non necessari. Qualora, per esigenze operative, vengano trasmessi documenti o informazioni rilevanti, la società adotta misure organizzative ragionevoli per ridurre i rischi connessi.

15. Misure di sicurezza

La società adotta misure tecniche e organizzative adeguate al rischio, volte a proteggere i dati personali da:

  • accesso non autorizzato;
  • perdita, distruzione o alterazione;
  • divulgazione indebita;
  • uso illecito o non conforme alle finalità dichiarate.

Tali misure possono includere, a titolo esemplificativo:

  • sistemi di autenticazione e controllo accessi;
  • procedure di autorizzazione interna;
  • backup e strumenti di continuità operativa;
  • protezione di reti, dispositivi e applicativi;
  • policy interne di riservatezza e formazione del personale;
  • valutazioni sui fornitori che trattano dati per conto della società.

Nessun sistema può tuttavia garantire sicurezza assoluta; in caso di violazione dei dati personali, la società agirà secondo quanto previsto dagli artt. 33 e 34 GDPR, ove applicabili.

16. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti dagli artt. 15-22 GDPR, i seguenti diritti:

  • diritto di accesso ai dati personali;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione dei dati, nei casi previsti;
  • diritto di limitazione del trattamento;
  • diritto alla portabilità dei dati, ove applicabile;
  • diritto di opposizione al trattamento fondato su legittimo interesse;
  • diritto di opposizione al marketing diretto, in qualsiasi momento;
  • diritto di revoca del consenso, senza pregiudicare la liceità del trattamento precedente alla revoca;
  • diritto di non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati, nei limiti previsti dalla legge.

Per esercitare i propri diritti, l’interessato può scrivere a:

  • amministrazione@pensionefacile.com
  • Pensionestrategica@namirialpec.it

La società potrà richiedere informazioni ulteriori per verificare l’identità del richiedente, ove necessario.

17. Reclamo all’Autorità di controllo

L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa applicabile ha il diritto di proporre reclamo all’ Autorità Garante per la protezione dei dati personali, nonché di adire le competenti sedi giudiziarie, nei casi previsti dalla legge.

Resta ferma la possibilità di contattare preventivamente la società ai recapiti indicati, al fine di ottenere chiarimenti o tentare una soluzione rapida della questione.

18. Minori

I servizi della società non sono rivolti intenzionalmente a minori. La società non raccoglie consapevolmente dati personali di minori al di fuori dei casi consentiti dalla legge o strettamente necessari in relazione a specifiche pratiche, se pertinenti e adeguatamente gestiti.

Qualora un genitore o tutore ritenga che siano stati comunicati dati di un minore in modo non appropriato, può contattare il titolare per richiederne la verifica o la rimozione, nei limiti applicabili.

19. Aggiornamenti della presente policy

La società si riserva il diritto di aggiornare o modificare la presente Privacy Policy in qualsiasi momento, anche in considerazione di:

  • evoluzioni normative o regolamentari;
  • modifiche organizzative interne;
  • introduzione o sostituzione di strumenti tecnologici;
  • ampliamento, modifica o cessazione dei servizi offerti.

La versione aggiornata sarà resa disponibile sul sito web della società con indicazione della data di ultimo aggiornamento.

Versione Data
Versione corrente 16/08/2026

20. Contatti

Per ogni richiesta relativa alla presente Privacy Policy o al trattamento dei dati personali, è possibile contattare:

Canale Contatto
Email privacy amministrazione@pensionefacile.com
PEC pensionestrategica@namirialpec.it
Indirizzo sede Circonvallazione Clodia 163/167 Roma (RM)
Sito web http://www.pensionefacile.com