INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Artt. 13 e 14 Regolamento (UE) 2016/679 (“GDPR”)
1. Ambito di applicazione e identità del sito
La presente Informativa si applica agli utenti che visitano o utilizzano i seguenti siti web gestiti da P.Prestiti S.r.l.:
- www.pprestiti.it
- www.prestitodigital.it (“PrestitoDigital”)
Si precisa che “PrestitoDigital” è esclusivamente un nome a dominio/canale digitale: non identifica un soggetto giuridico distinto. Il Titolare del trattamento dei dati personali raccolti tramite i suddetti siti è P.Prestiti S.r.l., che determina finalità e mezzi del trattamento.
Resta inteso che eventuali riferimenti a mandanti, intermediari eroganti, istituti bancari, finanziari o assicurativi sono riportati, ove presenti, esclusivamente nei limiti strettamente necessari a descrivere il processo di gestione della richiesta dell’interessato, senza che ciò comporti alcuna spendita non autorizzata di marchi, denominazioni commerciali o segni distintivi di terzi. Ogni ulteriore riferimento nominativo a soggetti terzi è effettuato solo ove autorizzato, necessario o richiesto dalla normativa applicabile.
2. Titolare del trattamento e contatti
Titolare del trattamento è P.PRESTITI S.r.l., iscritta all’Albo degli Agenti in Attività Finanziaria (OAM) n. A4847, con sede legale e operativa in Via Macallè 93 – 51100 Pistoia (PT), P.IVA/CF 01657290472, iscritta al RUI IVASS n. E000320209.
Per l’esercizio dei diritti e per qualunque richiesta in materia privacy è possibile contattare il Titolare all’indirizzo email: info@pprestiti.it (oppure ai diversi recapiti indicati nelle sezioni “Contatti” dei siti) e via PEC: amministrazione@pec.pistoiaprestiti.it.
Il Titolare ha designato un Responsabile della Protezione dei Dati (RPD/DPO) contattabile all’indirizzo: dpo@pprestiti.it e via PEC: studiolegalebadalamenti@legalmail.it.
3. Tipologie di dati trattati e origine dei dati
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento dei siti acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet (es. indirizzi IP, URI/URL richiesti, orario della richiesta, parametri del dispositivo e del browser).
Tali dati sono trattati per finalità di sicurezza, gestione tecnica, statistica in forma aggregata e per l’accertamento di responsabilità in caso di illeciti informatici.
3.2 Cookie e tecnologie di tracciamento
I siti possono utilizzare cookie tecnici e, previo consenso, cookie/strumenti di misurazione e marketing di terze parti. I dettagli (tipologie, finalità, durata, terze parti) sono riportati nella Cookie Policy, accessibile tramite apposito link presente sui siti.
I cookie non tecnici sono attivati solo previa manifestazione di consenso tramite banner/cmp, salvo i casi di stretta necessità tecnica.
3.3 Dati conferiti dall’utente
Quando l’utente compila form o invia richieste (es. richiesta di contatto, valutazione/preventivo, assistenza), il Titolare tratta i dati inseriti nei campi del form (es. nome, cognome, email, telefono, data di nascita, residenza/domicilio, informazioni utili a una prima valutazione di fattibilità).
Il Titolare invita a non inserire nei form informazioni non necessarie. Eventuali dati eccedenti e non pertinenti saranno rimossi alla prima occasione utile, secondo il principio di minimizzazione.
3.4 Dati raccolti tramite canali terzi (lead generation)
Il Titolare può ricevere dati di contatto anche tramite campagne/strumenti di lead generation gestiti da piattaforme terze, ad esempio moduli integrati su social network, landing page o fornitori di servizi digitali. In tali casi, l’utente è informato secondo le regole della piattaforma o del canale utilizzato e, una volta ricevuti, i dati sono trattati dal Titolare per gestire la richiesta di ricontatto, preventivo o prima valutazione.
Le piattaforme e/o i fornitori terzi attraverso cui l’utente rilascia i propri dati operano, di regola, quali titolari autonomi del trattamento per le attività svolte sulle rispettive piattaforme. Al primo contatto utile, il Titolare richiama la presente Informativa e rende le informazioni dovute ai sensi degli artt. 13 e 14 GDPR.
Qualora l’utente sia indirizzato alla sottoscrizione di modulistica, alla prosecuzione dell’istruttoria o alla gestione della pratica da parte della Mandante, dell’intermediario erogante, di istituti bancari, finanziari o assicurativi autorizzati, tali soggetti agiranno quali autonomi titolari del trattamento e renderanno all’interessato le rispettive informative privacy, secondo le proprie procedure e responsabilità.
Il Titolare tratta i dati ricevuti tramite canali terzi nei limiti delle finalità per cui l’interessato ha conferito i propri dati e sulla base delle informazioni ricevute dal fornitore/piattaforma di provenienza. I fornitori di servizi di lead generation sono tenuti a garantire la lecita raccolta dei dati, la corretta informazione dell’interessato e, ove necessario, l’acquisizione di validi consensi. Resta fermo che, una volta ricevuti i dati, P.Prestiti S.r.l. tratta gli stessi quale autonomo titolare esclusivamente per la gestione della richiesta dell’interessato e per le ulteriori finalità indicate nella presente Informativa.
3.5 Trattamento dei dati mediante piattaforme automatizzate, WhatsApp e sistemi di intelligenza artificiale
Al fine di gestire le richieste di contatto, consulenza, preventivo o informazioni formulate dall’utente tramite i form presenti sul sito, il Titolare potrà avvalersi di strumenti digitali, piattaforme automatizzate, sistemi di messaggistica, inclusi WhatsApp o canali equivalenti, nonché sistemi di automazione e/o intelligenza artificiale, finalizzati a facilitare il primo contatto con l’utente, acquisire eventuali informazioni integrative e raccogliere la documentazione necessaria alla gestione della richiesta.
In tale ambito, i dati personali conferiti dall’utente tramite il sito potranno essere trasmessi e trattati mediante la piattaforma PrestyAI, fornita da tagMa S.r.l., nominata Responsabile del trattamento ai sensi dell’art. 28 del Regolamento UE 2016/679.
Il trattamento avverrà esclusivamente per finalità connesse alla gestione della richiesta dell’utente, all’esecuzione di misure precontrattuali adottate su richiesta dello stesso e, ove applicabile, alla successiva gestione dell’istruttoria o del rapporto commerciale.
I sistemi automatizzati utilizzati non saranno impiegati per assumere decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’utente o che incidano in modo analogo significativamente sulla sua persona.
Le conversazioni, i dati e gli eventuali documenti acquisiti tramite tali strumenti saranno trattati nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, riservatezza e sicurezza, e saranno accessibili esclusivamente a soggetti autorizzati o a responsabili del trattamento incaricati dal Titolare.
I dati trattati tramite piattaforme automatizzate, sistemi AI o canali di messaggistica non saranno utilizzati dal fornitore della piattaforma per finalità proprie, per attività autonome di marketing, per profilazione autonoma, per cessione a terzi o per addestramento di modelli di intelligenza artificiale, salvo diversa specifica informativa e ove necessario previo consenso dell’interessato.
L’utente potrà in ogni momento esercitare i diritti previsti dagli artt. 15 e ss. GDPR, secondo le modalità indicate nella presente informativa.
4. Finalità del trattamento, base giuridica e natura del conferimento
4.1 Funzionamento, sicurezza e gestione tecnica dei siti
Finalità: garantire il corretto funzionamento dei siti, prevenire abusi/frodi, gestire log e sicurezza informatica, effettuare statistiche aggregate sull’uso del sito.
Base giuridica: art. 6(1)(f) GDPR (legittimo interesse alla sicurezza e continuità del servizio) e, ove necessario, art. 6(1)(c) GDPR (obblighi di legge).
4.2 Gestione richieste dell’utente e attività precontrattuali (preventivo/valutazione)
Finalità: rispondere alle richieste dell’utente, ricontattarlo, svolgere una prima valutazione di fattibilità e fornire informazioni/preventivi su prodotti/servizi (inclusa l’organizzazione/istradamento della richiesta in base alle risposte fornite nei percorsi digitali, c.d. “lead qualification”).
Base giuridica: art. 6(1)(b) GDPR (esecuzione di misure precontrattuali su richiesta dell’interessato).
Conferimento: necessario. In mancanza non sarà possibile gestire la richiesta.
4.3 Adempimenti normativi e gestione contenzioso
Finalità: adempiere a obblighi di legge (es. obblighi di settore) e gestire/accertare/ difendere diritti del Titolare in sede giudiziaria o stragiudiziale.
Base giuridica: art. 6(1)(c) GDPR (obbligo legale) e art. 6(1)(f) GDPR (legittimo interesse alla tutela dei diritti).
4.4 Marketing diretto
Finalità: invio di comunicazioni promozionali e commerciali su prodotti/servizi del Titolare, mediante canali automatizzati (es. email, SMS) e/o con operatore, ove consentito. Per contatti telefonici con operatore, ove applicabile, è rispettata la disciplina del Registro Pubblico delle Opposizioni.
Base giuridica: art. 6(1)(a) GDPR (consenso). Per comunicazioni automatizzate valgono le regole del Codice Privacy (art. 130 D.Lgs. 196/2003 e s.m.i.). Il consenso è libero e revocabile in qualunque momento senza pregiudicare la gestione della richiesta di preventivo/contatto.
4.5 Profilazione per finalità di marketing (se prevista)
Qualora il Titolare effettui attività di profilazione/segmentazione finalizzate a personalizzare le comunicazioni marketing, tale trattamento sarà svolto solo previo consenso specifico e separato (art. 6(1)(a) GDPR).
4.6 Decisioni automatizzate
Il Titolare non adotta, tramite i siti, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici riguardanti l’interessato o che incidano in modo analogo significativamente sulla sua persona, ai sensi dell’art. 22 GDPR.
Eventuali valutazioni di fattibilità, istruttorie, scoring, verifiche di merito creditizio o ulteriori valutazioni connesse ai prodotti o servizi richiesti potranno essere svolte da soggetti terzi autonomi titolari del trattamento, quali mandanti, intermediari eroganti, istituti bancari, finanziari o assicurativi autorizzati, secondo le rispettive procedure, informative privacy e basi giuridiche.
Il trattamento dei dati personali effettuato per rispondere alle richieste dell’utente, ricontattarlo, acquisire informazioni integrative e gestire la fase precontrattuale trova la propria base giuridica nell’art. 6, par. 1, lett. b), GDPR, in quanto necessario all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
L’eventuale trattamento per finalità di marketing, promozionali o commerciali ulteriori rispetto alla specifica richiesta formulata dall’utente sarà effettuato soltanto previo consenso libero, specifico, informato e revocabile dell’interessato, ai sensi dell’art. 6, par. 1, lett. a), GDPR.
5. Periodo di conservazione
Il Titolare conserva i dati per il tempo strettamente necessario al perseguimento delle finalità (principio di limitazione della conservazione, art. 5, par. 1, lett. e) GDPR), nonché per i tempi previsti dalla normativa applicabile e/o per la tutela dei diritti del Titolare. In particolare:
- Dati di navigazione/log tecnici: fino a 7 giorni, salvo necessità di accertamento di illeciti, gestione incidenti di sicurezza o difesa di diritti.
- Dati relativi a richieste di contatto/preventivo e lead non convertiti: fino a 24 mesi dall’ultima interazione utile, salvo ulteriori esigenze di tutela dei diritti.
- Dati relativi a istruttorie/pratiche avviate e documentazione correlata (qualora la richiesta evolva in una pratica): per il tempo necessario alla gestione e, comunque, per i termini previsti dalla normativa di settore e civilistica; di regola fino a 10 anni dalla chiusura della pratica/cessazione del rapporto, salvo contenzioso o richieste dell’Autorità.
- Dati trattati per marketing (su consenso): fino a revoca e comunque non oltre 24 mesi dall’ultimo contatto utile/manifestazione di interesse, salvo rinnovo del consenso. Per garantire il rispetto di revoche/opposizioni, potranno essere conservati dati minimi in apposite “liste di soppressione” per il tempo necessario a impedire ulteriori invii.
- Dati trattati per obblighi di legge: per i tempi previsti dalla normativa applicabile.
6. Modalità, logiche del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti manuali e informatici e, ove necessario, anche con strumenti elettronici/automatizzati. I dati sono trattati da P.Prestiti S.r.l. tramite personale autorizzato e istruito, nonché da fornitori che supportano la gestione dei servizi (es. hosting, manutenzione, sistemi di gestione contatti/CRM, posta elettronica, servizi di assistenza), nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR.
Il trattamento avviene secondo logiche strettamente correlate alle finalità indicate nella presente Informativa e nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione della conservazione. Nell’ambito dei percorsi digitali e dei form, i dati e le risposte fornite possono essere organizzati e instradati (c.d. “lead qualification”) per gestire correttamente la richiesta e assegnarla ai canali operativi competenti; eventuali attività di profilazione per finalità di marketing, ove previste, sono svolte solo previo consenso specifico e separato.
Il trattamento potrà essere effettuato anche mediante strumenti informatici, piattaforme digitali, sistemi automatizzati, chatbot, canali di messaggistica e strumenti di intelligenza artificiale, sempre sotto il controllo del Titolare e nel rispetto delle istruzioni impartite ai soggetti nominati responsabili o autorizzati al trattamento.
Il Titolare adotta misure tecniche e organizzative adeguate a garantire la sicurezza, la riservatezza, l’integrità e la disponibilità dei dati personali trattati, con particolare riferimento ai dati e ai documenti eventualmente acquisiti nell’ambito della gestione della richiesta dell’utente.
6.1 Misure di sicurezza (art. 32 GDPR)
Il Titolare adotta misure tecniche e organizzative adeguate al rischio, tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento. A titolo esemplificativo e non esaustivo:
- protezione delle comunicazioni tramite protocolli sicuri (es. HTTPS/TLS) per la trasmissione dei dati;
- controllo degli accessi (autenticazione e autorizzazioni) e principio del “minimo privilegio”; ove disponibile, autenticazione a più fattori (MFA);
- tracciamento/log delle attività sui sistemi, monitoraggio e misure di prevenzione di accessi non autorizzati;
- backup e procedure di ripristino, nonché misure per garantire disponibilità e resilienza dei sistemi;
- aggiornamento e manutenzione dei sistemi (patching), protezione anti‑malware e misure di hardening;
- misure organizzative (istruzioni al personale, obblighi di riservatezza, formazione) e gestione dei fornitori con accordi/due diligence privacy (art. 28 GDPR);
- procedure di conservazione e cancellazione/anonimizzazione dei dati allo scadere dei termini, in coerenza con le finalità.
6.2 Gestione incidenti e segnalazioni (data breach)
Il Titolare dispone di procedure interne per la gestione degli incidenti di sicurezza e delle eventuali violazioni dei dati personali. Nei casi previsti dalla normativa, la violazione è notificata all’Autorità di controllo ai sensi dell’art. 33 GDPR e, quando ricorrono i presupposti, comunicata agli interessati ai sensi dell’art. 34 GDPR. L’utente può segnalare eventuali anomalie o sospetti di uso improprio dei dati scrivendo ai recapiti indicati nella sezione 2.
6.3 Raccomandazioni per l’utente
Ove siano previsti accessi ad aree riservate o l’uso di credenziali/OTP, l’utente è tenuto a custodire con cura tali strumenti e a non condividerli con terzi. Si raccomanda inoltre di utilizzare password robuste e di aggiornarle periodicamente, in particolare nel caso si tema che possano essere state compromesse.
7. Destinatari dei dati e soggetti che possono trattare i dati
I dati personali potranno essere trattati e/o comunicati, nei limiti strettamente necessari al perseguimento delle finalità indicate nella presente Informativa, alle seguenti categorie di soggetti:
- personale interno, collaboratori e soggetti autorizzati dal Titolare, istruiti e vincolati alla riservatezza;
- fornitori che erogano servizi IT, hosting, manutenzione, assistenza, servizi web, CRM, gestione contatti, posta elettronica, comunicazione digitale e marketing, ove nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR;
- professionisti, consulenti, società di servizi e altri soggetti che prestano attività funzionali alla gestione amministrativa, tecnica, legale, contabile, fiscale o organizzativa del Titolare, ove necessario;
- soggetti terzi che agiscono quali autonomi titolari del trattamento, quali Autorità, organi di vigilanza, enti pubblici, mandanti, intermediari eroganti, istituti bancari, finanziari o assicurativi autorizzati, compagnie assicurative, partner commerciali o soggetti segnalatori, nei limiti previsti dalla legge, dalle richieste dell’interessato, dai consensi eventualmente prestati e dalle rispettive informative privacy.
I dati personali potranno essere comunicati, nei limiti strettamente necessari al perseguimento delle finalità sopra indicate, a fornitori di servizi tecnologici, piattaforme digitali, sistemi di messaggistica, provider informatici, consulenti e soggetti terzi che agiscono quali Responsabili del trattamento ai sensi dell’art. 28 GDPR.
Tra tali soggetti rientra anche tagMa S.r.l., quale fornitore della piattaforma PrestyAI, incaricata di supportare il Titolare nella gestione automatizzata dei lead, nel primo contatto con gli utenti, nella raccolta di informazioni integrative e nell’eventuale acquisizione documentale.
L’elenco aggiornato dei Responsabili del trattamento potrà essere richiesto al Titolare ai recapiti indicati nella presente informativa.
8. Trasferimento di dati verso Paesi extra SEE
Di regola i dati sono trattati nello Spazio Economico Europeo. Qualora, per esigenze tecniche legate a fornitori/servizi utilizzati (es. piattaforme social o cloud), i dati siano trasferiti verso Paesi terzi, il Titolare assicura l’adozione delle garanzie previste dagli artt. 44 e ss. GDPR (es. decisioni di adeguatezza, Standard Contractual Clauses, ulteriori misure).
9. Diritti dell’interessato
L’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) e revocare in qualunque momento il consenso prestato per il marketing. In relazione ai trattamenti basati su legittimo interesse (art. 6(1)(f) GDPR), l’interessato ha diritto di opporsi in qualsiasi momento ai sensi dell’art. 21 GDPR.
Le richieste possono essere inviate a: info@pprestiti.it. È inoltre possibile contattare il DPO ai recapiti indicati nella sezione 2.
Resta salvo il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali.
10. Minori
I servizi sono destinati a soggetti maggiorenni. Il Titolare non intende raccogliere consapevolmente dati di minori. Qualora fossero trasmessi dati di minori, il Titolare potrà procedere alla cancellazione.
11. Aggiornamenti
La presente Informativa può essere soggetta ad aggiornamenti. La versione pubblicata sui siti è quella vigente al momento della consultazione.
Ultimo aggiornamento: 24/02/2026.
