Privacy Policy
ai sensi del Regolamento (UE) 2016/679 ("GDPR")
Ultimo aggiornamento: 6 maggio 2026
La presente Privacy Policy descrive le modalità di trattamento dei dati personali effettuato da ELLEA CONSULTING SRL (di seguito anche "Titolare" o "Società") tramite il sito web www.elleaconsulting.it e nell'ambito dell'attività di brokeraggio assicurativo.
La Società tratta i dati personali nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, integrità e riservatezza previsti dal Regolamento (UE) 2016/679 ("GDPR"), dal D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, nonché dalla normativa di settore applicabile, incluse le disposizioni IVASS.
1. Titolare del trattamento
Il Titolare del trattamento è:
ELLEA CONSULTING SRL
Sede legale: Strada Trasimeno Ovest, 165 C5 - 06132 - Perugia
P. IVA: 03843630546
Email: info@elleaconsulting.it
PEC: elleaconsulting@pec.it
Per qualsiasi informazione relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di dati trattati
La Società può trattare le seguenti categorie di dati personali:
a) Dati identificativi e anagrafici
- nome e cognome
- ragione sociale
- codice fiscale e partita IVA
- indirizzo di residenza o sede
- recapiti telefonici
- indirizzo email
b) Dati relativi all'attività assicurativa
- informazioni necessarie alla predisposizione di preventivi
- dati relativi a polizze assicurative
- informazioni patrimoniali, economiche e finanziarie
- dati necessari alla gestione di sinistri e pratiche assicurative
c) Categorie particolari di dati personali
Ai sensi dell'art. 9 GDPR, la Società potrebbe trattare dati appartenenti a categorie particolari, inclusi dati relativi alla salute, ove necessari per:
- valutazione del rischio assicurativo
- gestione di polizze sanitarie, infortuni o vita
- gestione dei sinistri
- adempimento di obblighi normativi o contrattuali
d) Dati raccolti tramite il sito web
- dati inseriti nei form di contatto
- richieste di consulenza
- candidature spontanee
- comunicazioni inviate tramite WhatsApp, chatbot o email
e) Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli Internet, inclusi:
- indirizzi IP
- URL delle risorse richieste
- orario della richiesta
- metodo utilizzato nella richiesta al server
- parametri relativi al sistema operativo e all'ambiente informatico dell'utente
3. Finalità del trattamento
I dati personali sono trattati per le seguenti finalità:
a) Gestione delle richieste dell'utente
Per rispondere a richieste di informazioni, consulenza o preventivi formulate tramite il sito o altri canali di contatto.
b) Attività di brokeraggio assicurativo
Per lo svolgimento dell'attività professionale di intermediazione assicurativa, inclusa:
- analisi delle esigenze assicurative
- predisposizione e gestione delle polizze
- gestione amministrativa e operativa delle pratiche
- assistenza precontrattuale e contrattuale
- gestione dei sinistri
c) Adempimenti normativi e regolamentari
Per adempiere a obblighi previsti da:
- normativa fiscale e civilistica
- disposizioni IVASS
- normativa antiriciclaggio
- obblighi di legge applicabili
d) Difesa dei diritti del Titolare
Per accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale.
e) Attività di marketing
Previo consenso libero, specifico e facoltativo dell'interessato, per:
- invio di newsletter
- comunicazioni commerciali
- promozione di servizi assicurativi
- attività informative e promozionali
f) Analisi statistiche e miglioramento del sito
Per monitorare il corretto funzionamento del sito, migliorare l'esperienza utente e analizzare traffico e performance tramite strumenti analitici.
4. Base giuridica del trattamento
Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:
- esecuzione di misure precontrattuali adottate su richiesta dell'interessato
- esecuzione di obblighi contrattuali
- adempimento di obblighi legali e regolamentari
- legittimo interesse del Titolare
- consenso dell'interessato, ove richiesto
Per il trattamento di categorie particolari di dati personali, inclusi i dati relativi alla salute, la base giuridica è costituita dall'art. 9, par. 2 GDPR e dal consenso esplicito dell'interessato ove necessario.
5. Modalità del trattamento
Il trattamento dei dati personali viene effettuato mediante strumenti cartacei, informatici e telematici nel rispetto delle misure di sicurezza previste dalla normativa vigente.
La Società adotta adeguate misure tecniche e organizzative finalizzate a garantire:
- protezione da accessi non autorizzati
- prevenzione della perdita dei dati
- integrità e riservatezza delle informazioni
- limitazione degli accessi ai soggetti autorizzati
- protezione dei sistemi informatici
I dati appartenenti a categorie particolari sono trattati con misure di sicurezza rafforzate e accessibili esclusivamente a personale autorizzato e vincolato alla riservatezza.
6. Natura del conferimento dei dati
Il conferimento dei dati personali è:
- necessario nei casi in cui il trattamento sia richiesto per obblighi di legge o per l'esecuzione del rapporto contrattuale
- facoltativo per finalità di marketing
L'eventuale rifiuto di conferire i dati necessari potrebbe comportare l'impossibilità di fornire i servizi richiesti.
7. Conservazione dei dati
I dati personali saranno conservati per il periodo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, successivamente:
- nei limiti previsti dalla normativa vigente
- per il tempo richiesto dagli obblighi civilistici, fiscali e regolamentari
- per esigenze di tutela giudiziaria del Titolare
I dati trattati per finalità di marketing saranno conservati fino alla revoca del consenso.
Decorso il periodo di conservazione, i dati saranno cancellati o anonimizzati.
8. Comunicazione dei dati
I dati personali potranno essere comunicati, nei limiti delle finalità sopra indicate, a:
- compagnie assicurative
- intermediari assicurativi
- consulenti professionali
- collaboratori autorizzati
- fornitori di servizi IT e hosting
- società che forniscono servizi CRM, marketing o gestione documentale
- autorità pubbliche e organismi di vigilanza
- soggetti la cui comunicazione sia prevista da obblighi di legge
I dati non saranno diffusi.
9. Trasferimento dei dati extra UE
I dati personali sono trattati prevalentemente all'interno dello Spazio Economico Europeo (SEE).
Qualora alcuni fornitori utilizzati dal Titolare comportino trasferimenti verso Paesi extra SEE, tali trasferimenti avverranno nel rispetto delle garanzie previste dagli artt. 44 e ss. GDPR.
10. Cookie e strumenti di tracciamento
Il sito utilizza cookie tecnici e, previo consenso dell'utente, cookie analitici e di profilazione.
Potrebbero essere utilizzati strumenti quali:
- Google Analytics
- Meta Pixel
- LinkedIn Insight Tag
Per informazioni dettagliate si rinvia alla Cookie Policy.
11. Diritti dell'interessato
L'interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, inclusi:
- diritto di accesso
- diritto di rettifica
- diritto alla cancellazione
- diritto alla limitazione del trattamento
- diritto alla portabilità dei dati
- diritto di opposizione
- diritto di revocare il consenso
Le richieste potranno essere inviate a: info@elleaconsulting.it
L'interessato ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
12. Minori
Il sito e i servizi della Società non sono destinati a soggetti minori di anni 18.
La Società non raccoglie consapevolmente dati personali riferiti a minori.
13. Modifiche alla presente informativa
La presente Privacy Policy può essere soggetta a modifiche o aggiornamenti. Le eventuali modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento.