BEASTpick ← Torna al sito
BeastPick.it · Informativa Privacy Versione 3.1 · Aggiornata: 31/03/2026
Informativa sul trattamento dei dati personali

Privacy Policy
BeastPick.it

Ai sensi degli Artt. 13–14 del Regolamento (UE) 2016/679 (GDPR)
e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018

⚠ Nota preventiva — Ambito del servizio BeastPick BeastPick è uno strumento di analisi comparativa su dati pubblici per supportare l'investitore retail nella ricerca di consulenti finanziari. Non costituisce consulenza finanziaria, legale o professionale ai sensi del D.Lgs. 58/1998 (TUF) e del D.Lgs. 209/2005 (CAP). L'algoritmo WolfRider® misura la visibilità digitale pubblica dei professionisti — non la loro qualità professionale o affidabilità.
Indice
  1. Titolare del trattamento
  2. Soggetti interessati e categorie di dati
  3. Finalità e basi giuridiche del trattamento
  4. Trattamento speciale: dati dei consulenti finanziari analizzati
  5. Esclusione Art. 22 GDPR — Decisioni automatizzate
  6. Conservazione e scadenza dei dati
  7. Condivisione e trasferimento dei dati
  8. Cookie e tecnologie di tracciamento
  9. Diritti degli interessati
  10. Diritti specifici dei consulenti finanziari citati
  11. Misure di sicurezza
  12. Modifiche alla presente informativa
1. Titolare del trattamento
CampoDettaglio
TitolarePaolo Franzinelli
AttivitàConsulente Finanziario abilitato all'Offerta Fuori Sede · Fondatore BeastPick
Sito webbeastpick.it
Email privacyprivacy@beastpick.it
Email generalepaolo@paolofranzinelli.com
Prenotazionecalendly.com/paolofranzinelli

Non è stato nominato un Data Protection Officer (DPO) in quanto non ricorrono le condizioni previste dall'Art. 37 GDPR. Per qualsiasi richiesta relativa al trattamento dei dati personali, contattare direttamente il Titolare.

2. Soggetti interessati e categorie di dati trattati

2.1 Utenti del tool BeastPick (investitori retail)

Gli utenti che compilano il form di generazione prompt forniscono i seguenti dati:

DatoTipoFonteObbligatorio
Fascia d'età (es. 36–50 anni)Demografico — non identificativoInserito dall'utente
Fascia patrimoniale indicativaFinanziario — non identificativoInserito dall'utente
Comune di ricercaGeograficoInserito dall'utente
Modalità preferita di incontroPreferenzaInserito dall'utente
Tipologia e seniority CF richiestaPreferenzaInserito dall'utente
Contesto della situazione personaleTesto libero — potenzialmente personaleInserito dall'utenteSì (min. 20 caratteri)
IP address (hash SHA-256 con salt)Tecnico — pseudonimizzatoAutomaticoAutomatico
Session ID univoco (8 caratteri)Tecnico — pseudonimoGenerato dal sistemaAutomatico
Consenso GDPR (flag booleano)LegaleSpunta esplicita utente

ℹ Nessun dato direttamente identificativo (nome, cognome, email, telefono) viene raccolto nella fase di generazione del prompt. Il form è progettato per raccogliere solo informazioni necessarie alla generazione del report.

2.2 Utenti che richiedono contatto (lead)

Gli utenti che cliccano sui pulsanti di contatto (webcall premium, call con Paolo) possono fornire:

DatoFinalità
Indirizzo emailRisposta alla richiesta di contatto
Note libereContestualizzare la richiesta
Nome del CF di interesseAssociare il lead alla ricerca effettuata

La raccolta email è facoltativa e avviene solo su esplicita iniziativa dell'utente tramite pulsante di contatto.

3. Finalità e basi giuridiche del trattamento
FinalitàBase giuridica GDPRDettaglio
Generazione del prompt WolfRider® Art. 6.1.b — Esecuzione di un servizio richiesto I dati inseriti vengono elaborati localmente per costruire un prompt strutturato in XML. Il prompt è leggibile e verificabile dall'utente prima di qualsiasi invio. BeastPick non effettua alcuna chiamata API verso Claude AI: l'utente copia il prompt e lo incolla autonomamente su Claude.ai (Anthropic). Il trattamento della conversazione successiva avviene esclusivamente nella sessione privata dell'utente su Claude.ai, fuori dal controllo e dalla visibilità di BeastPick.
Salvataggio sessione Art. 6.1.f — Legittimo interesse del Titolare Archiviazione nel database WordPress per monitorare l'utilizzo, individuare problemi tecnici e migliorare il tool. L'IP è pseudonimizzato (hash SHA-256 con salt).
Gestione lead e richieste di contatto Art. 6.1.b — Pre-contrattuale; Art. 6.1.a — Consenso Risposta alle richieste di webcall o appuntamento. L'email viene usata esclusivamente per contattare l'utente in risposta alla sua richiesta esplicita.
Analytics aggregate (Google Analytics 4) Art. 6.1.f — Legittimo interesse; Art. 6.1.a — Consenso (cookie analytics) Statistiche di utilizzo tramite Google Analytics 4 (ID: G-K9Z6Z8DJHF). Gli eventi tracciati includono visualizzazioni di pagina, generazione prompt (cft_generate), copia prompt (copy_prompt) e apertura Claude AI (open_claude). Vedi Sezione 8.
Analisi visibilità digitale dei CF Art. 6.1.f — Legittimo interesse dell'investitore retail (Considerando 47 GDPR) Elaborazione di dati pubblici di consulenti finanziari per produrre un report informativo per l'utente richiedente. Vedi Sezione 4 per dettagli specifici.
4. Trattamento speciale: dati dei consulenti finanziari analizzati

Il servizio BeastPick analizza e presenta dati relativi a professionisti terzi (consulenti finanziari). Questo trattamento richiede un'informativa specifica.

4.1 Categorie di dati trattati sui CF

CategoriaFonteModalità
Nome e cognomeAlbo OCF (organismocf.it) · LinkedIn pubblico · Sito personaleAccesso manuale a fonti pubbliche ufficiali
Numero iscrizione OCF/RUIAlbo OCF · Registro RUI/IVASSAccesso diretto a fonti ufficiali
Sede professionale / comuneOCF · Sito personale · LinkedInAccesso a fonti pubbliche
Rete o mandanteOCF · Sito della rete · LinkedInAccesso a fonti pubbliche
Titolo di studio e certificazioniLinkedIn pubblico · Sito personaleSolo accesso manuale — no scraping
Anni di attività verificabiliLinkedIn pubblico · OCFSolo accesso manuale — no scraping
Provvedimenti disciplinariOCF (sezione delibere) · CONSOB (sanzioni)Solo da fonti ufficiali con numero delibera
Visibilità digitale (sito, GMB, recensioni)Google · Sito personaleAccesso pubblico

4.2 Base giuridica e bilanciamento interessi

La base giuridica per il trattamento dei dati dei CF è il legittimo interesse dell'investitore retail (Art. 6.1.f GDPR, Considerando 47). Il bilanciamento degli interessi considera:

4.3 Limitazioni operative a tutela dei CF

5. Esclusione Art. 22 GDPR — Decisioni automatizzate

Il servizio BeastPick non costituisce una decisione automatizzata con effetti giuridici o significativi ai sensi dell'Art. 22 GDPR.

L'Indice di Visibilità Digitale (IVD) calcolato dall'algoritmo WolfRider® è uno strumento di supporto informativo. La decisione finale sull'affidamento di un mandato professionale a un consulente finanziario spetta esclusivamente all'essere umano richiedente, che deve verificare autonomamente i dati sulle fonti ufficiali prima di qualsiasi scelta.

L'IVD misura la completezza e la verificabilità dei dati pubblici disponibili — non predice né valuta la qualità professionale del consulente. Un IVD basso non indica scarsa competenza professionale.

6. Conservazione e scadenza dei dati
Categoria di datiPeriodo di conservazioneMotivazione
Dati di sessione (form compilato + prompt generato)30 giorni dalla generazioneI dati sui CF possono cambiare (sospensioni, cancellazioni). Report più vecchi potrebbero essere fuorvianti. Cancellazione manuale disponibile nel pannello admin.
Dati lead (email, richiesta di contatto)12 mesi dall'ultimo contattoNecessario per gestire follow-up e richieste commerciali. Cancellabile su richiesta.
Dati analytics aggregati (GA4)14 mesi (impostazione Google Analytics)Analisi andamento del servizio. Configurabile su richiesta tramite impostazioni GA4.
Profili CF nel database BeastPickFino a opt-out o cancellazione accountCF che richiedono la rimozione ricevono risposta entro 30 giorni.
IP hash (SHA-256)30 giorni (contestuale alla sessione)Solo per sicurezza e antifrode. Non reversibile all'indirizzo IP originale senza il salt.
7. Condivisione e trasferimento dei dati

7.1 Destinatari interni

I dati sono accessibili esclusivamente al Titolare (Paolo Franzinelli) tramite il pannello amministrativo WordPress protetto da credenziali.

7.2 Servizi tecnici di terze parti

FornitoreServizioDati condivisiSede
Hosting WordPressDatabase sessioni e leadTutti i dati del form e leadUE / SEE
Google Analytics 4 (Google LLC)Analytics e tracciamento eventiDati di navigazione, eventi custom (cft_generate, copy_prompt, open_claude), IP anonimizzatoUSA — SCCs · Privacy
CalendlyPrenotazione appuntamentiEmail, nome (inseriti dall'utente su Calendly)USA — SCCs
WordPress (Automattic)Piattaforma CMSLog tecnici, cookie sessione WPUSA — SCCs
CloudflareCDN e sicurezzaIP anonimizzato, header HTTPUSA — SCCs
🔒 Claude AI (Anthropic) — Flusso copy-paste: nessun dato inviato da BeastPick BeastPick non effettua alcuna chiamata API diretta verso Claude AI e non trasmette i dati dell'utente ad Anthropic. Il tool genera localmente un prompt strutturato in XML che l'utente può leggere e verificare prima di qualsiasi azione. È l'utente a copiare il prompt e incollarlo autonomamente su Claude.ai:

1. Prompt verificabile — il contenuto è visibile prima dell'invio. Nessuna scatola nera.
2. Conversazione privata — la sessione avviene interamente su Claude.ai (Anthropic): BeastPick non riceve, non archivia e non può accedere alle risposte.
3. Libertà post-report — dopo aver ricevuto il report, l'utente può continuare la conversazione con Claude AI in totale autonomia, indipendentemente dal prompt iniziale di BeastPick.

Il trattamento dei dati su Claude.ai è soggetto esclusivamente alla Privacy Policy di Anthropic, indipendente da BeastPick.

7.3 Trasferimenti extra-UE

I trasferimenti verso Google (Analytics), Calendly e Automattic (USA) avvengono tramite Standard Contractual Clauses (SCCs) approvate dalla Commissione Europea. Il Titolare non effettua altri trasferimenti extra-UE sistematici.

7.4 Report generati

I report HTML generati da Claude.ai su richiesta dell'utente sono destinati all'uso strettamente privato del richiedente. La redistribuzione, pubblicazione o condivisione commerciale è vietata senza autorizzazione scritta BeastPick (L. 633/1941, D.Lgs. 63/2018).

9. Diritti degli interessati

Gli utenti che hanno fornito dati identificativi (es. email tramite form di contatto) possono esercitare i seguenti diritti:

Art. 15 GDPR
🔍 Accesso
Sapere se i tuoi dati sono trattati e ottenerne copia.
Art. 16 GDPR
✏️ Rettifica
Correggere dati inesatti o incompleti.
Art. 17 GDPR
🗑 Cancellazione
Richiedere la cancellazione dei tuoi dati (diritto all'oblio).
Art. 18 GDPR
⏸ Limitazione
Limitare il trattamento dei tuoi dati in certi casi.
Art. 20 GDPR
📦 Portabilità
Ricevere i tuoi dati in formato strutturato e leggibile.
Art. 21 GDPR
🚫 Opposizione
Opporsi al trattamento basato su legittimo interesse.

Per esercitare i tuoi diritti scrivi a privacy@beastpick.it. Il Titolare risponde entro 30 giorni dalla ricezione della richiesta (prorogabile di altri 60 in casi complessi, con comunicazione motivata).

Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
🌐 garanteprivacy.it · 📧 garante@garanteprivacy.it · ☎ 06.696771

10. Diritti specifici dei consulenti finanziari citati nei report
📋 Box Diritto di Rettifica — per i Consulenti Finanziari Se sei un consulente finanziario citato in un report BeastPick e riscontri dati inesatti, hai diritto di richiedere rettifica o rimozione. Scrivi a privacy@beastpick.it indicando nome, numero OCF/IVASS e dato da correggere. Le rettifiche vengono elaborate entro 30 giorni.

I consulenti finanziari citati nei report sono interessati al trattamento ai sensi dell'Art. 4.1 GDPR. Possono esercitare i seguenti diritti:

Le richieste dei CF vengono valutate tenendo conto del legittimo interesse degli investitori retail ad accedere a informazioni verificabili sui professionisti che potrebbero gestire il loro patrimonio.

In caso di contestazione, il dato è segnalato come IN VERIFICA nei report successivi fino alla risoluzione.

11. Misure di sicurezza

BeastPick adotta le seguenti misure tecniche e organizzative per la protezione dei dati (Art. 32 GDPR):

MisuraDettaglio
Pseudonimizzazione IPGli indirizzi IP sono archiviati come hash SHA-256 salato — non reversibili senza il salt
Autenticazione adminAccesso al pannello WordPress protetto da credenziali e nonce di sessione
Nonce CSRFTutti gli endpoint AJAX richiedono nonce WordPress valido — richieste non autorizzate rifiutate
CORSLe richieste al backend sono accettate solo dal dominio WordPress corrente
HTTPSTutte le comunicazioni avvengono su connessione cifrata TLS (Cloudflare)
Sanitizzazione inputTutti i dati in ingresso sono sanificati tramite funzioni WordPress native prima dell'archiviazione
Nessuna API key nel codiceLe chiavi di accesso ai servizi esterni sono archiviate in database cifrato WordPress — mai nel sorgente
Anonimizzazione GA4L'indirizzo IP viene anonimizzato da Google Analytics prima di qualsiasi elaborazione o archiviazione
Nessuna chiamata API verso Claude AIIl prompt è generato localmente e copiato manualmente dall'utente — BeastPick non trasmette dati a Claude AI in nessuna circostanza
12. Modifiche alla presente informativa

Il Titolare si riserva di modificare questa informativa in caso di variazioni normative, tecniche o operative. Le modifiche sostanziali saranno comunicate con banner in evidenza nella home page di beastpick.it per almeno 30 giorni prima dell'entrata in vigore.

La versione vigente è sempre disponibile alla pagina beastpick.it/privacy-policy.

VersioneDataPrincipali modifiche
1.019/03/2026Prima versione
2.025/03/2026Adeguamento a WolfRider® v3.0 Legal-Safe: esclusione Art. 22 GDPR, LinkedIn manual-only, sanzioni con numero delibera, scadenza report 30gg, rimozione riferimento a chiamate API dirette verso Claude AI, rafforzamento diritti CF
3.029/03/2026Aggiunta sezione Google Analytics 4 (ID G-K9Z6Z8DJHF), eventi custom tracciati (cft_generate, copy_prompt, open_claude), aggiornamento tabella fornitori terze parti con Cloudflare e Google LLC, aggiornamento periodo conservazione analytics a 14 mesi, restyling grafico design system BeastPick dark
3.131/03/2026Allineamento testi al flusso copy-paste reale: chiarimento che BeastPick non effettua chiamate API dirette verso Claude AI; aggiunta box dedicato §7.2 con le 3 garanzie di trasparenza (prompt verificabile, conversazione privata, libertà post-report); aggiunta riga misure di sicurezza §11; aggiornamento voce changelog v2.0

Contatti Privacy

Per qualsiasi richiesta relativa ai tuoi dati personali:

📧 privacy@beastpick.it

📅 Prenota una chiamata per questioni urgenti

Risposta garantita entro 30 giorni lavorativi · Ai sensi dell'Art. 12 GDPR