Privacy Policy
Compass Asset Management
La società Compass Asset Management SA (di seguito “Titolare” o “Società”) è una società con pluriennale esperienza nel campo della finanza internazionale (gestione patrimoniale, fondi di investimento, trading ed intermediazione di obbligazioni, pianificazione patrimoniale e successorie, risk management).
Il trattamento dei dati personali degli Utenti che consultano e/o interagiscono con i servizi web accessibili per via telematica a partire dal sito www.compass-am.com (d’ora in avanti “Sito” o “Piattaforma”), è effettuato dalla Società nell’osservanza dell’art. 19 della Legge Federale sulla protezione dei dati (di seguito anche solo “LPD”) e dell’art. 13 dell’Ordinanza sulla Protezione dei Dati (di seguito anche solo “OPDa”), nonché tiene conto dei principi di correttezza, liceità, trasparenza e di tutte le limitazioni finalizzate alla conservazione, minimizzazione ed esattezza dei dati, ossia nel rispetto della tutela dell’integrità personale e della riservatezza di tutte le informazioni riconducibili alla persona.
La presente Privacy Policy s’intende resa solo per il Sito in oggetto e non anche per altri siti web eventualmente consultabili dall’utente tramite link e si rivolge agli Utenti di questo Sito. ll Sito potrebbe contenere collegamenti verso siti, servizi e altre risorse di internet riferibili a terze parti. In questo caso il Titolare non è in alcun modo responsabile per i contenuti, la sicurezza e la fruibilità di tali siti e risorse; in particolare, il Titolare non verifica la politica, né rilascia garanzie in tema di tutela della privacy e dei dati personali da parte di detti terzi.
Sommario
1. Chi è il Titolare del trattamento?
2. Cosa sono i dati personali e cosa si intende per trattamento?
2.1 Quali sono i dati personali oggetto del trattamento?
3. Quali sono le finalità del trattamento?
4. Qual è il presupposto giuridico per il trattamento dei dati dell’Utente?
5. Quali sono le modalità di trattamento dei dati dell’Utente?
6. A chi potrebbero essere comunicati i dati dell’Utente?
7. Dove sono conservati i dati? Vengono trasferiti al di fuori della Confederazione?
8. Per quanto tempo sono conservati i dati dell’Utente?
9. Quali sono i diritti dell’Utente?
10. Viene utilizzato un processo decisionale automatizzato?
11. Come posso contattare il Referente Privacy?
12. Ulteriori Informazioni – utilizzo dei social networks
13. Modifiche
1. Chi è il Titolare del trattamento?
Il Titolare del trattamento è Compass Asset Management SA, via Massimiliano Magatti n. 6, 6900 Lugano Svizzera – (e-mail: compliance@compass-am.com – +41 (0)91 923 26 22, rappresentata dalle persone con diritto di firma conformemente alle iscrizioni del Registro cantonale del commercio (CHE CHE-100.956.614). L’elenco dei responsabili del trattamento e delle eventuali persone autorizzate è custodito presso la sede del Titolare e reso disponibile su richiesta dell’interessato.
2. Cosa sono i dati personali e cosa si intende per trattamento?
I dati personali sono informazioni che identificano o possono identificare, direttamente o indirettamente, una persona fisica e possono fornire informazioni sulle sue caratteristiche, abitudini, relazioni personali, ecc. Sono considerati dati personali, a titolo esemplificativo, ma non esaustivo: il nome, il cognome, l’indirizzo o altri dati di contatto, un numero di identificazione o un identificativo online.
Il trattamento è una qualsiasi operazione compiuta con o senza l’ausilio di processi automatizzati e applicata ai dati personali. Sono considerati trattamenti, a titolo esemplificativo, ma non esaustivo: la raccolta, la registrazione, l’organizzazione, la conservazione, la modifica, la consultazione, la cancellazione o la distruzione di dati.
2.1. Quali sono i dati personali oggetto del trattamento?
Gli Utenti possono navigare nel Sito senza dover fornire dati personali, fatta eccezione per i dati di navigazione, come di seguito specificati. Ciascun Utente del Sito può scegliere poi di fornire al Titolare limitati dati personali al fine di ottenere informazioni sui servizi del Titolare.
Una volta raccolti e registrati, i dati personali dell’Utente saranno utilizzati solamente per le finalità indicate nella Privacy Policy.
Il Sito potrebbe quindi raccogliere per gli scopi descritti nella presente Privacy Policy le seguenti categorie di dati personali:
Dati di navigazione: I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet. Trattasi di informazioni che non sono raccolte per essere associate a soggetti interessati identificati ma, che per la loro stessa natura, potrebbero permettere di identificare l’Utente attraverso elaborazioni ed associazioni con dati detenuti da terzi. Tra questi dati figurano: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette al Sito; gli indirizzi URI delle risorse richieste (Uniform Resource Identifier); l’orario della richiesta; ed infine, altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente. Ulteriori informazioni in merito ai cookie sono disponibili nella cookie policy disponibile per la consultazione all’indirizzo www.compass-am.com/cookie-policy-it/
Dati forniti volontariamente dall’Utente: I dati dell’Utente vengono raccolti dal Titolare a seguito dell’invio da parte dell’Utente di una mail di contatto e/o richiesta di informazioni, contenente gli eventuali dati personali o informazioni di contatto (quali a titolo esemplificativo: nome, cognome, e-mail) nonché ogni ulteriore informazione (ivi quelle contenute nel cv inoltrato) che l’Utente trasmetterà volontariamente nel testo del “Messaggio” da inviare, ovvero a seguito di contatto telefonico.
La Società non raccoglie deliberatamente, attraverso il Sito, dati personali degni di particolare protezione e si chiede quindi all’Utente di non trasmettere tale tipologia di dati attraverso gli strumenti messi a disposizione dal Sito.
Si rende attento l’Utente che l’uso dell’e-mail non assicura la confidenzialità e l’integrità dei dati in transito in quanto numerosi fornitori di servizi di posta elettronica sono localizzati o detengono i propri dati in Paesi che non garantiscono una protezione adeguata dei dati personali e l’utilizzazione di un tale servizio e-mail determina il trasferimento e la conservazione di dati in un Paese che non garantisce una protezione adeguata di tali dati.
L’utente, esonera il Titolare da qualsiasi responsabilità in caso di accesso non autorizzato di terzi ai documenti e/o alle informazioni personali e/o confidenziali trasmessi o ricevuti via e-mail dal Titolare.
3. Quali sono le finalità del trattamento?
I dati personali dell’Utente verranno trattati per le seguenti finalità:
navigazione sul presente Sito ed in particolare per:
- attività volta al funzionamento del Sito;
- per ricavare informazioni statistiche anonime sull’uso del Sito;
- per controllarne il corretto funzionamento ed identificare anomalie e/o abusi;
contattare l’Utente a fronte della richiesta inviata a mezzo mail o contatto telefonico ed in particolare per:
- gestire o rispondere ad una domanda o ad una richiesta;
- inoltrare il materiale informativo o altre comunicazioni;
- informare di modifiche al Sito o di aggiornamenti ai servizi;
- offrire il miglior servizio possibile e migliorare l’esperienza dell’Utente;
- consentire all’Utente di esercitare i suoi diritti;
gestire le candidature ricevute attraverso l’indirizzo mail pubblicato sul Sito ed in particolare per:
- trasmettere il curriculum vitae;
- svolgere attività di reclutamento, analisi, valutazione e selezione del personale;
- archiviare i curricula per esigenze future di ricerca del personale;
per finalità di legge, amministrativa di audit ed in particolare per:
- adempiere agli obblighi previsti dalla Legge, dai regolamenti vigenti;
- effettuare controlli di conformità legale e regolamentare;
- soddisfare le richieste provenienti dalle autorità competenti;
per consentire al Titolare di far valere o difendere un diritto in sede giudiziaria, stragiudiziale o amministrativa.
per accertare eventuali responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.
4. Qual è il presupposto giuridico per il trattamento dei dati dell’Utente?
A norma dell’art. 6 LPD, il Titolare tratterà i dati personali dell’Utente nell’ambito del quadro giuridico applicabile. La legislazione di riferimento è la Legge federale sulla protezione dei dati (LPD). Ove richiesto, e a seconda dello scopo dell’attività di trattamento, il trattamento dei dati personali dell’Utente potrebbe basarsi sulla seguente base giuridica/motivi giustificativi:
- per ricontattare l’Utente a fronte della richiesta inviata e per gestire le eventuali candidature: interesse preponderante del titolare, sub specie esecuzione di misure pre-contrattuali-contrattuali (art. 6 c7 e 31 c1 LPD);
- relativamente ai dati trattati per consentire la navigazione sul Sito, accertare responsabilità in caso di ipotetici reati informatici ai danni del sito, per finalità amministrativa o di audit, per far valere o difendere un diritto in sede giudiziaria, stragiudiziale o amministrativa: interesse preponderante del Titolare del trattamento – interesse legittimo del Titolate del trattamento (art. 31 LPD c.2);
- quanto ai trattamenti effettuati per finalità di legge: obbligo di legge (art. 31 n. 1 LPD);
- in alcuni casi, se necessario, per l‘esecuzione di un compito svolto nel pubblico;
Quando il trattamento è necessario per dare esecuzione a misure contrattuali / pre-contrattuali, il conferimento dei dati personali è facoltativo ma la sua mancanza comporta l’impossibilità di concludere il contratto e di dare esecuzione al servizio richiesto.
Quando il trattamento è necessario per adempiere ad un obbligo legale, il conferimento dei dati è obbligatorio e la sua mancanza comporta l’impossibilità di concludere il contratto e di dare esecuzione al servizio richiesto.
Quando il trattamento è necessario per il perseguimento del legittimo interesse del Titolare del trattamento, il trattamento deve essere effettuato senza pregiudicare indebitamente gli interessi o i diritti e le libertà fondamentali dell’utente e nella misura in cui tali dati personali sono necessari per lo scopo previsto. In tal caso il conferimento dei dati è facoltativo.
5. Quali sono le modalità di trattamento dei dati dell’Utente?
In relazione alle finalità sopra descritte, il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi. È consentita la raccolta, registrazione, conservazione, organizzazione, elaborazione, selezione, estrazione, raffronto, interconnessione, comunicazione, blocco, cancellazione, distruzione. Sempre relativamente alla sicurezza dei dati, specifiche misure di sicurezza sono osservate per proteggere i dati personali e prevenirne la perdita e/o la distruzione, utilizzi impropri e/o non autorizzati, accessi, divulgazione e modifica impropri e/ o non autorizzati e in generale utilizzi illeciti.
6. A chi potrebbero essere comunicati i dati dell’Utente?
Nell’ambito dell’attività del Titolare e per le finalità sopra specificate, i dati personali dell’Utente possono essere condivisi con:
- Responsabili del trattamento dei dati debitamente nominati che forniscono specifici servizi di elaborazione o accessori per conto del Titolare. L’Utente potrà in qualsiasi momento richiedere l’elenco aggiornato dei Responsabili del trattamento;
- Autonomi Titolari del trattamento ai quali i dati potrebbero essere comunicati in forza di disposizioni di Legge o di ordini delle Autorità;
- Soggetti autorizzati dal Titolare per trattare i dati personali necessari allo svolgimento di attività strettamente connesse alla fornitura dei servizi e che hanno assunto un obbligo legale e contrattuale appropriato di riservatezza (es i dipendenti e/o collaboratori del Titolare);
- Autorità competenti per adempimenti di obblighi di leggi e/o disposizioni di organi pubblici su richiesta;
I fornitori di servizi terzi sono pertanto tenuti a rispettare una serie di misure di sicurezza tecniche e organizzative, indipendentemente dalla loro ubicazione, comprese le misure relative a: (i) gestione della sicurezza delle informazioni; (ii) valutazione dei rischi per la sicurezza delle informazioni e (iii) misure di sicurezza delle informazioni (ad esempio controlli di accesso fisici, controlli di accesso logici; protezione da malware e hacking; misure di crittografia dei dati; misure di gestione dei backup e di recovery). Le terze parti sopra descritte devono elaborare i dati personali condivisi ai sensi di questa disposizione in conformità con lo scopo per cui tali dati sono stati originariamente raccolti e almeno secondo lo stesso livello di protezione vigente in Svizzera.
Il Titolare non intende vendere o divulgare in altro modo i dati personali dell’Utente a terzi.
7. Dove sono conservati i dati? Vengono trasferiti al di fuori della Confederazione?
Tutti i dati personali sono conservati in forma elettronica su server ubicati in Svizzera e non saranno trasferiti verso Paesi terzi che non hanno le stesse leggi sulla protezione dei dati del paese in cui inizialmente le informazioni sono state fornite ovvero nell’ipotesi in cui non sussistano le condizioni di cui agli artt. 16 e 17 della LPD.
Per completezza si evidenzia che, ai sensi dell’art. 16 e 17 della LPD, il trasferimento dei dati personali potrà essere comunicato all’estero solo nell’ipotesi in cui il Consiglio Federale abbia constato che la legislazione dello stato destinatario o l’organismo internazionale garantisce una protezione adeguata dei dati, ovvero nell’ipotesi in cui: la persona interessata ha prestato il suo consenso; la comunicazione è in relazione diretta con la conclusione o esecuzione del contratto; la comunicazione è necessaria per la tutela di un interesse pubblico preponderante o per accertare, esercitare o far valere un diritto innanzi al a un giudice o ad un’autorità estera competente; la comunicazione è necessaria per proteggere la vita o l’integrità fisica della persona interessata o di un terzo; la persona interessata ha reso i dati personali accessibili a chiunque; i dati provengono da un registro previsto dalla legge accessibile al pubblico o alle persone con un interesse degno di protezione.
Considerato che il Titolare utilizza nel proprio Sito il servizio internet Google Maps, i dati personali dell’Utente potrebbero essere trasferiti negli USA.
Nello specifico, il trasferimento dei dai personali degli Utenti verso l’USA è garantito come adeguato dall’OPDa del 31 agosto 2022 all.1, in quanto effettuato verso un’organizzazione certificata secondo i principi del quadro per la protezione dei dati tra la Svizzera e gli Stati Uniti (accreditate nel data privacy framework).
Con riferimento all’utilizzo del servizio internet Google Maps, si precisa che questi tool vengono messi a disposizione da fornitori terzi. Di regola, le informazioni acquisite a questo scopo sull’utilizzo di un sito, vengono trasmesse al server del fornitore terzo mediante cookie o tecnologie analoghe. Normalmente la trasmissione dei dati avviene abbreviando gli indirizzi IP, il che evita che si possano identificare i singoli terminali. Per abilitare Google Maps, l’interessato deve espressamente acconsentire al caricamento di script di terze parti nel Sito.
8. Per quanto tempo sono conservati i dati dell’Utente?
Nel rispetto di quanto previsto dall’art. 6 n.4 LPD, il Titolare conserverà i dati personali dell’Utente in base al principio di necessità di trattamento per il periodo necessario allo svolgimento delle finalità sopra indicate.
In particolare:
- relativamente ai dati di navigazione: per il periodo inerente alla sessione di navigazione. Gli stessi verranno cancellati immediatamente dopo l’elaborazione;
- relativamente ai dati anagrafici e di contatto rilasciati in occasione della richiesta di contatto: per il periodo di tempo necessario a prendere in carico la richiesta inoltrata ed in ogni caso non oltre il termine di 6 mesi dalla richiesta di contatto. Successivamente alla presa in carico della richiesta dell’Utente, i dati personali dello stesso verranno trattati con le modalità indicate nell’informativa privacy clienti pubblicata sul Sito;
- i CV inoltrati dall’Utente come candidatura all’assunzione, verranno conservati per un periodo massimo di 2 anni dal loro inoltro da parte dell’Utente;
È fatta salva, in ogni caso, la possibilità per il Titolare di conservare i dati personali dell’Utente per il periodo di tempo previsto ed ammesso dalla Legge Svizzera a tutela dei propri interessi. In ogni caso i dati trattati saranno conservati per tutta la durata dell’eventuale procedimento stragiudiziale e/o giudiziale, fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o delle azioni di impugnazione. La verifica sulla obsolescenza dei dati conservati in relazione alle finalità per cui sono stati raccolti viene effettuata periodicamente e, decorsi i termini di conservazione sopra indicati, i dati vengono cancellati o anonimizzati. Pertanto, il diritto di accesso, il diritto alla cancellazione, il diritto alla rettifica e il diritto alla portabilità dei dati non possono essere applicati dopo la scadenza del periodo di conservazione.
9. Quali sono i diritti dell’Utente?
In base a quanto stabilito dalla LPD, il Titolare riconosce all’utente i seguenti diritti (elenco non esaustivo):
- essere sottoposto ad un trattamento trasparente;
- chiedere conferma che sia o meno in corso un trattamento dei suoi dati personali;
- richiedere l’accesso ai dati per ottenere informazioni sulle finalità perseguite con il trattamento, sui destinatari a cui potrebbero essere comunicati i dati, sulla durata del trattamento (ove possibile) e sulle eventuali conseguenze di un trattamento basato sulla profilazione;
- richiedere la rettifica dei dati personali qualora dovessero risultare inesatti o incompleti;
- richiedere la cancellazione dei dati, nel caso in cui non siano più necessari al Titolare per le finalità del trattamento previste;
- richiedere la limitazione del trattamento dei dati, nei casi previsti dalla norma;
- richiedere il trasferimento dei dati ad un altro titolare del trattamento, in un formato di uso comune e leggibile da dispositivo informatico, nei casi previsti dalla Legge;
- opporsi al trattamento dei suoi dati e, specificamente, di opporsi a decisioni che lo riguardano, se basate unicamente su trattamenti automatizzati dei suoi dati, profilazione inclusa;
- proporre reclamo all’Autorità di controllo competente (in Svizzera l’Incaricato Federale della Protezione dei Dati e della Trasparenza – IFPDT);
- far constatare l’illegalità di un trattamento di dati personali;
- chiedere che si aggiunga ai dati una menzione che ne rilevi il carattere contestato;
Per esercitare i propri diritti, l’Utente può richiedere copia dei dati personali oggetto di trattamento nelle seguenti modalità:
– via e-mail: inviando una richiesta al Titolare al seguente indirizzo di posta elettronica: compliance@compass-am.com ;
– via posta ordinaria: inoltrando una richiesta ai recapiti del Titolare indicati all’art.1 (Compass Asset Management SA, via Massimiliano Magatti n. 6, 6900 Lugano Svizzera).
Il Titolare adempierà a tali richieste, revoche o obiezioni come richiesto dalle norme applicabili in materia di protezione dei dati, salvo che lo stesso sia obbligato a conservare/trattare determinati dati in presenza di un interesse preponderante o fosse per la rivendicazione di alcuni diritti.
10. Viene utilizzato un processo decisionale automatizzato?
Il Titolare non sottopone l’Utente a decisioni basate su trattamenti integralmente o parzialmente automatizzati.
11. Come posso contattare il Titolare?
Il Titolare ha provveduto alla nomina di un referente privacy che può essere contattato presso l’indirizzo del Titolare del trattamento sopra indicato oppure inviando una mail a: compliance@compass-am.com.
Il Titolare ha altresì provveduto alla nomina di un Consulente per la Protezione dei Dati Personali, e, ai sensi dell’art. 10 LPD, ha conferito l’incarico a iuXta SA. Gli estremi che permettono di contattare rapidamente il Titolare e di comunicare direttamente ed efficacemente con lo stesso sono i seguenti: dpo@compass-am.com.
12. Ulteriori Informazioni – utilizzo dei social networks
Il Titolare, come sopra identificato, gestisce il proprio account all’interno dei social networks gestiti da vari fornitori di social network ed intende fornire le seguenti informazioni in merito a LINKEDIN.
Il Titolare utilizza il proprio account per fornire informazioni sulla società, sui prodotti, sui servizi e sulle offerte, nonché sugli sviluppi attuali e per comunicare con gli Utenti.
Gli Utenti hanno la possibilità di inoltrare messaggi tramite l’account, nonché di condividere o mettere mi piace sui post del Titolare del trattamento. Il Titolare tratta i dati dei profili (in particolare il nome dell’utente) e le rispettive interazioni (contenuto del messaggio o del commento) per elaborare le domande degli Utenti e rispondere alle loro richieste. Questo trattamento viene effettuato all’interno del quadro giuridico applicabile ai sensi dell’art. 6 della LPD e, ove richiesto, il trattamento dei dati personali dell’Utente potrebbe basarsi sull’interesse preponderante del Titolare del trattamento, sub specie esecuzione del contratto (art. 31 LPD c. 2).
Ad ogni visita di un account, il rispettivo fornitore di social network può trattare i dati personali. Il fornitore di social network può anche inserire cookie (che sono piccoli file scaricati sui dispositivi degli utenti). Il Titolare non controlla e non può controllare questo trattamento dei dati. Per ulteriori informazioni su come e per quali scopi il fornitore di social network raccoglie e tratta i dati personali e sui diritti e le opzioni degli Utenti per proteggere la privacy, consultare le politiche sulla privacy applicabili dai singoli fornitori dei social network utilizzati.
13. Modifiche
Il Titolare si riserva il diritto di modificare la presente Privacy Policy a propria discrezione e in qualsiasi momento. L’Utente non riceverà comunicazioni proattive dal Titolare in merito a eventuali modifiche. Una versione aggiornata della presente Privacy Policy sarà efficace immediatamente dopo la pubblicazione della nuova Privacy Policy, salvo diversamente specificato. L’uso continuato del Sito da parte dell’Utente dopo la data di entrata in vigore della Privacy Policy aggiornata costituirà il suo consenso a tali modifiche. Tuttavia, senza il consenso dell’Utente, il Titolare non utilizzerà le informazioni personali dell’Utente in modo sostanzialmente diverso da quanto dichiarato al momento della raccolta delle Informazioni personali.
Data di messa in vigore: 5 giugno 2026
