Informativa sulla privacy

1. Premessa e ambito di applicazione

SWIX MONACO S.A.M. («SWIX MC») attribuisce la massima importanza alla protezione e alla sicurezza dei dati personali che le vengono affidati. In quanto società di gestione patrimoniale con sede nel Principato di Monaco, tratta informazioni personali e finanziarie altamente sensibili relative ai propri clienti e alle persone a essi collegate, nonché dati relativi ai propri fornitori, partner commerciali e dipendenti.

La presente Informativa illustra, in termini chiari, come SWIX MC raccoglie, utilizza, conserva e protegge i dati personali, nonché i diritti di cui dispongono gli interessati. Essa riflette gli obblighi applicabili a SWIX MC ai sensi della Legge n. 1.565 del 3 dicembre 2024 sulla protezione dei dati personali, dell’Ordinanza Sovrana n. 11.327 del 10 luglio 2025 di attuazione di tale Legge e delle raccomandazioni dell’Autorité de Protection des Données Personnelles (APDP).

Si applica a tutti i dati personali trattati da SWIX MC, siano essi ottenuti direttamente dagli interessati, tramite intermediari professionali o da fornitori di servizi terzi, compresi i dati raccolti tramite il sito web della società. Fa parte del quadro di governance della società ed è integrata da procedure interne dettagliate.

2. Titolare del trattamento e referente per la protezione dei dati

SWIX MONACO S.A.M., società anonima monegasca con capitale sociale di EUR 450’000, con sede legale in Villa le Dôme, 4/6 rue des Lilas, 98000 Monaco, iscritta al Registro del Commercio e dell’Industria di Monaco con il numero 26S10433, è il titolare del trattamento per le attività di trattamento descritte nella presente Informativa.

È stato nominato un referente per la protezione dei dati (RPD), contattabile all’indirizzo dataprotection-swixmonaco@swixfo.com oppure per posta presso la sede legale, all’attenzione del referente per la protezione dei dati.

3. Definizioni

  • Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Trattamento: qualsiasi operazione compiuta su dati personali, comprese la raccolta, la registrazione, la conservazione, la consultazione, la comunicazione, la cancellazione o la distruzione.
  • Titolare del trattamento: la persona che determina le finalità e i mezzi del trattamento, in questo caso SWIX MC.
  • Responsabile del trattamento: un fornitore di servizi che tratta dati personali per conto e su istruzione del titolare del trattamento.
  • Dati sensibili: dati relativi in particolare all’origine razziale o etnica, alle opinioni politiche, filosofiche o religiose, all’appartenenza sindacale, alla salute, alla vita sessuale, nonché a reati e condanne penali.

4. Interessati e fonti dei dati

La presente Informativa si applica a: clienti e potenziali clienti; titolari effettivi, rappresentanti autorizzati e altre persone collegate alle strutture gestite; fornitori, intermediari professionali e partner commerciali; candidati e dipendenti; visitatori del sito web.

I dati sono raccolti:

  • direttamente presso l’interessato;
  • presso il cliente, quando i dati riguardano persone a esso collegate;
  • presso gli intermediari e i consulenti professionali che presentano la relazione;
  • presso le banche depositarie e i broker, per i dati relativi ai conti e alle operazioni;
  • presso fornitori di banche dati di compliance, per il controllo delle sanzioni, l’identificazione delle persone politicamente esposte e la ricerca di informazioni negative;
  • da fonti pubbliche e registri ufficiali.

5. Finalità del trattamento

SWIX MC tratta i dati personali esclusivamente per finalità lecite e necessarie, direttamente connesse ai servizi che fornisce. Le finalità dipendono dalla natura della relazione e possono comprendere quanto segue.

5.1 Clienti e potenziali clienti

  • Instaurare e mantenere la relazione con il cliente, compresi l’apertura della relazione, la valutazione di adeguatezza e la gestione del portafoglio.
  • Svolgere analisi finanziarie, fornire consulenza in materia di investimenti e servizi di gestione patrimoniale conformemente ai mandati concordati.
  • Adempiere agli obblighi legali e regolamentari, in particolare in materia di antiriciclaggio e contrasto al finanziamento del terrorismo, controllo delle sanzioni e comunicazioni fiscali.
  • Comunicare con i clienti in merito ai loro portafogli, all’andamento dei mercati, alle operazioni societarie e a qualsiasi altra questione pertinente.

5.2 Persone collegate e titolari effettivi

  • Identificare e verificare i titolari effettivi, i rappresentanti autorizzati e le altre persone collegate in conformità agli obblighi antiriciclaggio e fiscali.
  • Amministrare le strutture dei clienti, come trust, fondazioni o società holding.

5.3 Fornitori e partner commerciali

  • Gestire i contratti, i pagamenti e la due diligence relativi a fornitori di servizi terzi e intermediari professionali.
  • Tenere un registro dei fornitori conformemente alle aspettative regolamentari.

5.4 Dipendenti e candidati

  • Gestire il rapporto di lavoro, compresi retribuzioni, benefit, formazione e valutazione delle prestazioni.
  • Trattare le candidature di potenziali dipendenti e fornitori di servizi.

5.5 Operatività aziendale generale

  • Garantire la sicurezza dei sistemi informatici e di comunicazione, compreso l’utilizzo del sistema di gestione dei portafogli Infront.
  • Svolgere audit interni, gestione dei rischi e monitoraggio della conformità.
  • Tutelare la sicurezza e l’integrità dei locali, dei sistemi e dei dati.
  • Rispondere alle richieste inviate tramite il sito web.

I dati personali non sono trattati per finalità incompatibili con quelle sopra descritte, salvo ove richiesto o consentito dalla legge. Quando è richiesto il consenso, questo viene ottenuto in modo chiaro e informato.

6. Basi giuridiche

SWIX MC tratta i dati personali solo in presenza di una valida base giuridica. La presente sezione illustra le basi giuridiche previste dall’articolo 5 della Legge n. 1.565 su cui la società può fondarsi:

  • esecuzione di un contratto: trattamento necessario per la conclusione, l’esecuzione e la gestione dei rapporti contrattuali con clienti, fornitori e dipendenti;
  • adempimento di obblighi legali: in particolare i controlli antiriciclaggio, le comunicazioni fiscali, compresi FATCA e il Common Reporting Standard, e gli obblighi di conservazione derivanti dalla normativa monegasca applicabile alle società autorizzate ai sensi della Legge n. 1.338;
  • legittimi interessi di SWIX MC, bilanciati con i diritti e le libertà degli interessati: miglioramento dei servizi, sicurezza dei sistemi e delle reti e gestione aziendale;
  • consenso, ove richiesto dalla legge, in particolare per determinate comunicazioni di marketing e per l’utilizzo di cookie non necessari al funzionamento del sito web, come i cookie di misurazione dell’audience, nonché per il trattamento di dati sensibili ove non altrimenti autorizzato; il consenso può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
  • tutela degli interessi vitali dell’interessato o di un’altra persona fisica; nel caso di dati sensibili, questa base giuridica richiede inoltre che la persona sia impossibilitata a prestare validamente il consenso a causa di un’alterazione delle proprie facoltà, di un’incapacità fisica o giuridica o di un’impossibilità materiale.

7. Periodi di conservazione

SWIX MC conserva i dati personali solo per il tempo necessario alle finalità per cui sono stati raccolti o per adempiere agli obblighi legali, regolamentari e contrattuali applicabili.

I periodi di conservazione sono prorogati quando lo richiedano un obbligo di legge più lungo, un procedimento amministrativo in corso o un contenzioso pendente. Alla scadenza dei periodi di conservazione applicabili, SWIX MC cancella in modo sicuro le registrazioni elettroniche dai sistemi attivi e dai backup, distrugge i documenti cartacei tramite un fornitore certificato oppure, se del caso, anonimizza i dati in modo irreversibile.

La società riesamina periodicamente i dati in suo possesso per assicurarsi che rimangano esatti, pertinenti e conservati solo per il tempo necessario.

8. Diritti degli interessati

Le persone i cui dati sono trattati da SWIX MC dispongono dei seguenti diritti, alle condizioni previste dalla legge:

  • diritto di accesso: ottenere conferma che sia o meno in corso un trattamento di dati personali che le riguardano e, in tal caso, ricevere copia di tali dati unitamente alle informazioni relative al loro utilizzo;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione, quando i dati non sono più necessari, il consenso è stato revocato e non sussiste altra base giuridica, oppure il trattamento è illecito; SWIX MC può tuttavia essere legalmente tenuta a conservare determinati dati, in particolare per cinque anni dalla fine della relazione d’affari in virtù dei propri obblighi antiriciclaggio;
  • diritto di limitazione del trattamento durante l’esame di una contestazione o di una verifica;
  • diritto alla portabilità dei dati;
  • diritto di opposizione per motivi connessi alla situazione particolare dell’interessato, anche in relazione al marketing diretto;
  • diritto di revocare il consenso quando il trattamento si basa sul consenso;
  • diritto di non essere sottoposto a una decisione che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, basata unicamente sul trattamento automatizzato, compresa la profilazione, fatti salvi i casi in cui tale decisione è consentita dalla legge;
  • diritto di proporre reclamo all’autorità di protezione dei dati competente.

Profilazione e processi decisionali automatizzati

Nell’ambito dei propri obblighi di adeguata verifica, SWIX MC classifica il rischio associato a ciascuna relazione d’affari e definisce un profilo di rischio e obiettivi d’investimento; queste attività di trattamento comportano un elemento di profilazione.

Nessuna decisione che produca effetti giuridici o incida in modo significativo su una persona viene adottata unicamente sulla base di un trattamento automatizzato: qualsiasi decisione di instaurare, rifiutare o interrompere una relazione, o di classificarla come ad alto rischio, è soggetta a una valutazione umana.

Qualora una tale decisione fosse comunque adottata esclusivamente con mezzi automatizzati in uno dei casi consentiti dalla legge, l’interessato ne sarebbe informato, così come della logica alla base del trattamento, della sua importanza e delle conseguenze previste per lui, e avrebbe il diritto di ottenere l’intervento umano, di esprimere la propria opinione e di contestare la decisione.

9. Esercizio dei diritti

Le richieste possono essere presentate per posta, per via elettronica o di persona al referente per la protezione dei dati, utilizzando i recapiti indicati nella sezione 15.

SWIX MC verifica l’identità del richiedente e può, in caso di ragionevoli dubbi, richiedere documenti giustificativi aggiuntivi, compresa una copia di un documento d’identità recante la firma del titolare, ove le circostanze lo richiedano.

SWIX MC informa per iscritto l’interessato del seguito dato alla sua richiesta entro un mese dal ricevimento. In caso di richiesta complessa o di richieste multiple, tale termine può essere prorogato di due mesi, a condizione che l’interessato sia informato dei motivi della proroga entro un mese.

Se la società non dà seguito alla richiesta, informa l’interessato, al più tardi entro lo stesso termine, della possibilità di proporre reclamo all’APDP o di ricorrere dinanzi al Tribunale di primo grado.

Le informazioni sono fornite gratuitamente. Se una richiesta è manifestamente infondata o abusiva, in particolare per il suo carattere ripetitivo, la società può addebitare un contributo spese ragionevole o rifiutare di soddisfare la richiesta, a condizione di dimostrarne il carattere manifestamente infondato o eccessivo.

10. Trasferimenti di dati al di fuori di Monaco

Dato il carattere internazionale della clientela e delle attività di SWIX MC, i dati personali possono essere trasferiti, conservati e trattati al di fuori del Principato. Tali trasferimenti avvengono solo se necessari per la fornitura dei servizi, l’adempimento di obblighi legali o il funzionamento dei sistemi della società.

10.1 Trasferimenti verso la Svizzera

SWIX MC utilizza il sistema di gestione dei portafogli Infront per gestire i portafogli dei clienti e le relative informazioni. I server di Infront si trovano in Svizzera, così come i backup giornalieri nel cloud.

Il sito web della società è ospitato da WeDoIT Group Sagl, Via Gola di Lago, CH-6950 Tesserete, Svizzera. I fornitori di servizi con sede in Svizzera sono soggetti alla Legge federale svizzera sulla protezione dei dati, che impone obblighi in materia di riservatezza, sicurezza e rispetto dei diritti degli interessati.

Un trasferimento al di fuori del Principato può avvenire senza formalità preventive quando il Paese destinatario figura nell’elenco dei Paesi, territori e organizzazioni internazionali riconosciuti come garanti di un livello di protezione adeguato. Tale elenco è adottato con Decreto Ministeriale, previo parere dell’APDP, e pubblicato nel Journal de Monaco e sul sito web dell’Autorità.

10.2 Trasferimenti verso altre giurisdizioni

I dati possono essere trasferiti anche verso altri Paesi in cui operano i fornitori di servizi, le banche depositarie, le controparti o i consulenti professionali della società, tra cui l’Italia, il Regno Unito e la Francia.

10.3 Garanzie applicabili alle giurisdizioni non adeguate

In assenza di un livello di protezione adeguato, un trasferimento è effettuato solo in presenza di garanzie appropriate, sotto forma di clausole contrattuali tipo, norme vincolanti d’impresa o altro strumento giuridicamente vincolante e azionabile che assicuri la protezione dei dati e il diritto a un ricorso effettivo.

10.4 Governance interna

Qualsiasi trasferimento al di fuori del Principato è soggetto alla procedura interna di approvazione dei trasferimenti della società, che verifica la base giuridica del trasferimento, le misure di sicurezza applicate e la conformità del destinatario.

10.5 Destinatari e responsabili del trattamento

I dati possono essere comunicati alle banche depositarie e ai broker designati dal cliente, ai regolatori e alle autorità di vigilanza, a consulenti e revisori soggetti a obblighi di riservatezza, nonché ad altri responsabili del trattamento, in particolare in relazione a servizi informatici o attività di controllo.

Ogni responsabile del trattamento agisce su istruzioni scritte di SWIX MC in base a un accordo sul trattamento dei dati conforme ai requisiti della Legge n. 1.565 ed è sottoposto a una valutazione preventiva del proprio livello di protezione dei dati e di sicurezza dei sistemi informativi.

11. Misure di sicurezza

SWIX MC adotta un insieme di misure organizzative, tecniche e fisiche volte a proteggere i dati personali dalla distruzione accidentale o illecita, dalla perdita, dall’alterazione, dalla divulgazione o dall’accesso non autorizzato.

  • Misure organizzative: ruoli e responsabilità in materia di protezione dei dati chiaramente definiti, formazione del personale, accesso limitato secondo il principio della necessità di sapere e periodicamente riesaminato, e politiche interne che disciplinano l’uso della posta elettronica, dei dispositivi mobili e del lavoro a distanza.
  • Misure tecniche: hosting sicuro, cifratura dei dati inattivi e in transito, autenticazione rafforzata degli accessi, monitoraggio degli eventi di sicurezza e aggiornamento dei sistemi.
  • Misure fisiche: locali ad accesso controllato, archiviazione sicura dei documenti cartacei e distruzione riservata dei documenti.

I dettagli di tali misure, nonché la descrizione delle garanzie tecniche adottate, sono contenuti nelle procedure interne di sicurezza della società e possono essere comunicati alle autorità competenti e ai clienti su richiesta.

12. Violazioni dei dati

SWIX MC dispone di un piano di risposta agli incidenti per esaminare e gestire senza indugio qualsiasi sospetta violazione dei dati.

Qualsiasi violazione è notificata all’APDP alle condizioni ed entro i termini previsti dalla Legge n. 1.565 e comunicata agli interessati quando è suscettibile di presentare un rischio elevato per i loro diritti e le loro libertà.

13. Cookie e tracciatori

Un cookie è un file memorizzato sul dispositivo dell’utente durante la visita del sito web. I cookie strettamente necessari al funzionamento e alla sicurezza del sito sono installati senza consenso preventivo.

Tutti gli altri tracciatori, in particolare quelli utilizzati per la misurazione dell’audience, sono installati solo dopo aver ottenuto il consenso tramite il banner visualizzato alla prima visita. Gli utenti possono accettare, rifiutare o personalizzare le proprie preferenze in qualsiasi momento.

Alcuni strumenti di misurazione dell’audience comportano il trasferimento di dati verso Paesi che non offrono un livello di protezione adeguato; tali tracciatori sono attivati solo con consenso esplicito.

Il consenso può essere revocato in qualsiasi momento tramite il link «Gestisci i miei cookie» nel piè di pagina del sito o tramite le impostazioni del browser. Le registrazioni del consenso sono conservate per non più di sei (6) mesi.

14. Modifiche alla presente Informativa

SWIX MC può aggiornare la presente Informativa per riflettere cambiamenti nelle proprie prassi, negli obblighi di legge o nelle tecnologie utilizzate. In caso di modifica significativa, la società:

  • pubblica la versione aggiornata sul proprio sito web;
  • indica la data dell’ultima revisione;
  • se del caso, informa i clienti tramite email, messaggio sicuro o qualsiasi altro canale di comunicazione concordato.

La versione in vigore è quella pubblicata sul sito web. La presente Informativa è riesaminata almeno una volta all’anno e ogni volta che intervenga una modifica significativa delle attività di trattamento, dei fornitori di servizi o del quadro normativo.

Ultimo aggiornamento: 01.09.2026

15. Recapiti e autorità di controllo

Per qualsiasi domanda, dubbio o richiesta relativa alla presente Informativa:

Per posta:
SWIX MONACO S.A.M.
All’attenzione del referente per la protezione dei dati
Villa le Dôme
4/6 rue des Lilas
98000 Monaco
Principato di Monaco

Per email:
dataprotection-swixmonaco@swixfo.com

Per telefono:
+377 92 00 32 90

Autorità di controllo:
Autorité de Protection des Données Personnelles (APDP)
Le Concorde, 4° piano
11 rue du Gabian
98000 Monaco
www.apdp.mc

Per i clienti stabiliti al di fuori di Monaco, i recapiti dell’autorità di controllo competente nella loro giurisdizione possono essere forniti su richiesta.