INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI DI BANCA SELLA SPA – BRAND HYPE
RELATIVA ALL’ISCRIZIONE AD HYPE COMMUNITY E AL CONTESTUALE UTILIZZO DELL’APP HYPE E DELLA CARTA DI PAGAMENTO HYPE
A seguito della fusione per incorporazione di HYPE S.p.A. in Banca Sella S.p.A., il nuovo Titolare del trattamento dei dati personali è Banca Sella S.p.A.
L’identità e le caratteristiche che hanno da sempre contraddistinto HYPE rimangono invariate e presenti all’interno di Banca Sella S.p.A. come “brand HYPE”. Il servizio rimane un’esperienza digitale mobile-first, con funzionalità bancarie integrate, servizi evoluti e vantaggi riservati alla cd. “HYPE community”, fruibili principalmente tramite l’app HYPE.
Sottoscrivendo la carta di pagamento del brand HYPE, accedi all’offerta di servizi digitali di HYPE community che ti permette di ottenere una pluralità di servizi e benefici full digital gestibili dall’app HYPE.
Sono proprio questi vantaggi che differenziano il prodotto che hai scelto dalle tradizionali carte di pagamento che restano una valida alternativa per accedere a servizi standard correlati ai pagamenti.
La gestione dei tuoi dati avviene in modo uniforme, trasparente e sicuro, indipendentemente dal brand con cui interagisci.
La presente informativa si riferisce al trattamento dei dati personali che il titolare del trattamento effettua nell’ambito del tuo rapporto con il brand HYPE. Qualora desiderassi avere maggiori informazioni su come Banca Sella S.p.A. tratta i dati personali nell’ambito dei prodotti e servizi diversi dal brand HYPE, ti invitiamo a consultare l’informativa qui disponibile.
In particolare, ti informiamo che gli eventuali consensi che rilascerai o negherai in fase di registrazione per il brand HYPE oppure nel corso del rapporto, direttamente all’interno dell’app HYPE nella sezione consensi, rimarranno limitati al perimetro del brand HYPE, senza produrre conseguenze su altri eventuali consensi espressi per altri rapporti e servizi da te intrattenuti con il titolare Banca Sella S.p.A.
Precisiamo, a tal proposito, che ciò che definisce il perimetro brand HYPE non consiste nella diversità di prodotti, bensì nelle caratteristiche degli stessi e nelle modalità tipiche di HYPE con cui vengono trasmessi ai Clienti.
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (di seguito, “Regolamento”), desideriamo informarTi che Banca Sella S.p.A. (di seguito “Banca Sella” e/o la “Società" e/o il “Titolare” e/o “Noi”), come di seguito identificata, procede al trattamento dei Tuoi dati personali nell’ambito del tuo rapporto con il cd. “brand HYPE”, nel rispetto della normativa in materia di protezione dei dati personali.
1. TITOLARE DEL TRATTAMENTO E RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)
Il Titolare è Banca Sella S.p.A. con sede legale in Piazza Gaudenzio Sella, 1, 13900 Biella.
Il Titolare ha nominato il Responsabile della protezione dei dati (“Data Protection Officer” o “DPO”), che potrai contattare ai seguenti recapiti:
indirizzo postale del Titolare e del DPO: Piazza Gaudenzio Sella n. 1, 13900, Biella;
indirizzo e-mail del Titolare: privacy@sella.it;
indirizzo PEC del Titolare: privacy@pec.sella.it;
indirizzo e-mail del DPO: dpo@sella.it.
Provvederemo a prendere in carico la tua richiesta e ti forniremo un riscontro il prima possibile o, comunque, al più tardi entro un mese dal ricevimento della stessa. Se però avessimo dubbi circa l’identità della persona che ha presentato la richiesta, potremo richiedere ulteriori informazioni per verificare che chi scrive sia effettivamente il soggetto per cui è stata effettuata la richiesta.
2. TIPOLOGIA DI DATI PERSONALI TRATTATI
2.1 Quali dati personali tratta Banca Sella con riferimento al brand HYPE
Potremmo trattare diverse tipologie di tuoi dati personali come, ad esempio:
dati identificativi e di contatto (es. nome, cognome, codice fiscale, partita iva, documento d’identità, nazionalità, luogo e data di nascita, indirizzo e-mail, residenza, sesso, foto, indirizzo IP, targa del veicolo);
dati relativi alla tua situazione familiare, titolo di studio ed occupazione (es. numero di figli, titolo di studio, impiego);
dati relativi al tuo eventuale coinvolgimento in una manifestazione a premi promossa dal brand HYPE;
dati inerenti alle utenze (es. password, log, etc.);
informazioni economico-patrimoniali relative al tuo reddito e patrimonio (ad esempio, retribuzione, reddito dichiarato);
informazioni relative ai rapporti che intrattieni con noi (ad esempio dettagli del conto di moneta elettronica e della relativa carta);
ove previsto e in caso di tua adesione, Banca Sella, limitatamente al brand HYPE, tratterà i dati personali relativi alle transazioni di pagamento disposte in app in esecuzione del “Servizio di disposizione di ordine di pagamento – PISP” oppure i dati personali raccolti tramite il “Servizio di informazione sui conti - AISP” relativamente alle transazioni finanziarie effettuate attraverso altri conti di pagamento da te selezionati, nonché i dati relativi ai beneficiari delle transazioni per entrambi i servizi, erogati direttamente dal Titolare;
registrazioni telefoniche (si rinvia all’informativa dedicata disponibile nella sezione “informative” del sito www.hype.it);
dati raccolti e trattati nell’ambito delle verifiche effettuate sui dispositivi utilizzati dall’interessato, come indicato nell’ultimo inciso del punto b) nella sezione inerente alle finalità basate sul legittimo interesse;
dati giudiziari (intesi come dati relativi a condanne penali e reati, potrebbero essere trattati dal Titolare, in via meramente potenziale e occasionale, solamente quando previsto da una norma di legge o regolamento: ad esempio, nell’ambito delle verifiche ai sensi della normativa antiriciclaggio -D.lgs. 21 novembre 2007, n. 231, Linee guida EBA e provvedimenti e disposizioni di Banca d’Italia-), oppure nel caso di gestione di procedure esecutive o adempimenti fiscali, oppure ancora nel caso di provvedimenti penali che ci dovessero essere comunicati dall’Autorità Giudiziaria;
in caso di un tuo espresso consenso, potremmo trattare altresì dati relativi alle tue abitudini e preferenze (cfr. par. “5.4 Profilazione per fini di marketing: Comunicazioni commerciali profilate”) come quelli relativi all'utilizzo dei prodotti e servizi veicolati tramite il brand HYPE;
dati biometrici raccolti in fase di identificazione: nella fase di registrazione al brand HYPE di Banca Sella (cd. “onboarding”), al fine di verificare la tua identità attraverso la modalità video selfie (video-riconoscimento) raccogliamo e trattiamo, a fronte del tuo consenso, i tuoi dati biometrici (riconoscimento facciale). L'attività di identificazione verrà effettuata attraverso una tecnica automatizzata basata sul raffronto tra l'immagine del documento da te caricato e un video del tuo volto registrato in tempo reale. L’attività di verifica è volta ad autenticare i documenti e confrontare il ritratto del volto presente su un documento di identità (es. carta d’identità, passaporto, patente, tessera sanitaria) con l’immagine estratta da un video selfie effettuato direttamente da te. Tale servizio permette un rapido riconoscimento della corrispondenza tra il volto presente sul documento identificativo e quello del video selfie, ricorrendo all’utilizzo di dati biometrici.
Nello specifico, in questa fase vengono trattati i seguenti dati:
Foto del documento identificativo (fronte/retro), dati anagrafici presenti nel documento identificativo utilizzato (es. nome, cognome, data di nascita), altri dati identificativi (es. codice del documento d’identità, data di emissione, data di scadenza) e foto del volto presente all’interno del documento identificativo;
Immagine del volto presente nel video selfie;
Dati tecnici (es. ID pratica lato cliente, formato immagini, ID della transazione, timestamp dell’utilizzo del servizio).
L’elenco delle tipologie di dati personali che Banca Sella, con riferimento al brand HYPE potrebbe trattare è esemplificativo: i dati che effettivamente trattiamo o tratteremo su di te dipendono dal rapporto che hai o che chiedi di instaurare, nonché dai consensi da te rilasciati. Se vuoi sapere quali dati effettivamente trattiamo su di te, puoi sempre scrivere al Titolare o al DPO, così come indicato al paragrafo precedente (cfr. par. 1).
2.2 Dati particolari
Può accadere che nel corso del rapporto, la Società titolare venga a conoscenza di categorie particolari di dati personali, ossia dati che possono rivelare la tua origine razziale ed etnica, le tue convinzioni religiose, filosofiche o di altro genere, le tue opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché dati personali che possono rivelare il tuo stato di salute e/o la tua vita sessuale ad esempio per adempiere a tue specifiche richieste che contengano tali dati (ad esempio, per il pagamento di quote associative a movimenti sindacali, partiti politici e associazioni varie) o, al contrario, per accreditarti bonifici o pagamenti contenenti informazioni che potrebbero rivelarli (ad esempio, dati relativi al tuo stato di salute).
Precisiamo che Banca Sella non richiede tali dati e non li tratta in alcun modo per finalità diverse da quelle necessarie per fornirti il servizio. Ti invitiamo, pertanto, nell’utilizzo dei servizi del brand HYPE a non indicare nelle causali di pagamento categorie particolari di dati come sopra indicati.
Tuttavia, posto che non è possibile escludere a priori che la Società titolare non venga a conoscenza, seppur in via eccezionale ed incidentale, di tali categorie particolari di informazioni personali, prima dell’instaurazione del rapporto continuativo, richiediamo durante l’iter di onboarding del brand HYPE uno specifico consenso al trattamento di questa categoria di dati che risulta propedeutico per l’attivazione del servizio con il brand HYPE.
3. FONTI DEI DATI PERSONALI
La Società titolare raccoglie i tuoi dati personali direttamente da te, ma in alcuni casi potrebbe riceverli da altri soggetti, come ad esempio:
da soggetti che operano per conto del soggetto minore (es. genitore, tutore, etc.);
da soggetti che forniscono, ad esempio, informazioni e notizie necessarie per le verifiche preliminari all’apertura del rapporto (es. AML, antifrode, etc.);
in occasione di operazioni di pagamento disposte da altri soggetti a tuo favore o nei tuoi confronti;
dal richiedente l’esecuzione di un’operazione e/o l’apertura di un rapporto presso il brand HYPE, quando rivesti il ruolo di garante di tale soggetto;
da società che forniscono servizi di informazioni commerciali provenienti da fonti pubbliche (come i registri delle imprese, dei protesti, immobiliari, Uffici di Pubblicità Immobiliare presso le Agenzie del Territorio e Registro Imprese presso le CCIAA etc.);
da Account Information Service Provider;
da partner commerciali del brand HYPE;
da società che forniscono servizi relativi a ricerche di mercato o alla fornitura di dati per attività di marketing. Precisiamo che nel caso di acquisizione di liste di nominativi e/o contatti presso società che forniscono servizi per attività di marketing, Banca Sella-brand HYPE ti contatterà con comunicazioni commerciali a seguito del consenso da te rilasciato presso queste società di ricevere comunicazioni commerciali da parte di terzi. Alla prima occasione di contatto, il brand HYPE ti fornirà la propria informativa relativa al trattamento dei dati personali.
Questo documento, quindi, è diretto a informarti dei trattamenti da noi effettuati anche nel caso i tuoi dati personali vengano acquisiti da terzi e non da te direttamente.
4. TRATTAMENTO DEI DATI PERSONALI DEI MINORI (12–17 ANNI)
Ove prevista, l’adesione ad “HYPE Community” può essere richiesta anche da minori che hanno compiuto almeno 12 anni, solo ed esclusivamente a seguito dell’autorizzazione da parte di almeno uno dei genitori o del tutore, che sottoscrive il contratto con Banca Sella per il brand HYPE. Garantiamo particolari tutele nel rapporto con i soggetti minori, stabilite di volta in volta in base alla finalità del trattamento (es. particolari cautele nelle comunicazioni dirette ai minori).
Si precisa che nei confronti dei minori, di età compresa tra i 12 e i 17 anni, le attività di personalizzazione dei servizi full digital forniti tramite l’app (profilazione a fini commerciali) non vengono svolte considerata la particolarità del soggetto coinvolto.
Al compimento del diciottesimo anno, o in caso di minore emancipato, l’interessato avrà accesso automaticamente a tutti servizi e benefici full digital (Servizi a Valore Aggiunto) oltre alla carta di pagamento HYPE previsti dal contratto con Banca Sella S.p.A – brand HYPE.
5. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
5.1 Esecuzione di un contratto di cui sei parte o per l’instaurazione di un contratto da te richiesto
Trattiamo i tuoi dati personali per acquisire le informazioni necessarie per adempiere a richieste dell’interessato nella fase precontrattuale, oppure necessarie per la conclusione di un contratto con te e per la successiva esecuzione del rapporto contrattuale, nonché per lo svolgimento delle attività connesse e funzionali alla gestione dei rapporti con la clientela tramite l’app.
In particolare:
Nella fase precontrattuale, la Società tratterà i tuoi dati personali nel caso in cui tu li abbia conferiti (es. nome, cognome, numero di telefono e/o indirizzo mail) al brand HYPE mediante vari canali, manifestando un tuo interesse vs la stessa, ad esempio chiedendo informazioni o chiedendo di essere ricontattato o lasciando l’indirizzo mail/numero di telefono sul sito www.hype.it con volontà di avviare la registrazione con brand HYPE;
Nella fase precontrattuale, la Società tratterà i tuoi dati personali per consentire la tua registrazione (cd. “onboarding”) al brand HYPE e alla relativa app che ti permetterà di utilizzare i servizi del brand HYPE;
Durante la fase contrattuale, ossia una volta instaurato il rapporto contrattuale e scaricata l’app che ti permette di usufruire dei servizi del brand HYPE, i tuoi dati personali saranno trattati dalla Società anche per garantire il corretto utilizzo e funzionalità della citata app (anche in caso di supporto tecnico da te richiesto);
Nell’ambito delle attività contrattuali, la Società tratterà i tuoi dati personali per fornire l’emissione, la gestione e la fornitura di tutti i servizi bancari e finanziari collegati alla carta di pagamento HYPE, comprese la gestione del conto di moneta elettronica e le disposizioni di incasso e pagamento ad essa collegate. In particolare, i tuoi dati personali saranno trattati per l’esecuzione delle operazioni di pagamento da te autorizzate in qualità di pagatore o di beneficiario;
In aggiunta, la Società potrebbe trattare i tuoi dati anche nel caso in cui tu richieda di accedere ai tuoi conti presso altri intermediari o, al contrario, nel caso in cui tu richieda di fornire a terzi l’accesso alle informazioni del tuo conto o delle tue carte presso di noi e/o di permettere a terzi di disporre ordini di pagamento sul tuo conto o sulle tue carte presso di noi (servizi c.d. di Account Information Service Provider o AISP e Payment Initiation Service Provider o PISP).
In questi casi non è richiesto un tuo consenso, in quanto la base giuridica di tali trattamenti, come previsto dall’art. 6, comma 1, lett. b) del GDPR, è il seguente: “il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso”. Ove ti rifiutassi di fornirci i dati richiesti, non saremo in grado di instaurare il rapporto o dare esecuzione allo stesso.
5.2 Adempimento di obblighi di legge, regolamenti e ordini delle Autorità
La Società tratta i tuoi dati personali anche per adempiere ad obblighi di legge, di regolamenti e/o della normativa nazionale ed europea, nonché per l’adempimento di disposizioni impartite dalle autorità a ciò legittimate dalla legge e/o da organi di vigilanza e controllo. Laddove previsto da legge o regolamento, potremmo anche trattare dati giudiziari, nei limiti previsti. Tale trattamento può avvenire sia nella fase precontrattuale (es. per valutare l’apertura del rapporto), sia durante l’esecuzione del contratto.
A titolo esemplificativo e non esaustivo, la Società è soggetta alla seguente normativa: trasparenza bancaria, servizi di pagamento erogati in forma attiva o passiva per consentire l’accesso alle TPP, usura, market abuse, indagine, prevenzione e contrasto alle frodi connesse all’utilizzo di strumenti di pagamento MIFID, prevenzione del furto d’identità, adempimenti amministrativi contabili, quali la contabilità.
In questi casi non è richiesto un tuo consenso, in quanto la base giuridica di tali trattamenti, come previsto dall’art 6, comma 1, lett. c) del GDPR, è il seguente: “il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento”. Ove ti rifiutassi di fornirci i dati richiesti, non saremo in grado di instaurare il rapporto o dare esecuzione allo stesso.
5.3 Perseguimento di un legittimo interesse del Titolare
La Società tratta i tuoi dati personali per un proprio legittimo interesse a:
migliorare i servizi offerti e le relative attività, ad esempio per:
monitorare l’utilizzo dei prodotti e servizi messi a disposizione della clientela con l'obiettivo di definire il piano commerciale e di marketing della Società ed analizzare le performance commerciali;
effettuare, mediante tecniche di anonimizzazione e/o pseudonimizzazione, statistiche aggregate, test e modelli, anche mediante sistemi che prevedono l’uso di intelligenza artificiale, attraverso modalità di organizzazione, raffronto ed elaborazione, al fine di migliorare la gestione dei rischi della Società o di ottimizzare i prodotti, i servizi offerti e i processi interni (in tal modo, i dati così ottenuti non saranno più riconducibili all’interessato);
garantire la sicurezza dei nostri servizi e dei nostri clienti:
effettuare attività di controllo finalizzate a prevenire o individuare azioni fraudolente e/o illegittime:
a tutela del patrimonio aziendale, della clientela e a presidio del danno reputazionale della Società, mediante controlli che, potranno riguardare anche le operazioni a valere sui rapporti che intrattieni con la stessa;
per garantire la sicurezza informatica, la corretta gestione dei nostri sistemi informatici e assicurare la continuità operativa.
Con riferimento alla finalità di controllo antifrode in fase di onboarding del brand HYPE e nel corso del relativo rapporto, ti informiamo che per proteggere i clienti da frodi, furti d’identità e garantire la sicurezza dei sistemi informatici, possiamo raccogliere informazioni comportamentali degli utenti e applicare tecniche di profilazione volte a rilevare attività insolite o sospette. Questi dati personali possono essere ottenuti da vari canali, tra cui la registrazione e l’uso dei servizi bancari, oltre alle transazioni effettuate.
Le informazioni raccolte vengono trattate per perseguire obiettivi precisi, tra cui:
il riconoscimento di comportamenti fraudolenti che possano danneggiare il Titolare o la clientela,
lo sviluppo di strumenti predittivi, basati su modelli avanzati di machine learning e analisi dei dati storici, che permettano di anticipare possibili tentativi di frode,
l’individuazione di minacce emergenti e la definizione di contromisure efficaci per rafforzare la protezione dei sistemi.
Queste finalità vengono raggiunte monitorando le operazioni dei clienti allo scopo di identificare comportamenti inusuali o incoerenti con il loro profilo abituale.
Quando vengono rilevate anomalie, i sistemi automatici generano segnalazioni che vengono inviate al team sicurezza e antifrode del brand HYPE di Banca Sella per le verifiche necessarie. In determinati casi, possono essere attuate misure immediate, come la richiesta di ulteriori conferme al cliente prima di procedere con un’operazione, o – se il rischio è elevato – la sospensione temporanea dell’operatività.
Il team antifrode e IT esamina sempre le segnalazioni automatizzate attraverso indagini approfondite, per chiarire le cause delle anomalie e accertare la legittimità delle transazioni. Nell’ambito di queste attività, utilizziamo sistemi intelligenti in grado di elaborare i dati in tempo reale e riconoscere potenziali frodi. Tali strumenti includono software per l’analisi comportamentale, algoritmi di apprendimento automatico e soluzioni basate su intelligenza artificiale.
Vengono trattate solo le informazioni strettamente necessarie, affinché le analisi siano precise e i sistemi affidabili ed efficaci nel tempo.
Per tali finalità di sicurezza e prevenzione frodi e truffe, ti informiamo che utilizziamo anche funzionalità offerte da terze parti che ci permettono – nel rispetto dei tuoi diritti – di ottenere ulteriori informazioni in merito alle tue operazioni e ai dispositivi da te utilizzati. Attraverso tali funzionalità, ad esempio, saremo anche in grado di conoscere il nome delle ultime app installate sul tuo dispositivo e la data di loro installazione, all’esclusivo fine di individuare e prevenire possibili eventi di frodi e/o truffe e proteggerti in tal senso, senza in alcun caso avere accesso alle informazioni ivi contenute: alcune di queste app, infatti, potrebbero essere state installate a tua insaputa per permettere o facilitare frodi e/o truffe, ad esempio consentendo a terzi di accedere ai tuoi dati personali (come le credenziali di accesso all'app) o addirittura di disporre operazioni di pagamento senza il tuo consenso. La raccolta dei dati riguardanti le ultime app installate sul tuo dispositivo è essenziale per garantire la funzionalità principale dell'app, che è quella di consentirti di effettuare operazioni di pagamento in maniera facile e soprattutto sicura, proteggendoti da frodi e/o truffe. I dati così raccolti potranno essere raccolti e inviati al dominio api.hype.it (o a domini di terze parti) utilizzando delle librerie software integrate nell’app e non verranno utilizzate dalla Società per nessun’altra finalità diversa da quella di prevenzione frodi e truffe, salvo non ricorrano i presupposti previsti dalla normativa.
gestire reclami e/o procedimenti giudiziali e/o stragiudiziali per:
accertare, esercitare o difendere i diritti del Titolare in sede di reclamo e/o risoluzione stragiudiziale e/o giudiziale, ove necessario.
Inviare comunicazioni commerciali mediante e-mail (soft spam)
promuovere -in conformità all’art. 130, comma 4, del Codice privacy- la vendita dei nostri prodotti limitatamente al brand HYPE o dei nostri partner (VAS – Servizi a valore aggiunto) o servizi analoghi a quelli che hai già acquistato, utilizzando l’indirizzo e-mail da te indicato per ricevere le nostre comunicazioni. A tale trattamento potrai opporti cliccando direttamente sulla voce “cancellarti” presente in fondo alla mail ricevuta.
Prima di procedere al trattamento, ci assicuriamo che il trattamento non sia in contrasto con i tuoi interessi, diritti e libertà fondamentali, facendo particolare attenzione per i dati dei minori.
In questi casi non è richiesto un tuo consenso, in quanto tali trattamenti hanno come base giuridica il legittimo interesse del Titolare come previsto dall’art. 6, comma 1, lett. f) del GDPR.
Se lo ritieni, potrai sempre chiedere di opporti a tali trattamenti scrivendo al DPO, così come indicato al par. 1. La tua richiesta sarà verificata e, laddove non sussistano motivi che possano essere considerati prevalenti (ad esempio, se i dati in oggetto sono necessari per l’esercizio di un diritto di difesa della Società), verrà accolta.
5.4 Profilazione per fini di marketing: Comunicazioni commerciali profilate
Solo a fronte del tuo consenso alla profilazione per fini di marketing, fornito liberamente mediante il banner visualizzato all'accesso all'app HYPE e revocabile in ogni momento, potremo trattare i tuoi dati personali per analizzare l’utilizzo dei prodotti/servizi da te scelti, le tue preferenze e le tue abitudini per offrirti prodotti/servizi di tuo possibile interesse attraverso comunicazioni di marketing personalizzate.
Tale profilazione consiste nell’analisi da parte del Titolare di tuoi dati relativi all’utilizzo dei servizi e/o prodotti del brand HYPE, ivi compresi i dati relativi a interazioni eseguite all’interno dell’app o realizzate attraverso i vari canali di contatto del brand HYPE, i dati derivanti dai tuoi acquisti e/o pagamenti tramite l’app HYPE e i dati di pagamento relativi alle transazioni finanziarie eseguite tramite la carta di pagamento HYPE.
Il tuo consenso a tale trattamento non è necessario per usufruire dei servizi del brand HYPE o ai fini del contratto avente ad oggetto il rilascio ed utilizzo della carta di pagamento HYPE e la prestazione dei servizi di pagamento connessi. Il rifiuto del consenso alla profilazione, nonché la relativa revoca, non avranno nessun effetto sull’esecuzione del contratto.
Ove non rilasciassi tale consenso, non potremo effettuare le analisi di cui sopra, né inviarti comunicazioni personalizzate, ma questo non inciderà sui rapporti contrattuali in essere o futuri. Potrai revocare il consenso espresso direttamente nell’app HYPE accedendo dal tuo profilo alla sezione “Impostazioni” → ”Consensi Privacy”.
Ti ricordiamo che il conferimento o il diniego a tale consenso per profilazione ai fini di marketing, in fase di registrazione al brand HYPE oppure nel corso del rapporto, direttamente all’interno dell’app HYPE nella sezione consensi, rimarrà limitato al perimetro del brand HYPE, senza produrre conseguenze su altri eventuali consensi espressi per altri rapporti da te intrattenuti con Banca Sella.
Con riferimento ai dati raccolti tramite strumenti di tracciamento, ivi inclusi i cookie, ti invitiamo a consultare, per quanto qui non previsto, l’informativa sui cookie e altri strumenti di tracciamento dedicata al brand HYPE presente nel footer del sito www.hype.it o all’interno dell’app.
6. TEMPI DI CONSERVAZIONE DEI DATI PERSONALI
A meno che la normativa applicabile imponga specifiche tempistiche, la Società conserva i dati in una forma che consente l’identificazione degli interessati per un arco di tempo necessario al conseguimento delle specifiche finalità per cui sono trattati, nel rispetto degli obblighi contrattuali e/o normativi. Decorsi i termini di conservazione, i dati personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup.
7. DESTINATARI DEL TRATTAMENTO
I dati personali possono essere comunicati a soggetti operanti in qualità di Titolari autonomi ricompresi, a titolo esemplificativo e non esaustivo, nelle seguenti categorie:
altre società del gruppo Sella per finalità amministrativo-contabili o per obblighi di legge (es. comunicazione delle operazioni sospette in materia di antiriciclaggio oppure i dati anagrafici raccolti dal Titolare in qualità di AISP e PISP);
autorità ed organi di vigilanza e controllo ed in generale soggetti terzi, pubblici o privati, legittimati a richiedere e ricevere i dati in virtù di specifiche previsioni normative;
società che svolgono servizi o collocano prodotti bancari, postali, finanziari e assicurativi, ivi compresi i soggetti che intervengono nella gestione di sistemi di pagamento, enti emittenti carte di credito, esattorie e tesorerie;
Centrale Rischi di Banca d’Italia e di altri soggetti privati per valutare il merito creditizio nei casi in cui Tu richieda un finanziamento connesso all’utilizzo della carta di pagamento brand-HYPE;
prestatori di servizi di ordini di disposizione di pagamento e prestatori di servizi di informazioni di pagamento per l’erogazione di tali servizi di pagamento, quando il Titolare assume il ruolo di ASPSP;
società di consulenza (legale, fiscale, ecc.).
I dati personali potranno altresì essere trattati, per conto del Titolare, da soggetti designati come responsabili del trattamento, a cui sono impartite adeguate istruzioni operative. Tali soggetti sono ricompresi, a titolo esemplificativo e non esaustivo, nelle seguenti categorie:
altre società del gruppo Sella per l’esecuzione tecnica dei servizi di pagamento e degli altri servizi oggetto del contratto;
società che forniscono servizi informatici, ossia società che supportano il Titolare nel funzionamento tecnico dei sistemi tecnologici/IT e Cloud;
società che forniscono servizi di sicurezza informatica;
società che forniscono servizi basati sull’intelligenza artificiale;
società che forniscono servizi a supporto dell’identificazione della clientela nella fase di registrazione;
società che forniscono servizi di AML e Antifrode;
soggetti che offrono attività di assistenza alla clientela (quali call center, help desk, gestione reclami);
società che svolgono servizi di archiviazione della documentazione relativa ai rapporti intercorsi con la clientela;
fornitori di servizi di mailing e di comunicazioni di marketing;
fornitori di servizi per attività di analisi e statistica.
8. PROCESSI DECISIONALI AUTOMATIZZATI
Ti informiamo che tratteremo i tuoi dati personali anche nell’ambito di un processo decisionale totalmente automatizzato nel caso in cui tale decisione sia necessaria per instaurare il tuo rapporto con noi.
La base giuridica di tale trattamento è l’esecuzione di misure contrattuali e precontrattuali.
Più precisamente, tale trattamento automatizzato è previsto durante l’iter di onboarding del brand HYPE, ossia di registrazione per avanzare una richiesta di apertura rapporto con Banca Sella- brand HYPE. Il processo è totalmente automatizzato perché ti permette di completare l’iter di onboarding senza l’intervento di un operatore umano, grazie alla presenza di una serie di controlli automatici (ad es. correttezza dei dati inseriti, validità dei documenti caricati, verifiche antiriciclaggio, censimento anagrafica, ecc..). Precisiamo, tuttavia, che qualora l’iter di onboarding riscontrasse delle problematiche o dei blocchi per diverse ragioni, la tua pratica verrà presa in carico e gestita sempre da un operatore umano.
Quindi, ti rassicuriamo sul fatto che non possono derivare conseguenze negative dall’utilizzo del processo decisionale automatizzato, diverse da quelle che si applicherebbero in caso di un processo interamene manuale.
Per garantire il buon funzionamento di tale processo, i metodi di valutazione utilizzati sono sottoposti a verifiche ed aggiornamenti regolari.
9. TRASFERIMENTO DEI DATI ALL’ESTERO
La Società privilegia il trattamento di dati personali all’interno dell’Unione Europea; tuttavia, potrebbe trasferire i tuoi dati al di fuori dello Spazio Economico Europeo (ossia fuori dal territorio che comprende l’Unione Europea, l’Islanda, il Liechtenstein e la Norvegia) solo:
verso Paesi che hanno adottato una normativa privacy nazionale analoga a quella dell’Unione Europea e per questo riconosciuti dalla Commissione Europea come “adeguati”;
a seguito della sottoscrizione, tra noi e il destinatario dei dati, di apposite garanzie contrattuali emanate dalla Commissione Europea (c.d. Clausole Contrattuali Standard o tipo);
se sussiste una delle ipotesi previste dalla normativa (ad esempio se il trasferimento è necessario per dar seguito a tue richieste, come effettuare un pagamento internazionale).
Puoi richiedere, in ogni momento, copia delle misure di garanzia indicate sopra sulla base del quale i tuoi dati sono trasferiti al di fuori dello Spazio Economico Europeo, utilizzando i riferimenti indicati al paragrafo 1.
10. DIRITTI DEGLI INTERESSATI
La normativa applicabile (cfr. artt. da 12 a 15 del Regolamento UE 679/2016 o GDPR) ti riconosce diversi diritti, te li elenchiamo qui di seguito:
diritto di accesso: per avere informazioni relative al trattamento dei tuoi dati personali da parte nostra e ottenerne una copia;
diritto di rettifica: se ritieni che i tuoi dati personali non siano corretti, aggiornati o completi, puoi richiederci di correggerli o integrarli;
diritto alla cancellazione: se non ci sono norme che ci impongano la conservazione, puoi richiederci la cancellazione dei tuoi dati personali. Ti comunicheremo se è possibile nei tempi previsti;
diritto alla limitazione: se sussiste un motivo specifico tra quelli previsti dalla normativa (ad esempio, è decorso il periodo di conservazione e potremmo cancellare i tuoi dati, ma ci chiedi di conservarli ancora perché ti servono per esercitare un tuo diritto di difesa in sede giudiziaria), nei limiti previsti dalla stessa, puoi richiederci di limitare il trattamento dei tuoi dati a specifiche finalità (ad esempio, la conservazione);
diritto di opposizione: puoi richiederci di non trattare più i tuoi dati per quelle finalità che si basano su un nostro legittimo interesse per motivi connessi alla tua situazione e, in ogni caso, per i trattamenti di marketing diretti. In questo caso, valutata la tua richiesta, ti comunicheremo se possiamo accoglierla o se sussistono motivi prevalenti che ci permettano di continuare ad effettuare tali trattamenti;
diritto alla portabilità dei dati: hai il diritto di ricevere i tuoi dati in un formato portabile o di ottenere che i tuoi dati personali siano da noi trasmessi ad un altro soggetto da te indicato. Ricorda che da tali dati sono però esclusi quelli risultanti da nostre elaborazioni e valutazioni;
diritto di revoca: puoi revocare il/i consensi che ci hai fornito;
reclamo: se non sei soddisfatto, puoi scrivere all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o ricorrere agli altri mezzi di tutela previsti dalla normativa applicabile.
Per esercitare i tuoi diritti di cui sopra puoi scrivere al Titolare del trattamento tramite i riferimenti indicati al paragrafo 1.
Ricorda che l’esercizio dei tuoi diritti è gratuito. Se però la tua richiesta fosse infondata o eccessiva o ripetitiva, potremmo addebitarti un costo a titolo di contributo spese per i costi amministrativi sostenuti per gestire la tua richiesta oppure potremmo rifiutarci di soddisfare la richiesta.
Precisiamo che le richieste di esercizio dei diritti devono essere avanzate dall’interessato mediante i canali appositamente previsti e devono essere formulate in modo sufficientemente chiaro, in modo da permettere al Titolare la corretta gestione, in caso contrario potremmo rifiutarci di soddisfare la richiesta.
Banca Sella S.p.A.