Informativa sul trattamento dei dati personali – generale
PER NOI LA PROTEZIONE DEI DATI PERSONALI È IMPORTANTE
ai sensi e nel rispetto della normativa vigente in materia di protezione dei Dati personali ed in particolare ai sensi dell’Art. 13 della Legge 21 dicembre 2018, n. 171, rubricata “Protezione delle persone fisiche con riguardo al trattamento dei Dati personali” (di seguito per brevità “Legge”) e ai sensi dell’Art. 13 del Regolamento UE 2016/679 (di seguito per brevità “GDPR”) Banca di San Marino S.p.A., in qualità di titolare del trattamento (di seguito per brevità “BSM” o “Titolare”), Le fornisce le seguenti informazioni riguardo al trattamento dei Suoi Dati personali da Lei acquisiti direttamente da BSM e/o tramite terzi, per le finalità riportate di seguito (di seguito “Dati personali”). Con Dati personali si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale. La presente informativa privacy (di seguito “Informativa”) è relativa ai trattamenti di Dati personali effettuati da BSM per le finalità descritte alla successiva Sezione 6.
Per ulteriori informazioni può contattare il Titolare al seguente indirizzo email: privacy@bsm.sm oppure inviando una richiesta scritta a Banca di San Marino, in Strada della Croce n. 39 – 47896 Faetano (Repubblica di San Marino), ovvero contattandolo al numero tel. 0549/873411.
SEZIONE 3 – IDENTITÀ E DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI
Il Titolare ha nominato il “responsabile della protezione dei dati” previsto dalla Legge (di seguito per brevità “RPD” o “DPO”). Per tutte le questioni relative al trattamento dei Suoi Dati personali e/o per esercitare i diritti previsti dalla Legge stessa, elencati nella Sezione 12 della presente Informativa, può contattare il RPD al seguente indirizzo email: consdpo@bsm.sm, oppure inviando una richiesta scritta a Responsabile Della Protezione Dei Dati c/o Banca di San Marino, in Strada della Croce n. 39 -47896 Faetano (Repubblica di San Marino)
SEZIONE 4 – IDENTITÀ E DATI DI CONTATTO DEL RAPPRESENTANTE NELL’UNIONE EUROPEA
Ai sensi degli Artt. 3 e 27 del GDPR, si comunica che il Titolare del trattamento ha provveduto a nominare quale Rappresentante nell’Unione Europea Privacy365 Italia S.r.l. con sede legale in viale Berna 9/B – 47924 Rimini (RN) – E-mail rappresentante.privacy@privacy365.it , PEC privacy365italia@pec.it.
SEZIONE 5 – TIPOLOGIA E FONTE DEI DATI PERSONALI OGGETTO DI TRATTAMENTO.
I Dati personali raccolti e trattati da BSM in qualità di Titolare del trattamento per la prestazione dei Servizi dettagliati alla seguente Sezione, possono comprendere:
· Dati richiesti nei form di contatto presenti sul Sito web con l’invio della richiesta, il Titolare del trattamento tratta i seguenti dati personali: nome, cognome, indirizzo e-mail, telefono, residenza, data di nascita, luogo di nascita. I form per contattare il Titolare (ad es. form contatti e form Lavora con Noi) messi a disposizione sul sito hanno il solo scopo di consentire ai visitatori del sito di contattare, qualora lo desiderino, il gestore del sito stesso, inviando tramite il suddetto form una email al gestore. La presente Informativa riguarda i Dati personali inviati dall’utente visitatore al momento della compilazione del form di interesse. La informiamo del fatto che i Dati personali che conferirà volontariamente tramite form verranno tramutati in una email che eventualmente potrà essere conservata all’interno del sistema di ricezione di email utilizzato dal Titolare del sito. Nei form suindicati in particolare al campo “il tuo messaggio” non dovranno essere inseriti né inviati dall’Interessato al Titolare del trattamento dati qualificabili, ai sensi dell’art. 8 della Legge e art. 9 del Regolamento, come “categorie particolari di dati personali” e cioè quei dati che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona. Laddove tale categoria di dati sia comunque trasmessa al Titolare del trattamento quest’ultimo potrà trattare tali categorie di dati particolari solo previo esplicito consenso espresso contestualmente dall’interessato.
· Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di: o ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.); o controllare il corretto funzionamento dei servizi offerti. I dati di navigazione non persistono per più di 365 giorni e vengono cancellati immediatamente dopo la loro aggregazione (salve eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria).
· Dati comunicati dall’utente. L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare del trattamento, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni. L’utente ha la facoltà di registrarsi al portale per usufruire nell’area riservata dei servizi offerti dal Titolare del trattamento.
· Cookie e altri sistemi di tracciamento. Si rimanda all’informativa dettagliata disponibile alla Sezione 13 della presente Policy.
SEZIONE 6 – FINALITÀ E BASI GIURIDICHE DEL TRATTAMENTO.
Il Titolare tratterà i suoi Dati personali per le seguenti finalità:
- ricevere, gestire e riscontrare le richieste degli utenti del Sito web di BSM. I Dati personali da Lei inviati verranno utilizzati al solo scopo di poterLa eventualmente ricontattare tramite i riferimenti da Lei lasciati attraverso il form utilizzato e a disposizione sul Sito web;
- consentire agli utenti la navigazione del Sito web di BSM;
- previo consenso dell’utente, i Dati personali dell’utente medesimo potranno essere utilizzati dal Titolare, sia con modalità telematiche (quali sms, instant messaging, email, ecc.) che con modalità tradizionali (quali posta, telefono, fax e/o allegato in fattura), anche per le seguenti finalità: invio/ comunicazione di materiale pubblicitario, informativo, promozionale su nuovi prodotti/servizi di BSM;
- fornire agli utenti registrati i servizi istituzionali resi dalla BSM, nonché per consentire la gestione dell’area riservata del Sito, ecc.;
- fornire agli utenti registrati informazioni personalizzate nell’area riservata.
BSM effettua il trattamento dei Dati personali di cui alla precedente Sezione 5, per le finalità elencate alle precedenti lett. a) e b) per il proprio interesse legittimo. Come sopra precisato, la base giuridica dei trattamenti dei Dati personali effettuati da BSM per le finalità di cui alla precedente lett. c) è il consenso dell’utente raccolto dal Titolare quando rende l’Informativa generale ai propri clienti ovvero mediante iscrizione alla newsletter.
I trattamenti effettuati da BSM per le finalità di cui alle precedenti lettere d) ed e) della presente Sezione sono posti in essere per l’esecuzione di misure pre contrattuali e contrattuali.
Laddove, siano inviati dall’Interessato tramite compilazione di form al Titolare del trattamento anche dati qualificabili come “categorie particolari di dati personali” ogni ulteriore trattamento di tali categorie di dati da parte del Titolare potrà essere effettuato solo previo ed esplicito consenso dell’utente.
Il trattamento dei Dati personali per le finalità esposte ha luogo con modalità automatizzate, su supporto elettronico o magnetico, nel rispetto delle regole di riservatezza e di sicurezza previste dalla legge, dai regolamenti conseguenti e da disposizioni interne.
Ferme restando le comunicazioni eseguite in adempimento di obblighi di legge, tutti i Dati personali raccolti ed elaborati potranno essere comunicati esclusivamente per le finalità sopra specificate a:
- lavoratori che operano alle dipendenze del Titolare appositamente autorizzati;
- a soggetti esterni che con esso collaborano designati in qualità di Responsabili del trattamento o autorizzati al trattamento in quanto operanti sotto l’autorità del titolare del trattamento;
- a soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative sammarinesi.
In particolare, sulla base dei ruoli e delle mansioni lavorative espletate, i lavoratori sono stati legittimati a trattare i vostri Dati personali, nei limiti delle loro competenze ed in conformità alle istruzioni ad essi impartite dal Titolare del trattamento.
L’eventuale comunicazione dei Dati personali a Responsabili Esterni del Trattamento avverrà attraverso la stipula di un apposito contratto di nomina per garantire il rispetto dei principi della Legge e della normativa via via vigente.
Siamo disponibili a fornire, in ogni momento, ulteriori informazioni ai contatti indicati nella presente informativa.
SEZIONE 9 – TRASFERIMENTO DEI DATI ALL’ESTERO
Il Titolare del trattamento non trasferisce i Dati personali in paesi terzi o a organizzazioni internazionali. Per esigenze strettamente legate alle finalità di cui alla presente Informativa, alcuni Suoi Dati personali potranno essere comunicati ad eventuali altri enti collegati con sede presso Paesi esteri appartenenti all’Unione Europea, ovvero con sede presso Paesi esteri che godono di una decisione di adeguatezza della Commissione europea, od ancora con sede presso Stati esteri con i quali la Repubblica di San Marino ha sottoscritto accordi o trattati bilaterali che prevedano lo scambio di Dati personali e disciplinino le garanzie per il loro trattamento in conformità alla Legge, il tutto ai sensi dell’art. 46 della Legge. L’eventuale trasferimento dei Dati personali verso organizzazioni internazionali e/o Paesi non appartenenti alle categorie suindicate avverrà secondo uno dei modi consentiti dalla normativa vigente. Su richiesta è possibile avere maggiori informazioni da BSM ai contatti suindicati.
SEZIONE 10 – TEMPI DI CONSERVAZIONE DEI DATI
I Dati personali forniti verranno conservati presso i nostri archivi, a partire dal loro ricevimento/aggiornamento, per un periodo congruo rispetto alle finalità di trattamento sopra riportate, dunque necessario ad adempiere alle finalità indicate.
SEZIONE 11 – ESISTENZA DI UN PROCESSO DECISIONALE AUTOMATIZZATO, COMPRESA LA PROFILAZIONE
Per le finalità sopra indicate, i suoi Dati Personali potrebbero essere trattati con modalità di profilazione tramite cookies e altri sistemi di tracciamento che avverranno comunque secondo le modalità ed entro i limiti dettagliati nella Sezione 13 della presente Policy.
SEZIONE 12 – DIRITTI DELL’INTERESSATO
L’interessato potrà in ogni momento esercitare nei confronti di BSM i diritti previsti dalla Legge di seguito elencati, che gli sono riconosciuti dalla normativa in materia di protezione dei Dati personali, inviando un’apposita richiesta per iscritto a Banca di San Marino S.p.A. secondo una delle seguenti modalità:
- lettera raccomandata indirizzata a Banca di San Marino S.p.A., Ufficio Privacy con sede in Strada della Croce n. 39 -47896 Faetano (Repubblica di San Marino)
- inviando una e-mail all’indirizzo di posta elettronica: privacy@bsm.sm.
- Diritto di accesso
- Diritto di rettifica
- Diritto alla cancellazione
- Diritto di limitazione di trattamento
- Diritto di opposizione
- Diritto alla portabilità dei dati
- richiedere di ricevere i Dati personali da Lei forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico (esempio: computer e/o tablet);
- trasmettere i Suoi Dati personali ricevuti ad un altro soggetto Titolare del trattamento senza impedimenti da parte di BSM.
- Diritto di proporre un reclamo all’Autorità Garante per la protezione dei Dati personali
Fatto salvo il Suo diritto di ricorrere in ogni altra sede amministrativa o giurisdizionale, qualora ritenesse che il trattamento dei Suoi Dati personali da parte del Titolare avvenga in violazione della Legge e/o della normativa applicabile potrà proporre reclamo all’Autorità Garante per la Protezione dei Dati personali competente.
SEZIONE 13 – DEFINIZIONI E CARATTERISTICHE DEI COOKIE
Cookie e tecnologie affini sono informazioni che siti inviano o leggono sui tuoi dispositivi alla prima visita, per essere poi ritrasmesse agli stessi siti alla successiva visita. Proprio grazie a queste tecnologie i siti ricordano azioni e preferenze (come, ad esempio, i dati di login, la lingua prescelta, le dimensioni dei caratteri, altre impostazioni di visualizzazione, ecc.) in modo che non debbano essere indicate nuovamente alla successiva visita. Queste tecnologie sono utilizzate per eseguire autenticazioni informatiche, monitoraggio di sessioni e memorizzazione di informazioni riguardanti le attività degli utenti che accedono ad un servizio e possono contenere HYPERLINK o navigazione dell’utente all’interno del sito per finalità statistiche o pubblicitarie. Vi sono infatti diverse tipologie di cookie che, a seconda delle loro caratteristiche e funzioni, potrebbero persistere sul tuo dispositivo per diversi periodi di tempo: i cosiddetti cookie di sessione, che sono automaticamente cancellati quando chiudi il browser; e i cosiddetti cookie persistenti, che rimangono sul tuo dispositivo fino ad un tempo prestabilito.
In linea con la normativa applicabile, il preventivo consenso dell’utente per l’uso dei cookie non è sempre richiesto. In particolare, tale consenso non è richiesto per i “cookie tecnici”, es. quelli usati per il solo scopo di trasportare una comunicazione attraverso una rete di comunicazione elettronica, o strettamente necessari per fornire un servizio espressamente richiesto dall’utente. In altre parole, i cookie che sono indispensabili l’operatività di un sito. Il preventivo consenso è invece richiesto per i cookie “analitici” non anonimizzati e per cookie di profilazione, es. quelli che forniscono analisi statistiche sull’utilizzo di un sito web o che creano profili di utenti per inviargli messaggi pubblicitari in linea con le preferenze che hanno espresso durante la navigazione.