I. Informazioni su questa nota informativa e i nostri impegni
I. Informazioni su questa nota informativa e i nostri impegni
Questa nota informativa è rivolta ai Clienti BT (“Clienti” o Clienti BT) – così come sono definiti nella sezione II – e rappresentano la modalità mediante la quale Banca Transilvania S.A. (“Banca”, “BT”, “noi”) adempie nei loro confronti l'obbligo di informazione riguardo al trattamento dei loro dati personali (“dati personali”, "data").
Vi mettiamo a disposizione questa nota informativa ai sensi degli art. 13-14 del Regolamento generale sulla protezione dei dati (GDPR), affinché siate informati in modo trasparente sui trattamenti che BT esegue sui dati personali quando diventate Cliente BT, per tutto il periodo in cui detenete tale qualità, nonché per determinati periodi imposti dalla legge dopo che la qualità di Cliente BT cessa.
Questa nota informativa ha carattere generale ed è parte integrante di Politiche sulla privacy BT. Potete trovare la Politica sulla privacy e questa informativa generale sia su il sito BT (inclusiv în secțiunea Centro Privacyda su questo sito web), così come nelle unità BT.
Per alcuni servizi/prodotti/attività di trattamento dei dati personali che realizziamo, abbiamo preparato anche note informative specifiche, che potete trovare nella sezione Centro Privacy.
Ci impegniamo a trattare e proteggere i vostri dati personali in conformità con le disposizioni legali applicabili e con i più alti standard di sicurezza e riservatezza, a rispettare i diritti e le libertà fondamentali dell'uomo in relazione a questo trattamento e a valutare periodicamente la nostra attività in questo ambito, per assicurarci che tali diritti siano sempre rispettati.
Per guidarci e supportarci nella nostra attività nel campo del trattamento e della protezione dei dati personali, abbiamo nominato un responsabile della protezione dei dati ("DPO"). Il DPO BT può essere contattato da qualsiasi persona interessata, a uno qualsiasi dei seguenti recapiti:
- indirizzo e-mail dpo@btrl.ro.
- sede BT da mun. Cluj-Napoca, Calea Dorobanților, nr. 30-36, prov. Cluj, con la menzione: “all’attenzione del responsabile della protezione dei dati personali”
Ci impegniamo a revisionare periodicamente questa nota informativa e a informarvi di qualsiasi modifica sostanziale apportata a questa, attraverso mezzi di comunicazione diretta (tramite messaggistica sicura del servizio di internet banking Neo BT o BT24 - se utilizzate questi servizi BT - o tramite messaggio all'indirizzo e-mail o al numero di telefono dichiarati presso BT - se non utilizzate il servizio di internet banking e avete dichiarato presso la banca almeno uno di questi dati di contatto) e/o indiretta (ad es. mediante l'affissione della versione aggiornata della nota informativa in tutte le filiali BT e sul sito web di BT).
Vi presentiamo di seguito chi è BT (il titolare del trattamento), quali categorie di dati personali trattiamo dei Clienti BT (le persone interessate dal trattamento dei dati a cui facciamo riferimento in questa nota informativa), per quali scopi utilizziamo questi dati, a chi possiamo divulgarli o trasferirli, per quanto tempo li conserviamo, nonché quali sono i diritti che i Clienti possono esercitare in relazione a questo trattamento.
Se non siete familiari con il significato dei diversi termini tecnici utilizzati nel GDPR o nella legislazione applicabile nel settore bancario, vi consigliamo di studiare prima la sezione A di Politica sulla riservatezza BT.
II. Chi è il Cliente BT
II. Chi è il Cliente BT
In questa nota informativa, le persone interessate dal trattamento dei dati personali sono i Clienti BT, definiti come segue:
„Cliente BT” o ”Cliente”è la persona fisica che fa parte di una qualsiasi delle seguenti categorie di persone interessate:
- residenti/non residenti, titolari di almeno un conto corrente aperto presso la Banca (detti anche "cliente persona fisica titolare di conto") o che affittano cassette di sicurezza presso BT;
- i rappresentanti legali o convenzionali dei Clienti persone fisiche o giuridiche titolari di conto o che hanno affittato cassette di sicurezza;
- persone con diritti di operare sui conti dei clienti persone fisiche o giuridiche titolari di conto ("delegati sul conto");
- beneficiari effettivi dei Clienti persone fisiche o giuridiche titolari di conti aperti presso BT (“beneficiario effettivo”);
- le persone con diritti di presentare documenti bancari, di ritirare estratti conto e/o di versare somme in contanti per conto e a nome dei Clienti persone fisiche o giuridiche titolari di conto (“delegati”);
- associati/azionisti dei Clienti BT Persone giuridiche;
- utenti di un prodotto/servizio della banca che non hanno nessuna delle qualità menzionate sopra ma utilizzano abitualmente alcuni prodotti/servizi BT (es. utenti di carte aggiuntive, gestori con conti di garanzie gestionali aperti presso la banca, utenti di buoni pasto BT, utenti di BT Pay);
- garanti di qualsiasi tipo delle obbligazioni di pagamento assunte dai Clienti persone fisiche o giuridiche titolari di conto;
- persone che firmano richieste sui moduli dedicati della banca per diventare Clienti, ma questa richiesta viene respinta o viene rinunciata (anche se queste persone non sono Clienti BT attivi, siamo obbligati per legge a conservare i loro dati personali per un determinato periodo di tempo);
- successori legali o convenzionali di quelli menzionati sopra.
III. Chi è il titolare dei dati personali
III. Chi è il titolare dei dati personali
Banca Transilvania S.A.è un istituto di credito, persona giuridica rumena, iscritta all'Ufficio del Registro delle Imprese di Cluj con il numero J1993004155124, con codice unico di iscrizione n. RO5022670 e i seguenti dati di contatto: indirizzo della sede legale - Calea Dorobanților, n. 30-36, Cluj-Napoca, Distretto di Cluj, Romania, Tel: 0801 01 0128 (BT) – chiamabile dalla rete Romtelecom, 0264 30 8028 (BT) – chiamabile da qualsiasi rete, anche internazionale, *8028 (BT) – chiamabile dalle reti Vodafone e Orange, indirizzo e-mail: contact@bancatransilvania.ro, sito web BT: https://.bancatransilvania.ro.
Banca Transilvania S.A. è la società madre del Gruppo Finanziario BT.
Le disposizioni di questa nota informativa generale si riferiscono ai trattamenti di dati personali che BT effettua in qualità di titolare del trattamento.
Nel contesto di alcune attività, trattiamo dati personali insieme ad altre entità, come titolari del trattamento associati. Trovate dettagli su questo trattamento nelle note informative specifiche nella sezione Centro Privacy dal sito web di BT.
IV. Scopi per cui trattiamo i dati dei Clienti
IV. Scopi per cui trattiamo i dati dei Clienti
In qualità di Cliente BT, trattiamo i vostri dati, a seconda della situazione, per:
- applicazione delle misure di conoscenza del cliente per la prevenzione del riciclaggio di denaro e del finanziamento del terrorismo. Dettagli in nota di informazione specifica da Centro Privacy;
- valutazione della solvibilità, riduzione del rischio di credito, determinazione del grado di indebitamento dei Clienti interessati a offerte personalizzate riguardanti i prodotti di credito della banca o alla sottoscrizione di tali tipi di prodotti (analisi del rischio di credito), anche mediante il trattamento dei dati nel sistema dell'Ufficio del Credito. Dettagli in nota di informazione specifica da Centro Privacy;
- la stipulazione e l'esecuzione dei contratti per i prodotti/servizi offerti ai clienti BT (come, ma non limitato a: carte, depositi, crediti, internet e mobile banking, BT Pay, SMS Alert); Dettagli sul trattamento dei dati personali per alcuni prodotti/servizi BT si trovano nelle note informative specifiche su Centro Privacy;
- la conclusione e l'esecuzione dei contratti per transazioni occasionali, (vedi alla sezione C punto 2 dalPolitica sulla riservatezza BT quando effettuate operazioni occasionali, anche se siete clienti abituali della BT);
- elaborazione/liquidazione delle transazioni bancarie;
- l'istituzione delle ipoteche giudiziarie, la registrazione delle somme ipotecate a disposizione dei creditori e la fornitura di risposte in merito a queste agli organi esecutivi e/o alle autorità competenti, conformemente agli obblighi legali della banca;
- segnalazioni alle autorità competenti, conformemente agli obblighi legali della banca (es. rapporti all'Amministrazione Nazionale delle Finanze Pubbliche – A.N.A.F., alla Banca Nazionale della Romania – B.N.R. - inclusi all'Ufficio Nazionale per la Prevenzione e il Contrasto del Riciclaggio di Denaro, Centrale del Rischio Creditizio e Centrale degli Incidents di Pagamento all'interno della B.N.R. ecc);
- la realizzazione delle analisi e la tenuta delle registrazioni di gestione economica, finanziaria e/o amministrativa della banca;
- la gestione all'interno dei dipartimenti interni dei servizi e dei prodotti offerti dalla banca, nonché la gestione delle risorse umane;
- la raccolta dei crediti e il recupero dei crediti;
- la difesa in giudizio dei diritti e interessi della banca, la risoluzione delle controversie, delle indagini o di qualsiasi altra petizione/reclamo/richiesta in cui la banca è coinvolta;
- effettuazione dei controlli del rischio sulle procedure e processi della banca, nonché realizzazione delle attività di audit o investigazioni, anche per la prevenzione e gestione dei conflitti di interesse;
- presa di misure/fornitura di informazioni o risposte alle richieste/segnalazioni/reclami di qualsiasi natura indirizzati alla banca da qualsiasi persona, comprese autorità o istituzioni. Per dettagli sul trattamento dei vostri dati, se avete indirizzato tali petizioni alla banca, vi preghiamo di consultare anche la sezione C punto 10 del Politica sulla riservatezza BT;
- la prova delle richieste/ accordi/ opzioni riguardanti determinati aspetti richiesti/ discussi/ concordati nell'ambito delle chiamate telefoniche avviate dai Clienti o dalla banca, mediante la registrazione degli aspetti discussi e, se del caso, la registrazione audio delle conversazioni telefoniche o, se del caso, audio-video;
- l'informazione ai Clienti riguardo ai prodotti/servizi detenuti presso la banca, per la buona esecuzione del rapporto contrattuale (si realizza, a seconda dei casi, mediante l'invio di messaggi di interesse generale o particolare indirizzati ai Clienti quali, ma senza limitarsi a: trasmissione di estratti conto/carta, resoconti delle transazioni, informazioni riguardo all'applicazione di eventuali pignoramenti sui conti, notifiche sull'esistenza di addebiti non autorizzati o sul ritardo nel pagamento delle rate, informazioni sull'avvicinarsi della scadenza di un determinato prodotto/servizio detenuto, informazioni su miglioramenti o nuove agevolazioni offerte in relazione al prodotto/servizio detenuto, sulla modifica delle condizioni generali di affari o della nota informativa generale riguardante il trattamento dei dati personali, sulla necessità di aggiornamento dei dati, ecc.);
- trasmissione di messaggi pubblicitari/comunicazioni commerciali ai Clienti che hanno espresso il consenso per il trattamento dei loro dati personali a tale scopo. Per dettagli sul trattamento dei vostri dati, se avete espresso opzioni riguardo al trattamento dei dati per scopi pubblicitari presso BT, vi preghiamo di consultare anche la sezione C punto 12 di Politica sulla riservatezza BT;
- valutazione/miglioramento della qualità dei servizi (richiesta/raccolta dell'opinione dei Clienti riguardo alla qualità dei servizi/prodotti/dipendenti BT);
- educazione finanziaria dei Clienti;
- realizzazione di analisi interne (comprese quelle statistiche), sia relative ai prodotti/servizi, sia relative al portafoglio e al profilo dei Clienti, realizzazione di studi di mercato, analisi delle opinioni dei Clienti relative ai prodotti/servizi/dipendenti della banca;
- sviluppo e collaudo dei prodotti/servizi BT;
- archiviazione in formato fisico/elettronico dei documenti/informazioni, incluse copie di sicurezza (back-up);
- realizzazione di servizi di segreteria/ufficio corrispondenza riguardo alla corrispondenza indirizzata alla banca e/o spedita da essa;
- la sicurezza dei sistemi informatici utilizzati da BT e degli spazi fisici in cui la banca svolge la sua attività;
- monitoraggio della sicurezza delle persone/spazi/beni BT e dei visitatori delle unità/attrezzature BT. Dettagli sul trattamento dei dati a tale scopo si trovano in nota di informazione specifica relativa alla videosorveglianza e in nota di informazione specifica relativa alle visite in alcune sedi BT dalla sezione Centro Privacy.
- prevenire delle frodi;
V. Quali dati personali trattiamo dei Clienti
V. Quali dati personali trattiamo dei Clienti
I clienti BT elaborano, se del caso, le seguenti categorie di dati personali:
- dati di identificazione: nome, cognome, pseudonimo (se del caso), data e luogo di nascita, codice numerico personale (C.N.P.) o un altro elemento unico di identificazione simile (es. CUI per persone fisiche autorizzate o CIF per le persone fisiche che esercitano professioni liberali), altri dettagli dal documento di identità/passaporto, così come copia di questi documenti, firma (olografa o elettronica), cittadinanza, indirizzo di domicilio, residenza, così come l'indirizzo dove vive il Cliente e il regime giuridico di questa;
- date de contact: numero di telefono, indirizzo e-mail e corrispondenza, fax;
- date finanziarie (come, ma non limitato a dati sulle transazioni, dati relativi al comportamento di pagamento, dati su conti e prodotti finanziari/bancari, detenuti/realizzati presso BT o altre istituzioni finanziarie);
- date fiscali (es. paese di residenza fiscale, numero di identificazione fiscale);
- date professionali (es. la professione, l'occupazione, la funzione, la denominazione del datore di lavoro o la natura dell'attività propria, il livello di istruzione, la specializzazione, informazioni sulla funzione pubblica detenuta, se siete una persona esposta pubblicamente (PEP), la qualità, le partecipazioni e, se del caso, i poteri di rappresentanza detenuti nell'ambito di persone giuridiche);
- informazioni sulla situazione familiare (es. stato civile, regime matrimoniale, numero di persone a carico, rapporti di parentela, matrimonio, convivenza);
- informazioni sulla situazione economica e finanziaria (es. dati sulle entrate, dati riguardanti i beni detenuti/in proprietà, fonte del patrimonio – se siete PEP);
- date sui prodotti e servizi BT richiesti/utilizzati (es. informazioni sullo scopo e natura del rapporto d'affari, fonte/destinazione dei fondi utilizzati nell'ambito del rapporto contrattuale/transazioni, tipo di prodotti/servizi, periodo contrattuale, altri dettagli relativi ai prodotti/servizi, compresi i prodotti di credito: tipo di prodotto, termine di concessione, data di concessione, data di scadenza, importi e crediti concessi, importi dovuti, stato del conto, data di chiusura del conto, valuta del credito, frequenza dei pagamenti, importo pagato, rata mensile, denominazione e indirizzo del datore di lavoro, importi dovuti, importi in sospeso, numero di rate in sospeso, data di scadenza dell'importo in sospeso, numero di giorni di ritardo nel rimborso del credito. I dati sui prodotti di credito vengono elaborati sia negli archivi della banca, sia - se del caso - negli archivi dell'Ufficio di Credito e/o in altri archivi/sistemi di questo tipo);
- l'immagine (contenuta nei documenti di identità o catturata dalle telecamere di sorveglianza video, nonché l'immagine all'interno di alcune registrazioni video);
- voce nell'ambito delle conversazioni e delle registrazioni delle conversazioni telefoniche o audio/video (avviate dai Clienti o dalla banca);
- date biometriche (es. riconoscimento facciale, utilizzato nei processi di identificazione a distanza tramite mezzi video, nei metodi di sblocco dei dispositivi sui quali avete installate applicazioni della banca, se avete impostato metodi come il riconoscimento facciale o basato sull'impronta digitale – in quest'ultimo caso BT non ha accesso ai dati biometrici, ma si basa solo su questi per consentirvi l'accesso/utilizzo di alcune applicazioni BT);
- età, per la verifica dell'idoneità a contrarre determinati prodotti/servizi/offerte della banca (es. prodotti di credito, prodotti dedicati ai minorenni ecc.);
- opinioni, espresse nell'ambito delle segnalazioni/reclami/conversazioni, comprese quelle telefoniche, riguardanti prodotti/servizi/dipendenti della banca;
- identificatori assegnati da BT o da altre istituzioni finanziario-bancarie o non bancarie, come, ma non limitatamente a: codice cliente BT (CIF BT), riferimenti/identificatori delle transazioni, codici IBAN dei conti bancari, numeri delle carte di debito/credito, numeri di contratti, identificatori assegnati dalla banca ai Clienti classificati nella categoria "non residenti", costituiti da una successione di cifre riferite all'anno, mese, giorno di nascita e al numero del documento di identità, intero o troncato, indirizzi IP, identificatori dei dispositivi (es. telefoni cellulari) e del sistema operativo dei dispositivi utilizzati per accedere ai servizi di mobile banking/applicazioni di pagamento mobile;
- dati relativi allo stato di salute, nel caso in cui tali informazioni ci siano fornite nell'ambito della documentazione presentata alla banca, risultano da transazioni o se il loro trattamento è necessario per dimostrare da parte dei Clienti la situazione difficile in cui si trovano essi o i membri delle loro famiglie, specialmente ai fini della concessione di facilitazioni sui prodotti di credito;
- informazioni relative ad attività fraudolenta o potenzialmente fraudolenta;
- informazioni relative alla posizione effettuazione di determinate transazioni (implicitamente, nel caso di effettuazione di operazioni su apparecchiature BT appartenenti a Banca Transilvania);
- qualsiasi altro dato personale appartenente ai Clienti, che ci sono comunicate in diversi contesti da altri Clienti o da qualsiasi altra persona
VI. Quali sono le fonti da cui raccogliamo i dati personali dei Clienti
VI. Quali sono le fonti da cui raccogliamo i dati personali dei Clienti
Di regola, i dati personali che elaboriamo vengono raccolti direttamente da voi (es. quando diventate cliente BT, quando aggiornate i dati presso la banca, effettuate transazioni, richiedete determinati prodotti, come quelli di credito ecc.).
Con tutto ciò, ci sono situazioni in cui i dati vengono raccolti da altre fonti, da/dal:
- altri Clienti BT (es. l'autorizzazione di altri Clienti sui loro conti aperti presso la banca, la contrattazione di prodotti/servizi della banca da parte di un Cliente per conto di un altro Cliente che lo ha autorizzato a tal fine, la contrattazione da parte di datori di lavoro che sono Clienti persone giuridiche di BT di prodotti/servizi della banca per/sul nome dei loro dipendenti - buoni pasto, incasso di redditi salariali su conti aperti presso BT, conti di garanzie di gestione ecc);
- persone che non sono clienti BT (es. persone che versano somme in contanti sui conti dei Clienti BT, persone che inviano petizioni segnalando di utilizzare dati dichiarati alla banca dai Clienti BT);
- autorità o istituzioni pubbliche (es. Direzione Generale per l'Anagrafe della Popolazione – D.G.E.P. – da cui riceviamo dati aggiornati del documento di identità dei clienti o delle persone che seguono i passaggi per diventare clienti BT, che trattiamo ai fini della conoscenza della clientela secondo i dettagli della sezione Centro Privacy dal sito, sottosezione “Conoscenza della clientela”, tribunali, procure, polizia, ufficiali giudiziari, B.N.R., A.N.P.C., A.N.S.P.D.C.P., ecc.), notai, avvocati;
- istituzioni coinvolte nel settore dei servizi di pagamento (es. Transfond, S.W.I.F.T, organizzazioni internazionali di pagamento ecc);
- altre istituzioni di credito con cui Banca Transilvania S.A. si è fusa (es. Volksbank Romania S.A., Bancpost S.A., OTP Bank Romania S.A.) o con cui si fonderà in futuro o da cui sono stati ceduti alcuni contratti (es. Idea::Bank, attualmente denominata Salt Bank) o che saranno ceduti in futuro;
- altre banche/istituzioni finanziarie, incluse banche partner e banche corrispondenti o banche/istituzioni finanziarie partecipanti ai crediti sindacati;
- altre entità del Gruppo Finanziario BT, per scopi determinati e legittimi, in generale per il buon svolgimento dell'attività finanziaria/economica e per l'adempimento delle richieste legali relative alla supervisione sulla base consolidata del Gruppo BT;
- fonti pubbliche, quali ma non limitatamente a: Ufficio Nazionale del Registro delle Imprese (O.N.R.C.), Registro Nazionale della Pubblicità Mobiliare (R.N.P.M.), Ufficio del Catasto e della Pubblicità Immobiliare (O.C.P.I.), portale dei tribunali (portaljust), Gazzetta Ufficiale, social media, internet ecc.;
- evidenze di tipo Ufficio del Credito, Centrale Rischio di Credito presso la B.N.R., nel caso in cui esista una base giuridica e uno scopo determinato e legittimo per la consultazione degli stessi;
- fornitori di basi di dati (es. entità autorizzate a gestire basi di dati con le persone accusate di finanziare atti di terrorismo, persone esposte pubblicamente, fornitori che aggregano e ridistribuiscono dati raccolti da fonti pubbliche ecc);
- partner contrattuali della banca in diversi settori (es. società di valutazione, di assicurazioni, società di gestione dei fondi pensione e di investimenti);
- società di recupero crediti/riscossione (es. possiamo sapere i nuovi dati di contatto dei Clienti da società che ci supportano nell'attività di recupero crediti);
VII. In quali basi giuridiche trattiamo i dati personali dei Clienti e cosa succede se rifiutate il loro trattamento
VII. In quali basi giuridiche trattiamo i dati personali dei Clienti e cosa succede se rifiutate il loro trattamento
Le basi giuridiche su cui BT tratta i dati personali sono, a seconda dei casi:
- l'obbligo legale della banca (quando il trattamento dei dati è necessario per adempiere a un obbligo legale della banca);
- conclusione/esecuzione dei contratti (il trattamento è necessario per l'esecuzione di un contratto di cui la persona interessata è parte o per effettuare azioni su richiesta della persona interessata prima della conclusione di un contratto);
- l'interesse legittimo della banca e/o di terzi;
- la necessità di trattare i dati per l'esecuzione di un compito che serve a un interesse pubblico (es. l'applicazione delle misure per la conoscenza della clientela per la prevenzione del riciclaggio di denaro e del finanziamento del terrorismo);
- il consenso della persona interessata.
Qualora le disposizioni di legge ci obblighino a trattare determinati dati in una determinata situazione oppure se i vostri dati sono necessari per la conclusione o l'esecuzione dei contratti per prodotti/servizi BT, se rifiutate il trattamento di questi non potrete diventare/rimanere clienti BT o non potremo elaborare le transazioni che ci richiedete.
Nel caso in cui trattiamo i vostri dati basandoci sul nostro interesse legittimo o su quello di terzi, potete opporvi a tali trattamenti per motivi legati alla vostra situazione particolare (es. se siete Clienti BT e non desiderate più ricevere messaggi di interesse generale o messaggi con cui vi chiediamo di valutare la qualità dei nostri servizi/prodotti, accoglieremo la vostra richiesta senza che il rapporto commerciale che avete con BT ne venga influenzato). In alcuni casi, il nostro interesse legittimo o quello di terzi potrebbe prevalere sul vostro e non potremo accogliere la richiesta con cui vi opponete al trattamento (es. il trattamento dei dati nel sistema dell'Ufficio Crediti, se non vi sono altri motivi per accogliere la richiesta di opposizione).
Se vi trattiamo i dati sulla base del vostro consenso/accordo, avete il diritto di ritirare in qualsiasi momento tale accordo. Tuttavia, il ritiro non influirà sui trattamenti precedenti dei vostri dati (es. quando trattiamo i dati sulla base del consenso a fini pubblicitari/di marketing avete il diritto di ritirare tale accordo. Il ritiro del consenso al marketing non influisce sul diritto di diventare o rimanere clienti BT. Tuttavia, il rifiuto di far trattare i dati a fini pubblicitari farà sì che la banca non possa informarvi su determinate offerte/promozioni e, di conseguenza, è possibile che in alcuni casi non possiate beneficiare di prodotti/servizi alle condizioni promozionali).
VIII. A chi possiamo rivelare/trasferire i dati personali dei Clienti
VIII. A chi possiamo rivelare/trasferire i dati personali dei Clienti
I dati personali che trattiamo dei Clienti possono talvolta essere divulgati/trasferiti da BT, in conformità con i principi GDPR, sulla base delle giustificazioni legali applicabili a seconda della situazione e solo in condizioni che garantiscano la piena riservatezza e sicurezza degli stessi.
Ci impegniamo a rispettare i diritti e le libertà fondamentali dell'uomo nel caso di tali rivelazioni, in particolare il diritto alla protezione dei dati personali e il diritto alla vita privata e a valutare periodicamente la nostra attività in questo ambito, per assicurarci che questi diritti siano sempre rispettati.
Ritrovate qui di seguito all'interno della presente sezione (* -> ***) dettagli sulle disposizioni legali che ci obbligano a segnalare/comunicare dati personali che vi riguardano a certe autorità.
Inoltre, quando le autorità/istituzioni pubbliche ci richiedono la fornitura di dati personali, ci impegniamo a divulgare tali dati solo se abbiamo un obbligo legale o un interesse legittimo, solo sulla base di procedure interne chiare e solo con l'approvazione di persone con funzioni dirigenziali.
Metteremo a disposizione delle autorità solo i dati strettamente necessari e se si dovesse dimostrare che abbiamo effettuato tali divulgazioni di dati personali senza rispettare i diritti umani, ci impegniamo a riparare il danno causato alle persone interessate.
Le categorie di destinatari a cui potremmo rivelare dati personali, a seconda dei casi, sono:
- altri Clienti che hanno il diritto e la necessità di conoscerli;
- altre entità nell'ambito del Gruppo Finanziario BT;
- società coinvolte nell'elaborazione dei pagamenti (es: Transfond S.A., processori di pagamenti);
- entità finanziario-bancarie (es. partecipanti ai sistemi/le scheme di pagamento e comunicazioni interbancarie come S.W.I.F.T., S.E.P.A., ReGIS, banche partner e banche corrispondenti, banche o istituzioni finanziarie partecipanti nei crediti sindacati);
- organizzazioni internazionali di pagamento (es. Visa, Mastercard);
- partner contrattuali (fornitori di servizi) utilizzati nell'attività di BT, come, ma non limitatamente a fornitori/prestatori di: servizi di emissione certificati digitali (per l'applicazione della firma elettronica qualificata/estensiva), servizi di riscossione debiti insoluti/crediti, servizi IT (manutenzione, implementazione, supporto, cloud), servizi di archiviazione in formato fisico e/o elettronico, servizi di corriere, servizi di audit, servizi correlati alle carte, servizi di studi/ricerca di mercato, servizi di trasmissione di e-mail/SMS/telefonia, servizi di marketing, altri servizi forniti da fornitori ai quali BT ha esternalizzato determinati servizi finanziari-bancari ecc);
- società di assicurazioni;
- società di valutazione immobiliare;
- società di gestione di fondi pensione e di investimenti;
- società (fondi) di garanzia di diversi tipi di prodotti di credito/deposito (es. F.N.G.C.I.M.M., F.G.D.B. ecc.);
- partneri della banca in diversi settori, i cui prodotti/servizi/eventi possiamo promuovere ai Clienti BT sulla base del loro consenso. L'elenco aggiornato dei partner della banca si trova qui: https://www.bancatransilvania.ro/parteneri;
- cessionari;
- autorità e istituzioni pubbliche nazionali, come, ma senza limitarsi a: Banca Nazionale della Romania (B.N.R.), Agenzia Nazionale di Amministrazione Fiscale (A.N.A.F.)*, Ministero della Giustizia, Ministero degli Affari Interni (M.A.I.), Direzione Generale per l'Anagrafe della Popolazione (D.G.E.P.) alla quale trasmettiamo nome, cognome e CNP dei clienti/persona che seguono i passaggi per diventare clienti BT per la validazione di questi dati e per la fornitura di informazioni supplementari dai documenti di identità attuali degli stessi, che trattiamo al fine di conoscere la clientela secondo i dettagli nella sezione Centro Privacy dal sito, sotto-sezione “Conoscenza della clientela”, Ufficio Nazionale per la Prevenzione e la Lotta al Riciclaggio di Denaro (O.N.P.C.S.B.) **, Agenzia Nazionale del Catasto e della Pubblicità Immobiliare (A.N.C.P.I.), Registro Nazionale della Pubblicità Mobiliare (R.N.P.M.), Autorità di Vigilanza Finanziaria (A.S.F), inclusi, se del caso, i loro uffici territoriali;
- istituzioni bancarie o autorità statali, inclusi quelli fuori dallo Spazio Economico Europeo - nel caso di trasferimenti internazionali di tipo S.W.I.F.T. o a seguito delle elaborazioni effettuate ai fini dell'applicazione della legislazione F.A.T.C.A. e C.R.S.;
- notai pubblici, avvocati, ufficiali giudiziari;
- Centrale del Rischio di Credito***;
- Ufficio del Credito e Partecipanti al sistema dell'Ufficio del Credito****;
* la divulgazione dei dati personali ad A.N.A.F.
Conformemente alle disposizioni del Codice di procedura fiscale (Legge n. 207/2015), in qualità di istituzione di credito, BT ha l'obbligo legale di:
1.Comunica quotidianamente all'A.N.A.F.:
- lista dei titolari persone fisiche, giuridiche o di altre entità senza personalità giuridica che aprono o chiudono presso BT conti bancari o di pagamento, delle persone che detengono il diritto di firma per i conti aperti, delle persone che pretendono di agire in nome del cliente, beneficiari effettivi dei titolari di conto, insieme ai dati identificativi previsti dall'art. 15 comma (1) della Legge n. 129/2019 per la prevenzione e il contrasto del riciclaggio di denaro e del finanziamento del terrorismo, nonché per la modifica e integrazione di alcuni atti normativi, con le modifiche e integrazioni successive, o con i numeri unici di identificazione assegnati a ciascuna persona/entità, a seconda dei casi, nonché con le informazioni riguardanti il numero IBAN e la data di apertura e chiusura per ogni singolo conto.
- lista delle persone che hanno affittato cassette di sicurezza, accompagnate dai dati identificativi previsti all'art. 15 comma (1) della Legge n. 129/2019, con le modifiche e integrazioni successive, o dai numeri unici di identificazione attribuiti a ciascuna persona/entità, a seconda dei casi, insieme ai dati relativi alla cessazione dei contratti di locazione.
2.Comunica, su richiesta dell'A.N.A.F., per ogni titolare che è oggetto della richiesta, tutti i movimenti e/o i saldi dei conti aperti in banca, nonché le informazioni e i documenti relativi alle operazioni effettuate tramite i suddetti conti.
3.Trasmettere a A.N.A.F. - in occasione della richiesta di apertura di un conto bancario o di affitto di una cassetta di sicurezza - la domanda di attribuzione del numero di identificazione fiscale/codice di registrazione fiscale, per le persone fisiche non residenti che non lo possiedono. La richiesta inviata da BT a A.N.A.F. conterrà i seguenti dati del non residente: nome, cognome, data e luogo di nascita, sesso, indirizzo di domicilio, dati e copia del documento di identità, codice di identificazione fiscale del paese di residenza (se esiste). BT può inviare a A.N.A.F. anche documenti comprovanti le informazioni compilate nella richiesta. Sulla base dei dati trasmessi, il Ministero delle Finanze attribuisce il numero di identificazione fiscale o, se del caso, il codice di registrazione fiscale, registra fiscalmente la persona in questione e comunica a BT le informazioni relative alla registrazione fiscale.
** O.N.P.C.S.B. - Nel caso in cui siano soddisfatte le condizioni per la trasmissione da parte di BT di dati personali all'Ufficio Nazionale per la Prevenzione e il Contrasto del Riciclaggio di Denaro, ai sensi della normativa per la prevenzione e il contrasto del riciclaggio di denaro e del finanziamento del terrorismo, questi vengono trasmessi contemporaneamente e nello stesso formato anche all'A.N.A.F.
*** C.R.C. - La banca ha l'obbligo legale di comunicare alla Centrale dei Rischi Creditizi (C.R.C) della B.N.R. le informazioni sul rischio di credito per ogni debitore che soddisfa la condizione di essere segnalato (comprende i dati identificativi di un debitore persona fisica e le operazioni in lei e in valuta mediante le quali la banca si espone al rischio nei confronti di quel debitore), nonché di aver registrato nei confronti di quest'ultimo un rischio individuale, così come le informazioni sulle frodi con carte riscontrate.
**** Ufficio Centrale Credit S.A./partecipanti al sistema dell'Ufficio Centrale Credit - La banca ha interesse legittimo a segnalare nel Sistema dell'Ufficio Centrale Credit, al quale hanno accesso anche gli altri Partecipanti (principalmente istituti di credito e istituzioni finanziarie non bancarie, come operatori associati della banca e dell'Ufficio Centrale Credit) i dati personali dei Clienti che hanno contratto prestiti, nonché dei Clienti che registrano ritardi nel pagamento del prestito di almeno 30 giorni, in determinate condizioni. I dati vengono divulgati a questi destinatari anche in caso di interrogazioni di questo sistema, effettuate dalla banca nel processo di analisi di una richiesta o domanda di credito.
IX. Trasferimenti dei dati dei Clienti verso paesi terzi o organizzazioni internazionali
IX. Trasferimenti dei dati dei Clienti verso paesi terzi o organizzazioni internazionali
Alcuni dei partner contrattuali che ci forniscono servizi necessari per il regolare svolgimento della nostra attività e/o loro subappaltatori non sono ubicati nello spazio dell'Unione Europea (U.E.) o dello Spazio Economico Europeo (S.E.E.), ma in altri stati ("paesi terzi").
Quando questi partner/subappaltatori o organizzazioni internazionali possono avere accesso ai dati personali che trattiamo, non permetteremo il trasferimento dei dati se non quando è strettamente necessario e solo sulla base di decisioni di adeguatezza o, in assenza di tali decisioni, sulla base di garanzie adeguate previste dal GDPR.
Per garantire che questi trasferimenti rispettino i diritti umani, in particolare il diritto a una protezione adeguata dei dati personali ovunque essi siano trattati, ci impegniamo a - sia prima di consentire il trasferimento dei dati verso paesi terzi o organizzazioni internazionali, sia per l’intero periodo in cui il trasferimento si realizza, inclusi i casi in cui si verificano modifiche alle circostanze inizialmente considerate - a valutare se esistono rischi per i diritti e le libertà delle persone interessate e a gestirli in modo appropriato, anche prendendo le misure supplementari necessarie, in modo che i dati usufruiscano dello stesso livello di protezione di cui godrebbero nell’U.E./S.E.E.
La Commissione Europea può decidere che alcuni paesi terzi, alcuni territori o alcuni settori di un paese terzo garantiscono un livello di protezione adeguato per i dati personali. La Commissione Europea ha emesso decisioni di adeguatezza per i seguenti paesi terzi/settori: Andorra, Argentina, Canada (solo le società commerciali), Svizzera, Isole Fær Øer, Guernsey, Israele, Isola di Man, Jersey, Nuova Zelanda, Uruguay, Giappone, Regno Unito di Gran Bretagna, Corea del Sud. Verso questi paesi/settori (nella misura in cui non sarà emessa una decisione contraria riguardo a uno qualsiasi di essi), nonché verso altri paesi a cui la Commissione riconoscerà in futuro un livello di protezione adeguato, i trasferimenti di dati personali non richiedono autorizzazioni speciali e sono assimilati alle comunicazioni di dati personali verso destinatari nell'U.E./S.E.E. L'elenco aggiornato dei paesi terzi per i quali è stata emessa una decisione di adeguatezza è quello menzionato su sito della Commissione Europea.
A qualsiasi altro paese terzo o organizzazione internazionale effettueremo trasferimenti di dati personali solo sulla base di adeguate garanzie consentite dal GDPR, di regola quelle consistenti in Clausole Contrattuali Standard approvate dalla Commissione Europea che potete trovare qui e, se queste garanzie non saranno sufficienti, prenderemo anche altre misure supplementari per la protezione adeguata dei dati.
In via eccezionale, se i Clienti BT ordinano tramite la banca transazioni verso beneficiari situati in paesi terzi ai quali non è stato riconosciuto un livello adeguato di protezione dei dati personali, il trasferimento dei dati verso tali paesi si basa sulle disposizioni del GDPR secondo le quali: il trasferimento è necessario per l’esecuzione di un contratto tra la banca e il Cliente o per l’applicazione di misure precontrattuali adottate su richiesta del Cliente o, a seconda dei casi, il trasferimento necessario per la conclusione di un contratto o per l’esecuzione di un contratto concluso nell’interesse della persona interessata.
X. Processi decisionali automatizzati, inclusa la creazione di profili
X. Processi decisionali automatizzati, inclusa la creazione di profili
In alcune circostanze, solo nel rispetto delle disposizioni GDPR, nell'ambito dell'attività di BT vengono utilizzati processi decisionali automatizzati, anche a seguito della creazione di profili.
Queste sono decisioni prese dalla banca sulla base di elaborazioni automatiche di dati personali, con o senza l'intervento di un fattore umano, e che possono produrre effetti giuridici e/o influire sulle persone interessate in modo simile, in misura significativa.
Simili situazioni sono le seguenti:
- per l'applicazione delle misure di conoscenza della clientela al fine di prevenire e combattere il riciclaggio di denaro e il finanziamento del terrorismo (incluso per l'attuazione delle sanzioni internazionali), conformemente al nostro obbligo legale, effettueremo verifiche nelle banche dati con le persone accusate di finanziamento di atti di terrorismo, nelle liste di sanzioni internazionali o nelle liste di avvertimento riguardanti persone ad alto rischio di frode. Se i vostri dati risultano in tali registri, la banca si riserva il diritto di rifiutare l'instaurazione del rapporto commerciale con voi o di cessare il rapporto contrattuale. A tale scopo, invieremo e riceveremo anche dalla D.G.E.P. dati dall'atto di identità dei clienti/personale che sta seguendo i passaggi per diventare clienti BT. I dati ricevuti dalla D.G.E.P. verranno registrati o, se necessario, aggiornati nelle nostre registrazioni come dati dell'atto di identità dei clienti. BT non adotterà alcuna misura che possa produrre effetti giuridici o che possa influenzare i clienti in modo simile in misura significativa basandosi esclusivamente sul trattamento automatico dei dati forniti dalla D.G.E.P., a meno che non siano rispettate le disposizioni dell'art. 22 del Regolamento generale sulla protezione dei dati (GDPR).
- per proteggere i Clienti BT contro le frodi e affinché noi possiamo adempiere adeguatamente agli obblighi di conoscenza della clientela, monitoriamo le loro transazioni e, se identifichiamo operazioni sospette (come pagamenti insoliti per frequenza, valore, riferiti anche alla fonte dei fondi dichiarata o allo scopo e natura del rapporto d'affari, transazioni avviate da località diverse a intervalli di tempo brevi che non permettevano lo spostamento tra quei luoghi, transazioni i cui dettagli generano sospetti di riciclaggio di denaro o finanziamento di atti di terrorismo, il tentativo di usare le carte BT su siti web sospetti), possiamo adottare misure di blocco delle transazioni, delle carte, dei conti, prendendo queste decisioni su basi esclusivamente automatiche;
- conformemente alle disposizioni di legge, la concessione dei prodotti di credito è condizionata dall'esistenza di un certo grado di indebitamento dei richiedenti. Nel determinare l'idoneità a contrarre un prodotto di credito in relazione al grado di indebitamento, questo sarà determinato sulla base di criteri automatici, partendo dal livello dei redditi e delle spese registrate dal richiedente;
- allo scopo di verificare oggettiva dell'adempimento delle condizioni di ammissibilità per la pre-offerta e, se del caso, di analizzare una richiesta di credito di un richiedente – persona fisica o giuridica – nella maggior parte dei casi si utilizzerà un'applicazione di scoring della banca che analizzerà i dati compilati nella richiesta di credito, informazioni risultanti da verifiche effettuate negli archivi propri della banca e/o in quelli dell'Ufficio Centrale dei Rischi S.p.A. e emetterà un punteggio che determina il rischio di credito e la probabilità di pagamento futuro delle rate puntualmente. Al punteggio emesso si aggiunge il risultato di altre verifiche della situazione del richiedente, che saranno analizzate dai dipendenti della banca per stabilire se sono soddisfatte le condizioni di ammissibilità stabilite dalle normative interne. La decisione finale di approvazione o rigetto della richiesta di credito si basa tuttavia sull'analisi effettuata dai dipendenti della Banca (intervento umano). Sono esclusi dall'intervento umano i casi in cui si richiedano prodotti di credito esclusivamente online. In questi casi, prenderemo la decisione di concedere il credito o, se del caso, di respingere tale richiesta basandoci esclusivamente sul trattamento automatico dei dati. La presa di decisione tramite tali mezzi è necessaria per poter analizzare rapidamente la richiesta e stipulare il contratto di credito. Tuttavia vi è garantito il diritto di richiedere l'intervento umano, cioè l'analisi della richiesta di credito da parte di un dipendente della banca, di esprimere il proprio punto di vista e di contestare la decisione esclusivamente automatica;
- per la conferma della vostra identità, nel caso di apertura a distanza di un rapporto commerciale, nel caso di aggiornamento dei dati tramite mezzi online o per l'identificazione a distanza tramite mezzi video, alcune informazioni del vostro volto (prese da immagine statica o video) sono confrontate con la foto del documento d'identità e, se siete già Cliente BT, le informazioni estratte dal vostro volto e dal documento d'identità sono confrontate con quelle che abbiamo già negli archivi della banca. Inoltre, nel corso di questi processi online, si verifica il vostro accesso al numero di telefono, all'indirizzo e-mail e queste vengono confrontate con quelle già dichiarate alla BT (se siete Cliente BT). Se a seguito di questi processi automatizzati identifichiamo discrepanze effettueremo verifiche tramite i nostri dipendenti e, se del caso, vi chiederemo di ripetere il processo di registrazione/aggiornamento/identificazione in una filiale BT;
- nel caso dei Clienti BT che hanno espresso nel modulo dedicato il consenso a che i dati vengano trattati per scopi pubblicitari, realizzeremo un profilo di questi ultimi sulla base di alcuni criteri (es. dati sulle transazioni, età, località, fascia di reddito), che studieremo automaticamente per farci un’idea sui messaggi pubblicitari che potrebbero essere rilevanti per loro. In alcuni casi, questo profilo avrà come conseguenza solo la promozione di un certo prodotto/servizio verso le persone che soddisfano le condizioni del profilo. In altri casi farà sì che solo le persone che soddisfano i criteri del profilo possano stipulare/beneficiare di certe offerte promozionali. Gli altri Clienti possono comunque usufruire di prodotti/servizi a condizioni standard.
XI. Per quanto tempo conserviamo i dati personali dei Clienti
XI. Per quanto tempo conserviamo i dati personali dei Clienti
1. Periodo di conservazione dei dati dei Clienti a seguito della richiesta di instaurazione/svolgimento di un rapporto d'affari con la Banca o a seguito della richiesta di utilizzo/dell'utilizzo di prodotti/servizi BT
Conform all'obbligo legale che abbiamo, i dati personali che trattiamo per l'applicazione delle misure di conoscenza della clientela per la prevenzione del riciclaggio di denaro e del finanziamento del terrorismo, insieme a tutte le registrazioni ottenute mediante l'applicazione di tali misure, come i monitoraggi e le verifiche effettuati dalla banca, i documenti giustificativi e le evidenze delle transazioni, inclusi i risultati di qualsiasi analisi effettuata in relazione al cliente, che determinano il profilo di rischio del cliente, dobbiamo conservarli per 5 anni dopo la cessazione del rapporto commerciale del Clienteintestatario del conto bancario.
Abbiamo l'obbligo di conservare di questi dati per il periodo indicato e nel caso in cui la richiesta di apertura della relazione d'affari del Cliente con la banca venga respinta o se il Cliente rinuncia a tale richiesta. In questo caso, il termine di conservazione di 5 anni si calcolerà dalla data del rifiuto della richiesta o della rinuncia del cliente, rispettivamente dalla data della transazione occasionale.
Su richiesta delle autorità competenti, il periodo legale iniziale di 5 anni sopra menzionato può essere prorogata, fino ad un massimo di 10 anni dalla cessazione del rapporto d'affari.
Alla scadenza di questo periodo legale di conservazione (iniziale o esteso, a seconda dei casi), la banca cancellerà o anonimizzarà questi dati, ad eccezione dei casi in cui altre disposizioni legali impongano la loro conservazione continuativa. Altre disposizioni legali che ci obbligano a conservare i dati dei Clienti per un periodo più lungo sono quelle di:
- Il Codice di procedura fiscale, che prevede che una parte dei dati trattati per l'applicazione delle misure di conoscenza della clientela debbano essere trattati anche per le segnalazioni verso l'A.N.A.F. Il periodo legale di conservazione di questi dati è di 10 anni dalla cessazione del rapporto commerciale o dalla data della transazione occasionale;
- la legislazione finanziario-contabile prevede che i documenti contabili rilevanti per le registrazioni finanziarie e i documenti giustificativi, inclusi i contratti sulla base dei quali sono state effettuate le registrazioni contabili (implicitamente anche i dati personali in essi contenuti) devono essere conservati fino a 10 anni dalla fine dell'esercizio finanziario dell'anno in cui sono stati creati;
- la legislazione nazionale applicabile nel campo della firma elettronica, che obbliga i fornitori che emettono certificati digitali a conservare le informazioni relative a un certificato qualificato per un periodo di minimum 10 anni dalla data di cessazione della sua validità. Nel caso in cui i fornitori in Romania con cui collaboriamo in questo ambito trattino i dati personali come responsabili congiunti con la banca, è possibile conservare i dati relativi ai certificati per questo periodo;
- per i Clienti ai quali i dati personali sono stati interrogati negli archivi dell'A.N.A.F. (secondo l'accordo espresso da questi), il termine legale imposto per la conservazione dei moduli di consenso all'interrogazione (implicitamente anche per i dati personali contenuti in essi) è di 8 anni;
Per quanto riguarda i dati che la banca ha l'obbligo legale di comunicare alla Centrale Rischi Creditizi (C.R.C.), i documenti che contengono le informazioni sul rischio di credito e le informazioni sulle frodi con carte segnalate (inclusi i dati personali in essi contenuti) sono conservati per un periodo di 7 anni.
In merito ai dati trattati nel sistema dell'Ufficio di Credito sulla base dell'interesse legittimo dei Partecipanti a questo sistema, questi sono memorizzati a livello di questa istituzione e rivelati ai Partecipanti per il periodo di 4 anni dalla data dell'ultimo aggiornamento, con l'eccezione dei dati dei richiedenti credito che hanno rinunciato alla richiesta di credito o ai quali non è stato concesso il credito, che sono archiviati e divulgati ai Partecipanti per un periodo di 6 mesi.
Per tutti i casi in cui i dati/alcuni dati sono soggetti a più termini di conservazione, si applicherà il più lungo di questi. Dopo il termine più lungo, i dati saranno cancellati o anonimizzati.
2. Periodo di conservazione dei dati dei Clienti rilevati dalle telecamere di videosorveglianza
Se visitate le filiali della banca (inclusi gli edifici per uffici) o le apparecchiature BT (bancomat, distributori automatici di pagamento), la vostra immagine viene catturata dal sistema di videosorveglianza. I dati raccolti tramite le telecamere di videosorveglianza vengono conservati per 30 giorni, dopodiché vengono cancellati automaticamente. In casi specifici, debitamente giustificati, solo nel rispetto delle disposizioni legali vigenti, la durata di conservazione delle registrazioni video rilevanti può essere estesa fino a 6 mesi dalla fine del mese in cui le immagini sono state acquisite oppure, se necessario, per un periodo più lungo, fino al completamento delle indagini sull'incidente a causa del quale è stato necessario prolungare il periodo di conservazione. Per le immagini video oggetto di richieste di accesso ai dati, si applicano i termini di conservazione dei dati personali dei richiedenti BT.
3. Periodo di conservazione per i dati dei Clienti che hanno espresso opzioni per il marketing
I dati dei Clienti BT che hanno espresso il consenso a ricevere messaggi pubblicitari vengono trattati a tale scopo fino a quando il consenso non viene ritirato o, in caso contrario, fino alla cessazione della qualità di Cliente BT.
4. Periodo di conservazione dei dati dei Clienti che hanno presentato reclami alla banca (Clienti reclamanti BT)
Per dimostrare di aver ricevuto segnalazioni/reclami/richieste di informazioni/azioni da parte vostra e di aver formulato e trasmesso risposte a queste, i dati relativi a tali istanze saranno conservati (insieme ai dati personali in esse contenuti) per i clienti BT, per tutta la durata del loro rapporto d'affari con la banca, a cui si aggiungono 3 anni (termine legale di prescrizione).
Qualsiasi altro dato personale trattato da BT per altri scopi indicati in questa Nota informativa sarà conservato per il periodo necessario al raggiungimento delle finalità per le quali è stato raccolto, al quale possono essere aggiunti termini non eccessivi, stabiliti in conformità con le obbligazioni legali applicabili nel settore, incluse ma non limitate alle disposizioni in materia di archiviazione, o stabiliti internamente, in conformità agli interessi legittimi della banca.
XII. Quali diritti hanno i clienti BT riguardo al trattamento dei loro dati
XII. Quali diritti hanno i clienti BT riguardo al trattamento dei loro dati
A tutti i Clienti BT sono garantiti i diritti di seguito riguardo ai loro dati personali trattati da BT.
Deve sapere che trattiamo queste richieste con il massimo grado di professionalità e la loro situazione viene comunicata periodicamente alla direzione della Banca.
Ognuna delle richieste è attentamente analizzata, le risposte a queste sono documentate e, ogni volta che è necessario, prendiamo misure correttive per garantire che rispettiamo i diritti che avete riguardo al trattamento legale e alla protezione adeguata dei vostri dati, che è una componente essenziale del nostro obbligo di rispettare i diritti umani.
a) diritto di accesso: I clienti possono ottenere da BT la conferma che i loro dati personali sono trattati, nonché informazioni riguardanti le specificità del trattamento come: lo scopo, le categorie di dati personali trattati, i destinatari dei dati, il periodo per il quale i dati sono conservati, l'esistenza del diritto di rettifica, cancellazione o limitazione del trattamento. Questo diritto consente ai Clienti di ottenere gratuitamente una copia dei dati personali trattati;
b) diritto di rettifica: I clienti possono richiedere a BT di modificare i dati errati che li riguardano o, a seconda dei casi, di completare i dati che sono incompleti;
c) diritto alla cancellazione (diritto "di essere dimenticato"): I clienti possono richiedere la cancellazione dei propri dati personali quando:
- queste non sono più necessarie per le finalità per le quali le abbiamo raccolte e trattate;
- a stato ritirato il consenso per il trattamento dei dati personali e BT non può più trattarli sulla base di altri fondamenti;
- i dati personali sono trattati in violazione della legge;
- i dati personali devono essere cancellati conformemente alla legislazione pertinente;
d) il diritto di revocare del consenso : I clienti possono revocare in qualsiasi momento il consenso relativo al trattamento dei dati personali trattati in base a questa base giuridica. La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca;
Per il ritiro del consenso al trattamento dei dati a fini pubblicitari potete usare anche il modulo online “Vuoi o non vuoi marketing?” (opzioni per clienti BT) e spuntare l'opzione “non desidero ricevere messaggi pubblicitari”;
e) diritto di opposizione : I clienti possono opporsi in qualsiasi momento ai trattamenti a fini di marketing, nonché ai trattamenti basati sull’interesse legittimo di BT, per motivi legati alla loro situazione specifica;
f) diritto alla limitazione del trattamento: I clienti possono richiedere la limitazione del trattamento dei loro dati personali se:
- contesta la correttezza dei dati personali, per un periodo che ci permette di verificare l'esattezza dei dati in questione;
- la elaborazione è illegale, e il Cliente si oppone alla cancellazione dei dati personali, richiedendo invece la limitazione del loro utilizzo;
- i dati non ci sono più necessari ma il Cliente ce li richiede per un'azione in tribunale;
- nel caso in cui il Cliente si sia opposto al trattamento, per l'intervallo di tempo in cui verifichiamo se i diritti legittimi di BT come titolare del trattamento prevalgano sui suoi diritti in qualità di interessato.
g) il diritto alla portabilità dei dati : I clienti possono richiedere, nelle condizioni di legge, che la banca fornisca loro determinati dati personali in una forma strutturata, utilizzata frequentemente e che può essere letta automaticamente. Se i clienti desiderano, BT può trasmettere tali dati a un'altra entità, se tecnicamente possibile.
h) diritti relativi al processo decisionale individuale automatizzato : come regola, i Clienti hanno il diritto che i loro dati non siano soggetti a una decisione presa esclusivamente con mezzi automatici, inclusa la profilazione, se questa produce effetti giuridici su di loro o li influenza in modo simile, in misura significativa. Essi hanno il diritto di esprimere il loro punto di vista, contestare la decisione e richiedere l'intervento umano (la revisione della decisione automatica da parte di un dipendente BT).
i) il diritto di presentare un reclamo all'Autorità Nazionale per la Sorveglianza del Trattamento dei Dati Personali (A.N.S.P.D.C.P.) : I clienti hanno il diritto di presentare un reclamo all'Autorità di Vigilanza se ritengono che i loro diritti siano stati violati:
Autorità Nazionale per la Sorveglianza del Trattamento dei Dati a Carattere Personale, B-dul G-ral. Gheorghe Magheru 28-30 Settore 1, codice postale 010336 Bucarest, Romania, e-mail: anspdcp@dataprotection.ro
Per l'esercizio presso BT dei diritti menzionati ai punti a) – h) sopra, vi preghiamo di utilizzare i dati di contatto del responsabile della protezione dei dati designato da BT (DPO BT), inviando la richiesta in una qualsiasi delle seguenti modalità:
- all'indirizzo e-mail dpo@btrl.ro
- completando il modulo online disponibile per i Clienti nella sezione: ”Come eserciti i tuoi diritti GDPR presso BT”, disponibile su Centro Privacy
- per posta, all'indirizzo nel mun. Cluj-Napoca, via Calea Dorobanților, n. 30-36, prov. Cluj, con la dicitura "all'attenzione del responsabile della protezione dei dati"
Prima di inviarci la richiesta, vi consigliamo di leggere le istruzioni nella sezione ”Come eserciti i tuoi diritti GDPR presso BT” disponibile il Centro Privacy.