Come usiamo i suoi dati
Il trattamento dei suoi dati personali avviene nel rispetto della vigente normativa in materia di privacy ed è improntato ai principi di correttezza, liceità, trasparenza e protezione dei dati. A tal fine, in ottemperanza a quanto previsto dall'articolo 13 del Regolamento europeo 2016/679 (GDPR), le indichiamo qui di seguito le informazioni di carattere generale riguardo i trattamenti di dati personali effettuati tramite questo sito web, ulteriori specifiche informative saranno presentate laddove necessario direttamente nelle pagine web dove avverrà la raccolta di dati per poterle fornire un qualunque tipo di servizio.
Tale informativa si riferisce esclusivamente ai dati di coloro che interagiscono con i servizi accessibili a partire dalla home page di questo sito, senza estendersi agli altri siti web eventualmente raggiunti dall'utente tramite i link presenti sul sito stesso.
Dati di contatto del Titolare e del DPO
Il titolare del trattamento è BCC CreditoConsumo S.p.A. con sede in Via Lucrezia Romana 41/47 – 00178 Roma.
Il titolare, in conformità al GDPR, ha designato il Data Protection Officer (DPO), che lei potrà contattare per richiedere spiegazioni riguardo questa Informativa o esercitare i diritti previsti dalla normativa in materia di protezione dati personali descritti nel testo che segue. Per contattare il DPO potrà utilizzare uno dei seguenti mezzi:
via email: dpo.bcccreco@iccrea.bcc.it
via posta ordinaria: Iccrea Banca S.p.A. Via Lucrezia Romana 41/47 - 00178 Roma, indirizzando al: Data Protection Officer
Qualora intenda contattare il DPO deve ricordare di inserire nella richiesta i suoi dati di contatto, indispensabili per poterla individuare e ricontattare in relazione alla sua richiesta.
Tipologia di dati trattati
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici.
Cookies
Il sito fa uso di cookie per migliorare l'esperienza di navigazione dell'utente. Per avere maggiori informazioni sulla tipologia di cookie utilizzati, le finalità e le modalità di disabilitazione è possibile consultare l'informativa relativa ai cookies su questa pagina
Dati forniti volontariamente dall'utente
Per accedere ad alcuni servizi riservati agli utenti, è necessario registrarsi e inserire alcuni dati personali.
Il conferimento di alcuni dati identificativi è necessario al fine di autenticare e verificare la legittimazione all'accesso, nei diversi livelli delle aree riservate, ai soggetti che vi accedono. In nessun caso verranno invece trattati dati particolari o giudiziari.
L'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.
Finalità
I dati da lei forniti potranno essere trattati per:
- lo svolgimento delle operazioni strettamente necessarie onde procedere all'erogazione dei servizi eventualmente da lei richiesti, tra questi inclusa la sua navigazione tra le pagine del sito;
- la prestazione di servizi tecnologici (mailing-list, newsletter, assistenza e manutenzione in remoto o in locale, etc.), anche da parte di terzi specificamente autorizzati;
- attività imposte da leggi, regolamenti o provvedimenti per l'esecuzione di ordini commerciali;
- elaborazioni statistiche su dati aggregati in relazione alle prestazioni del sito;
- valutazioni riguardo l'utilizzo del sito da parte degli utenti;
- ottimizzare l'offerta commerciale anche mediante analisi focalizzate e selezionate;
- inviare pubblicità e/o proposte commerciali in base alla profilazione dei suoi dati, attuata per poterle fornire informazioni adeguate agli interessi che lei ha manifestato accedendo alle pagine ed utilizzando i servizi disponibili su questo sito.
Nelle pagine del sito ove sono esplicitamente raccolti i suoi dati personali, trova riportate laddove necessario le ulteriori specifiche Informative privacy, nonché i metodi per l'acquisizione del suo consenso nei casi in cui il titolare ricorre a tale base giuridica di trattamento.
Base giuridica
Il trattamento dei suoi dati personali verrà effettuato sulla base di una o più delle seguenti condizioni. In particolare, i trattamenti effettuati per le finalità sopra descritte, che riguardano:
- punto 1 e punto 2, hanno come base giuridica la necessità di dare esecuzione alle sue espresse richieste di ricevere un servizio direttamente disponibile tramite il sito: si tratta dunque di conferimento di dati strettamente necessari e connessi ad una fase pre-contrattuale e/o contrattuale ovvero funzionale a dare riscontro ad una sua specifica richiesta, come tali i dati di volta in volta raccolti sono obbligatori e, qualora non intenda fornirli, non sarà possibile erogare il servizio o dare risposta a quanto da lei richiesto;
- punto 3, hanno come base giuridica la necessità di rispettare un obbligo di legge quale ad esempio l'obbligo di attuare misure di sicurezza previste da leggi specifiche del settore bancario/finanziario applicabili per determinati servizi erogati tramite il sito e come tali questi dati e relativi trattamenti sono obbligatori;
- punto 4, trattandosi di dati anonimizzati, ossia dati dai quali non risulta possibile re-identificare, anche indirettamente, una persona fisica, tali dati non sono più dati personali, pertanto i relativi trattamenti sono sottratti all'applicazione della normativa privacy e non risulta necessaria una particolare base giuridica
punti 5, 6 e 7, hanno come base giuridica il suo consenso informato e libero, che le sarà richiesto in apposite pagine del sito e preceduto da specifica nostra informativa o tramite cookie (vedasi sezione dedicata alla cookie policy). In tal caso il conferimento dei dati è assolutamente libero, ed in assenza del suo consenso i dati non saranno in alcun modo raccolti ed utilizzati per tali finalità. Qualora abbia fornito il consenso potrà revocarlo in qualunque momento ed a partire dalla revoca i dati non saranno ulteriormente trattati per tali finalità. Per massima chiarezza le evidenziamo che la revoca del consenso non ha effetti retroattivi sui dati trattati prima della revoca stessa.
Inoltre qualora lei abbia una età inferiore ai 16 anni, per il trattamento dei suoi dati per queste finalità sarà necessario raccogliere l'autorizzazione da parte del titolare della responsabilità genitoriale nei suoi confronti. Laddove il titolare possa avvalersi di altra base giuridica (legittimo interesse, pubblico interesse, ...), le sarà fornita apposita e specifica Informativa.
Modalità di trattamento, misure di sicurezza e tempi di conservazione
Tutti i dati vengono trattati in formato prevalentemente elettronico. I dati personali nonché ogni altra eventuale informazione associabile, direttamente od indirettamente, ad un utente determinato, sono raccolti e trattati applicando le misure di sicurezza tecniche e organizzative tali da garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell'arte e dei costi di attuazione, o, ove previste, misure di sicurezza prescritte da apposita normativa quale a titolo di esempio non esaustivo: misure previste da applicabili provvedimenti emessi dell'Autorità Garante per la protezione dati personali o da normative e regolamenti specifici per il settore bancario/finanziario e saranno accessibili solo al personale specificamente autorizzato.
Proprio in riferimento agli aspetti di protezione dei dati personali, lei è invitato, ai sensi dell'art. 33 del GDPR a segnalare al Titolare eventuali circostanze o eventi dai quali possa discendere una potenziale "violazione dei dati personali (data breach)" al fine di consentire una immediata valutazione e l'adozione di eventuali azioni volte a contrastare tale evento, inviando una comunicazione a databreach@iccrea.bcc.it. Si ricorda che per violazione dati personali si intende "la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati personali trasmessi, conservati o comunque trattati"
Le misure adottate dal titolare non esimono l'utente/cliente dal prestare la necessaria attenzione all'utilizzo, ove richiesto, di password/PIN di complessità adeguata, che dovrà aggiornare periodicamente nonché custodire con attenzione e rendere inaccessibili ad altri, al fine di evitarne usi impropri e non autorizzati.
I dati personali trattati verranno conservati in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati, fatta salva la necessità di conservarli per un periodo maggiore a seguito di richieste da parte delle autorità competenti in materia di prevenzione e prosecuzione di reati o, comunque per far valere o difendere un diritto in sede giudiziaria.
Conserviamo i Suoi dati presso la nostra Società per il tempo necessario per gestire il Suo rapporto contrattuale e per adempiere ad obblighi di legge (ad esempio per quanto previsto dall’articolo 2220 del codice civile in materia di conservazione delle scritture contabili).
I Suoi dati potranno essere utilizzati nel processo decisionale automatizzato di una richiesta di credito nel caso in cui tale decisione sia necessaria per la conclusione o l’esecuzione del Suo contratto con noi.
Sistemi di Informazioni Creditizie (S.I.C.)
Tutte le informazioni sui finanziamenti erogati dalle banche e dagli altri intermediari finanziari sono presenti nei Sistemi di Informazioni Creditizie (S.I.C.). BCC CreditoConsumo, ai fini della valutazione della richiesta di finanziamento, attinge a tutte le informazioni presenti presso i S.I.C. per verificare l'affidabilità, la puntualità e il rischio di sovraindebitamento del consumatore.
Visualizza informativa SIC
Categorie di Destinatari dei dati personali
I dati personali saranno trattati dal personale specificamente autorizzato da parte del titolare nonché da soggetti terzi, anche eventualmente stabiliti in Paesi esteri rispetto l'Unione Europea, solo qualora ciò sia necessario per esigenze di operatività e manutenzione del sito e dei servizi messi a disposizione tramite il sito stesso, fatti salvi gli eventuali obblighi previsti da disposizioni di legge (es: ispezioni dell'Autorità fiscale).
In nessun caso essi saranno invece diffusi al pubblico.
Come previsto dal GDPR, il titolare provvede a nominare quali responsabili di trattamento dati personali le società terze che svolgono in tutto o in parte le attività in oggetto esclusivamente per conto del titolare. Nel caso di coinvolgimento di soggetti terzi stabiliti in Paesi esteri rispetto l'Unione Europea, per il relativo trasferimento di dati all'estero sono adottate le garanzie appropriate corrispondenti alle decisioni di adeguatezza emesse dalla Commissione Europea e/o dall'Autorità Garante nazionale per la protezione dei dati personali di volta in volta adeguate al caso. Ulteriori informazioni riguardo i casi di eventuali trasferimenti di dati verso Paesi esteri rispetto l'Unione Europea e le relative garanzie adottate, nonché informazioni riguardo le società nominate responsabili di trattamento dati personali, possono essere richieste al DPO.
I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale informativo (documentazione varia, relazioni, risposte a quesiti, pubblicazioni, ecc.) sono utilizzati al solo fine di eseguire il servizio o la prestazione richiesta e sono comunicati a terzi nel solo caso in cui ciò sia a tal fine necessario (esempio: servizio di spedizione delle pubblicazioni).
Diritti degli interessati
In relazione ai trattamenti dei suoi dati personali svolti tramite questo sito, in ogni momento in qualità di interessato potrà esercitare i diritti previsti dal GDPR. In particolare potrà:
- accedere ai suoi dati personali, ottenendo evidenza delle finalità perseguite da parte del titolare, delle categorie di dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del periodo di conservazione applicabile, dell'esistenza di processi decisionali automatizzati, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze possibili per l'interessato, ove non già indicato nel testo di questa Informativa;
- ottenere senza ritardo la rettifica dei dati personali inesatti che la riguardano;
- ottenere, nei casi previsti dalla legge, la cancellazione dei suoi dati;
- ottenere la limitazione del trattamento o di opporsi allo stesso, quando ammesso in base alle previsioni di legge applicabili al caso specifico;
- nei casi previsti dalla legge richiedere la portabilità dei dati che lei ha fornito al titolare, vale a dire di riceverli in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ed anche richiedere di trasmettere tali dati ad un altro titolare, se tecnicamente fattibile;
- ove lo ritenga opportuno, proporre reclamo all'autorità di controllo.
Per i trattamenti di dati personali per i quali la base giuridica è il consenso, potrà sempre revocarlo ed in particolare esercitare il diritto di opposizione al marketing diretto.
Per esercitare tali diritti, basterà contattare il DPO facendo riferimento ai dati di contatto riportati all'inizio di questa Informativa.
Per avere ulteriori informazioni in ordine ai suoi diritti ed alla disciplina sulla privacy in generale La invitiamo a visitare il sito web dell'Autorità Garante per la protezione dei dati personali, all'indirizzo http://www.garanteprivacy.it/
Informativa pubblicata in data: 25 maggio 2018.