Informazioni sul trattamento e la protezione dei dati personali nell'ambito della fornitura del servizio di Internet e Mobile Banking BT Go ("Informativa sulla privacy BT Go")
Versione applicabile dal 22.06.2024
1. Disposizioni generali
Banca Transilvania, S.A. con sede legale a Cluj-Napoca, via Calea Dorobanților 30-36, Contea di Cluj, iscritta al Registro del Commercio con il numero J12/4155/1993, codice univoco RO 5022670, numero di telefono di contatto: 0264.8028 (di seguito"BT") offre ai propri clienti il servizio di Internet e Mobile Banking - BT Go (di seguito"BT Go").
Con la presente vi informiamo su quali dati personali utilizzeremo per l'identificazione/autenticazione degli utenti (verifica dell'identità), per la sicurezza di questo servizio ai fini della prevenzione delle frodi, nonché nell'ambito dell'utilizzo delle funzionalità di BT Go, per cosa e su quali basi utilizziamo questi dati, a chi li comunichiamo, per quanto tempo li conserviamo, come li proteggiamo e quali diritti hanno gli interessati.
Questa politica è integrata dalle disposizioni dell'Informativa generale sul trattamento e la protezione dei dati personali dei clienti BT che è parte integrante della Informativa sulla privacy di BT che può essere consultata sul sito web www.bancatransilvania.ro o accedendo al seguente link https://www.bancatransilvania.ro/politica-prelucrare-si-protectie-date-personale/.
L'Informativa sulla privacy di BT Go può essere rivista da BT di tanto in tanto. Gli utenti saranno informati di tali modifiche tramite avvisi visualizzati nell'applicazione BT Go.
2. Quali dati raccogliamo per identificare/autenticare gli utenti di BT Go?
Per poter utilizzare il servizio BT Go da voi stipulato, dobbiamo verificare la vostra identità, ossia identificarvi come utente autorizzato a utilizzare questo servizio. Questa identificazione avviene sulla base del vostro ID di accesso a BT Go (di seguito "ID utente") e/o di una password.
I clienti esistenti utilizzeranno l'ID utente e la password di BT24. Per il metodo OTP via SMS, il codice verrà inviato al numero di telefono dichiarato alla banca per il servizio BT24. Solo con questo numero di telefono sarà possibile registrarsi per utilizzare l'applicazione mobile BTGo e su questo numero si riceveranno i messaggi di conferma/conferma della registrazione in questa applicazione.
I nuovi clienti, che non hanno mai utilizzato alcuna app BT per la propria azienda, utilizzeranno l'ID utente e la password di BT Go, credenziali fornite dalla banca al momento dell'apertura del rapporto commerciale. Dopo il primo accesso sarà necessario cambiare la password. Il codice OTP via SMS sarà inviato al numero di telefono comunicato alla banca per il servizio BT Go. Solo con questo numero di telefono sarà possibile registrarsi per utilizzare l'applicazione mobile BTGo e su questo numero si riceveranno i messaggi di conferma/conferma della registrazione in questa applicazione.
Quando si utilizza la versione mobile di BT Go e si utilizzano i dati biometrici consentiti dal telefono su cui si è scaricata l'applicazione (ad esempio, impronte digitali, face-ID) per effettuare l'accesso, si noti che BT non ha accesso a queste informazioni, ma sono memorizzate nel dispositivo utilizzato. In questo caso, BT ottiene solo l'informazione che il metodo di autenticazione è stato convalidato dal telefono.
3. Quali dati raccogliamo per garantire la sicurezza di BT Go?
Al fine di proteggere le transazioni e le informazioni BT Go all'interno della piattaforma, raccogliamo e utilizziamo l'ID dispositivo del telefono su cui è installata l'applicazione mobile BT Go, altri identificatori di sicurezza del telefono (ad es. ID istanza/identificatore dispositivo) e i token generati, il modello, il produttore e il tipo di sistema operativo del telefono per verificare che l'utente stia ancora utilizzando lo stesso telefono con cui si è registrato per utilizzare l'applicazione BT Go ogni volta che effettua l'accesso. Elaboriamo anche gli indirizzi IP del telefono e, se del caso, della postazione (computer, laptop) con cui si accede a BT Go. Se l'utente rifiuta di concederci l'accesso a questi dati, non potrà utilizzare il servizio BT Go.
Inoltre, all'avvio dell'applicazione, utilizziamo uno strumento che esegue una scansione dell 'elenco delle app del dispositivo con cui ci si connette alla ricerca di malware, comprese le app che consentono il login remoto. Se vengono identificate tali app, viene inviato un avviso alla banca e, a seconda della situazione, l'accesso all'app può essere bloccato, la transazione può essere bloccata o l'utente può essere contattato dalla banca. Trattiamo questi dati per proteggere le informazioni contenute in BT Go. Se l'utente si rifiuta di consentirne l'elaborazione, non potrà utilizzare BT Go.
4. Quali dati trattiamo quando utilizzate BT Go
Per adempiere agli obblighi di legge, per fornirvi il servizio BT Go che avete stipulato per la vostra azienda e, ove applicabile, perché abbiamo un interesse legittimo a prevenire le frodi e a comunicare con gli utenti BT Go per supportarli e per chiedere loro di valutare la qualità del servizio BT Go che utilizziamo:
Dati relativi a conti, carte e transazioni
Quando si utilizzano le varie funzionalità di BT Go, avremo accesso per impostazione predefinita a informazioni su: conti bancari (azienda e beneficiario), saldi, transazioni ordinate tramite conti aziendali o relative a importi ricevuti su conti aziendali, comprese le informazioni menzionate nelle spiegazioni di pagamento. Sebbene questo servizio sia dedicato esclusivamente ai clienti persone giuridiche di Banca Transilvania e le informazioni relative alle persone giuridiche non siano considerate, di norma, dati personali, se si dispone di un'entità come una P.F.A., un'I.I., una forma individuale di esercizio della libera professione (ad es. studi legali individuali, notai, uffici giudiziari, ecc.) dovete sapere che le informazioni che vi riguardano sono soggette al regime dei dati personali e la banca le tratterà in conformità alle disposizioni di legge applicabili in materia. Trattiamo anche i dati personali vostri e/o di altre persone, come i beneficiari dei pagamenti che sono persone fisiche o P.F.A., I.I., forme individuali di liberi professionisti (di seguito "singoli professionisti") o altre persone di questo tipo menzionate nelle spiegazioni dei pagamenti (ad esempio il nome che volete inserire per il beneficiario predefinito, l'indirizzo, l'IBAN) o che definite come beneficiari predefiniti (cognome/nome, IBAN).
Allo stesso tempo, al fine di fornire il Servizio di Visualizzazione del Nome del Beneficiario (BNDS) per la prevenzione delle frodi in caso di pagamenti interbancari avviati, se Lei è un cliente persona giuridica del tipo sopra indicato, le cui informazioni hanno il regime dei dati personali, La informiamo che essi sono trattati secondo le indicazioni contenute nell'Informativa sul trattamento dei dati personali nell'ambito del Servizio di Visualizzazione del Nome del Beneficiario (BNDS), disponibile sul sito web della banca, al seguente link: https://www.bancatransilvania.ro/nota-de-informare-sanb.
Anche per la prevenzione delle frodi, nel caso di pagamenti intrabancari avviati da BT Go, BT tratta - in qualità di responsabile del trattamento indipendente - le stesse categorie di dati personali che vengono utilizzate anche all'interno di SANB, ma senza il coinvolgimento di altre banche partecipanti o di Transfond. La base per il trattamento dei dati personali è il legittimo interesse di BT a prevenire le frodi nei pagamenti intrabancari (BT-BT). Il nome troncato dell'entità, così come registrato presso BT, verrà visualizzato da altri clienti BT che avviano da un'applicazione bancaria un pagamento sul conto dell'entità presso la banca, indipendentemente dal fatto che il pagamento venga completato o meno.
Se si integra BT Go con la piattaforma di fatturazione FGO e si consente al fornitore di questa piattaforma di accedere alla cronologia delle transazioni dei conti aziendali collegati a FGO, si assume l'obbligo di rispettare le disposizioni di legge applicabili in materia di trattamento e protezione dei dati personali, comprese quelle di informare e, se del caso, ottenere il consenso delle persone interessate a cui l'azienda ha trasferito importi o da cui ha ricevuto importi in queste transazioni o i cui dati personali sono contenuti nelle spiegazioni delle transazioni, dato che questi dati personali saranno così comunicati al fornitore di FGO.
Data del contatto
Poiché abbiamo un interesse legittimo ad aiutarvi a utilizzare BT Go (assistenza) e perché vogliamo sapere cosa ne pensate di questo servizio (valutazione della qualità del servizio), utilizzeremo i dati di contatto che avete fornito alla banca in qualità di clienti. Avete il diritto di opporvi a tali contatti. Per maggiori dettagli, leggete la sezione relativa ai vostri diritti sul trattamento dei dati personali.
Autorizzazioni richieste nell'ambito dell'utilizzo dell'applicazione
Quando si installa l'applicazione, vengono richieste le autorizzazioni per accedere alla fotocamera del dispositivo per scansionare il codice QR quando si accede per la prima volta all'applicazione BT Go. A seconda della versione Android/iOS del telefono, è possibile concedere l'accesso come segue:
- Consentire/negare l'accesso
- Consenti/ Rifiuta/ Durante l'utilizzo dell'app
- Consentire/ Rifiutare/ Solo per questa volta
Se si rifiuta l'accesso alla fotocamera quando è necessario scansionare il codice QR, non sarà possibile utilizzare l'app BT Go. È quindi possibile revocare tale autorizzazione, nel qual caso non sarà possibile utilizzare le funzioni di BT Go che richiedono l'uso della fotocamera, ma sarà possibile utilizzare altre parti di BT Go.
La prima volta che si accede all'applicazione, inoltre, viene richiesta l'autorizzazione all'invio di notifiche. Se si rifiuta l'accesso, si potrà comunque utilizzare l'applicazione, ma non si potrà più beneficiare delle notifiche dell'applicazione.
Altre autorizzazioni necessarie per l'uso e il funzionamento dell'app, come stabilito dal fornitore del sistema operativo del dispositivo in uso e per le quali non è richiesto il consenso esplicito dell'utente, sono dettagliate nella sezione "autorizzazioni" del Play Store/Apple Store per l'app BT Go (ad esempio, le autorizzazioni per notificare l'assenza di connessione a Internet).
Notifiche
Attraverso l'applicazione di mobile banking BT Go vi invieremo diversi tipi di notifiche a seconda delle azioni che compirete, come ad esempio, ma non solo, le seguenti:
- Per accedere alla versione web di BT Go
- Per autorizzare i pagamenti effettuati nell'applicazione di internet banking (versione web)
5. A chi possiamo divulgare i dati come risultato dell'utilizzo di BT Go
Per i clienti di una ditta individuale, i dati relativi ai loro conti e alle loro transazioni in BT Go identificano indirettamente la persona fisica che rappresenta la ditta individuale e sono quindi dati personali. Divulgheremo questi dati, a seconda dei casi, a:
- altri Clienti BT che hanno il diritto e la necessità di conoscerli
a. utenti di BT Go (tutti gli utenti di BT Go sono Clienti BT) se avete concesso ad altre persone i diritti di utente di BT Go sui singoli conti professionali aperti presso BT, comunicheremo a queste persone - all'interno di BT Go - i dati bancari (conti, transazioni, identificatori di conti e transazioni, ecc.
b. Clienti BT ai quali avete ordinato pagamenti da BT Go
Quando si effettuano transazioni attraverso BT Go su conti di altri clienti BT, i dati relativi a queste transazioni (di solito il nome del singolo professionista, l'importo, l'IBAN del conto BT, la spiegazione del pagamento) saranno accessibili ai beneficiari a cui è stato effettuato il pagamento.
- partner contrattuali (fornitori di servizi) utilizzati nell'attività di BT
a. BT Go consente la connessione ai servizi offerti dai partner contrattuali della banca (ad esempio, servizi di fatturazione). Se si utilizzano queste funzionalità, i dati necessari per attivare/collegare/operare questi servizi vengono comunicati a questi partner (questi partner sono anche clienti BT).
b. i vostri dati trattati in BT Go possono essere consultati, in base alla necessità di sapere e solo sulla base di adeguate garanzie di protezione dei dati personali, dai partner contrattuali della banca che ci supportano nella fornitura del servizio BT Go.
- entità finanziarie-bancarie
Quando si effettuano transazioni tramite BT Go a clienti di altre banche/istituti di pagamento, i dati del pagamento (di solito il nome del cliente professionista pagante, l'importo, la spiegazione del pagamento) saranno trasmessi alla banca del beneficiario per l'elaborazione della transazione.
L'elenco dei destinatari sarà integrato da quello previsto dalla Informativa generale sul trattamento e la protezione dei dati personali dei Clienti BTsezione XI.
6. Per quanto tempo conserviamo i dati trattati nell'ambito della fornitura del servizio BT Go
I vostri dati, in quanto clienti BT, nonché i dati relativi alle operazioni effettuate tramite i conti (anche tramite BT Go) sono soggetti al regime di conservazione previsto dalla normativa applicabile, pari ad almeno 5 anni dalla fine del rapporto commerciale con la banca, a meno che non siano applicabili termini di legge più lunghi, che possono arrivare fino a 10 anni dalla fine del rapporto commerciale.
7. Come garantiamo la protezione dei dati personali in BT Go
Banca Transilvania adotta tutte le misure tecniche e organizzative necessarie per proteggere i dati personali all'interno di BT Go. Nonostante queste precauzioni, la Banca non può garantire che persone non autorizzate non accedano ai vostri dati personali attraverso i terminali che utilizzate per accedere a BT Go se questi non sono protetti o sono protetti in modo inadeguato.
L'utente è l'unico responsabile della riservatezza e della sicurezza del terminale utilizzato per accedere a BT Go (telefono, computer, ecc.) e in particolare dell'ID di accesso e/o delle password di accesso (password, impronta digitale o altro metodo di sicurezza fornito dal telefono).
8. Quali diritti hanno gli utenti di BT Go
In conformità alle disposizioni del Regolamento generale sulla protezione dei dati ("GDPR"), in qualità di soggetto interessato al trattamento dei dati personali nell'ambito dell'utilizzo di BT Go, vi sono garantiti i seguenti diritti: il diritto di essere informati (adempiamo all'obbligo di informarvi attraverso la presente informativa), il diritto di accesso, il diritto di rettifica, il diritto alla cancellazione dei dati, il diritto alla limitazione del trattamento, il diritto alla portabilità dei dati, il diritto di opporsi, il diritto di rivolgersi all'Autorità nazionale per la vigilanza sul trattamento dei dati personali (ANSPDCP) e alla giustizia. Questi diritti sono illustrati in dettaglio nelle seguenti disposizioni Informativa generale sul trattamento e la protezione dei dati personali dei clienti BT.
È possibile esercitare tali diritti con BT presso BT o contattare il Responsabile della protezione dei dati (DPO) di BT inviando una richiesta per posta alla suddetta sede di BT - con l'indicazione - "all'attenzione del DPO" - o per via elettronica all'indirizzo e-mail dpo@btrl.ro.
L'utente ha inoltre il diritto di rivolgersi all'Autorità Nazionale per la Vigilanza sul Trattamento dei Dati Personali (ANSPDCP)(plangere@dataprotection.ro).