1. Chi è il titolare del trattamento e qual è la finalità del trattamento?
Banca Transilvania S.A. ("Banca", "BT") garantisce che i pagamenti con carte BT nell'ambiente online siano sicuri. Per questo motivo, in BT Pay applichiamo regole di identificazione in conformità con la legislazione sui servizi di pagamento, verificando chi siete, cosa possedete e cosa sapete, per garantire la vostra identità. A tal fine verifichiamo la vostra identità in diverse fasi: quando vi registrate/riregistrate con BT Pay, quando impostate/ripristinate/sbloccate il vostro PIN (codice di sicurezza) nell'app e ogni volta che accedete all'app o autorizzate transazioni in essa.
Nell'ambito di questo processo di identificazione, trattiamo i dati personali come segue:
2. Quali dati utilizziamo e cosa succede se vi rifiutate di trattarli?
Per registrarsi a BT Pay
Per verificare la vostra identità in BT Pay quando vi registrate nell'app, dovrete seguire alcuni passaggi:
1. fotografate la vostra carta d'identità ("carta d'identità"), davanti e dietro (richiede l'accesso alla fotocamera) - noi prendiamo i vostri dati identificativi dalla carta d'identità utilizzando il riconoscimento ottico dei caratteri (un processo che estrae automaticamente le lettere e i numeri dalla carta d'identità fotografata) e li confrontiamo con quelli già presenti nei registri della banca per assicurarci che corrispondano.
2. vi muovete davanti alla fotocamera (richiede l'accesso alla fotocamera) - utilizziamo la vostra immagine in movimento per assicurarci che siate una persona reale. Inoltre, confrontiamo automaticamente le caratteristiche del vostro volto nel selfie con quelle del vostro volto nell'ID fotografico e, se applicabile, nell'ID già in archivio, per assicurarci che appartengano alla stessa persona. Il confronto avverrebbe in modo biometrico, sulla base di criteri quali il colore, la dimensione e l'inclinazione degli occhi, la posizione e la distanza tra i principali tratti del viso come occhi, sopracciglia, labbra e naso. A seguito del confronto, la soluzione informatica fornirà un punteggio di confidenza, indicando la probabilità che i volti nelle due immagini appartengano alla stessa persona. I dati utilizzati e risultanti dal confronto sono dati biometrici, che identificano in modo univoco l'utente. Si tratta di dati speciali/sensibili. Utilizziamo tali dati solo alle seguenti condizioni:
- se siete un utente principale BT Pay elabora i dati biometrici:
- per la vostra identificazione in BT Pay solo se date il vostro esplicito consenso/accordo cliccando sul pulsante "Acconsento al trattamento dei dati biometrici" qui sotto. Se non desiderate acconsentire al trattamento dei vostri dati biometrici, possiamo identificarvi in un'unità BT, dove i vostri dati biometrici non saranno trattati per la registrazione in BT Pay. .
- per l'identificazione in BT Pay di un minore di età superiore ai 14 anni di cui Lei è genitore/tutore/rappresentante legale (di seguito"genitore") e che desidera utilizzare in BT Pay una carta collegata al proprio conto corrente, solo se Lei acconsente/acconsente esplicitamente. Il consenso viene espresso nella sezione BT Pay Kiddo, selezionando la casella accanto alla terza "Acconsento al trattamento dei dati biometrici di mio figlio" e premendo il pulsante "Conferma". Se volete che vostro figlio possa utilizzare BT Pay per i minori che hanno un conto BT, ma non volete dare il vostro consenso al trattamento dei suoi dati biometrici, dovete presentarvi con vostro figlio presso un'unità BT, dove saranno identificati senza l'utilizzo dei loro dati biometrici.
- se siete minorenni che vogliono utilizzare BT Pay per i minorenni che hanno un conto BT, possiamo utilizzare i vostri dati biometrici per l'identificazione in BT Pay solo se un genitore/tutore/rappresentante legale del vostro "genitore") fornisce un consenso/accordo esplicito (come specificato nel paragrafo precedente). Anche se un genitore acconsente al trattamento dei vostri dati biometrici per l'identificazione in BT Pay, se non vi sentite a vostro agio con l'utilizzo di tali dati, non avviate il processo di iscrizione a BT Pay e chiedete al vostro genitore di recarsi presso un'unità BT dove potrete essere identificati senza che noi elaboriamo i vostri dati biometrici.
3. pronunciare i numeri visualizzati sullo schermo (richiede l'accesso al microfono) - utilizziamo la vostra voce per accertarci che siate una persona reale
Non solo ci affidiamo a queste elaborazioni automatiche dei vostri dati, ma effettuiamo anche controlli sui vostri dati attraverso i nostri dipendenti.
Se siete un utente principale, potrete anche impostare il vostro PIN BT Pay durante il processo di registrazione.
Per registrarsi nuovamente a BT Pay dopo aver impostato un PIN nell'app, per impostare, reimpostare e sbloccare il PIN
Per la vostra identificazione utilizziamo, a seconda dei casi, tutti o parte dei seguenti dati personali: il numero di telefono dichiarato alla banca, il PIN impostato per l'applicazione, l'immagine del selfie che dovrete scattare (richiede l'accesso alla fotocamera) e quella della carta d'identità presente negli archivi della banca che confronteremo biometricamente, utilizzando quindi i dati biometrici del vostro volto (solo se acconsentite al trattamento di questo tipo di dati, attraverso un'azione esplicita che vi verrà richiesta in una schermata dedicata).
Per accedere all'applicazione e autorizzare le transazioni in BT Pay (insieme denominati "login BT Pay")
Per identificare l'utente per l'autenticazione in BT Pay, indipendentemente dal fatto che l'identificazione per la registrazione in BT Pay sia stata effettuata direttamente nell'App o in un'unità BT, trattiamo le seguenti categorie di dati personali, a seconda del metodo utilizzato per l'autenticazione:
- se non avete impostato un PIN in BT Pay, elaboriamo il metodo di sblocco del vostro telefono (qualunque esso sia: impronta digitale, Face ID, PIN o modello di sblocco del telefono). In questo caso, la Banca non conosce il metodo di sblocco utilizzato, ma sa implicitamente che è stato inserito correttamente, se l'autorizzazione della transazione va a buon fine.
- se avete impostato il PIN nell'app, utilizziamo il vostro PIN per l'identificazione e/o - se attivate l'uso della biometria per l'autenticazione in BT Pay: la biometria (impronta digitale, face ID - caratteristiche biometriche del viso) e il metodo biometrico impostato rispettivamente nel vostro telefono e in BT Pay.
Se si attiva l'autenticazione biometrica in BT Pay, si deve sapere che la Banca non ha accesso alle impronte digitali o ai tratti biometrici del viso dell'utente, ma utilizza solo il risultato del confronto tra le impronte digitali/applicate/scansionate dal viso e i tratti facciali memorizzati nel dispositivo in uso per consentire l'autenticazione nell'app. Se l'autenticazione biometrica non riesce, sarà necessario utilizzare il PIN impostato in BT Pay per l'autenticazione.
Attivando l'autenticazione biometrica in BT Pay, l'utente acconsente esplicitamente al trattamento dei dati biometrici relativi al metodo biometrico prescelto allo scopo di identificarlo per l'autenticazione in BT Pay.
Si noti che se si attiva l'autenticazione biometrica in BT Pay e le impronte digitali/face-ID di altre persone sono registrate sul dispositivo in uso, chiunque di loro può autenticarsi con successo in BT Pay.
3. Destinatari dei dati e trasferimento dei dati a paesi terzi
Per questo servizio di identificazione, BT si avvale dei servizi del fornitore Onfido e dei suoi subappaltatori, che trattano, esclusivamente per conto e sotto le istruzioni della banca, i dati della vostra carta d'identità, la vostra immagine (dal selfie/video scattato in BT Pay) e i dati biometrici del viso utilizzati per l'identificazione in BT Pay.
Alcuni di questi fornitori di servizi si trovano in Paesi terzi per i quali la Commissione europea ha riconosciuto un livello adeguato di protezione dei dati personali (Regno Unito), mentre altri si trovano in Paesi terzi per i quali non è stata emessa alcuna decisione di adeguatezza.
Nei confronti di quest'ultima categoria di destinatari abbiamo garantito che il trasferimento dei dati avvenga con garanzie adeguate, in conformità ai meccanismi delle disposizioni del GDPR costituite dalle Clausole Contrattuali Standard approvate dalla Commissione Europea che potete trovare qui: https://eurlex.europa.eu/legal-content/RO/TXT/PDF/?uri=CELEX:32021D0915&from=EN.
4. Avviso speciale agli utenti statunitensi dell'App in merito al trattamento dei dati personali necessari per l'identificazione
Gli utenti statunitensi di BT Pay, come definiti nei Termini e condizioni d'uso dell'App, devono essere consapevoli che, ai sensi della legge statunitense applicabile per il trattamento dei dati biometrici, incluso l'Illinois Biometric Information Privacy Act (BIPA), i loro dati personali di questo tipo sono trattati da Onfido come dettagliato nella Facial Scanning and Voice Recording Policy di Onfido, disponibile al seguente link:https://onfido.com/facial-scan-policy-and-release/
Se siete un utente statunitense di BT Pay, continuando il processo di identificazione nell'App come descritto sopra, confermate di aver letto, compreso e accettato l'Informativa sulla scansione facciale e la registrazione vocale di Onfido e l'Informativa sulla privacy di Onfido. Informativa sulla privacy di Onfido e Termini e condizioni di Onfido.
Le disposizioni della presente informativa specifica sono integrate da quelle contenute in Informativa sul trattamento dei dati personali nell'ambito dell'applicazione mobile BT Payrispettivamente con quelle della Informativa sul trattamento in BT PAY dei dati personali degli utenti di età inferiore ai 14 anni titolari di un account BT - (nel caso di utenti di età inferiore ai 14 anni che utilizzano la funzionalità per i minori che dispongono di un account BT), nonché la l'Informativa generale sul trattamento e sulla protezione dei dati personali dei Clienti BT. L'Informativa generale è parte integrante dell'Informativa sulla privacy di BT. Informativa sulla privacy di BTInformativa sulla privacy, che è possibile trovare sul sito web di Banca Transilvania nella sezione Privacy Hub o nelle unità BT. In questa informativa troverete informazioni dettagliate sui vostri diritti in relazione al trattamento dei vostri dati, sulle modalità di esercizio degli stessi, sui dati di contatto del DPO di BT e sul periodo di conservazione dei dati.
Per la versione inglese di questa informativa sulla privacy toccare qui.