Utilizziamo i cookie per rendere il sito web facile da usare, sicuro ed efficace. I cookie vengono utilizzati per raccogliere informazioni sull'utilizzo dei siti web. Ulteriori informazioni: Note sulla protezione dei dati.
La presente informativa sulla protezione dei dati vi fornisce una panoramica sul trattamento dei vostri dati personali e sui vostri diritti di seguito indicati ai sensi della legge sulla protezione dei dati in relazione all’esecuzione, adempimento e scioglimento della relazione commerciale con la fondazione di libero passaggio e la Fondazione di previdenza Invest Risparmio 3 della Banca Baloise (di seguito denominate anche “fondazioni” o “noi”; si veda il numero 2). Le due fondazioni hanno affidato a Banca Baloise SA la tenuta dei conti. Oltre alla presente informativa sulla protezione dei dati, è necessario osservare le CG della Banca Baloise, i regolamenti vigenti e le convenzioni di previdenza di entrambe le fondazioni nonché le informazioni e le condizioni specifiche per i prodotti e i servizi (ad es. le condizioni di utilizzo e l’informativa sulla protezione dei dati per le applicazioni Mobile Banking ed E-Banking).
I dati personali sono informazioni che si riferiscono a una persona fisica identificata o identificabile. I dati personali degni di particolare protezione sono dati personali che vengono protetti dalla legge perché sensibili (si veda numero 3.10). Il trattamento fa riferimento a qualsiasi forma di operazione relativa ai dati, in particolare la raccolta, la conservazione, l’uso, la comunicazione, l’archiviazione o la cancellazione. A tale proposito ci atteniamo alla Legge federale sulla protezione dei dati (LPD), all’ordinanza sulla protezione dei dati (OPDa) e ad altre possibili leggi sulla protezione dei dati applicabili nel caso specifico (ad es. il regolamento generale sulla protezione dei dati dell’Unione europea, GDPR).
Qui di seguito vi indichiamo quali dati personali (di seguito denominati anche “dati”) vengono da noi raccolti, con quale finalità sono utilizzati e quali siano i vostri diritti al riguardo. Non vengono trattati solo i dati della nostra clientela, ma anche quelli di terzi, in particolare delle seguenti persone:
Se ci trasmettete dati relativi a terzi, partiamo dal presupposto che siate autorizzati in tal senso e che tali dati siano corretti. Vi invitiamo pertanto a informare tali terzi in merito al trattamento dei loro dati da parte nostra e a trasmettere loro una copia della presente informativa sulla protezione dei dati. Qualora vi venga comunicata una nuova versione di tali documenti, vi invitiamo a trasmettere anche la relativa versione aggiornata.
Ai sensi della normativa pertinente, il titolare del trattamento dei dati qui descritto è:
Fondazione di libero passaggio e Fondazione di previdenza Invest Risparmio 3 di Banca Baloise SA
c/o Banca Baloise SA
Amthausplatz 4
4502 Solothurn
Indirizzo e-mail: vorsorge@baloise.ch
A seconda dei prodotti e dei servizi di cui usufruite presso di noi, trattiamo diverse categorie di dati personali descritte di seguito; l’elenco riportato nel presente documento non è da considerarsi esaustivo.
In caso di cambiamenti dei dati nel corso del tempo (ad es. a causa di un cambio di indirizzo, una modifica dello stato civile o altre variazioni), eseguiamo una relativa rettifica. I dati precedenti vengono salvati se richiesto nel contesto dei termini di conservazioni previsti dalla legge e successivamente cancellati.
Per dati di base si intendono i dati fondamentali di cui abbiamo bisogno, oltre ai dati delle persone assicurate (si veda di seguito) per la gestione delle nostre relazioni previdenziali oppure per la cura dei rapporti contrattuali. I dati di base comprendono in particolare informazioni di contatto (ad es. nome, indirizzo, numero di telefono e indirizzo e-mail), informazioni personali (ad es. data di nascita, età, sesso, nazionalità, dati di documenti di identità), altri dati di identificazione (ad es. numero AVS, numero cliente, numero IDI o dati di identificazione fiscale) oppure informazioni sul vostro rapporto con noi. Vengono inoltre raccolte le informazioni relative al conto, tra cui coordinate bancarie (ad es. numeri di conto).
Fanno parte dei dati di base anche le informazioni sulle persone coinvolte nel trattamento dei dati, ad es. destinatari di corrispondenza, persone di contatto, familiari o altri beneficiari.
Riceviamo i dati di base da parte vostra o da terzi, altri istituti di previdenza o assicurazione sociale, autorità o dalle persone che vi hanno inseriti come beneficiari nonché da registri pubblici (ad es. il registro di commercio).
I dati contrattuali sono dati trattati in relazione alla conclusione o all’esecuzione di contratti, ad es. dati relativi ai prodotti e ai servizi utilizzati dal cliente oppure a terzi coinvolti nel trattamento dei dati, quali partner conviventi, rappresentanti, mandatari o beneficiari, nonché informazioni su conti, depositi o contratti stipulati e dati connessi ai servizi forniti da o per i clienti.
Dati della persona assicurata: i dati della persona assicurata comprendono informazioni relative a precedenti istituti di previdenza o di libero passaggio, informazioni relative a modifiche (ad es. divorzio), informazioni in connessione alla gestione di casi di previdenza (ad es. comunicazione del verificarsi del caso di previdenza, motivo del verificarsi del caso di previdenza come ad es. età, decesso o invalidità e data dell’evento), informazioni su altri casi di prestazione (ad es. uscita, divorzio, prelievo anticipato PPA) nonché informazioni sulla situazione familiare (ad es. stato civile, beneficiari).
I dati contrattuali comprendono anche i dati finanziari, ovvero informazioni sui pagamenti e sulle coordinate bancarie, informazioni sui valori patrimoniali e la loro origine, sui ricavi, sulle cifre d’affari e sugli investimenti, nonché le informazioni sul reddito da attività professionale, rendimenti e, in casi isolati, sulle abitudini di pagamento (ad es. richieste di pagamento a posteriori relative alle imposte alla fonte).
In linea di principio, raccogliamo i dati contrattuali e delle persone assicurate direttamente da voi, dai partner contrattuali e dai terzi coinvolti nella gestione del rapporto assicurativo (ad es. datori di lavoro, altri istituti sociali o di previdenza, autorità e tribunali) ma anche da fonti terze (ad es. istituti di previdenza, assicurazioni, uffici del registro fondiario, uffici del registro di commercio o uffici esecuzioni), da persone a voi vicine (ad es. familiari, rappresentanti legali, datori di lavoro) e da registri pubblicamente accessibili (ad es. per la verifica degli estratti del casellario giudiziale in caso di nuovi membri dell’organo supremo), ad esempio sulla stampa o su Internet. A tale proposito raccogliamo questi dati, tra cui in parte anche dati relativi alla salute, ad es. presso altri assicuratori di previdenza e sociali (ad es. assicuratori precedenti relativi a rapporti previdenziali passati). Se impostate un rapporto di previdenza con noi, esonerate questi uffici dagli eventuali obblighi del segreto. Se necessario, vi viene chiesto un consenso separato da parte nostra.
I dati della transazione sono dati relativi al traffico pagamenti, informazioni relative agli ordini di pagamento come pure informazioni relative al destinatario del pagamento o al beneficiario e allo scopo del pagamento; informazioni relative a versamenti e pagamenti presso i bancomat, nonché numeri della carta di credito, data di scadenza e dati relativi alla verifica della carta, informazioni relative ai punti di accettazione (ad es. nome o ragione sociale del commerciante); informazioni relative a pagamenti e transazioni, comprese informazioni relative a prelievi di contante (ad es. importo della transazione, data e ora della transazione, valuta ecc.); informazioni relative al tipo di transazione o all’inserimento errato del PIN; informazioni relative a indagini presso i punti di accettazione nell’ambito di una contestazione o di un possibile uso illecito della carta; informazioni sull’impiego della carta per pagamenti online, ad es. indirizzo IP del dispositivo utilizzato o dati relativi all’autenticazione aggiuntiva; informazioni relative al vostro utilizzo di comunicazioni elettroniche (ad es. l’apertura di un’e-mail o l’aver cliccato su un link).
Questi comprendono dati necessari all’adempimento degli obblighi di legge a cui siamo soggetti, nonché alle relative attività di accertamento e rendicontazione nell’ambito della lotta contro le frodi, il riciclaggio di denaro e il finanziamento del terrorismo. Tali dati ci vengono trasmessi da fonti e registri pubblicamente accessibili (ad es. elenchi delle sanzioni) o da autorità (ad es. informazioni su cittadini USA/con doppia cittadinanza, condizioni economiche, aventi economicamente diritto, l’origine di valori patrimoniali e il diritto economico sugli stessi, detentori del controllo, persone politicamente esposte o confronti con elenchi di sanzioni).
Quando ci contattate tramite il modulo di contatto, il nostro servizio clientela, e-mail, telefono, Messenger e-banking, chat, posta o altri mezzi di comunicazione (ad es. il portale clienti), registriamo i dati scambiati tra voi e noi (messaggi di testo e dati audio e/o video), compresi i vostri recapiti e i dati marginali relativi alla comunicazione.
Se registriamo comunicazioni (ad es. telefonate, video, chat), ad esempio a fini probatori o di formazione, vi informeremo in modo specifico. Se non desiderate la registrazione, è sufficiente segnalarlo o porre fine alla telefonata.
Se desiderate comunicare tramite Microsoft Teams, si applicano condizioni di utilizzo separate. Coinvolgiamo il gruppo Microsoft per la fornitura tecnica di Microsoft Teams. In questo processo, i vostri dati potranno essere trasmessi anche in paesi al di fuori della Svizzera, in particolare in Francia, nei Paesi Bassi e negli Stati Uniti. Microsoft si impegna a garantire un’adeguata protezione dei dati mediante clausole contrattuali standard e misure contrattuali, provvedimenti tecnici e organizzativi supplementari. Microsoft può inoltre utilizzare i dati per ottimizzare o migliorare i propri servizi (ad es. per ottimizzare tecnicamente il sistema di conferenze) e per combattere la criminalità e gli attacchi informatici. Le disposizioni di protezione dei dati di Microsoft sono disponibili all’indirizzo privacy.microsoft.com/it-it/privacystatement.
Inoltre, nel quadro della comunicazione con voi (ad es. in caso di una vostra richiesta di accesso) raccogliamo in parte anche dati per accertare la vostra identità (ad es. informazioni di documenti di identità ufficiali, risposte a domande di sicurezza), al fine di evitare la divulgazione di informazioni a terzi non autorizzati.
Per offrirvi il servizio migliore e una consulenza ottimale in merito ai nostri prodotti e servizi, desideriamo conoscere le vostre preferenze e accertare le vostre esigenze. A tal fine vengono raccolti e usati dati sulle interazioni con noi e sulle preferenze che ci comunicate o che accertiamo.
I dati relativi al comportamento sono informazioni su determinate azioni, ossia sul vostro utilizzo dei mezzi di comunicazione elettronici (ad es. se e quando avete aperto un’e-mail), sul vostro impiego dei nostri siti Internet o portali clienti, sulle modalità di fruizione di prodotti e servizi, sull’interazione con i nostri profili social media e sulla vostra partecipazione a giochi a premi, concorsi ed eventi. I dati relativi alle preferenze ci forniscono indicazioni sulle vostre esigenze e sui prodotti o servizi che potrebbero essere di vostro interesse. Queste informazioni vengono ricavate dall’analisi di dati esistenti, come ad es. dati relativi al comportamento, in modo da poter offrirvi una consulenza e offerte studiate proprio per voi.
I dati tecnici comprendono le informazioni raccolte durante l’accesso ai nostri siti Internet, alle nostre app e ai nostri canali social media, ovvero dati che ci vengono trasmessi dal vostro browser o terminale (smartphone) e che vengono registrati automaticamente dal nostro server. Vi rientrano indirizzi IP, indirizzi MAC dei dispositivi elettronici, informazioni su questi dispositivi (ad es. marca, tipo, schermo, memoria) e relative impostazioni (ad es. lingua, tastiera), cookie, funzioni utilizzate, data, ora e durata dell’accesso, nome dei file consultati e dei contenuti visitati, browser web, dominio richiesto, ordini effettuati o tentati, siti Internet di riferimento e dettagli sulla posizione, nonché ID cliente e versione dell’app installata.
È possibile che i vostri dati vengano da noi raccolti anche in altre situazioni. Ad esempio, possono risultare dati in connessione con procedure amministrative e giudiziarie (ad es. atti o mezzi di prova) che si riferiscono anche a voi.
È poi possibile che riceviamo o realizziamo foto, video e registrazioni audio in cui potreste essere riconoscibili (ad es. in circostanze particolari, attraverso telecamere di sicurezza ecc.). In questo caso vi viene richiesto preventivamente il consenso oppure venite prima informati al riguardo (ad es. al momento dell’apertura di un conto digitale). Per motivi di sicurezza avviene anche la raccolta di dati su chi entra in un determinato edificio e in quale momento o abbia i relativi diritti di accesso (ad es. in caso di controlli degli accessi o in base a dati di registrazione o liste dei visitatori ecc.) oppure chi partecipa a quali eventi o azioni (ad es. concorsi) e in quale momento o chi impiega la nostra infrastruttura e i nostri sistemi.
I dettagli sulla videosorveglianza sono disponibili nell’apposita informativa sulla protezione dei dati separata.
I dati qui indicati ci vengono trasmessi in primo luogo da voi, ma anche da terzi (ad es. autorità).
È possibile che in alcuni casi vengano raccolti dati personali degni di particolare protezione. I dati degni di particolare protezione ai sensi della legge sono i dati relativi a opinioni o attività religiose, ideologiche, politiche o sindacali; i dati relativi a salute, sfera intima o appartenenza a un’etnia; i dati genetici; i dati biometrici che identificano in modo univoco una persona fisica; i dati relativi a procedimenti amministrativi e penali o sanzioni come pure i dati relativi a misure di assistenza sociale.
Registriamo dati personali degni di particolare protezione, quali ad esempio informazioni su precedenti infortuni, malattie o invalidità, nonché informazioni sui medici coinvolti, solo nella misura in cui tali informazioni sono necessarie per gestire il rapporto di previdenza. Questo avviene in particolare in caso di pagamento a causa di invalidità, nel qual caso elaboriamo solo i dati della decisione dell’AI, oppure se il conteggio di uscita di un istituto di previdenza riceve informazioni sullo stato di salute o su riserve per ragioni di salute.
In alcuni casi raccogliamo i dati direttamente da voi, ad es. quando siete voi a fornirceli (ad es. per l’apertura o lo scioglimento di una relazione commerciale, per la conclusione di un contratto, per colloqui di consulenza o l’utilizzo di offerte digitali).
Si tratta di dati che ci vengono comunicati da terzi (ad es. dall’ufficio del registro delle esecuzioni, dalla Centrale d’informazione per il credito al consumo (IKO), dalla Centrale per informazioni di credito (ZEK), da società di informazioni creditizie, società di informazioni commerciali, banche terze, organizzazioni antifrode (ad es. World Check), casse pensioni o fondazioni di previdenza) per l’esecuzione di ordini o la verifica ed esecuzione di contratti o di cui veniamo a conoscenza con il vostro consenso, nonché dati di nostri partner contrattuali, intermediari, società del gruppo o di autorità, uffici o tribunali nazionali ed esteri.
Veniamo a conoscenza di tali dati in seguito all’utilizzo da parte vostra di prodotti o servizi oppure essi ci vengono trasmessi tramite l’infrastruttura tecnica, ad es. quando visitate i nostri siti Internet, accedete alle nostre app oppure attraverso processi basati sulla ripartizione dei compiti (ad es. nel traffico pagamenti, nella negoziazione di titoli o nella collaborazione con altri fornitori di servizi finanziari o IT, nonché con marketplace o borse).
Ci vengono inoltre inviati dati connessi a cambi di indirizzo perché siamo membri di un’associazione per l’aggiornamento degli indirizzi che trasmette a noi e alle altre imprese associate i dati aggiornati relativi agli indirizzi (ad es. il nuovo indirizzo dopo un trasloco).
Trattiamo i vostri dati esclusivamente per le finalità indicate al momento della loro raccolta oppure per finalità previste o consentite dalla legge. Ulteriori informazioni sui principi del trattamento da parte nostra sono riportati al numero 6.
Prima di un rapporto di previdenza, i vostri dati vengono trattati al fine di potervi fornire la consulenza richiesta e contattarvi a tale riguardo. In questa occasione vengono raccolti dati personali, in particolare dati di base, dati delle persone assicurate e dati di comunicazione, oppure tali dati risultano dalla comunicazione.
Se il rapporto di previdenza viene perfezionato, trattiamo i vostri dati per l’esecuzione del rapporto di previdenza, in particolare per la fornitura delle prestazioni regolamentari e per l’amministrazione del rapporto con le persone assicurate, ad es. per l’elaborazione delle modifiche e per la comunicazione con voi. Questo comprende anche la consulenza e l’assistenza alle persone assicurate, l’attuazione di diritti legali derivanti da contratti (procedure giudiziarie ecc.) nonché la contabilità e la cessazione del rapporto di previdenza. In questo quadro il trattamento riguarda in particolare dati di base e dati sulle persone assicurate (compresi dati degni di particolare protezione) e dati di comunicazione.
In determinati casi possiamo essere tenuti a effettuare comunicazioni alle autorità o ai tribunali (ad es. notifiche fiscali all’Amministrazione federale delle contribuzioni in caso di prelievo di capitale oppure all’ufficio specializzato per l’assistenza all’incasso in caso di inadempimento degli obblighi di mantenimento nell’ambito della verifica di una richiesta di prelievo di capitale, nonché disposizioni della FINMA o dei pubblici ministeri in relazione al riciclaggio di denaro e al finanziamento del terrorismo) oppure a divulgare determinata documentazione. I vostri dati personali possono essere trattati anche nell’ambito di indagini interne o esterne, ad es. da parte di autorità di perseguimento penale e di vigilanza o di un ufficio privato incaricato. A questi fini vengono trattati in particolare i vostri dati di base, contrattuali e di comunicazione.
I dati necessari per valutazioni statistiche e analisi dei dati vengono anonimizzati e aggregati, in modo tale da non consentire più di risalire alla vostra persona. I dati aggregati sono necessari per realizzare statistiche (ad es. ai fini dello sviluppo di nuovi prodotti e dell’adeguamento di quelli esistenti), nonché per effettuare valutazioni e analisi dei dati specifiche per determinati temi e per il reporting della distribuzione. Utilizziamo inoltre i dati di tutti i contratti esistenti – anche senza possibilità di risalire alla vostra persona – per analizzare l’intera anagrafica clienti e adempiere ai nostri obblighi contrattuali, ad esempio per fornire consulenza generale riguardo a un adeguamento contrattuale, un’integrazione contrattuale o la fornitura di informazioni dettagliate. Si tratta di un’analisi anonimizzata che consente l’utilizzo dei risultati nell’ambito del singolo rapporto contrattuale.
Possiamo utilizzare i vostri dati per inviarvi materiale pubblicitario relativo a prodotti e servizi nostri, di società del nostro gruppo e partner, ad es. sotto forma di newsletter o altri contatti regolari (tramite e-mail, Messenger, posta, telefono oppure nel quadro di altre attività di marketing come ad es. concorsi o eventi). A tal fine vengono da noi utilizzati in particolare i vostri dati di comunicazione.
Per adattare meglio le offerte alle vostre esigenze e ai vostri interessi, alcune delle nostre comunicazioni vengono personalizzate per poterci rivolgere a voi in modo individuale. Il contatto individuale può avvenire in forma scritta o telefonica. A tal fine vengono combinati i vostri dati personali di cui eseguiamo il trattamento – in particolare dati di base, dati contrattuali, dati relativi al comportamento, dati di transazione e dati di comunicazione – individuando dati relativi alle preferenze come ulteriore base di personalizzazione. È anche possibile la creazione di profili di interessi che vi riguardano e l’assegnazione a gruppi pubblicitari (senza includere dati personali degni di particolare protezione).
Per fornirvi una consulenza completa su questioni assicurative, patrimoniali, finanziarie e inerenti alla previdenza (ad es. finanziamenti, investimenti in fondi e altri investimenti finanziari) e potervi presentare offerte relative ad altri prodotti e servizi o per farne pubblicità, viene eseguito il trattamento di dati di base e dei dati contrattuali nonché delle informazioni comunicate al vostro consulente alla clientela in occasione del colloquio di consulenza.
Per coltivare le relazioni con la clientela e con terzi vi vengono anche inviati inviti a nostri eventi per la clientela e prima, durante o dopo la manifestazione vi forniamo informazioni sui nostri prodotti e servizi.
I dati possono essere trattati ai fini dell’analisi dei segmenti di mercato. Lo scopo principale della segmentazione del mercato è quello di scoprire le differenze tra i clienti e trarne conclusioni per programmi di marketing specifici per il segmento (analisi della struttura della clientela). Questo serve in particolare ai fini di:
Se non desiderate che i vostri dati siano trattati per le finalità sopra indicate oppure intendete revocare il vostro consenso al riguardo, avete la possibilità di comunicarcelo in qualsiasi momento (si vedano recapiti al numero 10). È inoltre possibile annullare l’iscrizione a newsletter ed estrazioni in qualsiasi momento cliccando sull’apposito pulsante presente nel relativo messaggio.
Ci impegniamo a sviluppare continuamente i nostri prodotti e servizi per soddisfare le vostre esigenze. Vi contattiamo quindi per finalità di ricerca di mercato e utilizziamo in forma anonimizzata i risultati per rispondere a svariate domande all’interno della nostra azienda. Per accertare la soddisfazione della clientela è anche possibile che vi vengano poste domande in merito alle vostre esperienze con noi. Utilizziamo le vostre risposte anche per contattarvi personalmente, per elaborare attivamente le vostre richieste e per migliorare i nostri processi interni. Raccogliamo, memorizziamo e trattiamo i vostri dati per la valutazione, il miglioramento e per lo sviluppo di nuovi prodotti e servizi. A tal fine analizziamo quali prodotti vengono utilizzati da quali gruppi di persone e quali adeguamenti potrebbero essere necessari in futuro. I risultati di queste analisi sono, per quanto possibile, presentati in forma anonima o pseudonimizzata (in conformità con i principi della privacy by design, anonimizziamo quando ciò è fondamentalmente possibile). A tale scopo viene eseguito il trattamento di dati di base, dei dati relativi al comportamento e di quelli relativi alle preferenze, dati relativi alle transazioni nonché dei dati di comunicazione descritti in precedenza.
Il trattamento dei vostri dati può essere effettuato anche per altre finalità, ad es. nel quadro dei nostri processi interni e della nostra amministrazione. Tra queste rientrano fini di formazione, perfezionamento e amministrazione (ad es. l’amministrazione dei dati di base, la contabilità, l’archiviazione dei dati nonché la gestione e il miglioramento continuo dell’infrastruttura IT), la salvaguardia dei nostri diritti (ad es. per attuare rivendicazioni giudiziarie, stragiudiziali o anteriori al processo e innanzi ad autorità a livello nazionale o estero oppure per difenderci da rivendicazioni ad es. con assicurazione delle prove, accertamenti giuridici e la partecipazione a procedure giudiziarie o delle autorità), motivi di sicurezza (ad es. controlli degli accessi, monitoraggio di edifici), scopi statistici e per la valutazione e il miglioramento dei processi interni. Nel quadro dello sviluppo aziendale possiamo anche vendere attività, parti dell’azienda o imprese ad altre imprese o acquistarle da esse oppure costituire partenariati, e anche questo può comportare lo scambio e il trattamento di dati. Nell’ambito della preparazione, realizzazione o esecuzione di fusioni, acquisizioni, scissioni, trasferimenti di patrimonio o transazioni analoghe, possiamo anche vendere attività, rami d’azienda o imprese ad altre imprese o acquisirle da esse; tali operazioni possono comportare anche lo scambio e il trattamento dei dati.
Se chiediamo il vostro consenso per determinate forme di trattamento, vi informiamo separatamente in merito alle relative finalità.
Se chiediamo il vostro consenso per determinate forme di trattamento, vi informiamo separatamente in merito alle relative finalità. Potete revocare i consensi in qualsiasi momento, con effetto per il futuro, mediante comunicazione scritta. Una volta ricevuta la comunicazione relativa alla revoca del consenso, i vostri dati non verranno più trattati per le finalità originariamente concordate. La revoca del vostro consenso non pregiudica la liceità del trattamento avvenuto sulla base del consenso prima della revoca.
Qualora non vi venga richiesto il consenso al trattamento, la base giuridica per il trattamento dei dati personali è rappresentata dal fatto che esso sia necessario per l’instaurazione o la gestione di un rapporto previdenziale con voi oppure dal fatto che da parte nostra oppure di terzi vi sia un interesse legittimo, ad esempio a perseguire gli scopi indicati al precedente numero 5 e le relative finalità, nonché ad adottare le misure corrispondenti.
Se chiediamo il vostro consenso per determinate forme di trattamento, vi informiamo separatamente in merito alle relative finalità. È possibile revocare il vostro consenso in qualsiasi momento e con effetto per il futuro mediante comunicazione scritta o, nel caso di newsletter, cliccando sull’apposito pulsante. Una volta ricevuta la comunicazione relativa alla revoca del consenso, i vostri dati non verranno più trattati per le finalità originariamente concordate. La revoca del vostro consenso non pregiudica la liceità del trattamento avvenuto sulla base del consenso prima della revoca.
Se non vi chiediamo il consenso al trattamento, basiamo il trattamento dei vostri dati personali sul fatto che tale trattamento è necessario per adempiere ai nostri obblighi contrattuali (ad es. per eseguire misure precontrattuali per la fornitura di servizi finanziari), sulla base di direttive legali o normative (si veda numero 5.2) o nel quadro di un ponderamento degli interessi (ad es. per garantire la sicurezza informatica e le operazioni IT o nell’ambito di misure per la gestione aziendale e del rischio). Rientrano nei nostri interessi legittimi anche la commercializzazione dei nostri prodotti e servizi.
Per le finalità indicate al numero 5 sono possibili il trattamento, l’analisi e la valutazione dei vostri dati (compresi i dati dei terzi coinvolti) anche in modo automatizzato, al fine di valutare determinate caratteristiche o comportamenti personali (cosiddetta profilazione). Questo trattamento automatizzato dei dati è finalizzato alla lotta contro il riciclaggio di denaro e il finanziamento del terrorismo, alla verifica della solvibilità, nonché all’individuazione di interessi ed esigenze personali ai fini della consulenza individuale e della presentazione di offerte e informazioni, oltre che per finalità di marketing e per l’offerta di ulteriori prodotti e servizi che noi o le società del nostro gruppo possiamo mettervi a disposizione.
Qualora, ai fini della conclusione o dell’esecuzione di un contratto, le nostre decisioni si basino esclusivamente su un trattamento automatizzato dei dati (cosiddette decisioni individuali automatizzate) oppure qualora la decisione si fondi in misura significativa sull’intelligenza artificiale, vi informeremo adeguatamente al riguardo, vi offriremo la possibilità di esporre il vostro punto di vista e vi informeremo separatamente della possibilità, se del caso, di far riesaminare la decisione da noi. Ciò non si applica qualora la decisione individuale automatizzata sia direttamente connessa alla conclusione o all’esecuzione di un contratto tra la banca e voi e la vostra richiesta venga accolta, oppure abbiate espressamente acconsentito all’automatizzazione della decisione.
All’interno delle fondazioni o della Banca Baloise, cui è affidata la tenuta dei conti per le fondazioni, avranno accesso ai vostri dati personali solo le persone che ne necessitano per registrare, concludere o eseguire un contratto o una relazione commerciale, per adempiere a obblighi legali o normativi oppure per svolgere compiti di interesse pubblico.
Determinati prodotti e servizi sono forniti attraverso processi basati sulla ripartizione dei compiti. In alcune situazioni, i settori di attività e i servizi sono esternalizzati a società del gruppo o a terzi (ad es. fornitori di servizi, partner). La gestione dei rischi richiede chiarimenti con terzi e relativi trasferimenti dei dati. La divulgazione dei vostri dati può avvenire anche nell’ambito di obblighi previsti dalla legge. I destinatari dei dati sono vincolati da requisiti legali e contrattuali per quanto riguarda il trattamento dei vostri dati personali. In relazione alle finalità esposte al precedente numero 5, possiamo trasmettere i vostri dati personali anche a terzi, in particolare alle seguenti categorie di destinatari, ai quali abbiamo richiesto di trattare i vostri dati in modo riservato:
Nella misura necessaria alla conclusione risp. esecuzione del contratto, i dati possono essere scambiati anche con altre società appartenenti al gruppo. Se il contratto è concluso da collaboratori di altre società del gruppo, la comunicazione dei dati avviene in particolare ai fini dell’assegnazione delle commissioni.
Al fine di fornire un’assistenza e una consulenza complete ed efficienti ai clienti, nonché per contattarvi in merito ai nostri prodotti e servizi, possiamo trasmettere all’interno del gruppo i vostri dati di base e contrattuali, nonché ulteriori informazioni fornite nell’ambito della relazione con il cliente. Ciò comprende in particolare i dati di base, i dati finanziari, i dati relativi alle transazioni, i dati di comunicazione, nonché le informazioni relative alle abitudini di utilizzo e di pagamento.
I vostri dati possono inoltre essere valutati e analizzati in modo automatizzato all’interno del gruppo. Lo scopo di tale analisi può essere l’identificazione di preferenze del cliente, modelli comportamentali o esigenze future, con i quali possono essere creati profili cliente personalizzati. Questi profili servono tra l’altro per ottimizzare la relazione cliente, la consulenza individuale, la messa a disposizione di informazioni in base alle necessità e per sviluppare, ottimizzare e presentare offerte su misura da parte della banca o delle società del gruppo.
Possiamo mettere a disposizione del gruppo dati in forma anonimizzata e aggregata per la preparazione di valutazioni statistiche e analisi dei dati a livello di gruppo (si veda numero 5.3).
Nell’ambito di un confronto delle anagrafiche clienti, i dati anagrafici possono essere confrontati all’interno del gruppo a fini statistici. Il confronto consente di analizzare il numero di clienti condivisi, l’evoluzione di tale quota nel tempo e la distribuzione geografica dei clienti condivisi.
Possiamo inoltre trasmettere dati al gruppo nell’ambito di requisiti di compliance legali, di diritto in materia di sorveglianza o interni (ad es. verifiche relative alla lotta contro il riciclaggio di denaro), ai fini della gestione dei rischi e del controllo interno, nonché per l’esecuzione di analisi statistiche, iniziative di marketing e analisi dei segmenti di mercato e della struttura clienti.
Per realizzare campagne congiunte e analisi dei segmenti di mercato, analisi della struttura clienti, ricerche di mercato e ottimizzazione di prodotti (si veda numeri 5.4 e 5.5), possiamo comunicare i dati a società del gruppo al fine di migliorare la nostra offerta di prodotti e servizi, gestire l’uso e l’accesso desiderato alle applicazioni, ai prodotti e alle informazioni, mantenere la relazione commerciale con i clienti e monitorare la capacità di prestazione delle offerte.
Per raggiungere gli scopi del gruppo menzionati al presente numero, i vostri dati potranno in futuro essere trattati dalla banca o dalla società madre anche in modo automatizzato o con l’ausilio dell’intelligenza artificiale allo scopo di valutare determinati aspetti personali (si veda il numero 8).
Al fine di garantire un’assistenza coerente e adeguata alle esigenze, il portafoglio dei clienti attivi della banca viene confrontato una volta al giorno con l’elenco dei clienti dell’assicurazione. A tal fine vengono utilizzati i dati identificativi e di contatto, nonché le informazioni relative alla relazione con i clienti, al fine di consentire una corretta identificazione e assistenza.
Ulteriori informazioni relative all’assistenza possono essere comunicate esclusivamente all’unità assicurativa che ha originariamente procurato il cliente in questione alla banca. Esse riguardano informazioni selezionate relative a determinati eventi, come ad es. il verificarsi di un flusso di denaro significativo o il rimborso completo di un’ipoteca. Nel caso dei clienti ibridi, i consulenti alla clientela già incaricati dall’assicurazione di fornire assistenza, nella misura necessaria e nell’ambito di un incarico specifico, possono consultare ulteriori dati relativi alle operazioni bancarie, in particolare le informazioni sui conti quali saldo, movimenti, dati relativi alle transazioni quali pagamenti, beneficiari di pagamenti e causale, nonché le informazioni sui depositi quali posizioni e valutazioni. La consultazione di tali dati avviene esclusivamente per le finalità indicate al numero 17 CG, in particolare per fornire una consulenza personalizzata e un’assistenza adeguata alle esigenze, per prepararsi ai colloqui di consulenza nonché per sviluppare e presentare offerte adeguate all’interno del gruppo.
L’accesso ai dati personali avviene rigorosamente secondo il principio del “need-to-know”: i vostri dati sono accessibili solo alle unità che ne hanno effettivamente bisogno per lo svolgimento delle rispettive mansioni. L’accesso è strutturato tecnicamente sulla base dei ruoli ed è limitato ai clienti assegnati al rispettivo responsabile. Ogni accesso viene verbalizzato e sottoposto a controlli periodici. I collaboratori delle società del gruppo sono tenuti a trattare i vostri dati con la massima riservatezza e ricevono una formazione in materia di protezione dei dati e segreto bancario.
Se non desiderate che i vostri dati siano trasmessi per le finalità sopra indicate oppure intendete revocare il vostro consenso al riguardo, vi invitiamo a comunicarcelo (si vedano i recapiti al numero 10).
L’elenco delle società del gruppo può essere richiesto all’indirizzo postale o e-mail specificati qui di seguito al numero 10.
Possiamo inoltrare i vostri dati a uffici, tribunali e altre autorità statali e autorità di vigilanza (ad es. alle autorità di protezione dei minori e degli adulti) in Svizzera e all’estero se siamo tenuti o autorizzati a farlo per legge oppure se ciò si rende necessario per la tutela dei nostri interessi. Vi rientrano in particolare la soddisfazione di obblighi di comunicazione previsti dalla legge, la tutela di diritti, la difesa da crediti e l’adempimento di requisiti di legge, ad es. nel quadro di procedure giudiziarie, stragiudiziali, anteriori al processo e procedure delle autorità nonché nel quadro di obblighi di legge di informazione e di collaborazione.
Una comunicazione dei dati avviene anche se otteniamo informazioni da uffici pubblici, ad es. in connessione con la liquidazione dei sinistri o con la verifica di un indirizzo.
Una parte dei nostri servizi e funzioni operative (ad es. per il ricorso a servizi IT) viene fornita su nostro incarico da imprese giuridicamente indipendenti in Svizzera e, in casi rari, all’estero (si veda il numero 10). Queste possono trattare dati che vi riguardano nella misura in cui ciò sia necessario per l’adempimento del contratto. Questi fornitori di servizi e ausiliari operano per noi in particolare nei settori dei sistemi informatici e prestazioni relative a software, servizio clientela, marketing, pubblicità, newsletter, distribuzione, stampa e servizi immobiliari, di amministrazione dei titoli, traffico pagamenti, telecomunicazioni, prevenzione delle frodi, sicurezza delle informazioni, logistica, consulenza, incasso e gestione del rischio di credito. Il loro coinvolgimento è conforme alle disposizioni relative al diritto bancario e al diritto sulla protezione dei dati. In questo modo, i fornitori di servizi da parte loro sono tenuti a garantire il segreto bancario e a rispettare gli scopi del trattamento dei dati da noi stabiliti e il diritto applicabile in materia di protezione dei dati. La banca verifica, mediante controlli e verifiche periodiche, che i fornitori di servizi garantiscano la sicurezza dei dati per l’intera durata del trattamento. Nella misura prevista dalla legge o dal contratto, tali fornitori di servizi possono a loro volta ricorrere a terzi nel rispetto delle medesime condizioni, previa approvazione e verifica da parte della banca.
Ai fini del conferimento di incarichi a società di recupero crediti (ad es. per il recupero di pagamenti scoperti) possiamo rendere accessibili a tali imprese i vostri dati (in riferimento a eventuali cambiamenti delle abitudini di pagamento prima e durante la validità del contratto). Queste società salvano i dati personali dei clienti e possono trasmetterli nell’ambito della loro attività a un altro partner contrattuale se, nel singolo caso, il partner ha dimostrato in modo plausibile un interesse legittimo alla trasmissione dei dati.
I vostri dati possono inoltre essere resi noti per le finalità sopra indicate anche ad altri destinatari (ad es. soggetti coinvolti in procedimenti giudiziari o acquirenti di valori patrimoniali o divisioni operative della banca, società di revisione, uffici del registro fondiario e altri registri pubblici, notai, casse pensioni, aziende di valutazione degli immobili indipendenti e banche). Altre persone alle quali possono essere resi noti i vostri dati sono in particolare beneficiari di un pagamento, mandatari, banche corrispondenti, altri istituti finanziari e altri soggetti coinvolti in un negozio giuridico.
Nell’ambito del trattamento dei vostri dati personali, questi possono essere trasmessi anche all’estero (ad es. nell’ambito di ordini di pagamento e operazioni in titoli), nella misura necessaria allo svolgimento della relazione commerciale, qualora ciò sia previsto dalla legge oppure abbiate prestato il vostro consenso a tal fine.
Nel caso di un’eventuale trasmissione di dati personali all’estero, dopo aver eseguito la valutazione del rischio prendiamo provvedimenti contrattuali per compensare a livello contrattuale la protezione più debole in termini di legge in paesi al di fuori della Svizzera, nonché ulteriori misure (ad es. pseudonimizzazione) per ridurre il rischio di accessi statali all’estero autorizzati dalle legislazioni straniere. La base giuridica in tal caso è rappresentata dalle garanzie imposte per legge, nella misura in cui il destinatario non sia già soggetto a un regolamento riconosciuto dalla legge per garantire la protezione dei dati e non possiamo fare riferimento a una disposizione derogatoria. È possibile applicare un’eccezione in particolare in caso di procedimenti legali all’estero, ma anche in casi di interessi pubblici preponderanti o se l’adempimento del rapporto commerciale richiede una tale divulgazione (ad es. ordini di pagamento e di compravendita di titoli), se ciò è prescritto dalla legge (ad es. obblighi di comunicazione relativi al diritto fiscale) o se avete dato il vostro consenso (ad es. utilizzando il servizio di apertura digitale del conto) o se si tratta di dati che avete reso generalmente accessibili e al cui trattamento non vi siete opposti.
In conformità alla normativa applicabile in materia di protezione dei dati e qualora ne ricorrano i presupposti, disponete dei seguenti diritti:
Potete richiedere informazioni sull’eventuale trattamento dei vostri dati personali da parte nostra e, qualora tale trattamento abbia luogo, ottenere informazioni sui dati interessati nonché una copia degli stessi;
Potete richiederci la rettifica di dati inesatti oppure il completamento di dati incompleti;
Potete richiedere la cancellazione dei vostri dati tranne nel caso in cui siamo tenuti o autorizzati in virtù di leggi e prescrizioni vigenti alla conservazione degli stessi;
Avete il diritto di opporvi in qualsiasi momento a un trattamento dei vostri dati personali con effetto per il futuro, nella misura in cui il trattamento in questione non sia imperativamente necessario all’esecuzione del contratto e/o non vi siamo tenuti o autorizzati in virtù delle leggi e prescrizioni vigenti;
Avete eventualmente il diritto di opporvi al trattamento dei vostri dati, in particolare per scopi di marketing diretto, di profilazione eseguita per il marketing diretto e di altri legittimi interessi al trattamento.
Nei casi in cui il trattamento dei dati sia basato sul vostro consenso, avete il diritto di revocarlo in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento dei dati avvenuto sulla base del consenso prima della revoca;
Potete richiedere che i dati che avete messo a disposizione vengano inviati o trasmessi in un formato elettronico di uso comune a un altro titolare del trattamento, nella misura in cui il trattamento avvenga mediante procedure automatizzate o vi abbiate acconsentito;
Avete il diritto di esprimere il vostro parere in caso di decisioni individuali basate esclusivamente su processi automatizzati e di richiedere che la decisione venga verificata da una persona fisica;
Avete inoltre il diritto di proporre reclamo al nostro servizio di protezione dei dati o a un’autorità di vigilanza in materia di protezione dei dati competente, qualora non concordiate con le modalità con cui trattiamo i vostri diritti.
Si prega di ricordare che tali diritti sono soggetti ai requisiti di legge e che si applicano eccezioni e limitazioni. In particolare, dobbiamo eventualmente eseguire un ulteriore trattamento dei vostri dati e memorizzarli per tutelare i nostri interessi legittimi, come ad es. la rivendicazione, l’esercizio o la difesa di diritti legali, oppure per rispettare obblighi imposti dalla legge. Nella misura consentita dalla legge, in particolare per la tutela dei diritti e delle libertà di altre persone interessate, nonché per la salvaguardia di interessi legittimi, siamo pertanto tenuti a respingere del tutto o in parte una richiesta da parte delle persone interessate (ad es. oscurando determinati contenuti relativi a terzi o ai nostri segreti commerciali). Dobbiamo identificare l’utente (ad es. con una copia del documento d’identità, se l’identificazione non è possibile in altro modo) al fine di poter escludere un uso improprio. Di norma conserviamo le informazioni relative al trattamento di richieste degli interessati per tre anni.
Per eventuali richieste o per l’esercizio dei vostri diritti, potete rivolgervi per iscritto o via e-mail a una delle società di seguito elencate:
Helvetia Assicurazioni
Portezione dei dati
St. Alban-Anlage 26
4002 Basel
E-Mail: datenschutz@helvetia.ch
I dati vengono salvati solo per il tempo necessario al raggiungimento delle finalità precedentemente indicate e alla conservazione a cui siamo tenuti per legge o contratto.
In singoli casi, i dati personali possono essere conservati anche per periodi più lunghi, ad esempio qualora vengano avanzate pretese nei nostri confronti (per la durata del relativo termine di prescrizione legale), oppure se ciò è richiesto dal contratto, dalla legge o dalle autorità, se avete prestato il vostro consenso oppure se la conservazione risulta necessaria per il perseguimento di legittimi interessi (commerciali), in particolare a fini di documentazione o prova. Nel momento in cui i vostri dati non sono più necessari alle finalità summenzionate, essi vengono cancellati risp. anonimizzati nell’ambito dei nostri consueti processi di cancellazione.
Nell’ambito del trattamento dei dati personali, adottiamo adeguati provvedimenti tecnici e organizzativi, volti a impedire accessi non autorizzati e altre forme di trattamento illecite. Tali provvedimenti sono conformi agli standard internazionali applicati in questo campo e vengono sottoposti a controlli regolari e, se necessario, ad adeguamenti.
Vi invitiamo a tenere presente che Internet è una rete mondiale, aperta e accessibile a chiunque. La comunicazione via e-mail di solito non è criptata e si svolge esclusivamente durante il normale orario d’ufficio. Può succedere che alcuni dati vengano persi, intercettati e/o manipolati da terzi, ad esempio per millantare una presunta autenticità. Prendiamo tutti i provvedimenti tecnici e organizzativi necessari a evitare che ciò accada all’interno del nostro sistema. Tuttavia, in caso di trasmissione di dati tramite e-mail, la riservatezza dei dati non può essere garantita. Tale aspetto ha valenza soprattutto se si divulgano dati personali degni di particolare protezione (ad es. i dati sullo stato di salute). Le e-mail possono essere rallentate, cancellate, inoltrate in modo errato o abbreviate a causa di errori di trasmissione, di difetti tecnici o di altri malfunzionamenti. I dispositivi di accesso esterni (PC, smartphone ecc., di utenti finali) e parti dell’infrastruttura coinvolta nella trasmissione di dati tra il mittente e noi si trovano al di fuori dell’area di sicurezza sotto il nostro controllo. Spetta all’utente finale di Internet informarsi sulle precauzioni da adottare per garantire la sicurezza, e adottare provvedimenti adeguati (ad es. protezione antivirus aggiornata ecc.). Non ci assumiamo alcuna responsabilità per eventuali conseguenze e danni che possono derivare dallo scambio elettronico di informazioni, e in particolare dall’uso improprio del sistema di posta elettronica di cui non siamo responsabili. Ci riserviamo il diritto di essere manlevati nei vostri confronti per eventuali danni intenzionali derivanti dallo scambio elettronico di informazioni nell’ambito delle transazioni commerciali con voi. Ci riserviamo il diritto, caso per caso, di non rispondere per e-mail o di esigere in via supplementare un altro formato per il conferimento dell’incarico o le informazioni ricevute per e-mail (ad es. modulo con firma).