In vigore dal: 25.05.2018
Ultimo aggiornamento: 28.07.2019La presente Informativa sulla privacy descrive come raccogliamo, utilizziamo, trattiamo e divulghiamo i dati dei clienti, inclusi i dati personali, in relazione all'accesso e all'utilizzo del Servizio PremioCard.
Qualora un termine non viene definito nella presente Informativa sulla privacy (come "e-money" o "PremioCard"), la sua definizione sarà uguale a quella contenuta nei Termini e condizioni PremioCard, Termini e condizioni commerciali PremioCard e Termini e condizioni di acquisto, che regolano tutti gli aspetti del Servizio PremioCard per clienti individuali e clienti business per i quali la presente Informativa sulla privacy costituisce una parte inscindibile.
Nella presente informativa, con "noi", "ci" o "nostro" si fa riferimento a iCard AD, numero di impresa 175325806, sede legale presso Business Park Varna, building B1, Varna 9009, Bulgaria, responsabile dell'informazione dei clienti nell'ambito della presente Informativa sulla privacy (il “Titolare del trattamento”).
Ai fini del presente documento il Servizio PremioCard consiste in prodotti, servizi, contenuti, funzionalità, tecnologie o funzioni, e tutti i relativi siti web, (eventuali) applicazioni offerte al cliente o tramite app mobili, piattaforme online, piattaforme ufficiali su social media o altri domini online, nonché terminali POS o altri dispositivi fisici tramite i quali forniamo pagamenti e servizi di e-money (indicati come “Servizio PremioCard” o “Servizio”).
Consideriamo di massima importanza la protezione dei dati dei nostri clienti. Nella seguente Informativa sulla Privacy, informiamo i clienti in merito alla raccolta, all'utilizzo e al trattamento dei propri dati personali al momento della domanda, registrazione o utilizzo del Servizio PremioCard e di tutte le sue funzionalità, incluso il nostro sito https://www.premiocard.com (qui di seguito: "sito web"), il conto di e-money, le carte e i dispositivi POS.
Il Servizio PremioCard è sviluppato anche ai fini aziendali e può essere utilizzato sia da individui che da entità ("società"). In caso di utilizzo e/o registrazione per l'utilizzo del Servizio PremioCard per conto di una società, riterremo il cliente come persona autorizzata per conto della società e sarà obbligato a fornirci i dati personali di rappresentanti legali, dipendenti, agenti, beneficiari effettivi e di qualsiasi altra parte terza collegata all'entità ai sensi delle disposizioni di cui sotto. Nel caso in cui il cliente fornisce dati relativi a parti terze ad esclusione di sé stesso, certifica di aver ricevuto il previo consenso da tale parte a fornirci i suoi dati personali.
Consultare l’articolo 4.7 per i dettagli di contatto del Titolare del trattamento
Non è un contratto quadro: A scanso di equivoci, la presente Informativa sulla privacy non costituisce un "contratto quadro" ai fini della direttiva (UE) 2015/2366 relativa ai servizi di pagamento o qualsiasi attuazione di tale direttiva all'interno dell'Unione europea o del SEE (incluse, senza limitazioni, tutte le leggi nazionali di attuazione della direttiva UE PSD).
1. QUALI DATI RACCOGLIAMO
Il cliente viene informato che esistono tre categorie di dati raccolti diversificate ai sensi del regolamento 2016/679 e delle altre leggi nazionali applicabili in materia di protezione dei dati.
1.1 Dati raccolti ai fini dell'adempimento degli obblighi legali e della fornitura del Servizio PremioCard nell'ambito del contratto con il cliente
In caso di utilizzo del Servizio PremioCard, possiamo chiedere e raccogliere i seguenti dati personali.
Tali dati sono necessari per adempiere ai nostri obblighi legali e per un'adeguata esecuzione del contratto in vigore tra noi e il cliente. Senza tali dati, potremmo non essere in grado di fornire un Servizio PremioCard efficace.
Dati di verifica dell'identità. In conformità ai nostri obblighi legali ai sensi della normativa in materia di antiriciclaggio (AML) e lotta al finanziamento del terrorismo, siamo obbligati a verificare l'identità del cliente o l'identità dell'utente autorizzato che apre il Conto (in caso di una società o di un'altra entità, indicato come "utente che apre il Conto").
Rispettiamo questo obbligo legale con tutti i mezzi leciti e conformemente alle leggi AML. Le misure in materia di antiriciclaggio e lotta al finanziamento del terrorismo sono (in modo non esaustivo):
- Copia del documento di identità per persone fisiche, incluse persone autorizzate ad aprire e gestire il conto (in caso di società).
- Verifica dell'indirizzo permanente.
- Dichiarazione dei beneficiari effettivi finali (UBO) e raccolta dei loro dati personali (come descritto sopra), in caso di società.
- Dati riguardanti la struttura societaria e la proprietà, i rappresentanti e altri dati simili, in caso di entità.
Dati tributari. Al fine di rispettare i regolamenti CRS/FATCA, possiamo richiedere ai clienti di fornirci il loro codice fiscale, paese di residenza fiscale e status (azienda attiva o passiva). Potrebbe risultare necessario divulgare tali informazioni alle autorità fiscali competenti.
Dati relativi al rischio e alla frode. Nel rispetto della normativa in materia di antiriciclaggio e lotta al finanziamento del terrorismo, raccogliamo i dati personali riguardanti i clienti, come i dati demografici e sul rilevamento delle frodi, da collaboratori e/o fornitori di servizi terzi, e li combiniamo con i dati a nostra disposizione.
Fonte di reddito, stima annua del conto, dati relativi all'attività aziendale. Nel rispetto della normativa in materia di antiriciclaggio e lotta al finanziamento del terrorismo, possiamo raccogliere i dati personali dei clienti relativi alle fonti di reddito e qualsiasi altra informazione finanziaria simile che potrebbe contribuire a impedire il riciclaggio di denaro e/o il finanziamento del terrorismo.
Dati relativi alla carta di pagamento. Potrebbe risultare necessario raccogliere dati relativi alle carte di pagamento rilasciate ai clienti. I dati possono essere i seguenti: indirizzo di consegna della carta, numero della carta (PAN parziale), nome in rilievo, data di rilascio, data di scadenza, IBAN o altri identificativi del conto di pagamento a cui la carta è collegata, valuta, dati relativi alle transazioni della carta, massimali di spesa, dati relativi a carte scadute, SMS o altre comunicazioni ricevute o inviate dal titolare della carta, cronologia dello status della carta, data di attivazione.
Dati di registro e informazioni relative al dispositivo. Raccogliamo automaticamente i dati di registro e le informazioni relative al dispositivo quando il cliente accede e utilizza il Sito web PremioCard, anche se non ha creato un Conto PremioCard o non ha effettuato l'accesso. Tali informazioni includono, tra l'altro: dettagli relativi all'utilizzo del Sito web PremioCard (inclusi i clic sui link di applicazioni di terze parti), indirizzi IP, date e orari di accesso, informazioni relative agli hardware e software, informazioni sul dispositivo, informazioni sugli eventi del dispositivo, codici unici di identificazione, dati di crash, dati sui cookie, e le pagine visitate o attivate prima o dopo l'utilizzo del sito PremioCard. Raccogliamo queste informazioni sulla base dei nostri obblighi legali per fornire ai clienti metodi sicuri di controllo dei beni finanziari e dei dati personali.
Dati sulle transazioni di pagamento.
Raccogliamo i dati relativi alle transazioni di pagamento nell'ambito del Servizio PremioCard, ad esempio quando si effettuano acquisti presso esercenti o si ricevono pagamenti o qualora processiamo pagamenti eseguiti dal cliente.
I dati sulle transazioni di pagamento possono includere i dettagli relativi allo strumento di pagamento utilizzato, la data e l'ora in cui è stata effettuata la transazione, l'importo, la data di scadenza dello strumento di pagamento e il codice postale di fatturazione, l'indirizzo e-mail, l'IBAN o altri dati identificativi del conto, l'indirizzo e altri dati relativi alla transazione.
Tali informazioni sono necessarie per l'adeguata esecuzione del contratto in vigore tra noi e il cliente e per la fornitura di un Servizio PremioCard efficace.
Dati relativi al partecipante - Durante l'utilizzo del Servizio PremioCard, raccogliamo i dati personali forniti dal cliente sugli altri partecipanti associati alla transazione. I dati specifici relativi alla transazione di pagamento possono includere:
1.2 Dati raccolti con il consenso del cliente
Il cliente può scegliere di fornirci ulteriori dati personali al fine di avere una migliore esperienza utente durante l'utilizzo di PremioCard. Il trattamento di tali dati aggiuntivi si basa sul consenso del cliente.
1.3 Dati raccolti dall'utilizzo del Servizio PremioCard.
Quando il cliente utilizza il Servizio PremioCard, possiamo raccogliere dati, incluse informazioni personali, riguardanti il servizio utilizzato e la modalità d'uso. Tali dati sono necessari in considerazione del nostro interesse legittimo a fornire il Servizio PremioCard e migliorarne le funzionalità.
2. COME UTILIZZIAMO I DATI RACCOLTI
Utilizziamo, raccogliamo e trattiamo dati, incluse informazioni personali, relativi ai clienti per fornire, comprendere, migliorare e sviluppare il Servizio PremioCard, creare e mantenere un ambiente sicuro, perseguire i nostri interessi legittimi e adempiere ai nostri obblighi legali.
2.1 Fornitura di servizi di e-money e di pagamento.
2.2 Fornire, migliorare e sviluppare il Servizio PremioCard e il Sito web PremioCard.
2.3 Creare e mantenere un ambiente sicuro.
2.4. Fornire, personalizzare, valutare e migliorare le nostre attività pubblicitarie e di marketing.
3. CON CHI CONDIVIDIAMO I DATI PERSONALI
3.1. Altri membri del gruppo aziendale iCard: Possiamo condividere i dati personali del cliente con i membri del gruppo aziendale iCard o all'interno del nostro gruppo esteso di aziende soggette a proprietà o controllo comune, in modo da fornire il Servizio richiesto o autorizzato o gestire i rischi, o contribuire a rilevare ed evitare attività potenzialmente illegali e fraudolente e altre violazioni delle nostre politiche e accordi, nonché aiutarci a gestire la disponibilità e la connettività del nostro Servizio e delle nostre comunicazioni.
3.2. Fornitori di servizi terzi: Possiamo condividere i dati personali del cliente con fornitori di servizi terzi che ci supportano nella fornitura del Servizio PremioCard, e/o siti web con funzioni basate sulle nostre decisioni e a nostro nome.
Tali fornitori di servizi terzi possono ad esempio:
3.3. Altri istituti finanziari da noi incaricati di fornire Servizi di pagamento efficaci ai nostri clienti: Tali istituti finanziari possono utilizzare questi dati esclusivamente allo scopo di fornire ai clienti un ventaglio più ampio di funzionalità di pagamento. Ad esempio:
3.4. Le altre parti delle transazioni, esercenti e relativi fornitori quando il cliente utilizza il Servizio PremioCard: Possiamo condividere questi dati con gli altri partecipanti alle transazioni, inclusi altri clienti o debitori/beneficiari a cui si invia o da cui si riceve denaro, nonché esercenti o fornitori di servizi quando il cliente utilizza il Servizio per pagare beni o servizi. Tali informazioni includono
3.5. Altre terze parti per il nostro interesse legittimo o in base a quanto consentito o richiesto dalla legge: Possiamo condividere i dati dei clienti con altre parti per il nostro interesse legittimo o in base a quanto consentito o richiesto dalla legge, ad esempio:
Inoltre, possiamo fornire dati statistici aggregati a terzi, incluse altre società e individui su come, quando e perché gli utenti visitano il nostro Sito web per il Servizio. Tali dati non identificano personalmente il cliente o forniscono dati riguardanti il suo utilizzo del Servizio PremioCard. Non condividiamo i Dati personali dei clienti con terzi a fini di marketing senza il loro consenso.
3.5. Dati aggregati. Possiamo anche condividere dati aggregati (dati riguardanti i nostri utenti combinati assieme affinché non identifichino più o facciano riferimento a un singolo utente) e altri dati in forma anonima ai fini normativi, di analisi di settore e di mercato, analisi del profilo demografico, marketing e pubblicità e altri fini commerciali.
3.6 Monitoraggio Possiamo monitorare o registrare chiamate telefoniche, e-mail, chat online o altre comunicazioni ai fini normativi, di sicurezza, supporto clienti e formazione. Il nostro ufficio o gli uffici dei nostri agenti possono essere dotati di sistemi di videosorveglianza, sistemi di controllo degli accessi e/o altri sistemi di monitoraggio.
3.7 Trasferimenti aziendali. Qualora una delle aziende che forniscono il Servizio PremioCard sia oggetto di fusione, acquisizione, riorganizzazione, vendita di beni, trasferimento del portafoglio, bancarotta, insolvenza, possiamo vendere, trasferire o condividere alcuni o tutti i nostri beni, inclusi i dati dei clienti legati a tali transazioni o nell'ottica di tali transazioni (ad es. due diligence). In tal caso, invieremo una notifica al cliente prima che i suoi dati personali siano trasferiti a una persona giuridica diversa e/o diventino soggetti a un'informativa sulla privacy differente.
4. DIRITTI DEI CLIENTI
Il cliente può esercitare ciascuno dei diritti descritti in questo articolo dinanzi il Titolare del trattamento, inviando un'e-mail dal proprio indirizzo e-mail registrato per il Servizio PremioCard a iCard. Possiamo chiedere al cliente di verificare la propria identità prima di proseguire con la sua richiesta. Al ricevimento di tale e-mail faremo del nostro meglio per fornire le informazioni richieste e gestire la richiesta in tempi ragionevoli, ai sensi di tutti i nostri obblighi e di quelli delle aziende affiliate conformemente alle leggi applicabili.
4.1 Gestione dei dati.
Il cliente ha il diritto a ottenere quanto sotto:
4.2 Rettifica di dati inesatti o incompleti.
Il cliente ha il diritto di chiederci di correggere dati personali inesatti o incompleti (e che non può aggiornare autonomamente accedendo online al Conto PremioCard).
4.3 Accesso e portabilità dei dati.
Il cliente ha il diritto a:
4.4 Conservazione e cancellazione dei dati.
Generalmente i dati personali dei clienti sono conservati per il tempo strettamente necessario all'esecuzione del contratto in vigore tra noi e il cliente e per adempiere ai nostri obblighi legali. Qualora il cliente non desideri più che noi utilizziamo i suoi dati per fornirgli il Servizio PremioCard, può richiedere la cancellazione dei suoi dati personali e chiudere il suo Conto PremioCard, a condizione che il conto sia in regola, non bloccato o in qualche misura limitato per ragioni di conformità, rischio o normative, o a causa di obblighi pendenti nei nostri confronti, ordinanze giudiziarie, impegni o ordini da parte di altre autorità di controllo o altre ragioni che ci impediscano per legge di chiudere il conto del cliente o di interrompere il servizio. Dato che il Titolare del trattamento è un istituto di e-money regolamentato, il Titolare del trattamento è obbligato, ai sensi delle leggi PSD e AML, a conservare i dati personali e la cronologia delle transazioni dei clienti per un periodo di 5 anni dopo l'interruzione del rapporto. Si prega di notare che in caso di richiesta di cancellazione dei dati personali:
4.5 Revoca del consenso e limitazione del trattamento.
Se il cliente ha fornito il suo consenso al trattamento dei propri dati personali, questo può revocarlo in qualsiasi momento modificando le impostazioni del suo Conto o inviandoci una comunicazione, specificando quale consenso desidera ritirare. Si prega di notare che il revoca del consenso non impatta sulla legalità del trattamento dei dati basato su tale consenso prima del ritiro dello stesso. Inoltre, in alcune giurisdizioni, la legge applicabile può prevedere che il cliente abbia il diritto di limitare il trattamento dei propri dati personali in particolare qualora
4.6 Opposizione al trattamento.
In alcune giurisdizioni, la legge applicabile prevede che i clienti abbiano il diritto di opporsi al trattamento dei propri dati personali per alcuni scopi specifici (inclusa l'analisi dei profili ai fini di marketing) anche se tale trattamento si basa su interessi legittimi. Qualora il cliente si opponga a tale trattamento, ci asterremo dal trattare ulteriormente i suoi dai personali a tal fine, salvo che venga dimostrata l'esistenza di motivi legittimi cogenti per procedere al trattamento o tale trattamento è necessario per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Si prega di notare che il Titolare del trattamento è un'istituto di e-money regolamentato ed è obbligato ai sensi delle leggi AML a effettuare un'analisi di profilo di rischi dei loro clienti all'inizio e nel corso della collaborazione e che si tratta di un motivo legittimo. In caso il cliente si opponga al trattamento dei propri dati personali per alcuni scopi specifici, che sono scopi legittimi per noi, il cliente dovrà chiudere il proprio conto; in caso contrario dovremo sospendere alcune delle funzionalità del Servizio PremioCard.
Qualora i dati personali siano trattati per finalità di marketing diretto, il cliente può, in qualsiasi momento, chiederci di interrompere il trattamento dei suoi dati per tali finalità, inviando un'e-mail ai contatti e-mail qui sotto.
4.7 Proporre reclami.
4.7.1. Il cliente dovrebbe innanzitutto cercare di risolvere la questione inviando un'a-mail a
5. A LIVELLO MONDIALE
Per facilitare le nostre operazioni a livello mondiale possiamo trasferire, conservare e trattare i dati dei clienti all'interno del nostro gruppo aziendale con i fornitori di servizi basati in Europa, India, Asia Pacifico e Nord e Sud America. Le leggi in questi paesi possono differire dalle leggi applicabili del proprio Paese di residenza. Ad esempio, i dati raccolti all'interno del SEE possono essere trasferiti, conservati e trattati al di fuori del SEE ai fini descritti nella presente Informativa sulla privacy. In caso di trasferimento, conservazione e trattamento dei dati personali dei clienti al di fuori del SEE, garantiamo che siano implementati i dovuti standard di sicurezza al fine di assicurare un livello di protezione dei dati adeguato.
6. TRASFERIMENTI INTERNAZIONALI
6.1 Privacy shield UE-USA e Svizzera-USA.
Qualora i dati personali raccolti siano divulgati al di fuori del SEE negli USA (se del caso), dobbiamo rispettare il Privacy shield UE-USA e il Privacy shield Svizzera-USA e qualsiasi altra decisione di adeguatezza.
6.2 Altri mezzi per garantire un livello di protezione dei dati adeguato.
Qualora i dati personali siano condivisi con nostre affiliate o fornitori di servizi terzi al di fuori del SEE in assenza di una decisione di adeguatezza, sono state implementate le misure necessarie per garantire un livello di protezione dei dati adeguato, prima della condivisione dei dati dei clienti con tali nostre affiliate o fornitori di servizi terzi. Forniremo su richiesta ulteriori informazioni sulle misure implementate per garantire un livello di protezione dei dati adeguato.
7. SICUREZZA
Ci assumiamo la responsabilità di garantire che i dati personali dei clienti siano sicuri e siano conservati in forma criptata su server, collocati in Centri di dati specifici in giurisdizioni di Classe A in Europa. Al fine di evitare accesso o divulgazione di informazioni non autorizzati adottiamo tutele fisiche, elettroniche e procedurali che rispettano i regolamenti applicabili per la custodia di dati personali non pubblici. Dal momento in cui il cliente accede al Conto, tutte le comunicazioni Internet sono garantite attraverso la tecnologia Secure Socket Layer (SSL) con criptaggio di sicurezza di alto livello (AES-256, 256 chiavi di bit, certificato da StartCom Ltd). Limitiamo l’accesso ai dati personali dei clienti unicamente ai dipendenti che hanno necessità di conoscere tali informazioni per fornire i prodotti o i servizi al cliente.
Qualora il cliente venga a conoscenza o abbia ragione di credere che le credenziali del proprio Conto PremioCard sono state perse, rubate, sottratte o altrimenti compromesse, o in caso di un utilizzo non autorizzato reale o presunto del proprio Conto PremioCard, il cliente deve contattarci seguendo le istruzioni nell’articolo Contatti qui sotto. Benché ci adoperiamo per mettere in sicurezza i nostri sistemi e il nostro Servizio, il cliente ha la responsabilità di garantire e preservare la privacy della/e propria/e password e delle informazioni di registrazione del proprio Conto/profilo e verificare che i propri Dati personali siano esatti e aggiornati.
8. I bambini possono utilizzare il nostro Servizio?
Il Servizio PremioCard non è destinato a individui di età inferiore a 18 anni. Non raccogliamo intenzionalmente informazioni, inclusi Dati personali, da bambini o individui che non sono legalmente autorizzati a utilizzare il Servizio PremioCard. Qualora venissimo a conoscenza di aver raccolto Dati personali di un individuo di età inferiore a 18 anni, provvederemo a cancellarli tempestivamente, a meno di non essere obbligati a conservare tali dati. Qualora il cliente ritenga che abbiamo raccolto erroneamente o non intenzionalmente dati da un individuo di età inferiore a 18 anni, è pregato di contattarci.
9. MODIFICHE ALLA PRESENTE INFORMATIVA SULLA PRIVACY
Ci riserviamo il diritto di modificare la presente Informativa sulla privacy in qualsiasi momento ai sensi di tale disposizione. In caso di modifiche alla presente Informativa sulla privacy, la versione revisionata dell'Informativa sulla privacy verrà pubblicata sul Sito web PremioCard. Nel caso di disaccordo con l'Informativa sulla privacy revisionata, il cliente potrà cancellare il proprio Conto. Se il cliente non cancella il proprio Conto prima dell'entrata in vigore dell'Informativa sulla privacy revisionata, la possibilità di accesso o di utilizzo del Servizio PremioCard sarà soggetta all'Informativa sulla privacy revisionata.
10. CONTATTI
In caso di dubbi o reclami sulla presente Informativa sulla privacy o sulle nostre procedure di trattamento dei dati, è possibile contattarci dal proprio indirizzo e-mail registrato per il Servizio agli indirizzi e-mail indicati qui sopra all’articolo 4.