La presente Informativa sulla protezione dei dati è un estratto dei punti 11, 12, 13 e 14 delle «Condizioni di utilizzo per l’app TWINT BCG (edizione aprile 2024)», di seguito denominate «Condizioni di utilizzo». Essa ha lo scopo di fornire indicazioni su aspetti importanti dell’utilizzo dei dati del cliente. Vengono inoltre fornite informazioni sul tracciamento effettuato senza dati personali nell’app TWINT BCG. I termini utilizzati nella presente Informativa sulla protezione dei dati hanno lo stesso significato loro assegnato nelle Condizioni di utilizzo. In caso di contraddizioni tra la presente Informativa sulla protezione dei dati e le Condizioni di utilizzo, queste ultime hanno la priorità.
1. Utilizzo dei dati ed esonero dal segreto bancario – funzionalità di base (funzioni di pagamento)
1.1 Ambito di applicazione
In merito alla raccolta, al trattamento e all’utilizzo dei dati personali dei suoi clienti, la BCG è soggetta alla legislazione svizzera sulla protezione dei dati (in particolare alla Legge federale sulla protezione dei dati, LPD e all’Ordinanza sulla protezione dei dati, OPD).
1.2 Requisiti per l’utilizzo dell’app TWINT BCG
Per consentire a TWINT SA di elaborare i pagamenti del cliente e predisporre servizi a valore aggiunto, dopo la registrazione nell’app TWINT BCG il cliente deve essere registrato anche nel sistema TWINT. A tale scopo, la BCG trasmette a TWINT SA i dati anagrafici del cliente (in particolare cognome, nome, data di nascita, indirizzo, Paese, numero di telefono e preferenze linguistiche).
1.3 Pagamenti con l’app TWINT BCG
Nel sistema TWINT gestito da TWINT SA vengono registrati i seguenti dati: l’importo totale dell’acquisto, il momento dell’acquisto, l’ubicazione del POS in cui è stato effettuato il pagamento. TWINT SA non riceve alcuna informazione sul contenuto del carrello, a meno che la trasmissione dei dati non sia disciplinata ai sensi del punto 12.1 delle Condizioni di utilizzo. La BCG non riceve dati sul contenuto del carrello. Senza il consenso esplicito del cliente, la BCG e TWINT SA non trasmettono dati personali all’esercente coinvolto e/o a terzi, a meno che tale trasmissione non sia espressamente prevista nelle Condizioni di utilizzo (in particolare nei punti 11.2, 11.8, 12.1, 12.3).
L’eventuale contestazione da parte del cliente vale come autorizzazione a inoltrare a TWINT SA e ad altri istituti interessati tutte le informazioni relative al cliente in merito alla transazione contestata, nella misura in cui ciò sia utile al chiarimento del caso.
1.4 Raccolta e utilizzo dei dati
Il cliente prende atto che la BCG può trattare i suoi dati, che le vengono trasmessi o che vengono generati in relazione all’utilizzo di TWINT, in particolare anche dati provenienti da fonti terze (ad es. dati personali, dati sui movimenti, dati sulle transazioni e informazioni sui dispositivi), per le seguenti finalità:
Per mettere a disposizione e migliorare l’app TWINT BCG.
Marketing per prodotti e servizi bancari: i dati vengono valutati in relazione alle esigenze, ai desideri e alle preferenze del cliente con riferimento a prodotti e servizi dei settori tipici di una banca universale (traffico del conto e dei pagamenti, attività di credito e di investimento). Su questa base, per i settori menzionati la BCG può offrire al cliente in modo ancora più mirato informazioni per lui pertinenti o necessarie, azioni pubblicitarie e proposte di soluzioni su misura, assistendolo e consigliandolo in modo più personalizzato.
Marketing per altri prodotti e servizi (al di fuori del settore bancario, ad es. da parte dei partner di sponsorizzazione della BCG): la BCG può analizzare i dati del cliente, in particolare i dati relativi ai movimenti, e ricavarne profili del cliente, in particolare i profili di movimento. Su tale base la BCG può informare il cliente in merito a prodotti e servizi di altri fornitori (al di fuori del settore bancario) che il cliente potrebbe desiderare, disponibili presso la BCG a condizioni agevolate per la propria clientela, nelle regioni in cui il cliente si trova.
Per la personalizzazione delle campagne di «Mobile Marketing» (cfr. punto 7.1 delle Condizioni di utilizzo): a tale scopo, la BCG può valutare i dati delle transazioni per scopi di marketing e pubblicitari e quindi analizzare il comportamento del cliente durante il loro utilizzo. Ciò comprende dati e informazioni sull’esercente (in particolare azienda, categoria di settore, sede), il momento, il tipo e l’importo delle transazioni effettuate con l’app TWINT BCG. Inoltre, vengono registrate e valutate le offerte che il cliente guarda, attiva e riscuote nell’app TWINT BCG. La BCG non è a conoscenza del contenuto del carrello del cliente e di conseguenza non valuta tali dati. La personalizzazione consiste nell’assegnare il cliente a uno o più segmenti di clientela sulla base dell’analisi e nel mostrargli campagne di «Mobile Marketing» che potrebbero essere interessanti per lui o per il segmento di clientela. Anche nel caso di campagne di terzi, i dati personali non vengono trasmessi a esercenti e/o terzi interessati senza il consenso esplicito del cliente (cfr. punto 12.2 delle Condizioni di utilizzo).
TWINT SA raccoglie e utilizza dati per mettere a disposizione e migliorare il sistema TWINT. Si tratta da un lato di dati ai quali l’app TWINT BCG può accedere conformemente alle impostazioni del cliente sul dispositivo mobile (ad es. ricezione di segnali BLE, geolocalizzazione ecc.), dall’altro di dati tecnici e informazioni che si acquisiscono nell’ambito dell’utilizzo dell’app TWINT BCG.
TWINT SA non trasmette mai questi dati personali a esercenti e/o terzi senza il consenso esplicito del cliente nell’app TWINT BCG, bensì li utilizza unicamente per mettere a disposizione e migliorare il proprio sistema.
1.5 Comunicazioni
La trasmissione di SMS, e-mail e notifiche push avviene in modalità non crittografata e comporta, tra l’altro, i seguenti rischi: i dati possono essere intercettati e visualizzati da terzi. In tal caso la BCG appare come mittente. Ciò consente al soggetto terzo di individuare le relazioni del cliente con la BCG. Il cliente solleva pertanto la BCG dall’obbligo del segreto bancario in misura corrispondente. Per l’invio di notifiche push, la BCG invia le comunicazioni a un server di comunicazione gestito dal fornitore (ad es. Apple e Google) del sistema operativo installato sul dispositivo mobile.
In tal modo i dati del cliente finiscono su server situati negli Stati Uniti e non sono più soggetti alla legislazione svizzera, in particolare alle severe norme della legislazione svizzera sulla protezione dei dati e della protezione del segreto bancario.
1.6 Esclusione di garanzia e responsabilità
La BCG adotta la dovuta diligenza nella visualizzazione e trasmissione di dati, informazioni, comunicazioni ecc. da essa trasmessi nell’ambito dell’app TWINT BCG. La BCG esclude qualsiasi ulteriore garanzia e responsabilità per la correttezza, la completezza e l’attualità dei dati visualizzati o trasmessi.
La BCG esclude qualsiasi garanzia e responsabilità per l’assenza di errori del software, per il suo impiego in sistemi operativi diversi da quelli raccomandati per l’uso dell’app TWINT BCG, nonché per gli operatori di rete o di sistema di cui si avvale il cliente. Qualora rilevi difetti del software, il cliente deve astenersi immediatamente dall’accedere alle informazioni e alle funzioni e informarne la BCG.
Nei settori in cui garantisce la fornitura dei propri servizi con la dovuta diligenza, la BCG risponde solo dei danni diretti e immediati subiti dal cliente. È esclusa la responsabilità per danni indiretti subiti dal cliente.
1.7 Coinvolgimento di terzi
Il cliente accetta espressamente che la BCG e TWINT SA possano ricorrere a terzi (ad es. Payment Service Provider/Supporto tecnico) in Svizzera e all’estero (outsourcing) per la fornitura dei propri servizi e che i suoi dati possano essere inoltrati a terzi, se necessario. La BCG e TWINT SA sono tenute a selezionare, istruire e controllare in modo rigoroso i fornitori di servizi.
Il soggetto terzo può utilizzare i dati esclusivamente in conformità alle Condizioni di utilizzo per conto della BCG o di TWINT SA. È vietato l’utilizzo dei dati per finalità proprie del soggetto terzo.
Nei confronti del cliente la BCG è responsabile del trattamento dei dati in conformità alla protezione dei dati.
1.8 Conservazione e cancellazione
I dati personali del cliente archiviati presso la BCG vengono, se tecnicamente possibile, cancellati ovvero resi anonimi dopo 10 anni dalla cessazione della relazione d’affari. La cancellazione dell’app TWINT BCG sul dispositivo mobile del cliente non comporta una cancellazione automatica dei dati personali presso la BCG.
Se il cliente successivamente rinuncia a partecipare a campagne personalizzate («opt-out»), 6 mesi dopo l’«opt-out» tutti i coupon, le carte fedeltà e le altre campagne nel sistema TWINT vengono cancellati irrevocabilmente ovvero resi anonimi e il cliente non potrà più approfittare delle agevolazioni e dei vantaggi ad essi associati.
Sono esclusi dalle disposizioni del presente articolo i dati che la BCG è obbligata per legge a conservare per un periodo più lungo.
1.9 Diritto di informazione
Per eventuali domande sulla protezione dei dati, si prega di rivolgersi al seguente ufficio specializzato: Banca Cantonale Grigione, Protezione dei dati, Casella postale, 7001 Coira.
2. Utilizzo dei dati – Funzione «Prestazioni a valore aggiunto»
2.1 Riscossione di campagne di «Mobile Marketing»
Il cliente riscuote le campagne di «Mobile Marketing» (ad es. coupon) nel sistema dell’esercente o nel sistema TWINT.
Riscuotendo le campagne di «Mobile Marketing» nel sistema dell’esercente, TWINT SA fornisce all’esercente il numero identificativo della campagna di «Mobile Marketing». L’esercente calcola l’eventuale sconto o un diverso vantaggio per il cliente.
Riscuotendo le campagne di «Mobile Marketing» nel sistema TWINT, l’eventuale sconto o un diverso vantaggio viene calcolato nel sistema TWINT e – ove necessario per la concessione di vantaggi – viene trasmesso all’esercente affinché questi possa rielaborare il vantaggio nel proprio sistema (ad es. deduzione di uno sconto).
La possibilità che l’esercente trasmetta o meno ulteriori dati a TWINT SA (ad esempio informazioni sulla riscossione di campagne di «Mobile Marketing» precedentemente trasmesse da TWINT SA all’esercente o dettagli relativi a un carrello degli acquisti in virtù del quale è possibile riscuotere campagne di «Mobile Marketing» nel sistema TWINT) è regolata unicamente dal rapporto contrattuale in essere tra l’esercente e il cliente. L’esercente è responsabile del trattamento dei dati del cliente in modo conforme al contratto e dell’ottenimento dei consensi necessari.
2.2 Campagne di «Mobile Marketing» personalizzate
Per consentire al cliente di visualizzare le campagne di «Mobile Marketing» personalizzate nell’app TWINT BCG, vengono analizzati e valutati i dati di pagamento del cliente al fine di personalizzare le attivazioni.
Per la personalizzazione vengono utilizzati i dati e le informazioni seguenti: azienda dell’esercente, categoria del settore dell’esercente, sede dell’esercente, ora e data del pagamento, ammontare dell’importo, tipo di pagamento (ad es. nello shop online o in negozio). Inoltre, vengono registrate e valutate le offerte che il cliente guarda, attiva e riscuote nell’app TWINT BCG. La BCG tuttavia non è a conoscenza del contenuto del carrello del cliente e di conseguenza non valuta tali dati.
Con l’«opt-in» (consenso), il cliente prende inoltre espressamente atto che la BCG può raccogliere, valutare e riutilizzare ulteriori dati del cliente insieme ai dati di pagamento per campagne di «Mobile Marketing» personalizzate. A tale scopo vengono trattati anche i seguenti dati personali del cliente: sesso, data di nascita e numero postale di avviamento.
Il cliente può fornire il proprio consenso («opt-in») o negarlo («opt-out)» su esplicita richiesta – al momento dell’installazione dell’app TWINT BCG – e/o in un secondo momento, modificando le impostazioni nell’app TWINT BCG.
Anche in caso di «opt-in» del cliente, la BCG e TWINT SA non inoltrano alcun dato personale del cliente agli esercenti interessati e/o a terzi, a meno che il cliente non abbia espressamente acconsentito a tale inoltro nell’app TWINT BCG. In assenza di tale consenso, gli esercenti interessati ottengono unicamente l’accesso a dati anonimi.
Al cliente può essere inoltre offerta la possibilità di acconsentire espressamente all’invio via e-mail da parte di terzi di campagne di «Mobile Marketing» personalizzate.
2.3 Registrazione di tessere
Se nell’app TWINT BCG è registrata una tessera e il pagamento avviene tramite l’app TWINT BCG e il cliente ottiene un vantaggio (punti, sconti ecc.) dall’utilizzo della tessera, l’emittente della tessera o un soggetto terzo da lui debitamente autorizzato ottiene gli stessi dati che otterrebbe se il cliente avesse esibito fisicamente la tessera. TWINT SA trasmette all’esercente o a terzi ad esso collegati il numero identificativo della tessera e, a seconda della tessera utilizzata, anche i dati di base relativi alla transazione, come la marca temporale, l’importo e gli eventuali sconti o punti concessi per l’utilizzo della tessera. L’utilizzo di tali dati da parte dell’esercente interessato nel caso concreto dipende esclusivamente dal rapporto contrattuale in essere tra il cliente, l’esercente o il soggetto terzo ad esso collegato.
I dati personali trattati per la visualizzazione o la trasmissione dei dati relativi alla tessera vengono cancellati quando il cliente elimina la tessera dall’app TWINT BCG.
2.4 Funzioni-partner
Nell’app TWINT BCG, il cliente può acquistare direttamente merci e servizi (ad es. «SuperDeals» o buoni digitali) o usufruire di altre offerte (ad es. parcheggio o prelievo di contanti) (cfr. punto 7.3 delle Condizioni di utilizzo). Queste offerte sono soggette a disposizioni e informative sulla protezione dei dati menzionate e riportate nella rispettiva offerta.
3. Google Firebase
Nell’app TWINT BCG, la BCG e TWINT SA utilizzano il Google Firebase Software Development Kit (SDK) di Google Inc. («Google») o soluzioni simili per analizzare il comportamento dell’utente al fine di ottimizzare costantemente l’app TWINT BCG e orientarla alle esigenze della clientela. Il cliente può disattivare la raccolta e la trasmissione a Google dei dati di utilizzo modificando in qualsiasi momento le relative impostazioni nell’app TWINT BCG.
Le informazioni raccolte dal SDK riguardanti l’utilizzo dell’app TWINT BCG vengono trasmesse in forma anonima a server di Google negli Stati Uniti, dove vengono archiviate. Tali informazioni sono segnatamente:
Analytics ID (valore casuale in base al quale TWINT SA può identificare il cliente);
Client ID (valore casuale che identifica il dispositivo utilizzato e permette a Google di riepilogare gli eventi inviati in una sessione utente) che non consente di risalire al dispositivo del cliente;
indicatori del dispositivo (marca, tipo, schermo, memoria);
informazioni sulla piattaforma (ad es. versione iOS e Android);
versione dell’app TWINT BCG installata;
eventuale tipo e versione del browser Internet utilizzato;
l’indirizzo IP del computer tramite il quale avviene l’accesso (abbreviato, affinché non sia più possibile associarlo a un utente concreto).
Questi dati vengono analizzati da Google per allestire report sull’utilizzo dell’app TWINT BCG e per fornire ulteriori servizi collegati all’utilizzo dell’app TWINT BCG.
Il cliente è consapevole che Google trasmetterà eventualmente queste informazioni a terzi se prescritto dalla legge o qualora i soggetti terzi trattino questi dati per conto di Google. In nessun caso Google metterà in relazione l’indirizzo IP del cliente con altri dati di Google. Gli indirizzi IP vengono resi anonimi in modo che non sia possibile associarli al cliente.
4. Microsoft App Center
Nell’app TWINT BCG, TWINT SA utilizza l’App Centre Software Development Kit (SDK) di Microsoft Corporation («Microsoft») per trasmettere i rapporti di crash allo scopo di migliorare continuamente l’app TWINT BCG. Le informazioni raccolte dall’SDK riguardanti il crash dell’app TWINT BCG vengono trasmesse a server di Microsoft negli Stati Uniti, dove vengono archiviate. Questi dati vengono analizzati da Microsoft per generare rapporti di crash e per fornire ulteriori servizi in relazione all’analisi dei messaggi di errore dell’app TWINT BCG. Il cliente è consapevole che Microsoft trasmette eventualmente queste informazioni a terzi se prescritto dalla legge o qualora i soggetti terzi trattino questi dati per conto di Microsoft. Informazioni dettagliate sul tipo di dati e sul loro utilizzo sono disponibili nell’informativa sulla privacy di Microsoft al seguente link: https://privacy.microsoft.com/it-it/privacystatement.
Versione 3.0 (Stato: 12.04.2024)