Cherry Bank S.p.A.
Iscritto all’Albo delle Banche al n. 5682
Aderente al Fondo Nazionale di Garanzia
Aderente al Fondo Interbancario Tutela Depositi
C.F. [Link] & Reg. Imprese di Padova - 04147080289
R.E.A. CCIAA di Padova - 376107
Capitale Sociale - 49.597.778,00 € i.v.
Sede Legale
Via San Marco, 11 - 35129 Padova
T. 049 8208 411
INFORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI RELATIVO AL DATO BIOMETRICO UTILIZZATO PER L’ATTIVITA’
DI ONBOARDING
(art. 13 e 14 del Regolamento UE 679/2016)
Ad integrazione della informativa sul trattamento dei suoi dati ai sensi dell’art. 13 e 14 del Reg. EU 679/2016 con il presente documento (“Informativa”) il Titolare del
trattamento, Cherry Bank S.p.A. (in seguito “Banca”), desidera informarLa sulle finalità e modalità del trattamento del suo dato Biometrico, attraverso il sistema di VideoSelfie,
necessario a completare l’attività di riconoscimento a distanza (cd onboarding)
1. Chi sono il Titolare del trattamento e il Responsabile della protezione dei dati (DPO)
Il Titolare del trattamento è Cherry Bank S.p.A. con sede in Via San Marco, 11 – 35129 Padova. Il Titolare ha nominato un Responsabile della protezione dei dati (“Data Protection
Officer” o “DPO”), che Lei potrà contattare, scrivendo a:
- Cherry Bank S.p.A. con sede in Via San Marco, 11 – 35129 Padova - [Link] Data Protection Officer;
- Inviando una e-mail all’indirizzo: dpo@[Link];
- Inviando un messaggio di posta elettronica certificata all’indirizzo PEC privacy@[Link]
Per l’esercizio dei Suoi diritti, nonché per qualsiasi altra richiesta o informazione, Lei potrà contattare la Funzione di Privacy & Data Protection al seguente indirizzo:
- Cherry Bank S.p.A. con sede in Via San Marco, 11 – 35129 Padova - [Link] Privacy & Data Protection;
- Inviando una e-mail all’indirizzo: privacy@[Link];
- Inviando un messaggio di posta elettronica certificata all’indirizzo PEC privacy@[Link]
2. Tipologia di dati personali trattati
2.1. Dati personali trattati
Il Titolare tratterà i seguenti dati come si seguito descritti:
- Dati personali: Per le finalità indicate nella presente Informativa, il Titolare può trattare i dati personali comuni, che sono, per esempio, dati anagrafici (ad esempio nome,
cognome, indirizzo, numero di telefono, e-mail ed altri recapiti)
- Categorie particolari di dati personali: Per le finalità indicate nella presente Informativa indicate al punto 3.1 il titolare tratta suoi dati Biometrici per le attività di
riconoscimento a distanza (cd OnBoarding) tramite la registrazione di un breve video al fine del riconoscimento facciale.
2.2. Fonte dei dati personali
I Suoi dati personali trattati dalla Banca sono quelli forniti direttamente da Lei al Titolare. Il suo dato Biometrico utilizzato per svolgere le attività di onboarding tramite la
registrazione di un video tramite il suo dispositivo.
3. Finalità del trattamento cui sono destinati i dati
I dati personali sono trattati nell'ambito della normale attività bancaria secondo le seguenti finalità:
3.1. Finalità connesse alla identificazione personale tramite dato biometrico
La Banca Le richiede di fornire i Suoi dati particolari, nello specifico dati biometrici, nel corso della procedura di onboarding digitale. In questo caso il trattamento dei dati
personali è effettuato, dopo la sua autorizzazione, tramite la fotocamera del Suo dispositivo e le verrà richiesto di registrare video in cui le verrà chiesto di compiere determinate
azioni. Tramite la registrazione di tale breve video, attraverso un processo automatizzato che analizza il suo dato biometrico inteso come riconoscimento facciale mediante
impronta dei punti viso, si verifica la corrispondenza del suo viso con quello riportato all’interno del documento di identità che ha provveduto a fornire in fase di OnBoarding.
Tale analisi (che restituisce un indice di corrispondenza tra il suo viso e la foto riprodotta nel documento di identità) è a supporto del nostro personale incaricato al fine di
perfezionare le attività di riconoscimento a distanza. Il Titolare provvederà a cancellare, una volta svolta l’analisi, il dato biometrico archiviando solo il video nelle modalità
descritte qui di seguito.
- Finalità del trattamento: Procedere alla sua identificazione al fine della Normativa Antiriciclaggio (Dlgs 231/07) e per la sottoscrizione del contratto
\servizio da Lei richiesto, rilascio di un certificato di firma digitale da parte di un Certification Authority
- Natura del conferimento: Facoltativa.
- Conseguenze rifiuto conferimento dati: Il mancato conferimento del dato (relativo al punto 2.1) impedirà alla Banca di eseguire l’attività da Lei richiesta e che
presuppone l’adempimento dell’obbligo di legge da parte della Banca stessa.
- Base giuridica del trattamento: Consenso, nel caso di un Suo rifiuto del consenso al trattamento del dato Biometrico la Banca non potrà eseguire l’attività da Lei
richiesta.
- Periodo conservazione dati personali: I Suoi dati personali al punto 2.1 saranno trattati per tale finalità per il tempo necessario all’adempimento degli obblighi legali
previsti dall’ordinamento giuridico. A tal riguardo, i Suoi dati personali saranno conservati per 10 anni a partire dalla data di scioglimento del contratto o, se successiva,
dalla data di decisione vincolante emanata da un’autorità a ciò competente (ad esempio, sentenza del tribunale), fermi restando eventuali obblighi di conservazione
relativi a particolari categorie di dati, per periodi superiori di tempo, prescritti dall’ordinamento giuridico, come pure alle esigenze probatorie anche di natura
extraprocessuale cui eventualmente la Banca può andare soggetta.
4. Modalità di trattamento dei dati
Il trattamento dei Suoi dati personali avverrà, nel rispetto delle disposizioni previste dal GDPR, mediante strumenti cartacei, informatici e telematici, con logiche strettamente
correlate alle finalità indicate e, comunque, con modalità idonee a garantirne la sicurezza e la riservatezza in conformità alle disposizioni previste dall’articolo 32 GDPR. Il
Titolare può trasferire i suoi dati personali, alle categorie dei destinatari di seguito elencate, sia in paesi UE che extra UE (in tale ultimo caso si tratterà esclusivamente di Paesi
che garantiscono un livello di protezione adeguato conformemente a quanto previsto dal GDPR ovvero di Terzi che garantiscano il corretto trattamento dei dati nel rispetto
della normativa europea vigente in forza di Standard Contractual Clause).
M380-ADDENDUM-COM-DIST aggiornato al 28/2/2022 Pagina 1 di 3
Cherry Bank S.p.A.
Iscritto all’Albo delle Banche al n. 5682
Aderente al Fondo Nazionale di Garanzia
Aderente al Fondo Interbancario Tutela Depositi
C.F. [Link] & Reg. Imprese di Padova - 04147080289
R.E.A. CCIAA di Padova - 376107
Capitale Sociale - 49.597.778,00 € i.v.
Sede Legale
Via San Marco, 11 - 35129 Padova
T. 049 8208 411
5. Categorie di soggetti ai quali i dati possono essere comunicati o che possono venirne a conoscenza
La Banca, senza che sia necessario richiedere il Suo consenso, può comunicare i Suoi dati personali di cui al punto 2.1 (per le finalità di questa informativa) ad una
categoria di soggetti meglio indicati nel seguito, quali ad esempio:
- Soggetti terzi (a titolo indicativo, Istituti di credito, Consulenti, Studi professionali, Società che forniscono sistemi e servizi informatici, , Società di assicurazione per la
Prestazione di servizi assicurativi, etc) che possono trattare i Suoi dati in veste di titolari autonomi, responsabili esterni del trattamento ovvero contitolari.
- Autorità giudiziarie, Agenzia delle Entrate, Enti previdenziali, Autorità Amministrativa e di settore, nonché a quei soggetti ai quali la comunicazione sia obbligatoria
per legge. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
Possono, altresì, venire a conoscenza dei dati personali, in qualità di “Responsabili” ed in qualità di “Incaricati” del trattamento, i dipendenti della banca, collaboratori, stagisti,
collaboratori esterni adibiti a servizi e/o uffici centrali e della rete di vendita (filiali, promotori finanziari e consulenti di nostra fiducia), nonché strutture, interne ed esterne, che
svolgono compiti tecnici, di supporto (in particolare servizi legali, servizi informatici, spedizioni) e di controllo aziendale. Si precisa che l’operato degli incaricati che avranno
accesso ai dati della clientela è soggetto a tracciabilità, così come previsto dal Provvedimento dell’Autorità per la Tutela dei Dati Personali (Garante Privacy) “sulla circolazione e
sul tracciamento delle operazioni bancarie del 12 maggio 2011”.
6. Ambito di diffusione dei dati personali
I dati personali non sono oggetto di diffusione.
7. Diritti dell’interessato ai sensi del regolamento UE 679/2016
In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato Lei potrà, alle condizioni previste dal GDPR, esercitare i diritti sanciti dagli articoli da 15 a
22 del GDPR e, in particolare, i seguenti diritti:
- Diritto di accesso – art.15 Regolamento UE 679/2016;
- Diritto di rettifica – art.16 Regolamento UE 679/2016;
- Diritto di cancellazione – art.17 Regolamento UE 679/2016;
- Diritto di limitazione del trattamento – art.18 Regolamento UE 679/2016;
- Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento – art.19 Regolamento UE 679/2016;
- Diritto di portabilità dei dati – art.20 Regolamento UE 679/2016;
- Diritto di opposizione – art.21 Regolamento UE 679/2016;
- Diritto di non essere sottoposto a un processo decisionale automatizzato – art.22 Regolamento UE 679/2016;
L’esercizio dei Suoi diritti in qualità di interessato è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro
ripetitività, il Titolare potrebbe addebitarLe un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta, o negare la soddisfazione
della sua richiesta. In ogni caso Lei potrà esercitare i suoi diritti rivolgendosi alla casella di posta elettronica dpo@[Link] allegando copia del documento d’identità.
8. Reclamo
Lei avrà sempre il diritto di proporre reclamo all’autorità di controllo competente (Garante per la Protezione dei Dati Personali), ai sensi dell’art. 77 GDPR, qualora ritenga che il
trattamento dei suoi dati sia contrario alla Normativa Privacy vigente al seguente indirizzo: Garante per la Protezione dei Dati Personali – Piazza Venezia, 11, IT-00187, Roma -
Email: protocollo@[Link] - PEC: protocollo@[Link] - Telefono: +39 06.696771
Cherry Bank S.p.A.
M380-ADDENDUM-COM-DIST aggiornato al 28/2/2022 Pagina 2 di 3
Cherry Bank S.p.A.
Iscritto all’Albo delle Banche al n. 5682
Aderente al Fondo Nazionale di Garanzia
Aderente al Fondo Interbancario Tutela Depositi
C.F. [Link] & Reg. Imprese di Padova - 04147080289
R.E.A. CCIAA di Padova - 376107
Capitale Sociale - 49.597.778,00 € i.v.
Sede Legale
Via San Marco, 11 - 35129 Padova
T. 049 8208 411
NDG 3052252
Intestazione Data di nascita C.F.
MASSIMO BUCCARINI 07/03/1948 BCCMSM48C07A035V
CONSENSO DELL’INTERESSATO
• Per le Finalità relative al trattamento del Suo dato biometrico di cui alla Sezione 3 punto 3.1 dell’informativa:
Sez. 3 - Pto.3.1 [Finalità connesse alla identificazione personale tramite dato biometrico] dà il consenso nega il consenso
Finalità del trattamento: Procedere alla Sua identificazione al fine della Normativa Antiriciclaggio (Dlgs 231/07) e per la sottoscrizione del contratto\servizio da Lei richiesto,
rilascio di un certificato di firma digitale da parte di un Certification Authority
17/02/2024
M380-ADDENDUM-COM-DIST aggiornato al 28/2/2022 Pagina 3 di 3