11.1 Ambito di applicazione
In merito alla raccolta, al trattamento e all’utilizzo dei dati personali dei suoi clienti, la BCG è soggetta alla legislazione svizzera sulla protezione dei dati (in particolare alla Legge federale sulla protezione dei dati, LPD e all’Ordinanza sulla protezione dei dati, OPD).
11.2 Requisiti per l’utilizzo dell’app TWINT BCG
Per consentire a TWINT SA di elaborare i pagamenti del cliente e predisporre servizi a valore aggiunto, dopo la registrazione nell’app TWINT BCG il cliente deve essere registrato anche nel sistema TWINT. A tale scopo, la BCG trasmette a TWINT SA i dati anagrafici del cliente (in particolare cognome, nome, data di nascita, indirizzo, Paese, numero di telefono e preferenze linguistiche).
11.3 Pagamenti con l’app TWINT BCG
Nel sistema TWINT gestito da TWINT SA vengono registrati i seguenti dati: l’importo totale dell’acquisto, il momento dell’acquisto, l’ubicazione del POS in cui è stato effettuato il pagamento. TWINT SA non riceve informazioni sul contenuto del carrello degli acquisti, a meno che tale comunicazione sia disciplinata ai sensi dell’articolo 12.1. La BCG non riceve dati sul contenuto del carrello. Senza il consenso esplicito del cliente, la BCG e TWINT SA non trasmettono dati personali all’esercente interessato e/o a terzi, a meno che tale trasmissione non sia espressamente prevista dalle presenti Condizioni di utilizzo dell’app TWINT BCG (in particolare nei punti 11.2, 11.8, 12.1, 12.3).
L’eventuale contestazione da parte del cliente vale come autorizzazione a inoltrare a TWINT SA e ad altri istituti interessati tutte le informazioni relative al cliente in merito alla transazione contestata, nella misura in cui ciò sia utile al chiarimento del caso.
11.4 Raccolta e utilizzo dei dati
Il cliente prende atto che la BCG può trattare i dati del cliente che le vengono trasmessi o che vengono generati in relazione all’utilizzo di TWINT, in particolare anche dati provenienti da fonti terze (ad es. dati personali, dati sui movimenti, dati sulle transazioni e informazioni sui dispositivi) per le seguenti finalità:
-
Per mettere a disposizione e migliorare l’app TWINT BCG.
-
Marketing per prodotti e servizi bancari: i dati vengono valutati in relazione alle esigenze, ai desideri e alle preferenze del cliente con riferimento a prodotti e servizi dei settori tipici di una banca universale (traffico del conto e dei pagamenti, attività di credito e di investimento). Su questa base, per i settori menzionati la BCG può offrire al cliente in modo ancora più mirato informazioni per lui pertinenti o necessarie, azioni pubblicitarie e proposte di soluzioni su misura, assistendolo e consigliandolo in modo più personalizzato.
-
Marketing per altri prodotti e servizi (al di fuori del settore bancario, ad es. da parte dei partner di sponsorizzazione della BCG): la BCG può analizzare i dati del cliente, in particolare i dati relativi ai movimenti, e ricavarne profili del cliente, in particolare i profili di movimento. Su tale base la BCG può informare il cliente in merito a prodotti e servizi di altri fornitori (al di fuori del settore bancario) che il cliente potrebbe desiderare, disponibili presso la BCG a condizioni agevolate per la propria clientela, nelle regioni in cui il cliente si trova.
-
Per la personalizzazione delle campagne di «Mobile Marketing» (cfr. punto 7.1): a tale scopo, la BCG può valutare i dati delle transazioni per scopi di marketing e pubblicitari e quindi analizzare il comportamento del cliente durante il loro utilizzo. Ciò comprende dati e informazioni sull’esercente (in particolare azienda, categoria di settore, sede), il momento, il tipo e l’importo delle transazioni effettuate con l’app TWINT BCG. Inoltre, vengono registrate e valutate le offerte che il cliente guarda, attiva e riscuote nell’app TWINT BCG. La BCG non è a conoscenza del contenuto del carrello del cliente e di conseguenza non valuta tali dati. La personalizzazione consiste nell’assegnare il cliente a uno o più segmenti di clientela sulla base dell’analisi e nel mostrargli campagne di «Mobile Marketing» che potrebbero essere interessanti per lui o per il segmento di clientela. Anche nel caso di campagne di fornitori terzi, i dati personali non vengono trasmessi a esercenti e/o terzi interessati senza il consenso esplicito del cliente (cfr. punto 12.2).
TWINT SA raccoglie e utilizza dati per mettere a disposizione e migliorare il sistema TWINT. Si tratta da un lato di dati ai quali l’app TWINT BCG può accedere conformemente alle impostazioni del cliente sul dispositivo mobile (ad es. ricezione di segnali BLE, geolocalizzazione ecc.), dall’altro di dati tecnici e informazioni che si acquisiscono nell’ambito dell’utilizzo dell’app TWINT BCG.
TWINT SA non trasmette mai questi dati personali a esercenti e/o terzi senza il consenso esplicito del cliente nell’app TWINT BCG, bensì li utilizza unicamente per mettere a disposizione e migliorare il proprio sistema.
11.5 Comunicazioni
La trasmissione di SMS, e-mail e notifiche push avviene in modalità non crittografata e comporta, tra l’altro, i seguenti rischi: i dati possono essere intercettati e visualizzati da terzi. In tal caso la BCG appare come mittente. Ciò consente al soggetto terzo di individuare le relazioni del cliente con la BCG. Il cliente solleva pertanto la BCG dall’obbligo del segreto bancario in misura corrispondente. Per l’invio di notifiche push, la BCG invia le comunicazioni a un server di comunicazione gestito dal fornitore (ad es. Apple e Google) del sistema operativo installato sul dispositivo mobile.
In tal modo i dati del cliente finiscono su server situati negli Stati Uniti e non sono più soggetti alla legislazione svizzera, in particolare alle severe norme della legislazione svizzera sulla protezione dei dati e della protezione del segreto bancario.
11.6 Esclusione di garanzia e responsabilità
La BCG adotta la dovuta diligenza nella visualizzazione e trasmissione di dati, informazioni, comunicazioni ecc. da essa trasmessi nell’ambito dell’app TWINT BCG. La BCG esclude qualsiasi ulteriore garanzia e responsabilità per la correttezza, la completezza e l’attualità dei dati visualizzati o trasmessi. È esclusa la responsabilità per danni indiretti, danni conseguenti e mancato guadagno del cliente.
La BCG esclude qualsiasi garanzia e responsabilità per l’assenza di errori del software, per il suo impiego in sistemi operativi diversi da quelli raccomandati per l’uso dell’app TWINT BCG, nonché per gli operatori di rete o di sistema di cui si avvale il cliente. Qualora rilevi difetti del software, il cliente deve astenersi immediatamente dall’accedere alle informazioni e alle funzioni e informarne la BCG.
11.7 Coinvolgimento di terzi
Il cliente accetta espressamente che la BCG e TWINT SA possano ricorrere a terzi (ad es. Payment Service Provider/Supporto tecnico) in Svizzera e all’estero (outsourcing) per la fornitura dei propri servizi e che i suoi dati possano essere inoltrati a terzi, se necessario. La BCG e TWINT SA sono tenute a selezionare, istruire e controllare in modo rigoroso i fornitori di servizi.
Il soggetto terzo può utilizzare i dati esclusivamente in conformità alle Condizioni di utilizzo per conto della BCG o di TWINT SA. È vietato l’utilizzo dei dati per finalità proprie del soggetto terzo.
Nei confronti del cliente la BCG è responsabile del trattamento dei dati in conformità alla protezione dei dati.
11.8 Conservazione e cancellazione
I dati personali del cliente archiviati presso la BCG vengono, se tecnicamente possibile, cancellati ovvero resi anonimi dopo 10 anni dalla cessazione della relazione d’affari. La cancellazione dell’app TWINT BCG sul dispositivo mobile del cliente non comporta una cancellazione automatica dei dati personali presso la BCG.
Se il cliente successivamente rinuncia a partecipare a campagne personalizzate («opt-out»), 6 mesi dopo l’«opt-out» tutti i coupon, le carte fedeltà e le altre campagne nel sistema TWINT vengono cancellati irrevocabilmente ovvero resi anonimi e il cliente non potrà più approfittare delle agevolazioni e dei vantaggi ad essi associati.
Sono esclusi dalle disposizioni del presente articolo i dati che la BCG è obbligata per legge a conservare per un periodo più lungo.
11.9 Diritto di informazione
Per eventuali domande sulla protezione dei dati, si prega di rivolgersi al seguente ufficio specializzato: Banca Cantonale Grigione, Protezione dei dati, Casella postale, 7001 Coira.