Policy sulla riservatezza dei dati

Chi è il titolare del trattamento e come contattare il DPO? 

Satispay Europe S.A. (“Satispay” o “noi”) è un intermediario finanziario regolamentato che agisce come istituto di moneta elettronica (“IMEL”) autorizzato secondo le leggi del Lussemburgo. 

In Satispay, prendiamo sul serio la protezione dei dati personali. In qualità di titolare del trattamento, Satispay rispetta le leggi vigenti in materia di protezione dei dati per assicurarsi di trattare correttamente i dati personali nell’ambito della fornitura dei propri servizi. 

Satispay ha nominato un responsabile della protezione dei dati (“DPO”) che fornisce assistenza in merito a qualsiasi domanda sul trattamento dei dati che effettuiamo e/o su come esercitare i tuoi diritti. Puoi contattare il nostro DPO scrivendo a dpo@satispay.com.

Di chi tratta i dati personali Satispay?

Satispay tratta dati personali relativi a diversi soggetti (“Interessati” o “tu”), tra cui:

  • consumatori/commercianti che utilizzano i servizi (“Utenti”);
  • rappresentanti legali dei commercianti e titolari effettivi;
  • potenziali Utenti;
  • individui di età compresa tra 14 e 17 anni che necessitano dell’approvazione dei genitori e/o del tutore per completare la registrazione e utilizzare i servizi, così come parenti, tutori e associati di tali potenziali Utenti;
  • fornitori e partner;
  • individui i cui dati personali vengono condivisi con noi dagli Utenti durante l’utilizzo dei nostri servizi (ad esempio, contatti telefonici salvati nelle rubriche degli Utenti);
  • individui che contattano Satispay tramite i social network e/o altri canali di comunicazione.

Come raccoglie Satispay i dati personali?

Satispay si impegna a raccogliere solo dati personali strettamente necessari per il perseguimento delle proprie finalità. In particolare, Satispay raccoglie dati personali:

  • dagli Utenti durante il processo di registrazione e il loro utilizzo dei nostri servizi (attenzione: gli Utenti tra i 14 e i 17 anni devono sempre condividere i dati personali del proprio genitore/tutore come parte del processo di registrazione);
  • da altri Interessati tramite telefono, email o social media;
  • da società terze che hanno fornito garanzie sulla liceità della raccolta;
  • attraverso controlli che Satispay effettua per verificare la correttezza delle informazioni ricevute.

Quali tipi di dati personali tratta Satispay? Per quali finalità e su quale base giuridica?

Per “dato personale” si intende qualsiasi informazione in grado di identificare direttamente o indirettamente una persona fisica. In particolare, Satispay tratta dati di identificazione personale (ad esempio, nome, cognome, indirizzo di residenza, codice fiscale, ID utente, foto, età, ecc.), informazioni di contatto (ad esempio, numero di telefono, indirizzo e-mail), dati finanziari (ad esempio, coordinate bancarie), nonché altri dati specifici e necessari per ogni finalità. Trattiamo categorie speciali di dati personali (cosiddetti “dati sensibili”, come i dati biometrici) solo se espressamente richiesto dalla legge o per motivi di interesse pubblico. 

Di seguito, è indicato nel dettaglio quali tipi di dati personali trattiamo, per quali motivi e su quali basi giuridiche:


Finalità

a) Consentire la registrazione e fornire i servizi richiesti dagli Utenti, compreso l’invio di comunicazioni relative ai servizi.

Base giuridica

Il trattamento è necessario all’esecuzione di un contratto o all’esecuzione di misure precontrattuali adottate su richiesta degli Utenti (art. 6.1, lett. b, GDPR). Inoltre, abbiamo un interesse legittimo a garantire che i nostri servizi siano il più possibile  efficienti (art. 6.1, lett. f, GDPR).

Tipologie di dati

  • dati di identificazione personale; 
  • informazioni di contatto;
  • dati finanziari; 
  • alcuni dati generati attraverso l’utilizzo dei servizi tra cui informazioni sul browser e sul dispositivo e indirizzo IP.


Finalità

b) Prevenire e individuare crimini finanziari e frodi, nonché combattere il terrorismo per garantire la sicurezza dei servizi. A tal fine, Satispay utilizza anche modelli di apprendimento automatico come misura per identificare meglio i rischi potenziali e applicare azioni protettive nei confronti di determinati Utenti.

Base giuridica

Il trattamento è necessario per adempiere obblighi di legge cui Satispay è soggetta (art. 6.1, lett. c, GDPR). Inoltre, abbiamo un interesse legittimo a evitare reati finanziari e a salvaguardare la nostra attività (art. 6.1, lett. f, GDPR).

Tipologie di dati

  • dati di identificazione personale; 
  • informazioni di contatto;
  • dati finanziari; 
  • alcuni dati generati attraverso l’utilizzo dei servizi, tra cui informazioni sul browser e sul dispositivo e indirizzo IP.


Finalità

c) Adempiere obblighi legali stabiliti per tutti gli IMEL, tra cui verificare l’identità degli Utenti e segnalare attività sospette alle autorità competenti. A tal fine, Satispay si avvale anche di tecnologie che consentono il riconoscimento automatico a distanza.

Base giuridica

Il trattamento è necessario all’esecuzione di un contratto o all’esecuzione di misure precontrattuali adottate su richiesta degli Utenti (art. 6.1, lett. b, GDPR), nonché per adempiere obblighi legali cui Satispay è soggetta (art. 6.1, lett. c, GDPR). Inoltre, trattiamo dati biometrici per l’esecuzione di un compito di interesse pubblico (art. 9.2, lett. g, GDPR).

Tipologie di dati

  • dati di identificazione personale; 
  • informazioni di contatto;
  • dati finanziari; 
  • dati biometrici;
  • alcuni dati generati attraverso l’utilizzo dei servizi, tra cui informazioni sul browser e sul dispositivo e indirizzo IP.


Finalità

d) Inviare comunicazioni per:

  • insegnare ai nuovi Utenti le funzionalità della nostra app;
  • informare gli Utenti sui servizi attuali, sugli aggiornamenti della nostra app e/o sulle nuove funzionalità relative ai servizi che hanno utilizzato.
    Base giuridica

Base giuridica

Abbiamo un legittimo interesse ad aumentare il grado di utilizzo e conoscenza dei servizi (art. 6.1, lett. f, GDPR). Eventuali attività di marketing diretto vengono svolte senza il previo consenso degli Utenti quando permesso dalla legge applicabile.

Tipologie di dati

  • dati di identificazione personale;
  • informazioni di contatto; 
  • dati finanziari;
  • alcuni dati generati attraverso l’utilizzo dei servizi (ad esempio, saldo/budget impostato, data di attivazione del conto, data della prima transazione, numero di transazioni in un determinato periodo).


Finalità

e) Inviare comunicazioni per:

  • promuovere i servizi, anche tramite attività di profilazione;
  • condurre campagne di marketing;
  • informare gli Utenti su nuove partnership con terze parti, promuovendo i prodotti/servizi di tali società terze.

A tal fine, Satispay può anche utilizzare modelli di apprendimento automatico che aiutano a ottimizzare il contenuto delle campagne promozionali. Per gli utenti di età inferiore ai 18 anni, Satispay limita la profilazione per renderla meno invasiva.

Base giuridica

Il trattamento si basa sul consenso preventivo degli Utenti (art. 6.1, lett. a, GDPR)

Tipologie di dati

  • dati di identificazione personale;
  • informazioni di contatto;
  • alcuni dati generati attraverso l’utilizzo dei servizi (ad esempio, saldo/budget impostato, data di attivazione del conto, data della prima transazione, numero di transazioni in un determinato periodo);
  • dati sulla partecipazione ad alcune precedenti campagne promozionali.


Finalità

f) Effettuare analisi statistiche finalizzate al miglioramento dei servizi e a offrire agli Utenti la migliore esperienza possibile.

Base giuridica

Abbiamo un legittimo interesse di Satispay a migliorare i propri servizi (art. 6.1, lett. f, GDPR). A tal fine, i dati personali possono anche essere aggregati e/o anonimizzati in modo tale che l’identificazione degli Interessati non sia più possibile.

Tipologie di dati

  • dati di identificazione personale;
  • dati finanziari;
  • alcuni dati generati attraverso l’utilizzo dei servizi (ad esempio, saldo/budget impostato, data di attivazione del conto, data della prima transazione, numero di transazioni in un determinato periodo);
  • dati generati dall’interazione con comunicazioni precedenti.


Finalità

g) Dare seguito a richieste o comunicazioni di qualsiasi natura provenienti dagli Interessati.

Base giuridica

Il trattamento è necessario all’esecuzione di un contratto o all’esecuzione di misure precontrattuali adottate su richiesta degli Utenti (art. 6.1, lett. b, GDPR). Inoltre, abbiamo un legittimo interesse di Satispay a rispondere correttamente a richieste o comunicazioni provenienti dagli Interessati (art. 6.1, lett. f, GDPR).

Tipologie di dati

  • dati di identificazione personale;
  • informazioni di contatto.


Finalità

h) Accertare, esercitare o difendere i diritti di Satispay e/o dei suoi dipendenti, nonché effettuare operazioni aziendali (ad esempio, in caso di fallimento, fusione, acquisizione, riorganizzazione, vendita di beni e/o cessioni).

Base giuridica

Abbiamo un legittimo interesse ad accertare, esercitare o difendere i nostri diritti e/o i diritti dei propri dipendenti, nonché ad effettuare operazioni essenziali per la propria attività (art. 6.1, lett. f, GDPR).

Tipologie di dati

  • dati di identificazione personale

Per conoscere come Satispay tratta i dati personali attraverso l'uso di cookie e tecnologie simili, si prega di consultare l'informativa sui cookie disponibile qui.


Chi può ricevere i dati personali?

Solo ove strettamente necessario, Satispay può condividere i dati personali con:

  • altri Utenti per ragioni legate ai servizi (ad esempio, pagamenti a commercianti, P2P);
  • fornitori di servizi IT, di comunicazione, di compliance, di assistenza e gestione dei clienti;
  • il nostro personale, compreso quello del gruppo Satispay (che fornisce servizi infragruppo), e i partner commerciali per ragioni legate ai servizi;
  • fornitori di informazioni commerciali;
  • se richiesto, genitori, tutori o persone associate agli Utenti;
  • ove richiesto, autorità di regolamentazione, istituti finanziari (come banche e fornitori di servizi di pagamento regolamentati), tribunali competenti, forze dell’ordine (inclusa la polizia), pubbliche amministrazioni.

Tali destinatari possono agire in qualità di titolari autonomi del trattamento o di responsabili del trattamento. I responsabili del trattamento seguono le istruzioni di Satispay.

Dove sono conservati i dati e dove possono essere trasferiti?

I dati personali sono conservati su server situati nell’Unione Europea. Se necessario per finalità specifiche, i dati personali vengono trasferiti anche a società situate al di fuori dell’Unione Europea. In questo caso, Satispay si assicura che i dati siano trattati in modo sicuro e di aver stipulato accordi che garantiscano un livello di protezione adeguato e/o includano le clausole contrattuali standard previste dalla Commissione Europea.

In che modo Satispay garantisce la sicurezza dei dati personali?

Satispay ha adottato solide misure interne di sicurezza dei dati nonché misure tecniche (come la crittografia, la pseudonimizzazione e l'anonimizzazione) per mantenere i dati personali al sicuro da perdite accidentali, usi impropri, alterazioni, distruzione e/o accessi non autorizzati.

Vengono attuate misure speciali per salvaguardare i dati relativi ai minori, migliorando la loro protezione e sicurezza.

Per quanto tempo Satispay conserva i dati personali?

Satispay conserva i dati personali per il tempo necessario ad adempiere finalità specifiche e a rispettare le leggi applicabili (come quelle fiscali o sull’antiriciclaggio). In particolare:

  • per la finalità di cui alla precedente lettera a), conserviamo i tuoi dati personali per la durata del nostro contratto;
  • per le finalità indicate alle precedenti lettere b), c), g) e h) sopra saranno conservati per il tempo necessario e come richiesto dalla legge applicabile. In particolare, per antiriciclaggio e prevenzione del terrorismo, la legge ci impone di conservare tali dati per 5 anni dopo la cessazione dei nostri servizi nei tuoi confronti;
  • per le finalità indicate alle precedenti lettere d) e f), conserviamo i tuoi dati fino a quando non ci chiedi di non utilizzarli più o ne richiedi la cancellazione e, in ogni caso, non oltre la durata del nostro rapporto contrattuale;
  • per la finalità di cui alla precedente lettera e), conserviamo i tuoi dati fino alla revoca del consenso o alla richiesta di cancellazione degli stessi e, in ogni caso, non oltre la durata del nostro rapporto contrattuale.

In ogni caso, i dati personali possono essere conservati più a lungo, in caso di controversie o richieste da parte delle autorità competenti.

Quali diritti puoi esercitare?

Puoi esercitare in qualsiasi momento i seguenti diritti:

  • il diritto di sapere se vengono trattati tuoi dati personali e, in tal caso, riceverne copia (diritto di accesso);
  • il diritto di correggere dati personali inesatti o non aggiornati (diritto di rettifica);
  • se possibile, diritto di ottenere la cancellazione dei tuoi dati personali (diritto alla cancellazione). A tal fine, puoi anche utilizzare l’opzione “Disattiva account” all’interno dell’app Satispay;
  • se possibile, il diritto di limitare il trattamento dei tuoi dati personali;
  • il diritto di ricevere e condividere i tuoi dati personali con un altro titolare del trattamento in un formato di uso comune (diritto alla portabilità dei dati);
  • se possibile, il diritto di opporsi al trattamento dei dati basato sul legittimo interesse (diritto di opposizione). Se desideri opporti alle comunicazioni di marketing diretto, puoi anche cliccare su “Unsubscribe” in fondo a ogni comunicazione o utilizzare la sezione “Notifiche” dell’app;
  • il diritto di revocare il consenso per specifiche attività di trattamento dei dati. Puoi cliccare su “Unsubscribe” in fondo a ogni comunicazione o utilizzare la sezione “Notifiche” dell’app.

Per esercitare i tuoi diritti, puoi contattare support@satispay.com o dpo@satispay.com.

Hai altresì il diritto di proporre reclamo all’Autorità di controllo competente per la protezione dei dati personali. Tuttavia, ti invitiamo a contattarci prima per risolvere qualsiasi questione in modo amichevole e tempestivo.

Hai bisogno d'aiuto?

Siamo a tua disposizione per qualsiasi ulteriore informazione.
Contattaci

Hai perso o ti hanno rubato il cellulare?
Blocca l'account

Flag
Italy

Satispay Europe S.A. | 53, Boulevard Royal, L-2449 Luxembourg | VAT LU30726739 | società del gruppo Satispay S.p.A.

Istituto di Moneta Elettronica autorizzato e regolato dalla CSSF, numero di registro: W00000010.