Protezione dei dati

Volete consultare le Protezione dei dati della Banca WIR soc. cooperativa? Semplice: basta un clic.

La dichiarazione sulla protezione dei dati è riportata di seguito. In alternativa, potete consultare le menzioni legali e i condizioni generali.

CG & dichiarazione sulla protezione dei dati

Fondazione di libero passaggio della Banca WIR

Fondazione di libero passaggio della Banca WIR

Informativa sulla privacy

Questo testo si applica per analogia anche al femminile e al plurale.

Edizione dicembre 2024

La Banca WIR società cooperativa (di seguito «Banca») presta particolare importanza alla protezione dei dati. Con la presente dichiarazione sulla riservatezza, la Banca informa sul tipo, l’ambito e lo scopo dei dati personali raccolti e informa sui diritti dell’interessato. L’entità del trattamento dei dati personali da parte della Banca dipende principalmente dai prodotti acquistati dall’interessato, dal servizio concordato e dai relativi contratti (ad esempio contratto di base e CG) nonché dagli obblighi legali e normativi concernenti la raccolta e il trattamento dei dati personali. 1. Provenienza dei dati personali La Banca tratta i dati che riceve dagli interessati (ad esempio clienti, potenziali clienti e terzi associati ai clienti). Inoltre, la Banca preleva dati da fornitori di servizi (ad es. banche dati), partner di cooperazione, o da altri partner contrattuali, da registri pubblici (ad es. registro di commercio, Foglio ufficiale svizzero di commercio) o da altre fonti pubbliche (ad es. internet, stampa, social media) nonché autorità nella misura in cui le occorrano per l’erogazione delle prestazioni o per motivi legali o normativi. Per terzi collegati s’intendono in particolare: rappresentante autorizzato o titolare del diritto di firma,

1. Provenienza dei dati personali 

La Banca tratta i dati che riceve dagli interessati (ad esempio clienti, potenziali clienti e terzi associati ai clienti). Inoltre, la Banca preleva dati da fornitori di servizi (ad es. banche dati), partner di cooperazione, o da altri partner contrattuali, da registri pubblici (ad es. registro di commercio, Foglio ufficiale svizzero di commercio) o da altre fonti pubbliche (ad es. internet, stampa, social media) nonché autorità nella misura in cui le occorrano per l’erogazione delle prestazioni o per motivi legali o normativi. Per terzi collegati s’intendono in particolare:

  • rappresentante autorizzato o titolare del diritto di firma,
  • titolare effettivo e detentore del controllo,
  • beneficiario di una specifica operazione di pagamento o
  • qualsiasi altra persona fisica o giuridica che abbia una relazione con il cliente rilevante per il rapporto commerciale tra il cliente e la Banca. Nel caso in cui i dati siano trasmessi da/tramite terzi, la Banca suppone che vi sia una relativa autorizzazione/consenso e che i dati siano esatti.

2. Categorie di dati personali 

Le categorie di dati personali che la Banca tratta includono informazioni personali (ad es. nome, luogo/data di nascita, sesso, stato civile, indirizzo, nazionalità, interessi, informazioni sulla famiglia), dati di identificazione o autenticazione (ad es. firme, dati risultanti da documenti di legittimazione), dettagli di contatto (telefono o indirizzo e-mail), informazioni finanziarie / dati sulle transazioni (ad es. rapporti finanziari, obiettivi d’investimento), residenza fiscale, US-status, informazioni professionali, dati relativi all’utilizzo della homepage della Banca (ad es. indirizzo IP, cookie) nonché altre informazioni sulle procure, i rapporti CRM, i rapporti normativi, i logfile. Nel quadro dei termini legali di conservazione la Banca può memorizzare oltre ai dati attuali anche il loro stato precedente.

È possibile che vengano elaborati dati diversi da quelli sopra citati quando viene stipulato un determinato prodotto o servizio offerto. Ciò può includere, ad esempio: dati degli ordini, ordini di pagamento, fatturato, dati di addebito diretto, dati di documentazione, conoscenze ed esperienze di investimento in titoli, comportamento di investimento, bilanci e altri dati aziendali, fideiussioni.

3. Finalità del trattamento 

La Banca raccoglie ed elabora solo i dati personali necessari per raggiungere uno scopo specifico. I dati personali sono trattati in particolare per le seguenti finalità:

  • In relazione allo svolgimento delle operazioni bancarie, ossia per poter fornire i prodotti e i servizi offerti dalla Banca, ad esempio nella procedura di (eventuale) apertura o gestione di un rapporto commerciale o per gestire i contratti.
  • Per garantire le regolari operazioni commerciali della banca (ad es. gestione del capitale e della liquidità).
  • Per rispondere a obblighi legali e normativi, ad esempio legge sul riciclaggio di denaro (LRD), leggi fiscali oppure obblighi di divulgazione alle Autorità.
  • Per la sicurezza dei sistemi e dell’infrastruttura della Banca, ad es. con controlli dell’accesso nei sistemi IT (tramite login) o in caso di accesso fisico ai locali della Banca. La Banca può tenere liste di visitatori e ricorrere alla videosorveglianza.
  • In relazione a (potenziali) procedimenti o inchieste (sia a livello interno all’azienda sia con Autorità, uffici pubblici, tribunali, organizzazioni e altre istanze).
  • in relazione al marketing, ossia per migliorare i prodotti e i servizi offerti o per poter lanciare nuovi prodotti e servizi (anche attraverso la Banca WIR società cooperativa) ad esempio attraverso il marketing diretto, l’invio di newsletter, la gestione degli abbonamenti, il funzionamento del sito web. Nella misura in cui la Banca tratti dati personali degni di particolare protezione, lo fa in relazione:
  • Al rispetto di obblighi legali e normativi.
  • Al trattamento riferito ai dati personali che la persona interessata ha reso pubblici o che sono stati resi pubblici.
  • A un trattamento per il quale la persona interessata ha fornito un’autorizzazione esplicita.
  • Alla rivendicazione, all’esercizio o alla difesa di pretese legali.

4. Applicazione dei principi di protezione dei dati

 La Banca tratta i dati personali in particolare nel rispetto della Legge federale sulla protezione dei dati (LDP) e dell’Ordinanza sulla protezione dei dati (OPDa). Nel trattamento dei dati personali, la Banca si impegna a garantire che il trattamento dei dati personali avvenga in modo lecito e nel rispetto dei principi di buona fede e proporzionalità. I dati sono trattati solo secondo le modalità indicate al momento dell’acquisizione, in quanto riconoscibili dall’interessato o secondo quanto previsto dalla legge. La Banca non tratta i dati personali in modo occulto o segreto, a meno che non lo preveda una legge. I dati personali saranno ottenuti dalla Banca solo per uno scopo specifico e identificabile dall’interessato. La Banca adotta misure adeguate a garantire la correttezza dei dati personali trattati. La Banca adotta considerando lo stato della tecnica e i costi di implementazione misure tecniche e organizzative per garantire che i dati personali trattati:

  • siano accessibili soltanto agli aventi diritto,
  • siano disponibili in caso di necessità,
  • non possano essere modificati successivamente senza che ciò sia rilevabile e
  • il loro trattamento possa essere rintracciato.

Se dovesse risultare che i dati personali siano inesatti o incompleti, la Banca provvederà a correggerli, cancellarli o eliminarli, a meno che ciò non sia vietato dalla legge o da disposizioni normative.

5. Basi legali del trattamento dei dati personali 

Ove necessario, la Banca tratterà i dati personali sulla base dei seguenti motivi:

5.1 Base giuridica 

La Banca è obbligata a trattare i dati personali sulla base di diversi fondamenti giuridici. Si tratta, in particolare, di obblighi derivanti dalla legge sulla vigilanza dei mercati finanziari, la legge sulle banche, la legge sul riciclaggio di denaro, la legge sui servizi finanziari ecc. 

5.2 Consenso 

Le costellazioni contrattuali del consenso si evincono dagli accordi contrattuali con il cliente (ad es. contratto di base e CG). Se per il trattamento dei dati personali è necessario il consenso, la Banca lo richiederà alla persona interessata. Il consenso concesso può essere revocato in qualsiasi momento. Tale revoca avrà effetto solo dal momento in cui sarà ricevuta dalla Banca e non pregiudicherà la legittimità del trattamento dei dati personali fino al momento della revoca. Possono esserci ragioni (ad esempio, basate su una legge) che rendono necessario il trattamento dei dati personali nonostante la revoca. Una revoca può implicare la limitazione di determinati servizi o l’interruzione del rapporto commerciale.

5.3 Prevalente interesse pubblico o privato 

La Banca tratta i dati personali per avviare o concludere un contratto, per l’adempimento degli obblighi derivanti da un contratto (ad esempio, consulenza, gestione del conto, gestione del patrimonio o esecuzione di transazioni), per l’analisi del comportamento dei clienti per misure volte a migliorare prodotti e servizi, per garantire la sicurezza e la gestione IT o per il marketing diretto. La Banca ha anche legittimi interessi privati nel trattamento dei dati personali (elenco non esaustivo):

  • al fine di garantire o far valere i crediti della Banca nei confronti del cliente e nella realizzazione di garanzie fornite dal cliente o da terzi (a condizione che le garanzie di terzi siano state fornite per crediti nei confronti del cliente),
  • nella procedura di recupero dei crediti da parte della Banca nei confronti del cliente,
  • nei controlli e nelle indagini della Banca presso le agenzie di informazioni creditizie e le autorità pubbliche,
  • in caso di controversie legali tra la Banca e il cliente,
  • nel caso di richieste di informazioni per gli aventi diritto in caso di mancato contatto o comunicazione.

6. Durata di conservazione dei dati personali

 La Banca elabora e conserva i dati personali per il tempo necessario a raggiungere lo scopo per cui sono stati raccolti o per adempiere a obblighi contrattuali, legali o normativi. Di norma ciò avviene 10 anni dopo la fine del rapporto commerciale. 

7. Diritti di protezione dei dati 

In linea di principio all’interessato spettano i seguenti diritti, a condizione che non vi siano obblighi legali contrari:

  • informazioni specifiche sul trattamento dei dati personali,
  • rettifica e completamento dei dati personali,
  • divulgazione dei dati personali,
  • trasmissione dei dati personali,
  • divieto di un certo trattamento dei dati personali
  • limitazione del trattamento dei dati personali,
  • divieto della divulgazione dei dati personali a terzi,
  • revoca del consenso al trattamento dei dati personali,
  • cancellazione o opposizione ai dati personali raccolti, se lo scopo del trattamento non è più dato.
  • nella misura in cui è stata adottata una decisione individuale automatica (cfr. cifra 10): rappresentazione del proprio punto di vista e richiesta di una verifica della decisione da parte di una persona fisica.

Le richieste della persona interessata volte a garantire i diritti summenzionati sono da rivolgere alla Banca in forma scritta. Se l’informazione, la divulgazione o la trasmissione dei dati comportano un onere sproporzionato la Banca può far valere una partecipazione ai costi fino al massimo 300 franchi.

8. Categorie di destinatari dei dati personali 

I dati personali saranno trattati solo da coloro che ne hanno bisogno per adempiere a obblighi contrattuali o legali. Se necessario per adempiere agli scopi menzionati alla cifra 3 anche altri fornitori di servizi e terze parti possono avere accesso ai dati (ad esempio i partner di outsourcing). In tale contesto devono essere rispettati il segreto bancario e altre disposizioni normative. I fornitori di servizi e le terze parti come destinatari dei dati personali possono essere, ad esempio:

  • altre società del gruppo,
  • elaboratori di ordini e altri fornitori di servizi (ad esempio banche di deposito, sviluppatori di software, IT-Provider),
  • uffici pubblici (ad esempio autorità pubbliche), nella misura in cui ciò sia richiesto dalla legge o dalle autorità pubbliche.

9. Trasferimento dei dati all’estero

In linea di principio, i dati non saranno trasferiti all’estero. Se i dati personali vengono trasferiti all’estero, ciò avviene nel rispetto delle disposizioni di legge e qualora ciò sia necessario per l’adempimento del contratto (ad es. per svolgere transazioni internazionali o elaborare gli ordini su piazze estere). Se si ricorre a elaboratori di ordini all’estero, li obblighiamo a rispettare l’obbligo del segreto. 

10. Profiling e decisione individuale automatica

 Per instaurare e proseguire la relazione commerciale, in linea di principio, la Banca non utilizza decisioni individuali automatiche. Se la Banca dovesse impiegare tale procedura in singoli casi, i clienti ne saranno espressamente informati, qualora sussista un relativo obbligo legale.

La Banca elabora i dati personali in alcuni casi automaticamente per valutare aspetti personali (profilazione). Ciò può accadere, ad esempio, nei seguenti casi:

  • Nel contesto dell’obbligo legale di combattere il riciclaggio di denaro e il finanziamento del terrorismo, attraverso il monitoraggio e la valutazione delle operazioni di pagamento.
  • Al fine di determinare l’affidabilità creditizia del cliente mediante calcoli di probabilità.
  • Al fine di informare il cliente su servizi e prodotti su misura per lui.

La Banca si riserva il diritto di trattare in futuro i dati personali in modo automatizzato per creare profili di clienti, prevedere sviluppi e identificare caratteristiche e tratti personali in relazione all’interessato. La Banca può utilizzare i profili dei clienti creati, ad esempio, per mettere a disposizione del cliente offerte e informazioni.

11. Registrazione di determinati trattamenti di dati personali 

Se la Banca dovesse trattare in modo automatizzato i dati personali degni di particolare protezione o effettuare un profiling delle persone interessate con un maggiore rischio, essa registrerà il trattamento in termini di misure tecniche e organizzative ed emanerà regole interne per garantire la successiva verificabilità dei dati, ad es. in relazione alla loro conformità allo scopo.

12. Protezione dei dati personali 

La protezione dei dati personali ha la massima priorità presso la Banca. I dati personali del cliente sono soggetti al segreto bancario. I dati personali sono trattati in modo strettamente confidenziale e protetti dall’accesso di terzi non autorizzati. Le persone che non sono soggette a un obbligo di riservatezza non hanno generalmente accesso ai dati personali raccolti. La Banca si assicura inoltre che i destinatari dei dati personali rispettino le disposizioni vigenti in materia di protezione dei dati. 

13. Dati relativi alla presenza su Internet Informazioni generali 

13.1 Le seguenti informazioni spiegano come la Banca elabora i dati in occasione della sua presenza su Internet. La Banca gestisce i seguenti siti web e applicazioni:

wir.ch, wirmarket.ch, wirpay (App) e VIAC (App nonché sito web viac.ch). Il sito web della Banca può essere utilizzato senza registrazione e quindi senza trasmissione di dati personali. La Banca tratta i dati personali solo nella misura necessaria a fornire i servizi e i prodotti offerti.

I dati personali – ad eccezione dell’indirizzo IP – non vengono raccolti automaticamente per ottenere i servizi offerti. Se vengono raccolti dati personali, questi devono essere forniti dall’interessato.

In caso di accesso ai profili digitali della Banca i dati vengono registrati per valutazioni statistiche anonime. In tale contesto non vengono memorizzati dati personali. L’indirizzo IP viene reso anonimo e utilizzato per la geolocalizzazione. Gli indirizzi IP sono resi anonimi prima della memorizzazione dei dati di modo che non sia possibile memorizzare e riutilizzare l’indirizzo IP completo.

13.2 Cookies e ulteriori tool di analisi

Per rendere più interessante la visita del sito web e per consentire l’utilizzo di determinate funzioni, sul sito web vengono utilizzati i cosiddetti cookies. Si tratta di piccoli file di testo memorizzati sul terminale dell’utente. Alcuni dei cookie utilizzati vengono nuovamente cancellati al termine della sessione del browser, ossia dopo la chiusura del browser (i cosiddetti cookies di sessione). Altri cookies rimangono sul dispositivo finale e consentono alle pagine del web di riconoscere l’utente alla visita successiva (cookies persistenti). Se vengono impostati i cookies, questi raccolgono ed elaborano determinate informazioni dell’utente, come i dati relativi al browser e alla posizione, nonché gli indirizzi IP in misura individuale. I cookies persistenti vengono eliminati automaticamente dopo un determinato periodo di tempo, che può variare a seconda del cookie. Se i cookies memorizzati sul dispositivo devono essere limitati o bloccati, è possibile farlo tramite le impostazioni del browser. Le informazioni al riguardo sono reperibili nella funzione di aiuto del browser. Se i cookies vengono disattivati, potrebbero non essere disponibili tutte le funzioni del sito web della Banca.

13.3 Utilizzo di Google Analytics

Le informazioni generate dal cookie sull’utilizzo del sito web (compreso l’indirizzo IP) vengono trasmesse a un server di Google negli Stati Uniti e lì memorizzate. Tuttavia, nel caso in cui sul sito web venga attivata l’anonimizzazione dell’IP, Google provvederà a troncare preventivamente l’indirizzo IP all’interno degli Stati membri dell’Unione Europea (UE) o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo (SEE). Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì abbreviato. Google utilizza queste informazioni per valutare l’utilizzo del sito web della Banca da parte dell’utente, per compilare report sulle attività del sito web per gli operatori del sito e per fornire altri servizi relativi alle attività del sito web e all’utilizzo di Internet. Inoltre, Google trasferisce queste informazioni a terzi, se ciò è richiesto dalla legge o se tali terzi elaborano le informazioni per conto di Google. Google non associa l’indirizzo IP a nessun altro dato posseduto da Google. Ulteriori informazioni sulle condizioni di utilizzo e sulla protezione dei dati sono disponibili su www.google.com/analytics/terms/de.html e www.google.de/intl/de/policies/.

La Banca segnala che il codice “AnonymizeIP” è stato aggiunto a Google Analytics su questo sito web per garantire la raccolta anonima degli indirizzi IP (il cosiddetto mascheramento IP). Utilizzando il sito web della Banca, l’utente acconsente al trattamento dei dati raccolti da Google per le modalità e i fini sopraindicati.

13.4 Utilizzo di Meta Pixel

La Banca utilizza sui propri siti web il Meta-Pixel, un servizio di analisi della Meta Platforms Ireland Limited (un tempo Facebook Ireland Ltd.). Il Meta Pixel consente alla banca di tenere traccia delle azioni compiute dai visitatori sui propri siti web dopo che quest’ultimi con un click su un annuncio pubblicitario su Facebook sono stati indirizzati ai relativi siti web della banca. In questo modo si può stabilire l’efficacia degli annunci pubblicitari su Facebook per finalità statistiche e di ricerca di mercato. Per la banca i dati rilevati sono anonimi e non consentono di risalire all’identità degli utenti. Tuttavia, i dati sono memorizzati e trattati da Facebook, in modo da consentire un collegamento con il profilo utente in questione e permettere a Facebook di utilizzare i dati per i propri scopi pubblicitari ai sensi della direttiva sull’uso dei dati di Facebook. Facebook e i suoi Partner possono quindi pubblicare annunci pubblicitari su e al di fuori di Facebook. La memorizzazione e il trattamento dei dati in questione avvengono anche in paesi terzi, in particolare negli USA. L’utente ha il diritto di opporsi alla registrazione tramite il Meta Pixel e all’utilizzo dei suoi dati personali per rappresentare annunci pubblicitari su Facebook. Ulteriori informazioni al riguardo sono disponibili nelle informative sulla privacy di Facebook. 

13.5 Utilizzo di Meta Conversion API 

Inoltre, la banca utilizza la Meta Conversion API (Application Programming Interface) della Meta Platforms Ireland Limited (un tempo Facebook Ireland Ltd.), per ottimizzare il proprio online marketing. La Conversion API consente alla banca di inviare i dati direttamente a Facebook attraverso le interazioni del web e delle app. Ciò include tra l’altro le informazioni quali l’interazione con i siti web della banca, l’utilizzo di formulari o gli acquisti. I dati in questione sono un aiuto per migliorare l’efficacia delle campagne pubblicitarie della banca e per pubblicare annunci pubblicitari più mirati. L’utilizzo della Meta Conversion API è in linea con le disposizioni vigenti in materia di protezione dei dati. I dati trasmessi a Facebook sono memorizzati su relativi server, ciò include anche una trasmissione in paesi terzi, in particolare negli USA. Il trattamento dei dati da parte di Facebook avviene nel rispetto delle direttive sull’uso dei dati di Facebook. Se l’utente desidera opporsi all’utilizzo dei suoi dati da parte di Meta Conversion API, lo può fare tramite le impostazioni del proprio account di Facebook.

13.6 Ulteriori possibili tool di analisi

La Banca utilizza in particolare i seguenti ulteriori tool di analisi: LinkedIn Insight Tag, LinkedIn snap.licdn.com, li.lmsanalytics insight.min.js, Google Ads, Google DoubleClick, Bing, Mailchimp e Google reCAPTCHA, Matamo, Google Tag Manager, Unblu visitorapi, apple iTunes App-id.

13.7 Utilizzo di Google Maps

Il sito web della Banca utilizza Google Maps, un servizio di mappe della Google Inc. (Google) per la configurazione di una mappa interattiva con lo scopo di rappresentare sotto forma di visualizzazione le informazioni geografiche. L’utilizzo di questo servizio consente di indicare la sede della Banca e una descrizione del tragitto. Con ogni singolo accesso a Google Maps Google imposta un cookie per trattare le impostazioni e i dati dell’utente al momento della visualizzazione della pagina nella quale è integrata la componente Google Maps. In genere questo cookie non viene cancellato con la chiusura del browser, bensì scade dopo un determinato periodo, se non viene cancellato prima manualmente dall’utente.

Se l’utente del sito web non acconsente al trattamento dei dati, ha la possibilità di disattivare il servizio Google Maps e d’impedire quindi la trasmissione dei dati a Google. Perciò occorre disattivare la funzione Javascript nel browser. Ciò può implicare che sul sito web non tutte le funzioni vengano eseguite correttamente. L’utilizzo di Google Maps e delle informazioni ottenute attraverso Google Maps avviene secondo le condizioni di utilizzo di Google e delle condizioni generali supplementari per Google Maps. Ulteriori informazioni sulle condizioni d’utilizzo e la protezione dei dati sono disponibili sul sito web di Google Maps.

13.8 Utilizzo di Social-Media-Plugins

Il sito web della Banca utilizza cosiddetti Social Bookmarks o Social Media Plugins di terze imprese (ad es. di Facebook, X [ex Twitter], Xing, LinkedIn ecc.). La Banca non ha accesso al trattamento dei dati da parte di terze imprese. Con un click sul Plugins le terze imprese ottengono l’informazione che è stato effettuato l’accesso alla rispettiva pagina del sito web. La Banca non può influire sul trattamento dei dati da parte di terze imprese. Per impedire un utilizzo dei Plugins è dapprima necessario disattivare i conti delle terze imprese. Ulteriori informazioni, ad es. sullo scopo e l’entità del rilevamento dei dati da parte di terze imprese sono direttamente disponibili sul loro sito web.

14. Riserva del diritto di modifica 

La Banca si riserva il diritto di modificare in qualsiasi momento la dichiarazione sulla protezione dei dati nel rispetto della legge sulla protezione dei dati. La versione attuale della presente dichiarazione sulla protezione dei dati è disponibile sul sito web della Banca.

15. Dati di contatto del responsabile 

La Banca è responsabile del trattamento dei dati personali. Le domande in relazione alla protezione dei dati possono essere rivolte a:

Banca WIR società cooperativa 

Consulente per la protezione dei dati 

Auberg 1

4002 Basilea d

atenschutzberater@wir.ch

Basilea, 01.12.2024