Politica sulla riservatezza
Trattamento di riservatezza dei dati personali.
INFORMAZIONI SULLA PROTEZIONE DEI DATI PER IL GRUPPO SVEA
1 INTRODUZIONE
25 maggio 2022
In questo testo informativo descriviamo come raccogliamo, utilizziamo e condividiamo i dati personali all'interno del Gruppo Svea. Il testo si rivolge a chiunque sia o sia stato un cliente, un candidato in un processo di reclutamento o un rappresentante di un cliente aziendale. Per dati personali s’intendono le informazioni che possono identificarvi, direttamente o indirettamente, come il vostro nome o il vostro indirizzo IP. Per noi è importante che vi sentiate sicuri del modo in cui gestiamo i vostri dati personali. Adottiamo misure per garantire che i vostri dati personali siano protetti e che il trattamento avvenga in conformità alle leggi vigenti e nel rispetto dei nostri documenti di politica interna.
La società del Gruppo Svea con cui avete un rapporto è il titolare del trattamento dei vostri dati. Troverete i dettagli di contatto delle aziende in questione alla fine di questo documento.
Svea Bank AB
N. reg. az. 556158 -7634
Quando in questa pagina scriviamo "Svea", “noi" o "ci", intendiamo tutte le compagnie coperte dalla policy.
2 COSA SONO I DATI PERSONALI?
I dati personali sono tutti i tipi di informazioni che possono essere collegate a una persona vivente. Potrebbe trattarsi, ad esempio, di nome, indirizzo, foto, registrazioni audio, numero IP o numero del documento di identità, ma anche di altre informazioni che possono essere collegate a una persona vivente.
Il trattamento dei dati personali comporta sia l'uso attivo che passivo dei dati personali. Potrebbe comportare, ad esempio, la raccolta, la registrazione, l'archiviazione e la cancellazione.
3 SU CHI RACCOGLIAMO LE INFORMAZIONI?
Raccogliamo informazioni su chiunque abbia stipulato o desideri stipulare un contratto con noi. Potrebbe essere esempio, un cliente, un garante o un debitore pignoratizio. A volte abbiamo anche bisogno di raccogliere informazioni su qualcuno che è un depositante, un debitore, un fiduciario, un amministratore, un responsabile, un rappresentante, un firmatario della società, una qualche forma di persona di contatto o un proprietario effettivo.
Potete anche essere un candidato che ha fatto domanda per una posizione presso di noi o un referente del candidato che è stato citato come referenza da una persona che ha fatto domanda per una posizione presso di noi in merito al processo di reclutamento.
4 QUALI INFORMAZIONI RACCOGLIAMO, DA DOVE PROVENGONO E COME LO FATE?
- 4.1 Informazioni che voi ci fornite
Le informazioni che ci fornite su di voi, direttamente o indirettamente, potrebbero essere, ad esempio, il vostro nome, il numero del documento d'identità personale, i dati di contatto, lo stato civile o la situazione finanziaria. Ciò potrebbe avvenire in relazione a una manifestazione d’interesse o a una candidatura, quando concludete un accordo con noi o in generale quando gestiamo un accordo. Raccogliamo anche documenti d'identità, ad esempio fotocopie del passaporto o della patente di guida, o altri documenti che siamo obbligati ad acquisire per legge.
Le informazioni che raccogliamo per rispettare le norme sul riciclaggio di denaro dipendono dal cliente e dal prodotto, ma in genere riguardano informazioni sul vostro reddito, sul volume di transazioni previsto, sull'origine dei fondi, ecc.
Potremmo anche salvare le informazioni che risultano o si verificano quando siete in contatto con noi, ad esempio registriamo le telefonate. Potremmo anche salvare le comunicazioni ricevute via e-mail. Inoltre, potremmo salvare le informazioni ottenute durante l'utilizzo di My Pages, di una qualsiasi delle nostre applicazioni mobili o di altri servizi online. Potrebbe trattarsi, ad esempio, di informazioni su come utilizzate i nostri servizi, sui vostri acquisti e pagamenti, sul vostro indirizzo IP o sulla vostra posizione geografica. Questo tipo di informazioni viene solitamente raccolto tramite i cosiddetti cookie.
Nell'ambito del reclutamento, è consuetudine che il candidato ci fornisca i dati identificativi, i dati di contatto, i dettagli sulle competenze e vari tipi di informazioni di profilazione, ad esempio il sesso, l'età, l'attuale datore di lavoro, ecc. Inoltre, elaboreremo le nostre comunicazioni durante il processo di reclutamento, sotto forma di e-mail, ecc.
- 4.2 Informazioni che raccogliamo su di voi
Oltre alle informazioni che ci fornite voi, possiamo raccogliere informazioni su di voi da altre fonti. In relazione ai rapporti con i clienti o ai casi di recupero crediti, ad esempio, ciò avviene quando:
- aggiorniamo costantemente le informazioni relative al nome e ai dati di contatto attraverso il registro nazionale degli indirizzi personali
- eseguiamo i controlli che dobbiamo effettuare per evitare che i nostri prodotti e servizi vengano utilizzati per il riciclaggio di denaro, raccogliendo informazioni dalle liste di sanzioni e dalle cosiddette liste PEP presso le organizzazioni internazionali
- raccogliamo informazioni dalle agenzie di valutazione del merito creditizio
- riceviamo informazioni dai nostri clienti, come i dati relativi all'indirizzo, il numero del documento d'identità personale, le informazioni
finanziarie e il numero di registrazione
- riceviamo informazioni dall'Autorità Nazionale per l'Applicazione della Legge, in modo da poter decidere come affrontare un caso
Nell’ambito del reclutamento di personale, raccogliamo informazioni che si trovano sui vostri documenti di candidatura, informazioni ricevute dalle società di selezione del personale, le informazioni fornite dai referenti o da altre fonti di informazione pubblicamente disponibili, come i registri pubblici.
5 PERCHÉ E SU QUALI BASI TRATTATE I MIEI DATI PERSONALI?
Trattiamo i vostri dati personali solo per scopi specifici e quando abbiamo una base legale per farlo. È importante che voi, in qualità di clienti, comprendiate che senza determinate informazioni non siamo in grado di adempiere o di stipulare un accordo tra di noi. Ciò potrebbe significare, ad esempio, che non saremo in grado di stipulare un contratto per il mutuo che avete richiesto presso di noi e, in altre parole, il mutuo non sarà erogato, anche se possedete i requisiti in base alla nostra valutazione del credito. Vedasi anche punto 4.1.
5.1 Preparare, amministrare ed eseguire l'accordo tra di noi
Lo scopo più comune del trattamento dei vostri dati personali è quello di documentare, amministrare e adempiere a un accordo con voi. A tal fine, abbiamo bisogno di raccogliere dati personali per poter concludere un accordo con voi. Ad esempio:
- aprire un conto o altri servizi
- autorizzare una carta o concedere un credito
- gestire le richieste legali e i casi di recupero crediti
- per il servizio clienti per tutta la durata del contratto
- adottare misure prima della conclusione di un eventuale contratto di lavoro
- attivare una transazione che desiderate eseguire
5.2 Rispettare le leggi e le decisioni delle agenzie governative.
Abbiamo inoltre bisogno di trattare i vostri dati personali per poter adempiere ai nostri obblighi in conformità alla legge, ad altre norme di legge o a decisioni di agenzie governative. Ad esempio:
- compilare le scritture contabili e la contabilità al fine di soddisfare i requisiti della Legge svedese sulla Contabilità (1999:1078)
- soddisfare i requisiti in conformità alla legislazione sul riciclaggio di denaro, come la Legge svedese sul Riciclaggio di Denaro e il Finanziamento del Terrorismo (prevenzione) (2017:630) e i regolamenti dell'Autorità di Vigilanza Finanziaria svedese relativi alle misure contro il riciclaggio di denaro e il finanziamento del terrorismo (FFFS 2017:11). Le informazioni di due diligence del cliente sono informazioni che siamo obbligati ad acquisire in conformità alle normative vigenti, altrimenti non potremo avviare un rapporto commerciale con voi. E inoltre potreste doverci fornire informazioni aggiornate durante i rapporti in corso con i clienti, altrimenti potremmo dover chiudere, ad esempio, i vostri conti di risparmio con noi.
- verificare i dati personali rispetto agli elenchi di sanzioni che siamo obbligati ad applicare in conformità alla legge o alle decisioni delle agenzie governative
- essere in grado di fare rapporto all'Agenzia delle Entrate svedese, all'Autorità di Polizia svedese, all'Autorità di Vigilanza svedese, all'Autorità di Vigilanza Finanziaria svedese o ad altre agenzie governative svedesi e straniere
- ottemperare alla legislazione in materia di gestione del rischio, ad esempio trattiamo i dati per valutare la qualità dei crediti ai fini dell'adeguatezza patrimoniale
- ottemperare alla legislazione in materia di servizi di pagamento, ad esempio fornendo i dati ai cosiddetti fornitori terzi di servizi di pagamento che hanno il permesso di offrire servizi che comportano informazioni sul conto o l'avvio di un pagamento, e attraverso le nostre misure per monitorare i pagamenti al fine di identificare le frodi
- in quanto istituto che richiede un'autorizzazione, siamo soggetti a una serie di regolamenti emessi dall'Autorità di Vigilanza Finanziaria svedese (FI) o dall'Autorità svedese per la Tutela della Privacy (IMY), e inoltre dobbiamo trattare i dati personali per soddisfare i requisiti che ci vengono imposti, oltre a quelli specificati separatamente nel presente documento.
5.3 Legittimo interesse (ad es. marketing, analisi dei prodotti e analisi dei clienti)
È importante per la società che le aziende possano commercializzare e sviluppare i propri servizi, altrimenti la società avrebbe un'economia più povera. In altre parole, è legittimo che le aziende possano commercializzare i loro prodotti e servizi, cosa che fa anche Svea.1 Nel farlo, dobbiamo bilanciare i vostri diritti legali con il nostro legittimo interesse alla commercializzazione. Quando riusciamo a bilanciare i nostri diversi interessi, ad esempio nel marketing, possiamo affermare di avere un interesse legittimo in senso giuridico.
Quando abbiamo un interesse legittimo, possiamo trattare i vostri dati personali per condurre analisi di mercato e dei clienti per lo sviluppo del business e per migliorare la nostra gamma di prodotti. Le informazioni possono anche essere utilizzate per sviluppare i nostri sistemi e per condurre analisi sui clienti al fine di identificare le frodi. Potremmo inoltre utilizzare le informazioni per condurre analisi del rischio e produrre statistiche al fine di migliorare, ad esempio, i nostri modelli di rischio di credito.
Potremmo inoltre utilizzare i vostri dati personali per indirizzarvi pubblicità diretta e offerte speciali. Se non desiderate ricevere pubblicità diretta, potete comunicarcelo. Per saperne di più su come fare, si veda più avanti. Inoltre, tratteremo i vostri dati per fornirvi offerte speciali personalizzate. Tale marketing potrebbe basarsi, tra l'altro, sul modo in cui utilizzate i nostri servizi e sul vostro comportamento nei canali digitali, oltre che su altri dati personali che ci avete fornito.
Al fine di sviluppare il nostro servizio a voi come clienti e per garantire una buona assistenza ai clienti su base continuativa, registreremo le telefonate al nostro servizio clienti tra voi e i nostri dipendenti. In questa situazione, in qualità di clienti avete la possibilità di selezionare l'opzione di rifiuto della registrazione quando ci telefonate.
Quando abbiamo clienti commerciali che acquistano un servizio o un prodotto da noi offerto, capita che riceviamo informazioni sui dipendenti dell'azienda; ciò potrebbe riguardare rappresentanti, firmatari dell'azienda o persone di contatto specifiche. In questi casi, basiamo il nostro trattamento nei confronti dei dipendenti del cliente sul legittimo interesse.
Se è stata presentata una candidatura spontanea o una manifestazione di interesse più generale per una posizione all'interno del Gruppo Svea, trattiamo queste informazioni per soddisfare il nostro legittimo interesse a gestire il processo di selezione del personale. In questo caso, abbiamo anche bisogno di elaborare il numero del documento di identità personale per confermare la vostra identità durante il processo di selezione del personale. A volte, quando voi in qualità di candidati vi siete proposti per una determinata posizione da noi, il lavoro viene offerto a un altro candidato. In questo caso conserviamo le informazioni sulle candidature per garantire eventuali assunzioni future. Nell'ambito del reclutamento, talvolta facciamo ricorso a test di personalità e attitudinali, nel qual caso esercitiamo il nostro legittimo interesse a condurre test della personalità e attitudinali.
5.4 Quando avete prestato il vostro consenso
In alcuni casi, abbiamo bisogno del vostro consenso per trattare i vostri dati personali.
Potete revocare in qualsiasi momento il consenso fornito. Qualsiasi trattamento che abbiamo già effettuato non ne viene influenzato, ma non continueremo a trattare i dati a meno che non abbiamo un'altra base per il trattamento rispetto a quella a cui si riferiva il consenso. Se revocate il vostro consenso, ciò potrebbe influire su alcuni termini del contratto, ad esempio se vi è stato offerto un prezzo inferiore sulla base di alcune informazioni da voi fornite.
5.5 Svolgimento del compito nell'interesse pubblico
Nelle attività di recupero crediti, i dati personali del debitore sono generalmente trattati perché necessari per svolgere un compito di interesse pubblico. Le attività efficaci di recupero crediti sono importanti per il funzionamento del flusso dei pagamenti nella società e per la possibilità di riscuotere i crediti in scadenza in modo efficiente, e questo può quindi essere considerato un compito di interesse pubblico ai sensi del Regolamento generale sulla protezione dei dati. In questo contesto, svolgiamo attività di trattamento per le seguenti finalità:
- per la valutazione della capacità di adempiere agli impegni finanziari e dell'affidabilità economica in generale,
- per l'amministrazione dei rapporti contrattuali su cui si basano i crediti vantati, compresi i pagamenti e gli altri impegni,
- per la gestione di reclami, solleciti, liquidazioni, pagamenti ed esecuzioni di vario genere,
- per l'amministrazione finanziaria e la contabilità,
- per vari tipi di pianificazione aziendale,
- per l'elaborazione statistica e le sintesi.
6 QUANDO SIETE AUTORIZZATI A TRATTARE I MIEI DATI PERSONALI SENSIBILI?
In base alla legislazione sulla protezione dei dati, il trattamento dei dati personali sensibili è consentito solo in determinate circostanze.
A volte trattiamo dati personali sensibili. È probabilmente più comune in relazione alla lotta al riciclaggio di denaro e al finanziamento del terrorismo, quando trattiamo, ad esempio, l'affiliazione politica e talvolta sindacale per determinare se siete una persona in posizione politicamente esposta, ossia una persona che ricopre o ha ricoperto una funzione pubblica importante in uno Stato o in un'organizzazione internazionale. In questi casi, la base giuridica è il rispetto della normativa, unito al fatto che il trattamento è necessario in vista di un interesse pubblico.
7 PER QUANTO TEMPO CONSERVATE I MIEI DATI PERSONALI?
Conserviamo i vostri dati personali per tutta la durata del contratto. In genere, conserviamo i dati per un massimo di dieci anni, a partire dalla fine dell'anno in cui scade il contratto. Lo facciamo in base alle regole riguardanti la prescrizione. Potrebbero essere applicati periodi diversi quando salviamo i dati personali per scopi che non hanno nulla a che vedere con il rapporto contrattuale. Potrebbe trattarsi, ad esempio, di ottemperare alla legislazione sul riciclaggio di denaro (cinque anni) o sulla contabilità (sette anni). In alcuni casi, conserviamo i dati per un periodo più lungo a causa della legislazione sull'adeguatezza del capitale che dobbiamo rispettare.
Se non stipulate un contratto con noi, ma ci avete fornito dati personali, ad esempio in una candidatura, di norma li conserveremo per un massimo di tre mesi. In alcuni casi potremmo aver bisogno di salvare i dati per un periodo più lungo, ad esempio a causa della legislazione sul riciclaggio di denaro.
Se i vostri dati personali riguardano il recupero crediti, cancelleremo i vostri dati non appena non saranno più necessari per il recupero della vostra fattura, non prima di sei (6) mesi e non oltre trentasei (36) mesi dalla conclusione del caso.
Le chiamate registrate dal nostro servizio clienti vengono cancellate dopo novanta (90) giorni. Si prega di notare che potete scegliere di non essere registrati quando ci telefonate.
In relazione a un processo di reclutamento per una posizione specifica, salviamo i dati per un periodo di 26 mesi dopo la fine del processo di reclutamento, al fine di soddisfare il nostro legittimo interesse a gestire e rispettare i requisiti legali. Se la posizione per cui vi siete candidati è stata assegnata a un altro candidato, conserveremo i vostri dati personali per 12 mesi al fine di potervi offrire un'altra posizione, qualora se ne renda disponibile una adeguata.
8 COME PROTEGGETE I MIEI DATI PERSONALI?
Facciamo del nostro meglio per proteggere i vostri dati personali da distruzione, perdita o modifica, involontarie o illegali, divulgazione non autorizzata o accesso non autorizzato. Ciò avviene con l'ausilio di misure fisiche, tecniche e amministrative. Aggiorniamo e testiamo costantemente la nostra sicurezza. Limitiamo l'accesso ai dati personali internamente in base all'effettiva necessità di accesso ai dati sul lavoro. Inoltre, formiamo i nostri dipendenti sull'importanza della riservatezza e della sicurezza delle informazioni.
All'interno del Gruppo Svea ci impegniamo sempre a non trattare più dati di quelli necessari. Se un partner commerciale elabora i dati personali per noi, noto come incaricato del trattamento, deve sempre impegnarsi a mantenere un livello di sicurezza adeguato e ad adottare misure di sicurezza corrispondenti.
9 CHI POTREBBE AVERE ACCESSO AI MIEI DATI PERSONALI?
9.1 All’interno del Gruppo Svea
Talvolta un'altra società del Gruppo Svea potrebbe trattare i vostri dati personali per scopi amministrativi. Ad esempio, per offrirvi offerte speciali su altri prodotti, per migliorare la nostra gamma di prodotti o per condurre diversi tipi di analisi. Potrebbe anche accadere che diverse società del Gruppo Svea si scambino informazioni per garantire la sicurezza della rete e delle informazioni, ad esempio per prevenire attacchi di sovraccarico. In questi casi, sosteniamo il nostro trattamento come un interesse legittimo.
9.2 All’esterno del Gruppo Svea
Potrebbe succedere che i vostri dati vengano trattati da altre società con cui collaboriamo, naturalmente sempre nell'ambito delle norme vigenti in materia di riservatezza. Potrebbe trattarsi, ad esempio, di Upplysningscentralen (UC), Bisnode, Bankgirocentralen (BGC), Finansiell ID-teknik (BankID mobile) o MasterCard. Quando le aziende con cui collaboriamo trattano i vostri dati personali, ciò avviene per poter adempiere al nostro accordo con voi o con il supporto di un interesse legittimo. In alcuni altri casi, come ad esempio nel caso di Bogard, ciò avviene per soddisfare gli obblighi legali che abbiamo in quanto istituto che richiede un'autorizzazione.
In alcuni casi, siamo anche obbligati per legge a divulgare i dati personali a varie agenzie governative. Ciò potrebbe implicare, ad esempio, la necessità di fornire alle agenzie governative vari tipi di informazioni o di presentare rapporti all'Agenzia delle Entrate svedese, all'Autorità di Polizia svedese, all'Autorità di Vigilanza svedese, all'Autorità di Vigilanza Finanziaria svedese, all'Unità di Intelligence Finanziaria svedese o ad altre agenzie governative svedesi e straniere.
10 TRASFERIMENTI VERSO UN PAESE TERZO (AL DI FUORI DELL'UE E DEL SEE)
In alcuni casi, potremmo trasferire i dati personali a paesi al di fuori dell'UE e del SEE (noti anche come paesi terzi) e a organizzazioni internazionali, anche se ci impegniamo sempre a trattare i vostri dati personali all'interno dell'UE/SEE. Svea si assicura sempre che si applichi lo stesso elevato livello di protezione dei vostri dati personali in conformità al GDPR, anche quando i dati vengono trasferiti al di fuori dell'UE/SEE. Il trasferimento dei dati al di fuori dell'UE/SEE non pregiudica i vostri diritti.
10.1 Misure di protezione speciali utilizzate da Svea in relazione a un trasferimento al di fuori dell'UE/SEE
I Paesi al di fuori dell'UE/SEE potrebbero avere leggi che forniscono alle agenzie governative il diritto di richiedere l'accesso ai dati personali conservati nel Paese, allo scopo di combattere il crimine o difendere la sicurezza nazionale. Indipendentemente dal fatto che siamo noi o uno dei nostri fornitori a trattare i vostri dati personali, garantiremo un elevato livello di protezione in relazione a qualsiasi trasferimento di tali dati e assicureremo che siano state adottate adeguate misure di protezione in conformità con gli attuali requisiti di protezione dei dati (come il GDPR). Tali misure di protezione adeguate comprendono, tra l'altro, l’assicurarsi:
- se la Commissione UE ha deciso che il paese al di fuori dell'UE/SEE in cui vengono trasferiti i vostri dati personali raggiunge un livello di protezione "adeguato" equivalente al livello di sicurezza previsto dal GDPR. Ciò significa, ad esempio, che i dati continuano ad essere protetti contro l'accesso non autorizzato e che voi potete far valere i vostri diritti in merito ai dati, oppure
- che le clausole contrattuali standard della Commissione UE sono state concordate tra Svea e il destinatario dei dati personali al di fuori dell'UE/SEE. Ciò significa che il destinatario garantisce che la protezione dei vostri dati personali, come previsto dal GDPR, è ancora valida. In questi casi, valutiamo anche se nel paese ricevente esiste una legislazione che interessa la protezione dei vostri dati personali. Se necessario, adottiamo speciali misure tecniche e organizzative per garantire che la protezione dei vostri dati rimanga in relazione al trasferimento dei dati al paese in questione al di fuori dell'UE/SEE.
Il link all'elenco dei Paesi terzi approvati dall'UE è disponibile qui.
Il link alle clausole standard dell'UE è disponibile qui.
11 COOKIE E ALTRE TECNOLOGIE DI TRACCIAMENTO
Svea utilizza cookie e tecnologie di tracciamento simili per fornire un'esperienza personalizzata.
Potete trovare ulteriori informazioni sui cookie qui.
12 QUALI SONO I VOSTRI DIRITTI?
Avete alcuni diritti previsti dalla legislazione vigente in materia di protezione dei dati in relazione ai dati personali che abbiamo raccolto su di voi. Di seguito trovate una breve descrizione dei vostri diritti. Per saperne di più sui vostri diritti individuali, potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy (IMY) www.imy.se.
Prima di esaminare in dettaglio i vostri diritti, vale la pena di sottolineare il segreto bancario, che gran parte del Gruppo è tenuto a rispettare. La conseguenza di questa normativa è che dobbiamo prestare particolare attenzione prima di potervi fornire, ad esempio, le informazioni a cui avete diritto. Chiediamo la vostra comprensione al riguardo.2
12.1 Diritto alla limitazione del trattamento
In qualità di soggetto interessato, avete il diritto di chiederci di limitare il trattamento dei vostri dati personali. Questo diritto significa che voi, in qualità di soggetti interessati, avete il diritto, in determinate situazioni particolari, di richiedere la limitazione del trattamento dei vostri dati personali.
Potrebbe accadere, ad esempio, che riteniate che un'informazione che vi riguarda non sia corretta e chiediate che il trattamento sia limitato mentre indaghiamo sulla questione e la verifichiamo.
Potrebbe anche accadere che vi siate opposti al trattamento da noi effettuato sulla base del legittimo interesse. In questo caso dobbiamo verificare se le nostre ragioni prevalgono sulle vostre, e durante questo periodo avete il diritto di richiedere la limitazione del trattamento.
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.2 Diritto di rettifica
Se risulta che stiamo trattando dati personali che vi riguardano e che non sono corretti, avete il diritto di chiedere la rettifica dei dati. Potete anche chiedere di integrare le informazioni incomplete che vi riguardano. In qualità di responsabili del trattamento, abbiamo l'obbligo di assicurarci che i dati che utilizziamo siano corretti e aggiornati.
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.3 Diritto di presentare un reclamo
Per i dati di contatto dell'Autorità svedese per la Tutela della Privacy, si veda il punto 15.
12.4 Diritto di opposizione
In alcuni casi avete il diritto di opporvi se stiamo trattando dei dati che vi riguardano con il supporto di un interesse legittimo. Potrebbe trattarsi, ad esempio, di un trattamento dei dati personali a fini di marketing diretto (vedi sotto).
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.5 Diritto di accesso
Avete il diritto di ricevere informazioni su quali dati personali stiamo trattando su di voi. Potete farlo richiedendoci un estratto del registro. Potete richiedere un estratto del registro semplificato alla banca online che
2 Si veda il capitolo 1, punto 10 della Legge svedese sulle Attività Bancarie e Finanziarie (2004:297).
normalmente leggete direttamente nei giorni feriali. Se non avete accesso alla banca online, o se volete un estratto completo del registro, potete contattarci.
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.6 Diritto di trasferire i vostri dati personali
Il diritto di trasferire i vostri dati personali è noto anche come diritto alla portabilità dei dati.
Se stiamo trattando i vostri dati personali con il supporto di un accordo o di un consenso, avete il diritto di ottenere i dati personali che ci avete fornito. Se tecnicamente fattibile, avete anche il diritto di far trasferire i dati a un altro operatore.
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.7 Diritto di revocare il consenso
Se abbiamo trattato i vostri dati personali con il supporto del consenso, potete revocare tale consenso ogni volta che lo desiderate. Tuttavia, si prega di notare che baseremo il trattamento dei dati personali sul consenso solo in casi eccezionali.
Se desiderate esercitare i vostri diritti, contattateci all'indirizzo dataskydd@svea.com.
12.8 Diritto di essere informati
Abbiamo l'obbligo di informarvi su come trattiamo i vostri dati personali. Lo facciamo essendo disponibili a rispondere alle vostre domande e attraverso questo e altri testi informativi.
Abbiamo l'obbligo di spiegarvi:
- perché i vostri dati personali saranno usati
- in alcuni casi, la base giuridica per il trattamento dei vostri dati
- per quanto tempo verranno memorizzati i vostri dati
- chi avrà accesso ai vostri dati
- i vostri diritti secondo il Regolamento generale sulla protezione dei dati
- se i vostri dati saranno trasferiti in un cosiddetto paese terzo (un paese al di fuori dell'UE/SEE)
- il vostro diritto di presentare un reclamo alle agenzie governative
- le modalità di revoca del consenso, se questo è stato fornito
- dati di contatto per noi e per il nostro responsabile della protezione dei dati
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
12.09 Diritto di cancellazione ("diritto all'oblio")
In conformità al Regolamento generale sulla protezione dei dati, avete la possibilità di richiedere la cancellazione dei vostri dati.
• Questo può essere rilevante, ad esempio, se i dati non sono più necessari per gli scopi per cui sono stati raccolti.
Esempio: Svea vi ha pagato un credito diversi anni fa e non ha più bisogno di conservare i vostri dati, poiché il rapporto con il cliente è terminato e non esistono requisiti normativi o simili che impediscano a Svea di cancellare i vostri dati.
• Se il trattamento si basa sul vostro consenso e avete deciso di revocarlo.
Esempio: Avete precedentemente dato il vostro consenso per un determinato scopo, ma avete cambiato idea e ritirate il vostro
consenso.
• Il trattamento effettuato è finalizzato al marketing diretto, ma voi vi opponete al trattamento dei vostri dati.
Esempio: State ricevendo newsletter da Svea e volete che questo non avvenga più.
In alcuni casi non potremo cancellare i vostri dati personali. Ciò avviene presumibilmente perché i dati sono necessari per lo scopo per cui sono stati raccolti o perché abbiamo una base legale per elaborarli, ad esempio la legislazione sul riciclaggio di denaro o le norme sulla concessione del credito. In molti casi, questi ci impediscono di cancellare le informazioni che possediamo su di voi.
Per saperne di più su questo diritto, qui potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy.
12.10 Diritto di opporsi a una decisione automatizzata che abbia un impatto significativo su di voi
Ai sensi del Regolamento generale sulla protezione dei dati, avete il diritto di opporvi a una decisione automatizzata, se la decisione ha conseguenze legali per voi. Per ulteriori informazioni sul processo decisionale automatizzato all'interno di Svea, consultare il punto 12.
Per saperne di più su questo diritto potete consultare il sito web dell'Autorità svedese per la Tutela della Privacy, che potete trovare qui.
13 PROFILAZIONE E PROCESSO DECISIONALE AUTOMATIZZATO
13.1 Cos’è la profilazione?
Per profilazione s’intende qualsiasi forma di trattamento automatizzato che consiste nell'utilizzo di questi dati personali per valutare determinate proprietà personali di una persona fisica, in particolare per analizzare o prevedere il rendimento lavorativo, la situazione finanziaria, la salute, le preferenze personali, gli interessi, l'affidabilità, il comportamento, l'ubicazione o gli spostamenti di questa persona fisica. La profilazione viene utilizzata sia nel settore privato che in quello pubblico. Svea utilizza la profilazione, ad esempio, per:
- adattare i nostri servizi in base a ciò che riteniamo sia di vostro interesse
- adattare il nostro marketing a voi
In alcuni casi, la profilazione può avere conseguenze negative per un individuo se combinata con il processo decisionale automatizzato, e per questo motivo dobbiamo spiegarvi in modo un po' più dettagliato come utilizziamo la profilazione e il processo decisionale automatizzato. Per saperne di più sulle decisioni automatizzate, consultare il punto successivo.
13.2 Cos’è una decisione automatizzata?
Le nostre decisioni automatizzate possono talvolta basarsi sulla nostra profilazione. Se tale decisione ha conseguenze legali per voi, o vi riguarda in qualche altro modo in misura significativa, ci sono alcune restrizioni Prendiamo questo tipo di decisione solo se avete dato espressamente il vostro consenso o se è necessario per poter stipulare o adempiere a un accordo con voi.
Potrebbe accadere, ad esempio, che approviamo o rifiutiamo automaticamente una richiesta di credito online senza alcun contatto personale. Analizziamo una serie di fattori in base ai modelli di rischio di credito delle nostre aree di business e analizziamo i dati storici per identificare il livello di rimborso dei diversi prodotti e servizi che offriamo. Questo avrà conseguenze legali per voi come individui. Non esitate a contattarci per ulteriori informazioni se non vi sentite a vostro agio se vi valutiamo in questo modo.
Inoltre, attraverso una combinazione di profilazione e processo decisionale automatizzato, valutiamo quale classe di rischio debba avere un cliente dal punto di vista del riciclaggio di denaro e del finanziamento del terrorismo. Ciò avviene in due fasi. Nella prima fase, analizziamo i prodotti e i servizi che forniamo, i clienti e i canali di distribuzione attraverso i quali vengono venduti e all'interno di quale area geografica, nonché il comportamento abituale dei nostri clienti che hanno questo prodotto.3 Nella seconda fase, applichiamo le nostre conclusioni della prima fase alle informazioni che ci avete fornito nelle informazioni di due diligence, per assegnarvi una classe di rischio. 4 In modo analogo, talvolta utilizziamo il processo decisionale automatizzato e la profilazione per valutare se esiste un rischio di frode.
14 COSA DEVO FARE SE NON VOGLIO RICEVERE PUBBLICITÀ DA VOI?
Potete richiedere di non ricevere marketing diretto da parte nostra. In tal caso, è necessario contattarci e comunicarci che desiderate un blocco della pubblicità diretta. Potete farlo inviando un'e-mail a dataskydd@svea.com, scrivendo "reklam" ("pubblicità") nel campo dell'oggetto.
15 RESPONSABILE DELLA PROTEZIONE DEI DATI
Abbiamo nominato un responsabile della protezione dei dati, che ha il compito di monitorare la nostra conformità alle norme sulla protezione dei dati personali. Il responsabile della protezione dei dati deve svolgere il suo incarico in modo indipendente rispetto a Svea. Lo garantiamo rendendo la funzione indipendente dal punto di vista organizzativo, con un percorso di reporting al Consiglio di amministrazione e al CEO.
Se volete contattare il nostro responsabile della protezione dei dati, potete farlo scrivendoci. L'indirizzo è riportato di seguito; etichettate la busta con la dicitura "Dataskyddsombud" ("Responsabile della protezione dei dati"). Potete anche utilizzare l'indirizzo e-mail dataskydd@svea.com, scrivendo "till dataskyddsombud" ("al responsabile della protezione dei dati") nel campo dell'oggetto.
16 AVETE DOMANDE?
In caso di domande sulla presente informativa o sul trattamento dei vostri dati personali, siete invitati a contattarci all'indirizzo dataskydd@svea.com.
Se non siete soddisfatti della risposta ricevuta, avete il diritto di presentare un reclamo all'autorità di protezione dei dati. I dati di contatto dell'Autorità svedese per la Tutela della Privacy (IMY) sono disponibili sul sito web: www.imy.se.
Svea Bank AB è registrata presso l'Ufficio di Registrazione delle Imprese Svedesi con il numero di registrazione aziendale 556158-7634 e ha sede in Evenemangsgatan 31, SE-169 79 Solna, Svezia.
La presente informativa sulla privacy è stata aggiornata l'ultima volta il 25 maggio 2022.
3 Si veda il capitolo 2, punto 1 della Legge svedese sul Riciclaggio di Denaro e sul Finanziamento del Terrorismo (Prevenzione) (2017:630). 4 Si veda il capitolo 2, punto 2 della Legge svedese sul Riciclaggio di Denaro e sul Finanziamento del Terrorismo (Prevenzione) (2017:630).
Svea Bank AB (publ)
SE-169 81 Solna
N. Org: 556158 -7634 Säte: Stoccolma
www.svea.com info@svea.com Telefono:+ 46 8 735 90 00