Privacy

Come proteggiamo i tuoi dati personali

Prendiamo molto sul serio la protezione dei tuoi dati personali. In questa pagina trovi le informazioni e le indicazioni utili per approfondire come li trattiamo e conoscere i tuoi diritti.

Il Gruppo BNP Paribas, di cui Findomestic Banca S.p.A è parte, ha adottato regole specifiche sulla protezione dei dati personali che puoi trovare all’interno della “Carta per la Protezione dei Dati Personali” consultabile su questo sito.

Noi di Findomestic, in qualità di titolari del trattamento dei dati personali, siamo responsabili della raccolta e del trattamento dei tuoi dati.

Lo scopo delle nostra Informativa sulla Privacy è di farti sapere come trattiamo i tuoi dati personali, come puoi controllarli e gestirli.

Ci impegniamo a rendere questo documento chiaro e trasparente. In questa pagina troverai anche alcune domande e risposte che ti aiuteranno a comprendere le informazioni presenti nella nostra Informativa Privacy.

Leggi l'Informativa Privacy completa

Che cosa si intende per dati personali?

Findomestic tratta solo la categoria di dati personali che troverai elencati nell'Informativa sul trattamento dei dati. I dati personali sono tutte quelle informazioni che identificano o rendono identificabile una persona fisica, tra cui ad esempio i dati anagrafici, i dati di contatto, informazioni relative alle tue abitudini, preferenze e alla tua situazione patrimoniale.

Che cosa s’intende per trattamento dei dati?

Il termine trattamento indica qualunque operazione che ha per oggetto i dati personali. La definizione è molto ampia, perché comprende la raccolta, la registrazione, l'organizzazione, la conservazione, la modifica, la selezione, l'estrazione, l'utilizzo, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Ognuna di queste operazioni è una forma di trattamento di dati.

Ogni trattamento deve avere una finalità, cioè uno scopo per il quale si trattano quei dati, e si deve fondare su una legittima base giuridica. Di conseguenza il Titolare del trattamento ha l'obbligo di valutare (prima di iniziare il trattamento) quale sia la base giuridica più idonea per il trattamento che vuole eseguire. Il Titolare quindi non è libero di scegliere la base giuridica che preferisce ma, deve rispettare le condizioni previste dal GDPR ed essere sempre in grado di dimostrare la correttezza della scelta fatta.

Quali sono i ruoli presenti nella nostra Privacy?

Findomestic è Titolare del trattamento dei dati. Per alcune finalità specifiche Findomestic condivide i tuoi dati personali con soggetti terzi, che svolgono servizi per nostro conto, nominandoli Responsabili del trattamento. Findomestic è anche contitolare del trattamento con BNP Paribas SPA, per specifiche finalità antiriciclaggio. Per le domande relative al trattamento dei tuoi dati personali puoi contattare il nostro responsabile della protezione dei dati al seguente indirizzo email: responsabileprotezionedati@findomestic.com. Ecco cosa vogliono dire queste figure:

  • Titolare del trattamento: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. 
  • Responsabile del trattamento: la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento. 
  • Responsabile della protezione dei dati: o Data Protection Officer (DPO), è una figura introdotta dal GDPR che, oltre essere il punto di contatto con l’Autorità Garante per la Protezione dei Dati Personali, assolve a funzioni di supporto e di controllo, consultive, formative e informative relativamente all’applicazione del GDPR.  
  • Contitolare: si definiscono contitolari del trattamento due o più titolari del trattamento che determinano congiuntamente le finalità e i mezzi del trattamento.


Per quanto tempo conserviamo i tuoi dati personali?

Conserviamo i tuoi dati per 10 anni dalla cessazione dell’efficacia del contratto.

Abbiamo riassunto il dettaglio di tutte le attività per cui conserviamo i tuoi dati e i relativi tempi in un documento.

Che cosa sono il consenso e il legittimo interesse?

  • Consenso

È la manifestazione della volontà del soggetto interessato (il soggetto a cui si riferiscono i dati) al trattamento dei suoi dati per una determinata finalità. Il consenso è una delle basi giuridiche di legittimità del trattamento.
Deve essere preventivo (manifestato cioè prima che il trattamento abbia inizio), inequivocabile, ma soprattutto libero, specifico e informato, anche quando espresso attraverso mezzi elettronici.
Per questo è importante leggere attentamente e capire le informazioni che sono riportate dal Titolare nella propria informativa. Non è necessario manifestarlo in forma scritta, ma deve essere comunque un'azione positiva, anche una semplice spunta su un form online.
È sempre possibile revocare il consenso e dal quel momento i dati non saranno più trattati per quelle finalità. I dati potranno comunque essere trattati per finalità diverse da quelle per cui è stato revocato: se, ad esempio, non vuoi più ricevere pubblicità, puoi revocare il consenso, ma Findomestic potrà trattare i tuoi dati per gestire gli eventuali rapporti contrattuali in corso.


  • Legittimo interesse
È una delle basi giuridiche previste dal GDPR che consente al titolare di trattare i dati personali dell’interessato per specifiche finalità diverse rispetto all’obbligo di legge, l’esecuzione del contratto e il consenso (ed esempio per la prevenzione delle frodi o il miglioramento dei servizi ai clienti).
Il Titolare, solo dopo aver effettuato con esito positivo un bilanciamento tra il proprio interesse legittimo, i diritti e le libertà fondamentali degli interessati, potrà trattare i dati personali senza ricorrere al consenso. Il Titolare ha comunque l’obbligo di informare gli interessati del trattamento che verrà effettuato e del legittimo interesse sulla base del quale viene eseguito il trattamento, mentre l’interessato in ogni momento potrà opporsi al trattamento.

Come posso modificare i miei consensi privacy?

Gestire i tuoi consensi sulla protezione dei dati personali è davvero semplice: puoi modificare le scelte fatte direttamente in App sezione Profilo,  Dati utente. In "Gestione consensi privacy" potrai gestire in piena autonomia ogni singolo consenso.

Se invece vuoi modificare tutto dall’Area Clienti web, ti basterà andare su Profilo e cliccare su Consensi privacy.

Che cos’è il registro pubblico delle opposizioni?

Il Registro pubblico delle opposizioni è un servizio gratuito, esterno a Findomestic, che permette di opporsi all’utilizzo dei numeri di telefono di cui si è intestatari e degli indirizzi postali associati, per finalità di marketing.

È possibile chiedere l’iscrizione, l’aggiornamento dei dati e la revoca all’RPO tramite web, per email o per telefono. Gli operatori che svolgono attività di telemarketing sono pertanto tenuti a verificare con l’RPO le liste dei potenziali contatti. Una volta inserito il proprio numero nell’RPO è possibile rinnovare l’iscrizione, cancellarla totalmente o solo nei confronti di alcuni operatori.

Quindi che cosa succede se ti iscrivi all’RPO? Continueremo a contattarti per proporti offerte commerciali solo se sei cliente Findomestic, cioè hai un rapporto in corso con noi, e ci hai fornito il consenso alle attività di marketing (puoi sempre modificare i tuoi consensi accedendo all’App o alla tua area clienti).

Quali sono le principali novità dell’informativa?

Ora che conosci alcuni dei concetti più importanti, relativi al trattamento dei dati personali, puoi scoprire quali sono le principali novità presenti nella nostra informativa.

  • Contitolarità
    Findomestic e BNP Paribas sono contitolari dei tuoi dati personali e stabiliscono insieme le finalità e i mezzi del trattamento. Che cosa vuol dire? Che trattiamo i tuoi dati personali per prevenire il riciclaggio di denaro e il finanziamento del terrorismo, in modo da garantire un solido sistema sia a livello locale, sia a livello centrale, prevenendo sanzioni nazionali e internazionali. Per questo tipo di trattamento, che ha come base giuridica l’obbligo di legge, non è necessario il tuo consenso. 

  • Analisi Soddisfazione Clientela
    Trattiamo i tuoi dati, in qualità di titolari, per inviarti dei questionari sulla soddisfazione dei prodotti e dei servizi che ti offriamo, in modo da migliorarli costantemente. Questo tipo di trattamento ha come base giuridica il legittimo interesse.

  • Profilazione
    Trattiamo i tuoi dati, in qualità di titolari, per offrirti prodotti e servizi su misura. Come lo facciamo? Analizzando le tue abitudini e le tue preferenze e arricchendo il tuo profilo attraverso tutti i dati che abbiamo su di te. Questo tipo di trattamento ha come base giuridica il consenso, che puoi dare o revocare in qualsiasi momento.

  • Assistenza clienti
    Trattiamo i tuoi dati, in qualità di titolari, per migliorare costantemente la tua esperienza cliente e fornirti tutta l’assistenza di cui hai bisogno. Come lo facciamo? Analizzando i dati che raccogliamo quando entriamo in contatto con te, In particolare analizziamo alcune parole chiave, ad esempio, delle telefonate o delle email e facciamo un'attività di "sentiment analysis" che ci permette di individuare le principali motivazioni d contatto. Questo tipo di trattamento ha come base giuridica il legittimo interesse.

  • Condivisione
    Noi di Findomestic lavoriamo a stretto contatto con le altre società del Gruppo BNP Paribas, ma anche con società esterne al gruppo. Di conseguenza possiamo condividere i tuoi dati con entrambe allo scopo di:
    - Garantire un maggior presidio della normativa sull’antiriciclaggio e contrasto del finanziamento al terrorismo (con società del Gruppo BNP Paribas);
    - Avere sempre dati esatti e aggiornati (con società del Gruppo BNP Paribas);
    - Realizzare ricerche e indagini di mercato e offrire prodotti o servizi (con società del Gruppo BNP Paribas e società terze).
    A seconda delle finalità elencate le basi giuridiche possono essere obbligo normativo, legittimo interesse e consenso. 


(Ultimo aggiornamento dell’Informativa 25 ottobre 2022)