Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (di seguito, il “Regolamento”), c.d. GDPR, Fabrick S.p.A. (di seguito, il “Titolare”), fornisce le seguenti informazioni in merito alle caratteristiche del trattamento che la stessa svolge.
Il Titolare del trattamento dei dati personali è Fabrick S.p.A. con sede in Biella (BI) - 13900, in Piazza Gaudenzio Sella, n. 1.Il Titolare del trattamento dei dati personali è Fabrick S.p.A. con sede in Biella (BI) - 13900, in Piazza Gaudenzio Sella, n. 1.
Il Responsabile della Protezione dei Dati (di seguito “RPD” o “DPO – Data Protection Officer”) può essere contattato ai seguenti recapiti:
Il trattamento ha ad oggetto i dati personali dell’utilizzatore dei servizi di pagamento (di seguito, “Interessato”) ed è svolto nell’ambito del servizio di abilitazione di servizi di autorizzazione, elaborazione e regolamento di pagamenti, tramite qualunque strumento di pagamento, tra l’esercente presso il quale è effettuato un acquisto online (di seguito, l’ “Esercente”) e l’Interessato che effettua l’acquisto, consentendo all’Esercente di accettare e incassare pagamenti elettronici (di seguito, il “Servizio”).
In particolare, il Titolare tratta dati personali appartenenti alle seguenti categorie:
I sopraelencati dati sono personalmente conferiti dall’Interessato mediante la compilazione di specifici form, per l’inserimento dei dati dell’operazione di pagamento, del Titolare o dell’Esercente e successivamente da quest’ultimo comunicati al Titolare.
Il trattamento dei dati personali è effettuato, da parte del Titolare e/o di terzi per conto del medesimo, esclusivamente in presenza di una delle seguenti basi giuridiche ed è limitato al perseguimento delle correlate finalità:
Con riferimento alle finalità sopra indicate, il conferimento dei dati è obbligatorio e non è richiesto il consenso al trattamento da parte degli Interessati; la mancata comunicazione di uno o più dati renderà impossibile l’esecuzione del Servizio.
I dati personali possono essere conosciuti dal personale del Titolare autorizzato al trattamento in ragione dello svolgimento delle proprie mansioni lavorative ovvero da soggetti che operano in qualità di responsabili – appositamente nominati ai sensi dell’art. 28 del Regolamento – o di titolari autonomi del trattamento. Di seguito si riportano le varie categorie di destinatari coinvolti:
Per attività di assistenza tecnica finalizzata all'approfondimento e risoluzione di situazioni anomale, e collaudo delle applicazioni, il Titolare potrebbe permettere l’accesso ai dati, in modalità tracciata, alla società del Gruppo Sella con sede in India. I dati personali non sono conservati presso la società estera, ma sono oggetto di accesso da remoto continuando a risiedere presso il sistema informativo della Società. Il trasferimento avviene sulla base di clausole contrattuali tipo, approvate della Commissione Europea.
Inoltre, qualora l’Esercente abbia aderito al servizio di prevenzione frodi, alcuni dati saranno trasferiti al di fuori dello Spazio Economico Europeo e, nello specifico, in Israele, alla società Riskified Ltd., per finalità di analisi del livello di rischio frode. Il trasferimento è ammesso poiché la Commissione Europea ha riconosciuto l’Israele come Paese terzo che garantisce un livello di protezione adeguato ai dati personali.
I dati personali sono trattati e conservati per il periodo di tempo necessario al conseguimento della finalità di erogazione del Servizio, fatti salvi i termini di conservazione previsti dalla legge e per finalità difensive proprie o di terzi e fino alla scadenza del periodo di prescrizione di legge applicabile. In particolare, in ottemperanza alle disposizioni della Banca d’Italia per la conservazione e la messa a disposizione dei documenti, dei dati e delle informazioni per il contrasto del riciclaggio e del finanziamento del terrorismo, laddove applicabile, i dati inerenti all’esecuzione del Servizio (dati identificativi e di contatto e relativi alle operazioni di pagamento) sono conservati per dieci anni dalla chiusura del rapporto con l’Esercente.
Al termine del periodo di conservazione, i dati personali riferibili agli Interessati saranno conservati in una forma che non ne consenta l’identificazione (ad esempio: anonimizzazione irreversibile), a meno che il loro trattamento non sia necessario per uno o più dei seguenti scopi:
I soggetti Interessati dal trattamento possono esercitare specifici diritti sulla protezione dei dati, riportati nel seguente elenco:
Per esercitare i diritti e per qualsiasi informazione riguardo al trattamento dei dati personali, è possibile inoltrare una richiesta ai seguenti recapiti:
Il Titolare fornisce informazioni relative all’azione intrapresa riguardo alla richiesta senza ingiustificato ritardo e al più tardi entro un mese dal ricevimento della stessa.
Qualora dall'esercizio dei diritti sopra elencati possa derivare un pregiudizio effettivo e concreto agli interessi tutelati in base alle disposizioni in materia antiriciclaggio e antiterrorismo, ai sensi dell’art. 2-undecies Codice privacy, la portata di tali diritti e di alcuni obblighi connessi in capo al Titolare, potrebbe subire una limitazione. In tali circostanze l'esercizio dei medesimi diritti può essere ritardato, limitato o escluso, per il tempo e nei limiti in cui ciò costituisca una misura necessaria e proporzionata. Ove ne ricorrano i presupposti, Le verrà inviata senza ritardo una comunicazione motivata.