Privacy Policy - IkonaHouse - Palombare

IkonaHouse – Palombare

INFORMATIVA SULLA PROTEZIONE DEI DATI PERSONALI
Ultimo aggiornamento 28 marzo 2022
Sezione preliminare: Modifiche principali In qualità di partner di fiducia, la protezione dei tuoi dati personali è importante per il Gruppo BNP Paribas. Abbiamo migliorato la nostra Informativa sulla Privacy cercando di essere più trasparenti sulle seguenti informazioni: – trattamento di dati relativi alle finalità di comunicazione commerciale, – trattamento di dati relativi alle finalità di antiriciclaggio e contrasto al finanziamento del terrorismo e sanzioni internazionali (congelamento dei beni). Introduzione Prendiamo molto sul serio la protezione dei tuoi dati personali. Il Gruppo BNP Paribas ha, infatti, adottato regole specifiche sulla protezione dei dati personali all’interno della sua “Carta per la Protezione dei Dati Personali” consultabile su https://group.bnpparibas/uploads/file/bnpparibas_personal_data_privacy_charter.pdf. BNP Paribas Real Estate e le sue affiliate fanno parte del Gruppo BNP Paribas e offrono un’offerta completa di servizi immobiliari a investitori, sviluppatori, occupanti di edifici e clienti del settore pubblico, in tutte le fasi del ciclo di vita degli immobili: immobili sviluppo immobiliare, transazione, consulenza, perizia, gestione immobiliare e gestione degli investimenti. BNP Paribas Real Estate Property Development Italy S.p.A.; BNP Paribas Real Estate Property Management Italy S.r.l.; BNP Paribas Real Estate Advisory Italy S.p.A.; BNP Paribas Real Estate Italy S.r.l.; Horti Milano S.r.l.; Sviluppo Residenziale Italia S.r.l.; Locchi S.r.l. in liquidazione (“Noi”), BNP Paribas Real Estate Affiliate, in qualità di titolare del trattamento dei dati personali, siamo responsabili della raccolta e del trattamento dei tuoi dati personali che effettuiamo nell’ambito delle nostre attività. Il nostro obiettivo è aiutare i nostri clienti – privati, imprenditori, piccole e medie imprese, grandi aziende e investitori istituzionali – nelle loro attività bancarie quotidiane e nella realizzazione dei loro progetti grazie alle nostre soluzioni di finanziamento, investimento, risparmio e alle soluzioni assicurative. Facciamo parte di un Gruppo bancario-assicurativo integrato e, in collaborazione con le diverse società del Gruppo, forniamo ai nostri clienti una gamma completa di prodotti e servizi bancari, assicurativi e di leasing. Lo scopo della presente Informativa sulla Privacy è di farti sapere come trattiamo i tuoi dati personali e come puoi controllarli e gestirli. Ulteriori informazioni potranno essere fornite, ove necessario, al momento della raccolta dei tuoi dati personali.
1 SEI DESTINATARIO DELLA PRESENTE INFORMATIVA SULLA PRIVACY?
La presente Informativa sulla Privacy trova applicazione se tu (“Tu”) sei: • un nostro cliente e/o hai con noi un rapporto contrattuale in essere; • un membro della famiglia di un nostro cliente. Infatti, i nostri clienti possono occasionalmente condividere con noi informazioni sulla loro famiglia qualora necessario al fine di fornire loro un prodotto o un servizio o per conoscerli meglio; • una persona interessata ai nostri prodotti o servizi e ci fornisci i tuoi dati personali (presso un’agenzia, sui nostri siti Web e applicazioni, durante eventi o attività di sponsorizzazione) in modo da poterti contattare. • successori o aventi diritto; • co-mutuatari o garanti; • rappresentanti legali (procuratori); • beneficiari delle tue transazioni di pagamento; • beneficiari delle tue polizze assicurative e di trust; • locatori; • proprietari beneficiari finali; • debitori (ad esempio, in caso di fallimento); • azionisti Quando ci fornisci dati personali di terzi, ti assumi espressamente la responsabilità in ordine all’acquisizione del loro consenso, contestualmente informandoli preventivamente della comunicazione dei loro dati personali e facendo leggere loro la presente Informativa sulla Privacy. Provvederemo anche noi a informarli laddove possibile (ad esempio, se disponiamo dei loro dati di contatto).
2 COME PUOI CONTROLLARE IL TRATTAMENTO DEI TUOI DATI PERSONALI?
Tramite i tuoi diritti puoi esercitare un controllo significativo sui tuoi dati personali e sul trattamento degli stessi da parte nostra. Se intendi esercitare i tuoi diritti illustrati di seguito puoi inviare apposita richiesta al seguente indirizzo all’attenzione del Dipartimento Protezione Dati, Piazza Lina Bo Bardi n. 3, Milano, 20124, Italia, o sui nostri siti web allegando una scansione/copia della tua carta d’identità dove richiesto. In caso di domande relative all’utilizzo dei tuoi dati personali ai sensi della presente Informativa sulla Privacy, nonché di ogni altra questione attinente alla privacy, ti preghiamo di contattare il nostro responsabile della protezione dei dati ai seguenti indirizzi email: BNP Paribas Real Estate Property Development Italy S.p.A; dpo.bnpprepd@realestate.bnpparibas BNP Paribas Real Estate Property Management Italy S.r.l.; dpo.bnpprepm@realestate.bnpparibas BNP Paribas Real Estate Advisory Italy S.p.A; dpo.bnpprea@realestate.bnpparibas BNP Paribas Real Estate Italy S.r.l.; dpo.bnpprei@realestate.bnpparibas Horti Milano S.r.l.; dpo.horti@realestate.bnpparibas Sviluppo Residenziale Italia S.r.l.; dpo.sri@realestate.bnpparibas Locchi S.r.l. in liquidazione; dpo.locchi@realestate.bnpparibas
2.1 Puoi richiedere l’accesso ai tuoi dati personali
Se desideri avere accesso ai tuoi dati personali, ti forniremo una copia dei dati che hai richiesto e le informazioni relative al loro trattamento. Il tuo diritto di accesso potrà essere limitato nei casi previsti dalla legge o dai regolamenti applicabili. Ad esempio, ciò accade quando le disposizioni di legge relative all’antiriciclaggio e al contrasto al finanziamento del terrorismo vietano di dare accesso diretto ai dati personali trattati per tale scopo. In tal caso, è necessario esercitare il diritto di accesso con il Garante per la protezione dei dati personali che ci interpellerà.
2.2 Puoi chiedere la correzione dei tuoi dati personali
Laddove ritieni che i tuoi dati personali siano inesatti o incompleti, puoi richiedere che tali dati vengano modificati o integrati di conseguenza. In alcuni casi, potrebbe essere richiesta della documentazione di supporto.
2.3 Puoi richiedere la cancellazione dei tuoi dati personali
Se lo desideri, puoi richiedere la cancellazione dei tuoi dati personali, nei limiti previsti dalla legge.
2.4 Puoi opporti al trattamento dei tuoi dati personali sulla base di interessi legittimi
Se non concordi con il trattamento dei tuoi dati personali basato sui nostri legittimi interessi, puoi opporti, per motivi relativi alla tua situazione specifica, segnalando l’attività di trattamento rilevante e i motivi dell’opposizione. Non tratteremo più i tuoi dati personali a meno che non vi siano validi motivi per farlo o sia necessario per l’istituzione, l’esercizio o la difesa in giudizio di un nostro diritto.
2.5 Puoi opporti al trattamento dei tuoi dati personali per finalità di comunicazione commerciale
Hai il diritto di opporti in qualsiasi momento al trattamento dei tuoi dati personali per finalità di comunicazione commerciale, compresa la profilazione nella misura in cui questa sia collegata a tale finalità. Hai altresì il diritto di opporti anche solo in parte alle comunicazioni sopra menzionate opponendoti, ad esempio, al solo invio di comunicazioni promozionali effettuato tramite strumenti automatizzati, consentendo invece l’invio di comunicazioni promozionali tramite strumenti tradizionali.
2.6 Puoi sospendere il trattamento dei tuoi dati personali
Se dubiti dell’accuratezza dei dati personali che utilizziamo o ti opponi al trattamento dei tuoi dati personali, verificheremo ed esamineremo la tua richiesta. Puoi richiedere la sospensione del trattamento dei tuoi dati personali mentre esaminiamo la tua richiesta.
2.7 Hai diritti contro una decisione automatizzata
In linea di principio, hai il diritto di non essere soggetto di una decisione basata esclusivamente su un trattamento automatizzato, basato sulla profilazione o altro, che abbia un effetto legale o incida in modo significativo su di te. Tuttavia, potremo adottare una decisione automatizzata qualora si rendesse necessaria per la sottoscrizione o l’esecuzione di un contratto con noi, se autorizzata dalla normativa italiana o dell’Unione Europea o se hai prestato il tuo consenso. In ogni caso, hai la possibilità di contestare la decisione, esprimere le tue opinioni e chiedere l’intervento di una persona che possa rivedere la decisione.
2.8 Puoi revocare il tuo consenso
Se hai dato il tuo consenso al trattamento dei tuoi dati personali, puoi revocare questo consenso in qualsiasi momento, senza che ciò pregiudichi la legittimità del trattamento effettuato in data anteriore alla revoca.
2.9 Puoi richiedere la portabilità di parte dei tuoi dati personali
Puoi richiedere una copia dei dati personali che ci hai fornito in un formulario strutturato, comunemente usato e leggibile da una macchina. Laddove tecnicamente fattibile, è possibile richiedere la trasmissione di questa copia a terzi.
2.10 Come presentare un reclamo al Garante per la protezione dei dati personali
Oltre ai diritti di cui sopra, è possibile proporre reclamo all’autorità di controllo competente, che di solito è quella del proprio luogo di residenza, Garante per la protezione dei dati personali in Italia.
3. PERCHÉ E SU QUALE BASE GIURIDICA UTILIZZIAMO I TUOI DATI PERSONALI?
Lo scopo di questa sezione è spiegare perché trattiamo i tuoi dati personali e la base giuridica che adottiamo.
3.1 I tuoi dati personali sono trattati per ottemperare ai nostri vari obblighi di legge
I tuoi dati personali sono trattati ove necessario per consentirci di rispettare le normative a cui siamo soggetti, tra cui le normative in materia bancaria e finanziaria.
3.1.1 Utilizziamo i tuoi dati personali per:
• monitorare le operazioni e le transazioni per identificare quelle che si discostano dalla normale routine/consuetudine • gestire e segnalare i rischi (finanziari, creditizi, legali, di conformità o reputazionali, ecc.) in cui il Gruppo BNP Paribas potrebbe incorrere nell’ambito delle proprie attività; • registrare le comunicazioni in qualsiasi forma relative, quantomeno, alle operazioni effettuate nell’ambito di proprietary trading e alla prestazione di servizi relativi agli ordini dei clienti, in particolare la loro ricezione, trasmissione ed esecuzione; • valutare l’adeguatezza e l’idoneità dei servizi di investimento forniti a ciascun cliente in conformità con la normativa sui mercati degli strumenti finanziari; • contribuire alla lotta contro le frodi fiscali e adempiere agli obblighi di controllo e notifica fiscale; • registrare le transazioni a fini contabili; • prevenire, rilevare e segnalare i rischi legati alla Responsabilità Sociale d’Impresa ed allo sviluppo sostenibile; • rilevare e prevenire la corruzione; • rispettare le disposizioni applicabili ai prestatori di servizi fiduciari che rilasciano certificati di firma elettronica; • scambiare e segnalare diverse operazioni, transazioni o ordini o rispondere a una richiesta ufficiale da parte di un’autorità finanziaria, fiscale, amministrativa, penale o giudiziaria locale o straniera debitamente autorizzata, da parte di arbitri o mediatori, forze dell’ordine, agenzie governative o enti pubblici; • gestire le richieste degli interessati in conformità con la legge sulla protezione dei dati applicabile.
3.1.2 Trattiamo i tuoi dati personali anche per finalità di antiriciclaggio e contrasto al finanziamento del terrorismo
Facciamo parte di un gruppo bancario che deve disporre di un solido sistema di antiriciclaggio e contrasto al finanziamento del terrorismo (AML/TF) a livello locale, e gestito centralmente, nonché di un sistema per l’applicazione di sanzioni locali, europee e internazionali. In questo contesto, siamo contitolari del trattamento con BNP Paribas SA, la società madre del Gruppo BNP Paribas (il termine “Noi” in questa sezione include anche BNP Paribas Real Estate Property Development Italy S.p.A.; BNP Paribas Real Estate Property Management Italy S.r.l.; BNP Paribas Real Estate Advisory Italy S.p.A.; BNP Paribas Real Estate Italy S.r.l.; Horti Milano S.r.l.; Sviluppo Residenziale Italia S.r.l.; Locchi S.r.l. in liquidazione e BNP Paribas SA). Le attività di trattamento svolte per adempiere a tali obblighi di legge sono dettagliate nell’Appendice “Trattamento dei dati personali per il contrasto al riciclaggio e al finanziamento del terrorismo”.
3.2 I tuoi dati personali sono trattati per dare esecuzione ad un contratto di cui sei parte o a misure precontrattuali adottate su tua richiesta
I tuoi dati personali sono trattati quando è necessario concludere o eseguire un contratto per: • valutare se possiamo offrirti un prodotto o un servizio e a quali condizioni (ad es. prezzo); • fornirti i prodotti ei servizi sottoscritti ai sensi del contratto applicabile (compresa anche, a mero titolo esemplificativo, la gestione, la locazione e la perizia degli immobili); • gestire i debiti esistenti (identificazione dei clienti con debiti non pagati); • rispondere alle tue richieste e assisterti.
3.3 I tuoi dati personali sono trattati per soddisfare il nostro legittimo interesse o quello di una terza parte
Laddove basiamo un’attività di trattamento su un interesse legittimo, eseguiamo previamente un’attività di bilanciamento finalizzata a verificare che i tuoi interessi, diritti e libertà fondamentali non debbano prevalere sul nostro interesse aziendale al trattamento. Se desideri maggiori informazioni sull’interesse legittimo perseguito da un’attività di trattamento, ti preghiamo di contattarci utilizzando i dettagli di contatto forniti nella sezione 2 “COME PUOI CONTROLLARE COSA FACCIAMO CON I TUOI DATI PERSONALI” di cui sopra.
3.3.1 Nel corso della nostra attività commerciale immobiliare, utilizziamo i tuoi dati personali per:
• gestire i rischi a cui siamo esposti: o conserviamo prove di operazioni o transazioni, anche in evidenza elettronica; o monitoriamo le tue transazioni per gestire, prevenire e rilevare le frodi; o effettuiamo il recupero crediti; o gestiamo pretese legali e la difesa in caso di contenzioso; o sviluppiamo modelli statistici individuali per definire la tua solvibilità; • migliorare la sicurezza informatica, gestire le nostre piattaforme e nostri siti Web e garantire la continuità aziendale; • prevenire lesioni personali e danni a persone e cose attraverso la videosorveglianza; • controllo degli accessi presso le Sedi (parcheggi, visitatori, autorizzazioni di accesso); • migliorare l’automazione e l’efficienza dei nostri processi operativi e dei servizi al cliente (ad es. compilazione automatica dei reclami, tracciamento delle tue richieste e miglioramento della tua soddisfazione in base ai dati personali raccolti durante le nostre interazioni con te come registrazioni telefoniche, e-mail o chat); • effettuare operazioni finanziarie quali vendita di portafogli di debito, cartolarizzazioni, finanziamenti o rifinanziamenti del Gruppo BNP Paribas; • condurre studi statistici e sviluppare modelli predittivi e descrittivi per: o finalità commerciali: per identificare i prodotti e i servizi che meglio potrebbero soddisfare le tue esigenze, per creare nuove offerte o identificare nuove tendenze tra i nostri clienti, per sviluppare la nostra politica commerciale tenendo conto delle preferenze dei nostri clienti; o finalità di sicurezza: prevenire potenziali incidenti e migliorare la gestione della sicurezza; o finalità di conformità/compliance (come l’antiriciclaggio e la lotta al finanziamento del terrorismo) e la gestione del rischio; • procedere a rilevare e analizzare il grado di soddisfazione della clientela sulla qualità dei servizi resi mediante attività eseguite da Noi direttamente o attraverso il supporto di società specializzate; le domande saranno poste per il tramite dei diversi canali di contatto da Noi in uso, quali ad esempio interviste telefoniche con operatore o senza operatore, invio di mail, messaggi in app ecc.
3.3.2 Utilizziamo i tuoi dati personali per inviarti offerte commerciali via e-mail, in formato cartaceo via posta e telefono
Come parte del Gruppo BNP Paribas, vogliamo essere in grado di offrirti l’accesso all’intera gamma di prodotti e servizi che meglio soddisfano le tue esigenze. Una volta che sei diventato nostro Cliente e a meno che tu non ti opponga, potremo inviarti comunicazioni relative ai nostri prodotti e servizi e a quelli del Gruppo, sempre che si tratti di prodotti analoghi a quelli che hai già sottoscritto, in modo da soddisfare al meglio le tue esigenze. Tale promozione, sempre che tu non ti opponga, potrà essere effettuata mediante: • posta elettronica, qualora il prodotto od il servizio sia da Noi direttamente offerto o complementare a prodotti affini del Gruppo (se l’indirizzo email è stato fornito da te in occasione della vendita di un prodotto/servizio da noi offerto); • telefonate con operatore; • posta cartacea. Se sei un Prospect, potremo effettuare comunicazione relativi ai nostri prodotti e servizi analoghi a quelli per i quali hai manifestato interesse mediante telefonate con operatore e posta cartacea, sempre che tu non ti opponga Ci assicuriamo che queste offerte commerciali si riferiscano a prodotti o servizi che sono rilevanti per le tue esigenze e complementari a quelli che hai già per garantire che i nostri rispettivi interessi siano equilibrati. Infine, e con il tuo consenso, potremmo anche inviarti offerte commerciali per via elettronica riguardanti i prodotti ei servizi dell’intero Gruppo BNP Paribas Real Estate.
3.3.3 Analizziamo i tuoi dati personali per eseguire una profilazione standard per personalizzare i nostri prodotti e le nostre offerte
Per migliorare la tua esperienza e soddisfazione, dobbiamo determinare a quale gruppo di clienti appartieni. A tal fine, costruiamo un profilo standard dai dati pertinenti che selezioniamo tra le seguenti informazioni: • informazioni che ci hai comunicato direttamente durante le nostre interazioni o quando ti iscrivi a un prodotto o servizio; • informazioni derivanti dal tuo utilizzo dei nostri prodotti o servizi come ad esempio quelli relativi ai tuoi conti come il saldo dei conti, i movimenti regolari o atipici, l’uso della tua carta all’estero nonché la categorizzazione automatica dei dati delle tue transazioni (ad es. la distribuzione delle tue spese e delle tue ricevute per categoria come è visibile nella tua area clienti); • informazioni derivanti dal tuo utilizzo dei nostri vari canali: siti web e applicazioni (ad es. se sei digitalmente esperto, se preferisci un customer journey per iscriverti a un prodotto o servizio con maggiore autonomia (selfcare)); A meno che tu non ti opponga, eseguiremo questa personalizzazione in base alla profilazione standard. Potremmo andare oltre per soddisfare al meglio le tue esigenze, se acconsenti, eseguendo una personalizzazione su misura come descritto di seguito.
3.4 I tuoi dati personali sono trattati se hai fornito il consenso
Per alcuni trattamenti di dati personali, ti forniremo specifiche informative e chiederemo il tuo consenso. Naturalmente, puoi negare il tuo consenso o, se prestato, revocare il tuo consenso in qualsiasi momento.
3.4.1. Personalizzazione su misura delle nostre offerte e prodotti o servizi basata su una profilazione più sofisticata per anticipare le tue esigenze e comportamenti;
In particolare, trattiamo i tuoi dati personali, anche mediante elaborazioni elettroniche, in modo da individuare specifici tuoi comportamenti ed abitudini, avendo così modo di migliorare i nostri prodotti, servizi e offerte affinché siano sempre in linea con le tue preferenze ed esigenze. Questa attività viene effettuata: • arricchendo, da fonti esterne e nei limiti consentiti dalla legge, i dati che ci hai fornito e che abbiamo raccolto durante la nostra relazione e nelle diverse occasioni di interazione con te; • analizzando le tue abitudini e le preferenze da te manifestate sui vari canali (visite alle nostre filiali, e-mail o messaggi, visite ai nostri siti web, utilizzo di software del Gruppo BNP Paribas da te installati, come le app); • valutando l’andamento dei tuoi rapporti (anche di credito); • analizzando i prodotti che già possiedi e la tua operatività, anche online; • arricchendo le informazioni che abbiamo su di te con quelle raccolte nell’ambito della navigazione da te effettuata sui siti web e app sempre che tu abbia prestato il consenso alla installazione dei sistemi di tracciamento secondo l’informativa specifica a cui si rinvia;
3.4.2 Effettuare attività di promozione e vendita di prodotti e servizi del Gruppo BNP Paribas Real Estate e di società terze, ivi incluse quelle appartenenti al Gruppo BNP Paribas ed effettuare indagini statistiche e ricerche di mercato (anche mediante l’ausilio di società specializzate incaricate da BNP Paribas Real Estate)
In particolare, quanto alle attività di promozione e vendita, se sei un nostro Cliente, queste potranno essere poste in essere: • se aventi ad oggetto nostri prodotti/servizi e del Gruppo BNP Paribas che sono analoghi a quelli che possiedi, attraverso modalità automatizzate di contatto (quali, ad esempio, chiamate senza intervento di operatori, telefax, mms, sms, posta elettronica e forme di interazione che l’innovazione tecnologica renderà disponibili, ecc.). Ti ricordiamo che per le medesime attività con mezzi tradizionali di contatto vale il legittimo interesse; • se aventi ad oggetto nostri prodotti/servizi e del Gruppo BNP Paribas non analoghi a quelli che possiedi e di soggetti terzi non appartenenti al Gruppo BNPP, attraverso modalità tradizionali di contatto (quali, ad esempio, posta cartacea e chiamate tramite operatori) e modalità automatizzate come sopra descritte. Se sei un Prospect, con il tuo consenso potremo inviarti comunicazioni commerciali aventi ad oggetto nostri prodotti/servizi e del Gruppo BNP Paribas e di nostri partner commerciali di fiducia, attraverso modalità automatizzate di contatto (quali, ad esempio, chiamate senza intervento di operatori, telefax, mms, sms, forme di interazione che l’innovazione tecnologica renderà disponibili, mail ecc). Resta fermo che, per prodotti analoghi a quelli per i quali hai manifestato interesse, potremo inviarti (sulla base del nostro legittimo interesse) comunicazioni commerciali per posta cartacea e tramite telefonate con operatore.
3.4.3. Potremo comunicare i tuoi dati personali a società terze, ivi incluse quelle appartenenti al Gruppo BNP Paribas, che li tratteranno in qualità di autonomi titolari del trattamento.
In particolare, potremo comunicare a dette società i tuoi dati di contatto, i prodotti che hai con noi e il profilo di cliente a cui appartieni (ricavato secondo le basi giuridiche sopra dettagliate per la profilazione che verranno dalle stesse trattate in qualità di autonomi titolari del trattamento) a fini di informazione commerciale, indagini statistiche, ricerche di mercato, offerte dirette di loro prodotti e servizi, effettuate attraverso modalità automatizzate e tradizionali di contatto. Potrebbe esserti richiesto un ulteriore consenso al trattamento dei tuoi dati personali ove necessario.
4 QUALI TIPI DI DATI PERSONALI RACCOGLIAMO?
Raccogliamo e utilizziamo i tuoi dati personali, ovvero qualsiasi informazione che ti identifichi o consenta di identificarti. A seconda, tra l’altro, del tipo di prodotti o servizi che ti forniamo e delle interazioni che abbiamo con te, raccogliamo vari tipi di dati personali su di te, tra cui: • informazioni di identificazione: ad es. nome completo, sesso, luogo e data di nascita, nazionalità, numero della carta d’identità, numero del passaporto, numero della patente di guida, numero di immatricolazione del veicolo, fotografia, firma; • informazioni di contatto: indirizzo postale (privato o professionale), indirizzo e-mail, numero di telefono; • informazioni relative alla tua situazione finanziaria e familiare: ad esempio. stato civile, regime matrimoniale, numero di figli ed età, studio o occupazione dei figli, composizione del nucleo familiare, data di morte dei figli, genitori o coniuge, beni di tua proprietà: appartamento o casa; • tappe importanti della tua vita: ad esempio, ti sei sposato di recente, hai divorziato, sei diventato socio o hai partorito; • stile di vita: hobby e interessi, viaggi, il tuo stile di vita (nomade, sedentario); • informazioni economiche, finanziarie e fiscali: ad es. codice fiscale, status fiscale, paese di residenza, stipendio e altri redditi, valore dei tuoi beni; • informazioni sull’istruzione e l’occupazione: ad esempio, livello di istruzione, occupazione, nome del datore di lavoro e retribuzione; • informazioni bancarie e finanziarie relative ai prodotti e ai servizi in tuo possesso: ad esempio, dettagli del conto bancario, prodotti e servizi posseduti e utilizzati (credito, assicurazione, risparmio e investimenti, leasing, protezione della casa), numero di carta di credito, trasferimenti di denaro, beni, profilo dell’investitore dichiarato, storia creditizia, problemi di pagamento; • dati delle transazioni (compresi i nomi completi del beneficiario, l’indirizzo dei dettagli dell’operazione, comprese le comunicazioni sui bonifici dell’operazione sottostante); • dati relativi alle tue abitudini e preferenze in relazione all’utilizzo dei nostri prodotti e servizi; • dati raccolti dalle tue interazioni con noi: le nostre filiali (rapporti di contatto), i nostri siti Web Internet, le nostre app, le nostre pagine di social media (dati di connessione e tracciamento come cookie, connessione a servizi online, indirizzo IP), riunioni, chiamate, chat, e-mail, interviste, conversazioni telefoniche; • dati raccolti dal sistema di protezione video (comprese le telecamere a circuito chiuso) e geolocalizzazione: ad esempio, per motivi di sicurezza o per identificare la posizione della filiale o dei fornitori di servizi più vicini per te; • dati sui tuoi dispositivi (telefono cellulare, computer, tablet, ecc.): indirizzo IP, specifiche tecniche e dati identificativi univoci; • credenziali di accesso personalizzate o funzioni di sicurezza utilizzate per connetterti al sito Web e alle app di BNP Paribas. Potremmo raccogliere dati sensibili come dati sanitari, dati biometrici o dati giudiziari, nel rispetto delle rigorose condizioni stabilite nelle normative sulla protezione dei dati. 5 DA CHI RACCOGLIAMO I DATI PERSONALI? Raccogliamo dati personali direttamente da te; tuttavia, potremmo anche raccogliere dati personali da altre fonti. A volte raccogliamo dati da fonti pubbliche: • pubblicazioni/banche dati messe a disposizione da autorità ufficiali o da terzi (es. Gazzetta Ufficiale della Repubblica francese, Registro del Commercio e delle Imprese, banche dati gestite dalle autorità di vigilanza del settore finanziario); • siti Web/pagine di social media di persone giuridiche o clienti commerciali contenenti informazioni che hai divulgato (ad esempio, il tuo sito Web o pagina di social media); • informazioni pubbliche come quelle pubblicate sulla stampa. Raccogliamo dati personali anche da terze parti, laddove ricorrano i presupposti di legge per la comunicazione a noi: • da altre entità del Gruppo BNP Paribas; • dai nostri clienti (aziende o privati); • dai nostri partner commerciali; • da fornitori di servizi di ordine di pagamento e aggregatori di conti (fornitori di servizi di informazioni sui conti); • da terze pari come agenzie di riferimento del credito e agenzie di prevenzione delle frodi; • da broker di dati che sono responsabili di garantire la raccolta di informazioni pertinenti in modo lecito.
6. CON CHI CONDIVIDIAMO I TUOI DATI PERSONALI E PERCHÉ?
6.1 Con le Società del Gruppo BNP Paribas
In qualità di membro del Gruppo BNP Paribas, lavoriamo a stretto contatto con le altre società del gruppo in tutto il mondo. I tuoi dati personali potranno quindi essere condivisi tra le entità del Gruppo BNP Paribas, ove necessario, per: • rispettare i nostri vari obblighi legali e normativi sopra descritti; • soddisfare i nostri interessi legittimi che sono: o per gestire, prevenire, individuare frodi; o per condurre studi statistici e sviluppare modelli predittivi e descrittivi per finalità di business, sicurezza, conformità, gestione del rischio e antifrode; o migliorare l’affidabilità di alcuni dati a te relativi trattati da altre società del Gruppo. In particolare la condivisione dei dati avverrà qualora necessario per espletare obblighi di legge incombenti sulle diverse entità (anche ai fini antiriciclaggio condividendo a livello di gruppo il tuo profilo antiriciclaggio in ottica di un presidio accentrato e condiviso del rischio) e per avere sempre dati esatti e aggiornati (es. dati di contatto laddove necessario per un’entità mettersi in contatto con te) o offrirti l’accesso a tutti i prodotti e servizi del Gruppo che meglio soddisfano le tue esigenze e desideri; o personalizzare il contenuto e i prezzi di prodotti e servizi.
6.2 Con destinatari esterni al Gruppo BNP Paribas e responsabili del trattamento
Al fine di soddisfare alcune delle finalità descritte nella presente Informativa sulla Privacy, potrebbe rendersi necessario, condividere i tuoi dati personali con: • responsabili del trattamento che svolgono servizi per nostro conto (ad es. servizi IT, logistica, servizi di stampa, telecomunicazioni, recupero crediti, consulenza e distribuzione e marketing); • partner bancari e commerciali, agenti indipendenti, intermediari o broker, istituti finanziari, controparti, archivi commerciali con cui abbiamo rapporti: o se tale comunicazione è necessaria per consentirci di fornirti i servizi e i prodotti o eseguire i nostri obblighi contrattuali o transazioni (ad es. banche, banche corrispondenti, depositari, depositari, depositari, emittenti di titoli, agenti pagatori, piattaforme di cambio, compagnie assicurative, gestori dei sistemi di pagamento, emittenti o intermediari di carte di pagamento, società di mutua garanzia o istituti di garanzia finanziaria); o per consentirti di usufruire dei servizi/prodotti congiuntamente offerti nell’ambito della partnership (es. potremo comunicare l’avvenuta apertura del rapporto con noi se necessario al Partner per offrirti servizi dedicati che rientrano nella partnership di cui hai voluto beneficiare); o se hai prestato il consenso alla comunicazione dei dati a tali categorie di soggetti per finalità di marketing di loro prodotti e servizi • autorità finanziarie, fiscali, amministrative, penali o giudiziarie locali o estere, arbitri o mediatori, autorità o istituzioni pubbliche (come Banca d’Italia, AGCM, Garante per la protezione dei dati personali), a cui noi o qualsiasi membro del Gruppo BNP Paribas siamo tenuti a divulgare per: o rispondere ad una loro richiesta; o tutelare un nostro diritto in giudizio o nel corso di un procedimento; o rispettare un regolamento o una raccomandazione emessa da un’autorità competente che si applica a noi o a qualsiasi membro del Gruppo BNP Paribas; • fornitori di servizi di pagamento di terze parti (informazioni sui tuoi conti bancari), allo scopo di fornire un servizio di ordine di pagamento o di informazioni sul conto se hai acconsentito al trasferimento dei tuoi dati personali a tale terza parte; • alcune professioni regolamentate come avvocati, notai o revisori quando necessario in circostanze specifiche (contenzioso, revisione contabile, ecc.), nonché ai nostri assicuratori o all’acquirente effettivo o proposto delle società o delle attività del Gruppo BNP Paribas [o dei nostri assicuratori].
7. TRASFERIMENTI INTERNAZIONALI DI DATI PERSONALI
In caso di trasferimenti internazionali provenienti dallo Spazio Economico Europeo (SEE) e destinati ad un paese non SEE, potrebbe avvenire il trasferimento dei tuoi dati personali. Laddove la Commissione Europea abbia riconosciuto che un paese non SEE fornisca un livello adeguato di protezione dei dati, i tuoi dati personali possono essere trasferiti su questa base. Per i trasferimenti verso paesi non SEE in cui il livello di protezione non è stato riconosciuto come adeguato dalla Commissione Europea, faremo affidamento su una deroga applicabile alla situazione specifica (ad es. se il trasferimento è necessario per eseguire il nostro contratto con te, ad esempio quando effettui un pagamento internazionale) o implementando una delle seguenti garanzie per garantire la protezione dei tuoi dati personali: • clausole contrattuali tipo approvate dalla Commissione Europea; • norme vincolanti d’impresa. Per ottenere una copia di queste garanzie o dettagli su dove siano disponibili, è possibile inviare una richiesta scritta come indicato nella sezione “COME PUOI CONTROLLARE IL TRATTAMENTO DEI TUOI DATI PERSONALI”.
8. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI PERSONALI?
Salvo che la legge non imponga specifiche esigenze di conservazione, se sei un cliente, conserviamo i tuoi dati personali per l’intera durata del contratto e per un termine ulteriore pari a 10 anni dall’estinzione del rapporto. Tale termine è definito in considerazione dei termini di prescrizione dei diritti che potremmo vantare in relazione ai quali potremmo avere esigenza di difenderci o delle esigenze di conservazione imposte dalla normativa, se si tratta di dati necessari a dare esecuzione ai contratti tra noi in essere o a eseguire operazioni da te disposte/richieste o a soddisfare un nostro legittimo interesse. Tratteremo i tuoi dati personali per finalità di marketing e profilazione, fino a quando avremo in essere un rapporto con te e per un ulteriore periodo rispettivamente pari a 2 anni per le finalità di marketing e 12 mesi per le finalità di profilazione, salvo che non intervengano normative di dettaglio che definiscano termini inferiori. Se non sei entrato in relazione con noi (sei quindi un Prospect), con riferimento ai dati funzionali all’instaurazione del rapporto, laddove non perfezionato, gli stessi saranno conservati per un termine massimo di 12 mesi, al fine di consentirci di poter rispondere a tue specifiche richieste, salvo che tale termine non debba essere prorogato per obblighi di legge. Per maggiori informazioni sui periodi di conservazione, puoi consultare l’Appendice “Periodo di conservazione”.
9 COME CONTATTARCI
In caso di domande relative al nostro utilizzo dei dati personali ai sensi della presente Informativa sulla protezione dei dati o se desideri una copia della presente Informativa sulla protezione dei dati nella tua lingua madre, puoi inviare apposita richiesta al seguente indirizzo all’attenzione del Dipartimento Protezione Dati, Piazza Lina Bo Bardi n. 3, Milano, 20124, Italia, o sui nostri siti web , allegando una scansione/copia della tua carta d’identità dove richiesto.
10 COME SEGUIRE L’EVOLUZIONE DELLA PRESENTE INFORMATIVA SULLA PRIVACY?
In un mondo in cui le tecnologie sono in continua evoluzione, esaminiamo regolarmente questa Informativa sulla Privacy aggiornandola come necessario. Ti invitiamo a rivedere l’ultima versione di questo documento online e ti informeremo di eventuali modifiche significative tramite il nostro sito Web o tramite i nostri canali di comunicazione standard. Allegato Trattamento di dati personali per combattere il riciclaggio di denaro e il finanziamento del terrorismo Informativa privacy contitolarità ai sensi dell’Articolo 13, Regolamento (UE) 2016/679 (“GDPR”) Introduzione BNP Paribas Real Estate Property Development Italy S.p.A.; BNP Paribas Real Estate Property Management Italy S.r.l.; BNP Paribas Real Estate Advisory Italy S.p.A.; BNP Paribas Real Estate Italy S.r.l.; Horti Milano S.r.l.; Sviluppo Residenziale Italia S.r.l.; Locchi S.r.l. in liquidazione appartengono al Gruppo BNP Paribas che deve disporre di un solido sistema di lotta contro il riciclaggio di denaro e il finanziamento del terrorismo (AML/FT) a livello di entità, governato a livello centrale, di un dispositivo di lotta contro la corruzione, nonché di un dispositivo che consenta il rispetto delle Sanzioni internazionali (si tratta di tutte le sanzioni economiche o commerciali, comprese tutte le leggi, i regolamenti, le misure di restrizione, l’embargo o il congelamento dei beni, decretati, disciplinati, imposti o attuati dalla Repubblica italiana, dall’Unione europea, il Dipartimento del Tesoro degli Stati Uniti d’America, l’Ufficio del Controllo delle Risorse Estere, e qualsiasi autorità competente nel territorio in cui siamo stabiliti). Con questa informativa, quindi, in qualità di contitolari desiderano descrivere le finalità per cui raccolgono e trattano i tuoi dati personali, elencare quali categorie di dati sono oggetto di trattamento, indicare quali sono i tuoi diritti e le modalità attraverso le quali gli stessi possono essere esercitati. Tale informativa attiene al trattamento posto in essere nello specifico ambito sopra elencato.
1. CHI SONO I CONTITOLARI DEL TRATTAMENTO
In questo contesto, BNP Paribas Real Estate Property Development Italy S.p.A.; BNP Paribas Real Estate Property Management Italy S.r.l.; BNP Paribas Real Estate Advisory Italy S.p.A.; BNP Paribas Real Estate Italy S.r.l.; Horti Milano S.r.l.; Sviluppo Residenziale Italia S.r.l.; Locchi S.r.l. in liquidazione, con sede in Milano Piazza Lina Bo Bardi n. 3, e BNP Paribas SA con sede in Parigi 16 rue de Hanovre, società capogruppo del Gruppo BNP Paribas (il termine «noi» utilizzato in questa sezione comprende quindi anche BNP Paribas SA) sono contitolari del trattamento.
2. COME CONTATTARE I RESPONSABILI DELLA PROTEZIONE DEI DATI
Per contattare ciascuna delle società sopra indicate, puoi inviare apposita richiesta all’attenzione del Dipartimento Protezione Dati, Piazza Lina Bo Bardi n. 3, Milano, 20124, Italia o sui nostri siti web Ai sensi dell’art. 38 GDPR ti forniamo inoltre, per ciascuna delle società sopra elencate, i dati di contatto del Responsabile della protezione dei dati (DPO), raggiungibile al seguente indirizzo e-mail. BNP Paribas Real Estate Property Development Italy S.p.A; dpo.bnpprepd@realestate.bnpparibas BNP Paribas Real Estate Property Management Italy S.r.l.; dpo.bnpprepm@realestate.bnpparibas BNP Paribas Real Estate Advisory Italy S.p.A; dpo.bnpprea@realestate.bnpparibas BNP Paribas Real Estate Italy S.r.l.; dpo.bnpprei@realestate.bnpparibas Horti Milano S.r.l.; dpo.horti@realestate.bnpparibas Sviluppo Residenziale Italia S.r.l.; dpo.sri@realestate.bnpparibas Locchi S.r.l. in liquidazione; dpo.locchi@realestate.bnpparibas BNP Paribas SA, con sede in Parigi 16 rue de Hanovre, sito internet www.bnpparibas.it.: in caso di domande relative al trattamento da parte nostra dei dati personali ai sensi della presente informativa sulla protezione dei dati, si prega di contattare corrispondente responsabile della protezione dei dati: Controllo permanente – Giusta gestione – Comunicazioni di gruppo – codice ACI CAT06A1 – 16 rue de Hanovre – 75002 Parigi, Francia. 3. PERCHÉ E SU QUALE BASE GIURIDICA TRATTIAMO I TUOI DATI PERSONALI? Ai fini dell’AML/FT e del rispetto delle Sanzioni internazionali, poniamo in essere i trattamenti elencati qui di seguito per adempiere ai nostri obblighi legali: • attuare un dispositivo di conoscenza del cliente (KYC – Know Your Customer) ragionevolmente progettato per identificare, aggiornare e confermare l’identità dei nostri clienti, compresa quella dei loro beneficiari effettivi e dei loro mandatari, se del caso; • attuare misure di identificazione e di verifica rafforzate dei clienti ad alto rischio, delle Persone Politicamente Esposte «PPE» (i PPE sono persone designate dalla regolamentazione che, per le loro funzioni o posizioni (politiche, giurisdizionali o amministrative sono più esposte a tali rischi) nonché delle situazioni ad alto rischio; • attuare politiche e procedure scritte, nonché controlli ragionevolmente concepiti per garantire che la Banca non entri – né mantenga – alcune relazioni con Banche fittizie; • osservare una politica, basata sulla valutazione dei rischi e della situazione economica, che consiste generalmente nel non eseguire o impegnarsi in un’attività o rapporto d’affari, qualunque sia la valuta: o per conto o a beneficio di qualsiasi persona, entità o organizzazione che sia oggetto di sanzioni da parte della Repubblica italiana, dell’Unione europea, degli Stati Uniti, delle Nazioni Unite o, in alcuni casi, altre sanzioni locali nei territori in cui opera il Gruppo; o che coinvolgono, direttamente o indirettamente, territori soggetti a sanzioni, tra cui la Crimea/Sebastopoli, Cuba, l’Iran, la Corea del Nord o la Siria; o che coinvolgono istituzioni finanziarie o territori che potrebbero essere collegati o controllati da organizzazioni terroristiche, riconosciute come tali dalle autorità competenti in Francia, nell’Unione europea, negli Stati Uniti o nell’ONU; • effettuare il filtraggio delle nostre basi clienti e delle transazioni, ragionevolmente progettato per garantire il rispetto delle leggi applicabili; • osservare i sistemi e processi volti a individuare le operazioni sospette ed effettuare segnalazioni sospette alle autorità interessate; • attuare un programma di conformità ragionevolmente progettato per prevenire e rilevare la corruzione e il traffico di influenze illecite in conformità con la legge «Sapin II», U.S FCPA, e UK Bribery Act. In questo contesto, siamo indotti a fare appello: • ai servizi forniti da fornitori esterni quali Dow Jones Factiva (fornito da Dow Jones & Company, Inc.) e il servizio World-Check (fornito da fornitori REFINITIV, REFINITIV US LLC e London Bank of Exchanges) che tengono elenchi aggiornati di PPE; • alle informazioni pubbliche disponibili sulla stampa su fatti connessi con il riciclaggio di denaro, il finanziamento del terrorismo o fatti di corruzione; • alla conoscenza di un comportamento o di una situazione a rischio (esistenza di dichiarazione di sospetto o equivalente) che possono essere identificati a livello di gruppo BNP Paribas. In particolare, ai fini dello svolgimento di tale attività di trattamento, i contitolari tratteranno congiuntamente le seguenti categorie di dati come meglio descritte nell’informativa di entrata in relazione a cui questa è allegata: • identificativi e anagrafici; • dati di contatto; • informazioni relative alla tua situazione patrimoniale familiare; • tappe importanti della tua vita; • informazioni economiche, finanziarie e fiscali; • informazioni sull’istruzione e l’occupazione; • informazioni bancarie e finanziarie relative ai prodotti e ai servizi in tuo possesso; • dati delle transazioni. Al fine dell’espletamento delle attività sopra descritte, potremo trattare anche categorie particolari di dati (se emergono ad esempio dai movimenti di conto da te effettuati ed oggetto di analisi per individuare possibili movimenti anomali) o dati giudiziari poiché l’obiettivo è di lottare contro il riciclaggio di denaro e il finanziamento del terrorismo. Considerato che il trattamento è posto in essere dai contitolari per ottemperare ad obblighi di legge, non abbiamo bisogno di acquisire il tuo consenso. I controlli e le attività sopra descritte e i trattamenti dei tuoi dati personali ad essi connessi vengono effettuati al momento dell’inizio delle relazioni, ma anche durante le relazioni che intratteniamo con voi, esaminando anche le transazioni e operazioni che vengono poste in essere. 4. QUALI SONO LE MODALITÀ DI TRATTAMENTO DEI TUOI DATI Il trattamento dei tuoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2 GDPR e precisamente: raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o modifica, estrazione, consultazione, uso, comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, raffronto o interconnessione, limitazione, cancellazione o distruzione dei dati. I dati personali acquisiti sono sottoposti a trattamento sia cartaceo che elettronico e, inoltre, formano oggetto di trattamento, nel pieno rispetto delle norme di legge, nonché dei principi di liceità, correttezza, trasparenza, non eccedenza e tutela della tua riservatezza e dei tuoi diritti.
5. CON CHI CONDIVIDIAMO I TUOI DATI
I Contitolari potranno comunicare i tuoi dati alle società esterne che prestano attività di supporto per lo sviluppo e la gestione delle attività sopra descritte, appositamente nominate quali responsabili del trattamento ai sensi dell’articolo 28, GDPR. Inoltre, per rispettare i nostri obblighi legali, scambiamo tra entità del Gruppo BNP Paribas informazioni raccolte a fini di AML/FT, di lotta contro la corruzione o di applicazione delle sanzioni internazionali. Quando i tuoi dati vengono scambiati con paesi al di fuori dello Spazio Economico Europeo che non presentano un livello di protezione adeguato, i trasferimenti sono effettuati secondo le clausole contrattuali standard della Commissione Europea. Qualora, per ottemperare a normative di paesi non membri dell’UE, siano raccolti e scambiati dati aggiuntivi, tali trattamenti sono necessari per consentire al Gruppo BNP Paribas e alle sue entità di rispettare contemporaneamente i loro obblighi giuridici ed evitare sanzioni locali che costituiscono il nostro legittimo interesse.
6. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI
Conserviamo i tuoi dati ai fini di questa informativa per 10 anni dalla data di estinzione del rapporto o dalla data in cui sei stato valutato sotto il profilo antiriciclaggio e contrasto al finanziamento del terrorismo.
7. COME PUOI CONTROLLARE IL TRATTAMENTO DEI TUOI DATI PERSONALI
Con riferimento ai diritti che puoi esercitare (il cui dettaglio è nell’informativa che ti abbiamo reso) per queste specifiche finalità puoi inviare apposita richiesta al seguente indirizzo: all’attenzione del Dipartimento Protezione Dati, Piazza Lina Bo Bardi n. 3, Milano, 20124, Italia, o sui nostri siti web allegando una scansione/copia della tua carta d’identità dove richiesto , ovvero inviare una lettera al seguente indirizzo: – Controllo permanente – Giusta gestione – Comunicazioni di gruppo – codice ACI CAT06A1 – 16 rue de Hanovre – 75002 Parigi, Francia. Inoltre per eventuali domande relative al trattamento dei tuoi dati personali ai sensi della presente Informativa sulla Privacy, nonché ad ogni altra questione attinente alla privacy, ti preghiamo di contattare il nostro responsabile della protezione dei dati ai seguenti indirizzi email: BNP Paribas Real Estate Property Development Italy S.p.A; dpo.bnpprepd@realestate.bnpparibas BNP Paribas Real Estate Property Management Italy S.r.l.; dpo.bnpprepm@realestate.bnpparibas BNP Paribas Real Estate Advisory Italy S.p.A; dpo.bnpprea@realestate.bnpparibas BNP Paribas Real Estate Italy S.r.l.; dpo.bnpprei@realestate.bnpparibas Horti Milano S.r.l.; dpo.horti@realestate.bnpparibas Sviluppo Residenziale Italia S.r.l.; dpo.sri@realestate.bnpparibas Locchi S.r.l. in liquidazione; dpo.locchi@realestate.bnpparibas