Informativa sul trattamento dei dati personali degli iscritti
Informativa ai sensi dell’art. 13 del Regolamento UE 2016/679
Il Fondo Pensione Nazionale per il personale delle Banche di Credito Cooperativo Casse Rurali ed Artigiane, nel rispetto di quanto previsto dalla normativa sul trattamento dei dati personali Regolamento UE 2016/679, dettato in materia di protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati” (in seguito anche Regolamento) le fornisce le seguenti informazioni.
Titolare del trattamento
Il Fondo Pensione Nazionale per il personale delle Banche di Credito Cooperativo Casse Rurali ed Artigiane, con sede legale in Roma, Via Massimo d’Azeglio 33, 00184.
Responsabile della protezione dati
Il Responsabile per la Protezione dei dati è Protection Trade S.r.l. con sede legale in Via Giorgio Morandi, 22 – Itri (LT), e-mail Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo..
Finalità e base giuridica del trattamento
La raccolta ed il trattamento dei dati personali degli iscritti al Fondo sono effettuati:
- per le finalità connesse all’erogazione di trattamenti pensionistici complementari del sistema previdenziale obbligatorio, ai sensi del d.lgs. 5 dicembre 2005, n.252. La base giuridica di tale trattamento è l’adesione dell’iscritto al Fondo e la conseguente determinazione del rapporto associativo; l’adempimento di attività contrattuale, nonché l’adempimento di obblighi di legge derivanti anche da specifiche normative di settore (art 6 comma 1 lett. b) e c) del Regolamento);
- per attribuire all’iscritto e gestire le credenziali di autenticazione personali all’area iscritti, gestendo altresì le richieste di recupero della password, o per consentirgli l’accesso tramite sistemi SPID/CIE o con OTP inviato tramite SMS. La base giuridica di tale trattamento è l’adesione dell’iscritto al Fondo e la conseguente determinazione del rapporto associativo; l’adempimento di attività contrattuale, nonché l’adempimento di obblighi di legge derivanti anche da specifiche normative di settore (art 6 comma 1 lett. B e C del Regolamento);
- per gli obblighi previsti da leggi, regolamenti o dalla normativa comunitaria, nonché da disposizioni impartite da pubbliche autorità a ciò legittimate. La base giuridica del trattamento è l’obbligo di legge art 6 paragrafo 1 lett. c) del Regolamento);
- per finalità di prevenzione delle frodi nei pagamenti, il Titolare verificherà che il codice IBAN comunicato dall’interessato in fase di richiesta di erogazione sia corretto e si riferisca all’intestatario del conto corrente (o a chi ha il potere di operare sullo stesso). Il Titolare effettuerà tale verifica tramite Intesa Sanpaolo S.p.A. (di seguito, “PSP Calling”) – in maniera diretta o per il tramite di altro Intermediario autorizzato dal Titolare - il quale aderisce al Servizio “Check Iban CBI” – disponibile sulla piattaforma denominata CBI Globe e gestita da CBI S.c.p.a. in partnership con Nexi Payments S.p.A. – che consente ai soggetti aderenti al Servizio stesso (Prestatori di servizi di pagamento o, in breve, “PSP”), di effettuare, per conto delle aziende clienti una verifica di congruità del codice IBAN ricevuto dalla Corporate, presso il PSP di radicamento del conto corrente dell’utente (di seguito, “PSP Responding”). La base giuridica del trattamento è il Legittimo interesse del Titolare o di terzi (articolo 6, paragrafo 1, lettera f), del Regolamento.
Modalità di trattamento
I dati acquisiti sono trattati in forma prevalentemente automatizzata. Tali dati sono da noi gestiti attraverso misure di sicurezza tali da garantire la tutela e la massima riservatezza degli stessi. Abbiamo predisposto adeguate misure di sicurezza per impedire che le vostre informazioni personali vengano perse accidentalmente, utilizzate o consultate in modo non autorizzato, alterate o divulgate.
Obbligo o facoltà di conferire i dati e conseguenze dell’eventuale rifiuto
Il conferimento dei dati per le finalità indicate è necessario, l’eventuale rifiuto a fornire i dati richiesti comporta l’impossibilità di dare seguito alla domanda di adesione al Fondo presentata dall’interessato e ai servizi connessi alla stessa.
Natura dei dati trattati
Per la realizzazione delle attività su menzionate verranno trattati i dati anagrafici, codice fiscale, dati di recapito e di contatto (indirizzo mail e numero di telefono), titolo di studio e documento identificativo, dati bancari. L’indirizzo mail e il numero di telefono potranno essere utilizzati dal Fondo anche per informare l’aderente che ha presentato delle pratiche, dello stato di avanzamento delle pratiche stesse. Per finalità di prevenzione delle frodi nei pagamenti I dati personali acquisiti e trattati sono: - Codice Fiscale e/o P.IVA - Codice IBAN, esito della verifica di congruità del codice IBAN (OK/KO) trasmesso dal PSP Responding. Ulteriori dati personali potranno essere raccolti in funzione di specifiche prestazioni richieste dall’interessato. In funzione dei servizi richiesti potranno essere trattati anche i dati di familiari o beneficiari; sui moduli verranno riportate specifiche informative al riguardo.
Destinatari dei dati, diffusione, trasferimento dei dati.
Le persone autorizzate che si occupano della gestione degli aderenti e i soggetti esterni nominati responsabili del trattamento ex art 28 del Regolamento UE 2016/679 (p.e. il Service Amministrativo, società che si occupano dei servizi informatici del Fondo, società che fanno attività di mailing), potranno venire a conoscenza dei suoi dati personali esclusivamente per il perseguimento delle finalità su menzionate. Il Fondo Pensione potrà comunicare i dati personali acquisiti a soggetti e società esterne che forniscono servizi strettamente connessi e strumentali alla propria attività. I soggetti predetti potranno essere costituiti da:
- istituti bancari incaricati dell’attività di custodia e gestione del patrimonio;
- altre forme pensionistiche complementari;
- compagnie di assicurazione e società finanziarie incaricate della gestione delle risorse del Fondo Pensione;
- Identity provider limitatamente a nome, cognome, codice fiscale dell’aderente per l’identificazione del soggetto che accede all’area Iscritti;
- soggetti cui la facoltà di accedere ai dati sia riconosciuta da disposizioni di legge e/o di normativa secondaria.
I dati acquisiti sono comunicati, ai fini dello svolgimento della verifica di congruità del codice IBAN, al PSP Calling Intesa Sanpaolo S.p.A. (Piazza San Carlo, 156 10121 Torino; indirizzo e-mail DPO: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., informativa completa su www.intesasanpaolo.com), a CBI S.c.p.a. (via del Gesù n. 62, 00186 Roma; indirizzo e-mail DPO: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo., informativa completa su www.cbiglobe.com/Il-servizio/Check-IBAN), a Nexi Payments S.p.A. (Corso Sempione 55, 20149 Milano; indirizzo e-mail DPO: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. o Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.), al PSP Responding presso cui è radicato il conto corrente corrispondente al codice IBAN da Lei indicato. L’esito della verifica di congruità effettuata dal PSP Responding presso cui è radicato il Suo conto corrente e sarà trasmesso a CBI S.c.p.a., a Nexi Payments S.p.A., al PSP Calling e al Titolare. Inoltre, i dati possono essere comunicati ad autorità ed organi di vigilanza e controllo, legittimati a richiedere i dati. Tali soggetti operano in qualità di Titolari autonomi del trattamento.
I dati potranno essere trattati anche da fornitori e collaboratori del Titolare e dei predetti soggetti aderenti al Servizio “Check IBAN CBI”, i quali svolgeranno attività ausiliarie nell’ambito di tale servizio (ad esempio, società informatiche e amministrative che supportano nell’erogazione del servizio), nominati responsabili del trattamento ai sensi dell’art. 28 del GDPR. È possibile ottenere un elenco aggiornato di tali Fornitori e collaboratori contattando il Titolare e i soggetti aderenti al Servizio “Check IBAN CBI”.
I dati saranno trasmessi anche alla Commissione di Vigilanza sui fondi pensione per i compiti istituzionali dell’Autorità, nonché ad altri organi di vigilanza nei casi previsti dalla normativa vigente.
In merito ai dati del beneficiario (erede legittimo o soggetto designato) individuato dall’aderente, il Fondo potrà consentire a terzi il diritto di accesso ai dati personali di quest’ultimo, a fronte del dichiarato interesse del richiedente (portatore di una posizione di diritto soggettivo sostanziale in ambito successorio) a conoscere tali dati, dopo aver effettuato il necessario e attento bilanciamento degli interessi coinvolti.
Il Fondo potrebbe avvalersi di Fornitori o sub Fornitori che non risiedono nell’Unione Europea, a tal proposito si garantisce che il trasferimento potrà avvenire solo verso soggetti che garantiscano un adeguato livello di protezione del trattamento dei dati e/o verso Paesi per i quali le competenti Autorità hanno emesso una decisione di adeguatezza, nonché verso soggetti che hanno fornito idonee garanzie al trattamento dei dati attraverso adeguati strumenti normativi/contrattuali quali ad esempio la sottoscrizione di clausole contrattuali standard.
Conservazione dei dati
I dati personali degli iscritti saranno trattati per la durata del rapporto associativo e successivamente saranno conservati per assolvere agli obblighi previsti dalla normativa contabile e fiscale; tali dati saranno inoltre conservati nei limiti dei tempi prescrizionali previsti per l’esercizio dei diritti discendenti dal rapporto associativo instaurato con il Fondo, comunque, non oltre 10 anni dalla conclusione di tutte le attività collegate al rapporto associativo.
Diritti dell’interessato
La informiamo, infine, che potrà esercitare i diritti contemplati dal Regolamento, scrivendo a Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.. In particolare, potrà:
- accedere ai suoi dati personali, ottenendo evidenza delle finalità perseguite da parte del Titolare, delle categorie di dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del periodo di conservazione applicabile, dell’esistenza di processi decisionali automatizzati, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze possibili per l'interessato, ove non già indicato nel testo di questa Informativa;
- ottenere senza ritardo la rettifica dei dati personali inesatti che la riguardano;
- ottenere, nei casi previsti dalla legge, la cancellazione dei suoi dati;
- ottenere la limitazione del trattamento o di opporsi allo stesso, quando ammesso in base alle previsioni di legge applicabili al caso specifico.
Ove lo ritenga opportuno, lei potrà proporre reclamo all'autorità di controllo.
Reclami
Qualora Lei desideri proporre un reclamo in merito alle modalità attraverso cui i Suoi Dati sono trattati dal Fondo, ovvero in merito alla gestione di un reclamo da Lei proposto, Lei ha il diritto di presentare un’istanza direttamente all’Autorità di controllo (Garante per la protezione dei dati personali).