Informativa sul trattamento dei dati personali ai sensi dell’art.13 del Regolamento (UE) 2016/679 (“GDPR”)

 


Gentile utente, desideriamo informarLa sull’uso che facciamo dei dati che La riguardano. Si tratta delle informazioni che Lei sta per fornirci al fine di attivare il presente canale di comunicazione. 
Il Titolare del trattamento è Banca Popolare di Sondrio società cooperativa per azioni – di seguito la Banca o il Titolare – con sede in Sondrio, piazza Garibaldi 16; e-mail: info@popso.it, telefono: (0342) 528.111.
I dati di contatto del Responsabile della Protezione dei dati (DPO o RPD) di Banca Popolare di Sondrio sono: indirizzo: Piazza Garibaldi, 16 – 23100 Sondrio (SO), E-mail responsabileprotezionedati@popso.it; PEC responsabileprotezionedati@pec.popso.it, telefono: (0342) 528.403.

Finalità del trattamento, conferimento necessario, basi giuridiche e periodi di conservazione
I Suoi dati (numero di cellulare e nome utente di WhatsApp) sono trattati dalla Banca Popolare di Sondrio al fine di evadere la Sua richiesta di informazioni.
La condizione che rende lecito il trattamento (base giuridica), ai sensi dell’art.6, par.1, lett. b), è l’esecuzione di misure contrattuali e precontrattuali, cui l’interessato è parte. 
A tal fine, i suddetti dati vengono conservati e trattati per il tempo strettamente necessario a processare la Sua richiesta.

Conferimento dei dati

Il conferimento dei dati è necessario per il perseguimento della suddetta finalità. La mancata indicazione di tali dati non consentirà alla Banca di fornirLe le informazioni richieste.

Soggetti cui potrebbero essere comunicati i dati personali
Tali dati possono essere comunicati a società esterne, in qualità di Titolari o Responsabili del trattamento, tra cui, ad esempio: società che forniscono servizi informatici, società che si occupano della manutenzione del nostro sito web, società che offrono servizi di invio e-mail, ecc.

Soggetti autorizzati al trattamento

I suddetti dati verranno trattati e conservati, per gli scopi sopra indicati, con modalità elettroniche e manuali, da nostro personale e collaboratori espressamente autorizzati e che hanno ricevuto adeguate istruzioni operative.

Trasferimento dati in paesi fuori dall’unione europea

Ove necessario, i dati potranno essere trasferiti all'estero in paesi extra-europei il cui livello di protezione dei dati è stato ritenuto adeguato dalla Commissione Europea ai sensi dell’art. 45 del GDPR oppure previa sottoscrizione delle clausole contrattuali standard (Standard Contractual Clauses) adottate/approvate dalla Commissione Europea ai sensi dell’art. 46, 2, lett. c) e d) con il fornitore di riferimento oppure previa adozione delle altre garanzie di cui all’art. 46 e 47 del GDPR. 
Una copia di tali garanzie può essere ottenuta inviando un’apposita richiesta per iscritto all’indirizzo Banca Popolare di Sondrio - Ufficio gestione e protezione dati - Piazza Garibaldi, 16 - 23100 Sondrio (SO), e-mail privacy@popso.it.

Diritti dell’interessato

Lei ha il diritto di ottenere dalla Banca, nei casi previsti, l’accesso ai dati personali che lo riguardano, la loro cancellazione, la rettifica dei dati inesatti, l’integrazione dei dati incompleti, la limitazione del trattamento nei casi previsti dall’art. 18 GDPR. Lei, inoltre, nel caso in cui il trattamento sia basato sul consenso o sul contratto e sia effettuato con strumenti automatizzati ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati, nonché, se tecnicamente fattibile, di trasmetterli ad altro titolare senza impedimenti.
L’apposita istanza alla Banca è presentata contattando, per iscritto, il presidio operativo per la protezione dei dati personali c/o Banca Popolare di Sondrio - Ufficio gestione e protezione dati - Piazza Garibaldi, 16 - 23100 Sondrio (SO), e-mail privacy@popso.it
Qualora Lei ritenesse che il trattamento dei Suoi dati personali effettuato attraverso questo servizio avvenga in violazione di quanto previsto dal GDPR ha altresì il diritto di proporre reclamo al Garante, come previsto dall’art.77 del GDPR stesso, o di adire le opportune sedi giudiziarie (art.79 del GDPR).