INFORMATIVA PRIVACY AIRPLUS CORPORATE CARD E AIRPLUS OFFICE CARD

Pagina creata da Nicolò Conti
 
CONTINUA A LEGGERE
INFORMATIVA PRIVACY AIRPLUS CORPORATE CARD E AIRPLUS OFFICE CARD
Informativa Privacy
AirPlus Corporate Card e
AirPlus Office Card
INFORMATIVA PRIVACY AIRPLUS CORPORATE CARD E AIRPLUS OFFICE CARD
A Informativa Privacy:
  AirPlus Corporate Card e
  AirPlus Office Card
Secondo i principi di un trattamento corretto e            le agenzie di autonoleggio, etc.) o dal
trasparente dei dati, è essenziale informare la            Contraente.
persona i cui dati vengono trattati in merito al
trattamento stesso ed alle sue finalità.                   3. Descrizione del trattamento dai dati
                                                           La Corporate Card è personale e non cedibile.
Pertanto AirPlus vorrebbe fornirle tutte le
                                                           Al fine di fornire la Corporate Card, AirPlus
informazioni necessarie per garantire un
                                                           dovrà raccogliere e trattare i dati personali
trattamento dei dati corretto e trasparente alla
                                                           dell’Utilizzatore della Carta.
luce delle circostanze e delle condizioni in cui
AirPlus tratta i suoi dati personali.                      Durante l’utilizzo della Corporate Card, AirPlus
                                                           raccoglie e tratta i dati personali necessari a
1. Descrizione del prodotto
                                                           consentire le transazioni, a facilitare la gestione
Il suo datore di lavoro (il “Contraente”) ha               delle spese di viaggi d'affari e a creare un
stipulato un contratto (il “Contratto”) con AirPlus        rendiconto strutturato per lei e per il Contraente.
International Srl ("AirPlus"), Via della Salute            Questi dati includono informazioni tecniche
14/2, 40132 Bologna, Italia, in merito all’utilizzo        sulla    stessa     transazione,       informazioni
del AirPlus Corporate Card e/o Office Card                 sull’esercente presso cui la Corporate Card è
("Corporate Card"). In base al Contratto, il               stata utilizzata, qualsiasi informazione fornita
Contraente le fornisce ("Utilizzatore della                dall’esercente (come i beni e i servizi acquistati)
Carta") una Corporate Card. La Corporate Card              così come le informazioni supplementari
può esser utilizzata, come qualsiasi altra carta           trasmesse da lei o dal Contraente (come lo staff
di credito, per pagare beni e servizi. In                  ID ed il centro di costo). In questa informativa
aggiunta, può prelevare contanti dagli sportelli           privacy tali dati personali saranno denominati
automatici e dagli istituti di credito (previa             separatamente e congiuntamente come “Dati
verifica di un documento di identità), qualora il          della Corporate Card”.
Contraente abbia concordato tale opzione.
AirPlus comunicherà al Contraente tutte le                 I Dati della Corporate Card non saranno
spese sostenute con la Corporate Card tramite              utilizzati per finalità di marketing diretto.
un rendiconto cumulativo, riportando per
                                                                    Informazioni importanti
ciascuna singola transazione le ulteriori
informazioni (ad esempio lo staff ID del                   La Corporate Card è destinata al solo
dipendente, il centro di costo, etc.) che saranno          pagamento delle spese inerenti all’attività
richieste per la gestione, l’acquisto e/o la               lavorativa. Il prodotto consente al Contraente di
rendicontazione dei costi di viaggio da parte del          velocizzare e facilitare la gestione, l’acquisto ed
Contraente.                                                i pagamenti delle spese di viaggio ai dipendenti.

2. Titolare del trattamento                                Al fine di conseguire tale finalità, AirPlus
                                                           renderà disponibile al Contraente i Dati della
AirPlus è responsabile dei dati personali
                                                           Corporate Card, incluse tutte le informazioni
raccolti e trattati durante l’utilizzo della
                                                           associate a specifiche transazioni. AirPlus non
Corporate Card. Questi includono dati
                                                           è in grado di distinguere tra le transazioni
supplementari sull’Utilizzatore della Carta (ad
                                                           inerenti all’attività lavorativa e quelle che non lo
esempio nome, cognome, staff ID, centro di
                                                           sono. Per tale ragione, si invita a prestare
costo, etc.). Tali dati potrebbero esser
                                                           particolare cura nell’utilizzare la Corporate
comunicati       ad      AirPlus    direttamente
                                                           Card per fini esclusivamente lavorativi.
dall’Utilizzatore della Carta o, attraverso
l’utilizzo della Corporate Card, dai fornitori di
servizi di viaggio (incluse le agenzie di viaggio,

Marzo 2021               Informativa Privacy AirPlus Corporate Card e AirPlus Office Card                    2
Sicurezza         del      servizio      di         applicabile ed in particolare al Regolamento
   pagamento                                               Generale sulla Protezione dei Dati ("GDPR").

La Corporate Card è una carta di credito.                          I Dati della Corporate Card sono trattati
Questo significa che tutte le informazioni                          in conformità con l’art. 6, 1, (f) GDPR
presenti sulla carta (il suo nome, il numero della                  (interesse legittimo); AirPlus ed il
carta, la data di scadenza, il numero di                            Contraente        hanno    un   legittimo
sicurezza presente sul retro della carda e il                       interesse al trattamento dei Dati della
limite di credito associato alla carta) sono                        Corporate Card, al fine di fornire la
impiegate per verificare la validità della                          funzionalità del prodotto e facilitare la
transazione. Quando utilizza la Corporate                           gestione e l’acquisto delle spese di
Card, tali informazioni saranno trattate al fine di                 viaggio.
approvare o rigettare la transazione.                              La Fraud Prevention è condotta in
                                                                    conformità con l’Art. 6, 1, (f) GDPR;
Al fine di tutelarla da un uso improprio della sua
                                                                    AirPlus ha un interesse legittimo a
Corporate Card o da frodi, AirPlus ricorre ad un
                                                                    prevenire un utilizzo fraudolento delle
processo di trattamento automatico dei dati per
                                                                    carte di credito e a prevenire le perdite
identificare le transazioni fraudolente ("Fraud
                                                                    per l’Utilizzatore della Carta.
Prevention”). Questo è svolto da un software
                                                                   La Prevenzione antiriciclaggio e del
automatico che si serve delle esperienze
                                                                    terrorismo è condotta in conformità con
passate nelle transazioni fraudolente cosi come
                                                                    l’Art. 6, 1, (c) GDPR (adempimento di
dell’analisi del suo comportamento pregresso
                                                                    un obbligo legale).
(scoring). Ad esempio, una transazione verrà
                                                                   Il trasferimento di dati alle autorità
rigettata qualora lei utilizza la sua Corporate
                                                                    pubbliche, quando richiesto dalla
Card in Europa e dieci minuti più tardi la sua
                                                                    legge, è realizzato in conformità con
Corporate Card venga utilizzata nel Sud-Est
                                                                    l’art. 6, 1, (c) GDPR (adempimento di
asiatico. La Fraud Prevention di AirPlus è
                                                                    un obbligo legale).
basata su un modello matematico-statistico
collaudato e verificato per l’identificazione delle        5. Trasferimento dei dati a Responsabili
transazioni fraudolente.
                                                              del trattamento e a terze parti
        Prevenzione         antiriciclaggio      e         AirPlus trasmetterà i suoi dati personali solo per
   terrorismo                                              adempiere alla rispettiva finalità di servizio, se
                                                           richiesto dalla legge o a responsabili del
AirPlus     è    legalmente       obbligata  ad
                                                           trattamento che sono vincolati ad AirPlus
implementare delle misure volte a prevenire il
                                                           mediante contratto ed obbligati a rispettare le
riciclaggio del denaro e di finanziamento del
                                                           norme sulla protezione dei dati.
terrorismo. Questo include verificare l’identità
del richiedente una carta di credito (per                           Responsabili del trattamento
esempio, attraverso video identificazione), la
corrispondenza del nome del richiedente                    AirPlus fornisce accesso o condivide i suoi dati
rispetto a blacklists ufficiali, cosi come il              personali con prestatori di servizi attentamente
controllo di singole transazioni.                          selezionati. Questi prestatori di servizi trattano
                                                           i suoi dati personali esclusivamente per conto
AirPlus utilizza un processo di trattamento                di AirPlus in qualità di responsabili del
automatico dei dati al fine di identificare le             trattamento, agendo solo sulla base delle
transazioni sospette così come richiesto dalla             istruzioni fornite da AirPlus e gli è quindi
legge, al fine di prevenire un uso improprio della         precluso l’utilizzo dei suoi dati per finalità
sua Corporate Card.                                        proprie.

4. Base legale per il trattamento dei dati                 AirPlus condivide i suoi dati con le seguenti
                                                           categorie di prestatori di servizi, sotto rigorosi
AirPlus   tratta i  suoi    dati   personali
                                                           obblighi di riservatezza:
esclusivamente in conformità alla normativa

Marzo 2021               Informativa Privacy AirPlus Corporate Card e AirPlus Office Card                  3
    Prestatori di servizi IT, siti in Europa                   A revisori esterni in caso di controlli o
    Prestatori di servizi relativi alle transazioni             ispezioni, se vi è un obbligo legale o un
     (servizi di elaborazione ricevute), siti in                 legittimo interesse d’affari a farlo;
     Europa                                                     A compagnie di assicurazione nel caso in
    Servizi di rapporto clienti (servizi di call                cui l’Utilizzatore della Carta e/o il
     center), siti in Europa                                     Contraente desiderino avvalersi della
                                                                 copertura assicurativa disponibile assieme
        Terze parti                                              alla Corporate Card;
Al fine di fornire la Corporate Card, i Dati della              Ad avvocati esterni nel contesto di
Corporate Card e le informazioni su ciascuna                     un’azione       legale     o     agli  organi
transazione saranno condivise tra tutte le parti                 giurisdizionali che agiscono nella loro
coinvolte nel rilevante servizio di carta di                     capacità giuridica;
credito. Tale condivisione è necessaria al fine                 Come richiesto dalla legge, AirPlus
di autorizzare la transazione e pagare per i beni                potrebbe condividere dati personali con
e servizi acquistati. Quando la carta di credito                 l’autorità pubbliche (ad esempio, l’autorità
viene utilizzata, le parti coinvolte sono                        federale tedesca di vigilanza dei servizi
l’esercente,        l’acquirer     dell’esercente                finanziari e/o le altre autorità nazionali di
(solitamente la sua banca o il fornitore che                     vigilanza dei mercati finanziari, le autorità
provvede i mezzi tecnici per utilizzare una carta                finanziarie, l’ufficio centrale tedesco per le
di credito), il network della carta di credito (ad               imposte e/o altre autorità fiscali nazionali).
esempio VISA o MasterCard) e l’emittente (la
                                                                     Accordi di scontistica aziendale
parte che fornisce la carta di credito alla
persona, in questo caso AirPlus). Queste                    Se e quando il Contraente stipuli un accordo di
informazioni sono utilizzate al solo fine di                scontistica aziendale con le compagnie aeree o
consentire la funzionalità di pagamento della               altri accordi con brokers tra agenzie di viaggio
Corporate Card.                                             e compagnie aeree, AirPlus potrebbe
                                                            trasmettere i Dati della Corporate Card anche
AirPlus potrebbe trasmettere i suoi dati                    ai partner contrattuali del Contraente. AirPlus
personali a terze parti di fiducia che ci assistono         potrebbe anche trasmettere i Dati della
nel fornire la Corporate Card, purché queste                Corporate Card in forma aggregata al fine di
terze parti accettino di mantenere la                       facilitare la contrattazione e negoziazione delle
riservatezza dei suoi dati personali e di                   scontistiche.
rispettare le applicabili normative sulla
protezione dei dati.                                        6. Trasferimento dei dati in Paesi Terzi
AirPlus trasmette i suoi dati personali al                  I Dati della Corporate Card saranno trasmessi
Contraente, nel momento in cui comunica il                  a Paesi al di fuori dell'Unione Europea o dello
resoconto delle transazioni avviate tramite la              Spazio Economico Europeo ("Paesi Terzi") solo
Corporate Card. La finalità di questa                       nella misura richiesta per la rispettiva finalità
trasmissione è di strutturare processi di                   (ad esempio, di autorizzazione delle transazioni
gestione dei viaggi e di acquisto, oltre che di             o di rendicontazione al Contraente) o
controllo rispetto agli esercenti operanti in tale          obbligatoria per legge (ad es. obblighi di
settore. Il Contraente potrebbe ricevere i Dati di          rendicontazione previsti dalle leggi fiscali).
della Corporate Card in formato digitale, così da           Prima di qualsivoglia trasferimento di dati
consentirgli di trattare ulteriormente i Dati della         personali a responsabili del trattamento o a
Corporate Card suoi propri sistemi IT.                      terze parti in Paesi Terzi, AirPlus assicura che
                                                            un meccanismo di trasferimento conforme al
In aggiunta a quanto sopra, AirPlus potrebbe                GDPR sia in atto (ad esempio, le clausole
trasmettere i suoi dati personali alle seguenti             contrattuali standard per il trasferimento di dati
categorie di terze parti:                                   personali a Paesi Terzi fornite dalla
                                                            Commissione Europea). Qualora si desideri
                                                            ricevere una copia delle misure di salvaguardia
                                                            in atto, si prega di utilizzate i dati di contatto

Marzo 2021                Informativa Privacy AirPlus Corporate Card e AirPlus Office Card                   4
forniti all’interno della presente informativa,            previsto da tali normative, il periodo di
nella sezione “Contatti AirPlus”.                          conservazione può esser fino a 10 anni.

7. Fonti di Dati Personali e Categorie di                  9. Diritti della persona interessata
   Dati Personali                                          Lei in quanto persona interessata ha il diritto di
AirPlus   non     raccoglie     dati     personali         ottenere informazioni ai sensi dell'articolo 15
direttamente da lei, ma riceve i suoi dati                 del GDPR, il diritto di rettifica ai sensi
personali da terze parti (in particolare dal               dell'articolo 16 del GDPR, il diritto alla
Contraente e dai fornitori di servizi di viaggio).         cancellazione ai sensi dell'articolo 17 del
                                                           GDPR, il diritto di limitazione del trattamento ai
    Il Contraente potrebbe fornire ad AirPlus le          sensi dell'articolo 18 del GDPR, il diritto di
     seguenti categorie di dati: il nome e                 opposizione ai sensi dell'articolo 21 del GDPR
     indirizzo del Contraente, il suo nome, il suo         (si invita a far riferimento alla sezione
     staff ID e centro di costo, e/o altre                 “Informazioni sul suo diritto di opposizione” per
     informazioni aggiuntive al fine di facilitare         informazioni aggiuntive) e il diritto di portabilità
     la gestione e/o l’acquisto delle spese di             dei dati ai sensi dell'articolo 20 del GDPR,
     viaggio, come un numero di processo                   nonché il diritto di presentare un reclamo
     interno.                                              all'autorità di controllo ai sensi dell’articolo 77
    I fornitori di servizi di viaggio potrebbero          del GDPR. Può rivolgersi in particolare
     fornire ad AirPlus le seguenti categorie di           all’autorità di controllo competente per il suo
     dati: il nome ed indirizzo del Contraente, il         luogo di residenza o paese oppure all’autorità
     suo nome, il suo numero di identificazione            di controllo competente rispetto ad AirPlus.
     dipendente e centro di costo, e/o altre               Questa è:
     informazioni come i numeri di biglietteria
     aerea o di noleggio auto al fine di facilitare        Garante per la protezione dei dati personali
     la gestione delle spese di viaggio del                Piazza Venezia n. 11 - 00187 Roma
     Contraente.                                           Centralino telefonico: (+39) 06.696771
                                                           Fax: (+39) 06.69677.3785
8. Conservazione dei dati personali                        Posta elettronica: protocollo@gpdp.it
                                                           Posta elett. certificata: protocollo@pec.gpdp.it
AirPlus tratta e conserva i dati personali solo
per il periodo necessario ad adempiere alle                Nel caso volesse esercitare i suoi diritti quale
finalità per cui i dati sono stati raccolti. I dati        persona interessata, la invitiamo a contattarci a:
saranno cancellati una volta che la finalità sia
stata realizzata, a meno che AirPlus abbia un              AirPlus International Srl
obbligo legale a conservare tali dati (ad                  Data Protection Officer
esempio, requisiti di norma commerciali o                  Via Della Salute 14/2
fiscali).                                                  40132 Bologna (BO), Italia
                                                           protezionedati@airplus.com
AirPlus cancellerà i suoi dati non appena non
saranno più necessari alle finalità suddette. I            10.      Contatti
dati personali potrebbero inoltre esser
                                                           In caso di domande sul trattamento dei suoi dati
conservati per il tempo entro cui siano esperibili
                                                           personali, è possibile contattare il Data
azioni legali nei confronti di AirPlus.
                                                           Protection Officer di AirPlus in qualsiasi
In aggiunta, i dati personali saranno salvati              momento all'indirizzo:
nella misura e per il periodo di tempo richiesti
                                                           AirPlus International Srl
ad AirPlus da un obbligo normativo. I nostri
obblighi relativi alla prova e alla conservazione          Data Protection Officer
sono definiti dalle normative nazionali, inclusi           Via Della Salute 14/2
ma non limitati a il Codice di diritto                     40132 Bologna (BO), Italia
commerciale, al Codice di diritto tributario e alla        protezionedati@airplus.com
normativa antiriciclaggio. Ai sensi di quanto

Marzo 2021               Informativa Privacy AirPlus Corporate Card e AirPlus Office Card                    5
B Informazione sul suo diritti di
  opposizione
Diritto di opposizione al trattamento sulla
base di un legittimo interesse
Lei ha il diritto di opposizione al trattamento dei
suoi dati personali ai sensi dell’art. 6 I (f) del
GDPR (trattamento necessario per finalità di
perseguimento di interessi legittimi), sulla base
delle circostanze specifiche alla sua situazione.

Esercizio della sua opposizione
La sua comunicazione di opposizione non
necessita di una forma specifica e può inviarla
a:

AirPlus International Srl
Data Protection Officer
Via Della Salute 14/2
40132 Bologna (BO), Italia
protezionedati@airplus.com

Marzo 2021               Informativa Privacy AirPlus Corporate Card e AirPlus Office Card   6
Puoi anche leggere