INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
ai sensi dell’art. 13 del REGOLAMENTO (UE) 2016/679 (“GDPR”)
Bridge Insurance Services S.r.l. (di seguito “BIS” o “Titolare del trattamento”) protegge e considera prioritaria la protezione e la sicurezza dei Suoi dati personali. Questa informativa descrive come trattiamo i Suoi dati personali raccolti tramite questo sito web (“Sito”) e i servizi ad esso connessi, nel pieno rispetto del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale applicabile (D. Lgs. 196/2003, “Codice Privacy”).
Il trattamento dei Suoi dati personali sarà improntato ai principi di correttezza, liceità, trasparenza, limitazione delle finalità e della conservazione, minimizzazione ed esattezza, integrità e riservatezza, nonché al principio di responsabilizzazione di cui all’art. 5 del GDPR.
1. TITOLARE DEL TRATTAMENTO
Il Titolare del Trattamento è Bridge Insurance Services S.r.l., con sede legale in via Conservatorio 17, 20123 Milano.
Può contattarci ai seguenti recapiti:
- Email: info@bridgebroker.it / protection@bridgebroker.it
- PEC: bridgeinsuranceservices@pec.it
- Telefono: +39 0250073765
2. DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI
Il Titolare del trattamento ha designato un Responsabile della protezione dei dati (RPD), ai sensi di quanto previsto dagli artt. 37-39 GDPR. Eventuali richieste relative al trattamento dei dati potranno essere inviate all’indirizzo di posta elettronica info@bridgebroker.it
3. FINALITÀ, DATI TRATTATI, BASE GIURIDICA E CONSERVAZIONE DEI DATI
I Suoi dati personali sono trattati per scopi specifici, sulla base di presupposti di liceità definiti e per un periodo di tempo limitato. Di seguito sono illustrate nel dettaglio le singole finalità del trattamento.
3.A Erogazione del servizio di preventivazione e consulenza precontrattuale
I Suoi dati sono trattati al fine di fornirLe preventivi personalizzati, salvare le ricerche effettuate, inviarLe il preventivo salvato via e-mail e fornirLe assistenza per la finalizzazione della richiesta, nonché per la verifica della Sua identità, ove prevista prima dell’attivazione della polizza, anche mediante videochiamata e acquisizione di copia dei documenti di riconoscimento.
- Dati personali trattati: dati anagrafici e di contatto (nome, cognome, e-mail, telefono, residenza, ecc.); dati relativi alle esigenze assicurative (capitale, durata, ecc.); dati relativi alla salute (es. abitudini di fumo, stato di salute, interventi subiti); copia dei documenti di identità e della tessera sanitaria; immagini acquisite nel corso della videochiamata di verifica dell’identità.
- Base giuridica: per i dati comuni, art. 6(1)(b) GDPR – esecuzione di misure precontrattuali richieste dall’interessato. Per i dati relativi alla salute, art. 9(2)(a) GDPR – consenso esplicito dell’interessato.
- Natura del conferimento: obbligatorio per i dati comuni. Il mancato conferimento impedisce l’elaborazione del preventivo. Per i dati sulla salute, il conferimento è subordinato al Suo consenso esplicito: in assenza, non sarà possibile formulare preventivi per prodotti che richiedono tali informazioni.
- Periodo di conservazione: in caso di mancata sottoscrizione del contratto, 24 mesi dall’ultima interazione, per consentirLe di recuperare e aggiornare il preventivo. In caso di sottoscrizione, i dati confluiscono nel fascicolo contrattuale (v. punto 3.B).
3.B Gestione del rapporto contrattuale e adempimenti legali
I Suoi dati sono trattati per la stipula e la gestione del contratto assicurativo, la gestione amministrativa, la liquidazione dei sinistri e l’adempimento degli obblighi di legge (fiscali, antiriciclaggio, normativi di settore IVASS).
- Dati personali trattati: tutti i dati raccolti in fase precontrattuale, dati di pagamento, dati relativi al contratto e ai sinistri.
- Base giuridica: Art. 6(1)(b) GDPR – esecuzione del contratto. Art. 6(1)(c) GDPR – adempimento di un obbligo legale.
- Natura del conferimento: obbligatorio. Il mancato conferimento impedisce la stipula e la gestione del contratto nonché l’adempimento degli obblighi di legge.
- Periodo di conservazione: 10 anni dalla cessazione del rapporto contrattuale, salvo diversi obblighi di legge o esigenze di tutela in giudizio.
3.C Sottoscrizione digitale del contratto tramite OTP (One-Time Password)
Nell’ambito del processo di sottoscrizione online della polizza assicurativa, i Suoi dati sono trattati per consentire la firma digitale del contratto mediante la generazione e la verifica di un codice OTP (One-Time Password) inviato al Suo recapito telefonico o indirizzo e-mail. Tale trattamento è finalizzato a garantire l’identificazione certa del contraente, l’integrità e la validità giuridica del documento sottoscritto, nonché la sicurezza della transazione.
- Dati personali trattati: dati anagrafici e di contatto (nome, cognome, numero di telefono cellulare, indirizzo e-mail); dati tecnici connessi alla generazione, all’invio e alla verifica del codice OTP (timestamp di generazione e validazione, esito della verifica, indirizzo IP, identificativo della sessione); dati relativi al documento contrattuale sottoscritto.
- Base giuridica: art. 6(1)(b) GDPR – esecuzione di misure precontrattuali e del contratto richiesto dall’interessato. Art. 6(1)(c) GDPR – adempimento degli obblighi di legge in materia di identificazione del contraente e di validità formale del contratto assicurativo (Regolamento IVASS n. 40/2018 e normativa applicabile alla conclusione di contratti a distanza).
- Natura del conferimento: obbligatorio. Il conferimento del numero di telefono cellulare o dell’indirizzo e-mail per la ricezione del codice OTP è necessario per la conclusione del processo di sottoscrizione digitale del contratto. Il mancato conferimento o la mancata verifica del codice OTP impediscono il perfezionamento della sottoscrizione e, pertanto, la stipula del contratto assicurativo.
- Periodo di conservazione: i log relativi alla generazione e alla verifica del codice OTP (comprensivi di timestamp, esito della verifica e indirizzo IP) sono conservati per 10 anni dalla sottoscrizione del contratto, unitamente al fascicolo contrattuale, ai fini di prova della validità della firma e per l’adempimento degli obblighi normativi applicabili. Il codice OTP in sé è automaticamente invalidato dopo un breve periodo dalla sua generazione (di norma pochi minuti) e non è conservato in chiaro nei sistemi del Titolare.
3.D Marketing diretto
I Suoi dati sono trattati per l’invio di comunicazioni commerciali, newsletter, ricerche di mercato e materiale pubblicitario sui prodotti e servizi di BIS, tramite strumenti automatizzati (e-mail, SMS, WhatsApp Business) e tradizionali (telefono con operatore).
- Dati personali trattati: dati anagrafici e di contatto (nome, e-mail, numero di telefono).
- Base giuridica: Art. 6(1)(a) GDPR – consenso libero, specifico e revocabile dell’interessato.
- Natura del conferimento: facoltativo. Il mancato conferimento del consenso non pregiudica la possibilità di ricevere il preventivo o di usufruire degli altri servizi.
- Periodo di conservazione: fino a 24 mesi dalla raccolta del consenso o dall’ultima interazione significativa con l’interessato (ad esempio, apertura di una comunicazione, click su un link, aggiornamento dei dati), salvo revoca anticipata del consenso.
3.E “Soft Spam” per clienti
I Suoi dati sono trattati per l’invio di e-mail promozionali relative a prodotti o servizi analoghi a quelli da Lei già acquistati.
- Dati personali trattati: indirizzo di posta elettronica.
- Base giuridica: Art. 130, co. 4, Codice Privacy – legittimo interesse a promuovere servizi a clienti esistenti.
- Natura del conferimento: non richiede consenso preventivo, ma è garantito il diritto di opposizione in qualsiasi momento.
- Periodo di conservazione: fino a Sua opposizione (opt-out), esercitabile tramite il link presente in ogni comunicazione.
3.F Profilazione per finalità di marketing
I Suoi dati sono trattati per l’analisi delle Sue preferenze, abitudini e scelte al fine di inviarLe comunicazioni commerciali personalizzate e in linea con i Suoi interessi.
- Dati personali trattati: dati di contatto, dati forniti per il preventivo, dettagli dei prodotti visualizzati o acquistati.
- Base giuridica: Art. 6(1)(a) GDPR – consenso libero, specifico e revocabile dell’interessato.
- Natura del conferimento: facoltativo. Il mancato conferimento del consenso non pregiudica l’accesso ai servizi.
- Periodo di conservazione: 12 mesi dalla raccolta del consenso, salvo revoca anticipata.
3.G Invito a lasciare recensioni tramite piattaforme di raccolta feedback
I Suoi dati sono trattati per l’invio di comunicazioni e-mail volte a invitarLa a lasciare una recensione sulla Sua esperienza con i prodotti e i servizi di BIS, tramite piattaforme terze di raccolta e pubblicazione di recensioni verificate (es. Trustpilot). Tali piattaforme agiscono in qualità di Responsabili del trattamento ai sensi dell’art. 28 del GDPR, sulla base di un apposito accordo sul trattamento dei dati (Data Processing Agreement), e inviano le comunicazioni esclusivamente per conto e su istruzione di BIS. Le recensioni, una volta pubblicate sulla piattaforma, saranno accessibili al pubblico e potranno contribuire alla reputazione online di BIS.
- Dati personali trattati: dati identificativi e di contatto (nome, cognome, indirizzo e-mail); riferimento dell’ordine o del servizio acquistato (es. numero di polizza o identificativo della pratica).
- Base giuridica: Art. 6(1)(a) GDPR – consenso libero, specifico, informato e revocabile dell’interessato.
- Natura del conferimento: facoltativo. Il mancato conferimento del consenso non pregiudica in alcun modo la possibilità di ricevere il preventivo, di sottoscrivere il contratto o di usufruire degli altri servizi offerti da BIS.
- Periodo di conservazione: i dati trasmessi alla piattaforma di raccolta recensioni per l’invio dell’invito sono conservati dalla piattaforma stessa, in qualità di Responsabile del trattamento, per il tempo strettamente necessario all’invio della comunicazione e alla gestione dell’eventuale recensione. Presso i sistemi di BIS, i dati trattati per questa finalità sono conservati fino a 24 mesi dalla raccolta del consenso, salvo revoca anticipata. Si precisa che, qualora l’interessato scelga di pubblicare una recensione, i dati relativi alla recensione stessa saranno trattati dalla piattaforma in qualità di titolare autonomo del trattamento, secondo la propria informativa privacy.
3.H Accesso all’Area Riservata
I Suoi dati sono trattati per la gestione della registrazione, dell’autenticazione e dell’accesso all’area riservata del Sito, al fine di consentirLe di fruire dei servizi e delle funzionalità a Lei dedicate (es. consultazione delle polizze in essere, documentazione contrattuale, stato dei sinistri).
- Dati personali trattati: dati identificativi e di contatto (nome, cognome, e-mail); credenziali di accesso (username, password in forma cifrata); dati di log relativi agli accessi effettuati (data, ora, indirizzo IP).
- Base giuridica: Art. 6(1)(b) GDPR – esecuzione del contratto e/o di misure precontrattuali. Art. 6(1)(f) GDPR – legittimo interesse del Titolare alla sicurezza informatica e alla prevenzione di accessi non autorizzati.
- Natura del conferimento: obbligatorio per l’attivazione e l’utilizzo dell’area riservata. Il mancato conferimento impedisce la registrazione e l’accesso ai relativi servizi.
- Periodo di conservazione: per tutta la durata della registrazione e fino a 12 mesi dalla cancellazione dell’account. I log di accesso sono conservati per un massimo di 6 mesi per finalità di sicurezza informatica.
3.I Gestione delle candidature a posizioni aperte
I Suoi dati sono trattati per la ricezione e la valutazione delle candidature spontanee o in risposta ad annunci di selezione del personale pubblicati sul Sito, nonché per l’organizzazione e la gestione dei processi di selezione.
- Dati personali trattati: dati anagrafici e di contatto; curriculum vitae e informazioni in esso contenute (esperienze professionali, titoli di studio, competenze); eventuale lettera di presentazione; ulteriori informazioni spontaneamente fornite dal candidato.
- Base giuridica: Art. 6(1)(b) GDPR – esecuzione di misure precontrattuali su richiesta dell’interessato. Art. 6(1)(a) GDPR – consenso dell’interessato per l’eventuale conservazione del CV ai fini di future selezioni.
- Natura del conferimento: obbligatorio per la partecipazione al processo di selezione. Il consenso alla conservazione del CV per future selezioni è facoltativo e non pregiudica la partecipazione alla selezione in corso.
- Periodo di conservazione: per la durata del processo di selezione. In caso di esito negativo, i dati saranno conservati per un massimo di 24 mesi dalla ricezione della candidatura, previo consenso del candidato, al fine di valutare il profilo per eventuali future posizioni aperte. In assenza di consenso, i dati saranno cancellati al termine della selezione.
3.J Gestione dei reclami
I Suoi dati sono trattati per la ricezione, la presa in carico e il riscontro dei reclami presentati dagli interessati tramite il Sito o i canali di contatto del Titolare, in conformità alla normativa di settore applicabile (Regolamento IVASS n. 24/2008 e successive modifiche).
- Dati personali trattati: dati identificativi e di contatto del reclamante (nome, cognome, indirizzo, e-mail, telefono); dati relativi alla polizza o al rapporto contrattuale oggetto del reclamo; descrizione dei fatti e delle circostanze contestate; eventuale documentazione allegata.
- Base giuridica: Art. 6(1)(c) GDPR – adempimento di un obbligo legale (normativa IVASS sulla gestione dei reclami). Art. 6(1)(f) GDPR – legittimo interesse del Titolare alla gestione e alla tutela in sede giudiziaria ed extragiudiziaria.
- Natura del conferimento: obbligatorio. Il mancato conferimento impedisce la presa in carico e la gestione del reclamo.
- Periodo di conservazione: 10 anni dalla definizione del reclamo, in conformità agli obblighi normativi di conservazione previsti per gli intermediari assicurativi e per l’esercizio del diritto di difesa.
3.K Dati di navigazione e cookie
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione internet. Per le informazioni relative ai cookie e alle tecnologie di tracciamento utilizzate dal Sito, si rinvia alla Cookie Policy, disponibile nella sezione dedicata del Sito.
- Dati personali trattati: dati di navigazione: indirizzi IP, tipo di browser, sistema operativo, nome di dominio e indirizzi dei siti web da cui è stato effettuato l’accesso o l’uscita, pagine visitate, orario della richiesta, parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
- Base giuridica: Art. 6(1)(f) GDPR – legittimo interesse del Titolare al corretto funzionamento del Sito e alla sicurezza informatica. Per i cookie: si rinvia alla Cookie Policy per le specifiche basi giuridiche applicabili a ciascuna categoria di cookie.
- Natura del conferimento: automatico e necessario per la navigazione del Sito. I dati di navigazione non vengono raccolti per essere associati a interessati identificati, ma per loro stessa natura potrebbero, attraverso elaborazioni e associazioni, consentire l’identificazione degli utenti.
- Periodo di conservazione: i dati di navigazione vengono conservati per il tempo strettamente necessario alla gestione tecnica del Sito e alla rilevazione di eventuali responsabilità in caso di reati informatici. Per i cookie: si rinvia alla Cookie Policy.
3.L Pixel di tracciamento nelle comunicazioni e-mail
Le comunicazioni e-mail inviate da BIS (incluse newsletter, comunicazioni commerciali e messaggi di servizio) possono contenere pixel di tracciamento (noti anche come “web beacon” o “tracking pixel”). Si tratta di immagini di dimensioni minime (generalmente 1×1 pixel), invisibili al destinatario, inserite nel codice HTML del messaggio e ospitate su un server remoto. Quando il client di posta elettronica del destinatario carica le immagini contenute nell’e-mail, il pixel effettua una richiesta al server remoto, consentendo al mittente di raccogliere informazioni relative alla consultazione del messaggio.
Questa tecnologia è utilizzata per la misurazione individuale e l’analisi del tasso di apertura delle e-mail, al fine di valutare e migliorare l’efficacia delle comunicazioni inviate (ad esempio, ottimizzando l’oggetto dei messaggi o la pertinenza dei contenuti), nonché per adattare la frequenza degli invii in funzione dell’interesse manifestato dal destinatario e preservare la deliverability delle campagne.
- Dati personali trattati: dati relativi alla consultazione dell’e-mail: conferma dell’avvenuta apertura del messaggio, data e ora di apertura, indirizzo IP, informazioni sul dispositivo utilizzato (tipo di client di posta, sistema operativo), eventuale geolocalizzazione approssimativa desunta dall’indirizzo IP, frequenza di consultazione del medesimo messaggio.
- Base giuridica: Art. 6(1)(a) GDPR – consenso libero, specifico, informato e inequivocabile dell’interessato, in conformità all’art. 122 del Codice Privacy (che recepisce l’art. 5, par. 3, della Direttiva 2002/58/CE “ePrivacy”), secondo cui l’inserimento di pixel di tracciamento nelle e-mail è equiparato all’uso di cookie e tecnologie di tracciamento analoghe e richiede il consenso preventivo del destinatario, salvo che il tracciamento sia strettamente necessario per finalità tecniche di sicurezza (es. autenticazione) o per la misurazione aggregata e anonima del tasso di apertura. Il consenso per il tracciamento è autonomo e indipendente rispetto al consenso per la ricezione delle comunicazioni commerciali.
- Natura del conferimento: facoltativo. Il mancato conferimento del consenso non pregiudica la ricezione delle comunicazioni e-mail né l’accesso ai servizi offerti da BIS. In assenza di consenso, le e-mail saranno inviate senza alcun pixel di tracciamento soggetto a consenso. L’interessato potrà revocare il consenso in qualsiasi momento, con la medesima facilità con cui lo ha prestato, tramite l’apposito link presente nel piè di pagina di ogni comunicazione e-mail contenente pixel di tracciamento. La revoca avrà effetto immediato sulle e-mail successive e, ove tecnicamente possibile, anche sui pixel già inseriti in e-mail precedentemente inviate.
- Periodo di conservazione: i dati raccolti tramite i pixel di tracciamento sono conservati in forma individuata per un periodo non superiore a 24 mesi dalla raccolta del consenso o dall’ultima interazione significativa con l’interessato, salvo revoca anticipata. Decorso tale termine, i dati potranno essere conservati esclusivamente in forma aggregata e anonima per finalità statistiche.
Si precisa che l’utilizzo di pixel non differenziati, ovvero identici per tutti i destinatari di una medesima campagna e finalizzati esclusivamente alla misurazione aggregata del tasso di apertura (senza possibilità di identificazione individuale), nonché l’utilizzo di pixel a fini di sicurezza dell’autenticazione dell’utente, non sono soggetti al consenso preventivo in quanto strettamente necessari alla fornitura del servizio richiesto dall’utente.
3.M Tutela dei diritti del Titolare
I Suoi dati sono trattati per la tutela dei diritti del Titolare, sia in sede giudiziale che extragiudiziale, laddove dovessero presentarsene i presupposti.
- Dati personali trattati: tutti i dati raccolti nell’ambito del rapporto precontrattuale e contrattuale.
- Base giuridica: art. 6(1)(f) GDPR – legittimo interesse del Titolare.
- Natura del conferimento: necessario. Il Titolare può trattare i dati per l’accertamento, l’esercizio o la difesa di un diritto.
- Periodo di conservazione: per il tempo necessario alla tutela del diritto, nei limiti della prescrizione applicabile.
4. ULTERIORI INFORMAZIONI SULLE MODALITÀ DI RACCOLTA DEL CONSENSO
Trasparenza delle azioni: quando Le viene offerta la possibilità di salvare un preventivo, Le verrà chiaramente indicato che tale azione comporta l’invio automatico di una copia del preventivo all’indirizzo e-mail da Lei fornito (es. tramite un pulsante “Salva e ricevi il preventivo via e-mail”).
Consenso per i dati sulla salute: prima di raccogliere qualsiasi dato relativo al Suo stato di salute, Le verrà presentata una specifica richiesta di consenso esplicito, accompagnata da un link a questa informativa, per garantirLe una scelta pienamente informata.
Contatto tramite WhatsApp Business: qualsiasi contatto tramite WhatsApp Business per finalità di assistenza proattiva o marketing avverrà solo a seguito di un Suo consenso specifico, raccolto tramite un’apposita casella facoltativa. Il Titolare utilizza un account WhatsApp Business per le comunicazioni con i clienti. Nell’ambito del processo di attivazione della polizza, WhatsApp Business potrà inoltre essere utilizzato per lo svolgimento della videochiamata di verifica dell’identità e per lo scambio della documentazione necessaria (es. documenti di riconoscimento, tessera sanitaria). Si prega di non trasmettere tramite WhatsApp documentazione di natura sanitaria: per l’invio di questionari sulla salute e della relativa documentazione medica integrativa, è necessario utilizzare esclusivamente i canali dedicati indicati nelle istruzioni fornite dal Titolare (e-mail o area di upload riservata). I dati personali eventualmente raccolti tramite WhatsApp Business sono trasferiti tempestivamente nei sistemi del Titolare e cancellati dal dispositivo mobile utilizzato dall’operatore. Il fornitore della piattaforma (Meta Platforms, Inc.) agisce quale responsabile del trattamento sulla base di un apposito accordo ai sensi dell’art. 28 GDPR; per i possibili trasferimenti di dati al di fuori dello Spazio Economico Europeo connessi all’utilizzo della piattaforma, si rinvia alla sezione 5 della presente informativa.
Consensi per marketing e profilazione: il Suo consenso per le finalità di marketing diretto (punto 3.D), profilazione (punto 3.F) e invito a lasciare recensioni (punto 3.G) è raccolto tramite apposite caselle (checkbox) non pre-selezionate. Potrà scegliere liberamente a quali finalità acconsentire, senza che ciò pregiudichi la possibilità di ricevere il preventivo o di usufruire degli altri servizi.
Consenso per i pixel di tracciamento nelle e-mail: il Suo consenso all’utilizzo di pixel di tracciamento nelle comunicazioni e-mail (punto 3.K) è autonomo e indipendente rispetto al consenso alla ricezione delle comunicazioni commerciali. BIS e i propri fornitori di servizi di e-mailing utilizzano tali tracciatori per sapere se Lei apre le e-mail, l’ora in cui lo fa e informazioni sul terminale utilizzato, al fine di misurare l’efficacia delle comunicazioni e renderle più pertinenti. Il consenso può essere prestato al momento della raccolta dell’indirizzo e-mail o successivamente, e può essere revocato in qualsiasi momento tramite l’apposito link presente nel piè di pagina di ogni e-mail contenente pixel di tracciamento. L’assenza di consenso o la revoca non pregiudicano in alcun modo la ricezione delle comunicazioni e-mail né l’accesso ai servizi.
5. DESTINATARI DEI DATI
I dati da Lei forniti potranno essere comunicati, in forza delle finalità descritte al punto 3, ai seguenti soggetti:
- soggetti esterni alla catena distributiva del Titolare che svolgono attività connesse e strumentali alla gestione del rapporto contrattuale, e che agiranno quali autonomi titolari del trattamento per l’emissione della polizza e la gestione del rapporto contrattuale (es: corrispondenti, organismi sanitari, compagnie assicurative, assicuratori, coassicuratori, riassicuratori, intermediari di assicurazione come individuati dal D.Lgs. 209/05 e dal Reg. ISVAP/IVASS n. 5/06, siti affiliati, legali, periti, società di servizi cui siano affidate la gestione, la liquidazione e il pagamento dei sinistri e/o di servizi in genere, società di consulenza aziendale, consulenti, studi professionali, organismi associativi e consortili propri del settore assicurativo, enti ed organismi che effettuano attività di gestione elettronica dei dati e di mezzi di pagamento);
- soggetti cui la comunicazione è per legge obbligatoria, nei limiti e per le finalità previste dalla stessa legge, organi pubblici e organi di vigilanza, soggetti pubblici e privati cui sono demandate ai sensi della normativa vigente funzioni di rilievo pubblicistico, organismi associativi e consortili propri del settore assicurativo e quindi, a titolo esemplificativo, ANIA, IVASS, Ministero delle Attività Produttive e/o altri Ministeri interessati, CONSAP, UCI, COVIP, CONSOB od altre banche dati nei confronti delle quali la comunicazione dei dati è obbligatoria. Anche questi soggetti agiranno in qualità di autonomi titolari del trattamento;
- soggetti che forniscono servizi per nostro conto, che agiscono in qualità di Responsabili del Trattamento ai sensi dell’art. 28 GDPR, tra cui: società di servizi informatici (es. fornitori di piattaforme cloud), società di marketing, società che gestiscono la liquidazione dei sinistri, società che erogano servizi di archiviazione documentale, società specializzate nella fornitura di servizi di elaborazione, archiviazione o analisi dei dati, società di rilevazione di qualità dei servizi e soddisfazione della clientela, piattaforme di raccolta e pubblicazione di recensioni verificate (es. Trustpilot A/S) che inviano inviti a recensire per conto del Titolare, fornitori di piattaforme di comunicazione e messaggistica utilizzate nell’ambito del processo di verifica dell’identità e di assistenza al cliente. Si precisa che tali piattaforme, per quanto riguarda l’invio degli inviti a recensire, agiscono esclusivamente quali Responsabili del trattamento su istruzione del Titolare; tuttavia, qualora l’interessato scelga di pubblicare una recensione o di creare un account sulla piattaforma, quest’ultima tratterà i relativi dati in qualità di titolare autonomo del trattamento, secondo la propria informativa privacy.
L’elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta ai recapiti indicati al punto 1.
I dati da Lei forniti potranno inoltre essere trattati da dipendenti e collaboratori di BIS, debitamente autorizzati al trattamento da parte del Titolare e istruiti per trattare i dati in modo sicuro e conforme alla normativa vigente.
I dati personali non saranno in alcun caso oggetto di diffusione.
6. TRASFERIMENTO DEI DATI EXTRA UE
I Suoi dati personali possono essere condivisi con destinatari che si potrebbero trovare al di fuori dello Spazio Economico Europeo. Il Titolare assicura che il trattamento dei Suoi dati personali da parte di questi destinatari avviene nel rispetto degli artt. 44–49 del Regolamento. Il trasferimento avverrà secondo una delle modalità consentite dalla legge vigente, quali, ad esempio, l’adozione di Clausole Standard approvate dalla Commissione Europea, la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati o operanti in Paesi considerati sicuri dalla Commissione Europea sulla base di una decisione di adeguatezza. Maggiori informazioni sono disponibili inviando una richiesta scritta al Titolare ai recapiti indicati nella sezione “Contatti” di questa informativa.
7. MODALITÀ DI TRATTAMENTO DEI DATI
Il trattamento dei dati potrà essere effettuato attraverso strumenti manuali, automatizzati, informatici o telematici atti a memorizzare, gestire e trasmettere i dati stessi.
L’interessato non viene sottoposto ad alcuna decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo significativamente analogo sulla sua persona.
8. DIRITTI DELL’INTERESSATO
L’interessato ha la possibilità di esercitare i diritti di seguito elencati, rivolgendosi al Titolare ai recapiti indicati al punto 1:
- Accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati che La riguardano e accedere a tali dati.
- Rettifica (art. 16 GDPR): ottenere la correzione dei dati personali inesatti.
- Cancellazione (art. 17 GDPR): ottenere la cancellazione dei Suoi dati, nei casi previsti dalla legge (diritto all’oblio).
- Limitazione (art. 18 GDPR): ottenere la limitazione del trattamento quando ricorrono determinate ipotesi.
- Portabilità (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che La riguardano e trasmetterli a un altro titolare.
- Opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento dei Suoi dati per finalità di marketing (incluso il “soft spam”) o qualora il trattamento si basi sul legittimo interesse.
- Revoca del Consenso (art. 7 GDPR): revocare in qualsiasi momento i consensi prestati. La revoca non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
Può esercitare i Suoi diritti inviando una richiesta scritta ai recapiti del Titolare indicati al punto 1.
Con particolare riferimento al diritto di opposizione, una richiesta di opposizione al trattamento dei Suoi Dati Personali ex art. 21 del Regolamento nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare la Sua istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sui Suoi interessi, diritti e libertà. L’interessato ha altresì il diritto di opporsi in ogni momento e senza alcuna giustificazione all’invio di marketing diretto attraverso strumenti automatizzati (es. SMS, MMS, e-mail, notifiche push, fax, sistemi di chiamata automatizzati senza operatore) e non (posta cartacea, telefono con operatore). Inoltre, con riguardo al marketing diretto, resta salva la possibilità di esercitare tale diritto anche in parte, opponendosi, ad esempio, al solo invio di comunicazioni promozionali effettuato tramite strumenti automatizzati.
9. RECLAMO AL GARANTE
Qualora ritenga che il trattamento dei Suoi Dati personali effettuato dal Titolare avvenga in violazione di quanto previsto dal GDPR, ha il diritto di proporre reclamo al Garante Privacy, come previsto dall’art. 77 del GDPR stesso, o di adire le opportune sedi giudiziarie (art. 79 del GDPR).
10. MODIFICHE
Il Titolare si riserva di modificare o semplicemente aggiornare il contenuto della presente informativa, in parte o completamente, anche a causa di variazioni della normativa applicabile. Il Titolare La invita quindi a visitare con regolarità questa sezione per prendere cognizione della più recente ed aggiornata versione della Privacy Policy.
11. CONTATTI
Per esercitare i diritti di cui sopra o per qualunque altra richiesta può scrivere al Titolare del trattamento all’indirizzo: info@bridgebroker.it
Ultimo aggiornamento: aprile 2026