Informativa sulla privacy di Bitpanda Group (Informativa)

Ultimo aggiornamento della presente Informativa sulla privacy: Settembre 2023

1. Informazioni sulla presente Informativa sulla privacy

La privacy e la sicurezza delle transazioni sono elementi fondamentali delle criptovalute, della tecnologia blockchain e di tutto quello che ruota attorno a tale mondo. Per Bitpanda la fiducia con cui i Clienti utilizzano la propria piattaforma per realizzare trading di criptovalute e di altre asset digitali è estremamente importante.

Per questo motivo, la privacy e la sicurezza dei dati sono un’assoluta priorità per il Bitpanda Group. È molto importante per noi che tu ti senta al sicuro durante la tua visita al nostro sito web, mentre ti avvali dei nostri servizi e in tutte le altre transazioni commerciali con noi. Utilizzare i prodotti e/o i servizi di Bitpanda significa affidarci il trattamento dei tuoi dati personali. Noi di Bitpanda vogliamo offrirti la migliore esperienza possibile sulla nostra piattaforma, per assicurarci che i nostri prodotti e servizi ti soddisfino e ti facciano rimanere con noi in futuro. Ecco perché desideriamo capire il comportamento degli utenti sulla nostra piattaforma per migliorarla costantemente.

Pertanto, con la presente Informativa sulla privacy vogliamo informarti in modo trasparente su quali dati personali raccogliamo e perché e chi potrebbe riceverli. Inoltre, desideriamo farti conoscere le precauzioni che adottiamo per proteggere i tuoi dati personali, quali sono i tuoi diritti in questo contesto e a chi puoi rivolgerti per questioni relative alla protezione dei dati.

Per quanto riguarda i termini utilizzati nella presente Informativa sulla privacy, come "Titolare del trattamento" o "Responsabile del trattamento", facciamo riferimento alle definizioni del GDPR.

La presente Informativa sulla privacy è redatta in inglese e in tedesco. In caso di conflitto, è la versione inglese è prevalere.

2. Applicabilità

A chi si applica la presente Informativa sulla privacy?

Bitpanda GmbH e le sue controllate dirette e indirette (di seguito "Bitpanda" o "Bitpanda Group" o "noi") offrono attraverso i propri siti web (ad es. www.bitpanda.com, exchange.bitpanda.com) e le applicazioni mobili ("App mobile") (di seguito congiuntamente denominati "sito web" o "piattaforma") servizi e prodotti relativi all'acquisto e alla vendita di criptovalute e di altri asset digitali, nonché servizi di pagamento e informatici.

La presente Informativa sulla privacy si applica a tutti i servizi e prodotti relativi alla nostra piattaforma (il nostro Broker e i prodotti associati), a questo sito web e al nostro Helpdesk; e fornisce una panoramica sui principali attori che forniscono servizi alla nostra Piattaforma.

Gli utenti della Bitpanda Card possono anche consultare la Informativa sulla privacy di Contis, che emette le carte.

Ulteriori descrizioni dei servizi forniti e dei soggetti giuridici che li erogano sono riportate nella Sezione 4 dei Termini e condizioni generali di Bitpanda Group. Al fine di mantenere la presente Informativa sulla privacy ordinata e di facile lettura, desideriamo fornire una breve panoramica (le specifiche dipenderanno dalla posizione dell'utente e dal prodotto utilizzato). Per quanto riguarda la nostra Piattaforma, i seguenti soggetti sono gli "attori principali":

  • Bitpanda GmbH: ha sede in Stella-Klein-Löw Weg 17, 1020 Vienna (Austria), è iscritta nel registro delle imprese del Tribunale commerciale di Vienna con il numero FN 569240 v ed è il fornitore di contenuti della Piattaforma nonché responsabile dell'offerta di criptovalute sulla stessa;
  • Bitpanda Metals GmbH: ha sede in Stella-Klein-Löw Weg 17, 1020 Vienna ( Austria), è iscritta al registro delle imprese del Tribunale commerciale di Vienna con il numero FN 511923 d e si dedica alla compravendita di metalli preziosi tramite la Piattaforma;
  • Bitpanda Payments GmbH: ha sede in Stella-Klein-Löw Weg 17, 1020 Vienna (Austria), è iscritta al registro delle imprese del Tribunale commerciale di Vienna con il numero FN 501412 x, e offre diversi servizi di pagamento tramite la Piattaforma;
  • Bitpanda Financial Services GmbH: ha sede in Stella-Klein-Löw Weg 17, 1020 Vienna (Austria), è iscritta nel registro delle imprese del Tribunale commerciale di Vienna con il numero FN 551181 k e opera come fornitore di servizi per la Piattaforma. Bitpanda Financial Services GmbH provvede alla ricezione e alla trasmissione di ordini relativi a titoli digitali in conformità alla legge austriaca sulla vigilanza dei titoli del 2018 (Wertpapieraufsichtsgesetz 2018 o "WAG");
  • Bitpanda Customer Care GmbH: ha sede in Stella-Klein-Löw Weg 17, 1020 Vienna (Austria), è iscritta nel registro delle imprese del Tribunale commerciale di Vienna con il numero FN 523486 h e opera come fornitore di servizi per quanto riguarda l'Helpdesk del Bitpanda Group (ad eccezione di Bitpanda Custody);
  • Bitpanda Custody Ltd: ha sede al n. 21 di Holborn Viaduct, Londra EC1A 2DY, Regno Unito, è registrata con il numero 11625148 e opera come fornitore di servizi di custodia di criptovalute denominato Bitpanda Custody.
  • Pantos GmbH, con sede legale in Stella-Klein-Löw Weg 17, 1020 Vienna ( Austria), è iscritta al registro delle imprese del Tribunale commerciale di Vienna con il numero FN 481562 f e sta costituendo un protocollo decentralizzato per consentire il trasferimento di asset tra blockchain;

Per gli utenti di alcuni paesi o a seconda dei servizi utilizzati, potrebbero essere coinvolte altre entità legali di Bitpanda Group come fornitori di servizi o contenuti, come ad esempio:

  • Germania: Bitpanda Asset Management GmbH: ha sede in Friedrich-Ebert-Anlage 36, 60325 Francoforte sul Meno (Germania), è iscritta nel registro delle imprese del Tribunale commerciale di Francoforte sul Meno con il numero HRB 121696 e fornisce servizi per Bitpanda Group.
  • Turchia: Bitpanda Teknoloji A.Ş.: ha sede in Esentepe Mahallesi Kir Gülü Sk. Metrocity İş Merkezi D, Block Apt. No 4/4, Şişli, Istanbul (Turchia), è iscritta al Registro di Commercio di Istanbul con il numero 243948-5 e fornisce servizi per l'elaborazione dei pagamenti per Bitpanda Group.

3. Minori

I minori possono utilizzare i servizi di Bitpanda?

No, i prodotti e i servizi di Bitpanda non sono destinati ai minori di 18 anni. Solo le persone maggiorenni possono utilizzare i servizi di Bitpanda e registrare un account. Pertanto, non raccogliamo dati personali di minori consapevolmente. Quindi, se hai meno di 18 anni, ti preghiamo di non utilizzare la piattaforma Bitpanda e di non fornirci alcun dato personale.

4. Responsabile del trattamento:

Chi è responsabile del trattamento dei dati e a chi puoi rivolgerti?

Bitpanda è consapevole che la protezione e il trattamento accurato dei tuoi dati personali sono molto importanti. Bitpanda utilizzerà i dati personali forniti dall'utente esclusivamente in conformità alle leggi vigenti in materia di protezione dei dati e alla presente Informativa sulla privacy.

In generale, ogni società del Bitpanda Group è Responsabile del trattamento ai sensi dell'art. 4 paragrafo 7 del GDPR e quindi responsabile del trattamento dei dati personali in relazione ai servizi forniti dalla specifica società (per i diversi servizi si veda il punto 2). In alcuni casi, le entità di Bitpanda potrebbero agire in qualità di Incaricato del trattamento ai sensi dell'articolo 4, paragrafo 8 del GDPR per conto di ciascuna di esse.

Per Bitpanda Group la sicurezza dei tuoi dati è fondamentale, e pertanto ritiene necessario applicare una strategia di protezione dei dati uniforme a livello di gruppo. Pertanto, Bitpanda GmbH funge da punto di contatto centrale per tutte le questioni relative alla protezione dei dati per tutti i servizi offerti dal Bitpanda Group attraverso la piattaforma o l’applicazione mobile.

Se hai delle domande in relazione al trattamento dei tuoi dati personali e all'esercizio dei tuoi diritti ai sensi del GDPR, ti invitiamo a contattare il nostro Data Protection Officer (DPO) dedicato alle questioni relative alla privacy: privacy@bitpanda.com. Tieni presente che per alcune richieste abbiamo bisogno di ulteriori dati di identificazione da parte tua (per es. passaporto, carta d'identità, ecc.) in modo da poter sapere con certezza che sei effettivamente tu il titolare dei dati personali in oggetto.

Co-responsabili del trattamento:

Qualora Bitpanda Group agisca assieme ad altri soggetti in qualità di Co-responsabile del trattamento (ad es. per l' elaborazione dei dati per finalità determinate congiuntamente all'interno del Gruppo Bitpanda), forniamo a tali soggetti dati personali, se del caso, sulla base di almeno una delle basi legali elencate al Punto 7. In caso di contitolarità del trattamento, trasmettiamo i tuoi dati personali solo sulla base di un accordo sufficiente con i nostri partner (art. 26 del GDPR). Tuttavia, all'interno del Gruppo Bitpanda non verranno trasmessi dati sensibili di pagamento.

Bitpanda condividerà i tuoi dati personali con altri terzi solo se è applicabile una base giuridica. Ciò può essere dovuto al nostro contratto con te, ai nostri interessi legittimi, a un obbligo legale o al tuo consenso preventivo (revocabile in qualsiasi momento).

5. Servizi di disposizione dei pagamenti e Servizi finanziari:

Come vengono trattati i miei dati personali se utilizzo i Servizi di disposizione dei pagamenti e i Servizi finanziari?

La presente Informativa sulla privacy contiene anche informazioni più specifiche sulla protezione dei dati per quanto riguarda le società controllate da Bitpanda GmbH, come Bitpanda Payments GmbH (che fornisce diversi servizi di pagamento attraverso la piattaforma) e Bitpanda Financial Services GmbH (fornitore di servizi per la ricezione e la trasmissione di ordini relativi a titoli digitali in conformità alla legge austriaca sulla vigilanza dei titoli 2018 - Wertpapieraufsichtsgesetz 2018 o "WAG").

Quando utilizzi i nostri servizi di disposizione di ordini di pagamento, tratteremo i tuoi dati personali solo con il tuo consenso o a causa di un obbligo contrattuale nei tuoi confronti e non ti richiederemo alcun dato diverso da quelli necessari per fornire tale servizio. Inoltre, non utilizzeremo o memorizzeremo alcun dato, né vi accederemo per scopi diversi dall'erogazione del servizio di disposizione dei pagamenti su richiesta esplicita del cliente. Tutti i dati personali necessari per fornire il servizio di pagamento (in particolare le tue credenziali di sicurezza) non sono accessibili a nessun altro soggetto che non sia Bitpanda Payments e vengono trasmessi da noi solo attraverso canali sicuri ed efficienti. Dopo l’erogazione del servizio, Bitpanda Payments non conserverà i tuoi dati sensibili di pagamento. Bitpanda Payments offre i seguenti servizi (di seguito denominati "servizi di pagamento"):

  • Servizi di trasferimento di pagamento: servizi per l'esecuzione di operazioni di pagamento, compreso il trasferimento di fondi su di un conto di pagamento presso Bitpanda Payments o presso un altro prestatore di servizi di pagamento (ad es. operazioni di addebito diretto, operazioni con carta di pagamento, operazioni di bonifico).
  • Servizi di rimessa di denaro: servizi in cui i fondi sono ricevuti da un pagatore, senza che sia stato creato alcun conto di pagamento (a nome del pagatore o del beneficiario), al solo scopo di trasferire un importo corrispondente a un beneficiario o a un altro prestatore di servizi di pagamento che agisce per conto del beneficiario, o in cui tali fondi sono ricevuti per conto del beneficiario e messi a sua disposizione.
  • Servizi di disposizione di ordini di pagamento: un servizio per avviare un ordine di pagamento su richiesta dell'utente del servizio di pagamento in relazione a un conto di pagamento detenuto presso un altro prestatore di servizi di pagamento.
  • Servizi di moneta elettronica: emissione e rimborso di moneta elettronica ai sensi dell'articolo 1, comma 1, dell'E-GeldG ("Moneta elettronica"), compresa la gestione dei relativi portafogli di moneta elettronica.

Quando ti avvali dei nostri servizi finanziari, tratteremo i tuoi dati personali esclusivamente in conformità a basi giuridiche valide (Art. 6 GDPR), e non ti richiederemo alcun dato diverso da quelli necessari per fornire tale servizio.

Financial Services offre i seguenti servizi (di seguito denominati "servizi finanziari"):

  • Accettazione e trasmissione di Ordini di mercato: Nell'accettare e trasmettere gli ordini, Financial Services mette in contatto il Cliente con l'Emettitore del prodotto o con una piattaforma di trading inoltrando l'ordine del Cliente all'Emettitore del prodotto o alla piattaforma di trading allo scopo di eseguire una determinata transazione.

6. Categorie di dati e fonti:

Quali dati personali trattiamo e da quali fonti provengono?

Trattiamo i dati personali che riceviamo dall'utente nell'ambito del rapporto commerciale e dell'utilizzo del nostro sito web o dell'applicazione mobile (Piattaforma) e dei servizi di pagamento). Inoltre, potremmo trattare i dati che riceviamo all'interno di Bitpanda Group e i dati ricevuti da agenzie di credito, elenchi di debitori, fornitori di analisi aziendali (ad es. servizi di informazione creditizia, aziende che si occupano di informazioni aziendali e finanziarie, aziende che si occupano di sicurezza, ecc..), e da fonti pubblicamente accessibili (ad es. registro commerciale, registro delle associazioni, catasto, media, elenchi di sanzioni).

Quando si utilizzano i servizi di Bitpanda o si interagisce con Bitpanda, potrebbero essere trattati i seguenti dati personali:

  • Informazioni di contatto e dati generali per la creazione dell'account: quando l'utente crea un nuovo account utente o comunica con Bitpanda, potremmo trattare, ad esempio, nome, indirizzo, numero di telefono, indirizzo email, data di nascita, foto per l'account, ecc.
  • Dati di verifica: quando un account viene verificato, potremmo trattare, ad esempio, screenshot/foto di documenti d'identità nazionali (ad es. passaporto, patente di guida, carta d'identità) e dati di identificazione ricavati da tali documenti, dettagli delle bollette per la verifica della residenza, dati sullo status di persone politicamente esposte, dati video dal processo di autenticazione video, dati biometrici per la verifica (si veda Punto 7), ecc.;
  • Dati finanziari per facilitare le transazioni, ad esempio coordinate bancarie (IBAN, BIC), informazioni sul fornitore di servizi di pagamento, dettagli del pagamento, ID della transazione e altri dati di pagamento sensibili. Inoltre, saranno trattati i dati relativi agli ordini di strumenti finanziari (numero di quote acquistate, importo, ora di acquisizione/risoluzione e simili).
  • Dati registro sul sito web, ad esempio: indirizzo IP, dati delle transazioni, indirizzo di deposito e di prelievo, informazioni sul computer o sul dispositivo mobile, frequenza, ora, sistema operativo, tipo di browser, tipo di dispositivo, numero di identificazione univoco del dispositivo, cookie di identificazione (ad es. per il programma di Affiliazione e Dillo a un amico) dati dei moduli opzionali, rapporti sugli arresti anomali, dati sulle prestazioni, chat interattiva (per Bitpanda Custody), cookie di terze parti, ecc.
  • Dati delle app mobili, ad esempio: indirizzo IP, dati delle transazione, indirizzo di deposito e di prelievo, informazioni sul dispositivo mobile, frequenza, ora, sistema operativo, tipo di browser, tipo di dispositivo, numero identificativo univoco del dispositivo, eventualmente dati dei moduli, rapporti sugli arresti anomali, dati sulle prestazioni e, solo dopo aver avuto il tuo consenso esplicito, dati provenienti da: fotocamera, microfono, memoria del dispositivo, telefono (lettura di SMS di conferma).
  • Informazioni sulla società: se disponi di un account commerciale e ti avvali dei servizi di pagamento, potremmo trattare ad esempio: visure camerali, dati relativi o riguardanti i beneficiari effettivi, dati o informazioni aggiuntive su attività commerciali recenti, passate o pianificate, altri dati necessari per determinare/confermarne la struttura, il beneficiario effettivo o eventuali procure in essere relative alla società.
  • Dettagli e prova dei fondi, se necessario, ad esempio: estratti conto bancari o qualsiasi altra informazione fornita da banche o istituzioni finanziarie, contratti di vendita o contratti in generale, o qualsiasi altro dato idoneo a provare o determinare l'origine dei fondi, se si superano i limiti giornalieri/mensili o generali su Bitpanda o si passa a Bitpanda Plus "High Limit Service o OTC Service" (per maggiori informazioni vedi https://www.bitpanda.com/plus). Al fine di determinare lo scopo del Cliente per l'utilizzo dei servizi o del volume di trading di cui sopra, potremmo dover trattare delle informazioni aggiuntive sulle attività commerciali o personali recenti, passate o pianificate, o sulle attività personali di Clienti commerciali o di privati o altri dati per determinare le intenzioni del Cliente, se necessario, come richiesto da Bitpanda o fornito dal Cliente.
  • I dati personali forniti dall'utente nelle richieste al nostro servizio di assistenza o ad altri dipendenti.
  • Dati di marketing: se visiti il nostro sito web o i siti dei social media, oppure durante l'utilizzo dell'app, potremmo elaborare dati statistici e di marketing, ad esempio: numero di visitatori, frequenza, clic, ora, luoghi, gruppi target, dati provenienti da cookie e tecnologie analoghe, comportamento dei consumatori, interessi e preferenze, dati su ricerche di mercato e sondaggi sui gruppi target, ecc.; per i social media si vedano anche il punto 11 e la nostra Informativa sui cookie per un approfondimento.
  • Dati di ricerca: se, tra l'altro, partecipi a tavoli di discussione, panel, ecc. proposti da Bitpanda o prendi parte a una delle nostre iniziative di ricerca e fornisci dati tramite moduli (che potrebbero essere oggetto di informazioni separate se accetti volontariamente di partecipare).
  • Dati fotografici, video e audio di eventi o fiere o interviste, ad esempio dati fotografici, video e audio.
  • Richieste di assistenza: se ti rivolgi al nostro servizio di assistenza, potremmo trattare, ad esempio: i dati personali forniti al team di assistenza quando invii una richiesta al team di assistenza.
  • Registrazione di conversazioni telefoniche e salvataggio di comunicazioni elettroniche: Ai sensi dell'articolo 33 della legge austriaca sulla vigilanza dei valori mobiliari (WAG), Financial Services è tenuta a conservare le registrazioni delle telefonate e delle comunicazioni elettroniche almeno in relazione alle transazioni effettuate relative al trading per conto proprio e per la fornitura dei servizi relativi all'accettazione, alla trasmissione e all'esecuzione degli ordini dei clienti. Ti informeremo previamente di questo. Si noti che gli ordini vengono accettati solo tramite la piattaforma e non per telefono o via email.
  • Dati relativi all'esperienza e agli investimenti che derivano dal test di adeguatezza Cash Plus. In particolare, la conoscenza e l'esperienza pregressa in materia di investimenti, comprese le informazioni sulla natura del servizio, delle transazioni e degli strumenti finanziari con cui il cliente ha familiarità; la natura, l'entità e la frequenza delle transazioni con strumenti finanziari effettuate dal cliente, la formazione e l'esperienza professionale o pregressa.
  • Durante il processo di registrazione iniziale vengono inoltre ottenute ulteriori informazioni di identificazione del cliente ai sensi della Legge austriaca contro il riciclaggio di denaro nei mercati finanziari ("FM-GwG").

Per gli utenti di Bitpanda Custody, desideriamo segnalare due categorie specifiche di dati:

  • dati blockchain: la chiave blockchain privata che sarà gestita e utilizzata per verificare ed eseguire le transazioni che effettui online attraverso l'app/sito.
  • Dati di controllo in background: potrebbero includere anche controlli del credito.

7. Scopo e base legale per l'utilizzo dei dati personali:

Per quali scopi e su quale base legale trattiamo i tuoi dati personali?

Tutti i trattamenti vengono eseguiti in conformità alla normativa vigente in materia di protezione dei dati. Ciò include, tra l'altro, il Regolamento generale sulla protezione dei dati dell'UE (GDPR), la Direttiva relativa alla vita privata e alle comunicazioni elettroniche e le leggi nazionali di attuazione (ad es. la legge austriaca sulla protezione dei dati). In linea generale, trattiamo i tuoi dati personali in conformità a una delle basi giuridiche sotto elencate.

Qualora ti chiedessimo di fornire dati personali non contemplati al punto 7, tali dati, le finalità del trattamento nonché la base legale per la loro raccolta ti saranno comunicati al momento della richiesta.

Inoltre, aderiamo agli standard internazionali che aiutano a tracciare e combattere le attività illecite in ambito finanziario, come quelli stabiliti dalla Financial Action Task Force (FATF). Trattiamo i tuoi dati personali:

7.1 Per l'adempimento degli obblighi contrattuali (art. 6 c. 1 p. b del GDPR):

Il trattamento dei dati personali potrebbe essere necessario per l'esecuzione del contratto con te o per l'esecuzione di misure precontrattuali adottate su tua richiesta. Le seguenti operazioni di trattamento dei dati, ad esempio, sono coperte da tali obblighi contrattuali:

  • prestazione generale dei nostri servizi, tutte le azioni necessarie per il funzionamento, l'esecuzione e l'amministrazione di Bitpanda e della sua piattaforma;
  • processo di autenticazione video in caso di registrazione di un account (convalida dell'identità);
  • gestione del conto (ad es. aggiornamento continuo dei dati del Cliente);
  • esecuzione dei tuoi ordini (ad es. elaborazione dei pagamenti, storni di addebito, prova di acquisto e vendita):
  • elaborazione e trasmissione dei dati ai venditori di metalli preziosi per il trasferimento della proprietà degli stessi a tuo nome, in base all'ordine da te effettuato;
  • Richiesta di assistenza e supporto da parte del Cliente (ad es. in caso di complicazioni, Zendesk);
  • esecuzione del programma Affiliazione e di quello Dillo a un amico;
  • elaborazione dell'applicazione e trasmissione dei dati per la carta di debito Bitpanda (vedi punto 9.4.).
  • analisi e miglioramento della qualità della piattaforma e dell'esperienza generale dell'utente (per es.: monitoraggio delle prestazioni sulla piattaforma);

7.2 Per l'adempimento degli obblighi legali (art. 6 c. 1 p. c del GDPR):

Il trattamento dei dati personali potrebbe anche essere necessario per l'adempimento di vari obblighi di legge (per es. 5. AMLD, ZaDiG 2018, GewO 1994, Raccomandazioni FATF Travel Rule, ecc.). Le seguenti operazioni di trattamento dei dati, ad esempio, sono coperte da tali obblighi contrattuali:

  • gestione dei contratti, contabilità e fatturazione;
  • compliance e gestione del rischio;
  • misure di Know-Your-Customer come il processo di autenticazione video (verifica dell'identità) e la prova dei fondi;
  • monitoraggio per la prevenzione di frodi, abusi (ad es. per scopi illegali), riciclaggio di denaro e finanziamento del terrorismo;
  • fornire informazioni alle autorità fiscali penali nell'ambito di un procedimento penale fiscale o di un'azione penale in conformità alle richieste delle autorità competenti;
  • consultazione delle agenzie di credito per determinare la solvibilità e i rischi di insolvenza.
  • test di adeguatezza.
  • informazioni sulle transazioni, come il nome del mittente, il numero di conto, le informazioni sulla posizione, il nome e il numero di conto del destinatario, al fine di prevenire il riciclaggio di denaro e il finanziamento del terrorismo nell'ambito della conformità alle Raccomandazioni FATF Travel Rule
  • registrazione di conversazioni telefoniche e salvataggio di comunicazioni elettroniche.
  • test di adeguatezza.

7.3 Per proteggere gli interessi legittimi (art. 6 c. 1 p. f del GDPR):

Ove necessario, il trattamento dei dati può proseguire anche dopo il periodo di vigenza del contratto, al fine di mantenere i legittimi interessi di Bitpanda, Bitpanda Payments, Bitpanda Financial Services o di terzi. Le seguenti operazioni di trattamento dei dati sono supportate da tale legittimo interesse:

  • la prevenzione di frodi, abusi (ad es. per scopi illegali), riciclaggio di denaro e finanziamento del terrorismo;
  • trattamento delle richieste delle autorità, degli avvocati, delle agenzie di riscossione nel corso di procedimenti giudiziari ed esecuzione di richieste di legge nell'ambito di procedimenti giudiziari;
  • gestione del rischio e minimizzazione del rischio, ad es. tramite richieste di informazioni ad agenzie di credito, elenchi di debitori o fornitori di analisi commerciali;
  • trasmissione dei dati all'interno di Bitpanda Group per scopi amministrativi interni;
  • gestione dell’account e gestione delle richieste e delle domande di tipo generale da parte del Cliente;
  • test e ottimizzazione delle procedure e dei modelli per l'analisi dei requisiti, la gestione del business, lo sviluppo del prodotto e il coinvolgimento diretto del cliente;
  • processo e misure di gestione della qualità;
  • analisi e miglioramento della qualità della piattaforma e dell'esperienza generale dell'utente (per es.: monitoraggio delle prestazioni sulla piattaforma);
  • ricerche di mercato, gestione aziendale e sviluppo continuo di servizi e prodotti;
  • elaborazione di dati statistici, dati sulle prestazioni e dati sulle ricerche di mercato tramite il sito web, l'app mobile o le piattaforme dei social media;
  • marketing diretto e pubblicità (ad es. esecuzione di strategie di marketing, targeting dei Clienti, invio di buoni, pubblicità da parte di Bitpanda e delle sue aziende partner);
  • utilizzo di dati audio, video e fotografici provenienti da spazi pubblici (ad es. eventi pubblici, fiere, ecc.) per scopi di marketing e altri scopi di rappresentanza sui nostri canali social o sul nostro sito web;
  • attuazione del programma Affiliazione e di quello Dillo a un amico;
  • elaborazione delle preferenze del Cliente (ad es. lingua, regione) tramite i cookie sul nostro sito web (vedi anche la nostra Informativa sui cookie;
  • identificazione ed esame di casi aziendali e di accessi ai nostri siti web potenzialmente difettosi o sospetti (ad es. l'analisi dei siti web);
  • Servizi di pagamento (ad es. trasferimenti dal tuo Account Bitpanda a un altro Account Bitpanda o a una terza parte, servizi di disposizione di ordini di pagamento presso una terza parte, ecc.)
  • misure per la protezione dei nostri Clienti e Partner, nonché per la salvaguardia della sicurezza delle reti e delle informazioni; a queste si aggiungono misure per la protezione dei nostri dipendenti, dei Clienti e della proprietà di Bitpanda, ad esempio attraverso la videosorveglianza (ciclo di cancellazione di 72 h) e informazioni fornite da data center e fornitori di servizi esterni;
  • implementazione della sicurezza dei dati e della sicurezza informatica sul nostro sito web e salvaguardia della nostra rete (ad es. per scongiurare il furto di identità e gli accessi irregolari o sospetti ai nostri siti web).
  • Elaborazione dei dati per il test di adeguatezza (Cash Plus).

7.4 Conformemente al tuo consenso (art. 6 c. 1 p. a del GDPR):

Se ci hai dato il tuo consenso al trattamento dei tuoi dati personali, il trattamento avverrà solo in conformità alle finalità definite e nella misura concordata nella dichiarazione di consenso. Il consenso dato può essere revocato in qualsiasi momento senza indicarne i motivi e con effetto futuro, se non si è più d'accordo con il trattamento. Ad esempio, con il tuo consenso trattiamo i dati per le seguenti finalità:

  • utilizzo di tutte le funzioni dell’app (ad es. autorizzazione all’accesso al telefono per la lettura di SMS di conferma, alla fotocamera per la scansione dei codici a barre, al microfono per i comandi, ecc.);
  • marketing diretto e pubblicità (ad es. sondaggi sulla soddisfazione dei clienti, newsletter, concorsi a premi e altre comunicazioni pubblicitarie);
  • analisi e tracciamento del sito web per scopi pubblicitari (vedi anche la nostra Informativa sui cookie);
  • uso di alcuni dati audio, video e fotografici (ad es. pubblicità, interviste, ecc.) per scopi di marketing e altri scopi di rappresentanza attraverso vari canali;
  • procedure di identificazione automatica per la verifica dell'account (convalida dell’identità - cfr. punto 8).

Considera che la revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della sua revoca.

7.5 Trattamento per altri scopi:

Come principio generale di Bitpanda, trattiamo i dati personali solo per gli scopi per i quali sono stati raccolti. In casi eccezionali, tuttavia, potremmo trattare i tuoi dati personali raccolti per uno scopo specifico per un altro scopo. In questo caso, ti informeremo sulla nuova finalità di trattamento prima di procedere, oltre che sul periodo di conservazione dei tuoi dati personali, sull'esercizio dei diritti dell'interessato, sulla possibilità di ritirare il consenso, sull'esistenza del diritto di presentare un reclamo all'autorità di vigilanza per la protezione dei dati, sulla necessità di fornire i dati per motivi legali o contrattuali e sulle conseguenze che ne deriverebbero in caso di mancata fornitura e sull'esecuzione di decisioni automatizzate o di profilazione.

8. Categorie particolari di dati personali:

Bitpanda tratta categorie particolari di dati personali?

Questo termine deriva dall'articolo 9 del GDPR e comprende i dati che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l'appartenenza sindacale, nonché i dati genetici e biometrici (articolo 9, paragrafo 1 del GDPR). In generale, Bitpanda non tratta tali categorie di dati personali, con due eccezioni: la verifica dell'identità e la prevenzione delle frodi, ai sensi dell'articolo 9, paragrafo 2, lettera g, del GDPR e dell'articolo 21, paragrafo 6, del FmGwG, la legge sul riciclaggio di denaro nei mercati finanziari (FmGwG).

Durante la procedura di iscrizione, potrebbe venirti chiesto di completare un processo di verifica dell’identità attraverso l’identificazione automatica nel quale, oltre ai dati di verifica effettivi (ad es. screenshot di documenti d'identità e relativi dati di identificazione, residenza, condizione di persone politicamente esposte, dati video, ecc.), vengono anche raccolti dati biometrici (ad es. dati personali risultanti da specifiche elaborazioni tecniche in relazione alle caratteristiche fisiche, fisiologiche o comportamentali di una persona e che consentono l'identificazione univoca di una persona, ad es. immagini del volto, impronte digitali). Tale trattamento dei dati biometrici avviene sulla base del tuo consenso esplicito, che puoi revocare in qualsiasi momento, e sulla base di un interesse pubblico sostanziale come indicato nell'art. 9 del GDPR. Pertanto, trattiamo e conserviamo i dati biometrici forniti anche per motivi di interesse pubblico ai fini della prevenzione delle frodi (§21 (6) FmGwG).

I dati biometrici saranno trattati esclusivamente dai nostri fornitori del servizio e saranno cancellati completamente entro 3 anni dall'identificazione. Bitpanda riceve solo il risultato positivo o negativo della verifica, assieme ad altri dati di verifica, e non elabora mai in prima persona i dati biometrici dei clienti.

9. Destinatari dei dati personali:

Chi riceve i tuoi dati personali?

La protezione e la riservatezza dei tuoi dati personali è importante per Bitpanda Group. Pertanto, trasmettiamo i tuoi dati personali solo nella modalità descritta a continuazione o se ci viene richiesto dalla legge al momento della raccolta dei dati. Inoltre, i dati personali che noi

raccogliamo su di te non saranno da noi venduti né altrimenti divulgati a terze parti e in generale la loro condivisione sarà limitata solo ai destinatari dei seguenti quattro gruppi:

9.1 Trasferimento dati all'interno di Bitpanda Group:

All'interno di Bitpanda Group, i tuoi dati personali saranno condivisi tra le società, se esiste una base legale come descritto sopra. Questo avviene per scopi amministrativi interni, al fine di svolgere in modo efficiente le attività amministrative interne. I nostri dipendenti trattano i tuoi dati secondo i più alti standard di sicurezza e vi accedono solo sulla base della “necessità di sapere”. In tutti questi casi, riceveranno i tuoi dati personali solo quegli uffici o dipendenti che ne hanno bisogno per adempiere agli obblighi contrattuali e legali e ai legittimi interessi.

Se una società agisce in qualità di fornitore di servizi per Bitpanda Payments o Financial Services, obblighiamo contrattualmente tale società a garantire la riservatezza e la sicurezza dei tuoi dati personali, del cui trattamento si occupa per nostro conto.

9.2 Trasferimento dati ai responsabili del trattamento

In misura limitata, trasmettiamo i dati personali anche ai Responsabili del trattamento. Si tratta, tra l'altro, di fornitori di servizi di autenticazione video, servizi informatici, assistenza ai clienti, miglioramento del nostro sito web, monitoraggio dei casi di business difettosi e gestione delle applicazioni. I responsabili del trattamento possono utilizzare o divulgare tali dati solo nella misura necessaria a svolgere i servizi da noi richiesti o ad adempiere le norme di legge. I responsabili che incarichiamo del trattamento di cui sopra sono obbligati per contratto a garantire la riservatezza e la sicurezza dei tuoi dati personali.

9.3 Trasferimento di dati a enti e istituzioni pubbliche:

Potremmo inoltre trasferire i tuoi dati personali e potrebbero essere comunicati a enti e istituti pubblici (i) se siamo obbligati a farlo per legge o nel contesto di un procedimento legale, (ii) se riteniamo che la divulgazione sia necessaria per prevenire danni o perdite finanziarie, o (iii) in relazione a un'indagine su attività fraudolente o illegali sospette o reali.

9.4 Trasferimento dei dati a terze parti diverse da quelle di cui sopra:

Bitpanda condividerà i tuoi dati personali con altri terzi solo se è applicabile una base giuridica. Ciò può essere dovuto al nostro contratto con te, ai nostri interessi legittimi, a un obbligo legale o al tuo consenso preventivo (revocabile in qualsiasi momento).

Desideriamo evidenziare, in particolare, cinque tipi di terze parti con cui potremmo dover condividere i dati:

  • Fornitore della carta: se utilizzi la carta di debito Bitpanda, invieremo i tuoi dati personali, come richiesto, al nostro partner Contis. I tuoi dati personali (tra cui dati di verifica, dati di contatto e dati finanziari) potrebbero essere trattati ai fini dell'emissione della carta di debito Bitpanda.
  • Partner White Label: se sei un utente di Bitpanda tramite uno dei nostri Partner White Label (si veda il punto 16), potremmo condividere i tuoi dati personali con loro. Si prega di consultare le rispettive informative sulla privacy, come indicato di seguito.
  • Fornitore del gateway di pagamento: se sei un utente di Bitpanda Custody, i pagamenti effettuati sul sito web o attraverso l’app vengono effettuati tramite tale terza parte incaricata. Tali partner non condivideranno i dati della carta di pagamento con Bitpanda e l'elaborazione è soggetta alla loro politica sulla privacy e ai loro termini e condizioni.
  • Sistema di gestione dei contenuti: il sito web di Bitpanda Custody è ospitato da Hubspot, che ha una propria Politica sui cookie.
  • Fornitori di servizi di asset virtuali (VASP) coinvolti in qualsiasi transazione monetaria.
  • Altri terzi: Bitpanda Group potrebbe trasferire i tuoi dati personali a qualsiasi altra persona previo il tuo consenso alla divulgazione o allo scopo di adempiere un contratto o per l'esecuzione di misure precontrattuali adottate su tua richiesta, in particolare per 'elaborazione dei servizi di pagamento agli istituti di credito e ad altri fornitori di servizi di pagamento o verso Bitpanda Payments GmbH e/o Bitpanda Metals GmbH, nella misura in cui la divulgazione sia necessaria per la realizzazione di transazioni di criptovalute, asset digitali o per la compravendita di metalli preziosi.
  • Financial Services potrebbe divulgare i dati personali dell'utente a terzi con il consenso dell'utente stesso o ai fini dell'esecuzione del contratto o su richiesta del cliente anche prima della stipula dello stesso. Tale trasferimento di dati avviene in particolare per l'elaborazione di servizi finanziari che coinvolgono banche o altri fornitori di servizi di pagamento, nonché Bitpanda GmbH, a condizione che tale divulgazione sia necessaria per l'esecuzione degli ordini.

10. Trasferimento internazionale dei dati:

I dati vengono trasferiti a paesi terzi o a organizzazioni internazionali?

Bitpanda tratterà i tuoi dati personali in generale all'interno dello Spazio economico europeo, ma in alcune circostanze può accadere che questi vengano elaborati anche al di fuori di esso. In tal caso, ci affideremo ad appropriati meccanismi di trasferimento dei dati ai sensi dell'articolo 44 e seguenti del GDPR, che potrebbero includere, tra l'altro:

  • una decisione di adeguatezza da parte della Commissione europea (per es.: accordo EU-US Privacy Framework);
  • clausole contrattuali tipo pubblicate dalla Commissione europea;
  • regole aziendali vincolanti.

Indipendentemente dal luogo di trattamento dei dati personali, essi saranno trattati in conformità alle disposizioni dell'Informativa sulla privacy, comprese le misure tecniche e organizzative descritte al punto 17.

11. Presenza sui Social Media:

I dati vengono elaborati sulle piattaforme di social media? Chi è il responsabile in questi casi?

Bitpanda è presente su diverse piattaforme social (vedi sotto) per comunicare con i propri Clienti attivi, con i potenziali Clienti e con gli utenti interessati presenti sui social media sui servizi, prodotti e altre notizie di Bitpanda. Per l'utilizzo da parte dell'utente di tali piattaforme di social media, si applicano i termini e condizioni, nonché le politiche e le prassi in materia di privacy (ad es. il trattamento al di fuori dello Spazio economico europeo) di tali operatori. È importante notare che i dati degli utenti possono essere trattati anche al di fuori dell'Unione Europea. Ciò può comportare rischi per gli utenti a causa dei diversi quadri giuridici (ad es. può rendere più difficile l'applicazione dei diritti delle persone interessate).

Le piattaforme di social media potrebbero tracciare il comportamento dell'utente (ad es. quali contenuti ha cliccato o quali siti web ha aperto) quando è connesso al suo account. Per evitare tali associazioni, è consigliabile disconnettersi dai propri account di social media. Bitpanda non ha alcun controllo né responsabilità sulle attività generali delle piattaforme di social media e sul comportamento dell'utente e non si assume pertanto alcuna responsabilità per i danni subiti da queste ultime utilizzando i dati personali dell'utente. Per ulteriori informazioni su tracking, cookie e tecnologie analoghe, nonché sulle possibilità di opt-out nei servizi di Bitpanda e nei servizi associati, consulta la nostra Politica sui cookie.

Contrariamente a quanto detto sulle pratiche generali delle piattaforme di social media, Bitpanda è responsabile del trattamento dei dati personali raccolti comunicando direttamente con noi attraverso tali piattaforme (ad es. like, messaggi diretti, commenti). Al contempo, tali dati personali saranno trattati dalla stessa piattaforma di social media secondo le proprie pratiche e la propria politica sulla privacy e noi non abbiamo alcuna influenza su questo. Per una spiegazione dettagliata del rispettivo trattamento e delle possibilità di esercitare i diritti degli interessati e di rinunciare al tracciamento con i fornitori di reti di social media, rimandiamo alle rispettive informative sulla privacy dei fornitori.

Le nostre pagine e i nostri canali di social media e i link alle loro informative sulla privacy:

Le nostre pagine e i nostri canali di social media Informativa sulla privacy

Facebook Insights: Bitpanda gestisce una Fanpage di Facebook ("Fanpage") e utilizza lo strumento analitico associato "Facebook Insights". Con questo strumento, Bitpanda riceve valutazioni statistiche anonime relative alla sua Fanpage (ad es. numero di visitatori, frequenza, gruppi target, ecc.). Per il trattamento dei dati personali in questo contesto Bitpanda e Facebook Ireland Limited ("Facebook") sono corresponsabili del trattamento dei dati (art. 4 c. 7 del GDPR) e quindi contitolari del trattamento dei dati. Un accordo corrispondente è in vigore tra Bitpanda e Facebook in conformità con l’art. 26 c. 1 del GDPR, a cui si può accedere tramite questo link. Bitpanda non memorizza però nessuno di questi dati, i dati vengono memorizzati esclusivamente da Facebook ed elaborati tramite Insights. Per tutte le domande e le richieste relative a Facebook Insight, Facebook funge da punto di contatto unico e può essere contattato tramite questo link.

12. Newsletter:

Qual è la base giuridica che autorizza i messaggi di posta elettronica e come annullare l'iscrizione?

Se desideri ricevere maggiori informazioni sui prodotti esistenti, sulle novità o sui nuovi lanci, potresti leggere la nostra newsletter. Riceverai le newsletter e altre notifiche elettroniche solo se sei iscritto/a. Ciò sarà possibile soltanto:

  • con il tuo esplicito consenso dopo esserti iscritto/a (procedura di double opt-in) – in questo caso convalideremo che l'indirizzo email da te comunicato sia effettivamente il tuo, chiedendoti di confermare l'iscrizione;
  • dopo esserti iscritto/a volontariamente durante la registrazione di un account Bitpanda; o
  • effettuando l'iscrizione una volta effettuato l'accesso al tuo account tramite l'app mobile o il sito web; oppure
  • in conformità a una diversa base giuridica (ad es. l'articolo 107, paragrafo 3, della legge austriaca sulle telecomunicazioni [TKG]).

La nostra newsletter potrebbe contenere dei tracker che ci consentono di comprendere meglio le interazioni dei nostri clienti con la newsletter. Ulteriori informazioni sul tracciamento sono disponibili nella nostra Politica sui cookie.

Se devi sospendere la ricezione della newsletter o non desideri più riceverla, puoi annullare l'iscrizione in qualsiasi momento tramite il tuo account Bitpanda o tramite un link di cancellazione alla fine di un'email di newsletter.

13. Periodo di conservazione e cancellazione:

Per quanto tempo vengono trattati (memorizzati) i miei dati personali e quando verranno cancellati?

Conserviamo ed elaboriamo i tuoi dati personali solo per il tempo strettamente necessario. Ciò significa che per la durata dell'intero rapporto commerciale (dall'avvio all'esecuzione fino alla cessazione del contratto), e successivamente per il tempo stabilito dai periodi di conservazione legale applicabili. Oltre a ciò, conserviamo i tuoi dati per un periodo più lungo, in conformità con gli obblighi di conservazione e di documentazione previsti dalla legge, solo in caso di dispute legali. Quando effettuiamo servizi di disposizione di ordini di pagamento per te, non memorizziamo i dati sensibili di pagamento così ottenuti.

I periodi di conservazione legali applicabili a Bitpanda sono, tra l'altro, i seguenti:

  • sette anni secondo quanto previsto dal Codice delle imprese austriaco (UGB) e dal Codice fiscale federale (BAO);
  • un periodo di dieci anni secondo quanto previsto dalla Legge sul riciclaggio nei mercati finanziari (FM-GwG);
  • in alcuni casi, il periodo di prescrizione ai sensi del Codice Civile Austriaco (ABGB) che prevede una conservazione tra i tre e i trent'anni; ad esempio, se i dati sono necessari come prova per controversie legali o per tutto il tempo in cui vi sono altri interessi legittimi alla conservazione.
  • Raccomandazioni Financial Action Task Force (FATF), che prevedono un periodo di conservazione per tutto il tempo necessario per adempiere all'obbligo di prevenire il riciclaggio di denaro e il finanziamento del terrorismo, ma per non più di 10 anni secondo l'art. 21 FM-GwG.
  • Pertanto, i tuoi dati personali saranno conservati solo per il tempo assolutamente necessario in base alle condizioni di cui sopra, dopodiché saranno cancellati dai nostri sistemi.

Se non espressamente indicato nella presente Informativa sulla privacy, i dati personali da noi trattati saranno cancellati non appena non saranno più necessari per il loro scopo previsto e la cancellazione non sarà in contrasto con gli obblighi di conservazione previsti dalla legge.

14. Diritti degli interessati:

Quali diritti ho in base al GDPR?

Diritto di accesso (art. 15 del GDPR) Hai il diritto di chiederci conferma dell'elaborazione da parte nostra dei dati personali che ti riguardano e di ricevere una copia di tali dati personali che sono oggetto di trattamento. Questo diritto può essere esercitato anche direttamente tramite web o l'applicazione mobile nella sezione Privacy e Termini.
Diritto di rettifica (art. 16 del GDPR) È possibile in qualsiasi momento richiedere la rettifica di dati errati e fornire informazioni supplementari a un record incompleto.
Diritto alla cancellazione (art. 17 del GDPR) Puoi chiederci in qualsiasi momento di cancellare i dati personali conservati che ti riguardano, cosa che faremo, tranne in caso di un'eccezione prevalente. Non saremo in grado di soddisfare la richiesta se abbiamo ancora bisogno di trattare i dati in relazione agli scopi per cui li abbiamo raccolti in primo luogo (ad es. intrattieni ancora attivamente un rapporto commerciale con noi). Un altro caso in cui potremmo rifiutare la richiesta è l'eventualità del ritiro del consenso su cui si basava il trattamento laddove esista tuttavia un'altra base giuridico o un interesse legittimo prevalente da parte nostra. Il caso più importante in cui non possiamo cancellare i tuoi dati è quello in cui siamo tenuti a conservarli per adempiere a un obbligo legale previsto dalla legislazione dell'Unione europea o degli Stati membri a cui siamo soggetti. In ogni altro caso, saremo lieti di dare seguito alla tua richiesta.
Diritto di limitazione di trattamento (art. 18 del GDPR) Hai il diritto di chiederci di limitare il trattamento dei tuoi dati personali qualora si verifichi una delle seguenti condizioni:
  • contesti l'esattezza dei dati personali (la restrizione sarà messa in atto per un periodo che consenta a Bitpanda di verificare l'esattezza dei dati personali);
  • il trattamento dei tuoi dati personali è illecito ma ti opponi alla cancellazione dei tuoi dati personali, chiedendo invece la limitazione del loro utilizzo;
  • Bitpanda non ha più bisogno dei tuoi dati personali ai fini del trattamento, ma tu ne hai bisogno per l'affermazione, l'esercizio o la difesa di rivendicazioni legali; oppure
  • ti sei opposto al trattamento dei tuoi dati personali e non è stato ancora stabilito se i motivi legittimi di Bitpanda prevalgono sui tuoi.
Diritto alla portabilità dei dati (art. 20 del GDPR) Hai il diritto di ricevere i dati personali che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Hai inoltre il diritto di chiedere che questi dati siano trasferiti direttamente ad un altro responsabile del trattamento da te designato, qualora ciò sia tecnicamente fattibile e non leda i diritti e le libertà altrui. Il diritto alla portabilità dei dati può essere esercitato solo se la base del trattamento è il tuo consenso o una necessità (pre)contrattuale e se il trattamento è effettuato con mezzi automatizzati. Il diritto alla portabilità dei dati non si applica ai trattamenti necessari per l'esecuzione di un compito di pubblico interesse o per l'esercizio di poteri pubblici di cui è investito il responsabile del trattamento.
Diritto di opposizione (art. 21 del GDPR) Hai il diritto di opporti in qualsiasi momento, per motivi correlati alla tua situazione particolare, al trattamento dei tuoi dati personali se il trattamento si basa sui nostri legittimi interessi. Interromperemo il trattamento dei tuoi dati per questo scopo a meno che non possiamo dimostrare motivi legittimi impellenti per detto trattamento che prevalgono sui tuoi interessi, diritti e libertà o a meno che il trattamento non sia per l'affermazione, l'esercizio o la difesa di rivendicazioni legali.Per quanto riguarda i dati personali trattati a fini di marketing diretto, puoi opporti in qualsiasi momento contattandoci tramite i punti di contatto elencati.L'opposizione non pregiudica la liceità del trattamento dei tuoi dati personali basato su interessi legittimi prima della tua opposizione.
Diritto di revoca del consenso (art. 7(3) del GDPR) Hai il diritto di revocare in qualsiasi momento il tuo consenso al trattamento, e in tal caso interromperemo il trattamento dei tuoi dati personali sulla base di questo fondamento giuridico, a meno che non sia applicabile una base giuridica diversa. La revoca non pregiudica la liceità del trattamento dei tuoi dati personali basato su interessi legittimi prima della tua opposizione.
Diritto di non essere sottoposto a processo decisionale automatizzato (art. 22 del GDPR) Bitpanda non utilizza dati personali per l'adozione di decisioni automatizzate, inclusa la profilazione ai sensi dell'art. 22 del GDPR (ad esempio, decisioni che producono effetti giuridici riguardanti gli interessati o che li riguardano in modo significativo, basate esclusivamente sul trattamento automatizzato di dati personali, inclusa la profilazione).

Per esercitare uno dei diritti summenzionati è possibile rivolgersi a noi tramite la nostra Assistenza o semplicemente inviando un'email a privacy@bitpanda.com o una lettera a Bitpanda GmbH, Stella-Klein-Löw Weg 17, 1020 Vienna, Austria. È importante notare che per tali richieste abbiamo bisogno di ulteriori dati di identificazione da parte tua (ad es. copia del passaporto, carta d'identità, ecc.), al fine di garantire che i tuoi dati personali siano condivisi solo con te.

15. Processo decisionale automatizzato:

Bitpanda utilizza i miei dati personali per prendere decisioni automatizzate, inclusa la profilazione?

Bitpanda non utilizza dati personali per l'adozione di decisioni automatizzate, inclusa la profilazione ai sensi dell'art. 22 del GDPR (ad esempio, decisioni che producono effetti giuridici riguardanti gli interessati o che li riguardano in modo significativo, basate esclusivamente sul trattamento automatizzato di dati personali, inclusa la profilazione).

16. Autorità di vigilanza

A quale autorità di vigilanza posso presentare un reclamo?

Hai il diritto di presentare un reclamo all'autorità di vigilanza competente, se ritieni che i tuoi diritti siano stati violati ai sensi del GDPR. In Austria si tratta dell'Autorità per la protezione dei dati (Datenschutzbehörde).

17. Dichiarazione di consenso:

Come posso dare il mio consenso e come posso ritirare il mio consenso?

Hai il diritto di revocare il tuo consenso in qualsiasi momento rivolgendoti a Bitpanda Financial Services GmbH, Stella-Klein-Löw Weg 17, 1020 Vienna, Austria, o scrivendo un'email a privacy@bitpanda.com. È importante notare che, in caso di revoca del consenso, potremmo non essere più in grado di fornirti tutti i nostri servizi. Il ritiro del consenso non pregiudica la liceità del trattamento dei dati personali in base al consenso prima del ritiro.

18. Bitpanda Technology Solution (applicabile solo ai clienti di Bitpanda Technology Solution)

Bitpanda offre la propria Bitpanda Technology Solution (BTS) che consente di offrire i prodotti Bitpanda ai clienti di alcuni partner. Per farlo, si avvale della propria infrastruttura. Inoltre, per fornire il servizio è necessario che i dati personali siano trasferiti tra Bitpanda e i propri partner. Il Punto 17 è applicabile solo al trattamento dei dati dei clienti dei partner BTS.

Quali categorie di dati personali saranno trattate e scambiate?

Bitpanda riceverà tutti i dati personali necessari per aprire un account verificato e li tratterà nel suo ruolo di Controllore. Tali dati includono nome, indirizzo, dati di verifica e dati KYC (si prega di fare riferimento alle sezioni 5 e 6.). Inoltre, Bitpanda è tenuta a condividere i dati personali con il partner BTS interessato quando ciò è necessario per la fornitura del servizio (si prega di fare riferimento a punto 8).

Qual è il suo scopo e qual è la base giuridica?

Per l'adempimento del servizio, è necessario trattare i dati personali per l'esecuzione del contratto. Inoltre, il trattamento, per esempio, dei dati KYC è necessario a causa di un obbligo legale (si prega di fare riferimento alla sezione 6).

Quali dati non otteniamo?

Non riceveremo alcun dato che non sia necessario per fornire i servizi di Bitpanda. In altre parole, tutti i dati che sono necessari solo per il servizio principale del partner non saranno trasferiti a Bitpanda.

Gli attuali clienti Bitpanda Technology Solution

Partner Indirizzo Informativa sulla privacy
Lydia Solutions SAS 14 Avenue de l'Opéra, 75001 Parigi Link
Plum Fintech CY Limited Panteli Katelari 21, 1097, Nicosia, Cipro Link
Plum Money CY Limited 47 28th October Avenue, Office 202, 2414, Nicosia, Cipro Link
N26 Bank GmbH Klosterstraße 62, 10179 Berlino, Germania Link
Hype S.p.A. Piazza Gaudenzio Sella, 1 - 13900 - Biella Link
P.F.C. Technology AB. Hälsingegatan 49, 113 31Stoccolma, Box 55983, 10216 Stoccolma Link

19. Sicurezza dei dati:

Come vengono protetti i miei dati personali?

La sicurezza dei dati è molto importante per Bitpanda e ci impegniamo a proteggere i dati che raccogliamo. Predisponiamo misure amministrative, tecniche e fisiche complete per proteggere i tuoi dati personali da distruzione, perdita, alterazione, accesso, divulgazione o utilizzo accidentale, illegale o non autorizzato. Queste misure soddisfano i più elevati standard di sicurezza internazionali e vengono regolarmente verificate per quanto riguarda la loro efficacia e l'idoneità a raggiungere gli obiettivi di sicurezza previsti.

Abbiamo attuato le seguenti misure tecniche e organizzative, ad esempio:

  • crittografia SSL sui nostri siti web dai quali trasferiamo i dati personali;
  • autenticazione a due fattori (2FA) per la nostra piattaforma;
  • garantendo la riservatezza, l'integrità, la disponibilità e la resilienza dei nostri sistemi e servizi;
  • uso di sistemi criptati;
  • pseudonimizzazione e anonimizzazione dei dati personali;
  • controllo degli ingressi, degli accessi e dei trasferimenti per i nostri uffici e sistemi;
  • misure per un rapido recupero della disponibilità dei dati personali in caso di incidente fisico o tecnico;
  • misure per la privacy in base alla progettazione e alle impostazioni predefinite della nostra piattaforma, come ad esempio la prevenzione dell'enumerazione degli utenti;
  • l'implementazione di procedure per la revisione periodica, la valutazione dell'efficacia delle misure tecniche e organizzative per garantire la sicurezza del trattamento, come ad esempio il nostro programma bug bounty;
  • linee guida interne per la sicurezza informatica e corsi di formazione sulla sicurezza informatica;
  • gestione delle risposte agli incidenti.
  • conseguimento della certificazione di sicurezza ISO/IEC 27001

Assicurati inoltre di utilizzare l'autenticazione a due fattori (2FA) per il tuo account Bitpanda, di mantenere riservati i dati di accesso e di proteggere il tuo computer da accessi non autorizzati.

20. Aggiornamenti della presente Informativa sulla privacy:

Come faccio a conoscere le eventuali modifiche alla presente Informativa sulla privacy?

Noi di Bitpanda ci impegniamo a mantenere aggiornati i principi della protezione dei dati. Per questo motivo, rivediamo e aggiorniamo regolarmente la nostra Informativa sulla privacy. Ciò al fine di garantire che venga visualizzata correttamente e chiaramente sul nostro sito web, che contenga informazioni adeguate sui tuoi diritti e sulle nostre attività di elaborazione (anche per quanto riguarda le modifiche tecniche o lo sviluppo dell’attività) e che sia attuata in conformità con la legge applicabile, rispettando così i requisiti di protezione dei dati. La presente Informativa sulla privacy viene aggiornata periodicamente, quando necessario, per tenere conto delle circostanze attuali. In caso di modifiche significative alla presente Informativa sulla privacy, ti informeremo dopo aver effettuato il login nel tuo account e ti forniremo la versione aggiornata dell’Informativa. Se richiesto dalla legge applicabile, Bitpanda otterrà il tuo esplicito consenso in caso di cambiamenti significativi.

21. Come contattarci?

Grazie per aver letto la nostra Informativa sulla Privacy!

Se hai ulteriori domande sulla presente Informativa sulla privacy o sul trattamento dei tuoi dati personali, ti invitiamo a contattare il nostro Data Protection Officer (DPO) dedicato alle questioni relative alla privacy: privacy@bitpanda.com.