Italiano - Informativa sulla privacy
Italiano - Informativa sulla privacy
1. Informativa sulla privacy
La presente è l'Informativa sulla privacy del Gruppo Fourthline. La presente Informativa sulla privacy si applica a tutte le entità che fanno parte del Gruppo Fourthline nella misura in cui trattiamo dati personali.
Esistono due titolari del trattamento dei dati del Gruppo Fourthline che sono rilevanti per gli interessati che visitano il sito web o le applicazioni del Gruppo Fourthline ("voi", "vostro"). Il primo è Fourthline B.V., con numero di registrazione 58905413 e sede legale in James Wattstraat 77-R, 1097 DL Amsterdam, Paesi Bassi ("Fourthline"). Il secondo è Fourthline Payments B.V., con numero di registrazione 96263253 e sede legale in James Wattstraat 77-R, 1097 DL Amsterdam, Paesi Bassi ("Fourthline Payments", ciascuna di queste entità del Gruppo Fourthline separatamente "noi", "nostro", "ci").
Il Gruppo Fourthline tratta con la dovuta cura i dati personali che riceve attraverso i propri siti web, portali e applicazioni (collettivamente "Siti web") e qualsiasi altro mezzo. Siamo vincolati dal Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679) ("GDPR"), dalla legge olandese di attuazione del GDPR (Uitvoeringswet Algemene verordening gegevensbescherming) e dalla legge sulla protezione dei dati del 2018. Ci riserviamo il diritto di modificare la presente Informativa sulla privacy per rimanere conformi a qualsiasi modifica della legge e/o per riflettere il modo in cui trattiamo i dati personali.
La presente Informativa sulla privacy ha lo scopo di informarti sul tipo di dati che il Gruppo Fourthline tratta quando ti fornisce i suoi servizi ("Servizi").
Fourthline Payments è il titolare del trattamento dei dati personali dell'utente relativi alla sua registrazione come cliente di Fourthline Payments ("Cliente") e al miglioramento dei Servizi.
Fourthline è il titolare del trattamento competente per tutte le operazioni di trattamento dei dati personali dell'utente relative al miglioramento dei Servizi.
2. Categorie di dati personali, finalità e basi giuridiche del trattamento
I dati personali sono tutte le informazioni che forniscono a Fourthline Group informazioni su di te o che possiamo collegare a te. Trattiamo tutti i dati che riceviamo da te, compresi i dati personali e finanziari, che ci fornisci quando tu o la tua azienda:
Richiedete informazioni o richiedete i Servizi;
Vi registrate per utilizzare e/o utilizzate uno qualsiasi dei nostri Servizi;
Comunicate con noi tramite e-mail, SMS, WhatsApp, i nostri siti web, telefono o qualsiasi altro mezzo elettronico.
Possiamo ricevere i tuoi dati personali direttamente da te o tramite società che utilizzano i nostri Servizi ("Partner commerciali") con cui desideri instaurare un rapporto commerciale. Inoltre, possiamo anche ricevere i tuoi dati personali consultando gli elenchi di sanzioni, terrorismo o persone politicamente esposte che ci vengono forniti dai fornitori di servizi di dati.
Acquisizione e mantenimento dei rapporti con i clienti
Se desideriamo instaurare e mantenere un rapporto con te come Cliente, abbiamo bisogno di raccogliere e trattare una grande quantità dei tuoi dati personali. Ciò è dovuto al fatto che Fourthline Payments, in qualità di istituto di pagamento, deve rispettare le norme KYC stabilite, tra l'altro, dalla legge olandese sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo (Wet ter voorkoming van witwassen en financieren van terrorisme) e dalla legge olandese sulle sanzioni (Sanctiewet 1977). A tal fine, potremmo trattare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo e dati biometrici;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione del dispositivo, lingua, modello e codice regionale e nazionale del numero di telefono.
Verifichiamo sempre se l'utente è presente in un elenco di sanzioni, terrorismo o persone politicamente esposte. Inoltre, potremmo verificare se esistono articoli negativi sui media che lo riguardano per determinare se desideriamo fornirgli i nostri Servizi.
Creiamo anche profili di rischio per ogni Cliente (potenziale) per le seguenti parti del nostro processo di onboarding: Verifica dell'identità, Autenticazione del Cliente e Autenticazione dei documenti. Ai dati relativi a un Cliente (potenziale) viene assegnato un punteggio ponderato predeterminato. Ciò porta a un punteggio di rischio complessivo in base al quale accettiamo o rifiutiamo il Cliente. La nostra base giuridica per il trattamento di tali dati personali è l'obbligo legale e il legittimo interesse. Nella misura in cui sono inclusi dati biometrici, l'eccezione applicabile al trattamento di tale categoria speciale di dati personali è l'interesse pubblico sostanziale, ovvero l'autenticazione del Cliente e le relative finalità di sicurezza.
Potremmo eseguire la tua registrazione in modo automatizzato, anche attraverso l'uso di vari sistemi di intelligenza artificiale, in base al tuo profilo di rischio. Se il tuo profilo di rischio è inaccettabilmente elevato, potremmo rifiutarti come Cliente. La nostra base giuridica per il trattamento di tali dati personali in questo modo è l'esecuzione del contratto e, nella misura in cui sono inclusi dati biometrici, l'eccezione applicabile ai sensi dell' e per il trattamento di tale categoria speciale di dati personali è l'interesse pubblico sostanziale, ovvero per l'autenticazione dell'utente e per scopi di sicurezza correlati.
Dati relativi alle transazioni di pagamento
Quando Fourthline Payments fornisce servizi di pagamento, ha la necessità di trattare determinati dati personali, che possono includere:
Il tuo nome, cognome, indirizzo e numero di conto bancario internazionale (IBAN);
Indicatori delle transazioni e informazioni correlate.
La nostra base giuridica per il trattamento di tali dati personali è l'esecuzione del contratto.
Cassaforte personale KYC
Nell'ambito dei nostri Servizi, Fourthline Payments ti offre un archivio KYC personale sicuro in cui puoi conservare i tuoi dati personali. Per questo Servizio potremmo trattare i seguenti dati personali:
Il tuo cognome, nome, data di nascita, luogo di nascita, indirizzo e foto;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione del dispositivo, lingua, modello e codice regionale e nazionale del numero di telefono.
La nostra base giuridica per il trattamento di tali dati personali è l'esecuzione del contratto.
Miglioramento dei servizi di Fourthline Group
Poiché i criminali adottano tecniche sempre più sofisticate per abusare del sistema finanziario, anche il Gruppo Fourthline deve migliorare continuamente i propri servizi e l'esperienza degli utenti. Inoltre, raccogliamo informazioni sulle prestazioni dei servizi al fine di addestrare i nostri sistemi IT, che possono includere sistemi di intelligenza artificiale. A tal fine, potremmo utilizzare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo e foto;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione e metadati del dispositivo dell'utente, quali sistema operativo, dettagli del browser, sistema, sensori del dispositivo, batteria e rete.
Nel caso in cui trattiamo immagini per addestrare i nostri sistemi di intelligenza artificiale, convertiamo le immagini in punti dati chiamati vettori, che vengono creati e successivamente cancellati in modo permanente in una frazione di secondo. La nostra base giuridica per il trattamento di tali dati personali è il consenso o il legittimo interesse.
Rilevamento e prevenzione delle frodi
I criminali che vogliono usare conti bancari e altri sistemi finanziari per attività illegali a volte cercano di accedere a un conto finanziario in modo fraudolento. Per individuare e prevenire tali frodi, sia a nostro vantaggio che a vantaggio di terzi, come ad esempio un istituto finanziario, potremmo trattare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo, dati biometrici e qualsiasi dato personale relativo a un reato;
Data di emissione, data di scadenza, autorità emittente e numero del documento di identità;
Geolocalizzazione e metadati del tuo dispositivo.
Ogni volta che i nostri sistemi informatici indicano che un file cliente potrebbe essere fraudolento, un analista di Fourthline Group esegue un controllo manuale per accertare se tale file sia effettivamente fraudolento o collegato in altro modo a una frode. Se l'analista stabilisce che si è verificata una frode e che i dati personali in questione appartengono a un autore del reato, conserviamo tali dati personali relativi a un reato per un periodo massimo di otto anni.
La nostra base giuridica per il trattamento di tali dati personali è il legittimo interesse. L'eccezione su cui ci basiamo per trattare i tuoi dati biometrici e i dati personali relativi a un reato, laddove il beneficiario di tale trattamento sia una terza parte, è il consenso esplicito. Se il trattamento dei dati personali dell'utente relativi a un reato riguarda la fornitura dei nostri Servizi all'utente, l'eccezione al trattamento di tali dati personali è quella di determinare se fornire o meno un Servizio all'utente in qualità di (potenziale) Cliente e di tutelare i nostri interessi in relazione a violazioni penali che sono state o potrebbero essere commesse nei confronti del Gruppo Fourthline. Al fine di garantire l'accuratezza dei dati personali relativi a un reato, il nostro Team di Controllo Qualità esegue regolarmente controlli a campione su tali dati personali.
Marketing e comunicazione
Possiamo utilizzare i dati personali relativi ai rappresentanti dei nostri partner commerciali, ai potenziali clienti commerciali e ad altri contatti professionali per inviare informazioni sui nostri prodotti, servizi e relativi aggiornamenti, come newsletter, inviti a eventi e comunicazioni simili. Questo marketing non è rivolto agli utenti finali dei nostri Servizi.
La nostra base giuridica per il trattamento di tali dati personali è il consenso o il legittimo interesse.
È possibile opporsi alla ricezione di comunicazioni di marketing in qualsiasi momento utilizzando l'opzione di annullamento dell'iscrizione inclusa nei nostri messaggi o contattandoci utilizzando i dettagli indicati di seguito.
Backup e continuità operativa
Creiamo e manteniamo backup dei nostri sistemi per garantire la sicurezza, l'integrità, la disponibilità e la continuità operativa dei dati, compresa la possibilità di ripristinare i sistemi in caso di incidente.
I dati personali contenuti in tali backup sono trattati solo per questi scopi e sono soggetti ad adeguate misure tecniche e organizzative. I backup sono conservati per un periodo limitato e non vengono utilizzati per altri scopi.
La nostra base giuridica per il trattamento di tali dati personali è il legittimo interesse.
3. Con chi condividiamo i tuoi dati e perché
Ogni volta che condividiamo dati personali internamente o con terze parti in altri paesi, ci assicuriamo che siano in atto le misure di sicurezza necessarie per proteggerli. La condivisione dei dati personali si basa su decisioni di adeguatezza, sul quadro normativo UE-USA sulla protezione dei dati o sulle clausole contrattuali standard dell'UE. Al fine di offrirti i migliori servizi possibili, condividiamo alcuni dati sia internamente che al di fuori del Gruppo Fourthline. Ciò include le seguenti parti elencate di seguito nella sezione 3.
Entità Fourthline
Trasferiamo i dati all'interno del Gruppo Fourthline per scopi operativi, normativi e di rendicontazione, ad esempio per ottemperare a determinate leggi, per proteggere i nostri sistemi IT, per migliorare i Servizi, compresi i sistemi di intelligenza artificiale, o per fornire determinati Servizi. Potremmo anche trasferire i dati a sistemi di archiviazione centralizzati o elaborarli a livello globale per una maggiore efficienza, come indicato nella tabella dei responsabili del trattamento riportata di seguito nella sezione "Fornitori di servizi terzi".
Partner commerciali
Potremmo condividere i dati personali dell'utente con un partner commerciale se desidera ottenere prodotti e/o servizi da tale partner commerciale. Ciò può riguardare qualsiasi dato personale menzionato nella presente Informativa sulla privacy.
Autorità governative
Al fine di ottemperare agli obblighi normativi di Fourthline Payments, potremmo divulgare i dati alle autorità competenti, ad esempio per contrastare il terrorismo e prevenire il riciclaggio di denaro. In alcuni casi, siamo obbligati per legge a condividere i dati dell'utente con soggetti esterni, tra cui:
Autorità pubbliche, autorità di regolamentazione e organismi di vigilanza, quali agenzie di protezione dalle frodi e banche centrali dei paesi in cui operiamo;
Autorità giudiziarie/investigative quali polizia, pubblici ministeri, tribunali e organismi di arbitrato/mediazione su loro espressa richiesta legale;
Avvocati (ad esempio in caso di reclamo o fallimento), amministratori fiduciari che tutelano gli interessi di altre parti e revisori dei conti della società.
Fornitori di servizi terzi
Quando ci avvaliamo di altri fornitori di servizi, condividiamo solo i dati personali necessari per lo svolgimento del compito specifico per cui coinvolgiamo il fornitore di servizi. Ciò include il seguente elenco di responsabili del trattamento.
Responsabile del trattamento | Tipo di dati personali | Finalità | Luogo del trattamento |
Amazon Web Services EMEA S.a.r.l. | Tutti i dati personali trattati da Fourthline | Servizi di cloud hosting | Irlanda, Germania |
Genpact (UK) Limited | Dati KYC, tra cui: nome, cognome, sesso, data di nascita, luogo di nascita, nazionalità, indirizzo, informazioni sul documento di identità, foto | Fornitura di analisti qualificati per la revisione dei casi e relativi servizi di assistenza | Romania |
Google Cloud EMEA Limited | Dati sulla posizione, come l'indirizzo | Piattaforma Google Maps | Stati Uniti, Cile, Belgio, Paesi Bassi, Finlandia, Singapore, Taiwan |
Governikus GmbH & Co. KG | Dati provenienti da documenti di identità elettronici, tra cui: nome, cognome, sesso, data di nascita, luogo di nascita, nazionalità, indirizzo, informazioni relative al documento di identità | Esecuzione dell'autenticazione tramite la funzione eID tedesca e trasmissione dei dati di identità a supporto della verifica dell'identità | Germania |
IPinfo Inc. | Indirizzi IP e dati di localizzazione | Estrazione delle informazioni sulla posizione degli indirizzi IP e convalida degli indirizzi IP. | Stati Uniti |
Microsoft Ireland Operations, Ltd | Tutti i dati personali trattati da Fourthline | Collaborazione in ufficio, SharePoint | Irlanda, Paesi Bassi |
Tink AB | Informazioni sull'identità dei clienti finali quali: cognome, nome e IBAN | Servizi di avvio del pagamento | Irlanda, Paesi Bassi, Belgio |
Zoom Video Communications, Inc. | Tutti i dati personali trattati da Fourthline | La piattaforma Zoom viene occasionalmente utilizzata per fornire formazione a distanza al team di formazione di analisti KYC di Genpact in un ambiente controllato | Paesi Bassi Germania Svezia |
Inoltre, potremmo condividere i dati personali con fornitori di servizi necessari per un particolare compito o servizio che li coinvolge, che agiscono come responsabili del trattamento dei dati indipendenti. Queste parti determinano in modo indipendente le finalità e i mezzi del loro ulteriore trattamento dei dati personali. Ciò include il seguente elenco di responsabili del trattamento.
Titolare | Finalità | Luogo del trattamento | Maggiori informazioni |
InfoCert S.p.A. | Emette certificati elettronici qualificati come richiesto per una firma elettronica qualificata (QES) | SEE | Reso disponibile nel flusso di onboarding, nella misura applicabile |
Latvijas Banka | Servizio di verifica istantanea come richiesto per la verifica dell'IBAN | SEE | https://www.bank.lv/en/about-us/useful/processing-of-personal-data#purposes-of-and-lawfulness-of-personal-data-processing |
Namirial GmbH | Rilascia certificati elettronici qualificati come richiesto per una firma elettronica qualificata (QES) | SEE | Reso disponibile nel flusso di onboarding, nella misura applicabile |
Trasferimenti aziendali
Il Gruppo Fourthline può acquistare o vendere unità aziendali o affiliate. In tali circostanze, potremmo trasferire i dati dei clienti come bene aziendale. Senza limitare quanto sopra, se la nostra azienda entra in una joint venture con un'altra entità aziendale, viene venduta o si fonde con essa, i dati dell'utente potrebbero essere divulgati ai nostri nuovi partner commerciali o proprietari.
Con il tuo consenso
Potremmo utilizzare i dati dell'utente per altri scopi per i quali l'utente ha dato il proprio consenso specifico, o quando richiesto dalla legge, o laddove consentito dai termini delle leggi della giurisdizione competente.
4. Politica sui cookie
I siti web di Fourthline Group (e alcune e-mail) utilizzano "cookie" e tecnologie simili, che memorizzano piccole quantità di informazioni sul computer o dispositivo dell'utente per raccogliere determinati dati dal browser web e migliorare l'esperienza dell'utente. I cookie sono ampiamente utilizzati su Internet e consentono ai siti web/portali di riconoscere il dispositivo di un utente, senza identificare in modo univoco la persona che utilizza tale dispositivo. Ciò rende più facile per voi accedere e utilizzare i nostri siti web e ci consente di raccogliere determinate informazioni, ad esempio quali parti del sito web visitate.
Quando visiti i nostri siti web per la prima volta, ti viene presentato un banner sui cookie che ti consente di accettare o rifiutare i cookie non essenziali o di gestire le tue preferenze. I cookie strettamente necessari vengono utilizzati senza consenso in quanto sono necessari per il funzionamento dei siti web.
La nostra politica sui cookie, compreso il modo in cui è possibile vedere quali cookie sono stati memorizzati e come gestirli, bloccarli e/o eliminarli, è descritta nella presente sezione 4.
Quali cookie utilizziamo e cosa fanno?
I nostri siti web utilizzano i seguenti tipi di cookie:
Cookie funzionali
I cookie funzionali possono memorizzare il nome del browser, il tipo di dispositivo utilizzato e informazioni tecniche relative al mezzo di connessione ai nostri siti web, come il sistema operativo e il provider di servizi Internet (ISP). Queste informazioni vengono utilizzate per facilitare tecnicamente la navigazione e l'utilizzo dei nostri siti web. Inoltre, i cookie funzionali possono essere utilizzati per memorizzare impostazioni personali, come la lingua, o per ricordare i dati dell'utente per visite future, se richiesto.
Cookie analitici e di prestazione
Utilizziamo cookie analitici e tecnologie di tracciamento RUM (Real User Monitoring) per comprendere come i visitatori interagiscono con i nostri siti web. Questi cookie raccolgono informazioni sul comportamento di navigazione dell'utente, sulle prestazioni delle pagine, sui tempi di caricamento e sulle interazioni degli utenti per aiutarci a migliorare i nostri servizi e le funzionalità del sito web. I dati raccolti includono le visualizzazioni delle pagine, la durata delle sessioni, i modelli di clic, le informazioni sui dispositivi e le metriche di prestazione. Queste informazioni vengono elaborate in forma aggregata e ci aiutano a ottimizzare l'esperienza dell'utente.
Cookie di terze parti e dei social media
I nostri siti web contengono cookie provenienti da siti web di terze parti, principalmente siti web di social media. Quando vengono memorizzati sul dispositivo dell'utente, attivano automaticamente funzionalità utili, ad esempio il pulsante "Mi piace" di Facebook o il pulsante X post. Questi cookie informano i nostri siti web se l'utente ha effettuato l'accesso a tali social media e consentono anche di condividere parti del nostro sito web sui social media. Quando l'utente visita i nostri siti web, Fourthline Group chiede il suo consenso all'utilizzo di questi cookie.
Ti opponi ai cookie?
I cookie raccolgono generalmente il tuo indirizzo IP, ma non salvano i tuoi dati personali come l'indirizzo e-mail o il numero di telefono. Se non desideri che i cookie vengano memorizzati sul tuo dispositivo o desideri rimuovere quelli già memorizzati, puoi farlo tramite le impostazioni del tuo browser. Maggiori informazioni sulla rimozione dei cookie sono disponibili sul sito web www.allaboutcookies.org. Ti preghiamo di notare che la disattivazione di alcuni cookie può influire sulla funzionalità e sulle prestazioni del nostro sito web.
5. I tuoi diritti e come li rispettiamo
Il Gruppo Fourthline rispetta i tuoi diritti di Cliente di determinare come vengono utilizzati i tuoi dati personali.
Le modalità di esercizio dei tuoi diritti dipendono dal tipo di dati personali che trattiamo. Il nostro obiettivo è rispondere alla tua richiesta di esercitare un diritto il più rapidamente possibile. In alcuni casi, potremmo rifiutare tale richiesta e informarti del motivo entro un lasso di tempo ragionevole, se legalmente consentito. Se desideri esercitare i tuoi diritti o presentare un reclamo, puoi inviare un'e-mail all'indirizzodpo@fourthline.com.
I tuoi diritti alla privacy sono indicati di seguito nella presente sezione 5.
Diritto di accesso
Hai il diritto di chiederci una panoramica dei tuoi dati personali che trattiamo.
Diritto di rettifica
Se i tuoi dati personali non sono corretti, hai il diritto di chiederci di rettificarli. Se abbiamo condiviso dati che ti riguardano con una terza parte che successivamente vengono corretti, ne daremo comunicazione anche a tale parte.
Diritto di opposizione
Puoi opporti al trattamento dei tuoi dati personali per i nostri legittimi interessi. Valuteremo la tua opposizione e se il trattamento dei tuoi dati abbia un impatto indebito su di te che ci obblighi a interromperlo.
Puoi anche opporti alla ricezione di messaggi commerciali personalizzati da parte nostra. Non puoi opporti al trattamento dei tuoi dati personali da parte nostra se siamo tenuti a farlo per legge, anche se hai scelto di non ricevere messaggi commerciali personalizzati.
Per presentare un'obiezione, puoi inviare un'e-mail all'indirizzodpo@fourthline.com.
Diritti relativi al processo decisionale automatizzato
A volte utilizziamo sistemi per prendere decisioni automatizzate basate sui tuoi dati personali se:
Ciò è necessario per adempiere a un contratto con l'utente o per adottare misure su richiesta dell'utente prima di stipulare un contratto;
Ci avete dato il vostro consenso a farlo.
Hai il diritto di ottenere l'intervento umano di un analista del Gruppo Fourthline e di esprimere la tua opinione e/o contestare tali decisioni automatizzate. Puoi farlo inviando un'e-mail all'indirizzodpo@fourthline.com.
Diritto di limitare il trattamento
Hai il diritto di chiederci di limitare l'utilizzo dei tuoi dati personali se:
ritieni che le informazioni siano inesatte;
stiamo trattando i dati in modo illecito;
Non abbiamo più bisogno dei dati, ma desideri che li conserviamo per utilizzarli in un'azione legale;
L'utente si è opposto al trattamento dei propri dati per i nostri legittimi interessi.
Diritto alla portabilità dei dati
Hai il diritto di chiederci di trasferire i tuoi dati personali direttamente a te o a un'altra società. Se tecnicamente fattibile, provvederemo a farlo.
Diritto alla cancellazione
Hai il diritto di chiederci di cancellare i tuoi dati personali se:
Non ne abbiamo più bisogno per lo scopo originario;
Ritira il suo consenso al trattamento;
Ti opponi al trattamento dei tuoi dati per i nostri legittimi interessi o per l'invio di messaggi commerciali personalizzati;
Li trattiamo in modo illecito;
Una legge dell'Unione Europea (UE) o di uno Stato membro dell'UE ci impone di cancellare i tuoi dati personali.
Diritto di presentare un reclamo
Se per qualsiasi motivo non sei soddisfatto del modo in cui trattiamo i tuoi dati personali, puoi presentare un reclamo al nostro Responsabile della protezione dei dati inviando un'e-mail all'indirizzo dpo@fourthline.com. Puoi anche contattare l'autorità garante della protezione dei dati nel tuo paese o la nostra autorità di controllo principale, che è l'Autorità olandese per la protezione dei dati (Autoriteit Persoonsgegevens).
6. Il tuo obbligo di fornire i dati
Ci sono alcune informazioni che Fourthline Payments deve conoscere su di te per poter iniziare ed eseguire i nostri compiti come istituto di pagamento e adempiere ai nostri obblighi associati. Ci sono anche dati che siamo legalmente obbligati a raccogliere. Senza questi dati, potremmo non essere in grado di stipulare un contratto con te.
7. Come proteggiamo i tuoi dati personali
Il Gruppo Fourthline applica un quadro interno di politiche, procedure e standard per garantire la sicurezza dei tuoi dati. Queste politiche e questi standard vengono aggiornati periodicamente per conformarsi alle normative e rispondere agli sviluppi del mercato. Più specificamente e in conformità con la legge, adottiamo misure tecniche e organizzative adeguate (come politiche e procedure e sicurezza IT) per garantire la riservatezza e l'integrità dei tuoi dati personali e il modo in cui vengono trattati. Ciò include politiche di clean-room e restrizioni di accesso. Inoltre, i nostri dipendenti sono soggetti ad accordi di riservatezza e non possono divulgare i tuoi dati personali in modo illegale o non necessario.
8. Come puoi aiutarci a proteggere i tuoi dati
Sebbene facciamo sempre del nostro meglio per proteggere i tuoi dati personali, non possiamo garantire la sicurezza dei dati trasmessi ai nostri siti web; qualsiasi trasmissione di questo tipo è a tuo rischio. Una volta ricevuti i tuoi dati, seguiamo procedure rigorose e implementiamo controlli di sicurezza per impedire, per quanto possibile, accessi non autorizzati.
Ci sono alcune cose che puoi fare per aiutare a proteggere i tuoi dati personali:
Utilizzare software di protezione degli endpoint aggiornati (come antivirus) e servizi di protezione della rete (come firewall) o protezioni simili;
Scegliere metodi di autenticazione sicuri, tra cui l'autenticazione a più fattori e password complesse, ove possibile, e mantenerli riservati;
Proteggere i dispositivi elettronici, i documenti di identità, i metodi di pagamento e altri oggetti fisici simili;
Prestare attenzione durante l'utilizzo di servizi online o comunicazioni elettroniche in cui potrebbero verificarsi attività insolite o fraudolente o tentativi di accesso ai dati personali.
9. Per quanto tempo conserviamo i tuoi dati personali
Il Gruppo Fourthline conserva e tratta i tuoi dati personali solo per il tempo necessario ad adempiere agli obblighi previsti dal contratto stipulato con te o per il tempo previsto dalla legge. Fourthline Payments è tenuta per legge a conservare i dati personali relativi alla tua registrazione come Cliente per cinque anni dopo la cessazione del nostro rapporto commerciale con te, o cinque anni dopo l'esecuzione di una transazione ai sensi della legge olandese sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo (Wet ter voorkoming van witwassen en financieren van terrorisme). Potrebbero verificarsi circostanze (come frodi, requisiti antiriciclaggio, indagini delle forze dell'ordine o esercizio di diritti legali) in cui siamo obbligati a conservare i dati personali dell'utente per un periodo più lungo. In caso di frode, potremmo conservare i dati personali dell'utente relativi a un reato per un massimo di otto anni.
10. Contattaci
Se desiderate saperne di più sulle politiche in materia di dati del Gruppo Fourthline o su come utilizziamo i vostri dati personali, oppure se desiderate ricevere una copia delle garanzie relative al trasferimento internazionale, potete inviarci un'e-mail all'indirizzodpo@fourthline.com . Si prega di notare che l'indirizzo e-mail del DPO può essere utilizzato solo per richieste relative alla privacy dei dati. Tutte le altre e-mail non saranno lette dal Gruppo Fourthline.
Questa pagina è stata tradotta utilizzando DeepL. Ai fini legali, si prega di fare riferimento alla versione inglese dell'Informativa sulla privacy.
1. Informativa sulla privacy
La presente è l'Informativa sulla privacy del Gruppo Fourthline. La presente Informativa sulla privacy si applica a tutte le entità che fanno parte del Gruppo Fourthline nella misura in cui trattiamo dati personali.
Esistono due titolari del trattamento dei dati del Gruppo Fourthline che sono rilevanti per gli interessati che visitano il sito web o le applicazioni del Gruppo Fourthline ("voi", "vostro"). Il primo è Fourthline B.V., con numero di registrazione 58905413 e sede legale in James Wattstraat 77-R, 1097 DL Amsterdam, Paesi Bassi ("Fourthline"). Il secondo è Fourthline Payments B.V., con numero di registrazione 96263253 e sede legale in James Wattstraat 77-R, 1097 DL Amsterdam, Paesi Bassi ("Fourthline Payments", ciascuna di queste entità del Gruppo Fourthline separatamente "noi", "nostro", "ci").
Il Gruppo Fourthline tratta con la dovuta cura i dati personali che riceve attraverso i propri siti web, portali e applicazioni (collettivamente "Siti web") e qualsiasi altro mezzo. Siamo vincolati dal Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/679) ("GDPR"), dalla legge olandese di attuazione del GDPR (Uitvoeringswet Algemene verordening gegevensbescherming) e dalla legge sulla protezione dei dati del 2018. Ci riserviamo il diritto di modificare la presente Informativa sulla privacy per rimanere conformi a qualsiasi modifica della legge e/o per riflettere il modo in cui trattiamo i dati personali.
La presente Informativa sulla privacy ha lo scopo di informarti sul tipo di dati che il Gruppo Fourthline tratta quando ti fornisce i suoi servizi ("Servizi").
Fourthline Payments è il titolare del trattamento dei dati personali dell'utente relativi alla sua registrazione come cliente di Fourthline Payments ("Cliente") e al miglioramento dei Servizi.
Fourthline è il titolare del trattamento competente per tutte le operazioni di trattamento dei dati personali dell'utente relative al miglioramento dei Servizi.
2. Categorie di dati personali, finalità e basi giuridiche del trattamento
I dati personali sono tutte le informazioni che forniscono a Fourthline Group informazioni su di te o che possiamo collegare a te. Trattiamo tutti i dati che riceviamo da te, compresi i dati personali e finanziari, che ci fornisci quando tu o la tua azienda:
Richiedete informazioni o richiedete i Servizi;
Vi registrate per utilizzare e/o utilizzate uno qualsiasi dei nostri Servizi;
Comunicate con noi tramite e-mail, SMS, WhatsApp, i nostri siti web, telefono o qualsiasi altro mezzo elettronico.
Possiamo ricevere i tuoi dati personali direttamente da te o tramite società che utilizzano i nostri Servizi ("Partner commerciali") con cui desideri instaurare un rapporto commerciale. Inoltre, possiamo anche ricevere i tuoi dati personali consultando gli elenchi di sanzioni, terrorismo o persone politicamente esposte che ci vengono forniti dai fornitori di servizi di dati.
Acquisizione e mantenimento dei rapporti con i clienti
Se desideriamo instaurare e mantenere un rapporto con te come Cliente, abbiamo bisogno di raccogliere e trattare una grande quantità dei tuoi dati personali. Ciò è dovuto al fatto che Fourthline Payments, in qualità di istituto di pagamento, deve rispettare le norme KYC stabilite, tra l'altro, dalla legge olandese sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo (Wet ter voorkoming van witwassen en financieren van terrorisme) e dalla legge olandese sulle sanzioni (Sanctiewet 1977). A tal fine, potremmo trattare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo e dati biometrici;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione del dispositivo, lingua, modello e codice regionale e nazionale del numero di telefono.
Verifichiamo sempre se l'utente è presente in un elenco di sanzioni, terrorismo o persone politicamente esposte. Inoltre, potremmo verificare se esistono articoli negativi sui media che lo riguardano per determinare se desideriamo fornirgli i nostri Servizi.
Creiamo anche profili di rischio per ogni Cliente (potenziale) per le seguenti parti del nostro processo di onboarding: Verifica dell'identità, Autenticazione del Cliente e Autenticazione dei documenti. Ai dati relativi a un Cliente (potenziale) viene assegnato un punteggio ponderato predeterminato. Ciò porta a un punteggio di rischio complessivo in base al quale accettiamo o rifiutiamo il Cliente. La nostra base giuridica per il trattamento di tali dati personali è l'obbligo legale e il legittimo interesse. Nella misura in cui sono inclusi dati biometrici, l'eccezione applicabile al trattamento di tale categoria speciale di dati personali è l'interesse pubblico sostanziale, ovvero l'autenticazione del Cliente e le relative finalità di sicurezza.
Potremmo eseguire la tua registrazione in modo automatizzato, anche attraverso l'uso di vari sistemi di intelligenza artificiale, in base al tuo profilo di rischio. Se il tuo profilo di rischio è inaccettabilmente elevato, potremmo rifiutarti come Cliente. La nostra base giuridica per il trattamento di tali dati personali in questo modo è l'esecuzione del contratto e, nella misura in cui sono inclusi dati biometrici, l'eccezione applicabile ai sensi dell' e per il trattamento di tale categoria speciale di dati personali è l'interesse pubblico sostanziale, ovvero per l'autenticazione dell'utente e per scopi di sicurezza correlati.
Dati relativi alle transazioni di pagamento
Quando Fourthline Payments fornisce servizi di pagamento, ha la necessità di trattare determinati dati personali, che possono includere:
Il tuo nome, cognome, indirizzo e numero di conto bancario internazionale (IBAN);
Indicatori delle transazioni e informazioni correlate.
La nostra base giuridica per il trattamento di tali dati personali è l'esecuzione del contratto.
Cassaforte personale KYC
Nell'ambito dei nostri Servizi, Fourthline Payments ti offre un archivio KYC personale sicuro in cui puoi conservare i tuoi dati personali. Per questo Servizio potremmo trattare i seguenti dati personali:
Il tuo cognome, nome, data di nascita, luogo di nascita, indirizzo e foto;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione del dispositivo, lingua, modello e codice regionale e nazionale del numero di telefono.
La nostra base giuridica per il trattamento di tali dati personali è l'esecuzione del contratto.
Miglioramento dei servizi di Fourthline Group
Poiché i criminali adottano tecniche sempre più sofisticate per abusare del sistema finanziario, anche il Gruppo Fourthline deve migliorare continuamente i propri servizi e l'esperienza degli utenti. Inoltre, raccogliamo informazioni sulle prestazioni dei servizi al fine di addestrare i nostri sistemi IT, che possono includere sistemi di intelligenza artificiale. A tal fine, potremmo utilizzare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo e foto;
Data di rilascio, data di scadenza, autorità di rilascio e numero del documento di identità;
Geolocalizzazione e metadati del dispositivo dell'utente, quali sistema operativo, dettagli del browser, sistema, sensori del dispositivo, batteria e rete.
Nel caso in cui trattiamo immagini per addestrare i nostri sistemi di intelligenza artificiale, convertiamo le immagini in punti dati chiamati vettori, che vengono creati e successivamente cancellati in modo permanente in una frazione di secondo. La nostra base giuridica per il trattamento di tali dati personali è il consenso o il legittimo interesse.
Rilevamento e prevenzione delle frodi
I criminali che vogliono usare conti bancari e altri sistemi finanziari per attività illegali a volte cercano di accedere a un conto finanziario in modo fraudolento. Per individuare e prevenire tali frodi, sia a nostro vantaggio che a vantaggio di terzi, come ad esempio un istituto finanziario, potremmo trattare i seguenti dati personali:
Cognome, nome, data di nascita, luogo di nascita, indirizzo, dati biometrici e qualsiasi dato personale relativo a un reato;
Data di emissione, data di scadenza, autorità emittente e numero del documento di identità;
Geolocalizzazione e metadati del tuo dispositivo.
Ogni volta che i nostri sistemi informatici indicano che un file cliente potrebbe essere fraudolento, un analista di Fourthline Group esegue un controllo manuale per accertare se tale file sia effettivamente fraudolento o collegato in altro modo a una frode. Se l'analista stabilisce che si è verificata una frode e che i dati personali in questione appartengono a un autore del reato, conserviamo tali dati personali relativi a un reato per un periodo massimo di otto anni.
La nostra base giuridica per il trattamento di tali dati personali è il legittimo interesse. L'eccezione su cui ci basiamo per trattare i tuoi dati biometrici e i dati personali relativi a un reato, laddove il beneficiario di tale trattamento sia una terza parte, è il consenso esplicito. Se il trattamento dei dati personali dell'utente relativi a un reato riguarda la fornitura dei nostri Servizi all'utente, l'eccezione al trattamento di tali dati personali è quella di determinare se fornire o meno un Servizio all'utente in qualità di (potenziale) Cliente e di tutelare i nostri interessi in relazione a violazioni penali che sono state o potrebbero essere commesse nei confronti del Gruppo Fourthline. Al fine di garantire l'accuratezza dei dati personali relativi a un reato, il nostro Team di Controllo Qualità esegue regolarmente controlli a campione su tali dati personali.
Marketing e comunicazione
Possiamo utilizzare i dati personali relativi ai rappresentanti dei nostri partner commerciali, ai potenziali clienti commerciali e ad altri contatti professionali per inviare informazioni sui nostri prodotti, servizi e relativi aggiornamenti, come newsletter, inviti a eventi e comunicazioni simili. Questo marketing non è rivolto agli utenti finali dei nostri Servizi.
La nostra base giuridica per il trattamento di tali dati personali è il consenso o il legittimo interesse.
È possibile opporsi alla ricezione di comunicazioni di marketing in qualsiasi momento utilizzando l'opzione di annullamento dell'iscrizione inclusa nei nostri messaggi o contattandoci utilizzando i dettagli indicati di seguito.
Backup e continuità operativa
Creiamo e manteniamo backup dei nostri sistemi per garantire la sicurezza, l'integrità, la disponibilità e la continuità operativa dei dati, compresa la possibilità di ripristinare i sistemi in caso di incidente.
I dati personali contenuti in tali backup sono trattati solo per questi scopi e sono soggetti ad adeguate misure tecniche e organizzative. I backup sono conservati per un periodo limitato e non vengono utilizzati per altri scopi.
La nostra base giuridica per il trattamento di tali dati personali è il legittimo interesse.
3. Con chi condividiamo i tuoi dati e perché
Ogni volta che condividiamo dati personali internamente o con terze parti in altri paesi, ci assicuriamo che siano in atto le misure di sicurezza necessarie per proteggerli. La condivisione dei dati personali si basa su decisioni di adeguatezza, sul quadro normativo UE-USA sulla protezione dei dati o sulle clausole contrattuali standard dell'UE. Al fine di offrirti i migliori servizi possibili, condividiamo alcuni dati sia internamente che al di fuori del Gruppo Fourthline. Ciò include le seguenti parti elencate di seguito nella sezione 3.
Entità Fourthline
Trasferiamo i dati all'interno del Gruppo Fourthline per scopi operativi, normativi e di rendicontazione, ad esempio per ottemperare a determinate leggi, per proteggere i nostri sistemi IT, per migliorare i Servizi, compresi i sistemi di intelligenza artificiale, o per fornire determinati Servizi. Potremmo anche trasferire i dati a sistemi di archiviazione centralizzati o elaborarli a livello globale per una maggiore efficienza, come indicato nella tabella dei responsabili del trattamento riportata di seguito nella sezione "Fornitori di servizi terzi".
Partner commerciali
Potremmo condividere i dati personali dell'utente con un partner commerciale se desidera ottenere prodotti e/o servizi da tale partner commerciale. Ciò può riguardare qualsiasi dato personale menzionato nella presente Informativa sulla privacy.
Autorità governative
Al fine di ottemperare agli obblighi normativi di Fourthline Payments, potremmo divulgare i dati alle autorità competenti, ad esempio per contrastare il terrorismo e prevenire il riciclaggio di denaro. In alcuni casi, siamo obbligati per legge a condividere i dati dell'utente con soggetti esterni, tra cui:
Autorità pubbliche, autorità di regolamentazione e organismi di vigilanza, quali agenzie di protezione dalle frodi e banche centrali dei paesi in cui operiamo;
Autorità giudiziarie/investigative quali polizia, pubblici ministeri, tribunali e organismi di arbitrato/mediazione su loro espressa richiesta legale;
Avvocati (ad esempio in caso di reclamo o fallimento), amministratori fiduciari che tutelano gli interessi di altre parti e revisori dei conti della società.
Fornitori di servizi terzi
Quando ci avvaliamo di altri fornitori di servizi, condividiamo solo i dati personali necessari per lo svolgimento del compito specifico per cui coinvolgiamo il fornitore di servizi. Ciò include il seguente elenco di responsabili del trattamento.
Responsabile del trattamento | Tipo di dati personali | Finalità | Luogo del trattamento |
Amazon Web Services EMEA S.a.r.l. | Tutti i dati personali trattati da Fourthline | Servizi di cloud hosting | Irlanda, Germania |
Genpact (UK) Limited | Dati KYC, tra cui: nome, cognome, sesso, data di nascita, luogo di nascita, nazionalità, indirizzo, informazioni sul documento di identità, foto | Fornitura di analisti qualificati per la revisione dei casi e relativi servizi di assistenza | Romania |
Google Cloud EMEA Limited | Dati sulla posizione, come l'indirizzo | Piattaforma Google Maps | Stati Uniti, Cile, Belgio, Paesi Bassi, Finlandia, Singapore, Taiwan |
Governikus GmbH & Co. KG | Dati provenienti da documenti di identità elettronici, tra cui: nome, cognome, sesso, data di nascita, luogo di nascita, nazionalità, indirizzo, informazioni relative al documento di identità | Esecuzione dell'autenticazione tramite la funzione eID tedesca e trasmissione dei dati di identità a supporto della verifica dell'identità | Germania |
IPinfo Inc. | Indirizzi IP e dati di localizzazione | Estrazione delle informazioni sulla posizione degli indirizzi IP e convalida degli indirizzi IP. | Stati Uniti |
Microsoft Ireland Operations, Ltd | Tutti i dati personali trattati da Fourthline | Collaborazione in ufficio, SharePoint | Irlanda, Paesi Bassi |
Tink AB | Informazioni sull'identità dei clienti finali quali: cognome, nome e IBAN | Servizi di avvio del pagamento | Irlanda, Paesi Bassi, Belgio |
Zoom Video Communications, Inc. | Tutti i dati personali trattati da Fourthline | La piattaforma Zoom viene occasionalmente utilizzata per fornire formazione a distanza al team di formazione di analisti KYC di Genpact in un ambiente controllato | Paesi Bassi Germania Svezia |
Inoltre, potremmo condividere i dati personali con fornitori di servizi necessari per un particolare compito o servizio che li coinvolge, che agiscono come responsabili del trattamento dei dati indipendenti. Queste parti determinano in modo indipendente le finalità e i mezzi del loro ulteriore trattamento dei dati personali. Ciò include il seguente elenco di responsabili del trattamento.
Titolare | Finalità | Luogo del trattamento | Maggiori informazioni |
InfoCert S.p.A. | Emette certificati elettronici qualificati come richiesto per una firma elettronica qualificata (QES) | SEE | Reso disponibile nel flusso di onboarding, nella misura applicabile |
Latvijas Banka | Servizio di verifica istantanea come richiesto per la verifica dell'IBAN | SEE | https://www.bank.lv/en/about-us/useful/processing-of-personal-data#purposes-of-and-lawfulness-of-personal-data-processing |
Namirial GmbH | Rilascia certificati elettronici qualificati come richiesto per una firma elettronica qualificata (QES) | SEE | Reso disponibile nel flusso di onboarding, nella misura applicabile |
Trasferimenti aziendali
Il Gruppo Fourthline può acquistare o vendere unità aziendali o affiliate. In tali circostanze, potremmo trasferire i dati dei clienti come bene aziendale. Senza limitare quanto sopra, se la nostra azienda entra in una joint venture con un'altra entità aziendale, viene venduta o si fonde con essa, i dati dell'utente potrebbero essere divulgati ai nostri nuovi partner commerciali o proprietari.
Con il tuo consenso
Potremmo utilizzare i dati dell'utente per altri scopi per i quali l'utente ha dato il proprio consenso specifico, o quando richiesto dalla legge, o laddove consentito dai termini delle leggi della giurisdizione competente.
4. Politica sui cookie
I siti web di Fourthline Group (e alcune e-mail) utilizzano "cookie" e tecnologie simili, che memorizzano piccole quantità di informazioni sul computer o dispositivo dell'utente per raccogliere determinati dati dal browser web e migliorare l'esperienza dell'utente. I cookie sono ampiamente utilizzati su Internet e consentono ai siti web/portali di riconoscere il dispositivo di un utente, senza identificare in modo univoco la persona che utilizza tale dispositivo. Ciò rende più facile per voi accedere e utilizzare i nostri siti web e ci consente di raccogliere determinate informazioni, ad esempio quali parti del sito web visitate.
Quando visiti i nostri siti web per la prima volta, ti viene presentato un banner sui cookie che ti consente di accettare o rifiutare i cookie non essenziali o di gestire le tue preferenze. I cookie strettamente necessari vengono utilizzati senza consenso in quanto sono necessari per il funzionamento dei siti web.
La nostra politica sui cookie, compreso il modo in cui è possibile vedere quali cookie sono stati memorizzati e come gestirli, bloccarli e/o eliminarli, è descritta nella presente sezione 4.
Quali cookie utilizziamo e cosa fanno?
I nostri siti web utilizzano i seguenti tipi di cookie:
Cookie funzionali
I cookie funzionali possono memorizzare il nome del browser, il tipo di dispositivo utilizzato e informazioni tecniche relative al mezzo di connessione ai nostri siti web, come il sistema operativo e il provider di servizi Internet (ISP). Queste informazioni vengono utilizzate per facilitare tecnicamente la navigazione e l'utilizzo dei nostri siti web. Inoltre, i cookie funzionali possono essere utilizzati per memorizzare impostazioni personali, come la lingua, o per ricordare i dati dell'utente per visite future, se richiesto.
Cookie analitici e di prestazione
Utilizziamo cookie analitici e tecnologie di tracciamento RUM (Real User Monitoring) per comprendere come i visitatori interagiscono con i nostri siti web. Questi cookie raccolgono informazioni sul comportamento di navigazione dell'utente, sulle prestazioni delle pagine, sui tempi di caricamento e sulle interazioni degli utenti per aiutarci a migliorare i nostri servizi e le funzionalità del sito web. I dati raccolti includono le visualizzazioni delle pagine, la durata delle sessioni, i modelli di clic, le informazioni sui dispositivi e le metriche di prestazione. Queste informazioni vengono elaborate in forma aggregata e ci aiutano a ottimizzare l'esperienza dell'utente.
Cookie di terze parti e dei social media
I nostri siti web contengono cookie provenienti da siti web di terze parti, principalmente siti web di social media. Quando vengono memorizzati sul dispositivo dell'utente, attivano automaticamente funzionalità utili, ad esempio il pulsante "Mi piace" di Facebook o il pulsante X post. Questi cookie informano i nostri siti web se l'utente ha effettuato l'accesso a tali social media e consentono anche di condividere parti del nostro sito web sui social media. Quando l'utente visita i nostri siti web, Fourthline Group chiede il suo consenso all'utilizzo di questi cookie.
Ti opponi ai cookie?
I cookie raccolgono generalmente il tuo indirizzo IP, ma non salvano i tuoi dati personali come l'indirizzo e-mail o il numero di telefono. Se non desideri che i cookie vengano memorizzati sul tuo dispositivo o desideri rimuovere quelli già memorizzati, puoi farlo tramite le impostazioni del tuo browser. Maggiori informazioni sulla rimozione dei cookie sono disponibili sul sito web www.allaboutcookies.org. Ti preghiamo di notare che la disattivazione di alcuni cookie può influire sulla funzionalità e sulle prestazioni del nostro sito web.
5. I tuoi diritti e come li rispettiamo
Il Gruppo Fourthline rispetta i tuoi diritti di Cliente di determinare come vengono utilizzati i tuoi dati personali.
Le modalità di esercizio dei tuoi diritti dipendono dal tipo di dati personali che trattiamo. Il nostro obiettivo è rispondere alla tua richiesta di esercitare un diritto il più rapidamente possibile. In alcuni casi, potremmo rifiutare tale richiesta e informarti del motivo entro un lasso di tempo ragionevole, se legalmente consentito. Se desideri esercitare i tuoi diritti o presentare un reclamo, puoi inviare un'e-mail all'indirizzodpo@fourthline.com.
I tuoi diritti alla privacy sono indicati di seguito nella presente sezione 5.
Diritto di accesso
Hai il diritto di chiederci una panoramica dei tuoi dati personali che trattiamo.
Diritto di rettifica
Se i tuoi dati personali non sono corretti, hai il diritto di chiederci di rettificarli. Se abbiamo condiviso dati che ti riguardano con una terza parte che successivamente vengono corretti, ne daremo comunicazione anche a tale parte.
Diritto di opposizione
Puoi opporti al trattamento dei tuoi dati personali per i nostri legittimi interessi. Valuteremo la tua opposizione e se il trattamento dei tuoi dati abbia un impatto indebito su di te che ci obblighi a interromperlo.
Puoi anche opporti alla ricezione di messaggi commerciali personalizzati da parte nostra. Non puoi opporti al trattamento dei tuoi dati personali da parte nostra se siamo tenuti a farlo per legge, anche se hai scelto di non ricevere messaggi commerciali personalizzati.
Per presentare un'obiezione, puoi inviare un'e-mail all'indirizzodpo@fourthline.com.
Diritti relativi al processo decisionale automatizzato
A volte utilizziamo sistemi per prendere decisioni automatizzate basate sui tuoi dati personali se:
Ciò è necessario per adempiere a un contratto con l'utente o per adottare misure su richiesta dell'utente prima di stipulare un contratto;
Ci avete dato il vostro consenso a farlo.
Hai il diritto di ottenere l'intervento umano di un analista del Gruppo Fourthline e di esprimere la tua opinione e/o contestare tali decisioni automatizzate. Puoi farlo inviando un'e-mail all'indirizzodpo@fourthline.com.
Diritto di limitare il trattamento
Hai il diritto di chiederci di limitare l'utilizzo dei tuoi dati personali se:
ritieni che le informazioni siano inesatte;
stiamo trattando i dati in modo illecito;
Non abbiamo più bisogno dei dati, ma desideri che li conserviamo per utilizzarli in un'azione legale;
L'utente si è opposto al trattamento dei propri dati per i nostri legittimi interessi.
Diritto alla portabilità dei dati
Hai il diritto di chiederci di trasferire i tuoi dati personali direttamente a te o a un'altra società. Se tecnicamente fattibile, provvederemo a farlo.
Diritto alla cancellazione
Hai il diritto di chiederci di cancellare i tuoi dati personali se:
Non ne abbiamo più bisogno per lo scopo originario;
Ritira il suo consenso al trattamento;
Ti opponi al trattamento dei tuoi dati per i nostri legittimi interessi o per l'invio di messaggi commerciali personalizzati;
Li trattiamo in modo illecito;
Una legge dell'Unione Europea (UE) o di uno Stato membro dell'UE ci impone di cancellare i tuoi dati personali.
Diritto di presentare un reclamo
Se per qualsiasi motivo non sei soddisfatto del modo in cui trattiamo i tuoi dati personali, puoi presentare un reclamo al nostro Responsabile della protezione dei dati inviando un'e-mail all'indirizzo dpo@fourthline.com. Puoi anche contattare l'autorità garante della protezione dei dati nel tuo paese o la nostra autorità di controllo principale, che è l'Autorità olandese per la protezione dei dati (Autoriteit Persoonsgegevens).
6. Il tuo obbligo di fornire i dati
Ci sono alcune informazioni che Fourthline Payments deve conoscere su di te per poter iniziare ed eseguire i nostri compiti come istituto di pagamento e adempiere ai nostri obblighi associati. Ci sono anche dati che siamo legalmente obbligati a raccogliere. Senza questi dati, potremmo non essere in grado di stipulare un contratto con te.
7. Come proteggiamo i tuoi dati personali
Il Gruppo Fourthline applica un quadro interno di politiche, procedure e standard per garantire la sicurezza dei tuoi dati. Queste politiche e questi standard vengono aggiornati periodicamente per conformarsi alle normative e rispondere agli sviluppi del mercato. Più specificamente e in conformità con la legge, adottiamo misure tecniche e organizzative adeguate (come politiche e procedure e sicurezza IT) per garantire la riservatezza e l'integrità dei tuoi dati personali e il modo in cui vengono trattati. Ciò include politiche di clean-room e restrizioni di accesso. Inoltre, i nostri dipendenti sono soggetti ad accordi di riservatezza e non possono divulgare i tuoi dati personali in modo illegale o non necessario.
8. Come puoi aiutarci a proteggere i tuoi dati
Sebbene facciamo sempre del nostro meglio per proteggere i tuoi dati personali, non possiamo garantire la sicurezza dei dati trasmessi ai nostri siti web; qualsiasi trasmissione di questo tipo è a tuo rischio. Una volta ricevuti i tuoi dati, seguiamo procedure rigorose e implementiamo controlli di sicurezza per impedire, per quanto possibile, accessi non autorizzati.
Ci sono alcune cose che puoi fare per aiutare a proteggere i tuoi dati personali:
Utilizzare software di protezione degli endpoint aggiornati (come antivirus) e servizi di protezione della rete (come firewall) o protezioni simili;
Scegliere metodi di autenticazione sicuri, tra cui l'autenticazione a più fattori e password complesse, ove possibile, e mantenerli riservati;
Proteggere i dispositivi elettronici, i documenti di identità, i metodi di pagamento e altri oggetti fisici simili;
Prestare attenzione durante l'utilizzo di servizi online o comunicazioni elettroniche in cui potrebbero verificarsi attività insolite o fraudolente o tentativi di accesso ai dati personali.
9. Per quanto tempo conserviamo i tuoi dati personali
Il Gruppo Fourthline conserva e tratta i tuoi dati personali solo per il tempo necessario ad adempiere agli obblighi previsti dal contratto stipulato con te o per il tempo previsto dalla legge. Fourthline Payments è tenuta per legge a conservare i dati personali relativi alla tua registrazione come Cliente per cinque anni dopo la cessazione del nostro rapporto commerciale con te, o cinque anni dopo l'esecuzione di una transazione ai sensi della legge olandese sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo (Wet ter voorkoming van witwassen en financieren van terrorisme). Potrebbero verificarsi circostanze (come frodi, requisiti antiriciclaggio, indagini delle forze dell'ordine o esercizio di diritti legali) in cui siamo obbligati a conservare i dati personali dell'utente per un periodo più lungo. In caso di frode, potremmo conservare i dati personali dell'utente relativi a un reato per un massimo di otto anni.
10. Contattaci
Se desiderate saperne di più sulle politiche in materia di dati del Gruppo Fourthline o su come utilizziamo i vostri dati personali, oppure se desiderate ricevere una copia delle garanzie relative al trasferimento internazionale, potete inviarci un'e-mail all'indirizzodpo@fourthline.com . Si prega di notare che l'indirizzo e-mail del DPO può essere utilizzato solo per richieste relative alla privacy dei dati. Tutte le altre e-mail non saranno lette dal Gruppo Fourthline.
Questa pagina è stata tradotta utilizzando DeepL. Ai fini legali, si prega di fare riferimento alla versione inglese dell'Informativa sulla privacy.
Solutions
Solutions
Fourthline has been certified by EY CertifyPoint to ISO/IEC27001:2022 with certification number 2021-039.
Copyright © 2026 - Fourthline B.V. - All rights reserved.
Fourthline has been certified by EY CertifyPoint to ISO/IEC27001:2022 with certification number 2021-039.
Copyright © 2026 - Fourthline B.V. - All rights reserved.