In conformità con quanto disposto dalla normativa europea e nazionale in materia di privacy, si informa che la Banca d'Italia, via Nazionale 91, 00184 - ROMA, effettua il trattamento di dati personali, raccolti nell'ambito della gestione della piattaforma GEPA (Gestione Pagamenti). In particolare, la Banca d'Italia tratta i dati personali (nome, cognome, identificativo del conto di pagamento dell'ordinante/beneficiario[1]) contenuti nei messaggi di pagamento. Tali dati sono acquisiti da procedure interne della Banca d'Italia e dagli altri sistemi di pagamento utilizzati dai prestatori di servizi di pagamento controparti (ad es. banche).
Finalità del trattamento e base giuridica
Il trattamento di dati personali effettuato nell'ambito della piattaforma GEPA è necessario per l'esecuzione di attività connesse all'esercizio dell'interesse pubblico e per la gestione del servizio di tesoreria statale e dei pagamenti pubblici; in particolare il trattamento è necessario per l'esecuzione dei pagamenti sopra menzionati. La Banca d'Italia può effettuare il trattamento dei dati in oggetto per esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri nonché per l'esecuzione di contratti.
Modalità di trattamento
I dati sono trattati mediante procedure informatiche e con l'impiego di misure di sicurezza idonee a garantire la riservatezza degli stessi nonché a evitare l'indebito accesso da parte di soggetti terzi o di personale non autorizzato.
Conservazione dei dati
I dati raccolti sono conservati in un ambiente in linea per sei mesi dal momento in cui gli ordini e le informazioni di pagamento sono ricevuti da GEPA; per ulteriori dieci anni su appositi archivi.
Comunicazione dei dati a terzi
I dati possono essere comunicati:
- all'Autorità Giudiziaria, qualora quest'ultima ne faccia richiesta nell'ambito di un procedimento giudiziario;
- all'Unità di Informazione Finanziaria per l'Italia (UIF), qualora quest'ultima formuli una richiesta di accesso ai dati elaborati da GEPA al fine di integrare l'analisi delle operazioni sospette e lo studio dei flussi finanziari nell'ambito della disciplina sull'antiriciclaggio e di contrasto del terrorismo. La Banca d'Italia è tenuta a comunicare i dati suddetti per obbligo derivante dalle disposizioni del Decreto legislativo 21 novembre 2007, n. 231, concernente la prevenzione dell'utilizzo del sistema finanziario a scopo di riciclaggio dei proventi di attività criminose e di finanziamento del terrorismo.
Struttura competente per il trattamento dei dati
I dati personali saranno trattati da personale autorizzato, ai sensi dell'art. 29 del GDPR e dell'art. 2-quaterdecies del Codice Privacy.
La Struttura competente per il trattamento dei dati è il Servizio Sistema dei pagamenti.
Diritti degli interessati
I soggetti interessati possono esercitare nei confronti del Titolare del trattamento - Banca d'Italia - Servizio Organizzazione - via Nazionale 91, 00184 ROMA, e-mail org.privacy@bancaditalia.it - il diritto di accesso ai dati personali, nonché gli altri diritti riconosciuti dalla legge, tra i quali sono compresi il diritto di ottenere la rettifica o l'integrazione dei dati, nonché la cancellazione, la trasformazione in forma anonima o il blocco di quelli trattati in violazione di legge e il diritto di opporsi in tutto o in parte, per motivi legittimi, al trattamento.
L'interessato, qualora ritenga che il trattamento che lo riguarda sia effettuato in violazione di legge, può proporre reclamo al Garante Privacy.
Responsabile della protezione dei dati
Il Responsabile della protezione dei dati per la Banca d'Italia, può essere contattato presso via Nazionale 91, 00184 ROMA, o al seguente indirizzo e-mail responsabile.protezione.dati@bancaditalia.it.
[1] Ad esempio l'IBAN. Altre categorie di dati personali (dati particolari e dati relativi a condanne penali e reati) potrebbero essere contenuti nei messaggi di pagamento o desumibili dalla causale dell'operazione, pur non essendo necessari all'attività di trattamento oggetto della presente informativa.
YouTube
X - Banca d’Italia
Linkedin