Privacy


Datenschutz der Webseite und mobile App der Südtiroler Sparkasse AG

Dieses Informationsblatt bezieht sich auf die Verwaltung der Webseite der Südtiroler Sparkasse hinsichtlich personenbezogener Daten. Es handelt sich um eine Information im Sinne des Art. 13 der EU-Verordnung 2016/679 (Datenschutz-Grundverordnung) und richtet sich an diejenigen, die die Web-Dienstleistungen der Südtiroler Sparkasse interaktiv nutzen. Diese Dienstleistungen sind über die Adresse: www.sparkasse.it zugänglich, der Startseite der Webseite der Südtiroler Sparkasse AG und den entsprechenden Unterseiten (subdomains).
Diese Information gilt ausschließlich für die Webseite der Südtiroler Sparkasse und nicht für andere Webseiten, auf die der Nutzer eventuell über Verbindungen (Links) zugreift.

Rechtsinhaber der Datenverarbeitung
Die Daten der identifizierten oder identifizierbaren Personen, die auf diese Webseite zugreifen, können verarbeitet werden.
Rechtsinhaber dieser Datenverarbeitung ist die Südtiroler Sparkasse AG mit Rechtssitz in 39100 Bozen, Sparkassenstraße 12.

Datenverarbeitung
Die mit den Web-Dienstleistungen dieser Webseite zusammenhängende Datenverarbeitung erfolgt ausschließlich durch entsprechend beauftragte Mitarbeiter der Südtiroler Sparkasse oder durch technisches Personal Dritter im Einvernehmen mit der Südtiroler Sparkasse AG. Die Dienste ON und ISI-business der Südtiroler Sparkasse werden in Zusammenarbeit mit dem Dienstleistungszentrum der Gesellschaft Cedacri AG durchgeführt, der die juristische Qualifikation als „Verantwortlicher“ der Datenverarbeitung erteilt worden ist. Keine aus den Web-Dienstleistungen gewonnenen personenbezogenen Daten werden an Dritte weitergegeben.
Die von den Benutzern gelieferten personenbezogenen Daten werden für die Ausführung des gewünschten Dienstes oder Leistung verwendet und nur dann Dritten mitgeteilt, wenn es für diesen Zweck erforderlich ist.

Navigationsdaten
Die für die Funktion dieser Webseite verwendeten Informationssysteme und Softwareverfahren erfassen während des normalen Betriebs bestimmte personenbezogene Daten, die bei der Nutzung des Internets automatisch übertragen werden.
Diese Informationen werden nicht erfasst, um sie identifizierten Personen zuzuordnen, sie könnten aber aufgrund ihrer Beschaffenheit durch Verarbeitung und Verknüpfung mit Daten im Besitz von Dritten eine Identifizierung der Benutzer ermöglichen.
Zu dieser Datenkategorie gehören die IP-Adressen oder die Domain-Namen der Computer, die von den Benutzern für die Verbindung zur Website verwendet werden, die URI (Uniform Ressource Identifier)-Adressen der angeforderten Ressourcen, die Uhrzeit der Anfrage, die zur Übermittlung der Anfrage an den Server verwendete Methode, die Größe der als Antwort erhaltenen Datei, der Zahlencode, der den Status der vom Server gegebenen Antwort (erfolgreich, Fehler usw.) kennzeichnet, sowie sonstige Parameter, die sich auf das Betriebssystem und die Computer-konfiguration des Benutzers beziehen.
Diese Daten werden ausschließlich für Zwecke anonymer statistischer Datenerfassung über die Benutzung der Webseite und zur Kontrolle der korrekten Funktion der Webseite der Sparkasse verwendet.
Im Falle von IT-Straftaten zum Schaden der Webseite der Südtiroler Sparkasse AG oder anderer mit dieser verlinkten oder verbundenen Webseiten können die Daten zur Feststellung der Haftung herangezogen werden. Davon abgesehen, werden die Daten der Webkontakte nur für wenige Tage aufbewahrt.

Vom Benutzer freiwillig ausgehändigte Daten
Das Versenden von E-Mails an die im entsprechenden Bereich der Webseite der Sparkasse angegebenen Adressen ist mit der Erfassung bestimmter personenbezogener Daten des Absenders verbunden, einschließlich seiner E-Mail-Adresse, die zur Beantwortung der Anfragen benötigt wird.
Die vom Kunden im Zusammenhang mit den angebotenen Dienstleistungen freiwillig mitgeteilten personenbezogenen Daten werden mit und ohne elektronische Hilfsmittel vertraulich verarbeitet und aufbewahrt, gemäß den Angaben in den Informationen, die dem Kunden bereits bei Vertragsabschluss gegeben wurden, für die mit diesen Dienstleistungen verbundenen Tätigkeiten..
Spezifische Kurzinformationen werden fortlaufend auf den  Seiten  dieser Homepage, die sich auf die verschiedenen Dienstleistungen beziehen, veröffentlicht.

Cookies

Session-Cookies:

Diese auch „technische“ Cookies genannt, sind unerlässlich, um auf der Website zu Navigieren und alle ihre Funktionen zu nutzen, z. B. den Zugang zu geschützten Bereichen. Ohne diese Cookies wäre es nicht möglich, die gewünschten Dienste anzubieten. Diese Cookies sammeln keine Informationen, die für kommerzielle Zwecke verwendet werden können.

Die Verwendung so genannter Session-Cookies ist streng auf die Übermittlung von von Session-IDs beschränkt, die für ein sicheres und effizientes Surfen auf der Website erforderlich sind. Die auf dieser Website der Sparkasse verwendeten Sitzungscookies vermeiden den Einsatz anderer IT-Techniken, die die Vertraulichkeit des Surfens der Benutzer gefährden könnten, und erfassen keine personenbezogenen Daten zur Identifizierung des Benutzers.

Die Verwendung von permanenten Cookies ist streng auf die Erfassung von statistischen Daten beschränkt, die für das Verständnis der Nutzung der Website nützlich sind. Die Sparkasse verwendet Google Analytics, einen von Google bereitgestellten Webanalysedienst, der Cookies zu statistischen Zwecken verwendet und Informationen in zusammengefasster Form sammelt, ohne die IP-Adresse des Nutzers mit anderen von Google gespeicherten Daten in Verbindung zu bringen und der die Überwachung oder Sammlung personenbezogener Daten durch die Verwendung von Google Analytics oder die Verbindung dieser Informationen mit Webdatenanalyseinformationen untersagt. Insbesondere verwendet die Sparkasse Google Analytics 4. Google Analytics 4 führt neue Funktionen ein, um die Informationen, die während der Navigation des Nutzers gesammelt werden, einzuschränken:

https://support.google.com/analytics/answer/12017362?hl=it

  • Wenn die GA4-Instanz feststellt, dass die Sitzung aus der EU stammt, wird die Anfrage automatisch von einem Server in der EU bearbeitet.
  • GA4 löscht außerdem automatisch alle IP-Adressen, die von EU-Nutzern gesammelt wurden, bevor diese Daten über Domains und Server in der EU aufgezeichnet werden.

Darüber hinaus bietet Google Analytics 4 die Möglichkeit, die folgenden Funktionen für die gemeinsame Datenverarbeitung zu deaktivieren:

  • Google Signal: Ermöglicht die Erfassung von Sitzungsdaten von Websites und Apps, die Google mit Nutzern in Verbindung bringt, die sich in ihren Google-Konten angemeldet und die Anzeigenpersonalisierung aktiviert haben. Diese Verknüpfung von Daten mit angemeldeten Nutzern ermöglicht die Erstellung von geräteübergreifenden Berichten, die Verwendung von geräteübergreifendem Remarketing und den Export von geräteübergreifenden Konversionen in Google Ads;
  • Gemeinsame Nutzung von Daten: Besteht in der gemeinsamen Nutzung der von Analytics erfassten Daten mit Google.
  • Erfassung von granularen Daten über Standorte und Geräte

Bitte beachten Sie insbesondere das Dokument über die allgemeinen Datenschutzbestimmungen und das spezifische Dokument über die Verwendung der von Google Analytics erfassten Daten.

Diese Cookies dienen ausschließlich statistischen Zwecken und sammeln Informationen nur in aggregierter Form.

Werbe-Cookies oder Cookies zur Profilierung von Drittpersonen für das Marketing

Diese Cookies werden von Partnern der Website www.sparkasse.it verwendet, um Werbemitteilungen der Sparkasse anzuzeigen, wenn Sie andere Seiten besuchen, wobei zum Beispiel die letzten Produkte angezeigt werden, die sie sich angesehen haben. Diese Cookies können auch verwendet werden, um Ihnen Produkte anzuzeigen, die Sie interessieren könnten oder den vorher gesehenen Produkten ähneln. Die Verwendung dieser Cookies basiert nicht auf Verwendung von Personaldaten, kann jedoch in Verbindung zu Ihrem Browser oder zu anderen beim Navigieren genutzter Programme erfolgen.

Deaktivierung der Cookies

Die Datenschutzbestimmungen sehen vor, dass der Benutzer bereits eingeführte Cookies deaktivieren kann (“opt-out”). Der opt-out ist für die sog. „technischen Cookies“ vorgesehen. (Art.122 des Datenschutzgesetzes), gilt aber auch für die nicht technischen Cookies, die vom Benutzer vormals akzeptiert wurden (“opt in”).

Der Benutzer kann die Verwendung von Cookies autorisieren, indem er auf „OK“ klickt, nachdem er den Banner gelesen hat; er kann die Verwendung von Cookies nicht autorisieren oder sie jederzeit deaktivieren, indem er diese einzeln auswählt. Der Benutzer kann auch auf „Details anzeigen“ klicken, um die vollständigen Informationen zu den Cookies zu erhalten und einzeln auszuwählen, ob diese akzeptiert werden sollen oder nicht.

Die Bereitstellung der Daten ist nicht verpflichtend. Bitte beachten Sie jedoch, dass die Ablehnung/Deaktivierung von Cookies dazu führen kann, dass Sie einige Funktionen der Website nicht nutzen können.

Deaktivierung der Cookies in den verschiedenen Browsers:

Internet Explorer

  1. Um Internet Explorer zu öffnen, die Schaltfläche „Start“ anklicken, im Suchfeld „Internet Explorer“ angeben und anschließend – beim Aufzeigen der Ergebnisse -auf  Internet Explorer klicken;
  2. daraufhin die Schaltfläche “Strumenti“ (Extras) und anschließend die Schaltfläche „Opzioni Internet“ (Internetoptionen) anklicken;
  3. die Registerkarte „Privacy“ (Datenschutz) auswählen und den Schieberegler unter „Impostazioni“ (Einstellungen) nach oben bewegen, um alle Cookies zu blockieren oder nach unten, um alle Cookies zuzulassen. Anschließend „OK auswählen und anklicken. Das Blockieren von Cookies kann dazu führen, dass bestimmte Webseiten nicht korrekt angezeigt werden.

Firefox

Um Firefox so einzustellen, dass die Cookies aller Webseiten blockiert werden, ist wie folgt vorzugehen.

  1. Auf die Schaltfläche der Menüs klicken und “Opzioni“ (Optionen) auswählen;
  2. die Registerkarte „Privacy“ (Datenschutz) auswählen;
  3. unter der Kategorie „Cronologia“ (Chronik) die Option “utilizza impostazioni personalizzate“ (benutzerdefinierten Einstellungen nutzen) auswählen;
  4. das Häkchen von der Option “Accetta i cookie dai siti“ (Cookies von Websites akzeptieren) entfernen;
  5. auf OK klicken und das Fenster der Optionen schließen.

Google Chrome

  1. Die Ikone des Menüs Chrome auswählen;
  2. “Impostazioni“ (Einstellungen) auswählen;
  3. im unteren Teil der Seite “Mostra impostazioni avanzate“ (Erweiterte Einstellungen anzeigen) auswählen;
  4. in der Sektion „Privacy“ (Datenschutz) “Impostazioni contenuti“ (Inhaltseinstellungen) wählen;
  5. daraufhin “Impedisci ai siti di impostare dati” (Einstellen von Daten verhindern) auswählen;
  6. Abschließend “Fine“ (Beenden) auswählen.

Die Webseite verwendet die Remarketing-Funktion von Google Adwords.

Diese Funktion ermöglicht die Veröffentlichung von personalisierten Anzeigen im Google Netzwerk aufgrund der von den Benutzern auf der Webseite besuchten Seiten.

Einige Seiten der Webseite beinhalten also einen “Remarketing-Code”, mit welchem die Cookies des Browsers gelesen und konfiguriert werden können. Somit wird die Art der Anzeige festgelegt, die der Kunde aufgrund der Daten betreffend seinen Besuch auf der Webseite sehen wird. Die angelegten Remarketing-Listen werden im Google-Server verwahrt, in welchem sämtliche IDs der mit den entsprechenden Interessen zusammenhängenden Cookies verwahrt werden. Die erhaltenen Informationen ermöglichen lediglich die Identifikation des Browsers, eine Identifikation des Nutzers hingegen ist in keiner Weise möglich.

Für nähere Informationen zu Google die Seite https://support.google.com/adwords/answer/2454000?hl=it&ref_topic=2677326 besuchen

Für nähere Informationen zu den Datenschutzbestimmungen und Richtlinien von Google die Seite http://www.google.it/policies/technologies/ads/ besuchen.

Die Autorisierung zur Sammlung und Archivierung der Daten kann jederzeit widerrufen werden. Der Nutzer kann die Verwendung der Cookies durch Google über die entsprechenden Einstellungsoptionen der verschiedenen Browser deaktivieren.

Verwaltung Anzeigeneinstellungen (Gestione preferenze annunci)

Add-on um Google Analytics zu deaktivieren

Freiwilligkeit der Bereitstellung von personenbezogenen Daten
Abgesehen von den Angaben bezüglich der Navigationsdaten steht es dem Benutzer frei, die in den Online-Formularen und in den für besondere Dienstleistungen auf Anfrage vorgesehenen Bereichen der Webseite angeforderten personenbezogenen Daten zur Verfügung zu stellen.
Ohne Angabe dieser Daten kann die gewünschte Dienstleistung möglicherweise nicht erbracht werden.

Push-Benachrichtigung
Die App Sparkassen ON und das Onlinebanking ON bieten Funktionalitäten, die ein Instant Messaging durchführen, wobei die Nachricht den Empfänger erreicht, ohne dass dieser einen Abrufvorgang durchführen muss (sog. „Push-Notification“).
Die Push-Benachrichtigung wird sowohl für vertragliche Zwecke verwendet (z. B. um die Anfrage für den Zugriff auf die Anwendung über ON ID mitzuteilen oder um das Vorhandensein eines zu unterzeichnenden Dokuments mitzuteilen), als auch um durch Geolokalisierung einen Versicherungsschutz unter bestimmten Bedingungen vorzuschlagen (Nähe zu bestimmten Einrichtungen in Bezug auf die Art der Versicherung).
Der Push-Benachrichtigungsdienst wird im Falle des iOS-Betriebssystems aktiviert, nachdem der Benutzer bei der Installation der App Sparkasse ON die Berechtigung durch Auswahl der Option „Bestätigen“ erteilt hat; im Falle des Android-Betriebssystems erfolgt die Aktivierung automatisch bei der Installation der App Sparkasse ON. Der Benutzer kann den Push-Benachrichtigungsdienst jederzeit in der App Sparkasse ON aktivieren oder deaktivieren.

Geolokalisierung 
Die App Sparkasse ON und das Onlinebanking ON bieten Funktionalitäten, die Daten in Bezug auf die geografische Position des Nutzers erfassen können (GPS, Wi-FI, GSM-Netz). Die Sammlung dieser Daten ermöglicht es, dem Kunden eine Push-Benachrichtigung mit einem Vorschlag für den Versicherungsschutz unter bestimmten Bedingungen (Nähe zu bestimmten Einrichtungen, die mit der Art des Versicherungsschutzes zusammenhängen) zu senden; sie ermöglicht auch die Nutzung des Dienstes der Lokalisierung von Geldautomaten und Filialen, die der geografischen Position des Benutzers am nächsten sind, und die Berechnung der schnellsten Route, um sie zu erreichen.
Diese Dienste werden nach einer vom Nutzer erteilten Autorisierung durch die Wahl der Option „Zulassen“ bei der Installation der App Sparkasse ON aktiviert. Daten werden nur erhoben, wenn die App oder die Website genutzt wird.
Der Benutzer kann die Geolokalisierungsdienste jederzeit aktivieren oder deaktivieren, indem er auf den entsprechenden Berechtigungsbereich der App Sparkasse ON zugreift. Durch die Deaktivierung des Geolokalisierungsdienstes wird automatisch das Senden der Push-Benachrichtigung des Versicherungsvorschlags deaktiviert. Das System speichert die Geolokalisierungsdaten nicht, was eine kontinuierliche Ansicht der Position des Benutzers und eine mögliche Rekonstruktion der relativen Routen verhindert.

Virtueller Assistent
Die App Sparkasse ON bietet die Möglichkeit, den Virtuellen Assistenten (Marion) zu nutzen. Dabei handelt es sich um eine Funktion, die es ermöglicht, sowohl informative Abfragen (z.B. Kontostand) als auch dispositive Transaktionen (z.B. Überweisung) durch die Eingabe von Befehlen über die Tastatur oder das Mikrofon durchzuführen. Unterstützt wird man dabei durch einen virtuellen Assistenten, der mit dem Kunden interagiert und ihn bis zur vollständigen Ausführung der Transaktion führt.
Der Zweck der Verarbeitung besteht darin, dass der virtuelle Assistent die von der betroffenen Person angeforderten Tätigkeiten (z. B. Abfrage des Kontostands, Bewegungsliste, Überweisung, Aufladen des Mobiltelefons) entweder mit Hilfe des auf der Tastatur eingegebenen Texts oder durch Dekodierung der Sprache in geschriebenen Text ausführen kann, der dann zur Bestimmung der Aktionen des Assistenten verwendet wird. Dieser Service kann nur auf Initiative des Kunden durch Klicken auf das entsprechende Symbol von Marion auf der Startseite der App Sparkasse ON aktiviert werden.
Um mit Marion per Sprache zu interagieren, muss der Kunde seine ausdrückliche Zustimmung zur Nutzung des Mikrofons seines Smartphones geben damit die Interaktion mit der App Sparkasse ON ermöglicht wird, die bei der ersten Nutzung des virtuellen Assistenten erforderlich ist und jederzeit über die Einstellungen der App Sparkassen ON widerrufen werden kann und zwar sowohl über die App als auch über die Einstellungen des Geräts. Bitte beachten Sie, dass bei der Verwendung von Sprachbefehlen keine Aufzeichnung an den Motor des Virtuellen Assistent übertragen wird und die Umsetzung von Audio in Text durch das Smartphone-Betriebssystem des Benutzers erfolgt.

Bitte beachten Sie auch, dass:

  • keine Informationen, die als personenbezogene Daten des Gesprächs eingestuft werden können, von den für die Erbringung des Dienstes verwendeten Systemen gespeichert werden;
  • die Informationssicherheit durch eine End-to-End-Verschlüsselung gewährleistet wird;
  • Daten aus Gesprächen (sowohl Text als auch Sprache) mit dem virtuellen Assistenten werden automatisch unkenntlich gemacht;
  • die Bank hat keinen Zugriff auf die auf dem Gerät des Kunden gespeicherten Daten;
  • die auf den Servern der App gespeicherten Daten sind ebenfalls unkenntlich, sodass im Falle eines Zugriffs der Bank oder Dritter auf diese Daten eine Identifizierung des Kunden nicht möglich ist;
  • Abschriften von Gesprächen, die keine personenbezogenen Daten enthalten, können auf Cloud-Servern außerhalb der EU gespeichert werden; auch wenn die Abschriften keine personenbezogenen Daten enthalten, erfolgt die Übertragung auf der Grundlage der Garantien, die die geltenden Datenschutzvorschriften bieten.

Art und Weise der Datenverarbeitung und Sicherheitsmaßnahmen
Die personenbezogenen Daten werden sowohl in automatisierter, als auch in nicht automatisierter Form verarbeitet, und zwar nur für jenen Zeitraum, der für die Zweck, für den die Daten eingeholt wurden, erforderlich ist.
Es werden spezielle Sicherheitsmaßnahmen befolgt, um einem Verlust bzw. einer unrechtmäßigen oder unsachgemäßen Verwendung der Daten und einem unbefugten Zugriff vorzubeugen.
Vor allem in den für besondere Dienstleistungen vorgesehenen Bereichen der Webseite, wo vom Benutzer die Angabe von personenbezogenen Daten verlangt wird, werden die Daten mittels einer Sicherheitstechnologie namens Secure Sockets Layer, kurz SSL, verschlüsselt. Die SSL-Technologie codiert die Informationen, bevor diese über das Internet zwischen dem Computer des Nutzers und den zentralen Systemen der Sparkasse übertragen werden. Die Informationen werden also für Unbefugte unlesbar gemacht, so dass die vertrauliche Behandlung der übertragenen Daten gewährleistet ist.

Rechte der Beteiligten
Die Personen, auf die sich die in den obengenannten Bereichen der Webseite eingeholten personenbezogenen Daten beziehen, haben laut Art. 7 des Datenschutzkodex das Recht, jederzeit eine Bestätigung über das Vorhandensein oder Nichtvorhandensein dieser Daten zu erhalten, ihren Inhalt und ihre Herkunft zu erfahren, ihre Richtigkeit zu überprüfen sowie ihre Ergänzung, Aktualisierung oder Richtigstellung zu beantragen.
Der Beteiligte hat das Recht, die Löschung und die Umwandlung in eine anonymisierte Form der Daten zu verlangen, und er kann sich in jedem Fall aus berechtigten Gründen der Verarbeitung widersetzen.
Der Beteiligte hat ferner das Recht, Erläuterungen zum  vorliegenden Informationsblatt sowie die aktuellen persönlichen Daten der Verantwortlichen anzufordern.
Etwaige Anfragen sind an die Filiale zu richten, bei der der Beteiligte sein Konto hat, oder schriftlich an:

Südtiroler Sparkasse AG
Datenschutzbeauftragter (Data Protection Officer –DPO)
Sparkassenstraße 12 – 39100 BOZEN
oder an: privacy.crbz@sparkasse.it

 

DOWNLOAD PDF

Informationsblatt Privacy

Integration Informationsblatt Privacy – Fernerkennung

Ergänzung Informationen zum Datenschutz – Virtuelle Beratung Sparkasse Meet

Integrazione Informativa Privacy – Servizio virtual branch (nur Ital. Sprache)

Integrazione Informativa Privacy – Protocollo Energia Provincia Autonoma di Trento (nur Ital. Sprache)

Information zu den personenbezogenen Daten, die über das Videoüberwachungssystem erhoben werden