Informationsblatt Privacy – Sistemi di informazioni Creditizie SIC

INFORMATIONSBLATT GEMÄSS ART: 13 UND 14 DER EU-VERORDNUNG UE) 2016/679 KREDITAUSKUNFTSSYSTEME (SISTEMI DI INFORMAZIONI CREDITIZIE - SIC)

Folgendes Informationsblatt im Sinne der Art. 13 und 14 der EU-Verordnung 2016/679 wird auch für Rechnung der Kreditauskunftssysteme erstellt.

SO VERWENDEN WIR IHRE DATEN

Sehr geehrte/r Kunde/Kundin,

die Südtiroler Sparkasse AG, Sparkassenstraße 12, in ihrer Eigenschaft als Verantwortlicher der Verarbeitung, teilt Ihnen mit, dass sie einige Daten, die Sie betreffen, verwendet, um Ihren Antrag bearbeiten zu können. Es handelt sich um Informationen, die wir von Ihnen selbst oder über einige Datenbanken erhalten.

Diese Datenbanken (Kreditauskunftssystem oder SIC), mit den Informationen der betroffenen Personen, werden eingesehen, um ein Kreditrisiko zu prüfen, einzugehen oder zu verwalten, und um die Verlässlichkeit und Pünktlichkeit bei den Zahlungen der betroffenen Person zu prüfen. Die Datenbanken werden von Privatpersonen verwaltet; beteiligt sind auch Privatpersonen, die jenen Kategorien angehören, die in den Informationsblättern der Verwalter der SIC aufgelistet sind.

Diese Informationen werden bei uns verwahrt; einige der Informationen, die Sie selbst uns liefern, werden, gemeinsam mit den Informationen zu Ihrem Zahlungsverhalten hinsichtlich der Geschäftsbeziehung, die eingegangen wird, periodisch dem SIC mitgeteilt.

Dies bedeutet, dass die Personen, die den oben erwähnten Kategorien angehören und bei welchen sie die Eröffnung einer Geschäftsbeziehung beantragen, in Erfahrung bringen können, ob Sie bei uns einen Antrag eingereicht haben und ob Sie pünktlich bezahlen.

Die Verarbeitung und Mitteilung Ihrer Daten ist eine wichtige Voraussetzung für den Vertragsabschluss. Ohne diese Daten könnten wir nicht in der Lage sein, Ihren Antrag zu bearbeiten.

Die Verwahrung dieser Daten von Seiten der Datenbanken erfolgt auf Grund des legitimen Interesses des Auftragsverarbeiters, die SIC einzusehen.

DIE VON UNSERER GESELLSCHAFT DURCHGEFÜHRTE BEARBEITUNG

Ihre Daten werden von uns nicht an ein Drittland außerhalb der EU oder an eine internationale Organisation übertragen.

Gemäß den Bedingungen und Vorgangsweisen laut den geltenden Gesetzen und innerhalb des von diesen vorgegebenen Anwendungsrahmens, haben Sie das Recht, Ihre Daten zu kennen und die verschiedenen Rechte betreffend deren Verwendung (Berichtigung, Aktualisierung, Löschung, Beschränkung der Verarbeitung, Widersetzung usw.) auszuüben.

Sie können Beschwerde bei der Datenschutz-Aufsichtsbehörde einreichen (www.garanteprivacy.it) und auf die anderen Schutzmittel zurückgreifen, die von den anwendbaren Gesetzen vorgesehen sind.

Wir verwahren Ihre Daten bei unserer Gesellschaft auf, und zwar für die Zeit, die für die Verwaltung ihres Vertragsverhältnisses und für die Erfüllung der Gesetzespflichten erforderlich ist (z.B. hinsichtlich der Vorgaben des Artikels 2220 des Zivilgesetzbuches betreffend die Aufbewahrung der Rechnungsunterlagen).

Für jeden Antrag betreffend Ihre Daten könnten Sie sich an den Verantwortlichen der Verarbeitung mit einer schriftlichen Mitteilung an folgende Adresse wenden:

  • Südtiroler Sparkasse AG

Zur Kenntnis an den DPO

Sparkassenstraße 12

39100 Bozen

E-Mail: privacy.crbz@sparkasse.it

und/oder an die unten angeführten Gesellschaften, denen wir Ihre Daten mitteilen:

  • CRIF S.p.A.

Ufficio relazioni con il pubblico

Via Francesco Zanardi 41

40131 Bologna

Webseite: www.consumatori.crif.com

  • ASSILEA Associazione Italiana Leasing

Via Massimo d’Azeglio 33

00184 Roma

Webseite: postabdcr@assilea.it

Ihre Daten können nicht im automatisierten Entscheidungsprozess eines Antrages verwendet werden, falls diese Entscheidung für den Abschluss oder die Ausführung Ihrer Verträge mit uns notwendig ist.

Wir teilen Ihnen zudem mit, dass Sie für jede Erfordernis unseren Datenschutzbeauftragten über die E-Mail-Adresse privacy.crbz@sparkasse.it kontaktieren können.

VOM VERWALTER DER KREDITAUSKUNFTSSYSTEME (SIC) DURCHGEFÜHRTE VERARBEITUNG

Um das Kreditrisiko sowie die Verlässlichkeit und Pünktlichkeit bei den Zahlungen besser beurteilen zu können, teilen wir einige Daten (meldeamtliche Daten auch des eventuellen Mitschuldners, Art des Vertrages, Betrag des Kredits, Rückzahlungsmodalität) den Systemen des Kreditauskunftssystems mit. Diese Systeme werden vom jeweiligen Verhaltenskodex reguliert, der von der Datenschutz-Aufsichtsbehörde am 12. September 2019 genehmigt und mit Beschluss der Datenschutz-Aufsichtsbehörde vom 06. Oktober 2022, veröffentlicht im Amtsblatt der Republik, allgemeine Serie Nr. 258 vom 4. November 2022, vollständig operativ wurde, und gelten als autonome Verantwortliche der Verarbeitung. Die Daten werden auch den verschiedenen Privatpersonen zugänglich gemacht, die den Kategorien laut Informationsblättern der SIC-Verwalter angehören, welche über die nachfolgende aufgezählten Kanäle verfügbar sind.

Die Daten, die Sie betreffen, werden in regelmäßigen Abständen mit den im Laufe der Geschäftsbeziehung gesammelten Informationen aktualisiert (Verlauf der Zahlungen, Restschuld, Status der Geschäftsbeziehung).

Im Rahmen der SIC werden Ihre Daten in einer Art und Weise organisiert, verglichen und verarbeitet, die unbedingt notwendig ist, um die oben beschriebenen Ziele zu erreichen; insbesondere werden sie für eine korrekte Verwaltung der Finanzierungsanträge verarbeitet, um die Übernahme des Kreditrisikos von Seiten der Bank zu bewerten und um die Zuverlässigkeit und Pünktlichkeit der betroffenen Person bei den Zahlungen zu prüfen. Die Verarbeitung der personenbezogenen Daten erfolgt über informatische, telematische Instrumente, Software von Dritten sowie über manuelle Instrumente, aufgrund einer eng mit der Zweckbestimmung zusammenhängenden Logik und auf jeden Fall auf eine Art und Weise, die den Schutz, die Vertraulichkeit und die Sicherheit der Daten selbst gewährleistet, gemäß den Grundsätzen der Korrektheit, Rechtsmäßigkeit, Redlichkeit und Transparenz, die von den Bestimmungen zum Schutz der personenbezogenen Daten vorgesehen sind, mit Schutz der Vertraulichkeit der Person, auf welche sich diese Daten beziehen, durch entsprechende technische und organisatorische Sicherheitsvorkehrungen.

Ihre Daten werden besonderen statistischen Ausarbeitungen unterzogen, um Ihnen ein kurzes Urteil oder eine Punktezahl hinsichtlich ihrer Zuverlässigkeit und Zahlungsfähigkeit (sog. Credit scoring) zuzuweisen, unter Berücksichtigung folgender Hauptfaktoren: Anzahl und Merkmale der bestehenden Kreditverbindungen, Verlauf und Geschichte der Zahlungen der bestehenden oder getilgten Kreditverbindungen, etwaiges Vorhandensein von neuen Kreditanträgen und Merkmale derselben, Geschichte der getilgten Kreditverbindungen. Einige Zusatzinformationen können Ihnen im Falle der Verweigerung eines Antrages geliefert werden.

Die SIC, mit welchen wir zusammenarbeiten, werden verwaltet von:

  1. CRIF S.p.A.

Ufficio Relazioni con il Pubblico

Via Francesco Zanardi n. 41

40131 Bologna

SYSTEMART: positiv und negativ

FRISTEN FÜR DIE AUFBEWAHRUNG DER DATEN: diese Fristen sind in der untenstehenden Tabelle angeführt

VERWENDUNG VON AUTOMATISCHEN CREDIT SCORING-SYSTEMEN: ja

BESTEHEN EINES AUTOMATISIERTEN ENTSCHEIDUNGSPROZESSES: nein

  1. ASSILEA Associazione Italiana Leasing

Via Massimo d'Azeglio 33

00184 Roma

Tel: 06 9970361 / Fax: 06 45440739

E-Mail: postabdcr@assilea.it / PEC-Adresse: bdcr@pec.assilea.it

Internetseite: www.assilea.it

SYSTEMART: positiv und negativ

FRISTEN FÜR DIE AUFBEWAHRUNG DER DATEN: diese Fristen sind in der untenstehenden Tabelle angeführt

VERWENDUNG VON AUTOMATISCHEN CREDIT SCORING-SYSTEMEN: ja

BESTEHEN EINES AUTOMATISIERTEN ENTSCHEIDUNGSPROZESSES: nein

Sie haben das Recht, jederzeit Zugriff zu den Sie betreffenden Daten zu erhalten. Sie können sich an unsere Gesellschaft Südtiroler Sparkasse AG, z.K, an den. del DPO, Sparkassenstraße 12, 39100 Bolzen, E-Mail: privacy.crbz@sparkasse.it wenden, für eine Rückmeldung zu den Anfragen gemäß den Arktikeln15 bis 22 der EU-Verordnung 2016/679, oder an die Verwalter der SIC über die oben angeführten Kontaktadressen.

Auf dieselbe Art und Weise können Sie die Berichtigung, Aktualisierung oder Ergänzung der unrichtigen oder unvollständigen Daten, bzw. die Löschung oder Sperrung der unrechtmäßig verarbeiteten Daten verlangen oder sich aus legitimen Gründen, die im Antrag darzulegen sind, der Verwendung der Daten widersetzen (Art. 15 bis 22 der EU-Verordnung, Art. 20 ausgenommen).

Fristen der Aufbewahrung der Daten in den SIC:

 

Finanzierungsanträge

180 Tage ab der Einreichung dieser Anträge, falls es die Aufbereitung erfordert, oder 90 Tage ab der Aktualisierungsmitteilung an das SIC bei Verweigerung des Antrags oder Verzicht auf denselben

Nachträglich beglichener Verzug von zwei Raten oder zwei Monaten:

12 Monate ab dem Datum der Registrierung der Daten im Zusammenhang mit der Begleichung, sofern in diesem Zeitraum nicht weitere Daten betreffend Verzüge oder Versäumnisse registriert wurden

Längere Verzüge, die auch über Transaktion beglichen wurden:

24 Monate ab dem Datum der Registrierung der Daten im Zusammenhang mit der Begleichung, sofern in diesem Zeitraum nicht weitere Daten betreffend Verzüge oder Versäumnisse registriert wurden;

Nicht beglichene negative Ereignisse (schwere Verzüge, schwere Versäumnisse, notleidende Forderungen)

36 Monate ab dem Datum der vertraglichen Fälligkeit der Verbindung bzw. ab dem Datum, ab dem die letzte Aktualisierung erforderlich wurde (bei weiteren Vereinbarungen oder anderen relevanten Ereignissen im Zusammenhang mit der Rückzahlung), und, auch in diesem Fall, höchstens bis zu 60 Monaten ab dem aus dem Vertrag hervorgehenden Datum der Fälligkeit der Verbindung

Verbindungen mit positivem Verlauf (ohne Verzüge oder andere negative Ereignisse)

60 Monate ab dem Datum der Beendigung der Verbindung oder Fälligkeit des Vertrages bzw. ab der ersten Aktualisierung, die im Monat nach diesen Fristen erfolgt ist. Die Daten betreffend die Verbindungen mit positivem Verlauf können länger aufbewahrt werden, falls weitere Verbindungen mit negativen, nicht beglichenen Daten bestehen (bei gleichzeitigem Bestehen von positiven Verbindungen und von anderen Verbindungen mit negativen, nicht beglichenen Ereignissen, kommt die Verwahrungsfrist zur Anwendung, die für Verbindungen mit negativen, nicht beglichenen Ereignissen vorgesehen ist)