Alcuni servizi (es. internet banking) sono erogati anche mediante applicazione mobile, disponibile per il download sui marketplace di Google (Play Store) e di Apple (App Store). In particolare, l’applicazione “Rendimax” è sviluppata, aggiornata e manutenuta da soggetti terzi (es. Cedacri S.p.A.), designati quali responsabili del trattamento.
Il trattamento di dati personali è finalizzato a consentire agli utenti la fruizione di tutte le funzionalità previste dall’applicazione e ad assicurarne il corretto funzionamento.
Per il perseguimento delle finalità suddette, il trattamento delle seguenti categorie di dati personali è parte integrante del processo di installazione dell’applicazione:
– dati anagrafici, identificativi e di contatto, quali, a titolo esemplificativo, nome, cognome, indirizzo e-mail, numero di telefono;
– dati del dispositivo mobile, quali, a titolo esemplificativo, modello del dispositivo, IMEI Number, Phone Number, SIM ID, Device Name, IP, versione del sistema operativo, risoluzione dello schermo, tipo di connessione di rete, nome della rete Wi-Fi, lingua;
– log relativi agli arresti anomali (e altri dati diagnostici): tali informazioni sono indispensabili al fine di consentire l’installazione dell’applicazione, il suo corretto funzionamento, lo svolgimento di analisi di sicurezza e di prevenzione delle frodi.
L’interessato può opporsi al trattamento delle predette informazioni solo disinstallando in autonomia l’applicazione.
Una volta installata, in ragione del servizio attivato, l’applicazione può richiedere l’accesso ad alcune funzioni del dispositivo al fine di fruire di alcuni servizi offerti dall’applicazione stessa. L’interessato può, in qualsiasi momento e autonomamente, abilitare o disabilitare tali funzioni. L’abilitazione di tali funzioni comporta il trattamento di alcuni dati personali, quali:
– dati di geolocalizzazione: l’applicazione offre – e potrà offrire – delle funzionalità che richiedono l’attivazione dei sistemi di rilevazione dell’ubicazione del dispositivo in uso (GPS, Wi-fi, rete GSM); i dati relativi alla geolocalizzazione vengono utilizzati altresì per valutare il rischio delle transazioni effettuate e svolgere le relative analisi di sicurezza e prevenzione delle frodi; in ogni momento i servizi di geolocalizzazione possono essere disattivati accedendo all’apposita sezione dei permessi alla localizzazione del sistema operativo del dispositivo;
– dati relativi alle immagini: l’applicazione accede alla fotocamera del dispositivo ogniqualvolta si attivi il servizio di acquisizione e riconoscimento di un QR-Code; l’autorizzazione all’utilizzo della fotocamera è facoltativa, ma, qualora non venga fornita, non sarà possibile utilizzare la relativa funzionalità di acquisizione e riconoscimento del QR-Code; l’autorizzazione all’accesso alla fotocamera del dispositivo non comporta il trattamento automatico delle immagini conservate nella galleria del dispositivo stesso;
– dati di contatto: l’applicazione può richiedere l’autorizzazione ad accedere all’elenco dei contatti messi a disposizione nell’ambito dell’erogazione del servizio (es. i numeri telefonici per l’assistenza); l’accesso a tali dati non comporta il trattamento automatico dei dati contenuti nella rubrica del dispositivo; in ogni momento l’utente può modificare la scelta accedendo alle impostazioni del dispositivo, revocando le autorizzazioni precedentemente prestate;
– dati di autenticazione: a seconda del modello del dispositivo, l’applicazione può richiedere, al fine di agevolare l’autenticazione, il consenso all’utilizzo del dato biometrico fornito dall’impronta digitale o dall’immagine del viso; l’applicazione non salva alcun fattore biometrico, ma verifica solamente l’appartenenza del dato al soggetto abilitato all’utilizzo del dispositivo; l’utente si assume ogni responsabilità nel caso in cui abbia abilitato terze persone all’utilizzo del medesimo dispositivo;
– dati sulle applicazioni in esecuzione: le informazioni fornite dal sistema operativo relative alle altre applicazioni in esecuzione nel dispositivo permettono di identificare eventuali codici potenzialmente in grado di intercettare ed interferire con le operazioni effettuate;
– dati di archiviazione: questa tipologia di autorizzazione è richiesta per garantire il salvataggio nella cache di alcune informazioni tecniche non collegate all’utente ed è funzionale per consentire all’applicazione di ricevere e memorizzare dati all’interno della memoria del dispositivo, come, ad esempio, le contabili, gli estratti conto e i documenti di trasparenza.
L’utente può scegliere di attivare le c.d. notifiche push da parte dell’applicazione sullo schermo del dispositivo al fine di (i) autenticarsi, (ii) autorizzare disposizioni sul conto oppure (iii) ricevere informazioni di servizio come la presenza di un aggiornamento dell’applicazione o l’esecuzione di un pagamento. L’utente può disattivare le c.d. notifiche push direttamente dalle impostazioni del dispositivo.
L’applicazione utilizza strumenti di analytics o di debugger che, analizzando l’uso dell’applicazione, permettono di intercettare e risolvere eventuali malfunzionamenti e/o migliorare l’esperienza. Tali strumenti non trattano dati personali, o trattano dati anonimi, e sono utilizzati esclusivamente al fine di consentire il corretto funzionamento di alcune feature dell’applicazione e per prevenire eventuali attività fraudolente da parte di terzi.