Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) — Versione 1.0 del 17/09/2026
Il Titolare del trattamento è la Banca di Credito Cooperativo del Basso Sebino Società Cooperativa (BCC Basso Sebino), con sede in Via Calepio 8, 25031 Capriolo (BS).
Il Titolare, in conformità al GDPR, ha designato il Responsabile della Protezione dei Dati (RPD/DPO), che può essere contattato per chiedere spiegazioni su questa informativa o per esercitare i diritti descritti al punto 10:
Per qualsiasi comunicazione al DPO occorre riportare i propri dati di contatto, indispensabili per individuare e ricontattare l'interessato.
Questo portale gestisce le iniziative della banca rivolte a soci e clienti: serate, cene sociali, gite, assemblee dei soci. Permette di prenotare un posto, di ricevere il codice di ingresso, di accedere all'area riservata ai soci e di scrivere alle filiali.
La presente informativa riguarda i soli trattamenti svolti su questo portale. Non vi si svolgono attività di profilazione, di marketing o di invio di proposte commerciali, e non è qui attivo il canale di segnalazione whistleblowing, che è raggiungibile dal sito istituzionale e dispone di una propria informativa.
| Finalità | Base giuridica |
|---|---|
| Gestire la prenotazione a eventi, cene, gite e assemblee: raccolta dei dati, generazione dell'invito e del codice di ingresso, verifica all'arrivo | Esecuzione di una richiesta dell'interessato (art. 6.1.b GDPR) |
| Trattare allergie e intolleranze alimentari comunicate volontariamente, per la gestione di pranzi e cene | Consenso esplicito e specifico dell'interessato (artt. 6.1.a e 9.2.a GDPR — dato relativo alla salute) |
| Registrare l'ingresso in sala per rispettare il limite di capienza del locale | Adempimento di un obbligo di legge in materia di sicurezza (art. 6.1.c GDPR) |
| Verificare l'identità e il diritto di voto in assemblea, e contare i presenti ai fini del quorum | Esecuzione degli obblighi derivanti dal rapporto associativo (art. 6.1.b GDPR) |
| Gestire i premi di anzianità e le borse di studio ai figli dei soci, compresa la premiazione in assemblea | Esecuzione degli obblighi derivanti dal rapporto associativo (art. 6.1.b GDPR) |
| Gestire l'area riservata ai soci e i documenti che vi sono depositati | Esecuzione del rapporto associativo (art. 6.1.b GDPR) |
| Riscontrare le richieste inviate tramite il modulo di contatto del sito | Riscontro a una richiesta dell'interessato e misure precontrattuali adottate su sua istanza (art. 6.1.b GDPR) |
| Realizzare foto e riprese audio-video durante gli eventi che le prevedono | Consenso facoltativo, raccolto separatamente e revocabile in ogni momento |
| Sicurezza informatica, prevenzione degli accessi non autorizzati, tracciamento delle operazioni compiute dagli operatori di backoffice | Legittimo interesse del Titolare (art. 6.1.f GDPR) |
Nome, cognome e indirizzo email sono necessari per gestire la prenotazione: in loro assenza non è possibile completarla. Il numero di telefono, le allergie e il consenso alle riprese sono invece facoltativi, e il rifiuto non impedisce di partecipare: il consenso alle foto e alle riprese si può negare senza alcuna conseguenza sulla prenotazione.
Nel modulo di contatto si invita a non inserire dati riservati quali credenziali di accesso, numeri di carta, coordinate bancarie o dati relativi alla salute: per tali informazioni occorre rivolgersi direttamente alla propria filiale.
Il trattamento è svolto con strumenti informatici, con modalità e logiche strettamente correlate alle finalità indicate e in modo da garantire la sicurezza e la riservatezza dei dati. I documenti riservati dell'area soci sono conservati in forma cifrata. L'accesso al backoffice richiede un secondo fattore di autenticazione inviato via email, limita il numero di tentativi di accesso e registra le operazioni compiute; le sessioni di lavoro decadono dopo un periodo di inattività.
Ai sensi dell'art. 33 del GDPR, si invita a segnalare al Titolare ogni circostanza o evento da cui possa discendere una potenziale violazione dei dati personali (data breach), scrivendo a databreach@iccrea.bcc.it, al fine di consentire una immediata valutazione e l'adozione delle azioni necessarie.
I dati sono trattati dal personale della banca autorizzato e appositamente istruito. Non sono oggetto di diffusione, con una sola eccezione, qui dichiarata: nel corso dell'assemblea dei soci i nominativi dei soci premiati per anzianità di associazione vengono mostrati su schermo ai presenti in sala, nell'ambito del momento di premiazione. Il socio che non desideri comparire può comunicarlo prima dell'assemblea ai recapiti indicati al punto 1.
Il portale è ospitato presso il fornitore di hosting Aruba S.p.A., che tratta i dati in qualità di responsabile del trattamento (art. 28 GDPR) esclusivamente per l'erogazione del servizio. I dati possono inoltre essere comunicati ai soggetti verso cui la comunicazione sia dovuta in adempimento di un obbligo di legge, di regolamento o della normativa comunitaria, o in conseguenza di un provvedimento dell'Autorità.
I dati sono conservati su infrastrutture situate nel territorio dell'Unione Europea. Non sono previsti trasferimenti verso paesi terzi.
I dati relativi alla prenotazione di un evento sono resi anonimi entro 18 mesi dalla data dell'evento: successivamente restano i soli conteggi necessari alle statistiche interne, senza più alcun dato che permetta di risalire alla persona.
I dati tecnici e i registri hanno tempi più brevi, definiti nella politica di conservazione interna e in nessun caso superiori a 18 mesi: a titolo di esempio, i tentativi di prenotazione registrati a fini di sicurezza sono cancellati dopo 30 giorni, il contenuto delle comunicazioni inviate dopo 90 giorni.
Resta ferma la necessità di conservare i dati per un periodo maggiore a seguito di richieste delle Autorità competenti, o comunque per far valere o difendere un diritto in sede giudiziaria.
L'anagrafica dei soci non rientra in questi tempi: costituisce il registro ufficiale del rapporto associativo ed è soggetta a obblighi di conservazione propri. L'anonimizzazione di una prenotazione elimina il collegamento fra la prenotazione e il socio, senza incidere sull'anagrafica.
In ogni momento, nei casi previsti dalla legge, l'interessato può:
Per esercitare questi diritti è sufficiente scrivere al DPO ai recapiti indicati al punto 1. Per ulteriori informazioni si può consultare il sito dell'Autorità Garante, www.garanteprivacy.it.
Documento aggiornato al 1.0 del 17/09/2026. BCC Basso Sebino si riserva di modificare la presente informativa; le modifiche sostanziali comporteranno l'aggiornamento della versione indicata.