INFORMATIVA AI SENSI DEGLI ARTT. 13 E 14 DEL REGOLAMENTO UE N. 679/2016 (“GDPR”)

Il presente documento le viene fornito in quanto, a seguito di una cessione del credito dal Cedente al Cessionario, è intervenuto un trasferimento dei dati personali delle persone fisiche contenuti nei documenti e nelle evidenze informatiche (di seguito anche “Dati Personali”) connessi al credito ceduto, relativi al cliente e ad eventuali garanti ed aventi causa (di seguito anche singolarmente l’“Interessato” o congiuntamente gli “Interessati”).

Il Cessionario, AS FACTOR S.R.L., titolare di licenza ai sensi dell’art. 115 del T.U.L.P.S., con sede legale in Milano Foro Buonaparte n.59 e sede operativa a Brescia in Piazza Duomo n.7 Codice Fiscale e P.Iva 14424660968 in persona del Legale rappresentante pro tempore vigente, è Titolare del trattamento dei dati personali ai sensi dell’Art. 4.7 del GDPR ed è reperibile ai seguenti contatti: PEC: asfactorsrl@legalmail.it – MAIL: office@asfactor.it – Tel. 331 2469268

Il Titolare ha nominato ai sensi dell’art 37 GDPR (il “Data Protection Officer”, di seguito anche “DPO”), contattabile all’indirizzo e-mail dpo@asfactor.it.

Per effetto della predetta cessione AS FACTOR S.R.L. è divenuto titolare del diritto di credito, con tutti i privilegi, le garanzie personali e le ulteriori garanzie comunque esistenti in virtù del contratto di finanziamento originario.

* * * *

1. Fonte e natura dei dati personali: I Suoi dati personali sono stati acquisiti nell’ambito di un’operazione di cessione a seguito della quale AS FACTOR è divenuta Cessionaria, e sono stati forniti dal Cedente. In particolare, sono stati raccolti dati di carattere comune, tra cui Dati:

identificativi (per esempio, nome e cognome); di contatto (per esempio, indirizzo postale); relativi ai rapporti esistenti tra i soggetti coinvolti nelle pratiche di recupero crediti; relativi a documenti d’identificazione e/o di riconoscimento; inerenti al debito oggetto di recupero; inerenti alla situazione economica e/o finanziaria; relativi ai pagamenti effettuati e/o all’esito della pratica di recupero crediti; relativi a eventuali procedure giudiziali di tutela del credito avviate;inerenti all’origine dei fondi usati per saldare i debiti; inerenti alla presenza di procedimenti penali o altri indici di rischio rilevanti ai sensi della normativa in materia di contrasto al riciclaggio e finanziamento del terrorismo (la “Normativa Antiriciclaggio”), inclusa la qualifica di persona esposta politicamente, nonché il profilo di rischio assegnato ai sensi della stessa Normativa Antiriciclaggio. Nel corso del rapporto potrebbero essere acquisiti Suoi ulteriori dati personali, direttamente da Lei o tramite terzi (es.: banche dati pubbliche).

Eventuali dati di cui all’art. 10 GDPR (condanne penali o reati) potrebbero essere raccolti, nel rispetto dei casi e modi previsti dalla legge, in particolare unicamente sotto il controllo dell’autorità pubblica o se il trattamento è autorizzato dal diritto dell’Unione o degli Stati membri che preveda garanzie appropriate per i diritti e le libertà degli interessati.

Nelle fasi successive del rapporto con il Titolare, a seconda delle vicende che interesseranno il suo credito, le potrebbero essere richiesti ulteriori dati nell’ambito del processo di c.d. adeguata verifica. In relazione alla raccolta di tali informazioni, la invitiamo a consultare la relativa informativa che le verrà somministrata.

Se ha ricevuto questa informativa in qualità di cliente principale, la invitiamo, a presentare il documento anche ad eventuali garanti ed aventi causa, in modo che possano essere correttamente informati in merito al trattamento dei dati che li riguarda e ai diritti che possono esercitare.

Tutte le informazioni contenute nella presente informativa sono da considerarsi, infatti, applicabili anche a questi ultimi.

2. Finalità e base giuridica del trattamento: Il Cessionario, in qualità di titolare del trattamento, tratterà i dati personali così acquisiti esclusivamente nell’ambito della normale attività, secondo le finalità legate al perseguimento del proprio oggetto sociale e, quindi:

Descrizione

Base Giuridica

Chiarimenti

1. Al fine di adempiere ad obblighi previsti da leggi, regolamenti e normativa comunitaria ovvero a disposizioni impartite da autorità a ciò legittimate da legge (ad esempio identificazione ai fini antiriciclaggio, accertamenti fiscali e tributari) o da Organi di Vigilanza e Controllo (ad esempio Centrale Rischi, Sistemi di informazioni creditizie, Centrale di Allarmi Interbancaria). Nonché ai fini della conservazione e registrazione delle informazioni inerenti alle attività di recupero crediti.

art. 6, par. 1, lett. c) GDPR

Il trattamento per obblighi di legge, regolamenti e disposizioni di autorità (ad esempio antiriciclaggio, accertamenti fiscali e tributari) è richiesto dalla normativa vigente e non può essere evitato.

2. Il trattamento dei dati personali effettuato per finalità di prevenzione e contrasto all’uso del sistema economico e finanziario a scopo di riciclaggio e finanziamento al terrorismo è effettuato in ragione di un interesse pubblico

art. 6 par. 1 lett. e) GDPR

Il trattamento volto alla prevenzione e al contrasto del riciclaggio e del finanziamento al terrorismo è motivato dall’interesse pubblico; pertanto, è prioritario rispetto ad altre finalità.

3. Per finalità strettamente connesse e strumentali alla gestione del rapporto con il cliente e i rispettivi garanti, quali, a titolo esemplificativo, gestione incassi, procedure di recupero, esecuzione di operazioni derivanti da obblighi contrattuali, verifiche e valutazione sull’andamento del rapporto nonché sui rischi connessi e sulla tutela del credito

art. 6, par. 1, lett. b) GDPR

Le finalità strumentali alla gestione del rapporto (gestione incassi, recupero crediti, verifiche, ecc.) sono essenziali per garantire il corretto funzionamento delle attività tra le parti e per tutelare il credito.

4. Per finalità connesse alla valutazione della profittabilità dell’operazione di cessione che il Titolare intende realizzare

art. 6 par. 1 lett. f) GDPR

Valutare la profittabilità della cessione permette al Titolare di prendere decisioni strategiche per la crescita aziendale. L’analisi dei benefici facilita l’ottimizzazione delle risorse, minimizza i rischi e assicura coerenza con gli obiettivi, migliorando la posizione competitiva e l’efficienza gestionale.

5. Per finalità di controllo, analisi e monitoraggio dell’andamento dei crediti – incluse la predisposizione di report e l’elaborazione di modelli statistici – volte a valutare l’efficacia delle strategie aziendali e assicurare una gestione adeguata dei rischi di credito; nonché per finalità di tutela del patrimonio di AS FACTOR (se al credito è collegato un immobile ed in presenza di specifica polizza assicurativa)

art. 6, par. 1, lett. f) GDPR

Le attività di controllo, analisi e monitoraggio dei crediti servono a minimizzare i rischi e a proteggere il patrimonio aziendale, soprattutto in presenza di immobili collegati ai crediti.

6. Necessità di far valere un diritto di AS FACTOR in sede giudiziale e stragiudiziale

art. 6, par. 1, lett. f) GDPR

Far valere un diritto in sede giudiziale o stragiudiziale rappresenta una tutela legale necessaria per AS FACTOR e può comportare l’utilizzo dei dati personali a fini di difesa o di rivendicazione.

3. Natura del conferimento: Il conferimento dei dati è obbligatorio. L’eventuale rifiuto a fornirli in tutto o in parte può dare luogoall’impossibilità per il Titolare di gestire correttamente il rapporto con lei e di adempiere ad obblighi imposti dalla legge al Titolare.

La raccolta dei dati sopra indicati, per le finalità descritte, sarà comunque ispirata al principio di necessità e minimizzazione.

4. Modalità del trattamento: Il trattamento dei dati verrà effettuato in forma cartacea e/o mediante strumenti elettronici e/o telematici e,comunque, secondo le modalità e con gli strumenti idonei a garantire la sicurezza e la riservatezza dei dati stessi, in conformità a quanto previsto dalla vigente normativa. In particolare, saranno adottate tutte le misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza in modo che sia garantito il livello minimo di protezione dei dati previsto dalla legge, consentendo l’accesso alle sole persone autorizzate al trattamento da parte del Titolare o dei Responsabili designati dal Titolare.

5. Ambito di comunicazione: Il Titolare del trattamento potrà comunicare i dati degli Interessati a terzi, quali autonomi titolari ovveroresponsabili al trattamento nominati dal Titolare stesso in funzione delle attività dagli stessi svolte. In particolare, i suoi dati potrebbero essere comunicati a:

a) gestore dei crediti in sofferenza: GEST.IN. SPA con sede legale 10143 Torino – Corso Alessandro Tassoni 31/A Gestore dei Crediti in Sofferenza ai sensi dell’art. 114.3 comma 2 del T.U.B;
b) soggetti incaricati del recupero dei crediti ceduti, inclusi special servicer, periti e legali incaricati di seguire le procedure giudiziali che si rendano eventualmente necessarie nell’ambito dell’attività di recupero;
c) soggetti incaricati di effettuare analisi di merito dei crediti ceduti o delle garanzie sottostanti;
d) soggetti ai quali la comunicazione dei dati risulti necessaria o sia comunque funzionale alla gestione del rapporto contrattuale con i clienti o al recupero del credito;
e) revisori contabili e consulenti legali, fiscali e amministrativi del Titolare per la consulenza da essi prestata;
f) società che gestiscono software e/o hardware del Titolare o che gestiscono archivi informatici per conto dello stesso;
g) autorità giudiziarie e forze di polizia, autorità di vigilanza di settore;
h) società controllate;
i) potenziali cessionarie dei crediti e/o altri accessori (a titolo esemplificativo e non esaustivo, beni

immobili) di titolarità di AS FACTOR, nell’ambito della valutazione di profittabilità dell’operazione, previa sottoscrizione di specifici accordi di riservatezza.

I dati personali potranno, altresì, essere comunicati – laddove ve ne ricorrano i presupposti – a banche dati di sistema quali, a titolo esemplificativo e non esaustivo, la Centrale Rischi di Banca d’Italia.

Le informazioni inerenti a tali entità, inclusa l’indicazione di titolare al trattamento o di responsabile al trattamento, costantemente aggiornate e facilmente accessibili, sono disponibili gratuitamente contattando il Titolare ai recapiti di cui sopra.

Per le medesime finalità sopra citate, i dati forniti alla scrivente potranno essere comunicati agli autorizzati al trattamento (soggetti che operano sotto l’autorità del Titolare del trattamento e soggetti che operano sotto l’autorità dei responsabili del trattamento nominati dal Titolare).

6. Trasferimento dei dati in Paesi Terzi: I Suoi Dati Personali saranno trattati dal Titolare all’interno del territorio dell’Unione Europea e non verranno diffusi. Se necessario per ragioni di natura tecnica o operativa, il Titolare si riserva di trasferire i Suoi Dati Personali verso Paesi al di fuori dell’Unione Europea per i quali esistono decisioni di adeguatezza della Commissione Europea o sulla base di adeguate garanzie o di specifiche deroghe previste dalla normativa vigente.

7. Durata del trattamento: Il Titolare conserverà i Suoi dati personali per il tempo necessario al raggiungimento delle finalità specificate nella presente informativa, dopodiché i dati verranno cancellati secondo le prescrizioni di legge.

In particolare, a seguito dell’archiviazione contabile del credito detenuto, intervenuta per qualsivoglia motivo, i dati personali verranno conservati a partire dalla data dell’evento – in conformità alla normativa vigente – per i successivi 10 anni in funzione del tempo necessario per la gestione di specifici adempimenti contrattuali o dilegge nonché per finalità di natura amministrativa, fiscale e/o contributiva e per i tempi necessari a far valere eventuali diritti in giudizio. In caso di controversia con Lei, i Suoi dati saranno conservati per tutta la durata del contenzioso (giudiziario o stragiudiziale) e sino al passaggio in giudicato del provvedimento che lo definisce.In ogni caso, i dati vengono trattati nel rispetto della normativa vigente, secondo i canoni di riservatezza, connaturati allo svolgimento dell’attività finanziaria, ai quali il Titolare si è sempre ispirato.

8. Diritti dell’interessato: In relazione ai trattamenti descritti nella presente informativa ed ai sensi degli artt. 15-22 del GDPR, Lei ha il diritto di chiedere al Titolare del trattamento, come sopra definito:

l’accesso ai dati personali che La riguardano e informazioni circa il trattamento su di essi effettuato;
la rettifica dei dati o la cancellazione degli stessi nelle ipotesi di cui all’art. 17 del GDPR e compatibilmente con altri obblighi di ritenzione da parte del Titolare;
di revocare il consenso prestato in precedenza, esclusivamente per i trattamenti che dovessero basarsi sullo stesso;
la limitazione del trattamento nelle ipotesi di cui all’art. 18 del GDPR;
la portabilità dei dati, cioè il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivi automatici i dati personali che li riguardano, e il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del Titolare del trattamento che li ha forniti, qualora il trattamento si basi sul consenso, su un contratto, o sia effettuato con mezzi automatizzati;
di non essere sottoposto ad una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici che La riguardano o La colpiscano in modo analogamente significativo.
opporsi, in ogni momento e ove ricorrano le condizioni di cui all’art. 21 del GDPR, al trattamento dei dati personali che li riguardano qualora il trattamento sia effettuato per il perseguimento del legittimo interesse del Titolare stesso.

L’esercizio dei diritti indicati nella presente sezione non è soggetto ad alcun vincolo di forma ed è gratuito, salvo richieste manifestamente infondate o eccessive ai sensi dell’art. 12 par. 5 del Regolamento UE. Per l’esercizio di questi diritti può rivolgersi al Titolare al seguente recapito office@asfactor.it

Il Titolare sarà tenuto a fornire informazioni in merito alle azioni intraprese a seguito della richiesta nelle tempistiche previste e comunque, al più tardi, entro un mese dal ricevimento della richiesta salvo le proroghe ammesse ai sensi dell’art. 12, par. 3 del GDPR.

Lei ha altresì diritto a presentare un reclamo al Garante per la protezione dei dati personali qualora ritenga che i Suoi diritti non siano stati rispettati, seguendo le procedure e le indicazioni pubblicate sul sito web ufficiale dell’Autorità su www.garanteprivacy.it.