Rimborsi per acquisti con carta, da Garante Privacy ok a regolamento - QdS

Rimborsi per acquisti con carta, da Garante Privacy ok a regolamento

redazione

Rimborsi per acquisti con carta, da Garante Privacy ok a regolamento

mercoledì 14 Ottobre 2020 - 16:39
Rimborsi per acquisti con carta, da Garante Privacy ok a regolamento

Dovranno però essere adottate precise misure a garanzia dei dati personali. Ogni volta che la carta di pagamento registrata sara' utilizzata dal consumatore per l'acquisto in negozio, i dati necessari (ad esempio, data e importo dell'acquisto) saranno trasmessi dalla società che gestisce la transazione al Sistema cashback.

Il Garante per la privacy – riferisce una nota dell’Autorità – ha espresso parere positivo sulla bozza di regolamento che definisce il funzionamento del Programma di rimborso in denaro (cosiddetto “cashback”) a favore dei consumatori che effettuano acquisti con strumenti di pagamento elettronici. Dovranno però essere adottate precise misure a garanzia dei dati personali. In base allo schema presentato dal Ministero dell’economia e delle finanze, i consumatori potranno scegliere di aderire al Programma cashback tramite l’App IO o attraverso banche o società che emettono carte di pagamento (issuer). In questo modo i dati anagrafici e gli estremi delle carte di pagamento scelte per partecipare al Programma saranno comunicati alla PagoPA S.p.a., la società incaricata dal Mef della progettazione e della gestione del Sistema informativo cashback. Ogni volta che la carta di pagamento registrata sarà utilizzata dal consumatore per l’acquisto in negozio, i dati necessari (ad esempio, data e importo dell’acquisto) saranno trasmessi dalla società che gestisce la transazione (acquirer) al Sistema cashback.

Al termine di ogni semestre, sarà calcolato il rimborso spettante a ciascun consumatore aderente al programma sulla base degli importi dei pagamenti effettuati. Sono inoltre previsti rimborsi speciali, sulla base di una graduatoria, per chi avrà eseguito il maggior numero di transazioni. Sarà Consap (società del Mef) ad occuparsi dell’erogazione dei rimborsi, inclusa la gestione dell’eventuale contenzioso. Nel corso dell’istruttoria – alla luce dei rischi e delle criticità emerse nell’ambito di un trattamento di dati cosi’ massivo, riferibile ad ogni aspetto della vita quotidiana dell’intera popolazione – il Garante ha chiesto di stabilire già nel regolamento stringenti garanzie a tutela delle persone coinvolte. E’ stato innanzitutto necessario individuare espressamente i ruoli e le singole responsabilità dei numerosi soggetti coinvolti nel trattamento dei dati. Sono state introdotte misure per garantire che gli acquirer trasmettano al sistema solamente i dati necessari, limitati alle transazioni effettuate attraverso gli strumenti di pagamento registrati dai soggetti aderenti. L’Autorità ha inoltre chiesto di precisare le finalità del trattamento delle diverse tipologie di dati raccolti nell’ambito del programma di rimborso, con particolare riguardo ai dati dell’esercente che potranno essere trattati solo per eventuali reclami.

I dati raccolti potranno essere conservati solo per il tempo strettamente necessario. Particolare attenzione è stata posta sulle modalità con cui l’App IO e i sistemi con i quali istituti bancari e società che emettono carte di pagamento rendono disponibili agli aderenti gli importi dei rimborsi spettanti e la posizione nella graduatoria, in modo che siano conformi al principio di minimizzazione previsto dal Regolamento Ue sulla privacy (Gdpr). Sono state, infine, previste specifiche misure di sicurezza da adottare nel trattamento dei dati, ad esempio per la protezione, mediante funzioni crittografiche non reversibili, degli identificativi degli strumenti di pagamento elettronici.
L’Autorità, prima dell’avvio del programma, verificherà le misure di sicurezza, le modalità e i tempi di conservazione dei dati da indicare nella valutazione d’impatto che dovrà essere trasmessa dal Ministero, riservandosi anche di esaminare alcuni profili di funzionamento dell’App IO.

0 commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Commenta

Registrazione n. 552 del 18-9-1980 Tribunale di Catania
Iscrizione al R.O.C. n. 6590


Ediservice s.r.l. 95126 Catania - Via Principe Nicola, 22

P.IVA: 01153210875 - Cciaa Catania n. 01153210875


SERVIZIO ABBONAMENTI:
servizioabbonamenti@quotidianodisicilia.it
Tel. 095/372217

DIREZIONE VENDITE - Pubblicità locale, regionale e nazionale:
direzionevendite@quotidianodisicilia.it
Tel. 095/388268-095/383691 - Fax 095/7221147

AMMINISTRAZIONE, CLIENTI E FORNITORI
amministrazione@quotidianodisicilia.it
PEC: ediservicesrl@legalmail.it
Tel. 095/7222550- Fax 095/7374001

Direttore responsabile: Carlo Alberto Tregua direttore@quotidianodisicilia.it

Raffaella Tregua (vicedirettore)
vicedirettore@quotidianodisicilia.it

Dario Raffaele (redattore)
draffaele@quotidianodisicilia.it

Carmelo Lazzaro Danzuso (redattore)
clazzaro@quotidianodisicilia.it

Patrizia Penna (redattore)
ppenna@quotidianodisicilia.it

Antonio Leo (redattore)
aleo@quotidianodisicilia.it

redazione@quotidianodisicilia.it

Telefono 095.372684