LA PRIVACY POLICY DEL SITO WEB DI IMPREBANCA

PERCHE’ QUESTO AVVISO

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.
Si tratta di un’informativa che è resa anche ai sensi dell'art. 13 del d.lgs. 196/2003  a coloro che interagiscono con i servizi web di impreBanca SpA, accessibili per via telematica a partire dall’indirizzo:

http://www.imprebanca.it

corrispondente alla pagina iniziale del sito della banca.
L’informativa è resa solo per il sito di impreBanca SpA e non anche per altri siti web eventualmente consultati dall’utente tramite link.

IL “TITOLARE” DEL TRATTAMENTO

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.
Il “titolare” del loro trattamento è impreBanca SpA che ha sede in Via Cola di Rienzo, 240 – 00192 Roma.

LUOGO DI TRATTAMENTO DEI DATI

I trattamenti connessi ai servizi web di questo sito hanno luogo presso la predetta sede della Banca nonché presso l’outsourcer informatico utilizzato.
I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale informativo  sono utilizzati al solo fine di eseguire il servizio o la prestazione richiesta e sono comunicati a terzi nel solo caso in cui ciò sia a tal fine necessario.

TIPI DI DATI TRATTATI

Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento.

Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di dati personali tramite l’utilizzo dei form elettronici predisposti in questo sito per la richiesta di informazioni comporta l’acquisizione di tali dati per l’elaborazione delle richieste e la fornitura delle informazioni stesse.
Specifiche informative sono poste a corredo di detti form elettronici di raccolta dei dati personali.

COOKIES

Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, né vengono utilizzati c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti.
L’uso di c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.
I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente.

FACOLTATIVITA’ DEL CONFERIMENTO DEI DATI

A parte quanto specificato per i dati di navigazione, l’utente è libero di fornire i dati personali riportati nei form elettronici di richiesta informazioni. Il loro mancato conferimento può comportare l’impossibilità di ottenere le informazioni richieste.

MODALITA’ DEL TRATTAMENTO

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti da nostri dipendenti e collaboratori, anche esterni, designati quali incaricati del trattamento. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

RESPONSABILE DEL TRATTAMENTO

Responsabile del trattamento è stato designato il Responsabile dell’Area Crediti, domiciliato per le funzioni nella sede della Banca.

DIRITTI DEGLI INTERESSATI

I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione (art. 7 del d.lgs. 196/2003)
Ai sensi del medesimo articolo si ha il diritto di chiedere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, nonché di opporsi in ogni caso, per motivi legittimi, al loro trattamento.
Le richieste vanno rivolte al Responsabile del trattamento.

IMPREBANCA S.p.A. - P.IVA 09994611003 - Codice ABI: 03403 - Codice Swift: IMPAITR1
Avviso importante

Gentile cliente ci viene segnalato che sono in atto truffe on-line di diversa natura, in particolare:


Modalità denominata "phishing" , che permette di catturare in modo fraudolento le credenziali di accesso al servizio di Conto Elettronico (Internet Banking), che saranno successivamente utilizzate per scopi illegali. Il modo di operare dei truffatori consiste nell'inviare una e-mail in cui si comunica all'utente un problema al sistema utilizzato: il messaggio generalmente propone di cliccare su un collegamento all'home page della banca. All'utente, che segue tali passaggi, appare un pop up, dove bisogna digitare userid e password di accesso. Dopo alcuni istanti, la pagina di login viene sostituita da un'altra, in cui s'informa che, a causa di problemi di congestione del sistema, non è possibile proseguire nell'operazione di accesso al conto corrente. In caso di ricezione di tale e-mail si invita la clientela a:

  • non dar seguito alle indicazioni in essa contenute ed a non attivare eventuali link;
  • segnalare prontamente a imprebanca S.p.A. il verificarsi di tale evento. Prima di inserire le Sue credenziali, La invitiamo, pertanto, a controllare che nella pagina di accesso sia presente in basso a sinistra il certificato di VeriSign Secured e che non sia scaduto. La invitiamo, inoltre, a verificare l'aggiornamento dei prodotti antivirus presenti sul Suo Personal Computer. Per ulteriori informazioni è possibile consultare il sito della polizia di stato: http://www.poliziadistato.it/pds/primapagina/cartedicredito/truffa_mail.htm Per ovviare agli attacchi di "phishing", imprebanca mette disposizione della Clientela un dispositivo da attivare sul proprio Conto On Line: il Digipass-Token. Questo sistema di sicurezza crea in tempo reale un ulteriore fattore di autenticazione da digitare, la cui durata è di soli 36 secondi. Poiché questa password "usa e getta" cambia con velocità e continuità, diventa difficile "captare" le credenziali di accesso riducendo i rischi di cadere vittima delle truffe informatiche.



Modalità, denominata "man in the browser", consiste nell'infezione del personal computer del cliente da parte di un'applicazione cosiddetta "trojan", la quale, verosimilmente:

  • si inserisce nella navigazione dell'utente successivamente alla fase di login al Front End di Internet Banking;
  • ne carpisce un codice "password" o "Token" valido per le disposizioni, digitato dal cliente ignaro su una pagina "manipolata";
  • utilizza il token sopraindicato per effettuare un'operazione fraudolenta, entro i limiti temporali di validità del token stesso ( 36 secondi) e senza darne evidenza al cliente.


Per far fronte di quanto sopra, occorre, necessariamente, che la postazione da cui il cliente si collega sia messa in sicurezza, adottando strumenti atti a garantirne l'inattaccabilità (ad esempio utilizzando release aggiornate di antivirus, anti-spyware, firewall, etc.)."