RS2024 Gruppo BancaStato

A tutela di sicurezza e privacy

Approccio e sistema di gestione La Banca adotta una strategia proattiva volta a garantire la sicurezza delle informazioni personali e finanziarie dei clienti, implementando soluzioni avanzate di crittografia, autenticazioni a più fattori e monitoraggio in tempo reale delle transazioni per rilevare e prevenire attività fraudolente. Essa si impegna a rispettare rigorosamente la legge sulla protezione dei dati svizzera e le normative svizzere, proteggendo i dati confidenziali attraverso politiche di controllo degli accessi e una gestione dei dati altamente restrittive. La trasparenza nei confronti dei nostri clienti è un valore fondamentale ed essi sono informati in modo chiaro e completo sul trattamento dei loro dati, garantendo il controllo sulle scelte relative alla condivisione delle informazioni. A tale scopo la Banca organizza periodicamente attività di sensibilizzazione e formazione, promuovendo buone pratiche di sicurezza online, come l’uso di password sicure, la parametrizzazione degli aspetti di sicurezza dell’e-banking incluso l’utilizzo delle notifiche e l’identificazione di tentativi di phishing. La Banca non solo protegge attivamente i dati dei propri clienti, ma consolida la loro fiducia a tutela di un rapporto duraturo e sicuro. Nel corso del 2024 la Banca ha pubblicato una pratica guida per la sicurezza informatica completamente gratuita, in collaborazione con

il Servizio di informatica forense della Scuola Universitaria Professionale della Svizzera Italiana (SUPSI). La protezione delle informazioni e dei sistemi è fondamentale e per questo monitoriamo costantemente la conformità ai già citati standard di settore relativi a persone, processi, dati e tecnologia. La Banca adotta misure puntuali atte a garantire la sicurezza e la riservatezza delle informazioni sui clienti, sulle proprietà aziendali e sulle persone, come pure a proteggere da prevedibili minacce alla sicurezza o all'integrità di tali informazioni e da accessi o da utilizzi non autorizzati delle informazioni e che potrebbero danneggiare i clienti. Informazioni di sicurezza su prodotti e servizi: avvisi in merito ai rischi e pericoli di prodotti finanziari BancaStato, conformemente alla normativa vigente in ambito finanziario, è tenuta ad informare i clienti in merito ai rischi connessi ai servizi finanziari offerti, ai rischi generali connessi con gli strumenti finanziari e a fornire la documentazione prevista dalla legge. A tal proposito, quale parte integrante della contrattualistica in essere con la clientela (Condizioni Generali, Contratti specifici relativi ai servizi finanziari, quali la gestione patrimoniale e la consulenza in investimenti), vi è l’opuscolo «Rischi nel commercio di strumenti finanziari» edito dall’Associazione Svizzera dei Banchieri.

Tutela della privacy della clientela e meccanismo di gestione di eventuali violazioni BancaStato pubblica sul proprio sito l’Informativa sulla protezione dei dati dei propri clienti: tale informativa contiene le informazioni essenziali circa il trattamento di dati personali effettuato dalla Banca. La Banca, oltre ad aver implementato le opportune misure interne per garantire un trattamento dei dati in conformità alle norme di legge sulla protezione dei dati, si adopera affinché eventuali violazioni della protezione dei dati vengano gestite secondo le disposizioni legali. Eventuali violazioni vengono trattate adeguatamente grazie una procedura interna ben definita, la quale prevede la segnalazione di eventuali incidenti al personale competente in materia e la gestione dei medesimi in base ad una valutazione del rischio, che potrebbe sfociare a seconda dei casi in un’eventuale notifica all’autorità federale preposta (l’Incaricato federale della protezione dei dati) come pure alla persona interessata.

Reclami relativi ad episodi identificati di fuga, furto o perdita dei dati clienti Nel corso del 2024 sono stati registrati sette incidenti relativi ai dati personali (alcuni tra questi riconducibili a responsabili del trattamento esterni e/o senza impatto per i clienti della Banca), e tra questi, solamente un caso ha comportato un successivo reclamo da parte del cliente, poi risoltosi senza alcuna azione giudiziaria. La Banca nel 2024 non ha registrato episodi di non conformità concernenti l'etichettatura e informazioni su prodotti e servizi, come pure di episodi identificati di fuga, furto o perdita dei dati di clienti.

52

53

Made with FlippingBook - PDF hosting