SocureNewsletter_August2025_MicrositeHero (1)

Informativa sulla privacy relativa ai Servizi Globali

Data di entrata in vigore: 1 ottobre 2026

 
Benvenuto. La presente Informativa sulla privacy relativa ai Servizi Globali (“Informativa sulla privacy”) riguarda Socure Inc. (collettivamente, “Socure”, “noi”, “ci” o “nostro/a/i/e”), una piattaforma che fornisce prodotti e servizi di verifica dell’identità digitale e di prevenzione delle frodi (i “Servizi”), e illustra, nei capitoli che seguono, Come funziona Socure, i Dati personali che raccogliamo (e relative fonti), Dove archiviamo e trasferiamo i dati personali dell’utente, Come utilizziamo i dati personali dell’utente, Come divulghiamo i dati personali dell’utente, Per quanto tempo conserviamo i dati personali dell’utente, Come proteggiamo i dati personali dell’utente, le nostre Basi giuridiche per il trattamento, i Diritti dell’utente in relazione ai suoi dati, Come l’utente può esercitare i suoi diritti in relazione ai suoi dati dell’utente e Come contattarci. 

La presente Informativa sulla privacy si applica quando verifichiamo l’identità dell’utente per conto di aziende e potenziali clienti aziendali (collettivamente, i nostri “Clienti”) o per nostro conto, ad esempio quando ricaviamo indicazioni e informazioni sul rischio basate su reti/grafi, quando verifichiamo una Richiesta relativa ai diritti in materia di dati e quando l’utente interagisce direttamente con Socure, per verificare la sua identità, anche tramite la verifica di documenti e dati biometrici. Socure dispone inoltre di un’Informativa sulla privacy del Sito Web distinta, che comprende l’Informativa sui cookie, che trova applicazione quando commercializziamo e vendiamo i nostri Servizi all’utente e quando quest’ultimo visita i nostri siti web e interagisce con noi online, attraverso i nostri siti web e i nostri contenuti digitali. Se i nostri Clienti utilizzano i nostri Servizi e anche l’utente interagisce con i nostri contenuti di marketing, potrebbero trovare applicazione entrambe le informative.

Come funziona Socure

Socure è una piattaforma per la prevenzione delle frodi, la conformità e la verifica dell’identità, che coadiuva i Clienti nel verificare l’identità delle persone e nel prevenire le frodi prima che si verifichino. Quando l’utente prova ad aprire un conto bancario, verificare un pagamento o compiere un’altra azione con uno dei nostri Clienti, tale Cliente potrebbe inviarci informazioni sull’utente per consentirci di dare risposta alle seguenti domande:

  • Questa identità esiste davvero?
  • Abbiamo già visto questa identità in precedenza? 
  • L’identità appartiene alla persona che l’ha fornita?
  • Si tratta di una persona reale, di un bot automatizzato o di un agente IA?
  • Quali rischi di frode sono associati all’identità?

Il Cliente riceve da noi un responso, che potrebbe trattarsi di un punteggio, un segnale o una raccomandazione, a seconda del caso d’uso. Il Cliente decide quindi cosa farne. Socure non approva né rifiuta la transazione dell’utente; questa decisione spetta all’azienda con cui l’utente sta interagendo, salvo diversa nostra indicazione per un prodotto specifico.

Nella maggior parte dei casi, l’utente non interagirà direttamente con Socure: lavoriamo dietro le quinte per i nostri Clienti. Le eccezioni sono costituite da DocV (verifica di documenti/selfie), Digital Intelligence (segnali di rischio relativi al dispositivo e alla rete) e Socure Pass (un portafoglio digitale di identità riutilizzabile pagato dal Cliente dell’utente, ma per il quale il titolare del conto è l’utente stesso). L’utilizzo di DocV da parte dell’utente è inoltre soggetto ai Termini d’uso di Socure per DocV.

Alcuni Clienti instradano anche i propri flussi di lavoro tramite altre società utilizzando la nostra piattaforma RiskOS®. In tal caso, potremmo inviare i dati dell’utente a tali partner, o riceverne da essi, su indicazione del Cliente. Tali partner (“Partner di integrazione abilitati dal Cliente”) trattano i dati dell’utente in base ai propri termini e accordi sulla privacy stipulati con il nostro Cliente.

Due ruoli, un’unica società. In considerazione delle modalità con cui opera, Socure a volte decide il motivo e le modalità di utilizzo dei dati dell’utente (in qualità di “Titolare del trattamento”), mentre altre volte tratta i dati dell’utente su istruzioni di un Cliente (in qualità di “Responsabile del trattamento”). Si tratta di un aspetto importante perché determina chi è in controllo dei dati dell’utente e a chi questi dovrebbe rivolgersi al riguardo:

Quando Socure è il Responsabile del trattamento  Quando Socure è il Titolare del trattamento 
Cosa copre Verificare l’identità dell’utente o rilevare eventuali frodi per conto di un Cliente; la stragrande maggioranza del nostro lavoro Account Socure Pass · DocV · creare e trattare informazioni relative alle frodi · classificare gli agenti/valutarne l’affidabilità · verificare le richieste in materia di diritti relativi ai dati
Chi decide il perché/come vengono utilizzati i dati dell’utente Il Cliente Socure
A chi rivolgersi per questi dati Il Cliente che ci ha indirizzato l’utente Socure direttamente

 

Una breve nota sulla terminologia: “Titolare del trattamento” e “Responsabile del trattamento” sono i termini utilizzati nell’ambito della maggior parte delle normative sulla privacy in tutto il mondo, tra cui la maggior parte delle leggi sulla privacy degli Stati federati degli Stati Uniti, e vengono utilizzati in questa Informativa sulla privacy come standard globale. Per l’utente che risiede in California, la legge sulla privacy del consumatore del suo Stato, il California Consumer Privacy Act, utilizza invece termini diversi: “Azienda” e “Fornitore di servizi”, definiti in base a quanto stabilito dal contratto che l’utente ha stipulato con noi piuttosto che da chi decide come vengono utilizzati i suoi dati. Per maggiore chiarezza, nella presente Informativa sulla privacy utilizziamo i termini Titolare/Responsabile in forma abbreviata; qualora una normativa specifica applicabile all’utente gli conferisca diritti diversi o ci imponga obblighi diversi, lo indicheremo espressamente.

Quando elabora transazioni per un Cliente, Socure agisce sia in qualità di Responsabile, sia, separatamente, in qualità di Titolare, utilizzando alcuni di quegli stessi dati per ricavare informazioni utili relative alle frodi su tutta la nostra base clienti (ad esempio, individuando un modello di frode ricorrente in molte aziende). In qualità di Titolare, ci occupiamo di questa attività di sviluppo di informazioni approfondite, che viene descritta più dettagliatamente di seguito.

Diritti e scelte dell’utente

A seconda del suo luogo di residenza, l’utente potrebbe vantare il diritto di:

  • conoscere: sapere quali dati personali o categorie di dati personali deteniamo sul suo conto;
  • accedere: richiedere una copia dei dati personali che deteniamo sull’utente;
  • correggere/rettificare: correggere i dati personali inesatti che deteniamo sull’utente;
  • cancellare: richiederci di cancellare i dati personali che abbiamo raccolto a suo riguardo;
  • limitare il trattamento: limitare il nostro utilizzo dei suoi dati personali in alcune circostanze limitate;
  • rinunciare/opporsi a determinati trattamenti: opporsi a determinati trattamenti dei dati personali dell’utente, come la pubblicità mirata o la profilazione a sostegno di decisioni che producano sull’utente un effetto giuridico o analogamente significativo. 
    • Socure non vende né condivide, e non ha venduto né condiviso nei 12 mesi precedenti, alcun dato personale (inclusi dati biometrici o altri dati personali), secondo la definizione di tali termini ai sensi della legge applicabile. Socure non è inoltre a conoscenza del fatto di vendere o condividere dati personali di consumatori di età inferiore ai 16 anni, secondo la definizione prevista dalla normativa applicabile. Socure non comunica dati sensibili per finalità diverse da quelle specificate nella sezione 7027(m) dei regolamenti del California Consumer Privacy Act.
  • revocare il consenso: revocare il proprio consenso in qualsiasi momento e a titolo gratuito (l’eventuale revoca ha effetto solo per il futuro e non pregiudica il trattamento già effettuato sulla base del consenso prestato in precedenza);

Se l’utente sceglie di non fornire il consenso alla verifica biometrica (ad esempio, durante una transazione DocV), la transazione potrebbe essere annullata poiché potremmo non essere in grado di portare a termine con successo il processo di verifica. In tali casi, invitiamo l’utente a contattare il Cliente che ha avviato la transazione per discutere dei metodi di verifica alternativi da questi forniti.

  • portabilità dei dati: ricevere i propri dati personali in un formato portatile e facilmente utilizzabile e, laddove previsto dalla legge applicabile, richiederne la trasmissione a un’altra parte;
  • ricorso: presentare ricorso contro il nostro rifiuto di dare seguito alla sua richiesta entro un termine ragionevole dal ricevimento della nostra decisione iniziale;
  • non subire discriminazioni: esercitare uno qualsiasi di questi diritti senza che gli vengano negati beni o servizi o senza subire altre discriminazioni; e
  • presentare un reclamo: presentare un reclamo all’autorità competente in materia di protezione dei dati o all’autorità di vigilanza.

Qualora abbia acconsentito ad eventuali trattamenti, l’utente può revocare tale consenso in qualsiasi momento. Qualora dovesse esercitare tali diritti, l’utente ha il diritto di non essere trattato in modo discriminatorio e di non ricevere un livello di servizio inferiore da parte di Socure. Ha inoltre il diritto di sporgere reclamo presso l’autorità di regolamentazione competente.

Come esercitare questi diritti dipende dal fatto se la sua richiesta riguardi o meno una transazione specifica o i dati di Socure:

  • Se la richiesta dell’utente riguarda una transazione specifica: ad esempio una verifica dell’identità effettuata quando l’utente ha aperto un conto presso uno dei nostri Clienti; invitiamo l’utente a contattare direttamente tale Cliente. In tale situazione, Socure agisce in qualità di Responsabile, attenendosi alle istruzioni del Cliente, e non può intervenire su tali dati senza le direttive di quest’ultimo.
  • Per tutto il resto: comprese le informazioni di Socure relative alle frodi, le informazioni sul rischio basate su reti/grafi, i dati inferiti relativi a categorie protette, utilizzati per l’esecuzione di test volti a verificare la presenza di distorsioni e l’equità, Socure Pass, i dati relativi all’occupazione, al marketing o ai fornitori; si invita l’utente ad utilizzare il nostro Modulo per i diritti in materia di dati. In tale situazione, Socure agisce in qualità di Titolare. Per contribuire a proteggere la sicurezza dei dati dell’utente, verificheremo la sua identità prima di evadere la sua richiesta.

Per esercitare i suoi diritti in materia di dati relativi a una transazione specifica o all’utilizzo dei Servizi da parte dei nostri Clienti per il processo decisionale automatizzato, l’utente deve inviare la richiesta al Cliente che lo ha indirizzato a noi. Quando agiamo in qualità di fornitore di servizi per i nostri Clienti, non possiamo intraprendere azioni sui dati personali relativi alle transazioni trattati per loro conto senza le loro istruzioni scritte. Laddove Socure tratti dati personali per conto di un Cliente, possiamo indirizzare gli individui a tale Cliente o altrimenti agire in conformità alle istruzioni del Cliente, in linea con la legge applicabile e i Principi del Quadro normativo sulla privacy.

Ci sono situazioni in cui potremmo non essere in grado di soddisfare una richiesta, ad esempio quando la legge ci impone di conservare una documentazione, quando soddisfarla comprometterebbe le nostre iniziative in materia di prevenzione delle frodi e di sicurezza, quando violerebbe la privacy di qualcun altro, quando la richiesta è futile o irragionevole o quando il diritto è semplicemente precluso all’utente in base al luogo in cui vive.

Diamo atto anche che i Meccanismi di opt-out universali, come il Global Privacy Control (GPC), rappresentino un valido metodo per declinare la vendita o la condivisione dei dati dell’utente, anche ai fini della pubblicità mirata, ove previsto per legge.

L’utente potrà designare un agente autorizzato a presentare una richiesta per suo conto, previa verifica. Per domande, invitiamo l’utente a contattarci all’indirizzo privacy@socure.com.

Dati personali che raccogliamo

Socure raccoglie Dati personali sull’utente da Clienti o potenziali clienti, dal suo dispositivo, dall’utente, da aziende che ci forniscono dati per coadiuvare la procedura di verifica (“Fornitori di dati”), e/o da aziende che incarichiamo per contribuire alla gestione dei nostri Servizi, come fornitori di hosting su cloud o di tecnologia biometrica (“Fornitori di servizi terzi”). La tabella seguente mostra le categorie di dati che Socure raccoglie, che si tratti o meno di verificare identità e prevenire frodi per conto dei nostri Clienti, di gestire prodotti come DocV e Socure Pass, o di generare i nostri risultati di verifica e informazioni sul rischio, assieme alla provenienza di tali dati:

 

Categorie di dati personali raccolti Fonti di dati raccolti
Identificatori, quali: nome legale, pseudonimo o soprannome, indirizzo postale o fisico, indirizzo e-mail, numero di telefono, numero di previdenza sociale, numero di passaporto, patente di guida o carta d’identità statale, numero di identificazione nazionale, numero di pratica creditizia (Canada), numero di assicurazione sociale (SIN-Canada), numero di passaporto o di altro documento d’identità rilasciato dal governo, certificati di morte, indirizzi di portafoglio o altri identificatori simili. I Clienti potrebbero fornire queste informazioni a Socure in relazione a una transazione specifica.

L’utente potrebbe fornire queste informazioni a Socure in relazione a una specifica transazione DocV o Socure Pass.

I Fornitori di dati potrebbero fornire queste informazioni a Socure.
Informazioni sul conto finanziario e sulle transazioni, tra cui informazioni su instradamento, conto e carta di credito, cronologia delle transazioni, dettagli relativi alle transazioni con i nostri Clienti, inclusi i registri di gestione dei casi, le cronologie delle controversie e dei conti, lo stato di chiusura e le informazioni relative alle violazioni dei dati. I Clienti potrebbero fornire queste informazioni a Socure in relazione a una transazione specifica.

L’utente potrebbe fornire queste informazioni a Socure in relazione a una specifica transazione DocV.

I Fornitori di dati potrebbero fornire queste informazioni a Socure.
Documenti e immagini di identità, inclusi selfie (che potrebbero contenere acquisizioni video) e documenti di identità rilasciati dal governo o di altro tipo, le informazioni contenute in tali documenti (ad es. data di nascita) e i metadati relativi alle immagini, come l’EXIF dell’immagine e l’ora di acquisizione e/o caricamento dell’immagine. I Clienti potrebbero fornire queste informazioni a Socure in relazione a una specifica transazione DocV.

L’utente fornisce queste informazioni a Socure in relazione a una specifica transazione DocV o Socure Pass.
Documenti aggiuntivi richiesti dal Cliente di Socure a scopo di verifica dell’identità, come estratti conto bancari o delle utenze. L’utente fornisce queste informazioni a Socure in relazione a una transazione specifica con il nostro Cliente.
Dati biometrici, come le impronte facciali (coordinate degli angoli degli occhi e della bocca, della punta del naso o del mento) e le rappresentazioni matematiche di un volto tradotte in una sequenza di numeri (rappresentazione vettoriale dei tratti del viso) ricavate dalle fotografie presenti sul documento d’identità rilasciato dalle autorità e/o da un selfie. L’utente fornisce queste informazioni a Socure in relazione a una specifica transazione DocV, anche quando fa parte dell’esperienza Socure Pass.

I Fornitori di servizi terzi utilizzati per estrarre dati biometrici dalle fotografie dell’utente potrebbero fornire tali informazioni a Socure.
Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione, quali: coordinate del Sistema di posizionamento globale (GPS), geolocalizzazione precisa, indirizzo del protocollo Internet (IP), identificatore univoco del dispositivo, numero di serie del dispositivo, tipo di dispositivo, marca e modello del dispositivo, sistema operativo del dispositivo, operatore di telefonia mobile, identificatore online, attività di sostituzione della SIM, impostazioni della lingua e del fuso orario, URL di riferimento e segnali tecnici utilizzati per valutare l’integrità del dispositivo e del browser. L’utente e il suo dispositivo potrebbero fornire automaticamente queste informazioni a Socure, se l’utente ha abilitato tale raccolta nelle impostazioni del proprio dispositivo, in relazione a una transazione specifica o quando interagisce con le app o i siti web dei nostri Clienti.

I Fornitori di dati potrebbero fornire queste informazioni a Socure.
Dati comportamentali e inferenze su come l’utente interagisce tipicamente con il proprio dispositivo durante una sessione, inclusi i tempi della sessione, i componenti dell’app o del sito web nostro e dei nostri Clienti con cui interagisce e la velocità con cui acquisisce le foto o fa clic su Invia. L’utente e il suo dispositivo potrebbero fornire automaticamente queste informazioni a Socure, se l’utente ha abilitato tale raccolta nelle impostazioni del proprio dispositivo, in relazione a una specifica transazione DocV o Socure Pass, o quando interagisce con le app o i siti web dei nostri Clienti.
Caratteristiche relative a categorie protette, come età, sesso, genere, stato di immigrazione, razza, colore della pelle e origine nazionale. I Clienti potrebbero fornire queste informazioni a Socure in relazione a una transazione specifica o per supportare l’equità dei risultati e i test relativi alle distorsioni.

L’utente fornisce queste informazioni a Socure in relazione a una specifica transazione DocV, anche quando fa parte dell’esperienza Socure Pass.

Socure potrebbe inferire queste informazioni sull’utente.
Risultati di verifica e informazioni sul rischio, quali: informazioni derivate (incluse informazioni provenienti dal nostro consorzio di Clienti), risultati della verifica, punteggi di rischio, codici motivo e raccomandazioni. Socure potrebbe generare queste informazioni sulla base del trattamento dei dati personali descritti in questa tabella.

Quando i nostri Clienti si avvalgono di Partner di integrazione abilitati dal Cliente all’interno di un flusso di lavoro, tali partner potrebbero restituire informazioni a Socure per una transazione specifica dopo avere trattato i dati personali descritti nella presente tabella.

 

Residenti in California: Ai sensi del California Consumer Privacy Act (CCPA), siamo tenuti a informare l’utente che anche le informazioni sopra descritte potrebbero rientrare in queste categorie: Categorie di dati personali elencate nella legge californiana sui registri dei clienti (California Customer Records Statute) (codice civile della California al titolo 1798.80(e)); informazioni sull’attività su Internet o altre reti elettroniche; informazioni audio, elettroniche, visive, termiche, olfattive o simili; inferenze; e dati sensibili. Inoltre, la California utilizza termini diversi per descrivere concetti equivalenti in altre leggi. 

Come utilizziamo i dati personali dell’utente

Utilizziamo i suoi dati personali, in conformità alla legge e ai contratti stipulati con i nostri Clienti, per verificare identità, prevenire frodi, mantenere sicuri i nostri Servizi e migliorare il funzionamento dei nostri prodotti. Nello specifico, ciò prevede:

  • svolgere servizi di verifica dell’identità e di prevenzione delle frodi per conto dei nostri Clienti, compreso il confronto tra gli identificativi che l’utente fornisce durante una transazione e gli identificativi presenti in qualsiasi documento che ci invia;
  • rendere disponibile, mantenere e consentire la condivisione dei dati nell’account Socure Pass dell’utente;
  • contribuire a garantire la sicurezza e l’integrità dei Servizi, compreso il rilevamento di comportamenti anomali e di traffico automatizzato o generato da agenti IA (ad esempio, una transazione completata in una frazione del tempo che solitamente impiega l’utente, da un dispositivo o una posizione sconosciuti, o da un bot piuttosto che da una persona);
  • rilevare e correggere errori che compromettono la funzionalità o le prestazioni dei Servizi;
  • condurre ricerche interne per sviluppare, migliorare, testare o riparare i nostri Servizi o la tecnologia correlata, anche mediante l’uso di informazioni su dispositivo, browser e rete per guidare l’utente durante una transazione (ad es. facendo corrispondere le impostazioni della lingua) o segnalare posizioni a rischio più elevato; e
  • creare, mantenere e migliorare le informazioni derivate nonché informazioni sul rischio basate su reti/grafi (anche attraverso il nostro consorzio di Clienti) a supporto della prevenzione delle frodi, della verifica dell’identità e della sicurezza.

Dati biometrici. Laddove un prodotto (ad es. DocV) comporti la verifica di documenti o selfie, utilizziamo informazioni biometriche come punti di riferimento del volto e rappresentazioni vettoriali dei tratti del viso ricavati dalle foto dell’utente per guidarlo in tempo reale nella scelta di una foto idonea (ad es. “avvicina il telefono”); confrontare il suo selfie con il suo documento d’identità nonché verificare se lo abbiamo già visualizzato in precedenza, a supporto della ripetizione della procedura di verifica. I documenti d’identità e le immagini potrebbero essere utilizzati anche per addestrare e testare modelli di apprendimento automatico e per mantenere un registro delle immagini collegate a reiterate attività fraudolente. Laddove sviluppiamo funzionalità di classificazione degli agenti o di affidabilità degli agenti, potremmo addestrare tali modelli utilizzando i dati raccolti.

Segnali di integrità del dispositivo e del browser. Per rilevare comportamenti anomali, contribuire a garantire la sicurezza dei Servizi e stabilire se il traffico provenga o meno da un essere umano, un bot o un agente IA, potremmo analizzare segnali tecnici raccolti dal dispositivo, browser o rete dell’utente. Laddove dovessimo rilevare segni di attività automatizzata, potremmo anche raccogliere questi segnali da schede o finestre del browser non in uso attivo, per valutare se tale attività sia automatizzata o meno.

Ove consentito o previsto per legge, Socure potrebbe anche utilizzare i dati personali dell’utente per:

  • adempiere ad obblighi di legge, come soddisfare le richieste relative ai diritti in materia di dati;
  • rispondere a un mandato di comparizione, a un’indagine o a una legittima richiesta da parte di un’autorità governativa;
  • cooperare con le forze dell’ordine in caso di sospette violazioni della legge;
  • accertare, far valere o difendere diritti legali; e
  • svolgere operazioni interne in linea con le aspettative dell’utente e con la nostra erogazione dei Servizi.

Le informazioni biometriche trattate da Socure non rientrano nella definizione di “Dati sanitari dei consumatori” ai sensi delle leggi statali statunitensi sulla privacy in ambito sanitario, poiché vengono utilizzate per prevenire, individuare e contrastare incidenti di sicurezza, furti di identità e frodi.

Base giuridica per il trattamento in qualità di Titolare (soggetti non statunitensi)

Laddove Socure agisce in qualità di Responsabile, i nostri Clienti sono tenuti a determinare la base giuridica per tale trattamento; ciò è indicato nell’Informativa sulla privacy del Cliente stesso e disciplinato dal nostro accordo sul trattamento dei dati con il Cliente. La tabella sottostante illustra la base giuridica di Socure solo per le finalità in cui Socure agisce in qualità di Titolare:

Finalità Base giuridica in Regno Unito/SEE Base giuridica in Canada
Creare e gestire l’account Socure Pass dell’utente e consentirgli di condividere i suoi dati di identità verificati con i Clienti che sceglie Consenso  Consenso implicito
Creare, mantenere e migliorare le informazioni derivate nonché informazioni sul rischio basate su reti/grafi attraverso il nostro consorzio di Clienti per rilevare e prevenire frodi e migliorare la verifica dell’identità. Interessi legittimi (per la prevenzione delle frodi) Consenso implicito
Determinare se il traffico provenga o meno da un essere umano, o da un agente automatizzato/IA, e per istituire e mantenere una valutazione dell’affidabilità di tale agente Interessi legittimi  Consenso implicito 
Testare i nostri prodotti, per verificare la presenza di distorsioni e misurare l’equità dei risultati tra i gruppi demografici (il che include il trattamento di caratteristiche di categorie protette) Consenso esplicito per le caratteristiche protette fornite direttamente;

Rilevante interesse pubblico per caratteristiche protette inferite.

Consenso esplicito 
Effettuare la verifica biometrica dell’identità tramite DocV, compreso il raffronto tra il selfie e il documento d’identità dell’utente Consenso esplicito Consenso esplicito
Addestramento/Test di modelli di apprendimento automatico (ML) e tenuta di un registro di immagini collegate a reiterate attività fraudolente, anche ai fini della classificazione degli agenti  Consenso esplicito Consenso esplicito
Verifica e risposta alla richiesta relativa ai diritti in materia di dati Obbligo di legge Obbligo di legge

 

Laddove Socure faccia affidamento su interessi legittimi, prendiamo in considerazione le ragionevoli aspettative dell’utente fondate sul suo rapporto con i nostri Clienti e le valutiamo alla luce delle esigenze di Socure di soddisfare le richieste dei nostri Clienti di convalidare le identità, valutare i rischi, prevenire e rilevare incidenti di sicurezza, furti di identità, frodi, molestie o attività dolose, ingannevoli o illegali, proteggersi o difendersi da quanto sopra oppure intervenire in quei casi.

Per informazioni su come utilizziamo i dati personali quando l’utente visita il nostro sito web o interagisce con i nostri contenuti di marketing, lo invitiamo a consultare la nostra Informativa sulla privacy del Sito Web.

Come divulghiamo i dati personali dell’utente

La seguente tabella descrive i destinatari ai quali Socure potrebbe divulgare i dati personali dell’utente in relazione ai Servizi, le finalità della divulgazione e le categorie di dati personali divulgati.

Destinatari di dati personali e

Finalità della comunicazione

Categorie di dati personali divulgati
I Clienti potrebbero ricevere i dati personali dell’utente allo scopo di verificarne l’identità e prevenire le frodi. 
  • Identificatori
  • Informazioni sul conto finanziario e sulle transazioni
  • Caratteristiche relative a categorie protette
  • Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione
  • Dati comportamentali e inferenze su come l’utente interagisce in genere con il proprio dispositivo durante una sessione
  • Documenti di identità e immagini
  • Documenti aggiuntivi
  • Risultati di verifica e informazioni sul rischio
I Fornitori di servizi terzi potrebbero ricevere i dati personali dell’utente allo scopo di: (a) supportare la fornitura dei Servizi da parte di Socure; e/o (b) archiviare le informazioni nel cloud.
  • Identificatori
  • Informazioni sul conto finanziario e sulle transazioni
  • Dati biometrici (solo archiviazione nel cloud)
  • Caratteristiche relative a categorie protette (solo archiviazione nel cloud)
  • Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione (solo archiviazione nel cloud)
  • Dati comportamentali e inferenze su come l’utente interagisce in genere con il proprio dispositivo durante una sessione (solo archiviazione nel cloud)
  • Documenti di identità e immagini
  • Documenti aggiuntivi
I Partner di integrazione abilitati dal Cliente potrebbero ricevere i dati personali dell’utente allo scopo di eseguire flussi di lavoro configurati dal Cliente (che potrebbero includere la verifica dell’identità, la prevenzione delle frodi o controlli di conformità) e restituire i risultati al nostro Cliente.
  • Identificatori
  • Informazioni sul conto finanziario e sulle transazioni
  • Caratteristiche relative a categorie protette
  • Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione
  • Dati comportamentali e inferenze su come l’utente interagisce in genere con il proprio dispositivo durante una sessione
  • Documenti di identità e immagini
  • Documenti aggiuntivi
  • Risultati di verifica e informazioni sul rischio
Le consociate e affiliate aziendali potrebbero ricevere i dati personali dell’utente per le seguenti finalità: (a) supportare la fornitura dei Servizi da parte di Socure; (b) condurre ricerche interne, come lo studio nel tempo delle tendenze in materia di frodi e identità; (c) eseguire test per verificare la presenza di distorsioni e l’equità; e/o (d) addestrare, sviluppare, convalidare e/o migliorare i modelli di apprendimento automatico.
  • Identificatori
  • Informazioni sul conto finanziario e sulle transazioni
  • Dati biometrici
  • Caratteristiche relative a categorie protette
  • Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione
  • Dati comportamentali e inferenze su come l’utente interagisce in genere con il proprio dispositivo durante una sessione
  • Documenti di identità e immagini
  • Documenti aggiuntivi
  • Risultati di verifica e informazioni sul rischio

 

Per quanto tempo conserviamo i dati dell’utente

I truffatori potrebbero riutilizzare gli stessi documenti d’identità e selfie in centinaia di tentativi fraudolenti nel corso del tempo, perciò Socure conserva determinate informazioni abbastanza a lungo da individuare questi modelli. La tabella seguente riassume i periodi di conservazione massimi per i dati personali che raccogliamo e generiamo attraverso i nostri Servizi, anche per verificare le identità e prevenire frodi per conto dei nostri Clienti.

Categorie di dati personali Periodo di conservazione
Identificatori Non più di 7 anni dalla raccolta
Informazioni sul conto finanziario e sulle transazioni Non più di 7 anni dalla raccolta
Dati biometrici Generalmente non più di 1 anno dall’ultima interazione dell’utente con Socure (o 2 anni se segnalato come sospetta frode, incidente di sicurezza o rischio elevato)
Caratteristiche relative a categorie protette Non più di 3 anni dall’ultima interazione dell’utente con Socure
Informazioni su dispositivo, browser e rete, inclusi i dati di geolocalizzazione Non più di 7 anni dalla raccolta
Geolocalizzazione precisa Non oltre 3 anni dalla raccolta; successivamente viene troncata, ovvero le coordinate precise vengono rimosse, e si applica il programma generale di conservazione per la geolocalizzazione.
Dati comportamentali e inferenze su come l’utente interagisce in genere con il proprio dispositivo durante una sessione Non più di 7 anni dalla raccolta
Documenti di identità e immagini Generalmente non più di 1 anno dall’ultima interazione dell’utente con Socure (o 2 anni se segnalato come sospetta frode, incidente di sicurezza o rischio elevato)
Documenti aggiuntivi Non più di 7 anni dalla raccolta
Risultati di verifica e informazioni sul rischio Non più di 7 anni dalla derivazione o generazione

 

I dati personali dell’utente potrebbero essere conservati per un periodo di tempo più breve di quello sopra indicato qualora la cancellazione dovesse essere prevista per legge o da un contratto, o qualora la finalità per cui tali dati erano stati raccolti fosse venuta meno.

Avviso speciale relativo alle richieste di esercizio di diritti in materia di dati: Eliminiamo eventuali dati personali utilizzati per verificare l’identità dell’utente in relazione all’esercizio di una richiesta di diritti in materia di dati entro 7 giorni dalla verifica. I registri della richiesta stessa, e della nostra conformità ad essa, vengono conservati in conformità alla legge applicabile.

Come proteggiamo i dati dell’utente

Socure utilizza misure di sicurezza fisiche, elettroniche e procedurali ragionevoli dal punto di vista commerciale per proteggere i dati da perdita, furto, uso improprio, accesso non autorizzato, divulgazione, alterazione e distruzione, in conformità alla legge applicabile, e richiediamo ai nostri Clienti e ai Fornitori di servizi terzi di fare lo stesso. I dati biometrici ricevono le stesse rigorose protezioni per la privacy e la sicurezza degli altri dati sensibili. 

Ciò include la crittografia in transito e a riposo, controlli di accesso rigorosi, minimizzazione dei dati e procedure di governance dei dati. Le pratiche di protezione dei dati di Socure sono sottoposte a verifica su base ricorrente e manteniamo le certificazioni ISO 27001 e SOC 2 di tipo 2. Sebbene facciamo del nostro meglio, nessuna misura di protezione può garantire completamente l’assenza di incidenti di sicurezza.

Dove conserviamo e trasferiamo i dati personali dell’utente

Socure conserva i dati personali dell’utente negli Stati Uniti. Se l’utente non si trova già negli Stati Uniti, i suoi dati personali potrebbero essere trasferiti e trattati negli Stati Uniti. Laddove Socure si avvalga di Fornitori di servizi terzi, questi potrebbero trattare i dati personali negli Stati Uniti e in altri Paesi come le Filippine. Socure ha anche dipendenti con sede in India, nel Regno Unito e in Europa che potrebbero accedere ai dati personali in relazione alla fornitura dei Servizi. Quando trasferiamo i dati personali dell’utente a livello internazionale, adottiamo adeguate misure di salvaguardia, come impegni contrattuali, in conformità alla legge applicabile, per contribuire a proteggere i suoi dati.

Laddove i dati personali vengano trasferiti dallo Spazio economico europeo agli Stati Uniti, tale trasferimento viene generalmente effettuato in base alla decisione di adeguatezza della Commissione europea per il Quadro normativo sulla privacy UE-USA. Laddove i dati personali vengono trasferiti dal Regno Unito, tale trasferimento viene generalmente effettuato ai sensi delle normative di adeguatezza del Regno Unito che riconoscono l’estensione del Quadro normativo sulla privacy UE-USA al Regno Unito. Laddove i dati personali vengono trasferiti dalla Svizzera, tale trasferimento viene generalmente effettuato ai sensi della decisione di adeguatezza del Consiglio federale svizzero per il Quadro normativo sulla privacy Svizzera-USA.

Laddove un trasferimento non sia coperto da un’applicabile decisione di adeguatezza, Socure si affida a garanzie appropriate, come le Clausole contrattuali tipo dell’UE o l’Addendum sul trasferimento transfrontaliero di dati del Regno Unito, assieme a misure supplementari ove opportuno.

Quadri normativi sulla privacy

Socure è conforme al Quadro normativo sulla privacy UE-USA (DPF UE-USA), all’estensione dello stesso al Regno Unito e al Quadro normativo sulla privacy Svizzera-USA (DPF Svizzera-USA), come stabilito dal Dipartimento del Commercio degli Stati Uniti. Socure ha certificato presso il Dipartimento del Commercio degli Stati Uniti la propria aderenza ai Principi del DPF UE-USA per i dati personali ricevuti dall’UE (e, tramite l’estensione del DPF al Regno Unito, dal Regno Unito e da Gibilterra), e ai Principi del DPF Svizzera-USA per i dati personali ricevuti dalla Svizzera. Socure è soggetta ai poteri di indagine e di applicazione della Federal Trade Commission.

Ai sensi di tali Quadri normativi, le persone fisiche dell’UE, del Regno Unito e della Svizzera hanno il diritto di ricevere conferma riguardo al fatto se noi deteniamo o meno negli Stati Uniti dati personali che le riguardano, di accedere a tali informazioni e di correggerle, modificarle o eliminarle. Per esercitare uno qualsiasi di questi diritti o per richiedere la limitazione dell’uso e della comunicazione dei dati personali dell’utente, lo invitiamo ad inviare una richiesta tramite questo modulo. Daremo seguito alle richieste di rimozione entro un lasso di tempo ragionevole.

Prima di condividere i suoi dati con terze parti (diverse dai nostri agenti) o di utilizzarli per una finalità nuova e incompatibile, offriremo all’utente l’opportunità di manifestare il suo dissenso (opt-out). Per i dati sensibili, gli chiederemo di manifestare il suo assenso (opt-in).

In determinate situazioni, potremmo essere tenuti a comunicare dati personali in risposta a richieste legittime da parte di autorità pubbliche, anche per motivi di sicurezza nazionale o di applicazione della legge.

Socure rimane responsabile, ai sensi dei Principi del Quadro normativo sulla privacy, per i dati personali che riceve negli Stati Uniti e che successivamente trasferisce a terzi, anche nei casi in cui tali terzi li trattino in modo non conforme ai Principi, a meno che Socure non dimostri di non essere stata responsabile dell’evento che ha causato il danno.

Qualora un qualsiasi termine della presente Informativa sulla privacy dovesse confliggere con i Principi del DPF UE-USA o con i Principi del DPF Svizzera-USA, saranno tali Principi a prevalere. Si invita l’utente ad approfondire la conoscenza del programma DPF UE-USA qui, e a verificare la certificazione di Socure qui.

Come contattarci

Esortiamo l’utente ad astenersi dall’inviarci via e-mail documenti di identità, selfie o altri dati personali.In caso di problemi con l’invio di documenti o qualora dovesse necessitare di assistenza per la risoluzione di problemi o per comprendere l’esito di una specifica transazione, invitiamo l’utente a contattare il Cliente che l’ha indirizzato a noi.

Per contattare il team Privacy di Socure, compreso il nostro Responsabile della protezione dei dati (DPO), è possibile inviare un’e-mail a privacy@socure.com o chiamare il numero 1-888-690-3709. Il nostro DPO è il Responsabile legale e Vicepresidente dell’Ufficio legale di Socure, Aviad Levin-Gur.

Ai sensi dell’articolo 27 del Regolamento generale sulla protezione dei dati (GDPR), Socure ha nominato l’Ufficio europeo per la protezione dei dati (EDPO) come suo rappresentante GDPR nell’UE. È possibile contattare l’EDPO per questioni relative al GDPR: (1) utilizzando il modulo di richiesta online dell’EDPO; oppure (2) scrivendo all’EDPO all’indirizzo Avenue Huart Hamoir 71, 1030 Bruxelles, Belgio.

Ai sensi dell’articolo 27 del GDPR del Regno Unito, Socure ha nominato EDPO UK Ltd come suo rappresentante del GDPR nel Regno Unito. È possibile contattare l’EDPO competente per il Regno Unito in merito a questioni attinenti al GDPR del Regno Unito e/o a reclami ai sensi della sezione 164A del Data Protection Act 2018 (“DPA 2018”) come modificato dal Data (Use and Access) Act 2025 (“DUAA”): (1) utilizzando il modulo di richiesta online di EDPO; oppure (2) scrivendo a EDPO UK presso Unit 33, Waterside, Schooner Court, 44-48 Wharf Road, Londra, N1 7UX, Regno Unito.

Invitiamo l’utente a contattarci in caso di reclami. Se l’utente risiede nel Regno Unito o nell’UE e il suo reclamo non viene preso in carico da noi entro i termini previsti, potrà contattare l’EDPO utilizzandone i relativi moduli di richiesta online sopra riportati. Qualora il suo reclamo ai sensi del DPF UE-USA (inclusa l’estensione per il Regno Unito) e del DPF Svizzera-USA non venga risolto, potrà sottoporlo, gratuitamente, ai Servizi di assistenza al Quadro normativo sulla privacy (Data Privacy Framework Services), gestiti da BBB National Programs, visitando questo sito web per i dettagli. Qualora il problema dovesse persistere, l’utente potrà, a determinate condizioni, ricorrere all’arbitrato vincolante per le controversie ancora irrisolte, cliccando sul link qui per ulteriori informazioni.