Il fascicolo di onboarding di un esercente è la prova che l'adeguata verifica prevista dal <strong>D.Lgs. 231/2007</strong> è stata svolta: visura, documento del rappresentante legale, titolare effettivo, IBAN di accredito. L'<strong>art. 31</strong> dello stesso decreto impone di conservarlo dieci anni, e non ammette che lo si alleggerisca. Ciò che può essere ripulito è la copia che passa fra merchant operations, rischio e commerciale. anonym.plus cancella nome, partita IVA, IBAN e recapiti da quella copia, in locale, lasciando MID e date di attivazione.
Quando si applica
Il team di merchant operations di Worldline Italia deve archiviare i moduli di onboarding di nuovi esercenti. Ogni modulo contiene nome del titolare, partita IVA, IBAN e copia del documento d'identità. Prima dell'archiviazione, tutti i campi personali devono essere cancellati o oscurati dalla copia di lavoro.
Come lo gestisce anonym.plus
- Apri il modulo di onboarding (PDF o DOCX) in anonym.plus.
- Il programma individua nome, partita IVA, IBAN, e-mail e dati di contatto.
- Rivedi le corrispondenze per escludere campi non identificativi.
- Applica cancellazione o oscuramento sui campi confermati.
- Verifica che i codici MID e le date di attivazione siano intatti.
- Salva il modulo de-identificato in locale.
Cosa serve fornire
- Modulo di onboarding esercente (PDF, DOCX o scansione).
- Operatore cancellazione o oscuramento per i campi PII e CHD.
- Facoltativo: tabella di corrispondenza per il collegamento al dossier originale.
Tipi di entità rilevati nei documenti finanziari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Titolare | PERSON | Antonio Ferrara → [TITOLARE] |
| Partita IVA | IT_VAT_CODE | IT12345678901 → [PIVA] |
| IBAN | IBAN_CODE | IT60 X054 2811 1010 0000 0123 456 → [IBAN] |
| EMAIL_ADDRESS | a.ferrara@esercente.it → [EMAIL] | |
| Telefono | PHONE_NUMBER | +39 06 1234 5678 → [TEL] |
| Esercente | ORGANIZATION | Ferrara & C. S.n.c. → [ESERCENTE] |
Conformità raggiunta
- Adeguata verifica della clientela — il D.Lgs. 231/2007 impone ai soggetti obbligati di identificare il cliente e il titolare effettivo (artt. 17 e seguenti) prima di instaurare il rapporto continuativo: il fascicolo di onboarding è quella verifica.
- Conservazione decennale — l'art. 31 del D.Lgs. 231/2007 impone di conservare per dieci anni i documenti acquisiti: l'originale non si tocca, si ripulisce la copia che circola fra gli uffici.
- Riserva di attività — la prestazione di servizi di pagamento è riservata a soggetti autorizzati e vigilati dalla Banca d'Italia ai sensi del TUB (D.Lgs. 385/1993): il dossier esercente è documentazione di vigilanza, non materiale interno qualunque.
- Documenti d'identità — la copia del documento del rappresentante legale è dato personale: valgono la minimizzazione dell'art. 5, par. 1, lett. c), GDPR, la sicurezza dell'art. 32 e, per i supporti cartacei, il Requisito 9 del PCI DSS v4.0.
Anonimizza Moduli di onboarding esercente e fascicoli di accettazione offline — vedi piani & inizia gratis →
Limiti & avvertenze
I moduli di onboarding possono includere allegati come copie di documenti d'identità. Elabora ogni allegato separatamente per garantire la copertura completa dei campi PII.
Domande frequenti
I moduli di onboarding esercente sono soggetti a PCI DSS?
Sì. Se il modulo include dati CHD del rappresentante legale (es. carta aziendale per il pagamento delle commissioni), PCI DSS v4.0 richiede la protezione di questi campi.
Posso elaborare moduli di onboarding in formato PDF scansionato?
Sì. L'OCR locale di anonym.plus legge PDF scansionati e immagini, identificando i campi PII anche su documenti cartacei.
Il Reg. UE 751/2015 sulle commissioni interbancarie è rilevante?
Il Reg. UE 751/2015 disciplina le commissioni interbancarie, ma non impone obblighi specifici di de-identificazione. PCI DSS v4.0 e il GDPR rimangono i riferimenti normativi principali.