Via Firenze, 32 00184 Roma
+1234567890
info@yourmail.com

INFORMATIVA PRIVACY

Informativa
resa ai sensi degli artt. 13 o 14 del Regolamento Europeo Generale sulla Protezione
dei Dati n. 2016/679

Quando si avvale delle nostre
prestazioni ci affida i suoi dati personali, siamo consapevoli che si tratta di
una grande responsabilità e ci impegniamo per proteggere i Suoi dati lasciando
a Lei il controllo.

Informazioni generali

Premesso che,

  • la presente Informativa
    Privacy (di seguito anche solo “Informativa” o “Documento”) descrive in
    dettaglio le prassi e le politiche applicabili alla raccolta, al trattamento e
    alla divulgazione dei dati personali dei clienti da parte della BusinessPro Italia srl (di seguito
    anche “Società” o “Destinatario” o più semplicemente “BusinessPro”);
  • per “dati personali”, “dati sensibili” o “categorie
    di dati particolari
    ” si intende un identificativo come il nome, un numero
    di identificazione, dati relativi all’ubicazione, un identificativo online o a
    uno o più elementi caratteristici della sua identità fisica, fisiologica,
    genetica, psichica, economica, culturale o sociale;
  • per “Interessato” o “Utente” o “Utente finale
    si intende una persona fisica ossia un essere umano dotato di capacità
    giuridica, quindi soggetto di diritto, a cui si riferiscono i dati
    personali trattati e considerati come oggetto precipuo, cardinale e primario
    della presente Informativa. L’Interessato può essere, ad esempio: un
    dipendente, un collaboratore, un consulente, un intermediario, etc.;
  • per
    trattamento” si intende una qualsiasi operazione
    o insieme di operazioni, compiute con o senza l’ausilio di processi
    automatizzati e applicate a dati personali o insiemi di dati personali, come la
    raccolta, la registrazione, l’organizzazione, la strutturazione, la
    conservazione, l’adattamento o la modifica, l’estrazione, la consultazione,
    l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra
    forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la
    cancellazione o la distruzione;
  • per
    «Destinatario» si intende la persona
    fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che
    riceve comunicazione di dati personali, che si tratti o meno di terzi.
    Tuttavia, le autorità pubbliche che possono ricevere comunicazione di dati
    personali nell’ambito di una specifica indagine conformemente al diritto
    dell’Unione o degli Stati membri non sono considerate destinatari; il
    trattamento di tali dati da parte di dette autorità pubbliche è conforme alle
    norme applicabili in materia di protezione dei dati secondo le finalità del
    trattamento;
  • per
    «Terzo» si intende la persona fisica
    o giuridica, l’autorità pubblica, il servizio o altro organismo che non sia
    l’interessato, il titolare del trattamento, il responsabile del trattamento e
    le persone autorizzate al trattamento dei dati personali sotto l’autorità
    diretta del titolare o del responsabile;
  • le norme sulla privacy
    Le permettono di comprendere quali dati raccogliamo, perché li raccogliamo e
    come può aggiornare, gestire, esportare ed eliminare le Sue informazioni;
  • enfatizzando il
    principio di informazione e trasparenza, la Società, cortesemente, fornisce un
    elenco delle principali fonti normative che l’Interessato può leggere/studiare
    per acquisire coscienza e consapevolezza dei suoi diritti in materia di
    privacy:

    • Il codice per la protezione dei dati personali (comunemente
      noto anche come “Codice Privacy”)
      emanato con Decreto legislativo del 30 giugno 2003, n. 196;
    • La Convenzione
      108 del Consiglio d’Europa del 1981 sulla protezione delle persone
      rispetto al trattamento automatizzato di dati a carattere personale, anche nota
      come  Convenzione di Strasburgo;
    • il regolamento generale sulla protezione dei
      dati (in inglese General Data Protection Regulation),
      ufficialmente regolamento (UE) n.
      2016/679 e meglio noto con la sigla “GDPR”;
    • Il Decreto legislativo 10 agosto 2018, n. 101
      contenente le disposizioni per l’adeguamento del Codice Privacy alle nuove
      disposizione del GDPR;
  • secondo la normativa
    indicata, tale trattamento sarà improntato sui principi di correttezza,
    liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti;
  • i
    dati trattati saranno adeguati, pertinenti e limitati a quanto necessario
    rispetto alle finalità per le quali sono trattati («minimizzazione dei dati»);
  • i
    dati raccolti saranno trattati in maniera da garantire un’adeguata sicurezza
    dei dati personali, compresa la protezione, mediante misure tecniche e
    organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla
    perdita, dalla distruzione o dal danno accidentali («integrità e
    riservatezza»).

In base a
quanto premesso e ai sensi degli artt. 13 o 14 del GDPR in relazione alle
modalità con cui il Titolare del Trattamento (di seguito anche semplicemente
“Titolare” o “TdT”) entrerà nella disponibilità dei suoi dati particolari, Le
comunichiamo quanto segue:

Titolare del Trattamento e Responsabile
della Protezione dei Dati

Il Titolare
del trattamento è la BusinessPro Italia srl,P. IVA 05189251001, PEC businessproitaliasrl@legalmail.it, con sede in Roma, Via
Firenze n.32, CAP 00187, in persona del dott. Sergio Pagano, nella sua qualità
di legale rappresentante pro tempore.
La Società, alla luce del principio di “accountability” che permea il
GDPR e delle Linee Guida rilasciate dal “Gruppo di lavoro ex articolo 29 per la protezione dei dati” (ora European
Data Protection Board o Comitato europeo per la protezione dei dati), si è
dotata di un Responsabile della Protezione dei Dati (anche “RPD” o “DPO” nell’accezione
inglese del titolo) nella persona del dott. Alessio Di Giamberardino
contattabile agli indirizzi mail alessio.digiamberardino@outlook.com o PEC pec@alessiodg.it

Sicurezza nel trattamento dei dati

Tenendo conto
dello stato dell’arte e dei costi di attuazione, nonché della natura,
dell’oggetto, del contesto e delle finalità del trattamento, come anche del
rischio di varia probabilità e gravità per i diritti e le libertà delle persone
fisiche, il Titolare mette in atto misure tecniche e organizzative ritenute
adeguate per garantire un livello di sicurezza proporzionato al rischio.

Nel valutare
l’adeguato livello di sicurezza, si tiene conto in special modo dei rischi
presentati dal trattamento che derivano in particolare dalla distruzione, dalla
perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in
modo accidentale o illegale, a dati personali trasmessi, conservati o comunque
trattati.

Finalità e base giuridica del
trattamento dei dati

Il Trattamento è da considerarsi
lecito poiché ricorre sempre almeno una delle seguenti basi giuridiche:

  • l’interessato ha espresso il consenso al trattamento dei
    propri dati personali per una o più specifiche finalità di seguito riportate;
  • il
    trattamento è necessario all’esecuzione di un contratto di cui l’interessato è
    parte o all’esecuzione di misure precontrattuali adottate su richiesta dello
    stesso;

Potrebbe risultare necessario trattare i Suoi dati
anche sulle seguenti basi giuridiche:

  • il trattamento è necessario per adempiere un obbligo
    legale al quale è soggetto il Titolare del trattamento o necessario per l’esecuzione di un compito svolto nel pubblico interesse o
    per l’esercizio di pubblici poteri;
  • il trattamento è necessario per il perseguimento del
    legittimo interesse del Titolare del trattamento o di terzi, a condizione che
    non prevalgano gli interessi o i diritti e le libertà fondamentali
    dell’interessato che richiedono la protezione dei dati personali, in
    particolare se l’interessato è un minore.

I Titolari del trattamento facenti parte di un gruppo
imprenditoriale o di enti collegati a un organismo centrale possono avere un
interesse legittimo a trasmettere dati personali all’interno del gruppo
imprenditoriale a fini amministrativi interni, compreso il trattamento di dati
personali dei clienti o dei dipendenti. Sono fatti salvi i principi generali per
il trasferimento di dati personali, all’interno di un gruppo imprenditoriale,
verso un’impresa situata in un paese terzo.

Costituisce legittimo interesse del Titolare del
trattamento interessato trattare dati personali relativi al traffico, in misura
strettamente necessaria e proporzionata per garantire la sicurezza delle reti e
dell’informazione, vale a dire la capacità di una rete o di un sistema
d’informazione di resistere, a un dato livello di sicurezza, a eventi
imprevisti o atti illeciti o dolosi che compromettano la disponibilità,
l’autenticità, l’integrità e la riservatezza dei dati personali conservati o
trasmessi e la sicurezza dei relativi servizi offerti o resi accessibili
tramite tali reti e sistemi da autorità pubbliche, organismi di intervento in
caso di emergenza informatica (CERT), gruppi di intervento per la sicurezza
informatica in caso di incidente (CSIRT), fornitori di reti e servizi di
comunicazione elettronica e fornitori di tecnologie e servizi di sicurezza. Ciò
potrebbe, ad esempio, includere misure atte a impedire l’accesso non
autorizzato a reti di comunicazioni elettroniche e la diffusione di codici
maligni, e a porre termine agli attacchi da «blocco di servizio» e ai danni ai
sistemi informatici e di comunicazione elettronica.

In ogni caso
questa Società raccoglie, gestisce e utilizza i dati particolari solo nei casi
consentiti dalla legge e, più specificamente, per le seguenti finalità:

  • gestione amministrativa
    ed elaborazioni contabili;
  • gestione del personale;
  • gestione dei rapporti contrattuali di clienti e fornitori;
  • gestione immobiliare;
  • gestione controversie e
    contenziosi;
  • adempimento degli
    obblighi previsti in ambito fiscale e contabile;

I dati
personali saranno trattati e archiviati attraverso l’utilizzo di mezzi cartacei
e/o elettronici.

Si informa
inoltre che, tenuto conto delle finalità del trattamento come sopra illustrate,
il conferimento dei dati risulta indispensabile ed il loro mancato, parziale o
inesatto conferimento potrà avere, come conseguenza, l’impossibilità di
assolvere agli adempimenti contrattuali.

Conservazione dei dati

La
BusinessPro Italia srl conserva i dati personali degli Utenti per il periodo
necessario per adempiere agli scopi di raccolta precedentemente elencati nel
paragrafo Finalità e base giuridica del
trattamento dei dati
.

Al fine di
determinare il periodo di conservazione appropriato per i Suoi dati personali, questa
Società tiene conto della quantità, della natura e della sensibilità dei dati,
del rischio potenziale di danno derivante da trattamento o divulgazione non
autorizzati (Data Breach), dei fini
per cui vengono trattati, della possibilità di raggiungere gli stessi scopi con
altri mezzi, nonché dei requisiti legali.

Anche in caso
di cessazione formale dei rapporti la Società potrà conservare i Suoi dati per
adempiere alle fattispecie note e quindi anche per adempiere a obblighi di
legge o per tutelare, prevenire frodi o abusi e difendere o esercitare i propri
diritti nelle sedi opportune.

Terminato il
periodo necessario per adempiere agli scopi di raccolta, i dati saranno
distrutti o resi anonimi.

La Società
non conserva dati per fini statistici o storici, ne consegue che in ogni caso i
Suoi dati non saranno conservati per una durata maggiore ai 126 mesi.

Condivisione dei dati

I Suoi dati
personali non sono soggetti a profilazione né ad alcun processo decisionale
interamente automatizzato.

I Suoi dati
personali potranno essere condivisi per gli scopi descritti nel paragrafo
“Finalità del trattamento dei dati” della presente Informativa, con:

  • consulenti dal lavoro;
  • legali rappresentati;
  • società di recupero del
    credito;
  • commercialisti, istituti
    bancari e istituti assicurativi;
  • autorità giudiziarie o
    amministrative;
  • INPS e INAIL;
  • medico competente;
  • RSPP (Responsabile del
    Servizio di Prevenzione e Protezione);
  • chiunque ne faccia
    richiesta post accertamento del rispetto dei termini di legge (es: Autorità
    Statali, Istituti di controllo, Pubbliche Amministrazioni, etc.).

Link esterni

Eventuali
siti web di cui la Società è o sarà proprietario e/o gestore potrebbero
includere link a siti web, plug-in e applicazioni di terze parti. Se l’Utente
accede ad altri siti web tramite link presenti in un sito gestito o di
proprietà del Destinatario, gli operatori di tali siti web terzi potrebbero
raccogliere e condividere informazioni dell’utente. Tali informazioni verranno
trattate secondo le informative sulla privacy di tali siti, che potrebbero
differire dalla presente Informativa Privacy. La Società non controlla i siti
web di terze parti, si consiglia pertanto di prendere visione delle normative
sulla privacy pubblicate su tali siti al fine di comprenderne le procedure di
raccolta, trattamento e divulgazione dei dati personali.

Trasferimenti Internazionali

I dati personali degli utenti potrebbero essere
archiviati o trasferiti fuori dal SEE (Spazio Economico Europeo) per gli scopi
descritti nella presente Informativa privacy (es: archiviazione dati su cloud o
per contenziosi internazionali); in tal caso la Società adotterà delle
precauzioni atte ad assicurarne una tutela adeguata.

Quando i dati
personali degli Utenti vengono archiviati o trasferiti fuori dallo Spazio
Economico Europeo, tali operazioni si attueranno in conformità alle leggi
vigenti e la Società assicura un livello analogo di protezione implementando
tutele appropriate. Il trasferimento di dati personali avviene:

  • verso paesi che secondo
    la Commissione Europea forniscono un livello di protezione adeguato;
  • verso paesi che non
    offrono protezioni adeguate ma ove il trasferimento sia contemplato nelle
    clausole contrattuali standard della Commissione Europea o attraverso
    l’implementazione di soluzioni di trasferimento oltre confine appropriate per
    fornire una tutela adeguata.

Rilasciando i
propri dati alla BusinessPro Italia srl, l’Interessato accetta l’eventuale
possibilità che i suoi dati particolari vengano trasferiti e/o condivisi presso
terzi in conformità a questa Informativa nonché alla normativa vigente.

Modifiche all’Informativa

La
BusinessPro Italia srl si riserva il diritto di modificare periodicamente
l’informativa privacy in ottemperanza agli aggiornamenti normativi vigenti e
successive implementazioni.

La data
dell’ultima revisione verrà riportata sulla prima pagina di questa stessa Informativa
e le modifiche avranno effetto a decorrere dalla data di pubblicazione. La
Società notificherà agli Utenti le variazioni sostanziali della presente Informativa
attraverso avvisi inoltrati all’eventuale indirizzo email specificato in fase
di sottoscrizione del consenso al trattamento dei dati personali o pubblicando
un annuncio sul suo Sito o aggiornando il quadro dell’informativa privacy
appeso all’ingresso della sede societaria. Si consiglia di prendere
regolarmente visione del presente Documento in modo da essere sempre aggiornati
alla versione più recente.

Diritti dell’interessato

La
normativa vigente sulla protezione dei dati attribuisce specifici diritti
all’Interessato, il quale, per l’esercizio degli stessi può rivolgersi
direttamente e in qualsiasi momento al Titolare o al DPO. I dati di contatto sono
situati nel rispettivo paragrafo “Titolare del Trattamento e Responsabile della
Protezione dei Dati” di questa informativa.

I
diritti esercitabili dall’Interessato, di seguito descritti, sono:

Diritto di accesso

Il
diritto di accesso prevede la possibilità per l’Interessato di conoscere quali
dati personali a sé riferiti sono trattati dall’Istituto e di riceverne una
copia gratuita (in caso di ulteriori copie richieste può essere addebitato un
contributo basato sui costi sostenuti). Tra le informazioni fornite sono
indicati le finalità del trattamento, le categorie dei dati trattati, il
periodo di conservazione previsto o, se non possibile, i criteri utilizzati per
definire tale periodo, nonché le garanzie applicate in caso di trasferimento
dei dati verso Paesi terzi e i diritti esercitabili dall’Interessato.

Diritto di rettifica

Il
diritto di rettifica permette all’Interessato di ottenere l’aggiornamento o la
rettifica dei dati inesatti o incompleti che lo riguardano.

Diritto di cancellazione
(c.d. “diritto all’oblio”)

Il
diritto di cancellazione, o all’oblio, permette all’Interessato di ottenere la
cancellazione dei propri dati personali nei seguenti casi particolari:

  • i dati personali non sono più necessari per le finalità per le
    quali sono stati raccolti e trattati;
  • l’Interessato revoca il consenso su cui si basa il trattamento e
    non sussiste un’altra base giuridica che possa altrimenti legittimarlo;
  • l’Interessato si oppone al trattamento e non sussiste alcun
    ulteriore motivo legittimo per procedere al trattamento;
  • i dati personali dell’Interessato sono stati trattati
    illecitamente.

Tale
diritto può essere esercitato anche dopo la revoca del consenso.

Diritto di limitazione

Il
diritto di limitazione è esercitabile dall’Interessato in caso:

  • di violazione dei presupposti di liceità del trattamento, come
    alternativa alla cancellazione dei dati;
  • di richiesta di rettifica dei dati (in attesa della rettifica) o
    di opposizione al loro trattamento (in attesa della decisione del titolare).

Fatta
salva la conservazione, è vietato ogni altro trattamento del dato di cui si
chiede la limitazione.

Diritto alla portabilità

Il
diritto alla portabilità consente all’Interessato di utilizzare i propri dati
in possesso dall’Istituto per altri scopi. Ciascun Interessato può chiedere di
ricevere i dati personali a lui riferibili o chiederne il trasferimento a un
altro titolare, in un formato strutturato, di uso comune e leggibile (Diritto
alla portabilità).

In
particolare, i dati che possono essere oggetto di portabilità sono i dati
anagrafici (es. nome, cognome, indirizzo, data e luogo nascita, residenza).
Tale diritto non si applica ai trattamenti non automatizzati (es. archivi o
registri cartacei).

Diritto di opposizione

Il diritto di opposizione consente all’Interessato di opporsi in qualsiasi momento, per motivi connessi esclusivamente alla sua situazione, al trattamento dei dati personali che lo riguardano.

L’Interessato può modifica in qualsiasi momento i consensi facoltativi.

L’Utente ha il diritto di proporre un reclamo all’Autorità Garante per la Protezione dei Dati Personali, con sede in Roma, Piazza Venezia n. 11, CAP 00187, centralino telefonico +3906696771, seguendo le procedure e le indicazioni pubblicate sui siti web www.gpdp.it e www.garanteprivacy.it oppure tramite mail all’indirizzo garante@gpdp.it

(ultimo aggiornamento: 29/02/2020)