Informativa
resa ai sensi degli artt. 13 o 14 del Regolamento Europeo Generale sulla Protezione
dei Dati n. 2016/679
Quando si avvale delle nostre
prestazioni ci affida i suoi dati personali, siamo consapevoli che si tratta di
una grande responsabilità e ci impegniamo per proteggere i Suoi dati lasciando
a Lei il controllo.
Informazioni generali
Premesso che,
- la presente Informativa
Privacy (di seguito anche solo “Informativa” o “Documento”) descrive in
dettaglio le prassi e le politiche applicabili alla raccolta, al trattamento e
alla divulgazione dei dati personali dei clienti da parte della BusinessPro Italia srl (di seguito
anche “Società” o “Destinatario” o più semplicemente “BusinessPro”); - per “dati personali”, “dati sensibili” o “categorie
di dati particolari” si intende un identificativo come il nome, un numero
di identificazione, dati relativi all’ubicazione, un identificativo online o a
uno o più elementi caratteristici della sua identità fisica, fisiologica,
genetica, psichica, economica, culturale o sociale; - per “Interessato” o “Utente” o “Utente finale”
si intende una persona fisica ossia un essere umano dotato di capacità
giuridica, quindi soggetto di diritto, a cui si riferiscono i dati
personali trattati e considerati come oggetto precipuo, cardinale e primario
della presente Informativa. L’Interessato può essere, ad esempio: un
dipendente, un collaboratore, un consulente, un intermediario, etc.; - per
“trattamento” si intende una qualsiasi operazione
o insieme di operazioni, compiute con o senza l’ausilio di processi
automatizzati e applicate a dati personali o insiemi di dati personali, come la
raccolta, la registrazione, l’organizzazione, la strutturazione, la
conservazione, l’adattamento o la modifica, l’estrazione, la consultazione,
l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra
forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la
cancellazione o la distruzione; - per
«Destinatario» si intende la persona
fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che
riceve comunicazione di dati personali, che si tratti o meno di terzi.
Tuttavia, le autorità pubbliche che possono ricevere comunicazione di dati
personali nell’ambito di una specifica indagine conformemente al diritto
dell’Unione o degli Stati membri non sono considerate destinatari; il
trattamento di tali dati da parte di dette autorità pubbliche è conforme alle
norme applicabili in materia di protezione dei dati secondo le finalità del
trattamento; - per
«Terzo» si intende la persona fisica
o giuridica, l’autorità pubblica, il servizio o altro organismo che non sia
l’interessato, il titolare del trattamento, il responsabile del trattamento e
le persone autorizzate al trattamento dei dati personali sotto l’autorità
diretta del titolare o del responsabile; - le norme sulla privacy
Le permettono di comprendere quali dati raccogliamo, perché li raccogliamo e
come può aggiornare, gestire, esportare ed eliminare le Sue informazioni; - enfatizzando il
principio di informazione e trasparenza, la Società, cortesemente, fornisce un
elenco delle principali fonti normative che l’Interessato può leggere/studiare
per acquisire coscienza e consapevolezza dei suoi diritti in materia di
privacy:- Il codice per la protezione dei dati personali (comunemente
noto anche come “Codice Privacy”)
emanato con Decreto legislativo del 30 giugno 2003, n. 196;
- La Convenzione
108 del Consiglio d’Europa del 1981 sulla protezione delle persone
rispetto al trattamento automatizzato di dati a carattere personale, anche nota
come Convenzione di Strasburgo;
- il regolamento generale sulla protezione dei
dati (in inglese General Data Protection Regulation),
ufficialmente regolamento (UE) n.
2016/679 e meglio noto con la sigla “GDPR”;
- Il Decreto legislativo 10 agosto 2018, n. 101
contenente le disposizioni per l’adeguamento del Codice Privacy alle nuove
disposizione del GDPR;
- Il codice per la protezione dei dati personali (comunemente
- secondo la normativa
indicata, tale trattamento sarà improntato sui principi di correttezza,
liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti; - i
dati trattati saranno adeguati, pertinenti e limitati a quanto necessario
rispetto alle finalità per le quali sono trattati («minimizzazione dei dati»); - i
dati raccolti saranno trattati in maniera da garantire un’adeguata sicurezza
dei dati personali, compresa la protezione, mediante misure tecniche e
organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla
perdita, dalla distruzione o dal danno accidentali («integrità e
riservatezza»).
In base a
quanto premesso e ai sensi degli artt. 13 o 14 del GDPR in relazione alle
modalità con cui il Titolare del Trattamento (di seguito anche semplicemente
“Titolare” o “TdT”) entrerà nella disponibilità dei suoi dati particolari, Le
comunichiamo quanto segue:
Titolare del Trattamento e Responsabile
della Protezione dei Dati
Il Titolare
del trattamento è la BusinessPro Italia srl,P. IVA 05189251001, PEC businessproitaliasrl@legalmail.it, con sede in Roma, Via
Firenze n.32, CAP 00187, in persona del dott. Sergio Pagano, nella sua qualità
di legale rappresentante pro tempore.
La Società, alla luce del principio di “accountability” che permea il
GDPR e delle Linee Guida rilasciate dal “Gruppo di lavoro ex articolo 29 per la protezione dei dati” (ora European
Data Protection Board o Comitato europeo per la protezione dei dati), si è
dotata di un Responsabile della Protezione dei Dati (anche “RPD” o “DPO” nell’accezione
inglese del titolo) nella persona del dott. Alessio Di Giamberardino
contattabile agli indirizzi mail alessio.digiamberardino@outlook.com o PEC pec@alessiodg.it
Sicurezza nel trattamento dei dati
Tenendo conto
dello stato dell’arte e dei costi di attuazione, nonché della natura,
dell’oggetto, del contesto e delle finalità del trattamento, come anche del
rischio di varia probabilità e gravità per i diritti e le libertà delle persone
fisiche, il Titolare mette in atto misure tecniche e organizzative ritenute
adeguate per garantire un livello di sicurezza proporzionato al rischio.
Nel valutare
l’adeguato livello di sicurezza, si tiene conto in special modo dei rischi
presentati dal trattamento che derivano in particolare dalla distruzione, dalla
perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in
modo accidentale o illegale, a dati personali trasmessi, conservati o comunque
trattati.
Finalità e base giuridica del
trattamento dei dati
Il Trattamento è da considerarsi
lecito poiché ricorre sempre almeno una delle seguenti basi giuridiche:
- l’interessato ha espresso il consenso al trattamento dei
propri dati personali per una o più specifiche finalità di seguito riportate; - il
trattamento è necessario all’esecuzione di un contratto di cui l’interessato è
parte o all’esecuzione di misure precontrattuali adottate su richiesta dello
stesso;
Potrebbe risultare necessario trattare i Suoi dati
anche sulle seguenti basi giuridiche:
- il trattamento è necessario per adempiere un obbligo
legale al quale è soggetto il Titolare del trattamento o necessario per l’esecuzione di un compito svolto nel pubblico interesse o
per l’esercizio di pubblici poteri; - il trattamento è necessario per il perseguimento del
legittimo interesse del Titolare del trattamento o di terzi, a condizione che
non prevalgano gli interessi o i diritti e le libertà fondamentali
dell’interessato che richiedono la protezione dei dati personali, in
particolare se l’interessato è un minore.
I Titolari del trattamento facenti parte di un gruppo
imprenditoriale o di enti collegati a un organismo centrale possono avere un
interesse legittimo a trasmettere dati personali all’interno del gruppo
imprenditoriale a fini amministrativi interni, compreso il trattamento di dati
personali dei clienti o dei dipendenti. Sono fatti salvi i principi generali per
il trasferimento di dati personali, all’interno di un gruppo imprenditoriale,
verso un’impresa situata in un paese terzo.
Costituisce legittimo interesse del Titolare del
trattamento interessato trattare dati personali relativi al traffico, in misura
strettamente necessaria e proporzionata per garantire la sicurezza delle reti e
dell’informazione, vale a dire la capacità di una rete o di un sistema
d’informazione di resistere, a un dato livello di sicurezza, a eventi
imprevisti o atti illeciti o dolosi che compromettano la disponibilità,
l’autenticità, l’integrità e la riservatezza dei dati personali conservati o
trasmessi e la sicurezza dei relativi servizi offerti o resi accessibili
tramite tali reti e sistemi da autorità pubbliche, organismi di intervento in
caso di emergenza informatica (CERT), gruppi di intervento per la sicurezza
informatica in caso di incidente (CSIRT), fornitori di reti e servizi di
comunicazione elettronica e fornitori di tecnologie e servizi di sicurezza. Ciò
potrebbe, ad esempio, includere misure atte a impedire l’accesso non
autorizzato a reti di comunicazioni elettroniche e la diffusione di codici
maligni, e a porre termine agli attacchi da «blocco di servizio» e ai danni ai
sistemi informatici e di comunicazione elettronica.
In ogni caso
questa Società raccoglie, gestisce e utilizza i dati particolari solo nei casi
consentiti dalla legge e, più specificamente, per le seguenti finalità:
- gestione amministrativa
ed elaborazioni contabili; - gestione del personale;
- gestione dei rapporti contrattuali di clienti e fornitori;
- gestione immobiliare;
- gestione controversie e
contenziosi; - adempimento degli
obblighi previsti in ambito fiscale e contabile;
I dati
personali saranno trattati e archiviati attraverso l’utilizzo di mezzi cartacei
e/o elettronici.
Si informa
inoltre che, tenuto conto delle finalità del trattamento come sopra illustrate,
il conferimento dei dati risulta indispensabile ed il loro mancato, parziale o
inesatto conferimento potrà avere, come conseguenza, l’impossibilità di
assolvere agli adempimenti contrattuali.
Conservazione dei dati
La
BusinessPro Italia srl conserva i dati personali degli Utenti per il periodo
necessario per adempiere agli scopi di raccolta precedentemente elencati nel
paragrafo Finalità e base giuridica del
trattamento dei dati.
Al fine di
determinare il periodo di conservazione appropriato per i Suoi dati personali, questa
Società tiene conto della quantità, della natura e della sensibilità dei dati,
del rischio potenziale di danno derivante da trattamento o divulgazione non
autorizzati (Data Breach), dei fini
per cui vengono trattati, della possibilità di raggiungere gli stessi scopi con
altri mezzi, nonché dei requisiti legali.
Anche in caso
di cessazione formale dei rapporti la Società potrà conservare i Suoi dati per
adempiere alle fattispecie note e quindi anche per adempiere a obblighi di
legge o per tutelare, prevenire frodi o abusi e difendere o esercitare i propri
diritti nelle sedi opportune.
Terminato il
periodo necessario per adempiere agli scopi di raccolta, i dati saranno
distrutti o resi anonimi.
La Società
non conserva dati per fini statistici o storici, ne consegue che in ogni caso i
Suoi dati non saranno conservati per una durata maggiore ai 126 mesi.
Condivisione dei dati
I Suoi dati
personali non sono soggetti a profilazione né ad alcun processo decisionale
interamente automatizzato.
I Suoi dati
personali potranno essere condivisi per gli scopi descritti nel paragrafo
“Finalità del trattamento dei dati” della presente Informativa, con:
- consulenti dal lavoro;
- legali rappresentati;
- società di recupero del
credito; - commercialisti, istituti
bancari e istituti assicurativi; - autorità giudiziarie o
amministrative; - INPS e INAIL;
- medico competente;
- RSPP (Responsabile del
Servizio di Prevenzione e Protezione); - chiunque ne faccia
richiesta post accertamento del rispetto dei termini di legge (es: Autorità
Statali, Istituti di controllo, Pubbliche Amministrazioni, etc.).
Link esterni
Eventuali
siti web di cui la Società è o sarà proprietario e/o gestore potrebbero
includere link a siti web, plug-in e applicazioni di terze parti. Se l’Utente
accede ad altri siti web tramite link presenti in un sito gestito o di
proprietà del Destinatario, gli operatori di tali siti web terzi potrebbero
raccogliere e condividere informazioni dell’utente. Tali informazioni verranno
trattate secondo le informative sulla privacy di tali siti, che potrebbero
differire dalla presente Informativa Privacy. La Società non controlla i siti
web di terze parti, si consiglia pertanto di prendere visione delle normative
sulla privacy pubblicate su tali siti al fine di comprenderne le procedure di
raccolta, trattamento e divulgazione dei dati personali.
Trasferimenti Internazionali
I dati personali degli utenti potrebbero essere
archiviati o trasferiti fuori dal SEE (Spazio Economico Europeo) per gli scopi
descritti nella presente Informativa privacy (es: archiviazione dati su cloud o
per contenziosi internazionali); in tal caso la Società adotterà delle
precauzioni atte ad assicurarne una tutela adeguata.
Quando i dati
personali degli Utenti vengono archiviati o trasferiti fuori dallo Spazio
Economico Europeo, tali operazioni si attueranno in conformità alle leggi
vigenti e la Società assicura un livello analogo di protezione implementando
tutele appropriate. Il trasferimento di dati personali avviene:
- verso paesi che secondo
la Commissione Europea forniscono un livello di protezione adeguato; - verso paesi che non
offrono protezioni adeguate ma ove il trasferimento sia contemplato nelle
clausole contrattuali standard della Commissione Europea o attraverso
l’implementazione di soluzioni di trasferimento oltre confine appropriate per
fornire una tutela adeguata.
Rilasciando i
propri dati alla BusinessPro Italia srl, l’Interessato accetta l’eventuale
possibilità che i suoi dati particolari vengano trasferiti e/o condivisi presso
terzi in conformità a questa Informativa nonché alla normativa vigente.
Modifiche all’Informativa
La
BusinessPro Italia srl si riserva il diritto di modificare periodicamente
l’informativa privacy in ottemperanza agli aggiornamenti normativi vigenti e
successive implementazioni.
La data
dell’ultima revisione verrà riportata sulla prima pagina di questa stessa Informativa
e le modifiche avranno effetto a decorrere dalla data di pubblicazione. La
Società notificherà agli Utenti le variazioni sostanziali della presente Informativa
attraverso avvisi inoltrati all’eventuale indirizzo email specificato in fase
di sottoscrizione del consenso al trattamento dei dati personali o pubblicando
un annuncio sul suo Sito o aggiornando il quadro dell’informativa privacy
appeso all’ingresso della sede societaria. Si consiglia di prendere
regolarmente visione del presente Documento in modo da essere sempre aggiornati
alla versione più recente.
Diritti dell’interessato
La
normativa vigente sulla protezione dei dati attribuisce specifici diritti
all’Interessato, il quale, per l’esercizio degli stessi può rivolgersi
direttamente e in qualsiasi momento al Titolare o al DPO. I dati di contatto sono
situati nel rispettivo paragrafo “Titolare del Trattamento e Responsabile della
Protezione dei Dati” di questa informativa.
I
diritti esercitabili dall’Interessato, di seguito descritti, sono:
Diritto di accesso
Il
diritto di accesso prevede la possibilità per l’Interessato di conoscere quali
dati personali a sé riferiti sono trattati dall’Istituto e di riceverne una
copia gratuita (in caso di ulteriori copie richieste può essere addebitato un
contributo basato sui costi sostenuti). Tra le informazioni fornite sono
indicati le finalità del trattamento, le categorie dei dati trattati, il
periodo di conservazione previsto o, se non possibile, i criteri utilizzati per
definire tale periodo, nonché le garanzie applicate in caso di trasferimento
dei dati verso Paesi terzi e i diritti esercitabili dall’Interessato.
Diritto di rettifica
Il
diritto di rettifica permette all’Interessato di ottenere l’aggiornamento o la
rettifica dei dati inesatti o incompleti che lo riguardano.
Diritto di cancellazione
(c.d. “diritto all’oblio”)
Il
diritto di cancellazione, o all’oblio, permette all’Interessato di ottenere la
cancellazione dei propri dati personali nei seguenti casi particolari:
- i dati personali non sono più necessari per le finalità per le
quali sono stati raccolti e trattati; - l’Interessato revoca il consenso su cui si basa il trattamento e
non sussiste un’altra base giuridica che possa altrimenti legittimarlo; - l’Interessato si oppone al trattamento e non sussiste alcun
ulteriore motivo legittimo per procedere al trattamento; - i dati personali dell’Interessato sono stati trattati
illecitamente.
Tale
diritto può essere esercitato anche dopo la revoca del consenso.
Diritto di limitazione
Il
diritto di limitazione è esercitabile dall’Interessato in caso:
- di violazione dei presupposti di liceità del trattamento, come
alternativa alla cancellazione dei dati; - di richiesta di rettifica dei dati (in attesa della rettifica) o
di opposizione al loro trattamento (in attesa della decisione del titolare).
Fatta
salva la conservazione, è vietato ogni altro trattamento del dato di cui si
chiede la limitazione.
Diritto alla portabilità
Il
diritto alla portabilità consente all’Interessato di utilizzare i propri dati
in possesso dall’Istituto per altri scopi. Ciascun Interessato può chiedere di
ricevere i dati personali a lui riferibili o chiederne il trasferimento a un
altro titolare, in un formato strutturato, di uso comune e leggibile (Diritto
alla portabilità).
In
particolare, i dati che possono essere oggetto di portabilità sono i dati
anagrafici (es. nome, cognome, indirizzo, data e luogo nascita, residenza).
Tale diritto non si applica ai trattamenti non automatizzati (es. archivi o
registri cartacei).
Diritto di opposizione
Il diritto di opposizione consente all’Interessato di opporsi in qualsiasi momento, per motivi connessi esclusivamente alla sua situazione, al trattamento dei dati personali che lo riguardano.
L’Interessato può modifica in qualsiasi momento i consensi facoltativi.
L’Utente ha il diritto di proporre un reclamo all’Autorità Garante per la Protezione dei Dati Personali, con sede in Roma, Piazza Venezia n. 11, CAP 00187, centralino telefonico +3906696771, seguendo le procedure e le indicazioni pubblicate sui siti web www.gpdp.it e www.garanteprivacy.it oppure tramite mail all’indirizzo garante@gpdp.it
(ultimo aggiornamento: 29/02/2020)

