DAVIDE BARBIERI GIARDINI
INFORMATIVA SULLA PRIVACY
Informativa ai sensi e per gli effetti di cui all’art. 13, GDPR REG. UE 2016/679
Gentile Cliente / Utilizzatore
per ottemperare agli obblighi di cui al REG. UE 2016/679, nell’invitarla a prendere a prendere atto dell’ informativa ai
sensi dell'art. 13 del REG. UE 2016/679 e ad esprimere il consenso al trattamento dei dati, siamo a comunicare le
misure di sicurezza tecnico organizzative messe in atto dalla nostra azienda.
1. Finalità del trattamento cui sono destinati i dati
Il trattamento dei dati personali forniti è finalizzato unicamente a :
1.1 Esecuzione dei contratti con voi stipulati e dei connessi impegni;
1.2 Adempimento di obblighi previsti da leggi connessi al rapporto contrattuale, soddisfare richieste delle autorità
competenti.
1.3 Tutela dei diritti contrattuali;
2. Base legale e natura obbligatoria o facoltativa del trattamento
La base legale del trattamento di dati personali per le finalità di cui al punto 1 è rappresentata dal contratto nonché
l’esplicito consenso manifestato, in quanto i trattamenti sono necessari all’erogazione dei servizi e la fornitura di beni.
Il conferimento dei dati personali per queste finalità è facoltativo, ma l’eventuale mancato conferimento comporterebbe l’impossibilità di attivare i servizi e consegnare i beni richiesti.
3. Modalità del trattamento e periodo di conservazione dei dati
I dati personali verranno trattati in forma cartacea, telematica e protetti dalle misure di sicurezza più adeguate in
funzione del rischio. Le misure di sicurezza adottate in funzione dei requisiti dettati dal GDPR in particolare comprendono:
• La cifratura mediante password complessa dei dati personali in nostro possesso;
• La capacità di garantire su base permanente la riservatezza, l’integrità e la disponibilità e la resilienza dei
sistemi e dei dati da noi trattati;
• La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente
fisico e tecnico attraverso le nostre procedure di Business Continuity e Disaster Recovery;
• L’adozione di policy di accesso ai dati solo per i soggetti autorizzati al trattamento e relativa procedura di
verifica periodica di validità delle abilitazioni;
• L’adozione di una procedura per la verifica e la valutazione regolare dell’efficacia delle misure tecniche ed organizzative al fine di garantire la sicurezza di ogni tipologia di trattamento;
Il trattamento dei dati potrà essere effettuato da terzi che forniscono specifici servizi elaborativi, amministrativi o
strumentali necessari per il raggiungimento delle finalità del contratto verso i quali viene fatta firmare specifica
nomina di Responsabile al trattamento dei dati esterno con le stesse obbligazioni, in materia di protezione dei dati
previste ai sensi dell’art. 28.4 GDPR.
I dati personali trattati per le finalità al punto 1 saranno conservati per il tempo strettamente necessario a raggiungere
quelle stesse finalità. In ogni caso, trattandosi di trattamenti svolti per la fornitura di beni e servizi, il titolare conserverà i dati
personali per il periodo di tempo previsto e ammesso dalla normativa fiscale italiana a tutela dei propri interessi
4. Natura dei dati personali
Costituiscono oggetto di trattamento i Suoi dati personali, che verranno utilizzati per le finalità indicate a punto 1.
I dati personali raccolti sono inerenti essenzialmente a:
- dati identificativi di persone fisiche e giuridiche;
- dati relativi all’attività economica e commerciale (solvibilità, dati bancari e finanziari, dati contabili e fiscali,etc.)
5. Natura obbligatoria o facoltativa del conferimento
Il conferimento dei dati e il relativo trattamento sono obbligatori in relazione alle finalità di cui al punto 1; ne
consegue che l’eventuale rifiuto a fornire i dati per tale finalità potrà determinare l’impossibilità della scrivente a dar
corso ai rapporti contrattuali medesimi. Nelle altre situazioni il conferimento dei dati è da ritenersi facoltativo.
6. Ambito di comunicazione e diffusione dei dati
In relazione alle finalità indicate di cui al punto 1, i Suoi dati personali potranno essere condivisi con :
- Soggetti che agiscono tipicamente in qualità di responsabili del trattamento ai sensi dell’art 29 del GDPR ,
ossia:
1. persone, società o studi professionali che prestano attività di assistenza e consulenza alla scrivente
in materia contabile, amministrativa, legale, tributaria, finanziaria;
2. soggetti delegati a svolgere attività di manutenzione tecnica sui sistemi;
3. istituti di credito, compagnie assicurative e partner commerciali;
- soggetti, enti od autorità a cui sia obbligatorio comunicare i Suoi dati personali in forza di disposizioni di legge
o di ordini delle autorità;
- Persone autorizzate dal Titolare ai sensi dell’art. 30 del GDPR al trattamento di dati personali necessario a
svolgere attività strettamente correlate all’erogazione dei servizi, che siano impegnate alla riservatezza o
abbiano un adeguato obbligo legale di riservatezza;
- Partner della scrivente, limitatamente al perseguimento di finalità amministrative e commerciali interne;
Tali soggetti sono collettivamente definiti come “Destinatari”. L’elenco completo dei responsabili del trattamento è
disponibile inviando una richiesta scritta al Titolare ai recapiti di seguito indicati.
Nessuna tipologia di dato verrà trasferito verso paese terzo o un’organizzazione internazionale ai sensi del GDPR .
7. Estremi identificativi del titolare e del responsabile del trattamento dati
Titolare del trattamento è EURO SYSTEM SNC di Miccichè Umberto Stefano & C. con sede in Via x la Massina 14 Turate (CO)
Responsabile/i del trattamento Umberto Stefano Miccichè
8. Diritti di cui agli artt. 15, 16, 17 18, 20, 21 e 22 del REG. UE 2016/679
La informiamo che nella Sua qualità di interessato, Lei ha, oltre il diritto di proporre reclamo a un’autorità di controllo,
i diritti qui sotto elencati, che potrà far valere rivolgendo apposita richiesta al Titolare del trattamento e/o al
responsabile del trattamento, come indicati al punto 6.
Art. 15-Diritto di accesso L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno
in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle
informazioni riguardanti il trattamento.
Art. 16 - Diritto di rettifica L'interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati
personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento,
l'interessato ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione
integrativa.
Art. 17 - Diritto alla cancellazione (diritto all’oblio) L'interessato ha il diritto di ottenere dal titolare del trattamento la
cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo
di cancellare senza ingiustificato ritardo i dati personali.
Art. 18 - Diritto di limitazione del trattamento L'interessato ha il diritto di ottenere dal titolare del trattamento la
limitazione del trattamento quando ricorre una delle seguenti ipotesi:
a) l'interessato contesta l'esattezza dei dati personali, per il periodo necessario al titolare del trattamento per
verificare l'esattezza di tali dati personali;
b) il trattamento è illecito e l'interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia
limitato l'utilizzo;
c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono
necessari all'interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
d) l'interessato si è opposto al trattamento ai sensi dell'articolo 21, paragrafo 1, in attesa della verifica in merito
all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.
Art. 20 - Diritto alla portabilità dei dati L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e
leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto
di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui
MANUALE PRIVACY ALLEGATO 4 Rev. 0 del 10/04/2018
PRIVACY POLICY Pag. 3 di 3
li ha forniti. Nell'esercitare i propri diritti relativamente alla portabilità dei dati a norma del paragrafo 1, l'interessato
ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all'altro, se
tecnicamente fattibile.
Art. 21 - Diritto di opposizione L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua
situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e)
o f), compresa la profilazione sulla base di tali disposizioni.
Art. 22 - Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profilazione L'interessato
ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la
profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua
persona.
Infine hai il diritto di rivolgervi al Garante per la protezione dei dati personali http://www.garanteprivacy.it/ oppure al
Garante europeo della protezione dei dati utilizzando il seguente link
http://www.edps.europa.eu/EDPSWEB/edps/lang/it/EDPS-
9. Revoca del consenso al trattamento
Le è riconosciuta la facoltà di revocare il consenso al trattamento dei Suoi dati personali, scrivendo a info@euro-system.net
oppure telefonando al +39 02 96382421
Al termine di questa operazione i Suoi dati personali saranno rimossi dagli archivi nel più breve tempo possibile.
Se desidera avere maggiori informazioni sul trattamento dei Suoi dati personali, ovvero esercitare i diritti di cui al
precedente punto 7, può scrivere a info@barbierigiardini.com