Informativa Privacy Clienti e Fornitori
INFORMATIVA PRIVACY CLIENTI
INFORMATIVA AI SENSI DEL REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI Reg. UE 2016/679
- PRINCIPI APPLICABILI ALLE ATTIVITÀ DI TRATTAMENTO
Il trattamento di dati personali avviene nel rispetto dei principi fissati all’articolo 5 del Regolamento (UE) 2016/679, che qui si ricordano brevemente:
– liceità, correttezza e trasparenza del trattamento, nei confronti dell’interessato;
– limitazione della finalità del trattamento, compreso l’obbligo di assicurare che eventuali trattamenti successivi non siano incompatibili con le finalità della raccolta dei dati;
– minimizzazione dei dati: ossia, i dati devono essere adeguati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;
– esattezza e aggiornamento dei dati, compresa la tempestiva cancellazione dei dati che risultino inesatti rispetto alle finalità del trattamento;
– limitazione della conservazione: ossia, è necessario provvedere alla conservazione dei dati per un tempo non superiore a quello necessario rispetto agli scopi per i quali è stato effettuato il trattamento;
integrità e riservatezza: occorre garantire la sicurezza adeguata dei dati personali oggetto del trattamento.
2. TITOLARE DEL TRATTAMENTO
Titolare del trattamento è DAP SOA S.p.A., VIA J. F. Kennedy, 88/96 – 86170 Isernia Tel. 0865/410413 – 0865/50844 – info@dapsoa.com.
3. DATA PROTECTION OFFICER DPO/RESPONSABILE DELLA PROTEZIONE DEI DATI RPD
DAP SOA S.p.A. non rientra tra i soggetti tenuti alla nomina del DPO/RPD.
4. FIANALITÀ E BASE GIURIDICA DEL TRATTAMENTO. CATEGORIE DI DATI TRATTATI
I dati personali acquisiti, ai sensi del regolamento UE 2016/679 del parlamento europeo e del consiglio del 27 aprile 2016, sono trattati per le seguenti finalità:
- attività istituzionale di qualificazione degli esecutori di lavori pubblici prevista per adempiere agli obblighi legali necessari all’esecuzione del contratto di attestazione di qualificazione (D. Lgs 50/2016; DPR 207/2010; Manuale, linee guida e provvedimenti ANAC);
- indagini statistiche e di marketing.
Per le finalità sopra esposte, la DAP SOA S.p.A. tratta le seguenti categorie di dati:
- dati personali relativi alla struttura organizzativa e giuridica dell’Impresa, come individuati dalla normativa vigente (Es: Titolari, Legali Rappresentanti, Direttori Tecnici, referenti aziendali, Organi di Vigilanza, ecc)
- dati particolari di cui all’art. 9 del Reg. UE 2016/679;
- dati personali relativi a condanne penali e reati e connesse misure di sicurezza di cui all’art. 10 del Reg. UE 2016/679 (verifica requisiti di ordine generale D.Lgs 50/2016).
5. MODALITÀ DI TRATTAMENTO
Il trattamento dei dati è effettuato su supporti cartacei ed informatici (inclusi SW gestionali), da persone fisiche o giuridiche designate a gestire o a supportare le attività dell’azienda nel rispetto della sicurezza logica, fisica e della riservatezza.
I dati in questione sono trattati, in qualità di “soggetti autorizzati”, da nostri collaboratori e/o nostro personale dipendente.
6. DESTINATARI DEI DATI
Con riferimento alle finalità del trattamento per i quali sono acquisiti, i dati possono e devono essere comunicati per espresso obbligo di legge, regolamento e conseguentemente di contratto, ai terzi individuati nelle persone fisiche o giuridiche ed autorità pubbliche deputati a riceverli. A titolo esemplificativo: Agenzia dell’Entrate, Cancelleria del Tribunale Fallimentare, Procura della Repubblica, INPS, INAIL, Sportello Unico Previdenziale, Ufficio Provinciale del Lavoro, Istituti di Credito, Istituti Postali, Istituti Scolastici, Università, Organismi di Certificazione, Stazioni appaltanti pubbliche, Uffici Tecnici Comunali, ANAC ed altri soggetti ispettivi e di vigilanza nei confronti dei quali la comunicazione/informazione dei dati è obbligatoria.
7. PERIODO DI CONSERVAZIONE DEI DATI
I dati forniti verranno conservati per tutta la durata del servizio erogato, e per un periodo successivo fino a 10 anni per adempiere agli obblighi di conservazione previsti dalle normative civilistiche, fiscali e tributarie.
8. TRASFERIMENTO DEI DATI PERSONALI A PAESE TERZO O AD UNA ORGANIZZAZIONE INTERNAZIONALE
I dati personali non vengono trasferiti in paesi terzi o ad organizzazioni internazionali.
9. ATTIVITA’ DI PROFILAZIONE
I dati personali saranno acquisiti ed elaborati senza effettuare analisi mirate a “profilazione” (qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica).
10. DIRITTI RICONOSCIUTI E MODALITÀ DI ESERCIZIO
Gli interessati del trattamento, oltre al diritto di proporre reclamo a un’autorità di controllo, possono esercitare i seguenti diritti:
Art. 15 Diritto di accesso – L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle informazioni riguardanti il trattamento.
Art. 16 Diritto di rettifica – L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Art. 17 Diritto alla cancellazione (diritto all’oblio) – L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali.
Art. 18 Diritto di limitazione del trattamento – L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1 del regolamento, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
Art. 20 Diritto alla portabilità dei dati – L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti.
Nell’esercitare i propri diritti relativamente alla portabilità dei dati, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.
Art. 21 Diritto di opposizione – L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano compresa la profilazione sulla base di tali disposizioni.
Art. 22 Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profilazione – L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.
I diritti possono essere esercitati facendo richiesta direttamente al Titolare del trattamento, contattabile agli indirizzi riportati p.to 2.
Se l’interessato dovesse riscontrare anomalie o violazioni in merito al trattamento dei dati personali, ha il diritto di rivolgersi al Garante per la protezione dei dati personali http://www.garanteprivacy.it oppure al Garante europeo della protezione dei dati utilizzando il seguente link http://www.edps.europa.eu.
11. OBBLIGHI LEGALI/CONTRATTUALI O DI REQUISITI NECESSARI PER LA CONCLUSIONE DI UN CONTRATTO
Il mancato conferimento dei dati personali richiesti di cui al p.to 4, rende impossibile l’esecuzione dei servizi richiesti contrattualmente alla DAP SOA S.p.A.
INFORMATIVA PRIVACY FORNITORI
INFORMATIVA AI SENSI DEL REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI Reg. UE 2016/679
- PERCHÉ FORNIAMO QUESTE INFORMAZIONI
Ai sensi del Regolamento (UE) 2016/679 (di seguito Regolamento o GDPR), con il presente documento vogliamo illustrare le modalità adottate dalla DAP SOA Organismo di Attestazione S.p.A. per il trattamento di dati personali acquisiti per la gestione del Ns. rapporto commerciale/contrattuale. Ci riferiamo in particolare a dati personali di fornitori persone fisiche o di persone fisiche che operano in nome e per conto di persone giuridiche.
2. PRINCIPI APPLICABILI ALLE ATTIVITÀ DI TRATTAMENTO
Il trattamento dei Suoi dati personali avviene nel rispetto dei principi fissati all’articolo 5 del Regolamento (UE) 2016/679, che qui si ricordano brevemente:
– liceità, correttezza e trasparenza del trattamento, nei confronti dell’interessato;
– limitazione della finalità del trattamento, compreso l’obbligo di assicurare che eventuali trattamenti successivi non siano incompatibili con le finalità della raccolta dei dati;
– minimizzazione dei dati: ossia, i dati devono essere adeguati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;
– esattezza e aggiornamento dei dati, compresa la tempestiva cancellazione dei dati che risultino inesatti rispetto alle finalità del trattamento;
– limitazione della conservazione: ossia, è necessario provvedere alla conservazione dei dati per un tempo non superiore a quello necessario rispetto agli scopi per i quali è stato effettuato il trattamento;
– integrità e riservatezza: occorre garantire la sicurezza adeguata dei dati personali oggetto del trattamento.
3. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è DAP SOA Organismo di Attestazione S.p.A., raggiungibile ai seguenti indirizzi:
Via J. F. Kennedy, 88/96 – 86170 Isernia Tel. 0865/410413 – 0865/50844 – info@dapsoa.com
4. DATA PROTECTION OFFICER DPO/RESPONSABILE DELLA PROTEZIONE DEI DATI RPD
DAP SOA Organismo di Attestazione S.p.A. non rientra tra i soggetti tenuti alla nomina del DPO/RPD.
5. LE FINALITÀ E LA BASE GIURIDICA DEL TRATTAMENTO.
La raccolta ed il trattamento dei dati personali sono effettuati, senza il consenso (articolo 6 del Reg. UE 2016/679), per le seguenti finalità:
- adempimento di obblighi precontrattuali, contrattuali, fiscali e amministrativi derivanti da rapporti commerciali instaurati con i fornitori;
- gestione amministrativa della fornitura;
- gestione dell’eventuale contenzioso.
La base giuridica è rappresentata dal contratto che regola i rapporti tra fornitore e DAP SOA S.p.A.
6. DESTINATARI DEI DATI
I dati possono essere trattati da:
– soggetti esterni operanti in qualità di titolari quali, a titolo esemplificativo, autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati a richiedere i dati;
– soggetti esterni designati come responsabili del trattamento ai sensi dell’art. 28 del GDPR, a cui sono impartite adeguate istruzioni operative, es.: consulenti, studi di consulenza fiscale.
L’elenco completo dei Responsabili del trattamento è disponibile presso la sede del titolare.
7. PERIODO DI CONSERVAZIONE DEI DATI
I dati forniti verranno conservati per il tempo necessario per adempiere alle finalità citate, e per un periodo successivo fino a 10 anni per adempiere agli obblighi di conservazione previsti dalle normative civilistiche, fiscali e tributarie.
8. TRASFERIMENTO DEI DATI PERSONALI A PAESE TERZO O AD UNA ORGANIZZAZIONE INTERNAZIONALE
I dati personali non sono trasferiti in paesi terzi o ad organizzazioni internazionali.
9. ATTIVITA’ DI PROFILAZIONE
I dati personali acquisiti non sono oggetto di processi decisionali automatizzati, inclusa la “profilazione” che consiste in una forma di trattamento automatizzato dei dati personali che valuta aspetti personali concernenti una persona fisica, in particolare al fine di analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze o gli interessi personali, l’affidabilità o il comportamento, l’ubicazione o gli spostamenti dell’interessato, ove ciò produca effetti giuridici che la riguardano o incida in modo analogo significativamente sulla sua persona
10. DIRITTI RICONOSCIUTI E MODALITÀ DI ESERCIZIO
Gli interessati del trattamento possono esercitare i seguenti diritti:
Art. 15 Diritto di accesso – L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle informazioni riguardanti il trattamento.
Art. 16 Diritto di rettifica – L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Art. 17 Diritto alla cancellazione (diritto all’oblio) – L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali.
Art. 18 Diritto di limitazione del trattamento – L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1 del regolamento, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
Art. 20 Diritto alla portabilità dei dati – L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti.
Nell’esercitare i propri diritti relativamente alla portabilità dei dati, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.
Art. 21 Diritto di opposizione – L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano compresa la profilazione sulla base di tali disposizioni.
Art. 22 Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profilazione – L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.
I diritti possono essere esercitati facendo richiesta direttamente al Titolare del trattamento, contattabile agli indirizzi riportati p.to 3 oppure al GARANTE PER LA PROTEZIONE DEI DATI PERSONALI (www.garanteprivacy.it) ed al EUROPEAN DATA PROTECTION SUPERVISOR (www.edps.europa.eu).
11. OBBLIGHI LEGALI/CONTRATTUALI O DI REQUISITI NECESSARI PER LA CONCLUSIONE DI UN CONTRATTO
Il conferimento dei dati per le finalità di cui al p.to 5 è obbligatorio. In loro assenza non sarà possibile effettuare i trattamenti previsti, rendendo di fatto inattuabili le prestazioni previste dal rapporto commerciale o l’adempimento degli obblighi di legge previsti.