Informazioni sul trattamento dei dati personali degli utenti Di SUMMA, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679
Ai sensi Regolamento (UE) 2016/679, noto come GDPR (General Data Protection Regulation), (di seguito ” GDPR “) in vigore in tutti gli Stati dell’eurozona, SUMMA srl – Società Italiana di Ingegneria Forense, ( di seguito SUMMA) indica le modalità di trattamento dei dati personali degli utenti INTERESSATI (di seguito “INTERESSATI “) e quali sono i diritti che a Loro sono riconosciuti dal Regolamento UE; con il nuovo Regolamento molti aspetti di carattere normativo si semplificano e la gestione della Privacy assume caratteristiche più moderne, in quanto offre ai consumatori dell’UE un maggiore controllo sul modo in cui vengono gestiti i loro dati personali.
SUMMA, in qualità di titolare del trattamento, con sede legale in MILANO , c.so di Porta Vittoria 42, informa gli INTERESSATI che i loro dati personali, dai medesimi direttamente forniti o acquisiti presso terzi in conformità alla legge, sono trattati in osservanza dei presupposti e nei limiti stabiliti dal GDPR e dal decreto legislativo 30 giugno 2003, n. 196, così come modificato e integrato dal decreto legislativo 10 agosto 2018, n. 101 “Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del Regolamento (UE) 2016/679”.
I dati personali degli INTERESSATI, compresi quelli appartenenti a categorie particolari di cui all’art.9 del GDPR o relativi a condanne penali e reati ai sensi dell’art. 10 del Regolamento UE, sono trattati da SUMMA, nel rispetto delle previsioni di legge, limitatamente a quanto necessario rispetto alle finalità perseguite nello svolgimento degli incarichi affidati, nonché per funzioni direttamente connesse a dette finalità o per garantire il rispetto di obblighi di legge.
Sono previste, laddove necessario, particolari informative predisposte da SUMMA per specifiche attività o per particolari trattamenti.
Le finalità del trattamento sono strettamente connesse e strumentali alle attività di avvio, gestione e conclusione degli incarichi affidati dall’INTERESSATO.
In tale ambito il conferimento dei dati è obbligatorio, poiché previsto dalle leggi, dai regolamenti o dalla normativa comunitaria, che disciplinano la prestazione e gli adempimenti connessi; la mancata fornitura dei dati richiesti può comportare impossibilità o ritardi nella definizione dei procedimenti.
Laddove non sussiste un obbligo alla comunicazione delle informazioni a SUMMA da parte degli INTERESSATI, gli stessi, all’atto della raccolta, sono opportunamente informati che il conferimento dei dati è facoltativo e l’omessa comunicazione non determina alcuna conseguenza sostanziale (es: indicazione recapito telefonico) o, al massimo, può comportare l’impossibilità di ottenere quanto richiesto (es: la mancata indicazione dell’indirizzo PEC comporta l’impossibilità di inviare comunicazioni per via telematica).
I dati già in possesso di SUMMA sono trattati soltanto se indispensabili allo svolgimento degli incarichi affidati o di incombenze di legge, osservando i principi di “ correttezza , liceità, limitazione, minimizzazione e sicurezza” così come sanciti dal Regolamento UE.
In relazione alle diverse finalità e agli scopi per i quali sono stati raccolti e trattati, i dati personali sono conservati per il tempo previsto dalla normativa di riferimento, ovvero per quello strettamente necessario al perseguimento delle finalità affidate a SUMMA.
SUMMA mette in atto misure di sicurezza tecniche e organizzative idonee, per garantire un livello di sicurezza adeguato ai rischi presentati dai trattamenti, in particolare avuto riguardo alla distruzione, alla perdita, alla modifica, alla divulgazione non autorizzata o all’accesso, in modo accidentale o illegale, ai dati personali trasmessi, conservati o comunque trattati.
Il trattamento dei dati personali degli INTERESSATI potrà avvenire mediante l’utilizzo di strumenti informatici, telematici e manuali, con logiche strettamente correlate alle finalità per le quali i dati sono raccolti, in modo da garantirne la sicurezza e la riservatezza, nel rispetto delle indicazioni previste dal Regolamento UE, a partire da quanto indicato dall’art. 5 all’art. 11.
Per un maggiore dettaglio si precisa che il trattamento dei dati personali è svolto prevalentemente da dipendenti di SUMMA, a tal scopo autorizzati e istruiti, che operano sotto la sua autorità diretta e, solo eccezionalmente, i dati potranno essere conosciuti e trattati anche da altri soggetti, che forniscono specifici servizi o svolgono attività strumentali per conto di SUMMA e operano in qualità di Persone autorizzate o Responsabili del trattamento, designati da SUMMA nel rispetto e con le garanzie che, a tale fine sono indicate dal Regolamento UE.
I dati personali degli INTERESSATI possono essere diffusi esclusivamente se ciò è previsto da una norma di legge o, nei casi previsti dalla legge, di regolamento.
Nei casi previsti da disposizioni normative o, se previsto per legge, di regolamento, nel rispetto dei limiti dagli stessi fissati, i dati personali possono essere comunicati da SUMMA ad altri soggetti pubblici o privati; si tratta di autonomi Titolari del trattamento, che possono operare nei limiti strettamente necessari per la sola finalità per cui si è proceduto alla comunicazione.
Alcuni trattamenti effettuati da SUMMA, per le finalità elencate in precedenza, potrebbero prevedere il trasferimento dei dati personali all’estero, all’interno e/o all’esterno dell’Unione Europea. Qualora ciò sia necessario, SUMMA garantisce il rispetto del GDPR con particolare riferimento a quanto prescritto dall’art. 45, ovvero il trasferimento avverrà soltanto verso quei paesi che garantiscono un livello di protezione adeguato.
Gli INTERESSATI hanno il diritto, in qualunque momento, di ottenere la conferma dell’esistenza o meno dei dati personali che li riguardano e/o a verificarne l’utilizzo fatto da SUMMA.
Gli INTERESSATI, inoltre, hanno il diritto di chiedere, nelle forme previste dall’ordinamento, la rettifica dei dati personali inesatti e l’integrazione di quelli incompleti; nei casi indicati dal Regolamento UE, fatta salva la speciale disciplina prevista per alcuni trattamenti, possono altresì chiedere la cancellazione dei dati, decorsi i previsti termini di conservazione, o la limitazione del trattamento; l’opposizione al trattamento, per motivi connessi alla situazione particolare degli stessi , è consentita fatto salvo che sussistano motivi legittimi per la prosecuzione del trattamento.
L’apposita istanza a SUMMA è presentata contattando il Responsabile della protezione dei dati presso SUMMA (SUMMA – Responsabile della protezione dei dati personali, C.so di Porta Vittoria n.42 – 20122 MILANO; posta elettronica certificata: summaforensic@legalmail.it).
Gli INTERESSATI che ritengono che il trattamento dei dati personali a loro riferiti effettuato da SUMMA avvenga in violazione di quanto previsto dal GDPR hanno il diritto di proporre reclamo al Garante per la protezione dei dati personali (Autorità di controllo nazionale), come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento UE).
Ulteriori informazioni in ordine ai diritti degli INTERESSATI sono reperibili sul sito web del Garante per la protezione dei dati personali all’indirizzo www.garanteprivacy.it.
Di seguito riepiloghiamo alcuni aspetti di particolare interesse.
CHI SIAMO
La società SUMMA srl (di seguito la “SUMMA”), con sede in Milano al C.so di Porta Vittoria n.42, nello svolgimento della propria attività pone la massima attenzione alla sicurezza e alla riservatezza dei dati personali dei propri Clienti.
SUMMA è Titolare del trattamento dei dati personali raccolti eventualmente anche sul presente sito web
QUALI DATI PERSONALI CHE LA RIGUARDANO POSSONO ESSERE RACCOLTI
Possono essere raccolte le seguenti categorie di dati personali che La riguardano:
– Dati di contatto – informazioni relative al nome, luogo e data di nascita, codice fiscale, indirizzo, numero di telefono, numero di cellulare, indirizzo email, indirizzo PEC.
– Altri dati personali – informazioni che Lei ritiene di doverci fornire in relazione ad alcune problematiche che la riguardano.
– Utilizzo del sito web – informazioni relative alle modalità con cui utilizza il sito, apre o inoltra le nostre comunicazioni, incluse le informazioni raccolte tramite cookie (può trovare la nostra Informativa sui Cookie qui che ne regola i dettagli).
COME RACCOGLIAMO I SUOI DATI PERSONALI
SUMMA raccoglie e tratta i dati personali degli INTERESSATI nelle seguenti circostanze:
– se si registra al sito web;
– se affida alla società incarichi professionali.
La preghiamo di aiutarci a mantenere aggiornati i Suoi dati personali, informandoci di qualsiasi modifica.
PER QUALI FINALITÀ POSSONO ESSERE UTILIZZATI I SUOI DATI PERSONALI
- Instaurazione ed esecuzione dei rapporti contrattuali e obblighi conseguenti, ivi inclusa la comunicazione relativa ai servizi (ad esempio per dare esecuzione agli ordini di acquisto)
SUMMA può trattare i Dati di contatto degli INTERESSATI ai fini dell’eventuale instaurazione ed esecuzione dei rapporti contrattuali, dell’erogazione dei servizi richiesti e del riscontro ad eventuali segnalazioni
SUMMA potrà, inoltre, utilizzare i Suoi dati di contatto, ed in particolare la Sua email, per fornire agli INTERESSATI informazioni relative ai servizi prestati/offerti.
Presupposto per il trattamento: adempimento degli obblighi contrattuali.
Il conferimento dei dati è obbligatorio per gestire il rapporto contrattuale; in difetto non potremo darvi corso. - Marketing per rispondere alle esigenze degli INTERESSATI e per offrire Loro servizi in linea con possibili Loro esigenze
Summa potrebbe trattare i Suoi Dati di contatto per finalità di marketing e comunicazione pubblicitaria, diretta ad informarLa su attività di consulenza, realizzate mediante modalità automatizzate di contatto (posta elettronica, notifiche, ecc) e modalità tradizionali di contatto (ad esempio, telefonata con operatore), ove Lei ci rilasci apposito consenso.
Presupposto per il trattamento: il consenso
Il mancato conferimento dello stesso non comporta conseguenze sui rapporti contrattuali.
Il consenso può essere revocato in ogni momento. - Conformità alle richieste giuridicamente vincolanti per adempiere un obbligo legale, regolamenti o provvedimenti dell’autorità giudiziaria, nonché per difendere un diritto in sede giudiziaria
SUMMA raccoglie i Dati di contatto degli INTERESSATI, per adempiere un obbligo legale e/o per difendere un proprio diritto in sede giudiziaria.
Presupposto per il trattamento: obblighi di legge, cui la Società è obbligata a ottemperare.
COME MANTENIAMO LA SICUREZZA DEI DATI PERSONALI DEGLI INTERESSATI
SUMMA utilizza tutte le misure di sicurezza necessarie al miglioramento della protezione e la manutenzione della sicurezza, dell’integrità e dell’accessibilità dei dati personali degli INTERESSATI.
Tutti i dati personali degli interessati sono conservati su nostri pc protetti (o copie cartacee idoneamente archiviate) e sono accessibili ed utilizzabili in base ai nostri standard e alle nostre policy di sicurezza.
PER QUANTO TEMPO CONSERVIAMO LE INFORMAZIONI DEGLI INTERESSATI
SUMMA conserva i dati personali degli INTERESSATI solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata.
Di conseguenza, se i dati personali sono trattati per due differenti finalità, SUMMA provvederà a conservare tali dati fino a che non cesserà la finalità con il termine più lungo, tuttavia non tratterà più i dati personali per quella finalità il cui periodo di conservazione sia venuto meno.
SUMMA limita l’accesso ai dati personali degli INTERESSATI esclusivamente a coloro che necessitano di utilizzarli per finalità rilevanti.
I dati personali che non siano più necessari, o per i quali non vi sia più un presupposto giuridico per la relativa conservazione, vengono anonimizzati irreversibilmente (e in tal modo possono essere conservati) o distrutti in modo sicuro.
Di seguito sono riportati i tempi di conservazione in relazione alle differenti finalità sopra elencate:
- Adempimento degli obblighi contrattuali: i dati trattati, per adempiere qualsiasi obbligazione contrattuale, potranno essere conservati per tutta la durata del contratto e, comunque, non oltre i successivi 10 anni, al fine di verificare eventuali pendenze ivi compresi i documenti contabili (ad esempio fatture);
- Gestione operativa e finalità a questa strettamente connesse per l’accesso al sito web: i dati trattati per questa finalità potranno essere conservati per tutta la durata del contratto e, comunque, non oltre i successivi 10 anni;
- Finalità di marketing anche profilato ed esecuzione di attività di marketing per conto di SUMMA: i dati personali trattati per finalità di marketing potranno essere conservati per 24 mesi dalla data in cui abbiamo ottenuto il Suo ultimo consenso per tale finalità (ad eccezione dell’opposizione a ricevere ulteriori comunicazioni); per la finalità di marketing profilato saranno, invece, conservati per 12 mesi;
- Nel caso di controversie: nel caso in cui sia difenderci o agire o anche avanzare pretese nei confronti Suoi o di terze parti, potremmo conservare i dati personali che riterremo ragionevolmente necessario trattare per tali fini, per il tempo in cui tale pretesa possa essere perseguita.
CON CHI POSSIAMO CONDIVIDERE I DATI PERSONALI DEGLI INTERESSATI
Ai dati personali degli INTERESSATI possono avere accesso i dipendenti debitamente autorizzati, nonché i fornitori esterni, nominati, se necessario, responsabili del trattamento, che forniscono supporto per l’erogazione dei servizi offerti da SUMMA.
I dati di contatto di SUMMA, quale titolare del trattamento, e del Responsabile della protezione dei dati personali (DPO) possono essere richiesti al seguente indirizzo e-mail: summaforensic@legalmail.it
I DIRITTI DEGLI INTERESSATI IN MATERIA DI PROTEZIONE DEI DATI E IL SUO DIRITTO DI AVANZARE RECLAMI DINNANZI ALL’AUTORITÀ DI CONTROLLO
A precise condizioni l’INTERESSATO ha il diritto di chiedere alla Società:
– l’accesso ai propri dati personali;
– la copia dei dati personali che l’INTERESSATO ha fornito (c.d. portabilità);
– la rettifica dei dati in possesso di SUMMA;
– la cancellazione di qualsiasi dato per il quale SUMMA non ha più alcun presupposto giuridico per
il trattamento;
– l’opposizione al trattamento ove previsto dalla normativa applicabile;
– la revoca del Suo consenso, nel caso in cui il trattamento sia fondato sul consenso;
– la limitazione del modo in cui SUMMA tratta i dati personali dell’INTERESSATO, nei limiti previsti
dalla normativa a tutela dei dati personali.
L’esercizio di tali diritti soggiace ad alcune eccezioni finalizzate alla salvaguardia dell’interesse pubblico (ad esempio la prevenzione o l’identificazione di crimini) e degli interessi di SUMMA (ad es. il mantenimento del segreto professionale).
Nel caso in cui l’INTERESSATO dovesse esercitare uno qualsiasi dei diritti sopra elencati, sarà onere di SUMMA verificare che lo stesso sia legittimato ad esercitarlo e darà riscontro, di regola, entro un mese.
Per eventuali reclami o segnalazioni sulle modalità di trattamento dei dati dell’INTERESSATO, SUMMA si impegna per rispondere alle preoccupazioni formulate. Tuttavia, se lo desidera, l’INTERESSATO potrà inoltrare i propri reclami, o le proprie segnalazioni, all’autorità responsabile della protezione dei dati, utilizzando gli estremi di contatto pertinenti: Garante per la protezione dei dati personali – Piazza di Monte Citorio n. 121 – 00186 ROMA – Fax: (+39) 06.69677.3785 – Telefono: (+39) 06.696771 – E-mail: garante@gpdp.it – Posta certificata: protocollo@pec.gpdp.it