INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL’ART. 13 REG. UE 2016/679 (GDPR) e s.m.i.
Mod. Informativa Fornitori REV. 01 del 05/10/2023
Con il presente documento la Società REMAL SRL COSTRUZIONI MECCANICHE ED ELETTROMECCANICHE (detta anche in forma abbreviata REMAL SRL) rende l’informativa circa il trattamento dei dati personali acquisiti.
1. IDENTITÀ E DATI DI CONTATTO DEL TITOLARE
Il Titolare del trattamento (di seguito anche “Titolare” e/o “Società”) è Remal S.r.l., con sede legale in Lonate Pozzolo (VA), Via Papa Giovanni XXIII n. 112, C.F. e P. IVA n. 01875640128, REA N. VA - 213604 contattabile, oltre che c/o la sede legale predetta, ai seguenti recapiti:
tel.+39 0331301646
fax +39 0331301691
e-mail amministrazione@remalsrl.com
PEC remal@certimprese.it
2. TIPOLOGIA DEI DATI SOGGETTI A TRATTAMENTO
Questi i Suoi dati che verranno trattati dal Titolare:
- dati anagrafici, di contatto, bancari e recapiti inerenti persone fisiche utili alla corretta gestione del rapporto in essere, inclusi, ove necessario, i dati del legale rappresentante del Fornitore persona giuridica e/o quelli di eventuali referenti di questo;
- effige, in caso di accesso presso la sede del Titolare indicata al punto 1.
Ai fini esposti, il Titolare non necessita di trattare dati personali che l’art. 9 del Regolamento Europeo 679/2016 definisce come “particolari”, (quali, ad esempio, i dati personali idonei a rivelare lo stato di salute, le opinioni politiche e sindacali, le convinzioni religiose, ecc.). Per tale ragione invitiamo il Fornitore a non comunicare al Titolare tale tipologia di dati. Tuttavia, nel caso fosse strettamente necessario trattare dati di natura “particolare”, il Titolare avrà cura di inviare una nuova e specifica informativa unitamente con la richiesta di uno specifico consenso al trattamento di tali dati.
3. DEFINIZIONE DI TRATTAMENTO
Ai sensi dell’art. 4 (2) del GDPR per “Trattamento” si intende “ qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione”.
4. FINALITÀ DEL TRATTAMENTO DEI DATI
I dati personali sono trattati nell’ambito dell’attività di fornitura e secondo le seguenti finalità:
- dare esecuzione al contratto ed a tutte le attività ad esso connesse, quali, a titolo esemplificativo servizi amministrativi, gestionali, organizzativi e funzionali al rapporto contrattuale (incluso l’assolvimento di obblighi pre e/o post contrattuali) (“Finalità di erogazione della fornitura”);
- adempimento degli obblighi previsti da leggi, regolamenti, normative nazionali e/o comunitarie in materia contrattuale, contabile e fiscale e per conseguire un’efficace gestione dei rapporti commerciali e altre disposizioni impartite da autorità investite dalla legge e da organi di vigilanza e controllo (“Finalità di adempimento ad obblighi di legge funzionali alla fornitura”);
- esigenze di sicurezza del Titolare, del Suo personale e dei Suoi beni aziendali (generata quindi dalla necessità di tutelare il patrimonio aziendale, materiale e personale da atti di vandalismo, furti, rapine, aggressioni, danneggiamenti) mediante utilizzo di dispositivi di videosorveglianza in alcune aree della sede individuabili per la presenza di appositi cartelli. Per ogni e più specifica indicazione potrà trovare ulteriori informazioni nell’informativa dedicata alla videosorveglianza e nell’informativa cd. “semplificata”, affisse in sede e, comunque a Sua disposizione in copia (“Finalità di sicurezza”).
5. BASE GIURIDICA DEL TRATTAMENTO
Per le finalità di cui al punto 1 (cd. “Finalità di erogazione della fornitura”) la base giuridica del trattamento è costituita dall’art. 6 comma 1 del Regolamento 679/2016 Lett. B - adempimento di un contratto -.
Per le finalità di cui al punto 2 (cd. “Finalità di adempimento ad obblighi di legge funzionali alla fornitura”) la base giuridica del trattamento, ai sensi dell’art. 6 comma 1 del Regolamento 679/2016, è costituita da Lett. C - trattamento necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento-.
Per la finalità di cui al punto 3 (cd. “Finalità di sicurezza”) la base giuridica del trattamento è costituita dall’art. 6 comma 1 del Regolamento 679/2016 Lett. F - perseguimento del legittimo interesse del Titolare del trattamento -.
6. MODALITÀ DEL TRATTAMENTO DEI DATI
Il trattamento avverrà con strumenti elettronici, informatici e cartacei.
Secondo le norme del Regolamento, i trattamenti effettuati dal Titolare saranno improntati ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.
I dati saranno sempre trattati nel massimo rispetto del principio della riservatezza anche nel caso di gestione degli stessi da parte di terzi soggetti espressamente incaricati dal Titolare.
I Suoi dati non sono soggetti ad alcun processo decisionale automatizzato né a profilazione.
7. PERIODO DI CONSERVAZIONE
Il periodo di conservazione dei dati personali inizia dal momento del conferimento degli stessi; i dati personali saranno conservati per il tempo necessario ad adempiere alle finalità per le quali sono stati richiesti ovvero per i termini previsti da leggi, norme e regolamenti nazionali e comunitari a cui il Titolare deve attenersi.
In particolare Le ricordiamo che:
- per i dati ottenuti in adempimento degli obblighi previsti in materia contrattuale, contabile e fiscale (compresi i dati di pagamento), in ottemperanza alle norme attualmente in vigore ed in relazione al termine di prescrizione previsto dalla legge per i diritti nascenti dalla prestazione, il periodo di conservazione attualmente applicabile e, nel caso di specie, applicato, è quello decennale;
- i dati che consentono l’identificazione mediante immagine (l’effige), ottenuti a mezzo di impianto di videosorveglianza, saranno conservati per 24 ore dalla loro acquisizione su apparato DVR criptato per poi essere cancellati automaticamente con modalità di sovrascrittura.
Sono fatti salvi i casi in cui si dovessero far valere in giudizio i diritti derivanti dal contratto, nel qual caso i dati personali dell’Interessato, esclusivamente quelli necessari per tali finalità, saranno trattati per il tempo indispensabile al loro perseguimento.
Al termine di tale periodo, il Titolare cancellerà i dati in maniera irreversibile – tramite metodi di distruzione o cancellazione sicura – o li conserverà in una forma anonima che non consente, neanche indirettamente, l’identificazione, compatibilmente con le procedure tecniche di cancellazione e backup.
La verifica sulla obsolescenza dei dati conservati in relazione alle finalità per cui sono stati raccolti viene effettuata periodicamente.
La presente informativa sarà considerata valida anche per le successive prestazioni (ove analoghe o similari) che dovesse concludere con il Titolare, nonché per quelle continuative e/o cicliche.
8. DESTINATARI DEI DATI PERSONALI
Il trattamento è svolto dal Titolare e dai collaboratori e/o dipendenti del Titolare in qualità di Autorizzati al trattamento, dall’amministratore di sistema, nonché dai Responsabili del trattamento specificamente individuati per iscritto, nell’ambito delle rispettive funzioni ed in conformità alle istruzioni impartite dal Titolare, assicurando l’impiego di misure idonee per la sicurezza dei dati trattati e garantendone la riservatezza.
La comunicazione dei dati personali avviene principalmente nei confronti di destinatari la cui attività è necessaria per l’espletamento delle attività inerenti all’esecuzione del rapporto contrattuale instaurato con i terzi e per rispondere a determinati obblighi di legge. Eventuali categorie di destinatari che potrebbero venire a conoscenza dei Suoi dati personali durante o successivamente all’esecuzione del contratto sono:
- i soggetti che elaborano i dati in esecuzione di specifici obblighi di legge;
- gli istituti di credito che eroghino prestazioni funzionali alle finalità sopra descritte;
- le società di assistenza software e hardware, compresi i fornitori di gestionali, cloud e similari;
- società o professionisti per la tutela giudiziale o stragiudiziale dei diritti del Titolare;
- i consulenti esterni che eroghino prestazioni funzionali alle finalità sopra indicate, individuati per iscritto ed ai quali sono state date specifiche istruzioni scritte con riferimento al trattamento dei dati personali;
- clienti, qualora lo richiedano espressamente funzionalmente ad un loro diritto e/o ad un obbligo di legge;
- in genere, tutti quei soggetti pubblici e privati cui la comunicazione sia necessaria per il corretto e completo adempimento delle finalità sopra indicate.
I soggetti appartenenti alle categorie sopra riportate operano, in alcune ipotesi, in totale autonomia come distinti Titolari del trattamento, in altre ipotesi, in qualità di responsabili del trattamento appositamente nominati dal Titolare nel rispetto dell’articolo 28 GDPR.
L’elenco aggiornato dei Responsabili del trattamento potrà sempre essere richiesto al Titolare del Trattamento.
9. DIFFUSIONE DEI DATI
Salvo Sua specifica richiesta scritta, o preciso ordine dell’A.G./obbligo normativo, i dati personali da Lei conferiti non sono soggetti a diffusione.
10. TRASFERIMENTO DEI DATI ALL’ESTERO
I dati raccolti non verranno trasferiti verso Paesi terzi o organizzazioni internazionali.
Alcuni dati personali dei soggetti interessati sono condivisi con destinatari che si potrebbero trovare al di fuori dello Spazio Economico Europeo. Nell’eventualità in cui ciò avvenisse e si rendesse necessario il trasferimento dei dati conferiti su server ubicati in paesi extra UE, il Titolare assicura che il trasferimento ed il trattamento avvengano nel rispetto della normativa applicabile ovverosia i trasferimenti vengono effettuati tramite adeguate garanzie, quali decisioni di adeguatezza, clausole contrattuali tipo approvate dalla Commissione Europea o altri strumenti legali.
11. LUOGO DI CONSERVAZIONE FISICA DEI DATI RACCOLTI IN MODALITA’ CARTACEA E DIGITALE
I dati personali saranno conservati presso la sede legale del Titolare, anche in ambienti Cloud.
12. DIRITTI DELL’INTERESSATO
La normativa conferisce all’Interessato l’esercizio di specifici diritti elencati agli artt. da 15 a 22 del GDPR, tra cui quello di ottenere dal Titolare la conferma, o meno, dell’esistenza di propri dati personali (ovvero l’accesso), la loro messa a disposizione in forma intelligibile, nonché la rettifica, o la cancellazione degli stessi, o di limitarne in tutto o in parte il trattamento o opporsi per motivi legittimi al medesimo e/o revocare il consenso al trattamento in qualsiasi momento (fermo restando le conseguenze indicate), o di chiedere la portabilità dei propri dati per quanto riguarda i dati oggetto di specifico consenso, o ancora l’aggiornamento.
L’interessato ha diritto di avere conoscenza dell’origine dei dati, della finalità e delle modalità del trattamento, della logica applicata al trattamento, degli estremi identificativi del Titolare e dei soggetti cui i dati possono essere comunicati.
L’Interessato ha altresì il diritto di chiedere la trasformazione in forma anonima, la limitazione o il blocco dei dati trattati in violazione della legge; può altresì proporre reclamo per quanto concerne il trattamento non autorizzato dei dati conferiti al Garante per la Protezione dei Dati Personali con le modalità pubblicate sul sito di detta autorità (http://www.garanteprivacy.it/).
Le richieste relative all’esercizio dei predetti diritti possono essere indirizzate al Titolare del trattamento, ai recapiti sopra indicati, senza formalità o, in alternativa, utilizzando il modello previsto dal Garante per la Protezione dei Dati Personali reperibile al Sito internet: http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1089924.
13. NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZE DEL SUO RIFIUTO
Fermo restando che i dati richiesti saranno quelli strettamente indispensabili in relazione alle finalità espresse, alcuni di questi sono indispensabili per l’instaurazione del rapporto contrattuale.
Nei casi in cui il conferimento dei dati è previsto da un obbligo normativo o contrattuale (finalità 1 e 2), l’eventuale rifiuto in tutto o in parte, metterebbe il Titolare del trattamento nelle condizioni di non poter dare esecuzione al contratto in quanto costituirebbe un trattamento illecito.
Il conferimento dei dati per la finalità indicata al punto 3 è facoltativo ma necessario, costituendo un requisito essenziale per il perseguimento della finalità descritta. Il mancato conferimento dei Suoi dati determinerà l’impossibilità di accedere alla struttura ed alle sue pertinenze (sono stati affissi cartelli che indicano la presenza delle telecamere prima del loro raggio d’azione, garantendo la possibilità all’interessato di poter decidere di non entrare nel raggio d’azione delle telecamere).
14. RECLAMO AL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI E DIRITTO DI REVOCA DEL CONSENSO
L’Interessato può proporre reclamo nei modi e nei termini di cui al sito www.garanteprivacy.it e, ove rilasciato espressamente nei casi in cui ciò è necessario, può revocare il consenso prestato con la stessa facilità con cui è stato fornito, mediante comunicazione scritta da inviare a mezzo PEC o mediante lettera raccomandata a/r ai riferimenti indicati al punto 1 del presente documento.
15. SOTTOPOSIZIONE DELLA PRESENTE INFORMATIVA AI SOGGETTI INTERESSATI
Qualora, per le ragioni sopra esposte, siano oggetto di trattamento anche dati di Suoi dipendenti/soci/amministratori, La preghiamo di voler fornire la presente informativa anche a loro.