Privacy

A tutti i nostri clienti:

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
ai sensi dell’art. 13 del Regolamento UE n. 2016/679 – GDPR
(tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali)

La ditta WEEKEND SRL in conformità a quanto stabilito dal Regolamento UE n. 2016/679 (di seguito, per brevità, anche “il Regolamento” o GDPR), recante disposizioni a tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, in persona del sig. ROBERTO CHIMENTI DEZANI, di seguito TITOLARE DEL TRATTAMENTO
La informa
che i dati personali da Lei forniti formeranno oggetto di trattamento nel rispetto della normativa sopra richiamata e degli obblighi di riservatezza cui è tenuta la ditta.

1) Titolare del trattamento
Il Titolare del trattamento è la ditta WEEKEND SRL con sede in SETTIMO TORINESE. Via TORINO 118 B/14

2) Responsabile del trattamento
Il responsabile del trattamento è il sig ROBERTO CHIMENTI DEZANI

3) Responsabile della protezione dei dati (DPO)
Il responsabile della protezione dei dati (cosiddetto DPO) è il sig.ROBERTO CHIMENTI DEZANI
3 bis) gli incaricati (persone autorizzate al trattamento dei dati) sono PERSONALE AMMINISTRATIVO(sul punto si rinvia alla successiva nota 7 al presente documento per le opportune valutazioni)

4) Oggetto del trattamento
I dati personali oggetto di trattamento sono i seguenti:
- dati personali identificativi (dati anagrafici, indirizzi mail,codice fiscale, partita iva, ecc.)
- numeri telefonici
Ogni altro dato particolare acquisito in adempimento del mandato conferito.

5) Finalità del trattamento
I dati personali da Lei forniti sono necessari per lo svolgimento del mandato da Lei conferito ed in particolare per: la fatturazione e lo svolgimento di tutti i rapporti commerciali derivanti.

6) Modalità di trattamento e conservazione
Il trattamento sarà svolto in forma automatizzata e/o manuale, nel rispetto di quanto previsto dall’art. 32 del Regolamento in materia di misure di sicurezza, ad opera di soggetti appositamente incaricati e in ottemperanza a quanto previsto dall’art. 29 del Regolamento, che agiranno sotto l’autorità diretta del Titolare del Trattamento e/o del Responsabile del Trattamento .
Si dà evidenza che sono stati autorizzati al trattamento dei Suoi dati PERSONALE AMMINISTRATIVO.

Le segnaliamo che, nel rispetto dei principi di liceità, limitazione delle finalità e minimizzazione dei dati, ai sensi dell’art. 5 del Regolamento, previo il Suo consenso espresso in calce alla presente informativa, i Suoi dati personali saranno conservati per il periodo di tempo necessario per il conseguimento delle finalità per le quali sono raccolti e trattati e per l’ulteriore periodo necessario ad ottemperare agli obblighi normativi. In particolare i dati da Lei forniti saranno conservati per 10 anni.

7) Ambito di comunicazione e diffusione
I dati raccolti non saranno mai diffusi e non saranno oggetto di comunicazione senza Suo esplicito consenso, salvo le comunicazioni necessarie che possono comportare il trasferimento di dati ad enti pubblici, a consulenti o ad altri soggetti per l’adempimento degli obblighi di legge.

8) Trasferimento dei dati personali
I suoi dati sono conservati su server ubicati in sede ; non saranno trasferiti né in Stati membri dell’Unione Europea né in Paesi terzi non appartenenti all’Unione Europea.

9) Categorie particolari di dati personali
Ai sensi degli articoli 9 e 10 del Regolamento, Lei potrebbe conferire al ditta dati qualificabili come “categorie particolari di dati personali” e cioè quei dati che rivelano “l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”. Tali categorie di dati potranno essere trattate solo previo Suo consenso, manifestato in forma scritta in calce alla presente informativa.

10) Diritti dell’interessato
In ogni momento, Lei potrà esercitare, ai sensi degli articoli dal 15 al 22 del Regolamento, il diritto di:
a) chiedere la conferma dell’esistenza o meno di propri dati personali;
b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
c) ottenere l’aggiornamento, la rettifica e la cancellazione dei dati;
d) ottenere la limitazione del trattamento;
e) ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
f) opporsi al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto;
g) opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione.
h) chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
i) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
j) proporre reclamo a un’autorità di controllo.

11) Modalità di esercizio dei Diritti dell’interessato
L’interessato può esercitare i Suoi diritti con richiesta scritta inviata a WEEKEND SRL, all’indirizzo postale della sede legale o al seguente indirizzo email :weekendsrl@libero.it

SETTIMO T.SE, lì 24 maggio 2018
………………

Io sottoscritto/a dichiaro di aver ricevuto l’informativa che precede.

SETTIMO T.SE, lì 24 maggio 2018 ………………

CONSENSO AL TRATTAMENTO DEI MIEI DATI PERSONALI
Io sottoscritto/a______________________________alla luce dell’informativa relativa al trattamento dei dati personali, ai sensi dell’art. 13 del Regolamento UE n. 2016/679 – GDPR (tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali) ricevuta
◻esprimo il consenso ◻NON esprimo il consenso
al trattamento dei miei dati personali inclusi quelli considerati come categorie particolari di dati.

◻esprimo il consenso ◻ NON esprimo il consenso
alla comunicazione dei miei dati personali ad enti pubblici e società di natura privata per le finalità indicate nell’informativa.

◻esprimo il consenso ◻ NON esprimo il consenso
al trattamento delle categorie particolari dei miei dati personali così come indicati nell’informativa che precede.

SETTIMO T.SE, lì 24 maggio 2018 ……………………..

La presente bozza di informativa è puramente indicativa e deve essere adattata rispetto alle situazioni specifiche. Inoltre è opportuno che la redazione dell’informativa sia preceduta da una adeguata mappatura tipi di dati raccolti, trattati e conservati. Un esempio di tale attività (Check list di base per gli studi professionali) è disponibile sul sito dell’ODCEC-Torino, al link indicato, quale “Documentazione a cura del CNDCEC”.
Il Consiglio dell’Ordine non si assume alcuna responsabilità rispetto all’errato utilizzo del presente fac-simile di informativa e/o in relazione a eventuali controversie nascenti dall’interpretazione e/o esecuzione dello stesso.
2 “La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri”.
3 La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento
4 Si tratta di un soggetto che ha conoscenza specialistica della normativa e delle pratiche in materia di protezione dati: fornisce assistenza al titolare e al responsabile del trattamento dati, che sono i soggetti tenuti a nominarlo in particolari situazioni.
“Vige l’obbligo di nomina se:
o il trattamento è effettuato da un’autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali quando esercitano le loro funzioni;
o le attività principali consistono in trattamenti che, per loro natura, ambito di applicazione e/o finalità, richiedono il monitoraggio regolare e sistematico degli interessati su larga scala (i fattori che connotano un trattamento su larga scala, individuati dai garanti europei, sono: il numero di soggetti interessati dal trattamento, in termini assoluti o in percentuale; il volume dei dati e la loro tipologia, la durata o la persistenza dell’attività di trattamento; la portata geografica dell’attività di trattamento);
o se le attività principali consistono nel trattamento, su larga scala, di categorie particolari di dati personali di cui all’art. 9 o di dati relativi a condanne penali e a reati di cui all’art. 10.” Stralcio da slide a cura Avv. Strada pubblicate sul sito dell’ODCEC-Torino. quale documentazione del Tavolo di lavoro Privacy – GDPR negli studi professionali; link https://www.odcec.torino.it/tavoli_di_lavoro_e_sportelli_istituzionali/tavoli_di_lavoro/Tavolo_di_lavoro_Privacy_-_GDPR_negli_studi_professionali/07E907E0.
5 Il GDPR conferma, la regola per cui, ai fini della sua liceità, ogni trattamento deve trovare fondamento in un’idonea base giuridica che, oltre al consenso, è individuata nella sussistenza delle seguenti condizioni:
a) il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso;
b) il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del medesimo;
c) il trattamento è necessario per la salvaguardia degli interessi vitali dell’interessato o di un’altra persona fisica;
d) il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento;
e) il trattamento è necessario per il perseguimento del legittimo interesse del titolare del medesimo o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, in particolare se l’interessato è un minore.
6 In caso di sistemi di conservazione dati esterna allo Studio o in cloud è opportuno prendere contatto con i consulenti informatici al fine di valutare le modalità di conservazione alla luce del GDPR.
7″Il titolare deve nominare i soggetti autorizzati e i responsabili, con specifica indicazione dei compiti ad essi delegati.
All’interno di uno Studio, potrebbe essere utile identificare le seguenti figure (che si suggerisce di identificare per funzione e non con i dati anagrafici):
o autorizzato alla reception/segreteria (anche indirizzamento e formazione
fascicoli)
o autorizzato al controllo dei dati
o autorizzato alla registrazione e all’eventuale protocollo (se applicabile)
o autorizzato all’archiviazione
o autorizzato al controllo per la preparazione alla restituzione dei documenti” Stralcio da slide a cura Avv. Strada pubblicate sul sito dell’ODCEC-Torino. quale documentazione del Tavolo di lavoro Privacy – GDPR negli studi professionali; link https://www.odcec.torino.it/tavoli_di_lavoro_e_sportelli_istituzionali/tavoli_di_lavoro/Tavolo_di_lavoro_Privacy_-_GDPR_negli_studi_professionali/07E907E0
8 Chiunque abbia accesso ai dati deve essere espressamente designato quale autorizzato del trattamento (segreteria, personale amministrativo, colleghi, praticanti, responsabile informatico).
9 Il tempo di conservazione dovrà essere almeno quello previsto dalla normativa riferita alla natura della documentazione.
10 Il professionista deve valutare se i dati siano altresì conservati in un cloud e se questo abbia i propri server in Italia, ovvero in Unione Europea o altro Stato extra UE (cfr nota 6 al presente). Al riguardo si richiama che il presente documento è esemplificativo e non tiene quindi conto della casistica dei professionisti dotati di un proprio sito internet con cookie.