Privacy
POLITICA PRIVACY
La nostra organizzazione ha definito un sistema di gestione della privacy (S.G.P.) con il quale ha introdotto il controllo delle misure tecniche ed organizzative finalizzate a garantire il rispetto dei principi che diffondiamo a tutti coloro che operano nei nostri processi.
In particolare la direzione sostiene i seguenti principi:
- avendo definito un sistema di gestione della privacy che permette di individuare i responsabili per le proprie azioni e renderne conto ai terzi che ne facciano richiesta.
Liceità e correttezza - Il trattamento è lecito solo alle condizioni previste espressamente dall'art. 6 del Regolamento ovvero quando l'interessato ha espresso il proprio consenso.
-
Trasparenza – Un diritto per l’interessato garantito anche con la diffusione delle informative.
-
Limitazione delle finalità dei dati: ci impegniamo a raccogliere i dati per finalità determinate, esplicite e legittime e e a trattarli in una modalità che sia compatibile con tali finalità.
-
Minimizzazione dell'uso dei dati: i dati che raccogliamo devono essere adeguati, pertinenti e limitati a quanto necessario per il perseguimento delle finalità per cui sono raccolti e trattati, quindi nel rispetto della proporzionalità e della necessità.
-
Esattezza dei dati: devono essere sempre esatti e aggiornati. Eventuali inesattezze devono essere tempestivamente rettificate ovvero i dati inesatti devono essere cancellati.
-
Limitazione della conservazione: i dati devono essere conservati per il tempo necessario al raggiungimento delle finalità per le quali sono trattati.
i dati saranno comunicati solo ai soggetti strettamente autorizzati e necessari per il perseguimento delle finalità.
Tali principi sono condivisi da tutto il personale che, oltre ad impegnarsi per la corretta gestione del Sistema, fornisce anche degli stimoli alla Direzione per l’implementazione ed il miglioramento continuo dello stesso.
La nostra attenzione verso i rischi derivanti dalla gestione dei dati degli interessati è un impegno diffuso a tutti i livelli della nostra organizzazione, sia internamente che esternamente e verso i nostri collaboratori e Partner.
La nostra organizzazione definisce e analizza i propri processi utilizzando le tecniche di Risk-Management. Abbiamo individuato le minacce e le opportunità che la nostra azienda gestisce con opportune azioni. Azioni che mirano a definire sistemi di gestione idonei, aggiornati in funzione dei cambiamenti normativi e degli interessati.
Il nostro S.G.P., quindi viene sviluppato e aggiornato per garantire la necessaria e adeguata protezione dei dati degli interessati.
INFORMATIVA PRIVACY
(GDPR - Reg. 679/2016 – D.Lgs 196/03 e s.m.i.)
PREMESSA
TRE EMME MANUFATTI SRL, con sede in VIA LOMBARDIA, 23 - 35020 - SAONARA (PD), CF e P.Iva 00043870286, nella figura del legare rappresentante, in qualità di titolare del trattamento (in seguito, “Titolare”), la informa, ai sensi degli art. 13 e 14 Regolamento UE n. 2016/679 (in seguito, “GDPR”) e nel rispetto del D. Lgs. n.196/03 (in seguito, “Codice Privacy” come modificato dal D.Lgs 101/18), che i suoi dati saranno trattati con le modalità e per le finalità seguenti:
1) Oggetto del trattamento
Visti i servizi e prodotti proposti dalla nostra organizzazione, il Titolare tratta dati personali, identificativi e non particolari (ad esempio: nome, cognome, codice fiscale, email, numero telefonico (in seguito, “dati anagrafici” o anche “dati”) da lei comunicati in fase di richiesta di servizi alla nostra organizzazione e/o all'atto della definizione di accordi contrattuali e/o iniziative promozionali e per le finalità sotto riportate. Per alcuni servizi possono rendersi necessari trattamenti di dati particolari, ossia di dati personali idonei a rilevare l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, lo stato di salute e la vita sessuale. (in seguito dati particolari). Per alcuni requisiti legislativi possono rendersi necessari dei dati giudiziari.
2) Finalità del trattamento e base giuridica del trattamento
I suoi dati personali sono trattati:
A) Senza il suo consenso espresso, perché derivanti da obblighi di legge e/o contrattuali o riferiti ad interessi legittimi (Codice Privacy e art. 6 - GDPR), per le seguenti finalità:
-
Gestire e mantenere i servizi richiesti dall’interessato e per reperire l’interessato per l’organizzazione dei servizi richiesti;
-
Adempiere agli obblighi precontrattuali, contrattuali, fiscali e per eventuali agevolazioni fiscali richieste, derivanti da rapporti con lei, in essere;
-
Adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità, tra cui per aspetti Contabili, Fiscali;
-
Prevenire o scoprire attività fraudolente o abusi dannosi e/o per le finalità previste dalla vigente normativa in materia di antiriciclaggio.
-
Adempimenti obbligatori derivanti da requisiti dei modelli organizzativi e di gestione basati su specifici standard riconosciuti (ad esempio standard ISO, UNI, etc) richiesti dalla legge e/o da specifici requisiti contrattuali richiesti dall’interessato e/o esplicitati come requisito dei servizi.
-
Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
-
Reperibilità dell’interessato per informazioni attinenti ai servizi richiesti e alla loro gestione;
-
Permettere di registrarsi ai servizi e permettere l’invio di informazioni utili all’interessato in funzione dei servizi richiesti;
Per quanto riguarda i dati raccolti dal sito WEB:
-
Permettere di registrarsi al sito web e/o Permettere di rispondere ai suoi quesiti posti nella “form” dei contatti;
-
Gestire e mantenere il sito web;
-
Prevenire o scoprire attività fraudolente o abusi dannosi per il sito web; Per necessità legate al funzionamento ed alla manutenzione, e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.
-
Per interesse legittimo riferito alle comunicazioni (anche commerciali) di aggiornamento sulle iniziative della nostra organizzazione e/o derivanti da requisiti normativi / legislativi applicabili
B) Solo previo suo specifico e distinto consenso (art. 7 GDPR e come da D.Lgs196/03), per le seguenti Finalità
B.1 Trattamento dei dati per migliorare i servizi e non necessari per lo svolgimento delle operazioni indicate al punto 2A, ma finalizzati al miglioramento dei servizi richiesti, ed in ogni caso sempre ottenuti direttamente dall’interessato. Adempimenti per lo sviluppo dei processi e dei servizi richiesti dai sistemi di gestione e modelli organizzativi implementati, ma non obbligatori e non riferiti a specifici standard. I dati saranno utilizzati per accelerare le successive richieste dei servizi alla nostra organizzazione
B.2 di Marketing e/o commerciali: Inviarle via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dall’organizzazione. Le segnaliamo che se è già nostro cliente, potremo inviarle comunicazioni commerciali relative a servizi e prodotti analoghi a quelli di cui hai già usufruito, salvo suo dissenso (Codice Privacy). Per invio di materiale informativo, promozionale, pubblicitario, di marketing,
Per altre finalità sarà cura del titolare definire specifiche informative e relative necessità di consenso e/o integrazioni per il trattamento.
La presente informativa non comprende eventuali trattamenti da parte di altri soggetti che sono raggiungibili attraverso eventuali link presenti sul sito e per i quali si deve far riferimento alla specifica informativa.
3) Modalità e durata del trattamento
Il trattamento dei suoi dati personali è realizzato per mezzo delle operazioni indicate dal D.Lgs196/03 e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I suoi dati personali sono sottoposti a trattamento sia cartaceo sia elettronico che automatizzato.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di cui al punto 2.A (salvo altri requisiti legislativi). Per le finalità di cui al punto 2B, invece, tratterà i dati fino a revoca del consenso o dopo 5 anni dalla interruzione dei rapporti/comunicazioni con l’interessato dalla prima raccolta.
Profilazioni: non si effettuano profilazioni di dati
4) Accesso ai dati
Lei potrà avere accesso ai suoi dati in ogni momento effettuando una semplice richiesta agli indirizzi indicati nella presente informativa.
5) Comunicazione dei dati
I suoi dati potranno essere resi accessibili e/o comunicati per le finalità di cui all’art. 2.A) e 2.B):
Ferme restando le comunicazioni e diffusioni effettuate in esecuzione di obblighi di legge, il Titolare potrà comunicare i suoi dati, in Italia e/o all’estero (come indicato nei punti successivi) a:
-
A dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili del trattamento e/o amministratori di sistema;
-
Ai tecnici e/o collaboratori per la gestione amministrativa, fiscale e contabile e/o per assolvere a specifici obblighi di legge o per i quali si sono identificati dei fornitori esterni.
-
Alla nostra rete di agenti; società di factoring; istituti di credito; società di recupero crediti; società di assicurazione del credito; società di informazioni commerciali per i servizi richiesti; professionisti e consulenti; aziende operanti nel settore del trasporto; tecnici e collaboratori incaricati per erogare iservizi/prodotti richiesti, ad Organismi di vigilanza, autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. A soggetti giuridici a cui sono affidati servizi di cui alla presente informativa.
-
A società o altri soggetti giuridici, qualificati ed incaricati ai sensi dell’art. 28 del Regolamento 679/16, per attività di supporto tra cui: gestione e sviluppo della comunicazione, gestione e sviluppo dei processi e dei progetti aziendali, dei sistemi di comunicazione e promozione, per lo storage dei dati personali. L’accesso potrà essere consentito a terzi soggetti e a società collegate, che erogano servizi ritenuti necessari e/o utili dal titolare per la gestione delle attività dell’impresa e dei processi di supporto connessi o da lei richiesti. Tra i fornitori si riportano le società di manutenzione dei sistemi informatici; gli istituti di credito, studi professionali, società che erogano servizi su sistemi informatici/piattaforme di cui il Titolare ritiene utile l’utilizzo, a società che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
-
Potrebbe rendersi necessario comunicare dati a soggetti destinatari per obblighi legislativi e/o derivanti dagli assetti organizzativi del titolare che comportano la presenza di soggetti indipendenti con possibilità di essere destinatari di dati per adempiere agli obblighi legislativi derivanti dal ruolo ricoperto. Tra questi destinatari potremmo identificare organismi di vigilanza, ispettori di enti terzi, persone che effettuano AUDIT alla nostra organizzazione, soggetti e/o enti che effettuano controlli presso la nostra organizzazione.
6) Trasferimento dati
La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento. Attualmente i nostri server interni sono situati in Europa. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea. Per alcuni servizi di mailing o di “storage” ci si appoggia a piattaforme in “cloud”, che possono avere server in paesi Extra-UE, ma i dati sono depositati solo temporaneamente per il servizio richiesto.
7) Natura obbligatoria o facoltativa del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremmo garantirle i servizi di cui al punto 2.A). Il conferimento dei dati per le finalità di cui al punto 2.B) è invece facoltativo.
Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. In ogni caso continuerà ad avere diritto ai Servizi di cui all’art. 2.A).
8) Diritti dell’interessato
Nella sua qualità di interessato, ha i diritti di cui al D.Lgs196/03 e art. 15-22 GDPR e precisamente i diritti di:
A) Ottenere la conferma dell'esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
B) Ottenere l'indicazione: dell’origine dei dati personali; delle finalità e modalità del trattamento; della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi del Codice Privacy e art. 3, comma 1, GDPR; e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
C) Ottenere: l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati; la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l’attestazione che le operazioni di cui agli art. 8.A) e B) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
D) Opporsi, in tutto o in parte: per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta; al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto B), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
9) Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i suoi diritti inviando:
-
Una raccomandata a.r. indirizzata a: TRE EMME MANUFATTI SRL, con sede in VIA LOMBARDIA, 23 - 35020 - SAONARA (PD)
-
Una e-mail all’indirizzo privacy@3emme.com o PEC all’indirizzo 3emme@cert.neispa.com
10) Minori
I servizi del Titolare non sono destinati a minori di 14 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti. Per eventuali esigenze di trattamento di minori, verrà richiesto specifico consenso e autorizzazione al chi ne esercita la potestà e/o dal titolare della responsabilità genitoriale (come previsto dall’art.8 del Regolamento 679/16).
11) Titolare, responsabile e incaricati
Il Titolare del trattamento è TRE EMME MANUFATTI SRL – nella persona del legale rappresentante pro-tempore. Il titolare è reperibile agli indirizzi sopra riportati L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.
12) Responsabile della Protezione dei dati
Il Responsabile della protezione dei dati (R.P.D.) o Data Protection Officer (D.P.O.) non è applicabile alla nostra organizzazione .
13) Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.
Informativa sul trattamento dei dati personali
per la verifica del possesso delle certificazioni verdi COVID-19 per l’accesso al luogo di lavoro
La Società TRE EMME MANUFATTI SRL è tenuta ad effettuare la verifica del certificato verde COVID-19 (cd. “Green Pass”), in ottemperanza a quanto disposto all’art. 9-septies del D.L. 22 aprile 2021, n. 52, con le modalità definite dal DPCM 17 giugno 2021, avvalendosi della specifica applicazione “VerificaC19”, per l’accesso ai propri luoghi di lavoro delle persone che devono svolgere un’attività lavorativa, siano essi anche addetti di ditte terze incaricate dello svolgimento di particolari attività (es. addetti dell’appaltatore, di fornitori, etc.), oltre che per lo svolgimento delle attività lavorative dei propri dipendenti presso terzi. Vengono peraltro esclusi dall’obbligo di possesso ed esibizione del Green Pass coloro che siano esenti dalla campagna vaccinale, restando però tenuti alla presentazione di apposita certificazione medica rilasciata in conformità alle indicazioni fornite dal Ministero della Salute.
Evidenziando come l’ingresso da parte dei lavoratori sprovvisti di Green Pass costituisca violazione della norma punibile con apposita sanzione amministrativa pecuniaria, e come anche la Società/Ente possa rispondere delle violazioni per non aver posto in atto le necessarie verifiche sull’uso del Green Pass da parte dei propri lavoratori e degli addetti di ditte terze o per non aver definito le modalità operative per lo svolgimento delle verifiche, viene rilasciata la seguente informativa ex art.13 del Regolamento UE 679/2016 (cd. “GDPR”) in merito al trattamento dei dati personali conseguente allo svolgimento delle verifiche stesse.
Titolare del trattamento dei dati
Titolare del trattamento dei dati è TRE EMME MANUFATTI SRL con sede in SAONARA (PD) Via Lombardia n. 23, Partita Iva 00043870286, dati di contatto: tel. 049 8790210, e-mail manola.berto@3emme.com
Finalità del trattamento e base giuridica
Il trattamento dei dati personali è finalizzato esclusivamente alla verifica, da parte della Società/Ente, quale datore di lavoro, del possesso delle certificazioni verdi COVID-19 (cd. “Green Pass”) in corso di validità necessaria per consentire ai propri dipendenti ed agli addetti terzi che devono svolgere una attività lavorativa presso la stessa Società/lo stesso Ente, di accedere nei luoghi di esecuzione delle attività di lavoro, o anche ai propri dipendenti e collaboratori per recarsi in luoghi di lavoro di terzi.
La base giuridica del trattamento dei dati è costituita dalla necessità di adempiere ad un obbligo legale al quale è soggetto il Titolare del trattamento (ai sensi dell’art. 9-septies del D.L. n. 52/2021 ed in conformità all’art.13 del DPCM 17.6.2021), nonché di eseguire un compito di interesse pubblico o connesso all'esercizio di pubblici poteri, rispettivamente ai sensi dall'art. 6, par. 1 lett. c) ed e) del GDPR. Inoltre, il trattamento è necessario per motivi di interesse pubblico rilevante ai sensi dell’art.9, par. 2, lett. g) del GDPR.
Categorie di dati trattati
Nell’ambito del processo di verifica dei certificati verdi COVID-19, saranno trattati esclusivamente dati personali riferibili ai sopra ricordati lavoratori ed addetti di ditte terze.
Più in particolare, saranno trattati:
- dati personali comuni di cui all’art. 4, n.1 del Regolamento UE 679/2016, ossia: nome, cognome, data di nascita;
- dati afferenti alla salute, rientranti nelle categorie particolari di dati di cui all’art. 9 del GDPR, solo nel caso siano relativi all’esibizione di certificazione medica per soggetti esenti dalla campagna vaccinale;
- dati afferenti all’esito della verifica circa il possesso della certificazione verde COVID-19 in corso di validità.
Modalità di trattamento e conservazione dati
I dati saranno trattati da soggetti specificatamente autorizzati con atto formale al trattamento, avvalendosi esclusivamente della applicazione “VerificaC19” inserita in apposito dispositivo Smart Phone, che permette la sola lettura estemporanea della autenticità, validità ed integrità della certificazione e che consente di controllare con la Piattaforma nazionale-DGC lo stesso “Green Pass” tramite la lettura del QR Code presente nel Green Pass. Il processo di verifica consente, quindi, di effettuare esclusivamente le operazioni di consultazione e visualizzazione dei dati. Gli esiti delle verifiche, relative al possesso o meno di una certificazione verde COVID-19 in corso di validità, restituiti dalla Piattaforma nazionale-DGC, non saranno in alcun modo conservati in qualsiasi forma analogica o digitale.
Il conferimento dei dati è obbligatorio per l’accesso ai luoghi ove si svolge l’attività lavorativa, così come disposto dalla normativa vigente; in mancanza, non sarà possibile accedere agli stessi.
Destinatari della comunicazione dei dati della certificazione
I dati personali, trattati unicamente per il conseguimento delle finalità di verifica sopra indicate, e mediante la sola lettura estemporanea, rimanendo esclusa qualsiasi forma di conservazione degli stessi dati, non saranno comunicati dal Titolare a soggetti terzi, salvo all’ufficio del personale dell’azienda e ai responsabili del trattamento nominati per la gestione delle paghe, per gli eventuali provvedimenti previsti dalle norme emergenziali per i dipendenti privi di certificazione valida.
Trasferimento di dati personali verso paesi terzi o organizzazioni internazionali
Non sono previsti né processi decisionali automatizzati nè trasferimenti di dati personali verso Paesi terzi (extra-UE) o organizzazioni internazionali.
Diritti degli interessati e reclamo
Ai sensi degli artt. da 15 a 21 del GDPR, i soggetti interessati hanno la possibilità di esercitare i diritti ivi previsti, tra i quali: il diritto di accesso (art. 15), il diritto di rettifica (art. 16); il diritto alla cancellazione (art. 17), opposizione (art.21): inoltre, nei casi previsti può presentare reclamo al Garante privacy.