Privacy policy
DEDEM S.p.A. La informa ai sensi dell’art. 13 Regolamento UE n. 2016/679 (GDPR) che i Suoi dati saranno trattati secondo quanto previsto dalla seguente informativa:
1- Finalità (per quali motivi vengono trattati i suoi dati?): i dati identificativi vengono da noi trattati per le seguenti finalità: a) instaurazione, gestione ed estinzione del rapporto contrattuale e commerciale; attività connesse all’erogazione dei nostri servizi, comprese richieste specifiche del cliente; b) adempimento degli obblighi di legge di natura amministrativa, contabile, civilistica, fiscale; c) gestione organizzativa interna relativa all’implementazione di sistemi di gestione aziendali (Standard ISO, sistemi 231, ecc.); controllo della solvibilità e dell’affidabilità della clientela, anche per finalità di prevenzione frodi; d) eventuale gestione del contenzioso; . 1.1 facoltativamente potrà fornirci i Suoi dati di contatto (indirizzo e-mail, numero di telefono) per ricevere unicamente informazioni promozionali su nostre iniziative, sconti e offerte.
2- Base giuridica del trattamento (cosa ci consente di trattare i suoi dati?): il Trattamento verrà effettuato perché è necessario per gli adempimenti contrattuali di cui al punto 1 lettera a) (ad es. predisposizione ed esecuzione del contratto commerciale), perché è necessario per adempiere agli obblighi legali, indicati al punto 1 lettera b) (tra cui l’art. 2220 codice civile, che prevede la conservazione per 10 anni delle scritture contabili, il D.P.R. 29 Settembre 1973, n.600, il DPR 26 Ottobre 1972, n. 633); perché il trattamento è necessario per perseguire un legittimo interesse indicato nel punto 1 lettera c) (predisposizione e mantenimento di procedure e modulistica inerenti all’implementazione di sistemi di gestione aziendali; prevenzione frodi); perché è necessario per esercitare i diritti del Titolare indicati al punto 1 lettera d) (ad es. art. 6 lett. f) Reg. UE 679/2016 in quanto il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, in particolare se l’interessato è un minore.). Il trattamento relativo al punto 1.1 è effettuato su consenso dell’interessato.
3- Natura del conferimento (cosa succede se non ci fornisce i suoi dati?): il conferimento dei dati funzionali alla realizzazione delle finalità di cui al punto 1 lettere a) e b) e d) è obbligatorio per adempimenti contrattuali, legali ed eventuale gestione del contenzioso, pertanto un eventuale diniego può comportare l’impossibilità per il Titolare del Trattamento di garantire la conclusione del contratto o l’effettuazione della fornitura. Il conferimento dei dati funzionali alla realizzazione delle finalità di cui al punto 1 lettere c) è necessario per esigenze organizzative interne, ed in caso di diniego potrà anche verificarsi l’impossibilità di garantire la conclusione del contratto o l’effettuazione della fornitura. In relazione al punto 1.1 il conferimento dei dati è facoltativo, Lei potrà pertanto decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere informazioni promozionali su nostre iniziative, sconti e offerte.
4- Periodo di conservazione dei dati e modalità del trattamento (per quanto tempo i suoi dati verranno da noi conservati e con quali modalità?): Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui al punto 1, e comunque per non oltre 10 anni dalla raccolta. Il trattamento dei dati sarà effettuato attraverso procedure atte a memorizzare, gestire e trasmettere i dati stessi, con logiche strettamente correlate alle finalità stesse per cui sono stati raccolti, impiegando idonee misure volte a garantire la riservatezza, l’esattezza, l’aggiornamento dei dati, onde evitare usi illeciti o non corretti e l’indebito accesso a soggetti terzi o a personale non autorizzato. In relazione al punto 1.1 il periodo di conservazione è di 10 anni.
5- Ambito di conoscibilità e soggetti destinatari (chi metteremo al corrente dei suoi dati?): I dati conferiti saranno o potranno essere resi noti:
- a) ai dipendenti ed ai collaboratori del Titolare del trattamento (Divisione SAP e IT e Amministratori di sistema, Divisione Amministrativa, Divisione call center e centralino; Divisione DMD; Presidenza; Divisione Comunicazione e Affari generali; Divisione Ufficio contratti; Divisione Tecnica; Divisione Grandi progetti; Divisione Field Operations) per gli aspetti che possono riguardarli in base alla loro mansione, secondo le modalità previste dalla legge e dopo la loro nomina ad autorizzati al trattamento;
- b) esclusivamente in riferimento ai soli dati di fatturazione a studi di consulenza fiscale o liberi professionisti per l’effettuazione degli adempimenti fiscali/amministrativi previsti dalle normative vigenti;
- c) a professionisti o società di consulenza informatica in occasione di eventuali interventi manutentivi delle macchine e dei software;
- d) a studi di consulenza legale in caso di contenzioso;
- e) a Internet Service provider per fini di archiviazione dei dati e gestione delle comunicazioni elettroniche;
- f) a società del gruppo per le necessarie comunicazioni;
- g) ad istituti di credito per la gestione di incassi e pagamenti;
- h) a società di consulenza organizzativa ed Organismi di certificazione per le finalità di cui al punto 1 lettera c);
- i) società di revisione per i controlli previsti dalla legge;
- l) piattaforme elettroniche per la gestione dell’email marketing
- m) potranno essere resi noti, nell’esercizio delle loro funzioni ispettive e di indirizzo, all’Organismo di Vigilanza nominato ai sensi del D.Lgs. 231/01 ed agli organi societari preposti al controllo in base alle normative vigenti (collegio sindacale, ecc.);
- n) in relazione ai soli dati pertinenti, potranno essere resi noti a società di consulenza organizzativa, per la progettazione, implementazione e gestione di sistemi di gestione aziendale (Standard ISO, sistemi 231, ecc.) e ad Organismi di certificazione.
Il Titolare del trattamento ha nominato un Responsabile della protezione dei dati personali i cui riferimenti sono riportati al punto 10 della presente informativa.
6- Trasferimenti verso paesi terzi ed organizzazioni internazionali (i suoi dati verranno trasferiti fuori dell’UE?):
La gestione e la conservazione dei dati personali avverrà presso le sedi del Titolare del trattamento, ed in relazione ai dati elettronici, su server, ubicati in Italia o all’interno dell’Unione Europea, del Titolare del trattamento e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento.
Tuttavia, per motivi organizzativi, l’archiviazione elettronica dei dati, la gestione delle comunicazioni elettroniche (email) e la gestione del sito web aziendale potranno essere utilizzati anche servizi di Internet service provider ubicati sia in paesi UE che extra UE. Il trasferimento dei dati extra-UE, avverrà in conformità alle disposizioni di legge, verso paesi che garantiscano un livello di protezione adeguato, che abbiano adottato le clausole contrattuali standard (SCC) riconosciute dalla Commissione Europea.
7- Processi decisionali automatizzati (i suoi dati verranno sottoposti a processi decisionali automatizzati?): facoltativamente potrà fornirci il suo indirizzo e-mail per ricevere, anche con modalità di invio automatico, informazioni promozionali su nostre iniziative, campagne e offerte. Il trattamento è effettuato da un software che, interfacciandosi con l’anagrafica clienti, invia comunicazioni in base a criteri cronologici o su input dell’operatore, senza effettuare profilazione degli interessati. In ogni momento potrà esercitare il diritto di opposizione cliccando su un apposito link presente su ogni e-mail che invieremo.
8- Reclamo all’Autorità di Controllo (a quale Autorità di controllo potrà presentare un eventuale reclamo?): l’interessato che ritenga che il trattamento che lo riguarda violi il Regolamento UE 2016/679 (GDPR), ha il diritto di proporre reclamo al Garante per la protezione dei dati personali – Piazza di Monte Citorio n. 121 – 00186 Roma.
9- Diritti dell’interessato (quali sono i Suoi diritti in relazione al trattamento dei dati da parte nostra?): nella Sua qualità di interessato, le sono riconosciuti i seguenti diritti:
- Ottenere la conferma che sia o meno in corso un trattamento di dati personali che la riguardano e, in tal caso, di ottenere l’accesso ai dati personali e a tutte le informazioni previste dell’art. 15 del GDPR.
- Ottenere la rettifica dei dati personali inesatti che la riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento lei ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
- Ottenere la cancellazione dei dati personali che la riguardano senza ingiustificato ritardo.
- Esercitare il diritto all’oblio (In questa ipotesi l’art. 17 paragrafo 2 impone al titolare non solo di cancellare i dati – sempre ovviamente che ritenga la richiesta legittima per quanto lo riguarda – ma anche, “tenuto conto della tecnologia disponibile e dei costi di attuazione”, di adottare “misure ragionevoli, anche tecniche” per informare della richiesta che gli è pervenuta anche gli altri eventuali titolari che stanno utilizzando i dati a lui resi pubblici).
- Ottenere la limitazione del trattamento quando ricorra una delle ipotesi previste dall’art. 18 del GDPR.
- Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che la riguardano forniti al Titolare del trattamento, nei casi previsti dall’art. 20 del GDPR. Nell’esercitare i propri diritti relativamente alla portabilità dei dati, l’interessato ha inoltre il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.
- Opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che la riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR. In questo caso il Titolare del trattamento si asterrà dal trattare ulteriormente i dati personali salvo l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
- Non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, che produca effetti giuridici che la riguardano o che incida in modo analogo significativamente sulla sua persona. Questo diritto non si applica nei casi disciplinati dall’art. 22, paragrafo 2 del GDPR.
- Esercitare il diritto di reclamo all’Autorità di controllo.
10 – Il Titolare del trattamento è DEDEM S.p.A. Via Cancelliera, 59 – 00072 Ariccia (RM), Tel. 06/930261, E-mail info@dedem.it.
Lei potrà rivolgersi al Responsabile della protezione dei dati per avere informazioni e segnalare eventuali disguidi e problemi. I dati di contatto del DPO sono i seguenti: E-mail dpo@dedem.it.