SUSA SPA, con sede in Via J. Gagarin Ellera
(PG) in qualità di titolare
del trattamento dei dati personali ai sensi del Regolamento UE 679/2016 applicabile dal 25 Maggio
2018 - Regolamento Generale sulla Protezione dei Dati ("RGPD") (d'ora innanzi
per comodità indicato come RGPD o come "Normativa applicabile"), la invita, prima di comunicare qualsiasi dato personale, a leggere attentamente la presente informativa,
contenente informazioni importanti sulla tutela dei suoi dati personali e sulle
misure di sicurezza adottate per garantirne la riservatezza nel pieno rispetto
della Normativa applicabile.
Il trattamento dei Suoi dati
personali sarà improntato ai principi di responsabilizzazione, liceità,
correttezza, trasparenza, limitazione delle finalità e della conservazione,
minimizzazione dei dati, esattezza, integrità e riservatezza, conformemente alle
disposizioni legislative della Normativa applicabile e degli obblighi di
riservatezza ivi previsti.
1. TITOLARE DEL TRATTAMENTO
Il titolare del Trattamento è SUSA SPA.
Il titolare del trattamento determina le finalità e i mezzi
del trattamento di dati personali.
SUSA
SPA quale titolare del trattamento raccoglie i suoi dati per le finalità, di
seguito specificate, al punto 4, connesse alla fornitura dei propri servizi.
Indirizzo e-mail per la privacy: dpo@susa.it.
2. RESPONSABILE PROTEZIONE DATI (DPO)
SUSA SPA
ha provveduto alla nomina del Responsabile per la Protezione dei Dati Personali
designando come Data Protection Officer (di seguito "DPO") il sig.
Alfredo Chieffo, con domicilio presso gli uffici di SUSA SPA, via J. Gagarin
39, Ellera Perugia.
Ai sensi dell'art. 38,
par. 4, ha la possibilità di contattare il DPO per tutte le questioni relative
al trattamento dei suoi dati personali e all'esercizio dei diritti previsti dal
GDPR ai seguenti indirizzi: dpo@susa.it.
2.1. - RESPONSABILI DEL TRATTAMENTO.
L'elenco completo dei Responsabili del trattamento è disponibile presso
la Sede di SUSA SPA.
3. NATURA DEI DATI PERSONALI
Per "Dati personali" si intende qualsiasi
informazione riguardante una persona fisica
(l'interessato).
Il trattamento di dati personali
che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni
religiose o filosofiche, o l'appartenenza sindacale, nonché
di dati genetici,
dati biometrici intesi
ad identificare in modo univoco
una persona fisica,
dati relativi alla salute o
alla vita sessuale o all'orientamento sessuale è vietato se l'interessato non
ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità
specifiche (art. 9, comma 1, lettera a RUE 2016/679), e non ricorra
alcuna delle altre
fattispecie previste dalle lettere b-j del citato articolo.
4. FINALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati personali
raccolti saranno trattati
dalla SUSA SPA, anche con l'ausilio di mezzi informatici per le seguenti finalità:
1-
compiere tutto quanto necessario per la fornitura servizi offerti, che
ha luogo prevalentemente con modalità automatizzate ed informatizzate, intese
precontrattuali, evasione ordini,
stipulazione ed esecuzione contratti, fornire, amministrare e gestire tutti
i servizi richiesti dal
cliente, e le attività tecnico/ammnistrative ed adempimenti fiscali e contabili
ad essi connesse, anche in adempimento ad obblighi di legge. La base legale
del trattamento dei suoi dati personali per le finalità
sopra descritte è l'erogazione del servizio richiesto o il riscontro ad una
richiesta/ordine, l'esecuzione di un contratto e non richiedono il consenso ai
sensi della normativa applicabile.
2-
adempimento di obblighi
di legge regolamenti, normative comunitarie, ordini
e prescrizioni delle autorità competenti ai quali SUSA SPA è soggetta.
Il trattamento relativo alla
sopra indicata finalità non richiede consenso in quanto rappresenta un
trattamento legittimo, costituendo adempimento a obblighi di legge, anche
connessi alla fornitura dei Servizi.
3-
il perseguimento di un nostro legittimo interesse, quali Titolare, come gestire i reclami e i contenziosi, recuperare i crediti,
prevenire frodi e attività illecite.
La base legale in questo caso è data dal legittimo
interesse di SUSA SPA anche di esercitare e/o difendere, ove occorra, i propri diritti nelle sedi opportune.
4-
svolgere attività di comunicazione anche eventualmente commerciale e
promozionale all'indirizzo e-mail da Lei fornitoci, quale interessato,
relativamente a servizi e attività di SUSA SPA. Il conferimento del consenso al
trattamento dei suoi dati personali per questa finalità è facoltativo, ma
l'eventuale mancato conferimento potrebbe rendere impossibile riscontrare una
richiesta o adempimento ai quali SUSA SPA è soggetta o un servizio da lei
richiesto.
5. MODALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati sono trattati nei modi previsti
dalla legge e nel rispetto
del segreto professionale e d'ufficio. I dati sono custoditi in maniera
tale da assicurarne la riservatezza, evitarne la distruzione o l'utilizzo da
parte di terzi non autorizzati e nel pieno rispetto delle misure di sicurezza
previste dalla vigente normativa.
Il trattamento dei suoi dati viene effettuato, attraverso supporti cartacei, informatici, soltanto da personale autorizzato.
6. CONSEGUENZE AL RIFIUTO DEL CONFERIMENTO DEI DATI
Un Suo rifiuto al conferimento dei dati può comportare l'impossibilità per SUSA SPA di erogare
la prestazione, ordine o il servizio da Lei richiesto oppure di completare le
attività di carattere amministrativo connesse e correlate alla prestazione
stessa.
Le sarà pertanto chiesto
di esprimere, in forma scritta,
il Suo consenso al trattamento dei dati rispetto
a quanto descritto nella presente informativa.
7. TEMPI DI CONSERVAZIONE DEI DATI
I dati personali da lei forniti
saranno conservati per i tempi strettamente necessari alle finalità per cui
vengono raccolti e sulla scorta dei criteri definiti internamente dalla SUSA
SPA, la durata di tali termini è indicata, unitamente alle finalità in un
documento interno che le potrà essere portato a conoscenza a seguito di una Sua
specifica richiesta. Scaduto questo
periodo, i Suoi dati saranno definitivamente cancellati o comunque resi anonimi
in via irreversibile.
8. CATEGORIE DI SOGGETTI CUI I DATI POSSONO ESSERE COMUNICATI
I dati personali raccolti
potranno essere comunicati alle seguenti categorie
di soggetti che svolgono attività
connesse e strumentali alla prestazione dei servizi erogati:
*
autorità di pubblica
sicurezza, autorità giudiziaria (su specifica richiesta) e altri enti destinatari per leggi e regolamenti;
* consulenti e commercialisti o legali che eroghino prestazioni funzionali ai fini sopra indicati;
* istituti bancari
e assicurativi che eroghino prestazioni funzionali ai fini sopra indicati;
* società che prestano servizi
inerenti le attività
da noi svolte.
Possono inoltre accedere ai Suoi dati personali i soggetti interni
e/o esterni alla struttura (dipendenti e consulenti) in qualità di soggetti
autorizzati e/o responsabili al trattamento al fine dell'adempimento delle mansioni e dei compiti
loro attribuiti in funzione delle finalità
in precedenza espresse.
In ogni momento può rivolgersi alla scrivente per ottenere informazioni aggiornate sull'ambito di comunicazione dei Suoi dati. I Suoi dati non sono destinati alla
diffusione.
9. TRAFERIMENTO DATI VERSO PAESI
EXTRA UE
SUSA SPA
non
trasferisce di propria
iniziativa dati personali all'estero.
Tuttavia, alcuni soggetti terzi,
fornitori di servizi, potrebbero avere i propri server collocati fisicamente
all'estero (come nel caso di provider di posta elettronica). In tali
eventualità, alcuni Suoi dati personali potrebbero dover essere trasferiti a
Destinatari al di fuori dell'Unione europea, nel rispetto della normativa
applicabile.
10. DIRITTI DELL'INTERESSATO
Nei limiti della Normativa
applicabile, in qualità
di interessato del trattamento dei propri dati personali, trattati
da SUSA SPA lei potrà esercitare in qualsiasi momento i seguenti diritti: il diritto di ottenere la conferma dell'esistenza
o meno di dati personali e, in tal caso di ottenerne l'accesso e copia di
essi. A meno che non sia altrimenti richiesto dalla legge applicabile SUSA SPA
potrebbe rifiutare la possibilità di ottenere detta copia nel caso in cui ciò
possa ledere i diritti e le libertà altrui.
Lei ha diritto di ottenere quanto
dettato dagli articoli dal 15 al 22 del RUE
2016/679:
a)
DIRITTO DI ACCESSO
DELL'INTERESSATO «L'interessato ha il
diritto di ottenere dal titolare del trattamento la conferma
che sia o meno in corso un trattamento di dati personali che lo riguardano e in
tal caso, di ottenere l'accesso ai dati personali e alle informazioni»
specificate all'art. 15, comma 1, lettere dalla a) alla h) (per una maggiore
comprensione si rimanda all'art.15 del RUE 2016/679);
b)
DIRITTO DI RETTIFICA «L'interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.
Tenuto conto delle finalità del trattamento, l'interessato ha il diritto
di ottenere l'integrazione dei dati personali
incompleti, anche fornendo una dichiarazione integrativa» (art. 16 del RUE
2016/679);
c) DIRITTO ALLA CANCELLAZIONE [«DIRITTO
ALL'OBLIO»]
«L'interessato ha il diritto
di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato
ritardo e il titolare del trattamento ha l'obbligo di cancellare senza
ingiustificato ritardo i dati personali, se sussiste uno dei motivi» indicati
all'art. 17, comma 1 lettere dalla a) alla f) (per una maggiore comprensione si
rimanda all'art.17 del RUE 2016/679);
d)
DIRITTO DI LIMITAZIONE DI TRATTAMENTO «L'interessato ha il diritto
di ottenere dal titolare del trattamento la limitazione
del trattamento quando ricorre una delle ipotesi» indicate all'art. 18, comma1, lettere
dalla a) alla d)
(per una maggiore comprensione si rimanda
all'art.18 del RUE 2016/679);
e) DIRITTO ALLA PORTABILITÀ DEI DATI «L'interessato ha il diritto di
ricevere in un formato strutturato, di uso comune e leggibile da dispositivo
automatico i dati personali che lo riguardano forniti a un titolare del
trattamento e ha il diritto di trasmettere tali dati a un altro titolare del
trattamento senza impedimenti da parte del titolare del trattamento cui li ha
forniti qualora si verifichi una delle ipotesi»
indicate all'art. 20, comma 1 lettere a) e b) (per una maggiore comprensione si rimanda all'art.20 del RUE 2016/679);
f)
DIRITTO DI OPPOSIZIONE «L'interessato ha il diritto di opporsi in
qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali
che lo riguardano ai sensi
dell'articolo 6, paragrafo
1, lettere e) o f), compresa la profilazione
sulla base di tali disposizioni» (per una maggiore comprensione si rimanda
all'art.21 del RUE 2016/679);
g)
DIRITTO DI NON ESSERE SOTTOPOSTO A UN PROCESSO
DECISIONALE AUTOMATIZZATO, COMPRESA
LA
PROFILAZIONE «L'interessato ha il diritto
di non essere sottoposto a una decisione
basata unicamente sul trattamento automatizzato, compresa la profilazione,
che produca effetti giuridici che lo riguardano o che incida in modo analogo
significativamente sulla sua persona» (per una maggiore comprensione si rimanda
all'art.22 del RUE 2016/679).
SUSA SPA non effettua
comunque operazioni di profilazione.
Le suddette richieste vanno
rivolte via e-mail
all'indirizzo: dpo@susa.it.