SUSA SPA, con sede in Via J. Gagarin Ellera
(PG) in qualità di titolare
del trattamento dei dati personali ai sensi del Regolamento UE 679/2016 applicabile dal 25 Maggio
2018 - Regolamento Generale sulla Protezione dei Dati ("RGPD") (d'ora innanzi
per comodità indicato come RGPD o come "Normativa applicabile"), la invita, prima di comunicare qualsiasi dato personale, a leggere attentamente la presente informativa,
contenente informazioni importanti sulla tutela dei suoi dati personali e sulle
misure di sicurezza adottate per garantirne la riservatezza nel pieno rispetto
della Normativa applicabile.
Il trattamento dei Suoi dati
personali sarà improntato ai principi di responsabilizzazione, liceità,
correttezza, trasparenza, limitazione delle finalità e della conservazione,
minimizzazione dei dati, esattezza, integrità e riservatezza, conformemente alle
disposizioni legislative della Normativa applicabile e degli obblighi di
riservatezza ivi previsti.
1. TITOLARE DEL TRATTAMENTO
Il titolare del Trattamento è SUSA SPA.
Il titolare del trattamento determina le finalità e i mezzi
del trattamento di dati personali.
SUSA
SPA quale titolare del trattamento raccoglie i suoi dati per le finalità, di
seguito specificate, al punto 4, connesse alla fornitura dei propri servizi.
Indirizzo e-mail per la privacy: dpo@susa.it
2. RESPONSABILE PROTEZIONE DATI (DPO)
SUSA SPA
ha provveduto alla nomina del Responsabile per la Protezione dei Dati Personali
designando come Data Protection Officer (di seguito "DPO") il sig.
Alfredo Chieffo, con domicilio presso gli uffici di SUSA SPA, via J. Gagarin 39
Ellera Perugia
Ai sensi dell'art. 38,
par. 4, ha la possibilità di contattare il DPO per tutte le questioni relative
al trattamento dei suoi dati personali e all'esercizio dei diritti previsti dal
GDPR ai seguenti indirizzi: dpo@susa.it
2.1. - RESPONSABILI DEL TRATTAMENTO.
L'elenco completo dei Responsabili del trattamento è disponibile presso la Sede di SUSA SPA.
3. NATURA DEI DATI PERSONALI
per "Dati personali" si intende qualsiasi
informazione riguardante una persona fisica
(l'interessato).
Il trattamento di dati personali che
rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni
religiose o filosofiche, o l'appartenenza sindacale, nonché
di dati genetici,
dati biometrici intesi
ad identificare in modo univoco
una persona fisica,
dati relativi alla salute o
alla vita sessuale o all'orientamento sessuale è vietato se l'interessato non
ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità
specifiche (art. 9, comma 1, lettera a RUE 2016/679), e non ricorra
alcuna delle altre
fattispecie previste dalle lettere b-j del citato articolo.
4. FINALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati personali raccolti
saranno trattati dalla SUSA SPA, anche con l'ausilio di mezzi informatici per le seguenti finalità:
1- soddisfare esigenze
precontrattuali (es. istruzione offerte o ordini, verifiche solvibilità),
adempimento degli obblighi contrattuali (fornitura beni e/o servizi,
inclusa la gestione
degli obblighi di consegna e della logistica e dei trasporti
ad essa funzionali) e legali (es. tenuta contabilità, formalità
fiscali, gestione amministrativa e contabile); gestione fornitori per aspetti
diversi da quelli sub. 1-2: organizzazione interna delle attività funzionali
alle forniture attive e passive di prodotti e/o servizi come ad esempio la
gestione affidamenti e il controllo rischi (frodi, insolvenze, ecc.), gestione
contenzioso e cessione crediti, gestione servizi finanziari e assicurativi,
gestione strumenti di pagamento elettronico, gestione rubriche telefoniche,
elaborazioni statistiche).
La
base giuridica del trattamento sono gli artt. 1337 e 1338 c.c. nonché (l'eventuale successivo) contratto sottoscritto tra il Titolare
del trattamento e il destinatario della presente informativa (interessato al trattamento) nonché la normativa relativa agli obblighi
contabili, fiscali, regolamentari o ordini di un'Autorità. Il
trattamento è necessario per il perseguimento del legittimo interesse del
Titolare del trattamento di rispettare le obbligazioni precontrattuali
scaturenti dalla normativa vigente (art.1337 e 1338 c.c.) e contrattuali
sottoscritte tra le parti, pertanto non necessità di esplicito consenso [art.
6, comma 1, lettera b GDPR].
2- adempimento di obblighi di legge regolamenti, normative comunitarie, ordini
e prescrizioni delle autorità competenti ai quali SUSA SPA
è soggetta. Il trattamento relativo
alla sopra indicata
finalità non richiede
consenso in quanto
rappresenta un trattamento legittimo, costituendo adempimento a obblighi di legge.
3- il perseguimento di un nostro legittimo
interesse, quali Titolare,
come gestire i reclami e i contenziosi, recuperare i crediti,
prevenire frodi e attività illecite. La base legale in questo caso è data dal legittimo interesse di SUSA SPA anche di esercitare e/o difendere, ove occorra, i propri diritti nelle sedi
opportune.
4- svolgere attività di
comunicazione anche eventualmente commerciale e promozionale all'indirizzo
e-mail da Lei fornitoci, quale interessato, relativamente a servizi e attività
di SUSA SPA. Il conferimento del consenso al trattamento dei suoi dati personali
per questa finalità è facoltativo, ma l'eventuale mancato conferimento potrebbe
rendere impossibile riscontrare una richiesta o adempimento ai quali SUSA SPA è
soggetta o un servizio da lei richiesto.
5. MODALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati sono trattati nei modi previsti
dalla legge e nel rispetto
del segreto professionale e d'ufficio. I dati sono custoditi in maniera
tale da assicurarne la riservatezza, evitarne la distruzione o l'utilizzo da
parte di terzi non autorizzati e nel pieno rispetto delle misure di sicurezza
previste dalla vigente normativa.
Il trattamento dei suoi dati viene effettuato, attraverso supporti cartacei, informatici, soltanto da personale autorizzato.
6. CONSEGUENZE AL RIFIUTO DEL CONFERIMENTO DEI DATI
Un Suo rifiuto al conferimento dei dati può comportare l'impossibilità per SUSA SPA di erogare
la prestazione, ordine o il servizio da Lei richiesto oppure di completare le
attività di carattere amministrativo connesse e correlate alla prestazione
stessa.
Le sarà pertanto chiesto
di esprimere, in forma scritta,
il Suo consenso al trattamento dei dati rispetto
a quanto descritto nella presente informativa.
7. TEMPI DI CONSERVAZIONE DEI DATI
I dati personali da lei forniti
saranno conservati per i tempi strettamente necessari alle finalità per cui
vengono raccolti e sulla scorta dei criteri definiti internamente dalla SUSA SPA, la durata di tali termini è indicata, unitamente alle finalità in un
documento interno, che le potrà
essere portato a conoscenza a seguito di una Sua specifica richiesta. Scaduto questo periodo, i Suoi dati
saranno definitivamente cancellati o comunque resi anonimi in via
irreversibile.
8. CATEGORIE DI SOGGETTI CUI I DATI POSSONO ESSERE COMUNICATI
I dati personali raccolti
potranno essere comunicati alle seguenti categorie
di soggetti che svolgono attività
connesse e strumentali alla prestazione dei servizi erogati:
* autorità di pubblica sicurezza, autorità giudiziaria (su specifica richiesta) e altri enti destinatari per leggi e regolamenti;
* consulenti e commercialisti o legali che eroghino prestazioni funzionali ai fini sopra indicati;
* istituti bancari
e assicurativi che eroghino prestazioni funzionali ai fini sopra indicati;
*
società che prestano servizi inerenti le attività da noi svolte,
spedizionieri, vettori e corrieri (solo i dati necessari per le consegne);
Possono inoltre accedere
ai Suoi dati personali i soggetti interni
e/o esterni alla struttura (dipendenti e consulenti) in qualità di soggetti
autorizzati e/o responsabili al trattamento al fine dell'adempimento delle mansioni e dei compiti
loro attribuiti in funzione delle finalità
in precedenza espresse.
In ogni momento può rivolgersi alla scrivente per ottenere informazioni aggiornate sull'ambito di comunicazione dei Suoi dati. I Suoi dati non sono destinati alla
diffusione.
9. TRASFERIMENTO DATI VERSO PAESI EXTRA UE
SUSA SPA
non trasferisce di propria iniziativa dati personali all'estero.
Tuttavia, alcuni soggetti terzi,
fornitori di servizi, potrebbero avere i propri server collocati fisicamente
all'estero (come nel caso di provider di posta elettronica). In tali
eventualità, alcuni Suoi dati personali potrebbero dover essere trasferiti a
Destinatari al di fuori dell'Unione europea, nel rispetto della normativa
applicabile.
10. DIRITTI DELL'INTERESSATO
Nei limiti della Normativa applicabile, in qualità di interessato del trattamento dei
propri dati personali, trattati da SUSA SPA lei potrà esercitare in qualsiasi
momento i seguenti diritti: il diritto di ottenere la conferma dell'esistenza o meno di dati personali
e, in tal caso di ottenerne l'accesso
e copia di essi. A meno che non sia altrimenti richiesto
dalla legge applicabile SUSA
SPA potrebbe rifiutare la possibilità
di ottenere detta copia nel caso in cui ciò possa ledere i diritti
e le libertà altrui.
Lei ha diritto
di ottenere quanto
dettato dagli articoli dal 15 al 22 del RUE
2016/679:
a)
DIRITTO DI ACCESSO
DELL'INTERESSATO «L'interessato ha il
diritto di ottenere dal titolare del trattamento la conferma
che sia o meno in corso un trattamento di dati personali che lo riguardano e in
tal caso, di ottenere l'accesso ai dati personali e alle informazioni»
specificate all'art. 15, comma 1, lettere dalla a) alla h) (per una maggiore
comprensione si rimanda all'art.15 del RUE 2016/679);
b)
DIRITTO DI RETTIFICA «L'interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.
Tenuto conto delle finalità del trattamento, l'interessato ha il diritto
di ottenere l'integrazione dei dati personali
incompleti, anche fornendo una dichiarazione integrativa» (art. 16 del RUE
2016/679);
c)
DIRITTO ALLA CANCELLAZIONE [«DIRITTO ALL'OBLIO»] «L'interessato ha il diritto
di ottenere dal titolare del trattamento
la cancellazione dei dati personali che lo riguardano senza ingiustificato
ritardo e il titolare del trattamento ha l'obbligo di cancellare senza
ingiustificato ritardo i dati personali, se sussiste uno dei motivi» indicati
all'art. 17, comma 1 lettere dalla a) alla f) (per una maggiore comprensione si
rimanda all'art.17 del RUE 2016/679);
d)
DIRITTO DI LIMITAZIONE DI TRATTAMENTO «L'interessato ha il diritto
di ottenere dal titolare del trattamento la limitazione
del trattamento quando ricorre una delle ipotesi» indicate all'art. 18, comma1, lettere
dalla a) alla d)
(per una maggiore comprensione si rimanda
all'art.18 del RUE 2016/679);
e)
DIRITTO ALLA PORTABILITÀ DEI DATI «L'interessato ha il diritto di
ricevere in un formato strutturato, di uso comune e leggibile da dispositivo
automatico i dati personali che lo riguardano forniti a un titolare del
trattamento e ha il diritto di trasmettere tali dati a un altro titolare del
trattamento senza impedimenti da parte del titolare del trattamento cui li ha
forniti qualora si verifichi una delle ipotesi»
indicate all'art. 20, comma 1 lettere a) e b) (per una maggiore comprensione si rimanda all'art.20 del RUE 2016/679);
f)
DIRITTO DI OPPOSIZIONE «L'interessato ha il diritto di opporsi in
qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali
che lo riguardano ai sensi
dell'articolo 6, paragrafo
1, lettere e) o f), compresa la profilazione
sulla base di tali disposizioni» (per una maggiore comprensione si rimanda
all'art.21 del RUE 2016/679);
g)
DIRITTO DI NON ESSERE SOTTOPOSTO A UN PROCESSO
DECISIONALE AUTOMATIZZATO, COMPRESA
LA
PROFILAZIONE «L'interessato ha il diritto di non essere sottoposto a una decisione
basata unicamente sul trattamento automatizzato, compresa la profilazione,
che produca effetti giuridici che lo riguardano o che incida in modo analogo
significativamente sulla sua persona» (per una maggiore comprensione si rimanda
all'art.22 del RUE 2016/679).
SUSA SPA non effettua
comunque operazioni di profilazione.
Le suddette richieste vanno
rivolte via e-mail
all'indirizzo: dpo@susa.it.