INFORMATIVA PRIVACY SUSA

VERSIONE PER I FORNITORI

SUSA SPA, con sede in Via J. Gagarin Ellera (PG) in qualità di titolare del trattamento dei dati personali ai sensi del Regolamento UE 679/2016 applicabile dal 25 Maggio 2018 - Regolamento Generale sulla Protezione dei Dati ("RGPD") (d'ora innanzi per comodità indicato come RGPD o come "Normativa applicabile"), la invita, prima di comunicare qualsiasi dato personale, a leggere attentamente la presente informativa, contenente informazioni importanti sulla tutela dei suoi dati personali e sulle misure di sicurezza adottate per garantirne la riservatezza nel pieno rispetto della Normativa applicabile. Il trattamento dei Suoi dati personali sarà improntato ai principi di responsabilizzazione, liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza, conformemente alle disposizioni legislative della Normativa applicabile e degli obblighi di riservatezza ivi previsti.
1.  TITOLARE DEL TRATTAMENTO
Il titolare del Trattamento è SUSA SPA. Il titolare del trattamento determina le finalità e i mezzi del trattamento di dati personali. SUSA SPA quale titolare del trattamento raccoglie i suoi dati per le finalità, di seguito specificate, al punto 4, connesse alla fornitura dei propri servizi. Indirizzo e-mail per la privacy: dpo@susa.it
2.  RESPONSABILE PROTEZIONE DATI (DPO) SUSA SPA
ha provveduto alla nomina del Responsabile per la Protezione dei Dati Personali designando come Data Protection Officer (di seguito "DPO") il sig. Alfredo Chieffo, con domicilio presso gli uffici di SUSA SPA, via J. Gagarin 39 Ellera Perugia Ai sensi dell'art. 38, par. 4, ha la possibilità di contattare il DPO per tutte le questioni relative al trattamento dei suoi dati personali e all'esercizio dei diritti previsti dal GDPR ai seguenti indirizzi: dpo@susa.it 2.1.  - RESPONSABILI DEL TRATTAMENTO. L'elenco completo dei Responsabili del trattamento è disponibile presso la Sede di SUSA SPA.
3.  NATURA DEI DATI PERSONAL
per "Dati personali" si intende qualsiasi informazione riguardante una persona fisica (l'interessato). Il trattamento di dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché di dati genetici, dati biometrici intesi ad identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale è vietato se l'interessato non ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche (art. 9, comma 1, lettera a RUE 2016/679), e non ricorra alcuna delle altre fattispecie previste dalle lettere b-j del citato articolo.
4.  FINALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati personali raccolti saranno trattati dalla SUSA SPA, anche con l'ausilio di mezzi informatici per le seguenti finalità: 1-  soddisfare esigenze precontrattuali (es. istruzione offerte o ordini, verifiche solvibilità), adempimento degli obblighi contrattuali (fornitura beni e/o servizi, inclusa la gestione degli obblighi di consegna e della logistica e dei trasporti ad essa funzionali) e legali (es. tenuta contabilità, formalità fiscali, gestione amministrativa e contabile); gestione fornitori per aspetti diversi da quelli sub. 1-2: organizzazione interna delle attività funzionali alle forniture attive e passive di prodotti e/o servizi come ad esempio la gestione affidamenti e il controllo rischi (frodi, insolvenze, ecc.), gestione contenzioso e cessione crediti, gestione servizi finanziari e assicurativi, gestione strumenti di pagamento elettronico, gestione rubriche telefoniche, elaborazioni statistiche). La base giuridica del trattamento sono gli artt. 1337 e 1338 c.c. nonché (l'eventuale successivo) contratto sottoscritto tra il Titolare del trattamento e il destinatario della presente informativa (interessato al trattamento) nonché la normativa relativa agli obblighi contabili, fiscali, regolamentari o ordini di un'Autorità. Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare del trattamento di rispettare le obbligazioni precontrattuali scaturenti dalla normativa vigente (art.1337 e 1338 c.c.) e contrattuali sottoscritte tra le parti, pertanto non necessità di esplicito consenso [art. 6, comma 1, lettera b GDPR]. 2-  adempimento di obblighi di legge regolamenti, normative comunitarie, ordini e prescrizioni delle autorità competenti ai quali SUSA SPA è soggetta. Il trattamento relativo alla sopra indicata finalità non richiede consenso in quanto rappresenta un trattamento legittimo, costituendo adempimento a obblighi di legge. 3-  il perseguimento di un nostro legittimo interesse, quali Titolare, come gestire i reclami e i contenziosi, recuperare i crediti, prevenire frodi e attività illecite. La base legale in questo caso è data dal legittimo interesse di SUSA SPA anche di esercitare e/o difendere, ove occorra, i propri diritti nelle sedi opportune. 4-  svolgere attività di comunicazione anche eventualmente commerciale e promozionale all'indirizzo e-mail da Lei fornitoci, quale interessato, relativamente a servizi e attività di SUSA SPA. Il conferimento del consenso al trattamento dei suoi dati personali per questa finalità è facoltativo, ma l'eventuale mancato conferimento potrebbe rendere impossibile riscontrare una richiesta o adempimento ai quali SUSA SPA è soggetta o un servizio da lei richiesto.
5.  MODALITA' DEL TRATTAMENTO DEI DATI
I Suoi dati sono trattati nei modi previsti dalla legge e nel rispetto del segreto professionale e d'ufficio. I dati sono custoditi in maniera tale da assicurarne la riservatezza, evitarne la distruzione o l'utilizzo da parte di terzi non autorizzati e nel pieno rispetto delle misure di sicurezza previste dalla vigente normativa. Il trattamento dei suoi dati viene effettuato, attraverso supporti cartacei, informatici, soltanto da personale autorizzato.
6.  CONSEGUENZE AL RIFIUTO DEL CONFERIMENTO DEI DATI
Un Suo rifiuto al conferimento dei dati può comportare l'impossibilità per SUSA SPA di erogare la prestazione, ordine o il servizio da Lei richiesto oppure di completare le attività di carattere amministrativo connesse e correlate alla prestazione stessa. Le sarà pertanto chiesto di esprimere, in forma scritta, il Suo consenso al trattamento dei dati rispetto a quanto descritto nella presente informativa.
7.  TEMPI DI CONSERVAZIONE DEI DATI
I dati personali da lei forniti saranno conservati per i tempi strettamente necessari alle finalità per cui vengono raccolti e sulla scorta dei criteri definiti internamente dalla SUSA SPA, la durata di tali termini è indicata, unitamente alle finalità in un documento interno, che le potrà essere portato a conoscenza a seguito di una Sua specifica richiesta. Scaduto questo periodo, i Suoi dati saranno definitivamente cancellati o comunque resi anonimi in via irreversibile.
8.  CATEGORIE DI SOGGETTI CUI I DATI POSSONO ESSERE COMUNICATI
I dati personali raccolti potranno essere comunicati alle seguenti categorie di soggetti che svolgono attività connesse e strumentali alla prestazione dei servizi erogati: *  autorità di pubblica sicurezza, autorità giudiziaria (su specifica richiesta) e altri enti destinatari per leggi e regolamenti; *  consulenti e commercialisti o legali che eroghino prestazioni funzionali ai fini sopra indicati; *  istituti bancari e assicurativi che eroghino prestazioni funzionali ai fini sopra indicati;
*  società che prestano servizi inerenti le attività da noi svolte, spedizionieri, vettori e corrieri (solo i dati necessari per le consegne);
Possono inoltre accedere ai Suoi dati personali i soggetti interni e/o esterni alla struttura (dipendenti e consulenti) in qualità di soggetti autorizzati e/o responsabili al trattamento al fine dell'adempimento delle mansioni e dei compiti loro attribuiti in funzione delle finalità in precedenza espresse. In ogni momento può rivolgersi alla scrivente per ottenere informazioni aggiornate sull'ambito di comunicazione dei Suoi dati. I Suoi dati non sono destinati alla diffusione.
9.  TRASFERIMENTO DATI VERSO PAESI EXTRA UE SUSA SPA
non trasferisce di propria iniziativa dati personali all'estero. Tuttavia, alcuni soggetti terzi, fornitori di servizi, potrebbero avere i propri server collocati fisicamente all'estero (come nel caso di provider di posta elettronica). In tali eventualità, alcuni Suoi dati personali potrebbero dover essere trasferiti a Destinatari al di fuori dell'Unione europea, nel rispetto della normativa applicabile.
10.  DIRITTI DELL'INTERESSATO
Nei limiti della Normativa applicabile, in qualità di interessato del trattamento dei propri dati personali, trattati da SUSA SPA lei potrà esercitare in qualsiasi momento i seguenti diritti: il diritto di ottenere la conferma dell'esistenza o meno di dati personali e, in tal caso di ottenerne l'accesso e copia di essi. A meno che non sia altrimenti richiesto dalla legge applicabile SUSA SPA potrebbe rifiutare la possibilità di ottenere detta copia nel caso in cui ciò possa ledere i diritti e le libertà altrui. Lei ha diritto di ottenere quanto dettato dagli articoli dal 15 al 22 del RUE 2016/679:
a)  DIRITTO DI ACCESSO DELL'INTERESSATO «L'interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l'accesso ai dati personali e alle informazioni» specificate all'art. 15, comma 1, lettere dalla a) alla h) (per una maggiore comprensione si rimanda all'art.15 del RUE 2016/679);
b)  DIRITTO DI RETTIFICA «L'interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l'interessato ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa» (art. 16 del RUE 2016/679);
c)  DIRITTO ALLA CANCELLAZIONE [«DIRITTO ALL'OBLIO»] «L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi» indicati all'art. 17, comma 1 lettere dalla a) alla f) (per una maggiore comprensione si rimanda all'art.17 del RUE 2016/679);
d)  DIRITTO DI LIMITAZIONE DI TRATTAMENTO «L'interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle ipotesi» indicate all'art. 18, comma1, lettere dalla a) alla d) (per una maggiore comprensione si rimanda all'art.18 del RUE 2016/679);
e)   DIRITTO ALLA PORTABILITÀ DEI DATI «L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora si verifichi una delle ipotesi» indicate all'art. 20, comma 1 lettere a) e b) (per una maggiore comprensione si rimanda all'art.20 del RUE 2016/679);
f)  DIRITTO DI OPPOSIZIONE «L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni» (per una maggiore comprensione si rimanda all'art.21 del RUE 2016/679);
g)   DIRITTO DI NON ESSERE SOTTOPOSTO A UN PROCESSO DECISIONALE AUTOMATIZZATO, COMPRESA LA PROFILAZIONE «L'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona» (per una maggiore comprensione si rimanda all'art.22 del RUE 2016/679).
SUSA SPA non effettua comunque operazioni di profilazione.

Le suddette richieste vanno rivolte via e-mail all'indirizzo: dpo@susa.it.