Informativa sulla privacy

Termini e condizioni

AUTOANALISI PER IL TRATTAMENTO DEI DATI PERSONALI – GDPR 2018 2016/679
FABBRICA CHIMICA UNIONE SRL, con sede legale in via Aldo Bozzi 12/14, 20832 Desio (MB) P.IVA n.00688620962 a seguito di un’attenta analisi dei propri processi lavorativi dichiara che:

1) OGGETTO DEL TRATTAMENTO
Il Titolare tratta i dati personali, identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento - in seguito, “dati personali” o anche “dati”) comunicati dall’Interessato in occasione della conclusione di contratti per i servizi del Titolare.

2) FINALITA’ DEL TRATTAMENTO
I dati personali informatici sono trattati:
A) senza il consenso espresso dell’interessato (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:
- Concludere i contratti per i servizi del Titolare;
- Adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti in essere con l’interessato;
- Adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
- Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
B) Solo previo specifico e distinto consenso dell’interessato (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti finalità di Marketing:
- inviare via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
- inviare via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di soggetti terzi.

3) MODALITA’ DEL TRATTAMENTO
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali dell’interessato sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
In azienda non vi è alcun database contente dati sensibili, tali dati sono conservati su server ubicati presso i sistemi informatici degli Incaricati al Trattamento (si veda par.10).
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 5 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 5 anni dalla raccolta dei dati per le Finalità di Marketing.

4) ACCESSO AI DATI
I dati dell’interessato potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
- a dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
- a società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società di assicurazione per la prestazione di servizi assicurativi, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
Inoltre sistemi telematici aziendali sono protetti da password (con rinnovo annuale – windows – semestrale – Amicowin). Tutti i computer sono inoltre protetti da anitivirus (BITDEFENDER) versione PLUS 2018 e da FIREWALL Windows. Il custode delle password viene identificato nella persona di LORENZO SERIO.
I dati dei dipendenti sono accessibili solo FISICAMENTE e custoditi in cassaforte. Il solo titolare sig. Eugenio Alzati ha accesso ad essa. In particolare sono custodite in armadi chiusi a chiave le cartelle mediche per conto del responsabile del servizio sanitario, Dr. Elio Vallauri, che risulta essere l’unico possessore della chiave di accesso.

5) COMUNICAZIONE DEI DATI
Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i dati dell’interessato per le finalità di cui all’art. 2.A) a Organismi di vigilanza, Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. I dati dell’interessato non saranno diffusi.

6) TRASFERIMENTO DEI DATI
I dati personali sono conservati su server ubicati presso i sistemi informatici degli Incaricati al Trattamento, all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.

7) NATURA DEL CONFERIMENTO DATI E CONSEGUENZE DEL RIFIUTO DI RISPONDERE
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non sarà possibile garantire all’interessato i Servizi dell’art. 2.A). Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. L’interessato può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. 2.A).

8) DIRITTI DELL’INTERESSATO
Si declinano i diritti dell’interessato di cui all’art.7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
i. Ottenere la conferma dell'esistenza o meno di dati personali che Lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
ii. Ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
iii. Ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
iv. Opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che Lo riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che Lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte.
Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione. Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

9) MODALITA’ DI ESERCIZIO DEI DIRITTI
L’Interessato potrà in qualsiasi momento esercitare i diritti inviando una raccomandata a.r. a:
FABBRICA CHIMICA UNIONE SRL, con sede legale in via Aldo Bozzi 12/14, 20832 Desio (MB).

10) TITOLARE, RESPONSABILI ED INCARICATI
Il Titolare del trattamento è FABBRICA CHIMICA UNIONE SRL, con sede legale in via Aldo Bozzi 12/14, 20832 Desio (MB) P.IVA n.00688620962.
Gli incaricati al trattamento sono:
- D.S.C.digital system computers, che ha in carico il servizio di desktop remoto in relazione ai dati di fornitori e clienti;
- Francescangeli e Partners Studio Associato in relazione ai dati di bilancio di fornitori e clienti;
- Studio Guagliano in relazione ai dati dei dipendenti.
Si allegano dichiarazioni GDPR di tutti gli incaricati.