Seleziona una pagina

Informazioni sul trattamento dei dati personali – contatti e clienti

ai sensi degli artt. 13 e 14 Reg. Ue 2016/679

La società Dallagiovanna Group s.r.l. riconosce l’importanza della protezione delle persone fisiche con riferimento ai dati personali di ciascuno e per questo considera la loro tutela elemento fondamentale della propria attività. Garantisce, quindi, che i tuoi dati verranno trattati nel rispetto della normativa vigente e, in particolare, del Regolamento UE 2016/679 – Regolamento Generale sulla Protezione dei Dati (di seguito anche solo “GDPR”), del D. Lgs. 196/2003, come modificato dal D. Lgs. 101/2018 (“Codice Privacy”) e di quanto prescritto dall’Autorità Garante per la Protezione dei Dati Personali.

Chi è il Titolare del trattamento?

Dallagiovanna Group s.r.l., con sede legale in Milano (MI – 20122) in Piazza Santo Stefano, 12

Partita IVA: 11074860963

Email: info@dallagiovannagroup.it

Come posso contattare il Responsabile della Protezione dei Dati (DPO)?

Scrivendo all’indirizzo e-mail: dpo@dallagiovannagroup.it

Perché trattiamo i tuoi dati?

1. Per la gestione del rapporto contrattuale, precontrattuale e per le richieste di contatto (art. 6, par. 1, lett. b GDPR)

I dati vengono trattati per adempiere ad un contratto che tu o l’ente per cui operi (azienda, studio professionale, condominio ecc.) abbia stipulato con noi o per attività strumentali al contratto, oppure perché il trattamento serve all’esecuzione di misure precontrattuali. Rientrano in questi casi, per esempio: l’effettuazione e la gestione dei servizi, degli eventi formativi da noi organizzati, nonché delle tue richieste di supporto o di contatto anche tramite il nostro sito, la gestione di un tuo reclamo, l’invio di informazioni e/o aggiornamenti circa lo stato di eventuali servizi attivi.

Sono inoltre ricomprese le attività di gestione amministrativa, l’eventuale recupero del credito, la fruizione di servizi tramite nostro portale e/o eventuali applicazioni messe a disposizione nonché le attività necessarie al fine di garantire la sicurezza delle informazioni.

2. Per adempiere ad un obbligo di legge (art. 6, par. 1, lett. c, GDPR)

I dati vengono trattati per l’adempimento di eventuali obblighi che ci sono imposti da una normativa italiana o dell’Unione Europea, oppure di un ordine proveniente da un’Autorità.

3. 3. Per attività per le quali hai prestato il consenso art. 6, par. 1, lett. a, GDPR).

I dati vengono trattati previo tuo consenso per attività di promozione dei servizi offerti dal Titolare o dalle società mandanti o per eventuali ricerche di mercato svolte dal Titolare anche tramite società del gruppo o società controllanti, controllate o collegate, nonché partner commerciali.

Con il tuo espresso consenso, possono anche essere trasferiti a soggetti terzi che vogliano proporti i loro servizi e che agiranno come autonomi titolari del trattamento o eventualmente come contitolari fra loro.

4. 4. Per l’interesse legittimo del Titolare (art. 6, par. 1, lett. f, GDPR)

Il Titolare potrà condividere i tuoi dati all’interno del gruppo imprenditoriale per fini amministrativi interni.

Il tuo indirizzo di posta elettronica, quando fornito per finalità contrattuali, potrà essere utilizzato dal Titolare per proporti servizi analoghi a quelli oggetto del contratto (altri servizi, eventi formativi), sulla base del suo legittimo interesse e a meno che tu non ti opponga esplicitamente (opt-out).

Il Titolare potrà, infine, trattare i tuoi dati per fini di accertamento, esercizio o difesa di un diritto in sede di reclamo e/o procedimenti stragiudiziali e/o giudiziali.

Quali dati trattiamo?

Per le finalità sopra indicate, vengono trattate le seguenti categorie di dati:

§ Ragione sociale, partita iva, professione/attività esercitata, dati identificativi e di contatto del cliente/azienda/referenti. A titolo esemplificativo e non esaustivo, saranno trattati: nome e cognome, codice fiscale, indirizzo, indirizzo e-mail/PEC, numero di telefonia fissa e/o mobile, numero di fax;

§ dati relativi ai pagamenti (nome istituto di pagamento, codice IBAN, codice SWIFT, dati del sottoscrittore con poteri di firma sul c/c se diverso dall’intestatario della fattura);

§ ulteriori dati inerenti alle singole prestazioni.

Qual è la fonte dei dati?

I dati personali che ti riguardano ci sono di norma comunicati da te, ma possono, eventualmente, essere raccolti anche presso:

§ altri titolari del trattamento, enti, società;

§ elenchi tenuti da enti pubblici o equiparati, o sotto il controllo dell’Autorità pubblica

Come vengono trattati i tuoi dati?

I dati saranno trattati e conservati sia su supporto cartaceo che con l’ausilio di strumenti elettronici, secondo logiche strettamente correlate alle finalità sopra indicate e in ogni caso in modo da garantirne la sicurezza e la riservatezza.

Il conferimento dei tuoi dati è obbligatorio?

Ogni volta in cui ti chiederemo il consenso per effettuare un trattamento, significherà che quel consenso è facoltativo. In mancanza di consenso, quel trattamento non verrà operato, senza che questo impedisca l’erogazione dei servizi compresi nel contratto che hai stipulato con noi.

Potrai sempre revocare il consenso espresso, inviando una mail al Titolare. La revoca non pregiudicherà la validità dei trattamenti fondati sul consenso precedentemente espresso.

Quando, invece, i tuoi dati ci servano per adempiere al contratto o eseguire obblighi derivanti da un contratto di cui sei parte, oppure per l’esecuzione di misure precontrattuali, il conferimento è da ritenersi obbligatorio; in assenza potremmo non essere in grado di eseguire le nostre prestazioni, oppure di proporti il preventivo richiesto o di addivenire alla stipula del contratto.

Il conferimento dei dati è altresì obbligatorio nei casi in cui il trattamento sia necessario per adempiere ad obblighi di legge; la mancanza di conferimento potrebbe impedire il perfezionamento e/o l’esecuzione del contratto e in alcuni casi essere fonte di responsabilità giuridica.

Dove vengono trattati i tuoi dati?

I dati saranno custoditi principalmente presso la sede del Titolare e dei propri fornitori operanti in qualità di Responsabili del trattamento e aventi sede nell’Unione Europea.

Il Titolare può avvalersi, per espletare le sue attività, tuttavia, di fornitori che trattino i dati al di fuori del territorio dell’Unione Europea. In tal caso, assicura sin d’ora che tale trasferimento avverrà in conformità alle disposizioni di legge applicabili previste dagli artt. 44 e ss del GDPR, ed in particolare tramite uno dei seguenti meccanismi:

· trasferendo i dati a un soggetto situato in uno Stato con riferimento al quale la Commissione europea abbia emesso una decisione di adeguatezza, attestando che tale Stato garantisce un adeguato livello di protezione dei dati personali (come, ad esempio, la Decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA 10.7.2023, C (2023) 4745 final), Art. 45 GDPR;

· previa verifica dell’adozione di clausole contrattuali tipo (SCC), approvate dalla Commissione Europea come garanzia di un livello di protezione adeguato dei Dati ai sensi dell’art. 46, par. 2, lett. c) e d) del GDPR;

· facendo ricorso a una delle garanzie di cui all’articolo 46 del GDPR;

· eccezionalmente, sulla base di una delle deroghe previste all’art. 49 GDPR.

Per informazioni di dettaglio, il Titolare del trattamento resta a disposizione ai recapiti sopra indicati.

Chi sono i destinatari e/o le eventuali categorie di destinatari dei Tuoi dati personali?

Per il perseguimento delle finalità sopra indicate, il Titolare potrebbe avere necessità di comunicare i tuoi dati personali a soggetti terzi.

In particolare, i tuoi dati possono essere comunicati:

§ a Enti Pubblici;

§ a soggetti che svolgono, per conto di Dallagiovanna Group S.r.l., attività di natura tecnica o organizzativa, oppure che effettuano servizi di acquisizione, lavorazione ed elaborazione di dati necessari per la gestione degli incarichi;

§ a studi professionali e società che forniscano servizi di assistenza e consulenza, anche legale, nonché assistenza per la gestione di reclami, procedure precontenziose, stragiudiziali e contenziose, gestione di eventuali crediti;

§ a società controllanti, controllate o collegate a Dallagiovanna Group S.r.l., ove ricorrano finalità amministrativo-contabili di gestione e controllo;

§ a partner commerciali.

I soggetti sopra indicati opereranno in qualità di Responsabili del Trattamento, in ottemperanza alle prescrizioni di cui all’art. 28 GDPR, oppure di autonomo Titolare del Trattamento. L’elenco completo e è disponibile e consultabile presso la sede del Titolare, previo appuntamento.

I dati potrebbero inoltre essere trasmessi all’Autorità di Pubblica Sicurezza a seguito di richiesta e all’Autorità Giudiziaria in caso di necessità.

Per quanto tempo conserviamo i tuoi dati?

Trattiamo i tuoi dati nel rispetto dei principi di cui all’art. 5 GDPR, e in particolare nel rispetto dei principi di proporzionalità e limitazione della conservazione.

Pertanto, i tuoi dati saranno trattati per il tempo necessario al perseguimento delle relative finalità, nonché successivamente per il periodo necessario ad adempiere a specifici obblighi normativi (anche di natura contabile), alla riscossione dei crediti, alla gestione di eventuali contestazioni e/o reclami.

I dati necessari per garantire l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o stragiudiziale, nonché rilevanti ai fini di un tuo reclamo, saranno conservati fino all’esaurimento dei termini di esperibilità delle singole tutele giudiziali, stragiudiziali e/o delle azioni di impugnazione.

I trattamenti effettuati sulla base del consenso cesseranno al ricevimento di eventuale revoca. In assenza di revoca, il dettaglio degli acquisti verrà conservato per 7 anni dalla registrazione per finalità di marketing. I dati, ove non trattati per altre finalità (esecuzione contratto, obblighi di legge ecc.) verranno, decorsi tali termini, cancellati.

Tutti i dati saranno distrutti o resi anonimi decorsi i termini di conservazione sopra indicati, compatibilmente con le procedure tecniche di cancellazione e di backup.

Quali sono i tuoi diritti?

In adempimento di quanto enunciato nell’articolo 5, il GDPR ti riconosce una serie di diritti:

§ avere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e in tal caso ottenere l’accesso ai dati personali e alle informazioni connesse (art. 15);

§ la rettifica dei dati e la loro cancellazione (artt. 16 e 17)

§ la limitazione del trattamento dei dati (art. 18);

§ l’attestazione che le operazioni di cui ai precedenti punti 2) e 3), sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati, sempre che ciò non risulti impossibile o comporti un impiego di mezzi sproporzionato (art. 19);

§ il diritto alla portabilità dei dati (art. 20);

§ il diritto di opposizione (art. 21);

§ il diritto di opporti a processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (art. 22);

il diritto di revocare in qualsiasi momento il consenso espresso, senza con ciò pregiudicare la validità dei trattamenti precedentemente effettuati. Per farlo, scrivici una mail all’indirizzo privacy@dallagiovannagroup.it, specificando nell’oggetto “CANCELLAMI”.

Cosa succede se revochi il tuo consenso?

In caso di revoca del consenso non eseguiremo più il trattamento a cui la richiesta si riferisce. Continueremo a trattare gli stessi dati nei limiti in cui ricorra un’altra delle circostanze indicate nel paragrafo “Perché trattiamo i tuoi dati?”. Ove tu richieda la limitazione del trattamento, invece, e ricorrano le condizioni di cui all’art. 18 GDPR, conserveremo i dati senza trattarli ulteriormente in assenza di un tuo consenso, salvo che il loro trattamento sia necessario per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante.

Come puoi tutelare ancor di più i tuoi dati?

Ti chiediamo di mantenere aggiornati i dati forniti, contattandoci all’indirizzo e-mail sopra indicato.

Ti chiediamo anche di garantire che tutti i dati che ci conferisci sono corretti e veritieri e che non si riferiscono ad altre persone. Non comunicarci dati non necessari per la finalità ricorrente, in particolar modo se si tratta di dati di natura particolare (art. 9 GDPR).

Come puoi esercitare il diritto di reclamo?

Fatta salva ogni altra azione in sede amministrativa o giudiziale, hai il diritto di proporre reclamo all’autorità di controllo. Puoi quindi rivolgerti al Garante per la protezione dei dati personali via PEC, all’indirizzo protocollo@pec.gpdp.it oppure via Raccomandata A/R, o mediante consegna a mani al Garante per la protezione dei dati personali, che ha sede in Roma (Italia), Piazza Venezia n. 11 – CAP 00186.

Per approfondimenti, visita il sito istituzionale del Garante Privacy www.garanteprivacy.it.

Modifiche

La presente informativa può essere soggetta ad aggiornamento periodico.

Informazioni sul trattamento dei dati personali – fornitori

ai sensi degli artt. 13 e 14 Reg. Ue 2016/679

La società Dallagiovanna Group s.r.l. riconosce l’importanza della protezione delle persone fisiche con riferimento ai dati personali di ciascuno e per questo considera la loro tutela elemento fondamentale della propria attività. Garantisce, quindi, che i tuoi dati verranno trattati nel rispetto della normativa vigente e, in particolare, del Regolamento UE 2016/679 – Regolamento Generale sulla Protezione dei Dati (di seguito anche solo “GDPR”), del D. Lgs. 196/2003, come modificato dal D. Lgs. 101/2018 (“Codice Privacy”) e di quanto prescritto dall’Autorità Garante per la Protezione dei Dati Personali.

Chi è il Titolare del trattamento?

Dallagiovanna Group s.r.l., con sede legale in Milano (MI – 20122) in Piazza Santo Stefano, 12

Partita IVA: 11074860963

Email: info@dallagiovannagroup.it

Come posso contattare il Responsabile della Protezione dei Dati (DPO)?

Scrivendo all’indirizzo e-mail: dpo@dallagiovannagroup.it

Perché trattiamo i tuoi dati?

1. Per la gestione del rapporto contrattuale

I dati vengono trattati per adempiere al contratto che tu o l’ente per cui operi (azienda, studio professionale, ecc) abbia stipulato con noi o per attività strumentali al contratto, oppure perché il trattamento serve all’esecuzione di misure precontrattuali (art. 6, par. 1, lett. b GDPR). Rientrano in questi casi, per esempio: la formulazione di una proposta di collaborazione, l’effettuazione e la gestione delle prestazioni, il pagamento del corrispettivo, la gestione delle attività.

Sono inoltre ricomprese le attività di gestione amministrativa, nonché le attività necessarie al fine di garantire la sicurezza delle informazioni.

2. Per adempiere ad un obbligo di legge

I dati vengono trattati per l’adempimento di eventuali obblighi che ci sono imposti da una normativa italiana o dell’Unione Europea, oppure di un ordine proveniente da un’Autorità (art. 6, par. 1, lett. c, GDPR).

3. Per attività per le quali hai prestato il consenso

Sulla base del tuo consenso (art. 6, par. 1, lett. a GDPR), potremmo, inoltre, effettuare dei trattamenti ulteriori e richiederti dati aggiuntivi.

4. Per l’interesse legittimo del Titolare

Il Titolare potrà, sulla base del suo legittimo interesse (art. 6, par. 1, lett. f, GDPR e art. 41 Cost.), a meno che tu non ti opponga esplicitamente (opt-out) condividere i tuoi dati all’interno del gruppo imprenditoriale per fini amministrativi interni.

Potrà, inoltre, trattare i tuoi dati per fini di accertamento, esercizio o difesa di un diritto in sede di reclamo e/o procedimenti stragiudiziali e/o giudiziali. Tale trattamento, quando riguardante dati particolari (ovvero dati che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici o biometrici, oppure ancora dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona), verrà effettuato anche sulla base dell’art. 9, par. 2, lett. f) GDPR.

Quali dati trattiamo?

Per le finalità sopra indicate, vengono trattate le seguenti categorie di dati:

§ Ragione sociale, partita iva e altri dati identificativi e di contatto dell’azienda, nonché i tuoi dati anagrafici e di contatto, dati relativi alla professione/attività esercitata, esperienze professionali. A titolo esemplificativo e non esaustivo, saranno trattati: nome e cognome, luogo e data di nascita, codice fiscale, indirizzo, indirizzo e-mail/PEC, numero di telefonia fissa e/o mobile, numero di fax;

§ i dati relativi ai pagamenti (nome istituto di pagamento, codice IBAN, codice SWIFT, dati del sottoscrittore con poteri di firma sul c/c se diverso dall’intestatario della fattura);

§ ulteriori dati inerenti alle singole prestazioni;

§ i dati eventualmente contenuti nel tuo curriculum vitae, nonché la tua immagine (ove necessaria per finalità di identificazione o per le altre finalità sopra indicate);

i dati dell’eventuale navigazione su un nostro portale, per finalità di sicurezza delle informazioni come sopra specificate, nonché eventuali ulteriori dati contenuti in dispositivi e account messi a disposizione dall’azienda. Tale trattamento avverrà soltanto nei limiti indicati in apposito separato documento.

Qual è la fonte dei dati?

I dati personali che ti riguardano ci sono di norma comunicati da te, ma possono, eventualmente essere raccolti anche presso:

§ altri titolari del trattamento, enti, società;

elenchi tenuti da enti pubblici o equiparati, o sotto il controllo dell’Autorità pubblica.

Come vengono trattati i tuoi dati?

I dati saranno trattati e conservati sia su supporto cartaceo che con l’ausilio di strumenti elettronici, secondo logiche strettamente correlate alle finalità sopra indicate e in ogni caso in modo da garantirne la sicurezza e la riservatezza.

Il conferimento dei tuoi dati è obbligatorio?

Ogni volta in cui ti chiederemo il consenso per effettuare un trattamento, significherà che quel consenso è facoltativo. In mancanza di consenso, quel trattamento non verrà operato, senza che questo impedisca l’adempimento dei contratti stipulati o l’instaurazione di rapporti commerciali. Potrai sempre revocare il consenso espresso, inviando una mail al Titolare. La revoca non pregiudicherà la validità dei trattamenti fondati sul consenso precedentemente espresso.

Quando, invece, i tuoi dati ci servano per adempiere al contratto o eseguire obblighi derivanti da un contratto di cui sei parte, oppure per l’esecuzione di misure precontrattuali, il conferimento è obbligatorio; in assenza potremmo non essere in grado di eseguire le nostre prestazioni, oppure di addivenire alla stipula del contratto.

Il conferimento dei dati è altresì obbligatorio nei casi in cui il trattamento sia necessario per adempiere ad obblighi di legge; la mancanza di conferimento potrebbe impedire il perfezionamento e/o l’esecuzione del contratto e in alcuni casi essere fonte di responsabilità giuridica.

Dove vengono trattati i tuoi dati?

I dati saranno custoditi principalmente presso la sede del Titolare e dei propri fornitori operanti in qualità di Responsabili del trattamento e aventi sede nell’Unione Europea.

Il Titolare può avvalersi per espletare le sue attività, tuttavia, di fornitori che trattino i dati al di fuori del territorio dell’Unione Europea. In tal caso, assicura sin d’ora che tale trasferimento avverrà in conformità alle disposizioni di legge applicabili previste dagli artt. 44 e ss del GDPR, ed in particolare tramite uno dei seguenti meccanismi:

• trasferendo i dati a un soggetto situato in uno Stato con riferimento al quale la Commissione europea abbia emesso una decisione di adeguatezza, attestando che tale Stato garantisce un adeguato livello di protezione dei dati personali (come, ad esempio, la Decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA 10.7.2023, C (2023) 4745 final), Art. 45 GDPR;

• previa verifica dell’adozione di clausole contrattuali tipo (SCC), approvate dalla Commissione Europea come garanzia di un livello di protezione adeguato dei Dati ai sensi dell’art. 46, par. 2, lett. c) e d) del GDPR;

• facendo ricorso a una delle garanzie di cui all’articolo 46 del GDPR;

• eccezionalmente, sulla base di una delle deroghe previste all’art. 49 GDPR.

Per informazioni di dettaglio e per verificare l’elenco dei Responsabili del trattamento, il Titolare del trattamento resta a disposizione ai recapiti sopra indicati.

Chi sono i destinatari e/o le eventuali categorie di destinatari dei Tuoi dati personali?

Per il perseguimento delle finalità sopra indicate, il Titolare potrebbe avere necessità di comunicare i tuoi dati personali a soggetti terzi.

In particolare, i tuoi dati possono essere comunicati:

§ a Enti Pubblici;

§ a soggetti che svolgono, per conto di Dallagiovanna Group, attività di natura tecnica o organizzativa, oppure che effettuano servizi di acquisizione, lavorazione ed elaborazione di dati necessari per la gestione degli incarichi;

§ a studi professionali e società che forniscano servizi di assistenza e consulenza, anche legale, nonché assistenza per la gestione di reclami, procedure precontenziose, stragiudiziali e contenziose, gestione recupero di eventuali crediti;

§ a società controllanti, controllate o collegate a Dallagiovanna Group, ove ricorrano finalità amministrativo-contabili di gestione e controllo;

§ a partner commerciali.

I soggetti sopra indicati opereranno in qualità di Responsabili del Trattamento, in ottemperanza alle prescrizioni di cui all’art. 28 GDPR, oppure di autonomo Titolare del Trattamento. L’elenco completo è disponibile e consultabile presso la sede del Titolare, previo appuntamento.

I dati potrebbero inoltre essere trasmessi all’Autorità di Pubblica Sicurezza a seguito di richiesta e all’Autorità Giudiziaria in caso di necessità.

Per quanto tempo conserviamo i tuoi dati?

Trattiamo i tuoi dati nel rispetto dei principi di cui all’art. 5 GDPR, e in particolare nel rispetto dei principi di proporzionalità e limitazione della conservazione.

Pertanto, i tuoi dati saranno trattati per il tempo necessario al perseguimento delle relative finalità, nonché successivamente per il periodo necessario ad adempiere a specifici obblighi normativi (anche di natura contabile), alla riscossione dei crediti, alla gestione di eventuali contestazioni e/o reclami.

I dati necessari per garantire l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria o stragiudiziale, nonché rilevanti ai fini di un tuo reclamo, saranno conservati fino all’esaurimento dei termini di esperibilità delle singole tutele giudiziali, stragiudiziali e/o delle azioni di impugnazione.

I trattamenti effettuati sulla base del consenso cesseranno al ricevimento di eventuale revoca, nonché in ogni caso allo spirare dei termini specificati contestualmente all’acquisizione dello stesso consenso.

Tutti i dati saranno distrutti o resi anonimi decorsi i termini di conservazione sopra indicati, compatibilmente con le procedure tecniche di cancellazione e di backup.

Quali sono i tuoi diritti?

In adempimento di quanto enunciato nell’articolo 5, il GDPR ti riconosce una serie di diritti:

§ avere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e in tal caso ottenere l’accesso ai dati personali e alle informazioni connesse (art. 15);

§ la rettifica dei dati e la loro cancellazione (artt. 16 e 17);

§ la limitazione del trattamento dei dati (art. 18);

§ l’attestazione che le operazioni di cui ai precedenti punti 2) e 3), sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati, sempre che ciò non risulti impossibile o comporti un impiego di mezzi sproporzionato (art. 19);

§ il diritto alla portabilità dei dati (art. 20);

§ il diritto di opposizione (art. 21);

§ il diritto di opporti a processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (art. 22);

il diritto di revocare in qualsiasi momento il consenso espresso, senza con ciò pregiudicare la validità dei trattamenti precedentemente effettuati. Per farlo, scrivici una mail all’indirizzo privacy@dallagiovannagroup.it, specificando nell’oggetto “CANCELLAMI”.

Cosa succede se revochi il tuo consenso?

In caso di revoca del consenso non eseguiremo più il trattamento a cui la richiesta si riferisce. Continueremo a trattare gli stessi dati nei limiti in cui ricorra un’altra delle circostanze indicate nel paragrafo “Perché trattiamo i tuoi dati?”. Ove tu richieda la limitazione del trattamento, invece, e ricorrano le condizioni di cui all’art. 18 GDPR, conserveremo i dati senza trattarli ulteriormente in assenza di un tuo consenso, salvo che il loro trattamento sia necessario per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante.

Come puoi tutelare ancor di più i tuoi dati?

Ti chiediamo di mantenere aggiornati i dati forniti, contattandoci all’indirizzo e-mail sopra indicato.

Ti chiediamo anche di garantire che tutti i dati che ci conferisci sono corretti e veritieri e che non si riferiscono ad altre persone. Non comunicarci dati non necessari per la finalità ricorrente, in particolar modo se si tratta di dati di natura particolare (art. 9 GDPR).

Come puoi esercitare il diritto di reclamo?

Fatta salva ogni altra azione in sede amministrativa o giudiziale, hai il diritto di proporre reclamo all’autorità di controllo. Puoi quindi rivolgerti al Garante per la protezione dei dati personali via PEC, all’indirizzo protocollo@pec.gpdp.it oppure via Raccomandata A/R, o mediante consegna a mani al Garante per la protezione dei dati personali, che ha sede in Roma (Italia), Piazza Venezia n. 11 – CAP 00186.

Per approfondimenti, visita il sito istituzionale del Garante Privacy www.garanteprivacy.it.

Modifiche

La presente informativa può essere soggetta ad aggiornamento periodico.

Informazioni sul trattamento dei dati personali – Selezione del personale

ai sensi degli artt. 13 e 14 Reg. Ue 2016/679

La società Dallagiovanna Group s.r.l. riconosce l’importanza della protezione delle persone fisiche con riferimento ai dati personali di ciascuno e per questo considera la loro tutela elemento fondamentale della propria attività. Garantisce, quindi, che i tuoi dati verranno trattati nel rispetto della normativa vigente e, in particolare, del Regolamento UE 2016/679 – Regolamento Generale sulla Protezione dei Dati (di seguito anche solo “GDPR”), del D. Lgs. 196/2003, come modificato dal D. Lgs. 101/2018 (“Codice Privacy”) e di quanto prescritto dall’Autorità Garante per la Protezione dei Dati Personali.

Chi è il Titolare del trattamento?

Dallagiovanna Group s.r.l., con sede legale in Milano (MI – 20122) in P.zza Santo Stefano, 12

Partita IVA: 11074860963

Email: info@dallagiovannagroup.it

Come posso contattare il Responsabile della Protezione dei Dati (DPO)?

Scrivendo all’indirizzo e-mail: dpo@dallagiovannagroup.it

Finalità e base giuridica del trattamento

I tuoi dati personali saranno trattati per le seguenti finalità:

A. Svolgimento delle attività di ricerca e selezione del personale, misure precontrattuali, richieste di contatto e informazioni

I tuoi dati personali saranno trattati per effettuare le necessarie valutazioni ai fini dell’eventuale instaurazione di un rapporto lavorativo con la nostra società, predisporre la necessaria documentazione in caso di valutazione positiva del tuo profilo, oltre che per soddisfare eventuali richieste di contatto.

Al fine di perseguire le finalità precedentemente indicate, potrebbe essere necessario trattare anche dati definiti “particolari”, ossia informazioni che possono indicare lo stato di salute o l’appartenenza a categorie protette, nel pieno rispetto della normativa vigente in materia.

I tuoi dati personali, acquisiti per la finalità qui indicata, potranno conseguentemente essere trattati nell’ambito delle attività volte a garantire e implementare la sicurezza informatica.

Base giuridica: Art. 6, par. 1, lett. b) e art 9.2 lett. b) GDPR

Durata della conservazione: I tuoi dati sono conservati per tutta la durata dell’attività di selezione, fino all’evasione della singola richiesta e comunque per un periodo massimo di 2 anni. In considerazione della maggiore richiesta di tale figura, saranno conservati, invece, per un periodo maggiore e non eccedente, in ogni caso, i 5 anni, i curricula ricevuti dai candidati per posizioni di tipo tecnico (in particolare: DI.RI impianti elettrici e fascicolo tecnico cancelli).

B. Per adempiere ad un obbligo previsto dalla normativa italiana e comunitaria, nonché per ottemperare a disposizioni impartite da autorità preposte o da organi di vigilanza e/o controllo

Base giuridica: Art. 6, par. 1, lett. c) GDPR

Durata della conservazione: per il periodo prescritto dalla disposizione di riferimento o imposto dall’autorità competente.

C. Ulteriori trattamenti

I tuoi dati non saranno oggetto di ulteriori e diversi trattamenti in assenza di un tuo esplicito consenso, debitamente informato. Richiederemo eventualmente il tuo consenso al fine di conservare i tuoi dati oltre il periodo indicato e contattarti per eventuali future selezioni relative a posizioni professionali compatibili con il tuo profilo.

Base giuridica: Art. 6, par. 1, lett. a) GDPR

Durata della Conservazione: Per un periodo massimo di 24 mesi salvo che non intervenga una tua precedente revoca del consenso espresso.

D. Per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria

Base giuridica: art. 6, par. 1, lett. f) e art. 9, par. 2, lett. f) GDPR

Durata della conservazione: fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o delle azioni di impugnazione, nonché fino a esaurimento del singolo procedimento, ove effettivamente instaurato.

Oggetto del Trattamento e fonte dei dati

Per le finalità sopraindicate e a seconda di quella ricorrente, vengono trattati dati personali come nome, cognome, indirizzo e-mail, numero di telefono, indirizzo di residenza e domicilio, data di nascita, documento di identità, informazioni contenute all’interno dei Curriculum Vitae, lettera di presentazione, referenze lavorative, storia lavorativa, esperienze formative e qualifiche professionali.

Nei limiti delle finalità sopra indicate e delle rispettive normative di settore (es. D. Lgs 81/2008) potrebbero essere trattati c.d. dati particolari (quali, ad esempio, l’eventuale appartenenza alle categorie protette). Potrebbero inoltre essere trattati ulteriori dati, anche particolari (e/o informazioni idonee a rivelare anche solo indirettamente dati di natura particolare), poiché da te volontariamente forniti.

I dati sono direttamente da te forniti, oppure raccolti presso soggetti terzi (altri titolari del trattamento – es. Linkedin, enti, società).

Natura del conferimento

Il conferimento dei dati per le finalità descritte nelle lettere A, B e D è obbligatorio: in mancanza, infatti, non sarà possibile procedere con le attività di ricerca e selezione e/o soddisfare le tue richieste.

Trattamenti basati sul consenso

Qualora il Titolare intenda trattare i tuoi dati personali per una finalità diversa da quella per cui gli stessi sono stati raccolti, ti fornirà preventivamente adeguate informazioni e provvederà a richiedere, ove necessario, il tuo consenso.

Ove un trattamento sia basato sul tuo consenso, il conferimento sarà sempre facoltativo. In mancanza, non effettueremo il trattamento per cui è richiesto, senza che ciò impedisca, per ogni altro aspetto, l’adempimento di un eventuale contratto.

Avrai il diritto di revocare in qualsiasi momento il consenso espresso. La revoca non pregiudicherà la liceità del trattamento già effettuato sulla base del consenso precedentemente prestato.

Categorie di destinatari dei dati personali

I tuoi dati potranno essere trattati da dipendenti e/o collaboratori del Titolare e/o dei Responsabili sopra citati, deputati al perseguimento delle finalità sopra indicate, che sono stati espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative.

Ferme restando le comunicazioni eseguite in adempimento di obblighi di legge e contrattuali, inoltre, tutti i dati raccolti ed elaborati potranno essere condivisi, esclusivamente per le finalità sopra indicate, con le seguenti categorie di destinatari:

· società o professionisti che forniscono supporto all’implementazione e alla manutenzione del sistema informativo e degli applicativi aziendali;

· soggetti che svolgono attività di selezione, recruiting e valutazione dei candidati preliminare per conto di Dallagiovanna Group S.r.l. Tali soggetti, quando non si configurino come autonomi Titolari, agiscono tipicamente in qualità di Responsabili del trattamento;

· persone, società, studi professionali, piattaforme che offrono servizi strumentali all’attività del Titolare, quali ad esempio piattaforme di archiviazione e scambio o professionisti che offrano servizi di consulenza, di rappresentanza in giudizio ecc. Tali soggetti, quando non si configurino come autonomi Titolari, agiscono tipicamente in qualità di Responsabili del trattamento;

· società controllanti, controllate o collegate a Dallagiovanna Group S.r.l., ove ricorrano finalità amministrativo-contabili di gestione e controllo;

· autorità giurisdizionali o di vigilanza, amministrazioni, enti ed organismi pubblici, nell’esercizio delle loro funzioni.

L’elenco completo e costantemente aggiornato è disponibile e consultabile su richiesta.

Modalità di trattamento

I dati saranno trattati con l’ausilio di strumenti cartacei e/o informatici e verranno conservati sia su supporti cartacei che elettronici, secondo logiche strettamente correlate alle finalità sopra indicate e in ogni caso in modo da garantirne la sicurezza e la riservatezza.

Conservazione e trasferimento dei dati

I dati saranno custoditi principalmente presso la sede del Titolare e dei propri fornitori operanti in qualità di Responsabili del trattamento e aventi sede nell’Unione Europea.

Il Titolare può avvalersi per espletare le sue attività, tuttavia, di fornitori che trattino i dati al di fuori del territorio dell’Unione Europea. In tal caso, assicura sin d’ora che tale trasferimento avverrà in conformità alle disposizioni di legge applicabili previste dagli artt. 44 e ss del GDPR, ed in particolare tramite uno dei seguenti meccanismi:

· trasferendo i dati a un soggetto situato in uno Stato con riferimento al quale la Commissione europea abbia emesso una decisione di adeguatezza, attestando che tale Stato garantisce un adeguato livello di protezione dei dati personali (come, ad esempio, la Decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA 10.7.2023, C (2023) 4745 final), Art. 45 GDPR;

· previa verifica dell’adozione di clausole contrattuali tipo (SCC), approvate dalla Commissione Europea come garanzia di un livello di protezione adeguato dei Dati ai sensi dell’art. 46, par. 2, lett. c) e d) del GDPR;

· facendo ricorso a una delle garanzie di cui all’articolo 46 del GDPR;

· eccezionalmente, sulla base di una delle deroghe previste all’art. 49 GDPR.

Per informazioni di dettaglio e per verificare l’elenco dei Responsabili del trattamento, il Titolare del trattamento resta a disposizione ai recapiti sopra indicati.

Diritti dell’interessato

Il GDPR ti riconosce una serie di diritti, ovvero di ottenere:

1. conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e in tal caso ottenere l’accesso ai dati personali e alle informazioni connesse (art. 15);

2. la rettifica dei dati, ai sensi dell’art. 16, e la loro cancellazione, al ricorrere delle condizioni di cui all’art. 17;

3. la limitazione del trattamento dei dati, nei casi indicati dall’art. 18;

4. che le operazioni di cui ai precedenti punti 2) e 3) vengano portate a conoscenza di coloro ai quali i dati sono stati comunicati, sempre che ciò non risulti impossibile o comporti un impiego di mezzi sproporzionato, nonché di conoscere l’elenco di tali destinatari (art. 19);

5. la portabilità dei dati, qualora il trattamento sia basato sul tuo consenso e sia effettuato con mezzi automatizzati (art. 20);

6. l’intervento umano, nonché di poter esprimere la tua opinione e contestare la decisione ove i tuoi dati siano sottoposti a un procedimento decisionale automatizzato, compresa la profilazione, che produca effetti giuridici che ti riguardano o incida in modo significativo sulla tua persona, nei casi previsti dall’art. 22.

Puoi, inoltre:

7. opporti al trattamento dei tuoi dati personali, compresa la profilazione (art. 21);

8. revocare in qualsiasi momento il consenso espresso, senza con ciò pregiudicare la validità dei trattamenti precedentemente effettuati. Per farlo e in generale per esercitare i tuoi diritti, scrivici una mail all’indirizzo suindicato;

9. Fatta salva ogni altra azione in sede amministrativa o giudiziale, hai il diritto di proporre reclamo all’autorità di controllo. Puoi quindi rivolgerti al Garante per la protezione dei dati personali. Per approfondimenti, visita il sito istituzionale del Garante Privacy www.garanteprivacy.it .

Aggiornamento

La presente informativa può essere soggetta ad aggiornamento periodico.

 

Accordo per il trattamento dei Dati Personali (DPA)

Clicca qui per scaricare il documento completo: DPA per clienti Dallagiovanna Group

Il presente accordo per il trattamento dei dati personali è concluso tra Dallagiovanna e il Cliente, come di seguito meglio individuati, in ottemperanza alle disposizioni di cui all’art.28, Reg. UE 2016/679 (di seguito anche solo “GDPR”). Le disposizioni qui previste costituiscono appendice e integrano quanto statuito nel/i contratto/i stipulato/i tra le parti ai fini della fornitura di uno o più servizi da parte di Dallagiovanna.

Le parti sono individuate come segue:

· Dallagiovanna: Dallagiovanna Group s.r.l., società soggetta a direzione e coordinamento della società Hdb S.r.l., con sede in Milano (20122 – MI) nella Piazza Santo Stefano n. 12, P. Iva 11074860963, in persona del suo legale rappresentante Matteo Dallagiovanna, in qualità di Responsabile per il trattamento dei dati personali (in seguito anche solo “Dallagiovanna”, “Responsabile” o “Fornitore”), pec: dallagiovannagroupsrl@legalmail.it, email:privacy@dallagiovannagroup.it, email DPO: dpo@dallagiovannagroup.it,

· Il Cliente (di seguito anche “Titolare”): il soggetto indicato nel/i Contratto/i con il quale il Cliente stesso ha affidato uno o più incarichi a Dallagiovanna e all’interno del quale ne sono disciplinati termini e condizioni.

In ottemperanza a quanto disposto dall’art. 28 GDPR, con il presente documento le parti intendono disciplinare i trattamenti effettuati dal Responsabile per conto del Cliente, il quale agisce in qualità di Titolare del trattamento (in seguito anche “Titolare”). Con la sottoscrizione del relativo Contratto per la prestazione di uno o più fra i servizi offerti dal Responsabile, il Cliente, come nello stesso identificato, dichiara di accettare integralmente le condizioni che seguono.

PREMESSO CHE

1. il Cliente ha conferito al Responsabile uno o più incarichi, come definiti nel contratto stipulato per ciascun servizio richiesto e a cui si fa pieno ed integrale riferimento, così come ad eventuali accordi successivi ed integrativi (nel complesso, di seguito, il “Contratto”);

2. l’adempimento della prestazione dedotta in Contratto comporta il trattamento di dati personali come definiti dall’art. 4 GDPR, ovvero intesi come qualsiasi informazione riguardante una persona fisica identificata o identificabile (“Interessato”).

3. il Cliente ha valutato che il Fornitore possiede requisiti di affidabilità, capacità ed esperienza tali da fornire adeguata garanzia di rispetto delle vigenti disposizioni in materia di trattamento dei dati personali.

REGOLE GENERALI

4. Le premesse costituiscono parte integrante e sostanziale del presente Accordo.

5. Il Cliente e il Fornitore (di seguito anche solo “le Parti”) convengono che i trattamenti effettuati da quest’ultimo aventi per oggetto dati personali forniti, in qualsiasi modo, dal primo, sono posti in essere dal Fornitore in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR, mentre la qualità di Titolare del trattamento permane in capo al Cliente. Si ricorda che ai sensi dell’art. 4 GDPR è Titolare del trattamento la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.

6. Ove il Cliente fornisca dati personali che egli stesso tratta in qualità di Responsabile del trattamento, lo stesso garantisce che tale trasferimento è conforme all’accordo sul trattamento dei dati personali stipulato con il rispettivo Titolare e si impegna a dar prova di tale conformità al Fornitore, esibendo dietro semplice richiesta scritta il citato accordo, congiuntamente all’apposita autorizzazione scritta ricevuta, ove redatta separatamente.

7. Ciascuna delle due parti garantisce la conformità della propria organizzazione ai dettami del Reg. UE 2016/679 nonché alla normativa nazionale applicabile e alle indicazioni fornite dall’Autorità di controllo, individuata nel Garante per la Protezione dei Dati Personali. Allo stesso modo, le parti garantiscono che tale conformità verrà mantenuta costantemente adeguata ai livelli di rischio presenti.

8. Il Titolare garantisce che i dati forniti al Responsabile per l’assolvimento dei propri incarichi sono trattati nel rispetto degli artt. 6 e 9 GDPR e dunque con la presenza di idonea base giuridica. Il Titolare si impegna ad assolvere tutti gli obblighi previsti a suo carico per la qualità rivestita, assicurandosi in particolare che:

a. Vengano rispettati i princìpi espressi nell’art. 5 GDPR (liceità, correttezza e trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, nonché infine il principio di Accountability o Responsabilizzazione);

b. Sia stata messa a disposizione dell’interessato idonea e completa informativa ai sensi degli artt. 13 e 14 GDPR ed in particolare l’interessato sia stato informato della possibilità di trasferimento dei propri dati al Fornitore;

c. Il trattamento sia supportato da idonea base giuridica e sia stato richiesto all’interessato, ove necessario, espresso consenso in conformità agli artt. 6, lett. a), 7, 8 e 9 GDPR;

d. Non vengano forniti, tramite qualsiasi mezzo, al Responsabile, dati non riferibili alla base giuridica di supporto o eccedenti le finalità di cui all’incarico conferito.

9. Qualora l’espletamento di tali obblighi avvenga anche con l’ausilio di strumenti forniti dal Responsabile (poiché oggetto di incarico conferito al Fornitore), il Cliente prende atto che, in conformità al principio di Responsabilizzazione, resta a suo carico l’onere di valutare la conformità di tali strumenti (es. modulistica) alla propria realtà organizzativa e la loro idoneità a soddisfare, nel caso di specie, quanto richiesto dalla normativa vigente, provvedendo eventualmente agli opportuni adattamenti, modifiche ed integrazioni.

10. Ove il Responsabile ritenga che una richiesta o istruzione ricevuta dal Cliente non sia conforme al GDPR o alla normativa nazionale sul trattamento dei dati personali, potrà esimersi dal soddisfare tale richiesta o istruzione, nonché attenersi alla stessa nella misura e con le eventuali variazioni necessarie ad evitare la violazione delle disposizioni vigenti. Il Responsabile potrà richiedere, eventualmente, in proposito, parere alla competente Autorità di Controllo e sospendere la propria azione fino a ricezione dello stesso. In ognuno dei casi citati al presente punto, il Fornitore provvederà a darne pronta notizia al Cliente.

11. Il Cliente si impegna a mantenere costantemente aggiornati presso il Fornitore i propri dati di recapito, ivi inclusi, a titolo esemplificativo, indirizzo, indirizzo di posta elettronica e recapito telefonico, comunicando tempestivamente ogni relativa variazione.

DATI TRATTATI E CATEGORIE DI INTERESSATI

11. La tipologia di dati trattati varia in base all’incarico conferito e pertanto si rinvia, per una migliore individuazione degli stessi, al Contratto. In generale, possono essere trattati dati personali che il Cliente abbia fornito al Responsabile, anche tramite archiviazione, ad opera del Cliente, direttamente su portale del Fornitore ai fini della fruizione dei servizi prescelti.

Tipicamente, vengono trattati: dati anagrafici, dati di contatto o indicanti l’attività lavorativa svolta (es. soggetti presenti nell’organigramma relativo al trattamento dei dati personali, lavoratori impiegati, ecc.) o di interessati coinvolti nell’effettuazione di singoli interventi o sopralluoghi (es. professionisti, manutentori, custodi, condòmini che fungano da punto di contatto per la pianificazione di una prestazione ecc.).

Senza pretesa di esaustività, i dati trattati sono generalmente così sintetizzabili:

· Dati identificativi e anagrafici, professione esercitata, mansioni svolte;

· Dati bancari;

· Dati di contatto.

I suddetti dati fanno riferimento, principalmente, alle seguenti categorie di destinatari:

· Clienti

· Fornitori

· Dipendenti e Collaboratori

· Condòmini.

12. I dati verranno trattati per il solo periodo di durata del Contratto e conservati conformemente a quanto indicato nel paragrafo “durata del presente accordo e disposizioni accessorie”, per le sole finalità ivi descritte.

13. Il Cliente si impegna a non trasmettere in alcun modo al Responsabile dati non rilevanti ai fini dell’espletamento del servizio richiesto (es. bilanci e rendiconti condominiali) o dati di natura particolare o giudiziaria, come definiti al punto successivo.

14. Non verranno trattati dati appartenenti a categorie particolari, ovvero dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché […] dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona (art. 9 GDPR). Allo stesso modo è escluso il trattamento di dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza di cui all’art. 10 GDPR.

SOGGETTI TERZI

15. Il Cliente autorizza espressamente il Responsabile ad avvalersi, per l’esecuzione di specifiche operazioni di trattamento, dell’opera di altre società del gruppo HDB. Inoltre, lo autorizza ad avvalersi di soggetti terzi quali professionisti, società o altri, i quali operano in qualità di ulteriori Responsabili del Trattamento. In ogni caso, il Fornitore, nel ricorrere a tali Responsabili, garantisce il rispetto dei paragrafi 2 e 4 di cui all’art. 28 GDPR, nonché che gli ulteriori Responsabili:

a. Mettono in atto misure tecniche e organizzative adeguate al rispetto degli obblighi di cui al GDPR;

b. Sono assoggettati agli obblighi posti dal presente atto a carico del Responsabile;

c. Accedono ed effettuano trattamenti sui soli dati personali necessari per l’adempimento degli incarichi affidati;

d. Sono individuati in apposito elenco tenuto presso la sede del Responsabile, consultabile previa richiesta da indirizzarsi al Responsabile tramite pec e/o email agli indirizzi sopra riportati. Eventuali modifiche riguardanti l’aggiunta o la sostituzione di ulteriori responsabili del trattamento saranno di volta in volta comunicate al Cliente che ne faccia specifica richiesta scrivendo ai recapiti sopra indicati. Tali comunicazioni saranno trasmesse a mezzo e-mail o altro mezzo ritenuto idoneo dal Fornitore.

SICUREZZA DEL TRATTAMENTO E VERIFICHE

16. In conformità all’art. 32 GDPR, il Fornitore garantisce che i trattamenti saranno posti in atto con l’adozione di misure tecniche e organizzative idonee a garantire un livello di sicurezza commisurato al rischio, ed in particolare volte a minimizzare i rischi di trattamento illecito o non autorizzato, distruzione illecita o accidentale, danneggiamento, perdita accidentale, alterazione, accesso e divulgazione non autorizzata dei dati. Le misure adottate sono volte, inoltre, a garantire la resilienza dei sistemi e la continuità dei servizi del fornitore.

17. È possibile richiedere maggiori informazioni, tramite l’indirizzo mail sopra indicato, sulle misure di sicurezza implementate.

18. Il Responsabile si riserva di valutare la fattibilità di eventuali misure di sicurezza aggiuntive richieste dal Titolare. Ove applicabili, tali misure aggiuntive potrebbero essere soggette a costi aggiuntivi a carico dello stesso Titolare.

19. Le misure di sicurezza, anche nell’ottica di un costante adeguamento delle stesse al livello di rischio, potranno essere soggette a variazioni, fermo restando che ciò non potrà comportare

in alcun modo una diminuzione del livello di sicurezza complessivo adottato alla stipula del Contratto.

20. Il Cliente riconosce e accetta che, nella fruizione dei servizi offerti dal Responsabile, rimane responsabilità esclusiva dello stesso Cliente l’utilizzo degli strumenti messi a disposizione con modalità tali da garantire la riservatezza (es. impostazione di credenziali di accesso adeguate e diligente conservazione delle stesse, istruzione del personale, ecc.).

21. Il Fornitore garantisce che il personale preposto alle attività di cui al Contratto è in possesso di idonea autorizzazione e formazione anche in materia di tutela della riservatezza e trattamento in genere dei dati personali, nonché vincolato alla riservatezza e istruito sulle policy aziendali riguardanti ogni fase del trattamento.

22. Il Cliente ha diritto, nei limiti e con le modalità di cui appresso, ad effettuare audit volti a verificare il rispetto del presente accordo e della normativa vigente in materia di trattamento dei dati personali da parte del Fornitore. Gli audit, in relazione ai quali il Responsabile garantisce la propria collaborazione, dovranno essere preceduti da richiesta scritta da parte del Cliente da inviarsi all’indirizzo mail privacy@dallagiovannagroup.it e contestualmente anche al DPO, all’indirizzo dpo@dallagiovannagroup.it. La richiesta dovrà essere presentata almeno 90 giorni prima della data proposta per l’avvio delle operazioni. In seguito alla stessa dovranno essere concordati con il DPO:

§ La durata prevista delle verifiche (data di inizio e fine);

§ Le tipologie di controllo e i dati oggetto delle stesse;

§ I soggetti che opereranno in qualità di auditor, il cui compenso sarà corrisposto interamente dal Cliente;

§ I costi che il Fornitore potrà addebitare al Cliente, in relazione alla durata e alla tipologia delle verifiche concordate, e che il Cliente si impegna a corrispondere.

23. Resta inteso che i soggetti preposti alle verifiche dovranno essere vincolati alla riservatezza e che non sarà consentito l’accesso a soggetti terzi.

24. Il Fornitore potrà opporsi per iscritto, a suo giudizio insindacabile, alla scelta di alcuni o tutti gli auditor selezionati dal Cliente qualora ritenga che gli stessi non siano forniti di idonee competenze tecnico-professionali o siano personale impiegato o collaborante a qualunque titolo con professionisti o società concorrenti. In tal caso, il Cliente dovrà nominare i

necessari auditor sostitutivi o potrà, in alternativa, condurre l’audit personalmente o con proprio personale dipendente.

25. Il Cliente potrà sempre scegliere, in alternativa all’effettuazione diretta dell’audit, la consultazione dei verbali redatti a seguito dell’ultimo audit interno eventualmente condotto dallo stesso Responsabile, ove disponibili e nei limiti di quanto debba essere tenuto riservato in virtù di obblighi/diritti derivanti dalla normativa esistente. Tale consultazione sarà possibile previo appuntamento, da richiedersi scrivendo a entrambi i recapiti sopraindicati (privacy@dallagiovannagroup.it e dpo@dallagiovannagroup.it).

26. Eventuali audit che interessino ulteriori responsabili dovranno essere svolti nel rispetto delle regole di accesso e delle politiche di sicurezza di tali ulteriori Responsabili.

ASSISTENZA

26. Il Fornitore, tenuto conto della natura dei dati personali trattati, si impegna ad assistere il Cliente nel garantire il rispetto degli obblighi di cui agli artt. 32-36 GDPR.

27. Il Titolare riconosce e accetta che la gestione dei rapporti con gli interessati resta interamente a suo carico, ed è quindi a suo carico l’evasione di tali richieste o di reclami.

28. Ove eccezionalmente venga contattato direttamente da un interessato, il Responsabile raccoglierà eventuali richieste di esercizio dei propri diritti o reclami, raccomandando allo stesso di rivolgersi direttamente al Cliente, in quanto Titolare del trattamento. Contestualmente, il Fornitore comunicherà tramite mail la richiesta/il reclamo ricevuto al Titolare.

29. Qualora il Cliente abbia necessità di ricevere informazioni dal Responsabile (che non siano già in suo possesso) al fine di dimostrare il rispetto degli obblighi di cui all’art. 28 GDPR, in conseguenza di una richiesta ricevuta da parte dell’Autorità di Controllo, il Fornitore provvederà a rendere disponibili tali informazioni entro il termine imposto dall’Autorità. Resta inteso che, perché tale termine sia rispettato, la richiesta dovrà essere notificata alla mail privacy@dallagiovannagroup.it e al Responsabile della Protezione dei Dati (dpo@ dallagiovannagroup.it) entro e non oltre 48 ore dalla ricezione della stessa. Il Cliente prende atto e accetta che le informazioni cui si fa riferimento in questo paragrafo sono quelle già a disposizione del Fornitore. Ove venga richiesto un servizio che richiede l’elaborazione di dati

aggiuntivi, lo stesso verrà espletato nel minor tempo possibile, anche in considerazione del carico di lavoro e del personale in servizio nel periodo considerato.

VIOLAZIONE DEI DATI PERSONALI

30. Qualora il Fornitore abbia notizia di una violazione di dati personali rispetto ai quali il Cliente rivesta la qualità di Titolare:

a. Ne informa senza ingiustificato ritardo il Cliente, con comunicazione all’indirizzo mail fornito, contenente tutte le informazioni a disposizione del Responsabile e possibilmente: la natura della violazione dei dati personali compresi, le categorie e il numero approssimativo di interessati e di registrazioni dei dati personali in questione;

b. Al contempo, adotta le misure che si rendano ragionevolmente necessarie per limitare eventuali rischi per i diritti e le libertà degli interessati coinvolti e provvederà a darne notizia al Cliente, nella comunicazione di cui al precedente punto a) o immediatamente dopo averle messe in atto, se successive.

31. Il Cliente prende atto e accetta che eventuali obblighi di notificazione all’Autorità di Controllo o agli interessati, ai sensi degli artt. 33 e 34 GDPR, restano interamente a suo carico.

32. Resta inteso che la notificazione di una violazione di sicurezza o l’adozione di misure volte a gestire la stessa non costituisce riconoscimento di inadempimento o di responsabilità alcuna da parte del Fornitore in ordine a detta violazione.

CONSERVAZIONE DEI DATI

33. I dati sono conservati dal Responsabile su server collocati all’interno dell’Unione Europea. Il Responsabile è autorizzato, ove lo ritenga necessario o opportuno, a trasferire i dati anche al di fuori dei confini dell’Unione Europea, nel rispetto delle condizioni di cui agli artt. 44 e ss. GDPR., dandone preventiva comunicazione al Titolare.

DURATA DEL PRESENTE ACCORDO E DISPOSIZIONI ACCESSORIE

34. Il presente accordo ha validità a partire dalla data di sottoscrizione del Contratto cui si riferisce. Al termine del rapporto contrattuale, il Responsabile cancella i dati personali

trattati per conto del Titolare o, su sua richiesta antecedente alla conclusione del rapporto, glieli restituisce, salvo che il Titolare potesse reperire tali dati e/o documenti autonomamente (es. tramite la messa a disposizione su portale) in costanza di rapporto o che gli stessi siano stati già consegnati/restituiti in tale fase.

35. È fatta salva la conservazione in base ad un obbligo normativo o al fine di comprovare il corretto espletamento della prestazione. Le disposizioni

di cui al presente accordo sostituiscono e prevalgono su qualsiasi disposizione contrattuale o di altro genere eventualmente stipulata tra le parti sulla stessa materia.

36. Ove il Fornitore ritenga di apportare una o più modifiche al presente accordo, ne darà al Cliente comunicazione in forma scritta, anche con strumenti elettronici (e-mail, PEC).

37. Le comunicazioni da parte del Fornitore saranno inviate al Cliente tramite e-mail all’indirizzo comunicato in fase di conclusione del Contratto o altro successivamente fornito.