INFORMATIVA PRIVACY
INFORMATIVA ESTESA AI SENSI DEL GDPR REGOLAMENTO (UE) 2016/679 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE, CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI (DI SEGUITO IL GDPR)
Titolare del trattamento e dati di contatto
PROJECT GROUP ITALY S.R.L. (di seguito “P.G. ITALY S.R.L.”), – P.IVA 03918920988 con sede legale in Piazza Mons. Giuseppe Almici 7, Brescia, dichiara di rientrare nel campo di applicazione del Regolamento Generale sulla Protezione dei Dati Personali (di seguito la “Legge”), con riferimento all’utilizzo dei dati personali (di seguito i “Dati”) e pertanto è il titolare del trattamento ai fini del trattamento dei dati personali ai sensi della presente Informativa.
In caso di domande sulla presente informativa sulla privacy o sulle modalità di trattamento dei dati personali, potete contattare il Titolare del Trattamento dei dati personali al seguente indirizzo mail: info@pg-italy.it.
Principi applicabili al trattamento
Conformemente a quanto prescritto dal GDPR, il titolare del trattamento si adopera costantemente affinché i dati personali siano:
- trattati in modo lecito, corretto e trasparente;
- raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo che non sia incompatibile con tali finalità;
- adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
- esatti e, se necessario, aggiornati;
- conservati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati;
- trattati, mediante misure tecniche e organizzative adeguate, in maniera da garantirne la sicurezza;
- trattati, qualora in forza di consenso, per decisione liberamente assunta dall’interessato, sulla base di richiesta presentata in modo chiaramente distinguibile dal resto, in forma comprensibile e facilmente accessibile, utilizzando un linguaggio semplice e chiaro.
Il titolare del trattamento adotta misure tecniche e organizzative adeguate al fine di assicurare la protezione dei dati personali fin dalla progettazione e per garantire che siano trattati, per impostazione predefinita, solo i dati necessari per ogni specifica finalità di trattamento. Il titolare del trattamento raccoglie e tiene nella massima considerazione indicazioni, osservazioni e pareri dell’interessato trasmessi ai recapiti sopra riportati, al fine di implementare un sistema di privacy management dinamico che assicuri effettiva protezione delle persone, con riguardo al trattamento dei loro dati.
La presente Informativa può subire modifiche, in coerenza con l’evoluzione della normativa di riferimento e delle misure tecniche e organizzative via via adottate dal titolare del trattamento; l’interessato è, dunque, pregato di visitare periodicamente la presente sezione del Sito, per prendere visione degli aggiornamenti e dell’Informativa nel testo tempo per tempo vigente.
Modalità del trattamento
I dati personali sono trattati in formato cartaceo o elettronico. In quest’ultimo caso, verranno utilizzati strumenti automatizzati. I Dati saranno conservati esclusivamente per il tempo e le finalità per cui sono stati raccolti. Specifiche misure di sicurezza sono adottate per prevenire violazioni dei dati, usi illeciti o non corretti ed accessi non autorizzati.
Finalità del trattamento ed elaborazione dei dati personali
(a) Finalità per cui il trattamento dei dati è necessario
I dati personali forniti dall’interessato sono principalmente trattati per l’esecuzione del Contratto e la gestione del credito e, più in generale, del rapporto nascente dal Contratto stesso. Il conferimento dei dati nel Contratto o in seguito, nel corso del rapporto contrattuale, per le finalità di trattamento in parola è obbligatorio; pertanto, il mancato, parziale o inesatto conferimento di tali dati rende impossibile la stipula e/o l’esecuzione del Contratto e, per l’interessato, usufruire dei prodotti/servizi offerti dal titolare del trattamento, potenzialmente esponendo l’interessato medesimo a responsabilità per inadempimento contrattuale. I dati personali forniti dall’interessato possono, altresì, formare oggetto di trattamento se ciò è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento, ovvero per il perseguimento del legittimo interesse del titolare del trattamento stesso o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato; anche in questi casi, il conferimento dei dati è obbligatorio e, pertanto, la mancata, parziale o inesatta comunicazione dei dati può esporre l’interessato a eventuali responsabilità e sanzioni previste dall’Ordinamento giuridico.
(b) Ulteriori finalità del trattamento a seguito di specifico ed espresso consenso dell’interessato
Oltre che per le finalità di trattamento di cui sopra, i dati personali conferiti/acquisiti possono essere trattati, previo consenso dell’interessato, da esprimere selezionando la casella <<Presta il consenso>> sul Contratto o sul Sito (o utilizzando altre applicazioni social o web del titolare del trattamento), anche per lo svolgimento di indagini di mercato e per effettuare comunicazioni commerciali e promozionali, tramite telefono (anche utilizzando il numero di cellulare fornito) e sistemi automatizzati di contatto (e-mail, sms, mms, fax, ecc.), su prodotti/servizi del titolare del trattamento o di società del Gruppo cui il titolare del trattamento eventualmente appartiene. Il consenso per le finalità di trattamento di cui al presente punto (b) è facoltativo; pertanto, a seguito di eventuale diniego, i dati saranno trattati per le sole finalità indicate al precedente punto (a), salvo quanto di seguito specificato con riferimento agli interessi legittimi del titolare del trattamento o di terzi.
Categorie di dati personali trattati
Il titolare del trattamento tratta principalmente dati identificativi/di contatto (nome, cognome, indirizzi, tipo e numero di documenti di riconoscimento, numeri di telefono, indirizzi e-mail, di natura fiscale/di fatturazione, salvo altri) e, qualora siano previste transazioni commerciali, dati finanziari (di natura bancaria, in particolare identificativi di conti correnti, numeri di carte di credito, salvo altri connessi alle predette transazioni commerciali). Il trattamento che il titolare del trattamento effettua, tanto per l’esecuzione del Contratto quanto in forza di espresso consenso dell’interessato, non riguarda, generalmente, categorie particolari di dati personali, conosciuti come sensibili (che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose, lo stato di salute o l’orientamento sessuale, ecc.), né dati genetici e biometrici o dati cosiddetti giudiziari (relativi a condanne penali e reati). Tuttavia, non può escludersi che il titolare del trattamento, al fine di eseguire le obbligazioni discendenti dal Contratto, debba conservare e/o abbia la necessità di trattare dati sensibili, genetici e biometrici o giudiziari, dell’interessato o di terzi, di cui l’interessato disponga in qualità di titolare del trattamento; nell’ipotesi in parola, il trattamento ad opera del titolare del trattamento avviene in forza, alle condizioni e nei limiti di cui alla nomina dello stesso titolare del trattamento a responsabile del trattamento, ad opera dell’interessato. Il titolare del trattamento tratta, in qualità di titolare del trattamento con riferimento al Sito, e, potenzialmente, quale responsabile del trattamento a ciò incaricato (nei termini di cui sopra) dall’interessato, anche i cosiddetti dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento dei siti internet acquisiscono, nel corso del loro normale esercizio, alcuni dati personali, la cui trasmissione è implicita nell’uso di protocolli di comunicazione di internet. Si tratta di informazioni che non sono raccolte per essere associate a soggetti identificati, ma che, per la loro stessa natura, potrebbero permettere di identificare l’interessato. In questa categoria di informazioni rientrano dati di geolocalizzazione, indirizzi IP, tipo di browser, sistema operativo, nome di dominio e indirizzi di siti web dai quali è stato effettuato l’accesso o l’uscita, informazioni sulle pagine visitate dagli utenti all’interno del sito, orario d’accesso, permanenza sulla singola pagina, analisi di percorso interno ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Si tratta, dunque, di informazioni che, per loro stessa natura, consentono, attraverso elaborazioni ed associazioni anche con dati detenuti da terzi, di identificare gli utenti.
Sul Sito può, poi, essere fatto uso di cookies, sia di sessione (che non vengono memorizzati sul computer dell’interessato e svaniscono con la chiusura del browser) che persistenti, per la trasmissione di informazioni di carattere personale, ovvero comunque di sistemi per il tracciamento degli interessati, per maggiori dettagli si rimanda alla relativa COOKIE POLICY.
Fonte dei dati personali
I dati personali che il titolare del trattamento tratta sono raccolti direttamente dal titolare del trattamento stesso presso l’interessato al momento della, e durante la, navigazione di questi sul Sito (o utilizzando altre applicazioni social o web del titolare del trattamento), ovvero, anche a mezzo dei propri commerciali, in occasione della, o successivamente alla, sottoscrizione del Contratto, in fase di esecuzione del medesimo, ovvero da fonti pubbliche. Come precisato sopra, il titolare del trattamento, quale responsabile del trattamento a ciò incaricato, al fine di eseguire le obbligazioni discendenti dal Contratto, può conservare e/o trattare dati, in particolare di navigazione, acquisiti al momento della, e durante la, navigazione dei medesimi terzi sul Sito (o utilizzando altre applicazioni social o web riferibili al titolare del trattamento).
Interessi legittimi
I legittimi interessi del titolare del trattamento o di terzi possono costituire valida base giuridica del trattamento, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato. In generale, possono sussistere tali legittimi interessi quando esiste una relazione pertinente e appropriata tra titolare del trattamento e interessato, ad esempio quando l’interessato è un cliente del titolare. Costituisce, in particolare, legittimo interesse del titolare del trattamento trattare dati personali dell’interessato: a fini di prevenzione delle frodi, per finalità di marketing diretto, per assicurare la libera circolazione dei medesimi dati all’interno del Gruppo imprenditoriale cui il titolare del trattamento eventualmente appartiene, ovvero relativi al traffico, al fine di garantire la sicurezza delle reti e dell’informazione, vale a dire la capacità di una rete o di un sistema di resistere a eventi imprevisti o ad atti illeciti che possano compromettere la disponibilità, l’autenticità, l’integrità e la riservatezza dei dati.
Circolazione e comunicazione dei dati – categorie di destinatari
Oltre che dai dipendenti e collaboratori a vario titolo del titolare del trattamento (che sono dal titolare del trattamento stesso autorizzati al trattamento in forza di adeguate istruzioni operative scritte, al fine di poter garantire la riservatezza e la sicurezza dei dati), alcune operazioni di trattamento possono essere effettuate anche da soggetti terzi, ai quali il titolare del trattamento affida talune attività, o parte di esse, funzionali alle finalità previste dalla presente informativa, dunque tanto in esecuzione di obblighi contrattuali quanto legali, tra cui meritano menzione, a titolo comunque, inevitabilmente, non esaustivo: partners commerciali e/o tecnici; società che prestano servizi bancari e finanziari; società che svolgono servizi di archiviazione di documenti; società di recupero crediti; società di revisione contabile e di certificazione dei bilanci; società di rating; soggetti che svolgono, a favore del titolare del trattamento, attività di assistenza e consulenza professionale; società che effettuano attività di customer care; società di factoring, di cartolarizzazione dei crediti o ad altro titolo cessionarie dei crediti; società del Gruppo cui il titolare del trattamento eventualmente appartiene; soggetti che forniscono informazioni commerciali; società di servizi informatici. I soggetti appartenenti alle predette categorie trattano i dati personali medesimi in qualità di autonomi titolari del trattamento, ovvero in qualità di responsabili del trattamento, con riferimento a specifiche operazioni di trattamento che rientrano nelle prestazioni contrattuali che i soggetti medesimi eseguono a favore/nell’interesse del titolare del trattamento; ai responsabili del trattamento il titolare del trattamento impartisce adeguate istruzioni operative scritte, con particolare riferimento all’adozione delle misure minime di sicurezza, al fine di poter garantire la riservatezza e la sicurezza dei dati. Alcune operazioni di trattamento possono essere effettuate da soggetti terzi, ai quali il titolare del trattamento affida talune attività, o parte di esse, anche funzionalmente alle finalità di cui alla presente informativa tra cui meritano menzione, a titolo comunque, inevitabilmente, non esaustivo: partners commerciali e/o tecnici; società che prestano istituzionalmente servizi di marketing; agenzie pubblicitarie; soggetti che prestano attività di assistenza e consulenza con riferimento a concorsi e operazioni a premio. I soggetti appartenenti alle predette categorie trattano i dati personali in qualità di autonomi titolari del trattamento, ovvero in qualità di responsabili del trattamento, con riferimento a specifiche operazioni di trattamento che rientrano nelle prestazioni contrattuali che i soggetti medesimi eseguono a favore/nell’interesse del titolare del trattamento; ai responsabili del trattamento il titolare del trattamento impartisce adeguate istruzioni operative scritte, con particolare riferimento all’adozione delle misure minime di sicurezza, al fine di poter garantire la riservatezza e la sicurezza dei dati.
È disponibile, previa richiesta scritta da inviarsi presso la sede del titolare del trattamento, l’elenco, soggetto ad aggiornamento periodico, dei responsabili del trattamento con cui il titolare del trattamento stesso intrattiene rapporti.
I dati personali possono, inoltre, essere comunicati, in caso di richiesta, alle autorità competenti, in adempimento di obblighi derivanti da norme inderogabili di legge.
Concessione di Dati
I seguenti Dati non sono soggetti al vostro consenso: dati trattati per finalità di sicurezza e di organizzazione interna; dati per la fruizione di beni e servizi richiesti e sottoscritti e trattamento dei dati per l’adempimento degli obblighi di legge. I dati che vengono elaborati con il vostro consenso potrebbero non essere necessari, ma saranno significativi per noi al fine di fornire alcuni servizi per il vostro interesse. I dati da voi forniti andranno in server situati nello Spazio Economico Europeo.
Trasferimenti internazionali di dati
Alcuni dei dati personali che trattiamo su di voi potrebbero essere trasferiti e memorizzati in una destinazione al di fuori dello Spazio Economico Europeo (”SEE”), in tali circostanze, i vostri dati personali saranno trasferiti solo su una delle seguenti basi:
- se il trasferimento è soggetto a una o più “garanzie adeguate” per i trasferimenti internazionali previste dalla legge applicabile (ad esempio, clausole standard di protezione dei dati adottate dalla Commissione europea);
- una decisione della Commissione europea stabilisce che il paese o il territorio verso il quale è effettuato il trasferimento garantisce un livello di protezione adeguato;
- esiste un’altra situazione in cui il trasferimento è consentito dalla legge applicabile (ad esempio, se abbiamo il vostro consenso esplicito).
Periodo di conservazione dei dati personali
Per le finalità di cui alla presente informativa, il periodo di conservazione dei dati personali rilasciati dall’interessato, ed il conseguente loro potenziale trattamento, coincide con il periodo di prescrizione dei diritti/doveri (legali, fiscali, ecc.) discendenti dal Contratto: tendenzialmente 10 anni, quindi, salvo il verificarsi di eventi interruttivi della prescrizione che potrebbero prolungare, di fatto, detto periodo.
Per le finalità per le quali si sia preventivamente acquisito il consenso al trattamento, il periodo di conservazione dei dati rilasciati dall’interessato, ed il conseguente loro potenziale trattamento, termina con la revoca del consenso preventivamente rilasciato dall’interessato stesso o, in mancanza di questa, comunque decorso un anno dalla cessazione di ogni rapporto tra il titolare del trattamento ed l’interessato.
Diritti dell’interessato
Le persone interessate hanno i seguenti diritti:
- richiedere di correggere i dati personali in nostro possesso che li riguardano se non sono corretti;
- richiedere la cancellazione di dati personali;
- richiedere di limitare le nostre attività di trattamento dei dati (e, se il nostro trattamento è basato sul relativo consenso, è possibile revocare tale consenso, senza compromettere la legittimità del nostro trattamento basato sul consenso prima del suo ritiro);
- ricevere da noi i dati personali in nostro possesso e che ci sono stati forniti, in un formato ragionevole specificato, compreso lo scopo della trasmissione di tali dati personali ad un altro titolare dei dati;
- opporsi, per motivi connessi alla propria particolare situazione, a una delle nostre particolari attività di trattamento qualora si ritenga che ciò abbia un impatto sproporzionato sui propri diritti.
Si prega di notare che i diritti di cui sopra non sono assoluti, e potremmo avere il diritto di rifiutare le richieste in caso di eccezioni.
Se avete dato il vostro consenso e desiderate ritirarlo, vi preghiamo di contattare il responsabile utilizzando i recapiti riportati di seguito. Si prega di notare che se il nostro trattamento dei dati personali si basa sul vostro consenso e se successivamente tale consenso viene ritirato, potremmo non essere in grado di fornire tutti o alcuni aspetti dei nostri servizi e/o ciò potrebbe influire sulla fornitura di tali servizi.
Sicurezza dei sistemi e dei dati personali
Tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio, in termini di probabilità e gravità, per i diritti e le libertà delle persone fisiche, il titolare del trattamento adotta misure tecniche ed organizzative ritenute appropriate a garantire un livello di sicurezza adeguato al rischio, in particolare assicurando, su base permanente, la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento (anche attraverso la cifratura dei dati personali, ove necessario) e la capacità di ripristinare tempestivamente la disponibilità dei dati in caso di incidente fisico o tecnico, ed adottando procedure interne dirette a testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative impiegate. Nel valutare l’adeguato livello di sicurezza, si tiene conto dei rischi presentati dal trattamento che derivano, in particolare, dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Il titolare del trattamento si adopera affinché chiunque agisca sotto la propria autorità ed abbia accesso a dati personali non tratti tali dati se non è istruito in tal senso dal medesimo titolare del trattamento. Ciò detto, l’interessato prende atto ed accetta che nessun sistema di sicurezza garantisce, in termini di certezza, la protezione assoluta; pertanto, il titolare del trattamento non risponde per atti o fatti di terzi che abusivamente, nonostante le adeguate cautele adottate, dovessero accedere ai sistemi senza le dovute autorizzazioni.
Processi decisionali automatizzati, compresa la profilazione
Il titolare del trattamento può effettuare trattamenti automatizzati, compresa la profilazione, in relazione alle finalità di cui alla presente informativa, per ottimizzare la navigabilità del Sito (o la fruibilità di altre applicazioni social o web del titolare del trattamento) e per migliorare l’esperienza di interazione, salvo quanto sopra specificato con riguardo ai diritti di opposizione e revoca del consenso da parte dell’interessato. Per profilazione s’intende qualsiasi forma di trattamento automatizzato di dati personali diretto a valutare determinati aspetti relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti, ad esempio, le preferenze personali, gli interessi o l’ubicazione di detta persona, anche al fine di creare profili, ovvero gruppi omogenei di soggetti per caratteristiche, interessi o comportamenti.
Il titolare del trattamento non effettua alcun trattamento automatizzato che produca effetti giuridici che riguardano l’interessato o che incidano in modo analogo significativamente sulla sua persona, salvo che ciò sia necessario per la conclusione o l’esecuzione del Contratto, sia autorizzato dalla legge o si basi sul consenso esplicito dell’interessato stesso, in ogni caso sempre riconoscendo a quest’ultimo il diritto di ottenere l’intervento umano, di esprimere la propria opinione e di contestare la decisione.