INFORMATIVA AI SENSI DELL’ART. 13 SUL TRATTAMENTO DEI DATI PERSONALI

IN RELAZIONE ALL’ATTIVITA’ DI ASSISTENZA E CONSULENZA IN TEMA DI PRIVACY (GDPR)

(Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016)

 

Ai fini previsti dal Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo ai trattamenti dei dati personali, La informiamo che il trattamento dei dati personali da Lei forniti ed acquisiti da Diritto e Pratica s.r.l.s. Unipersonale sarà improntato ai principi di correttezza, liceità e trasparenza e verrà effettuato nel rispetto della normativa prevista dal ridetto Regolamento, nel rispetto dei diritti ed obblighi conseguenti. In particolare:

 

Titolare del trattamento:

Il titolare del trattamento è Diritto e Pratica s.r.l.s. Unipersonale (qui di seguito anche “la società”), con sede legale in Padova, Via Giovanni Berchet 16, cod. fisc. e p. iva 04749880284, la quale tratta i Suoi dati personali per le finalità qui sotto indicate.

Per ulteriori informazioni o qualora la presente informativa non dovesse risultare sufficientemente chiara, precisa, comprensibile e intellegibile, può in ogni momento consultare la pagina web www.dirittoepratica.com, o chiedere informazioni all’indirizzo email info@dirittoepratica.com, o tramite posta ordinaria all’indirizzo sopra indicato.

 

Responsabile del trattamento:

Nell’ambito della propria attività, Diritto e Pratica s.r.l.s. Unipersonale si avvale di eventuali responsabili di trattamento e/o incaricati di trattamento che presentano garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo che il trattamento soddisfi i requisiti del Regolamento UE e garantisca la tutela dei diritti dell’interessato.

Per tutte le questioni relative al trattamento dei Suoi Dati Personali e/o per esercitare i diritti previsti dal Regolamento stesso, elencati nella presente Informativa, può contattare il responsabile del trattamento chiedendone il nominativo e i recapiti a info@dirittoepratica.com, o tramite posta ordinaria all’indirizzo sopra indicato.

 

Dati personali oggetto di trattamento:

Fra i Dati Personali che la società tratta rientrano, a titolo esemplificativo, i dati anagrafici, i dati delle persone giuridiche utenti (ragione sociale, sede legale, sede operativa, numero di iscrizione al registro delle imprese) e dei loro rappresentanti legali (data di nascita, residenza), i dati fiscali (codice fiscale, partita IVA), codice IBAN e altre coordinate bancarie, e ogni altro dato o informazione utile ai fini della prestazione contrattuale pattuita.

Altri dati trattati saranno quelli relativi all’organizzazione dell’impresa, all’organigramma, alla sua struttura amministrativa e civilistica, alla dislocazione e strutturazione dei locali aziendali, alla modalità di trattamento, conservazione, trasferimento e manipolazione dei dati personali e sensibili da parte dell’utente, nonché ogni altro dato o informazione necessario affinché la società possa consentire all’utente di adeguarsi alla normativa privacy.

I dati personali verranno forniti direttamente dal cliente, oralmente, via email, con modalità cartacea o con ogni altro mezzo idoneo, ovvero raccolti da soggetti terzi e banche-dati affidabili, attendibili e idonei a garantire la veridicità delle informazioni da essi rese.

 

Finalità del trattamento dei dati personali:

Il trattamento dei dati è finalizzato alla corretta e completa esecuzione dell’incarico professionale ricevuto, e in particolare finalizzato a consentire, in fase contrattuale o anche solo pre-contrattuale, alla società di assistere i propri clienti nell’adeguamento alla normativa sulla privacy.

Si intenderà compresa in tale finalità ogni finalità collegata o accessoria, necessaria o anche solo opportuna, in collegamento con la finalità principale appena menzionata.

Il conferimento dei Suoi Dati Personali necessari per prestare i servizi richiesti ed eseguire i contratti (ivi compresi gli atti in fase precontrattuale) non è obbligatorio per legge, ma il rifiuto a fornire tali Dati Personali comporta l’impossibilità per la società di adempiere a quanto richiesto.

 

Base giuridica del trattamento:

Il trattamento dei dati personali è effettuato solo al ricorrere di almeno una delle seguenti condizioni: i) in quanto necessario all’esecuzione di un mandato o di contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso; ii) in quanto necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento; iii) in quanto l’interessato ha espresso consenso al trattamento dei propri dati personali per quella specifica finalità.

Il trattamento dei Suoi Dati Personali per adempiere a prescrizioni normative è obbligatorio e, quindi, per tale motivo non è richiesto il Suo consenso. Il trattamento è obbligatorio, ad esempio, quando è prescritto dalla normativa antiriciclaggio, fiscale, anticorruzione, di prevenzione delle frodi nei servizi di pagamento o per adempiere a disposizioni o richieste dell’autorità di vigilanza e controllo.

In caso di mancata comunicazione dei Suoi Dati Personali, la società non sarà in grado di adempiere ai proprio obblighi contrattuali in Suo favore.

Il trattamento dei Suoi Dati Personali, per svolgere attività funzionali alla promozione e vendita di prodotti e servizi della nostra società attraverso lettere, telefono, Internet, SMS, MMS, email ed altri sistemi di comunicazione; per effettuare indagini di mercato attraverso lettere, telefono, Internet, SMS, MMS, email ed altri sistemi di comunicazione; per valutare e prevedere aspetti riguardanti, tra gli altri, interessi, preferenze, scelte di consumo ed abitudini, al fine di offrirle prodotti e servizi sempre più mirati e adeguati, in particolare attraverso l’analisi, l’elaborazione delle Sue informazioni è facoltativo ed è richiesto il Suo consenso.

 

Modalità del trattamento:

Il trattamento è effettuato con modalità manuali e/o informatizzate, a mezzo archivi cartacei o informatici, ivi compresi dispositivi portatili, ed è realizzato attraverso operazioni consistenti nella raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, comunicazione, cancellazione e distruzione di dati. Il trattamento è svolto dal titolare, dai responsabili e dagli incaricati espressamente autorizzati dal titolare.

I dati personali non sono soggetti a diffusione né ad alcun processo interamente automatizzato, ivi compresa la profilazione.

Per il perseguimento delle finalità sopra indicate potrebbe essere necessario che la società comunichi i Suoi Dati Personali alle seguenti categorie di destinatari:

1) tra cui la società che gestisce il sistema informativo e alcuni servizi amministrativi, legali e contabili, e le società controllate;

2) (società, liberi professionisti, etc…) operanti sia all’interno che all’esterno dell’Unione Europea che prestino servizi in tema di privacy; recupero crediti e attività correlate; fornitura e gestione di procedure e sistemi informatici; attività di revisione contabile e di consulenza in genere; gestione della comunicazione alla clientela, nonché archiviazione di dati e documenti sia in forma cartacea che elettronica; rilevazione della qualità dei servizi, ricerche di mercato, informazione e promozione commerciale di prodotti e/o servizi.

3) i soggetti che tengono la contabilità della società e ne curano tutti gli adempimenti di legge (fiscali, amministrativi, etc.).

La nostra società ed i soggetti terzi cui possono essere comunicati i Suoi Dati Personali agiscono quali: 1) Titolari del trattamento, ossia soggetti che determinano le finalità ed i mezzi del trattamento dei Dati Personali; 2) Responsabili del trattamento, ossia soggetti che trattano i Dati Personali per conto del Titolare o 3) Contitolari del trattamento che determinano congiuntamente alla società le finalità ed i mezzi dello stesso.

L’elenco aggiornato dei soggetti individuati come Titolari, Responsabili o Contitolari può essere richiesto alla società tramite posta raccomandata all’indirizzo sopra indicato.

 

Trasferimento dei dati all’estero:

I dati personali possono essere trasferiti verso paesi dell’Unione Europea e verso paesi terzi rispetto all’Unione Europea o ad Organizzazioni Internazionali, nell’ambito delle finalità di cui sopra. Nel caso di trasferimento verso un paese terzo oppure a un’Organizzazione internazionale sarà previamente comunicata all’interessato l’esistenza o l’assenza di una decisione di adeguatezza della Commissione.

 

Conservazione dei dati:

I dati sono conservati per il periodo necessario all’espletamento dell’attività societaria e, successivamente, per un periodo di dieci anni a far data dalla conclusione dell’incarico contrattuale o dell’eventuale rapporto continuativo. La società potrà comunque, una volta terminato l’incarico, determinarsi a conservare i Suoi dati per un periodo inferiore ove concretamente opportuno o necessario.

I Dati Personali potranno, altresì, essere trattati per un termine superiore, ove intervenga un atto interruttivo e/o sospensivo della prescrizione che giustifichi il prolungamento della conservazione del dato.

 

Diritti dell’interessato:

In qualità di soggetto Interessato Lei potrà esercitare, in qualsiasi momento, nei confronti del Titolare i diritti previsti dal Regolamento di seguito elencati, inviando un’apposita richiesta per iscritto a mezzo lettera raccomandata all’indirizzo in Padova, Via Giovanni Berchet 16.

Con le stesse modalità Lei potrà revocare in qualsiasi momento i consensi espressi con la presente Informativa; potrà essere utilizzata la email (info@dirittoepratica.com), ma la società non si assume la responsabilità dell’eventuale malfunzionamento della stessa. Le eventuali comunicazioni e le azioni intraprese dalla società, a fronte dell’esercizio dei diritti di seguito elencati, saranno effettuate gratuitamente. Tuttavia, se le Sue richieste sono manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, la società potrà addebitarle un contributo spese, tenendo conto dei costi amministrativi sostenuti, oppure rifiutare di soddisfare le Sue richieste.

Lei potrà ottenere dalla società la conferma che sia o meno in corso un trattamento dei Suoi Dati Personali e, in tal caso, ottenere l’accesso ai Dati Personali ed alle informazioni previste dall’art. 15 del Regolamento, tra le quali, a titolo esemplificativo:

a) le finalità del trattamento;

 

b) le categorie di dati personali in questione;

 

c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;

 

d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;

 

e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;

 

f) il diritto di proporre reclamo a un’autorità di controllo;

 

g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;

 

h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.

Qualora i Dati Personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, Lei ha il diritto di essere informato dell’esistenza di garanzie adeguate relative al trasferimento.

Se richiesto, la società Le potrà fornire una copia dei Dati Personali oggetto di trattamento, sempre che il rilascio di tale copia non pregiudichi i diritti e le libertà altrui. Per le eventuali ulteriori copie la società potrà addebitarle un contributo spese ragionevole basato sui costi amministrativi. Se la richiesta in questione è presentata mediante mezzi elettronici, e salvo diversa indicazione, le informazioni Le verranno fornite dalla società in un formato elettronico di uso comune.

Lei potrà ottenere dalla società la rettifica dei Suoi Dati Personali che risultano inesatti come pure, tenuto conto delle finalità del trattamento, l’integrazione degli stessi, qualora risultino incompleti, fornendo una dichiarazione integrativa. La rettifica verrà comunicata a ciascuno dei destinatari cui sono stati trasmessi i Suoi Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato; la società Le comunicherà tali destinatari, qualora Lei lo richieda.

Lei potrà chiedere al Titolare la cancellazione dei Suoi Dati Personali (“Diritto all’oblio”), se sussiste uno dei motivi previsti dall’art. 17 del Regolamento, tra cui, a titolo esemplificativo:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

 

b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all’articolo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento;

 

c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2;

 

d) i dati personali sono stati trattati illecitamente;

 

e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento;

 

f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1.

La cancellazione verrà comunicata a ciascuno dei destinatari cui sono stati trasmessi i Suoi Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato; la società Le comunicherà tali destinatari, qualora Lei lo richieda.

La informiamo che la società non potrà procedere alla cancellazione dei Suoi Dati Personali: qualora il loro trattamento sia necessario, ad esempio, per l’adempimento di un obbligo di legge, per motivi di interesse pubblico, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Lei potrà ottenere la limitazione del trattamento dei Suoi Dati Personali qualora ricorra una delle ipotesi previste dall’art. 18 del Regolamento, tra le quali, ad esempio:

a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;

 

b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;

 

c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;

 

d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato

La limitazione verrà comunicata a ciascuno dei destinatari cui sono stati trasmessi i Suoi Dati Personali, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato; la società Le comunicherà tali destinatari, qualora Lei lo richieda.

Qualora il trattamento dei Suoi Dati Personali si basi sul consenso o sia necessario per l’esecuzione di un contratto o di misure precontrattuali e il trattamento sia effettuato con mezzi automatizzati, Lei potrà: richiedere di ricevere i Dati Personali da Lei forniti in un formato strutturato, di uso comune e leggibile da dispositivo automatico (esempio: computer e/o tablet); trasmettere i Suoi Dati Personali ricevuti ad un altro soggetto Titolare del trattamento senza impedimenti da parte della società. Ciò, a meno che la portabilità non leda i diritti e le libertà altrui.

Potrà inoltre richiedere che i Suoi Dati Personali vengano trasmessi dalla società direttamente ad un altro soggetto titolare del trattamento da Lei indicato, se tecnicamente fattibile. In questo caso, sarà Sua cura fornirci tutti gli estremi esatti del nuovo titolare del trattamento a cui intenda trasferire i Suoi Dati Personali, fornendoci apposita autorizzazione scritta.

 

Diritto di opposizione:

Lei potrà opporsi in qualsiasi momento al trattamento dei Suoi Dati Personali qualora il trattamento venga effettuato per l’esecuzione di un’attività di interesse pubblico o per il perseguimento di un interesse legittimo del Titolare (compresa l’attività di profilazione), e avrà sempre diritto alla portabilità dei dati, finché non verranno legittimamente cancellati.

Qualora Lei decidesse di esercitare il diritto di opposizione qui descritto, la società si asterrà dal trattare ulteriormente i Suoi dati personali, a meno che non vi siano motivi legittimi per procedere al trattamento (motivi prevalenti sugli interessi, sui diritti e sulle libertà dell’interessato), oppure il trattamento sia necessario per l’accertamento, l’esercizio o la difesa in giudizio di un diritto in sede giudiziaria.

Qualora i dati personali siano trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.  Qualora Lei si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità.

 

Processi decisionali automatizzati relativi alle persone fisiche:

Il Regolamento prevede in favore dell’interessato il diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato dei Suoi Dati Personali, compresa la profilazione, che produca effetti giuridici che la riguardano o che incida in modo significativo sulla Sua persona a meno che la suddetta decisione: a) sia necessaria per la conclusione o l’esecuzione di un contratto tra Lei e la società; b) sia autorizzata dal diritto italiano o europeo; c) si basi sul Suo consenso esplicito.

Nei casi di cui alle lettere a) e c), la società attuerà misure appropriate per tutelare i Suoi diritti, le Sue libertà e i Suoi legittimi interessi e Lei potrà esercitare il diritto di ottenere l’intervento umano da parte della società, di esprimere la Sua opinione o di contestare la decisione.

Fatto salvo il Suo diritto di ricorrere in ogni altra sede amministrativa o giurisdizionale, qualora ritenesse che il trattamento dei Suoi Dati Personali da parte del Titolare avvenga in violazione del Regolamento e/o della normativa applicabile potrà proporre reclamo all’Autorità Garante per la Protezione dei dati personali competente.

 

Notifica di una violazione dei dati personali all’autorità di controllo:

Qualora la violazione dei dati personali sia suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento Le comunicherà la violazione senza ingiustificato ritardo.

La comunicazione all’interessato di cui al paragrafo 1 del presente articolo descriverà con un linguaggio semplice e chiaro la natura della violazione dei dati personali e conterrà almeno le informazioni e le misure di cui all’articolo 33, paragrafo 3, lettere b), c) e d), del regolamento.

Non sarà richiesta la comunicazione all’interessato di cui al paragrafo 1 se sarà soddisfatta una delle seguenti condizioni:

a) il titolare del trattamento ha messo in atto le misure tecniche e organizzative adeguate di protezione e tali misure erano state applicate ai dati personali oggetto della violazione, in particolare quelle destinate a rendere i dati personali incomprensibili a chiunque non sia autorizzato ad accedervi, quali la cifratura;

 

b) il titolare del trattamento ha successivamente adottato misure atte a scongiurare il sopraggiungere di un rischio elevato per i diritti e le libertà degli interessati di cui al paragrafo 1;

 

c) detta comunicazione richiederebbe sforzi sproporzionati. In tal caso, si procede invece a una comunicazione pubblica o a una misura simile, tramite la quale gli interessati sono informati con analoga efficacia

Nel caso in cui il titolare del trattamento non abbia ancora comunicato all’interessato la violazione dei dati personali, l’autorità di controllo può richiedere, dopo aver valutato la probabilità che la violazione dei dati personali presenti un rischio elevato, che vi provveda o può decidere che una delle condizioni di cui al paragrafo 3 è soddisfatta.

 

Padova, 25 maggio 2018

Diritto e pratica s.r.l.s. Unipersonale                                                            

Il legale rappresentante pro tempore, Dott. Francesco Munegato