INFORMATIVA PER IL TRATTAMENTO DI DATI PERSONALI AI SENSI E PER GLI EFFETTI DI CUI  AGLI ARTT. 13 E 14 GDPR 679/2016

In osservanza a quanto previsto dal GDPR 679/2016 siamo ad informarLa/Vi, in quanto “Interessato”, sulla finalità della raccolta e sulle modalità di trattamento dei dati personali relativi alla Sua Persona/Vostra Impresa, per permetterci di svolgere la nostra attività in modo adeguato e secondo le previsioni normative vigenti.

Le/Vi forniamo pertanto le corrette informazioni sul trattamento dei Suoi/Vostri dati personali, come di seguito specificatamente indicato.

1. IDENTITA’ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è l’Impresa EUROCONTACT DI LANZIERI CLAUDIO EREDI
via T.A. Edison 12/14
35136 Padova
P.IVA 05633140289, e-mail: info@laprotesioculare.it, pec: lanzieri@arubapec.it .

 

2. FINALITA’ DEL TRATTAMENTO 

I dati raccolti saranno da noi trattati per le seguenti finalità:

  1. esecuzione del rapporto contrattuale (inclusi la fornitura di beni ed il servizio di assistenza post-vendita, anche in relazione alla garanzia dei prodotti e dei servizi forniti) e precontrattuale;
  2. esecuzione di adempimenti amministrativi, contabili e fiscali connessi al rapporto contrattuale;
  3. adempimento di obblighi previsti da leggi, regolamenti e normative comunitarie;
  4. (solo per i Clienti) invio di comunicazioni telefoniche e/o a mezzo e-mail e/o a mezzo sms aventi ad oggetto gli aggiornamenti circa i prodotti posti in vendita ed i servizi offerti, le novità e le offerte speciali ovvero la verifica dell’interesse/della necessità dell’eventuale adattamento di prodotti già acquistati (c.d. marketing diretto);
  5. esercizio di diritti del Titolare, tra cui, ad esempio, il diritto al recupero del credito e/o il diritto di azione o difesa in giudizio.
 
 
3. BASE GIURIDICA DEL TRATTAMENTO E LEGITTIMI INTERESSI PERSEGUITI DAL TITOLARE

 

Per la finalità di cui al precedente punto 2a, la base giuridica del trattamento è, per i dati comuni, l’art. 6 comma 1 lett. b) del GDPR 679/2016 (esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso) e, per le categorie particolari di dati personali, l’art. 9 comma 2 lettera a) del GDPR 679/2016 (consenso esplicito dell’Interessato al trattamento per tale finalità).

Per la finalità di cui al precedente punto 2 b, la base giuridica del trattamento è, per i dati comuni, l’art. 6 comma 1 lett. b (esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso) e/o lett. c (adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento) del GDPR 679/2016 e, per le categorie particolari di dati personali, l’art. 9 comma 2 lettera a) del GDPR 679/2016 (consenso esplicito dell’Interessato al trattamento per tale finalità).

Per la finalità di cui al precedente punto 2 c, la base giuridica del trattamento è, per i dati comuni, l’art. 6 comma 1 lett. c) del GDPR 679/2016 (adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento) e, per le categorie particolari di dati personali, l’art. 9 comma 2 lettera a) del GDPR 679/2016 (consenso esplicito dell’Interessato al trattamento per tale finalità).

Per la finalità di cui al precedente punto 2 d, la base giuridica del trattamento è, per i dati comuni, l’art. 6 comma 1 lett. a) GDPR 679/2016 (consenso espresso al trattamento dei dati personali per tale finalità) e, per le categorie particolari di dati personali, l’art. 9 comma 2 lettera a) del GDPR 679/2016 (consenso esplicito dell’Interessato al trattamento per tale finalità).

Per la finalità di cui al precedente punto 2e, la base giuridica del trattamento è, per i dati comuni, l’art. 6 comma 1 lett. f) del GDPR 679/2016 (perseguimento del legittimo interesse del Titolare del trattamento a recuperare il proprio credito e/o ad agire o difendersi in giudizio) e, per le categorie particolari di dati personali, l’art. 9 comma 2 lett. f) del GDPR 679/2016 (necessità di accertare, esercitare o difendere un diritto in sede giudiziaria).

 

4. CATEGORIE DI DATI PERSONALI

I dati personali che La/Vi riguardano e che sono trattati dal Titolare sono i seguenti:

  1. Dati personali comuni (anagrafici, di contatto, bancari e di pagamento); 
  2. (solo per i Clienti) Categorie particolari di dati personali (precisamente, dati relativi alla salute)
 
5. DESTINATARI O CATEGORIE DI DESTINATARI DEI DATI PERSONALI

I Suoi/Vostri dati personali potranno essere comunicati da parte nostra esclusivamente ai soggetti terzi di seguito indicati:

  • fornitori di servizi contabili, amministrativi, fiscali, legali;
  • enti pubblici, tra cui ULSS/ASL, INPS e INAIL, autorità giudiziarie, finanziarie ed altre istituzioni, se previsto da leggi, regolamenti, direttive comunitarie oppure se necessario per l’esecuzione del contratto;
  • istituti bancari e/o postali;
  • società di recupero crediti, solo ove necessario.

Si precisa che i dati relativi alla salute saranno comunicati a terzi solo per quanto strettamente necessario all’esecuzione del contratto e/o all’adempimento di obblighi di legge.

I dati identificativi specifici dei suddetti soggetti terzi potranno essere da Lei/Voi conosciuti in qualunque momento tramite l’esercizio del diritto di accesso a Lei/Voi riconosciuto e ferme eventuali limitazioni di legge in tal senso.

I dati personali, inclusi quelli relativi alla salute, potranno inoltre essere conosciuti dal personale espressamente incaricato dal Titolare del trattamento, che potrà provvedere alle operazioni di gestione dei dati stessi, in relazione alle finalità sopra indicate.

 

6. INTENZIONE DEL TITOLARE DEL TRATTAMENTO DI TRASFERIRE I DATI PERSONALI A UN PAESE TERZO O AD UN’ORGANIZZAZIONE INTERNAZIONALE

Non è intenzione del Titolare del trattamento trasferire i dati raccolti ad un paese terzo o ad un’organizzazione internazionale.

7. PERIODO DI CONSERVAZIONE DEI DATI PERSONALI RACCOLTI

I dati raccolti verranno conservati come segue:

  1. dati necessari ai fini dell’esecuzione del rapporto precontrattuale: per il tempo strettamente necessario all’eventuale perfezionamento del rapporto contrattuale e, in ogni caso, per un periodo di tempo non superiore ad 1 anno dalla raccolta o dall’ottenimento;
  2. dati necessari ai fini dell’esecuzione del rapporto contrattuale: per tutta la durata del rapporto contrattuale e degli eventuali obblighi di garanzia previsti per legge e/o per contratto e/o per tutto il tempo necessario a svolgere l’eventuale attività di monitoraggio del prodotto/dispositivo medico e/o protesico fornito ovvero dell’evoluzione nel tempo del difetto visivo; 
  3. scritture contabili, fatture e corrispondenza: 10 anni, come stabilito per legge;
  4. dati necessari all’attività di recupero del credito: fino al compimento di detta attività;
  5. dati necessari alla gestione dell’eventuale contenzioso: fino alla definizione del contenzioso medesimo;
  6. dati necessari all’attività di marketing diretto (acquisiti e trattati previo eventuale consenso dell’Interessato): 5 anni dall’ultimo acquisto effettuato, ovvero fino all’eventuale revoca del consenso prestato.

Restano salvi eventuali periodi di conservazione più lunghi, nel caso in cui gli stessi derivino da obblighi di legge, contabili e/o fiscali.

Trascorso il periodo di conservazione, come sopra descritto, si procederà alla totale eliminazione dei dati da Lei/Voi conferiti.

8. DIRITTI DELL’INTERESSATO

Il GDPR 679/2016 riconosce all’Interessato alcuni diritti: 

  1. diritto di accesso ai dati raccolti e trattati – art. 15;
  2. diritto di ottenere la rettifica dei dati – art. 16;
  3. diritto di ottenere la cancellazione dei dati e diritto all’oblio – art. 17;
  4. diritto di ottenere la limitazione di trattamento – art. 18;
  5. diritto alla portabilità dei dati ad altro titolare – art. 20;
  6. diritto di opposizione al trattamento – art. 21;
  7. diritto alla non sottoposizione a trattamenti automatizzati – art. 22; 
  8. diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca – art. 7;
  9. diritto di presentare reclamo all’Autorità di Controllo – art. 77;
  10. diritto di presentare ricorso giurisdizionale nei confronti dell’autorità di controllo (art. 78) e nei confronti del Titolare o del Responsabile del trattamento (art. 79).

Per l’esercizio dei diritti di cui ai punti da a) ad h) è necessario rivolgersi al Titolare del trattamento. 

 

9. NATURA DEL CONFERIMENTO

Il conferimento dei dati personali, da parte dell’Interessato, per le finalità di cui al precedente punto 2 lett. a. b., c. ed e., pur non essendo obbligatorio, si rende necessario per il conseguimento delle finalità medesime. Il mancato conferimento dei dati rende ineseguibile il rapporto giuridico posto alla base del trattamento.

Il conferimento dei dati personali, da parte dell’Interessato, per la finalità di cui all’art. 2 lett. d. è facoltativo ed è necessario solo per eseguire prestazioni accessorie al rapporto giuridico posto alla base del trattamento. L’Interessato può quindi decidere di non prestare il consenso al trattamento dei dati per tale finalità ovvero di revocarlo successivamente. Il mancato conferimento dei dati per tale finalità renderà ineseguibile solo la prestazione di marketing diretto.

E’ a cura dell’Interessato la tempestiva comunicazione al Titolare del trattamento di eventuali variazioni concernenti i dati personali conferiti.

 

10. PROCESSI DECISIONALI AUTOMATIZZATI COMPRESA LA PROFILAZIONE

I dati conferiti non saranno oggetto di trattamenti mediante processi decisionali automatizzati, compresa la profilazione

 

11. MODALITA’ DEL TRATTAMENTO

I dati conferiti saranno da noi trattati conformemente a quanto previsto dal GDPR 679/2016 e secondo le seguenti modalità:

  1. accesso ai dati e agli archivi consentito solo agli Incaricati/Autorizzati al trattamento;
  2. protezione dei dati e delle aree attraverso misure adeguate e che vengono sistematicamente monitorate;
  3. raccolta dati, prevalentemente, per contatto diretto con l’Interessato;
  4. registrazione ed elaborazione sia mediante supporti informatici sia attraverso fascicoli e supporti cartacei;
  5. organizzazione degli archivi in forma prevalentemente informatizzata, ma anche su carta;
  6. verifiche e modifiche dati a seguito di eventuale richiesta dell’Interessato.
 
 
12. RECLAMO ALL’AUTORITA’ DI CONTROLLO
 

L’Interessato ha diritto di proporre reclamo presso l’Autorità di Controllo nel caso in cui ritenga che il trattamento che lo riguarda violi il GDPR 679/2016. L’Autorità di riferimento è il Garante per la Protezione dei dati personali http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524  

 

13. FONTE DA CUI HANNO ORIGINE I DATI PERSONALI 

I dati personali trattati sono raccolti presso l’Interessato oppure provengono da un Ente Pubblico, in particolare da ULSS/ASL, INPS e INAIL. 

 

14. RESPONSABILI DEL TRATTAMENTO

EUROCONTACT ha nominato quali responsabili del trattamento dei tuoi dati le aziende di cui si avvale per offrirti un servizio migliore come da elenco che segue:

Per l’hosting web:

Aruba (https://www.aruba.it/informativa_arubaspa.pdf)

 

15. QUALI DATI RACCOGLIAMO?

Dati che ci fornisci volontariamente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella richiesta.

La registrazione facoltativa, esplicita e volontaria tramite i forms presenti su www.laprotesioculare.it comporta la successiva acquisizione di tutti i dati riportati nei campi che hai compilato e il trattamento conforme a quanto riportato in questo documento. Inoltrando e-mail agli altri indirizzi di posta elettronica indicati su questo sito, acconsenti al trattamento dei dati inviati per le finalità e nelle modalità contenute in questo documento.

Dati che acquisiamo durante la navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale funzionamento, alcuni dati personali la cui trasmissione è implicita e necessaria nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico di chi naviga. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche sull’uso del sito e per controllarne il corretto funzionamento. Potrebbero essere anche utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, i dati, così come qui descritti, persistono per un tempo non superiore a quello necessario agli scopi per i quali sono raccolti e successivamente trattati.

 

16. CHI POTRÀ TRATTARE I TUOI DATI?

I tuoi dati personali sono trattati dai collaboratori e consulenti di EUROCONTACT a cui sono impartite idonee istruzioni in ordine a misure, accorgimenti, modus operandi, tutti volti alla concreta tutela dei tuoi dati personali. Per poterti garantire un adeguato livello di sicurezza e di utilizzabilità del nostro sito, noi di EUROCONTACT collaboriamo con aziende, enti e fornitori che ci supportano nelle varie attività fra cui, a titolo esemplificativo, per servizi di gestione e manutenzione delle infrastrutture informatiche, per attività di gestione dell’associazione, ecc., per garantirti un servizio migliore, un’offerta sempre più ampia e vicina ai tuoi bisogni e, se necessario, offrirti l’opportuna assistenza tramite i nostri canali. I soggetti terzi che collaborano con noi sono stati appositamente designati ex art.28 GDPR e sono stati loro assegnati precisi compiti e istruzioni per il rispetto dei tuoi diritti nello svolgimento delle loro funzioni. EUROCONTACT, in qualità di titolare, e il Responsabile del Trattamento effettuano controlli periodici per verificare il rispetto delle norme e di quanto pattuito. Per i trattamenti di cui al punto precedente i tuoi dati potranno essere comunicati o comunque trasferiti – anche all’estero, all’interno e all’esterno dell’Unione Europea, nel rispetto dei diritti e delle garanzie previsti dalla normativa vigente – alle società con cui collabora EUROCONTACT, ai nostri fornitori (es., prestatori di servizi informatici e telematici, anche cloud). Nel caso di trasferimenti all’esterno dell’Unione Europea, lo stesso sarà limitato a Paesi per i quali sussista una decisione di adeguatezza della Commissione UE, come ad esempio la Svizzera (decisione del 26 luglio 2000) e gli Stati Uniti (decisione n. 2016/1250). Negli altri casi (es: Albania), il trasferimento è soggetto a garanzie adeguate secondo il regolamento UE n. 679/2016, artt. 46, 47 e 49, comma 2, quali “clausole tipo” adottate o approvate dalla Commissione UE, codici di condotta e meccanismi di certificazione. Troverai l’elenco, con i dati di contatto, di tutti i responsabili nella sezione “Responsabili esterni del trattamento” di questo documento. In ogni momento potrai chiedere le informazioni al riguardo, compresa una copia dei dati o l’indicazione del luogo dove gli stessi sono stati resi disponibili, rivolgendoti all’indirizzo mail info@laprotesioculare.it. Ti ricordiamo inoltre che in alcuni casi gli organi giudiziari possono richiedere i dati che ci hai comunicato: in questo caso la comunicazione da parte nostra è obbligatoria.

 

17. COME VENGONO TRATTATI I TUOI DATI? (MODALITÀ E DURATA)

I tuoi dati saranno trattati su supporto cartaceo e informatico, mediante sistemi che implementano misure di sicurezza volte alla tutela della tua riservatezza. Specifiche misure di sicurezza, inoltre, sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. I dati che ci hai dato non saranno soggetti ad alcun ulteriore trattamento al di fuori di quelli dichiarati all’interno di questo documento se non previa, ove necessario, richiesta del tuo consenso.

EUROCONTACT si impegna a rispettare e a proteggere la tua riservatezza trattando i dati personali da te forniti nel rispetto delle disposizioni di legge atte a garantire la sicurezza, l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate. I dati personali raccolti attraverso questo sito sono trattati con strumenti automatizzati e per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche ed idonee misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. I dati personali presenti nelle richieste (es. ulteriori informazioni) sono utilizzati al solo fine di dare esecuzione alla richiesta di volta in volta inoltrata, e sono comunicati a terzi nel solo caso in cui ciò sia strettamente necessario e funzionale a tale finalità, nel rispetto della normativa vigente.

Durata del trattamento

Ai sensi dell’art. 5 lett. e) del Regolamento 2016/679, i dati personali oggetto di trattamento sono conservati in una forma che consenta l’identificazione dell’interessato per un periodo di tempo non superiore a quello necessario agli scopi per i quali sono stati raccolti o successivamente trattati e comunque per un periodo non superiore ai 10 anni.

 

18. I TUOI DIRITTI

Con il Regolamento Europeo per la Protezione dei Dati Personali (n. 679/2016), per i trattamenti previsti da EUROCONTACT, in qualità di interessato, ti vengono riconosciuti i seguenti diritti:

Diritto di accesso (art. 15 GDPR), che consiste nella possibilità di chiedere la verifica dell’utilizzo dei dati ed anche una copia degli stessi.

Diritto di rettifica (art. 16 GDPR), che autorizza gli interessati a chiedere la correzione di dati personali inesatti;

Diritto di cancellazione (art. 17 GDPR) al trattamento e obbligo di cancellazione derivante da un obbligo di legge o per illiceità del trattamento;

Diritto di limitazione (art. 18 GDPR) del trattamento;

Diritto alla portabilità (art. 20 GDPR) dei dati che ti conferisce la facoltà di ottenere i tuoi dati in formato strutturato e di uso comune e leggibile per la trasmissione ad altro titolare del trattamento senza impedimenti del precedente;

Diritto di opposizione (art. 21 GDPR) nel caso in cui i dati non devono più essere elaborati per il motivo originale per cui sono stati raccolti;

Diritto di obiezione (art. 22 GDPR) rispetto al trattamento dei dati automatizzato, alla profilazione ed al marketing diretto.

Potrai in qualunque momento esercitare tali diritti rivolgendoti al titolare del trattamento o accedendo alla tua area personale sul sito www.laprotesioculare.it. In particolare, hai sempre il diritto di ottenere da EUROCONTACT la conferma del trattamento o meno di dati personali che ti riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile. Hai, comunque, il diritto di opporti in tutto o in parte, per motivi legittimi, al trattamento dei dati personali che ti riguardano, ancorché pertinenti allo scopo della raccolta e, in qualsiasi momento e per qualsiasi motivo, al trattamento di dati personali che ti riguardano a fini di invio di materiale pubblicitario o di marketing diretto o di comunicazione commerciale.

Puoi liberamente e in qualsiasi momento esercitare i tuoi diritti, con richiesta rivolta a EUROCONTACT utilizzando uno dei seguenti recapiti:

all’indirizzo mail info@laprotesioculare.it

all’indirizzo postale Via Edison Thomas 12-14, 35136 Padova

ai numeri di telefono +39 049 8721611