Informativa ai sensi dell’art. 13, Regolamento UE n. 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali
Con il presente documento Fonda S.r.l. desidera informarLa che il Regolamento Europeo n. 679 del 27 aprile 2016 e le successive norme attuative prevedono la tutela delle persone fisiche (cd “interessati”) con riguardo al trattamento dei dati personali che li riguardano, ossia di quei dati che consentono di identificare direttamente od indirettamente un singolo individuo.
Fonda tutela i dati personali dei propri clienti, dei propri fornitori e delle persone fisiche dalle quali riceve dati personali nel corso della propria attività di impresa secondo le norme del Reg. UE 679/16 e delle relative norme attuative.
Ai sensi dell’articolo 13 del medesimo Regolamento, teniamo in particolare a fornirle le seguenti informazioni.
- Estremi identificativi del Titolare
Il Titolare del trattamento è la Società Fonda S.r.l., c.f. e p.i. 02087650996, domiciliata presso la sua sede in Genova, Corso Andrea Podestà, 1 e presso l’indirizzo email privacy@fondavision.com.
- Tipologia dei dati trattati e finalità del trattamento
In via generale, il Titolare tratta dati personali comuni ai fini dell’esecuzione delle prestazioni, anche sanitarie, richieste dal contraente o dall’utente finale nell’ambito dell’esercizio della propria attività. Il Titolare può, altresì, trattare dati sanitari funzionali all’esecuzione del servizio od alla fornitura del prodotto richiesti (es. occhiali, per i quali occorre conoscere eventuali patologie visive del cliente e la loro gravità).
Il trattamento avviene, quindi, ai fini dell’esercizio dell’attività di impresa del Titolare, e, quindi, a titolo esemplificativo, per la stipula e l’esecuzione di contratti, l’approvvigionamento di strumenti, materiali e servizi, le attività amministrative, contabili e fiscali effettuate nell’ambito dell’attività produttiva e l’acquisizione, gestione e migliore organizzazione delle risorse umane, per le attività amministrative, contabili e fiscali effettuate nell’ambito dell’attività del Titolare funzionali a consentire all’interessato di godere di agevolazioni fiscali o, comunque, connesse con altri obblighi di legge su quest’ultimo gravanti, per la valutazione della qualità del servizio fornito ed, ove l’interessato abbia prestato il relativo consenso, per la promozione delle attività commerciale del Titolare o per la promozione e diffusione di iniziative commerciali.
- Base giuridica del trattamento
La base giuridica del trattamento è costituita, alternativamente ed in via prevalente:
- dall’esecuzione di contratti di cui l’interessato è parte o di attività precontrattuali da questo richieste (es. ordini, preventivi);
- dall’adempimento di obblighi legali gravanti sul Titolare;
- dal perseguimento di un legittimo interesse del Titolare (es. controllo qualità del servizio);
- dal consenso espresso dall’interessato per finalità diverse da quelle di cui alle lettere a, b e c.
4. Modalità del trattamento
In relazione alle finalità sovraesposte, i dati personali raccolti – eventualmente costituiti anche da materiale fotografico o video – sono oggetto di trattamento informatico e cartaceo e verranno trattati dal personale a tal fine specificamente designato ed istruito dal Titolare e, quindi, conservati in luoghi idonei e specificamente destinati a tal fine.
I dati personali raccolti non vengono trasferiti da Fonda in paesi terzi, territori, organizzazioni internazionali od enti fuori dall’Unione Europea o che non siano, comunque, oggetto di valutazione di adeguatezza da parte della Commissione Europea, salvo che non vengano adottate misure di protezione adeguate ai sensi degli artt. 25, 32 e 46 Reg. UE 679/16 o salvo che il trasferimento sia necessario in relazione ad un contratto, ad attività precontrattuali o ad un’azione legale, o negli altri casi indicati dall’art, 49 Reg. UE 679/16.
I dati personali raccolti possono essere elaborati ed organizzati mediante procedure automatizzate e mediante applicazioni gestionali o CRM di tipo operativo, analitico o collaborativo. Il Titolare si può avvalere, ai fini della migliore gestione della propria attività e nella gestione degli ordini e, a titolo esemplificativo, delle ragioni di priorità, di processi decisionali automatizzati, esclusa ogni attività di profilazione, intesa dal Reg. UE 679/16 come qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi ad una persona fisica, ivi compreso il rendimento professionale, la situazione economica, la salute, le preferenze personali, l’ubicazione e gli spostamenti.
I dati personali – ivi compresi materiale video o fotografico – forniti a Fonda dall’interessato e le recensioni eventualmente effettuate dal cliente mediante social network ed altri mezzi di comunicazione potranno essere ripubblicati, anche su supporti analogici, o diffusi su social network o altri mezzi di comunicazione di massa con finalità di promozione di iniziative od attività svolte dal Titolare.
- Periodo di conservazione dei dati
Se la ragione della raccolta del dato è costituita da un contratto o da attività precontrattuale, o più in generale, da rapporti con il cliente o con il fornitore, i dati forniti verranno conservati fino all’estinzione di tutti i diritti esercitati o potenzialmente esercitabili dalle parti e, quindi, per i 10 anni successivi alla conclusione della prestazione oggetto del contratto o, in caso di contestazioni o comunicazioni successive a tale termine, per i 10 anni successivi all’ultima comunicazione tra il Titolare e l’interessato.
Ove, viceversa, il dato sia trattato per l’adempimento di obblighi legali o per interessi legittimi del Titolare, fino al definitivo adempimento dell’obbligo o alla definitiva soddisfazione dell’interesse legittimo.
Qualora, invece, la base giuridica del trattamento sia esclusivamente costituita dal consenso dell’interessato (es. newsletter commerciali), il dato verrà conservato, tenuto conto della prestazione sanitaria eseguita e dell’interesse dell’utente finale ad avere aggiornamenti sulla prestazione ricevuta, non oltre 5 (cinque) anni dalla prestazione del relativo consenso.
Il Titolare verifica periodicamente la stretta pertinenza e la non eccedenza dei dati rispetto al rapporto, alla prestazione od all’incarico al quale si riferiscono.
I dati che, a seguito delle verifiche, risultano eccedenti o non pertinenti o non necessari vengono distrutti mediante cancellazione e successiva distruzione fisica o wiping, salvo che per l’eventuale conservazione, a norma di legge, dell’atto o del documento che li contiene.
- Ambito di comunicazione e diffusione dei dati
I dati non sono soggetti a diffusione al pubblico.
I dati potranno essere comunicati a tutti i soggetti cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi, a collaboratori e dipendenti, nell’ambito e nel limite delle relative mansioni, incaricati di trattare i dati ed a tutte le persone fisiche e/o giuridiche, pubbliche e/o private, nei cui confronti la comunicazione risulti necessaria per adempiere ad espliciti obblighi di legge, contrattuali ed extracontrattuali, ed, inoltre, alle seguenti categorie prevalenti di destinatari:
- Commercialisti, consulenti contabili e consulenti del lavoro per gli adempimenti contabili e fiscali connessi all’attività aziendale
- Altri consulenti (legali, per la sicurezza, enti certificatori, consulenti marketing etc) del Titolare o altri professionisti, nell’ambito del perseguimento di interessi e della tutela di diritti del Titolare
- Amministratori di sistema per il trattamento dei dati personali funzionale agli adempimenti connessi all’attività aziendale
- Host provider, fornitore di sistema di back-up, per il trattamento dei dati personali funzionale alla conservazione dei medesimi
- Subappaltatori ai quali viene affidata l’esecuzione di parte delle attività contrattuali
- Ottici ed ortottisti che collaborano con Fonda
- Consulenti per applicativi gestionali.
I nostri dipendenti sono tenuti a specifici obblighi di riservatezza circa i dati trattati e sono tenuti al rispetto del Regolamento interno specificamente emesso a tal fine. I collaboratori esterni che trattano per noi dati personali, ivi compresi società e professionisti della cui consulenza e delle cui prestazioni ci avvaliamo, sono soggetti agli obblighi indicati nell’incarico conferitogli ai sensi dell’art. 28, Reg. UE n. 679/16.
- Diritti di cui agli artt. 7, 15, 16, 17 18, 20, 21 e 22 del REG. UE 2016/679
La informiamo che in qualità di interessato, ha il diritto:
- all’Accesso al dato personale, diritto che comprende l’ottenimento di informazione quali le finalità e la base giuridica del trattamento, le categorie di dati personali trattati, gli eventuali destinatari di tali dati, il periodo di conservazione dei dati, il diritto dell’interessato di accesso, rettifica, cancellazione del dato, di opposizione al relativo trattamento e di reclamo all’autorità garante, la fonte da cui hanno origine i dati personali acquisiti e l’esistenza di eventuali processi decisionali automatizzati basati sul dato personale fornito
- alla Cancellazione del dato personale che lo riguarda, ove il dato non sia più necessario alle finalità per cui è stato raccolto, intervenga revoca del consenso prestato quando il consenso costituisce unica base giuridica del trattamento, il trattamento sia illecito o non sussista alcun motivo legittimo prevalente per procedere al trattamento o la cancellazione sia dovuta in adempimento di un obbligo legale al quale il Titolare sia soggetto.
- alla Rettifica ed alla portabilità del dato personale (anche mediante trasmissione diretta del dato ad un diverso Titolare): rettifica del dato e portabilità del medesimo essere richiesta in qualsiasi momento dell’interessato mediante comunicazione email da inviarsi all’indirizzo privacy@fondavision.com.
Alla richiesta di rettifica o portabilità verrà fornita risposta nel minor tempo possibile e, comunque, entro 30 giorni dalla ricezione della medesima;
L’eventuale richiesta di portabilità del dato non preclude il successivo trattamento del medesimo dato effettuato su base giuridica diversa dal consenso dell’interessato;
- alla Revoca del consenso al trattamento eventualmente prestato, ove il consenso costituisca la base giuridica esclusiva del trattamento effettuato. Resta fermo che la revoca rimarrà priva di effetto con riferimento a tutti i trattamenti del dato per i quali non è necessario specifico consenso e che rispondono a diritti od a legittimi interessi del Titolare;
- alla limitazione del trattamento ove sia contestata l’esattezza del dato e per il tempo necessario alla relativa verifica, ove il trattamento sia necessario per l’esercizio o la difesa di un diritto in sede giudiziaria e negli altri casi previsti dall’art. 18 Reg. UE 679/16;
- ad opporsi al trattamento del dato per finalità di marketing diretto mediante email da inviarsi all’indirizzo privacy@fondavision.com;
- a non essere sottoposto a decisione basata unicamente su trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvi i casi di cui all’art. 22, paragrafo 2, Reg. UE 679/16;
- di proporre reclamo alla competente Autorità di controllo.