Informativa ai sensi dell’art. 13, Regolamento UE n. 2016/679
relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali
Con il presente documento Marina Porto Antico S.r.l. (di seguito anche il “Titolare”) desidera informarLa che il Regolamento Europeo n. 679 del 27 aprile 2016 e le successive norme attuative prevedono la tutela delle persone fisiche (cd “interessati”) con riguardo al trattamento dei dati personali che li riguardano.
Le ricordiamo che per “dati personali” si intendono quei dati che consentono di identificare direttamente od indirettamente un singolo individuo.
Il conferimento al Titolare dei Suoi dati personali non è obbligatorio ma, ove il dato non venga conferito, il Titolare non potrà – a titolo esemplificativo – prestare attività di assistenza, diagnosi e terapia sanitaria e, più in generale, correttamente adempiere ai propri obblighi contrattuali o di legge né fornire il miglior servizio possibile né, ancora, rispondere alle Sue richieste.
Il Titolare tutela i dati personali dei propri clienti, dei propri fornitori e delle persone fisiche dalle quali riceve dati personali nel corso della propria attività di impresa secondo le norme del Reg. UE 679/16 e delle relative norme attuative.
Ai sensi dell’articolo 13 del medesimo Regolamento, teniamo in particolare a fornirLe le seguenti informazioni.
1. Estremi identificativi del Titolare e del Responsabile per la protezione dei dati
Il Titolare del trattamento è la Società Marina Porto Antico S.r.l. (di seguito “il Titolare”), con sede operativa in Genova, Molo Ponte Morosini 34/1, contattabile all’indirizzo mpa@marinaportoantico.it.
2. Tipologia di dati trattati e finalità del trattamento
In via generale, il Titolare tratta dati personali comuni ai fini dell’esecuzione delle prestazioni contrattuali richieste dal cliente e nell’ambito dell’esercizio della propria attività. Il trattamento avviene, quindi, con finalità commerciali, per la stipula e l’esecuzione di contratti, per effettuare o far effettuare da terzi prestazioni a ciò funzionali, per la gestione degli appuntamenti, per comunicazioni riguardanti tali servizi od ulteriori prestazioni opportune in relazione alle stesse, per l’approvvigionamento di strumenti, materiali e servizi, per le attività amministrative, contabili e fiscali effettuate nell’ambito dell’attività del Titolare funzionali a consentire all’interessato di godere in sicurezza dei servizi resi dal Titolare o, comunque, connesse con altri obblighi di legge su quest’ultimo gravanti, per la valutazione della qualità del servizio fornito, e l’acquisizione, gestione e migliore organizzazione delle risorse umane.
3. Base giuridica del trattamento
La base giuridica del trattamento è costituita, alternativamente:
- dall’esecuzione del contratto avente ad oggetto la prestazione richiesta dall’interessato o da attività precontrattuali a questo fine strumentali;
- dall’adempimento di obblighi legali gravanti sul Titolare;
- dal consenso espresso dall’interessato vertendosi in ipotesi diverse da quelle di cui alle lettere a e b;
- da ogni altra base giuridica prevista dagli artt. 6 e 9, Reg. UE 679/16 ed in particolare dall’interesse legittimo, ove riscontrabile nel caso concreto. In tale eventualità il Titolare indicherà all’interessato la natura e tipologia dell’interesse legittimo di cui trattasi.
4. Modalità del trattamento
In relazione alle finalità sovraesposte, i dati sono oggetto di trattamento informatico e cartaceo.
I dati personali forniti verranno trattati dal personale a tal fine specificamente designato ed istruito dal Titolare e conservati in luoghi idonei e specificamente destinati a tal fine, nel rispetto della riservatezza di tali dati.
Con riferimento ai dati personali raccolti il Titolare adotta le misure di protezione di cui all’art. 32 reg. UE 679/16, implementando processi ed adottando tecnologie che consentono di restringere od impedire l’accesso a tali dati, la perdita accidentale o la distruzione degli stessi, l’accesso non autorizzato o la diffusione di tali dati.
I dati personali raccolti non vengono di norma trasferiti in paesi terzi, territori, organizzazioni internazionali od enti al di fuori dall’Unione Europea o, ove un trasferimento sia necessario (a titolo esemplificativo nell’ambito di servizi di archiviazione dei dati in cloud resi da fornitori con sede fuori dall’UE), tale trasferimento non verrà effettuato se non verso Paesi che non siano, comunque, oggetto di valutazione di adeguatezza da parte della Commissione Europea, salvo che il soggetto destinatario adotti misure di protezione adeguate ai sensi degli artt. 25, 32 e 46 Reg. UE 679/16 o salvo che il trasferimento sia necessario in relazione ad un contratto, ad attività precontrattuali o ad un’azione legale, o negli altri casi indicati dall’art, 49 Reg. UE 679/16, ivi compreso il consenso dell’interessato.
È possibile che alcuni dati personali dell’interessato (es. casella email od i dati contenuti nella corrispondenza email eventualmente intercorsa) siano trattati ed, in particolare, conservati in paesi extra UE ad opera del responsabile del Trattamento a tal fine nominato (es. provider di posta elettronica che effettua il backup dei dati ivi contenuti).
I dati personali raccolti possono essere elaborati ed organizzati mediante procedure automatizzate e mediante applicazioni gestionali o CRM di tipo operativo, analitico o collaborativo. Il Titolare non si avvale di processi decisionali automatizzati, ivi inclusa la profilazione, intesa dal Reg. UE 679/16 come qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi ad una persona fisica, ivi compreso il rendimento professionale, la situazione economica, la salute, le preferenze personali, l’ubicazione e gli spostamenti.
I dati personali raccolti e le recensioni eventualmente effettuate dall’interessato mediante social network o altre applicazioni potrebbero essere trattati nell’ambito dei medesimi social network con finalità di promozione dell’attività svolta dal Titolare.
5. Periodo di conservazione dei dati
Se la ragione della raccolta del dato è costituita da un contratto o da attività precontrattuale, o più in generale, da rapporti con il cliente o con il fornitore, i dati forniti verranno conservati fino all’estinzione di tutti i diritti esercitati o potenzialmente esercitabili dalle parti e, quindi, per i 10 (dieci) anni successivi alla conclusione della prestazione oggetto del contratto o, in caso di contestazioni o comunicazioni successive a tale termine, per i 10 (dieci) anni successivi all’ultima comunicazione tra il Titolare e l’interessato.
Ove, viceversa, il dato sia trattato per l’adempimento di obblighi legali o per interessi legittimi del Titolare, fino al definitivo adempimento dell’obbligo o alla definitiva soddisfazione dell’interesse legittimo.
Qualora, invece, la base giuridica del trattamento sia esclusivamente costituita dal consenso dell’interessato (es. newsletter commerciali), il dato verrà conservato fino alla revoca di tale consenso.
Il Titolare verifica periodicamente la stretta pertinenza e la non eccedenza dei dati rispetto al rapporto, alla prestazione od all’incarico al quale si riferiscono. I dati che, a seguito delle verifiche, risultano eccedenti o non pertinenti o non necessari vengono distrutti mediante cancellazione e successiva distruzione fisica o wiping, salvo che per l’eventuale conservazione, a norma di legge, dell’atto o del documento che li contiene.
- Ambito di comunicazione e diffusione dei dati
I dati non sono soggetti a diffusione al pubblico.
I dati potranno essere comunicati o resi accessibili a tutti i soggetti cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi, a nostri soci nell’ambito di verifiche da questi effettuate, a collaboratori, e dipendenti, nell’ambito e nel limite delle relative mansioni incaricati di trattare i dati ed a tutte le persone fisiche e/o giuridiche, pubbliche e/o private, nei cui confronti la comunicazione risulti necessaria od opportuna per adempiere ad espliciti obblighi di legge, contrattuali ed extracontrattuali (a titolo esemplificativo, consulenti del Titolare, autorità ed enti pubblici), ed, inoltre, alle seguenti categorie prevalenti di destinatari:
- Commercialisti, consulenti contabili, consulenti del lavoro per gli adempimenti contabili e fiscali connessi all’attività aziendale
- Altri consulenti (legali, per la sicurezza, enti certificatori etc) del Titolare o altri professionisti, nell’ambito del perseguimento di interessi e della tutela di diritti del Titolare
- Amministratori di sistema per il trattamento dei dati personali funzionale agli adempimenti connessi all’attività aziendale
- Host provider, email provider, fornitore di sistema di back-up, per il trattamento dei dati personali funzionale alla conservazione dei medesimi
- Consulenti per applicativi gestionali
- Autorità od enti pubblici nell’adempimento di obblighi o nel perseguimento di interessi legittimi dl Titolare
I nostri dipendenti sono tenuti a specifici obblighi di riservatezza circa i dati trattati e sono tenuti al rispetto del Regolamento interno specificamente emesso a tal fine. I collaboratori esterni che trattano per noi dati personali, ivi compresi società e professionisti della cui consulenza e delle cui prestazioni ci avvaliamo, sono soggetti agli obblighi indicati nell’incarico conferitogli ai sensi dell’art. 28, Reg. UE n. 679/16.
- Diritti di cui agli artt. 7, 15, 16, 17 18, 20, 21 e 22 del REG. UE 2016/679
La informiamo che, contattando i soggetti di cui al paragrafo 1 ai recapiti ivi indicati, in qualità di interessato, ha il diritto:
- all’Accesso al dato personale, diritto che comprende l’ottenimento di informazione quali le finalità e la base giuridica del trattamento, le categorie di dati personali trattati, gli eventuali destinatari di tali dati, il periodo di conservazione dei dati, il diritto dell’interessato di accesso, rettifica, cancellazione del dato, di opposizione al relativo trattamento e di reclamo all’autorità garante, la fonte da cui hanno origine i dati personali acquisiti e l’esistenza di eventuali processi decisionali automatizzati basati sul dato personale fornito
- alla Cancellazione del dato personale che lo riguarda, ove il dato non sia più necessario alle finalità per cui è stato raccolto, intervenga revoca del consenso prestato quando il consenso costituisce unica base giuridica del trattamento, il trattamento sia illecito o non sussista alcun motivo legittimo prevalente per procedere al trattamento o la cancellazione sia dovuta in adempimento di un obbligo legale al quale il Titolare sia soggetto.
- alla Rettifica ed alla portabilità del dato personale (anche mediante trasmissione diretta del dato ad un diverso Titolare): rettifica del dato e portabilità del medesimo essere richiesta in qualsiasi momento dell’interessato mediante comunicazione email da inviarsi all’indirizzo email sopra indicato.
Alla richiesta di rettifica o portabilità verrà fornita risposta nel minor tempo possibile e, comunque, entro 30 giorni dalla ricezione della medesima;
L’eventuale richiesta di portabilità del dato non preclude il successivo trattamento del medesimo dato effettuato su base giuridica diversa dal consenso dell’interessato;
- alla Revoca del consenso al trattamento eventualmente prestato, ove il consenso costituisca la base giuridica esclusiva del trattamento effettuato. Resta fermo che la revoca rimarrà priva di effetto con riferimento a tutti i trattamenti del dato per i quali non è necessario specifico consenso e che rispondono a diritti od a legittimi interessi del Titolare;
- alla limitazione del trattamento ove sia contestata l’esattezza del dato e per il tempo necessario alla relativa verifica, ove il trattamento sia necessario per l’esercizio o la difesa di un diritto in sede giudiziaria e negli altri casi previsti dall’art. 18 Reg. UE 679/16;
- a limitare, salvo per quanto necessario ai fini dell’esecuzione del contratto e del rispetto delle norme di legge e, quindi, con esclusivo riferimento al trattamento basato sul consenso, l’ambito di comunicazione di eventuali dati genetici ed il trasferimento dei campioni biologici nonché l’eventuale loro utilizzo per ulteriori scopi;
- ad opporsi al trattamento del dato per finalità di marketing diretto mediante email da inviarsi all’indirizzo email sopra indicato;
- a non essere sottoposto a decisione basata unicamente su trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvi i casi di cui all’art. 22, paragrafo 2, Reg. UE 679/16;
- di proporre reclamo alla competente Autorità di controllo.
Genova, lì _______________
Ho preso visione dell’informativa ed acconsento ai relativi trattamenti
____________________________
Acconsento al trattamento dei miei dati personali al fine di ricevere informative sulle iniziative commerciali, le campagne promozionali ed i servizi di Marina Porto Antico S.r.l..
L’interessato
____________________________