Procedura Generale di Trattamento di Dati Personali
Politica
La politica di Società Titolare del Trattamento prevede l’integrale conformità a tutte le leggi applicabili sulla privacy dei dati nei paesi in cui svolge la propria attività.
Lo scopo della presente politica è quello di informare dipendenti, appaltatori e fornitori sul comportamento da essi richiesto al fine di assistere Società Titolare del Trattamento nell’ottemperanza alle leggi applicabili sulla privacy dei dati e sull’impegno da parte di Società Titolare del Trattamento a raccogliere, elaborare e trasferire i dati personali in maniera responsabile e in conformità con i principi e gli obblighi di seguito indicati, laddove essi non siano in conflitto con i più stringenti requisiti della legge locale, nel qual caso prevarrà la legge locale. È importante che tutti coloro che hanno accesso o trattano dati personali, conosca e rispettino questa politica.
Qualsiasi persona che ha bisogno di ulteriori consigli o che ha dubbi o problemi sulla gestione di dati personali può contattare info@cittadinidigitali.com per ricevere informazioni preventive sulla corretta modalità per operare nel pieno rispetto dei criteri definiti da Società Titolare del Trattamento.
Definizioni
“Dati personali” indica le informazioni relative ad un individuo che può essere ragionevolmente identificato da quei dati (o da quei dati associati a tutte le altre informazioni che Società Titolare del Trattamento può possedere o può probabilmente venirne in possesso) indipendentemente dal fatto che tale individuo sia un dipendente, committente, cliente, fornitore o altro soggetto riguardo il quale Società Titolare del Trattamento raccoglie e tratta dati.
I dati personali includono, nella misura applicabile, i dati personali appartenenti a categorie particolari.
“Trattamento” dei dati personali significa qualsiasi operazione che può essere effettuata in riferimento ai dati, come ad esempio la divulgazione, l’archiviazione, la cancellazione e il trasferimento.
Ambito di applicazione
Società Titolare del Trattamento si impegna a rispettare tutte le leggi di protezione dei dati, norme e regolamenti applicabili nei paesi in cui opera. A causa delle differenze nelle leggi applicabili, Società Titolare del Trattamento ha implementato la presente politica che adotta principi fondamentali e trova pertanto applicazione in tutto il mondo.
La presente procedura generale non attribuisce diritti individuali superiori a quelle cui un soggetto avrebbe diritto ai sensi della legge o dei contratti applicabili.
La presente si applica a tutti i dipendenti di Società Titolare del Trattamento sia a tempo pieno e part- time, dipendenti somministrati o appaltatori, dipendenti di società controllate di Società Titolare del Trattamento e tutti i fornitori e rivenditori che trattano dati personali provenienti da Società Titolare del Trattamento o che forniscono dati personali a Società Titolare del Trattamento, indipendentemente dalla posizione geografica.
L’inosservanza alla presente politica sarà trattata con fermezza e può comportare provvedimenti disciplinari o legali. Qualsiasi violazione della presente politica può provocare responsabilità personale e anche sanzioni penali, nonché possibili ripercussioni su Società Titolare del Trattamento derivanti da provvedimenti esecutivi, multe e richieste contrattuali, incluse quelle di risarcimento da individui.
Qualsiasi soggetto o gruppo che tratti dati personali per conto di Società Titolare del Trattamento deve rispettare i seguenti principi:
I dati personali di dipendenti, candidati, clienti, fornitori o di qualsiasi altro individuo riguardo al quale Società Titolare del Trattamento raccoglie e tratta dai personali (“soggetti interessati”) dovranno:
- Essere correttamente e lecitamente raccolti/trattati e/o trasferiti in conformità con i diritti dei soggetti interessati e con la legge applicabile;
- Essere raccolti solo per scopi leciti specificati e trattati unicamente in maniera compatibile con il/i suddetto/i scopo/i lecito/i e secondo il diritto applicabile;
- Essere adeguati, pertinenti e non eccessivi in relazione allo scopo per i quali essi sono stati raccolti e/o trattati;
- Essere accurati e, se necessario, aggiornati;
- Essere trattati e archiviati in modo sicuro attraverso l’uso di misure fisiche, tecniche e organizzative necessarie per prevenire la perdita accidentale o illecita, la distruzione, il danneggiamento dei dati stessi;
- Non essere trasferiti a un’altra entità, paese o territorio a meno che non siano state adottate misure appropriate per mantenere il livello richiesto di protezione dei dati personali; e
- Non essere detenuti per un periodo di tempo superiore a quello dello scopo per il quale essi sono stati raccolti e/o elaborati ed essere cancellati o resi anonimi alla fine di tale periodo di conservazione legale.
Qualora la legge preveda il consenso individuale di un soggetto interessato Società Titolare del Trattamento lo otterrà e conserverà tale consenso per garantire in ogni caso e sede opportuna la leicità del trattamento.
Società Titolare del Trattamento assicurerà che siano adottate misure di sicurezza appropriate contro l’accesso illegale e non autorizzato ai dati, il loro trattamento non conforme alle finalità per cui tali dati siano stati raccolti e contro la perdita accidentale o i danni dei dati personali. Società Titolare del Trattamento formerà adeguatamente qualsiasi individuo che raccoglie, tratta, gestisce o elabora dati personali. I dati personali saranno accessibile solo dove strettamente necessario e solo da personale autorizzato.
Società Titolare del Trattamento effettuerà tutte le notifiche o raccoglierà tutta la documentazione per le autorità preposte alla tutela dei dati richieste dalle leggi locali.
Società Titolare del Trattamento può, di volta in volta, ricorrere a soggetti terzi per trattare i dati personali per suo conto. La scelta dei soggetti terzi dovrà tenere conto del rispetto dei requisiti di sicurezza da essa richiesti, pertanto Società Titolare del Trattamento adotterà misure ragionevoli per garantire la conformità e stipulerà contratti scritti con tali terze parti, come richiesto dalla legge applicabile.
Responsabilità personale
Tutti coloro che trattano dati personali per conto di Società Titolare del Trattamento sono responsabili di assicurare che siano rispettati i principi enunciati nella presente Procedura Generale.
Regole specifiche per paese
Le singole regioni o paesi possono pubblicare politiche distinte e/o norme che si applicano ai dati personali di tale regione o paese che sono più restrittive. In tale circostanza, i dipendenti e gli altri soggetti che trattano dati personali per conto di Società Titolare del Trattamento si assumono la responsabilità di seguire, e i vertici aziendali quella di far rispettare, tali norme più restrittive. In nessuna circostanza è permesso a una regione, a un’azienda o a un dirigente aziendale di creare direttive che siano meno restrittive della presente politica.
Diritti individuali
Un soggetto interessato che ha provato in maniera soddisfacente la propria identità a Società Titolare del Trattamento può (in conformità alle esenzioni legali applicabili) esercitare i seguenti diritti rispetto ai dati personali ad esso riferiti e detenuti:
- Sapere se sono stati raccolti, elaborati o trasferiti dati personali ad esso riferiti;
- Conoscere l’origine dei dati personali (cioè la modalità di raccolta e la provenienza dei dati personali); e
- Ottenere un aggiornamento, la rettifica o l’integrazione dei dati personali, qualora siano obsoleti, imprecisi o incompleti.
Laddove applicabile, il soggetto interessato può esercitare tali diritti mediante richiesta scritta, con lettera raccomandata, fax o email, inviata a:
Associazione Cittadini Digitali – Cod. Fisc. 95129900106
Via Malta 3 – 16121 Genova
Email: info@cittadinidigitali.com
Se si ritiene di aver violato la presente politica o si sospetta in buona fede una violazione della stessa da parte di altri dipendenti di Società Titolare del Trattamento, collaboratori, fornitori o altri soggetti che trattano dati personali con cui si è lecitamente in contatto, si è tenuti ad informare il proprio responsabile, leader, o altro responsabile di fiducia, il rappresentante delle Risorse Umane, dell’ufficio legale o un membro del Comitato per la condotta aziendale, che farà riferimento all’informazione per avviare un’investigazione che porti a risoluzione della non conformità della presente Procedura Generale.
NOTA: qualsiasi dipendente che non osservi questa politica può essere soggetto a provvedimenti disciplinari che possono comportare anche il licenziamento nei casi più gravi di illecito trattamento.