INFORMATIVA ESTESA AI SENSI DEGLI ARTT. 12, 13 E, OCCORRENDO, 14 DEL GDPR – REGOLAMENTO (UE) 2016/679 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE, CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI (DI SEGUITO IL GDPR)

 

I.T.I. IMPRESA GENERALE S.p.A. riporta, di seguito, l’Informativa ai sensi degli artt. 12, 13 e, occorrendo, 14 del GDPR relativa al trattamento dei dati personali forniti dal Cliente/interessato tramite la compilazione e sottoscrizione del Contratto per acquistare i prodotti/servizi offerti in vendita da I.T.I. IMPRESA GENERALE S.p.A. stessa, caricando spontaneamente in questo sito web dati personali (in particolare attraverso la compilazione di form) o semplicemente navigando in esso.

 

  1. Titolare del trattamento dei dati personali e dati di contatto

 

Titolare del trattamento è I.T.I. IMPRESA GENERALE S.p.A., con sede in 41122 Modena (MO), Via Portogallo n. 60, C.F. e P.I. 01029050364, tel. 059.325611, fax 059.325656, e-mail privacy@itispa.com, web www.itispa.com (di seguito il Sito).

 

  1. Principi applicabili al trattamento

 

Conformemente a quanto prescritto dal GDPR, I.T.I. IMPRESA GENERALE S.p.A. si adopera costantemente affinché i dati personali siano:

 

(a) trattati in modo lecito, corretto e trasparente;

 

(b) raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo che non sia incompatibile con tali finalità;

 

(c) adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;

 

(d) esatti e, se necessario, aggiornati;

 

(e) conservati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati;

 

(f) trattati, mediante misure tecniche e organizzative adeguate, in maniera da garantirne la sicurezza;

 

(g) trattati, qualora in forza di consenso, per decisione liberamente assunta dal Cliente/interessato, sulla base di richiesta presentata in modo chiaramente distinguibile dal resto, in forma comprensibile e facilmente accessibile, utilizzando un linguaggio semplice e chiaro.

 

I.T.I. IMPRESA GENERALE S.p.A. adotta misure tecniche e organizzative adeguate al fine di assicurare la protezione dei dati personali fin dalla progettazione e per garantire che siano trattati, per impostazione predefinita, solo i dati necessari per ogni specifica finalità di trattamento.

 

I.T.I. IMPRESA GENERALE S.p.A. raccoglie e tiene nella massima considerazione indicazioni, osservazioni e pareri del Cliente/interessato trasmessi ai recapiti sopra riportati, al fine di

 

implementare un sistema di privacy management dinamico che assicuri effettiva protezione delle persone, con riguardo al trattamento dei loro dati.

 

La presente Informativa può subire modifiche, in coerenza con l’evoluzione della normativa di riferimento e delle misure tecniche e organizzative via via adottate da I.T.I. IMPRESA GENERALE S.p.A.; il Cliente/interessato è, dunque, pregato di visitare periodicamente la presente sezione del Sito (o quella di analogo contenuto su altre applicazioni social o web di I.T.I. IMPRESA GENERALE S.p.A.), per prendere visione degli aggiornamenti e dell’Informativa nel testo tempo per tempo vigente.

 

  1. 3. Modalità del trattamento dei dati personali

 

Il trattamento dei dati personali viene effettuato manualmente e con strumenti elettronici, con logiche strettamente correlate alle finalità di seguito indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.

 

  1. 4. Finalità del trattamento dei dati personali

 

4a) Dati nascenti da rapporto contrattuale

 

I dati personali forniti dal Cliente/interessato sono principalmente trattati per l’esecuzione del

Contratto e la gestione del credito e, più in generale, del rapporto nascente dal Contratto stesso.

 

Il conferimento dei dati nel Contratto o in seguito, nel corso del rapporto contrattuale, per le finalità di trattamento in parola è obbligatorio; pertanto, il mancato, parziale o inesatto conferimento di tali dati rende impossibile la stipula e/o l’esecuzione del Contratto e, per il Cliente/interessato, usufruire dei prodotti/servizi offerti da I.T.I. IMPRESA GENERALE S.p.A., potenzialmente esponendo il Cliente/interessato medesimo a responsabilità per inadempimento contrattuale.

 

I dati personali forniti dal Cliente/interessato possono, altresì, formare oggetto di trattamento se ciò

è necessario per adempiere un obbligo legale al quale è soggetta I.T.I. IMPRESA GENERALE S.p.A., per la salvaguardia degli interessi vitali del Cliente/interessato o di un’altra persona fisica, per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investita I.T.I. IMPRESA GENERALE S.p.A., ovvero per il perseguimento del legittimo interesse di I.T.I. IMPRESA GENERALE S.p.A. stessa o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali del Cliente/interessato; anche in questi casi, il conferimento dei dati è obbligatorio e, pertanto, la mancata, parziale o inesatta comunicazione dei dati può esporre il Cliente/interessato a eventuali responsabilità e sanzioni previste dall’Ordinamento giuridico.

 

4b) Dati raccolti durante la navigazione sul Sito

 

La navigazione all’interno del Sito è libera e non richiede alcuna registrazione da parte dell’utente ad eccezione dei casi in cui la raccolta dei dati personali sia necessaria per il conseguimento di determinate finalità quali, a titolo esemplificativo: inviare un curriculum vitae (tramite la pagina “Lavora con Noi”), inviare messaggi di posta elettronica agli indirizzi indicati nel Sito, accedere, mediante identificazione, all’”Area Clienti” del Sito. Durante l’accesso al Sito si possono quindi distinguere i dati derivanti dalla sola navigazione dell’utente, dai dati resi volontariamente dall’utente in relazione a determinate finalità.

 

  1. 5. Categorie di dati personali trattati

 

I.T.I. IMPRESA GENERALE S.p.A. tratta principalmente dati identificativi/di contatto (nome, cognome, indirizzi, tipo e numero di documenti di riconoscimento, numeri di telefono, indirizzi e-mail, di natura fiscale/di fatturazione, salvo altri) e dati finanziari (di natura bancaria, in particolare identificativi di conti correnti, numeri di carte di credito, salvo altri connessi alle transazioni commerciali).

 

Il trattamento che I.T.I. IMPRESA GENERALE S.p.A. effettua, tanto per l’esecuzione del Contratto quanto in forza di espresso consenso del Cliente/interessato, non riguarda, generalmente, categorie particolari di dati personali, conosciuti come sensibili (che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose, lo stato di salute o l’orientamento sessuale, ecc.), né dati genetici e biometrici o dati cosiddetti giudiziari (relativi a condanne penali e reati).

 

Tuttavia, non può escludersi che I.T.I. IMPRESA GENERALE S.p.A., al fine di eseguire le obbligazioni discendenti dal Contratto, debba conservare e/o abbia la necessità di trattare dati sensibili, genetici e biometrici o giudiziari, del Cliente/interessato o di terzi, di cui il Cliente/interessato disponga in qualità di titolare del trattamento; nell’ipotesi in parola: (i) il trattamento ad opera di I.T.I. IMPRESA GENERALE S.p.A. avviene in forza, alle condizioni e nei limiti di cui alla nomina della stessa I.T.I. IMPRESA GENERALE S.p.A. a responsabile del trattamento, contenuta nel Contratto sottoscritto; (ii) il Cliente/interessato opera, quindi, quale titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge (con riferimento, in particolare, all’esistenza di idonea base giuridica che legittimi il trattamento), espressamente manlevando integralmente I.T.I. IMPRESA GENERALE S.p.A. da ogni contestazione, pretesa, richiesta risarcitoria che dovesse pervenire da detti terzi, i cui dati sono trattati per effetto dell’utilizzo, da parte del Cliente medesimo, dei prodotti/servizi forniti da I.T.I. IMPRESA GENERALE S.p.A..

 

I.T.I. IMPRESA GENERALE S.p.A. tratta, in qualità di titolare del trattamento con riferimento al Sito, e, potenzialmente, quale responsabile del trattamento a ciò incaricato (nei termini di cui sopra) dal Cliente/interessato con riferimento al/i sito/i (o ad altre applicazioni social o web) di quest’ultimo, anche dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento dei siti internet acquisiscono, nel corso del loro normale esercizio, alcuni dati personali, la cui trasmissione

è implicita nell’uso di protocolli di comunicazione di internet. Si tratta di informazioni che non sono raccolte per essere associate a soggetti identificati, ma che, per la loro stessa natura, potrebbero permettere di identificare l’interessato. Ciò può avvenire anche tramite incrocio dei dati tra funzionalità diverse, cookies o utilizzando tecniche di identificazione differenti (cosiddetto fingerprinting), che si basano sul trattamento anche solo di informazioni o parti di informazioni che non sono, o non sono ancora, dati personali, ma che, poste in associazione tra loro ovvero con altre informazioni, anche nella disponibilità di terzi, possono diventarlo, con l’obiettivo di pervenire all’identificazione inequivoca del terminale (cosiddetto single out) e, per il suo tramite, anche del profilo di uno o più utilizzatori di quel dispositivo. In questa categoria di informazioni rientrano dati di geolocalizzazione, indirizzi IP, tipo di browser, sistema operativo, nome di dominio e indirizzi di siti web dai quali è stato effettuato l’accesso o l’uscita, informazioni sulle pagine visitate dagli utenti all’interno del sito, orario d’accesso, permanenza sulla singola pagina, analisi di percorso interno ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Si tratta, dunque, di informazioni che, per loro stessa natura, consentono, attraverso elaborazioni ed associazioni anche con dati detenuti da terzi, di identificare gli utenti

 

Sul Sito può, poi, essere fatto uso di cookies, sia di sessione (che non vengono memorizzati sul computer dell’interessato e svaniscono con la chiusura del browser) che persistenti, per la trasmissione di informazioni di carattere personale, ovvero comunque di sistemi per il tracciamento degli interessati. Si rimanda, in proposito, anche alla cookie policy, pubblicata sul Sito, al link http://www.itispa.com/cookie/.

 

  1. 6. Fonte dei dati personali

 

I dati personali che I.T.I. IMPRESA GENERALE S.p.A. tratta sono raccolti direttamente da I.T.I. IMPRESA GENERALE S.p.A. stessa presso il Cliente/interessato al momento della, e durante la, navigazione di questo sul Sito (o utilizzando altre applicazioni social o web di I.T.I. IMPRESA GENERALE S.p.A.), ovvero, anche a mezzo dei propri commerciali, in occasione della, o successivamente alla, sottoscrizione del Contratto, in fase di esecuzione del medesimo, ovvero da fonti pubbliche.

 

Come precisato sopra, I.T.I. IMPRESA GENERALE S.p.A., quale responsabile del trattamento a ciò incaricato, al fine di eseguire le obbligazioni discendenti dal Contratto, può conservare e/o trattare dati, in particolare di navigazione, potenzialmente anche sensibili, genetici e biometrici o giudiziari, di terzi, di cui il Cliente/interessato disponga in qualità di titolare del trattamento, acquisiti, previo consenso di detti terzi, al momento della, e durante la, navigazione dei medesimi terzi sul/i sito/i (o utilizzando altre applicazioni social o web) riferibili al Cliente/interessato.

 

  1. 7. Interessi legittimi

 

I legittimi interessi del titolare del trattamento o di terzi possono costituire valida base giuridica del trattamento, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato. In generale, possono sussistere tali legittimi interessi quando esiste una relazione pertinente e appropriata tra titolare del trattamento e interessato, ad esempio quando l’interessato

è un cliente del titolare. Costituisce, in particolare, legittimo interesse di I.T.I. IMPRESA GENERALE S.p.A. trattare dati personali del Cliente/interessato: a fini di prevenzione delle frodi, per finalità di marketing diretto nei confronti di già clienti (via e-mail, anche previa profilazione diretta a personalizzare le comunicazioni commerciali, per prodotti/servizi analoghi a quelli acquistati in precedenza), per assicurare la libera circolazione dei medesimi dati all’interno del Gruppo imprenditoriale cui I.T.I. IMPRESA GENERALE S.p.A. appartiene, ovvero relativi al traffico, al fine di garantire la sicurezza delle reti e dell’informazione, vale a dire la capacità di una rete o di un sistema di resistere a eventi imprevisti o ad atti illeciti che possano compromettere la disponibilità, l’autenticità, l’integrità e la riservatezza dei dati.

 

  1. 8. Circolazione dei dati personali

 

(8a) Comunicazione dei dati personali – categorie di destinatari

 

Oltre che dai dipendenti e collaboratori a vario titolo di I.T.I. IMPRESA GENERALE S.p.A. (che sono da I.T.I. IMPRESA GENERALE S.p.A. stessa autorizzati al trattamento in forza di adeguate istruzioni operative scritte, al fine di poter garantire la riservatezza e la sicurezza dei dati), alcune operazioni di trattamento possono essere effettuate anche da soggetti terzi, ai quali I.T.I. IMPRESA GENERALE S.p.A. affida talune attività, o parte di esse, funzionali alle finalità di cui al punto (4), dunque tanto in esecuzione di obblighi contrattuali quanto legali, tra cui meritano menzione, a titolo comunque, inevitabilmente, non esaustivo: partners commerciali e/o tecnici; società che prestano servizi bancari

 

e finanziari; società che svolgono servizi di archiviazione di documenti; società di recupero crediti; società di revisione contabile e di certificazione dei bilanci; società di rating; soggetti che svolgono, a favore di I.T.I. IMPRESA GENERALE S.p.A., attività di assistenza e consulenza professionale; società di factoring; società del Gruppo cui I.T.I. IMPRESA GENERALE S.p.A. appartiene; soggetti che forniscono informazioni commerciali; società di servizi informatici. I soggetti appartenenti alle predette categorie trattano i dati personali medesimi in qualità di autonomi titolari del trattamento, ovvero in qualità di responsabili del trattamento, con riferimento a specifiche operazioni di trattamento che rientrano nelle prestazioni contrattuali che i soggetti medesimi eseguono a favore/nell’interesse di I.T.I. IMPRESA GENERALE S.p.A.; ai responsabili del trattamento I.T.I. IMPRESA GENERALE S.p.A. impartisce adeguate istruzioni operative scritte, con particolare riferimento all’adozione delle misure minime di sicurezza, al fine di poter garantire la riservatezza e la sicurezza dei dati.

 

È disponibile, previa richiesta scritta da inviarsi presso la sede di I.T.I. IMPRESA GENERALE S.p.A., l’elenco, soggetto ad aggiornamento periodico, dei responsabili del trattamento con cui I.T.I. IMPRESA GENERALE S.p.A. stessa intrattiene rapporti.

 

I dati personali possono, inoltre, essere comunicati, in caso di richiesta, alle autorità competenti, in adempimento di obblighi derivanti da norme inderogabili di legge.

 

(8b) Trasferimento dei dati personali verso Paesi terzi

 

I dati personali del Cliente/interessato non vengono trasferiti all’estero.

 

  1. 9. Criteri per determinare il periodo di conservazione dei dati personali

 

Per le finalità di cui al punto (4) che precede, il periodo di conservazione dei dati personali rilasciati dal Cliente/interessato, ed il conseguente loro potenziale trattamento, coincide con il periodo di prescrizione dei diritti/doveri (legali, fiscali, ecc.) discendenti dal Contratto: tendenzialmente 10 anni, quindi, salvo il verificarsi di eventi interruttivi della prescrizione che potrebbero prolungare, di fatto, detto periodo.

 

  1. 10. Diritti del Cliente/interessato

 

I.T.I. IMPRESA GENERALE S.p.A. riconosce – ed agevola l’esercizio, da parte del Cliente/interessato, di

– tutti i diritti previsti dal GDPR, in particolare il diritto di chiedere l’accesso ai propri dati personali e di estrarne copia (art. 15 GDPR), alla rettifica (art. 16 GDPR) ed alla cancellazione degli stessi (art. 17

GDPR), alla limitazione del trattamento che lo riguardi (art. 18 GDPR), alla portabilità dei dati (art. 20

GDPR, ove ne ricorrano i presupposti) e di opporsi al trattamento che lo riguardi (artt. 21 e 22 GDPR, per le ipotesi ivi menzionate e, in particolare, al trattamento per finalità di marketing o che si traduca in un processo decisionale automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano, ove ne ricorrano i presupposti).

 

I.T.I. IMPRESA GENERALE S.p.A. riconosce, altresì, al Cliente/interessato, qualora il trattamento sia basato sul consenso, il diritto di revocare detto consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. Per fare ciò, il Cliente/interessato può contattare I.T.I. IMPRESA GENERALE S.p.A. ai recapiti sopra riportati.

 

I.T.I. IMPRESA GENERALE S.p.A. informa, inoltre, il Cliente/interessato del diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali, quale autorità di controllo operante in Italia, e di proporre ricorso giurisdizionale, tanto avverso una decisione dell’Autorità Garante, quanto nei confronti di I.T.I. IMPRESA GENERALE S.p.A. stessa e/o di un responsabile del trattamento.

 

  1. 11. Sicurezza dei sistemi e dei dati personali

 

Tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’oggetto, del contesto e delle finalità del trattamento, come anche del rischio, in termini di probabilità e gravità, per i diritti e le libertà delle persone fisiche, I.T.I. IMPRESA GENERALE S.p.A. adotta misure tecniche ed organizzative ritenute appropriate a garantire un livello di sicurezza adeguato al rischio, in particolare assicurando, su base permanente, la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento (anche attraverso la cifratura dei dati personali, ove necessario) e la capacità di ripristinare tempestivamente la disponibilità dei dati in caso di incidente fisico o tecnico, ed adottando procedure interne dirette a testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative impiegate.

 

Nel valutare l’adeguato livello di sicurezza, si tiene conto dei rischi presentati dal trattamento che derivano, in particolare, dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati.

 

I.T.I. IMPRESA GENERALE S.p.A. si adopera affinché chiunque agisca sotto la propria autorità ed abbia accesso a dati personali non tratti tali dati se non è istruito in tal senso dalla medesima I.T.I. IMPRESA GENERALE S.p.A..

 

Ciò detto, il Cliente/interessato prende atto ed accetta che nessun sistema di sicurezza garantisce, in termini di certezza, la protezione assoluta; pertanto, I.T.I. IMPRESA GENERALE S.p.A. non risponde per atti o fatti di terzi che abusivamente, nonostante le adeguate cautele adottate, dovessero accedere ai sistemi senza le dovute autorizzazioni.

 

  1. 12. Processi decisionali automatizzati, compresa la profilazione

 

I.T.I. IMPRESA GENERALE S.p.A. non effettua trattamenti automatizzati in relazione alle finalità di cui al punto (4) che precede.