Privacy Policy Gastaldi Holding

/Privacy Policy Gastaldi Holding
Privacy Policy Gastaldi Holding2018-11-29T14:22:30+00:00

INFORMATIVA PRIVACY – Release 1.2 del 29/11/2018

In ottemperanza a quanto previsto dalle normative vigenti:

  • Legge 196/2003 integrata con le modifiche introdotte dal DECRETO LEGISLATIVO 10 agosto 2018, n. 101, recante “Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonchè alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)” (in G.U. 4 settembre 2018 n.205)
  • Regolamento Europeo n. 679/2016 (anche conosciuto come “GDPR”) sulla protezione dei dati personali in vigore dal 25 maggio 2018
    la Gastaldi Holding SpA in qualità di Titolare del Trattamento informa i propri clienti e tutte le persone che intendono rilasciare o che hanno liberamente rilasciato i propri dati personali alla scrivente società, che le politiche di privacy da noi adottate sono conformi con le norme citate.
    Attraverso la presente Informativa sulla privacy, l’utente viene informato sui propri diritti. Accettando di fornire i propri dati l’utente concede il proprio consenso libero, specifico e inequivocabile affinché i propri dati personali, forniti sul sito web www.gastaldiHolding.it o sui nostri social o via Mail o con altri mezzi di comunicazione compresa la comunicazione verbale, siano trattati da Gastaldi Holding.
    L’utente è tenuto a leggere attentamente la presente Informativa sulla Privacy, redatta in modo sintetico, chiaro e semplice, al fine di decidere liberamente e volontariamente se desidera fornire i propri dati personali a Gastaldi Holding SpA.

Principali diritti delle persone sui propri dati personali (GDPR Capo III – Diritti dell’interessato Artt. 12 e seguenti)

  1. Diritto di accesso – Ogni persona ha il diritto di ottenere la conferma circa l’esistenza o meno di un trattamento concernente i propri dati nonché il diritto, a semplice richiesta, di ricevere gratuitamente e con tempestività ogni informazione relativa al medesimo trattamento.
  2. Diritto alla rettifica – Ognuno ha il diritto di ottenere la rettifica dei propri dati, qualora gli stessi siano incompleti o inesatti.
  3. Diritto alla cancellazione (c.d. “diritto all’oblio”) – fatti salvi gli obblighi di legge, ogni persona ha il diritto di ottenere la cancellazione dei propri dati presenti all’interno dei nostri archivi consapevole che tale cancellazione potrebbe pregiudicare il proseguimento dei servizi pattuiti o dare adito a penali in caso di interruzioni di contratto.
  4. Diritto alla sospensione o alla limitazione del trattamento – In particolari condizioni, l’utente ha il diritto di ottenere la sospensione e/o la limitazione del trattamento, qualora ciò non sia rilevante ai fini della prosecuzione del rapporto contrattuale e fatti salvi gli obblighi di legge.
  5. Diritto alla portabilità – Ognuno ha il diritto di ottenere il trasferimento dei propri dati in favore di un diverso titolare. Tale trasferimento avverrà in modo diretto e digitale ove possibile.
  6. Diritto di opposizione – Ogni persona ha il diritto di opporsi, in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati che lo riguardano consapevole che la fine del trattamento potrebbe pregiudicare il proseguimento dei servizi pattuiti o dare adito a penali in caso di interruzioni di contratto.
  7. Diritto di revoca del consenso – Ogni persona ha il diritto di revocare il consenso al trattamento dei propri dati in qualsiasi momento, restando ferma la liceità del trattamento basata sul consenso prima della revoca. Se il consenso al trattamento avviene prima della conclusione degli obblighi contrattuali il revocante potrebbe incorre in sanzioni o penali.
  8. Diritto di proporre reclamo all’Autorità di controllo – in qualsiasi momento, ognuno ha la facoltà di promuovere le richieste per l’esercizio dei propri diritti all’Autorità Garante (www.garanteprivacy.it).

I diritti di cui sopra potranno essere esercitati nei nostri confronti rivolgendosi ai recapiti riportati nel seguente paragrafo 1. L’esercizio dei diritti in qualità di interessato è sempre gratuito (salvo casi particolari e costi dimostrabili da parte del Titolare) ai sensi dell’articolo 12, del GDPR.

1. Titolare del trattamento dei dati personali (GDPR – articolo 4 – comma 7) e Data Protection Officer (articolo 37 e segg.)

Gastaldi Holding SpA, con sede legale in Viale Restelli 5, 20124 Milano, P.IVA 12601910156, in persona del suo legale rappresentante, è il Titolare del trattamento dei dati personali. Per esercitare i propri diritti, declinati nella presente informativa, il Titolare del trattamento è contattabile inviando una e-mail all’indirizzo dedicato di posta elettronica privacy@gastaldi.it o scrivendo a: Titolare del trattamento dei dati – c/o Gastaldi Holding SpA – Viale Restelli 5, 20124 Milano.
Gastaldi Holding informa inoltre di aver provveduto alla redazione del Registro dei trattamenti (GDPR – Articolo 30) appositamente compilato e tenuto sotto costante aggiornamento. Tale Registro è a disposizione della Autorità competente per i controlli del caso.
Infine, Gastaldi Holding informa che in data 1 giugno 2018 ha provveduto a nominare il DPO (Data Protection Officer) ovvero il Responsabile della Sicurezza dei dati con l’incarico di fornire garanzie al Titolare del trattamento e a tutti gli aventi diritto che le norme così come citate in premessa sono state correttamente interpretate e adeguatamente messe in atto. Il DPO di Gastaldi Holding, nominato ai sensi dell’articolo 37 e seguenti, risponde all’indirizzo dedicato DPO@gastaldi.it

2. Quali dati vengono trattati (GDPR- Articolo 5 e seguenti)

“Dato personale” significa ogni informazione idonea a identificare, direttamente o indirettamente, una persona fisica che utilizzi i servizi offerti da Gastaldi Holding, direttamente e/o attraverso i propri marchi commerciali e/o dalle società del Gruppo Gastaldi. In particolare, raccogliamo e trattiamo i dati personali necessari per la stipula dei contratti tipici del nostro oggetto sociale prevalente (Attività delle società di partecipazione – Codice Ateco 64.2) quali:

  • i dati anagrafici e identificativi (nome, cognome, data e luogo di nascita, codice fiscale, sesso);
  • l’indirizzo di residenza, il numero di telefono e l’email;
  • le informazioni della carta di credito per i pagamenti;
  • le coordinate bancarie di conto corrente per eventuali addebiti;
  • in generale, ogni altro dato e informazione necessaria per la migliore conclusione ed esecuzione del contratto.

nonché i dati forniti volontariamente in tale contesto per usufruire dei nostri servizi. Entro i limiti di legge, Gastaldi Holding può ricevere informazioni riguardanti persone da fonti terze: con tutte le fonti terze, con le quali esistono rapporti commerciali consolidati, Gastaldi si impegna affinché anch’esse applichino correttamente le norme previste nel Regolamento “GDPR” (articolo 14 – Informazioni non ottenute direttamente dall’interessato) in particolare che le informazioni personali saranno trasferite a noi con l’indicazione all’interessato di consultare le presenti Privacy Policy. Sempre in ottemperanza all’articolo 14 del GDPR qualora informazioni personali ci vengano fornite da persone terze, la persona che ci comunica i dati si assume in toto la responsabilità di quanto ci comunica, ovvero deve dichiarare di aver ricevuto il consenso esplicito delle persone per le quali ci vengono forniti i dati.
Gastaldi Holding non intende trattare né vuole richiedere o raccogliere informazioni personali da soggetti minori di anni 14 (articolo 8 GDPR e seguenti e, per il limite di età, articolo 2 quinquies Dlgs 196/2003 come emendato Dlgs 101/2018). Se l’utente del sito ha un’età inferiore a 14 anni, non deve utilizzare il sito o fornire i propri dati. Per motivi di adempimenti contrattuali, potranno essere raccolte informazioni SOLO anagrafiche relative ai minori sotto la responsabilità di un tutore legale.

3. Finalità del trattamento (GDPR – articolo 6 – Liceità del trattamento)

I dati personali da noi raccolti sono strettamente necessari per dare seguito alle richieste e ai servizi sottoscritti dagli utenti. In particolare:

  • per la stipula ed esecuzione del contratto avente a oggetto i nostri servizi, ossia per finalità connesse e strumentali all’espletamento delle necessarie attività precontrattuali, alla gestione del rapporto contrattuale (attività amministrative e contabili, assistenza al cliente, gestione reclami, recupero del credito), all’erogazione dei servizi, di volta in volta, richiesti;
  • per adempiere a obblighi di legge e richieste delle Autorità, nonché per rispettare le disposizioni della normativa per la prevenzione delle frodi, dell’attività di riciclaggio e di finanziamento del terrorismo, ove applicabile;

4. Trasferimento dati a soggetti terzi (GDPR – Capo V – articoli 44 e seguenti)

I dati che ci vengono forniti vengono comunicati e/o trasferiti solo ai soggetti dei quali ci avvaliamo per lo svolgimento di attività necessarie per il raggiungimento delle finalità oggetto dei contratti. Tali informazioni possono essere trasferite all’interno dell’Unione Europea o all’esterno in base alle collocazioni dei corrispondenti che erogano o agevolano la fruizione dei servizi offerti e/o acquistati dai nostri clienti.

5. Tempi di conservazione dei dati (GDPR articolo 5 – lettera “e” e successivi richiami)

I dati personali saranno conservati per il tempo necessario ad eseguire il trattamento per le finalità sopra menzionate. In particolare i dati personali, saranno conservati con specifico riferimento alle diverse finalità di trattamento:

Conservazione dei dati per tutta la durata del contratto e sino a che sussistano obbligazioni o adempimenti connessi all’esecuzione dello stesso. Dopo la cessazione del rapporto contrattuale i dati saranno conservati con le modalità necessarie e solo per il periodo previsto per adempiere a obblighi di legge;

6. Responsabilità dell’utente

L’utente (privato o azienda):

  • Garantisce di essere maggiore di quattordici anni di età (diciotto anni in caso di dati particolari) e che le informazioni fornite a Gastaldi Holding sono vere, accurate, complete, aggiornate e autorizzate. A tal fine, l’utente è responsabile della veridicità di tutti i dati comunicati e si impegna a fornire le informazioni in modo tempestivo, affinché corrispondano sempre alla situazione reale. Nel caso di minori di 18 anni potrebbe essere richiesto l’intervento di un tutore legale a conferma dei dati forniti.
  • Qualora una persona (purché maggiorenne) fornisca informazioni relative ad altre persone la persona in oggetto si assume la responsabilità di informare tutte le persone in qualche modo coinvolte di averci fornito i loro dati personali, le finalità per le quali ci sono stati forniti e le nostre Privacy Policy.
  • Specialmente in caso di aziende (informazioni B to B), l’utente garantisce di aver informato i terzi di cui ci ha fornito i dati, se del caso, degli argomenti trattati nel presente documento. Garantisce inoltre di aver ottenuto l’autorizzazione a fornire tali dati a Gastaldi Holding per gli scopi indicati.
  • L’utente (privato o azienda) sarà ritenuto responsabile di eventuali informazioni false o inesatte o non volute da altri fornite sul nostro sito web o con altri mezzi e dei danni conseguenti diretti o indiretti causati a Gastaldi Holding e/o a terze parti.

7. Valutazione del rischio

Gastaldi Holding dichiara di aver provveduto ad una attenta analisi di valutazione dei rischi simulando valutazioni di impatto in caso di “data breach”. Le valutazioni hanno riguardato i seguenti ambiti:

  • Danno per la reputazione
  • Discriminazione
  • Furto di identità
  • Perdite finanziarie
  • Danni fisici o psicologici
  • Perdita di controllo dei dati
  • Altri svantaggi economici o sociali
  • Impossibilità di esercitare diritti, servizi o opportunità

Le opportune misure, compatibili con la natura dei dati trattati, sono state indirizzate (accountability). I risultati delle valutazioni di rischio sono raccolti in un apposito documento disponibile per la consultazione (o chiesta dalle autorità oppure motivata) contattando il DPO.

8. Protezione dei dati dell’utente (GDPR articolo 32)

Gastaldi Holding, sotto la supervisione del DPO, prende in seria considerazione la protezione dei dati dell’utente e ha adottato adeguate misure tecniche e fisiche per proteggere le informazioni raccolte in relazione ai Servizi resi. Tutti i nostri archivi contenenti dati personali sono protetti in appositi armadi ignifughi con chiave. Tutti i nostri computer ed i nostri accessi remoti sono protetti da password con policy stringenti sugli aggiornamenti e sui backup. Compatibilmente con le risorse disponibili, è in atto un piano per la crittografia dei dati su tutti i nostri computer. Gastaldi Holding sta organizzando servizi di monitoraggio del “data breach” (articolo 33 del Regolamento) come specificato nella norma al fine di comunicare all’Autorità e agli interessati entro 72 ore eventuali violazioni. Gastaldi Holding tratterà in ogni momento i dati del cliente in modo assolutamente confidenziale e mantenendo l’obbligo di segretezza nei suoi confronti, in conformità con le disposizioni delle norme, adottando le misure tecniche e organizzative ragionevoli e necessarie a garantire la sicurezza dei dati ed evitandone alterazione, perdita, trattamento o accesso non autorizzato, tenendo conto dello stato della tecnologia, della natura dei dati memorizzati e dei rischi eventuali a cui sono esposti.

9. Aggiornamenti della Comunicazione sulla Privacy

La presente Comunicazione sulla Privacy, numerata release 1.2 e redatta in data 29 novembre 2018, sostituisce la release 1.1 precedente.
Ogni release potrà essere aggiornata periodicamente per tenere conto delle modifiche apportate alle procedure organizzative di Gastaldi Holding sui dati personali in relazione ai Servizi o in ragione di modifiche della legge applicabile. Gastaldi Holding pubblicherà una comunicazione sul proprio sito Web e/o ne darà comunicazione via mail agli utenti (in occasione di newsletter per utenti iscritti al servizio) per informare in caso di modifiche sostanziali (main release) alla Privacy Policy.

Torna al Sito