INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
FORNITORI
(Informativa ex art. 13 e art. 14 del Reg. (UE) 679/2016, cd. GDPR)
Di seguito le forniamo alcune informazioni che è necessario portare alla sua conoscenza, non solo per ottemperare agli obblighi di legge, ma anche perché la trasparenza e la correttezza nei confronti degli interessati è parte fondante della nostra attività.
La presente informativa è rivolta ai collaboratori e fornitori di Krupps S.r.l.
Chi è il titolare del trattamento?
Il Titolare del Trattamento dei suoi dati personali è Krupps S.r.l. (P.iva IT04251180289), con sede legale in Via Austria 19 – 35127, Padova (PD) – Italia, responsabile nei suoi confronti del legittimo e corretto uso dei suoi dati personali e che potrà contattare per qualsiasi informazione o richiesta ai seguenti recapiti: 0497625156, privacy@krupps.com, krupps@pec.it
Come contatto il Responsabile della protezione dei dati?
Il Responsabile della Protezione dei Dati (Data Protection Officer – DPO) può essere contattato ai seguenti recapiti: dpo@krupps.com
Dove vengono raccolti i dati?
I dati sono comunicati da Lei e/o da terzi quali altri fornitori e/o raccolti da fonti accessibili al pubblico.
Quali sono i trattamenti di dati effettuati?
I suoi dati personali sono raccolti e trattati, con modalità automatizzate e non, come di seguito specificato.
Gestione fornitori
Finalità e base giuridica | – Instaurazione e gestione del rapporto contrattuale, sulla base dell’esecuzione di un contratto e/o misure precontrattuali, obbligo di legge |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Dati di pagamento |
Tempo di conservazione* | 10 anni dall’anno di cessazione dell’ultimo contratto |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Autorità e pubbliche amministrazioni rispetto alle quali vige un obbligo di legge alla comunicazione, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare, Banche |
Pianificazione e controllo attività
Finalità e base giuridica | – Programmazione delle attività, sulla base del legittimo interesse del Titolare all’esercizio dell’attività di impresa |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati relativi all’attività lavorativa |
Tempo di conservazione* | 10 anni dall’anno di acquisizione del dato |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
Controllo di gestione
Finalità e base giuridica | – Controllo interno di gestione aziendale, sulla base del legittimo interesse all’esercizio dell’attività di impresa |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati relativi all’attività lavorativa |
Tempo di conservazione* | 10 anni dall’anno di competenza |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
Contabilità
Finalità e base giuridica | – Tenuta dei registri contabili, sulla base di un obbligo di legge – Adempimenti fiscali, sulla base di un obbligo di legge |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Dati di pagamento, Dati relativi all’attività lavorativa, Dati relativi ad acquisti o fruizione di servizi |
Tempo di conservazione* | 10 anni dall’anno di cessazione dell’ultimo contratto |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Autorità e pubbliche amministrazioni rispetto alle quali vige un obbligo di legge alla comunicazione, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare, Banche |
Ricezione e accettazione delle merci
Finalità e base giuridica | – Accettazione delle merci, sulla base dell’esecuzione di un contratto e/o misure precontrattuali |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Date di pagamento |
Tempo di conservazione* | 10 anni dall’anno di competenza |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
Gestione acquisti
Finalità e base giuridica | – Attività di acquisto di beni o servizi, sulla base dell’esecuzione di un contratto e/o misure precontrattuali |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Dati di pagamento |
Tempo di conservazione* | 10 anni dall’anno di competenza |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
Attività di marketing e comunicazione
Finalità e base giuridica | – Marketing (analisi e indagini di mercato), Invio di materiale informativo e/o pubblicitario, sulla base del consenso dell’Interessato** |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Dati relativi ad acquisti o fruizione di servizi, Dati di profilazione |
Tempo di conservazione* | Fino alla revoca del consenso. Poi il trattamento si limiterà alla mera conservazione per 10 anni dall’anno in cui il consenso è stato revocato |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
**La prestazione del consenso è sempre facoltativa e lo stesso può essere revocato in ogni momento, Lei può rivolgersi al Titolare tramite le informazioni di contatto soprariportate.
Reception
Finalità e base giuridica | – Monitoraggio delle persone che fanno ingresso in azienda, sulla base del legittimo interesse alla tutela del patrimonio aziendale, sicurezza dei lavoratori, esigenze organizzative e produttive – Filtraggio delle telefonate, sulla base del legittimo interesse a esigenze organizzative e produttive |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati di indirizzo, Dati relativi a documenti di identificazione/riconoscimento |
Tempo di conservazione* | 1 anno dall’anno di acquisizione del dato |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare, Autorità e pubbliche amministrazioni rispetto alle quali vige un obbligo di legge alla comunicazione |
Gestione accomodation
Finalità e base giuridica | – Organizzazione accomodation, sulla base dell’esecuzione di un contratto e/o misure precontrattuali |
Categorie di dati | Dati anagrafici, Dati di contatto, Dati relativi all’attività lavorativa, Dati relativi a documenti di identificazione/riconoscimento |
Tempo di conservazione* | 10 anni dall’anno di organizzazione |
Destinatari dei dati | Soggetti autorizzati al trattamento nominati ex art. 29 Reg. UE 2016/679, Responsabili del trattamento nominati ex art. 28 Reg. UE 2016/679 (vedi registro dei responsabili), Strutture di accomodation, Servizi di transfer, altri soggetti per cui la comunicazione dei dati risulti necessaria ai fini dello svolgimento delle finalità dichiarate del titolare |
* Oltre al tempo necessario per il maturarsi dei termini prescrizionali in relazione ai reciproci diritti e al tempo di conservazione dei backup.
In aggiunta a quanto sopra, nell’ambito delle attività funzionali alla buona gestione dell’organizzazione, i suoi dati personali saranno, altresì, trattati da personale interno o esterno debitamente autorizzato per:
1) la gestione e manutenzione della rete e dei sistemi informatici, quando il trattamento avviene tramite modalità anche solo parzialmente automatizzate (quindi ad esempio quando i dati transitano per i sistemi informatici di Krupps S.r.l.), sulla base dell’interesse legittimo alla tutela degli stessi e per gli obblighi inerenti la sicurezza delle informazioni; i dati sono conservati in conformità alle implementazioni di sicurezza e a quanto previsto per il trattamento principale di riferimento tra quelli sopra descritti;
2) gestire le attività di compliance, tra cui gli adempimenti in materia di protezione dei dati personali, come richiesto dalla legge, in conformità ai tempi di conservazione previsti per il trattamento principale di riferimento;
3) per prevenire e rilevare abusi e per difendere i diritti e gli interessi del Titolare, conservandoli fino allo spirare dei termini prescrizionali, salvo contenzioso (in tal caso, i dati saranno conservati fino alla cessazione definitiva della materia del contendere), sulla base del legittimo interesse del Titolare alla tutela dei propri diritti ed interessi.
Ci sono processi automatizzati?
Il trattamento non è basato su processo decisionale automatizzato.
È obbligatorio fornire i dati?
Tranne che per eventuali finalità basate sul consenso, il conferimento dei suoi dati è requisito necessario: il mancato conferimento dei dati indicati come obbligatori potrebbe comportare conseguenze giuridiche e contrattuali. Pertanto, in caso di mancato conferimento, Lei potrebbe non ottenere il risultato atteso o ottenerlo solo parzialmente.
I dati vengono trasferiti al di fuori dell’Unione Europea?
Il trattamento dei dati personali (es. memorizzazione, archiviazione e conservazione dei dati sui propri server o in cloud) saranno circoscritti negli ambiti di circolazione e di trattamento dei dati personali dei Paesi facenti parte dello Spazio Economico Europeo, con espresso divieto di trasferirli in paesi extra UE che non garantiscano (o in assenza di) un livello adeguato di tutela, ovvero, in assenza di strumenti di tutela previsti dal Regolamento UE 2016/679 (Paese terzo giudicato adeguato dalla Commissione Europea, BCR di gruppo, clausole contrattuali modello, consenso degli interessati, ecc.).
Quali sono i diritti riconosciuti?
- Lei ha diritto, secondo quanto previsto dagli artt. 15 e seguenti del Reg. UE 2016/679 di richiedere al Titolare l’accesso ai Suoi dati personali, nonché la loro rettifica e cancellazione o oblio;
- Lei ha inoltre diritto di chiedere la portabilità dei dati o la limitazione del trattamento;
- Lei ha diritto, per motivi connessi alla Sua situazione particolare, di opporsi al trattamento basato sul legittimo interesse dei dati personali che la riguardano;
- Lei ha diritto di prendere visione dei contenuti essenziali di eventuali accordi di contitolarità sottoscritti;
- Per i trattamenti basati sul consenso, Lei ha diritto in ogni momento di revocare il consenso, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- Lei può inoltre proporre reclamo dinanzi all’Autorità Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 – Roma – protocollo@pec.gdpd.it.
Per esercitare i propri diritti o per chiedere informazioni aggiuntive, Lei può rivolgersi al Titolare tramite le informazioni di contatto soprariportate.
Le informazioni di questa informativa possono cambiare?
Ci riserviamo il diritto di aggiornare la nostra Informativa sul trattamento dei dati personali. Le modifiche saranno comunicate nel modo ritenuto più opportuno e aggiorneremo la data nella presente Informativa sulla privacy. Pertanto, consigliamo la consultazione periodica della nostra Informativa sul trattamento dei dati personali, anche richiedendone copia al Titolare del Trattamento.
Ultimo aggiornamento: 29/11/2024