GDPR , i principi fondamentali del trattamento dati

Il regolamento sulla protezione dei dati personali impone che le operazioni di trattamento debbano essere compiute applicando una serie di principi ben definiti da cui derivano una serie di obblighi per il titolare; tali principi, che hanno una funzione diversa perché finalizzati a tutelare un aspetto diverso della materia privacy, sono

  • liceità correttezza e trasparenza
  • limitazione delle finalità
  • minimizzazione dei dati
  • Esattezza
  • limitazione della conservazione

Il principio di liceità impone che il trattamento dei dati debba essere condotto soltanto quando ricorra almeno una delle seguenti condizioni:

– consenso: inteso come la manifestazione di volontà che l’interessato esprime in modo libero e consapevole al fine di autorizzare il Titolare al trattamento dei suoi dati per le finalità che lo stesso ha illustrato. Il consenso deve essere espresso in modo chiaro e strettamente legato alla finalità del trattamento per cui è stato richiesto. Qualora il trattamento dei dati sia compiuto per ragioni diverse ( ad esempio per operazioni di marketing piuttosto che per semplice raccolta dati per finalità di archiviazione) deve essere espressamente riferito a ciascuna delle finalità descritte. Non vi sono obblighi formali nel senso che l’interessato può, in linea di massima autorizzare il trattamento dei suoi dati anche oralmente ma la norma impone poi al titolare di dimostrare di aver validamente acquisito il consenso per cui è prassi che lo stesso venga manifestato in calce all’informativa  di cui all’ art. 13 del Regolamento.

– contratto: in questo caso il trattamento dei dati personali risulta giustificato dal rapporto contrattuale stipulato fra le parti ed il trattamento è funzionale  e limitato al rapporto stesso. In pratica nella redazione di un format  di contratto è opportuno inserire una clausola apposita nella quale le parti specificano che il trattamento dei dati personali verrà reciprocamente effettuato solo ed esclusivamente con riferimento alla prestazione  formalizzata nel contratto;

-obbligo di legge: è la norma ad autorizzare il trattamento dei dati personali dell’interessato che, in tal caso è obbligato a conferirli pena la violazione di una disposizione legislativa con le conseguenze del caso (  si pensi al caso di trasmissione dei dati del soggetto alle agenzie fiscali per i relativi controlli);

– compito di interesse pubblico: adempimento di  previsto per la realizzazione di un interesse collettivo  che prescinde dall’interesse del singolo ed è indicato sempre dalla legge che investe il soggetto delle funzioni pubbliche

– interessi vitali dell’interessato o di un’altra persona fisica. L’ipotesi non viene in alcun modo specificata dalla normativa e deve essere applicata quale causa che legittima il trattamento solo quando non è possibile applicare alcuna delle basi già descritte. Anche in questo caso la valutazione ed il giudizio di bilanciamento deve essere condotto dal Titolare.

– Legittimo interesse: è una posizione di interesse in capo al Titolare del trattamento che va bilanciata con la tutela dei diritti dell’interessato alla riservatezza  e può legittimare  il trattamento dei dati  ad esempio in funzione della protezione contro le frodi, per misura di sicurezza, o il trasferimento di dati tra parti diverse della stessa azienda.

Il  principio di correttezza in  base la quale il Titolare del trattamento deve sempre garantire il rispetto della buona fede dell’interessato ponendolo in condizioni di comprendere le modalità del trattamento dati.

Il principio di trasparenza garantisce che tutte le operazioni inerenti il trattamento dei dati siano compiute in modo semplice e comprensibile e che l’interessato abbia in qualunque momento la possibilità di chiedere ed ottenere tutte le informazioni relative al trattamento ed alla conservazione dei propri dati. L’obbligo di consegnare l’informativa secondo i contenuti di cui agli artt. 13 e 14 del Regolamento costituisce un applicazione del principio di trasparenza

Il principio di limitazione delle finalità  che costituisce un’applicazione del  concetto di privacy by design, implica che  il Titolare del trattamento debba, prima di iniziare qualunque operazione  individuare le finalità per cui i dati debbano essere trattati  e ciò al fine di informare l’interessato in merito all’utilizzo dei suoi dati e definire i limiti e le ragioni per cui acquisire, trattare e conservare i dati personali.

Il principio di minimizzazione dei dati pone a carico del Titolare del trattamento due obblighi distinti, strettamente correlati alla realizzazione delle finalità del trattamento ovvero:

i dati personali devono essere raccolti e registrati per scopi determinati, espliciti e legittimi, ed utilizzati solo ed esclusivamente per l’adempimento degli stessi;

i dati raccolti vanno conservati per il solo periodo necessario al raggiungimento della finalità del trattamento.

Il principio di esattezza garantisce che i dati personali siano sempre esatti e, se necessario, aggiornati. Da cui il diritto dell’interessato di verificare la correttezza dei suoi dati e  di chiederne la rettifica ove il Titolare non provveda, in corso di trattamento,  alla periodica revisione degli stessi.

l principio di limitazione della conservazione dettato sempre nell’ottica di garantire che le operazioni di trattamento siano limitate al solo adempimento delle finalità per cui si procede alla raccolta, gestione e conservazione dei dati, impone al Titolare di conservare i dati per il periodo strettamente necessario al raggiungimento delle predette finalità lasciando al medesimo il compito di stabilire quale sia il periodo utile con riferimento al caso concreto non dando il Regolamento alcun parametro di riferimento.

Il principio di integrità e riservatezza, applicato soprattutto  al momento della scelta delle misure di sicurezza da adottare per garantire  che il trattamento sia realizzato sempre da persone autorizzate e ciò al fine di impedire accessi non autorizzati, perdita, distruzione o  danni accidentali.

Ciò  salta all’occhio è la strutturazione della norma e degli obblighi connessi in attuazione del principio privacy by design nel senso che già il legislatore  insegna al titolare come inserire la tutela della privacy fin dalla progettazione delle misure da adottare per il corretto trattamento dei dati.

Per qualsiasi chiarimento non esitare a contattarci

Privacy policy

Ai sensi dell’articolo 13 del Regolamento UE/679/2016 la informiamo di quanto segue:

1. Titolare e responsabile del trattamento
Titolare del trattamento dei dati personali è la società Service one s.r.l. con sede in Giarre Via Quintino Sella 8 , PEC serviceone@pec , (di seguito il “Titolare”). L’elenco completo dei responsabili esterni del trattamento dei dati è disponibile presso il Titolare.

2. Finalità del trattamento

2.1 FINALITA’  di  funzionamento del sito.
Le procedure software e il sistema informatico preposto al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Queste informazioni non sono raccolte per essere associate a utenti identificati, ma per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti dal Titolare o da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati potranno essere utilizzati dal Titolare al solo fine di ricavare informazioni statistiche anonime sull’uso del sito al fine di individuare le pagine preferite dagli utenti in modo da fornire contenuti sempre più adeguati e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.

2.2 Finalità di marketing
I dati personali eventualmente forniti dall’utente sono raccolti e utilizzati esclusivamente per finalità direttamente connesse e strumentali all’attivazione e al funzionamento dei servizi forniti dal Titolare, ovvero per inviare con modalità automatizzata ( tramite mail) promozioni  e proposte commerciali relative a servizi/prodotti  offerti dall’azienda;

Il semplice accesso al Sito, senza la fruizione di servizi che richiedano la registrazione dell’utente è libero e non comporta alcun trattamento di dati personali, se non di quelli strettamente indicati al punto 2.1. Il conferimento dei dati richiesti all’atto della attivazione dei servizi che comportino una registrazione dell’utente, per le finalità di cui alla precedente sezione 2.2, è facoltativo. L’indirizzo e-mail dell’utente conferito da quest’ultimo in sede di registrazione al servizio newsletter viene utilizzato dal Titolare per la gestione del servizio stesso, per aggiornamenti e notifiche via mail ai quali l’utente abbia aderito in fase di registrazione. L’utente può rinunciare al suddetto servizio cliccando sull’apposito link presente in calce alla pagina.

2.3 finalita’ contrattuale, obbligo di legge, diritti del titolare

i dati personali degli utenti possono essere raccolti anche per l'adempimento di finalità contrattuali- con riferimento ai servizi resi- nonché per obblighi di legge.  In tali casi il conferimento dei dati è obbligatorio

3. Base giuridica

Finalità contrattuale: esecuzione di un contratto di cui lei è parte.

Finalità di marketing e profilazione: consenso ( facoltativo) revocabile in ogni momento;

obbligo di legge: necessità di assolvere agli obblighi dettati dalla normativa.

Invio di newsletter: esecuzione di un contratto di cui lei è parte ovvero iscrizione ad un servizio di newsletter

Diritti del titolare: legittimo interesse.

4. Tipologia dei dati trattati

Finalità contrattuale, obbligo di legge, Diritti del titolare recupero crediti: dati anagrafici, dati di contatto, dati amministrativo contabili.

Finalità di marketing e profilazione: dati anagrafici, dati di contatto, dati amministrativo contabili dati raccolti da cookie installati dai siti.

Finalità di funzionamento dei siti: indirizzi IP nomi a dominio dei computer utilizzati dagli utenti che si connettono ai siti, indirizzi in notazione URL delle risorse richieste, l'orario della richiesta, il metodo utilizzato per sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server ( buon fine, errore, ecc.) altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente, le informazioni relative al comportamento dell’utente, sui Siti, alle pagine che sono state visionate o cercate, al fine di selezionare e rendere specifici annunci all’utente dei Siti ed i dati relativi al comportamento di navigazione tenuto sui siti utilizzando i cookie.

5. Periodo di conservazione dei dati personali

Finalità contrattuale, obbligo di legge, Invio di newsletter: per tutta la durata del contratto e dopo la cessazione per 10 anni.

Finalità di marketing e profilazione:  sino alla revoca del consenso manifestato per tali finalità.

Diritti del titolare: nel caso di contenzioso giudiziale per tutta la durata dello stesso fino alla maturazione dei termini di prescrizione imposti dalla legge.

Funzionamento dei siti: per tutta la durata della sessione navigazione sui siti.

Decorsi i termini di conservazione sopra indicati i suoi dati personali saranno distrutti cancellati o resi anonimi compatibilmente con le procedure tecniche di cancellazione e backup.

6. Comunicazione dei dati
I dati personali dell’utente possono essere comunicati a soggetti determinati, incaricati dal Titolare della fornitura di servizi strumentali o necessari all’esecuzione delle obbligazioni connesse alla registrazione al Sito, nei limiti ed in conformità alle istruzioni impartite. In particolare i dati potranno essere comunicati a partner, società di consulenza, aziende private, Pubbliche Amministrazioni per lo svolgimento delle funzioni istituzionali nei limiti stabiliti dalla legge o dai regolamenti.

7. Modalità del trattamento
I dati vengono raccolti per via telematica e trattati mediante operazioni di registrazione, consultazione, comunicazione, conservazione, cancellazione, effettuate in prevalenza con l’ausilio di strumenti elettronici, assicurando l’impiego di misure idonee per la sicurezza dei dati trattati e garantendo la riservatezza dei medesimi. I dati dell’utente, memorizzati su supporto elettronico, sono custoditi e archiviati su un NAS di rete . In particolare, il Titolare dichiara che i dati registrati sul server sono protetti contro il rischio di intrusione e accesso non autorizzato e di avere altresì adottato misure di sicurezza idonee a garantire l’integrità e la disponibilità dei dati. I dati personali verranno trattati da collaboratori e/o dipendenti del Titolare in qualità di responsabili o incaricati del trattamento, nell’ambito delle rispettive funzioni ed in conformità alle istruzioni impartite dal Titolare. l'azienda garantisce il massimo livello di sicurezza, nel rispetto degli standard di settore, nella gestione dei dati dell’utente.

8. Diritti dell’interessato
L’interessato ha il diritto a richiedere al Titolare l’accesso ai Suoi dati, la rettifica o la cancellazione degli stessi, la limitazione del trattamento o la possibilità di opporsi al trattamento, di richiedere la portabilità dei dati, di revocare il consenso al trattamento facendo valere questi e gli altri diritti previsti dal GDPR tramite semplice comunicazione al Titolare. Infine, ha il diritto di presentare reclamo presso l’autorità garante della privacy nel caso in cui creda si sia generato un illecito legato al trattamento dei suoi dati. Per esercitare i diritti sopraindicati, nonché per ricevere informazioni relative ai soggetti presso i quali i dati sono archiviati o ai quali i dati vengono comunicati, l’utente potrà rivolgersi al Titolare inviando una richiesta all’ indirizzo PEC:serviceone@pec .

9. Link ad altri siti web
Il Sito contiene dei link ad altri siti web che possono non avere alcun collegamento con la Sevice One che non controlla né compie operazioni di monitoraggio di tali siti web e dei loro contenuti; pertanto l'Azienda non potrà essere ritenuta responsabile dei contenuti di questi siti e delle regole da essi adottate, anche con riguardo alla privacy e al trattamento dei dati personali durante le operazioni di navigazione. Si raccomanda agli utenti di prestare attenzione, collegandosi a questi siti tramite i link presenti sul Sito e di leggere attentamente le relative condizioni d’uso e politiche sulla privacy. Il presente documento non si applica ai siti web di terzi. Il Sito fornisce link a questi siti unicamente per facilitare l’utente nella ricerca e nella propria navigazione e per agevolare il collegamento ipertestuale su Internet verso altri siti. L’attivazione dei link non comporta nessuna raccomandazione o segnalazione da parte della Service One per l’accesso e la navigazione in questi siti, né alcuna garanzia circa i loro contenuti, i servizi o i beni da questi forniti e venduti agli utenti Internet.

10. Cookies
Per il trattamento dei dati tramite cookie, si prega di prendere visione della relativa policy.