Conformità al Regolamento GDPR
Regolamento (UE) 2016/679 - Regolamento Generale sulla Protezione dei Dati
Il Nostro Impegno per la Protezione dei Dati
Denom IdroTech S.r.l. si impegna a rispettare pienamente il Regolamento Generale sulla Protezione dei Dati (GDPR), entrato in vigore il 25 maggio 2018. Questo documento illustra le misure che abbiamo adottato per garantire la conformità normativa e la tutela dei diritti degli interessati.
Principi Fondamentali del Trattamento
Nel trattare i dati personali, ci atteniamo scrupolosamente ai principi sanciti dall'articolo 5 del GDPR:
Liceità, Correttezza e Trasparenza
Trattiamo i dati personali in modo lecito, equo e trasparente. Ogni trattamento si basa su una specifica base giuridica e gli interessati vengono sempre informati sulle modalità e finalità del trattamento stesso.
Limitazione delle Finalità
I dati vengono raccolti esclusivamente per finalità determinate, esplicite e legittime. Non utilizziamo i dati per scopi diversi da quelli comunicati, salvo quando ciò sia compatibile con le finalità originarie.
Minimizzazione dei Dati
Raccogliamo solo i dati strettamente necessari per le finalità dichiarate. Evitiamo di acquisire informazioni superflue o eccedenti rispetto agli scopi del trattamento.
Esattezza
Manteniamo i dati personali accurati e aggiornati. Abbiamo implementato procedure per la rettifica tempestiva di informazioni inesatte o incomplete.
Limitazione della Conservazione
Conserviamo i dati personali solo per il tempo necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto degli obblighi legali applicabili.
Integrità e Riservatezza
Adottiamo misure tecniche e organizzative appropriate per garantire la sicurezza dei dati, proteggendoli da trattamenti non autorizzati, perdita, distruzione o danno accidentale.
I Tuoi Diritti ai Sensi del GDPR
Il Regolamento riconosce agli interessati una serie di diritti fondamentali che ci impegniamo a garantire:
Diritto di Accesso (Art. 15)
Puoi ottenere conferma che sia o meno in corso un trattamento di tuoi dati personali e, in caso affermativo, accedere ai dati stessi e ricevere informazioni sulle finalità, le categorie di dati, i destinatari e il periodo di conservazione previsto.
Diritto di Rettifica (Art. 16)
Hai il diritto di ottenere senza ritardo la correzione dei dati personali inesatti che ti riguardano, nonché l'integrazione di dati incompleti.
Diritto alla Cancellazione (Art. 17)
Puoi richiedere la cancellazione dei tuoi dati personali quando non sono più necessari rispetto alle finalità per cui sono stati raccolti, quando revochi il consenso, quando ti opponi al trattamento, o quando i dati sono stati trattati illecitamente.
Diritto di Limitazione (Art. 18)
In determinate circostanze, puoi ottenere la limitazione del trattamento, ad esempio quando contesti l'esattezza dei dati o quando il trattamento è illecito ma ti opponi alla cancellazione.
Diritto alla Portabilità (Art. 20)
Hai il diritto di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro titolare senza impedimenti.
Diritto di Opposizione (Art. 21)
Puoi opporti in qualsiasi momento al trattamento dei tuoi dati personali basato sul legittimo interesse, inclusa la profilazione. Hai inoltre il diritto di opporti al trattamento per finalità di marketing diretto.
Diritto di Revoca del Consenso (Art. 7)
Quando il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Come Esercitare i Tuoi Diritti
Per esercitare i diritti sopra elencati, puoi contattarci attraverso i seguenti canali:
- Email: [email protected]
- Posta: Denom IdroTech S.r.l. - Ufficio Privacy, Via dell'Industria 45, 20090 Segrate (MI)
Risponderemo alla tua richiesta entro 30 giorni dal ricevimento. In casi di particolare complessità, tale termine può essere esteso di ulteriori 60 giorni, previa comunicazione motivata.
Misure di Sicurezza Implementate
Per garantire la protezione dei dati personali, abbiamo implementato diverse misure di sicurezza:
- Crittografia dei dati sensibili durante la trasmissione e l'archiviazione
- Controlli di accesso basati su ruoli e privilegi minimi
- Sistemi di backup regolari e procedure di disaster recovery
- Formazione periodica del personale sulla protezione dei dati
- Monitoraggio continuo degli accessi e delle attività sui sistemi
- Procedure di gestione degli incidenti di sicurezza
- Valutazioni periodiche dei rischi e test di vulnerabilità
Gestione delle Violazioni dei Dati
In caso di violazione dei dati personali (data breach), abbiamo predisposto procedure per:
- Rilevare tempestivamente eventuali violazioni
- Valutare la gravità e l'impatto sugli interessati
- Notificare l'evento all'Autorità Garante entro 72 ore, quando richiesto
- Comunicare agli interessati l'avvenuta violazione, se necessario
- Documentare tutti gli incidenti e le azioni correttive intraprese
Responsabili del Trattamento
Quando ci avvaliamo di fornitori esterni per il trattamento dei dati, selezioniamo esclusivamente soggetti che presentino garanzie sufficienti in termini di misure tecniche e organizzative. Con ciascun responsabile esterno stipuliamo accordi conformi all'articolo 28 del GDPR.
Trasferimenti Internazionali
I dati personali vengono trattati e conservati all'interno dell'Unione Europea. Nel caso in cui fosse necessario trasferire dati verso Paesi terzi, ci assicuriamo che esistano garanzie adeguate conformi al Capo V del GDPR, quali decisioni di adeguatezza della Commissione Europea o clausole contrattuali standard.
Autorità di Controllo
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma
Sito web: www.garanteprivacy.it
Aggiornamento del Documento
Questo documento viene periodicamente riesaminato e aggiornato per riflettere eventuali modifiche alle nostre pratiche di trattamento o alla normativa applicabile. L'ultima revisione risale a Gennaio 2024.
Contatti
Per qualsiasi questione relativa alla protezione dei dati personali o alla conformità GDPR, puoi contattare il nostro referente privacy:
Email: [email protected]
Denom IdroTech S.r.l.
Via dell'Industria, 45
20090 Segrate (MI)