Oggetto: Informativa sul trattamento di dati personali, ai sensi dell’art. 13, Regolamento UE n. 2016/679 – “GENERAL DATA PROTECTION REGULATION” (di seguito “GDPR”) e del D.Lgs. 196/2003, integrato dal D.Lgs. 101/2018.
|
Con questa informativa, desideriamo metterLa al corrente delle modalità in cui la società EKIS S.r.l. tratta i Suoi dati personali, a noi comunicati al momento della Sua iscrizione ad un evento di qualsivoglia natura organizzato da EKIS. Ove non specificato diversamente, tutti gli articoli citati fanno riferimento alla normativa indicata nel titolo
1) Titolare del trattamento
Titolare del trattamento è EKIS S.r.l. (di seguito anche Titolare o Azienda), con sede in Via Fausto Coppi, 12 a Reggio Emilia (42123 - RE) e P.Iva: 01882890351.
2) Nomina RDP – DPO
Il Titolare, non ricadendo nelle casistiche indicate dall’Art. 37 del GDPR, né in quelle indicate nelle varie interpretazioni dell’Autorità Garante, non ha ritenuto necessario nominare un Responsabile per la Protezione dei Dati.
3) Oggetto del trattamento
1) Il trattamento ha come oggetto:
- dati identificativi e di contatto: nome, cognome, indirizzo e-mail, numero di telefono e azienda (facoltativo).
- dati anagrafici e di residenza: data e luogo di nascita e residenza, codice fiscale
2) Inoltre:
- se Lei partecipa ad un evento per conto di una società, EKIS raccoglie anche la Ragione Sociale e il CF/P.Iva della società
- se Lei partecipa individualmente, raccoglieremo anche i dati necessari alla fatturazione delle attività, ove questa sia prevista.
3) Inoltre:
- Ekis si riserva il diritto di chiedere dati personali di qualsivoglia natura (non particolari), che risultino strettamente necessari per lo svolgimento dell’attività cui
Lei si sta iscrivendo. A titolo di esempio: se per un evento è previsto che EKIS fornisca un particolare tipo di abbigliamento, potrebbe esserLe richiesta la taglia che indossa.
4) Inoltre:
- alcuni eventi prevedono che EKIS raccolga anche dati afferenti a categorie particolari: dati sulla salute fisica, sulle intolleranze alimentari, sulle allergie, sulle
cure in corso e in generale dati riguardanti la sfera più intima della Sua persona.
5) Inoltre
- alcuni eventi prevedono che EKIS scatti fotografie o effettui riprese audio/video che La ritraggono durante lo svolgimento delle attività formative
4) Finalità del trattamento, fondamento giuridico, natura del conferimento.
1) La finalità del trattamento dei dati di cui ai punti 3.1, 3.2 e ove previsto 3.3 è la possibilità, per EKIS, di perfezionare il contratto di erogazione del servizio da Lei richiesto, in ogni suo aspetto: dalla gestione operativa a quella amministrativa, incluso l’invio del materiale didattico e del questionario di soddisfazione al termine del corso. Il trattamento è obbligatorio, è lecito ai sensi dell’art. 6, comma 1, lettera b) e non richiede il consenso esplicito.
2) La finalità del trattamento dei dati di cui al punto 3.4 è la possibilità, per EKIS, di migliorare la Sua esperienza formativa, soprattutto nei casi in cui questa preveda attività che mettono alla prova il fisico (ad esempio attività all’aria aperta, esperienze di crescita personale, o
altro). Il conferimento di tali dati è facoltativo, è lecito ai sensi dell’art. 9, comma 2, lettera a) e richiede il Suo consenso esplicito e volontario. Tuttavia, il mancato consenso potrebbe in alcuni casi pregiudicare la Sua partecipazione ad alcune attività, soprattutto quando la mancanza di tali informazioni, a totale discrezione di EKIS, possa esporre a un rischio Lei, gli altri partecipanti o la stessa EKIS, o possa creare problematiche di varia natura (ad esempio nella prestazione di servizi assicurativi).Qualora EKIS, ignorando dati potenzialmente rilevanti poiché non autorizzata da Lei ad accedervi, conceda il nullaosta,
sarà comunque esente da ogni responsabilità nel caso in cui tali informazioni taciute in tutto o in parte, creino problematiche di qualsiasi natura a EKIS, al gruppo di lavoro o a Lei medesimo/a. Questi aspetti, ove siano rilevanti, sono meglio definiti nel contratto di iscrizione.
3) Il trattamento dei dati di cui al punto 3.5, nei casi in cui questo trattamento è previsto, ha finalità di formazione e aggiornamento del personale docente selezionato da EKIS S.r.l., di miglioramento delle metodologie di insegnamento, di formazione ed insegnamento alle classi dei differenti corsi affinché possano, sulla base dei supporti fotografici e/o audiovisivi, ricevere una rappresentazione reale del sapere trasmesso nel corso del training. Il conferimento di tali dati è facoltativo, è lecito ai sensi dell’art. 6, comma 1, lettera a) e richiede il Suo consenso esplicito e volontario.
4) I dati di cui al punto 3.1 possono essere utilizzati da EKIS anche a fini promozionali: invio di comunicazioni commerciali, promozionali e/o istituzionali tramite whatsapp o via mail (invio diretto o newsletter). Il conferimento di tali dati per questa specifica finalità è facoltativo, è lecito ai sensi dell’art. 6, comma 1, lettera a) e richiede il Suo consenso esplicito e volontario.
5) Modalità di trattamento, durata del trattamento
I suoi dati sono raccolti attraverso i moduli cartacei o online di iscrizione agli eventi, e sono archiviati nel CRM di EKIS e/o nelle cartelle fisiche dedicate agli eventi. Nel momento in cui Lei compila il modulo di iscrizione, questo è ricevuto e archiviato dal nostro personale, e il Suo nome viene inserito nella lista dell’evento, assieme alle informazioni che servono per l’organizzazione dello stesso, e i suoi dati fiscali sono inseriti sul software gestionale, per la
gestione amministrativa e contabile (ove previsto).
Il trattamento dei Suoi dati personali di cui al punto 3 è realizzato per mezzo delle operazioni indicate all’Art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, uso, estrazione, cancellazione, distruzione. I Suoi dati personali sono sottoposti a
trattamento sia cartaceo che elettronico, e sono conservati dal Titolare fino al momento in cui viene meno la finalità per la quale sono stati raccolti. In tale momento, i dati sono cancellati.
In particolare, i dati di natura fiscale/contabile (se presenti) sono conservati a norma di legge per almeno 10 anni.
EKIS, inoltre, si riserva in diritto di conservare tutti i dati per un tempo indefinito, qualora ciò sia reso necessario per la tutela di un proprio diritto o per dare riscontro a soggetti terzi legalmente autorizzati.
6) Accesso ai dati
I Suoi dati saranno resi accessibili per le finalità di cui al punto 4) a dipendenti e collaboratori del Titolare, nella loro qualità di autorizzati al trattamento e/o amministratori di sistema, nonché alle società che erogano i servizi informatici tramite i quali i dati sono raccolti (se previsto) e registrati, che agiscono per conto del Titolare, nella qualità di responsabili esterni del trattamento.
I Suoi dati di natura particolare, eventualmente raccolti, saranno resi accessibili internamente solo a un ristretto numero di dipendenti e collaboratori, formalmente autorizzati a tale trattamento.
7) Comunicazione dei dati
Senza la necessità di un espresso consenso (ex. art. 6 lett. b), c) del GDPR), il Titolare potrà comunicare i Suoi dati raccolti per le finalità di cui al punto 4) a Organismi di vigilanza, Autorità giudiziarie, Studi legali in caso di contenzioso, Società di assicurazione per l’erogazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette o necessaria per la tutela di EKIS o di un suo funzionario. Detti
soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. I Suoi dati non saranno diffusi, salvi i casi in cui questo non sia esplicitamente richiesto e autorizzato da specifica liberatoria.
8) Trasferimento dei dati in paesi extra-UE
I dati di cui al punto 3) sono conservati in formato cartaceo presso gli uffici di EKIS, in Italia, e elettronico su server cloud messi a disposizione dai responsabili esterni del trattamento e sul server gestionale. In alcuni casi, i server sono posti al di fuori dei confini dell’Unione Europea, ma in queste situazioni i Responsabili di trattamento assicurano piena rispondenza delle loro infrastrutture alla normativa Europea e ai più elevati standard di sicurezza.
9) Diritti dell’interessato
Nella Sua qualità di interessato, gode dei diritti di cui agli artt. 15, 16, 17, 18, 19, 20, 21 e 22 del
GDPR. In dettaglio:
• Diritto di accesso
• Diritto di rettifica
• Diritto alla cancellazione («diritto all'oblio»)
• Diritto di limitazione di trattamento
• Diritto all’Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione
del trattamento
• Diritto alla portabilità dei dati
• Diritto di opposizione
• Diritti relativi al Processo decisionale automatizzato relativo alle persone fisiche, compresa
la profilazione
10) Modalità di esercizio dei diritti dell’interessato
Potrà in qualsiasi momento esercitare i Suoi diritti inviando:
• una raccomandata a.r. indirizzata presso il Titolare del trattamento, di cui al punto 1)
• una e-mail all’indirizzo ekis@pcert.postecert.it
EKIS S.r.l.
Rev. 04
02/03/2023
Informativa contratto
|