Privacy Policy

La nostra organizzazione ha definito un sistema di gestione della privacy (S.G.P.) con il quale ha introdotto il controllo delle misure tecniche ed organizzative finalizzate a garantire il rispetto dei principi che diffondiamo a tutti coloro che operano nei nostri processi e nel rispetto del Regolamento 679/2016 e della legislazione applicabile ai trattamenti effettuati.

In particolare la direzione sostiene i seguenti principi:

Accountability, avendo definito un sistema di gestione della privacy che permette di individuare i responsabili per le proprie azioni e renderne conto ai terzi che ne facciano richiesta.
“Privacy by design e by default“, in base al quale i prodotti e i servizi dovranno essere progettati fin dall’inizio in modo da tutelare la privacy degli utenti, cioè il trattamento deve essere previsto e configurato fin dall’inizio prevedendo le garanzie per tutelare i diritti degli interessati;
Liceità e correttezza – Il trattamento è lecito solo alle condizioni previste espressamente dall’art. 6 del Regolamento ovvero quando l’interessato ha espresso il proprio consenso.
Trasparenza – Un diritto per l’interessato garantito anche con la diffusione delle informative.
Limitazione delle finalità dei dati: ci impegniamo a raccogliere i dati per finalità determinate, esplicite e legittime e e a trattarli in una modalità che sia compatibile con tali finalità.
Minimizzazione dell’uso dei dati: i dati che raccogliamo devono essere adeguati, pertinenti e limitati a quanto necessario per il perseguimento delle finalità per cui sono raccolti e trattati, quindi nel rispetto della proporzionalità e della necessità.
Esattezza dei dati: devono essere sempre esatti e aggiornati. Eventuali inesattezze devono essere tempestivamente rettificate ovvero i dati inesatti devono essere cancellati.
Limitazione della conservazione: i dati devono essere conservati per il tempo necessario al raggiungimento delle finalità per le quali sono trattati.
Riservatezza: i dati saranno comunicati solo ai soggetti strettamente autorizzati e necessari per il perseguimento delle finalità.
Navigazione nei siti
Nei siti aziendali i cookies utilizzati sono riportati nella “informativa sui cookies”.
L’uso dei cookies di sessione (cioè temporanei che decadono con la chiusura della sessione del browser) è strettamente funzionale all’ottimizzazione della fruizione dei siti, e quindi a garantire la migliore navigazione nell’ambito dei siti.
Altri siti cui questi siti possono eventualmente “linkare” potrebbero contenere sistemi di tracciamento cui il titolare dei siti è estraneo. Non si garantisce che tali siti esterni siano dotati di idonei sistemi di sicurezza diretti a tutelare i dati trattati e per prevenire danni (ad es. da virus informatici).

Misure di sicurezza dei siti
Per la gestione dei siti sono state adottate specifiche misure di sicurezza, dirette a garantire l’accesso sicuro ed a tutelare le informazioni contenute negli stessi siti da rischi di perdita o distruzione anche accidentale
Per le finalità del trattamento dei dati si rimanda alla dettagliata “informativa privacy per il sito”.

Conclusioni
Tutti i principi sono condivisi con il personale che, oltre ad impegnarsi per la corretta gestione del Sistema, fornisce anche degli stimoli alla Direzione per l’implementazione ed il miglioramento continuo dello stesso.

La nostra attenzione verso i rischi derivanti dalla gestione dei dati degli interessati è un impegno diffuso a tutti i livelli della nostra organizzazione, sia internamente che esternamente e verso i nostri collaboratori e Partner.

La nostra organizzazione definisce e analizza i propri processi utilizzando le tecniche di Risck-Management. Abbiamo individuato le minacce e le opportunità che la nostra azienda gestisce con opportune azioni. Azioni che mirano a definire sistemi di gestione idonei, aggiornati in funzione dei cambiamenti normativi e degli interessati.

Il nostro S.G.P., quindi viene sviluppato e aggiornato per garantire la necessaria e adeguata protezione dei dati degli interessati come definito nella “informativa privacy dell’azienda”.

INFORMATIVA PRIVACY – (GDPR – Reg. 679/2016 – D.Lgs 196/03)
Premessa

CITTA’ SO.LA.RE. SOCIETA’ COOPERATIVA SOCIALE, con sede in Via del Commissario, 42 – 35124 Padova., CF e P.Iva 02616260283, in qualità di titolare del trattamento (in seguito, “Titolare”), la informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i suoi dati saranno trattati con le modalità e per le modalità di seguito riportate

1) Oggetto del trattamento

Visti i servizi e prodotti proposti dalla nostra organizzazione, il Titolare tratta dati personali, identificativi e non sensibili (in particolare, nome, cognome, codice fiscale, p. iva, email, numero telefonico (in seguito, “dati anagrafici” o anche “dati”) da lei comunicati in fase di richiesta di servizi alla nostra organizzazione e/o all’atto della definizione di accordi contrattuali e/o iniziative promozionali e per le finalità sotto riportate. Per alcuni servizi possono rendersi necessari trattamenti di dati sensibili, ossia di dati personali idonei a rilevare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, lo stato di salute e la vita sessuale. (in seguito dati sensibili).  Per alcuni requisiti legislativi possono rendersi necessari dei dati giudiziari.

2) Finalità del trattamento e base giuridica del trattamento
I suoi dati personali sono trattati:

A) Senza il suo consenso espresso, perché derivanti da obblighi di legge e/o contrattuali (art. 24 lett. a, b, c Codice Privacy e art. 6 lett. b, e GDPR), per le seguenti finalità:

Gestire e mantenere i servizi richiesti dall’interessato e per reperire l’interessato per l’organizzazione dei servizi richiesti
Adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con lei, in essere
Adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità, tra cui per aspetti Contabili, Fiscali
Prevenire o scoprire attività fraudolente o abusi dannosi e/o per le finalità previste dalla vigente normativa in materia di antiriciclaggio
Adempimenti obbligatori derivanti da requisiti dei modelli organizzativi e di gestione basati su specifici standard riconosciuti (ad esempio standard ISO, UNI, etc) richiesti dalla legge e/o da specifici requisiti contrattuali richiesti dall’interessato e/o esplicitati come requisito dei servizi
Gestione delle candidature spontanee e della eventuale selezione del personale / partner
Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio
Reperibilità dell’interessato per informazioni attinenti ai servizi richiesti e alla loro gestione
Permettere di registrarsi ai servizi e permettere l’invio di informazioni utili all’interessato in funzione dei servizi richiesti
B) Solo previo suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità:

B.1 – Trattamento dei dati per migliorare i servizi e non necessari per lo svolgimento delle operazioni indicate al punto 2A, ma finalizzati al miglioramento dei servizi richiesti, ed in ogni caso sempre ottenuti direttamente dall’interessato. Adempimenti per lo sviluppo dei processi e dei servizi richiesti dai sistemi di gestione e modelli organizzativi implementati, ma non obbligatori e non riferiti a specifici standard. I dati saranno utilizzati per accelerare le successive richieste dei servizi alla nostra organizzazione
B.2 –  Di Marketing e/o commerciali: Inviarle via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dall’organizzazione. Le segnaliamo che se è già nostro cliente, potremo inviarle comunicazioni commerciali relative a servizi e prodotti analoghi a quelli di cui hai già usufruito, salvo suo dissenso (art. 130 c. 4 Codice Privacy). Per invio di materiale informativo, promozionale, pubblicitario, di marketing

3) Modalità e durata del trattamento
Il trattamento dei suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I suoi dati personali sono sottoposti a trattamento sia cartaceo sia elettronico che automatizzato.

Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di cui al punto 2.A (salvo altri requisiti legislativi). Per le finalità di cui al punto 2B, invece, tratterà i dati per un periodo massimo di 2 anni dalla raccolta dei dati e/o dal termine dei rapporti contrattuali, commerciali, comunicativi, instaurati dopo la raccolta.

In ogni caso i dati non saranno più trattati dopo la revoca del consenso dell’interessato (salvo obblighi di legge).

Profilazioni: non si effettuano profilazioni di dati

4) Accesso e comunicazione dei dati
Lei potrà avere accesso ai suoi dati in ogni momento effettuando una semplice richiesta agli indirizzi indicati nella presente informativa.

5) Comunicazione dei dati
I suoi dati potranno essere resi accessibili e/o comunicati per le finalità di cui all’art. 2.A) e 2.B):
Ferme restando le comunicazioni e diffusioni effettuate in esecuzione di obblighi di legge, il Titolare potrà comunicare i suoi dati, in Italia e/o all’estero (come indicato nei punti successivi) a:

A dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili del trattamento e/o amministratori di sistema;
Ai tecnici e/o collaboratori per la gestione amministrativa, fiscale e contabile e/o per assolvere a specifici obblighi di legge o per i quali si sono identificati dei fornitori esterni.
Alla nostra rete di agenti; società di factoring; istituti di credito; società di recupero crediti; società di assicurazione del credito; società di informazioni commerciali per i servizi richiesti; professionisti e consulenti; aziende operanti nel settore del trasporto; tecnici e collaboratori incaricati per erogare i servizi/prodotti richiesti, ad Organismi di vigilanza, autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. A soggetti giuridici a cui sono affidati servizi di cui alla presente informativa.
A società o altri soggetti giuridici, qualificati ed incaricati ai sensi dell’art. 28 del Regolamento 679/16, per attività di supporto tra cui: gestione e sviluppo della comunicazione, gestione e sviluppo dei processi e dei progetti aziendali, dei sistemi di comunicazione e promozione, per lo storage dei dati personali. L’accesso potrà essere consentito a terzi soggetti e a società collegate, che erogano servizi ritenuti necessari e/o utili dal titolare per la gestione delle attività dell’impresa e dei processi di supporto connessi o da lei richiesti. Tra i fornitori si riportano le società di manutenzione dei sistemi informatici; gli istituti di credito, studi professionali, società che erogano servizi su sistemi informatici/piattaforme di cui il Titolare ritiene utile l’utilizzo, a società che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
6) Trasferimento dati
La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento. Attualmente i nostri server sono situati in Italia. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.

7) Natura obbligatoria o facoltativa del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremmo garantirle i servizi di cui al punto 2.A).

Il conferimento dei dati per le finalità di cui al punto 2.B) è invece facoltativo.
Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. In ogni caso continuerà ad avere diritto ai Servizi di cui all’art. 2.A).

8) Diritti dell’interessato
Nella sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15-22 GDPR e precisamente i diritti di:

Ottenere la conferma dell’esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile
Ottenere l’indicazione: dell’origine dei dati personali; delle finalità e modalità del trattamento; della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
Ottenere: l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l’attestazione che le operazioni di cui agli art. 8.A) e B) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
Opporsi, in tutto o in parte: per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta; al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto B), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

9) Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i suoi diritti inviando:

Una raccomandata a.r. indirizzata a: CITTA’ SO.LA.RE. SOCIETA’ COOPERATIVA SOCIALE, con sede in Via del Commissario, 42 – 35124 Padova.
Una e-mail all’indirizzo info@cittasolare.org o PEC all’indirizzo cittasolare@pec.confcooperative.it
10) Minori
I servizi del Titolare non sono destinati a minori di 16 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti. Per eventuali esigenze di trattamento di minori, verrà richiesto specifico consenso e autorizzazione al chi ne esercita la potestà e/o dal titolare della responsabilità genitoriale (come previsto dall’art.8 del Regolamento 679/16).

11) Titolare, responsabile e incaricati
Il Titolare del trattamento è CITTA’ SO.LA.RE. SOCIETA’ COOPERATIVA SOCIALE – nella persona del legale rappresentante pro-tempore. Il titolare è reperibile agli indirizzi sopra riportati L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.

12) Responsabile della Protezione dei dati
Il Responsabile della protezione dei dati (R.P.D.) o Data Protection Officer (D.P.O.) non è applicabile alla nostra organizzazione .

13) Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.