CHI È IL RESPONSABILE DEL TRATTAMENTO DEI SUOI DATI PERSONALI?
I dati personali forniti durante l’interazione con Azkoyen, S.A. (con Partita IVA/NIF A-31065618), sia attraverso i siti web aziendali o nell’ambito di un rapporto contrattuale o precontrattuale con tale entità, saranno trattati dalla stesso come Titolare del Trattamento.
QUAL’È LA NORMATIVA DI BASE APPLICABILE IN SPAGNA RELATIVA ALLA PROTEZIONE DEI DATI PERSONALI?
Nel settore privato la normativa di base applicabile è:
- Regolamento generale (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, sulla protezione dei dati (RGPD).
- Legge organica spagnola 3/2018 del 5 dicembre sulla protezione dei dati e garanzia dei diritti digitali (LOPD-GDD).
CON CHE FINALITÀ E BASE DI LEGITTIMAZIONE VENGONO TRATTATI I SUOI DATI PERSONALI?
Nell’ambito delle relazioni commerciali, Azkoyen, S.A. tratterà i dati personali per le seguenti finalità e basi di legittimazione:
- gestione delle richieste di informazioni di carattere generale sull’azienda nonché sui nostri prodotti e servizi. Base di legittimazione: consenso esplicito dell’interessato associato all’invio della richiesta (art. 6.1) RGPD).
- Stipulazione ed esecuzione di contratti commerciali (compravendita, distribuzione, servizi di manutenzione, licenza di software, ecc.): il trattamento dei dati di contatto professionali delle persone coinvolte nella stipulazione e nell’esecuzione di contratti, siano essi datori di lavoro individuali o persone che agiscono nell’ambito della rappresentanza o della gestione di persone giuridiche alle quali essi forniscono i loro servizi, saranno trattati da Azkoyen sulla base di legittimazione riconducibile all’esistenza di un interesse legittimo (art. 6.1 f) RGPD e 19.1 LOPD-GDD).
- Adempimento di obblighi di legge in materia fiscale, contabile e amministrativa derivanti dal rapporto contrattuale eventualmente stipulato con l’iteressato. Base di legittimazione: adempimento di obblighi di legge (Art. 6.1 c) RGPD.
- Analisi dei regord IoT provenienti da dispositivi prodotti da Azkoyen e collegati a negozi al dettaglio i cui titolari sono persone fisiche (singoli imprenditori). È importante sottolineare che si tratta principalmente di informazioni aggregate e che in nessun caso Azkoyen tratta dati personali relativi agli utenti/consumatori finali. Base di legittimazione: esecuzione di un contratto (Art. 6.1 b) RGPD).
- Gestione del canale di segnalazione nell’ambito dell’attuazione del programma di compliance penale di Azkoyen, S.A. Base di legittimazione: esistenza di interesse legittimo (art. 6.1 f) RGPD) in relazione all’articolo 31 bi 1b) del Codice penale.
- Invio di informazioni commerciali da Azkoyen, SA ai suoi clienti con qualsiasi mezzo, comprese le comunicazioni elettroniche, su prodotti e/o servizi simili a quelli offerti in precedenza. Base legale: esistenza di un’interesse legittimo (Art. 6.1.f) RGPD e art. 21.2 LSSI).
- Se si ottiene il consenso esplicito dell’interessato, l’invio di informazioni commerciali, con qualsiasi mezzo, anche elettronico, da altre società del Gruppo Azkoyen e, se del caso, da terzi che hanno sottoscritto un accordo di collaborazione commerciale con Azkoyen, S.A. Base giuridica di legittimazione: Consenso dell’interessato (Art. 6.1 a) RGPD).
- In caso di consenso esplicito, interazione sui social network sui quali AZKOYEN ha un profilo utente (Linkedin, Facebook e Twitter). Base di legittimazione: consenso dell’interessato tramite l’uso di“pulsanti o plug-in di social network” (Art. 6.1 a) RGPD).
- In caso di consenso nell’utilizzo di cookie analitici e/o pubblicitari, verranno raccolte informazioni sulla navigazione sul nostro sito web al fine di misurare l’attività nello stesso e, se del caso, per l’invio di pubblicità personalizzata. + info policy sui cookies Base di legittimazione: consenso dell’interessato (Ar. 6.1 a) RGPD).
Nell’ambito delle relazioni con i candidati all’impiego, Azkoyen, S.A. può trattare i dati personali inclusi nei curriculum che riceve direttamente o attraverso la piattaforma e-Preselec o altre simili. Lo scopo di questi trattamenti è quello di gestire i processi di selezione del personale e il database delle offerte di lavoro. Base di legittimazione: applicazione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1 b) GDPR), consenso esplicito dell’intessato associato all’invio del CV (art. 6.1 a) RGPD).
Inoltre, sulla base dell’esistenza di un interesse legittimo (art. 6.1 f) RPD), Azkoyen può effettuare controlli di Due Diligence per verificare la veridicità delle qualifiche, delle certificazioni e di altre informazioni pertinenti contenute nei CV forniti.
A CHI VENGONO COMUNICATI I SUOI DATI PERSONALI?
I suoi dati personali potranno essere comunicati a fornitori di servizi ausiliari esterni con accesso ai dati personali incaricati da Azkoyen, S.A. come fornitori di servizi IT con accesso ai dati personali, (fornitori di servizi di manutenzione tecnica/informatica, cibersicurezza, hosting, aziende di gestione ambientale, uffici di consulenza, agenzie di pratiche amministrative, società di selezione del personale, agenzie di pubblicità e marketing e altri fornitori di servizi ausiliari, che agiranno da incaricati del trattamento secondo le istruzioni di Azkoyen, S.A.
La stipulazione di contratti dei nostri prodotti e servizi avviene solitamente attraverso la nostra rete di distribuzione. I suoi dati personali saranno quindi trasmessi al distributore ufficiale più vicino alla Sua sede/centro di lavoro e, se del caso, alle aziende di trasporto o corriere incaricate di effettuare la consegna dei prodotti.
Qualora abbia prestato il suo consenso, i suoi dati potranno essere ceduti per finalità commerciali ad altre società del Gruppo Azkoyen ed entità che abbiano sottoscritto un accordo di collaborazione commerciale con Azkoyen, S.A.
Se legittimo, i suoi dati potranno essere ceduti a organi di pubblica amministrazione, auditor, notai, periti giudiziari, avvocati, procuratoi, Tribunali e corpi o forze di sicurezza nell’esercizio delle loro funzioni.
PER QUANTO TEMPO VENGONO CONSERVATI I SUOI DATI?
I suoi dati personali saranno conservati solo per il tempo necessario a soddisfare le finalità per le quali sono stati raccolti. In questo senso, quando i suoi dati personali non saranno più necessari per l’adempimento di tali finalità, saranno cancellati. Tuttavia, potranno essere bloccati in anticipo rimanendo a disposizione solo di Giudici, Tribunali, Ministeri Fiscali o delle Pubbliche Amministrazioni compententi, in particolare delle autorità di protezione dei dati personali circa le possibili responsabilità derivanti dal trattamento e solo durante il termine di prescrizione applicabile.
- I dati personali ottenuti mediante il modulo di contatto vengono conservati esclusivamente per il tempo necessario a rispondere alle richieste di informazioni.
- I dati personali ottenuti mediante il modulo di iscrizione nelle procedure di selezione del personale verranno conservati finché tali procedure rimarranno aperte e per un periodo massimo di tre anni dalla oro inclusione nel database delle offerte di lavoro. In seguito verranno bloccati/cancellati; fa eccezione il caso dei candidati assunti, i cui CV verranno integrati nel fascicolo lavorativo (nel qual caso si applicherà la politica di protezione dei dati relativa al settore lavorativo).
- I dati personali ottenuti mediante il canale di denuncia verranno conservati nel sistema del suddetto canale per un periodo massimo di tre mesi, dopo i quali saranno cancellati o resi anonimi, fermo restando che, qualora si dia corso alle indagini, i dati possano essere trattati nel sistema informatico degli incaricati alle funzioni di controllo e compliance.
- I dati personali riferiti a transazioni commerciali con clienti e fornitori che lavorano come imprenditori autonomi, così come i dati dei rappresentanti legali e commerciali di clienti e fornitori, verranno conservati in qualsiasi caso finché è in essere il rapporto contrattuale e per i sei anni successivi alla sua conclusione. Tale periodo può essere prorogato qualora siano in vigore termini di prescrizione di azioni legali.
- I dati personali di carattere professionale inclusi in database per finalità commerciali verranno conservati fino a quando non perverrà l’opposizione o a quando risultino obsoleti o si proceda a un debug del database.
QUALI MISURE DI SICUREZZA VERRANNO APPLICATE AI SUOI DATI PERSONALI?
Il trattamento dei dati personali forniti sarà effettuato adottando le misure di sicurezza fisiche, logiche e organizzative necessarie per evitare la perdita, l’uso indebito, l’alterazione o l’accesso non autorizzato agli stessi, alla luce dello stato tecnologico, della natura dei dati e dell’analisi dei rischi condotta.
Inoltre, Azkoyen opera secondo il modello di gestione basato sul miglioramento continuo, in linea con la norma ISO 27001.
SARANNO EFFETUATI TRASFERIMENTI INTERNAZIONALI DEI DATI PERSONALI?
Azkoyen ha due centri di elaborazione dati aziendali (CED) situati in Navarra (Spagna). Solo in alcuni casi possono verificarsi trasferimenti internazionali di dati personali, ossia flussi di dati personali dall’UE verso territori o organizzazioni internazionali al di fuori dello Spazio economico europeo (SEE).
Nei casi in cui ciò si verifichi, Azkoyen garantisce sempre che sia soddisfatta una delle seguenti condizioni: (i) esiste una decisione di adeguatezza che attesta un livello di protezione adeguato (ii) sono state formalizzate clausole tipo conformemente alla decisione di esecuzione (UE) 2021/914 della Commissione del 4 giugno 2021 relativa alle clausole contrattuali tipo per il trasferimento internazionale di dati personali verso paesi terzi (iii) non è soddisfatta nessuna delle due condizioni di cui sopra, ma si applica una delle eccezioni di cui all’art. 49 RGPD. A questo proposito, è opportuno chiarire che alcuni servizi di Azkoyen comportano l’hosting di dati personali nel cloud di Microsoft Azure, il che comporta il trasferimento di dati personali verso gli Stati Uniti che, in seguito all’annullamento dell’accordo Privacy Shield, non possono avvalersi della formalizzazione di clausole tipo, per cui fino a quando l’UE e gli Stati Uniti non raggiungono un nuovo accordo si rende necessario ricorrere all’applicazione delle eccezioni di cui all’art. 49 RGPD; e più precisamente nell’applicazione delle condizioni di cui all’art. 49.1 b) e c) RGPD:
“b) il trasferimento è necessario per l’esecuzione di un contratto tra l’interessato e il responsabile del trattamento o per l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato;
- c) il trasferimento sia necessario per la conclusione o l’esecuzione di un contratto, nell’interesse dell’interessato, tra il titolare del trattamento e un’altra persona fisica o giuridica.”
COME PUÒ ESERCITARE I SUOI DIRITTI IN RELAZIONE AI PROPRI DATI PERSONALI E CONTATTARE IL NOSTRO RESPONSABILE DELLA PROTEZIONE DEI DATI?
Per revocare i consensi eventualmente concessi, nonché per esercitare i diritti di accesso, rettifica, cancellazione, opposizione, limitazione, portabilità e opposizione al processo decisionale individuale automatizzato, potrà rivolgersi per iscritto a:
AZKOYEN, SA
Avda. San Silvestre s/n, 31350, Peralta (Navarra-Spagna)
responsableseguridad@azkoyen.com
Qualora l’interessato lo ritenga opportuno, potrà contattare il nostro Responsabile della Protezione dei Dati (DPO) tramite lo stesso account di posta elettronica ivi indicato, nonché presentare un reclamo per la tutela dei diritti all’Agenzia spagnola per la protezione dei dati.
CARATTERE OBBLIGATORIO O FACOLTATIVO DEI DATI RICHIESTI
In ogni modulo, i dati obbligatori sono contrassegnati con asterischi (*). La mancata indicazione delle suddette informazioni non permetterà di comunicare con l’utente e, eventualmente, di fornirgli le informazioni e/o le prestazioni richieste.