INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 2016/679
per inserimento in CRM / partecipazione eventi
Per noi la protezione dei dati è un argomento molto serio per cui desideriamo informarLa in merito alla modalità con la quale i dati vengono trattati e ai diritti che Lei può esercitare ai sensi delle attinenti normative sulla protezione dei dati, Regolamento UE 2016/679 (di seguito anche: “GDPR”).
1. Titolare del trattamento e Data Protection Officer
Merz Pharma Italia S.r.l.
Via F. Filzi, n. 25/A – 20124 Milano
E-mail: info@merz.it
Data Protection Officer (DPO)
Avv. Vera Cantoni
via Turati 26, 20121, Milano (MI)
dpo@merz.it
2. Le categorie di dati che vengono sottoposti a trattamento
I dati trattati dal Titolare sono esclusivamente i “dati personali” (ex. Art. 4.1 del GDPR).
In particolare, le categorie di dati personali attinenti possono essere, a mero titolo esemplificativo ma certo non esaustivo:
• Dati anagrafici e identificativi (nome, cognome, data di nascita, luogo di nascita, codice fiscale e/o partita Iva);
• Dati di contatto (indirizzo, indirizzo e-mail, numero di telefono e dati similari);
• Documenti d’identità (carta d’identità, passaporto, ecc.);
• Eventuali categorie particolari di dati personali (ad esempio dati relativi allo stato di salute: allergie, appartenenza ad una categoria protetta, ecc.).
3. Liceità e finalità del trattamento
Il trattamento dei dati personali avviene in conformità alle disposizioni del Regolamento generale sulla protezione dei dati (GDPR) e di ogni altra normativa sulla protezione dei dati applicabile. Di seguito vengono forniti i dettagli:
3.1 Finalità volte all’adempimento di un obbligo legale (ex art. 6 paragrafo 1 (c) del GDPR)
a. Adempimento degli obblighi di legge inerenti all’organizzazione dell’evento (ad es. esigenze di sicurezza sui luoghi di lavoro).
Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è:
Per le finalità: a: fino al termine del determinato evento al quale l’interessato richiede di prendere parte.
Questi tempi possono allungarsi in caso di contenzioso o diverse disposizioni di legge.
3.2 Finalità ai sensi dell’espressione del consenso (Art. 6, paragrafo 1 (a) del GDPR)
I dati personali possono essere trattati anche per determinate finalità per le quali l’Interessato ha espresso il suo consenso.
a. Gestione organizzativa dell’evento (a titolo esemplificativo e non esaustivo invio degli inviti, prenotazione dei viaggi, degli alberghi o degli alloggi, procedure di registrazione o di accreditamento, preparazione scaletta o programmazione dell’evento, segnaposti, organizzazione colazioni, catering o altri servizi di somministrazione di alimenti e bevande, ecc.);
b. Invio di newsletter, messaggi e comunicazioni informative e promozionali sui prodotti e sugli eventi organizzati dal Titolare, tramite e-mail;
c. Analisi statistiche e ricerche di mercato.
Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è:
Per la finalità: a, per 1 anno dall’ultima partecipazione all’evento organizzato dal Titolare;
Per la finalità: b, fino a 24 mesi dal rilascio del consenso, fatto salvo l’esercizio del diritto di cancellazione/ revoca del consenso da parte dell’interessato.
Per la finalità: c, entro 1 anno i dati sono trasformati in forma aggregata e anonima.
4. Destinatari o categorie di destinatari dei dati personali (ex art. 13 paragrafo 1 (e) del GDPR)*
Nell’ambito delle suindicate finalità, il Titolare del trattamento potrà comunicare i suoi dati:
• Uffici ed alle funzioni interne del Titolare medesimo;
• Altre Società del Gruppo Merz;
• Società e ad operatori professionali che forniscono servizi informatici, tra cui elaborazione elettronica dei dati, di gestione software e dei cloud, gestione di siti internet e di consulenza informatica;
• Organismi di controllo e di vigilanza;
• Autorità competenti e/o enti pubblici;
• Agenzie di comunicazione;
• Agenzie viaggio;
• Società di consulenza in ambito marketing;
• Enti sponsorizzatori ed altri partners nell’organizzazione dell’evento.
5. Destinatari o categorie di destinatari dei dati personali (ex art. 13 paragrafo 1 (f) del GDPR)** e trasferimento dei dati in Paesi extra UE
Il Titolare Le comunica che è propria intenzione trasferire i dati dell’interessato in paesi non compresi nella UE e nella SEE, con riferimento a specifiche finalità di trattamento. Tali paesi potrebbero non essere considerati dalla Commissione Europea** come paesi che assicurano un adeguato livello di protezione dei dati personali. Pertanto quando trasferiamo i Suoi Dati Personali al di fuori della U.E., adotteremo misure di salvaguardia adeguate in conformità con gli obblighi dalla legislazione U.E. e italiana vigente, al fine di garantire che gli stessi siano opportunamente protetti.
In relazione ai dati personali oggetto dei suddetti trasferimenti nei territori extra-UE, l’interessato può ottenerne informa-zioni facendo richiesta al Titolare del Trattamento inviando una comunicazione al seguente indirizzo mail info@merz.it.
* L’elenco completo ed aggiornato dei Titolari, Responsabili e comunque dei Destinatari (ex art. 4.9 del GDPR), è reso disponibile presso gli uffici del Titolare.
** La lista aggiornata dei paesi adeguati extra-SEE ritenuti adeguati dalla Commissione Europea potrà ottenersi sul sito web: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en
6. Diritti del Soggetto Interessato (ex. Art. 13 paragrafo 2 (b) del GDPR)
L’interessato può far valere i seguenti diritti:
• diritto di accesso dell’interessato [art. 15 del Regolamento UE] (la possibilità di essere informato sui trattamenti effettuati sui propri Dati Personali ed eventualmente riceverne copia);
• diritto di rettifica dei propri Dati Personali [art. 16 del Regolamento UE] (l’interessato ha diritto alla rettifica dei dati personali inesatti che lo riguardano);
• diritto alla cancellazione dei propri Dati Personali senza ingiustificato ritardo (“diritto all’oblio”) [art. 17 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla cancellazione dei propri dati);
• diritto di limitazione di trattamento dei propri Dati Personali nei casi previsti dall’art. 18 del Regolamento UE, tra cui nel caso di trattamenti illeciti o contestazione dell’esattezza dei Dati Personali da parte dell’interessato [art. 18 del Regolamento UE];
• diritto alla portabilità dei dati [art. 20 del Regolamento UE], l’interessato potrà richiedere in formato strutturato i propri Dati Personali al fine di trasmetterli ad altro titolare, nei casi previsti dal medesimo articolo;
• diritto di opposizione al trattamento dei propri Dati Personali [art. 21 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla opposizione del trattamento dei propri dati personali);
• diritto di non essere sottoposto a processi decisionali automatizzati, [art. 22 del Regolamento UE] (l’interessato ha, così come avrà, diritto a non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato).
Relativamente alle finalità, per le quali fosse richiesto il consenso, l’Interessato può revocare il proprio consenso in qualsiasi momento e gli effetti decorreranno dal momento della revoca, fatti salvi i termini previsti dalla legge. In termini generali la revoca del consenso ha effetto solo per il futuro.
Ulteriori informazioni circa i diritti dell’interessato potranno ottenersi, richiedendo al Titolare estratto integrale degli articoli sopra richiamati.
I suddetti diritti possono essere esercitati secondo quanto stabilito dal Regolamento inviando, anche, una email al seguente indirizzo info@merz.it
In ossequio all’art. 19 del Regolamento UE, il Titolare procede a informare i destinatari cui sono stati comunicati i dati personali, le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste, ove ciò sia possibile.
7. Diritto di proporre reclamo (art. 13 paragrafo 2 (d) del GDPR)
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità al seguente indirizzo internet
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524
oppure inviando comunicazione scritta all’ Autorità Garante per la Protezione dei Dati Personali, Piazza MonteCitorio n.121, 00186 Roma.
8. Possibile conseguenza della mancata comunicazione dei dati (art. 13 paragrafo 2 (e) del GDPR)
8.1 In caso di adempimento di obblighi di legge o contrattuali
Si informa che qualora le finalità di trattamento abbiano come base giuridica un obbligo legale o contrattuale (o anche precontrattuale), l’interessato deve necessariamente fornire i dati richiesti.
In caso contrario vi sarà l’impossibilità da parte del Titolare di procedere al perseguimento delle specifiche finalità di trattamento.
8.2 In caso di consenso dell’interessato
Per altre finalità, per le quali è richiesto il consenso, l’Interessato può revocare il proprio consenso in qualsiasi momento e gli effetti decorreranno dal momento della revoca, fatti salvi i termini previsti dalla legge. In termini generali la revoca del consenso ha effetto solo per il futuro. Pertanto il trattamento che è stato effettuato prima della revoca del consenso non subirà effetti e manterrà la sua legittimità.
Il mancato o parziale consenso potrebbe non garantire l’erogazione completa dei servizi, con riferimento alle singole fi-nalità per cui il consenso viene negato.
Quando i dati non sono più necessari questi vengono regolarmente cancellati, qualora la loro cancellazione risulti im-possibile o possibile solo a fronte di uno sforzo sproporzionato a causa di una modalità di conservazione particolare il dato non potrà essere trattato e dovrà essere archiviato in aree non accessibili
9. Esistenza di un processo decisionale automatizzato (profilazione inclusa)
È attualmente escluso l’uso di processi decisionali meramente automatizzati come dettagliato dall’articolo 22 del GDPR. Se in futuro si decidesse di istituire tali processi per casi singoli, l’interessato ne riceverà notifica in separata sede qualora ciò sia previsto dalla legge o aggiornamento della presente informativa.
10. Modalità del trattamento
I dati personali verranno trattati in forma cartacea, informatizzata e telematica ed inseriti nelle pertinenti banche dati cui potranno accedere, e quindi venirne a conoscenza, gli addetti espressamente designati dal Titolare quali Responsabili ed Autorizzati del trattamento dei dati personali, che potranno effettuare operazioni di consultazione, utilizzo, elabora-zione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessa-rie a garantire, tra l’altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.