Organismo di Controllo e Certificazione
IT BIO 013

Informativa sulla privacy generale secondo gli articoli 13 e 14 del GDPR

La protezione dei vostri dati personali è per noi importante. Nelle seguenti informazioni sulla protezione dei dati desideriamo informarvi su come raccogliamo ed elaboriamo i dati personali, per quali scopi e su quale base giuridica. In questo contesto, vi informeremo anche sui vostri diritti e sulle vostre prerogative.

1. Nome e dati di contatto del responsabile del trattamento dei dati personali

La presente informativa sulla protezione dei dati si applica al trattamento dei dati da parte di:

ABCERT AG
Martinstr. 42-44
73728 Esslingen
Tel: 0711-35 17 92-0
E-mail: info@abcert.de
www.abcert.de

2. Dati di contatto del responsabile della protezione dei dati

Potete contattare il nostro responsabile della protezione dei dati al seguente indirizzo:

Beatriz Loos
E-mail: info@sidit.de
SiDIT GmbH, Langgasse 20, D-97261 Güntersleben, Germania

3. Spiegazione dei termini

Desideriamo che le nostre istruzioni sulla protezione dei dati siano il più possibile comprensibili e trasparenti. Per alcuni dei termini utilizzati può essere utile una definizione più dettagliata, disponibile qui sul sito della Commissione Europea - vedi l'articolo 4 del DGPR.

4. Raccolta e conservazione dei dati personali, nonché tipo, finalità e utilizzo degli stessi

4.1 Clienti e interessati ai nostri servizi

a) Raccolta e conservazione

Quando ci contattate per la prima volta e/o stipulate un contratto con noi, in genere raccogliamo le seguenti informazioni:

  • nome della società
  • nome e cognome della persona di contatto
  • indirizzo (se diverso: indirizzo di fatturazione)
  • un indirizzo e-mail valido
  • numero di telefono (fisso e/o mobile)
  • numero di fax
  • dati del conto corrente / coordinate bancarie
  • altri dati aziendali che consentono di trarre conclusion sulla società

Vi assegniamo un numero cliente nel nostro sistema.

b) Per quale motivo trattiamo i vostri dati (finalità del trattamento) e su quale base giuridica?

Di seguito vi informiamo sulle finalità per le quali trattiamo i vostri dati e sulla base giuridica per farlo.

Per l'adempimento di obblighi contrattuali e misure precontrattuali (art. 6 comma 1 lett. b GDPR)

Trattiamo i vostri dati per l'esecuzione dei nostri contratti o per l'avvio di contratti con voi, cioè in particolare per

  • preparazione di un'offerta
  • corrispondenza con voi
  • esecuzione del contratto
  • fatturazione
  • elaborazione di richieste di garanzia
  • elaborazione di eventuali richieste di responsabilità e rivendicazione di eventuali diritti nei vostri confronti.


Sulla base del vostro consenso (Art. 6 comma 1 p. 1 lit. a) GDPR)

Se ci avete dato il consenso al trattamento dei dati personali, il relativo consenso costituisce la base giuridica per il trattamento ivi menzionato. Ciò vale in particolare per la raccolta e la memorizzazione di ulteriori dati personali.

Potete revocare il consenso in qualsiasi momento con effetto per il futuro. Ciò vale anche per le dichiarazioni di consenso che ci avete fornito prima dell'entrata in vigore del DSGVO, ossia prima del 25 maggio 2018. Si noti che la revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.

Nell'ambito di un´equilibrio degli interessi (art. 6 comma 1 p. 1 lett. f ) GDPR.

Possiamo utilizzare i vostri dati anche sulla base di un equilibrio degli interessi per tutelare i legittimi interessi nostri o di terzi. Ciò avviene, ad esempio, per i seguenti scopi:

  • mantenimento dello storico degli ordini per i nostri servizi futuri
  • assistenza clienti e vendite
  • gestione generale dell'azienda e ulteriore sviluppo di servizi e prodotti
  • ricerca di mercato

Il nostro interesse per il rispettivo trattamento dei dati deriva dai rispettivi scopi ed è altrimenti di natura economica. Per quanto possibile e opportuno, trattiamo i vostri dati in forma pseudonima o anonima.

Per obblighi di legge (art. 6 comma 1 p. 1 lett. c) GDPR)

Siamo soggetti a diversi obblighi di legge e a obblighi di conservazione e documentazione commerciale (tra cui il regolamento sull'approvazione degli organismi di controllo, il regolamento biologico dell'UE).

4.2 Candidati (m/f/d)

a) Raccolta e salvataggio

Quando

  • ci contattate per la prima volta
  • ci sottoponete una candidatura
  • vi contattiamo per la prima volta sulla base del vostro profilo di candidato su portali per candidati quali, ad esempio, Experteer e/o Indeed, oppure
  • vi contattiamo per la prima volta sulla base del vostro profilo su piattaforme di social media professionali come LinkedIn e/o XING,

di solito trattiamo le seguenti informazioni:

  • nome, cognome,
  • indirizzo
  • un indirizzo e-mail valido,
  • numero di telefono (fisso e/o mobile)
  • tutti gli altri dati forniti nei documenti di candidatura (in particolare CV, certificati)
  • tutti gli altri dati rilasciati nel profilo del candidato sui portali per i candidati
  • tutti gli altri dati forniti durante il processo di candidatura (questionari, colloqui, ecc.).
  • categorie speciali di dati personali forniti volontariamente dall'utente.

b) Per cosa trattiamo i vostri dati (finalità del trattamento) e su quale base giuridica?

Di seguito vi informiamo sulle finalità per le quali trattiamo i vostri dati e la base giuridica per farlo.

Per l'adempimento di obblighi contrattuali e misure precontrattuali (art. 6 comma 1 lett. b GDPR).

Trattiamo i vostri dati per adempiere agli obblighi contrattuali e alle misure precontrattuali con voi, in particolare per

  • per l'elaborazione interna della vostra candidatura
  • per lo svolgimento della procedura di candidatura
  • per la corrispondenza con voi
  • per l'attuazione o la risoluzione di un rapporto di lavoro
  • per l'esercizio o l'adempimento di diritti e obblighi derivanti dalla legge o da un contratto collettivo, un contratto aziendale o un contratto di servizio
  • per la liquidazione di eventuali richieste di responsabilità esistenti e la rivendicazione di eventuali crediti nei vostri confronti.

Sulla base del vostro consenso (art. 6 par. 1 lett. a GDPR)

In linea di principio, cancelleremo i vostri dati entro 6 mesi dalla fine del processo di candidatura, a condizione che non vi siano ulteriori motivi per conservarli (vedi punto 6). Se ci avete dato il consenso al trattamento dei vostri dati personali nell'ambito di un "pool di candidati", cancelleremo tale consenso entro un anno dalla data in cui è stato dato. Lo scopo del "pool di candidati" è quello di potervi prendere in considerazione per un futuro posto vacante.

Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. La informiamo che la revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.

Sulla base di interessi legittimi (Art. 6 comma 1 lettera f GDPR)

Inoltre, possiamo trattare i vostri dati personali nella misura in cui ciò sia necessario per difendere le rivendicazioni legali nei nostri confronti derivanti dalla procedura di richiesta per motivi di interesse legittimo, art. 6, comma 1, lettera f GDPR.

A causa di obblighi di legge (Art. 6 comma 1 lettera c GDPR).

Siamo soggetti a diversi obblighi di legge, come gli obblighi di conservazione e documentazione previsti dal diritto commerciale.

Trattamento di categorie particolari di dati personali (art. 9 cpv. 2 GDPR)

Trattiamo le categorie particolari di dati personali da voi fornite se ci avete dato il consenso ai sensi dell'art. 9, comma 2, lettera a) del DSGVO o se il trattamento è necessario per consentirci di esercitare i vostri diritti ai sensi del diritto del lavoro e della legislazione in materia di sicurezza sociale e protezione sociale e per adempiere ai nostri obblighi in materia, art. 9, comma 2, lettera b) del GDPR.

Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro. Vi informiamo che la revoca del consenso non pregiudica la liceità del trattamento effettuato sulla base del consenso fino alla revoca.

5 Comunicazione dei dati a terzi e responsabili del trattamento

Anche il trasferimento dei dati personali è un trattamento ai sensi del precedente punto 4. Tuttavia, a questo punto vorremmo informarvi nuovamente e separatamente sull'argomento del trasferimento a terzi. La protezione dei vostri dati personali è importante per noi. Per questo motivo, siamo particolarmente attenti quando si tratta di trasmettere i vostri dati a terzi.

Pertanto, trasmettiamo i dati a terzi solo se esiste una base legale per il trattamento. Ad esempio, condividiamo i dati personali con persone o società che agiscono in qualità di incaricati del trattamento per noi, ai sensi dell'articolo 28 del GDPR. Per incaricato del trattamento si intende chiunque elabori i dati personali per nostro conto, ossia in particolare in un rapporto di istruzione e controllo con noi. In conformità ai requisiti del GDPR, stipuliamo un contratto con ciascuno dei nostri incaricati del trattamento per obbligarli a rispettare le norme sulla protezione dei dati e quindi a garantire una protezione completa dei vostri dati.

Di norma, i vostri dati personali vengono trasferiti a terzi per i seguenti scopi:

  • responsabili del trattamento con cui abbiamo stipulato un accordo ai sensi dell'art. 28 GDPR
  • autorità e associazioni
  • spedizione (ad es. fornitori di servizi di spedizione)
  • pagamento (ad es. fornitore di servizi di pagamento)
  • contabilità (ad es. consulente fiscale)
  • contenzioso (ad es. avvocato)
  • piattaforma di comunicazione (ad es. e-mail)

Il trattamento dei dati avviene esclusivamente in uno Stato membro dell'Unione Europea o in un altro Stato contraente dell'Accordo sullo Spazio Economico Europeo. L'eventuale trasferimento in un paese terzo avviene solo se sono soddisfatti i requisiti speciali di cui all'art. 44 e segg. GDPR.

6. Periodo di conservazione e cancellazione

I vostri dati personali saranno da noi cancellati nella misura in cui non siano più necessari per gli scopi per i quali sono stati raccolti o altrimenti elaborati, il trattamento non sia necessario per l'esercizio del diritto alla libertà di espressione e di informazione, per l'adempimento di un obbligo legale, per motivi di interesse pubblico o per la rivendicazione, l'esercizio o la difesa di diritti legali.

7. Diritti dell'interessato

L'utente ha il diritto

  • ai sensi dell'art. 7 (3) GDPR, di revocare in qualsiasi momento il consenso dato. Ciò significa che in futuro non potremo più trattare i dati basati su tale consenso;
  • richiedere informazioni sui vostri dati personali da noi trattati ai sensi dell'art. 15 GDPR. In particolare, potete richiedere informazioni sulle finalità del trattamento, sulla categoria di dati personali, sulle categorie di destinatari a cui i vostri dati sono stati o saranno comunicati, sul periodo di conservazione previsto, sull'esistenza di un diritto di rettifica, di cancellazione, di limitazione del trattamento o di opposizione, sull'esistenza di un diritto di reclamo, sull'origine dei vostri dati se non sono stati raccolti da noi, nonché sull'esistenza di un processo decisionale automatizzato, compresa la profilazione, e, se del caso, informazioni significative sui relativi dettagli;
  • ai sensi dell'art. 16 GDPR, per richiedere la correzione immediata di dati personali inesatti o incompleti da noi memorizzati;
  • in conformità all'art. 17 del GDPR, di richiedere la cancellazione dei vostri dati personali da noi memorizzati se non sono più necessari per le finalità per cui sono stati raccolti o altrimenti trattati, o se il trattamento non è necessario per l'esercizio del diritto alla libertà di espressione e di informazione, per l'adempimento di un obbligo legale, per motivi di interesse pubblico, o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali;
  • ai sensi dell'art. 18 GDPR, per richiedere la limitazione del trattamento dei vostri dati personali, nella misura in cui l'esattezza dei dati è contestata da voi, il trattamento è illegale, ma vi opponete alla loro cancellazione e non abbiamo più bisogno dei dati, ma vi servono per l'affermazione, l'esercizio o la difesa di rivendicazioni legali o vi siete opposti al trattamento ai sensi dell'art. 21 GDPR;
  • ai sensi dell'Art. 20 GDPR, per ricevere i vostri dati personali che ci avete fornito in un formato strutturato, comune e leggibile da una macchina o per richiedere il trasferimento a un altro responsabile del trattamento;
  • presentare un reclamo a un'autorità di controllo ai sensi dell'art. 77 GDPR. Di norma, a tale scopo potete rivolgervi all'autorità di controllo del vostro luogo di residenza abituale o del luogo di lavoro.

8. Diritto di opposizione

Se i vostri dati personali sono trattati sulla base di interessi legittimi ai sensi dell'art. 6 (1) frase 1 lit. f DGPR, avete il diritto di opporvi al trattamento dei vostri dati personali ai sensi dell'art. 21 DGPR, a condizione che vi siano motivi che derivino dalla vostra situazione particolare. Per esercitare il diritto di opposizione, è sufficiente inviare un'e-mail a: datenschutz@abcert.de.

Stato: 03.05.2023