Ai sensi dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) informiamo il Cliente che i suoi dati saranno trattati con le modalità e per le finalità seguenti:
RINA S.p.A., con sede legale in Genova (GE), via Corsica 12, CF e P.IVA 03794120109, e le Società del Gruppo RINA sono le Contitolari del trattamento ai sensi dell’art. 26 GDPR, raggiungibili mediante i contatti indicati sul sito web www.rina.org. Il Responsabile per la protezione dei dati può essere contattato all’indirizzo e-mail rina.dpo@rina.org.
I Contitolari trattano i dati personali (in seguito, “dati personali” o anche “dati”) del legale rappresentante o di altri referenti del Cliente, per il perseguimento delle finalità di seguito descritte:
a. adempiere agli obblighi contrattuali, amministrativi e fiscali derivanti da rapporti in corso (come ad esempio il trattamento di dati fiscali per l’emissione della fattura, di dati relativi al pagamento anche elettronico comunicati da terze parti quali i fornitori di servizi di epayment, nonché di dati necessari per rilasciare credenziali di accesso a piattaforme di condivisione di documentazione necessaria per l’esecuzione del servizio ed eventuali altri dati conferiti dal Cliente nell’ambito dell’utilizzo di tali piattaforme);
b. attività pre-contrattuale volta alla formulazione di offerte e alla costituzione del rapporto contrattuale per l’erogazione dei servizi offerti (come ad esempio nel caso di trattamento dei dati identificativi e di contatto raccolti direttamente dall’Interessato o disponibili pubblicamente o raccolti da soggetti terzi espressamente autorizzati dall’Interessato necessari per la registrazione e l’accesso ad aree riservate su piattaforme on line o applicazioni mobili);
c. adempiere agli obblighi previsti dagli specifici termini contrattuali del servizio richiesto e/o dagli eventuali requisiti vincolanti di accreditamento e/o certificazione (come ad esempio la raccolta delle evidenze di audit o di altra documentazione probante, contenente dati personali, anche particolari di cui all’art.9 GDPR quali i certificati sanitari, se previsto dalla legge o dallo standard di riferimento e quindi propedeutici all’ottenimento del servizio stesso, nonché la raccolta e registrazione delle immagini e video nei casi in cui il servizio sia reso in modalità digitale e da remoto attraverso l’utilizzo dei relativi strumenti informatici nel rispetto delle circolari degli Enti di accreditamento);
Il conferimento dei dati e il relativo trattamento per le finalità di cui ai punti a., b. e c. è necessario per garantire i servizi da lei richiesti e par dare esecuzione al contratto e agli eventuali adempimenti precontrattuali, nonché per adempiere ai conseguenti obblighi legali. La base giuridica del trattamento suindicato è rinvenibile nell’art. 6, par. 1, lett. b) e lett. c) GDPR: pertanto, un eventuale diniego al conferimento dei dati avrà come conseguenza l’impossibilità da parte dei Contitolari di eseguire le prestazioni oggetto del contratto.
d. rilevare il grado di soddisfazione sulla qualità dei prodotti e/o servizi oggetto del contratto, inviando survey o richieste via e-mail o tramite contatti telefonici;
e. inviarle via e-mail o tramite contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti e/o servizi offerti dall’azienda analoghi a quelli oggetto del contratto;
La base giuridica dei trattamenti di dati personali per le finalità di cui ai punti d. ed e. coincide con il legittimo interesse del Titolare a consolidare il rapporto contrattuale già instaurato con l’Interessato mantenendolo aggiornato, fornendo allo stesso supporto, nonché migliorando il servizio (art. 6, par. 1, lett. f) GDPR). L’Interessato può ragionevolmente aspettarsi tale trattamento in base alla relazione pertinente e appropriata tra il Titolare e l’Interessato (Considerando n. 47 del Regolamento); tuttavia, si precisa che il trattamento non è necessario e l’Interessato può opporsi in ogni momento allo stesso con le modalità indicate nel paragrafo 7 della presente informativa.
f. adempiere agli obblighi previsti dalla legge o da un ordine dell’Autorità competente (art. 6 par. 1 lett. c GDPR);
g. esercitare i diritti dei Contitolari, ad esempio il diritto di difesa in giudizio (art. 6 par. 1 lett. f) GDPR).
h. inviarle via e-mail e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su tutti prodotti o servizi a marchio RINA offerti dai Contitolari;
i. utilizzare inoltre le immagini foto e video, riprese del legale rappresentante o di altri referenti del Cliente nell’occasione della prestazione del servizio o in occasione di eventi organizzati dai Contitolari ai quali tali soggetti potranno partecipare, per documentare la riuscita del servizio e dell’iniziativa, con possibilità di pubblicazione sul sito web www.rina.org, su canali social media ufficiali dell’azienda, ovvero altri canali di comunicazione esterna di volta in volta selezionati.
Il trattamento dei dati per le finalità di cui ai punti h e i è, invece, facoltativo. Lei è quindi libero di esprimere il proprio consenso o diniego e di revocare successivamente il consenso inizialmente prestato. La base giuridica dei trattamenti suindicati è rinvenibile nel consenso di cui all’art. 6, par. 1, lett. a) GDPR. L’eventuale diniego al consenso del trattamento avrà come unica conseguenza l’impossibilità di ricevere newsletter, comunicazioni commerciali e materiale pubblicitario su tutti prodotti o servizi a marchio RINA offerti dai Contitolari e l’impossibilità di pubblicare le immagini, foto e video sui canali social del Titolare, senza pregiudicare le finalità di cui ai punti a., b. e c.
I dati personali vengono trattati nel rispetto dei principi di liceità, correttezza e trasparenza.
Il trattamento dei suoi dati personali è realizzato per mezzo delle seguenti operazioni: raccolta, registrazione, organizzazione, strutturazione, conservazione, consultazione, adattamento o modifica, uso, diffusione, comunicazione, estrazione, raffronto, interconnessione, limitazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico.
I dati personali saranno conservati per il tempo necessario per adempiere alle finalità di cui sopra e comunque non oltre 10 anni dalla cessazione del rapporto contrattuale e non oltre 2 anni dalla raccolta e/o ricezione del consenso per le finalità di marketing.
Qualora i Contitolari abbiano documentata necessità di conservare i dati per un periodo superiore a 10 anni (ad esempio nel caso in cui la cancellazione possa compromettere il loro legittimo diritto di difesa o, in generale, per la tutela dei propri asset aziendali), l’ulteriore conservazione potrà avvenire limitando l’accesso ai dati soltanto al responsabile della funzione legale, per garantire il legittimo esercizio del diritto di difesa.
I Suoi dati potranno essere resi accessibili per le finalità di cui al paragrafo 2, oltre ai soggetti autorizzati al trattamento dai Contitolari, anche ai seguenti destinatari:
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che i Contitolari, ove si rendesse necessario, avranno facoltà di trasferire i dati personali in Paesi Extra-UE. In tal caso, il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, anche attraverso la previsione di clausole contrattuali standard previste dalla Commissione Europea e l’adozione di norme vincolanti d’impresa per i trasferimenti infragruppo.
In qualità di Interessato, Lei ha diritto di:
i. ottenere la conferma dell'esistenza o meno di trattamenti di dati personali che la riguardano, nonché di ottenere una copia dei suddetti dati;
ii. ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi dei Contitolari, dei responsabili e del responsabile per la protezione dei dati; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
iii. ottenere: a) l'aggiornamento, la rettifica o l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state notificate, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, salvo che ciò si riveli impossibile o comporti uno sforzo sproporzionato; d) ottenere dai Contitolari in un formato strutturato, di uso comune e intellegibile i dati personali che lo riguardano e, ove fattibile tecnicamente, ottenere la trasmissione diretta dei suddetti dati da un titolare all’altro;
iv. opporsi a) al trattamento dei suoi dati personali, ancorché pertinenti allo scopo della raccolta; b) al trattamento dei suoi dati personali a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Il diritto di opposizione può essere esercitato anche solo in parte, consentendo così all’Interessato di scegliere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Pertanto, nella Sua qualità di Interessato lei ha i diritti di cui agli artt. 15 – 21 del Reg. UE/679/2016, nonché il diritto di proporre reclamo all’Autorità competente di cui all’art. 77 GDPR.
Il Gruppo RINA ha nominato un Responsabile della protezione dei dati, a cui è possibile rivolgersi in qualsiasi momento per tutte le questioni relative al trattamento dei propri dati personali e all’esercizio dei relativi diritti con le seguenti modalità:
Si precisa che Lei ha il diritto di revocare il consenso prestato di cui al paragrafo 2 lett. h. e i. in
qualunque momento, scrivendo a rina.dpo@rina.org.