Conformemente all’impegno e alla cura che Giunti
Psychometrics S.r.l. dedica alla tutela dei dati personali dei suoi utenti e
clienti e in conformità all'art. 13 del Regolamento UE 2016/679 rendiamo la
seguente informativa privacy.
1.Titolare del Trattamento
Giunti Psychometrics S.r.l. con sede in Firenze, Via Fra
paolo Sarpi 7/a è il Titolare del trattamento dei dati
personali dei propri dipendenti, fornitori, clienti e utenti raccolti mediante
questo sito, nonché attraverso le altre modalità cartacee e analogiche o
digitali ai sensi e per gli effetti del Regolamento UE 679/2016 (GDPR).
Responsabile della protezione dei dati (DPO)
Il Titolare ha individuato e nominato, a norma dell’art. 37 del GDPR, un Data Protection Officer e si è dotata di un ufficio per la gestione delle richieste inerenti la privacy dei propri utenti e clienti. Per l’esercizio dei diritti garantiti è possibile inoltrare le proprie richieste indirizzando una e-mail all’indirizzo: privacy@giuntipsy.com al DPO – Avv. Victoria Parise.2. Finalità del trattamento,
Giunti Psychometrics S.r.l in qualità di Titolare
del trattamento, tratta necessariamente alcuni dati personali di suoi
dipendenti e fornitori ai quali rende specifica informativa nell’ambito dei
loro rapporti, dunque una informativa diversa rispetto alla presente.
Il Titolare tratta necessariamente anche i dati personali di
suoi clienti e utenti (per
utenti si intendono coloro che navigano all’interno del sito web),
principalmente allo scopo di eseguire gli obblighi di natura contrattuale e
legale legati all’acquisto di prodotti e/o alla fruizione di servizi, anche on
line. Il Titolare del trattamento potrebbe altresì avere
interesse a trattare dati personali di clienti e/o utenti per finalità diverse
da quelle contrattuali e di legge, in tal caso potrà richiederne autorizzazione
all’interessato previa informativa e basare tale trattamento
sull’eventuale consenso prestato specificamente e
liberamente dagli interessati o sull’eventuale interesse legittimo del
Titolare. In tale ultima ipotesi ciò potrà avvenire nei soli casi in cui il
trattamento non risulti lesivo dei diritti e delle libertà degli interessati
stessi, così come richiesto dalla legge in materia di privacy.
Di seguito l’illustrazione per ogni finalità delle categorie di dati personali trattati dal Titolare del trattamento, la relativa base giuridica e la necessità o meno del conferimento dei dati da parte dell’interessato.
In particolare, le finalità del trattamento di dati
personali dei clienti /o utenti della società sono:
a) finalità contrattuali e per l’adempimento degli obblighi connessi, anche legali.
Il Titolare qualora il cliente o utente del sito web perfezioni l’acquisto o fruisca, anche on line, di prodotti o servizi forniti o messi a disposizione dalla società, raccoglie i dati personali che siano strettamente necessari e pertinenti ad adempiere correttamente agli obblighi assunti e i relativi adempimenti connessi, anche di legge. Categorie di dati: In genere sono raccolti dati di tipo comune e obbligatoriamente: il nome, cognome, codice fiscale e/o p.iva, indirizzo di residenza, recapiti di posta elettronica e se del caso dati relativi alla professione del cliente/utente (es. per accesso a prodotti o servizi riservati per legge a specifiche categorie di professionisti; maturazione crediti formativi), potranno altresì essere richieste e raccolte anche altre informazioni anagrafiche e fiscali quando necessarie all’esecuzione del contratto e/o previste per legge. Conferimento: i dati necessari al contratto e all’assolvimento degli obblighi legali e contrattuali sono necessari e in mancanza di loro conferimento non sarà possibile eseguire il contratto o rendere il servizio richiesto. Base giuridica: il Titolare legittimamente esegue il trattamento sopra descritto ai sensi di quanto stabilito dall’art. 6 comma 1 lett. b) e c) del Reg. UE 2016/679 e dunque in assenza di consenso da parte dell’interessato che ha in ogni caso ricevuto prima dell’inizio del trattamento la presente informativa e che in ogni momento potrà richiedere ulteriori informazioni scrivendo all’indirizzo privacy@giuntipsy.com.
b) finalità di navigazione all’interno dei siti internet
b.1 Cookies - Il Titolare al fine di permettere all’utente una esperienza migliore all’interno del proprio sito web ricorre all’utilizzo di cookies. In particolare, di cookies tecnici, analitici e di profilazione, anche di terze parti. Con riferimento all’utilizzo di cookies tecnici questi non necessitano di preventivo consenso dell’interessato in quanto utilizzati dal Titolare per ottimizzare le funzionalità di autenticazione informatica, monitoraggio di sessioni e memorizzazione di informazioni specifiche sugli utenti che accedono ad una pagina web in forma aggregata, al fine di analizzare le criticità del sito e rendere più veloce e rapida la navigazione e fruizione delle pagine web, e al fine di facilitare altresì alcune procedure di acquisti online, autenticazione ad aree ad accesso riservato o riconoscendo in automatico la lingua che utilizzi di solito. In questo caso il trattamento delle informazioni non riguarda dati personali e pertanto non è soggetto alla normativa privacy;
Con riferimento ai cookies analitici e di profilazione anche di terze parti, i primi solitamente forniscono informazioni di tipo aggregato e i secondi informazioni sull’utente e le sue attività all’interno del sito. La normativa europea e italiana prevedono che l’utente debba essere adeguatamente informato sull’uso di tali cookies ed esprimere il proprio valido consenso all’installazione dei cookie sul tuo terminale quando e se presenti. Segnaliamo che il sito utilizza tali cookies e l’utente è informato della loro presenza tramite apposito banner, con relativa richiesta di consenso. Le categorie di dati raccolte sono in genere movimenti e abitudini di consultazione del web o di consumo (preferenze, ecc.); la base giuridica di tale trattamento è il consenso dell’interessato (art 6 comma 1 lettera a) del GDPR) pertanto il conferimento dei dati personali è eventuale e facoltativo, in assenza non vi sarà alcun trattamento.b.2 finalità legate all’iscrizione / registrazione al sito e al servizio di e-commerce.
Il Titolare del trattamento qualora l’interessato decida di
creare un proprio account personale all’interno del sito web raccoglie
e tratta i dati necessari all’esecuzione delle funzionalità messe a
disposizione all’interno dello stesso, quali ad esempio lo storico acquisti;
compilazione veloce dei form di fatturazione e memorizzazione
indirizzo di spedizione se del caso; accesso piattaforma Giunti Testing.
Sono dunque richiesti dati obbligatori e dati facoltativi, in ogni caso tutti
necessari a rendere il servizio di personalizzazione dell’account e
facilitazione dell’esperienza di navigazione, quali per esempio visionare
all’interno della pagina home del proprio profilo i prodotti
preferiti, lo storico acquisti, etc. In questo caso i dati obbligatori
all’attivazione dell’account sono indicati con il simbolo (*),
asterisco, mentre gli altri sono da ritenersi facoltativi e l’utente è libero
di scegliere il grado di personalizzazione del proprio profilo. Tali dati non
saranno trattati dal Titolare per altre finalità, e dunque saranno utilizzati
solo per la realizzazione e fruizione dell’account da parte dell’interessato.
Le categorie di dati personali richieste sono di tipo comune quali
il nome, cognome, codice fiscale o p.iva, professione, indirizzi e
recapiti anche di spedizione, contatti email, sms e telefonici, dati di
fatturazione, le preferenze di prodotto, gli interessi, etc. Detto
trattamento ha quale base giuridica l’esecuzione del servizio
offerto dal Titolare o degli obblighi contrattuali e ad esso connessi, anche di
legge (art. 6 comma 1 lett. b) e c) del GDPR) e per le informazioni liberamente
inserite dal soggetto interessato la base giuridica è il consenso
(art. 6 comma 1 lettera a) del GDPR) e che in ogni momento potrà essere revocato.
I dati necessari a permettere la creazione dell’account sono
obbligatori (indicati con il simbolo (*), asterisco, e in assenza del
loro conferimento da parte dell’utente quest’ultimo non potrà
attivare e fruire di un proprio account personale e le
funzionalità connesse; diversamente tutti i campi di informazioni richieste non
contrassegnate da (*), asterisco, sono facoltativi e l’interessato può
liberamente decidere se inserirli, in assenza di conferimento l’utente
semplicemente non otterrà le personalizzazioni dell’account per
le quali sono richiesti. Nessun ulteriore trattamento sarà effettuato su tali
dati.
All’interno del profilo personale è data la possibilità all’utente di gestire il proprio consenso al trattamento relativo all’invio di newsletter da parte del Titolare o di società terze, è infatti possibile all’interno del menù personale selezionare o deselezionare i flag dedicati. E’ altresì possibile gestire i consensi privacy all’interno della sezione dedicata alla privacy del menù utente.
Ecommerce: Quanto indicato in questo paragrafo e al
precedente paragrafo 2 lett. a) vale anche per il trattamento di dati personali
per finalità dell’acquisto online di prodotti e servizi
(piattaforma e-commerce). Infatti, anche in questo caso il Titolare
raccoglie e tratta le informazioni dell’utente che siano pertinenti e
necessarie a processare l’ordine di acquisto - dalla selezione dei
prodotti/servizi alla loro spedizione o messa a disposizione dell’utente – e
adempiere alle prescrizioni di legge connesse. Qualora un utente registrato
abbia memorizzato indirizzo di spedizione, dati fatturazione, dati
professionali e altre voci messe a disposizione queste verranno trattate al
solo scopo di facilitare le operazioni di acquisto e compilazione dei form on
line.
SoftSpam: Ricordiamo che ai sensi e per gli effetti
di quanto disposto dal Codice Privacy art. 130 comma 4 è possibile per il
Titolare verso a coloro che abbiano acquistato prodotti o servizi – e in quel
contesto abbiano conferito un indirizzo email – inviare comunicazioni
informative circa categorie merceologiche analoghe (a quelle dell’acquisto
iniziale) sulla base dell’interesse legittimo (art. 6 comma 1
lettera f) del GDPR). In tal caso l’utente potrà richiedere, in ogni momento,
l’interruzione di tali comunicazioni tramite i canali messi a disposizione del
Titolare e in ogni fase del trattamento segnalati all’utente/cliente. Qualora
il Titolare esegua detto trattamento si preoccupa di mettere a disposizione
dell’interessato apposita funzionalità di opt-out sin dalla
raccolta delle informazioni.
b.3 finalità accesso e utilizzo della piattaforma Giunti Testing
Giunti Testing è il sistema di testing
online che Giunti Psychometrics S.r.l. mette a disposizione del
professionista e di Aziende clienti, tramite una propria piattaforma, per
soddisfare esigenze di assessment psicologico. Progettato
per un utilizzo interamente via Internet, Giunti Testing consente
la somministrazione e lo scoring dei test presenti nel
catalogo online, la generazione dei report e
l'archiviazione dei dati, in qualunque momento e da qualsiasi computer
collegato al web. La base giuridica del trattamento dei dati
personali di clienti e utenti è l’esecuzione di obblighi contrattuali e di
legge connessi (art. 6 comma 1 lettere b) e c) del GDPR) e il conferimento dei
dati richiesti è necessario per poter acquistare il servizio/prodotto e
fruirne, in particolare è necessario per l’esecuzione del contratto accedere
alla piattaforma e ciò è possibile creando un proprio account,
registrandosi al sito https://www.giuntios.it/, nei termini indicati al
paragrafo b.2, in mancanza non sarà possibile fruire del servizio. Le categorie di
dati trattati – relativi al professionista sono di tipo comune come
quelle descritte al paragrafo 2, lettere a) e b.2.
NB: In questo caso ricordiamo che Giunti Psychometrics S.r.l.
è Titolare del trattamento dati del professionista che decide
di acquistare il servizio o del legale rappresentante dell’azienda
(o suo incaricato/delegato) che acquista, mentre agirà in qualità di
Responsabile del trattamento dati esterno (art. 28 del GDPR) per il trattamento
dei dati personali dei pazienti/utenti del professionista o clienti
/dipendenti dell’azienda a cui il Titolare del trattamento
(professionista/azienda) somministrerà i test tramite la piattaforma.
In questo ultimo caso Giunti Psychometrics S.r.l. invita gli
utilizzatori della piattaforma di somministrazione a nominare la Società ex art.
28 del GDPR responsabile esterno del trattamento mediante invio della
nomina richiesta per legge all’indirizzo email privacy@giuntipsy.com, oppure –
in assenza di nomina – è necessario che il cliente utilizzi la piattaforma senza
inserire dati personali dei propri pazienti/utenti o dipendenti, e inserendo
per la loro identificazione dei codici alfanumerici, così come suggerito dal
sistema.
Infatti, la piattaforma in assenza di inserimento manuale
del nominativo da parte del Titolare del trattamento assegna al test
taker (utente a cui è somministrato il test) un codice
numerico o alfanumerico in modo automatico. Scrivendo all’indirizzo email indicato
sarà possibile ricevere anche un modulo di nomina personalizzabile che
potrà poi essere inoltrato alla Società, in ossequio agli obblighi di legge. La
compilazione del modello suggerito non manleva il cliente dalle responsabilità
connesse e collegate alla sua corretta compilazione, si tratta infatti di un
mero suggerimento che non assolve a tutti gli obblighi di accountability
che gravano sul Titolare. Si ricorda infatti che ogni Titolare del trattamento
(art. 4 del GDPR) è tenuto a nominare per iscritto i soggetti che svolgano
esternamente alla propria organizzazione e per suo conto attività di
trattamento di dati personali di soggetti che siano loro interessati (art, 4
GDPR), secondo le indicazioni prescritte dal GDPR e in particolare dall’art.
28. A tal proposito si rammenta infine che i dati relativi alla salute debbono
essere protetti a cura del Titolare, anche mediante specifica istruzione al
responsabile individuato, con misure di sicurezza adeguate e idonee a
scongiurare i rischi privacy individuati dalla normativa. Per quanto riguarda
la conduzione dell’eventuale PIA da parte del Titolare del trattamento Giunti
Psychometrics S.r.l. mette a disposizione gli esiti della propria valutazione,
previa richiesta da inoltrare all’indirizzo e-mail privacy@giuntipsy.com. Per
le modalità di trattamento adottate si rinvia a quanto indicato nell’apposito
paragrafo.
b.4 conferimento dati personali da parte dell’utente per ulteriori finalità all’interno del sito web
Il Titolare del trattamento – Giunti Psychometrics S.r.l. –
mette a disposizione all’interno del sito web https://www.giuntipsy.it/ la
funzionalità di :
b.4.1 candidature per singola posizione aperta o spontanee.
I) candidature per posizione determinata: si
tratta di un canale dedicato alla raccolta di domande di lavoro, che prevede la
possibilità per l’utente di inviare la propria candidatura per uno specifico Tirocinio; Collaborazione;
Impiego in o con Giunti Psychometrics . La categoria di
dati trattati è di tipo comune, e in particolare l’e-mail (quale
indirizzo di recapito delle comunicazioni); nome, cognome, regione, provincia,
CV, eventuale titolo di studio e esami sostenuti (nel caso del tirocinio)
nonché le informazioni che si rendano necessarie per la fase di selezione
sempre nel rispetto dei principi di non eccedenza e pertinenza nonché delle
norme in materia di diritto del lavoro. Qualora il candidato inoltri dati
particolari (relativi alla salute, al credo religioso, all’appartenenza
sindacale, etc.) o eccedenti il trattamento (ad esempio mediante l’allegato)
tali dati saranno valutati rispetto alla loro pertinenza alla finalità e se del
caso cancellati/oscurati e non presi in considerazione dal Titolare. I dati
debbono essere conferiti obbligatoriamente in assenza non sarà
possibile esaminare la candidatura. Come indicato dall’art 111bis del Codice
Privacy le candidature non necessitano di un consenso specifico dell’interessato.
La base giuridica si può dunque ricondurre all’esecuzione
degli obblighi di natura precontrattuale come indicato dall’art. 6 lettera b)
del GDPR e in caso di conferimento di dati particolari (es. indicazione
inabilità al lavoro), se strettamente collegati alla selezione non eccedenti la
finalità, la base giuridica è quella prevista dall’art. 9 del GDPR (lettera
b).Il trattamento dei dati avrà durata pari ai tempi di selezione per la
posizione di lavoro indicata e per la quale è stata inviata la candidatura. Al
termine della selezione, qualsiasi sia l’esito, i dati conferiti saranno
conservati al massimo sino allo spirare del termine di prescrizione dei diritti
dell’interessato nei confronti del Titolare e dunque 10 anni dall’invio. Dopo
tale data saranno cancellati, salvo eventi interruttivi della prescrizione.
II) candidature spontanee non legate a una specifica posizione.
Il sito web dà la possibilità agli utenti di inoltrare
candidature spontanee non legate ad una specifica posizione. Si tratta di un
canale dedicato alla raccolta di domande di lavoro, che prevede la possibilità
per l’utente di inviare la propria candidatura per un Tirocinio; Collaborazione;
Impiego in o con Giunti Psychometrics. La categoria di
dati trattati è di tipo comune, e in particolare l’e-mail (quale
indirizzo di recapito delle comunicazioni); nome, cognome, regione, provincia,
CV, eventuale titolo di studio e esami sostenuti (nel caso del tirocinio)
nonché le informazioni che si rendano necessarie per la fase di selezione
sempre nel rispetto dei principi di non eccedenza e pertinenza nonché delle
norme in materia di diritto del lavoro. Qualora il candidato inoltri dati
particolari (relativi alla salute, al credo religioso, all’appartenenza
sindacale, etc.) o eccedenti il trattamento (ad esempio mediante l’allegato)
tali dati saranno valutati rispetto alla loro pertinenza alla finalità e se del
caso cancellati/oscurati e non presi in considerazione dal Titolare. I dati
debbono essere conferiti obbligatoriamente in assenza non sarà
possibile esaminare la candidatura. Come indicato dall’art 111bis del Codice
Privacy le candidature spontanee non necessitano di un consenso specifico
dell’interessato. La base giuridica si può dunque ricondurre
all’esecuzione degli obblighi di natura precontrattuale come indicato dall’art.
6 lettera b) del GDPR e in caso di conferimento di dati particolari (es.
indicazione inabilità al lavoro), se strettamente collegati alla selezione non
eccedenti la finalità, la base giuridica è quella prevista dall’art. 9 del GDPR
(lettera b). Il periodo di trattamento e conservazione per le candidature non
legate a determinate posizioni di lavoro è al massimo di 2 anni, dopo l’invio.
Dopo tale data i dati personali saranno cancellati, salvo che non sia
intervenuto un colloquio di selezione e in tal caso si applica quanto indicato
al punto precedente ossia la possibilità per il Titolare di conservare (a
tutela dei suoi diritti) le informazioni per 10 anni dal colloquio di selezione
(salvi gli effetti di ulteriori eventi interruttivi).
b.4.2 iscrizione alla newsletter e invio comunicazioni informative (generiche)
I) iscrizione newsletter tramite apposito form.
Il Titolare mette a disposizione degli utenti, che siano interessati a fruirne, un servizio di comunicazioni informative periodiche, anche commerciali, dedicate a professionisti e appassionati di psicologia. È un servizio gratuito che guarda alla ricerca e all’innovazione e fornisce ai suoi destinatari che vi abbiano acconsentito notizie e aggiornamenti su eventi, corsi di formazione, promozioni e novità editoriali di Giunti Psychometrics srl. La categoria di dati trattati dal Titolare in questo caso è di tipo comune: email (quale indirizzo di recapito delle comunicazioni);
Il conferimento dei dati richiesti è necessario per ottenere le comunicazioni newsletter, in mancanza non sarà possibile inviare al destinatario dette comunicazioni informative, anche di tipo commerciale. La base giuridica del trattamento è il consenso libero, informato e specifico, dell’interessato. Detto consenso potrà essere revocato in qualsiasi momento tramite apposito canale indicato su ogni comunicazione email inviata al destinatario, tramite richiesta scritta all’indirizzo email privacy@giuntipsy.com o sul sito web nella sezione dedicata ai titolari di account,“newsletter” o “privacy”.
II) consenso alla ricezione di comunicazioni
informative profilate.
All’interno del sito web o di moduli cartacei destinati a
clienti il Titolare offre la possibilità all’interessato di poter ricevere
comunicazioni informative, anche commerciali e promozionali, relative ai
prodotti e servizi della società, personalizzate selezionando liberamente la
casella dedicata ad un apposito consenso a tale trattamento. La categoria di
dati trattati dal Titolare in questo caso è di tipo comune: email
(quale indirizzo di recapito delle comunicazioni);professione e qualifica
professionale (per l’invio di comunicazioni pertinenti al settore professionale
degli interessati); area regionale (al fine di selezionare gli eventi da
segnalare agli interessati).
Il conferimento dei dati richiesti è
necessario per ottenere le comunicazioni newsletter personalizzate, in mancanza
non sarà possibile inviare al destinatario dette comunicazioni informative.
La base giuridica del trattamento è il consenso esplicito,
libero, informato e specifico, dell’interessato, distinto rispetto altre
eventuali finalità. Detto consenso potrà essere revocato in qualsiasi momento
tramite apposito canale indicato su ogni comunicazione email
inviata al destinatario, tramite richiesta scritta all’indirizzo email
privacy@giuntipsy.com o sul sito web nella sezione dedicata ai titolari di account,“newsletter”
o “privacy”.
III) consenso alla ricezione di comunicazione informative da parte di società terze.
Agli interessati è altresì richiesto un altro consenso
specifico e facoltativo per cedere le loro informazioni di contatto a società terze
(il cui elenco è sempre consultabile a richiesta), che potranno utilizzare i
contatti e-mail e di recapito per comunicazioni informative relative a loro
prodotti o servizi e dunque per finalità di marketing. Vale dunque quanto
illustrato al punto I) che precede per base giuridica, conferimento e categorie
di dati: consenso, conferimento facoltativo e categoria di dati comuni.
Le Società destinatarie dei dati di contatto degli
interessati che acconsentano alla cessione sono in via generale consociate del
Titolare e Società del Gruppo Giunti Editore. L’interessato potrà chiedere
l’elenco dei soggetti tramite richiesta scritta.
b.4.3 Form per richiesta di informazioni e altri canali di contatto
Il Titolare mette a disposizione sul proprio sito web alcuni
canali di contatto diretto con gli utenti dedicati a singole problematiche,
quali per esempio “Resi e Spedizioni” “Aiuto” etc. Per la realizzazione di
queste attività è predisposto un form on line da compilare da
parte dell’utente per l’invio della sua richiesta. In questo caso per
l’esperimento della richiesta inviata dall’interessato il Titolare è
legittimato a trattare i dati del cliente/utente. La base giuridica è,
per coloro che abbiano in essere un contratto con la Società, o stanno per
perfezionarlo, l’esecuzione degli adempimenti contrattuali e di legge che
ne discendono (art. 6 comma 1 lettera b) del GDPR); per coloro che richiedono
tramite detti canali informazioni relative ad altre finalità è interesse
legittimo del titolare fornire indicazioni e sui propri prodotti e
servizi a chi ne faccia richiesta (art. 6 comma 1 lettera f); il conferimento dati
è obbligatorio al fine di poter evadere la richiesta e la categoria di
dati trattata è di tipo comune. In tale occasione possono essere
richiesti al cliente anche specifici ulteriori consensi per inviare in futuro
comunicazioni commerciali. I consensi sono del tutto facoltativi e non
condizionano in alcun modo la richiesta dell’interessato o il suo esito.
c) social& profilazione
c. 1 Come sopra esposto (ai punti b.4.2. I) e II)) previo
apposito e specifico consenso dell’interessato, il Titolare potrebbe trattare i
dati di contatto dell’interessato per finalità di marketing e comunicazione
pubblicitaria diretta ad informare gli interessati di iniziative promozionali,
realizzate mediante modalità quali posta elettronica, sms, MMS, chat, instant
messaging, social network e altri strumenti di messaggistica massiva,
notifiche push, etc. oltre a modalità tradizionali di contatto (ad esempio,
telefonata con operatore, posta tradizionale, ecc.), ovvero per ricerche di
mercato.
c.2 Sempre previo apposito e specifico consenso, la società
potrebbe, altresì, trattare i dati di contatto, gli altri dati personali,
interessi, dati relativi al social log e dati relativi all’utilizzo del sito,
attraverso una loro elaborazione statistica, creando un profilo individuale per
inviare all’interessato comunicazioni commerciali in linea con le sue
preferenze, sulla base delle analisi delle sue abitudini e scelte di acquisto.
Tali comunicazioni personalizzate potrebbero essere realizzate mediante
modalità automatizzate di contatto (posta elettronica, sms, MMS, chat,
instant messaging, social network e altri strumenti di messaggistica massiva,
notifiche push, ecc) e modalità tradizionali di contatto (ad esempio,
telefonata con operatore, posta tradizionale, ecc.).
La base giuridica è in questo caso il consenso del soggetto interessato che potrà essere richiesto con appositi pop up o form on line o espresso tramite i tasti “like”; “segui la pagina”; “iscriviti”, etc. o altri che indicano all’interno di piattaforme social la volontà dell’utente a ricevere notizie e notifiche circa l’attività del Titolare.
Il conferimento dei dati è facoltativo e il mancato conferimento dello stesso non comporta conseguenze sui rapporti contrattuali.
Tale consenso potrà essere revocato, in ogni momento, con
effetto per i successivi trattamenti.
d) Analisi e miglioramento dei servizi – customer satisfaction
I dati di contatto degli interessati possono essere trattati
dal Titolare per analizzare, rivedere e migliorare i propri servizi in ottica
di customer satisfaction. La base giuridica in questo caso sarà il
legittimo interesse (art. 6 lettera f) GDPR) del Titolare alla verifica ed al
miglioramento della qualità dei propri servizi. Le analisi verranno condotte
previa valutazione privacy sui diritti e le libertà degli interessati.
Il Titolare su dati anonimi o aggregati potrà in ogni caso
fare indagini statistiche o di mercato, con possibilità di diffonderle, in
ragione del fatto che dati anonimi o aggregati non rientrano della definizione
di dato personale di cui all’art. 4 del GDPR.
3.Modalità di trattamento
Il titolare utilizza tutte le misure di sicurezza necessarie
al miglioramento della protezione e la manutenzione della sicurezza,
dell’integrità e dell’accessibilità dei dati personali degli interessati. Tutti
i dati personali sono conservati sui server protetti (o copie cartacee
idoneamente archiviate) o su quelli dei nostri fornitori o dei nostri partner
commerciali, e sono accessibili ed utilizzabili in base a standard e policy di
sicurezza adeguate al rischio (o standard equivalenti per i nostri fornitori o
partner commerciali). I dati personali, raccolti tramite questo sito
web, saranno trattati dal Titolare in forma sia cartacea che informatica. I
dati personali nonché qualsiasi altra informazione associabile agli
interessati, direttamente o indirettamente (es immagini, etc.), saranno
trattate applicando misure di sicurezza, tecniche e organizzative tali da
garantire un livello di sicurezza adeguato al rischio, tenendo conto dello
stato dell’arte e dei costi dell’attuazione. I trattamenti avvengono secondo
modalità strettamente correlate alle finalità perseguite.
Laddove il Titolare abbia fornito (o l’utente abbia scelto)
una password che consente l’accesso al Sito, applicazioni o
servizi on line, l’utente sarà responsabile per la segretezza di tale password
e per la conformità ad ogni altra procedura di sicurezza che potrà essere
indicata. Le informazioni personali degli utenti e clienti potranno, in alcuni
casi, essere raccolte indirettamente – per mezzo degli strumenti elettronici
che consentono la navigazione web (browser, pc, telefoni, tablet, etc.)
utilizzati – o potranno essere forniti in modo diretto dall’utente stesso,
tramite libero conferimento (es. compilazione moduli per la creazione account,
inserimento indirizzo di spedizione e/o fatturazione per i Tuoi acquisti,
iscrizione newsletter, etc.).
4.Diffusione, comunicazione e soggetti che accedono ai dati, destinatari.
4.1. I dati personali dei soggetti interessati
(clienti/utenti) per le finalità di cui ai punti a) e b) non saranno
diffusi a soggetti terzi in assenza di apposita norma di legge,
esigenza contrattuale o consenso espresso dall’ interessato. Inoltre, si
precisa che potranno essere comunicati - ove necessario per
l’erogazione delle funzionalità o servizi richiesti e/o attivatati - a soggetti
specificatamente individuati (come fornitori di servizi tecnici terzi,
corrieri postali, hosting provider, società informatiche) e nominati, se
necessario, Responsabili del Trattamento ai sensi dell’art 28 del GDPR da parte
del Titolare per i compiti di natura tecnica od organizzativa strumentali alla
fornitura dei prodotti o servizi. Inoltre, alcuni organismi pubblici o privati,
qualora previsto dalla legge o dal contratto, potrebbero ricevere i dati dei
clienti/utenti (es. enti pubblici come ordini professionali, enti certificatori
crediti formativi, etc.). L’accesso ai dati di utenti e
clienti è inoltre consentito a categorie di soggetti incaricati
specificatamente dal Titolare, coinvolti nell’organizzazione per il trattamento
dati (personale amministrativo, commerciale, marketing, servizio clienti,
amministratori di sistema). Il personale del Titolare riceve apposita
formazione in materia di privacy e viene specificatamente nominato ai sensi
dell’art. 2 quaterdecies del Codice Privacy. Ugualmente il
Titolare precisa a suoi eventuali Responsabili e Sub Responsabili la necessità
che loro incaricati ricevano adeguata formazione in materia di trattamento dati
personali e si impegnino alla riservatezza dei dati affidati e trattati per suo
conto. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto
al Titolare del Trattamento.
4.2 Il Titolare per le finalità di cui al punto b.4.2. III) comunica a soggetti terzi, previo consenso specifico e facoltativo dell’interessato, i dati personali raccolti per tale finalità informativa e commerciale a società terze. L’elenco di tali società è sempre richiedibile dall’interessato.
5.Il trasferimento di dati all’estero e modalità di trattamento.
5.1 I dati personali degli utenti saranno trattati dal Titolare del Trattamento all’interno del territorio dell’Unione Europea.
5.2 Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, oppure si renda necessario trasferire alcuni dei dati raccolti verso sistemi tecnici e servizi gestiti in cloud e localizzati al di fuori dell’area dell’Unione Europea, il trattamento sarà regolato in conformità a quanto previsto dal capo V del Regolamento e autorizzato in base a specifiche decisioni dell’Unione Europea. Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei dati personali basando tale trasferimento: a) su decisioni di adeguatezza dei paesi terzi destinatari espressi dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’art. 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa, cd. Corporate binding rules.
6. Durata del trattamento e conservazione dei dati personali
6.1 Giunti Psychometrics S.r.l. così come previsto dall’art.
5 Lett. e) del GDPR tratterà i dati conferiti per tutta la durata di esecuzione
dei servizi / contratti richiesti/ conclusi e li conserverà per il tempo
necessario ad adempiere gli obblighi di legge e per la tutela dell'azione (in
genere il termine di prescrizione è 10 anni).
6.2 Qualora sia stato prestato consenso per newsletter, profilazione e/o in via generale per finalità di promozione e marketing, detto consenso è valido sino alla sua revoca.
6.3 Per il trattamento dei dati personali relativi all’invio
di candidature spontanee il Titolare conserverà i dati per 2
anni dall’invio della candidatura. Per le candidature legate alla ricerca di
una specifica ricerca (es. annuncio posizione aperta) i tempi di trattamento e
conservazione solo quelli dei rapporti contrattuali/precontrattuali e dunque
vale quanto indicato al punto b.5.1..
Decorsi i suddetti termini il Titolare del trattamento provvede alla cancellazione o la trasformazione in forma anonima dei dati personali. I dati che siano stati, previo consenso, ceduti a soggetti terzi per finalità di marketing saranno conservati da questi secondo le loro finalità. Tali soggetti agiranno come autonomi Titolari e pertanto saranno tenuti a fornire agli interessati una propria informativa (art 14 del GDPR) con indicazione dei tempi di conservazione. In ogni caso il Titolare potrà fornire indicazione dei soggetti a cui sono stati ceduti i dati con consenso dell’interessato.
7. Diritti dell’interessato
7.1 Il Titolare garantisce all’interessato dei diritti
previsti dal GDPR. In particolare: accedere ai propri dati personali, ottenendo
evidenza delle finalità perseguite da parte del titolare, delle categorie di
dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del
periodo di conservazione applicabile, dell’esistenza di processi decisionali
automatizzati, compresa la profilazione, e, almeno in tali casi, informazioni
significative sulla logica utilizzata, nonché l'importanza e le conseguenze
possibili per l’interessato, ove non già indicato nel testo di questa Informativa;
ottenere senza ritardo la rettifica dei dati personali inesatti che
la riguardano; ottenere, nei casi previsti dalla legge, la cancellazione
dei dati; ottenere la limitazione del trattamento o
di opporsi allo stesso, quando ammesso in base alle previsioni
di legge applicabili al caso specifico; nei casi previsti dalla legge
richiedere la portabilità dei dati che lei ha fornito al
titolare, vale a dire di riceverli in un formato strutturato, di uso comune e
leggibile da dispositivo automatico, ed anche richiedere di trasmettere tali
dati ad un altro titolare, se tecnicamente fattibile; ove lo ritenga opportuno,
proporre reclamo all'autorità di controllo (v. art. 77 GDPR).
Sono riconosciuti agli interessati seguenti diritti: artt. 15 - “Diritto di accesso dell’interessato”, 16 - “Diritto di rettifica”, 17 - “Diritto alla cancellazione”, 18 – “Diritto di limitazione al trattamento”, 19 - “obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento”, 20 – “Diritto alla portabilità dei dati”, 21 – “Diritto di opposizione”, 22 - “processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione” del GDPR nei limiti ed alle condizioni previste dall’art. 12 GDPR.
7.2 In via generale si ricorda che per i trattamenti di dati personali per i quali la base giuridica è il consenso, questo potrà essere revocato.
Per esercitare tali diritti, sarà necessario contattare il
Titolare, con richiesta scritta, inviata al Titolare o al DPO ai recapiti sopra
indicati. Per ricevere ulteriori informazioni in ordine ai diritti ed alla
disciplina sulla privacy in generale, invitiamo a visitare il sito web
dell'Autorità Garante per la protezione dei dati personali, all'indirizzo
http://www.garanteprivacy.it/.
Aggiornata ad Aprile 2022