Privacy & Coockie Policy

Comunicazioni importanti

Dal 25 maggio 2018 è divenuto pienamente applicabile il Regolamento Europeo 679/2016 (RGPD) che definisce le regole generali per la protezione dei dati personali.

Si tratta di un importante passo che imposta per tutti i Paesi dell'Unione Europea le medesime regole nel trattamento dei dati personali.

Fail Società Cooperativa considera la tutela dei dati personali delle persone fisiche un valore fondante ed il rispetto è un obiettivo primario cui deve essere improntata la gestione.

Dati di contatto del Titolare

Fail Società Cooperativa, con sede in Marsciano (PG), Via Teodoro Coletti, 7, CAP 06055

Tel. 075/8749041

E-mail: info@failgroup.it

PEC: failcoop@legalmail.it

Diritti degli interessati e modalità per l'esercizio

Il Regolamento riconosce agli interessati i seguenti diritti che gli stessi potranno esercitare nei confronti e contro il Titolare e ciascun Contitolare.

  • Diritto di accesso: L'art.15 del Regolamento Europeo le consente di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento dati che la riguarda ed in tal caso di ottenere l'accesso a tali dati.

  • Diritto di rettifica: L'art. 16 del Regolamento Europeo le consente di ottenere dal Titolare del trattamento la rettifica dei dati personali inesatti che la riguardano, senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l'interessato ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

  • Diritto di cancellazione: L'art. 17 del Regolamento Europeo le consente di ottenere dal Titolare del trattamento la cancellazione dei dati personali che la riguardano senza ingiustificato ritardo se sussiste uno dei motivi previsti dalla norma.

  • Diritto di limitazione: L'art. 18 del Regolamento Europeo le consente di ottenere dal Titolare del trattamento la limitazione del trattamento quando ricorre una delle ipotesi previste dalla norma.

  • Diritto di opposizione: L'art. 21 del Regolamento Europeo le consente di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che la riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni.

  • Diritto alla portabilità: L'art. 20 del Regolamento Europeo le consente di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che la riguardano forniti a un Titolare del trattamento e ha il diritto di trasmettere tali dati a un altro Titolare del trattamento senza impedimenti da parte del Titolare del trattamento cui li ha forniti secondo le condizioni previste dalla norma.

  • Diritto di revoca del consenso: L'art. 7 del Regolamento Europeo le consente di revocare il consenso da lei prestato in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

  • Diritto di reclamo: L'art. 77 del Regolamento Europeo, qualora lei ritenga che il trattamento che la riguarda violi il regolamento, le riconosce il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro in cui lei risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione.

Un estratto completo degli articoli di legge sopra richiamati è disponibile presso l'Ufficio fail soc coop

Tale ufficio potrà fornire tutte le spiegazioni di cui l'interessato avesse bisogno riguardo l'esercizio dei propri diritti; le richieste possono essere inoltrate per iscritto, corredate da un documento valido di riconoscimento, presso l'Ufficio Via Teodoro Coletti 7 06055 Marsciano Pg.

Privacy Policy

1. Titolare

Colui che determina le finalità e i mezzi del trattamento di dati personali è Fail Società Cooperativa, con sede in 06055 Marsciano(PG) Via Teodoro Coletti, 7, Partita IVA 03375980541.

Il legale rappresentante è Moretti Roberto.

2. Cotitolarità - Affidamenti a terzi

In caso di cotitolarità, il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso l'accordo di cotitolarità.

Nel caso in cui attività di trattamento di dati personali siano affidate a soggetti terzi, il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso il contratto di servizi.

3. Organizzazione

Il Titolare organizza le risorse e i trattamenti dei dati personali in modo che questi ultimi rispettino i requisiti previsti dal GDPR e dalla normativa di settore nazionale. Nello specifico:

a. all'interno:

  • l'organizzazione della privacy riflette quella operativa, le attribuzioni sono coerenti con le mansioni operative, i poteri e l'autorità ad esse connesse;

  • le persone fisiche cui sono destinati compiti e responsabilità di rilievo (considerati il numero e le categorie di dati personali, i rischi per i diritti e le libertà delle persone fisiche) sono selezionate, individuate ed incaricate sulla base di criteri obiettivi che definiscano le necessità dell'ente in termini di conoscenza, capacità ed esperienza. In assenza di titoli di qualificazione sono previamente predefiniti i requisiti ed i pesi di valutazione;

  • coloro che trattano i dati agiscono sotto la diretta autorità del Titolare o di un responsabile da questi nominato. Il personale è debitamente formato ed informato secondo un programma di formazione continua che tenga conto delle diverse esigenze in relazione ai diversi ruoli ricoperti;

  • il Titolare dirige e vigila tutti coloro che trattano dati personali per suo conto;

b. all'esterno:

  • i soggetti cui sono affidate attività di trattamento di dati personali sono selezionati, individuati ed incaricati sulla base di un processo preventivo, trasparente, che garantisca l'obiettività della scelta; il possesso da parte del fornitore delle capacità e professionalità occorrenti all'organizzazione; il possesso da parte del fornitore di garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del GDPR e garantisca la tutela dei diritti dell'interessato;

  • i rapporti con i terzi che trattano dati per conto del Titolare sono sempre formalizzati per iscritto. Il contratto relativo rispetta i requisiti minimi previsti dall'art. 28 GDPR;

  • il Titolare dirige e vigila tutti coloro cui delega attività di trattamento.

4. Gli Stakeholders

Il Titolare tratta i dati personali delle seguenti categorie di persone fisiche:

  • dipendenti

  • liberi professionisti

  • utenti

  • fornitori

  • clienti

Categorie di soggetti indirettamente interessati:

  • familiari di dipendenti o utenti

  • creditori di dipendenti

  • aventi causa di dipendenti

Istituzioni / Enti interessati:

  • sindacati

5. La cultura della privacy

Per Fail Società Cooperativa la capacità di proteggere i dati personali rappresenta non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale, un asset competitivo. In sintonia con la prospettiva della accountability richiesta dal GDPR, Fail Società Cooperativa affronta la conformità dei propri trattamenti di dati personali rispetto al GDPR con un approccio orientato ai rischi ed al loro trattamento. Il rispetto dei diritti, della libertà e dei dati delle persone fisiche per Fail Società Cooperativa è un inderogabile imperativo etico che guida tutte le attività che pone in essere.

6. Liceità

Fail Società Cooperativa svolge i soli trattamenti di dati personali che si fondano su una delle basi giuridiche di cui all'art. 6 GDPR (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati).

Fail Società Cooperativa tratta dati personali particolari, (ovvero dati idonei a rivelare l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona), solo se sussiste uno dei casi previsti dall'art. 9.2 GDPR.

Fail Società Cooperativa tratta i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza, solo su una delle basi giuridiche di cui all'articolo 6.1 GDPR, e soltanto sotto il controllo dell'autorità pubblica o se il trattamento è autorizzato dal diritto dell'Unione o degli Stati membri che preveda garanzie appropriate per i diritti e le libertà degli interessati.

7. Correttezza

Fail Società Cooperativa tratta i dati personali esclusivamente per scopi determinati, espliciti e legittimi, senza scorrettezze o raggiri nei confronti degli interessati attenendosi rigidamente nei limiti delle basi giuridiche che ne legittimano il trattamento.

8. Trasparenza

Fail Società Cooperativa adotta misure appropriate per fornire all'interessato tutte le informazioni di cui agli articoli 13 e 14 GDPR e le comunicazioni di cui agli articoli da 15 a 22 GDPR e all'articolo 34 GDPR relative al trattamento in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro. In particolare, Fail Società Cooperativa, per ogni trattamento che svolge, rende noto all'interessato le modalità con cui i dati personali sono raccolti, utilizzati, consultati o altrimenti trattati nonché la misura in cui i dati personali sono o saranno trattati. Le informazioni e le comunicazioni relative al trattamento di tali dati personali devono essere facilmente accessibili e comprensibili.

9. Limitazione della finalità

Fail Società Cooperativa tratta i dati personali per finalità determinate, esplicite e legittime ed assicurandosi che i trattamenti non siano incompatibili con tali finalità.

10. Minimizzazione dei dati

Fail Società Cooperativa tratta dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati.

11. Esattezza

Fail Società Cooperativa tratta dati personali esatti e, se necessario, aggiornati; adottando tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati.

12. Limitazione della conservazione

Fail Società Cooperativa conserva i dati personali in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati.

13. Integrità e riservatezza

Fail Società Cooperativa tratta i dati personali in maniera da garantire un'adeguata sicurezza, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.

14. Data protection by design e by default

Fail Società Cooperativa adotta l'approccio metodologico a qualsiasi progetto, in base al quale deve essere valutata la protezione dei dati personali sin dalla progettazione. Per qualunque progetto, quindi, sia strutturale sia concettuale si deve considerare la protezione dei dati personali dal momento della sua progettazione e si devono prevedere soluzioni per la protezione dei dati personali.

Fail Società Cooperativa mette in atto misure tecniche e organizzative adeguate per garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per ogni specifica finalità del trattamento; in particolare le misure tecniche e organizzative messe in atto hanno lo scopo di garantire che -- per impostazione predefinita -- vengano trattati i dati secondo le specifiche finalità del trattamento.

15. Obbligatorietà

Il mancato rispetto dei principi contenuti in questo documento, come pure delle direttive, istruzioni, richieste, ordini che dovessero essere impartiti da Fail Società Cooperativa per la protezione dei dati personali e la conformità alla vigente normativa costituisce grave inadempienza.

16. Revisioni

Questo documento è approvato dal Consiglio di Amministrazione ed è predisposto dal Titolare che ne cura l'aggiornamento e la diffusione.