INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
ai sensi del Regolamento UE n. 679/2016 e del Codice della Privacy e s.m.i
La società Meding Group s.r.l. con sede operativa a Monteprandone (AP), Via 81° strada n. 19, fraz. Centobuchi e P.IVA 01756300677 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa, ai sensi dell’art. 13 Regolamento UE n. 679/2016 (in seguito, “GDPR”) e del D. Lgs. 30/06/2003 n. 196, come modificato dal D. Lgs. 10/08/2018 n. 101 e s.m.i. (in seguito, “Codice Privacy”), che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:
- Oggetto del Trattamento
Il Titolare tratta i suoi dati personali, quelli identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento) ed eventualmente anche quelli dei Suoi dipendenti e collaboratori – in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione della conclusione di contratti per servizi di consulenza con il Titolare.
- Finalità del trattamento
I Suoi dati personali sono trattati per le seguenti Finalità:
- Finalità connesse all’adempimento degli obblighi legislativi previsti a suo carico, quali:
- redazione di relazioni di Sopralluogo a cura del Medico Competente ai sensi D.lgs. 81/08;
- esecuzione degli accertamenti sanitari previsti dal protocollo sanitario stabilito dal Medico Competente, in base alle mansioni e ai fattori di rischio specifici;
- esecuzione di accertamenti sanitari richiesti dal Medico Competente ad integrazione del protocollo sanitario;
- adempimento delle procedure medico legali per la gestione Malattie Professionali (coordinamento in particolare con Inail, Ispettorato del Lavoro) di Dimissione (coordinamento in particolare con Ispesl) o di eventuale positività agli accertamenti relativi allo stato di Tossicodipendenza (coordinamento in particolare con Sert);
- redazione di Documenti di Valutazione del Rischio D.lgs. 81/08 e relativi allegati tecnici di approfondimento;
- servizi di formazione e informazione (D.lgs. 81/08 – GDPR 2016/679)
- Finalità connesse agli adempimenti di natura commerciale e amministrativa necessari alla fornitura dei servizi richiesti, inclusa la gestione contabile e la tutela dei crediti;
- Ogni altra finalità connessa, accessoria, strumentale o dipendente dalle predette.
I dati personali dei dipendenti inerenti i loro fattori di rischio specifici e la salute potranno essere utilizzati in forma anonima o aggregata per studi epidemiologici e clinico-diagnostici.
I Suoi dati personali e quelli di terzi da lei forniti (es. quelli dei suoi dipendenti) sono trattati:
- senza il Suo consenso espresso (art. 6 lett. b), c) e f) GDPR e come stabilito nel Codice Privacy), dato che trattasi di dati di tipo “comune”, e per le seguenti Finalità di Servizio:
- concludere i contratti per i beni e servizi forniti dal Titolare
- adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
- esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
- previo Suo specifico e distinto consenso (art. 7 GDPR e come stabilito nel Codice Privacy), per le Finalità di Servizio di cui sopra e per le seguenti categorie di dati: dati personali di “categorie particolari” (art. 9 del GDPR), ad esempio dati relativi alla salute, le convinzioni religiose ecc.
- Modalità di trattamento
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e nel Codice Privacy e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato. Ogni trattamento dati effettuato dal Titolare avviene nel rispetto delle modalità di cui agli artt. 6 e 32 del GDPR e mediante l’adozione delle adeguate misure di sicurezza previste.
- Periodo di conservazione dei dati
I dati trattati dal Titolare, fatti salvi gli obblighi di legge (ad esempio il periodo di conservazione dei documenti fiscali e contabili, fissato a 10 anni), sono conservati fino ad espressa richiesta di cancellazione da parte dell’interessato e comunque periodicamente verificati, anche con procedure automatiche, al fine di garantirne l’aggiornamento e la effettiva rispondenza alle finalità del trattamento. Se è venuta meno la finalità per la quale sono stati acquisiti (vedi art. 2), i dati sono cancellati, salvo diversa ed espressa richiesta dell’interessato.
- Accesso ai dati
I dati personali potranno essere resi accessibili per le finalità di cui all’art. 2:
- a dipendenti e collaboratori del Titolare o delle eventuali società del Gruppo del Titolare, nella loro qualità di autorizzati/designati al trattamento e/o amministratori di sistema;
- a eventuali società terze o altri soggetti (a titolo indicativo: istituti di credito, studi professionali, consulenti, società di assicurazione per la prestazione di servizi assicurativi, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
- Comunicazione dei dati
Senza la necessità di un espresso consenso (art. 6 lett. b), c) e f) GDPR e come stabilito nel Codice Privacy), il Titolare potrà comunicare i suoi dati personali a Organismi di vigilanza, Autorità giudiziarie, a istituti di credito, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
I dati personali forniti non saranno diffusi.
- Trasferimento dati extra UE
I dati personali sono conservati su server ubicati presso la sede operativa del Titolare, come sopra indicata, o su server cloud, comunque all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
- Natura del conferimento dei dati
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirle i Servizi dell’art. 2.A) o adempiere agli obblighi di legge.
Per quanto riguarda il conferimento dei dati di cui all’art. 2.B) resta per Lei facoltativo fornirci i dati. La informiamo che, in loro mancanza, per la nostra Società sarà impossibile adempiere ad alcuni obblighi previsti dalla legge e dal contratto di servizio con Lei in essere. Il loro mancato conferimento da parte Sua, potrebbe comportare quindi, di fatto, l’impossibilità di instaurare o proseguire il rapporto contrattuale con Lei, nei limiti in cui tali dati sono necessari all’esecuzione dello stesso.
- Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 15 GDPR e precisamente i diritti di:
- ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante per la protezione dei dati personali, con sede in Roma, Piazza di Monte Citorio n. 121, web: www.garanteprivacy.it, email: garante@gpdp.it.
- Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando:
- una raccomandata a.r. indirizzata a Meding Group s.r.l., Via 81° strada n. 19, fraz. Centobuchi, Monteprandone (AP);
- una e-mail all’indirizzo amministrazione@medinggroup.it
- una PEC all’indirizzo meding.group@legalmail.it
- Titolare, responsabile e incaricati
Il Titolare del trattamento è la società Meding Group s.r.l., Via 81° strada n. 19, fraz. Centobuchi, Monteprandone (AP).
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede operativa del Titolare del trattamento.
- Data Protection Officer
Meding Group s.r.l. ha incaricato come D.P.O. il sig. Gianni Corradetti, email: gianni@medinggroup.it
Data revisione: 20/09/2019