Politica de confidențialitate
Această pagină reunește notele de informare privind confidențialitatea ale Syneto S.p.A. și ale Grupului Syneto conform RGPD UE: informarea referitoare la datele prelucrate prin acest site web, urmată de informările dedicate prospecților, utilizatorilor finali și partenerilor.
Notă de informare — Site web
INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL ÎN TEMEIUL ART. 13 DIN REGULAMENTUL UE 2016/679
referitoare la datele prelucrate prin intermediul site-ului web https://syneto.eu/
Pentru noi protecția datelor este un subiect foarte serios, motiv pentru care dorim să vă informăm cu privire la modalitățile în care sunt prelucrate datele și la drepturile pe care le puteți exercita în temeiul legislației în vigoare privind protecția datelor, în special al Regulamentului UE 2016/679 (denumit în continuare și: „RGPD”).
Pentru celelalte activități de prelucrare care nu sunt detaliate în prezenta informare, efectuate prin intermediul celorlalte platforme și site-uri web ale Syneto, vă invităm să consultați informările corespunzătoare privind protecția datelor, puse la dispoziție de Operator.
1. Operatorul și Responsabilul cu Protecția Datelor (RPD / DPO)
Operator
Syneto S.p.A.
Via Cefalonia n. 70
25124, Brescia (BS)
Contact e-mail: [email protected]
Responsabil cu Protecția Datelor (RPD / DPO)
Avv. Vera Cantoni
Domiciliu ales pentru exercitarea funcției:
Via F. Turati, n. 26,
20121 – Milano (MI)
Contact e-mail: [email protected]
2. Categoriile de date care fac obiectul prelucrării
Categoriile de „date cu caracter personal” (conform art. 4.1 din RGPD) prelucrate de Operator pot fi, cu titlu pur exemplificativ, dar cu siguranță nu exhaustiv:
- Date de identificare (printre care, în special, nume, prenume etc.);
- Date de contact (printre care, în special, adresă de e-mail, număr de telefon, adresă IP etc.);
- Date referitoare la funcția deținută în cadrul societății sau al entității pentru care persoana vizată este persoană de contact (de exemplu, dacă aceasta este menționată în cererea de contact transmisă);
- Date cu caracter personal referitoare la eventualele servicii furnizate (cum ar fi, de exemplu, în cadrul soluționării cererii transmise prin intermediul secțiunii de contact).
3. Legalitatea și scopurile prelucrării
Prelucrarea datelor cu caracter personal se realizează în conformitate cu dispozițiile Regulamentului general privind protecția datelor (RGPD) și cu orice altă legislație aplicabilă în materie de protecție a datelor. Detaliile sunt prezentate în continuare:
3.1 Scopuri întemeiate pe consimțământul persoanei vizate (conform art. 6 alineatul (1) litera (a) din RGPD)
Scopul care necesită consimțământul este următorul:
- a) Soluționarea cererilor sau întrebărilor transmise prin intermediul datelor de contact indicate pe acest site web, pentru a primi informații despre produsele și serviciile noastre, precum și despre activitățile desfășurate de Syneto. Astfel de cereri pot privi, cu titlu exemplificativ, dar nu exhaustiv, transmiterea de cataloage comerciale și de oferte de preț, nevoi de asistență, precum și propuneri de colaborare comercială. Se precizează că, în cazul în care cererea vizează inițierea unui raport precontractual sau este formulată în cadrul unui raport contractual deja existent, prelucrarea se va întemeia pe executarea unor măsuri precontractuale adoptate la cererea persoanei vizate sau pe executarea contractului, în temeiul art. 6 alin. (1) lit. (b) din RGPD.
Perioada de stocare a datelor cu caracter personal, în ceea ce privește scopul menționat în prezenta secțiune, este:
Pentru scopul: a, până la soluționarea cererii, cu excepția cazului în care răspunsurile furnizate și informațiile schimbate sunt necesare pentru a demonstra îndeplinirea unor eventuale obligații contractuale sau decurgând din eventuale raporturi juridice stabilite (în acest caz, perioada de stocare va fi egală cu cea indicată în informările corespunzătoare, furnizate în cadrul raporturilor menționate).
4. Destinatarii sau categoriile de destinatari ai datelor cu caracter personal (conform art. 13 alineatul (1) litera (e) din RGPD) *
Operatorul poate comunica datele dumneavoastră către:
- Birouri și structuri interne ale Operatorului;
- Societăți și operatori profesioniști care furnizează servicii informatice, printre care prelucrarea electronică a datelor, gestionarea de software, gestionarea de servicii cloud, gestionarea de site-uri web și consultanță informatică;
- Societăți de mailing și furnizori de servicii de hosting.
* Lista completă și actualizată a Destinatarilor (conform art. 4.9 din RGPD) este disponibilă la Operator, la datele de contact indicate mai sus.
5. Destinatarii sau categoriile de destinatari ai datelor cu caracter personal (conform art. 13 alineatul (1) litera (f) din RGPD) și transferul datelor către țări din afara UE
Operatorul vă informează că nu intenționează să transfere datele dumneavoastră către țări care nu fac parte din UE și din SEE pentru scopurile indicate mai sus.
6. Drepturile persoanei vizate (conform art. 13 alineatul (2) litera (b) din RGPD)
Persoana vizată, în legătură cu datele cu caracter personal care fac obiectul prezentei informări, are posibilitatea de a exercita drepturile prevăzute de Regulamentul UE, enumerate în continuare:
- dreptul de acces al persoanei vizate [art. 15 din Regulamentul UE] (constând în posibilitatea de a fi informată cu privire la prelucrările efectuate asupra propriilor date cu caracter personal și, eventual, de a primi o copie a acestora);
- dreptul la rectificarea propriilor date cu caracter personal [art. 16 din Regulamentul UE] (persoana vizată are dreptul la rectificarea datelor cu caracter personal inexacte care o privesc);
- dreptul la ștergerea propriilor date cu caracter personal fără întârzieri nejustificate („dreptul de a fi uitat”) [art. 17 din Regulamentul UE] (persoana vizată are, și va avea, dreptul la ștergerea propriilor date);
- dreptul la restricționarea prelucrării propriilor date cu caracter personal în cazurile prevăzute de art. 18 din Regulamentul UE, printre care în cazul unor prelucrări ilegale sau al contestării exactității datelor cu caracter personal de către persoana vizată [art. 18 din Regulamentul UE];
- dreptul la portabilitatea datelor [art. 20 din Regulamentul UE] (persoana vizată va putea solicita, într-un format structurat, propriile date cu caracter personal în vederea transmiterii acestora către un alt operator, în cazurile prevăzute de același articol);
- dreptul la opoziție față de prelucrarea propriilor date cu caracter personal [art. 21 din Regulamentul UE] (persoana vizată are, și va avea, dreptul de a se opune prelucrării propriilor date cu caracter personal în cazurile prevăzute și reglementate de art. 21 din Regulamentul UE);
- dreptul de a nu face obiectul unor procese decizionale automatizate [art. 22 din Regulamentul UE] (persoana vizată are, și va avea, dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată).
În ceea ce privește scopurile pentru care este necesar consimțământul, persoana vizată își poate retrage consimțământul în orice moment, iar efectele se vor produce din momentul retragerii, fără a aduce atingere termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor.
Drepturile menționate mai sus pot fi exercitate potrivit dispozițiilor Regulamentului, prin transmiterea unui e-mail la următoarea adresă [email protected].
Syneto S.p.A., în conformitate cu art. 19 din Regulamentul UE, informează destinatarii cărora le-au fost comunicate datele cu caracter personal cu privire la eventualele rectificări, ștergeri sau restricționări ale prelucrării solicitate, acolo unde acest lucru este posibil.
7. Dreptul de a depune o plângere (conform art. 13 alineatul (2) litera (d) din RGPD)
Persoana vizată, în cazul în care consideră că drepturile sale au fost încălcate, are dreptul de a depune o plângere la Autoritatea italiană de supraveghere (Garante per la Protezione dei Dati Personali).
Pentru informații suplimentare privind drepturile și exercitarea acestora, consultați http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 sau puteți transmite o comunicare scrisă Autorității italiene de supraveghere (Garante per la Protezione dei Dati Personali).
8. Posibile consecințe ale necomunicării datelor și natura furnizării datelor (conform art. 13 alineatul (2) litera (e) din RGPD)
8.1 În cazul consimțământului persoanei vizate
Vă informăm că scopul prezentat mai sus are drept temei juridic consimțământul și că, în ceea ce privește acest scop, persoana vizată își poate retrage consimțământul în orice moment, iar efectele se vor produce din momentul retragerii, fără a aduce atingere termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor. Prin urmare, prelucrarea efectuată înainte de retragerea consimțământului nu va fi afectată și își va păstra legalitatea.
Lipsa consimțământului sau acordarea parțială a acestuia (ori retragerea sa) ar putea să nu garanteze furnizarea completă a serviciilor sau a activităților, cu referire la fiecare dintre scopurile pentru care consimțământul este refuzat.
Se precizează că, în ceea ce privește cererea de informații, deși consimțământul pentru prelucrarea datelor cu caracter personal rămâne liber și facultativ, acesta este necesar pentru soluționarea cererii. Prin urmare, transmiterea cererii sau o manifestare de voință echivalentă va fi considerată drept acordare a consimțământului, care va putea fi retras oricând, cu consecințele prezentate mai sus.
Atunci când datele nu mai sunt necesare, ținând seama de perioadele de stocare indicate mai sus, acestea sunt șterse în mod regulat. În cazul în care ștergerea lor se dovedește imposibilă sau posibilă numai cu prețul unui efort disproporționat, din cauza unei modalități de stocare speciale, datele nu vor putea fi prelucrate și vor trebui arhivate în zone care nu sunt accesibile.
9. Inexistența unui proces decizional complet automatizat în sensul art. 22 din RGPD
În prezent este exclusă utilizarea unor procese decizionale exclusiv automatizate, astfel cum sunt detaliate la articolul 22 din RGPD. Dacă în viitor se va decide instituirea unor astfel de procese pentru cazuri individuale, persoana vizată va fi notificată separat, în cazul în care acest lucru este prevăzut de lege, sau prin actualizarea prezentei informări.
10. Modalitățile de prelucrare
Datele cu caracter personal vor fi prelucrate în formă informatizată și telematică și vor fi introduse în bazele de date relevante, la care vor putea avea acces, și deci lua cunoștință de ele, persoanele desemnate în mod expres de Operator în calitate de persoane împuternicite și persoane autorizate să prelucreze datele cu caracter personal, care vor putea efectua operațiuni de consultare, utilizare, procesare, comparare și orice altă operațiune oportună, inclusiv automatizată, cu respectarea dispozițiilor legale necesare pentru a garanta, printre altele, confidențialitatea și securitatea datelor, precum și exactitatea, actualizarea și pertinența datelor în raport cu scopurile declarate.
Prelucrarea datelor utile în scopul navigării
Sistemele informatice și procedurile software care asigură funcționarea acestui site web dobândesc, în cursul funcționării lor normale, unele date cu caracter personal a căror transmitere este implicită în utilizarea protocoalelor de comunicare ale internetului.
Este vorba despre informații care nu sunt colectate pentru a fi asociate unor persoane vizate identificate, dar care, prin însăși natura lor, ar putea permite identificarea utilizatorilor prin procesări și asocieri cu date deținute de terți.
Printre informațiile care pot fi colectate se numără adresele IP, tipul de browser sau sistemul de operare utilizat, adresele în notație URI (uniform resource identifier), numele de domeniu și adresele site-urilor web de pe care s-a efectuat accesul sau ieșirea (referring/exit pages), ora la care a fost transmisă cererea către server, metoda utilizată și informații privind răspunsul obținut, informații suplimentare privind navigarea utilizatorului pe site (a se vedea și secțiunea referitoare la cookie-uri) și alți parametri referitori la sistemul de operare și la mediul informatic al utilizatorului.
Aceleași date ar putea fi utilizate, de asemenea, pentru identificarea și stabilirea răspunderii în cazul unor eventuale infracțiuni informatice săvârșite împotriva site-ului.
Aviz privind minorii sub 14 ani
Minorii sub 14 ani nu pot furniza date cu caracter personal. Syneto S.p.A. nu va fi în niciun fel răspunzătoare pentru eventualele colectări de date cu caracter personal, precum și pentru declarațiile false furnizate de minor și, în orice caz, dacă se va constata o astfel de utilizare, Syneto S.p.A. va facilita exercitarea dreptului de acces și de ștergere transmis de tutorele legal sau de persoana care exercită răspunderea părintească.
Modificări și actualizări
Prezenta informare indică data ultimei sale actualizări în antetul său.
Syneto S.p.A. ar putea, de asemenea, să aducă modificări și/sau completări prezentei informări, inclusiv ca urmare a unor eventuale modificări și/sau completări legislative ulterioare.
Referințe normative privind drepturile persoanei vizate
Articolul 15 — Dreptul de acces al persoanei vizate
(1) Persoana vizată are dreptul de a obține din partea operatorului o confirmare că se prelucrează sau nu date cu caracter personal care o privesc și, în caz afirmativ, acces la datele respective și la următoarele informații:
- (a) scopurile prelucrării;
- (b) categoriile de date cu caracter personal vizate;
- (c) destinatarii sau categoriile de destinatari cărora datele cu caracter personal le-au fost sau urmează să le fie divulgate, în special destinatari din țări terțe sau organizații internaționale;
- (d) acolo unde este posibil, perioada pentru care se preconizează că vor fi stocate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili această perioadă;
- (e) existența dreptului de a solicita operatorului rectificarea sau ștergerea datelor cu caracter personal ori restricționarea prelucrării datelor cu caracter personal referitoare la persoana vizată sau a dreptului de a se opune prelucrării;
- (f) dreptul de a depune o plângere în fața unei autorități de supraveghere;
- (g) în cazul în care datele cu caracter personal nu sunt colectate de la persoana vizată, orice informații disponibile privind sursa acestora;
- (h) existența unui proces decizional automatizat incluzând crearea de profiluri, menționat la articolul 22 alineatele (1) și (4), precum și, cel puțin în cazurile respective, informații pertinente privind logica utilizată și privind importanța și consecințele preconizate ale unei astfel de prelucrări pentru persoana vizată.
(2) În cazul în care datele cu caracter personal sunt transferate către o țară terță sau o organizație internațională, persoana vizată are dreptul să fie informată cu privire la garanțiile adecvate în temeiul articolului 46 referitoare la transfer.
(3) Operatorul furnizează o copie a datelor cu caracter personal care fac obiectul prelucrării. Pentru orice alte copii solicitate de persoana vizată, operatorul poate percepe o taxă rezonabilă, bazată pe costurile administrative. În cazul în care persoana vizată introduce cererea în format electronic și cu excepția cazului în care persoana vizată solicită un alt format, informațiile sunt furnizate într-un format electronic utilizat în mod curent.
(4) Dreptul de a obține o copie menționată la alineatul (3) nu aduce atingere drepturilor și libertăților altora.
Articolul 16 — Dreptul la rectificare
Persoana vizată are dreptul de a obține de la operator, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care o privesc. Ținându-se seama de scopurile în care au fost prelucrate datele, persoana vizată are dreptul de a obține completarea datelor cu caracter personal care sunt incomplete, inclusiv prin furnizarea unei declarații suplimentare.
Articolul 17 — Dreptul la ștergerea datelor („dreptul de a fi uitat”)
(1) Persoana vizată are dreptul de a obține din partea operatorului ștergerea datelor cu caracter personal care o privesc, fără întârzieri nejustificate, iar operatorul are obligația de a șterge datele cu caracter personal fără întârzieri nejustificate în cazul în care se aplică unul dintre următoarele motive:
- (a) datele cu caracter personal nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau prelucrate;
- (b) persoana vizată își retrage consimțământul pe baza căruia are loc prelucrarea, în conformitate cu articolul 6 alineatul (1) litera (a) sau cu articolul 9 alineatul (2) litera (a), și nu există niciun alt temei juridic pentru prelucrarea;
- (c) persoana vizată se opune prelucrării în temeiul articolului 21 alineatul (1) și nu există motive legitime care să prevaleze în ceea ce privește prelucrarea sau persoana vizată se opune prelucrării în temeiul articolului 21 alineatul (2);
- (d) datele cu caracter personal au fost prelucrate ilegal;
- (e) datele cu caracter personal trebuie șterse pentru respectarea unei obligații legale care revine operatorului în temeiul dreptului Uniunii sau al dreptului intern sub incidența căruia se află operatorul;
- (f) datele cu caracter personal au fost colectate în legătură cu oferirea de servicii ale societății informaționale menționate la articolul 8 alineatul (1).
(2) În cazul în care operatorul a făcut publice datele cu caracter personal și este obligat, în temeiul alineatului (1), să le șteargă, operatorul, ținând seama de tehnologia disponibilă și de costul implementării, ia măsuri rezonabile, inclusiv măsuri tehnice, pentru a informa operatorii care prelucrează datele cu caracter personal că persoana vizată a solicitat ștergerea de către acești operatori a oricăror linkuri către datele respective sau a oricăror copii sau reproduceri ale acestor date cu caracter personal.
(3) Alineatele (1) și (2) nu se aplică în măsura în care prelucrarea este necesară:
- (a) pentru exercitarea dreptului la liberă exprimare și la informare;
- (b) pentru respectarea unei obligații legale care prevede prelucrarea în temeiul dreptului Uniunii sau al dreptului intern care se aplică operatorului sau pentru îndeplinirea unei sarcini executate în interes public sau în cadrul exercitării unei autorități oficiale cu care este învestit operatorul;
- (c) din motive de interes public în domeniul sănătății publice, în conformitate cu articolul 9 alineatul (2) literele (h) și (i) și cu articolul 9 alineatul (3);
- (d) în scopuri de arhivare în interes public, în scopuri de cercetare științifică sau istorică ori în scopuri statistice, în conformitate cu articolul 89 alineatul (1), în măsura în care dreptul menționat la alineatul (1) este susceptibil să facă imposibilă sau să afecteze în mod grav realizarea obiectivelor prelucrării respective; sau
- (e) pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Articolul 18 — Dreptul la restricționarea prelucrării
(1) Persoana vizată are dreptul de a obține din partea operatorului restricționarea prelucrării în cazul în care se aplică unul din următoarele cazuri:
- (a) persoana vizată contestă exactitatea datelor, pentru o perioadă care îi permite operatorului să verifice exactitatea datelor;
- (b) prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor cu caracter personal, solicitând în schimb restricționarea utilizării lor;
- (c) operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar persoana vizată i le solicită pentru constatarea, exercitarea sau apărarea unui drept în instanță; sau
- (d) persoana vizată s-a opus prelucrării în conformitate cu articolul 21 alineatul (1), pentru intervalul de timp în care se verifică dacă drepturile legitime ale operatorului prevalează asupra celor ale persoanei vizate.
(2) În cazul în care prelucrarea a fost restricționată în temeiul alineatului (1), astfel de date cu caracter personal pot, cu excepția stocării, să fie prelucrate numai cu consimțământul persoanei vizate sau pentru constatarea, exercitarea sau apărarea unui drept în instanță sau pentru protecția drepturilor unei alte persoane fizice sau juridice sau din motive de interes public important al Uniunii sau al unui stat membru.
(3) O persoană vizată care a obținut restricționarea prelucrării în temeiul alineatului (1) este informată de către operator înainte de ridicarea restricției de prelucrare.
Articolul 19 — Obligația de notificare privind rectificarea sau ștergerea datelor cu caracter personal sau restricționarea prelucrării
Operatorul comunică fiecărui destinatar căruia i-au fost divulgate datele cu caracter personal orice rectificare sau ștergere a datelor cu caracter personal sau restricționare a prelucrării efectuate în conformitate cu articolul 16, articolul 17 alineatul (1) și articolul 18, cu excepția cazului în care acest lucru se dovedește imposibil sau presupune eforturi disproporționate. Operatorul informează persoana vizată cu privire la destinatarii respectivi dacă persoana vizată solicită acest lucru.
Articolul 20 — Dreptul la portabilitatea datelor
(1) Persoana vizată are dreptul de a primi datele cu caracter personal care o privesc și pe care le-a furnizat operatorului într-un format structurat, utilizat în mod curent și care poate fi citit automat și are dreptul de a transmite aceste date altui operator, fără obstacole din partea operatorului căruia i-au fost furnizate datele cu caracter personal, în cazul în care:
- (a) prelucrarea se bazează pe consimțământ în temeiul articolului 6 alineatul (1) litera (a) sau al articolului 9 alineatul (2) litera (a) sau pe un contract în temeiul articolului 6 alineatul (1) litera (b); și
- (b) prelucrarea este efectuată prin mijloace automate.
(2) În exercitarea dreptului său la portabilitatea datelor în temeiul alineatului (1), persoana vizată are dreptul ca datele cu caracter personal să fie transmise direct de la un operator la altul acolo unde acest lucru este fezabil din punct de vedere tehnic.
(3) Exercitarea dreptului menționat la alineatul (1) din prezentul articol nu aduce atingere articolului 17. Respectivul drept nu se aplică prelucrării necesare pentru îndeplinirea unei sarcini executate în interes public sau în cadrul exercitării unei autorități oficiale cu care este învestit operatorul.
(4) Dreptul menționat la alineatul (1) nu aduce atingere drepturilor și libertăților altora.
Articolul 21 — Dreptul la opoziție
(1) În orice moment, persoana vizată are dreptul de a se opune, din motive legate de situația particulară în care se află, prelucrării în temeiul articolului 6 alineatul (1) litera (e) sau (f) sau al articolului 6 alineatul (1) a datelor cu caracter personal care o privesc, inclusiv creării de profiluri pe baza respectivelor dispoziții. Operatorul nu mai prelucrează datele cu caracter personal, cu excepția cazului în care operatorul demonstrează că are motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
(2) Atunci când prelucrarea datelor cu caracter personal are drept scop marketingul direct, persoana vizată are dreptul de a se opune în orice moment prelucrării în acest scop a datelor cu caracter personal care o privesc, inclusiv creării de profiluri, în măsura în care este legată de marketingul direct respectiv.
(3) În cazul în care persoana vizată se opune prelucrării în scopul marketingului direct, datele cu caracter personal nu mai sunt prelucrate în acest scop.
(4) Cel târziu în momentul primei comunicări cu persoana vizată, dreptul menționat la alineatele (1) și (2) este adus în mod explicit în atenția persoanei vizate și este prezentat în mod clar și separat de orice alte informații.
(5) În contextul utilizării serviciilor societății informaționale și în pofida Directivei 2002/58/CE, persoana vizată își poate exercita dreptul de a se opune prin mijloace automate care utilizează specificații tehnice.
(6) În cazul în care datele cu caracter personal sunt prelucrate în scopuri de cercetare științifică sau istorică sau în scopuri statistice în conformitate cu articolul 89 alineatul (1), persoana vizată, din motive legate de situația sa particulară, are dreptul de a se opune prelucrării datelor cu caracter personal care o privesc, cu excepția cazului în care prelucrarea este necesară pentru îndeplinirea unei sarcini din motive de interes public.
Articolul 22 — Procesul decizional individual automatizat, inclusiv crearea de profiluri
(1) Persoana vizată are dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice care privesc persoana vizată sau o afectează în mod similar într-o măsură semnificativă.
(2) Alineatul (1) nu se aplică în cazul în care decizia:
- (a) este necesară pentru încheierea sau executarea unui contract între persoana vizată și un operator de date;
- (b) este autorizată prin dreptul Uniunii sau dreptul intern care se aplică operatorului și care prevede, de asemenea, măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale persoanei vizate; sau
- (c) are la bază consimțământul explicit al persoanei vizate.
(3) În cazurile menționate la alineatul (2) literele (a) și (c), operatorul de date pune în aplicare măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale persoanei vizate, cel puțin dreptul acesteia de a obține intervenție umană din partea operatorului, de a-și exprima punctul de vedere și de a contesta decizia.
(4) Deciziile menționate la alineatul (2) nu au la bază categoriile speciale de date cu caracter personal menționate la articolul 9 alineatul (1), cu excepția cazului în care se aplică articolul 9 alineatul (2) litera (a) sau (g) și în care au fost instituite măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale persoanei vizate.
Notă de informare — Prospect
NOTĂ DE INFORMARE PRIVIND CONFIDENȚIALITATEA ÎN CONFORMITATE CU ART. 13 DIN REGULAMENTUL UE 2016/679
pentru activitățile precontractuale, publicitare și promoționale desfășurate de Societățile controlate, asociate sau în orice mod afiliate Syneto (denumite în continuare și: “Grupul Syneto”), inclusiv în calitate de Operatori asociați ai prelucrării în sensul art. 26 din GDPR, față de potențialii parteneri, distribuitori, revânzători, clienți și de persoanele de contact ale acestora (denumiți în continuare și “prospect”)
Pentru noi, protecția datelor este un subiect foarte important, motiv pentru care dorim să vă informăm cu privire la modalitățile prin care datele sunt prelucrate și la drepturile pe care le puteți exercita în temeiul legislației în vigoare privind protecția datelor, în special al Regulamentului UE 2016/679 (denumit în continuare și: “GDPR”).
Prezenta notă de informare se referă la activitățile precontractuale, publicitare și promoționale față de potențialii parteneri, distribuitori, revânzători, clienți și persoanele de contact ale acestora (denumiți în continuare și “prospect”), ale căror date sunt colectate de Societățile din Grupul Syneto indicate mai jos, inclusiv în mod separat și în funcție de caz, cu ocazia târgurilor, conferințelor, evenimentelor, întâlnirilor comerciale sau în cadrul relațiilor precontractuale și comerciale stabilite.
Aceste Societăți acționează, în legătură cu scopurile specifice indicate la secțiunea 3, în calitate de Operatori asociați sau, acolo unde se indică în mod expres, în calitate de Operatori autonomi.
Pentru activitățile de prelucrare care nu sunt detaliate în prezenta notă de informare și care se referă la categoriile de persoane vizate menționate mai sus, vă rugăm să consultați notele de informare privind confidențialitatea furnizate de fiecare Societate în cadrul relațiilor existente cu acești subiecți.
1. Operatori asociați* și Responsabili cu Protecția Datelor (RPD / DPO)
Operator asociat 1 Syneto S.p.A. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 2 Syneto Iberica S.L. Calle Antonio Arias nr. 6 28009, Madrid (Spania) Contact e-mail: [email protected] Operator asociat 3 Syneto S.R.L. Nr. 2 Martin Luther, Intrarea A, etajul 4 Timișoara (România) Contact e-mail: [email protected] Operator asociat 4 Orizon S.r.l. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 5 Orizon Cyber Security S.L. Calle Rodríguez San Pedro nr. 2, Oficina 514 28015, Madrid (Spania) Contact e-mail: [email protected] |
Responsabil cu Protecția Datelor (RPD/DPO) pentru Operatorul asociat 1 Av. Vera Cantoni Domiciliul pentru îndeplinirea însărcinării: Via F. Turati nr. 26, 20121, Milano (MI) E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 2 Valentina Orsorio Domiciliul pentru îndeplinirea însărcinării: Calle Aguarón, 23, Madrid, 28023, Madrid E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 3 Ionel Orza Domiciliul pentru îndeplinirea însărcinării: Strada Cuza Vodă 61, Târgu Mureș, 540036, Mureș E-mail: [email protected] |
* Conținutul esențial al acordului de operare asociată este disponibil persoanelor vizate la cerere expresă.
2. Categoriile de date supuse prelucrării
Categoriile de “date cu caracter personal” (în conformitate cu art. 4.1 din GDPR) prelucrate de Societăți, în calitate de Operatori sau Operatori asociați, pot fi, cu titlu exemplificativ, dar fără a fi limitative:
- Date de identificare și stare civilă (cum ar fi, de exemplu, prenume și nume, data nașterii, locul nașterii, naționalitatea, codul fiscal, codul TVA, etc.);
- Date de contact (cum ar fi, de exemplu, adresa, adresa de e-mail, adresa IP, numărul de telefon etc.);
- Pentru reprezentanții legali, persoanele de contact și angajații Societăților sau Entităților, date referitoare la funcția deținută în cadrul Societății sau Entității.
3. Legalitatea și scopurile prelucrării
Prelucrarea datelor cu caracter personal se realizează în conformitate cu dispozițiile Regulamentului general privind protecția datelor (GDPR) și ale oricărei alte legislații aplicabile în materie de protecție a datelor. În cele ce urmează sunt furnizate detaliile:
3.1 Scopuri care vizează executarea unui contract sau a unor măsuri precontractuale (în conformitate cu art. 6, alineatul 1 (b) din GDPR) urmărite individual de fiecare Societate din Grupul Syneto indicată în secțiunea 1 anterioară, în calitate de Operator autonom al prelucrării
- a) Desfășurarea de activități precontractuale, inclusiv cu referire la primul contact cu prospect-ul (inclusiv prin schimbul sau, în orice caz, primirea de cărți de vizită) și la eventuala întocmire și trimitere a ofertelor și/sau a cataloagelor pentru produsele și serviciile Operatorului.
Perioada de păstrare a datelor cu caracter personal, în legătură cu scopurile din prezenta secțiune este:
Pentru scopul: a, datele cu caracter personal sunt păstrate pe perioada strict necesară desfășurării activităților precontractuale și gestionării contactelor cu prospect-ul, inclusiv cererile de informații și pregătirea și trimiterea de oferte sau materiale informative.
3.2 Scopuri acoperite de consimțământul persoanei vizate (în conformitate cu art. 6, alineatul 1 (a) din GDPR) urmărite în comun de Societățile din Grupul Syneto indicate în secțiunea 1 anterioară, în calitate de Operatori asociați
- a) Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități publicitare sau promoționale, în sensul cel mai larg al termenului (de exemplu, trimiterea de newslettere și materiale informative, solicitarea de broșuri, organizarea de evenimente etc.) și a altor activități de marketing, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator);
- b) Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități de cercetare și sondaje de piață (cu titlu exemplificativ, realizarea de studii de piață și analize statistice privind gradul de satisfacție, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator).
Perioada de păstrare a datelor cu caracter personal, în legătură cu scopul din prezenta secțiune este:
Pentru scopurile: a, b, 24 de luni, de la acordarea consimțământului, cu excepția cazului de retragere.
4. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 13 alineatul 1 (e) din GDPR) *
Fiecare Societate, în calitate de Operator sau Operator asociat, va putea comunica datele dumneavoastră către:
- Birouri și funcții interne ale fiecărei Societăți indicate în secțiunea 1 anterioară;
- Societăți și operatori profesioniști care furnizează servicii informatice, inclusiv prelucrarea electronică a datelor, gestionarea software și cloud, gestionarea site-urilor de internet și consultanță informatică;
- Profesioniști abilitați pentru studiul și soluționarea eventualelor probleme juridice și contractuale, inclusiv avocați și consultanți fiscali;
- Societăți de transport, societăți de mailing și furnizori de hosting, curieri poștali și societăți care desfășoară activități de împachetare și expediere a materialului și a comunicărilor menționate mai sus;
- Societăți și agenții de marketing și comunicare, precum și furnizori de servicii IT, de mailing și de hosting și platforme software utilizate pentru gestionarea campaniilor promoționale și a comunicărilor (inclusiv sisteme CRM), exclusiv în cadrul scopului de marketing menționat la secțiunea 3.2, lit. a) și b), cu consimțământul expres al persoanei vizate;
- Administrațiile Publice, Autoritățile competente, Entitățile și Agențiile publice în cadrul îndeplinirii sarcinilor lor instituționale.
* Lista completă și actualizată a Destinatarilor (în conformitate cu art. 4.9 din GDPR) este disponibilă la fiecare Societate, în calitate de Operator sau Operator asociat al prelucrării datelor cu caracter personal, la datele de contact indicate mai sus.
5. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 13 alineatul 1 (f) din GDPR) * și transferul datelor în Țări din afara UE
Societățile, în calitate de Operatori sau Operatori asociați, vă comunică faptul că nu au intenția de a transfera datele dumneavoastră în țări care nu fac parte din UE și SEE pentru scopurile indicate mai sus.
* Lista actualizată a țărilor extra-SEE considerate adecvate de Comisia Europeană poate fi obținută pe site-ul web: Adequacy decisions (europa.eu)
6. Drepturile Persoanei Vizate (în conformitate cu art. 13 alineatul 2 (b) din GDPR)
Persoana vizată își poate exercita următoarele drepturi:
- dreptul de acces al persoanei vizate [art. 15 din Regulamentul UE] (posibilitatea de a fi informat cu privire la prelucrările efectuate asupra propriilor Date cu Caracter Personal și, eventual, de a primi o copie a acestora);
- dreptul la rectificarea propriilor Date cu Caracter Personal [art. 16 din Regulamentul UE] (persoana vizată are dreptul la rectificarea datelor cu caracter personal inexacte care o privesc);
- dreptul la ștergerea propriilor Date cu Caracter Personal fără întârzieri nejustificate (“dreptul de a fi uitat”) [art. 17 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul la ștergerea propriilor date);
- dreptul la restricționarea prelucrării propriilor Date cu Caracter Personal în cazurile prevăzute de art. 18 din Regulamentul UE, inclusiv în cazul prelucrărilor ilicite sau al contestării exactității Datelor cu Caracter Personal de către persoana vizată [art. 18 din Regulamentul UE];
- dreptul la portabilitatea datelor [art. 20 din Regulamentul UE], persoana vizată va putea solicita într-un format structurat propriile Date cu Caracter Personal în vederea transmiterii acestora către un alt operator, în cazurile prevăzute de același articol;
- dreptul la opoziție față de prelucrarea propriilor Date cu Caracter Personal [art. 21 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a se opune prelucrării propriilor date cu caracter personal);
- dreptul de a nu fi supus unor procese decizionale automatizate, [art. 22 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automatizată).
Informații suplimentare privind drepturile persoanei vizate pot fi obținute solicitând Societăților, în calitate de Operatori sau Operatori asociați, un extras integral al articolelor menționate mai sus.
În ceea ce privește scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor.
Drepturile menționate mai sus pot fi exercitate în conformitate cu prevederile Regulamentului, inclusiv prin trimiterea unui e-mail la adresa: [email protected].
În conformitate cu art. 19 din Regulamentul UE, Societățile, în calitate de Operatori sau Operatori asociați, procedează la informarea destinatarilor cărora le-au fost comunicate datele cu caracter personal cu privire la eventualele rectificări, ștergeri sau restricționări ale prelucrării solicitate, în măsura în care acest lucru este posibil.
Pentru a permite un răspuns mai rapid la solicitările dumneavoastră formulate în exercitarea drepturilor menționate mai sus, acestea pot fi adresate fiecărei Societăți, în calitate de Operator sau Operator asociat, transmițându-le la datele de contact indicate la punctul 1.
7. Dreptul de a depune plângere (în conformitate cu art. 13 alineatul 2 (d) din GDPR)
Persoana vizată, în cazul în care consideră că drepturile sale au fost încălcate, are dreptul de a depune plângere la Autoritatea Garantă pentru protecția datelor cu caracter personal, conform modalităților indicate de aceeași Autoritate la următoarea adresă de Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 sau prin trimiterea unei comunicări scrise către Autoritatea Garantă pentru Protecția Datelor cu Caracter Personal.
8. Posibilele consecințe ale necomunicării datelor și natura furnizării datelor (în conformitate cu art. 13 alineatul 2 (e) din GDPR)
8.1 În cazul îndeplinirii unor obligații legale sau contractuale
Se aduce la cunoștință că, în cazul în care scopurile prelucrării au ca temei juridic o obligație legală sau contractuală (sau chiar precontractuală), persoana vizată trebuie să furnizeze în mod obligatoriu datele solicitate.
În caz contrar, fiecare Operator se va afla în imposibilitatea de a continua urmărirea scopurilor specifice ale prelucrării.
8.2 În cazul consimțământului persoanei vizate
Pentru scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor. Prin urmare, prelucrarea efectuată anterior retragerii consimțământului nu va fi afectată și își va păstra legalitatea.
Lipsa totală sau parțială a consimțământului (sau retragerea acestuia) ar putea să nu garanteze prestarea completă a serviciilor sau activităților, cu referire la scopurile individuale pentru care este refuzat consimțământul, și nu va constitui prejudiciu sau impediment pentru celelalte scopuri (și pentru activitățile legate de acestea) care nu sunt implicate sau afectate în mod expres de refuzul consimțământului sau care nu se întemeiază pe acest temei juridic.
Atunci când datele nu mai sunt necesare, ținând cont de perioadele de păstrare indicate mai sus, acestea sunt șterse în mod regulat. În cazul în care ștergerea lor se dovedește imposibilă sau posibilă numai cu un efort disproporționat din cauza unei modalități particulare de păstrare, datele nu vor putea fi prelucrate și vor trebui arhivate în zone neaccesibile.
9. Inexistența/Existența unui proces decizional complet automatizat în conformitate cu art. 22 din GDPR
În prezent este exclusă utilizarea unor procese decizionale exclusiv automatizate, astfel cum sunt detaliate de articolul 22 din GDPR. În cazul în care, în viitor, se va decide instituirea unor astfel de procese pentru cazuri individuale, persoana vizată va primi o notificare separată în acest sens, în cazul în care acest lucru este prevăzut de lege, sau prin actualizarea prezentei note de informare.
10. Modalități de prelucrare
Datele cu caracter personal vor fi prelucrate pe suport de hârtie, în format informatizat și telematic și introduse în bazele de date relevante la care vor putea avea acces, și deci de care vor lua cunoștință, angajații desemnați în mod expres de către fiecare Societate, în calitate de Operator sau Operator asociat, în calitate de Persoane împuternicite și Autorizate pentru prelucrarea datelor cu caracter personal, care vor putea efectua operațiuni de consultare, utilizare, prelucrare, comparare și orice altă operațiune adecvată, inclusiv automatizată, cu respectarea dispozițiilor legale necesare pentru a garanta, printre altele, confidențialitatea și securitatea datelor, precum și exactitatea, actualizarea și pertinența datelor în raport cu scopurile declarate.
Prezenta notă de informare și actualizările ulterioare sunt publicate pe site-urile web ale Societăților din Grupul Syneto indicate în secțiunea 1 anterioară (https://syneto.eu/ și https://orizon.one/).
Notă de informare — Utilizator final
NOTĂ DE INFORMARE PRIVIND CONFIDENȚIALITATEA ÎN CONFORMITATE CU ART. 14 DIN REGULAMENTUL UE 2016/679
pentru activitățile publicitare și promoționale desfășurate de Societățile controlate, asociate sau în orice mod afiliate Syneto (denumite în continuare și: “Grupul Syneto”), în calitate de Operatori asociați ai prelucrării în sensul art. 26 din GDPR, față de clienții finali și de persoanele de contact ale acestora pentru produsele și serviciile achiziționate prin rețeaua comercială a Grupului Syneto (denumite în continuare și: “end user”)
Pentru noi, protecția datelor este un subiect foarte important, motiv pentru care dorim să vă informăm cu privire la modalitățile prin care datele sunt prelucrate și la drepturile pe care le puteți exercita în temeiul legislației în vigoare privind protecția datelor, în special al Regulamentului UE 2016/679 (denumit în continuare și: “GDPR”).
Prezenta notă de informare se referă la activitățile publicitare și promoționale desfășurate față de clienții finali și persoanele de contact ale acestora pentru produsele și serviciile achiziționate prin rețeaua comercială a Grupului Syneto (parteneri și distribuitori).
Datele dumneavoastră cu caracter personal nu au fost colectate direct de la dumneavoastră de către Societățile din Grupul Syneto, ci au fost comunicate acestora de către partenerul sau distribuitorul cu care ați stabilit relația contractuală pentru achiziționarea de produse și/sau servicii, în cazul în care v-ați exprimat în prealabil consimțământul pentru transferul datelor către Societățile din Grupul Syneto, în scopurile publicitare și promoționale prezentate mai jos în secțiunea 3.
Pentru activitățile de prelucrare care nu sunt detaliate în prezenta notă de informare, desfășurate față de categoriile de persoane vizate menționate mai sus de către parteneri sau distribuitori în calitate de Operatori autonomi, vă rugăm să consultați notele de informare privind confidențialitatea furnizate de partenerii sau distribuitorii respectivi, în cadrul relațiilor existente cu acești subiecți.
1. Operatori asociați* și Responsabili cu Protecția Datelor (RPD / DPO)
Operator asociat 1 Syneto S.p.A. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 2 Syneto Iberica S.L. Calle Antonio Arias nr. 6 28009, Madrid (Spania) Contact e-mail: [email protected] Operator asociat 3 Syneto S.R.L. Nr. 2 Martin Luther, Intrarea A, etajul 4 Timișoara (România) Contact e-mail: [email protected] Operator asociat 4 Orizon S.r.l. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 5 Orizon Cyber Security S.L. Calle Rodríguez San Pedro nr. 2, Oficina 514 28015, Madrid (Spania) Contact e-mail: [email protected] |
Responsabil cu Protecția Datelor (RPD/DPO) pentru Operatorul asociat 1 Av. Vera Cantoni Domiciliul pentru îndeplinirea însărcinării: Via F. Turati nr. 26, 20121, Milano (MI) E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 2 Valentina Orsorio Domiciliul pentru îndeplinirea însărcinării: Antonio Arias, nr. 6, Țara: SPANIA, Localitatea: Madrid, Provincia: Madrid, Cod poștal: 28009 E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 3 Ionel Orza Domiciliul pentru îndeplinirea însărcinării: municipiul Tg. Mureș, Strada Cuza Vodă nr. 61, Ap. 1, județul Mureș, cod poștal 540036 E-mail: [email protected] |
* Conținutul esențial al acordului de operare asociată este disponibil persoanelor vizate la cerere expresă.
2. Categoriile de date supuse prelucrării
Categoriile de “date cu caracter personal” (în conformitate cu art. 4.1 din GDPR) prelucrate de Operatorii asociați pot fi următoarele:
- Date de identificare și stare civilă (cum ar fi, de exemplu, prenume și nume, data nașterii, locul nașterii, naționalitatea, codul fiscal, codul TVA, etc.);
- Date de contact (cum ar fi, de exemplu, adresa, adresa de e-mail, adresa IP, numărul de telefon, etc.);
- Pentru reprezentanții legali, persoanele de contact și angajații Societăților sau Entităților, date referitoare la funcția deținută în cadrul Societății sau Entității.
3. Legalitatea și scopurile prelucrării
Prelucrarea datelor cu caracter personal se realizează în conformitate cu dispozițiile Regulamentului general privind protecția datelor (GDPR) și ale oricărei alte legislații aplicabile în materie de protecție a datelor. În cele ce urmează sunt furnizate detaliile:
3.1 Scopuri acoperite de consimțământul persoanei vizate (în conformitate cu art. 6, alineatul 1 (a) din GDPR)
a. Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități publicitare sau promoționale, în sensul cel mai larg al termenului (de exemplu, trimiterea de newslettere și materiale informative, solicitarea de broșuri, organizarea de evenimente etc.) și a altor activități de marketing, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator);
b. Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități de cercetare și sondaje de piață (cu titlu exemplificativ, realizarea de studii de piață și analize statistice privind gradul de satisfacție, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator).
Perioada de păstrare a datelor cu caracter personal, în legătură cu scopurile din prezenta secțiune este:
Pentru scopurile: a, b, 24 de luni, de la acordarea consimțământului, cu excepția cazului de retragere.
Se precizează că datele dumneavoastră cu caracter personal au fost comunicate Operatorilor asociați de către partenerul sau distribuitorul cu care ați stabilit relația contractuală pentru achiziționarea de produse și/sau servicii ale Grupului Syneto, deoarece v-ați exprimat în mod expres consimțământul pentru transferul datelor în scopurile indicate mai sus.
4. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 14 alineatul 1 (e) din GDPR) *
Fiecare Operator asociat va putea comunica datele dumneavoastră către:
- Birouri și funcții interne ale fiecărui Operator asociat;
- Societăți și operatori profesioniști care furnizează servicii informatice, inclusiv prelucrarea electronică a datelor, gestionarea software și cloud, gestionarea site-urilor de internet și consultanță informatică;
- Profesioniști abilitați pentru studiul și soluționarea eventualelor probleme juridice și contractuale, inclusiv avocați și consultanți fiscali;
- Societăți și agenții de marketing și comunicare, precum și furnizori de servicii IT, de mailing și de hosting și platforme software utilizate pentru gestionarea campaniilor promoționale și a comunicărilor (inclusiv sisteme CRM);
- Societăți de transport, curieri poștali și societăți care desfășoară activități de împachetare și expediere a comunicărilor menționate mai sus;
- Administrațiile Publice, Autoritățile competente, Entitățile și Agențiile publice în cadrul îndeplinirii sarcinilor lor instituționale.
* Lista completă și actualizată a Destinatarilor (în conformitate cu art. 4.9 din GDPR) este disponibilă la fiecare Operator asociat al prelucrării datelor cu caracter personal la datele de contact indicate mai sus.
5. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 14 alineatul 1 (f) din GDPR) * și transferul datelor în Țări din afara UE
Operatorii asociați vă comunică faptul că nu au intenția de a transfera datele dumneavoastră în țări care nu fac parte din UE și SEE pentru scopurile indicate mai sus.
* Lista actualizată a țărilor extra-SEE considerate adecvate de Comisia Europeană poate fi obținută pe site-ul web: Adequacy decisions (europa.eu)
6. Drepturile Persoanei Vizate (în conformitate cu art. 14 alineatul 1 (e) din GDPR)
Persoana vizată își poate exercita următoarele drepturi:
- dreptul de acces al persoanei vizate [art. 15 din Regulamentul UE] (posibilitatea de a fi informat cu privire la prelucrările efectuate asupra propriilor Date cu Caracter Personal și, eventual, de a primi o copie a acestora);
- dreptul la rectificarea propriilor Date cu Caracter Personal [art. 16 din Regulamentul UE] (persoana vizată are dreptul la rectificarea datelor cu caracter personal inexacte care o privesc);
- dreptul la ștergerea propriilor Date cu Caracter Personal fără întârzieri nejustificate (“dreptul de a fi uitat”) [art. 17 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul la ștergerea propriilor date);
- dreptul la restricționarea prelucrării propriilor Date cu Caracter Personal în cazurile prevăzute de art. 18 din Regulamentul UE, inclusiv în cazul prelucrărilor ilicite sau al contestării exactității Datelor cu Caracter Personal de către persoana vizată [art. 18 din Regulamentul UE];
- dreptul la portabilitatea datelor [art. 20 din Regulamentul UE], persoana vizată va putea solicita într-un format structurat propriile Date cu Caracter Personal în vederea transmiterii acestora către un alt operator, în cazurile prevăzute de același articol;
- dreptul la opoziție față de prelucrarea propriilor Date cu Caracter Personal [art. 21 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a se opune prelucrării propriilor date cu caracter personal);
- dreptul de a nu fi supus unor procese decizionale automatizate, [art. 22 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automatizată).
Informații suplimentare privind drepturile persoanei vizate pot fi obținute solicitând Operatorilor asociați un extras integral al articolelor menționate mai sus.
În ceea ce privește scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor.
Drepturile menționate mai sus pot fi exercitate în conformitate cu prevederile Regulamentului, inclusiv prin trimiterea unui e-mail la adresa: [email protected].
În conformitate cu art. 19 din Regulamentul UE, Operatorii asociați procedează la informarea destinatarilor cărora le-au fost comunicate datele cu caracter personal cu privire la eventualele rectificări, ștergeri sau restricționări ale prelucrării solicitate, în măsura în care acest lucru este posibil.
Pentru a permite un răspuns mai rapid la solicitările dumneavoastră formulate în exercitarea drepturilor menționate mai sus, acestea pot fi adresate fiecărui Operator asociat, transmițându-le la datele de contact indicate la punctul 1.
7. Dreptul de a depune plângere (în conformitate cu art. 14 alineatul 2 (e) din GDPR)
Persoana vizată, în cazul în care consideră că drepturile sale au fost încălcate, are dreptul de a depune plângere la Autoritatea Garantă pentru protecția datelor cu caracter personal, conform modalităților indicate de aceeași Autoritate la următoarea adresă de Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 sau prin trimiterea unei comunicări scrise către Autoritatea Garantă pentru Protecția Datelor cu Caracter Personal.
8. Natura furnizării datelor
8.1 În cazul consimțământului persoanei vizate
Pentru scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor. Prin urmare, prelucrarea efectuată anterior retragerii consimțământului nu va fi afectată și își va păstra legalitatea.
Lipsa totală sau parțială a consimțământului (sau retragerea acestuia) ar putea să nu garanteze prestarea completă a serviciilor sau activităților, cu referire la scopurile individuale pentru care este refuzat consimțământul, și nu va constitui prejudiciu sau impediment pentru celelalte scopuri (și pentru activitățile legate de acestea) care nu sunt implicate sau afectate în mod expres de refuzul consimțământului sau care nu se întemeiază pe acest temei juridic.
Atunci când datele nu mai sunt necesare, ținând cont de perioadele de păstrare indicate mai sus, acestea sunt șterse în mod regulat. În cazul în care ștergerea lor se dovedește imposibilă sau posibilă numai cu un efort disproporționat din cauza unei modalități particulare de păstrare, datele nu vor putea fi prelucrate și vor trebui arhivate în zone neaccesibile.
9. Sursa din care provin datele cu caracter personal și, după caz, eventualitatea ca datele să provină din surse accesibile publicului (în conformitate cu art. 14 alineatul 2 (f) din GDPR)
Operatorii asociați au obținut datele pe care le prelucrează din următoarele surse: parteneri sau distribuitori ai produselor și/sau serviciilor Societăților din Grupul Syneto.
10. Inexistența/Existența unui proces decizional complet automatizat în conformitate cu art. 22 din GDPR
În prezent este exclusă utilizarea unor procese decizionale exclusiv automatizate, astfel cum sunt detaliate de articolul 22 din GDPR. În cazul în care, în viitor, se va decide instituirea unor astfel de procese pentru cazuri individuale, persoana vizată va primi o notificare separată în acest sens, în cazul în care acest lucru este prevăzut de lege, sau prin actualizarea prezentei note de informare.
11. Modalități de prelucrare
Datele cu caracter personal vor fi prelucrate pe suport de hârtie, în format informatizat și telematic și introduse în bazele de date relevante la care vor putea avea acces, și deci de care vor lua cunoștință, angajații desemnați în mod expres de către fiecare Operator asociat în calitate de Persoane împuternicite și Autorizate pentru prelucrarea datelor cu caracter personal, care vor putea efectua operațiuni de consultare, utilizare, prelucrare, comparare și orice altă operațiune adecvată, inclusiv automatizată, cu respectarea dispozițiilor legale necesare pentru a garanta, printre altele, confidențialitatea și securitatea datelor, precum și exactitatea, actualizarea și pertinența datelor în raport cu scopurile declarate.
Prezenta notă de informare și actualizările ulterioare sunt publicate pe site-urile web ale fiecărui Operator asociat (https://syneto.eu/ și https://orizon.one/).
Notă de informare — Revânzători, distribuitori și clienți
NOTĂ DE INFORMARE PRIVIND CONFIDENȚIALITATEA ÎN CONFORMITATE CU ART. 13 DIN REGULAMENTUL UE 2016/679
pentru activitățile publicitare și promoționale desfășurate de Societățile controlate, asociate sau în orice mod afiliate Syneto (denumite în continuare și: “Grupul Syneto”), în calitate de Operatori asociați ai prelucrării în sensul art. 26 din GDPR, față de parteneri, distribuitori, revânzători, clienți și persoanele de contact ale acestora
Pentru noi, protecția datelor este un subiect foarte important, motiv pentru care dorim să vă informăm cu privire la modalitățile prin care datele sunt prelucrate și la drepturile pe care le puteți exercita în temeiul legislației în vigoare privind protecția datelor, în special al Regulamentului UE 2016/679 (denumit în continuare și: “GDPR”).
Prezenta notă de informare se referă la activitățile publicitare și promoționale față de parteneri, distribuitori, revânzători, clienți și persoanele de contact ale acestora, ale căror date sunt colectate de Societățile din Grupul Syneto indicate mai jos, în calitate de Operatori asociați, inclusiv în mod separat și în funcție de caz, cu ocazia târgurilor, conferințelor, evenimentelor, întâlnirilor comerciale sau în cadrul relațiilor contractuale – comerciale existente.
Pentru activitățile de prelucrare care nu sunt detaliate în prezenta notă de informare și care se referă la categoriile de persoane vizate menționate mai sus, vă rugăm să consultați notele de informare privind confidențialitatea furnizate de fiecare Societate în cadrul relațiilor existente cu acești subiecți.
1. Operatori asociați* și Responsabili cu Protecția Datelor (RPD / DPO)
Operator asociat 1 Syneto S.p.A. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 2 Syneto Iberica S.L. Calle Antonio Arias nr. 6 28009, Madrid (Spania) Contact e-mail: [email protected] Operator asociat 3 Syneto S.R.L. Nr. 2 Martin Luther, Intrarea A, etajul 4 Timișoara (România) Contact e-mail: [email protected] Operator asociat 4 Orizon S.r.l. Via Cefalonia nr. 70 25124, Brescia (BS), Italia Contact e-mail: [email protected] Operator asociat 5 Orizon Cyber Security S.L. Calle Rodríguez San Pedro nr. 2, Oficina 514 28015, Madrid (Spania) Contact e-mail: [email protected] |
Responsabil cu Protecția Datelor (RPD/DPO) pentru Operatorul asociat 1 Av. Vera Cantoni Domiciliul pentru îndeplinirea însărcinării: Via F. Turati nr. 26, 20121, Milano (MI) E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 2 Valentina Orsorio Domiciliul pentru îndeplinirea însărcinării: Antonio Arias, nr. 6, Țara: SPANIA, Localitatea: Madrid, Provincia: Madrid, Cod poștal: 28009 E-mail: [email protected] Responsabil cu Protecția Datelor (RPD / DPO) pentru Operatorul asociat 3 Ionel Orza Domiciliul pentru îndeplinirea însărcinării: municipiul Tg. Mureș, Strada Cuza Vodă nr. 61, Ap. 1, județul Mureș, cod poștal 540036 E-mail: [email protected] |
* Conținutul esențial al acordului de operare asociată este disponibil persoanelor vizate la cerere expresă.
2. Categoriile de date supuse prelucrării
Categoriile de “date cu caracter personal” (în conformitate cu art. 4.1 din GDPR) prelucrate de Operatorii asociați pot fi, cu titlu exemplificativ, dar fără a fi limitative:
- Date de identificare și stare civilă (cum ar fi, de exemplu, prenume și nume, data nașterii, locul nașterii, naționalitatea, codul fiscal, codul TVA, etc.);
- Date de contact (cum ar fi, de exemplu, adresa, adresa de e-mail, adresa IP, numărul de telefon, etc.);
- Pentru reprezentanții legali, persoanele de contact și angajații Societăților sau Entităților, date referitoare la funcția deținută în cadrul Societății sau Entității.
3. Legalitatea și scopurile prelucrării
Prelucrarea datelor cu caracter personal se realizează în conformitate cu dispozițiile Regulamentului general privind protecția datelor (GDPR) și ale oricărei alte legislații aplicabile în materie de protecție a datelor. În cele ce urmează sunt furnizate detaliile:
3.1 Scopuri acoperite de consimțământul persoanei vizate (în conformitate cu art. 6, alineatul 1 (a) din GDPR)
a. Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități publicitare sau promoționale, în sensul cel mai larg al termenului (de exemplu, trimiterea de newslettere și materiale informative, solicitarea de broșuri, organizarea de evenimente etc.) și a altor activități de marketing, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator);
b. Desfășurarea de către Operatorii asociați, activi în sectorul IT, a unor activități de cercetare și sondaje de piață (cu titlu exemplificativ, realizarea de studii de piață și analize statistice privind gradul de satisfacție, prin modalități automatizate de contact (de exemplu: apeluri fără operator, e-mail, sms și diverse sisteme de mesagerie, inclusiv instant și pe internet, inclusiv către telefoane mobile) și nu automatizate (trimiterea de corespondență pe suport de hârtie și apeluri cu operator).
Perioada de păstrare a datelor cu caracter personal, în legătură cu scopul din prezenta secțiune este:
Pentru scopurile: a, b, 24 de luni, de la acordarea consimțământului, cu excepția cazului de retragere.
4. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 13 alineatul 1 (e) din GDPR) *
Fiecare Operator asociat va putea comunica datele dumneavoastră către:
- Birouri și funcții interne ale fiecărui Operator asociat;
- Societăți și operatori profesioniști care furnizează servicii informatice, inclusiv prelucrarea electronică a datelor, gestionarea software și cloud, gestionarea site-urilor de internet și consultanță informatică;
- Profesioniști abilitați pentru studiul și soluționarea eventualelor probleme juridice și contractuale, inclusiv avocați și consultanți fiscali;
- Societăți și agenții de marketing și comunicare, precum și furnizori de servicii IT, de mailing și de hosting și platforme software utilizate pentru gestionarea campaniilor promoționale și a comunicărilor (inclusiv sisteme CRM);
- Societăți de transport, curieri poștali și societăți care desfășoară activități de împachetare și expediere a comunicărilor menționate mai sus;
- Administrațiile Publice, Autoritățile competente, Entitățile și Agențiile publice în cadrul îndeplinirii sarcinilor lor instituționale.
* Lista completă și actualizată a Destinatarilor (în conformitate cu art. 4.9 din GDPR) este disponibilă la fiecare Operator asociat al prelucrării datelor cu caracter personal la datele de contact indicate mai sus.
5. Destinatari sau categorii de destinatari ai datelor cu caracter personal (în conformitate cu art. 13 alineatul 1 (f) din GDPR) * și transferul datelor în Țări din afara UE
Operatorii asociați vă comunică faptul că nu au intenția de a transfera datele dumneavoastră în țări care nu fac parte din UE și SEE pentru scopurile indicate mai sus.
* Lista actualizată a țărilor extra-SEE considerate adecvate de Comisia Europeană poate fi obținută pe site-ul web: Adequacy decisions (europa.eu)
6. Drepturile Persoanei Vizate (în conformitate cu art. 13 alineatul 2 (b) din GDPR)
Persoana vizată își poate exercita următoarele drepturi:
- dreptul de acces al persoanei vizate [art. 15 din Regulamentul UE] (posibilitatea de a fi informat cu privire la prelucrările efectuate asupra propriilor Date cu Caracter Personal și, eventual, de a primi o copie a acestora);
- dreptul la rectificarea propriilor Date cu Caracter Personal [art. 16 din Regulamentul UE] (persoana vizată are dreptul la rectificarea datelor cu caracter personal inexacte care o privesc);
- dreptul la ștergerea propriilor Date cu Caracter Personal fără întârzieri nejustificate (“dreptul de a fi uitat”) [art. 17 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul la ștergerea propriilor date);
- dreptul la restricționarea prelucrării propriilor Date cu Caracter Personal în cazurile prevăzute de art. 18 din Regulamentul UE, inclusiv în cazul prelucrărilor ilicite sau al contestării exactității Datelor cu Caracter Personal de către persoana vizată [art. 18 din Regulamentul UE];
- dreptul la portabilitatea datelor [art. 20 din Regulamentul UE], persoana vizată va putea solicita într-un format structurat propriile Date cu Caracter Personal în vederea transmiterii acestora către un alt operator, în cazurile prevăzute de același articol;
- dreptul la opoziție față de prelucrarea propriilor Date cu Caracter Personal [art. 21 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a se opune prelucrării propriilor date cu caracter personal);
- dreptul de a nu fi supus unor procese decizionale automatizate, [art. 22 din Regulamentul UE] (persoana vizată are, precum și va avea, dreptul de a nu fi supusă unei decizii bazate exclusiv pe prelucrarea automatizată).
Informații suplimentare privind drepturile persoanei vizate pot fi obținute solicitând Operatorilor asociați un extras integral al articolelor menționate mai sus.
În ceea ce privește scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor.
Drepturile menționate mai sus pot fi exercitate în conformitate cu prevederile Regulamentului, inclusiv prin trimiterea unui e-mail la adresa: [email protected].
În conformitate cu art. 19 din Regulamentul UE, Operatorii asociați procedează la informarea destinatarilor cărora le-au fost comunicate datele cu caracter personal cu privire la eventualele rectificări, ștergeri sau restricționări ale prelucrării solicitate, în măsura în care acest lucru este posibil.
Pentru a permite un răspuns mai rapid la solicitările dumneavoastră formulate în exercitarea drepturilor menționate mai sus, acestea pot fi adresate fiecărui Operator asociat, transmițându-le la datele de contact indicate la punctul 1.
7. Dreptul de a depune plângere (în conformitate cu art. 13 alineatul 2 (d) din GDPR)
Persoana vizată, în cazul în care consideră că drepturile sale au fost încălcate, are dreptul de a depune plângere la Autoritatea Garantă pentru protecția datelor cu caracter personal, conform modalităților indicate de aceeași Autoritate la următoarea adresă de Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 sau prin trimiterea unei comunicări scrise către Autoritatea Garantă pentru Protecția Datelor cu Caracter Personal.
8. Posibilele consecințe ale necomunicării datelor și natura furnizării datelor (în conformitate cu art. 13 alineatul 2 (e) din GDPR)
8.1 În cazul consimțământului persoanei vizate
Pentru scopurile pentru care este solicitat consimțământul, Persoana Vizată își poate retrage consimțământul în orice moment, iar efectele vor curge din momentul retragerii, sub rezerva termenelor prevăzute de lege. În termeni generali, retragerea consimțământului produce efecte numai pentru viitor. Prin urmare, prelucrarea efectuată anterior retragerii consimțământului nu va fi afectată și își va păstra legalitatea.
Lipsa totală sau parțială a consimțământului (sau retragerea acestuia) ar putea să nu garanteze prestarea completă a serviciilor sau activităților, cu referire la scopurile individuale pentru care este refuzat consimțământul, și nu va constitui prejudiciu sau impediment pentru celelalte scopuri (și pentru activitățile legate de acestea) care nu sunt implicate sau afectate în mod expres de refuzul consimțământului sau care nu se întemeiază pe acest temei juridic.
Atunci când datele nu mai sunt necesare, ținând cont de perioadele de păstrare indicate mai sus, acestea sunt șterse în mod regulat. În cazul în care ștergerea lor se dovedește imposibilă sau posibilă numai cu un efort disproporționat din cauza unei modalități particulare de păstrare, datele nu vor putea fi prelucrate și vor trebui arhivate în zone neaccesibile.
9. Inexistența/Existența unui proces decizional complet automatizat în conformitate cu art. 22 din GDPR
În prezent este exclusă utilizarea unor procese decizionale exclusiv automatizate, astfel cum sunt detaliate de articolul 22 din GDPR. În cazul în care, în viitor, se va decide instituirea unor astfel de procese pentru cazuri individuale, persoana vizată va primi o notificare separată în acest sens, în cazul în care acest lucru este prevăzut de lege, sau prin actualizarea prezentei note de informare.
10. Modalități de prelucrare
Datele cu caracter personal vor fi prelucrate pe suport de hârtie, în format informatizat și telematic și introduse în bazele de date relevante la care vor putea avea acces, și deci de care vor lua cunoștință, angajații desemnați în mod expres de către fiecare Operator asociat în calitate de Persoane împuternicite și Autorizate pentru prelucrarea datelor cu caracter personal, care vor putea efectua operațiuni de consultare, utilizare, prelucrare, comparare și orice altă operațiune adecvată, inclusiv automatizată, cu respectarea dispozițiilor legale necesare pentru a garanta, printre altele, confidențialitatea și securitatea datelor, precum și exactitatea, actualizarea și pertinența datelor în raport cu scopurile declarate.
Prezenta notă de informare și actualizările ulterioare sunt publicate pe site-urile web ale fiecărui Operator asociat (https://syneto.eu/ și https://orizon.one/) .
Cauți politica de cookie-uri?
Cookie-urile sunt reglementate de ePrivacy, nu de GDPR, și sunt documentate într-o pagină separată care explică ce cookie-uri setează site-ul și cum le poți gestiona.
Pentru a-ți exercita drepturile privind protecția datelor, scrie la [email protected]. Responsabilul cu Protecția Datelor (Avv. Vera Cantoni) poate fi contactat la [email protected].