Download Policies PDF
TITOLARE
Sprint24 srl in quanto determina le finalità e i mezzi del trattamento di dati personali assume la posizione di Titolare del trattamento. La sede legale e' posta in Via Maurizio Bufalini 8 - 00161 Roma. Email: info@sprint24.com Il Legale Rappresentante è l’Amministratore Unico.
RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
Il Responsabile della protezione dei dati personali non è stato designato poiché il Titolare non rientra tra i soggetti obbligati.
COTITOLARITÀ - AFFIDAMENTI A TERZI
In caso di contitolarità il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso l'accordo di contitolarità. Nel caso in cui attività di trattamento di dati personali siano affidate a soggetti terzi, il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso il contratto di servizi.
ORGANIZZAZIONE
Il Titolare organizza le risorse e i trattamenti dei dati personali in modo che questi ultimi rispettino i requisiti previsti dal GDPR e dalla normativa di settore nazionale. Nello specifico:
All'interno:
- l'organizzazione della privacy riflette quella operativa, le attribuzioni sono coerenti con le mansioni, i poteri e l'autorità ad esse connesse;
- le persone fisiche cui sono destinati compiti e responsabilità di rilievo (considerati il numero e le categorie di dati personali, i rischi per i diritti e le libertà delle persone fisiche) sono selezionate, individuate ed incaricate sulla base di criteri obiettivi che definiscano le necessità dell'ente in termini di conoscenza, capacità ed esperienza. In assenza di titoli di qualificazione sono previamente predefiniti i requisiti ed i pesi di valutazione;
- coloro che trattano i dati agiscono sotto la diretta autorità del Titolare o di un responsabile da questi nominato. Il personale è debitamente formato ed informato secondo un programma di formazione continua che tenga conto delle diverse esigenze in relazione ai diversi ruoli ricoperti;
- Il Titolare dirige e vigila tutti coloro che trattano dati personali per suo conto.
All'esterno:
- i soggetti cui sono affidate attività di trattamento di dati personali sono selezionati, individuati ed incaricati sulla base di un processo preventivo, trasparente, che garantisce l'obiettività della scelta; il possesso da parte del fornitore delle capacità e professionalità occorrenti all'organizzazione; il possesso da parte del fornitore di garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del GDPR e garantisca la tutela dei diritti dell'interessato;
- i rapporti con i terzi che trattano dati per conto del Titolare sono sempre formalizzati per iscritto; il relativo contratto rispetta i requisiti minimi previsti dall'art. 28 GDPR;
- il Titolare dirige e vigila tutti coloro cui delega attività di trattamento.
GLI STAKEHOLDERS
Il Titolare tratta i dati personali delle seguenti categorie di persone fisiche:
- dipendenti
- clienti e potenziali clienti
- fornitori
Categorie di soggetti indirettamente interessati:
- familiari di dipendenti o clienti
- creditori di dipendenti
- aventi causa di dipendenti
- dati di contatto di clienti e fornitori.
LA CULTURA DELLA PRIVACY
Per Sprint24 srl la capacità di proteggere i dati personali rappresenta non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale, un asset competitivo. In sintonia con la prospettiva della accountability richiesta dal GDPR Sprint24 srl affronta la conformità dei propri trattamenti di dati personali rispetto al GDPR con un approccio orientato ai rischi ed al loro trattamento. Il rispetto dei diritti, della libertà e dei dati delle persone fisiche per Sprint24 srl è un'inderogabile imperativo etico che guida tutte le attività che pone in essere.
LICEITÀ
Sprint24 srl svolge i soli trattamenti di dati personali che si fondano su una delle basi giuridiche di cui all’art. 6 GDPR (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il Titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del Titolare o di terzi cui i dati vengono comunicati). Sprint24 srl tratta dati personali particolari, (ovvero dati idonei a rivelare l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona), solo se sussiste uno dei casi previsti dall'art. 9.2 GDPR. Sprint24 srl tratta i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza, solo su una delle basi giuridiche di cui all'articolo 6.1 GDPR, e soltanto sotto il controllo dell'autorità pubblica o se il trattamento è autorizzato dal diritto dell'Unione o degli Stati membri che preveda garanzie appropriate per i diritti e le libertà degli interessati.
CORRETTEZZA
Sprint24 srl tratta i dati personali esclusivamente per scopi determinati, espliciti e legittimi, senza scorrettezze o raggiri nei confronti degli interessati attenendosi rigidamente nei limiti delle basi giuridiche che ne legittimano il trattamento.
TRASPARENZA
Sprint24 srl adotta misure appropriate per fornire all'interessato tutte le informazioni di cui agli articoli 13 e 14 e le comunicazioni di cui agli articoli da 15 a 22 e all'articolo 34 relative al trattamento in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro. In particolare Sprint24 srl per ogni trattamento che svolge rende noto all'interessato le modalità con cui i dati personali sono raccolti, utilizzati, consultati o altrimenti trattati nonché la misura in cui i dati personali sono o saranno trattati. Le informazioni e le comunicazioni relative al trattamento di tali dati personali sono facilmente accessibili e comprensibili
LIMITAZIONE DELLA FINALITÀ
Sprint24 srl tratta i dati personali per finalità determinate, esplicite e legittime, ed assicurandosi che i trattamenti non siano incompatibili con tali finalità.
MINIMIZZAZIONE DEI DATI
Sprint24 srl tratta dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati.
ESATTEZZA
Sprint24 srl tratta dati personali esatti e, se necessario, aggiornati, adottando tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati.
LIMITAZIONE DELLA CONSERVAZIONE
Sprint24 srl conserva i dati personali in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati.
INTEGRITÀ E RISERVATEZZA
Sprint24 srl tratta i dati personali in maniera da garantire un'adeguata sicurezza e la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.
DATA PROTECTION BY DESIGN E BY DEFAULT
Sprint24 srl valuta la protezione dei dati personali sin dalla progettazione. Per qualunque progetto, sia strutturale sia concettuale, considera la protezione dei dati personali dal momento della progettazione e prevede soluzioni per la protezione dei dati personali. Sprint24 srl mette in atto misure tecniche e organizzative adeguate per garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per ogni specifica finalità del trattamento; in particolare le misure tecniche e organizzative messe in atto hanno lo scopo di garantire che – per impostazione predefinita – vengano trattati i secondo le specifiche finalità del trattamento.
OBBLIGATORIETA'
Il mancato rispetto dei principi contenuti in questo documento, come pure delle direttive, istruzioni, richieste, ordini che dovessero essere impartiti da Sprint24 srl per la protezione dei dati personali e la conformità alla vigente normativa costituiscono grave inadempienza.
REVISIONI
Questo documento è approvato dall’Amministratore Unico, che ne cura l'aggiornamento e la diffusione.