Commercio “Pane e Vino”.
Ivana Jeličić bb
51266 Sel
OIB: 96024309528
Disposizioni introduttive
La presente Politica stabilisce un quadro responsabile e trasparente per garantire la conformità al Regolamento generale sulla protezione dei dati. La politica si applica a tutte le parti organizzative di " Obrt "Kruh i Vino" " (di seguito denominato RESPONSABILE DEL TRATTAMENTO) e a tutti i dipendenti, compresi i lavoratori part-time e interinali, nonché a tutti i collaboratori esterni che agiscono per conto del titolare del trattamento dei dati.
Dichiarazione di politica
Il responsabile del trattamento è impegnato nello svolgimento della propria attività nel rispetto di tutte le leggi, dei regolamenti e dei più elevati standard di etica aziendale. La presente politica stabilisce le disposizioni relative alla condotta attesa dei dipendenti del titolare del trattamento e dei suoi collaboratori esterni coinvolti nella raccolta, nell'uso, nell'archiviazione, nel trasferimento, nella divulgazione o nella distruzione di dati personali appartenenti a dipendenti, partner commerciali del titolare del trattamento e altre persone fisiche. Lo scopo della politica è quello di standardizzare la tutela dei diritti e delle libertà degli interessati preservando la riservatezza dei loro dati personali in tutti gli aspetti dell'attività del titolare del trattamento che coinvolgono dati personali. La presente politica stabilisce che il TITOLARE DEL TRATTAMENTO non divulgherà i dati personali a terzi senza autorizzazione, né agirà in modo da metterli in pericolo.
Principi del trattamento dei dati personali
Il responsabile del trattamento adotta i seguenti principi da seguire nella raccolta, utilizzo, conservazione, trasferimento e distruzione dei dati personali:
LEGITTIMITÀ, EQUITÀ E TRASPARENZA
I dati personali saranno trattati in modo lecito, corretto e trasparente nei confronti dell’interessato. Ciò significa che il titolare del trattamento informerà l'interessato in tutte le situazioni rilevanti sulle modalità di trattamento dei dati (trasparenza) e che il trattamento sarà effettuato esclusivamente in conformità a quanto dichiarato (correttezza) e in conformità con lo scopo prescritto dalla normativa vigente in materia di protezione dei dati personali (legittimità).
LIMITAZIONE DELLO SCOPO
I dati personali saranno raccolti per finalità chiaramente definite e legittime e non saranno trattati in alcun modo che sia incompatibile con tali finalità. Ciò significa che il titolare del trattamento deve dichiarare chiaramente a cosa serviranno i dati raccolti e limitare il trattamento dei dati personali solo a quelli necessari al raggiungimento di tali finalità.
MINIMIZZAZIONE DEI DATI
I dati personali raccolti saranno pertinenti e limitati a quanto necessario per il conseguimento delle finalità del loro trattamento. Ciò significa che il titolare del trattamento non raccoglierà, elaborerà o conserverà più dati personali di quelli strettamente necessari.
PRECISIONE DEI DATI
I dati personali raccolti saranno accurati e aggiornati, il che significa che il titolare del trattamento avrà sviluppato procedure per rilevare e trattare dati personali obsoleti, inesatti e non necessari.
ARCHIVIAZIONE ATTENTA DEI DATI
I dati personali non saranno conservati in una forma che consenta l'identificazione dell'interessato per un periodo di tempo superiore a quello necessario agli scopi del trattamento. Ciò significa che il titolare del trattamento, ove possibile, conserverà i dati personali in modo da limitare o impedire l'identificazione dell'interessato.
SICUREZZA DEI DATI
I dati personali saranno trattati e conservati in modo da garantire un'adeguata protezione contro violazioni quali trattamenti non autorizzati o illegali e perdita, distruzione o danneggiamento accidentale dei dati. Il Titolare del trattamento adotterà misure tecnologiche e organizzative adeguate, descritte nell'Informativa sulla sicurezza dei dati personali, per garantire in ogni momento l'integrità e la riservatezza dei dati personali.
PRIVACY INTEGRATA NELLA PROGETTAZIONE DEL SISTEMA
Nel progettare nuovi sistemi e nel rivedere e ampliare i sistemi e i processi esistenti del titolare del trattamento, si avrà cura di applicare tutti questi principi al fine di tutelare il più possibile la privacy degli intervistati.
Principi del trattamento dei dati personali
Tutti gli intervistati i cui dati sono raccolti e trattati dal titolare del trattamento hanno i seguenti diritti:
DIRITTO DI ACCESSO ALLE INFORMAZIONI
Ogni interessato ha il diritto di ottenere una copia dei dati che il titolare del trattamento conserva nei propri archivi, a fini di consultazione. Oltre al diritto di accesso ai propri dati, l'interessato ha anche il diritto di ottenere informazioni su:
finalità del trattamento e base giuridica del trattamento
legittimo interesse, qualora il trattamento si basi su di esso
tipologie e categorie di dati personali raccolti
a soggetti terzi a cui i dati vengono comunicati
periodo di conservazione dei dati
fonte dei dati personali, se non sono stati raccolti presso gli intervistati
Tutte le informazioni devono essere fornite al rispondente in un linguaggio chiaro e semplice, per garantirne la comprensione, e devono essere chiaramente indicate e visibili in modo che il rispondente non le trascuri. Esiste la possibilità che fornire le informazioni richieste all'intervistato possa rivelare informazioni su un'altra persona. In tali casi è necessario anonimizzare i dati o trattenerli completamente per tutelare i diritti della persona interessata.
DIRITTO ALLA CORREZIONE DEI DATI
Ogni rispondente ha il diritto di rettificare i dati errati o incompleti che il titolare del trattamento ha nel proprio archivio.
DIRITTO ALL'OBLIO
Gli intervistati possono richiedere che i loro dati vengano rimossi dall'archivio. La richiesta verrà presa in considerazione e accolta se non sarà in conflitto con la base giuridica del trattamento dei dati personali.
IL DIRITTO DI LIMITAZIONE DEL TRATTAMENTO
Gli interessati hanno il diritto di limitare la portata del trattamento, nei casi in cui ciò sia applicabile.
DIRITTO AL TRASFERIMENTO DEI DATI
I rispondenti hanno diritto ad una copia dei dati per la trasmissione ad un altro titolare del trattamento.
DIRITTO DI OPPOSIZIONE
Gli interessati hanno il diritto di opporsi, in particolare nel caso in cui il trattamento sia basato sul legittimo interesse del titolare del trattamento. È quindi necessario riesaminare la finalità del trattamento e stabilirne la base giuridica e, ove applicabile, consentire all'interessato di revocare il consenso al trattamento dei dati e/o di cessare il trattamento dei propri dati.
DIRITTO ALLA VALUTAZIONE
I rispondenti hanno il diritto di chiedere all'autorità di controllo una valutazione delle violazioni delle disposizioni del Regolamento e delle politiche interne del titolare del trattamento.
DIRITTO DI OPPOSIZIONE ALLA PROFILAZIONE
Gli intervistati hanno il diritto di opporsi alla profilazione automatica e ad altre forme di processo decisionale automatizzato. Nel caso in cui il titolare del trattamento respinga la richiesta dell'interessato, nella risposta sarà specificato il motivo del diniego, al quale l'interessato potrà presentare ricorso presso l'autorità competente per la protezione dei dati personali (AZOP).
Basi legali
Le basi giuridiche per la raccolta e il trattamento dei dati personali dei rispondenti sono le seguenti:
OBBLIGO LEGALE
Le leggi che regolano le attività commerciali dei contribuenti prescrivono set di dati necessari per l'adempimento degli obblighi di legge. Per la raccolta e l'elaborazione dei dati prescritti dalla legge, il titolare del trattamento non chiederà il consenso dell'interessato, ma raccoglierà solo i dati prescritti dalla legge e non li utilizzerà per altri scopi. Ciò si applica in particolare ai dati raccolti ai sensi delle seguenti leggi e dei relativi regolamenti, tra cui:
diritto contabile
diritto contabile
Legge sull'imposta sul valore aggiunto
Legge sull'imposta sul reddito
Diritto del lavoro
Regolamento sul contenuto e sulle modalità di tenuta dei registri dei lavoratori
ADEMPIMENTO DEGLI OBBLIGHI CONTRATTUALI
I dati personali necessari per l'adempimento dell'obbligo contrattuale saranno raccolti dal responsabile del trattamento senza il consenso del convenuto, nella quantità minima necessaria per l'adempimento dell'obbligo.
INTERESSE LEGITTIMO
Nel testo seguente, il titolare del trattamento pubblicherà un elenco dei suoi legittimi interessi in base ai quali raccoglie e tratta i dati personali allo scopo di abilitare e/o migliorare i propri servizi o prodotti.
TUTELA DEGLI INTERESSI VITALI DEGLI INTERVENUTI
Il titolare del trattamento può raccogliere e trattare dati personali senza il consenso dell'interessato se ciò avviene allo scopo di tutelare i suoi interessi vitali.
INTERESSE PUBBLICO O ESECUZIONE DEL POTERI UFFICIALE DEL RESPONSABILE DEL TRATTAMENTO
Nel caso in cui l'attività del responsabile del trattamento includa attività in nome dell'interesse pubblico o il trattamento dei dati si basi su un altro tipo di autorità ufficiale, non è sempre necessario informare il convenuto della raccolta dei dati personali.
CONSENSO
In tutti gli altri casi, il titolare del trattamento richiederà il consenso dell'interessato per la raccolta e il trattamento dei dati personali, nel quale sarà chiaramente indicata la finalità del trattamento. L'interessato può revocare il consenso in qualsiasi momento e i suoi dati verranno automaticamente rimossi e il trattamento interrotto. Il titolare del trattamento conserverà i registri dei consensi attivi e revocati al fine di garantire la correttezza delle operazioni aziendali.
Interesse legittimo
Il titolare del trattamento dichiara i seguenti interessi legittimi:
TUTELA DEI DATI PERSONALI GDPR
Gli intervistati hanno il diritto di opporsi al trattamento dei dati personali basato su questi interessi legittimi.
Termini e definizioni
REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (GDPR)
Il Regolamento generale sulla protezione dei dati (GDPR) (Regolamento (UE) 2016/679) è un regolamento con il quale il Parlamento europeo, il Consiglio dell'Unione europea e la Commissione europea intendono rafforzare e unificare i processi di protezione dei dati personali di tutti gli individui all'interno dell'Unione europea (UE). Il regolamento si applica anche al trasferimento di dati personali al di fuori dell'UE.
RESPONSABILE DEL TRATTAMENTO
L’entità che determina lo scopo, le condizioni e il metodo del trattamento dei dati personali.
ESECUTORE DEL TRATTAMENTO
L'entità che esegue il trattamento dei dati per conto del titolare del trattamento.
AGENZIA PER LA PROTEZIONE DEI DATI PERSONALI
Agenzia statale il cui compito è proteggere i dati e la privacy, supervisionare i processi di applicazione del Regolamento e attuare attivamente il Regolamento sulla protezione dei dati personali all'interno dell'Unione Europea.
RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
Un professionista della protezione dei dati che agisce in modo indipendente per garantire che un'entità commerciale operi in conformità con le politiche e le procedure stabilite dal Regolamento.
CANDIDATO
Persona fisica i cui dati personali sono trattati dal responsabile o incaricato del trattamento.
DATI PERSONALI
Qualsiasi informazione relativa a una persona fisica, vale a dire il rispondente, e che può essere utilizzata per identificare direttamente o indirettamente una persona.
TRATTAMENTO DEI DATI PERSONALI
Qualsiasi attività svolta sui dati personali, automatica o meno, che include la raccolta, l'uso, la creazione di registri e simili.
PROFILAZIONE
Qualsiasi trattamento automatizzato di dati allo scopo di valutare, analizzare o prevedere il comportamento degli interessati.
DIRITTO DI ACCESSO DEGLI INTERVENUTI
Noto come “diritto di accesso”, consente all'interessato di accedere ai dati personali che lo riguardano detenuti dal titolare del trattamento.
Norme legali
Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)
Legge sull'attuazione del regolamento generale sulla protezione dei dati.