Oświadczenie o polityce prywatności (Art. 13 Rozporządzenia UE n. 2016/679 w sprawie przetwarzania danych osobowych)
ADVIHAIR S.R.L., VAT N° 11495171008, z siedzibą przy Via Benini n. 11 – 40069 Zola Predosa (Bolonia, Włochy), (zwana dalej ,,Administratorem Danych”), w charakterze Administratora Danych, niniejszym informuje Pana/Panią, zgodnie z Art. 13 Rozporządzenia UE nr 679/2016 (zwanego dalej, „GDPR”), że Państwa dane osobowe (przekazane w momencie subskrypcji, za pomocą których nawiązywane są relacje biznesowe wynikające z istniejącej umowy) będą przetwarzane zgodnie z metodami i w celach określonych poniżej. Zgodnie z postanowieniami GDPR, włoskiego dekretu ustawodawczego nr 196/2003 i ewentualnych późniejszych zmian (zwanych dalej „Kodeksem Prywatności”), operacje przetwarzania wykonywane przez Administratora Danych opierają się na zasadach poprawności, legalności i przejrzystości oraz są wykonywane w celu przestrzegania zasad przydatności, kompletności, nieuciążliwości, przy jednoczesnym zachowaniu poufności.
Zakres przetwarzania danych
Dane te będą przetwarzane, również przy użyciu procedur informatycznych i telematycznych, z pozyskaniem, w razie potrzeby, obrazów, zgodnie z wyżej wymienionymi przepisami, jak również wszelkimi przewidzianymi zobowiązaniami w zakresie poufności. W szczególności, dane osobowe będą przetwarzane przez centrum, które przeprowadzi wszystkie niezbędne, indywidualne operacje przetwarzania: zbieranie, rejestrację, organizację, przechowywanie, przetwarzanie, modyfikację, ekstrakcję, itp. oraz wszelkie inne operacje uznane za użyteczne w odniesieniu do świadczenia zamówionych usług.
Cele przetwarzania danych, charakter dostarczania danych i konsekwencje wynikające z odmowy dostarczenia żądanych danych
1. Przede wszystkim dane osobowe są przetwarzane wyłącznie w celach ściśle związanych z wypełnieniem zobowiązań umownych, których są Państwo stroną i które stanowią podstawę prawną samego przetwarzania danych zgodnie z art. 13 ust. 1 lit. c). 13, ustęp 1, litera c) GDPR. Takie cele obejmują w szczególności:
– Zawieranie umów na usługi i produkty świadczone przez Administratora Danych;
– Zawieranie umów na usługi i produkty świadczone przez Dostawcę;
– Udział w prezentacjach/kursach/pokazach;
– Wypełnianie obowiązków przedumownych, umownych, administracyjnych i podatkowych wynikających z istniejących stosunków gospodarczych nawiązanych z Państwem (wymogi dotyczące działań operacyjnych, organizacyjnych, zarządczych, podatkowych, administracyjnych, ubezpieczeniowych i księgowych związanych z nawiązanymi umownymi i/lub przedumownymi stosunkami gospodarczymi);
– Wypełnienie obowiązków przewidzianych przez prawo, przepisy, prawodawstwo wspólnotowe lub nakaz organu prawnego (na przykład w odniesieniu do przeciwdziałania praniu brudnych pieniędzy);
– Wykonywanie praw Administratora Danych, na przykład w odniesieniu do prawa do obrony przed sądem. Przetwarzanie takich danych odbywa się bez konieczności uzyskania Państwa wyraźnej zgody (art. 6 lit. b), c) GDPR), a podanie takich danych uważa się za obowiązkowe. W przypadku braku takiego udostępnienia nie możemy zagwarantować nawiązania i realizacji stosunków umownych z Administratorem Danych.
2) Po drugie, dane osobowe mogą być przetwarzane wyłącznie po uzyskaniu Państwa konkretnej i wyraźnej zgody (art. 7 GDPR) w następujących celach:
a) Marketing: w celu wysyłania Państwu biuletynów, informacji handlowych i/lub materiałów reklamowych za pośrednictwem poczty elektronicznej, poczty, wiadomości tekstowych i/lub telefonu, dotyczących produktów lub usług świadczonych przez Administratora Danych, jak również pomiaru stopnia zadowolenia związanego z jakością wspomnianych usług.
b) Wykonywanie i wykorzystywanie portretów, zdjęć i filmów wideo: wykorzystywanie i publikowanie portretów na zdjęciach i/lub filmach wideo, które zostaną wykonane, na stronie internetowej Kontrolera Danych i na jego stronach profilowych w sieciach społecznościowych. W tym celu Kontroler Danych niniejszym gwarantuje najpełniejsze poszanowanie praw związanych z honorem i reputacją takich danych. Pozowanie i wykorzystanie zdjęć jest rozumiane jako całkowicie bezpłatne. Wyrażenie zgody na przetwarzanie danych w celach marketingowych, jak również na wykorzystanie portretu, fotografii i wideo, w wyżej wymienionych celach i metodach, jest całkowicie fakultatywne i opcjonalne (i w każdym razie zgoda ta może być odwołana bez żadnej formalnej procedury, również po wykonaniu usługi), a niepodanie tych danych nie prowadzi do żadnych zakłóceń i/lub konsekwencji w odniesieniu do wyżej wymienionych stosunków handlowych. W każdym przypadku, również wtedy, gdy zgoda na upoważnienie Administratora Danych do przeprowadzenia wszystkich wyżej wymienionych operacji została już udzielona, użytkownik ma prawo odwołać ją w dowolnym momencie, wysyłając list polecony z prośbą o „usunięcie z listy” i/lub „usunięcie wizerunku” na adres Administratora Danych podany poniżej. Po otrzymaniu takiego wniosku Administrator Danych niezwłocznie usunie i skasuje odpowiednie dane z baz danych wykorzystywanych do przetwarzania danych w celach marketingowych i/lub wykorzystania portretu, fotografii i wideo. Samo otrzymanie wniosku o usunięcie danych jest automatycznie uznawane za potwierdzenie, że taki proces usunięcia został przeprowadzony.
Metody przetwarzania danych
Przetwarzanie danych odbywa się zarówno ręcznie (np. zbieranie formularzy papierowych), jak i elektronicznie, a w każdym razie za pomocą odpowiednich narzędzi elektronicznych, informatycznych i telematycznych, aby zagwarantować bezpieczeństwo i poufność samych danych, zgodnie z tym, co zostało określone zarówno w art. 32 GDPR, jak i w art. 32 ustawy o ochronie prywatności. 32 GDPR i Kodeksu Prywatności. W każdym przypadku, podczas wykonywania operacji przetwarzania danych, należy przyjąć wszelkie niezbędne środki techniczne, informatyczne, organizacyjne, logistyczne i procedury bezpieczeństwa, aby zagwarantować minimalny poziom ochrony danych przewidziany prawem.
Czas trwania przetwarzania danych
Administrator danych będzie przetwarzał dane osobowe przez czas niezbędny do realizacji wyżej wymienionych celów, a w każdym razie nie dłużej niż przez 10 lat od zakończenia relacji biznesowych w celach podstawowych i nie dłużej niż przez 2 lata od zakończenia przetwarzania danych w celach marketingowych. Zdjęcia są przechowywane przez czas nieokreślony i zapisywane w bazach danych w celu zachowania pamięci historycznej o wydarzeniach. W każdym przypadku przeprowadzana jest okresowa weryfikacja dotycząca nieaktualności przechowywanych danych w stosunku do celów, dla których zostały zebrane.
Kategorie osób fizycznych, którym dane mogą być przekazywane:
Państwa dane osobowe mogą być przekazywane:
– Pracownikom Administratora Danych w charakterze osób odpowiedzialnych za przetwarzanie danych i/lub wewnętrznym podmiotom przetwarzającym dane i/lub administratorom systemów;
– Osobom prowadzącym działalność gospodarczą na własny rachunek (prawnikom, konsultantom itp.), doradcom administracyjnym i podatkowym w celu niezbędnego wypełnienia przepisów prawa, firmom prowadzącym działalność outsourcingową w imieniu Administratora Danych, w charakterze wyznaczonych zewnętrznych Podmiotów Przetwarzających Dane.
– Organom nadzorczym, organom sądowym, firmom ubezpieczeniowym w celu świadczenia usług ubezpieczeniowych, jak również osobom, którym przekazanie danych jest obowiązkowe z mocy prawa w celu realizacji wyżej wymienionych celów.
– Do dochodzeń obronnych lub dochodzenia lub obrony swoich praw przed sądami, o ile dotyczy to wyłącznie tego celu i jest z nim ściśle związane.
Przekazywanie danych osobowych
Kontroler Danych nie przekazuje danych osobowych do państwa trzeciego lub organizacji międzynarodowej.
Prawa podmiotu danych
Jako podmiotowi danych przysługują Państwu prawa zgodnie z art. 15 GDPR, a w szczególności prawo do uzyskania od Administratora Danych potwierdzenia, czy przetwarzane są dane osobowe dotyczące Państwa, a w takim przypadku do uzyskania dostępu do takich danych osobowych, jak również do następujących informacji: a) celu przetwarzania; b) kategorii danych osobowych, o których mowa; c) odbiorców lub kategorii odbiorców, którym dane osobowe zostały lub zostaną przekazane, w szczególności jeżeli dotyczą one państw trzecich lub organizacji międzynarodowych; d) jeżeli jest to możliwe, przewidywanego okresu przechowywania danych osobowych lub, jeżeli nie jest to możliwe, kryteriów stosowanych do ustalenia takiego okresu; e) prawo do żądania od Administratora Danych sprostowania lub usunięcia danych osobowych lub ograniczenia przetwarzania danych osobowych dotyczących Pani/Pana lub prawo do wniesienia sprzeciwu wobec ich przetwarzania; f) prawo do złożenia skargi do organu nadzorczego; g) jeżeli dane te nie zostały dostarczone przez samą osobę, której dane dotyczą, wszelkie dostępne informacje na temat ich pochodzenia; h) istnienie zautomatyzowanego procesu podejmowania decyzji, w tym profilowania oraz, przynajmniej w takich przypadkach, istotne informacje dotyczące zastosowanej logiki, jak również znaczenie i przewidywane konsekwencje takiego przetwarzania dla osoby, której dane dotyczą. W stosownych przypadkach, użytkownik ma również możliwość skorzystania z praw na mocy art. 16-21 GDPR (prawo do sprostowania, prawo do bycia zapomnianym, prawo do ograniczenia przetwarzania, prawo do przenoszenia danych i prawo do sprzeciwu), jak również prawo do złożenia skargi do włoskiego Urzędu Antymonopolowego, postępując zgodnie z procedurami i wskazówkami opublikowanymi na oficjalnej stronie internetowej wspomnianego Urzędu: www.garanteprivacy.it lub alternatywnie prawo do złożenia skargi do właściwego organu sądowego.
Sposoby korzystania z praw
Będziesz mógł skorzystać ze swoich praw w dowolnym momencie, wysyłając list polecony do Administratora Danych w tym celu.
Administrator Danych
Administrator Danych Osobowych, które dostarczyłeś to: ADVIHAIR S.R.L., VAT N° 11495171008, z siedzibą przy Via Benini n. 11 – 40069 Zola Predosa (Bolonia, Włochy) w osobie jej Przedstawiciela Prawnego. Artykuły od 15 do 22 GDPR są dostępne po kliknięciu na ten link: http://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32016R0679&from=IT