INFORMATIVA PRIVACY SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DEL REGOLAMENTO (UE) 679/2016
Ai sensi dell’art. 13 del Regolamento (UE) 679/2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito “GDPR”) e ai sensi del D. Lgs. 196/2003 (di seguito “Codice Privacy”), come modificato dal D. Lgs 101/2018 recante disposizioni per l’adeguamento della normativa nazionale alle disposizioni del GDPR, ai soggetti i cui dati personali sono oggetto di trattamento (di seguito “Interessati” e singolarmente “Interessato”, Fondazione Francesca Rava N.P.H. Italia Onlus, con sede legale in Milano, Viale Premuda 38/A (di seguito la “Fondazione”), in qualità di Titolare del trattamento, si impegna a tutelare la riservatezza e i diritti dell’Interessato e, secondo i principi dettati dalle norme citate, il trattamento dei dati personali forniti sarà improntato ai principi di correttezza, liceità e trasparenza. La Fondazione è tenuta a fornire all’Interessato determinate informazioni riguardanti le modalità e le finalità del trattamento dei dati personali che lo riguardano.
1. Fonte e categorie dei dati trattati. I dati personali vengono raccolti dalla Fondazione direttamente presso l’Interessato nel momento in cui si registra al sito “ninna ho” per poter accedere alla sezione “ninna ho risponde” o al modulo “Contattaci”. Tali dati sono, a titolo esemplificativo, dati anagrafici e di contatto (ad es. nome e cognome, e-mail, numero di telefono ecc.). Tutti i dati vengono comunque trattati nel rispetto della normativa vigente in materia di protezione dei dati personali.
2. Finalità del trattamento. Il trattamento dei dati personali che si riferiscono all’Interessato, da parte della Fondazione, si rende necessario per consentire la gestione delle richieste da parte dell’Interessato per l’ottenimento di informazioni relative ai servizi offerti dalla Fondazione e per rispondere ai quesiti inoltrati dall’Interessato.
Il trattamento dei dati per la finalità di cui sopra è necessario per dare seguito alle richieste di informazioni e quesiti posti dall’Interessato che contatta la Fondazione e necessita del preventivo consenso dell’Interessato, che costituisce la base giuridica del trattamento.
Qualora la Fondazione intenda utilizzare i dati personali raccolti per qualsiasi altro scopo incompatibile con le finalità per le quali i dati sono stati originariamente raccolti, la stessa informerà preventivamente l’Interessato.
3. Modalità di trattamento dei dati. I dati personali sono trattati dal Titolare del trattamento sia mediante strumenti manuali (trattamento di atti e documenti cartacei), che con modalità e procedure informatiche, anche con l’ausilio di mezzi elettronici, telefonici, telematici o comunque automatizzati, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
La Fondazione, inoltre, tratta i dati personali acquisiti nel completo rispetto del principio di correttezza, liceità e trasparenza. In ottemperanza alle previsioni del GDPR, la Fondazione configura, ovvero, in ogni caso, si impegna a configurare i sistemi informativi e i programmi informatici riducendo al minimo l’utilizzazione dei dati personali, in modo da escluderne il trattamento qualora le finalità perseguite possano essere realizzate mediante, rispettivamente, dati anonimi od opportune modalità che permettano di identificare l’Interessato solo in caso di necessità.
Sono utilizzate le medesime modalità e procedure anche quando i dati personali sono comunicati per i suddetti fini ai soggetti indicati al punto 4. della presente Informativa, i quali, a loro volta, sono impegnati a trattarli per le specifiche finalità indicate nella presente Informativa, con modalità e procedure conformi alla normativa vigente.
4. Ambito di comunicazione dei dati personali. I dati personali raccolti per le finalità di cui al punto 2 della presente Informativa non saranno oggetto di diffusione, ovvero non ne verrà data conoscenza a soggetti indeterminati, in nessuna possibile forma, inclusa quella della loro messa a disposizione o semplice consultazione. Ferme restando le comunicazioni eseguite in adempimento di obblighi di legge, i dati personali riferiti ad un Interessato potranno essere conosciuti, esclusivamente per la finalità sopra indicata, oltre che dal Titolare del trattamento, anche da:
- dipendenti e collaborati del Titolare, in qualità di soggetti autorizzati al trattamento dei dati;
- soggetti che trattino i dati per conto del Titolare, designati da quest’ultimo quali Responsabili del trattamento ai sensi dell’art. 28 GDPR (es. KPMG);
- altri soggetti che affiancano il Titolare nella gestione e nell’organizzazione dell’iniziativa benefica in qualità di Titolari Autonomi.
I dati riferiti ad un Interessato non verranno divulgati ad altri soggetti senza il suo consenso e verranno custoditi con i più corretti criteri di riservatezza e sicurezza.
5. Trasferimento al di fuori dell’Unione Europea. I dati personali verranno archiviati ed elaborati all’interno dell’Unione Europea. Tutti i trattamenti al di fuori dell’Unione Europea avverranno unicamente previa adozione di adeguate garanzie, come previsto dalla normativa cogente.
6. Politica in materia di conservazione dei dati. La Fondazione conserva nei propri sistemi le informazioni personali in una forma che consenta l’identificazione degli Interessati per il periodo di tempo necessario al perseguimento delle finalità di cui al punto 2. della presente Informativa e, successivamente, per un arco di tempo conforme agli obblighi normativi e contrattuali o comunque non superiore ai 10 anni (periodo di prescrizione ordinaria).
7. Diritti dell’interessato. L’Interessato può far valere i propri diritti riconosciuti dagli artt. 15-22 del GDPR, quali:
- Diritti di accesso: (i) il diritto di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali e in tal caso, di ottenere informazioni su origine, finalità, categoria di dati trattati, destinatari di comunicazione e/o trasferimento dei dati, etc.; e (ii) diritto di ottenere una copia dei dati personali, purché ciò non leda i diritti e le libertà altrui.
- Diritto di rettifica: il diritto di ottenere dal Titolare del trattamento la rettifica dei dati personali inesatti senza ingiustificato ritardo, nonché l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
- Diritto alla cancellazione: il diritto di ottenere dal Titolare del trattamento la cancellazione dei dati personali senza ingiustificato ritardo nel caso in cui:
-
- I dati personali non siano più necessari rispetto alle finalità del trattamento;
- I dati personali sono stati trattati illecitamente;
- Il consenso su cui si basa il trattamento è revocato e non sussiste altro fondamento giuridico del trattamento;
- I dati personali devono essere cancellati per adempiere un obbligo legale
- Diritto di opposizione al trattamento: il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che hanno come base giuridica un interesse legittimo del Titolare.
- Diritto di limitazione del trattamento: il diritto di ottenere dal Titolare del Trattamento la limitazione del trattamento, nei casi in cui sia contestata l’esattezza dei dati personali (per il periodo necessario al Titolare del trattamento per verificare l’esattezza di tali dati personali), se il trattamento è illecito /o l’Interessato si è opposto al trattamento.
- Diritto alla portabilità dei dati: il diritto di ricevere in un formato strutturato, di uso comune e leggibile da un dispositivo automatico i dati personali e di trasmettere tali dati a un altro Titolare del trattamento, solo per i casi in cui il trattamento sia basato sul consenso e per i soli dati trattati tramite strumenti elettronici.
- Diritto a non essere sottoposto a decisioni automatizzate: il diritto di ottenere dal Titolate del trattamento a non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, inclusa la profilazione, che producano effetti giuridici che riguardino l’Interessato o che incidano significativamente sulla sua persona, salvo che tali decisioni siano necessarie per la conclusione o l’esecuzione di un contratto o si basino sul consenso prestato dall’Interessato.
- Diritto di proporre reclamo ad un’autorità di controllo: fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’Interessato che ritenga che il trattamento che lo riguarda violi il GDPR ha il diritto di proporre reclamo all’autorità di controllo dello Stato membro in cui risiede o lavora abitualmente, ovvero dello Stato in cui si è verificata la presunta violazione.
Inoltre, l’Interessato ha il diritto di revocare in qualsiasi momento il proprio consenso prestato per una o più delle finalità sopra elencate, senza che ciò pregiudichi la liceità del trattamento svolto dal Titolare sino alla revoca.
8. Contatti. Al fine dell’esercizio dei diritti previsti dal GDPR, l’Interessato potrà rivolgersi a Fondazione, al seguente indirizzo e-mail: info@nph-italia.org.