INFORMATIVA SULLA PRIVACY (Reg. EU 2016/69 "G.D.P.R." e s.m.i. e normativa italiana interna di recepimento ed attuazione)
La normativa vigente in Italia ed il Regolamento UE 2016/679 (noto anche come G.D.P.R.), pubblicato sulla Gazzetta Ufficiale dell’UE in data 4.5.2016 e direttamente applicabile dal 25.5.2018, impongono alle imprese (ovvero “…la persona fisica o giuridica, indipendentemente dalla forma giuridica rivestita, che eserciti un’attività economica, comprendente le società di persone o le associazioni che esercitano regolarmente un’attività economica…”) di valutare e realizzare concretamente i principi di integrità e di riservatezza dei dati personali dei soggetti interessati (clienti e fornitori), ai sensi e per gli effetti dell’art. 5 c. 1 lett. f) del Reg. UE 2016/679, per effetto del quale i dati devono essere “…trattati in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali…”, nonché la conseguente attuazione di confacenti politiche di tutela dei dati personali con l’adozione di misure tecniche e organizzative adeguate, tenendo conto del contesto, delle finalità del trattamento e dei rischi gravanti sui diritti e sulle libertà dei soggetti interessati al trattamento, così come previsto dagli artt. 24, 25 e 32 del Regolamento UE 2016/679.
A tal fine, dunque, desideriamo informarVi che la scrivente Società tra Professionisti ha adottato un “Piano per le Politiche Privacy” nel quale sono state valutate ed adottate specifiche ed idonee misure tecniche ed organizzative, finalizzate a garantire un livello di sicurezza dei dati adeguato al rischio: detto programma viene periodicamente rivisto ed aggiornato, al fine di migliorare costantemente il livello di sicurezza della protezione dei dati personali raccolti e trattati.
L’intera privacy policy della società è mirata all’attuazione concreta dei principi innovativi contenuti nel “Regolamento G.D.P.R.”, ovvero individuare le finalità del trattamento, provvedendo ad effettuare trattamenti necessari e proporzionali, per una durata limitata, secondo sicurezza e riservatezza ed attuando il c.d. principio di minimizzazione. A tal fine, principio cardine della normativa richiamata è il principio di accountability per effetto del quale ciascun soggetto coinvolto nel trattamento e nella conservazione dei dati deve essere responsabilizzato, formato ed autorizzato con profili specifici alle operazioni di raccolta, trattamento e conservazione dei dati.
Nella scrupolosa osservanza, dunque, di quanto previsto dagli articoli 6, 7, 9, 12 e 13 Reg. UE 2016/679 e s.m.i., Vi comunichiamo di seguito le informazioni necessarie affinché le SS.VV. possano consapevolmente valutare ed esprimere liberamente il proprio consenso alla raccolta, al trattamento ed all’eventuale conservazione dei propri dati personali per le specifiche finalità indicate, al fine di consentire un trattamento nell’ambito dei principi sopra evocati.
INFORMATIVA PER GLI UTENTI DEL SITO
CHE RICHIEDONO INFORMAZIONI ATTRAVERSO IL FORM “CONTATTI”
- Il titolare del trattamento dei dati. Ai sensi di legge, il Titolare del Trattamento dei dati che raccoglie, tratta ed eventualmente conserva i Vs. dati personali è la società Studio Gelfi S.R.L. - Società Tra Professionisti in persona del legale rappresentante amministratore pro tempore, con sede legale ed unità operativa in Cividate Camuno (BS) alla via Guido Baffelli nr. 4 (Tel. (+39) 0364 344367- Fax (+39) 0364 342896, Codice Fiscale e Partita Iva 02723810988), email info@studiogelfi.it, p.e.c. studiogelfistp@legalmail.it.
- Tipologia dei dati trattati e Finalità di trattamento dei dati raccolti. I dati sono raccolti direttamente presso le SS.VV. che, personalmente, li comunicano alla scrivente e/o ai propri collaboratori all’uopo designati, incaricati e formati. Attraverso il form “contatti” sono raccolti e trattati solo dati identificativi comuni (ovvero nome, cognome, email, telefono) strettamente necessari a fornire il riscontro alle informazioni richieste. Salvo richieste particolari, provenienti esclusivamente da un’esplicita richiesta dell’utente, i dati trattati e le informazioni scambiate con tali modalità hanno per oggetto dati personali ed informazioni comuni che non rientrano nelle categorie particolari di cui all’art. 9 Reg. UE 2016/679 e tali dati verranno trattati esclusivamente per fornire riscontro alle informazioni richieste, senza alcun invio - salvo esplicita richiesta in tal senso dell’utente del sito - di materiale pubblicitario e/o equipollente.
- Base giuridica del trattamento. I dati personali, come detto, vengono raccolti direttamente presso l’interessato che li comunica a me ovvero agli eventuali collaboratori di studio all’uopo incaricati. Il conferimento del consenso per la raccolta, il trattamento e la successiva conservazione dei dati, libero e sempre revocabile, è assolutamente imprescindibile per dar poter fornire le informazioni richieste: la base giuridica su cui si fonda il trattamento dei Vs. dati è dunque il consenso degli interessati ai sensi e per gli effetti dell’art. 6 c. 1 lett. a) Reg. UE 2016/679 ed il Vs. eventuale diniego al trattamento dei dati o l’eventuale “rifiuto di rispondere” al momento della raccolta delle informazioni, comportano oggettivamente la nostra concreta impossibilità a dar corso alle prestazioni ed alle consulenze richieste, ai sensi e per gli effetti degli artt. 6 c. 1 lett. a), 9 c. 1 e 2 lett. a) ed f) nonché art. 10 del Regolamento de quo.
- Modalità di Trattamento dei dati e durata della conservazione dei dati. I dati vengono raccolti, trattati e conservati sia in modalità cartacea sia con strumenti elettronici, adeguati agli standards di sicurezza imposti dalla legge e protetti attraverso le misure tecniche ed organizzative adottate e costantemente monitorate ed adeguate, idonee a garantire la sicurezza e la protezione dei dati. La durata della conservazione dei dati coincide con gli obblighi di legge in tema di conservazione della documentazione relativi agli adempimenti tributari, fiscali e giuslavoristici espletati per conto dei clienti, nonché con il limite massimo del regime ordinario di prescrizione: per tali ragioni, il periodo massimo di conservazione dei dati non sarà mai superiore ad anni dieci. Alla scadenza dei suddetti termini, ovvero in caso di esercizio dei diritti previsti dal Regolamento Eu 2016/679, con esplicita richiesta di cancellazione anticipata dei dati da parte dell’interessato, si provvederà senza indugio alla distruzione dei dati acquisiti e conservati per le suddette finalità e con le suemarginate modalità.
- Ambito di conoscenza dei Vs. dati, attività di profilazione e possibilità di comunicazione e di diffusione degli stessi. I Vs. dati personali raccolti attraverso il form contatti verranno trattati ed eventualmente conservati dagli incaricati interni (uff. Segreteria, Ufficio Contabilità, Ufficio Paghe), all’uopo incaricati per iscritti e per tali finalità appositamente formati). Salvo che vi siano da parte degli utenti richieste particolari ed esplicite di consulenze con la necessità conseguente di comunicare i dati ad eventuali soggetti terzi (Enti pubblici quali INPS, INAIL, Agenzia delle entrate, ecc.; Fondi o casse anche private di previdenza e assistenza; Società di assicurazioni; Istituti di credito, ecc.), i dati non saranno comunicati a soggetti terzi (salvo uffici segreteria interni; incaricati alla manutenzione e riparazione; soggetti incaricati ad effettuar incassi/pagamenti; soggetti che forniscono il servizio del sito internet ovvero Wolters Kluwer Italia srl). In ogni caso i Vs. dati NON saranno oggetto di alcuna diffusione né di alcuna attività di profilazione come definita dall’art. 4 c. 1 nr. 4 e dal considerando nr. 24 del Reg. EU 2016/679.
In ogni momento le S.V. potranno esercitare i propri diritti nei confronti del titolare del trattamento, con peculiare riferimento al diritto di:
- chiedere la conferma dell’esistenza o meno di propri dati personali;
- ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
- ottenere la rettifica e la cancellazione dei dati;
- ottenere la limitazione del trattamento;
- ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti; opporsi al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto;
- opporsi ad un processo decisionale automatizzato relativo alle persone ?siche, compresa la profilazione;
- chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
- revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- proporre reclamo ad un’Autorità di controllo, individuata nel territorio italiano nell’Autorità Garante per la protezione dei dati personali (raggiungibile ai contatti indicati nel sito web www.garanteprivacy.it).
Si riproducono di seguito, in estratto, le disposizioni normative che disciplinano i diritti summenzionati riconosciuti a favore del soggetto interessato.
*****
DIRITTI DELL’INTERESSATO
Regolamento UE 2016/679 e s.m.i.
Articolo 15 - Diritto di accesso dell’interessato.
- L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l'accesso ai dati personali e alle seguenti informazioni: a) le finalità del trattamento; b) le categorie di dati personali in questione; c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e) l’esistenza del diritto dell'interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f) il diritto di proporre reclamo a un'autorità di controllo; g) qualora i dati non siano raccolti presso l'interessato, tutte le informazioni disponibili sulla loro origine; h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato.
- Qualora i dati personali siano trasferiti a un paese terzo o a un'organizzazione internazionale, l'interessato ha il diritto di essere informato dell'esistenza di garanzie adeguate ai sensi dell'articolo 46 relative al trasferimento.
- Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall'interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l'interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell'interessato, le informazioni sono fornite in un formato elettronico di uso comune.
- Il diritto di ottenere una copia di cui al paragrafo 3 non deve ledere i diritti e le libertà altrui. Sezione 3
Articolo 16 - Diritto di rettifica.
L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l'interessato ha il diritto di ottenere l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Articolo 17 - Diritto alla cancellazione («diritto all’oblio»).
- L'interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti: a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all'articolo 6, paragrafo 1, lettera a), o all'articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento; c) l’interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2; d) i dati personali sono stati trattati illecitamente; e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento; f) i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione di cui all'articolo 8, paragrafo 1.
- Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.
- I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:
- per l'esercizio del diritto alla libertà di espressione e di informazione;
- per l'adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l'esecuzione di un compito svolto nel pubblico interesse oppure nell'esercizio di pubblici poteri di cui è investito il titolare del trattamento;
- per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell'articolo 9, paragrafo 2, lettere h) e i), e dell'articolo 9, paragrafo 3;
- a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all'articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento;
- per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Articolo 18 - Diritto di limitazione di trattamento.
1.L'interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi: a) l'interessato contesta l'esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l'esattezza di tali dati personali; b) il trattamento è illecito e l'interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l'utilizzo; c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all'interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; d) l’interessato si è opposto al trattamento ai sensi dell'articolo 21, paragrafo 1, in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.
2. Se il trattamento è limitato a norma del paragrafo 1, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell'interessato o per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un'altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell'Unione o di uno Stato membro.
3. L’interessato che ha ottenuto la limitazione del trattamento a norma del paragrafo 1 è informato dal titolare del trattamento prima che detta limitazione sia revocata.
Articolo 19 - Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento.
Il titolare del trattamento comunica a ciascuno dei destinatari cui sono stati trasmessi i dati personali le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate a norma dell'articolo 16, dell'articolo 17, paragrafo 1, e dell’articolo 18, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato. Il titolare del trattamento comunica all'interessato tali destinatari qualora l'interessato lo richieda.
Articolo 20 - Diritto alla portabilità dei dati.
1. L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora: a) il trattamento si basi sul consenso ai sensi dell'articolo 6, paragrafo 1, lettera a), o dell'articolo 9, paragrafo 2, lettera a), o su un contratto ai sensi dell'articolo 6, paragrafo 1, lettera b); b) il trattamento sia effettuato con mezzi automatizzati.
2. Nell'esercitare i propri diritti relativamente alla portabilità dei dati a norma del paragrafo 1, l'interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all'altro, se tecnicamente fattibile.
3. L'esercizio del diritto di cui al paragrafo 1 del presente articolo lascia impregiudicato l'articolo 17. Tale diritto non si applica al trattamento necessario per l'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento.
4. Il diritto di cui al paragrafo 1 non deve ledere i diritti e le libertà altrui.
Articolo 21 - Diritto di opposizione.
1. L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
2. Qualora i dati personali siano trattati per finalità di marketing diretto, l'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
3. Qualora l'interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità.
4. Il diritto di cui ai paragrafi 1 e 2 è esplicitamente portato all'attenzione dell'interessato ed è presentato chiaramente e separatamente da qualsiasi altra informazione al più tardi al momento della prima comunicazione con l’interessato.
5. Nel contesto dell'utilizzo di servizi della società dell'informazione e fatta salva la direttiva 2002/58/CE, l'interessato può esercitare il proprio diritto di opposizione con mezzi automatizzati che utilizzano specifiche tecniche.
6. Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell'articolo 89, paragrafo 1, l'interessato, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che lo riguarda, salvo se il trattamento è necessario per l'esecuzione di un compito di interesse pubblico.
Articolo 22 - Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione.
1. L'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona.
2. Il paragrafo 1 non si applica nel caso in cui la decisione:
a) sia necessaria per la conclusione o l'esecuzione di un contratto tra l'interessato e un titolare del trattamento;
b) sia autorizzata dal diritto dell'Unione o dello Stato membro cui è soggetto il titolare del trattamento, che precisa altresì misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell'interessato;
c) si basi sul consenso esplicito dell'interessato.
3. Nei casi di cui al paragrafo 2, lettere a) e c), il titolare del trattamento attua misure appropriate per tutelare i diritti, le libertà e i legittimi interessi dell'interessato, almeno il diritto di ottenere l'intervento umano da parte del titolare del trattamento, di esprimere la propria opinione e di contestare la decisione.
4. Le decisioni di cui al paragrafo 2 non si basano sulle categorie particolari di dati personali di cui all'articolo 9, paragrafo 1, a meno che non sia d'applicazione l'articolo 9, paragrafo 2, lettere a) o g), e non siano in vigore misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell'interessato.
*****
INFORMATIVA PER I SOGGETTI CLIENTI
CHE USUFRUISCONO DEI SERVIZI OFFERTI TRAMITE “L’AREA RISERVATA PAGHE”
I dati personali vengono raccolti direttamente ed esclusivamente presso le SS.VV., soggetti “interessati” secondo le definizioni di legge. Ove le SS.VV. esprimessero il proprio consenso, il trattamento dei dati sarà improntato al rispetto dei principi di correttezza, liceità, trasparenza e di tutela della Vs. riservatezza e dei Vs. diritti. Vi informiamo inoltre che i soggetti che tratteranno i Vostri dati sono stati da me espressamente incaricati e formati a farlo, con l’obbligo di seguire le istruzioni scritte che abbiamo appositamente loro impartito.
I dati personali che sono raccolti e trattati dalla scrivente sono dati personali di identificazione, quali nome e cognome, ragione o denominazione sociale, indirizzo, sede, n. telefono e/o di fax, cell., email, indirizzo p.e.c., dati fiscali, dati bancari per la gestione di incassi e pagamenti.
Inoltre, la tipologia delle prestazioni dalla scrivente fornite ovvero le consulenze in materia fiscale, tributaria, amministrativistica e giuslavoristica, può comportare il trattamento di dati personali che rientrano nelle categorie particolari di cui all’art. 9 del Reg. EU 2016/679(in particolare, dati relativi alla salute dei Vs. dipendenti ed eventuali familiari per eventuali detrazioni, assegni familiari e/o benefici analoghi previsti dalla legge; gestioni infortuni e/o malattie dei dipendenti, etc.).
Di seguito, si comunicano le ulteriori informazioni previste dal Regolamento UE 2016/679.
- Il titolare del trattamento dei dati. Ai sensi di legge, il Titolare del Trattamento dei dati che raccoglie, tratta ed eventualmente conserva i Vs. dati personali è la società Studio Gelfi S.R.L. - Società Tra Professionisti in persona del legale rappresentante amministratore pro tempore, con sede legale ed unità operativa in Cividate Camuno (BS) alla via Guido Baffelli nr. 4 (Tel. (+39) 0364 344367- Fax (+39) 0364 342896, Codice Fiscale e Partita Iva 02723810988), email info@studiogelfi.it, p.e.c. studiogelfistp@legalmail.it.
- Informazioni in merito alla nomina del Responsabile della Protezione dei Dati. Considerati la natura, l’oggetto, il contesto e le finalità delle operazioni di trattamento dei dati personali effettuate e soprattutto la circostanza di non porre in essere operazioni di trattamenti dei dati “…su larga scala…”, la scrivente ha ritenuto di non dover dar luogo alla designazione del Responsabile della Protezione dei dati (noto anche come Data Protection Officer (“D.P.O.”) ex artt. 37 e ss. Reg. UE 2016/679.
- Finalità di trattamento dei dati raccolti. I dati sono raccolti direttamente presso le SS.VV. che, personalmente, li comunicano alla scrivente e/o ai propri collaboratori all’uopo designati, incaricati e formati. Per quanto concerne i dati raccolti mediante l’Area Riservata Paghe - il cui accesso è limitato ai soggetti già clienti, con i quali è già stato sottoscritto ed è in essere un apposito mandato scritto, questi verranno trattati e conservati al fine di espletare le attività professionali e di consulenza richieste di natura fiscale, tributaria, amministrativistica e giuslavoristica. Inoltre i dati verranno trattati e conservati per l’espletamento degli adempimenti di natura contabile ed amministrativa (in particolare per gli adempimenti degli obblighi contabili e fiscali imposti dalla legge, come note proforma, fatture, registrazioni, incassi, pagamenti, ecc.). Inoltre, le prestazioni a Voi rese consistono, a titolo esemplificativo e non tassativo (come elencato nel dettaglio nel mandato professionale all’uopo sottoscritto i clienti): tenuta dei registri contabili dei clienti, la predisposizione di modelli dichiarativi, denunce Iva ed adempimenti fiscali e/o tributari connessi, nonché la tenuta e la conservazione a norma di legge del L.U.L., l’elaborazione delle buste paga dei dipendenti dei clienti, la predisposizione e la trasmissione di denunce malattia, infortunio, assunzioni e/o proroghe e/o trasformazioni e/o cessazioni dei rapporti di lavoro ed adempimenti correlati. A tal fine sarà probabilmente necessario raccogliere, trattare e conservare dati personali che rientrano nelle categorie particolari di cui all’art. 9 del Reg. EU 2016/679 ed in particolare i dati relativi allo stato di salute di clienti e dei dipendenti/collaboratori dei clienti, esclusivamente qualora ciò fosse necessario allo svolgimento dell’incarico professionale conferito (a titolo esemplificativo, la consultazione ed il trattamento di certificati e relazioni mediche nel caso di gestione dei risarcimenti connessi a sinistri stradali o simili): dette prestazioni sono richieste liberamente e direttamente dal cliente.
- Base giuridica del trattamento. I dati personali, come detto, vengono raccolti direttamente presso l’interessato che li comunica a me ovvero agli eventuali collaboratori di studio all’uopo incaricati. Il conferimento del consenso per la raccolta, il trattamento e la successiva conservazione dei dati, libero e sempre revocabile, è assolutamente imprescindibile per dar corso alle prestazioni ed alle consulenze fiscali, tributarie e giuslavoristiche che sono liberamente richieste alla scrivente: la base giuridica su cui si fonda il trattamento dei Vs. dati è dunque il consenso degli interessati ai sensi e per gli effetti dell’art. 6 c. 1 lett. a) Reg. UE 2016/679 ed il Vs. eventuale diniego al trattamento dei dati o l’eventuale “rifiuto di rispondere” al momento della raccolta delle informazioni, comportano oggettivamente la nostra concreta impossibilità a dar corso alle prestazioni ed alle consulenze richieste, ai sensi e per gli effetti degli artt. 6 c. 1 lett. a), 9 c. 1 e 2 lett. a) ed f) nonché art. 10 del Regolamento de quo.
- Tipologia dei dati trattati. Il trattamento avrà per oggetto dati personali definiti dalla legge come “comuni”, ma avrà come oggetto anche dati personali che rientrano nelle categorie particolari di cui all’art. 9 del Reg. G.D.P.R., fra cui i dati relativi alla salute, qualora nell’espletamento delle consulenze richieste (ad es. denunce infortunio, gestione malattie/infortuni dei Vs. dipendenti, ev. agevolazioni per familiari a carico, ecc.) nonché quelli relativi alla libertà ed alle opinioni politiche e/o sindacali (ad es. per l’adesione a determinati Sindacati ovvero le informazioni ricavabili dalla scelta del 5 per mille ed istituti assimilabili).
- Modalità di Trattamento dei dati e durata della conservazione dei dati. I dati vengono raccolti, trattati e conservati sia in modalità cartacea sia con strumenti elettronici, adeguati agli standards di sicurezza imposti dalla legge e protetti attraverso le misure tecniche ed organizzative adottate e costantemente monitorate ed adeguate, idonee a garantire la sicurezza e la protezione dei dati. La durata della conservazione dei dati coincide con gli obblighi di legge in tema di conservazione della documentazione relativi agli adempimenti tributari, fiscali e giuslavoristici espletati per conto dei clienti, nonché con il limite massimo del regime ordinario di prescrizione: per tali ragioni, il periodo massimo di conservazione dei dati non sarà mai superiore ad anni dieci. Alla scadenza dei suddetti termini, ovvero in caso di esercizio dei diritti previsti dal Regolamento Eu 2016/679, con esplicita richiesta di cancellazione anticipata dei dati da parte dell’interessato, si provvederà senza indugio alla distruzione dei dati acquisiti e conservati per le suddette finalità e con le suemarginate modalità.
- Ambito di conoscenza dei Vs. dati, attività di profilazione e possibilità di comunicazione e di diffusione degli stessi. I Vs. dati personali potranno essere comunicati, per le finalità sopra descritte, a mero titolo esemplificativo e non esaustivo a: Enti pubblici (INPS, INAIL, Agenzia delle entrate, ecc.); Fondi o casse anche private di previdenza e assistenza; Studi medici in adempimento degli obblighi in materia di igiene e sicurezza del lavoro; Società di assicurazioni; Istituti di credito; organizzazioni sindacali cui le S.V. ovvero i Vs. dipendenti abbiano conferito specifico mandato; Fondi integrativi; organizzazioni imprenditoriali cui aderisce l’azienda; Enti bilaterali; uffici di segreteria interni; incaricati alla manutenzione e riparazione; soggetti incaricati ad effettuar incassi/pagamenti. In ogni caso i Vs. dati NON saranno oggetto di alcuna diffusione né di alcuna attività di profilazione come definita dall’art. 4 c. 1 nr. 4 e dal considerando nr. 24 del Reg. EU 2016/679.
- Informazioni in merito al trasferimento dei dati personali.Il Titolare del Trattamento effettua la raccolta ed il trattamento dei dati esclusivamente nell’ambito del territorio della Repubblica Italiana, presso la propria sede legale. I softwares utilizzati per il trattamento dei dati, gli archivi ed i supporti per la conservazione ed il backup dei dati dell’area fiscale e tributaria sono installati e conservati all’interno dei locali della scrivente. Tuttavia, per quanto riguarda taluni servizi (conservazione a norma del L.U.L. e delle fatture elettroniche predisposte e trasmesse alla P.A. tramite S.D.I.) il servizio viene offerto dalla nota software house lombarda Zucchetti S.p.a. (con sede il Lodi alla via Solferino nr. 1), la quale è stata per tali ragioni nominata Responsabile esterna del Trattamento con apposito incarico scritto. Anche i servizi offerti ai clienti raggiungibili con il link “Accesso Riservato all’Area Paghe” sono offerti attraverso la piattaforma S.T.I.R. fornita dalla suddetta Zucchetti S.p.a., la quale provvede a conservare i dati presso la propria sede legale, nonché presso presso la server-farm italiana dalla stessa gestita e manutenuta nonché all’interno di data center scelti ed utilizzati dalla stessa Zucchetti nel territorio dell’Unione Europea.
- Informazioni in merito ai responsabili esterni del trattamento dei dati. Ai sensi dell’art. 4 c. 1 nr. 8) Reg. EU 2016/679 si definisce responsabile del trattamento “…la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento…”. Alla luce di tale definizione, con apposito incarico sottoscritto fra le parti è stata nominata quale Responsabile esterno del Trattamento la Zucchetti S.P.A in persona del legale rappresentante amministratore pro tempore, con sede legale in Lodi (LO) alla via Solferino nr. 1 (centralino 0371-594-1, p.e.c. zucchettispa@gruppozucchetti.it), per la fornitura, la manutenzione, il backup ed il ripristino di softwares e piattaforme dalla stessa forniti, necessari allo svolgimento delle prestazioni richieste dai clienti). Per ottenere informazioni in merito ai Responsabili del Trattamento, è possibile inviare un’email all’indirizzo info@studiogelfi.it.
In ogni momento le S.V. potranno esercitare i propri diritti nei confronti del titolare del trattamento, con peculiare riferimento al diritto di:
- chiedere la conferma dell’esistenza o meno di propri dati personali;
- ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
- ottenere la rettifica e la cancellazione dei dati;
- ottenere la limitazione del trattamento;
- ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti; opporsi al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto;
- opporsi ad un processo decisionale automatizzato relativo alle persone ?siche, compresa la profilazione;
- chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
- revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
- proporre reclamo ad un’Autorità di controllo, individuata nel territorio italiano nell’Autorità Garante per la protezione dei dati personali (raggiungibile ai contatti indicati nel sito web www.garanteprivacy.it).
Sono già stati riprodotti sopra, in estratto, le disposizioni normative che disciplinano i diritti summenzionati riconosciuti a favore del soggetto interessato.
(Il Titolare del Trattamento)
Studio Gelfi s.r.l. - Società Tra Professionisti