Politica sulla privacy
Versione abbreviata della Politica di Protezione dei Dati Personali e della Privacy di Canna Gold Sp. z o.o.
Documento completo della Politica
Puoi familiarizzare con tutte le disposizioni legali dettagliate aprendo il documento ufficiale in formato PDF.
Informazioni di base e Titolare del trattamento
- •Titolare dei dati: Canna Gold Sp. z o.o. con sede a Racibórz in ul. Gospodarcza 1.
- •Base giuridica: Il trattamento viene effettuato in conformità al GDPR (Regolamento UE 2016/679) e alla legge polacca sulla protezione dei dati personali del 10 maggio 2018.
- •Supervisione: Il Consiglio di Amministrazione della Società è responsabile dell'attuazione della politica e la supervisione diretta è esercitata dal Responsabile della Protezione dei Dati (DPO) o dal coordinatore designato.
Categorie di interessati e finalità del trattamento
- Esecuzione di contratti e fornitura di servizi (Art. 6(1)(b) del GDPR).
- Adempimento di obblighi legali, quali contabilità, fisco e risorse umane (Art. 6(1)(c) del GDPR).
- Legittimi interessi della Società, tra cui l'affermazione di rivendicazioni, la gestione dei sistemi informatici e il marketing di base (Art. 6(1)(f) del GDPR).
Principi fondamentali del trattamento dei dati
La Società basa le proprie operazioni sui principi fondamentali del GDPR:
Il trattamento viene effettuato in modo corretto e i clienti ne sono informati tramite clausole informative.
Vengono raccolti solo i dati necessari per eseguire un'attività specifica; la Società evita di raccogliere dati "di riserva".
I dati sono soggetti a specifici periodi di conservazione, dopodiché vengono cancellati o resi anonimi in modo permanente.
La protezione dei dati e la privacy sono considerate fin dalla fase di progettazione di nuovi processi aziendali e sistemi IT.
Diritti degli interessati
Ogni persona ha il diritto di:
Condivisione e trasferimento dei dati
- Affidamento dei dati (Responsabili): La Società si avvale di fornitori esterni (IT, uffici contabili, corrieri, studi legali) con i quali stipula accordi scritti di trattamento dei dati (DPA) in conformità all'articolo 28 del GDPR. Tali entità agiscono esclusivamente in base a istruzioni documentate della Società.
- Autorità pubbliche: I dati possono essere condivisi con enti statali (es. ZUS, Ufficio delle imposte, tribunali, Polizia) esclusivamente entro i limiti di legge e dopo la verifica della richiesta.
- Trasferimenti al di fuori dello Spazio Economico Europeo (SEE): I dati sono archiviati e trattati all'interno dello SEE. In casi eccezionali di trasferimento al di fuori dello SEE, la Società garantisce garanzie legali quali le Clausole Contrattuali Standard (SCC) o le Norme Vincolanti d'Impresa (BCR).
Sicurezza e gestione delle violazioni
- Misure tecniche e organizzative: Vengono utilizzati sistemi di autenticazione con password univoche, software antivirus, firewall, backup regolari e crittografia dei dischi rigidi e della trasmissione Internet (SSL/TLS, VPN). È stato inoltre introdotto il controllo fisico degli accessi ai locali, trita-documenti, formazione dei dipendenti e accordi di riservatezza obbligatori (NDA).
- Gestione degli incidenti: In caso di rilevamento di una violazione dei dati, la Società adotta misure immediate per contenere la perdita. Se l'incidente comporta un rischio per i diritti o le libertà delle persone, la Società lo segnala al Presidente dell'UODO entro 72 ore. In caso di rischio elevato, anche le persone interessate vengono informate immediatamente e in un linguaggio semplice.
Disposizioni finali
- •Al fine di implementare il principio di responsabilità, la Società mantiene un Registro delle attività di trattamento (RoPA) e registri di autorizzazione e condivisione.
- •Il documento è soggetto a revisione e aggiornamento regolari (almeno una volta all'anno).
