Canna Gold Logo
Sicurezza e Trasparenza

Politica sulla privacy

Versione abbreviata della Politica di Protezione dei Dati Personali e della Privacy di Canna Gold Sp. z o.o.

Documento completo della Politica

Puoi familiarizzare con tutte le disposizioni legali dettagliate aprendo il documento ufficiale in formato PDF.

Visualizza il contenuto completo (PDF)
1

Informazioni di base e Titolare del trattamento

  • Titolare dei dati: Canna Gold Sp. z o.o. con sede a Racibórz in ul. Gospodarcza 1.
  • Base giuridica: Il trattamento viene effettuato in conformità al GDPR (Regolamento UE 2016/679) e alla legge polacca sulla protezione dei dati personali del 10 maggio 2018.
  • Supervisione: Il Consiglio di Amministrazione della Società è responsabile dell'attuazione della politica e la supervisione diretta è esercitata dal Responsabile della Protezione dei Dati (DPO) o dal coordinatore designato.
2

Categorie di interessati e finalità del trattamento

Categorie di soggetti: La Società tratta i dati di dipendenti/collaboratori, appaltatori/clienti, fornitori e utenti del sito web. I servizi non sono rivolti ai minori di 16 anni.
Principali finalità e basi giuridiche:
  • Esecuzione di contratti e fornitura di servizi (Art. 6(1)(b) del GDPR).
  • Adempimento di obblighi legali, quali contabilità, fisco e risorse umane (Art. 6(1)(c) del GDPR).
  • Legittimi interessi della Società, tra cui l'affermazione di rivendicazioni, la gestione dei sistemi informatici e il marketing di base (Art. 6(1)(f) del GDPR).
Marketing e profilazione: La Società non effettua marketing diretto, non invia spam, non gestisce newsletter e non profila persone fisiche per processi decisionali automatizzati. I dati personali non sono soggetti a vendita commerciale.
3

Principi fondamentali del trattamento dei dati

La Società basa le proprie operazioni sui principi fondamentali del GDPR:

Liceità, correttezza e trasparenza

Il trattamento viene effettuato in modo corretto e i clienti ne sono informati tramite clausole informative.

Minimizzazione dei dati e limitazione delle finalità

Vengono raccolti solo i dati necessari per eseguire un'attività specifica; la Società evita di raccogliere dati "di riserva".

Limitazione della conservazione

I dati sono soggetti a specifici periodi di conservazione, dopodiché vengono cancellati o resi anonimi in modo permanente.

Privacy by design e by default

La protezione dei dati e la privacy sono considerate fin dalla fase di progettazione di nuovi processi aziendali e sistemi IT.

4

Diritti degli interessati

Ogni persona ha il diritto di:

Accedere ai propri dati e riceverne una copia
Rettificare (correggere) e completare i dati
Cancellare i dati ("diritto all'oblio")
Limitare il trattamento e la portabilità dei dati
Opporsi al trattamento
Revocare il consenso in qualsiasi momento
Presentare un reclamo all'UODO (autorità di controllo)
Tempi di evasione delle richieste: Le risposte alle richieste vengono fornite senza ingiustificato ritardo, generalmente entro un mese. La procedura è gratuita, a meno che le richieste non siano palesemente infondate o eccessivamente ripetitive.
5

Condivisione e trasferimento dei dati

  • Affidamento dei dati (Responsabili): La Società si avvale di fornitori esterni (IT, uffici contabili, corrieri, studi legali) con i quali stipula accordi scritti di trattamento dei dati (DPA) in conformità all'articolo 28 del GDPR. Tali entità agiscono esclusivamente in base a istruzioni documentate della Società.
  • Autorità pubbliche: I dati possono essere condivisi con enti statali (es. ZUS, Ufficio delle imposte, tribunali, Polizia) esclusivamente entro i limiti di legge e dopo la verifica della richiesta.
  • Trasferimenti al di fuori dello Spazio Economico Europeo (SEE): I dati sono archiviati e trattati all'interno dello SEE. In casi eccezionali di trasferimento al di fuori dello SEE, la Società garantisce garanzie legali quali le Clausole Contrattuali Standard (SCC) o le Norme Vincolanti d'Impresa (BCR).
6

Sicurezza e gestione delle violazioni

  • Misure tecniche e organizzative: Vengono utilizzati sistemi di autenticazione con password univoche, software antivirus, firewall, backup regolari e crittografia dei dischi rigidi e della trasmissione Internet (SSL/TLS, VPN). È stato inoltre introdotto il controllo fisico degli accessi ai locali, trita-documenti, formazione dei dipendenti e accordi di riservatezza obbligatori (NDA).
  • Gestione degli incidenti: In caso di rilevamento di una violazione dei dati, la Società adotta misure immediate per contenere la perdita. Se l'incidente comporta un rischio per i diritti o le libertà delle persone, la Società lo segnala al Presidente dell'UODO entro 72 ore. In caso di rischio elevato, anche le persone interessate vengono informate immediatamente e in un linguaggio semplice.
7

Disposizioni finali

  • Al fine di implementare il principio di responsabilità, la Società mantiene un Registro delle attività di trattamento (RoPA) e registri di autorizzazione e condivisione.
  • Il documento è soggetto a revisione e aggiornamento regolari (almeno una volta all'anno).
Canna Gold Sp. z o.o.Ultimo aggiornamento: 01.01.2025