INFORMAZIONI SUL TRATTAMENTO DEI DATI ARTT. 13 DEL REGOLAMENTO (UE) 2016/679
Soggetti Interessati: dipendenti e personale parasubordinato.
Gentile Dipendente, GRUPPO INNOVA SRL, nella qualità di Titolare del trattamento dei Suoi dati personali, ai sensi e per gli effetti del Regolamento (UE) 2016/679 di seguito ‘GDPR’, con la presente La informa che la citata normativa prevede la tutela degli interessati rispetto al trattamento dei dati personali e che tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.
Per realizzare le proprie finalità, relative alla gestione dei rapporti di lavoro, il Titolare ha necessità di acquisire dati personali e particolari, riguardanti il dipendente e, ove previsto dalla normativa i dati dei suoi familiari. Tali dati a titolo esemplificativo possono essere: il nome ed il cognome, l’indirizzo di residenza, domicilio, estremi dei documenti di identità, il numero di telefono o di cellulare, l’indirizzo email, il codice fiscale, e quanto altro pertinente e non eccedente rispetto alla gestione del rapporto di lavoro secondo il c.d. principio di minimizzazione e secondo il Provv. del 5/6/2019 recante le <prescrizioni relative al trattamento di categorie particolari di dati=, valido ai sensi dell’art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101 del Garante per la protezione dei dati personali.
Sono invece ritenuti particolari i dati personali idonei a rilevare lo stato di salute (certificati medici e ogni altra documentazione medica presentata), l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, in osservanza dell’art 9 del GDPR. Possono essere trattati per obbligo di legge ulteriori dati relativi a provvedimenti giudiziari, rientranti nell’art.10 del GDPR.
Finalità di trattamento e base giuridica: in particolare i Suoi dati verranno trattati per le seguenti finalità:
Al fine di garantire la sicurezza informatica e la continuità del business aziendale possono essere trattati dati derivanti dall’utilizzo degli strumenti informatici aziendali per rendere la prestazione lavorativa che richiedono l’identificazione diretta o indiretta dell’utilizzatore, quali ad esempio i “file log= (*). Tali informazioni possono essere consultate, od estratte, qualora si verifichi una minaccia alla sicurezza informatica dell’organizzazione, un attacco hacker, o un malfunzionamento dei sistemi, nel rispetto delle disposizioni legislative vigenti, del regolamento aziendale, dello Statuto dei Lavoratori in applicazione dell’art. 4 comma 2 e 3 della Legge 300/1970. Ulteriori dati personali possono essere conservati nei supporti o nei servizi di backup, adeguatamente protetti e che l’azienda effettua quali misure di sicurezza di cui all’art. 32 del Reg. UE 2016/679 al fine di consentire il ripristino dei dati a causa di un incidente informatico. Durante la consultazione o estrazione di tali dati precedentemente descritti, incidentalmente possono essere acquisite informazioni inerenti lo svolgimento dell’attività lavorativa del dipendente. Qualora da queste informazioni se ne possa dedurre un illecito utilizzo degli strumenti aziendali che ha arrecato un danno all’azienda il titolare del trattamento in qualità di datore di lavoro potrà utilizzare le informazioni acquisite nel rispetto delle disposizioni di legge e dell’organizzazione. Base giuridica: legittimo interesse del titolare del trattamento;
Cosa sono i “file log:
sono informazioni relative all’esecuzione delle attività sugli strumenti elettronici ed informatici riconducibili direttamente o indirettamente ai lavoratori ad esempio associati al nome utente, al nome del dispositivo utilizzato, identificativi di rete, o alla casella di posta elettronica. Possono essere generati nei dispositivi elettronici, computer, smartphone, funzionalità, APP, applicativi software, siti internet delle banche od altri fornitori etc. Tali informazioni possono contenere l’ora, la data, l’applicazione, il servizio utilizzato ed eventuali dati di dettaglio sulle funzionalità eseguite. Possono contenere il numero di tentativi falliti di accesso ad un dispositivo o un’applicazione in un arco di tempo, il sito internet visitato dall’utente e nel caso della posta elettronica i mittenti, destinatari e l’oggetto nonché le dimensioni degli allegati delle email ricevute ed inviate. I “file log= vengono generati automaticamente dagli strumenti informatici, sono intrinseci ad essi, e servono per verificare e ricostruire mediante estrazione eventuali malfunzionamenti dell’hardware o del software, eventuale presenza di virus o programmi malevoli che possono creare un danno all’organizzazione. Sono conservati dai sistemi di norma per 7 giorni dopodiché sono cancellati automaticamente. Possono accedere a tali informazioni i fornitori di servizi informatici incaricati dall’organizzazione, e l’eventuale personale interno nelle funzioni di amministratore di sistema.
il titolare, potrà altresì trattare i Suoi dati per comunicazioni via e-mail, posta e/o sms e/o contatti telefonici rilasciati in fase di assunzione o successivamente per garantire l’esecuzione del rapporto di lavoro, ed eventuali altre comunicazioni di servizio, eventualmente per accedere a benefit o altre condizioni di favore correlate con il rapporto di lavoro; Base giuridica: obbligo di contratto;
in conformità di quanto disposto dal Decreto Legislativo 26 maggio 1997, n. 152, così come modificato dal Decreto Legislativo 27 giugno 2022, n. 104, qualora l’organizzazione utilizzi sistemi decisionali o di monitoraggio automatizzati deputati a fornire indicazioni rilevanti ai fini della assunzione o del conferimento dell’incarico, della gestione o della cessazione del rapporto di lavoro, dell’assegnazione di compiti o mansioni nonché indicazioni incidenti sulla sorveglianza, la valutazione, le prestazioni e l’adempimento delle obbligazioni contrattuali dei lavoratori, saranno fornite apposite informazione integrative da parte dell’Ufficio aziendale competente.
Modalità del trattamento. Il trattamento è effettuato con strumenti manuali e/o informatici e telematici, in modo da garantire la sicurezza, l’integrità e la riservatezza dei dati nel rispetto delle misure organizzative fisiche e logiche, previste dalle disposizioni vigenti, in modo da ridurre al minimo i rischi di distruzione o perdita, accesso non consentito, modifica e divulgazione non autorizzata nel rispetto delle modalità di cui agli artt. 5, 32 del GDPR.
Destinatari: Per lo svolgimento di talune attività, o per fornire supporto al funzionamento ed all’organizzazione dell’attività, alcuni dati potranno essere portati a conoscenza o comunicati a destinatari. Tali soggetti si distinguono in:
Terzi: (comunicazione a: persone fisiche o giuridiche, autorità pubbliche, servizio o altro organismo che non sia l’interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate responsabili del trattamento) fra cui:
Responsabili del trattamento: (la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento)
All’interno della struttura aziendale: i Suoi dati saranno trattati unicamente da personale espressamente autorizzato dal Titolare, con assicurazione di adozione di accordo di riservatezza ed, in particolare, dalle seguenti categorie di addetti:
Trasferimento dei dati in paesi terzi: Il titolare non trasferisce dati personali in Paesi Extra UE. Qualora ve ne sia la necessità saranno previamente informati gli interessati, e verranno adottate misure di garanzia per il trasferimento nei confronti dei destinatari, che a seconda delle casistiche potranno essere: verifica dell’esistenza di decisioni di adeguatezza per il Paese destinatario da parte della Commissione, sottoscrizione di clausole contrattuali standard, verifica dell’adozione di eventuali misure supplementari in recepimento della raccomandazione 01/2020 EDPB. In deroga a tali garanzie, per i trattamenti dati (in rif. dell’art. 49 del GDPR), ove applicabile si verifica l’esistenza di un contratto o misure precontrattuali a favore del soggetto interessato od il consenso al trasferimento.
Diffusione: I suoi dati personali non verranno diffusi in alcun modo.
Periodo di conservazione: Le segnaliamo che, nel rispetto dei principi di liceità, limitazione delle finalità e minimizzazione dei dati, ai sensi dell’art. 5 del GDPR, il periodo di conservazione dei Suoi dati personali individuabile sulla base della normativa vigente di settore, per il tempo strettamente necessario alla gestione del rapporto di lavoro, od a fronte di contenziosi in atto per un termine necessario alla tutela dei diritti connessi al rapporto di lavoro. Ulteriori informazioni riguardanti l’utilizzo degli strumenti informatici, ad esempio per i file log il tempo di conservazione è di qualche giorno, generalmente non oltre 7 giorni, un’indicazione più precisa è contenuta nel Regolamento per l’utilizzo degli strumenti da parte dei lavoratori; anche per i file log relativi agli amministratori di sistema, ove ne ricorra l’obbligo la conservazione, in riferimento al provvedimento del Garante per la protezione dei dati personali sugli Amministratori di sistema è indicata più precisamente nel Regolamento per l’utilizzo degli strumenti da parte dei lavoratori. Backup: l’azienda può disporre di diverse copie di sicurezza dei dati personali per finalità di sicurezza informatica, le copie di backup possono essere conservate per un arco di tempo eventualmente diverso a seconda della tipologia e degli strumenti, al fine di consentire il ripristino dei dati all’occorrenza in caso di un incidente informatico; tale conservazione è indicata nel Regolamento per l’utilizzo degli strumenti da parte dei lavoratori. Le informazioni presenti negli archivi di backup potranno essere mantenute per un periodo ulteriore dalla cessazione del rapporto di lavoro per garantire la continuità lavorativa ed il business aziendale, nonché a fronte di contenziosi fino alla chiusura degli stessi, in formato protetto ed accessibili solo su comprovata necessità
Titolare del Trattamento: il Titolare del trattamento dei dati, ai sensi della normativa è GRUPPO INNOVA SRL, con sede legale ed operativa in Viale Parigi, 16 – 61121 Pesaro (PU), P.iva: 02679160412 nella persona del suo legale rappresentante pro tempore. Mediante l’invio di una e-mail al seguente indirizzo info@innovag.it potrà richiedere maggiori informazioni in merito ai dati conferiti. Il sito www.gruppo-innova.com riporta ulteriori notizie in merito alle politiche privacy adottate dalla nostra Società.
Il Responsabile della protezione dei dati (<DPO=) è Studio Paci & C. Srl (Referente Luca Di Leo) contattabile al seguente recapito: dpo@studiopaciecsrl.it e telefono: 0541 – 1795431.
Reg.to UE 2016/679: Artt. 15, 16, 17, 18, 19, 20, 21, 22, 23 – Diritti dell’Interessato
dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati.
Reclamo: Gli interessati, ricorrendone i presupposti, hanno, altresì, il diritto di proporre reclamo al Garante quale autorità di controllo secondo le procedure previste. Per qualsiasi ulteriore informazione, e per far valere i diritti a Lei riconosciuti dal Regolamento europeo, potrà rivolgersi al titolare del trattamento ai riferimenti sopra riporti.