(ai sensi del Regolamento UE 679/2016 sul trattamento dei dati personali “GDPR” – art. 13
S.A. Studio Santagostino s.r.l. (C.F. e P.IVA 02560320158) con sede legale in Milano, Via delle Stelline n. 1, inqualità di titolare del trattamento (in seguito, “Titolare”), ai sensi dell’art. 13 Regolamento UE n. 2016/679(in seguito, “GDPR”) informa con la presente Privacy Policy sulle modalità e le finalità di trattamento dei datipersonali degli utenti/interessati ai propri servizi professionali.
S.A. Studio Santagostino s.r.l. ha sottoscritto, in presenza delle condizioni previste, nomine a ResponsabileEsterno conferite da alcune Aziende Clienti. Si rimanda a tali accordi specifici per i contenuti e si invitano leAziende Clienti Titolari del trattamento sulla base di tali nomine a fare riferimento alle stesse nonproseguendo nella lettura della presente informativa o valutandola comunque come secondaria rispetto agliaccordi specifici.
Per trattamento di dati personali si intende qualsiasi operazione o insieme di operazioni, compiute con osenza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, anche se nonregistrati in una banca di dati, come la raccolta, la registrazione, l’organizzazione, la strutturazione, laconservazione, l’elaborazione, la selezione, il blocco, l’adattamento o la modifica, l’estrazione, laconsultazione, l’uso, la comunicazione mediante trasmissione, la diffusione o qualsiasi altra forma di messaa disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Il Titolare tratta i dati della Vostra azienda in occasione della conclusione dei contratti e per l’erogazione deiServizi previsti.
Nell’ambito di tutte le tipologie di servizi aziendali tratta dati personali dei referenti aziendali della Vostraorganizzazione per finalità organizzative e di comunicazione.
Il Titolare tratta i dati personali di candidati nell’ambito delle ricerche di personale commissionate dallavostra azienda.
Il Titolare può trattare i dati personali dei Vostri dipendenti/collaboratori da Voi raccolti (ad esempio, nome,cognome, codice fiscale) e da Voi comunicati, in occasione della conclusione di contratti per Servizi diConsulenza e Formazione. In caso di progetti finanziati dai Fondi Interprofessionali si tratta dei dati richiestidal Fondo stesso per la partecipazione ai progetti formativi finanziati.
I Dati sono trattati per le seguenti finalità:
A) Finalità di Servizio (ai sensi dell’art. 6 lett. b) del “GDPR” consistenti nelle attività qui di seguito descritte:
• concludere contratti per i servizi del Titolare;
• aderire ai Progetti Finanziati dei Fondi Interprofessionali e adempiere alle procedure definite da tali Enti;
• gestire i progetti di consulenza, di formazione e di coaching oggetto dei contratti anche mediante l’utilizzodi piattaforme per la Formazione a Distanza e in particolare la piattaforma Quiddis;
pag. 1 di 4• adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti in essere con l’azienda;
• adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordinedell’Autorità (come ad esempio in materia di antiriciclaggio);
• esercitare i diritti del Titolare (ad esempio il diritto di difesa in giudizio).
B) Solo previo specifico e distinto consenso dell’interessato per finalità promozionali (ai sensi degli artt. 130D.lgs 196/03 e D.lgs 101/2018 e dell’art. 7 GDPR) consistenti nelle attività qui di seguito descritte:
• invio via e-mail, posta e/o sms e/o contatti telefonici, newsletter di comunicazioni commerciali e/omateriale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sullaqualità dei servizi.
Qualora l’azienda fosse già cliente del Titolare, quest’ultimo potrà inviare comunicazioni commerciali relativeai propri servizi e attività in quanto analoghi a quelli di cui ha già usufruito, salva espressa facoltà di dissenso(ai sensi dell’art. 130, comma 4, Codice Privacy).
Il trattamento dei Dati Personali è realizzato per mezzo delle operazioni indicate ai sensi dell’art. 4 n. 2), del“GDPR” e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione,modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione,cancellazione e distruzione dei dati. I Dati Personali degli interessati sono sottoposti a trattamento siacartaceo che elettronico e/o automatizzato.
Il Titolare tratterà i Dati per il tempo necessario per adempiere alle finalità di cui sopra e comunque per nonoltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio, mentre per il trattamento di Dati perfinalità promozionali gli stessi saranno conservati nel rispetto del principio di proporzionalità e comunquefino a che non siano state perseguite le finalità del trattamento o fino a che – se precedentemente – nonintervenga la revoca del consenso specifico.
I Dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B) a (si specifica che nellamaggioranza dei casi sarà reso accessibile il solo dato aziendale, non i dati personali):
• dipendenti e collaboratori del Titolare nella loro qualità di incaricati e/o responsabili interni del trattamentoe/o amministratori di sistema;
• ai Fondi Interprofessionali se previsti dai progetti;
• a gestori delle piattaforme per l’erogazione della FAD limitatamente ad assistenze e simili;
• ad altri Enti attuatori o partner se previsti dai progetti specifici;
• ad eventuali organizzazioni partner negli specifici progetti di consulenza;
• società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società diassicurazione per la prestazione di servizi assicurativi, altre società del Gruppo Santagostino etc.) chesvolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni deltrattamento.
Senza la necessità di un espresso consenso (ai sensi dell’art. 6 lett. b) e c) “GDPR”), il Titolare potràcomunicare i Dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza (quali IVASS), Autorità giudiziarie,
pag. 2 di 4a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la
comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette.
Detti soggetti tratteranno i Dati nella loro qualità di autonomi titolari del trattamento. I Dati non sarannodiffusi.
I Dati Personali sono conservati su server ubicati all’interno dell’Unione Europea presso le sedi operativesituate a Milano in Via Abbondio Sangiorgio, n. 12 e a Laveno Mombello (Va), in Via F.lli Rosselli, n. 7. Restain ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche al di fuoridell’Unione Europea. In tal caso, il Titolare assicura sin d’ora che tale trasferimento dei Dati avverrà inconformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previstedalla Commissione Europea.
Il conferimento dei Dati per le finalità di cui all’art. 2.A) è obbligatorio. In caso contrario il Titolare non potràgarantire l’erogazione dei servizi di cui al precedente art. 2.A).
Il conferimento dei Dati per le finalità di cui all’art. 2.B) è invece facoltativo. L’interessato ha facoltà didecidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: intal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai serviziofferti dal Titolare.
Ai sensi degli artt. 15-21 del “GDPR” l’interessato referente aziendale o dipendente ha diritto a:
• ottenere la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano presso ilTitolare;
• ottenere dal Titolare le seguenti informazioni: a) l’origine dei Dati Personali; b) le finalità e le modalità deltrattamento; c) la logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d)gli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 3,comma 1 “GDPR”; e) i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicatio che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, diresponsabili o incaricati; f) ove possibile, il periodo di conservazione dei Dati.
• ottenere dal Titolare: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione deidati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione dilegge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sonostati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sonostate portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono staticomunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiegodi mezzi manifestamente sproporzionato rispetto al diritto tutelato;
• opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei Dati Personali, ancorché pertinenti alloscopo della raccolta; b) al trattamento di Dati Personali a fini di invio di materiale pubblicitario o di venditadiretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso disistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediantemodalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto diopposizione dell’interessato, esposto al precedente punto b), per finalità promozionali dirette mediantemodalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per
pag. 3 di 4l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere
di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzateoppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 del “GDPR” (Diritto di rettifica, diritto all’oblio, dirittodi limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto direclamo all’Autorità Garante.
L’interessato può esercitare i propri diritti in qualsiasi momento inviando una e-mail al seguente indirizzo:
privacy@grupposantagostino.com.
Titolare del trattamento:
S.A. Studio Santagostino (C.F. e P.IVA 02560320158)sede legale: Milano, Via delle Stelline n. 1sedi operative: Milano, Via Abbondio Sangiorgio n. 12- Laveno Mombello (Va), Via Fratelli Rosselli n. 5.
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare.
Dal 1967 forniamo servizi di alta consulenza che negli anni abbiamo esteso dalle Organizzazioni alle Persone diventando gli interlocutori ideali di Imprese, Pubblica Amministrazione e Privati.