Privacy policy

La Società G.E.@ COM – GENERAL ENERGY @ COMMUNICATION S.R.L. (In seguito, “Titolare” o “VideoGecom”), con sede legale e operativa in Milano, Via Via Einstein, 1/A 20090 Assago (MI) P. Iva 13251800150 e sede operativa in Via Della Grande Muraglia n. 284 cap. 00144 Roma, in qualità di Titolare del trattamento dei dati informa i propri clienti, ai sensi dell’art. 13 D.Lgs.196/2003, successivamente novellato dal D. Lgs. 101/2018 (in seguito, “Nuovo Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i loro dati saranno trattati con le modalità e per le finalità seguenti.

 

Oggetto del trattamento

Il Titolare tratta i dati personali ed identificativi (nello specifico, nome, cognome, codice fiscale, p. iva, email, numero telefonico – in seguito, “dati personali” o anche “dati”, nonché, eventualmente, dati sensibili – in seguito “dati sensibili” o anche “dati” ex art. 9 GDPR) comunicati dagli interessati:

– in fase di accesso al sito web del Titolare e/o all’atto della richiesta di un preventivo o di invio di una comunicazione (personalmente o in via telematica o telefonica), e/o in fase di invio del Curriculum Vitae

– in occasione della conclusione di contratti per i servizi del Titolare e allo scopo necessario di utilizzo di servizi esterni all’azienda: in particolare, laddove espressamente richiesto dal Cliente, per l’adempimento del ns. servizio, alcuni dati personali, tra cui potranno esserci dati identificativi del documento di identità, stato civile e sesso, verranno trasferiti a terzi soggetti, che li tratteranno per il tempo necessario all’esecuzione del servizio e con la garanzia e la sicurezza richieste dalle suddette normative e al fine esclusivo dell’adempimento del servizio acquistato che altrimenti non potrebbe essere adempiuto dal Titolare, nel rispetto dell’art. 9 GDPR.

 

Finalità del trattamento

I “dati” sono trattati:

per le seguenti Finalità di Servizio:

a) adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti dai rapporti con Lei in essere;

b) adempiere agli obblighi previsti dalla Legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di Antiriciclaggio);

c) esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.

d) inviare via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e rilevazione del grado di soddisfazione sulla qualità dei servizi;

e) inviare via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di soggetti terzi (ad esempio business partner).

Segnaliamo che se si è già nostri clienti, potremo inviare comunicazioni, anche di tipo commerciale, relative a servizi e prodotti del Titolare analoghi a quelli di cui hanno già usufruito offrendoci il relativo consenso o avendocene fatta espressa richiesta, salvo espresso dissenso.

 

Modalità del trattamento

Il trattamento dei “dati” è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.

Il Titolare tratterà i dati per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio o secondo quanto autorizzato dall’Interessato.

 

Accesso ai dati

I dati potranno essere resi accessibili per le finalità indicate:

– a dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;

– a società terze od altri soggetti (ad esempio, provider per la gestione e manutenzione del sito web, fornitori, consulenti esterni, istituti di credito, studi professionali, etc) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento o contitolari di trattamento.

 

Comunicazione dei dati

Senza la necessità di un espresso consenso del Cliente il Titolare potrà comunicare i relativi dati per le finalità di cui all’art. 2.a) b) e c) a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. I dati non saranno diffusi.

 

Trasferimento dati

La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea. I dati potranno essere oggetto di trasferimento al di fuori dell’Unione Europea qualora vi sia un’autorizzazione in tal senso e per il tempo strettamente necessario al servizio. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.

 

Natura del conferimento dei dati

Il conferimento dei dati è obbligatorio nei limiti in cui il trattamento dei dati sia dovuto per precisi obblighi di legge o per lo svolgimento dei servizi richiesti.

 

Diritti dell’interessato

Nella sua qualità di interessato, il Cliente ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:

I) ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati e la loro comunicazione in forma intelligibile;

II) ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante qualora designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;

III) ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi hai interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;

IV) opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea.

L’Interessato, ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

 

Modalità di esercizio dei diritti

Il Cliente potrà in qualsiasi momento esercitare i diritti inviando:

– una raccomandata a.r. a G.E.@ COM – GENERAL ENERGY @ COMMUNICATION S.R.L. con sede legale in Milano, Via Via Einstein, 1/A 20090 Assago (MI) – una posta elettronica certificata all’indirizzo: videogecom@legalmail.it.

 

Titolare, responsabile e incaricati

Il Titolare del trattamento è G.E.@ COM – GENERAL ENERGY @ COMMUNICATION S.R.L. L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.

 

Sicurezza

I locali ove vengono trattati i dati sono distribuiti nelle due sedi di Roma e Milano.

Gli uffici sono dotati di citofono, cancello perimetrale, porta blindata, grate e da un sistema di video sorveglianza.

I dati vengono trattati anche all’esterno degli uffici da parte di incaricati o responsabili di trattamento all’uopo autorizzati e secondo il Codice di Condotta Privacy adottato dal Titolare di Trattamento e accettato da questi ultimi. Il Codice di Condotta Privacy è consultabile all’interno del Registro di Privacy presso la sede legale del Titolare.

 

Criteri per assicurare l’integrità dei dati

L’integrità dei dati viene assicurata attuando tutte le misure e tutte le tecniche necessarie per proteggere l’hardware, il software ed i dati dagli accessi non autorizzati (intenzionali o meno), per garantirne la riservatezza, nonché eventuali usi illeciti, dalla divulgazione, modifica e distruzione.

Misure tecniche:

– Archiviazione su supporto Storage in alta affidabilità e resiliente ai guasti per garantire l’integrità dei dati;

– procedure di controllo dello stato logico dei dischi e log di Sistema (i log riportano utente che accede ai dati e operazione effettuata: cancellazione, modifica, lettura, copia, etc…);

– Backup dei dati è giornaliero effettuato su unità di memorizzazione dotate di soluzioni di criptografia che impedisce la lettura anche in caso di furto;

– Tutti i sistemi sono protetti da software Antivirus con aggiornamento giornaliero automatizzato;

– I dati sono mantenuti all’interno di sezioni di rete segregate tramite Firewall;

– Tutti i Personal Computer e i Server sono coperti da password di almeno 8 caratteri con scadenza trimestrale;

– Non è previsto alcun reimpiego dei supporti di memorizzazione, che vengono distrutti al cessare della loro funzionalità per obsolescenza.

I rischi relativi agli strumenti elettronici presenti nelle sedi Video Gecom possono riguardare mal funzionamenti o guasti, eventi naturali alterazioni nella trasmissione.

L’azienda si è dotata di un Codice di Condotta per l’utilizzo dei sistemi sottoscritta da tutti gli operatori che riporta le corrette procedure di gestione degli strumenti informatici aziendali e le norme di sicurezza da seguire.

Per maggiori informazioni si faccia riferimento al Codice Condotta allegato al Registro dei Trattamenti.

Per tutto quanto non è compreso nella suesposta informativa, si faccia riferimento al Registro di Trattamento detenuto dal Titolare presso la propria sede legale.