INFORMATIVA IN MERITO AL TRATTAMENTO DEI DATI PERSONALI DEI SOGGETTI ESTERNI CHE ACCEDONO AI LUOGHI DI LAVORO AZIENDALI
Ai sensi dell’art. 12 e seguenti del Regolamento UE 2016/679 (“GDPR” o “Regolamento”), si informa che la presente informativa è relativa ai dati personali conferiti dall’interessato in occasione dell’accesso agli uffici di Novareti S.p.a. o comunque legittimamente assunti dal Titolare.
Il titolare del trattamento (cioè il soggetto che determina le finalità e i mezzi del trattamento di dati personali, “Titolare del Trattamento” o “Titolare”) è Novareti S.p.a., con sede a Rovereto (TN), via Manzoni n. 24, C.F. e P.IVA 01405600220, tel. 0464-45611, PEC: info@cert.novareti.eu.
Per maggiori informazioni si rimanda al sito https://www.novareti.eu/content/home.
Si informa che Novareti S.p.a ha designato, ai sensi dell'art. 37 del Regolamento, un unico responsabile della protezione dei dati (Data Protection Officer, in sigla “DPO”), che è contattabile per ogni necessità inerente alla tutela dei dati personali, compreso l’esercizio dei diritti di cui al successivo punto 9, all’indirizzo e-mail: info.privacy@cert.dolomitienergia.it, ovvero all’indirizzo di Trento, via Fersina 23.
Registrazione dei soggetti esterni che accedono ai luoghi di lavoro di Novareti S.p.a.
Sono trattati i dati anagrafici, dati di contatto del soggetto esterno che accede ai luoghi di lavoro di Novareti S.p.a.
La legittimazione al trattamento dei dati relativa all’identificazione del soggetto esterno viene svolta ai fini di sicurezza e tutela dei beni e dei luoghi aziendali.
Per quanto riguarda la finalità di cui alla presente informativa relativa alla registrazione del soggetto esterno, fermo restando ogni obbligo normativo di tenuta documentale, i dati saranno cancellati alla riconsegna del badge aziendale o, al più tardi, entro le 24 ore.
I dati raccolti ed elaborati potranno essere comunicati, esclusivamente per la finalità sopra specificata, a:
a) tutti i soggetti cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi;
b) dipendenti, collaboratori, fornitori partner del Titolare, nell’ambito delle relative mansioni e/o obblighi contrattuali relativi all’esecuzione della richiesta di accesso;
c) amministrazioni pubbliche e Autorità di vigilanza e controllo;
I dati non saranno diffusi. I dati non saranno comunicati a terzi, salvo quanto previsto dagli obblighi di legge.
Lo svolgimento dell’attività avviene sul territorio dell’Unione Europea e non vi è intenzione di trasferire i dati al di fuori dell’Unione Europea o ad un’Organizzazione internazionale. Eventuali trasferimenti di dati personali a Paesi situati al di fuori dello Spazio Economico Europeo, potrà avvenire in forza di una decisione di adeguatezza del Paese della Commissione Europea, all’adesione ad accordi specifici o in seguito a garanzie adeguate di natura contrattuale fra cui norme vincolanti d’impresa e clausole contrattuali tipo di protezione dei dati.
Il GDPR attribuisce all’Interessato l’esercizio dei seguenti diritti con riferimento ai dati personali che lo riguardano (la descrizione sintetica è indicativa, per la completa enunciazione dei diritti, comprese le limitazioni degli stessi, si rimanda al Regolamento, ed in particolare agli artt. 15-22):