Privacy

Oggetto: informativa ai sensi dell'alt.13 dei D. Lgs.196/2003 e dell'articolo 13 del Regolamento UE n. 2016/679

Ai sensi dell'alt. 13 del D. Lgs. 196/2003 (di seguito "Codice Privacy") e dell’ art. 13 del Regolamento UE n. 2016/679 (di seguito "GDPR 2016/679", brevemente "GDPR"), recante disposizioni a tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, con la presente Informativa la BARIMAR SRL dichiara che i dati personali raccolti formeranno oggetto di trattamento nel rispetto della normativa sopra richiamata e degli obblighi, di riservatezza cui è tenuto il Titolare del trattamento, come di seguito descritto.

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è la Società BARIMAR SRL la cui sede è in Bari alla Via De Rossi, 15, nella persona dell'Amministratore Unico Sig. Pasqualicchio Renato Ciro, presso BARIMAR Srl in Via De Rossi, 15 - 70122 Bari. La presente Informativa non esclude che il Titolare del trattamento possa comunicare altre informazioni anche oralmente all'interessato al momento della raccolta dei dati.

2. SOGGETTI DESTINATARI DEL TRATTAMENTO

Il/i soggetto/i destinatario/i del Trattamento di dati, così come disciplinato dalla presente informativa coerentemente con le disposizioni di cui al Codice Privacy ed al GDPR, sono i Clienti della Società BARIMAR SRL, verso cui la stessa espleta la propria attività di agenzia. Nel seguito del testo i soggetti sopra indicati saranno indicati come “interessati”

3. RESPONSABILE PROTEZIONE DATI PERSONALI

La figura del responsabile protezioni dati personali, o Data Protection Officer (in breve DPO) è prevista a tutela dei diritti degli interessati ai sensi dell'articolo 37 del GDPR; tale figura e obbligatoria:

  • a) se il trattamento è svolto da un'autorità pubblica o da un organismo pubblico, con l'eccezione delle autorità giudiziarie nell’esercizio delle funzioni giurisdizioniali;
  • b) se le attività principali dei titolare o del responsabile consistono in trattamenti che richiedono il monitoraggio regolare e sistematico dì interessati su larga scala;
  • c) se le attività principali del titolare o del responsabile consistono nel trattamento su larga scala di categorie particolari d ì dati o di dati personali relativi a condanne penali e reati.

Tale figura, pertanto, non è applicabile alla fattispecie BARIMAR SRL.

4. NATURA DEI DATI PERSONALI RACCOLTI

I dati personali raccolti dalla BARIMAR SRL sono inerenti essenzialmente alle seguenti tipologie: identificativi (ragione o denominazione sociale, indirizzo/i, telefono, fax, e-mail, dati fiscali, etc ); relativi all'attività di elaborazione dati (dati utilizzabili ai fini contabili, fiscali etc.).

5. FINALITÀ DEL TRATTAMENTO

Il trattamento disi dati raccolti viene effettuato mediante elaborazioni manuali, informatiche e telematiche al fine di:

  • a) raccogliere le essenziali informazioni anagrafiche della clientela utili ad instaurare un rapporto di fiducia;
  • b) dare esecuzione agli ordini dei cliente;
  • c) gestire correttamente gli aspetti economici e fiscali relativi al contratto in essere;
  • d) adempiere agii obblighi contrattuali nei confronti dei clienti;
  • e) adempiere a tutte le formalità fiscali nascenti dal rapporto instaurato.

6. NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZE DI UN RIFIUTO A RISPONDERE

Il conferimento dei dati e il relativo trattamento di cui ai punti da 1 a 5 del precedente articolo, sono obbligatori in relazione alle finalità relative agli adempimenti di natura contrattuale e legale; il conferimento è, inoltre, da ritenersi obbligatorio in relazione alle finalità che si riferiscono all'espletamento di tutte le attività necessarie e funzionali all'esecuzione degli obblighi contrattuali e legali. Ne consegue, che l’eventuale rifiuto da parte degli interessati a fornire i dati per le suddette finalità, potrà determinare l’impossibilità a dar corso ai rapporti contrattuali medesimi e agli obblighi di legge ovvero di effettuare alcune operazioni, se i dati sono necessari all'esecuzione del rapporto o dell'operazione.

7. AMBITO DI COMUNICAZIONE, DIFFUSIONE O CONOSCENZA DEI DATI

I dati personali conferiti alla BARIMAR SRL non vengono prestati, venduti o scambiati ad altri soggetti e/o organizzazioni, se non chiedendo espressamente il consenso all'interessato, La BARIMAR SRL può, tuttavia, affidare a terzi, che saranno nominati titolari del trattamento, i dati personali dei propri clienti per le finalità connesse agli scopi contabili, fiscali, previdenziali, assistenziali e di tutela dei diritti contrattuali. In particolare la BARIMAR SRL non diffonde i dati ma potrà comunicarli ai seguenti soggetti:

  • - Istituti di Credito e mediazione finanziaria;
  • - Altri professionisti e consulenti che assistono il cliente dal punto di vista previdenziale, assistenziale, del lavoro;
  • - Amministrazione finanziaria;
  • - Enti Previdenziali e/o assistenziali;
  • - Enti Locali,
e, quindi, eventualmente portati alla conoscenza di:
  • - dipendenti e collaboratori della BARIMAR SRL;
  • - dipendenti e collaboratori di studi professionali, di consulenza e di elaborazione dei dati contabili incaricati dall’azienda.

In tutti i casi la BARIMAR SRL si impegna affinché i dati non vengano trattati oltre le finalità specificate nella presente Informativa.

8. TRASFERIMENTO DEI DATI PERSONALI

I dati degli interessati non saranno trasferiti né in Stati membri dell’Unione Europea né in Paesi terzi non appartenenti all’Unione Europea.

9. MODALITÀ DI TRATTAMENTO E CONSERVAZIONE

Il trattamento dei dati sarà svolto in forma automatizzata e/ o manuale, nel rispetto di quanto previsto dall'art. 32 del GDPR2016/679 e dall’allegato B del D.Lgs.196/2003 (art. 33-36 del Codice) in materia di misure di sicurezza, ad opera di soggetti appositamente incaricati e inottemperanza a quanto previsto dall’art 29 GDPR 2016/ 679.

Nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità e minimizzazione dei dati, ai sensi dell’art. 5 GDPR 2016/679, previo consenso libero ed esplicito espresso in calce alla presente informativa, i dati personali degli interessati saranno conservati per il periodo di tempo necessario per il conseguimento delle finalità per le quali sono raccolti e trattati.

Ove il soggetto che conferisce i dati abbia un’età inferiore ai 16 anni, tale trattamento sarà lecito soltanto se e nella misura in cui tale consenso venga prestato o autorizzato dal titolare della responsabilità genitoriale.

Inoltre, ai sensi dell’art 32 par.1del reg. UE 679/2016, è necessario che il titolare del trattamento dei dati personali metta in atto "misure tecniche e organizzative, adeguate per garantire un livello di sicurezza adeguato ai rischio. Tali misure devono essere commisurate ai "rischio privacy” e risulteranno adeguate qualora siano in grado di proteggere i dati trattati dai rischio di distruzione, perdita, modifica, divulgazione non autorizzata, accesso in modo incidentale o illegale.

In tal senso ii trattamento e la conservazione dei dati forniti alla BARIMAR SRL avviene mediante utilizzo del software gestionale PLURIMPRESA, implementato delle misure tecniche di sicurezza previste dal GDPR; nello specifico: User-id per utenti e amministratori: l'utente amministratore può assegnare autonomamente credenziali e privilegi d’accesso ai diversi operatori; la gestione dei gruppi di utenti consente l'assegnazione per categorie omogenee; Robustezza della password: innalzando il "Livello Privacy” viene attivato un controllo della robustezza della password che prevede la sua lunghezza di almeno 8 caratteri;

Mascheramento della password: le password non sono visibili durante la digitazione;

Errori di autenticazione: nel caso di tentativo d'accesso con credenziali non corrette il messaggio d'errore che viene restituito è generico, senza fornire indicazioni che potrebbero facilitare l'accesso non autorizzato; dopo 3 tentativi si chiude la finestra d'inserimento;

Controllo della password sul server: le password sono salvate criptate sulla base dati del server;

Modifica della password da parte dell'utente: tutti gli utenti possono modificare la propria password; inoltre impostando ad elevato il "Livello Privacy”, gli stessi vengono obbligati a modificarla al primo accesso e in seguito almeno ogni 6 mesi;

Riesame delle autorizzazioni; periodicamente lo status delle policy assegnate agli utenti;

Log: l’applicazione genera diverse tipologie di log inerenti sia alle attività degli utenti che a quelle dell'amministrazione del server;

Anonimizzazione degli output: i dati gestionali possono essere esportati in formati (csv, xls, txt) sui quali è facilmente realizzabile la rimozione dei dati non necessari (es. rimozione di colonne contenenti dati personali);

Cancellazione dei dati:
i movimenti contabili e dì magazzino vengono rimossi automaticamente all'undicesimo anno dal loro inserimento;
la rimozione può essere eseguita anche anticipatamente; possono essere rimossi in qualsiasi momento e per intero tutti i dati inerenti ad una singola "azienda";
Minimizzazione dei dati obbligatori: il gestionale è impostato per raccogliere solo i dati necessari;
Cifratura delle trasmissioni: il colloquio tra client e server utilizza il protocollo crittografico TLS;
Protezione dei dati: la base dati oltre ad essere proprietaria e quindi interrogabile solo tramite il gestionale, è abbinata inscindibilmente all’identificativo univoco dell’installazione.
Inoltre si procede con: . salvataggio periodico delle copie di sicurezza (back-up) dei dati su periferiche esterne;

  • - l’utilizzo di software KASPESKY per la protezione da ogni forma di malware, ai finì antivirus;
  • - la configurazione di firewall ai finì antintrusione.

La BARIMAR SRL, accanto ai rispetto della normativa sulla Privacy, opera coerentemente con la normativa civile e fiscale prevedendo la tenuta di un'ordinata contabilità e la conservazione dei documenti per almeno 10 anni.

10. CATEGORIE PARTICOLARI DI DATI PERSONALI

Ai sensi degli articoli 26 e 27 del D.Lgs. Ì96/2003 e degli articoli 9 e 10 del Regolamento UE n. 2016/ 679, gli interessati potrebbero conferire; alla BARIMAR SRL dati qualificabili come "categorie particolari di dati personali", ossia dati che rivelano "l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o appartenenza sindacale, nonché dati genetici, dati biometria intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona. Tali categorie di dati potranno essere trattate dalla BARIMAR SRL solo previo libero ed esplicito consenso, manifestato in forma scritta in calce alla presente informativa.

11. ESISTENZA DI UN PROCESSO DECISIONALE AUTOMATIZZATO, COMPRESA LA PROFILAZIONE

La BARIMAR SRL non adotta alcun processo decisionale automatizzato, compresa la probazione, di cui all’art. 22, paragrafi1e 4, dei Regolamento UE n. 679/2016.

12. DIRITTI DELL'INTERESSATO

In ogni momento, gli interessati potranno esercitare ai sensi dell'art 7 del D.Lgs. 196/2003 e degli articoli dai 15 al 22 del Regolamento UE n. 2016/679, il diritto di:

  • a) chiedere la conferma dell'esistenza o meno di propri dati personali;
  • b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i ciati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
  • c) ottenere la rettifica e la cancellazione dei dati;
  • d) ottenere la limitazione del trattamento;
  • e) ottenere la portabilità dei dati, ossia riceverli dai un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
  • f) opporsi al trattamento in qualsiasi momento ed anche nel caso di trattamento per finalità di marketing diretto;
  • g) opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione;
  • h) chiedere al titolare dei trattamento l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
  • i) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • j) proporre reclamo a un’autorità di controllo.

Potrà in qualsiasi momento esercitare i diritti di cui sopra, inviando opportuna richiesta a mezzo:
  • - raccomandata alla BARIMAR SRL – Via De Rossi, 15 – 70122 Bari (BA);
  • - e-mail all’indirizzo di posta certificata : office@pec.barimar.it