Informativa Privacy Fornitori

bg-country-switch bg-country-switch

Responsabile:

PAUL HARTMANN S.p.A.

Via della Metallurgia, 12

37139 Verona (VR) Tel: +39 0458182411

Fax: +39 0458510973

E-Mail: amministrazione@hartmann.info

Informazioni di contatto per la protezione dei dati:

PAUL HARTMANN S.p.A.

Via della Metallurgia, 12

37139 Verona (VR)

E-Mail: dpohartmannitalia@hartmann.info

PEC: dpohartmannitalia@pec.it


Trattiamo i vostri dati personali in conformità con le disposizioni del GDPR, del D.Lgs. 196/2003, così come modificato dal D.Lgs. 101/2018 e delle altre normative applicabili in materia di prote-zione dei dati. Troverete i dettagli nelle seguenti spiegazioni.

2.1 Finalità nell'ambito delle misure precontrattuali/contrattuali (rif. Art. 6 (1) b del GDPR)

Trattiamo i vostri dati personali in particolare per le seguenti finalità:

• Confronto con le liste di sanzioni nazionali, europee e internazionali come parte del nostro programma di conformità (compliance) per determinare i dati critici (screening);

• Due diligence dei partner commerciali;

• Adempimento degli obblighi contrattuali;

• Implementazione dell'elaborazione dei pagamenti;

• Trasferimento dei dati di indirizzo alle società di logistica per la raccolta delle merci;

• Invio di informazioni di interese su prodotti e promozioni;

• Ottenere informazioni sul merito creditizio.


2.2 Finalità nell'ambito dei nostri interessi legittimi o degli interessi di terzi (rif. Art. 6 (1) f del GDPR)


Trattiamo i vostri dati personali se è necessario per proteggere i nostri interessi legittimi o gli in-teressi di terzi, a meno che non vi siano interessi prevalenti da parte vostra (compresi i diritti e le libertà fondamentali) che si oppongono a tale trattamento. I nostri interessi orientati a tale finalità possono essere, in particolare:

• Valutazioni statistiche per la gestione aziendale;

• Misure di controllo e ottimizzazione dei processi aziendali;

• Misure per l'ulteriore sviluppo di servizi e prodotti;

• Test e ottimizzazione delle procedure per l'analisi della domanda;

• Confronto con le liste di sanzioni nazionali, europee e internazionali come parte del nostro programma di conformità per determinare i dati critici (screening), nella misura in cui ciò va-da oltre gli obblighi legali. Il confronto dipende in larga misura dalla materia in questione e dalle circostanze dei singoli casi, vale a dire dalla previsione del rischio e dalla rilevanza per la sicurezza dell'attività specifica;

• Arricchimento dei nostri dati, ad esempio utilizzando o ricercando dati disponibili al pubblico, per quanto necessario;

• Benchmarking;

• Asserzione di rivendicazioni legali e difesa in caso di controversie legali non direttamente ri-conducibili al rapporto contrattuale;

• Sicurezza degli edifici e degli impianti, messa in sicurezza ed esercizio del diritto di superfi-cie, adottando misure appropriate (ad esempio controlli di accesso) e, se necessario, me-diante videosorveglianza, per proteggere i terzi e i nostri dipendenti e per prevenire reati pe-nali e garantire prove per le indagini sui reati penali, nella misura in cui ciò vada oltre l'obbli-go generale di diligenza;

• Ulteriore sviluppo di sistemi e processi esistenti;

• Indagini interne ed esterne, controlli di sicurezza, pubblicazioni;

• Ottenere e mantenere certificazioni di carattere privato o ufficiale.

2.3 Finalità nell'ambito del vostro consenso (rif. Art. 6 (1) a del GDPR)

I vostri dati personali possono inoltre essere trattati per determinate finalità nell'ambito del vostro consenso. Potete revocare tale consenso in qualsiasi momento. Ciò vale anche per la revoca delle dichiarazioni di consenso fornite prima della validità del GDPR, vale a dire prima del 25 maggio 2018.

In linea di principio, la revoca di un consenso in qualsiasi momento è efficace solo per il futuro. Il trattamento che ha avuto luogo prima della revoca non rientra nell'ambito di applicazione della revoca e rimane efficace. Sotto tutti gli altri aspetti, non siete obbligati ad accordare il vostro consenso e non sarete esposti a nessuno svantaggio di tipo giuridico in ragione del vostro rifiuto al consenso.

2.4 Finalità per la soddisfazione dei requisiti legali (rif. Art. 6 (1) c del GDPR) o finalità di inte-resse pubblico (rif. Art. 6 (1) e del GDPR)

Come tutti coloro che sono coinvolti nel processo economico, siamo soggetti anche ad una serie di obblighi giuridici. Si tratta principalmente di requisiti legali (ad esempio, norme di sicurezza sociale, leggi commerciali, contabili e fiscali, ecc.), ma anche, ove applicabile, requisiti normati-vi o altri requisiti ufficiali. Le finalità del trattamento possono comprendere la verifica dell'identità e dell'età, la prevenzione delle frodi e del riciclaggio di denaro (ad es. confronto con liste antiter-rorismo europee e internazionali), la gestione della salute aziendale e la garanzia della sicurezza sul lavoro. Inoltre, la divulgazione di dati personali può diventare necessaria nell'ambito di misure ufficiali/giudiziarie ai fini della raccolta di prove, dell'azione penale o dell'esecuzione di rivendica-zioni di diritto.

Nella misura in cui è necessario ai fini dell'instaurazione di un rapporto contrattuale con voi, trattiamo, oltre ai dati personali ricevuti direttamente da voi, qualsiasi dato personale legalmente ottenuto da terzi (vedere Art. 14 del GDPR).

Elaboriamo in particolare le seguenti categorie di dati:

  • Dati identificativi (ad es. titolo, nome e cognome, paese, indirizzo della società, settore);
  • Informazioni di contatto (ad es. indirizzo e-mail, numero di telefono fisso/cellulare, numero di fax);
  • Dati del contratto (es. oggetto del contratto, durata, categoria del cliente, nome utente);
  • Dati di pagamento (ad es. coordinate bancarie, dettagli del conto, dettagli della carta di credito, cronologia dei pagamenti).

Trattiamo i vostri dati personali solo all'interno dell'azienda. All'interno della nostra azienda, i dipartimenti interni o le unità organizzative ricevono i vostri dati personali nella misura in cui ne hanno bisogno per adempiere alla finalità stabilite e nell'ambito del trattamento. I destinatari dei dati interni all'azienda sono tenuti in ogni caso a utilizzare i vostri dati personali solo nella misura di cui sopra.

In caso di trasferimento dei vostri dati personali ad altre persone e società (terze parti) o qualora concediamo loro un altro accesso ai vostri dati personali, ciò avverrà solo sulla base di un'autorizzazione legale. Qualora terzi vengano da noi incaricati a trattare i dati personali sulla base di un cosiddetto "accordo sul trattamento dei dati” (“contract processing agreement”) e quindi a garantire i necessari poteri di influenza o controllo per quanto riguarda il trattamento e l'uso dei dati personali, ciò avverrà ai sensi dell'Art. 28 del GDPR. Tuttavia, rimaniamo responsabili nei vostri confronti per quanto riguarda la legalità del trattamento dei dati.

Trattiamo o conserviamo i vostri dati personali in linea di principio per la durata del rapporto contrattuale.

Le informazioni sopra riportate in merito alla cancellazione non si applicano se, tra le altre cose, i termini di conservazione prescritti dalla legge impediscono la cancellazione immediata dei dati (rif. Art. 17 (3) del GDPR) e/o se vi sono altri casi regolati dall'Art. 17 (3) del GDPR e/o se esiste una nuova finalità che giustifica un ulteriore trattamento.

I dati errati e/o incompleti saranno cancellati o, se possibile, corretti immediatamente ai sensi dell'Art. 5 (1) d del GDPR.

L'eventuale trasferimento dei dati ad organismi situati in Stati al di fuori dello Spazio Economico Europeo UE/SEE (i cosiddetti paesi terzi) avverrà, in particolare, qualora sia necessario per decidere in merito all'instaurazione di un rapporto contrattuale.

Il trattamento dei vostri dati personali in un paese terzo può avvenire anche in relazione all'utilizzo di provider di servizi nell'ambito dell'elaborazione degli ordini. A meno che la Commissione UE non abbia deciso un livello adeguato di protezione dei dati nel paese interessato, garantiamo, ai sensi dell'Articolo 13 (1) f del GDPR, che i vostri diritti e libertà siano protetti da garanzie adeguate e ragionevoli in caso di trasferimenti ai sensi degli Articoli 46, 47 o 49 (1) secondo comma, del GDPR. Le informazioni sulle garanzie idonee o appropriate e le istruzioni sulle modalità per ottenerne una copia possono essere ottenute su richiesta dal Dipartimento per la Protezione dei Dati.

• Avete il diritto di revocare il vostro consenso al trattamento dei vostri dati personali ai sensi dell'Art. 7 (3) del GDPR in qualsiasi momento con effetto per il futuro. Il trattamento che ha avuto luogo prima della revoca rimane pertanto lecito.
• Ai sensi dell'Art. 15 del GDPR, potete richiedere informazioni sui vostri dati personali da noi trattati.
• Ai sensi dell'Art. 16 del GDPR, è possibile richiedere l'immediata correzione dei dati persona-li errati o incompleti da noi memorizzati.
• Ai sensi dell'Art. 17 del GDPR, potete richiedere la cancellazione dei vostri dati personali da noi conservati in conformità con le condizioni ivi indicate, a meno che periodi di conservazio-ne legalmente prescritti ne impediscano la cancellazione immediata (vedere Art. 17 (3) del GDPR) e/o vi siano altri casi regolamentati dall'Art. 17 (3) del GDPR e/o una nuova finalità giustifichi un ulteriore trattamento.
• Ai sensi dell'Art. 18 (1) del GDPR, è possibile richiedere la limitazione del trattamento dei da-ti se sono soddisfatte una o più condizioni ai sensi dell'Art. 18 (1) del GDPR lettera dalla a al-la d.
• Ai sensi dell'Art. 20 (1) del GDPR, è possibile ricevere i dati personali da noi trattati in un formato strutturato, comune e leggibile da un dispositivo automatico e trasferire tali dati per-sonali a un altro responsabile senza impedimenti da parte nostra.
• Inoltre, potete opporvi al trattamento dei vostri dati personali ai sensi dell'Art. 21 (1) del GDPR. In caso di opposizione, interromperemo il trattamento dei vostri dati personali. Tutta-via, il diritto di opposizione si applica solo in caso di circostanze particolari derivanti dalla vostra situazione personale. Possono inoltre prevalere motivi cogenti meritevoli di protezione che si esprimono a favore del trattamento. Inoltre, alcune finalità di trattamento possono es-sere in conflitto con il vostri diritto di opposizione.
• Fermo restando ogni altro rimedio amministrativo o giudiziario, avete il diritto di fare appello all'Autorità di controllo competente (vedere Art. 77 del GDPR) qualora riteniate che il tratta-mento dei vostri dati personali violi le disposizioni sulla protezione dei dati. In questo conte-sto, tuttavia, vi chiediamo innanzitutto di indirizzare eventuali reclami ai recapiti indicati al precedente punto (1).

Dovete unicamente fornirci i dati personali necessari per l'avvio, l'esecuzione e la risoluzione di un rapporto contrattuale o i dati che siamo legalmente obbligati a raccogliere (ad esempio per fornire prove alle Autorità). Senza tali dati personali non saremo generalmente in grado di concludere ed eseguire il rapporto contrattuale con voi. Ciò si applica anche ai dati personali che potrebbero rendersi necessari successivamente nell'ambito del rapporto contrattuale. Nel caso in cui vi richiediamo ulteriori dati personali, questi saranno sempre forniti volontariamente.

Non attuiamo procedure decisionali puramente automatizzate, ai sensi dell'Art. 22 del GDPR. Qualora in futuro dovessimo comunque ricorrere a tale procedura nei singoli casi, vi informeremo separatamente se ciò è richiesto dalla legge.