Noi sottoscritti, ŠKODA AUTO a.s., con sede legale in Tř. Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Repubblica Ceca, Numero di identificazione della società: 00177041, Codice Fiscale: CZ00177041, iscritta nel Registro delle Imprese tenuto presso il Tribunale di Praga con numero di fascicolo B 332, abbiamo preparato la presente Dichiarazione di Protezione dei Dati Personali per informarvi sulle nostre modalità di raccolta, trattamento, utilizzo e protezione dei vostri dati personali e contribuire, in questo modo, alla tutela della vostra privacy.
Gestiamo i vostri dati personali in linea con la legge applicabile, in particolare con il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio relativo alla protezione delle persone fisiche in riferimento al trattamento dei dati personali e della libera circolazione di tali dati (Regolamento Generale sulla Protezione dei Dati - “GDPR”), la Legge N. 127/2005 Racc. sulle Comunicazioni Elettroniche, e successive modifiche, e la Legge N. 480/2004 Racc. su Taluni Servizi della Società dell’Informazione, e successive modifiche.
Contemporaneamente, intendiamo utilizzare la presente Dichiarazione di Protezione dei Dati Personali per chiarire i più importanti termini e processi da noi utilizzati per garantire la protezione dei vostri dati personali e rispondere alle vostre eventuali domande in merito alla raccolta, il trattamento e la conservazione dei vostri dati personali.
Ci impegniamo ad aderire a tutte le norme e alle misure di sicurezza concordate e vincolanti durante la gestione dei vostri dati personali; per questo motivo, crediamo che non ci saranno episodi di malcontento in merito al nostro comportamento nei vostri confronti.
Qualora non siate d'accordo con i metodi da noi utilizzati per il trattamento dei vostri dati personali, siete pregati di contattare:
L’Ufficio per la Protezione dei Dati Personali (Úřad pro ochranu osobních údajů)
Pplk. Sochora 27
170 00 Praga 7
Repubblica Ceca
+420 234 665 111
www.uoou.cz
Per noi, la protezione dei dati personali è fondamentale e, per questo motivo, trattiamo questa questione con la massima attenzione.
Vi garantiamo, dunque, che i vostri dati personali saranno trattati con la massima cura e in linea con le norme di legge applicabili e che proteggeremo i vostri dati personali al meglio delle nostre possibilità, per garantirvi la massima sicurezza.
Per comprendere pienamente in che modo operiamo per proteggere i vostri dati personali, vi raccomandiamo di leggere attentamente la presente Dichiarazione di Protezione dei Dati Personali.
Durante il trattamento dei vostri dati personali, ci impegniamo ad agire nel rispetto dei seguenti principi:
Qualora vi siano punti non chiari nella presente Dichiarazione o qualora vogliate rivolgere domande o esporre commenti in merito alla protezione dei vostri dati personali da parte nostra, non esitate a contattare il nostro Funzionario addetto alla Protezione dei Dati da aggiungere:
I dati personali sono le informazioni che ci consentono di identificarvi. Comprendono tutte le informazioni che sono specificatamente a voi attribuibili.
I dati personali non comprendono dati anonimi o aggregati, cioè dati che non possono essere chiaramente a voi attribuiti.
I dati personali sono classificati nel modo seguente:
I dati di base sono ulteriormente suddivisi in categorie individuali, il cui elenco è disponibile nel capitolo ”15. Categorie dei dati personali”.
I dati personali che otteniamo da voi vengono da noi successivamente trattati, esclusivamente nell’ambito e ai fini specificati. Il trasferimento dei vostri dati personali avviene in modo volontario da parte vostra e, quando tale trasferimento si basa sul vostro consenso, è possibile richiedere la cancellazione dei dati personali trattati una volta soddisfatte particolari condizioni (per ulteriori dettagli, fare riferimento al capitolo “10. I Vostri Diritti”).
In alcuni casi, come ai fini della conclusione di un contratto di acquisto di prodotti o servizi, abbiamo la necessità di ottenere da voi i dati personali pertinenti a tale ambito di attività assieme al vostro ordine vincolante di prodotti o servizi. Senza questi dati, non saremo in grado di soddisfare le vostre richieste e di concludere con voi il suddetto contratto, innanzitutto in termini di conformità con gli obblighi di legge e in riferimento alla tutela dei nostri interessi legittimi.
Di seguito elenchiamo i fondamenti giuridici previsti dalla legge, sulla base dei quali siamo autorizzati a trattare i vostri dati personali. Tra i principali fondamenti per il trattamento dei vostri dati personali vi sono i seguenti:
In misura marginale, i seguenti fondamenti si applicheranno per il trattamento dei vostri dati personali:
Per ulteriori dettagli sui metodi da noi utilizzati per il trattamento dei vostri dati personali, siete pregati di accedere a questo link:
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Come precedentemente spiegato nel capitolo “6. Base giuridica per il trattamento dei vostri dati personali”, è necessario che ogni operazione di trattamento dei vostri dati personali avvenga sulla base di un fondamento giuridico.
Di seguito esponiamo, in via esemplificativa, alcune situazioni nelle quali vi chiederemo più spesso di fornirci i vostri dati personali e il fondamento giuridico che sta alla base della nostra richiesta:
Ci impegniamo a trattare i vostri dati personali con la massima attenzione, pertanto aderiamo alle misure tecniche e organizzative di seguito elencate, al fine di garantire la sicurezza dei vostri dati. Tali misure comprendono:
Al fine di garantire una totale protezione dei dati personali, dovranno esservi riconosciuti dei diritti che potrete esercitare durante il trattamento dei vostri dati personali. Di seguito forniamo la lista dei vostri diritti in merito al trattamento dei dati personali e una spiegazione pratica per l’esercizio degli stessi:
Responsabile di controllo dei dati
Quando ci fornite i vostri dati personali, ad esempio durante l'acquisto di prodotti o servizi, quando comunicate con noi durante le nostre campagne commerciali o per rivolgerci delle domande, o quando presentate un reclamo in relazione ai prodotti o ai servizi, trattiamo con voi in qualità di responsabili del controllo dei vostri dati personali.
In quanto responsabili del controllo dei dati personali, definiamo lo scopo e i mezzi per il trattamento dei vostri dati personali.
Il trattamento comprende ogni operazione eseguita sui vostri dati personali, come ad esempio la raccolta, l’elaborazione, l’organizzazione, la strutturazione, ecc.
In quanto responsabili del controllo dei vostri dati personali, abbiamo inoltre la responsabilità di garantire la conformità con tutti gli obblighi di legge applicabili e con i principi relativi alla protezione dei dati personali, in particolare l’obbligo di garantire una protezione sufficiente. In caso di violazione della sicurezza dei vostri dati personali, fatto che naturalmente ci impegniamo ad evitare, abbiamo l’obbligo di comunicarlo all’Ufficio per la Protezione dei Dati Personali entro 72 ore.
Se la violazione della sicurezza dei vostri dati personali comporta un rischio significativo, abbiamo l’obbligo ulteriore di comunicare questo fatto a voi, a condizione che disponiamo delle vostre informazioni di contatto aggiornate.
Il responsabile del trattamento dei dati è l’entità alla quale noi, in qualità di responsabili del controllo dei dati, trasferiamo i vostri dati personali e che si occupa della loro ulteriore gestione, in linea con le istruzioni da noi fornite. Tra queste vi sono, ad esempio, i nostri partner commerciali, che solitamente sono agenzie di marketing esterne che vi inviano messaggi commerciali per conto nostro.
Per garantire che i vostri dati personali vengano gestiti in linea con la legge applicabile e siano protetti in modo sufficiente, concludiamo con il responsabile del trattamento dei dati un contratto scritto per il trattamento dei dati personali.
Le regole di condivisione dei vostri dati personali con il responsabile del trattamento degli stessi si suddividono in due categorie di base.
La prima categoria comprende la condivisione dei dati personali all’interno dell’Unione Europea e dello Spazio Economico Europeo, mentre la seconda categoria comprende la condivisione dei dati personali con paesi terzi al di fuori dell’Unione Europea e dello Spazio Economico Europeo e la condivisione degli stessi dati con organizzazioni internazionali.
Per garantire la corretta condivisione dei vostri dati personali all’interno dell’Unione Europea e dello Spazio Economico Europeo, ci impegniamo a verificare che vengano soddisfatte le seguenti condizioni:
In caso di condivisione dei vostri dati personali con paesi terzi al di fuori dell’Unione Europea e dello Spazio Economico Europeo e con organizzazioni internazionali, i dati vengono condivisi unicamente sulla base di clausole contrattuali standard, cioè sulla base di un contratto tipo redatto dalla Commissione Europea, e saranno unicamente considerate le entità con sede nei paesi in grado di garantire un’adeguata protezione dei dati personali, in conformità con la risoluzione della Commissione Europea. Tra i paesi terzi con i quali i vostri dati personali possono essere condivisi vi sono, in particolare, la Repubblica Popolare Cinese, l’India e la Federazione Russa.
Sono persone interessate solo le persone fisiche; le norme vigenti in materia di protezione dei dati personali non si applicano alle persone giuridiche, alle cooperative, alle associazioni, ecc.
In virtù del presente fondamento giuridico, le persone interessate possono essere suddivise in due gruppi di base. Al primo gruppo appartengono i nostri clienti. Diventate nostri clienti quando i vostri dati personali vengono trattati al fine della conclusione e dell'esecuzione di contratti di acquisto e di utilizzo dei nostri prodotti e servizi.
Il secondo gruppo di persone interessate di cui trattiamo i dati personali è composto da terze parti. Sarete considerati una terza parte quando, ad esempio, fornirete il vostro consenso al trattamento dei vostri dati personali per fini commerciali o utilizzerete il nostro sito web senza diventare nostri clienti. Se desiderate ottenere ulteriori informazioni sulle finalità e le modalità del trattamento dei vostri dati personali, siete pregati di fare riferimento al capitolo “10. I Vostri Diritti”, nel quale vengono descritte le singole procedure di trattamento dei dati e le rispettive condizioni.
Dati sensibili
Dati di carattere particolare, tra cui informazioni sulla salute o dati biometrici che consentono di identificare una persona (attualmente definiti dalla legge “categorie speciali di dati personali”).
Cookie
Brevi file di testo che un sito web invia al browser ad ogni visita da parte vostra. Consentono al sito web di registrare informazioni su di voi ad ogni accesso, come ad esempio la lingua preferita ed altre impostazioni. Durante il vostro accesso successivo, l’uso del sito web risulterà più facile e produttivo. I cookie sono file importanti. Senza di essi, l’uso dei siti web sarebbe molto più complicato.
Interesse legittimo
Interesse del responsabile del controllo dei dati o di una terza parte, ad esempio, in una situazione in cui la persona interessata è un cliente dello stesso responsabile del controllo dei dati, tuttavia ad eccezione dei casi in cui gli interessi della persona interessata o i suoi diritti e libertà fondamentali prevalgono sugli interessi legittimi.
Dati personali
Informazioni su una persona specifica e identificabile.
Destinatario
Persona alla quale vengono inviati i dati.
Servizio
Tutti i servizi da noi offerti, compresi i nostri prodotti, i servizi online e le rispettive attività di promozione.
Responsabile del controllo dei dati
Entità che stabilisce lo scopo e i mezzi del trattamento dei dati personali; il responsabile del controllo dei dati può autorizzare un responsabile del trattamento dei dati a procedere al trattamento.
Persona interessata
Persona fisica alla quale si riferiscono i dati personali.
Scopo
Motivo per il quale il responsabile del controllo dei dati utilizza i vostri dati personali.
Prodotti
Prodotti che voi acquistate da noi, solitamente un’auto, ma anche un’applicazione per il vostro telefono cellulare.
Trattamento
Attività svolta dal responsabile del controllo dei dati o dal responsabile del trattamento dei dati con i vostri dati personali.
Responsabile del trattamento dei dati
Entità che effettua il trattamento dei dati personali per conto del responsabile del controllo dei dati.
Di seguito vengono riportate le singole categorie di dati personali e un’analisi dei dati specifici contenuti in ciascuna di esse.
Dati di identificazione:
Nome, cognome, nome da nubile, sigla che precede il nome/sigla che segue il nome, genere, lingua, domicilio, residenza fissa, data e luogo di nascita, data di decesso, cittadinanza/nazionalità, identificatore personale (assegnato dalla società), tipo di documento, numero del passaporto diplomatico, numero della carta di identità, numero di identificazione della società, codice fiscale, numero di previdenza sociale, numero della patente di guida, numero del passaporto, data di scadenza del documento, data e luogo di emissione del documento, fotografia della carta di identità, credenziali di accesso all’applicazione, data di creazione/cancellazione della registrazione, numero dipendente, datore di lavoro, posizione lavorativa, credenziali per la stampa, firma.
Informazioni di contatto:
Indirizzo per la corrispondenza, indirizzo del posto di lavoro, numero di telefono, numero di fax, indirizzo e-mail, box di dati, informazioni di contatto sui social media.
Caratteristiche fisiologiche:
Informazioni sul carattere, la personalità, lo stato mentale, l’umore.
Caratteristiche fisiche:
Tutte le caratteristiche fisiche di una persona (colore dei capelli e degli occhi, altezza, peso, ecc.).
Profili di rischio:
Rischio informatico, rischio AML, rischio di frode, rischio CFT, rischio di embargo, persone esposte politicamente (PEP) e altri rischi per la sicurezza.
Informazioni sulla famiglia e altre persone:
Matrimonio, collaborazione, stato coniugale, numero di bambini, informazioni sui membri della famiglia, nome e cognome di un figlio, data di nascita di un figlio, informazioni su un’altra persona (parentela o altro tipo di rapporto).
Dati descrittivi:
Stato sociale (studente, dipendente, lavoratore autonomo, persona senza reddito), mansioni ed esperienza lavorativa, competenze, istruzione, qualifiche, stile di vita, abitudini, tempo libero e viaggi, appartenenza ad organizzazioni benefiche o di volontariato, informazioni sulla zona nella quale la persona interessata vive, informazioni sull'abitazione, momenti importanti nella vita della persona interessata (trasferimento, ottenimento della patente), codice di previdenza sociale, porto d’armi (sì/no), mancino/destrorso, numero tessera europea di assicurazione malattia, rivenditore preferito, copia del congedo per malattia, segmentazione.
Copia della carta di identità personale o di un altro documento pubblico:
Copia della carta di identità, copia del passaporto, copia della tessera della persona con gravi disabilità o tessera della persona con gravi disabilità accompagnata, copia della patente, copia del passaporto diplomatico, copia della revisione, numero di nascita.
Informazioni sulla razza o le origini etniche:
Razza e origini etniche.
Opinioni politiche:
Le opinioni politiche.
Informazioni sulla religione e sui credi filosofici:
Religione o credi filosofici.
Informazioni sull’appartenenza a sindacati:
Appartenenza a sindacati.
Dati genetici:
Dati genetici.
Dati biometrici:
Dati biometrici (firma, foto).
Informazioni sulle decisioni in materia penale o sulle misure di sicurezza:
Informazioni sulle decisioni in materia penale o sulle misure di sicurezza.
Dati sulla salute:
Salute fisica, salute mentale, situazioni di rischio e comportamento rischioso, persona con gravi disabilità, persona con gravi disabilità accompagnata, gruppo sanguigno, informazioni sanitarie, informazioni sulla vita sessuale o sull’orientamento sessuale.
Retribuzione e dati simili:
Salario/retribuzione, compensazione, reddito medio, bonus/ricorso ad agevolazioni, trattenute dalla retribuzione, modalità di invio della retribuzione, spese, numero di conto personale, uso di fonti interne, assicurazione, tasse e trattenute, dichiarazione del contribuente, dichiarazione dei redditi e documenti di riferimento, informazioni sui beni di un dipendente.
CV, lettere di presentazione e documentazione relativa alla selezione:
CV, lettere di presentazione, documentazione relativa alla selezione e risultati dei test.
Informazioni sull'attività lavorativa:
Posizione lavorativa, centro di costo, dipendente senior, ore di lavoro e festività nazionali, vacanze, congedo per malattia, congedo di maternità/paternità, interruzione della carriera, presenza, eventi, calendario, lavoro da casa, telelavoro, informazioni sulle trasferte aziendali e sui cambiamenti nei livelli occupazionali, programma/tabella oraria quotidiano, dispositivi utilizzati e altri oggetti di valore, attività ICT, numero di ore effettuate, progetti di formazione portati a termine, diritti di accesso, registro degli infortuni sul lavoro, lavoro per terze parti, donazioni ricevute ed effettuate.
Valutazioni e relative comunicazioni:
Feedback dei dipendenti, partecipazione a sondaggi, reclami/consigli/proposte/richieste/domande relative attività di gestione, richieste di manutenzione, registri delle valutazioni, sanzioni interne, auto-valutazione, obiettivi personali e indicatori chiave di prestazione.
Altre informazioni di identificazione e di contatto di un dipendente:
Numero tessera dipendente, diritti di accesso/ID2/ID utente, account e-mail di lavoro, numero di telefono del lavoro, password di accesso ai sistemi informatici interni, accesso/registrazione ai sistemi informatici interni, connessione VPN, informazioni sui dipendenti ottenute dal gruppo.
Dati delle transazioni:
Numero di conto corrente bancario, numero di carta di credito, autorizzazioni/procure, date delle transazioni, importi delle transazioni.
Storico delle attività di trading:
Transazioni e contratti e relative informazioni, offerte/richieste di opportunità commerciali, oggetto, data e luogo della transazione, promemoria, informazioni sulle attività di trading del gruppo.
Profilo aziendale:
Profilo aziendale derivato dal modello analitico, designazione del livello di notorietà e importanza, intenzione di acquistare un’auto (quando, cosa e che tipo di finanziamento), interesse a partecipare a un test drive, solvibilità.
Informazioni sui controlli e sulle verifiche interne:
Registri delle verifiche interne, casi di denuncia di irregolarità, registri di sistema interni, registri dell’uso di Internet e relative operazioni, registri dell’uso dei servizi e-mail e relative operazioni, registri dell’uso dei mezzi di telecomunicazione e relative operazioni.
Registrazioni effettuate con sistemi TVCC:
Registrazioni effettuate con sistemi TVCC.
Registrazioni effettuate con dispositivi di ingresso:
Registrazioni effettuate con dispositivi di ingresso.
Informazioni sui movimenti all’interno dell’azienda:
Informazioni contenute nel registro degli ospiti.
Foto/video:
Fotografie, video.
Registrazioni vocali:
Registrazioni vocali.
Comunicazioni, interazioni e profili derivati da questi dati:
Chat (messaggistica istantanea), conversazioni, comunicazioni e-mail, comportamento o attività di browsing/frequenza di click/ricerca e ascolto/attività di browsing relativa a Internet/e-mail/social media/applicazioni, informazioni ottenute da feedback/sondaggi/commenti/consigli/reclami relativi al responsabile del controllo dei dati, approvazione/disapprovazione del tipo di comunicazione.
Informazioni tecniche sul prodotto:
Numero di identificazione del veicolo, targa, informazioni sulle modalità di utilizzo dei beni (ad es. veicolo), informazioni sulla proprietà del veicolo, informazioni sugli interventi di manutenzione, descrizione tecnica dei beni (ad es. colore del veicolo).
Dati di localizzazione:
Dati di localizzazione basati su GPS, tecnologia beacon, dati di localizzazione derivati da altre operazioni (ad es. pagamenti con carte di credito al commerciante presso l’azienda).
Identificatori di rete:
Indirizzo Mac, indirizzo IP, Device Fingerprint, cookie o altre simili tecnologie di informazione basate su browser.
Informazioni sul corso di studi:
Forma, ambito di studi, voti, valutazione dello studente, esperienza lavorativa.