Policy sulla Privacy

Sunrise Medical S.r.l. si impegna a proteggere la privacy

 

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

 

La presente informativa viene resa ai sensi dell’art. 13 D. Lgs. 30.06.2003, 196 ("Codice in materia di protezione dei dati personali") e dell’art. 13 del Regolamento UE n. 2016/679 (“Regolamento generale europeo sulla protezione dei dati personali”).

***

SUNRISE MEDICAL S.R.L., con sede in Piacenza (PC), Località Montale, via Riva, 20, codice fiscale 11392760150, partita iva 01162600330, in persona del legale rappresentante pro tempore, in qualità di Titolare del trattamento (in seguito, “Titolare”), informa ai sensi dell’art. 13, D. Lgs. 30.06.2003, 196 (in seguito, “Codice Privacy”) e dell’art. 13, Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i dati saranno trattati con le modalità e per le finalità seguenti:

Oggetto del trattamento: il Titolare tratta i dati personali identificativi (in particolare, nome, cognome, codice fiscale, p. iva, email, numero telefonico), nonché altre informazioni (in particolare, domiciliazioni ed estremi di conti correnti bancari) – in seguito, “dati personali” o anche “dati” – da Lei comunicati, o altrimenti acquisiti nei limiti di quanto previsto dall’art. 14, comma 5, GDPR, nell’ambito dei rapporti commerciali intercorrenti con la Società.

Finalità del trattamento: i Suoi dati personali sono trattati:
A) senza necessità del Suo consenso espresso (art. 24, lett. a), b), c), Codice Privacy e art. 6, lett. b), c), d), e), f) GDPR), per finalità connesse e strumentali all’esecuzione delle prestazioni e/o dei servizi richiesti, ovvero per:

  • (i) dare esecuzione alle richieste di contratto;
  • (ii) adempiere agli obblighi precontrattuali, contrattuali, contabili e fiscali derivanti da rapporti in essere;
  • (iii) elaborare statistiche interne, gestire protocolli e/o rubriche telefoniche;
  • (iv) adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità;
  • (v) salvaguardare gli interessi vitali dell’interessato o di un’altra persona fisica;
  • (vi) eseguire compiti di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare del trattamento;
  • (vii) perseguire un legittimo interesse del Titolare del trattamento o di terzi, nei limiti ed alle condizioni di cui all’art. 6, lettera f), GDPR;
  • (viii) esercitare i diritti del Titolare, (a mero titolo esemplificativo, il diritto di difesa in giudizio);

B) Solo previo Suo specifico e inequivocabile consenso (artt. 23 e 130, Codice Privacy e art. 7, GDPR), per finalità di marketing, ovvero: inviare via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti e/o servizi, diversi e/o dissimili da quelli già acquistati, offerti dal Titolare.

Trattamento di categorie particolari di dati personali: il Titolare, durante l’esecuzione del contratto e/o nello svolgimento dei propri servizi, potrà venire a conoscenza di dati definiti “sensibili” ai sensi del Codice Privacy, nonché “particolari” ai sensi del GDPR, ovvero quelli che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.

Natura del conferimento dei dati personali: il conferimento dei dati per le finalità di cui all’art. 2, lett. A), ha natura necessaria, in quanto un Suo eventuale rifiuto a fornire i dati personali richiesti potrebbe comportare l’impossibilità per il Titolare di adempiere agli obblighi di legge e/o a quelli derivanti dalla gestione del rapporto contrattuale, impedendo, di conseguenza, la sua formalizzazione e/o esecuzione. Il conferimento dei dati per le finalità di cui all’art. 2, lett. B), ha natura facoltativa.

Modalità del trattamento: il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4, Codice Privacy e all’art. 4, n. 2), GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. Il trattamento dei Suoi Dati sarà improntato ai principi di correttezza, liceità e trasparenza e potrà essere effettuato anche attraverso modalità automatizzate atte a memorizzarli, gestirli e trasmetterli ed avverrà mediante strumenti idonei, per quanto di ragione e allo stato della tecnica, a garantire la sicurezza e la riservatezza tramite l’utilizzo di idonee procedure che evitino il rischio di perdita, accesso non autorizzato, uso illecito e diffusione.

Periodo di conservazione dei dati: il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing. Decorso tale termine di conservazione, i dati saranno distrutti o resi anonimi.

Accesso ai dati: I dati personali trattati dal Titolare non saranno diffusi, ovvero non ne verrà data conoscenza a soggetti indeterminati, in nessuna possibile forma, inclusa quella della loro messa a disposizione o semplice consultazione. Potranno, invece, essere comunicati ai lavoratori che operano alle dipendenze del Titolare e ad alcuni soggetti esterni che con essi collaborano. In particolare, i Suoi dati potranno essere resi accessibili a: (i) dipendenti e collaboratori del Titolare, nella loro qualità di Responsabili interni e/o Incaricati del trattamento dei dati personali e/o Amministratori di sistema; (ii) società terze o altri soggetti, (a mero titolo esemplificativo: istituti di credito, studi professionali, consulenti, compagnie di assicurazioni, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di Responsabili esterni e/o Incaricati del trattamento dei dati personali. I Suoi dati potranno inoltre essere comunicati, nei limiti strettamente necessari, ai soggetti che per finalità di evasione degli ordini o di altre richieste o di prestazioni di servizio relativi alla transazione o al rapporto contrattuale con il Titolare, debbano fornire beni e/o eseguire su incarico del Titolare prestazioni o servizi. Infine, potranno essere comunicati ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative comunitarie.

Comunicazione dei dati: senza il Suo espresso consenso (ex art. 24 lett. a), b), d), Codice Privacy e art. 6 lett. b), c), GDPR), il Titolare potrà comunicare i Suoi dati per le finalità indicate a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette.

Trasferimento dati: la gestione e la conservazione dei dati personali avverrà su server del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento, ubicati all’interno dell’Unione Europea, ovvero in conformità di quanto previsto dagli artt. 45 e seg., GDPR. Attualmente i server sono situati in Italia. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che, qualora si rendesse necessario trasferire l’ubicazione dei server, in Italia e/o Unione Europea e/o Paesi extra-UE, tale spostamento avverrà sempre in ossequio agli artt. 45 e seg., GDPR. In tal caso, comunque, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.

Diritti dell’interessato: nella Sua qualità di interessato, ha i diritti di cui all’art. 7, Codice Privacy e art. 15, GDPR e precisamente i diritti di: (i) ottenere la conferma dell'esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile; (ii) ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati; (iii) ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi hai interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato; (iv) opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione. Ove applicabili, ha altresì i diritti di cui agli artt. 16 – 21, GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

Modalità di esercizio dei diritti: Lei ha diritto di chiedere al Titolare l’accesso ai Dati che la riguardano, la loro rettifica o la cancellazione, l’integrazione dei Dati incompleti, la limitazione del trattamento; di ricevere i Dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico; di revocare il consenso eventualmente prestato relativamente al trattamento dei Suoi Dati sensibili in qualsiasi momento ed opporsi in tutto od in parte, all’utilizzo dei Dati; di proporre reclamo all’Autorità, nonché di esercitare gli altri diritti a Lei riconosciuti dalla disciplina applicabile. Potrà in qualsiasi momento esercitare i diritti inviando: (i) una raccomandata A/R a Sunrise Medical s.r.l., con sede in Piacenza (PC), Località Montale, via Riva, 20; (ii) oppure, una e-mail all’indirizzo: info@sunrisemedical.it  

Minori: ove il soggetto che conferisce i dati abbia un'età inferiore ai 16 anni, tale trattamento è lecito soltanto se e nella misura in cui, tale consenso è prestato o autorizzato dal titolare della responsabilità genitoriale per il quale sono acquisiti i dati identificativi e copia dei documenti di riconoscimento.

Titolare, responsabile e incaricati: il Titolare del trattamento è Sunrise Medical s.r.l., con sede in Piacenza (PC), Località Montale, via Riva, 20, codice fiscale 11392760150, partita iva 01162600330, in persona del legale rappresentante pro tempore. L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.