SGS DATA PRIVACY POLICY

Documenti analoghi
Disposizioni Attuative del Codice di Condotta. Dati personali e privacy

INFORMATIVA SULLA PRIVACY DEI DATI

Codice Fiscale: Sesso: M F Data di nascita: / / Indirizzo di residenza: CAP Comune di residenza: Prov.:

Annex Candidato. C&A Moda Italia S.r.l. Data di revisione Revisionato da 2018/05. Attuale versione 0.5

PRIVACY POLICY [ / [ [

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI

Titolarità del trattamento

Informativa sulla protezione dei dati secondo GDPR (Regolamento generale sulla protezione dei dati)

INFORMATIVA FORNITORI

PRIVACY POLICY QUALI DATI PERSONALI CHE LA RIGUARDANO POSSONO ESSERE RACCOLTI

WEB PRIVACY POLICY ***

A) CONTATTA IL TITOLARE DEL TRATTAMENTO PER DOMANDE

INFORMATIVA SULLA PRIVACY DEI CANDIDATI DI HILL-ROM

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI PER GLI UTENTI DEL SITO INTERNET (DISTRIBUTORI) E PER I CLIENTI DI NEXT TURBO TECHNOLOGIES SPA

Informativa per il trattamento dei dati personali

POLITICA PER LA PROTEZIONE DEI DATI PERSONALI

PRIVACY POLICY PRIVACY POLICY. Icona Srl Viale Brianza, Cinisello Balsamo (MI) ITALY

Policy sulla conservazione dei Dati Personali

Informativa sulla privacy online del Gruppo Alpiq

Spedizioni Internazionali WEB PRIVACY POLICY

Allegato. Checklist di base per GLI STUDI PROFESSIONALI

Informativa generale sulla protezione dei dati per clienti e partner commerciali

STUDIO LEGALE AVV. GIUSEPPE COLUCCI & PARTNERS SPECIALIZZAZIONE IN DIRITTO DEL LAVORO E PUBBLICO IMPIEGO

a) Fondazione Benedetta D Intino raccoglie e tratta dati personali degli interessati per:

SCHEDA CHECKUP VALUTAZIONE CONFORMITA GDPR

Informativa sulla privacy di Kährs Group

Privacy Policy di

Privacy Policy. 2. Categorie di dati personali trattate da Henkel Henkel potrà trattare le seguenti categorie di dati personali degli Utenti:

CHECK LIST ADEGUAMENTO NUOVO REGOLAMENTO PRIVACY DENOMINAZIONE CODICE FISCALE P. IVA ANNOTAZIONI DOCUMENTAZIONE ALLEGATA:

Oggetto: Informativa Regolamento Europeo /679 in materia di protezione dei dati personali (GDPR)

MODULO PER LA REVOCA DELLA RITA RENDITA INTEGRATIVA TEMPORANEA ANTICIPATA

Allegato_2 / Young Apulian Architects #Exhibition 2019 ALLEGATO_2 YAA. Young Apulian Architects #Exhibition NOME DEL PROGETTISTA: TITOLO DELL OPERA:

Tutte le informazioni personali fornite o raccolte collegandosi al Sito saranno trattate da Lica srl in qualità di titolare del trattamento.

INFORMATIVA SULLA PRIVACY PER GLI ASPIRANTI CANDIDATI

Informativa sulla privacy del Sito Web ultimo aggiornamento 24/05/2018

INFORMATIVA ATTIVITÀ DI BRANDING E PROMOZIONALI

Selezione e Reclutamento

INFORMATIVA SULLA PRIVACY DEL SITO WEB

Come adeguare il tuo sito web e la tua attività alle normative

Informativa sul trattamento dei dati personali dei Clienti

25/05/2018 Privacy policy (rev )

Informativa clienti potenziali (Regolamento UE 2016/679 GDPR - art. 13)

Chiunque ha diritto alla protezione dei dati personali che lo riguardano

Informativa sul trattamento dei dati personali dei Clienti

Informativa al trattamento dei dati personali ai sensi del Regolamento Europeo 2016/679

La raccolta e il trattamento dei suoi dati personali sarà effettuato in conformità di quanto segue: 1. TITOLARE DEL TRATTAMENTO DEI DATI PERSONALI

INFORMATIVA PRIVACY. Cronologia delle revisioni. 02.3/Informativa Privacy. Revisione: 00. Data di revisione: 24/09/2018. ETRURIA Global Service Srl

Per noi la privacy è molto importante e desideriamo che tu ti senta sempre tutelato. Per questo ti invitiamo a leggere attentamente l informativa.

Informativa sul trattamento dei dati personali ai sensi del Regolamento generale per la protezione dei dati personali e del codice privacy italiano 1

2. Tipologia ed origine dei dati trattati

INFORMATIVA SULLA PRIVACY

INFORMATIVA ISCRIZIONE EVENTO

Associazione Davide il Drago Informativa ai soci/volontari e donatori

1. Oggetto del trattamento

SCHEDA DATI PERSONALI ASSOCIATO (REVERSIONARIO/A) 1

INFORMATIVA PRIVACY DESTINATA AGLI INTESTATARI DELLE PRATICHE

INFORMATIVA SULLA PRIVACY PER I CANDIDATI

Regolamento Privacy G.D.P.R. 679/2016. Cosa cambia? Daniele Maggiolo senior management consultant

INFORMATIVA AI FORNITORI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI AI SENSI DELL ART. 13 DEL REGOLAMENTO U.E. 2016/679

There are no translations available.

EX ART. 13 GDPR UFFICIO PRIVACY TITOLO DEL DOCUMENTO INFORMATIVA CLIENTI

Informativa - Affiliati

GDPR & Marketing. Pericolosamente insieme

Informativa completa Richiesta Corso/evento

CLIENTI Informativa relativa al trattamento dei dati personali ai sensi del Regolamento UE n. 2016/679 (il Regolamento )

INFORMATIVA PER IL TRATTAMENTO DI DATI PERSONALI

I Dati Personali da Lei messi a disposizione della FONDAZIONE ADASTRA potranno essere utilizzati per le seguenti finalità:

Janoušek S.p.A. con socio unico si impegna a garantire la protezione della Privacy

CONSORZIO DI VILLA ARCENO. Informativa Privacy

Informazione ai Clienti resa ai sensi del Regolamento UE 2016/679

Privacy Policy di Giusymagic.it

La normativa sulla privacy è definita in Italia come normativa sulla PROTEZIONE DEI DATI PERSONALI

Regolamento UE 2016/679by 2018

Bruno Farmaceutici S.p.A. Privacy Policy Informativa per il trattamento dei dati personali. Introduzione

Informativa Breve al trattamento dei dati personali e consenso. (Art 13 e 14 GDPR 2016/679)

Universitas Mercatorum, Piazza Mattei 10, Roma

Portale Manuale di Volo. Policy sulla Privacy. Redazione Manuale di Volo Data Creazione: 23/10/2009 Data Ultima Modifica: 23/10/2009 Versione: 1.

INFORMATIVA AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DEL REGOLAMENTO (UE) n. 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO DEL 27 APRILE 2016

Informativa sulla privacy - candidati

PRIVACY E COOKIE POLICY

1. A) senza il Suo consenso espresso art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:

Informativa Privacy. 1. Oggetto del trattamento

LA NUOVA DISCIPLINA SULLA PRIVACY PREVISTA DAL REGOLAMENTO UE 679/2016

La sua privacy è importante per noi.

INFORMATIVA SULLA TUTELA DEI DATI PERSONALI INFORMATIVA PRIVACY

Studio Torinese Psicologia Cognitiva Informativa - Privacy Policy -

Natura del conferimento dei dati e conseguenze del rifiuto di fornirli

INFORMATIVA E CONSENSO CLIENTI

Privacy policy sull utilizzo del Sito

INFORMATIVA SULLA TUTELA DEI DATI PERSONALI. Regolamento Generale sulla Protezione dei Dati Personali

DLVBBDO S.p.a Web Site Policy Informativa al trattamento dei dati personali

Informativa ai clienti

Informativa clienti potenziali

TRATTAMENTO DEI DATI PERSONALI Informativa ex art. 13 d. lgs. 30 giugno 2003 n. 196

Transcript:

SGS DATA PRIVACY POLICY BE DATA SAFE

INDICE 3 Messaggio del CEO del Gruppo SGS 4 Ambito di applicazione 5 SGS Data Privacy Policy 2

MESSAGGIO DEL CEO DEL GRUPPO SGS Nel regolare svolgimento delle proprie attività, SGS raccoglie Dati Personali dai propri clienti, fornitori, dipendenti, utenti dei siti web, candidati a posizioni lavorative, appaltatori, azionisti, partner e altre terze parti. SGS riconosce la necessità di trattare i Dati Personali con cautela. Siamo impegnati nel condurre le nostre attività in conformità a tutte le applicabili leggi sulla Protezione dei Dati e sulla Privacy dei Paesi in cui operiamo e in linea con i più elevati standard di condotta etica. La protezione dei Dati Personali è importante per ogni parte delle nostre attività. Essa è al centro del nostro impegno verso i nostri clienti, dei nostri valori, dei nostri principi, della nostra condotta e del nostro successo, ed è essenziale per il mantenimento della fiducia nei nostri confronti. L entrata in vigore di norme più restrittive e la digitalizzazione dei nostri servizi sono un opportunità per SGS di ricordare ai nostri clienti e al settore la nostra integrità in una delle aree più importanti della vita moderna - la protezione dei Dati Personali. Qualora abbiate domande o commenti sulla presente policy, contattateci all indirizzo privacy@sgs.com. Frankie Ng Chief Executive Officer 3

AMBITO DI APPLICAZIONE La presente SGS Data Privacy Policy si applica a tutte le società affiliate ed entità del Gruppo SGS. Essa definisce la condotta attesa da ogni dipendente, funzionario e dirigente di SGS quando raccoglie, gestisce e tratta dati personali di clienti, fornitori, dipendenti, appaltatori e altre terze parti di SGS. La presente policy è organizzata attorno a tre impegni di base: 1. Raccolta e trattamento dei Dati Personali corretti e leciti 2. Rispetto dei diritti e delle scelte degli Individui 3. Gestione responsabile dei Dati Personali La definizione di Dati Personali si riferisce a qualsiasi informazione relativa a un individuo e può includere tra gli altri: informazioni di contatto (nome, indirizzo abitativo e professionale, telefono, indirizzi e-mail); informazioni personali (data di nascita, cittadinanza, fotografie, dati identificativi elettronici quali cookie, indirizzi IP e password); informazioni professionali e d impiego (istruzione e formazione); dettagli finanziari (dati identificativi fiscali e numero di conto corrente bancario). La presente policy definisce gli standard uniformi e di base di SGS, applicabili in assenza di norme più stringenti che potrebbero essere imposte da leggi locali. Per operare in conformità alla SGS Data Privacy Policy, sono fornite regole d implementazione interna, linee guida e formazione, con tutta la necessaria documentazione di supporto. 4

3 IMPEGNI DI BASE SGS DATA PRIVACY POLICY RACCOLTA E TRATTAMENTO DEI DATI PERSONALI CORRETTI E LECITI ESSERE TRASPARENTI SUI DATI PERSONALI CHE RACCOGLIAMO E USIAMO Informiamo gli individui sull uso dei loro Dati Personali Quando raccoglie Dati Personali, SGS informa in modo chiaro, onesto e trasparente sulla natura dei Dati Personali che raccoglie e su cosa intende fare con essi. L uso da parte di SGS dei Dati Personali per scopi diversi da quelli inizialmente comunicati non è autorizzato, a meno che non siano fornite adeguate informazioni agli individui interessati e, ove applicabile, venga dato a SGS il consenso per l uso previsto. In generale, SGS è autorizzata a usare i Dati Personali per scopi secondari quando attua i controlli e audit interni e si conforma ai propri obblighi legali e regolatori. USARE I DATI PERSONALI SOLO PER SCOPI LEGITTIMI E SPECIFICI Raccogliamo e trattiamo Dati Personali solo se abbiamo una ragione legittima per farlo SGS raccoglie e tratta Dati Personali solo nella misura in cui, alternativamente (i) sia stato fornito un consenso valido e informato o (ii) ciò sia richiesto da legittimi interessi imprenditoriali di SGS, come stipulare o eseguire un contratto, effettuare e ricevere pagamenti, eseguire obblighi contrattuali e conformarsi agli impegni legali o regolatori. Permettiamo che il consenso prestato sia successivamente revocato Qualsiasi consenso dato da degli individui alla raccolta e all uso dei propri Dati Personali deve essere prestato liberamente e in risposta a una chiara informativa di SGS sull uso che s intende fare dei dati. Tale consenso è revocabile in qualsiasi momento dagli individui stessi, senza indebite complicazioni. La data, il contenuto e la validità di tale consenso vanno sempre documentati. Aderiamo alle istruzioni fornite dai Titolari del Trattamento dei Dati Durante il trattamento di Dati Personali per conto di un cliente o un altra terza parte (Titolare del Trattamento dei Dati), SGS si conformerà alle linee guida e istruzioni del Titolare del Trattamento dei Dati, oltre che alla presente policy. GARANTIRE LA QUALITÀ DEI DATI Raccogliamo e conserviamo Dati Personali aggiornati e adeguati, pertinenti e non eccedenti rispetto alle finalità SGS raccoglie e archivia la quantità minima di Dati Personali richiesta per la finalità iniziale prevista per cui i dati sono utilizzati e assicura che, in ogni momento, i Dati Personali in proprio possesso rimangano pertinenti e adeguati allo scopo previsto. SGS manterrà aggiornati e precisi tutti i dati archiviati e assicurerà che siano rettificati quando richiesto. Conserviamo i Dati Personali solo per il tempo effettivamente necessario I Dati Personali sono conservati da SGS solo per il periodo di tempo richiesto dalle loro previste finalità. Delle specifiche politiche di conservazione definiranno il tempo dopo il quale tali dati dovranno essere alternativamente cancellati, distrutti o anonimizzati. RISPETTARE I DIRITTI E LE SCELTE INDIVIDUALI RISPETTARE I DIRITTI INDIVIDUALI Rispondiamo a qualsiasi richiesta o reclamo presentato da individui in connessione ai loro Dati Personali SGS riconosce i diritti degli individui a: (i) Richiedere l accesso ai propri Dati Personali raccolti da SGS e la ragione per cui SGS possiede tali dati (ii) Ottenere una copia dei propri Dati Personali tenuti da SGS (iii) Richiedere la rettifica o cancellazione di Dati Personali inesatti o incompleti (iv) Revocare in qualsiasi momento il consenso prestato a SGS per la raccolta dei propri Dati Personali, compreso il diritto di recedere dall iscrizione o rinunciare alle comunicazioni di marketing e alle pubblicazioni commerciali di SGS SGS risponderà alle richieste presentate dagli individui esercitanti i loro diritti entro un ragionevole periodo di tempo dopo la richiesta dell individuo o entro qualsiasi periodo specifico che potrebbe essere richiesto da leggi locali applicabili. SGS gestirà e analizzerà i reclami presentati dagli individui in merito a qualsiasi violazione delle suddette regole o delle leggi sulla privacy dei dati e risponderà tempestivamente a tali reclami. RISPETTARE LE SCELTE INDIVIDUALI Rispettiamo il diritto dei clienti di opporsi all uso dei propri Dati Personali o rinunciare alla ricezione di comunicazioni di marketing diretto Durante l uso di Dati Personali per scopi di marketing, SGS informerà gli individui in un linguaggio chiaro e semplice circa l uso dei loro dati per tali fini. SGS rispetta il diritto dei propri attuali e potenziali clienti di: (i) Ricevere comunicazioni di marketing da SGS solo se è stato fornito un esplicito e specifico consenso preventivo, quando richiesto dalle leggi applicabili, o SGS può dimostrare di essere autorizzata a inviare tali comunicazioni per i propri legittimi scopi commerciali (ii) non ricevere più qualsiasi comunicazione di marketing se SGS abbia ricevuto una specifica impostazione preferenziale, una rinuncia o un opposizione all uso di tali dati per finalità di marketing. SALVAGUARDARE L USO DI DATI PERSONALI SENSIBILI Trattiamo Dati Personali sensibili solo se assolutamente necessario SGS riconosce che alcune categorie di Dati Personali sono particolarmente 5

sensibili e richiedono un livello più elevato di protezione. I Dati Personali sensibili comprendono informazioni riguardanti la salute personale, dati biometrici e genetici, opinioni religiose e politiche, origine razziale o etnica, certificati penali e qualsiasi altra informazione specificamente protetta dalle leggi sulla privacy applicabili e vigenti. SGS raccoglie e tratta tali Dati Personali sensibili solo quando è assolutamente necessario nell ambito di una delle seguenti circostanze: (i) Un esplicito consenso è stato prestato dall individuo (ii) L utilizzo è necessario a SGS per conformarsi alle leggi sull impiego o ad altri obblighi legali o per proteggere la salute di un individuo specifico (come nel caso di un emergenza medica). SGS implementa procedure e garanzie idonee per limitare l accesso ai dati sensibili solo alle persone appropriate e impedirne l accesso, l uso e la diffusione non autorizzati. GESTIRE I DATI RESPONSABILMENTE ADOTTARE APPROPRIATE MISURE DI SICUREZZA Ci atteniamo ad appropriate misure di sicurezza tecniche e organizzative per proteggere i Dati Personali SGS implementa adeguate misure di sicurezza per garantire la confidenzialità, l integrità e la disponibilità dei Dati Personali e prevenire il rischio di accesso non autorizzato o illecito, alterazione, distruzione o perdita di riservatezza di tali dati. Le misure di protezione si basano su valutazioni d impatto che tengono conto del rischio per l individuo in relazione agli specifici Dati Personali archiviati da SGS. Le suddette misure comprendono misure di sicurezza e organizzative adattate al tipo di trattamento e alla natura dei dati da proteggere. SGS informerà prontamente gli individui di qualsiasi violazione della privacy che abbia compromesso i loro Dati Personali e notificherà tale incidente alle autorità pertinenti, come richiesto dalle leggi applicabili. Garantiamo che anche i nostri fornitori o partner adottino misure di sicurezza appropriate ed equivalenti SGS richiede ai propri fornitori o subappaltatori di conformarsi pienamente alle politiche sulla privacy di SGS e a qualsiasi applicabile legislazione sulla protezione dei dati e sulla privacy e mantenere adeguati regimi di sicurezza tecnici e organizzativi per proteggere i Dati Personali. Garantiamo che i nostri dipendenti mantengano la riservatezza del trattamento dei Dati Personali SGS limita l accesso ai Dati Personali ai propri dipendenti o fornitori che necessitano di svolgere attività specifiche in relazione a tali dati. Sono in essere adeguati obblighi di sensibilizzazione, formazione e riservatezza per garantire che i Dati Personali non vengano condivisi con o rivelati a persone non autorizzate, compresi gli altri dipendenti di SGS che non necessitino di accedere a tali Dati Personali. GARANTIRE ADEGUATA PROTEZIONE AI TRASFERIMENTI INTERNAZIONALI Quando i Dati Personali sono trasferiti, ci assicuriamo di avere preso le misure necessarie per proteggerli prima del trasferimento stesso SGS trasferisce Dati Personali oltre i confini nazionali all interno o al di fuori del Gruppo SGS solo quando (i) ciò sia giustificato per fini commerciali ed (ii) esistano garanzie per assicurare che i Dati Personali continuino a essere tutelati almeno allo stesso livello di protezione richiesto dalla giurisdizione di origine. MINIMIZZARE GLI IMPATTI DI RISCHIO PER I SOGGETTI INTERESSATI Se il trattamento può comportare un rischio elevato per gli individui, conduciamo una Valutazione d Impatto sulla Protezione dei Dati SGS conduce Valutazioni d Impatto sui Dati Personali per identificare i rischi che il trattamento dei Dati Personali da parte di SGS potrebbe causare ai diritti di riservatezza degli individui, al fine di eliminare o ridurre tali rischi. Le suddette Valutazioni preventive d Impatto sui Dati Personali faranno parte di qualsiasi sviluppo di nuovi servizi od opportunità commerciali e acquisizioni da parte di SGS. 6

SGS Group Management SA 2018 All rights reserved - SGS is a registered trademark of SGS Group Management SA WWW.SGS.COM