1. INFORMATIVA SULLA PRIVACY IN VIGORE
1.1 La nostra informativa sulla privacy
InnovMetric attribuisce la massima importanza agli obblighi in materia di privacy e protezione dei dati personali. La invitiamo a leggere attentamente la presente Informativa sulla privacy, che contiene informazioni essenziali sulle modalità con cui trattiamo i dati personali. I dati personali di clienti, dipendenti, fornitori, ove applicabile, e partner saranno trattati secondo le medesime modalità. La presente informativa deve essere letta unitamente alle Condizioni d’uso del sito web, alle condizioni dell’offerta, al contratto di licenza e ai contratti di servizio, ove applicabili.
Utilizzando il nostro Sito web, disponibile all’indirizzo https://www.polyworks.com (di seguito, il “Sito web”), o interagendo con noi per via telematica, l’utente dichiara di aver letto e accettato la presente Informativa sulla privacy. L’utente acconsente alla raccolta, all’utilizzo, al trattamento, alla comunicazione e alla conservazione dei propri dati personali secondo le condizioni qui descritte. In caso di mancata accettazione della presente Informativa e dei relativi vincoli, non è consentito visitare, accedere o utilizzare il nostro Sito web, né trasmetterci dati personali per via telematica.
Trasmettendoci i propri dati personali, l’utente ci autorizza espressamente a raccogliere e trattare, secondo i termini e i principi indicati di seguito, i dati personali specificati nella presente informativa.
InnovMetric si impegna ad adottare tutte le precauzioni ragionevoli e necessarie per proteggere i dati personali da perdita, furto, divulgazione o utilizzo non autorizzato.
1.2 Società del gruppo InnovMetric
Nella presente Informativa, i termini “noi”, “ci” e “nostro” si riferiscono a InnovMetric e a tutte le società del suo gruppo, elencate all’indirizzo https://www.polyworks.com/it/find-a-contact. La presente Informativa illustra le modalità con cui raccogliamo e utilizziamo i dati personali, nonché le scelte e i diritti riconosciuti agli interessati in relazione a tale utilizzo.
Abbiamo nominato un responsabile della sicurezza dei dati, incaricato di vigilare sul rispetto della normativa in materia di protezione dei dati, garantire la sicurezza delle informazioni personali e gestire le richieste degli stakeholder relative alla privacy. Eventuali reclami e richieste di esercizio dei diritti degli interessati devono essere inviati all’indirizzo privacy@innovmetric.com. Adotteremo le misure necessarie affinché il responsabile incaricato risponda al reclamo o alla richiesta.
1.3 Dati personali ai quali si applica la presente Informativa
La presente Informativa descrive le nostre prassi in relazione all’utilizzo:
- dei dati personali di contatti commerciali, dipendenti, clienti, inclusi i clienti dei nostri clienti, di tutte le società del nostro gruppo e dei relativi fornitori; e
- dei dati personali di altre persone che (a) visitano il nostro Sito web (“Utenti del nostro Sito web”) o che (b) consultano le nostre pagine sui social media.
La presente Informativa si applica sia quando le informazioni ci vengono fornite direttamente dall’interessato, sia quando vengono acquisite da un’altra fonte, ad esempio da terzi.
2. CONTATTI COMMERCIALI
2.1 Fonti di informazioni di contatti commerciali
Raccogliamo dati personali direttamente dai nostri contatti commerciali o dalle seguenti fonti:
- navigazione sul nostro Sito web, sezione Trova un contatto;
- segnalazioni da parte di terzi;
- procedure di verifica dei clienti, tra cui attività di due diligence;
- social media, come LinkedIn, o altri siti Internet pubblici;
- agenzie di informazioni creditizie, uffici di informazioni assicurative e istituzioni pubbliche o finanziarie; e
- altre fonti pubbliche, quali elenchi telefonici, quotidiani, siti Internet, liste di marketing disponibili sul mercato, registri pubblici o archivi.
2.2 Dati personali raccolti sui contatti commerciali
Le categorie di informazioni raccolte sui contatti commerciali comprendono:
- dati personali, tra cui nome, indirizzo di residenza, datore di lavoro, indirizzo professionale, numeri di telefono personali e professionali e indirizzi e-mail personali e professionali;
- dati finanziari, tra cui pagamenti effettuati e ricevuti, nonché imposte applicabili;
- Beni o servizi forniti o acquistati;
- Comunicazioni con i nostri contatti commerciali;
- identificativi di accesso e altri identificativi analoghi, quando i contatti commerciali dispongono di account online, oltre alle informazioni relative all’utilizzo di tali servizi;
- immagini acquisite, tra cui fotografie scattate durante eventi, video e registrazioni di videosorveglianza; e
- procedimenti, decisioni e condanne in materia civile o penale, nei limiti consentiti dalla normativa applicabile e in determinate circostanze.
2.3 Utilizzo dei dati personali raccolti sui contatti commerciali
Utilizziamo queste informazioni per determinate attività, tra cui:
- agevolare il normale svolgimento dell’attività attraverso comunicazioni con clienti aziendali e fornitori, ad esempio per trasmettere informazioni su beni e servizi ricevuti dai fornitori;
- instaurare e mantenere rapporti con clienti e fornitori;
- offrire, migliorare o sviluppare prodotti e servizi, esistenti o nuovi, inclusi, a titolo esemplificativo, strumenti di marketing diretto;
- pianificare attività;
- concludere operazioni avviate da un contatto commerciale;
- concludere operazioni avviate da uno dei nostri dipendenti, ad esempio per l’acquisto di arredi o attrezzature;
- concludere operazioni con i nostri clienti o per conto dei nostri clienti;
- gestire la contabilità relativa a qualsiasi attività commerciale o di altra natura da noi svolta;
- valutare se accettare una persona come cliente o fornitore;
- tenere registri di acquisti, vendite o altre operazioni per garantire l’esecuzione dei pagamenti e/o delle consegne necessari o la prestazione dei servizi;
- svolgere indagini sulla soddisfazione dei clienti;
- svolgere attività di ricerca e sviluppo;
- svolgere attività di prospecting;
- gestire eventi, compreso l’invito dei nostri contatti commerciali a eventi e fiere;
- gestire banche dati;
- organizzare concorsi;
- garantire la sicurezza e prevenire reati;
- prevenire o accertare frodi e furti oppure svolgere altre attività di gestione del rischio;
- Rispetto degli obblighi contrattuali, legali e normativi;
- consentire ai contatti commerciali di accedere ai propri account online;
- svolgere analisi e ricerche interne per migliorare i nostri servizi;
- aggiungere e utilizzare tutte le funzionalità disponibili negli account online; e
- esercitare i nostri diritti nell’ambito di procedimenti giudiziari, ove applicabile.
Tali informazioni non sono oggetto di vendita e non lo sono state negli ultimi dodici (12) mesi.
2.4 Fondamento dell’utilizzo dei dati personali dei contatti commerciali
Utilizziamo queste informazioni perché:
- è necessario per adempiere ai nostri obblighi o esercitare i nostri diritti nell’ambito dei contratti con clienti e fornitori; e
- è necessario per rispettare gli obblighi di legge o regolamentari a cui siamo soggetti.
Perseguiamo un legittimo interesse commerciale nel:
- gestire la nostra attività e il nostro marchio;
- fornire e migliorare i nostri servizi e
- svolgere la nostra attività.
Il legittimo interesse trova applicazione solo quando riteniamo che non prevalgano gli interessi o i diritti del contatto commerciale che richiedono la protezione dei suoi dati personali.
In un numero limitato di casi, ad esempio per finalità di marketing, la normativa applicabile richiede il consenso del contatto commerciale. Quando il trattamento si basa sul consenso del contatto commerciale, quest’ultimo ha il diritto di revocarlo in qualsiasi momento scrivendo a privacy@innovmetric.com oppure annullando l’iscrizione tramite e-mail.
Per ottenere ulteriori informazioni sui nostri legittimi interessi in relazione ai propri dati personali, il contatto commerciale può scrivere a privacy@innovmetric.com.
In determinate circostanze, se un contatto commerciale non fornisce i dati personali richiesti, non saremo in grado di adempiere agli obblighi previsti dal contratto concluso con tale soggetto o di fornire prodotti e servizi. Qualora si verifichi tale situazione, ne daremo chiara comunicazione e indicheremo le conseguenze del mancato conferimento delle informazioni per il contatto commerciale.
2.5 Destinatari delle informazioni relative ai contatti commerciali
Possiamo comunicare i dati personali dei nostri contatti commerciali a terzi, tra cui:
- società del nostro gruppo, per il trattamento dei dati in relazione alle finalità sopra indicate;
- distributori autorizzati presenti nel territorio del contatto commerciale;
- partner commerciali e altri consulenti professionali;
- terzi, anche per finalità di gestione degli eventi;
- richiedenti, aventi diritto, cessionari e beneficiari;
- fornitori di beni e servizi e altri terzi che operano per nostro conto per mantenere o gestire banche dati dei contatti commerciali o altri sistemi informatici, inclusi i fornitori dei sistemi informatici utilizzati per il trattamento dei dati personali o per la prestazione di altri servizi tecnici, quali la stampa;
- terzi che prestano servizi, tra cui i nostri consulenti professionali, ad esempio revisori e avvocati, il responsabile della sicurezza informatica, l’analista, il fornitore di hosting dei dati e una società di marketing;
- autorità competenti, quali autorità fiscali, tribunali, organismi di regolamentazione e autorità di polizia o di sicurezza, quando previsto o imposto dalla legge o quando lo riteniamo necessario; e
- nei limiti consentiti dalla normativa applicabile, in caso di fusione o vendita di InnovMetric, di trasferimento totale o parziale dei nostri beni, anche in caso di fallimento, o di altra modifica dell’assetto societario nell’ambito di tale operazione.
Tali comunicazioni sono effettuate esclusivamente a tutela dei nostri interessi commerciali; ai cessionari è vietato utilizzare i dati personali per finalità proprie.
2.6 Ulteriori informazioni
Per ulteriori informazioni sull’utilizzo dei dati personali, consultare le sezioni da 4 a 8 riportate di seguito.
3. UTENTI FINALI DEL SOFTWARE POLYWORKS®
3.1 Dati personali raccolti sugli utenti finali del software PolyWorks
Le categorie di informazioni raccolte sugli utenti finali del software PolyWorks comprendono:
- indirizzo IP della postazione di lavoro su cui viene utilizzato il software PolyWorks;
- dati di utilizzo, quali durata di utilizzo, frequenza di utilizzo di ciascun modulo, funzionalità utilizzate, ad esempio numero di clic su ciascuna funzionalità, velocità di utilizzo, ecc.;
- informazioni relative al sistema operativo, quali versione, lingua, piattaforma, Paese, prodotto, ecc.; e
- configurazione hardware, inclusi memoria, processore, dischi rigidi, ecc.
Non raccogliamo dati che consentano di identificare direttamente gli utenti finali. Non siamo in grado di associare l’indirizzo IP o i dati di utilizzo a una persona fisica che utilizza il software PolyWorks.
3.2 Utilizzo dei dati personali raccolti sugli utenti finali del software PolyWorks
Utilizziamo tali informazioni per le seguenti finalità:
- ricerca e sviluppo e
- finalità statistiche e analitiche, volte a migliorare le funzionalità del nostro software e i nostri servizi.
I dati raccolti, ossia indirizzo IP e relativi dati di utilizzo, saranno conservati per un periodo di un (1) anno e successivamente anonimizzati in modo automatico.
3.3 Base giuridica del trattamento dei dati personali degli utenti finali del software PolyWorks
Il trattamento dei dati personali degli utenti finali del software PolyWorks per finalità statistiche e analitiche si basa sul nostro legittimo interesse e sul consenso dell’utente finale PolyWorks.
L’utente finale può revocare il consenso al trattamento dei propri dati personali tramite le impostazioni di PolyWorks.
3.4 Trasferimento dei dati in Québec, Canada
I dati personali degli utenti finali PolyWorks sono trasferiti in Québec, Canada, dove si trova la nostra sede centrale, per il trattamento dei dati di utilizzo in relazione alle finalità sopra indicate.
Il trasferimento dei dati personali in Québec, Canada, si basa sulla Decisione di adeguatezza della Commissione europea (Decisione della Commissione del 20 dicembre 2001 C [2001] 4539).
3.5 Ulteriori informazioni
Per ulteriori informazioni sull’utilizzo dei dati personali, consultare le sezioni da 5 a 9 riportate di seguito.
4. UTENTI DEL SITO WEB E QUESTIONI DI PRIVACY RELATIVE AL WEB
4.1 Dati personali raccolti sugli utenti del nostro Sito web e sui visitatori delle nostre pagine social
Le categorie di informazioni raccolte sugli utenti del nostro Sito web e delle pagine social comprendono:
- dati forniti dagli utenti quando inseriscono informazioni nel nostro Sito web, ad esempio quando immettono dati di contatto, rispondono a questionari online, compilano moduli per commenti o candidature oppure inviano curriculum;
- informazioni fornite dagli utenti al momento dell’iscrizione alle newsletter, tra cui nome, indirizzo e-mail e qualifica professionale;
- informazioni fornite dagli utenti al momento della registrazione di un account online sul nostro Sito web; e
- informazioni fornite dagli utenti quando pubblicano contenuti sulle piattaforme social.
Raccogliamo inoltre dati personali relativi all’utilizzo del nostro Sito web da parte degli utenti, tra cui:
- informazioni inserite nei nostri blog, quali dati sui dispositivi, ad esempio marca, modello del dispositivo, dimensioni dello schermo, numeri identificativi univoci, ad esempio indirizzo IP e identificativo del dispositivo, e informazioni sul browser, ad esempio URL, tipo di browser, pagine visitate, data o ora di accesso;
- informazioni sui comportamenti degli utenti, tra cui dati relativi al comportamento o ai presunti interessi di persone collegate a tali soggetti, utilizzabili per creare un profilo utente; e
- informazioni acquisite tramite i nostri cookie (vedere la nostra Informativa sui cookie).
Se un utente del nostro Sito web invia i propri dati tramite uno dei nostri moduli e ha installato cookie nel browser, tutti i dati relativi al comportamento e ai blog saranno associati all’utente. L’utente del nostro Sito web sarà informato di tale circostanza al momento della compilazione dei moduli.
Possiamo inoltre raccogliere dati non personali. Qualora dati non personali vengano combinati con dati personali in modo tale da consentire l’identificazione degli interessati, tali informazioni saranno trattate come dati personali fino a quando non sarà più possibile collegarle a una persona specifica.
4.2 Utilizzo dei dati personali degli utenti del nostro Sito web e dei visitatori delle nostre pagine social
Utilizziamo i dati personali degli utenti del nostro Sito web e dei visitatori delle nostre pagine social per determinate attività, tra cui:
- personalizzare l’esperienza sul nostro Sito web;
- fornire i prodotti e i servizi richiesti dagli utenti del nostro Sito web;
- amministrare il nostro Sito web, esaminare i reclami e fornire assistenza ai clienti;
- fornire agli utenti del nostro Sito web e alle persone che accedono alle nostre pagine sui social media informazioni e offerte relative a prodotti o servizi potenzialmente di loro interesse; e
- monitorare i contenuti sui social media per gestire le relazioni con i clienti e promuovere la nostra attività e il nostro marchio;
- Amministrazione del sito Web e
- svolgere analisi statistiche e di tendenza per migliorare l’esperienza utente e le prestazioni del nostro Sito web.
Fondamento dell’utilizzo dei dati personali degli utenti del nostro Sito web e dei visitatori delle nostre pagine social
Utilizziamo i dati personali degli utenti del nostro Sito web e dei visitatori delle nostre pagine social su siti quali Facebook, Instagram, LinkedIn e X, nella misura necessaria per adempiere agli obblighi di legge o regolamentari a cui siamo soggetti.
Perseguiamo un legittimo interesse commerciale nel:
- promuovere il nostro marchio e la nostra attività attraverso il nostro sito Web e attraverso gli strumenti dei social media e
- monitorare, segnalare e accertare eventuali tentativi di violazione della sicurezza del nostro Sito web.
Il legittimo interesse trova applicazione solo quando riteniamo che non prevalgano gli interessi o i diritti dell’utente del sito web o dei social media che richiedono la protezione dei suoi dati personali.
Per le attività di marketing, la normativa applicabile richiede il consenso dell’utente. Quando il trattamento si basa sul consenso dell’utente, quest’ultimo può annullare l’iscrizione e ha inoltre il diritto di revocare il consenso scrivendo a privacy@innovmetric.com.
Utilizziamo i dati personali relativi all’utilizzo del nostro Sito web nella misura necessaria per adempiere agli obblighi di legge o regolamentari a cui siamo soggetti.
Perseguiamo un legittimo interesse commerciale nel:
monitorare, segnalare e accertare eventuali tentativi di violazione della sicurezza del nostro Sito web; e
migliorare le prestazioni e l’esperienza degli utenti dei nostri siti Web.
il legittimo interesse trova applicazione solo quando riteniamo che non prevalgano gli interessi o i diritti dell’utente del sito web o dei social media che richiedono la protezione dei suoi dati personali.
Per ottenere ulteriori informazioni sui nostri legittimi interessi in relazione ai propri dati personali, l’utente del sito web o la persona che accede alle nostre pagine sui social media può scrivere a privacy@innovmetric.com.
In determinate circostanze, se un utente del nostro Sito web non fornisce i dati personali richiesti, ad esempio in relazione ai nostri servizi online, non saremo in grado di adempiere agli obblighi previsti dal contratto concluso con tale soggetto o di fornire prodotti e servizi. Chiariremo se e quando si verificherà questa situazione e quali saranno le conseguenze della mancata comunicazione delle informazioni per l’utente del sito Web.
4.4 Destinatari dei dati personali degli utenti del Sito web e dei visitatori delle nostre pagine social
Possiamo comunicare i dati personali degli utenti del Sito web e delle pagine social a destinatari terzi, tra cui:
- società del nostro gruppo che trattano i dati per le finalità sopra indicate;
- terzi che operano per nostro conto per mantenere e gestire le piattaforme software as a service (SaaS) del nostro Sito web;
- terzi che prestano servizi, tra cui i nostri consulenti professionali, ad esempio revisori e avvocati, il responsabile della sicurezza informatica, l’analista, il fornitore di hosting dei dati e una società di marketing;
- autorità competenti, quali autorità fiscali, tribunali, organismi di regolamentazione e autorità di polizia o di sicurezza, quando previsto o imposto dalla legge o quando lo riteniamo necessario; e
- nei limiti consentiti dalla normativa applicabile, in caso di fusione o vendita di InnovMetric, di trasferimento totale o parziale dei nostri beni, anche in caso di fallimento, o di altra modifica dell’assetto societario nell’ambito di tale operazione.
Tali fornitori di servizi ci offrono inoltre garanzie sufficienti circa l’attuazione di misure di sicurezza adeguate per i dati personali trattati o comunicati, prima che tali dati personali siano loro trasmessi. Quando i nostri fornitori di servizi non hanno più bisogno delle informazioni personali, provvedono alla loro distruzione.
I dati personali da noi raccolti e conservati restano protetti e possono essere ospitati in modo sicuro su server situati in Canada o negli Stati Uniti.
Possiamo inoltre condividere, trasferire o comunicare dati personali a terzi, nel pieno rispetto della presente Informativa, quando richiesto dalla legge o nell’ambito di un’operazione commerciale relativa alla vendita, al trasferimento o alla cessione, totale o parziale, della nostra società o dei nostri beni. In tal caso, qualora l’operazione commerciale venga perfezionata, informeremo l’interessato prima che i suoi dati personali siano disciplinati da un’altra informativa sulla privacy.
4.5 Ulteriori informazioni
Il nostro Sito web e i servizi online sono destinati a persone di età pari o superiore a 18 anni. I nostri servizi online non sono destinati a minori di 18 anni.
Pertanto, non raccogliamo né utilizziamo consapevolmente dati o dati personali di persone di età inferiore a 18 anni. Chi ha meno di 18 anni non deve fornire i propri dati personali senza il consenso dei genitori o del tutore.
Il genitore o tutore che venga a conoscenza del fatto che il figlio ha fornito dati personali senza il suo consenso è invitato a contattarci scrivendo a privacy@innovmetric.com per richiedere la rimozione dei dati personali del minore dai nostri sistemi.
Per ulteriori informazioni sull’utilizzo dei dati personali, consultare le sezioni da 4 a 8.
5. POTENZIALE UTILIZZO DI SOLUZIONI BASATE SULL’IA
Nello svolgimento delle nostre attività possiamo utilizzare sistemi di intelligenza artificiale (“IA”). Quando l’IA viene utilizzata per trattare dati personali, ci impegniamo a:
- indicare chiaramente la finalità del trattamento, ad esempio miglioramento del servizio, assistenza clienti, rilevamento delle frodi;
- specificare la base giuridica del trattamento, ad esempio consenso esplicito o legittimo interesse; e
- informare le persone del diritto di opporsi e delle modalità per esercitare tale diritto.
Possiamo utilizzare sistemi di IA, inclusi strumenti di analisi conversazionale o analytics e altre soluzioni basate sull’IA, per migliorare la qualità del servizio, ottimizzare l’esperienza utente e sostenere l’efficienza operativa. Quando tali strumenti trattano dati personali, garantiamo il rispetto delle leggi applicabili, comunichiamo chiaramente finalità e base giuridica e rispettiamo i diritti degli interessati, compresi opposizione, minimizzazione dei dati, cifratura e audit periodici. Ove richiesto, sarà acquisito un consenso esplicito e informato; agli interessati saranno inoltre fornite spiegazioni chiare sui processi basati sull’IA, con possibilità di richiedere un riesame umano. Tali processi non comportano decisioni interamente automatizzate senza consenso esplicito. I dati sono conservati solo per il periodo minimo necessario e gli eventuali trasferimenti transfrontalieri avvengono nel rispetto delle garanzie giuridiche applicabili, in linea con la Loi 25 del Québec, il GDPR e le altre normative pertinenti. La presente Informativa si conforma ai principi di governance applicabili alle tecnologie emergenti.
6. TRASFERIMENTI INTERNAZIONALI
In qualità di società globale, possiamo trasferire i dati personali ad altre società o fornitori del gruppo InnovMetric situati al di fuori del territorio di residenza dell’interessato. Adotteremo tutte le misure ragionevoli per garantire la sicurezza dei dati personali e assicurarci che ogni trasferimento di questo tipo avvenga nel rispetto della normativa applicabile.
Possiamo trasferire e conservare i dati personali delle persone a cui si applica la presente Informativa su server o in banche dati situati al di fuori del Québec e dello Spazio economico europeo (SEE). Alcuni di questi Paesi potrebbero non garantire, in base alla rispettiva normativa sulla protezione dei dati, un livello di tutela equivalente a quello previsto nel SEE o in Québec.
I Paesi verso i quali trasferiamo dati al di fuori del SEE sono il Canada e gli Stati Uniti.
Per ottenere informazioni dettagliate su tali misure di sicurezza, è possibile inviare una richiesta a privacy@innovmetric.com.
7. PERIODI DI CONSERVAZIONE
Conserveremo i dati personali per il tempo necessario al conseguimento delle finalità per cui sono stati raccolti, in funzione della base giuridica su cui si fonda l’acquisizione dei dati e/o di eventuali ulteriori obblighi di legge o regolamentari che ne impongano la conservazione. Possiamo inoltre conservare i dati personali per il periodo entro il quale può essere presentato un reclamo in relazione al rapporto con l’interessato.
In linea generale, ciò significa che i dati personali sono conservati per tutta la durata del rapporto con l’interessato e:
- per il periodo richiesto dalla normativa fiscale e societaria; e
- per il tempo necessario a consentire all’interessato di avviare un’azione legale nei nostri confronti e a consentirci di difenderci da eventuali azioni legali. Di norma, tale periodo corrisponde alla durata del rapporto più il termine di prescrizione applicabile ai sensi della normativa locale.
In determinate circostanze, i dati possono essere conservati più a lungo, ad esempio in caso di corrispondenza in corso oppure quando è pendente un reclamo o un’indagine.
Decorso tale termine di prescrizione, i dati personali sono distrutti o anonimizzati in modo sicuro.
Per ottenere ulteriori informazioni sui periodi di conservazione applicabili ai dati personali, è possibile scrivere a privacy@innovmetric.com.
8. DIRITTI DEGLI INTERESSATI
8.1 Descrizione ed esercizio dei diritti
In determinate circostanze, le persone dispongono dei seguenti diritti in relazione ai propri dati personali:
- diritto di accesso ai dati personali;
- diritto di rettifica dei dati personali;
- diritto alla limitazione dell’utilizzo dei dati personali;
- diritto di richiedere la cancellazione o rimozione dei dati personali;
- diritto di opposizione al trattamento dei dati personali;
- Diritto alla portabilità dei dati (in determinate circostanze specifiche);
- diritto di proporre reclamo a un’autorità di controllo;
- diritto alla deindicizzazione, ossia diritto all’oblio; e
- diritto a essere informati di una decisione basata esclusivamente su un trattamento automatizzato.
Di seguito è riportata una sintesi di ciascun diritto e delle modalità con cui può essere esercitato.
Per esercitare uno dei diritti sopra indicati, è necessario contattarci utilizzando le informazioni di contatto riportate di seguito. Tali richieste devono contenere le informazioni necessarie a verificare l’identità del richiedente, quali nome, indirizzo, indirizzo e-mail e, ove applicabile, documenti giustificativi o qualsiasi altra informazione che possa essere ragionevolmente richiesta.
Quando riceviamo una richiesta di esercizio di uno di tali diritti, forniamo informazioni sulle misure adottate in relazione alla richiesta senza indebito ritardo e comunque entro un (1) mese dal ricevimento della stessa. Salvo in Québec, dove la richiesta deve essere evasa entro trenta (30) giorni, tale termine può essere prorogato di ulteriori due (2) mesi in circostanze specifiche, ad esempio in caso di richieste complesse o numerose.
Le informazioni verranno fornite gratuitamente, tranne nel caso in cui le richieste siano manifestamente infondate o eccessive, in particolare a causa della loro natura ripetitiva. In tali circostanze, fatta eccezione per il Québec, dove possono essere addebitati esclusivamente i costi di riproduzione, possiamo addebitare spese ragionevoli oppure rifiutarci di dare seguito alla richiesta. Prima di procedere, informeremo ciascuna persona delle spese che saranno addebitate per la richiesta.
Prima di dare seguito a una richiesta, possiamo richiedere ulteriori informazioni per verificare l’identità della persona.
Qualora decidessimo di non dare seguito a una richiesta, informeremo la persona senza ritardo, entro un (1) mese dal ricevimento della richiesta, indicando i motivi del rifiuto.
8.1.1 Diritto di accesso ai dati personali
In determinate circostanze, le persone hanno diritto di sapere:
- se deteniamo e/o trattiamo, o meno, i loro dati personali; e
- alcune informazioni specifiche relative al trattamento.
Le persone hanno inoltre il diritto di accedere ai propri dati personali e di riceverne una copia, fatte salve le eccezioni previste dalla legge.
8.1.2 Diritto alla limitazione del trattamento dei dati personali
In alcuni territori, le persone hanno il diritto di chiederci di limitare il trattamento dei loro dati personali quando ricorre una delle seguenti condizioni:
- la persona contesta l’esattezza dei dati personali. La limitazione si applicherà fino a quando non avremo preso provvedimenti per verificare l'accuratezza dei dati personali;
- il trattamento è illecito, ma la persona non desidera che i dati personali siano cancellati e chiede invece la limitazione del trattamento;
- i dati personali non ci sono più necessari per le finalità del trattamento, ma sono ancora necessari alla persona nell’ambito di procedimenti giudiziari; oppure
- la persona ha esercitato il diritto di opposizione al trattamento. La limitazione si applicherà fino a quando non avremo preso provvedimenti per verificare se esistano motivi legittimi e convincenti per continuare l'elaborazione.
8.1.3 Diritto di opposizione al trattamento dei dati personali
Quando i dati personali sono utilizzati per finalità di marketing nei confronti di una persona, quest’ultima ha il diritto di opporsi in qualsiasi momento.
La persona ha inoltre il diritto di opporsi al trattamento dei propri dati personali quando la base giuridica del trattamento è costituita dai nostri legittimi interessi. In tal caso, dovremo sospendere il trattamento fino a quando non avremo verificato l’esistenza di motivi legittimi cogenti che prevalgano sugli interessi, sui diritti e sulle libertà della persona, oppure la necessità di proseguire il trattamento per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
8.1.4 Diritto di revoca
In Québec, una persona ha il diritto di revocare o modificare in qualsiasi momento il proprio consenso alla raccolta, all’utilizzo, alla comunicazione o alla conservazione dei propri dati personali, fatti salvi i limiti previsti dalla legge o da obblighi contrattuali applicabili.
8.1.5 Diritto di rettifica dei dati personali
In alcuni territori, qualora ritenga che i dati personali da noi conservati siano inesatti, la persona può chiederne la rettifica, la modifica o l’aggiornamento se tali dati risultano obsoleti, inesatti o ambigui. La persona può inoltre richiedere l’integrazione dei dati personali incompleti, anche mediante una dichiarazione supplementare.
8.1.6 Diritto alla cancellazione dei dati personali (“diritto all’oblio”)
In determinate circostanze, la persona può inoltre richiedere la cancellazione dei propri dati personali, anche, a titolo esemplificativo, quando:
- i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; e
- il trattamento si basava su un consenso che è stato revocato e non sussiste un’altra base giuridica per il trattamento.
Sono inoltre previste alcune eccezioni che ci consentono di rifiutare una richiesta di cancellazione, ad esempio quando i dati personali sono necessari per adempiere un obbligo di legge o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
La richiesta di cancellazione dei dati personali può comportare anche la rimozione delle registrazioni conservate nell’interesse della persona, ad esempio la sua presenza in una lista di cancellazione; in tal caso, qualora desideri che in futuro conserviamo i suoi dati personali, la persona dovrà contattarci per fornirceli nuovamente.
8.1.7 Diritto alla portabilità dei dati
Quando la base giuridica del trattamento è il consenso o la necessità del trattamento per l’esecuzione di un contratto di cui la persona è parte, e i dati personali sono trattati con mezzi automatizzati, ad esempio in formato elettronico, la persona ha il diritto di ricevere tutti i dati personali che ci ha fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché di ottenerne la trasmissione diretta a un altro titolare del trattamento, ove tecnicamente possibile.
8.1.8 Diritto di proporre reclamo a un’autorità di controllo
La persona ha il diritto di proporre reclamo a un’autorità di controllo nel territorio in cui risiede abitualmente, nel territorio in cui lavora o nel territorio in cui si sarebbe verificata la presunta violazione della normativa sulla protezione dei dati.
8.1.9 Diritto alla deindicizzazione
La persona ha il diritto di chiederci di cessare la diffusione dei suoi dati personali e di deindicizzare qualsiasi link associato al suo nome che consenta l’accesso alle sue informazioni, qualora tale diffusione violi la legge o un provvedimento dell’autorità giudiziaria.
8.1.10 Diritto all’informazione
La persona ha il diritto di essere informata quando è oggetto di una decisione basata esclusivamente su un trattamento automatizzato oppure quando viene utilizzata una tecnologia di identificazione, localizzazione o profilazione, nonché dei mezzi previsti per attivare tali funzioni.
9. VARIE
9.1 Esonero da responsabilità
Ci impegniamo ad adottare tutte le misure ragionevoli per garantire un livello di riservatezza e sicurezza dei dati personali conforme a standard tecnologici adeguati alla nostra attività.
Fermo restando quanto precede, l’utente dichiara di comprendere e riconoscere che nessun sistema informatico garantisce una sicurezza assoluta e che la trasmissione di dati personali su una rete pubblica come Internet comporta sempre una componente di rischio.
L’utente accetta pertanto che non possiamo essere ritenuti responsabili di violazioni della privacy, accessi informatici abusivi, virus, perdita, furto, uso improprio o alterazione dei dati personali trasmessi o ospitati sui nostri sistemi o sui sistemi di terzi. L’utente dichiara inoltre di rinunciare a qualsiasi pretesa al riguardo, salvo in caso di colpa grave o dolo da parte nostra. L’utente accetta pertanto di manlevare noi, nonché i nostri dirigenti, amministratori, soggetti collegati e partner commerciali, da qualsiasi danno, diretto o indiretto, incidentale, speciale o consequenziale, comunque connesso all’utilizzo dei suoi dati personali.
In caso di violazione della privacy o della sicurezza dei dati personali che comporti un rischio grave per i diritti e le libertà dell’utente, tale violazione sarà comunicata all’utente nel più breve tempo possibile e adotteremo le misure necessarie per tutelare la riservatezza e la sicurezza dei suoi dati personali.
9.2 Pubblicazione di contenuti da parte dell’utente
L’utente del Sito web può pubblicare commenti e presentare altre informazioni a propria discrezione tramite il proprio account utente. Ricordiamo che non possiamo essere ritenuti responsabili del contenuto delle dichiarazioni dell’utente né delle conseguenze che ne possono derivare. Per proteggere i propri dati personali, raccomandiamo vivamente di non pubblicare informazioni personali che riguardino l’utente sul nostro Sito web.
9.3 Siti web di terzi
Il nostro Sito web può contenere link ad altri siti web. Facendo clic su uno di tali link, l’utente viene reindirizzato a un altro sito, del quale non siamo responsabili. Raccomandiamo all’utente di leggere le informative sulla privacy di tutti questi siti, poiché potrebbero differire dalla nostra. Pertanto, non assumiamo alcuna responsabilità per i contenuti e le attività di tali siti.
9.4 Sicurezza
Abbiamo adottato misure di sicurezza tecniche e organizzative per prevenire la perdita dei dati personali o l’accesso non autorizzato agli stessi. Tali misure includono:
9.4.1 Controllo degli accessi
- Tutti gli accessi ai nostri sistemi sono protetti da autenticazione a più fattori (MFA), integrata in una soluzione software di cybersecurity single sign-on (SSO) di livello enterprise.
- Ruoli e privilegi di accesso sono definiti in base alle mansioni di ciascun dipendente. L’accesso è limitato allo stretto necessario, in conformità al principio del privilegio minimo (PoLP), al fine di ridurre il rischio di accessi non autorizzati.
9.4.2 Protezione dei sistemi e dei dati
- È attivo un firewall aziendale che limita l’accesso esclusivamente ai siti autorizzati, garantendo un utilizzo controllato e sicuro della rete.
- La protezione antivirus è assicurata da un sistema antivirus di livello enterprise, gestito centralmente, che garantisce una protezione uniforme e costantemente aggiornata contro i malware.
9.4.3 Monitoraggio e risposta agli incidenti
- È attivo un processo strutturato di gestione degli incidenti informatici, che consente il monitoraggio proattivo, la gestione tempestiva e la documentazione degli avvisi di sicurezza, in conformità agli obblighi di notifica applicabili in caso di incidente relativo alla privacy.
- Il processo comprende la tenuta di un registro degli incidenti e la valutazione dei potenziali impatti sugli interessati.
9.5 Norme locali
Sebbene la presente informativa globale sia finalizzata a fornire informazioni coerenti ed efficaci su scala globale, tutte le informazioni saranno sempre trattate nel rispetto della normativa locale applicabile. Per ulteriori informazioni sulle normative locali applicabili al territorio di residenza dell’utente, consultare la parte C della presente Informativa.
9.6 Modifiche alla presente Informativa
Nel tempo potremmo cambiare e/o aggiornare la presente informativa. In caso di modifica della presente Informativa, ne pubblicheremo una versione aggiornata sul nostro Sito web. Raccomandiamo di consultare regolarmente il nostro Sito web per rimanere sempre aggiornati sulle nostre prassi in materia di gestione delle informazioni e su eventuali modifiche apportate a tali prassi. Ogni modifica alla presente Informativa entrerà in vigore al momento della pubblicazione su questa pagina web.
9.7 Lingua
In caso di incongruenze tra una traduzione della presente Informativa e la versione originale inglese, prevarrà la versione inglese.
1. DATI PERSONALI RACCOLTI PER FINALITÀ DI SELEZIONE
1.1 Trattamento dei dati personali
L’utente sarà reindirizzato a un sito web di terzi per compilare la candidatura, fermo restando che attribuiamo la massima importanza agli obblighi in materia di privacy e protezione dei dati personali.
1.2 Informazioni di contatto
Per domande o reclami relativi all’utilizzo dei dati personali o alla presente Informativa sul trattamento dei dati per finalità di selezione, è possibile contattarci all’indirizzo privacy@innovmetric.com.
1.3 Dati personali raccolti
Durante il processo di selezione raccogliamo le informazioni sull’utente indicate di seguito. Qualora alcune informazioni richieste non vengano fornite, non potremo procedere con la candidatura. Questo include:
- Informazioni contenute nel curriculum, nel modulo di candidatura, nella lettera di presentazione e, durante i colloqui, nome, data di nascita, età, sesso, indirizzo personale, indirizzo e-mail personale, referenze, nonché dati relativi a studi, qualifiche ed esperienze professionali;
- informazioni raccolte o generate durante il processo di selezione, comprese note dei colloqui, risultati dei test e corrispondenza intercorsa tra le parti; e
- informazioni relative a condanne penali, poiché possiamo effettuare verifiche dei precedenti nell’ambito del processo di selezione.
Ci impegniamo a limitare la raccolta dei dati personali a quanto necessario per gestire la candidatura fino all’eventuale assunzione.
Qualora sia necessario raccogliere dati non personali e sussista la possibilità che tali dati siano combinati con dati personali idonei a consentire l’identificazione, le informazioni saranno trattate come dati personali fino a quando non sarà più possibile collegarle a una persona specifica.
Non raccogliamo né utilizziamo consapevolmente dati personali di persone di età inferiore a quattordici (14) anni. Chi ha meno di quattordici (14) anni non deve fornire i propri dati personali senza il consenso dei genitori o del tutore.
1.4 Fonti delle informazioni
Tali informazioni sono (a) fornite dall’utente; (b) ottenute da terzi nell’ambito della candidatura e del processo di selezione; (c) acquisite da fonti pubbliche quali LinkedIn; oppure (d) generate da noi durante il processo di selezione.
1.5 Utilizzo dei dati personali
Utilizziamo i dati personali dell’utente per gestire l’avanzamento del processo di selezione, valutare l’idoneità a una posizione e prendere una decisione al riguardo, comunicare con l’utente, effettuare verifiche e acquisire referenze sulla formazione, sui titoli conseguiti e sulle precedenti esperienze lavorative. Utilizzeremo inoltre le informazioni dell’utente per adempiere agli obblighi di legge e regolamentari.
1.6 Informazioni relative a condanne penali
Nell’ambito del processo di selezione possiamo effettuare verifiche dei precedenti penali. Utilizziamo tali verifiche (a) per valutare l’idoneità dell’utente a una posizione regolamentata; (b) per proteggere gli interessi dell’utente, i nostri interessi e gli interessi di terzi; e (c) perché ciò è necessario in relazione a procedimenti giudiziari. Siamo autorizzati a utilizzare i dati personali dell’utente in questo modo quando ciò è necessario per l’esercizio dei nostri diritti e l’adempimento dei nostri obblighi in materia di occupazione, e tratteremo sempre tali dati nel rispetto della normativa locale applicabile.
1.7 Informazioni che condividiamo:
Condividiamo i dati personali dell’utente esclusivamente con i seguenti terzi ai fini della gestione della candidatura: (a) agenzie per il lavoro; (b) fornitori incaricati delle verifiche dei precedenti e dei test online; e (c) organismi di regolamentazione e autorità competenti. Condivideremo inoltre i dati personali dell’utente all’interno del nostro gruppo per finalità amministrative, contabili e di rendicontazione.
È pertanto possibile che i dati personali dell’utente siano comunicati in Canada e negli Stati Uniti.
1.8 Conservazione delle Sue informazioni
Conserveremo le informazioni personali dell’utente per tutta la durata del processo di selezione e, successivamente, per un massimo di sette (7) anni, solo nella misura necessaria alla creazione di un fascicolo del dipendente qualora la candidatura venga accolta. Salvo consenso dell’utente all’utilizzo o al trattamento dei dati personali per un’altra finalità o alla loro conservazione per un periodo più lungo, i dati personali saranno quindi distrutti o anonimizzati in modo sicuro, nel rispetto della normativa applicabile in materia di privacy e delle politiche interne di protezione dei dati.
1.9 Luogo di conservazione delle informazioni
Trasmetteremo i dati personali raccolti sull’utente alle società del nostro gruppo situate al di fuori del SEE per finalità di gestione e amministrazione del processo di selezione, previa adozione di misure di sicurezza adeguate. Per ottenere copia di tali misure, è possibile inviare una richiesta utilizzando le informazioni di contatto sopra indicate.
1.9 Diritti dell’utente
In relazione ai propri dati, l’utente dispone dei seguenti diritti: diritto di accesso, rettifica, cancellazione, opposizione, limitazione, deindicizzazione, diritto di essere informato di una decisione basata esclusivamente su un trattamento automatizzato, diritto di ricevere i dati in un formato strutturato (diritto alla portabilità), nonché diritto di revocare il consenso e di proporre reclamo a un’autorità di controllo.
1.10 Ulteriori informazioni
Per ulteriori informazioni sull’utilizzo dei dati personali, consultare le sezioni da 4 a 8 della nostra Informativa sulla privacy.
1.11 Sicurezza
Abbiamo adottato misure di sicurezza fisiche, tecnologiche e organizzative volte a proteggere adeguatamente la riservatezza e la sicurezza dei dati personali dell’utente da perdita, furto o accesso, divulgazione, riproduzione, comunicazione, utilizzo o modifica non autorizzati.
Limitiamo inoltre l’accesso ai dati personali dell’utente ai soli dipendenti che ne hanno bisogno per svolgere le proprie mansioni. Tali persone hanno accesso esclusivamente alle informazioni necessarie per svolgere i loro compiti.
Nonostante l’adozione di tali misure, non possiamo garantire la sicurezza assoluta dei dati personali dell’utente. Se l’utente ha motivo di ritenere che i propri dati personali non siano più protetti, è invitato a contattarci immediatamente all’indirizzo privacy@innovmetric.com.
1.12 Esonero da responsabilità
L’utente comprende e riconosce che nessun sistema informatico garantisce una sicurezza assoluta e che la trasmissione di dati personali su una rete pubblica come Internet comporta sempre una componente di rischio.
L’utente accetta pertanto che non possiamo essere ritenuti responsabili di violazioni della privacy, accessi informatici abusivi, virus, perdita, furto, uso improprio o alterazione dei dati personali trasmessi o ospitati sui nostri sistemi o sui sistemi di terzi. L’utente dichiara inoltre di rinunciare a qualsiasi pretesa al riguardo, salvo in caso di colpa grave o dolo da parte nostra. L’utente accetta pertanto di manlevare noi, nonché i nostri dirigenti, amministratori, soggetti collegati e partner commerciali, da qualsiasi danno, diretto o indiretto, incidentale, speciale o consequenziale, comunque connesso all’utilizzo dei suoi dati personali.
In caso di violazione della privacy o della sicurezza dei dati personali che comporti un rischio grave per i diritti e le libertà dell’utente, tale violazione sarà comunicata all’utente nel più breve tempo possibile e adotteremo le misure necessarie per tutelare la riservatezza e la sicurezza dei suoi dati personali.
Nota: Sebbene la presente Informativa globale sia finalizzata a fornire ai candidati informazioni coerenti ed efficaci su scala globale, tutte le informazioni saranno sempre trattate nel rispetto della normativa locale applicabile.
1. DATI RACCOLTI IN QUÉBEC
Tenuto conto degli obblighi previsti in Québec dalla legge sulla protezione delle informazioni personali nel settore privato, abbiamo adottato numerose misure per garantire la conformità, ma soprattutto per proteggere meglio i dati personali raccolti e mantenere la fiducia di clienti, dipendenti e partner.
Tra l’altro, abbiamo:
- nominato un responsabile della sicurezza dei dati;
- implementato un processo che consente di rispondere rapidamente e ripristinare l’operatività a seguito di qualsiasi incidente relativo alla privacy, di natura tecnologica, umana o di altro tipo;
- implementato un quadro di governance dei dati personali che comprende una Politica di protezione dei dati personali, un’Informativa sulla privacy, Condizioni d’uso del sito web, una procedura di gestione dei reclami relativi alla protezione dei dati personali, una procedura di consenso espresso quando il consenso implicito non è sufficiente, nonché altre politiche, procedure, guide, processi e documenti necessari per la gestione dei dati personali;
- stabilito regole applicabili in caso di comunicazione o hosting di dati personali al di fuori del Québec;
- adottato importanti misure tecnologiche per limitare l’accesso ai dati personali esclusivamente alle persone che ne hanno bisogno per svolgere il proprio lavoro e per prevenire, per quanto possibile, qualsiasi attacco ai dati personali.
2. PER I RESIDENTI IN CINA
2.1 Base giuridica del trattamento delle informazioni personali
In caso di incongruenze tra le disposizioni della Parte C e quelle della Parte A, per gli utenti tutelati dalla normativa cinese in materia di protezione dei dati e cybersicurezza (di seguito, “Soggetti delle informazioni personali”) prevalgono le disposizioni della Parte C.
Qualora utilizzassimo le informazioni personali dell’utente per finalità diverse da quelle descritte nella presente Informativa, oppure raccogliessimo informazioni personali per altre finalità specifiche, informeremo l’utente con modalità ragionevoli e acquisiremo nuovamente il suo consenso prima di utilizzare tali informazioni personali.
Ai sensi delle leggi e dei regolamenti applicabili, non è necessario acquisire il consenso dell’utente quando il trattamento delle informazioni personali si fonda sulle seguenti basi giuridiche:
- necessità di concludere o eseguire un contratto di cui l’utente è parte;
- necessità di adempiere obblighi di legge o funzioni previste dalla normativa;
- necessità di rispondere a un’emergenza di sanità pubblica o di proteggere la vita, la salute, la sicurezza o i beni delle persone in una situazione di emergenza;
- trattamento, entro limiti ragionevoli, di informazioni personali divulgate volontariamente dall’utente o già legittimamente rese pubbliche, come previsto dalla *Personal Information Protection Law (PIPL) della Repubblica Popolare Cinese; e
- altre circostanze previste dalle leggi e dai regolamenti applicabili.
2.2 Condivisione dei dati
Oltre alla situazione indicata nella Sezione 2.5 della Parte A, possiamo condividere le informazioni personali dell’utente con società, organizzazioni o persone terze nelle seguenti circostanze:
- su richiesta dell’utente oppure sulla base della sua previa autorizzazione o del suo previo consenso esplicito;
- in relazione all’adempimento dei nostri obblighi previsti da leggi e regolamenti applicabili;
- quando l’utente ha divulgato volontariamente al pubblico le informazioni personali;
- raccolta di informazioni personali disponibili legalmente al pubblico, ad esempio tramite notizie legittimamente pubblicate, informazioni pubbliche governative e altri canali leciti;
- con le società affiliate, per agevolare la prestazione congiunta del servizio da parte del nostro gruppo e delle nostre affiliate; le informazioni personali dell’utente possono essere condivise solo nella misura necessaria e tale condivisione è soggetta alle finalità previste dalla presente Informativa. Qualora noi o le nostre affiliate modifichiamo la finalità del trattamento delle informazioni personali, acquisiremo nuovamente l’autorizzazione e il consenso dell’utente.
- Quando i fornitori di servizi o partner commerciali agiscono in qualità di titolari del trattamento, dovranno acquisire il consenso dell’utente a proprio nome per trattare le sue informazioni personali. Tali partner disporranno di una propria informativa sulla privacy indipendente e di proprie condizioni contrattuali. Raccomandiamo di leggere attentamente le condizioni contrattuali e l’informativa sulla privacy dei terzi.
- Qualsiasi altra circostanza prevista dalle leggi e dai regolamenti cinesi applicabili.
I dettagli relativi alla condivisione delle informazioni personali dell’utente con società, organizzazioni o persone terze sono riportati nel nostro rapporto di conformità sulla valutazione d’impatto sulla privacy (PIA). Per opporsi al trattamento delle informazioni personali al quale l’utente ha precedentemente prestato il consenso espresso, è possibile contattarci utilizzando le modalità indicate nella Parte D.
Se il trasferimento è necessario, informeremo l’utente, prima del trasferimento, della relativa finalità, del tipo di informazioni personali e del destinatario; qualora siano coinvolte informazioni sensibili, informeremo l’utente anche del contenuto di tali informazioni sensibili. Il trasferimento sarà avviato dopo l’acquisizione del consenso dell’utente, salvo diversa previsione di legge o regolamento.
Anche qualora avessimo acquisito il consenso dell’utente, condivideremo le informazioni personali esclusivamente per finalità legittime, lecite, necessarie, specifiche ed esplicite. Condivideremo le informazioni personali dell’utente con società, organizzazioni e persone solo nella misura necessaria per conseguire le finalità indicate nella presente Informativa. Con tali soggetti stipuleremo rigorosi accordi di protezione e riservatezza dei dati, imponendo il rispetto degli accordi e l’adozione di misure di sicurezza adeguate per proteggere le informazioni personali dell’utente. Non sarà loro consentito utilizzare le informazioni personali condivise per finalità diverse.
2.3 Trasferimento
In linea di principio, non trasferiremo le informazioni personali dell’utente ad altre società, organizzazioni o persone. Tuttavia, se fossimo coinvolti in una fusione, acquisizione o liquidazione fallimentare e il trasferimento delle informazioni personali fosse necessario, informeremo l’utente del nome e dei recapiti del destinatario e richiederemo al nuovo soggetto che detiene le informazioni personali dell’utente di continuare a rispettare la presente Informativa. Le informazioni personali per le quali non sia identificato alcun destinatario saranno cancellate. In caso di modifiche alla raccolta o al trattamento delle informazioni personali previsti dalla presente Informativa, il nuovo soggetto acquisirà nuovamente il consenso dell’utente.
2.4 Divulgazione
La divulgazione delle informazioni personali dell’utente avviene esclusivamente nei seguenti casi:
- con il consenso esplicito dell’utente o su sua istruzione, possiamo divulgare pubblicamente le informazioni personali dell’utente;
- quando la divulgazione è richiesta da una legge, da un regolamento o da un ordine amministrativo o giudiziario vincolante, esclusivamente secondo il tipo e le modalità di divulgazione richiesti. Nel rispetto delle leggi e dei regolamenti applicabili, prima di procedere alla divulgazione richiederemo alla parte richiedente di fornire la relativa documentazione legale, ad esempio una citazione o una richiesta di indagine.
- Le informazioni che l’utente divulga volontariamente o condivide pubblicamente durante l’utilizzo dei nostri servizi possono comprendere informazioni personali proprie o di altri, incluse informazioni personali sensibili. Tali informazioni possono includere dettagli sulle transazioni o qualsiasi informazione personale che l’utente scelga di caricare in formato testo, immagine, video o altro durante la pubblicazione di contenuti. L’utente deve valutare attentamente se divulgare o condividere pubblicamente tali informazioni durante l’utilizzo dei nostri servizi.
- Ai sensi delle leggi applicabili, quando le informazioni personali sono state anonimizzate e il destinatario non può reidentificarle, l’affidamento, la condivisione, il trasferimento o la divulgazione pubblica di tali dati non costituisce trattamento di informazioni personali. Pertanto, la conservazione e il trattamento di tali dati anonimizzati non richiedono ulteriori comunicazioni all’utente né il suo consenso aggiuntivo.
2.5 Modalità di conservazione delle informazioni personali
In linea di principio, le informazioni personali raccolte e generate in Cina saranno conservate in Cina.
2.6 Trasferimento internazionale
Per processi di gestione interna, al fine di gestire efficacemente le informazioni sui clienti e migliorare le opportunità di collaborazione commerciale, le informazioni personali raccolte dall’utente, incluse, a titolo esemplificativo, nome, posizione e titolo professionale, numeri di telefono personali e professionali, indirizzi e-mail personali e professionali e indirizzo dell’ufficio, saranno trasmesse alle seguenti sedi al di fuori della Repubblica Popolare Cinese: InnovMetric Software Inc., 2014 Cyrille-Duquet, Suite 310, Québec City, Canada, G1N 4N6, +1 418 688-2061. Trasmetteremo le informazioni personali dell’utente nel rispetto delle leggi e dei regolamenti applicabili, acquisiremo preventivamente il suo consenso e adotteremo le misure necessarie per garantire la sicurezza delle sue informazioni personali.
Diritti dei Soggetti delle informazioni personali
Oltre ai diritti indicati nella Sezione 6 della Parte A, l’utente dispone anche dei seguenti diritti
2.7.1 Diritto di revoca del consenso
L’utente ha il diritto di revocare in qualsiasi momento il consenso precedentemente prestato per specifiche finalità. Dopo la presentazione della richiesta, la esamineremo e cesseremo il trattamento delle informazioni personali dell’utente. Inoltre, cancelleremo tutte le informazioni personali dell’utente. Si precisa che, a seguito della revoca del consenso o dell’autorizzazione, non saremo più in grado di fornire all’utente i prodotti e/o servizi pertinenti. La decisione dell’utente di revocare il consenso non inciderà tuttavia sulla validità di eventuali trattamenti delle sue informazioni personali effettuati in precedenza sulla base del consenso precedentemente prestato.
2.7.2 Protezione delle informazioni personali delle persone decedute
In caso di decesso di una persona fisica, i familiari stretti possono esercitare diritti quali accesso, rettifica e cancellazione delle informazioni personali del defunto per propri interessi legittimi e appropriati, utilizzando i recapiti indicati nella presente Informativa, fatte salve eventuali disposizioni impartite dal defunto durante la vita. L’utente riconosce e conferma che, per proteggere adeguatamente i diritti relativi alle informazioni personali del defunto, i familiari stretti che intendono esercitare i diritti previsti dalla presente clausola devono seguire le procedure da noi designate, presentare i documenti di verifica dell’identità del defunto, il certificato di morte, i documenti di verifica dell’identità del richiedente, la prova del rapporto familiare tra il richiedente e l’utente deceduto e specificare il tipo di diritti esercitati e la relativa finalità.
Per garantire la sicurezza, quando l’utente esercita i diritti del Soggetto delle informazioni personali possiamo richiedere, con mezzi appropriati, la verifica della sua identità e della legittimità della richiesta. Verificheremo l’identità dell’utente ed evaderemo la richiesta entro quindici (15) giorni lavorativi dal ricevimento del relativo riscontro.
In linea di principio, non addebitiamo alcun costo per le richieste ragionevoli. Tuttavia, in caso di richieste ripetute, eccessive o eccedenti limiti ragionevoli, possiamo addebitare, a seconda delle circostanze, una commissione determinata in base ai costi sostenuti. Le richieste manifestamente infondate, che richiedano uno sforzo tecnico sproporzionato, ad esempio lo sviluppo di nuovi sistemi o modifiche sostanziali delle prassi esistenti, che comportino rischi per i legittimi diritti e interessi di altri soggetti o che risultino comunque particolarmente impraticabili, ad esempio perché riguardano informazioni archiviate su nastri di backup, possono essere rifiutate.
3. PER I RESIDENTI IN CALIFORNIA
3.1 Informazioni che condividiamo:
Il California Consumer Privacy Act (CCPA) riconosce ai residenti in California specifici diritti in relazione ai propri dati personali. La presente sezione descrive i diritti riconosciuti dal CCPA e spiega come esercitarli. Raccogliamo informazioni che identificano e descrivono, direttamente o indirettamente, uno specifico consumatore o dispositivo (“Dati personali”), o che lo riguardano, vi fanno riferimento, sono presumibilmente associabili o potrebbero essere ragionevolmente collegate a esso. Negli ultimi dodici (12) mesi abbiamo raccolto dati personali appartenenti alle seguenti categorie, come più dettagliatamente indicato nella presente Informativa.
- informazioni inserite nei nostri blog, quali dati sui dispositivi, ad esempio marca, modello del dispositivo e dimensioni dello schermo, numeri identificativi univoci, ad esempio indirizzo IP e identificativo del dispositivo, e informazioni sul browser, ad esempio URL, tipo di browser, pagine visitate, data o ora di accesso;
- informazioni sui comportamenti, ad esempio dati relativi al comportamento o ai presunti interessi di persone collegate a tali soggetti, utilizzabili per creare un profilo utente; e
- informazioni acquisite tramite i nostri cookie (vedere la nostra Informativa sui cookie).
Le categorie di dati personali sopra indicate provengono dalle seguenti fonti:
- direttamente e indirettamente dall’attività sul nostro Sito web, ad esempio tramite invii effettuati sul portale del Sito web o dettagli di utilizzo del Sito web raccolti automaticamente; e
- direttamente dall’utente in occasione delle nostre conferenze annuali e fiere commerciali.
3.2 Conservazione
Conserviamo i dati in conformità al nostro programma di conservazione dei documenti. I criteri utilizzati per determinare i periodi di conservazione comprendono:
- la durata del rapporto in essere con l’utente e della fornitura di prodotti o servizi all’utente;
- l’esistenza di un obbligo di legge a cui siamo soggetti; e
- l’opportunità di conservare i dati alla luce della nostra posizione giuridica, ad esempio in relazione all’applicazione delle Condizioni d’uso del Sito web, ai termini di prescrizione applicabili, a contenziosi o a indagini regolamentari.
I periodi sopra indicati si basano sul periodo più lungo per il quale dobbiamo conservare una categoria di documentazione aziendale che può contenere questa categoria di informazioni personali. Quando non abbiamo più necessità di conservare le informazioni personali dell’utente, le distruggiamo tempestivamente nell’ordinario svolgimento dell’attività, secondo il nostro programma di conservazione dei documenti, salvo che sussista un obbligo di legge di conservarle ulteriormente. Ad esempio, potremmo dover conservare più a lungo documenti contenenti informazioni personali per rispettare obblighi di conservazione nell’ambito di contenziosi e indagini governative.
3.3 Tracciamento
Riconosciamo e rispettiamo i segnali Global Privacy Control (GPC) come richiesta valida di opposizione alla vendita o alla condivisione di informazioni personali.
Poiché il nostro Sito web contiene link a social media e può includere, di volta in volta, annunci pubblicitari di terzi, altri soggetti potrebbero raccogliere informazioni personali identificabili sulle attività online dell’utente nel tempo e su siti web diversi quando l’utente visita il nostro Sito web.
Si precisa che l’eliminazione dei cookie non interrompe necessariamente ogni forma di tracciamento.
3.4 Cifratura
Non utilizziamo la cifratura, ossia la codifica dei dati, in alcune sezioni del Sito web, mentre la utilizziamo nelle sezioni in cui vengono trasmesse informazioni finanziarie, come i dati della carta di credito. Quando l’utente si trova su un sito web che richiede informazioni riservate, dovrebbe verificare che le informazioni trasmesse siano cifrate, così da aumentare il livello di sicurezza. Si tenga presente che non esiste una sicurezza perfetta.
3.5 Procedura di consultazione e modifica
Per qualsiasi domanda oppure per consultare e modificare le proprie informazioni, è possibile contattarci all’indirizzo privacy@innovmetric.com.
3.6 Diritti alla privacy in California
L’utente ha il diritto di chiederci di comunicargli quali informazioni raccogliamo, utilizziamo, divulghiamo e vendiamo. L’utente ha inoltre il diritto di chiedere a un’azienda di cancellare le informazioni personali che ha raccolto sul suo conto. L’utente può consultare e modificare le proprie informazioni in qualsiasi momento contattandoci all’indirizzo privacy@innovmetric.com. Si precisa che, a tutela dell’utente, qualsiasi richiesta di cancellazione delle informazioni personali sarà soggetta alla procedura interna di verifica. L’utente ha il diritto di ordinarci di non vendere le sue informazioni. Per esercitare il diritto di opposizione alla vendita delle informazioni personali, fare clic qui: *Non vendere le mie informazioni personali.
Qualora l’utente scelga di esercitare i propri diritti alla privacy, siamo tenuti a verificarne l’identità per impedire accessi non autorizzati ai suoi dati. A tal fine, potrebbe essere necessario porre alcune domande all’utente per confermarne l’identità oppure richiedere un documento d’identità rilasciato da un’autorità statale. Le richieste di esercizio di tali diritti possono essere accolte integralmente, parzialmente o respinte, in funzione dell’ambito e della natura della richiesta e delle leggi applicabili. Ove previsto dalle leggi applicabili, informeremo l’utente qualora la richiesta venga respinta e indicheremo i motivi per cui non possiamo accoglierla. I residenti in California possono esercitare i seguenti diritti, alle condizioni e nei limiti previsti dalla legge applicabile:
- accesso, inclusa la conferma dell’eventuale trattamento dei dati personali dell’utente. Se accogliamo la richiesta, forniremo all’utente una copia delle informazioni personali che conserviamo sul suo conto nell’ordinario svolgimento dell’attività. Tali informazioni possono includere i dati personali raccolti, utilizzati o divulgati sull’utente. Nei limiti consentiti dalle leggi applicabili, potremmo non soddisfare in tutto o in parte le richieste di accesso dell’utente.
- rettifica, tenendo conto della natura dei dati personali e delle finalità del relativo trattamento.
- cancellazione; in funzione dell’ambito della richiesta, possiamo non accoglierla nei limiti consentiti dalle leggi applicabili. Ad esempio, potremmo essere tenuti per legge a conservare le informazioni dell’utente nei nostri registri aziendali.
- portabilità dei dati, in un formato facilmente utilizzabile, nella misura tecnicamente fattibile. Il consumatore può esercitare tale diritto non più di due volte per anno solare.
- opposizione alla vendita o alla condivisione delle informazioni personali da parte dell’azienda.
Non adotteremo alcun trattamento discriminatorio nei confronti dell’utente per l’esercizio di uno qualsiasi dei diritti sopra indicati.
L’utente può designare un rappresentante autorizzato a presentare una richiesta di esercizio dei diritti per suo conto. A tutela dell’utente, ci riserviamo il diritto di respingere qualsiasi richiesta presentata da un rappresentante che non fornisca prova dell’autorizzazione ad agire per conto dell’utente.
Non abbiamo conoscenza effettiva di vendere informazioni personali di minori di 16 anni.
Non ci adoperiamo attivamente per raccogliere informazioni personali di minori di 18 anni e non desideriamo ricevere tali informazioni.
3.7 Diritti aggiuntivi
Le leggi applicabili possono riconoscere all’utente diritti aggiuntivi non descritti nell’Informativa sulla privacy.
4. PER I RESIDENTI NELLO SPAZIO ECONOMICO EUROPEO (SEE)
Consultare la nostra Informativa GDPR.
Noi e tutte le società del nostro gruppo elencate all’indirizzo https://www.polyworks.com/it/find-a-contact avremo accesso alle informazioni relative alle persone a cui si applica la presente Informativa.
1. COME CONTATTARCI
L’utente può esercitare in qualsiasi momento i diritti sopra indicati inviandoci una lettera o un’e-mail al nostro indirizzo postale: 2014 Cyrille-Duquet, Suite 310, Québec, Québec, Canada G1N 4N6, oppure all’indirizzo e-mail privacy@innovmetric.com, o rivolgendosi a una delle società del nostro gruppo, controllata o joint venture, designata anche come rappresentante InnovMetric nel SEE e operante nel Paese in cui si trova l’utente. Le informazioni di contatto necessarie sono disponibili al seguente link: https://www.polyworks.com/it/find-a-contact.
I dati personali dell’utente saranno sempre trattati con un livello di protezione conforme ai requisiti della normativa applicabile in materia di protezione dei dati personali, al fine di garantirne sicurezza e riservatezza.
Infine, informiamo l’utente del diritto di presentare una richiesta a un’autorità di controllo competente in materia di sicurezza dei dati qualora lo ritenga necessario o opportuno.
2. PER I RESIDENTI IN GIAPPONE
2.1 Destinatari delle informazioni dei contatti commerciali
Utilizziamo congiuntamente le informazioni personali dei contatti commerciali secondo le modalità o per le finalità indicate di seguito. Garantiamo che le informazioni personali trasferite al di fuori del Giappone beneficino di un livello di protezione equivalente a quello previsto dalla legge giapponese sulla protezione delle informazioni personali.
- Categorie di informazioni personali utilizzate congiuntamente: le informazioni personali specificate nella Sezione 2.2 della Parte A;
- Ambito dei terzi che utilizzano congiuntamente le informazioni personali: la nostra società e le società del nostro gruppo elencate all’indirizzo https://www.polyworks.com/it/find-a-contact
- Finalità dell’utilizzo congiunto: le finalità del trattamento indicate nella Sezione 2.3 della Parte A
- Società responsabile del controllo delle informazioni personali utilizzate congiuntamente: PolyWorks Japan K.K.
2.2 Destinatari delle informazioni personali degli utenti del sito web e dei visitatori delle nostre pagine social
Non divulgheremo le informazioni personali degli utenti del sito web e dei social media a terzi senza il consenso degli utenti del sito web e dei social media, salvo quanto consentito dalle leggi applicabili.
2.3 Informazioni che condividiamo:
Non divulgheremo le informazioni personali dell’utente a terzi senza il suo consenso, salvo quanto consentito dalle leggi applicabili.
3. PER I RESIDENTI IN MESSICO
La presente Informativa sulla privacy è conforme alle disposizioni della Legge federale messicana sulla protezione dei dati personali detenuti da soggetti privati / Ley Federal de Protección de Datos Personales en Posesión de Particulares (di seguito, la “Legge”) e del relativo Regolamento in materia di diritto alla protezione dei dati personali in Messico.
In conformità alla Sezione 2 della presente Informativa sulla privacy e ai fini del Messico, qualora il Titolare del trattamento, come definito dalla Legge, raccolga dati personali sensibili, intesi come dati che riguardano la sfera più intima dell’Interessato, come definito dalla Legge, o il cui uso improprio potrebbe causare discriminazioni o generare un grave rischio per l’Interessato, il Titolare del trattamento acquisirà sempre il consenso espresso dell’Interessato e tratterà tali dati in conformità alla Legge e al relativo Regolamento.
Accettando la presente Informativa sulla privacy, l’Interessato acconsente espressamente al trasferimento dei propri dati personali ai terzi indicati nella Sezione 2.5, per le finalità ivi specificate. Ai sensi della Legge e del relativo Regolamento, ove applicabile, il Titolare del trattamento acquisirà il consenso dell’Interessato per formalizzare tali trasferimenti. In conformità alla Legge, per esercitare i diritti di accesso, rettifica, cancellazione od opposizione (diritti ARCO), l’Interessato può presentare una richiesta scritta all’area designata per le questioni relative ai dati personali. Disponiamo di un termine di venti (20) giorni lavorativi dalla data di ricevimento per inviare la risposta per via elettronica all’ultimo indirizzo e-mail fornito. Se la richiesta è ritenuta valida, avrà effetto entro quindici (15) giorni lavorativi dalla data in cui tale decisione è stata comunicata. Tali termini possono essere prorogati una sola volta per un periodo equivalente, quando ciò sia giustificato dalle circostanze del caso.
Le informazioni richieste saranno consegnate una volta debitamente verificata l’identità dell’Interessato o, se del caso, del suo rappresentante legale. L’Interessato ha il diritto di presentare un reclamo al Ministero dell’Anticorruzione e del Buon Governo qualora ritenga che i suoi diritti in materia di protezione dei dati personali siano stati violati.
4. PER I RESIDENTI NELLA REPUBBLICA DI COREA
Trattiamo le informazioni personali degli Interessati nella Repubblica di Corea in conformità al Personal Information Protection Act coreano (di seguito, “PIPA”) e alle altre leggi e regolamenti applicabili, come specificato di seguito.
4.1 Elementi delle informazioni personali trattate e finalità del trattamento
Trattiamo i seguenti elementi delle informazioni personali esclusivamente per le finalità descritte di seguito. In caso di modifica delle finalità del trattamento, acquisiremo un consenso separato o adotteremo le altre misure necessarie ai sensi dell’articolo 18 del PIPA.
I tipi di informazioni personali, gli elementi trattati e le finalità del trattamento indicati nella nostra Informativa sulla privacy in vigore sono riportati nella tabella.
4.2 Periodo di trattamento e conservazione delle informazioni personali
Trattiamo e conserviamo le informazioni personali esclusivamente entro i periodi di conservazione e utilizzo previsti dalle leggi applicabili oppure entro il periodo per il quale è stato acquisito il consenso dell’Interessato al momento della raccolta.
I periodi di conservazione applicabili alle specifiche categorie di informazioni personali e di interessati sono indicati di seguito, in conformità alle leggi e ai regolamenti coreani pertinenti.
4.2.1 Informazioni sui contatti commerciali
Fino alla definizione di tutti i reclami e obblighi successivi alla cessazione o alla scadenza del contratto per l’utilizzo di beni o servizi; resta tuttavia inteso che, qualora ricorra uno dei seguenti presupposti, le informazioni saranno conservate fino alla scadenza del periodo legale applicabile
- Conservazione ai sensi della legge sulla protezione dei consumatori nel commercio elettronico:
- documenti relativi a contratti o recesso da offerte: sette (7) anni
- documenti relativi a pagamenti e fornitura di beni/servizi: sette (7) anni
- documenti relativi a reclami dei consumatori o risoluzione di controversie: sette (7) anni
- Conservazione ai sensi della legge quadro sulle imposte nazionali
- Libri e documenti probatori relativi a tutte le operazioni previste dalla normativa fiscale: sette (7) anni
(Utilizzo delle informazioni per finalità di marketing e pubblicità) Dalla data del consenso fino alla revoca del consenso; resta tuttavia inteso che, se un utente non utilizza i nostri servizi per un (1) anno dalla data dell’ultimo utilizzo del servizio, le sue informazioni personali saranno conservate separatamente ai sensi della legge sulla promozione dell’utilizzo delle reti di informazione e comunicazione e sulla protezione delle informazioni.
4.2.2 Informazioni relative agli utenti finali del software PolyWorks
Indirizzi IP e log di utilizzo: un (1) anno dalla data di raccolta
4.2.3 Informazioni relative agli utenti del nostro Sito web e ai visitatori delle nostre pagine social
Fino alla revoca del consenso
4.2.4. Informazioni sui candidati
Fino alla data in cui il candidato interessato può richiedere la restituzione dei documenti di candidatura; resta tuttavia inteso che, una volta finalizzate le decisioni di assunzione, i documenti di candidatura dei candidati non selezionati saranno distrutti entro cinque (5) giorni dalla data della decisione finale.
(Quando la conservazione dei dati dei candidati non selezionati è richiesta da altre leggi) per il periodo previsto dalla legge applicabile.
4.3 Comunicazione di informazioni personali a terzi
In linea di principio, trattiamo le informazioni personali esclusivamente entro l’ambito indicato all’articolo 1 (Elementi delle informazioni personali trattate e finalità del trattamento) e non comunichiamo informazioni personali a terzi, salvo:
- con il consenso dell’Interessato; oppure
- quando richiesto o consentito dalle leggi applicabili.
Comunichiamo informazioni personali a terzi con il consenso dell’Interessato nei casi indicati nella tabella.
4.4 Esternalizzazione del trattamento delle informazioni personali
Esternalizziamo determinate attività di trattamento delle informazioni personali ai fornitori di servizi qui specificati, al fine di garantire un trattamento regolare ed efficiente delle informazioni personali.
Ai sensi dell’articolo 26 del PIPA, quando stipuliamo un contratto di esternalizzazione siamo tenuti a specificare nel contratto quanto segue:
- divieto di trattare le informazioni personali per finalità diverse da quelle specificate nel contratto di esternalizzazione;
- misure tecniche e amministrative di protezione delle informazioni personali oggetto di esternalizzazione;
- restrizioni al subappalto;
- supervisione e gestione del fornitore di servizi; e
- disposizioni in materia di responsabilità per danni.
Monitoriamo inoltre i fornitori di servizi per assicurarci che trattino in modo sicuro le informazioni personali oggetto di esternalizzazione.
In caso di modifiche alle attività esternalizzate o al fornitore di servizi, comunicheremo immediatamente tali modifiche tramite la presente Informativa sulla privacy.
4.5 Trasferimento transfrontaliero di informazioni personali
Ai fini della prestazione dei servizi e dello svolgimento delle attività aziendali, trasferiamo le informazioni personali degli interessati verso località al di fuori della Corea, come descritto nella presente Informativa.
4.6 Distruzione delle informazioni personali
4.6.1 Procedura di distruzione
Le informazioni personali vengono distrutte tempestivamente nei seguenti casi:
- il periodo di conservazione è scaduto;
- la finalità del trattamento è stata raggiunta; oppure
- le informazioni personali raccolte diventano comunque non più necessarie.
Se le informazioni personali devono essere conservate nonostante la scadenza del periodo di conservazione o il raggiungimento della finalità del trattamento a causa di altre leggi applicabili, conserveremo tali informazioni personali separatamente in una diversa banca dati (DB) o in un luogo fisico separato.
4.6.2 Modalità di distruzione
Distruggiamo le informazioni personali secondo una delle seguenti modalità:
- file elettronici: devono essere cancellati in modo permanente con metodi che ne impediscano il ripristino
- documenti cartacei: devono essere triturati con un distruggidocumenti o inceneriti
4.7 Diritti e obblighi degli Interessati e modalità di esercizio
4.7.1 Diritti degli Interessati
Un Interessato può esercitare in qualsiasi momento i seguenti diritti in relazione alle proprie informazioni personali:
- diritto di richiedere l’accesso alle informazioni personali;
- diritto di richiedere la rettifica di inesattezze nelle informazioni personali;
- diritto di richiedere la cancellazione delle informazioni personali; e
- diritto di richiedere la sospensione del trattamento delle informazioni personali.
4.7.2 Modalità di esercizio dei diritti
Un Interessato può esercitare i propri diritti presentandoci una richiesta per posta, e-mail, fax o altri mezzi, utilizzando le informazioni di contatto indicate di seguito. Al ricevimento della richiesta, adotteremo immediatamente le misure necessarie.
Indirizzo e-mail: privacy@innovmetric.com
Indirizzo: PolyWorks Korea Ltd, 307Register11, 3F, 23, Jong-ro 12-gil, Jongno-gu, Seoul, (03190), Republic of Korea
4.7.3 Termine di risposta
Comunicheremo all’Interessato l’esito della richiesta entro dieci (10) giorni dalla data di ricevimento della stessa.
4.7.4 Esercizio dei diritti tramite rappresentanti
Un Interessato può esercitare i propri diritti tramite un rappresentante legale o un rappresentante autorizzato. In tali casi, deve essere presentata una procura.
4.7.5 Limitazioni all’esercizio dei diritti
I diritti degli Interessati possono essere limitati ai sensi degli articoli 35(4), 36(1) e 37(2) del PIPA.
4.8 Installazione, funzionamento e rifiuto dei dispositivi automatici di raccolta delle informazioni personali
4.8.1 Finalità di utilizzo dei cookie
Utilizziamo cookie che memorizzano e recuperano i dati dell’utente quando necessario, al fine di fornire servizi personalizzati in base ai singoli utenti.
I cookie sono piccoli elementi informativi inviati dal server che gestisce il Sito web al browser dell’utente e talvolta memorizzati sul disco rigido del computer dell’utente. Sono utilizzati per le seguenti finalità:
- analizzare la frequenza di accesso e gli orari di visita di membri e non membri;
- individuare le preferenze e le aree di interesse degli utenti e monitorare i modelli di utilizzo; e
- fornire marketing mirato e servizi personalizzati individuando i livelli di partecipazione a vari eventi e il numero di visite.
4.8.2 Installazione, funzionamento e rifiuto dei cookie
Gli utenti possono disattivare la memorizzazione dei cookie modificando le impostazioni del browser nel percorso:
Strumenti > Opzioni Internet > Privacy.
Tuttavia, disattivando la memorizzazione dei cookie, gli utenti potrebbero riscontrare limitazioni nell’accesso ad alcuni servizi personalizzati.
4.8.3 Raccolta dei file di log
Durante l’utilizzo dei nostri servizi, informazioni quali indirizzo IP, ora di accesso e registri di utilizzo del servizio possono essere generate e raccolte automaticamente.
4.9 Mezzi di tutela in caso di violazione dei diritti
Gli Interessati possono richiedere la risoluzione di controversie o una consulenza al Personal Information Dispute Mediation Committee, al Personal Information Protection Center della Korea Internet & Security Agency e ad altri organismi competenti.
- Personal Information Protection Center (gestito dalla Korea Internet & Security Agency)
- Servizi: Presentazione di segnalazioni di violazioni delle informazioni personali e richieste di consulenza
- Sito web: privacy.kisa.or.kr
- Telefono: 118 (senza prefisso)
- Indirizzo: 3F, 9 Jinheung-gil, Naju-si, Jeollanam-do, 58324
- Personal Information Dispute Mediation Committee
- Servizi: Mediazione delle controversie relative alle informazioni personali, mediazione collettiva delle controversie (risoluzione civile)
- Sito Web: www.kopico.go.kr
- Telefono: 1833-6972 (senza prefisso)
- Indirizzo: 4F, Government Complex Seoul, 209 Sejong-daero, Jongno-gu, Seoul, 03171
- Cybercrime Investigation Division, Supreme Prosecutors’ Office
- Telefono: +82-2-3480-3573
- Sito Web: www.spo.go.kr
- Cyber Security Bureau, National Police Agency
- Telefono: 182 (senza prefisso)
- Sito web: cyberbureau.police.go.kr
5. MISURE PER GARANTIRE LA SICUREZZA DELLE INFORMAZIONI PERSONALI
In conformità all’articolo 29 del PIPA, adottiamo le seguenti misure tecniche, amministrative e fisiche necessarie a garantire la sicurezza delle informazioni personali:
5.1 Definizione e attuazione di piani di gestione interna
Definiamo e attuiamo piani di gestione interna per garantire il trattamento sicuro delle informazioni personali.
5.2 Limitazione dell’accesso e formazione del personale autorizzato al trattamento delle informazioni personali
Designiamo personale specifico autorizzato al trattamento delle informazioni personali e limitiamo l’accesso a tale personale allo stretto necessario per garantire la gestione sicura delle informazioni personali.
5.3 Esecuzione di audit interni periodici
Conduciamo audit interni periodici per garantire la sicurezza delle prassi di trattamento delle informazioni personali.
5.4 Misure tecniche contro accessi abusivi e altre minacce
- Autenticazione a più fattori (MFA) per il controllo degli accessi
- Single Sign-On (SSO) Microsoft 365
- Gestione di ruoli e autorizzazioni secondo il principio del privilegio minimo
- Gestione di ruoli e accessi secondo il principio del privilegio minimo
- Utilizzo di firewall aziendali
- Installazione e gestione di software antivirus
5.5 Cifratura delle informazioni personali
Le informazioni personali sono conservate e gestite in modo sicuro tramite cifratura e altre misure di sicurezza.
5.6 Conservazione dei log di accesso e prevenzione di falsificazioni o alterazioni
Le registrazioni degli accessi ai sistemi di trattamento delle informazioni personali sono conservate per almeno sei (6) mesi e protette in modo sicuro da falsificazione, alterazione, furto e perdita.
5.7 Limitazioni dell’accesso alle informazioni personali
Controlliamo l’accesso ai sistemi di database che trattano informazioni personali mediante concessione, modifica e revoca dei diritti di accesso secondo necessità, e adottiamo sistemi di prevenzione delle intrusioni per proteggere tali sistemi da accessi esterni non autorizzati.
5.8 Strutture dedicate alla protezione delle informazioni personali
Disponiamo di una struttura interna dedicata alla supervisione complessiva delle attività relative alla protezione delle informazioni personali.
5.9 Processo di risposta agli incidenti di sicurezza informatica
Applichiamo un processo strutturato di gestione degli incidenti di sicurezza informatica per monitorare in modo proattivo gli avvisi di sicurezza, rispondere tempestivamente agli incidenti e conservare una documentazione adeguata.
6. Protezione dei minori di 14 anni
Non raccogliamo informazioni personali di minori di 14 anni. Qualora venissimo a conoscenza di aver raccolto informazioni personali di un minore di 14 anni, provvederemo tempestivamente a distruggerle o ad adottare le altre misure necessarie.
I genitori o tutori legali possono contattare il Responsabile della protezione dei dati indicato all’articolo 9 qualora ritengano che il minore abbia fornito informazioni personali senza consenso, e possono richiedere l’accesso, la rettifica o la cancellazione di tali informazioni personali.
Ultimo aggiornamento: 1º maggio 2026