Privacy Policy
Qui di seguito forniamo le informazioni relative al trattamento dei Dati Personali secondo quanto previsto dall’art. 13 del Regolamento Generale n. 2016/679 sulla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (“GDPR”).
IDENTITA’ E DATI DI CONTATTO DEL TITOLARE
Titolare del trattamento è Ditrag S.r.l. (la “Società” o “Ditrag”), con sede in Largo Donegani n. 2 – 20121 Milano, tel. 0229005386; e-mail: privacy@ditrag-bkr.it. Il nostro referente interno per la privacy è il dott. Luigi Filippini.
SOGGETTI INTERESSATI E CATEGORIE DI DATI TRATTATI
Ditrag potrà trattare, a seconda dei casi, i Dati Personali (quindi riferiti a persone fisiche, identificate o identificabili) dei seguenti soggetti:
- clienti (anche potenziali), se persone fisiche; laddove il cliente (anche potenziale) è una persona giuridica: soggetti che agiscono in nome e/o per conto del Cliente o comunque nell’ambito di un rapporto di lavoro o di collaborazione (di seguito, per semplicità, “Cliente/Clienti”);
- soci, amministratori e procuratori del Cliente;
- parenti e affini (anche minorenni) del Cliente;
- soggetti diversi da quelli sopra elencati, che abbiano una relazione/si trovino in una situazione rilevante con il Cliente ai fini dell’esecuzione del mandato (o che agiscano in nome e/o per conto di tali soggetti);
- soggetti indicati dal Cliente come “Titolare effettivo” ai sensi della normativa antiriciclaggio.
A seconda dei casi, i Dati Personali da noi trattati potranno consistere nei seguenti:
- dati anagrafici (nome, cognome, data di nascita, indirizzo, codice fiscale);
- dati di contatto (numero di telefono, fax, indirizzo e-mail, PEC);
- posizione aziendale e informazioni professionali;
- contenuto di comunicazioni;
- dati desumibili dai documenti di identità e fotografie in essi riprodotte;
- contenuti audio e video;
- pareri, resoconti e memorandum, altri scritti;
- riferimenti bancari (es: numero conto corrente);
- eccezionalmente: dati relativi a categorie particolari ai sensi dell’art. 9 del GDPR, ossia informazioni idonee a rivelare l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni o organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e l’orientamento sessuale;
- eccezionalmente, nell’ambito degli obblighi antiriciclaggio: qualifica di persona politicamente esposta e/o legame con persona politicamente esposta, informazioni patrimoniali relative alla persona politicamente esposta, informazioni relative al reddito del Cliente, se persona fisica;
- eccezionalmente: dati giudiziari ossia informazioni idonee a rivelare l’eventuale esistenza di condanne penali, nonché di procedimenti penali in corso;
- eccezionalmente: dati di minori.
FINALITA’ E BASE GIURIDICA DEL TRATTAMENTO
I Dati Personali che ci comunicherete o di cui comunque verremo a conoscenza nel corso del rapporto professionale saranno trattati esclusivamente al fine di dar seguito all’incarico ricevuto e per le finalità amministrative e contabili ad esso correlate (gestione dell’anagrafica e dei file cartacei ed informatici relativi alle singole pratiche).
Il trattamento di questi dati, pertanto, a seconda dei casi è giustificato dalla necessità di eseguire il mandato e/o le relative misure preparatorie.
Nell’ambito dei nostri obblighi in materia di antiriciclaggio, dovremo altresì procedere all’identificazione della clientela e all’analisi del rischio. In questo contesto, il trattamento dei Dati Personali è giustificato dall’adempimento degli obblighi previsti e dall’assolvimento di un interesse pubblico.
Se il Cliente vi ha acconsentito, i soli indirizzi e-mail saranno utilizzati per inviare newsletter periodiche su novità normative o su iniziative da noi organizzate. Tale trattamento si basa sul consenso dell’interessato, che potrà essere revocato, semplicemente inviandone richiesta all’indirizzo e-mail: privacy@ditrag-bkr.it.
DATI SENSIBILI E GIUDIZIARI
Nelle ipotesi in cui ci comunichiate o Vi chiederemo di fornirci Dati Sensibili, il nostro trattamento di tali dati si baserà sul Vostro consenso, e sarà limitato a quei dati indispensabili per la corretta esecuzione del mandato.
Nei casi di cui sopra, potrete in ogni momento revocare il consenso. L’impossibilità di trattare tali dati, tuttavia, potrebbe comportare la rinuncia al mandato professionale laddove il venire meno di tali informazioni possa comprometterne la corretta esecuzione.
Nel caso di persone politicamente esposte, il trattamento delle relative informazioni è giustificato, ed imposto, dalla normativa antiriciclaggio ed avviene in assolvimento di un interesse pubblico.
I dati relativi a condanne penali o reati, di cui all’art. 10 del GDPR, saranno trattati solo ove strettamente necessario, in presenza delle garanzie di legge.
OBBLIGO O FACOLTA’ DI CONFERIRE I DATI PERSONALI
Alcuni Dati Personali, in particolare quelli anagrafici e di contatto, i dati bancari e quelli richiesti nell’ambito della identificazione della clientela ai sensi della normativa antiriciclaggio sono necessari alla instaurazione del mandato. In loro assenza non saremo in grado o non potremo aprire la pratica o eseguire le prestazioni essenziali ad essa correlate.
I restanti Dati Personali possono essere comunicati facoltativamente, ma nella misura in cui riguardano l’oggetto del nostro mandato professionale sono essenziali al fine della sua corretta e compiuta esecuzione, ed in loro assenza potremmo non essere in grado di adempiere correttamente l’incarico ricevuto.
MODALITA’ E PERIODO DI CONSERVAZIONE DEI DATI
I Dati Personali forniti e/o già in possesso dello Studio sono raccolti e conservati, su server in nostro uso, e/o su server o supporti cloud forniti da terzi, ubicati all’interno dell’Unione Europea. Essi saranno conservati per un periodo di 10 anni dalla chiusura della pratica nell’ambito della quale sono stati raccolti o conferiti.
Quanto ai Dati Personali trattati per l’invio delle newsletter, essi saranno conservati per un periodo di cinque anni o sino alla richiesta di cancellazione da parte dell’interessato.
SOGGETTI CHE POSSONO AVERE ACCESSO AI DATI PERSONALI PER CONTO DI DITRAG O AI QUALI I DATI POSSONO ESSERE COMUNICATI
I Dati Personali da noi raccolti saranno trattati esclusivamente da dipendenti e collaboratori a ciò autorizzati.
Ai Dati Personali avranno inoltre potenzialmente accesso i fornitori dell’infrastruttura informatica e le società incaricate dell’assistenza software e hardware, nonché il fornitore della piattaforma informatica per la gestione delle pratiche. Ciascuno dei soggetti esterni che abbia accesso ai Dati Personali agisce quale Responsabile o sub-responsabile del trattamento ai sensi dell’art. 28 del GDPR, con vincoli stringenti di riservatezza e sicurezza.
Alcuni Dati Personali, in particolare quelli anagrafici e di contatto e bancari, potranno essere comunicati a soggetti incaricati di effettuare consegne o incassi, o di compiere servizi attinenti al mandato ricevuto.
I Dati Personali potranno inoltre essere comunicati a Pubbliche Autorità (come le Autorità giudiziarie e di vigilanza) ed Amministrazioni (come l’Agenzia delle Entrate e il Registro delle Imprese), per le finalità connesse allo svolgimento dell’incarico professionale e all’adempimento degli obblighi connessi.
I Dati Personali potranno inoltre essere comunicati alle Autorità competenti in caso di operazione sospetta, in adempimento degli obblighi previsti in capo ai professionisti dalla normativa antiriciclaggio. Tale comunicazione è imposta dalla legge ed è comunque giustificata dall’interesse pubblico alla prevenzione dei reati di riciclaggio e di terrorismo.
TRASFERIMENTO ALL’ESTERO
In nessun caso i Dati Personali saranno trasferiti al di fuori dello Spazio Economico Europeo, salvo che il Paese di destinazione sia stato oggetto di una decisione di adeguatezza da parte della Commissione Europea (come, ad esempio, è il caso della Svizzera e del Regno Unito), a norma dell’art. 45 del GDPR, o che sussista una delle altre condizioni per il trasferimento extra UE di dati, previste dagli art. 45, 46 e 47 del GDPR.
DIRITTI DEGLI INTERESSATI
Vi ricordiamo che, in relazione ai Vostri Dati Personali, potrete esercitare i diritti riconosciuti dal GDPR, ossia: (i) il diritto di accesso ai dati personali e ad informazioni quali la finalità del trattamento e le tipologie di dati da noi detenute (art. 15 GDPR); (ii) il diritto di ottenere la rettifica dei dati personali inesatti, oppure l’integrazione di quelli incompleti (art. 16 GDPR); (iii) il diritto alla cancellazione (“diritto all’oblio”) dei dati personali se sussiste uno dei motivi previsti dall’art. 17 del GDPR; (iv) il diritto alla limitazione del trattamento, ossia di ottenere che i dati personali eventualmente oggetto di contestazione siano contrassegnati e non cancellati, per il periodo necessario ad esercitare un determinato diritto su detti dati (art. 18 GDPR); (v) il diritto alla portabilità dei dati (art. 20 GDPR); (vi) il diritto di revocare il consenso al trattamento dei Dati Personali da noi trattati su tale base giuridica.
Vi informiamo, infine, che il GDPR conferisce a tutti gli interessati il diritto di proporre reclamo al Garante della Privacy (con sede in Piazza Venezia n. 11 – 00187 Roma – Posta elettronica: protocollo@gpdp.it – PEC: protocollo@pec.gpdp.it,) qualora ne siano state violate le disposizioni.
Per qualsiasi richiesta od osservazione, potrete utilizzare l’indirizzo e-mail privacy@ditrag-bkr.it