Tietosuojaseloste
FACEM S.P.A.
Via Bricherasio 7 - TORINO (TO) - Italia
Y-tunnus: IT00517250015
facem@facem.com
+39 0124 707711
Henkilötietojen käsittelystä vastaava taho. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa tietojen lainmukaisesta ja asianmukaisesta käytöstä, ja johon voi olla yhteydessä seuraavilla yhteystiedoilla: puhelin +39 0422 782890, sähköposti: privacy@calicant.us.
Valtuutetut/ nimetyt käsittelijät. Päivitetty luettelo nimetyistä/valtuutetuista henkilöistä säilytetään rekisterinpitäjän toimipaikassa.
Mod.: IS – Päivitetty 05/2024
Henkilötietojen käsittelyä koskeva tietosuojaseloste.
EU:n Asetus N:o 679/2016 artiklat 13 ja 14
lainsäädäntöasetus 196/2003 muutettuna asetuksella 101/2018
Hyvä rekisteröity,
Tässä tietosuojaselosteessa kuvataan verkkosivuston hallintatavat henkilötietojen käsittelyn osalta sivustoa käyttävien käyttäjien osalta sekä tämän sivuston kautta tapahtuvaan käsittelyyn liittyvät käytännöt. EU:n asetuksen (679/2016, jäljempänä "GDPR") artiklojen 13 (kun tiedot on saatu rekisteröidyltä) ja 14 (kun tiedot on saatu muualta kuin rekisteröidyltä) mukaisesti annetaan seuraavat tiedot tämän verkkosivuston käyttäjille. Tiedot koskevat ainoastaan tämän verkkosivuston kautta tapahtuvaa käsittelyä, eivätkä muita sivustoja, joihin mahdollisesti päästään tältä sivustolta linkkien kautta – suosittelemme tutustumaan kyseisten sivustojen omiin tietosuojaselosteisiin. Tämä verkkosivusto ja sen kautta tarjottavat palvelut on tarkoitettu vain yli 18-vuotiaille. Rekisterinpitäjä ei käsittele alaikäisten (alle 18-vuotiaiden) henkilötietoja. Jos alaikäinen käyttäjä ottaa yhteyttä, rekisterinpitäjä poistaa viipymättä mahdollisesti vahingossa kerätyt henkilötiedot.
1. Rekisterinpitäjä
Rekisterinpitäjä on FACEM S.P.A., jonka rekisteröity toimipaikka sijaitsee osoitteessa Via Bricherasio 7, 10128 Torino (TO), Italia, Y-tunnus IT00517250015 (jäljempänä "rekisterinpitäjä"). Rekisterinpitäjä voi nimetä henkilötietojen käsittelystä verkkosivustolla (esim. tekninen tuki, ylläpito) vastaavaksi kolmannen osapuolen, kuten verkkotoimiston tai konsultin, jonka yhteystiedot ilmoitetaan pyynnöstä edellä mainituilla yhteystiedoilla. Rekisterinpitäjä ja käsittelijä voivat käyttää myös sisäisiä työntekijöitä, jotka on erikseen nimetty ja valtuutettu käsittelemään tietoja annettujen ohjeiden mukaisesti.
2. Käsiteltävien tietojen kategoriat ja tietolähteet
-
Selaustiedot (verkkosivuston toimintaa tukevat tietojärjestelmät ja ohjelmistot keräävät normaalin käytön aikana joitakin henkilötietoja, joiden siirto liittyy Internetin viestintäprotokollien käyttöön. Tähän tietoluokkaan kuuluvat mm.: IP-osoitteet, käytetty selaintyyppi, käyttöjärjestelmä, verkkosivustojen nimet ja osoitteet, joilta sivustolle on siirrytty tai josta on poistuttu, tiedot käyttäjän selaamista sivuista, pääsyn ajankohta, viipyminen yksittäisellä sivulla, navigointipolku sekä muut käyttäjän käyttöympäristöön liittyvät tekniset parametrit. Näitä teknisiä/informatiivisia tietoja kerätään ja käytetään vain koottuna ja anonyymissä muodossa. Niitä käsitellään tämän sivuston asianmukaisen käytön mahdollistamiseksi ja valvomiseksi sekä anonyymien tilastotietojen tuottamiseksi käytöstä, ja ne poistetaan välittömästi käsittelyn jälkeen.)
-
Evästeet, joista kehotamme tutustumaan Evästekäytäntöömme
-
Käyttäjän vapaaehtoisesti antamat tiedot, kuten:
-
Tavalliset tiedot (tunnistetiedot, henkilötiedot, laskutustiedot ja vastaavat)
-
Vain poikkeuksellisesti erityiset tiedot (GDPR 9 artikla)
-
Vain poikkeuksellisesti rikostuomiot ja rikkomukset koskevat tiedot (GDPR 10 artikla)
Lähteet: selaus, muut sivustot, evästeet ja vastaavat; käyttäjä; julkiset lähteet.
Voimme käsitellä ensisijaisesti selaustietoja sekä evästeitä.
Voimme käsitellä myös käyttäjän vapaaehtoisesti antamia tietoja, esimerkiksi yhteydenottolomakkeen kautta tai sähköpostitse lähetettyjen viestien yhteydessä. Näihin voivat sisältyä tavalliset henkilötiedot (tunnistetiedot, henkilötiedot, laskutustiedot ja vastaavat) sekä poikkeuksellisesti erityiset tiedot GDPR:n 9 artiklan mukaisesti tai rikostiedot GDPR:n 10 artiklan mukaisesti, mutta ainoastaan siinä määrin kuin se on välttämätöntä saadun tietopyynnön käsittelemiseksi ja rekisteröidyn suostumuksella.
Tiedot voivat olla peräisin automaattisista tai vapaaehtoisista lähteistä sekä julkisista lähteistä. Esimerkiksi käyttäjän selaustiedot voivat sisältää tietoja aiemmista vierailuista muilla sivustoilla, mukaan lukien erityisesti evästeet ja muut vastaavat teknologiat. Tiedot voivat myös olla käyttäjän itsensä tai hänen kanssaan sidoksissa olevien henkilöiden antamia. Lisäksi tietoja voi olla peräisin julkisista lähteistä, kuten tutkimuksista, rekistereistä, julkisista tietokannoista ja vastaavista.
3. Käsittelyn tarkoitukset
Verkkosivuston käyttäjien henkilötietoja käsitellään GDPR:n mukaisesti siinä laajuudessa ja muodossa kuin on tarpeen verkkosivuston toimintojen toteuttamiseksi. Tämä koskee erityisesti, mutta ei yksinomaan, sivuston selaamista, siellä kuvattuja tietojen keruumenettelyjä, yhteydenottolomakkeita, mahdollista rekisteröitymis- ja kirjautumisprosessia, uutiskirjeen tilaamista ja vastaavia toimintoja. Rekisterinpitäjälle annettuja henkilötietoja käsitellään erityisesti seuraavia tarkoituksia varten:
-
rekisterinpitäjälle osoitettujen käyttäjän erityisten pyyntöjen käsittelemiseksi verkkosivuston ja sen viestintävälineiden (yhteydenottolomake, tietopyyntölomakkeet ja vastaavat) kautta;
-
tiedottamiseen rekisterinpitäjän palveluista, kun käyttäjä on pyytänyt tietoja esimerkiksi sähköpostiviestillä, yhteydenottolomakkeen täyttämisellä tai muiden viestintävälineiden kautta;
-
rekisterinpitäjän järjestämiin tapahtumiin mahdollisen ilmoittautumisen sekä muiden siihen liittyvien toimintojen hoitamiseksi (esim. osallistumisen tarkistaminen, ilmoitukset tapahtuman muutoksista tai päivityksistä jne.);
-
muita edellä mainittuihin liittyviä tai niiden oheistarkoituksia varten, jotka kuuluvat verkkosivuston toimintaan;
Yleisesti annettujen tietojen käsittelyä suoritetaan, myös selaamisen aikana automaattisesti kerättynä, yksinomaan verkkosivuston käyttöoikeuksien tarkistamista ja valvontaa varten. Tämä koskee myös teknisiä evästeitä, joihin kuuluvat istunto-, toiminnallisuus- tai analytiikkaevästeet, jos ne täyttävät tietosuojaviranomaisen vaatimukset. Erityisesti analytiikkaevästeiden osalta selvennetään, että ne voidaan rinnastaa teknisiin evästeisiin, mikäli ne on toteutettu ja niitä käytetään suoraan verkkosivuston toimesta. Joka tapauksessa näiden analytiikkaevästeiden osalta verkkosivusto on tietosuojaviranomaisen ohjeiden mukaisesti toteuttanut IP-osoitteiden anonymisoinnin ja tietojen käsittelyn rajoittamisen; näin kerättyjen selaustietojen käyttö (IP-osoitteiden anonymisointi huomioiden) mahdollistaa verkkosivuston toiminnan seurannan ja palvelun kehittämisen tarjoten käyttäjälle paremman selauskokemuksen. Lisätietoja löytyy erillisestä Evästekäytännöstä.
4. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu sopimusvelvoitteiden tai esisopimusvelvoitteiden täyttämiseen, jotka liittyvät käyttäjän tekemään pyyntöön (esimerkiksi tiedustelut rekisterinpitäjän palveluista, tarjouksen pyytäminen jne.). Lisäksi tarvittaessa käsittely perustuu suostumukseen, joka annetaan vapaasti ja tietoisesti täyttämällä erityiset tiedonkeruulomakkeet ja rastittamalla niissä olevat valintaruudut.
On huomattava, että lomakkeissa olevien pakollisten kenttien täyttäminen on olennainen osa tietopyyntöä ja siten kyse on esisopimus- tai sopimusvelvoitteen täyttämisestä, kontekstista riippuen. Suostumus voidaan pyytää erikseen myöhempää tietojen käsittelyä varten.
Erillinen tietosuojaseloste annetaan aina, kun se on tarpeen (eri kuin tämä asiakirja).
Käsittely perustuu joka tapauksessa myös oikeutettuun etuun, kuten tiedonantovelvollisuuden toteuttamiseen, johon viitataan seuraavassa kohdassa.
5. Rekisterinpitäjän oikeutettu etu
Henkilötietojen käsittely perustuu myös rekisterinpitäjän oikeutettuun etuun, kuten omien oikeuksiensa käyttämiseen tietoyhteiskunnan kontekstissa, sopimusvelvoitteiden toteuttamiseen ja suoramarkkinointiin (soveltuvan lainsäädännön mukaisilla tavoilla, keinoilla ja aikarajoilla).
6. Tietojen antamisen pakollisuus
Käyttäjien selaustietojen antaminen edellä mainittuihin tarkoituksiin riippuu käyttäjän selaimensa kautta tekemistä yksityisyysasetuksista. Joissain tapauksissa evästeiden estäminen voi estää sivuston toiminnan. Tietyissä tämän sivuston lomakkeissa selaustietojen antaminen ja/tai teknisten evästeiden käyttö on välttämätöntä sivuston toimivuuden takaamiseksi.
Tiettyjen tietojen antaminen on joka tapauksessa tarpeellista verkkosivuston rakenteen ja sen toimintojen vuoksi. Mahdollisten lisätietojen pyytäminen edellyttää aina käyttäjän hyväksyntää valintaruudun kautta. Kaikkien muiden tietojen antaminen on vapaaehtoista sen mukaan, mitä käyttäjä haluaa sivustolle toimittaa.
Esimerkiksi sähköpostiosoitteen antaminen on välttämätöntä, jotta voidaan vastata yhteydenottolomakkeen kautta tehtyyn pyyntöön, samoin kuin muiden tähdellä merkittyjen pakollisten tietojen. Muut tiedot ovat vapaaehtoisia.
Jos välttämättömiä tietoja (esim. sähköpostiosoite yhteydenottolomakkeen kautta tehtyä pyyntöä varten) ei anneta, rekisterinpitäjä ei voi käsitellä pyyntöä.
SOVELLETTAVAT MÄÄRÄYKSET KAIKKIIN KÄSITTELYIHIN
Rekisteröity voi aina peruuttaa suostumuksensa, vaikka olisi antanut sen kaikkien edellä mainittujen tarkoitusten osalta.
GDPR:n 21 artiklan mukaisesti ilmoitetaan erikseen ja nimenomaisesti, että rekisteröidyllä on oikeus vastustaa milloin tahansa henkilötietojensa käsittelyä edellä mainittuihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä, henkilötietoja ei voida enää käsitellä näihin tarkoituksiin.
7. Mahdolliset henkilötietojen vastaanottajat
Tietoja voidaan luovuttaa rekisterinpitäjän tytäryhtiöille, sisaryhtiöille tai muille samaan konserniin kuuluville yrityksille sekä konsulteille tai kolmansille osapuolille, jotka toimivat rekisterinpitäjän nimissä ja lukuun edellä kuvattujen tarkoitusten toteuttamiseksi, sekä EU:n sisällä että sen ulkopuolella (viimeksi mainitussa tapauksessa vain voimassa olevaa lainsäädäntöä noudattaville toimijoille).
Selaustietoja ja vastaavia (ks. edellä), samoin kuin kolmansien osapuolten profiilointievästeitä (ks. tämän sivuston evästekäytäntö), voidaan luovuttaa kyseisille kolmansille osapuolille, mikäli ne eivät itse toimi rekisterinpitäjinä.
Tietoja voidaan joka tapauksessa luovuttaa henkilötietojen käsittelijöille sekä asianmukaisesti ohjeistetuille ja valtuutetuille henkilöille, aina käsittelyn tarkoituksiin liittyen.
Yksityiskohtainen luettelo näistä tahoista on saatavilla toimipaikassamme.
8. Säilytysaika
Rekisteröidyn vapaaehtoisesti antamia tietoja säilytetään, kunnes rekisteröity peruuttaa suostumuksensa, esimerkiksi selaimen asetuksilla, evästeiden poistamisella, nimenomaisella pyynnöllä tai muulla tavalla. Selaustietoja säilytetään suhteellisuusperiaatteen mukaisesti muodossa, joka mahdollistaa rekisteröidyn tunnistamisen vain niin kauan kuin on tarpeen niiden keräämistarkoitusten toteuttamiseksi tai myöhemmäksi käsittelyksi.
Poikkeuksena edellä mainittuihin määräaikoihin tiedot voidaan säilyttää pidempään, jos se on tarpeen oikeuden puolustamiseksi tai käyttämiseksi tai lain tai viranomaismääräysten noudattamiseksi.
9. Rekisteröidyn oikeudet
Jokaisella rekisteröidyllä on oikeus saada pääsy tietoihin, oikeus tietojen oikaisuun, poistamiseen (”oikeus tulla unohdetuksi”), käsittelyn rajoittamiseen, ilmoituksen saamiseen oikaisusta/poistamisesta/rajoittamisesta, oikeus siirtää tiedot järjestelmästä toiseen, vastustamisoikeus sekä oikeus olla joutumatta automaattisen yksittäispäätöksen kohteeksi, mukaan lukien profilointi, GDPR:n artiklojen 15–22 mukaisesti. Näitä oikeuksia voidaan käyttää GDPR:n 12 artiklassa säädetyllä tavalla ja määräajassa lähettämällä kirjallinen pyyntö rekisterinpitäjälle (ks. kohta 10).
Rekisterinpitäjä vastaa pyyntöön viipymättä ja joka tapauksessa viimeistään 1 kuukauden kuluessa pyynnön vastaanottamisesta.
10. Suostumuksen peruuttamisoikeus (Oikeuksien käyttämisen menettelytavat)
Suostumuksen voi peruuttaa, jos se on annettu, milloin tahansa ja/tai käyttää oikeuksiaan lähettämällä:
- kirjallinen, saantitodistuksella varustettu kirje osoitteeseen, joka on ilmoitettu asiakirjan yläosassa;
- sähköposti osoitteeseen facem@facem.com
11. Valitukset
Jokaisella rekisteröidyllä on oikeus tehdä valitus GDPR:n 77 artiklan ja sitä seuraavien mukaisesti valvontaviranomaiselle, joka Italiassa on Garante per la protezione dei dati personali. Valituksen tekemisen muodot, menettelyt ja määräajat määräytyvät voimassa olevan kansallisen lainsäädännön mukaan. Valituksen tekeminen ei rajoita hallinnollisia tai oikeudellisia toimia, jotka Italiassa voidaan nostaa joko Garanten tai toimivaltaisen tuomioistuimen kautta.
12. Profilointi
Tämän verkkosivuston käytön ja mahdollisten lomakkeiden täyttämisen yhteydessä annetut henkilötiedot voivat olla kolmansien osapuolten palveluntarjoajien profiloinnin kohteena kolmannen osapuolen evästeiden kautta.
Profiloinnin avulla nämä kolmannet osapuolet, jotka toimivat itsenäisinä rekisterinpitäjinä omiin profilointitarkoituksiinsa (eri rekisterinpitäjinä kuin tämän verkkosivuston rekisterinpitäjä), voivat arvioida rekisteröidyn henkilökohtaisia ominaisuuksia, erityisesti hänen mieltymyksiään, kiinnostuksen kohteitaan ja tottumuksiaan suhteessa selattuihin sivuihin ja tehtyihin toimiin, jotta nämä itsenäiset rekisterinpitäjät voivat tarjota rekisteröidylle yksilöllisemmän ja kohdennetumman palvelun.
Lisätietoja varten käyttäjän tulee tutustua evästekäytäntöön.
13. Rekisterinpitäjä, käsittelijä, nimetyt/valtuutetut
Seuraavassa annamme joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei vain lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan ovat olennainen osa toimintaamme.
Rekisterinpitäjä. Henkilötietojen rekisterinpitäjä on FACEM S.P.A., joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voitte ottaa yhteyttä seuraavilla tiedoilla: puhelin +39 0124 707711 sähköposti: facem@facem.com.
Käsittelijä. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 000 00000 sähköposti: info@mail.com.
Valtuutetut/nimetyt. Päivitetty luettelo nimetyistä/valtuutetuista käsittelijöistä säilytetään rekisterinpitäjän toimipaikassa.
14. Sosiaalisen median liitännäiset
Tämä verkkosivusto voi sisältää tiettyjen sosiaalisen median alustojen (esim. Facebook) liitännäisiä. Sosiaaliset liitännäiset ovat erityisiä työkaluja, joiden avulla sosiaalisten verkostojen toiminnallisuuksia voidaan sisällyttää suoraan verkkosivustolle (esim. Facebookin ”tykkää”-toiminto), ja ne on merkitty kyseisen alustan logolla. Kun käyttäjä vierailee verkkosivun sivulla ja käyttää liitännäistä (esim. klikkaa ”tykkää”-painiketta) tai päättää jättää kommentin, vastaavat tiedot siirtyvät selaimelta suoraan sosiaalisen median alustalle (tässä tapauksessa Facebookiin) ja tallennetaan sinne. Lisätietoja keruun, käsittelyn, käytön ja henkilötietojen säilyttämisen tarkoituksista ja tavoista sekä oikeuksien käyttämisestä saa kyseisen sosiaalisen median alustan tietosuojakäytännöstä.
15. Linkit kolmansien osapuolten sivustoihin
Tältä sivustolta on mahdollista siirtyä erityisten linkkien kautta kolmansien osapuolten verkkosivuille. Rekisterinpitäjä ei ota mitään vastuuta kolmansien osapuolten mahdollisesta henkilötietojen käsittelystä eikä kolmansien osapuolten antamien tunnistetietojen hallinnasta.
16. Evästeet
Evästeet ovat tietopaketteja, jotka verkkopalvelin (esim. tämä sivusto) lähettää käyttäjän internet-selaimelle. Selain tallentaa ne automaattisesti käyttäjän tietokoneelle ja palauttaa ne automaattisesti palvelimelle jokaisella myöhemmällä sivuston käyttökerralla. Lisätietoa evästeiden ominaisuuksista, tyypeistä, käyttötavoista sekä niiden poistamisesta tai estämisestä löytyy erillisestä Evästekäytännöstä.
Rekisterinpitäjä FACEM S.P.A. |
Ota yhteyttä
FACEM S.P.A. ottaa mielellään vastaan kommentteja tähän tietosuojaselosteeseen liittyen.
Voitte ottaa meihin yhteyttä seuraavaan osoitteeseen: facem@facem.com
Mod. ICONT – Päivitetty 05/2024
Tietosuojaseloste
EUROOPAN UNIONIN ASETUKSEN NRO 679/2016 13 ARTIKLAN MUKAISESTI
Hyvä rekisteröity,
FACEM S.P.A. henkilötietojen rekisterinpitäjänä Euroopan unionin asetuksen N:o 679/2016 ”General Data Protection Regulation (GDPR)” (jäljempänä EU-asetus) 13 artiklan mukaisesti haluaa informoida Teitä henkilötietojenne käsittelystä.
Säännös edellyttää, että jokainen, joka käsittelee henkilötietoja, on velvollinen tiedottamaan rekisteröityä käsiteltävistä tiedoista ja käsittelyn olennaisista seikoista. Käsittelyn on tapahduttava lainmukaisesti, asianmukaisesti ja läpinäkyvästi sekä suojattava yksityisyyttä ja taattava rekisteröidyn oikeudet.
Tietojen käsittelyllä tarkoitetaan mitä tahansa toimintoa tai toimintojen kokonaisuutta, joka koskee tietojen keräämistä, tallentamista, järjestämistä, säilyttämistä, tarkastelua, käsittelyä, muuttamista, valikointia, hakua, vertailua, käyttöä, yhdistämistä, estämistä, luovuttamista, levittämistä tai hävittämistä.
1. Henkilötietojen rekisterinpitäjä
Henkilötietojen rekisterinpitäjä on FACEM S.P.A., jonka rekisteröity toimipaikka on Via Bricherasio 7 – Torino (TO), Italia, Y-tunnus IT00517250015, johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 0124 707711, sähköposti: facem@facem.com.
2. Käsiteltävien tietojen luonne, käsittelyn tarkoitukset ja oikeusperuste
Käsiteltävien tietojen luonne. Seuraaviin käsittelyn tarkoituksiin liittyen käsitellään ainoastaan ”tavallisia henkilötietoja”, kuten esimerkiksi:
-
yrityksen tunnistetiedot (nimi, sukunimi, sähköposti jne.);
Käsittelyn tarkoitukset. Henkilötietojanne käsitellään seuraaviin tarkoituksiin:
-
vastataksemme pyyntöihinne: vapaaehtoisen yhteydenottolomakkeen täyttämisen kautta tällä yhteystietoalueella;
-
lakisääteisten velvoitteiden täyttämiseksi;
-
markkinointi: mainosmateriaalin lähettämiseksi, suoramyyntiä varten, markkinatutkimusten tekemiseksi sekä kaupallisten ja myynninedistämisviestien toimittamiseksi;
-
profilointi: mieltymystenne analysoimiseksi ja yksilöityjen tiedotteiden ja/tai kaupallisten viestien vastaanottamiseksi.
Käsittelyn oikeusperuste. Henkilötietoja käsitellään kohdissa 2A ja 2B mainittuihin tarkoituksiin lainmukaisesti esisopimus- ja sopimusvelvoitteiden täyttämiseksi meidän ja käyttäjän välillä (GDPR 6 artikla, 1 kohta, b-alakohta) sekä lakisääteisten velvoitteiden täyttämiseksi (GDPR 6 artikla, 1 kohta, c-alakohta).
Kohdissa 2C–2D mainittuihin tarkoituksiin henkilötietojanne voidaan käsitellä lainmukaisesti ainoastaan suostumuksellanne (GDPR 6 artikla, 1 kohta, a-alakohta). Suostumuksen tulee olla nimenomainen, erillinen, ilmaistu, dokumentoitu, etukäteen annettu ja täysin vapaaehtoinen.
Antamanne suostumus voidaan peruuttaa milloin tahansa ilman, että sillä on vaikutusta ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen (GDPR 7 artikla, 3 kohta).
Lisäksi teille ilmoitetaan, että GDPR:n 21 artiklan mukaisesti teillä on oikeus milloin tahansa vastustaa henkilötietojenne käsittelyä suoramarkkinointitarkoituksiin (mukaan lukien profilointi). Jos vastustatte käsittelyä, henkilötietojanne ei enää käsitellä näihin tarkoituksiin.
Tarkennus: noudattaaksemme yrityksemme periaatteisiin kuuluvaa läpinäkyvyyttä haluamme tiedottaa Teille, että jos päätätte antaa suostumuksen kohtaan 2C (markkinointi), Teidät tulee etukäteen informoida ja Teidän tulee olla tietoinen siitä, että käsittelyn tarkoitukset ovat luonteeltaan kaupallisia, mainonnallisia, myynninedistäviä ja laajasti ymmärrettynä markkinointiin liittyviä, kuten:
- mainos- ja tiedotusmateriaalin lähettäminen (esim. uutiskirje) myynninedistämistarkoituksessa;
- kaupallisten tietojen lähettäminen paperisina, automatisoituina tai sähköisinä, erityisesti postitse tai sähköpostitse, puhelimitse (esim. puhelut, WhatsApp-viestit, SMS, MMS), faksilla sekä muiden tietoteknisten kanavien kautta (esim. verkkosivustot, mobiilisovellukset);
- kutsujen lähettäminen tapahtumiin, tilaisuuksiin ja tiedotus- tai promootiotarkoituksessa järjestettäviin kokoontumisiin;
- päivitystiedotteiden lähettäminen myynninedistämisaloitteista tai teknisistä uutuuksista, palveluista, koulutuksesta tai tuesta ja/tai asiakastyytyväisyyskyselyjen toteuttaminen laadun mittaamiseksi.
3. Tietojen vastaanottajat ja käsittelytavat – Automaattiset päätöksentekoprosessit, mukaan lukien profilointi
Henkilötietojenne käsittely perustuu asianmukaisuuden, lainmukaisuuden ja läpinäkyvyyden periaatteisiin ja sitä voidaan suorittaa sekä paperilla että sähköisesti yrityksemme henkilöstön toimesta, jotka on valtuutettu/nimetty käsittelemään henkilötietoja, sekä ulkopuolisten tahojen toimesta, joille on annettu erityisiä tehtäviä rekisterinpitäjän puolesta. Nämä toimivat henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti, ja heitä sitoo salassapito- ja tietoturvavelvollisuus sekä velvoite toteuttaa asianmukaisia turvatoimia tietojen menetyksen, väärinkäytön tai luvattoman pääsyn estämiseksi henkilötietolainsäädännön mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla rekisterinpitäjän toimipaikassa ja käytettävissänne.
Henkilötietojanne ei levitetä eikä siirretä kolmansiin maihin tai kansainvälisille järjestöille, eikä niitä luovuteta kolmansille osapuolille muutoin kuin lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi.
GDPR:n 13 artiklan 2 kohdan f-alakohdan ja 14 artiklan 2 kohdan g-alakohdan mukaisesti ilmoitetaan, että rekisterinpitäjällä ei tällä hetkellä ole käytössä mitään automaattisia päätöksentekojärjestelmiä tai -prosesseja.
4. Tietojen säilytysaika
Henkilötietojanne säilytetään vain niin kauan kuin on tarpeen niiden käsittelytarkoitusten saavuttamiseksi, EU-asetuksen säilytyksen rajoittamisen periaatteen mukaisesti, ja/tai niin kauan kuin on tarpeen lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi tai kunnes rekisteröity peruuttaa nimenomaisen suostumuksensa. Näin ollen
-
Koska käsittelyn tarkoitukset on määritelty kohdissa 2A–2B, tietoja säilytetään enintään sen ajan, joka on tarpeen käsittelyn tarkoitusten saavuttamiseksi ja/tai lain- ja sopimusvelvoitteiden täyttämiseksi.
-
Kohdan 2C mukaisiin markkinointitarkoituksiin kerättyjä tietoja säilytetään enintään 24 kuukautta niiden keräämisestä.
-
Kohdan 2D mukaisiin profilointitarkoituksiin kerättyjä tietoja säilytetään enintään 12 kuukautta niiden keräämisestä.
Säilytysaikojen noudattamisen varmistamiseksi suoritetaan vuosittain tarkastus käsitellyistä tiedoista ja niiden poistamisen mahdollisuudesta, jos niitä ei enää tarvita määriteltyihin tarkoituksiin.
5. Tietoihin pääsy (kategoriat vastaanottajista, joille tiedot voidaan luovuttaa)
Ilmoitamme lisäksi, että kerättyjä tietoja ei koskaan levitetä eikä niitä luovuteta ilman nimenomaista suostumustanne, lukuun ottamatta välttämättömiä luovutuksia, jotka voivat edellyttää tietojen siirtoa viranomaisille, neuvonantajille tai muille tahoille verotuksellisten ja lakisääteisten velvoitteiden täyttämiseksi tai tarkoitusten toteuttamiseksi (mikäli luvallista). Näissä tapauksissa toimijoille annetaan kirjallinen toimeksianto, joka velvoittaa heidät noudattamaan henkilötietojen käsittelyyn liittyvää salassapitoa ja tietoturvaa.
GDPR:n 13 artiklan 1 kohdan e-alakohdan mukaisesti ilmoitetaan, että seuraavat tahot tai tahoryhmät (asianmukaisesti määritellyt ja ohjeistetut) voivat saada tiedon käyttäjän henkilötiedoista vastuullisina tai valtuutettuina käsittelijöinä. Alla on luettelo kategorioittain:
-
Rekisterinpitäjän osakkaat, työntekijät, yhteistyökumppanit ja palveluntarjoajat Italiassa ja ulkomailla, heidän roolissaan valtuutettuina/nimettyinä ja/tai henkilötietojen käsittelijöinä (esim. kaupalliset, tekniset, hallinnolliset, oikeudelliset, viestintäosastot; järjestelmänvalvojat, ulkoiset ammattilaiset, erilaisten palvelujen tarjoajat jne.)
-
Kumppaniyritykset ja/tai suoraan yhteydessä olevat yritykset, joiden toiminta on olennaista pyyntönne täyttämiseksi/toteuttamiseksi.
Henkilötietojanne voidaan lisäksi luovuttaa ulkopuolisille tahoille, jotka hoitavat Teitä koskevia asioita, toiminnan toteuttamiseksi, sekä ulkopuolisille tahoille, jotka ovat vuorovaikutuksessa rekisterinpitäjän kanssa aina ja yksinomaan yllä kuvattuja tarkoituksia varten. Nämä ulkopuoliset tahot toimivat rekisterinpitäjän puolesta erityistehtävissä henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla toimipaikassamme ja käytettävissänne.
6. ja 7. Tietojen luovutus ja siirto
Ilman nimenomaista suostumusta (GDPR 6 artiklan 1 kohdan b-, c- ja f-alakohta) rekisterinpitäjä voi luovuttaa tietojanne kohdissa 2A–2F mainittuihin tarkoituksiin valvontaelimille, oikeusviranomaisille sekä muille tahoille, joille tietojen luovuttaminen on lain mukaan pakollista edellä mainittujen tarkoitusten toteuttamiseksi.
Nämä tahot käsittelevät tietoja itsenäisinä rekisterinpitäjinä.
Henkilötietoja säilytetään rekisterinpitäjän toimitiloissa sijaitsevilla laitteilla tai palveluntarjoajien tiloissa Euroopan unionin alueella.
Tietojanne ei levitetä.
Siirtojen turvallisuuden varmistamiseksi käytämme ainoastaan tahoja, jotka antavat riittävät takeet asianmukaisten teknisten ja organisatoristen toimenpiteiden toteuttamiseksi, jotta käsittely tapahtuu EU:n asetuksen 679/2016 mukaisesti.
Sekä rekisterinpitäjän omilla laitteilla että mahdollisten palveluntarjoajien hallussa olevien tietojen osalta rekisterinpitäjä on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet turvallisuustason varmistamiseksi, täysimääräisesti EU-asetuksen mukaisesti.
8. Tietojen antamatta jättämisen seuraukset
Kohdissa 2A–2B mainitut henkilötiedot ovat välttämättömiä. Ilman niitä emme voisi jatkaa prosessia emmekä täyttää sopimukseen tai lakiin perustuvia velvoitteita.
Sitä vastoin kohdissa 2C–2D mainitut henkilötiedot ovat vapaaehtoisia. Niiden antamatta jättäminen ei aiheuta seurauksia eikä estä rekisteröitymistä tai sopimus- ja lakisääteisten velvoitteiden täyttämistä. Voitte siis päättää olla antamatta mitään tietoja tai myöhemmin milloin tahansa kieltää jo annettujen tietojen käsittelyn.
9. Rekisteröidyn oikeudet
Rekisteröitynä Teillä on EU-asetuksen artikloissa 15–22 säädetyt oikeudet, jotka tarkemmin ovat seuraavat:
-
oikeus saada vahvistus siitä, käsitelläänkö Teitä koskevia henkilötietoja, ja jos näin on, oikeus saada pääsy näihin tietoihin (ns. tarkastusoikeus);
-
oikeus saada tietoa käsittelyn tarkoituksista, käsiteltävien tietojen kategorioista, vastaanottajista tai vastaanottajaryhmistä, joille tiedot on luovutettu tai tullaan luovuttamaan, erityisesti jos vastaanottajat ovat kolmansissa maissa tai kansainvälisissä järjestöissä, tietojen säilytysajasta tai käytetyistä perusteista sen määrittämiseksi; ja jos tietoja ei ole kerätty rekisteröidyltä, kaikki saatavilla olevat tiedot niiden alkuperästä;
-
oikeus vaatia itseään koskevien tietojen oikaisemista (ns. oikaisuoikeus);
-
oikeus vaatia itseään koskevien tietojen poistamista (ns. oikeus tulla unohdetuksi);
-
vaatia käsittelyn rajoittamista (ns. käsittelyn rajoittamisoikeus);
-
saada tiedot siirrettäväksi, eli vastaanottaa ne rekisterinpitäjältä jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle esteettä (ns. oikeus tietojen siirrettävyyteen);
-
vastustaa käsittelyä milloin tahansa (ns. vastustamisoikeus). Erityisesti GDPR:n 21 artiklan mukaisesti ilmoitetaan, että jos henkilötietoja käsitellään suoramarkkinointitarkoituksiin (mukaan lukien profilointi), rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä näihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä suoramarkkinointitarkoituksiin, henkilötietoja ei voida enää käsitellä näihin tarkoituksiin;
-
saada tieto (mahdollisuudella vastustaa) siitä, että häntä koskevaan henkilötietojen käsittelyyn liittyy automaattinen päätöksenteko, mukaan lukien profilointi;
-
peruuttaa suostumus milloin tahansa ilman, että se vaikuttaa ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen;
-
tehdä valitus valvontaviranomaiselle (Garante per la Protezione dei Dati Personali).
On huomattava, että rekisteröidyn oikeuksiin voi liittyä ehtoja tai rajoituksia. Esimerkiksi oikeutta tietojen siirrettävyyteen ei välttämättä ole kaikissa tilanteissa, vaan se riippuu tietyn käsittelytoiminnan olosuhteista.
Toinen esimerkki: jos päätätte vastustaa tietojenne käsittelyä, rekisterinpitäjällä on oikeus arvioida pyyntöänne. Pyyntöä ei välttämättä hyväksytä, jos käsittelylle on olemassa pakottavia oikeutettuja perusteita, jotka menevät etusijalle suhteessa Teidän etuihinne, oikeuksiinne ja vapauksiinne.
10. Oikeuksien käyttämisen menettelytavat
Voitte käyttää oikeuksianne milloin tahansa ilman erityisiä muotovaatimuksia, selkeästi ja yksiselitteisesti lähettämällä:
- saantitodistuksella varustetun kirjeen osoitettuna meille
- sähköpostin osoitteeseen ufficio.personale@facem.com
Vai ottamalla suoraan yhteyttä rekisterinpitäjään numeroon: +39 0124707711
11. Alaikäiset
Rekisterinpitäjän tarjoamat palvelut ja suhde kanssanne eivät sisällä alaikäisiin liittyvien henkilötietojen tarkoituksellista keräämistä. Mikäli alaikäisten tietoja kuitenkin vahingossa tallennetaan, rekisterinpitäjä poistaa ne viipymättä rekisteröidyn pyynnöstä tai ilmoituksesta.
12. Käsittelijät, nimetyt/valtuutetut
Alla annamme joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei vain lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan on olennainen osa toimintaamme.
Käsittelijä. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavilla tiedoilla: puhelin +39 000 00000 sähköposti: info@mail.com.
Nimetyt/valtuutetut. Päivitetty luettelo nimetyistä/valtuutetuista käsittelijöistä säilytetään rekisterinpitäjän toimipaikassa.
Mod. INL – Päivitetty 05/2024
Tietosuojaseloste
EUROOPAN UNIONIN ASETUKSEN NRO 679/2016 13 ARTIKLAN MUKAISESTI
Hyvä rekisteröity,
FACEM S.P.A. henkilötietojen rekisterinpitäjänä Euroopan unionin asetuksen N:o 679/2016 ”General Data Protection Regulation (GDPR)” (jäljempänä EU-asetus) 13 artiklan mukaisesti haluaa informoida Teitä henkilötietojenne käsittelystä.
Säännös edellyttää, että jokainen, joka käsittelee henkilötietoja, on velvollinen tiedottamaan rekisteröityä käsiteltävistä tiedoista ja käsittelyn olennaisista seikoista. Käsittelyn on tapahduttava lainmukaisesti, asianmukaisesti ja läpinäkyvästi sekä suojattava yksityisyyttä ja taattava rekisteröidyn oikeudet.
Tietojen käsittelyllä tarkoitetaan mitä tahansa toimintoa tai toimintojen kokonaisuutta, joka koskee tietojen keräämistä, tallentamista, järjestämistä, säilyttämistä, tarkastelua, käsittelyä, muuttamista, valikointia, hakua, vertailua, käyttöä, yhdistämistä, estämistä, luovuttamista, levittämistä tai hävittämistä.
1. Henkilötietojen rekisterinpitäjä
Henkilötietojen rekisterinpitäjä on FACEM S.P.A., jonka rekisteröity toimipaikka on Via Bricherasio 7, Torino (TO), Italia, Y-tunnus IT00517250015, johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 0124 707711 sähköposti: facem@facem.com (jäljempänä “rekisterinpitäjä”)..
2. Käsiteltävien tietojen luonne, käsittelyn tarkoitukset ja oikeusperuste
Käsiteltävien tietojen luonne. Seuraaviin käsittelyn tarkoituksiin liittyen käsitellään ainoastaan ”tavallisia henkilötietoja”, kuten esimerkiksi:
-
yrityksen yhteyshenkilön henkilötiedot (nimi, sukunimi, toiminimi, sähköposti);
-
jne.
Käsittelyn tarkoitukset. Henkilötietojanne käsitellään seuraaviin tarkoituksiin:
-
vastataksemme uutiskirjeen tilaustanne koskevaan pyyntöön: vapaaehtoisen lomakkeen täyttämisen kautta tällä uutiskirjealueella;
-
lakisääteisten velvoitteiden täyttämiseksi;
-
markkinointiin: mainosmateriaalin lähettämiseksi, suoramyyntiä varten, markkinatutkimusten tekemiseksi sekä kaupallisten ja myynninedistämisviestien toimittamiseksi;
-
profilointiin: mieltymystenne analysoimiseksi ja yksilöityjen tiedotteiden ja/tai kaupallisten viestien vastaanottamiseksi.
Käsittelyn oikeusperuste. Henkilötietoja käsitellään kohdissa 2A ja 2B mainittuihin tarkoituksiin lainmukaisesti esisopimus- ja sopimusvelvoitteiden täyttämiseksi meidän ja käyttäjän välillä (GDPR 6 artikla, 1 kohta, b-alakohta) sekä lakisääteisten velvoitteiden täyttämiseksi (GDPR 6 artikla, 1 kohta, c-alakohta).
Kohdissa 2C–2D mainittuihin tarkoituksiin henkilötietojanne voidaan käsitellä lainmukaisesti ainoastaan suostumuksellanne (GDPR 6 artikla, 1 kohta, a-alakohta). Suostumuksen tulee olla nimenomainen, erillinen, ilmaistu, dokumentoitu, etukäteen annettu ja täysin vapaaehtoinen.
Antamanne suostumus voidaan peruuttaa milloin tahansa ilman, että sillä on vaikutusta ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen (GDPR 7 artikla, 3 kohta).
Lisäksi teille ilmoitetaan, että GDPR:n 21 artiklan mukaisesti teillä on oikeus milloin tahansa vastustaa henkilötietojenne käsittelyä suoramarkkinointitarkoituksiin (mukaan lukien profilointi). Jos vastustatte käsittelyä, henkilötietojanne ei voida enää käsitellä näihin tarkoituksiin.
Tarkennus: noudattaaksemme yrityksemme periaatteisiin kuuluvaa läpinäkyvyyttä haluamme tiedottaa Teille, että jos päätätte antaa suostumuksen kohtaan 2C (markkinointi), Teidät tulee etukäteen informoida ja Teidän tulee olla tietoinen siitä, että käsittelyn tarkoitukset ovat luonteeltaan kaupallisia, mainonnallisia, myynninedistäviä ja laajasti ymmärrettynä markkinointiin liittyviä, kuten:
- mainos- ja tiedotusmateriaalin lähettäminen (esim. uutiskirje) myynninedistämistarkoituksessa;
- kaupallisten tietojen lähettäminen paperisina, automatisoituina tai sähköisinä, erityisesti postitse tai sähköpostitse, puhelimitse (esim. puhelut, WhatsApp-viestit, SMS, MMS), faksilla sekä muiden sähköisten kanavien kautta (esim. verkkosivustot, mobiilisovellukset);
- kutsujen lähettäminen tapahtumiin, tilaisuuksiin ja tiedotus- tai promootiotarkoituksessa järjestettäviin kokoontumisiin;
- päivitystiedotteiden lähettäminen myynninedistämisaloitteista tai teknisistä uutuuksista, palveluista, koulutuksesta tai tuesta ja/tai asiakastyytyväisyyskyselyjen toteuttaminen laadun mittaamiseksi;
- Tietojen vastaanottajat ja käsittelytavat – Automaattiset päätöksentekoprosessit, mukaan lukien profilointi
Henkilötietojenne käsittely perustuu asianmukaisuuden, lainmukaisuuden ja läpinäkyvyyden periaatteisiin ja sitä voidaan suorittaa sekä paperilla että sähköisesti yrityksemme henkilöstön toimesta, jotka on valtuutettu/nimetty käsittelemään henkilötietoja, sekä ulkopuolisten tahojen toimesta, joille on annettu erityisiä tehtäviä rekisterinpitäjän puolesta. Nämä toimivat henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti, ja heitä sitoo salassapito- ja tietoturvavelvollisuus sekä velvoite toteuttaa asianmukaisia turvatoimia tietojen menetyksen, väärinkäytön tai luvattoman pääsyn estämiseksi henkilötietolainsäädännön mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla rekisterinpitäjän toimipaikassa ja käytettävissänne.
Henkilötietojanne ei levitetä eikä siirretä kolmansiin maihin tai kansainvälisille järjestöille, eikä niitä luovuteta kolmansille osapuolille muutoin kuin lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi.
GDPR:n 13 artiklan 2 kohdan f-alakohdan ja 14 artiklan 2 kohdan g-alakohdan mukaisesti ilmoitetaan, että rekisterinpitäjällä ei tällä hetkellä ole käytössä mitään automaattisia päätöksentekojärjestelmiä tai -prosesseja.
4. Tietojen säilytysaika
Henkilötietojanne säilytetään vain niin kauan kuin on tarpeen niiden käsittelytarkoitusten saavuttamiseksi, EU-asetuksen säilytyksen rajoittamisen periaatteen mukaisesti, ja/tai niin kauan kuin on tarpeen lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi tai kunnes rekisteröity peruuttaa nimenomaisen suostumuksensa. Näin ollen:
-
Kohdissa 2A–2B mainittuihin tarkoituksiin tietoja säilytetään enintään sen ajan, joka on tarpeen käsittelyn tarkoitusten saavuttamiseksi ja/tai lain- ja sopimusvelvoitteiden täyttämiseksi;
-
Kohdan 2C mukaisiin markkinointitarkoituksiin kerättyjä tietoja säilytetään enintään 24 kuukautta niiden keräämisestä;
-
Kohdan 2D mukaisiin profilointitarkoituksiin kerättyjä tietoja säilytetään enintään 12 kuukautta niiden keräämisestä.
Säilytysaikojen noudattamisen varmistamiseksi suoritetaan vuosittain tarkastus käsitellyistä tiedoista ja niiden poistamisen mahdollisuudesta, jos niitä ei enää tarvita määriteltyihin tarkoituksiin.
5. Tietoihin pääsy (kategoriat vastaanottajista, joille tiedot voidaan luovuttaa)
Ilmoitamme lisäksi, että kerättyjä tietoja ei koskaan levitetä eikä niitä luovuteta ilman nimenomaista suostumustanne, lukuun ottamatta välttämättömiä luovutuksia, jotka voivat edellyttää tietojen siirtoa viranomaisille, neuvonantajille tai muille tahoille verotuksellisten ja lakisääteisten velvoitteiden täyttämiseksi tai tarkoitusten toteuttamiseksi (mikäli luvallista). Näissä tapauksissa toimijoille annetaan kirjallinen toimeksianto, joka velvoittaa heidät noudattamaan henkilötietojen käsittelyyn liittyvää salassapitoa ja tietoturvaa.
GDPR:n 13 artiklan 1 kohdan e-alakohdan mukaisesti ilmoitetaan, että seuraavat tahot tai tahoryhmät (asianmukaisesti määritellyt ja ohjeistetut) voivat saada tiedon käyttäjän henkilötiedoista vastuullisina tai valtuutettuina käsittelijöinä. Alla on luettelo kategorioittain:
-
Rekisterinpitäjän osakkaat, työntekijät, yhteistyökumppanit ja palveluntarjoajat Italiassa ja ulkomailla, heidän roolissaan valtuutettuina/nimettyinä ja/tai henkilötietojen käsittelijöinä (esim. kaupalliset, tekniset, hallinnolliset, oikeudelliset, viestintäosastot; järjestelmänvalvojat, ulkoiset ammattilaiset, erilaisten palvelujen tarjoajat jne.).
-
Kumppaniyritykset ja/tai suoraan yhteydessä olevat yritykset, joiden toiminta on olennaista pyyntöjenne toteuttamiseksi.
Henkilötietojanne voidaan lisäksi luovuttaa ulkopuolisille tahoille, jotka hoitavat Teitä koskevia asioita, toiminnan toteuttamiseksi, sekä ulkopuolisille tahoille, jotka ovat vuorovaikutuksessa rekisterinpitäjän kanssa aina ja yksinomaan yllä kuvattuja tarkoituksia varten. Nämä ulkopuoliset tahot toimivat rekisterinpitäjän puolesta erityistehtävissä henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla toimipaikassamme ja käytettävissänne.
6. ja 7. Tietojen luovutus ja siirto
Ilman nimenomaista suostumusta (GDPR 6 artiklan 1 kohdan b-, c- ja f-alakohta) rekisterinpitäjä voi luovuttaa tietojanne kohdissa 2A–2F mainittuihin tarkoituksiin valvontaelimille, oikeusviranomaisille sekä muille tahoille, joille tietojen luovuttaminen on lain mukaan pakollista edellä mainittujen tarkoitusten toteuttamiseksi.
Nämä tahot käsittelevät tietoja itsenäisinä rekisterinpitäjinä.
Henkilötietoja säilytetään rekisterinpitäjän toimitiloissa sijaitsevilla laitteilla tai palveluntarjoajien tiloissa Euroopan unionin alueella.
Tietojanne ei levitetä.
Siirtojen turvallisuuden varmistamiseksi käytämme ainoastaan tahoja, jotka antavat riittävät takeet asianmukaisten teknisten ja organisatoristen toimenpiteiden toteuttamiseksi, jotta käsittely tapahtuu EU:n asetuksen 679/2016 mukaisesti.
Sekä rekisterinpitäjän omilla laitteilla että mahdollisten palveluntarjoajien hallussa olevien tietojen osalta rekisterinpitäjä on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet turvallisuustason varmistamiseksi, täysimääräisesti EU-asetuksen mukaisesti.
8. Tietojen antamatta jättämisen seuraukset
Kohdissa 2A–2B mainitut henkilötiedot ovat välttämättömiä. Ilman niitä emme voi toteuttaa rekisteröitymistä (henkilökohtaisen käyttäjätilin luominen), emmekä täyttää sopimus- ja lakisääteisiä velvoitteita.
Sitä vastoin kohdissa 2C–2D mainitut henkilötiedot ovat vapaaehtoisia. Niiden antamatta jättäminen ei aiheuta seurauksia eikä estä rekisteröitymistä tai sopimus- ja lakisääteisten velvoitteiden täyttämistä. Voitte siis päättää olla antamatta mitään tietoja tai myöhemmin milloin tahansa kieltää jo annettujen tietojen käsittelyn.
9. Rekisteröidyn oikeudet
Rekisteröitynä Teillä on EU-asetuksen artikloissa 15–22 säädetyt oikeudet, jotka tarkemmin ovat seuraavat:
-
saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos näin on, saada pääsy näihin tietoihin (ns. tarkastusoikeus);
-
saada tietoa käsittelyn tarkoituksista, käsiteltävien tietojen kategorioista, vastaanottajista tai vastaanottajaryhmistä, joille tiedot on luovutettu tai tullaan luovuttamaan, erityisesti jos vastaanottajat sijaitsevat kolmansissa maissa tai kansainvälisissä järjestöissä, sekä tiedoista säilytysajasta tai perusteista sen määrittämiseksi; ja jos tietoja ei ole kerätty rekisteröidyltä, kaikki saatavilla olevat tiedot niiden alkuperästä;
-
vaatia itseään koskevien tietojen oikaisemista (ns. oikaisuoikeus);
-
vaatia itseään koskevien tietojen poistamista (ns. oikeus tulla unohdetuksi);
-
vaatia käsittelyn rajoittamista (ns. käsittelyn rajoittamisoikeus);
-
saada tiedot siirrettäväksi, eli vastaanottaa ne rekisterinpitäjältä jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle esteettä (ns. oikeus tietojen siirrettävyyteen);
-
vastustaa käsittelyä milloin tahansa (ns. vastustamisoikeus). Erityisesti GDPR:n 21 artiklan mukaisesti ilmoitetaan, että jos henkilötietoja käsitellään suoramarkkinointitarkoituksiin (mukaan lukien profilointi), rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä näihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä suoramarkkinointitarkoituksiin, henkilötietoja ei voida enää käsitellä näihin tarkoituksiin;
-
saada tieto (mahdollisuudella vastustaa) siitä, että häntä koskevaan henkilötietojen käsittelyyn liittyy automaattinen päätöksenteko, mukaan lukien profilointi;
-
peruuttaa suostumus milloin tahansa ilman, että se vaikuttaa ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen;
-
tehdä valitus valvontaviranomaiselle (Garante per la Protezione dei Dati Personali).
On huomattava, että rekisteröidyn oikeuksiin voi liittyä ehtoja tai rajoituksia. Esimerkiksi oikeutta tietojen siirrettävyyteen ei välttämättä ole kaikissa tilanteissa, vaan se riippuu tietyn käsittelytoiminnan olosuhteista.
Toinen esimerkki: jos päätätte vastustaa tietojenne käsittelyä, rekisterinpitäjällä on oikeus arvioida pyyntöänne. Pyyntöä ei välttämättä hyväksytä, jos käsittelylle on olemassa pakottavia oikeutettuja perusteita, jotka menevät etusijalle suhteessa Teidän etuihinne, oikeuksiinne ja vapauksiinne.
10. Oikeuksien käyttämisen menettelytavat
Voitte käyttää oikeuksianne milloin tahansa ilman erityisiä muotovaatimuksia, selkeästi ja yksiselitteisesti lähettämällä:
- saantitodistuksella varustetun kirjeen osoitettuna meille
- sähköpostin osoitteeseen ufficio.personale@facem.com
Vai ottamalla suoraan yhteyttä rekisterinpitäjään numeroon: +39 0124 707711
11. Alaikäiset
Rekisterinpitäjän tarjoamat palvelut ja suhde kanssanne eivät sisällä alaikäisiin liittyvien henkilötietojen tarkoituksellista keräämistä. Mikäli alaikäisten tietoja kuitenkin vahingossa tallennetaan, rekisterinpitäjä poistaa ne viipymättä rekisteröidyn pyynnöstä tai ilmoituksesta.
12. Käsittelijät, nimetyt/valtuutetut
Alla annamme joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei vain lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan on olennainen osa toimintaamme.
Käsittelijä. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavilla tiedoilla: puhelin +39 0422 782890, sähköposti: privacy@calicant.us.
Nimetyt/valtuutetut. Päivitetty luettelo nimetyistä/valtuutetuista käsittelijöistä säilytetään rekisterinpitäjän toimipaikassa.
Mod.: ICV – Päivitetty 05/2024
Henkilötietojen käsittelyä koskeva tietosuojaseloste.
EUROOPAN UNIONIN ASETUKSEN NRO 679/2016 artiklat 13 ja 14
Lainsäädäntöasetus 196/2003 muutettuna asetuksella 101/2018
1. Rekisterinpitäjä
Rekisterinpitäjä on FACEM S.P.A., jonka rekisteröity toimipaikka on Via Bricherasio 7, Torino (TO), Italia, Y-tunnus IT00517250015, (jäljempänä “rekisterinpitäjä”).
Tietosuojaseloste työnhakijoille “työskentele kanssamme” -osion kautta
Tämä tietosuojaseloste on tarkoitettu henkilöille, jotka henkilöstöhaun, oma-aloitteisen hakemuksen, työpaikkailmoitukseen vastaamisen tai työhaastattelun yhteydessä lähettävät ansioluettelonsa rekisterinpitäjälle tämän verkkosivuston kautta.
Kaikista muista henkilötietojen käsittelyyn liittyvistä asioista verkkosivustolla vierailun aikana suosittelemme tutustumaan sivustolla olevaan tietosuojakäytäntöön.
2. Käsiteltävien henkilötietojen kategoriat
Käyttäjän vapaaehtoisesti antamat tiedot, mukaan lukien:
-
Tavalliset henkilötiedot (kuten henkilötiedot; yhteystiedot; koulutusta ja työkokemusta koskevat tiedot; muut ansioluetteloissa tyypillisesti esiintyvät tiedot)
-
Vain poikkeuksellisesti erityiset tiedot (GDPR 9 artikla)
-
Vain poikkeuksellisesti rikostuomiot ja rikkomuksia koskevat tiedot (GDPR 10 artikla)
Rekisterinpitäjän keräämät tiedot ansioluettelon toimittamisen, ammatillisen profiiliarvioinnin tai kolmansien osapuolten antamien suositusten kautta, kuten nimi, sukunimi, syntymäpaikka ja -aika, verotunnus, puhelinnumero, postiosoite, tutkinto ja muut henkilöön liittyvät tunnistetiedot, jotka toimitetaan avoimiin tehtäviin liittyen tai oma-aloitteisesti, kuuluvat GDPR:n 4 artiklan 1 ja 15 kohdan mukaisesti ”henkilötietojen” kategoriaan ja niitä käsitellään yksinomaan hakijoiden ammattitaitojen ja pätevyyksien arvioimiseksi avoinna olevan tehtävän tai tulevien rekrytointitarpeiden perusteella.
Poikkeuksena ovat työtehtävät, jotka on varattu suojatuille ryhmille, jolloin ansioluetteloon ei tarvitse sisällyttää erityisiä tietoja (esim. rotu- ja etninen tausta, uskonnolliset, filosofiset tai muut vakaumukset, poliittiset mielipiteet, jäsenyydet puolueissa, ammattiliitoissa, uskonnollisissa, filosofisissa tai poliittisissa yhdistyksissä sekä terveydentilaa tai seksuaalista suuntautumista koskevat tiedot).
3. Käsittelyn tarkoitukset ja oikeusperuste
Henkilötietoja käsitellään niiden henkilöiden osalta, jotka oma-aloitteisesti tai rekrytointiprosessin yhteydessä toimittavat ansioluettelonsa, GDPR:n määräysten mukaisesti:
-
henkilöstön rekrytointi- ja valintatarkoituksiin tai muiden työmahdollisuuksien tarjoamiseksi, jotka vastaavat hakijan ammatillista profiilia (oikeusperuste: esisopimusvelvoitteet);
-
lakisääteisten velvoitteiden täyttämiseksi tai tiettyjen lakien, asetusten tai EU:n säädösten mukaisten tehtävien suorittamiseksi (oikeusperuste: lakiin perustuva velvoite).
Tietojen kerääminen ja käsittely toteutetaan, jotta rekisterinpitäjä voi suorittaa henkilöstön etsintään, valintaan ja arviointiin liittyviä toimintoja. Tätä tarkoitusta varten tapahtuva käsittely ei edellytä rekisteröidyn suostumusta, koska se on tarpeen rekisteröidyn pyynnöstä toteutettujen esisopimustoimenpiteiden suorittamiseksi (GDPR 6 artikla, kohta 1, b-alakohta), paitsi jos kyseessä on erityisten henkilötietoryhmien käsittely. Näitä tietoja voidaan käsitellä vain rekisteröidyn nimenomaisella suostumuksella. Tietoja käsittelee rekisterinpitäjän henkilöstö, joka on valtuutettu GDPR:n 29 artiklan mukaisesti. Käsittely tapahtuu sekä sähköisesti että manuaalisesti, loogisin perustein, jotka ovat yhteensopivia ja tarkoituksenmukaisia suhteessa keräämisen tarkoituksiin, ja tietosuojaa ja turvallisuutta koskevien lakien ja sisäisten sääntöjen mukaisesti.
4. Tietojen antamisen pakollisuus
Henkilötietojen antaminen tässä ilmoitetuissa tarkoituksissa on vapaaehtoista.
Kuitenkin se on välttämätöntä, jotta verkkosivuston toiminnallisuus mahdollistaa hakemuksen lähettämisen oikein henkilöstön rekrytointiprosessiin osallistumiseksi. Hakemuksen lähettäminen edellyttää hakijan suostumusta henkilötietojen käsittelyyn. Ilman tätä suostumusta hakija ei voi lähettää tietojaan rekrytointitarkoituksiin.
Joka tapauksessa, vaikka rekisteröity olisi antanut suostumuksensa kaikkiin edellä mainittuihin tarkoituksiin, hän voi milloin tahansa vapaasti peruuttaa sen.
GDPR:n 21 artiklan mukaisesti ilmoitetaan erikseen, että rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä edellä mainittuihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä, henkilötietoja ei enää voida käsitellä näihin tarkoituksiin.
5. Henkilötietojen vastaanottajat
Käsiteltyjä henkilötietoja ei levitetä, mutta ne voidaan luovuttaa tietyille nimetyille tahoille, kuten rekisterinpitäjän valtuutetulle henkilöstölle. Henkilöstöllä on työnkuvansa perusteella oikeus käsitellä tietoja vain tehtäviensä edellyttämässä laajuudessa ja rekisterinpitäjän antamien ohjeiden mukaisesti. Tietoja voidaan luovuttaa myös tahoille, joilla on lain, asetusten tai toimivaltaisten viranomaisten päätösten perusteella oikeus saada niihin pääsy.
Erityisesti tietoja voivat käyttää kolmannet osapuolet ja/tai yritykset, jotka suorittavat rekisterinpitäjän puolesta tukitoimintoja, kuten:
-
ulkoiset asiantuntijat henkilöstön rekrytointiin, valintaan ja arviointiin liittyvissä tehtävissä;
-
tahot, joilla on nimenomainen oikeus päästä tietoihin lain, asetusten tai toimivaltaisten viranomaisten määräysten nojalla;
Nämä vastaanottajat käsittelevät tietoja asemastaan riippuen rekisterinpitäjinä, henkilötietojen käsittelijöinä tai valtuutettuina käsittelijöinä. Muissa kuin edellä mainituissa tapauksissa tietoja ei levitetä millään tavalla.
6. Tietojen säilyttämistavat
Tietoja käsitellään manuaalisin, sähköisin ja tietoteknisin välinein tavoilla, jotka liittyvät tiiviisti niihin tarkoituksiin, joita varten tietoja käsitellään, ja joka tapauksessa GDPR:n 32 artiklan mukaisten tietoturvatoimien mukaisesti.
7. Tietojen säilytysaika
Henkilötietoja säilytetään vain sen ajan, joka on tarpeen niiden käsittelytarkoitusten toteuttamiseksi, ja joka tapauksessa enintään 6 kuukautta ansioluettelon vastaanottamisesta. Tämän ajan kuluttua tiedot poistetaan automaattisesti eikä niistä säilytetä kopioita.
Edellä mainituista määräajoista poiketen tietoja voidaan säilyttää pidempään, jos se on tarpeen oikeuden puolustamiseksi tai toteuttamiseksi tai lakisääteisten velvoitteiden tai viranomaismääräysten noudattamiseksi.
8. Henkilötietojen siirto
Rekisterinpitäjä ei siirrä henkilötietoja kolmansiin maihin eikä kansainvälisille järjestöille.
9. Rekisteröidyn oikeudet
Jokaisella rekisteröidyllä on oikeus saada pääsy tietoihin, oikaista tietoja, poistaa tiedot (oikeus tulla unohdetuksi), rajoittaa käsittelyä, saada ilmoitus tietojen oikaisusta, poistosta tai rajoittamisesta, tietojen siirrettävyyteen, vastustaa käsittelyä sekä olla joutumatta automaattisen yksittäispäätöksen, mukaan lukien profiloinnin, kohteeksi GDPR:n artiklojen 15–22 mukaisesti. Näitä oikeuksia voidaan käyttää GDPR:n 12 artiklassa säädetyllä tavalla ja määräajoissa toimittamalla kirjallinen pyyntö rekisterinpitäjälle (ks. kohta 10).
Rekisterinpitäjä antaa asianmukaisen vastauksen mahdollisimman pian pyynnön vastaanottamisesta.
10. Oikeus peruuttaa suostumus (Oikeuksien käyttämisen menettelytavat)
Voitte peruuttaa suostumuksen, mikäli se on annettu, milloin tahansa ja/tai käyttää oikeuksianne lähettämällä:
- saantitodistuksella varustetun kirjeen, jossa on nimenomainen pyyntö;
- sähköpostin osoitteeseen ufficio.personale@facem.com
11. Valitukset
Jokaisella rekisteröidyllä on oikeus tehdä valitus GDPR:n 77 artiklan ja sitä seuraavien artiklojen mukaisesti valvontaviranomaiselle, joka Italian valtiossa on tunnistettu olevan Garante per la protezione dei dati personali. Valituksen muoto, tapa ja määräajat on määritelty ja säännelty kansallisessa lainsäädännössä. Valituksen tekeminen ei rajoita mahdollisuutta hallinnollisiin ja oikeudellisiin toimiin, jotka Italian valtiossa voidaan nostaa vaihtoehtoisesti joko samalle viranomaiselle tai toimivaltaiselle tuomioistuimelle.
12. Rekisterinpitäjä, Käsittelijä, Nimetyt/valtuutetut
Alla annamme joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei vain lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan on olennainen osa toimintaamme.
Rekisterinpitäjä. Henkilötietojen rekisterinpitäjä on FACEM S.P.A., joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 0124 707711, sähköposti: facem@facem.com
Käsittelijä. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavilla tiedoilla: puhelin +39 0422 782890, sähköposti: privacy@calicant.us.
Nimetyt/valtuutetut. Päivitetty luettelo nimetyistä/valtuutetuista käsittelijöistä säilytetään rekisterinpitäjän toimipaikassa.
Mod. ICHECKOUT – Päivitetty 05/2024
Tietosuojaseloste
EUROOPAN UNIONIN ASETUKSEN NRO 679/2016 13 ARTIKLAN MUKAISESTI
Hyvä rekisteröity,
FACEM S.P.A. henkilötietojen rekisterinpitäjänä Euroopan unionin asetuksen N:o 679/2016 ”General Data Protection Regulation (GDPR)” (jäljempänä EU-asetus) 13 artiklan mukaisesti haluaa informoida Teitä henkilötietojenne käsittelystä.
Säännös edellyttää, että jokainen, joka käsittelee henkilötietoja, on velvollinen tiedottamaan rekisteröityä käsiteltävistä tiedoista ja käsittelyn olennaisista seikoista. Käsittelyn on tapahduttava lainmukaisesti, asianmukaisesti ja läpinäkyvästi sekä suojattava yksityisyyttä ja taattava rekisteröidyn oikeudet.
Tietojen käsittelyllä tarkoitetaan mitä tahansa toimintoa tai toimintojen kokonaisuutta, joka koskee tietojen keräämistä, tallentamista, järjestämistä, säilyttämistä, tarkastelua, käsittelyä, muuttamista, valikointia, hakua, vertailua, käyttöä, yhdistämistä, estämistä, luovuttamista, levittämistä tai hävittämistä.
1. Henkilötietojen rekisterinpitäjä
Henkilötietojen rekisterinpitäjä on FACEM S.P.A., osoitteessa Via Bricherasio 7, Torino (TO), Italia, Y-tunnus IT00517250015, johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 0124 707711, sähköposti: facem@facem.com.
2. Käsiteltävien tietojen luonne, käsittelyn tarkoitukset ja oikeusperuste
Käsiteltävien tietojen luonne. Seuraaviin käsittelyn tarkoituksiin liittyen käsitellään ainoastaan ”tavallisia henkilötietoja”, kuten esimerkiksi:
-
tilauksen toteuttamiseen tarvittavat tunnistetiedot
Käsittelyn tarkoitukset. Henkilötietojanne käsitellään seuraaviin tarkoituksiin:
-
verkkosivustolle rekisteröitymistä koskevan pyyntönne täyttämiseksi tilauksen tekemistä varten, tämän sivun asianmukaisen lomakkeen täyttämisen kautta, sekä tilaukseen liittyvän laskutuksen hoitamiseksi;
-
esisopimuksellisten ja sopimuksellisten suhteiden hallitsemiseksi;
-
lakisääteisten velvoitteiden täyttämiseksi;
-
markkinointiin: mainosmateriaalin lähettämiseksi, suoramyyntiä varten, markkinatutkimusten tekemiseksi sekä kaupallisten ja myynninedistämisviestien toimittamiseksi;
-
profilointiin: mieltymystenne analysoimiseksi ja yksilöityjen tiedotteiden ja/tai kaupallisten viestien vastaanottamiseksi.
Käsittelyn oikeusperuste. Henkilötietoja käsitellään kohdissa 2A–2B ja 2C mainittuihin tarkoituksiin seuraavin perustein: rekisterinpitäjän oikeutetun edun toteuttamiseksi (GDPR 6 artikla, 1 kohta, f-alakohta), rekisteröidyn kanssa tehdyn sopimuksen täytäntöönpanemiseksi tai rekisteröidyn pyynnöstä toteutettujen esisopimustoimenpiteiden suorittamiseksi (GDPR 6 artikla, 1 kohta, b-alakohta), sekä lakisääteisen velvoitteen täyttämiseksi (GDPR 6 artikla, 1 kohta, c-alakohta).
Kohdissa 2D–2E mainittuihin tarkoituksiin henkilötietojanne voidaan käsitellä lainmukaisesti ainoastaan suostumuksellanne (GDPR 6 artikla, 1 kohta, a-alakohta). Suostumuksen tulee olla nimenomainen, erillinen, ilmaistu, dokumentoitu, etukäteen annettu ja täysin vapaaehtoinen.
Antamanne suostumus voidaan peruuttaa milloin tahansa ilman, että sillä on vaikutusta ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen (GDPR 7 artikla, 3 kohta).
Lisäksi teille ilmoitetaan, että GDPR:n 21 artiklan mukaisesti teillä on oikeus milloin tahansa vastustaa henkilötietojenne käsittelyä suoramarkkinointitarkoituksiin (mukaan lukien profilointi). Jos vastustatte käsittelyä, henkilötietojanne ei voida enää käsitellä näihin tarkoituksiin.
Tarkennus: noudattaaksemme yrityksemme periaatteisiin kuuluvaa läpinäkyvyyttä haluamme tiedottaa Teille, että jos päätätte antaa suostumuksen kohtaan 2D (markkinointi), Teidät tulee etukäteen informoida ja Teidän tulee olla tietoinen siitä, että käsittelyn tarkoitukset ovat luonteeltaan kaupallisia, mainonnallisia, myynninedistäviä ja laajasti ymmärrettynä markkinointiin liittyviä, kuten:
- mainos- ja tiedotusmateriaalin lähettäminen (esim. uutiskirje) myynninedistämistarkoituksessa;
- kaupallisten tietojen lähettäminen paperisina, automatisoituina tai sähköisinä, erityisesti postitse tai sähköpostitse, puhelimitse (esim. puhelut, WhatsApp-viestit, SMS, MMS), faksilla sekä muiden sähköisten kanavien kautta (esim. verkkosivustot, mobiilisovellukset);
- kutsujen lähettäminen tapahtumiin, tilaisuuksiin ja tiedotus- tai promootiotarkoituksessa järjestettäviin kokoontumisiin;
- päivitystiedotteiden lähettäminen myynninedistämisaloitteista tai teknisistä uutuuksista, palveluista, koulutuksesta tai tuesta ja/tai asiakastyytyväisyyskyselyjen toteuttaminen laadun mittaamiseksi.
3. Tietojen vastaanottajat ja käsittelytavat – Automaattiset päätöksentekoprosessit, mukaan lukien profilointi
Henkilötietojenne käsittely perustuu asianmukaisuuden, lainmukaisuuden ja läpinäkyvyyden periaatteisiin ja sitä voidaan suorittaa sekä paperilla että sähköisesti yrityksemme henkilöstön toimesta, jotka on valtuutettu/nimetty käsittelemään henkilötietoja, sekä ulkopuolisten tahojen toimesta, joille on annettu erityisiä tehtäviä rekisterinpitäjän puolesta. Nämä toimivat henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti, ja heitä sitoo salassapito- ja tietoturvavelvollisuus sekä velvoite toteuttaa asianmukaisia turvatoimia tietojen menetyksen, väärinkäytön tai luvattoman pääsyn estämiseksi henkilötietolainsäädännön mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla rekisterinpitäjän toimipaikassa ja käytettävissänne.
Henkilötietojanne ei levitetä eikä siirretä kolmansiin maihin tai kansainvälisille järjestöille, eikä niitä luovuteta kolmansille osapuolille muutoin kuin lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi.
GDPR:n 13 artiklan 2 kohdan f-alakohdan ja 14 artiklan 2 kohdan g-alakohdan mukaisesti ilmoitetaan, että rekisterinpitäjällä ei tällä hetkellä ole käytössä mitään automaattisia päätöksentekojärjestelmiä tai -prosesseja.
4. Tietojen säilytysaika
Henkilötietojanne säilytetään vain niin kauan kuin on tarpeen niiden käsittelytarkoitusten saavuttamiseksi, EU-asetuksen säilytyksen rajoittamisen periaatteen mukaisesti, ja/tai niin kauan kuin on tarpeen lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi tai kunnes rekisteröity peruuttaa nimenomaisen suostumuksensa. Näin ollen:
-
Kohdissa 2A–2B–2C mainittuihin tarkoituksiin tietoja säilytetään enintään sen ajan, joka on tarpeen käsittelyn tarkoitusten saavuttamiseksi ja/tai lain- ja sopimusvelvoitteiden täyttämiseksi;
-
Kohdan 2D mukaisiin markkinointitarkoituksiin kerättyjä tietoja säilytetään enintään 24 kuukautta niiden keräämisestä;
-
Kohdan 2E mukaisiin profilointitarkoituksiin kerättyjä tietoja säilytetään enintään 12 kuukautta niiden keräämisestä.
Säilytysaikojen noudattamisen varmistamiseksi suoritetaan vuosittain tarkastus käsitellyistä tiedoista ja niiden poistamisen mahdollisuudesta, jos niitä ei enää tarvita määriteltyihin tarkoituksiin.
5. Tietoihin pääsy (kategoriat vastaanottajista, joille tiedot voidaan luovuttaa)
Ilmoitamme lisäksi, että kerättyjä tietoja ei koskaan levitetä eikä niitä luovuteta ilman nimenomaista suostumustanne, lukuun ottamatta välttämättömiä luovutuksia, jotka voivat edellyttää tietojen siirtoa viranomaisille, neuvonantajille tai muille tahoille verotuksellisten ja lakisääteisten velvoitteiden täyttämiseksi tai tarkoitusten toteuttamiseksi (mikäli luvallista). Näissä tapauksissa toimijoille annetaan kirjallinen toimeksianto, joka velvoittaa heidät noudattamaan henkilötietojen käsittelyyn liittyvää salassapitoa ja tietoturvaa.
GDPR:n 13 artiklan 1 kohdan e-alakohdan mukaisesti ilmoitetaan, että seuraavat tahot tai tahoryhmät (asianmukaisesti määritellyt ja ohjeistetut) voivat saada tiedon käyttäjän henkilötiedoista vastuullisina tai valtuutettuina käsittelijöinä. Alla on luettelo kategorioittain:
-
Rekisterinpitäjän osakkaat, työntekijät, yhteistyökumppanit ja palveluntarjoajat Italiassa ja ulkomailla, heidän roolissaan valtuutettuina/nimettyinä ja/tai henkilötietojen käsittelijöinä (esim. kaupalliset, tekniset, hallinnolliset, oikeudelliset, viestintäosastot; järjestelmänvalvojat, ulkoiset ammattilaiset, erilaisten palvelujen tarjoajat jne.).
-
Kumppaniyritykset ja/tai suoraan yhteydessä olevat yritykset, joiden toiminta on olennainen pyyntöjenne toteuttamiseksi ja täytäntöönpanemiseksi.
Henkilötietojanne voidaan lisäksi luovuttaa ulkopuolisille tahoille, jotka hoitavat Teitä koskevia asioita toiminnan toteuttamiseksi, sekä ulkopuolisille tahoille, jotka ovat vuorovaikutuksessa rekisterinpitäjän kanssa aina ja yksinomaan yllä kuvattuja tarkoituksia varten. Nämä ulkopuoliset tahot toimivat rekisterinpitäjän puolesta erityistehtävissä henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla toimipaikassamme ja käytettävissänne.
6. ja 7. Tietojen luovutus ja siirto
Ilman nimenomaista suostumusta (GDPR 6 artiklan 1 kohdan b-, c- ja f-alakohta) rekisterinpitäjä voi luovuttaa tietojanne kohdissa 2A–2F mainittuihin tarkoituksiin valvontaelimille, oikeusviranomaisille sekä muille tahoille, joille tietojen luovuttaminen on lain mukaan pakollista edellä mainittujen tarkoitusten toteuttamiseksi.
Nämä tahot käsittelevät tietoja itsenäisinä rekisterinpitäjinä.
Henkilötietoja säilytetään rekisterinpitäjän toimitiloissa sijaitsevilla laitteilla tai palveluntarjoajien tiloissa Euroopan unionin alueella.
Tietojanne ei levitetä.
Siirtojen turvallisuuden varmistamiseksi käytämme ainoastaan tahoja, jotka antavat riittävät takeet asianmukaisten teknisten ja organisatoristen toimenpiteiden toteuttamiseksi, jotta käsittely tapahtuu EU:n asetuksen 679/2016 mukaisesti.
Sekä rekisterinpitäjän omilla laitteilla että mahdollisten palveluntarjoajien hallussa olevien tietojen osalta rekisterinpitäjä on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet turvallisuustason varmistamiseksi, täysimääräisesti EU-asetuksen mukaisesti.
8. Tietojen antamatta jättämisen seuraukset
Kohdissa 2A–2B–2C mainitut henkilötiedot ovat välttämättömiä. Ilman niitä emme voi toteuttaa rekisteröitymistä, emmekä täyttää sopimus- ja lakisääteisiä velvoitteita.
Sitä vastoin kohdissa 2D–2E mainitut henkilötiedot ovat vapaaehtoisia. Niiden antamatta jättäminen ei aiheuta seurauksia eikä estä rekisteröitymistä tai sopimus- ja lakisääteisten velvoitteiden täyttämistä. Voitte siis päättää olla antamatta mitään tietoja tai myöhemmin milloin tahansa kieltää jo annettujen tietojen käsittelyn.
9. Rekisteröidyn oikeudet
Rekisteröitynä Teillä on EU-asetuksen artikloissa 15–22 säädetyt oikeudet, jotka tarkemmin ovat seuraavat:
-
saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos näin on, saada pääsy näihin tietoihin (ns. tarkastusoikeus);
-
saada tietoa käsittelyn tarkoituksista, käsiteltävien tietojen kategorioista, vastaanottajista tai vastaanottajaryhmistä, joille tiedot on luovutettu tai tullaan luovuttamaan, erityisesti jos vastaanottajat sijaitsevat kolmansissa maissa tai kansainvälisissä järjestöissä, sekä tiedoista säilytysajasta tai perusteista sen määrittämiseksi; ja jos tietoja ei ole kerätty rekisteröidyltä, kaikki saatavilla olevat tiedot niiden alkuperästä;
-
vaatia itseään koskevien tietojen oikaisemista (ns. oikaisuoikeus);
-
vaatia itseään koskevien tietojen poistamista (ns. oikeus tulla unohdetuksi);
-
vaatia käsittelyn rajoittamista (ns. käsittelyn rajoittamisoikeus);
-
saada tiedot siirrettäväksi, eli vastaanottaa ne rekisterinpitäjältä jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle esteettä (ns. oikeus tietojen siirrettävyyteen);
-
vastustaa käsittelyä milloin tahansa (ns. vastustamisoikeus). GDPR:n 21 artiklan mukaisesti ilmoitetaan erikseen, että jos henkilötietoja käsitellään suoramarkkinointitarkoituksiin (mukaan lukien profilointi), rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä näihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä suoramarkkinointitarkoituksiin, henkilötietoja ei voida enää käsitellä näihin tarkoituksiin;
-
saada tieto (mahdollisuudella vastustaa) siitä, että häntä koskevaan henkilötietojen käsittelyyn liittyy automaattinen päätöksenteko, mukaan lukien profilointi;
-
peruuttaa suostumus milloin tahansa ilman, että se vaikuttaa ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen;
-
tehdä valitus valvontaviranomaiselle (Garante per la Protezione dei Dati Personali).
On huomattava, että rekisteröidyn oikeuksiin voi liittyä ehtoja tai rajoituksia. Esimerkiksi oikeutta tietojen siirrettävyyteen ei välttämättä ole kaikissa tapauksissa, sillä se riippuu käsittelyn erityisolosuhteista.
Toinen esimerkki: jos päätätte vastustaa tietojenne käsittelyä, rekisterinpitäjällä on oikeus arvioida pyyntöänne. Pyyntöä ei välttämättä hyväksytä, jos käsittelylle on olemassa pakottavia oikeutettuja perusteita, jotka menevät etusijalle suhteessa Teidän etuihinne, oikeuksiinne ja vapauksiinne.
10. Oikeuksien käyttämisen menettelytavat
Voitte käyttää oikeuksianne milloin tahansa ilman erityisiä muotovaatimuksia, selkeästi ja yksiselitteisesti lähettämällä:
- saantitodistuksella varustetun kirjeen osoitettuna meille
- sähköpostin osoitteeseen facem@facem.com
Vai ottamalla suoraan yhteyttä rekisterinpitäjään numeroon: +39 0124 707711
11. Alaikäiset
Rekisterinpitäjän tarjoamat palvelut ja suhde kanssanne eivät sisällä alaikäisiin liittyvien henkilötietojen tarkoituksellista keräämistä. Mikäli alaikäisten tietoja kuitenkin vahingossa tallennetaan, rekisterinpitäjä poistaa ne viipymättä rekisteröidyn pyynnöstä tai ilmoituksesta.
12. Käsittelijät, nimetyt/valtuutetut
Alla annamme joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei vain lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan on olennainen osa toimintaamme.
Käsittelijä. Rekisterinpitäjä on nimennyt henkilötietojen käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä ja johon voi ottaa yhteyttä seuraavilla tiedoilla: puhelin +39 0422 782890, sähköposti: privacy@calicant.us.
Nimetyt/valtuutetut. Päivitetty luettelo nimetyistä/valtuutetuista käsittelijöistä säilytetään rekisterinpitäjän toimipaikassa.
Mod. IREG – Päivitetty 05/2024
Tietosuojaseloste
EUROOPAN UNIONIN ASETUKSEN NRO 679/2016 13 ARTIKLAN MUKAISESTI
Hyvä rekisteröity,
FACEM S.P.A. henkilötietojen rekisterinpitäjänä Euroopan unionin asetuksen N:o 679/2016 ”General Data Protection Regulation (GDPR)” (jäljempänä EU-asetus) 13 artiklan mukaisesti haluaa informoida Teitä henkilötietojenne käsittelystä.
Säännös edellyttää, että jokainen, joka käsittelee henkilötietoja, on velvollinen tiedottamaan rekisteröityä käsiteltävistä tiedoista ja käsittelyn olennaisista seikoista. Käsittelyn on tapahduttava lainmukaisesti, asianmukaisesti ja läpinäkyvästi sekä suojattava yksityisyyttä ja taattava rekisteröidyn oikeudet.
Tietojen käsittelyllä tarkoitetaan mitä tahansa toimintoa tai toimintojen kokonaisuutta, joka koskee tietojen keräämistä, tallentamista, järjestämistä, säilyttämistä, tarkastelua, käsittelyä, muuttamista, valikointia, hakua, vertailua, käyttöä, yhdistämistä, estämistä, luovuttamista, levittämistä tai hävittämistä.
1. Henkilötietojen rekisterinpitäjä
Henkilötietojen rekisterinpitäjä on FACEM S.P.A., osoitteessa Via Bricherasio 7, Torino (TO), Italia, Y-tunnus IT00517250015, johon voi ottaa yhteyttä seuraavin tiedoin: puhelin +39 0124 707711, sähköposti: facem@facem.com
2. Käsiteltävien tietojen luonne, käsittelyn tarkoitukset ja oikeusperuste
Käsiteltävien tietojen luonne. Seuraaviin käsittelyn tarkoituksiin liittyen käsitellään ainoastaan ”tavallisia henkilötietoja”, kuten esimerkiksi:
-
yrityksen tunnistetiedot (toiminimi, ALV-numero, verotunnus, yritystyyppi, osoite, puhelinnumero,
sähköpostiosoite jne.); -
yrityksen yhteyshenkilön ja laillisen edustajan henkilötiedot (nimi, sukunimi jne.);
-
jne.
Käsittelyn tarkoitukset. Henkilötietojanne käsitellään seuraaviin tarkoituksiin:
-
täyttääksemme verkkosivustolle rekisteröitymistä koskevan pyyntönne ja luodaksemme henkilökohtaisen käyttäjätilinne tämän sivun lomakkeen avulla;
-
esisopimuksellisten ja sopimuksellisten suhteiden hallitsemiseksi;
-
lakisääteisten velvoitteiden täyttämiseksi;
-
markkinointiin: mainosmateriaalin lähettämiseksi, suoramyyntiä varten, markkinatutkimusten tekemiseksi sekä kaupallisten ja myynninedistämisviestien toimittamiseksi;
-
profilointiin: mieltymystenne analysoimiseksi ja yksilöityjen tiedotteiden ja/tai kaupallisten viestien vastaanottamiseksi.
Käsittelyn oikeusperuste. Henkilötietoja käsitellään kohdissa 2A–2B ja 2C mainittuihin tarkoituksiin seuraavin perustein: rekisterinpitäjän oikeutetun edun toteuttamiseksi (GDPR 6 artikla, 1 kohta, f-alakohta), rekisteröidyn kanssa tehdyn sopimuksen täytäntöönpanemiseksi tai rekisteröidyn pyynnöstä toteutettujen esisopimustoimenpiteiden suorittamiseksi (GDPR 6 artikla, 1 kohta, b-alakohta), sekä lakisääteisen velvoitteen täyttämiseksi (GDPR 6 artikla, 1 kohta, c-alakohta).
Kohdissa 2D–2E mainittuihin tarkoituksiin henkilötietojanne voidaan käsitellä lainmukaisesti ainoastaan suostumuksellanne (GDPR 6 artikla, 1 kohta, a-alakohta). Suostumuksen tulee olla nimenomainen, erillinen, ilmaistu, dokumentoitu, etukäteen annettu ja täysin vapaaehtoinen.
Antamanne suostumus voidaan peruuttaa milloin tahansa ilman, että sillä on vaikutusta ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen (GDPR 7 artikla, 3 kohta).
Lisäksi teille ilmoitetaan, että GDPR:n 21 artiklan mukaisesti teillä on oikeus milloin tahansa vastustaa henkilötietojenne käsittelyä suoramarkkinointitarkoituksiin (mukaan lukien profilointi). Jos vastustatte käsittelyä, henkilötietojanne ei voida enää käsitellä näihin tarkoituksiin.
Tarkennus: noudattaaksemme yrityksemme periaatteisiin kuuluvaa läpinäkyvyyttä haluamme tiedottaa Teille, että jos päätätte antaa suostumuksen kohtaan 2D (markkinointi), Teidät tulee etukäteen informoida ja Teidän tulee olla tietoinen siitä, että käsittelyn tarkoitukset ovat luonteeltaan kaupallisia, mainonnallisia, myynninedistäviä ja laajasti ymmärrettynä markkinointiin liittyviä, kuten:
- mainos- ja tiedotusmateriaalin lähettäminen (esim. uutiskirje) myynninedistämistarkoituksessa;
- kaupallisten tietojen lähettäminen paperisina, automatisoituina tai sähköisinä, erityisesti postitse tai sähköpostitse, puhelimitse (esim. puhelut, WhatsApp-viestit, SMS, MMS), faksilla sekä muiden sähköisten kanavien kautta (esim. verkkosivustot, mobiilisovellukset);
- kutsujen lähettäminen tapahtumiin, tilaisuuksiin ja tiedotus- tai promootiotarkoituksessa järjestettäviin kokoontumisiin;
- päivitystiedotteiden lähettäminen myynninedistämisaloitteista tai teknisistä uutuuksista, palveluista, koulutuksesta tai tuesta ja/tai asiakastyytyväisyyskyselyjen toteuttaminen laadun mittaamiseksi.
3. Tietojen vastaanottajat ja käsittelytavat – Automaattiset päätöksentekoprosessit, mukaan lukien profilointi
Henkilötietojenne käsittely perustuu asianmukaisuuden, lainmukaisuuden ja läpinäkyvyyden periaatteisiin ja sitä voidaan suorittaa sekä paperilla että sähköisesti yrityksemme henkilöstön toimesta, jotka on valtuutettu/nimetty käsittelemään henkilötietoja, sekä ulkopuolisten tahojen toimesta, joille on annettu erityisiä tehtäviä rekisterinpitäjän puolesta. Nämä toimivat henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti, ja heitä sitoo salassapito- ja tietoturvavelvollisuus sekä velvoite toteuttaa asianmukaisia turvatoimia tietojen menetyksen, väärinkäytön tai luvattoman pääsyn estämiseksi henkilötietolainsäädännön mukaisesti.
Yksityiskohtainen luettelo näistä tahoista on saatavilla rekisterinpitäjän toimipaikassa ja käytettävissänne.
Henkilötietojanne ei levitetä eikä siirretä kolmansiin maihin tai kansainvälisille järjestöille, eikä niitä luovuteta kolmansille osapuolille muutoin kuin lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi.
4. Tietojen säilytysaika
Henkilötietojanne säilytetään vain niin kauan kuin on tarpeen niiden käsittelytarkoitusten saavuttamiseksi, EU-asetuksen säilytyksen rajoittamisen periaatteen mukaisesti, ja/tai niin kauan kuin on tarpeen lakisääteisten tai sopimukseen perustuvien velvoitteiden täyttämiseksi tai kunnes rekisteröity peruuttaa nimenomaisen suostumuksensa. Näin ollen:
-
Kohdissa 2A–2B–2C mainittuihin tarkoituksiin tietoja säilytetään enintään sen ajan, joka on tarpeen käsittelyn tarkoitusten saavuttamiseksi ja/tai lain- ja sopimusvelvoitteiden täyttämiseksi;
-
Kohdan 2D mukaisiin markkinointitarkoituksiin kerättyjä tietoja säilytetään enintään 24 kuukautta niiden keräämisestä;
-
Kohdan 2E mukaisiin profilointitarkoituksiin kerättyjä tietoja säilytetään enintään 12 kuukautta niiden keräämisestä.
Säilytysaikojen noudattamisen varmistamiseksi suoritetaan vuosittain tarkastus käsitellyistä tiedoista ja niiden poistamisen mahdollisuudesta, jos niitä ei enää tarvita määriteltyihin tarkoituksiin.
5. Tietoihin pääsy (kategoriat vastaanottajista, joille tietoja voidaan luovuttaa)
Ilmoitamme lisäksi, että kerättyjä tietoja ei koskaan levitetä eikä niitä luovuteta ilman nimenomaista suostumustanne, lukuun ottamatta välttämättömiä luovutuksia, jotka voivat edellyttää tietojen siirtoa viranomaisille, neuvonantajille tai muille tahoille verotuksellisten ja lakisääteisten velvoitteiden täyttämiseksi tai tarkoitusten toteuttamiseksi (mikäli luvallista). Näissä tapauksissa toimijoille annetaan kirjallinen toimeksianto, joka velvoittaa heidät noudattamaan henkilötietojen käsittelyyn liittyvää salassapitoa ja tietoturvaa.
GDPR:n 13 artiklan 1 kohdan e-alakohdan mukaisesti ilmoitetaan, että seuraavat tahot tai tahoryhmät (asianmukaisesti määritellyt ja ohjeistetut) voivat saada tiedon käyttäjän henkilötiedoista vastuullisina tai valtuutettuina käsittelijöinä. Alla on luettelo kategorioittain:
-
Rekisterinpitäjän osakkaat, työntekijät, yhteistyökumppanit ja palveluntarjoajat Italiassa ja ulkomailla, heidän roolissaan valtuutettuina/nimettyinä ja/tai henkilötietojen käsittelijöinä (esim. kaupalliset, tekniset, hallinnolliset, oikeudelliset, viestintäosastot; järjestelmänvalvojat, ulkoiset ammattilaiset, erilaisten palvelujen tarjoajat jne.).
-
Kumppaniyritykset ja/tai suoraan yhteydessä olevat yritykset, joiden toiminta on olennainen Teidän pyyntöjenne täyttämiseksi ja toteuttamiseksi.
Henkilötietojanne voidaan lisäksi luovuttaa ulkopuolisille tahoille, jotka hoitavat Teitä koskevia asioita toiminnan yhteydessä, sekä ulkopuolisille toimijoille, jotka ovat vuorovaikutuksessa rekisterinpitäjän kanssa, aina ja yksinomaan edellä mainittujen tarkoitusten toteuttamiseksi. Nämä ulkopuoliset tahot toimivat rekisterinpitäjän puolesta erityistehtävissä henkilötietojen käsittelijöinä GDPR:n 28 artiklan mukaisesti.
Yksityiskohtainen luettelo näistä toimijoista on saatavilla toimipaikassamme ja käytettävissänne.
6. ja 7. Tietojen luovutus ja siirto
Ilman nimenomaista suostumusta (GDPR 6 artiklan 1 kohdan b-, c- ja f-alakohta) rekisterinpitäjä voi luovuttaa tietojanne kohdissa 2A–2F mainittuihin tarkoituksiin valvontaelimille, oikeusviranomaisille sekä muille tahoille, joille tietojen luovuttaminen on lain mukaan pakollista edellä mainittujen tarkoitusten toteuttamiseksi.
Nämä tahot käsittelevät tietoja itsenäisinä rekisterinpitäjinä.
Henkilötietoja säilytetään rekisterinpitäjän toimitiloissa olevilla laitteilla tai palveluntarjoajien hallussa EU:n alueella.
Tietojanne ei levitetä.
Siirtojen turvallisuuden varmistamiseksi käytämme ainoastaan toimijoita, jotka antavat riittävät takeet asianmukaisten teknisten ja organisatoristen toimenpiteiden toteuttamiseksi, jotta käsittely tapahtuu EU-asetuksen 679/2016 mukaisesti.
Sekä rekisterinpitäjän omilla laitteilla että mahdollisten palveluntarjoajien hallussa olevien tietojen osalta rekisterinpitäjä on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet tietoturvallisuuden varmistamiseksi, EU-asetuksen mukaisesti.
8. Tietojen antamatta jättämisen seuraukset
Kohdissa 2A–2B–2C mainitut henkilötiedot ovat välttämättömiä. Ilman niitä emme voi toteuttaa rekisteröitymistä (henkilökohtaisen käyttäjätilinne luomista) emmekä täyttää sopimus- ja lakisääteisiä velvoitteita.
Sitä vastoin kohdissa 2D–2E mainitut henkilötiedot ovat vapaaehtoisia. Niiden antamatta jättäminen ei aiheuta seurauksia eikä estä rekisteröitymistä tai sopimus- ja lakisääteisten velvoitteiden täyttämistä. Voitte siis päättää olla antamatta mitään tietoja tai myöhemmin milloin tahansa kieltää jo annettujen tietojen käsittelyn.
9. Rekisteröidyn oikeudet
Rekisteröitynä Teillä on EU-asetuksen 15–22 artikloissa säädetyt oikeudet. Teillä on tarkemmin seuraavat oikeudet:
-
saada vahvistus siitä, käsitelläänkö Teitä koskevia henkilötietoja, ja jos näin on, saada pääsy näihin tietoihin (ns. tarkastusoikeus);
-
saada tietoa käsittelyn tarkoituksista, käsiteltävien tietojen kategorioista, vastaanottajista tai vastaanottajaryhmistä, joille tiedot on luovutettu tai tullaan luovuttamaan, erityisesti jos vastaanottajat sijaitsevat kolmansissa maissa tai kansainvälisissä järjestöissä, sekä tiedoista säilytysajasta tai perusteista sen määrittämiseksi; ja jos tietoja ei ole kerätty rekisteröidyltä, kaikki saatavilla olevat tiedot niiden alkuperästä;
-
vaatia itseään koskevien tietojen oikaisemista (ns. oikaisuoikeus);
-
vaatia tietojensa poistamista (ns. oikeus tulla unohdetuksi);
-
vaatia käsittelyn rajoittamista (ns. käsittelyn rajoittamisoikeus);
-
vaatia tietojen siirrettävyyttä eli saada tietonsa rekisterinpitäjältä jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle esteettä (ns. oikeus tietojen siirrettävyyteen);
-
vastustaa käsittelyä milloin tahansa (ns. vastustamisoikeus). GDPR:n 21 artiklan mukaisesti ilmoitetaan erikseen, että jos henkilötietoja käsitellään suoramarkkinointitarkoituksiin (mukaan lukien profilointi), rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä näihin tarkoituksiin. Jos rekisteröity vastustaa käsittelyä suoramarkkinointitarkoituksiin, henkilötietoja ei voida enää käsitellä näihin tarkoituksiin;
-
saada tieto (ja mahdollisuus vastustaa) siitä, että häntä koskeviin henkilötietoihin sovelletaan automaattista päätöksentekoa, mukaan lukien profilointi;
-
peruuttaa suostumuksensa milloin tahansa ilman, että se vaikuttaa ennen peruutusta annetun suostumuksen perusteella tapahtuneen käsittelyn lainmukaisuuteen;
-
tehdä valitus valvontaviranomaiselle (Garante per la Protezione dei Dati Personali).
On huomattava, että rekisteröidyn oikeuksiin voi liittyä ehtoja tai rajoituksia. Esimerkiksi oikeus tietojen siirrettävyyteen ei välttämättä toteudu kaikissa tapauksissa, sillä se riippuu tietojenkäsittelyn erityisolosuhteista.
Toinen esimerkki: jos päätätte vastustaa tietojenne käsittelyä, rekisterinpitäjällä on oikeus arvioida pyyntöänne. Pyyntöä ei välttämättä hyväksytä, jos käsittelylle on olemassa pakottavia oikeutettuja perusteita, jotka menevät etusijalle suhteessa Teidän etuihinne, oikeuksiinne ja vapauksiinne.
10. Oikeuksien käyttämisen menettelytavat
Ilman erityisiä muodollisuuksia voitte milloin tahansa käyttää oikeuksianne selkeästi ja yksiselitteisesti lähettämällä:
- kirjatun kirjeen vastaanottotodistuksella rekisterinpitäjälle
- sähköpostin osoitteeseen ufficio.contabile@facem.com
Vaihtoehtoisesti voitte ottaa suoraan yhteyttä rekisterinpitäjään puhelinnumeroon: +39 0124 707711.
11. Alaikäiset
Rekisterinpitäjän tarjoamat palvelut ja Teidän kanssanne oleva sopimussuhde eivät sisällä tarkoituksellista alaikäisiin liittyvien henkilötietojen keräämistä. Jos alaikäisiä koskevia tietoja kuitenkin tallennetaan tahattomasti, rekisterinpitäjä poistaa ne viipymättä rekisteröidyn pyynnöstä tai ilmoituksesta.
12. Käsittelijät, Valtuutetut/Ohjeistetut henkilöt
Seuraavassa annamme Teille joitakin tietoja, jotka on tarpeen tuoda tietoonne, ei ainoastaan lakisääteisten velvoitteiden täyttämiseksi, vaan myös siksi, että avoimuus ja rehellisyys rekisteröityjä kohtaan on olennainen osa toimintaamme.
Käsittelijä. Rekisterinpitäjä on nimennyt käsittelijäksi yrityksen CALICANTUS SRL, joka vastaa myös Teidän henkilötietojenne lainmukaisesta ja asianmukaisesta käytöstä. Voitte ottaa siihen yhteyttä kaikissa tiedusteluissa tai pyynnöissä seuraavin yhteystiedoin: puhelin +39 0422 782890, sähköposti: privacy@calicant.us.
Valtuutetut/Ohjeistetut henkilöt. Päivitetty luettelo henkilötietojen käsittelyyn valtuutetuista/ohjeistetuista henkilöistä on saatavilla rekisterinpitäjän toimipaikassa.