RGPD

Regolamento generale sulla protezione dei dati dell'Unione Europea (RGPD)

Noi di APD ci impegniamo a mantenere la fiducia di chiunque condivida dati personali con noi tutelandone la privacy. In quanto società attiva sul piano internazionale, garantiamo sempre che le informazioni personali ricevute da clienti, visitatori e dipendenti/collaboratori siano trattate nel rispetto del Regolamento generale sulla protezione dei dati dell’Unione Europea (RGPD), introdotto a maggio 2018.

L’RGPD incarna i principi riconosciuti di trasparenza, equità e responsabilità. Rende possibile l’innovazione e la partecipazione all’economia digitale globale, rispettando al contempo i diritti umani.

Come parte della nostra continua attenzione a sicurezza delle informazioni e privacy a livello dei dati, qui illustriamo come garantiamo la compliance:

Tutti i nostri standard e processi ci consentono di definire il ciclo di vita delle informazioni personali, aiutandoci a garantire la trasparenza, l’accuratezza, l’accessibilità, la completezza, la sicurezza e la coerenza dei dati. La nostra informativa sulla privacy riflette i requisiti dell’RGPD e definisce il contesto legato a come otteniamo, archiviamo e utilizziamo le informazioni relative ai nostri clienti e ai nostri dipendenti/collaboratori.

Integrazione dei requisiti legati a tutela dei dati, privacy e sicurezza nelle metodologie di progettazione e sviluppo di un prodotto. I requisiti legati alla privacy sono integrati nel ciclo di sviluppo: dall’ideazione alla certificazione, passando per la realizzazione concreta e il lancio.

Ci impegniamo per migliorare costantemente il quadro di sicurezza informatica in modo da garantire che i processi di risposta agli incidenti continuino a essere efficienti e che la confidenzialità, l’integrità e la disponibilità dei dati personali siano assicurate attraverso appropriate misure tecniche e organizzative.

Tutti i dati che archiviamo sono categorizzati. In questo modo abbiamo accesso immediato a una serie di informazioni: cosa abbiamo a disposizione, cosa ne facciamo, dove si trova, dove va a finire e chi ha accesso. Le tipologie di dati sono classificate, con periodi di conservazione definiti e integrati nei sistemi e nei processi.

La nostra procedura legata alle richieste di accesso ai dati dei soggetti (Subject Access Request, SAR) è stata rivista e migliorata. Eventuali richieste di accesso ai dati dei soggetti vanno presentate al responsabile della protezione dei dati nominato, che seguirà la procedura per il rilascio di un modulo SAR al soggetto. Il nostro team legale ci aiuterà in ogni procedura SAR. In questo modo garantiamo il rispetto dei requisiti stabiliti dall’RGPD.

Le basi legali nell’RGPD corrispondono ampiamente alle condizioni del trattamento definite nella normativa in materia di protezione dei dati. Abbiamo una solida base legale per il trattamento dei dati in qualità sia di titolare del trattamento, sia di responsabile del trattamento. Questi sono definiti nei nostri documenti di data audit e nell’informativa sulla privacy presenti nei siti web dell’azienda e dei vari prodotti.

Il consenso è un atto con il quale l’interessato manifesta l’intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dei dati. Deve essere separato dagli altri termini e condizioni. Nei nostri siti web dedicati ai prodotti promuoviamo l’informativa sulla privacy. In questo modo garantiamo la massima trasparenza (quali dati possediamo e cosa ne facciamo). Al momento del conferimento dei dati, gli utenti confermano esplicitamente l’intenzione di essere contattati spuntando la casella corrispondente. I dati personali acquisiti attraverso i siti web dedicati ai prodotti sono quelli minimi richiesti per convalidare in sicurezza un account utente e ci consentono di contattare i clienti nel caso abbiano bisogno di supporto. I dati personali relativi al nostro staff rappresentano il requisito legale per l’assunzione. La nostra informativa sulla privacy chiarisce che in ogni caso abbiamo una base legale valida per la raccolta e il trattamento e che i dati personali non sono utilizzati per finalità di profilazione/marketing, non vengono rivenduti a terzi e non vengono messi pubblicamente a disposizione.