PRIVACY POLICY

Ai sensi e per gli effetti (i) del Regolamento UE 2016/679 relativo alla “protezione delle persone fisiche con
riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati”, il “GDPR”, art. 13 e
(ii) del D. Lgs. 30 giugno 2003, n. 196, il “Codice Privacy” s.m.i., norme denominate congiuntamente anche
“Normativa privacy”, sono previsti una serie di obblighi in capo a chi effettua il trattamento – “la raccolta, la
registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica,
l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, la diffusione o qualsiasi altra
forma di messa a disposizione, il raffronto, l’interconnessione, la limitazione, la cancellazione o la
distruzione” – di dati personali riferiti ad altri soggetti (nel seguito il “Trattamento”).

ALBERTO CHIESA I.E. S.r.l. con sede legale in Via Gran San Bernardo n.36/A, Seriate (BG) – cap.
24068 (la “Società”) desidera informarla, nelle sezioni che seguono, in merito alle modalità ed alle finalità
del Trattamento dei dati personali che La riguardano.

A) Titolare del Trattamento
Il titolare del Trattamento è il soggetto che determina le finalità e i mezzi di Trattamento dei dati personali (il
“Titolare”) e viene identificato in ALBERTO CHIESA I.E. S.r.l.
Il Titolare del Trattamento potrà essere contattato a mezzo posta ordinaria all’indirizzo della sede legale: via
Gran San Bernardo n.36/A, Seriate (BG) – cap 24068 oppure all’indirizzo della sede amministrativa: via
Grumello n.61, Bergamo – cap.24127 e tramite e-mail al seguente indirizzo PEC:
albertochiesaiesrl@legalmail.it.

B) Modalità di raccolta dei dati dell’Interessato
Il Titolare del Trattamento può venire in possesso dei Suoi dati nelle seguenti circostanze:

  1. in caso di richiesta di contatto inoltrata tramite il sito internet aziendale, a mezzo di e-mail oppure
    telefonicamente, al fine di richiedere informazioni sui servizi e prodotti forniti dalla Società;
  2. in caso di acquisto di un prodotto e/o servizio erogato dalla Società, comprese le trattative
    precontrattuali;
  3. laddove fornisca i Suoi dati per ricevere comunicazioni commerciali, newsletter e/o per essere
    aggiornato sugli eventi organizzati e sulle iniziative di marketing intraprese dalla Società:
  4. laddove i partner commerciali del Titolare trasferiscano legittimamente al Titolare medesimo i Suoi
    dati personali;
  5. qualora il Titolare acquisisca i Suoi dati personali da altre fonti nel rispetto della normativa
    applicabile e dei requisiti di cui all’art. 14 del GDPR (es. pubblici registri, elenchi, atti o documenti
    conoscibili da chiunque nei limiti e alle condizioni stabiliti dalle norme sulla loro conoscibilità).

C) Categorie di dati oggetto del Trattamento
I dati trattati dal Titolare possono includere:

  1. dati relativi a persone fisiche, necessari per l’instaurazione ed esecuzione del rapporto
    contrattuale/commerciale con i clienti/fornitori, quali ad esempio i dati riguardanti il cliente/fornitore
    stesso o quelli del legale rappresentante del cliente/fornitore che sottoscrive il contratto in nome e per
    conto di quest’ultimo oppure dei referenti aziendali interni del cliente/fornitore (es. nome, cognome,
    numero di telefono, indirizzo e-mail, coordinate bancarie), coinvolti a vario titolo nelle attività di cui
    al rapporto contrattuale/commerciale principale, nonché ogni altra eventuale informazione necessaria
    all’esecuzione del rapporto e/o all’erogazione del/i servizio/i;
  2. informazioni relative alle modalità con cui utilizza il sito aziendale, apre o inoltra le comunicazioni
    ricevute dalla Società, incluse le informazioni raccolte tramite cookie ed altre tecnologie di
    tracciamento;
  3. immagini che ritraggono la Sua persona raccolte attraverso foto e/o video realizzati in occasione di
    eventi organizzati dalla Società. (di seguito anche “Dati”)

D) Finalità e base giuridica del Trattamento
Ai sensi della Normativa Privacy, il Trattamento di dati personali deve essere legittimato da uno tra i vari
presupposti giuridici previsti dall’art. 6 del GDPR. Tali presupposti sono di seguito espressamente indicati
per ciascuna finalità secondo la quale il Titolare esegue il Trattamento dei Suoi dati:

  1. Gestione della relazione contrattuale/commerciale: il Titolare potrà trattare i Dati al fine di
    rispondere alle Sue richieste, ossia per ottemperare ad esigenze preliminari all’instaurazione nonché
    per dare esecuzione al contratto.
    Base giuridica del trattamento: per dare esecuzione al contratto di cui Lei è parte o alle misure
    precontrattuali adottate su Sua richiesta (art. 6 par. 1 lett. b del GDPR).
    Politica di conservazione dei Dati: i Dati fornitici nell’ambito di una Sua richiesta o per la mera
    formalizzazione di un preventivo saranno conservati per un tempo massimo di cinque anni. I Dati
    trattati per dare esecuzione al rapporto potranno essere conservati per tutta la durata del rapporto
    oltre che per successivi dieci anni decorrenti dal termine dell’anno fiscale seguente a quello di
    competenza.
  2. Adempimento degli obblighi giuridicamente vincolanti: il Titolare tratta i Dati per adempiere ad ogni
    obbligo civilistico, amministrativo, fiscale, contabile, previsto dalla legge, da un regolamento, dalla
    normativa europea o da un ordine dell’Autorità e derivante dal/i rapporto/i con Lei in essere;
    Base giuridica del trattamento: per dare esecuzione al rapporto di cui Lei è parte (art. 6 par. 1 lett. b
    del GDPR), per adempiere ad un obbligo legale a cui è soggetto il Titolare (art. 6 par. 1 lett. c del
    GDPR).
    Politica di conservazione dei Dati: i Dati potranno essere conservati per il tempo necessario
    all’assolvimento degli obblighi legali e, in ogni caso, per tutta la durata del contratto oltre che per
    successivi dieci anni decorrenti dal termine dell’anno fiscale seguente a quello di competenza.
  3. Difesa in giudizio per i diritti del Titolare: laddove ne ricorra l’obbligo, il Titolare provvederà a
    fornire informazioni che La riguardano alle Autorità e agli organismi preposti all’applicazione della
    legge, dei regolamenti e degli atti giudiziari, nonché a terze parti in contenzioso. Il Titolare si riserva
    di trattare i Dati per prevenire possibili rischi e frodi, nonché per difendere i propri diritti derivanti
    dal contratto in sede giudiziale o stragiudiziale, anche ai fini di eventuale recupero del credito,
    direttamente o attraverso soggetti terzi (agenzie/società di recupero credito) ai quali saranno solo a
    tali fini comunicati.
    Base giuridica del trattamento: per il perseguimento di un legittimo interesse del Titolare del
    Trattamento consistente nel prevenire possibili frodi o nel difendere un proprio diritto o avanzare
    una qualche pretesa derivante dal rapporto commerciale con Lei in essere, salvo che non prevalgano
    i Suoi interessi o i Suoi diritti fondamentali (art. 6 par. 1 lett. f e art. 9 par. 2 lett. f del GDPR).
    Politica di conservazione dei Dati: i Dati potranno essere conservati per il periodo di tempo
    necessario allo scopo di consentire alla Società di agire o difendersi contro eventuali pretese
    avanzate nei confronti Suoi o di terze parti.
  4. Svolgimento di attività di marketing: i Suoi Dati, raccolti nel contesto della vendita di un prodotto
    e/o di un servizio o anche tramite il sito internet aziendale, potranno essere trattati al fine di inviarLe
    comunicazioni commerciali/promozionali – tramite modalità automatizzate di contatto (come e-mail)
    e/o tradizionali (come posta cartacea) – relative ai servizi offerti dalla Società e/o inviti a eventi
    aziendali, nonché per la realizzazione di studi di mercato, analisi statistiche e rilevazione del grado di
    soddisfazione. Al momento della raccolta e in occasione dell’invio di ogni comunicazione, verrà
    informato della possibilità di opporsi in ogni momento al Trattamento, in maniera agevole e
    gratuitamente.
    Base giuridica del trattamento: consenso da Lei espresso in qualità di Interessato al Trattamento (art.
    6 par. 1 lett. a del GDPR).
    Politica di conservazione dei Dati: i Dati trattati per finalità di marketing, potranno essere conservati
    sino alla revoca del Suo consenso liberamente espresso.
  5. Promozione delle attività aziendali: al fine di promuovere il core business aziendale, il Titolare
    potrebbe raccogliere (in occasione di eventi organizzati dalla Società) e pubblicare immagini che
    ritraggono i Suoi referenti aziendali sul sito internet della Società, sui canali social (es.: Facebook,
    Instagram, Twitter) oppure su cataloghi cartacei nonché su qualsiasi altra forma o mezzo di
    trasmissione, senza riconoscere alcun compenso.
    Base giuridica del trattamento: consenso da Lei preventivamente espresso in qualità di Interessato al
    Trattamento (art. 6 par. 1 lett. a del GDPR).
    Politica di conservazione dei dati: le immagini saranno conservate nei database del Titolare per un
    tempo di ventiquattro mesi, per essere successivamente cancellati dagli stessi, salvo l'avvenuta
    pubblicazione sul sito internet, canali social o su cataloghi cartacei commerciali.
    Qualora il Titolare intenda trattare i Suoi Dati per finalità diverse da quelle sopra descritte, è tenuto a
    informarLa di tali ulteriori finalità prima del compimento del Trattamento.

E) Natura del conferimento dei Dati
Il conferimento dei Dati per le finalità di cui alle lett. a), b), c), è obbligatorio in quanto richiesto ai fini
dell’adempimento degli obblighi legali e contrattuali. L’eventuale rifiuto a fornirli o l’eventuale successiva
mancanza di autorizzazione al loro Trattamento potrà determinare l’impossibilità del Titolare a dar corso ai
rapporti contrattuali in essere.
Il conferimento dei Dati per le finalità di cui alle lett. d) e e) è, invece, facoltativo ed il loro mancato
conferimento o la mancata autorizzazione al Trattamento comporterà l’impossibilità di svolgere le attività ivi
indicate.

F) Modalità di Trattamento dei Dati
In relazione alle finalità sopra indicate, la Società esegue il Trattamento dei Dati, nel rispetto delle misure di
sicurezza di cui all’art. 32 del GDPR mediante strumenti manuali, informatici e telematici, atti a
memorizzare, gestire e trasmettere i Dati medesimi, unicamente al fine di perseguire le finalità per le quali
gli stessi sono stati raccolti e, comunque, in modo tale da garantirne la sicurezza e la riservatezza, nonché il
rispetto dei principi di correttezza, liceità, trasparenza.
Il Titolare non effettua Trattamenti che consistono in processi decisionali automatizzati sui Dati trattati.

G) Ambito di comunicazione dei Dati
I Suoi Dati potranno essere resi accessibili a:

  1. dipendenti e collaboratori del Titolare nella loro qualità di persone autorizzate e/o designate al
    Trattamento e/o amministratori di sistema;
  2. partners commerciali o terze parti esterne che – per conto del Titolare – svolgono attività in
    outsourcing per finalità di supporto, amministrative, contabili, fiscali o per scopi connessi alla
    gestione del rapporto di fornitura o di tutela legale;
  3. Organismi di Vigilanza, Autorità giudiziarie nonché a tutti gli Enti istituzionali ai quali la
    comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette.

H) Trasferimento dei Dati a un Paese terzo o a un’organizzazione internazionale
I Dati personali sono trattati all’interno dell’Unione Europea e conservati su server ivi ubicati. Resta in ogni
caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di trasmettere tali Dati ad un Paese terzo o
a un’organizzazione internazionale e/o spostare i server anche extra-UE. In tal caso, il Titolare assicura sin
d’ora che il trasferimento dei Dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, di
cui all’art. 44 e ss. del GDPR.

I) Diritti dell’Interessato
Il Titolare La informa, infine, che ai sensi della normativa vigente in materia di protezione dei dati personali,
potrà esercitare in ogni momento specifici diritti – di cui agli artt. 15-22 del GDPR – rivolgendosi al Titolare,
quali:

    1. il diritto di accesso ossia la possibilità di ottenere dal Titolare la conferma che sia o meno in corso il
      Trattamento di dati personali e in tal caso, di ottenere l’accesso ai propri dati personali;
    2. il diritto alla rettifica, compresa l’integrazione dei dati personali incompleti;
      • i dati personali non sono più necessari rispetto alle finalità del Trattamento;
        il consenso su cui si basa il Trattamento è revocato e non sussiste altro fondamento giuridico per il
        Trattamento;
      • i dati personali sono stati trattati illecitamente;
      • i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’UE
        o dello Stato membro.
      • l’Interessato si opponga al Trattamento e non sussista alcun motivo legittimo prevalente per
        procedere al Trattamento, oppure quando si opponga al Trattamento nei casi previsti dall’art. 21,
        paragrafo 2, del GDPR (dati personali trattati per finalità di marketing diretto);
    3. il diritto alla cancellazione dei dati senza ritardo su richiesta dell’Interessato e obbligatoriamente se:il diritto
      alla limitazione di trattamento nei casi in cui sia contestata l’esattezza dei dati personali (per il periodo
      necessario al Titolare del Trattamento per verificare l’esattezza di tali dati personali) ovvero il Trattamento
      sia illecito e/o l’Interessato si sia opposto al Trattamento chiedendone la limitazione;
    4. il diritto alla portabilità dei dati personali quale facoltà di ricevere dal Titolare in un formato strutturato,
      di uso comune e leggibile da dispositivo automatico, i dati personali e di trasmettere tali dati ad altro titolare
      del Trattamento, solo per i casi in cui il Trattamento
      sia basato sul consenso e per i soli dati il cui Trattamento sia effettuato con mezzi automatizzati;
    5. il diritto di opporsi al Trattamento dei propri dati personali fatto salvo il diritto del Titolare del Trattamento
      di dimostrare l’esistenza di motivi legittimi per procedere comunque al Trattamento;
    6. il diritto di revoca del consenso in qualsiasi momento, qualora il Trattamento sia basato sul Suo
      consenso esplicito, senza che ciò pregiudichi la liceità dei trattamenti effettuati sino all’esercizio della
      revoca;
    7. il diritto di proporre reclamo a un’Autorità di controllo dello Stato membro in cui risiede o lavora
      abitualmente ovvero dello Stato in cui si è verificata la presunta violazione, fatto salvo ogni altro ricorso
      amministrativo o giurisdizionale, in caso di violazioni alle disposizioni del citato Regolamento.

Se desidera avere maggiori informazioni sul Trattamento dei Dati ed esercitare i diritti precedentemente
indicati, può inviare una richiesta scritta utilizzando i contatti forniti nella sezione “Titolare del Trattamento”
della presente informativa. In caso di richiesta da parte Sua di informazioni relative ai Suoi Dati, il Titolare
darà riscontro al più presto – salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato – e
comunque non oltre i trenta giorni dall’istanza. Eventuali impossibilità o ritardi da parte del Titolare nel
soddisfare le richieste saranno adeguatamente motivati.