INFORMATIVA SULLA PRIVACY E SULLA PROTEZIONE DEI DATI
INFORMATIVA SULLA PRIVACY E SULLA PROTEZIONE DEI DATI
In conformità a quanto disposto dall’articolo 13 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati (di seguito, GDPR), e dall’articolo 11 della Legge organica spagnola 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali, La informiamo di quanto segue:
L’Utente dovrà leggere attentamente la presente Informativa sulla privacy, redatta con un linguaggio chiaro e accessibile per facilitarne la comprensione, affinché possa decidere liberamente, consapevolmente e volontariamente se desidera fornire i propri dati personali o quelli di terzi a RADIOTRANS, S.A. (di seguito, l’Ente).
Informazioni sul Titolare del trattamento:
DENOMINAZIONE SOCIALE: RADIOTRANS, S.A.
CODICE FISCALE: A80318389
SEDE LEGALE: AVENIDA JUAN CARAMUEL (LEGANES TECNOLOGICO), 17, CAP 28919, LEGANÉS (MADRID).
INDIRIZZO E-MAIL DEL RESPONSABILE DELLA PROTEZIONE DEI DATI: cperez@radiotrans.com
CANALE PER LA PROTEZIONE DEI DATI: https://corporate-line.com/cnormativo-radiotrans
Finalità, base giuridica e conservazione dei dati personali
L’Ente tratterà i dati personali forniti dall’Utente per le seguenti finalità e per i periodi di conservazione indicati di seguito:
Gestire la fornitura e l’esecuzione dei servizi e/o prodotti contrattualizzati, nonché la predisposizione, il monitoraggio e la gestione di contratti, offerte e proposte di servizi, compresi i dati delle persone il cui intervento sia necessario a tali fini. La base giuridica di questo trattamento è l’esecuzione di un contratto o l’adozione di misure precontrattuali su richiesta dell’interessato. In questo caso, conserveremo i dati personali per tutta la durata del rapporto contrattuale o precontrattuale e, una volta concluso, per i periodi previsti dalla legge al fine di far fronte a eventuali responsabilità derivanti dallo stesso.
Gestire e trattare le comunicazioni, qualsiasi tipo di richiesta, suggerimento, reclamo o istanza presentata dagli informatori/utenti attraverso il Sistema interno di segnalazione, in conformità alla Legge 2/2023, del 20 febbraio, sulla protezione delle persone che segnalano violazioni normative e sulla lotta alla corruzione. Tali comunicazioni possono comportare la loro gestione e, se del caso, la trasmissione al reparto competente affinché siano debitamente trattate nel rispetto del quadro normativo applicabile. La base giuridica di questo trattamento è l’adempimento degli obblighi di legge applicabili all’Ente. I dati relativi alle segnalazioni ricevute e alle indagini interne saranno conservati per il periodo necessario e proporzionato ai fini del rispetto della normativa sulla protezione degli informatori e, in ogni caso, per non più di dieci anni. Trascorsi tre mesi dal ricevimento, le comunicazioni saranno cancellate, salvo qualora sia necessario conservarle per dimostrare e documentare l’esistenza e il funzionamento del Sistema e/o in base ad altri requisiti di conformità normativa connessi alle informazioni. In tali casi, l’identità dell’informatore sarà anonimizzata in un’area separata dotata di adeguate misure di sicurezza.
Inviare comunicazioni informative relative a prodotti o servizi simili a quelli già acquistati dal Cliente. La base giuridica di questo trattamento è il legittimo interesse dell’Ente nell’ambito di un precedente rapporto contrattuale, a condizione che tali comunicazioni riguardino prodotti o servizi propri simili a quelli inizialmente acquistati, garantendo in ogni caso la possibilità di opposizione in ciascun invio. Per le comunicazioni elettroniche, il trattamento si fonda sull’articolo 21.2 della Legge 34/2002 sui servizi della società dell’informazione e sul commercio elettronico (di seguito, LSSI). I dati personali saranno conservati finché non venga esercitato il diritto di opposizione o non venga richiesta la cancellazione dalla ricezione di tali comunicazioni.
Nell’ambito della gestione dei rapporti di lavoro, l’Ente potrà trattare i dati personali di lavoratori, candidati o personale collegato per le seguenti finalità:
Gestire il rapporto di lavoro, compresi la formalizzazione, lo svolgimento e la cessazione del contratto di lavoro, nonché la gestione amministrativa, contabile e delle retribuzioni.
Gestire il controllo delle presenze, la registrazione dell’orario e il rispetto della giornata lavorativa.
Organizzare e gestire attività formative obbligatorie o necessarie allo svolgimento delle mansioni.
Adempiere agli obblighi in materia di prevenzione dei rischi sul lavoro, sorveglianza sanitaria e gestione dei rischi psicosociali.
Esercitare i poteri di controllo del datore di lavoro previsti dalla normativa del lavoro, conformemente all’articolo 20.3 dello Statuto dei lavoratori.
Gestire le comunicazioni interne necessarie al corretto svolgimento dell’attività lavorativa, compresi avvisi operativi, allerte o accesso a strumenti e documentazione aziendale. Tali comunicazioni potranno essere effettuate mediante i recapiti personali forniti dall’interessato quando necessario per lo svolgimento del rapporto di lavoro, privilegiando i canali aziendali quando disponibili.
Verificare l’assenza di conflitti di interesse o di situazioni che possano compromettere l’integrità, la sicurezza o la conformità normativa dell’Ente.
Garantire l’applicazione delle politiche di uguaglianza, non discriminazione, prevenzione delle molestie e protezione dei gruppi vulnerabili nell’ambiente di lavoro.
Trattare l’immagine dei lavoratori per finalità aziendali o divulgative, previo ottenimento del consenso espresso.
A seconda della natura concreta di ciascun trattamento, la relativa base giuridica è costituita dall’esecuzione del contratto di lavoro, dall’adempimento di obblighi legali, dal legittimo interesse dell’Ente o dal consenso dell’interessato nei casi in cui sia necessario. I dati personali saranno conservati per tutta la durata del rapporto di lavoro e, una volta concluso, per i periodi previsti dalla legge al fine di far fronte a eventuali responsabilità.
Inviare comunicazioni commerciali, newsletter o mailing quando tali comunicazioni non siano fondate su un precedente rapporto contrattuale nei termini indicati sopra. La base giuridica di questo trattamento è il consenso libero, specifico, informato e inequivocabile dell’interessato. I dati personali saranno conservati finché il consenso prestato non venga revocato o non venga richiesta la cancellazione dalla ricezione di tali comunicazioni.
Gestire la ricezione e la valutazione di candidature, curriculum vitae e processi di selezione, comprese le candidature spontanee inviate tramite il sito web o l’indirizzo e-mail di contatto, nonché la loro considerazione per posizioni aperte presenti o future compatibili con il profilo del candidato. La base giuridica di questo trattamento è il consenso dell’interessato, manifestato mediante l’invio della candidatura. I dati personali saranno conservati fino alla revoca del consenso e, in ogni caso, per un periodo massimo di un anno dal ricevimento del curriculum vitae.
Garantire la sicurezza delle persone, dei beni e degli impianti mediante sistemi di videosorveglianza. La base giuridica di questo trattamento è il legittimo interesse dell’Ente a tutelare la sicurezza dei propri impianti, delle persone e dei beni. In linea generale, le immagini saranno conservate per un periodo massimo di 30 giorni dalla registrazione, salvo qualora debbano essere conservate più a lungo per documentare la commissione di atti che attentino all’integrità delle persone, dei beni o degli impianti, oppure per adempiere a un obbligo di legge.
Gestire il rapporto professionale con fornitori, collaboratori e terzi, compreso il mantenimento del rapporto commerciale, amministrativo, contabile e di fatturazione derivante dai servizi contrattualizzati dall’Ente. La base giuridica di questo trattamento è l’esecuzione del contratto e l’adempimento degli obblighi legali applicabili all’Ente. I dati personali saranno conservati per il periodo necessario alla gestione del rapporto contrattuale e, successivamente, per i periodi previsti dalla legge.
Gestire e controllare i meccanismi, le politiche e le procedure interne di conformità normativa, comprese le attività di controllo interno, prevenzione, individuazione e indagine su violazioni della normativa o delle politiche interne. La base giuridica di questo trattamento è l’adempimento degli obblighi legali e, se del caso, l’interesse pubblico o il legittimo interesse dell’Ente a garantire la conformità normativa e l’integrità della propria organizzazione. I dati personali saranno conservati per il periodo strettamente necessario alla gestione, all’indagine e alla chiusura delle attività e, successivamente, per i periodi previsti dalla legge.
Gestire le richieste di esercizio dei diritti in materia di protezione dei dati ricevute attraverso il canale predisposto dall’Ente a tale scopo. La base giuridica di questo trattamento è l’adempimento di un obbligo legale applicabile al titolare del trattamento. I dati personali saranno conservati per il periodo necessario a trattare e risolvere la richiesta e, successivamente, per i periodi previsti dalla legge al fine di dimostrare che è stata correttamente gestita.
Gestire e trattare segnalazioni o comunicazioni in materia di prevenzione e contrasto delle molestie, della violenza o di condotte particolarmente gravi, in particolare quelle che riguardino categorie oggetto di speciale protezione, incluse, se del caso, persone transgender, persone LGBTI e minori, nonché svolgere le eventuali attività interne conseguenti. A seconda della natura concreta della comunicazione e dei dati trattati, la base giuridica di questo trattamento è l’adempimento di obblighi legali, un rilevante interesse pubblico e, ove applicabile, l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. I dati personali saranno conservati per il periodo strettamente necessario alla gestione della comunicazione, allo svolgimento dell’indagine e all’adozione delle misure opportune e, successivamente, per i periodi previsti dalla legge. Qualora tali comunicazioni siano inoltrate attraverso il Sistema interno di segnalazione, si applicheranno i termini previsti dalla Legge 2/2023, del 20 febbraio.
Adempiere agli obblighi legali applicabili all’Ente in materia commerciale, fiscale, contabile, amministrativa, di prevenzione del riciclaggio di denaro, lavoristica, di protezione dei dati o di qualsiasi altra natura rilevante. La base giuridica di questo trattamento è l’adempimento di un obbligo legale. I dati personali saranno conservati per i periodi previsti dalla normativa applicabile in ciascun caso.
L’Ente potrà inoltre trattare i dati personali per qualsiasi altra finalità necessaria all’adempimento di obblighi legali o di specifici requisiti normativi applicabili alla propria attività.
In generale, i dati personali trattati provengono direttamente dall’interessato. Tuttavia, in determinati casi, i dati possono provenire da terzi con i quali l’interessato intrattiene un rapporto, quali aziende clienti, enti collaboratori o fornitori, nonché da fonti accessibili al pubblico, quando ciò sia legalmente consentito. In tali casi, l’interessato sarà informato ai sensi dell’articolo 14 del GDPR.
Destinatari dei dati personali e trasferimenti internazionali
L’Ente potrà comunicare i dati personali dell’interessato ai seguenti destinatari, quando necessario in funzione della finalità del trattamento e sulla base giuridica pertinente in ciascun caso:
Pubbliche Amministrazioni competenti, quali la Previdenza Sociale, l’Agenzia statale dell’amministrazione tributaria spagnola, gli organismi responsabili della gestione delle sovvenzioni o il Pubblico Ministero, quando la comunicazione dei dati personali sia necessaria per adempiere agli obblighi legali applicabili all’Ente.
Enti mutualistici che collaborano con la Previdenza Sociale, servizi di prevenzione dei rischi sul lavoro o altri enti analoghi, quando necessario per adempiere agli obblighi in materia lavoristica, di sicurezza e salute o per proteggere i lavoratori.
Rappresentanti legali dei lavoratori, compresi comitati aziendali, sindacati e rappresentanti per la prevenzione, nei casi in cui sia applicabile la normativa del lavoro.
Clienti o enti collegati alla fornitura di servizi, esclusivamente quando sia indispensabile identificare i lavoratori per la corretta esecuzione del servizio contrattualizzato. In ogni caso, la comunicazione sarà limitata ai dati adeguati, pertinenti e non eccedenti, conformemente al principio di minimizzazione dei dati.
Fornitori di servizi che agiscono in qualità di responsabili del trattamento, con i quali l’Ente abbia sottoscritto il relativo accordo sul trattamento dei dati ai sensi dell’articolo 28 del GDPR.
Quando necessario, i dati personali potranno essere comunicati alle autorità competenti, al Pubblico Ministero, agli organi giudiziari o a responsabili esterni che forniscano servizi connessi alla gestione del Sistema interno di segnalazione, nel rispetto delle dovute garanzie contrattuali e di riservatezza.
Autorità giudiziarie, Pubblico Ministero e Forze dell’Ordine, quando la comunicazione sia necessaria per adempiere a un obbligo di legge, per l’accertamento, l’esercizio o la difesa di diritti o per adempiere a richieste o ordini di tali autorità.
In generale, non sono previsti trasferimenti internazionali di dati personali. Tuttavia, qualora si ricorra a fornitori di servizi tecnologici che possano comportare il trattamento di dati al di fuori dello Spazio Economico Europeo, tali trasferimenti saranno effettuati nel pieno rispetto degli articoli 44 e seguenti del GDPR, mediante l’adozione di garanzie adeguate, quali la sottoscrizione di clausole contrattuali standard approvate dalla Commissione europea o altri meccanismi validi ai sensi della normativa vigente.
Diritti in materia di protezione dei dati personali
Per garantire la trasparenza nel trattamento dei dati personali, La informiamo dei diritti riconosciuti dalla normativa sulla protezione dei dati. Di seguito sono illustrati ciascuno di tali diritti e le modalità con cui possono essere esercitati in relazione ai dati personali in nostro possesso.
Diritto di accesso: ha il diritto di sapere se l’Ente sta trattando i Suoi dati personali.
Diritto di rettifica: ha il diritto di richiedere la correzione di dati inesatti.
Diritto alla cancellazione: ha il diritto di richiedere la cancellazione dei Suoi dati personali quando non siano più necessari per la finalità per la quale sono stati raccolti.
Diritto alla limitazione del trattamento: ha il diritto di richiedere che l’utilizzo dei Suoi dati sia limitato, conservandoli esclusivamente per la difesa di diritti.
Diritto di opposizione: ha il diritto di opporsi al trattamento dei Suoi dati personali, salvo che sussistano motivi legittimi o che i dati siano necessari per la difesa di diritti.
Diritto alla portabilità: ha il diritto di ricevere i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico per trasferirli a un altro titolare, ove tecnicamente possibile.
Diritto di revocare il consenso: ha il diritto di revocare in qualsiasi momento il consenso prestato, salvo quando il trattamento sia autorizzato dalla legge o necessario per un servizio contrattualizzato, senza effetti retroattivi.
Diritto a non essere sottoposto a decisioni automatizzate: ha il diritto di non essere sottoposto a decisioni automatizzate basate su dati personali che producano effetti significativi nei Suoi confronti, come la profilazione.
Potrà comunicare ed esercitare i Suoi diritti, nonché segnalare qualsiasi indizio o conoscenza di possibili violazioni della sicurezza, attacchi informatici e/o possibili violazioni o irregolarità relative alla normativa sulla protezione dei dati, attraverso il canale predisposto dall’Ente a tal fine: https://corporate-line.com/cnormativo-radiotrans
In caso di controversie con l’Ente in merito al trattamento dei Suoi dati, ha il diritto di proporre reclamo all’Autorità di controllo competente in materia di protezione dei dati. In Spagna, tale Autorità è l’Agenzia spagnola per la protezione dei dati (www.aepd.es).
L’Ente potrà richiedere informazioni aggiuntive per confermare l’identità del richiedente qualora sussistano ragionevoli dubbi al riguardo e risponderà alla richiesta entro il termine massimo di un mese dal ricevimento. Tale termine potrà essere prorogato nei casi di particolare complessità.
Sistema interno di segnalazione
L’Ente ha implementato un Sistema interno di segnalazione (SIIF), che costituisce uno strumento fondamentale per la supervisione, il controllo e la prevenzione nell’ambito della conformità normativa e riflette il massimo impegno, rigore e professionalità in materia di sicurezza, riservatezza, protezione dei dati, esperienza, indipendenza e competenza nel trattamento delle comunicazioni ricevute.
I canali interni di segnalazione integrati nel Sistema sono stati realizzati mediante strumenti tecnici che soddisfano tutti i requisiti necessari per assicurare e garantire gli impegni sopra indicati. Il SIIF garantisce inoltre i principi fondamentali di anonimato, corretta registrazione, conservazione e non alterazione, prevenzione dei conflitti di interesse, protezione dell’informatore e prevenzione delle ritorsioni.
Attraverso tale Sistema, ogni informatore dovrà segnalare in buona fede qualsiasi indizio, sospetto o prova di possibili violazioni normative, reati, comportamenti non etici e, in generale, qualsiasi inosservanza dei protocolli, delle norme e dei codici di condotta dell’Ente.
L’accesso al SIIF è stato reso disponibile in una sezione separata del nostro sito web.
Trattamento dei dati personali nel Sistema interno di segnalazione
Nell’ambito del Sistema interno di segnalazione (SIIF), l’Ente tratterà dati personali al fine di gestire e trattare le comunicazioni ricevute, nonché analizzare, verificare e indagare i fatti segnalati e, se del caso, adottare le relative misure correttive, disciplinari o legali.
Tale trattamento è effettuato in adempimento degli obblighi legali stabiliti dalla Legge 2/2023, del 20 febbraio, sulla protezione delle persone che segnalano violazioni normative e sulla lotta alla corruzione e, ove applicabile, sulla base del legittimo interesse dell’Ente a prevenire e individuare condotte illecite o contrarie alla normativa interna.
Nell’ambito di tali attività potranno essere trattate le seguenti categorie di dati personali:
Dati identificativi e di contatto degli informatori, delle persone interessate e dei terzi coinvolti.
Dati professionali e lavorativi connessi al rapporto con l’Ente.
Informazioni relative ai fatti segnalati, comprese descrizioni, valutazioni o documentazione associata.
Se del caso, categorie particolari di dati ai sensi dell’articolo 9 del GDPR, qualora il loro trattamento sia strettamente necessario all’indagine e sussista un’adeguata base giuridica ai sensi della normativa applicabile.
I dati personali potranno provenire dall’informatore, identificato o anonimo, dalle persone interessate o da terzi che partecipano all’indagine.
Riservatezza e protezione dell’informatore
L’Ente garantisce la riservatezza dell’identità dell’informatore, nonché di qualsiasi terzo menzionato nella comunicazione e delle persone interessate. L’accesso ai dati sarà limitato esclusivamente al personale autorizzato coinvolto nella gestione e nell’indagine delle comunicazioni.
È espressamente vietata qualsiasi forma di ritorsione, discriminazione o trattamento sfavorevole nei confronti dell’informatore o di coloro che collaborano all’indagine, nei termini previsti dalla Legge 2/2023.
L’esercizio dei diritti in materia di protezione dei dati potrà essere limitato quando necessario per preservare la riservatezza dell’identità dell’informatore, evitare l’ostruzione dell’indagine o garantire il corretto svolgimento delle attività, nei termini previsti dalla normativa applicabile.
Misure di sicurezza e controllo
Disposizioni generali
L’Ente tratterà i dati personali applicando misure tecniche, giuridiche, organizzative e di sicurezza adeguate al fine di garantire la riservatezza e l’integrità delle informazioni gestite, conformemente alla normativa vigente.
Sicurezza informatica
Come misura specifica e complementare a quanto sopra, l’Ente applica misure di sicurezza informatica per prevenire e gestire possibili attacchi e frodi da parte di criminali informatici che minacciano la privacy e la protezione dei dati trattati e consultati dall’Ente nell’ambito delle proprie attività e operazioni.
A tale riguardo, desideriamo avvertire che, in presenza di potenziali situazioni di rischio derivanti da comunicazioni il cui contenuto e/o formato susciti dubbi sulla loro autenticità, raccomandiamo di non darvi seguito e di contattare l’Ente utilizzando i recapiti indicati nella presente Informativa sulla privacy.
Analogamente, qualsiasi richiesta apparentemente proveniente dall’Ente relativa a modifiche delle modalità di pagamento, richieste di dati o persone di contatto, informazioni riservate non pubbliche, dati bancari e/o di carte di credito e/o altri dati ufficiali non deve essere evasa senza una conferma diretta dell’Ente attraverso un mezzo alternativo.
Apprezziamo e richiediamo la Sua collaborazione nel segnalare qualsiasi comunicazione relativa a questo tipo di richieste e ad altre possibili situazioni di rischio di attacchi informatici nelle quali l’Ente possa essere utilizzato, nonché qualsiasi possibile rischio per la sicurezza di cui venga a conoscenza.
Assistenza e supporto
Gli interessati potranno rivolgere all’Ente qualsiasi domanda relativa al trattamento dei propri dati personali o all’interpretazione della presente Informativa contattando il Responsabile della protezione dei dati all’indirizzo e-mail indicato all’inizio della presente Informativa.
Aggiornamenti e modifiche
L’Ente si riserva il diritto di modificare e/o aggiornare le informazioni in materia di protezione dei dati quando ciò sia necessario per il corretto rispetto della normativa applicabile. In caso di modifica, il nuovo testo sarà pubblicato nella stessa sezione del sito web.