PRIVACY POLICY

1. TITOLARE Il Titolare del trattamento, ovvero il soggetto cui spettano le decisioni riguardo alle finalità, modalità e sicurezza dei dati personali, è B.f.a. Busso Frillici & Associati S.a.s. con sede legale a in Viale Sabotino 19/2 Milano 20135, e mail :info@bfassociati.com 2. COTITOLARITÀ – AFFIDAMENTI A TERZI In caso di cotitolarità il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso l’accordo di cotitolarità. Nel caso in cui attività di trattamento di dati personali siano affidate a soggetti terzi, il Titolare si assicura che il rispetto dei principi che seguono sia garantito attraverso il contratto di servizi. 3. ORGANIZZAZIONE Il Titolare organizza le risorse e i trattamenti dei dati personali in modo che questi ultimi rispettino i requisiti previsti dal GDPR e dalla normativa di settore nazionale. Nello specifico:

a. All’interno

i. l’organizzazione della Privacy riflette quella operativa, le attribuzioni sono coerenti con le mansioni operative, i poteri e l’autorità ad esse connesse.

ii. Le persone fisiche cui sono destinati compiti e responsabilità di rilievo (considerati il numero e le categorie di dati personali, i rischi per i diritti e le libertà delle persone fisiche) sono selezionate, individuate ed incaricate sulla base di criteri obiettivi che definiscano le necessità dell’ente in termini di conoscenza, capacità ed esperienza. In assenza di titoli di qualificazione sono previamente predefiniti i requisiti ed i pesi di valutazione.

iii. Coloro che trattano i dati agiscono sotto la diretta autorità del titolare o di un responsabile da questi nominato. Il personale è debitamente formato ed informato secondo un programma di formazione continua che tenga conto delle diverse esigenze in relazione ai diversi ruoli ricoperti.

iv. Il titolare dirige e vigila tutti coloro che trattano dati personali per suo conto.

b. All’esterno

i. i soggetti cui sono affidate attività di trattamento di dati personali sono selezionati ed individuati ed incaricati sulla base di un processo preventivo, trasparente, che garantisca l’obiettività della scelta; il possesso da parte del fornitore delle capacità e professionalità occorrenti all’organizzazione; il possesso da parte del fornitore di garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del GDPR e garantisca la tutela dei diritti dell’interessato.

ii. I rapporti con i terzi che trattano dati per conto del titolare sono sempre formalizzati per iscritto. Il contratto relativo rispetta i requisiti minimi previsti dall’art. 28 GDPR.

iii. Il titolare dirige e vigila tutti coloro cui delega attività di trattamento.

4. GLI STAKEHOLDERS

a. Il titolare tratta i dati personali delle seguenti categorie di persone fisiche:

– dipendenti -liberi professionisti – utenti – fornitori

b. Categorie di soggetti indirettamente interessati:

– familiari di dipendenti o utenti – creditori di dipendenti – aventi causa di dipendenti

c. Istituzioni / Enti interessati

– sindacati

d. altro 5. LA CULTURA DELLA PRIVACY Per Bfa Busso Frillici & Associati la capacità di proteggere i dati personali rappresenta non tanto e non solo un obbligo giuridico quanto, piuttosto, un requisito preferenziale. In sintonia con la prospettiva della accountability richiesta dal GDPR la Bfa Busso Frillici & Associati affronta la conformità dei propri trattamenti di dati personali rispetto al GDPR con un approccio orientato ai rischi ed al loro trattamento. Il rispetto dei diritti, della libertà e dei dati delle persone fisiche per la Bfa Busso Frillici & Associati è un inderogabile imperativo etico che guida tutte le attività che pone in essere. 6. LICEITÀ La Bfa Busso Frillici & Associati svolge i soli trattamenti di dati personali che si fondano su una delle basi giuridiche di cui all’art. 6 GDPR (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati). La Bfa Busso Frillici & Associati tratta dati personali particolari, (ovvero dati idonei a rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonchè trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona), solo se sussiste uno dei casi previsti dall’art. 9.2 GDPR. La Bfa Busso Frillici & Associati tratta i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza, solo su una delle basi giuridiche di cui all’articolo 6.1 GDPR, e soltanto sotto il controllo dell’autorità pubblica o, se il trattamento è autorizzato dal diritto dell’Unione o degli Stati membri che preveda garanzie appropriate per i diritti e le libertà degli interessati. 7. CORRETTEZZA La Bfa Busso Frillici & Associati tratta i dati personali esclusivamente per scopi determinati, espliciti e legittimi, senza scorrettezze o raggiri nei confronti degli interessati attenendosi rigidamente nei limiti delle basi giuridiche che ne legittimano il trattamento. 8. TRASPARENZA La Bfa Busso Frillici & Associati adotta misure appropriate per fornire all’interessato tutte le informazioni di cui agli articoli 13 e 14 e le comunicazioni di cui agli articoli da 15 a 22 e all’articolo 34 relative al trattamento in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro. In particolare, la Bfa Busso Frillici & Associati per ogni trattamento che svolge rende noto all’interessato le modalità con cui i dati personali sono raccolti, utilizzati, consultati o altrimenti trattati nonché la misura in cui i dati personali sono o saranno trattati. Le informazioni e le comunicazioni relative al trattamento di tali dati personali devono essere facilmente accessibili e comprensibili 9. LIMITAZIONE DELLA FINALITÀ La Bfa Busso Frillici & Associati tratta i dati personali per finalità determinate, esplicite e legittime, ed assicurandosi che i trattamenti non siano incompatibili con tali finalità. 10. MINIMIZZAZIONE DEI DATI La Bfa Busso Frillici & Associati tratta dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati. 11. ESATTEZZA La Bfa Busso Frillici & Associati tratta dati personali esatti e, se necessario, aggiornati; adottando tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati. 12. LIMITAZIONE DELLA CONSERVAZIONE La Bfa Busso Frillici & Associati conserva i dati personali in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati. 13. INTEGRITÀ E RISERVATEZZA La Bfa Busso Frillici & Associati tratta i dati personali in maniera da garantire un’adeguata sicurezza di quelli, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali. 14. DATA PROTECTION BY DESIGN E BY DEFAULT La Bfa Busso Frillici & Associati adotta l’approccio metodologico a qualsiasi progetto, in base al quale deve essere valutata la protezione dei dati personali sin dalla progettazione. Per qualunque progetto, quindi, sia strutturale sia concettuale si deve considerare la protezione dei dati personali dal momento della sua progettazione e si devono prevedere soluzioni per la protezione dei dati personali. La Bfa Busso Frillici & Associati mette in atto misure tecniche e organizzative adeguate per garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per ogni specifica finalità del trattamento; in particolare le misure tecniche e organizzative messe in atto hanno lo scopo di garantire che – per impostazione predefinita – vengano trattati i secondo le specifiche finalità del trattamento. 15. OBBLIGATORIETA’ Il mancato rispetto dei principi contenuti in questo documento, come pure delle direttive, istruzioni, richieste, ordini che dovessero essere impartiti dalla Bfa Busso Frillici & Associati per la protezione dei dati personali e la conformità alla vigente normativa costituisce grave inadempienza. 16. REVISIONI Questo documento è predisposto dal Titolare che ne cura l’aggiornamento e la diffusione.

Altre informative esposte per principio di trasparenza GDPR

Informativa Clienti

Informativa Fornitori

Informativa Dipendenti