Politica GDPR

La presente Politica GDPR descrive il quadro organizzativo adottato da PARTRIQ per gestire la protezione dei dati personali in modo coerente con i principi del Regolamento (UE) 2016/679.

A differenza dell'Informativa sulla privacy e della Cookie policy, questa politica si concentra sulle modalità di gestione della conformità, sulla responsabilizzazione, sulla prevenzione dei rischi e sulle procedure organizzative relative alla protezione dei dati personali.

1. Responsabilità per la protezione dei dati

La protezione dei dati personali viene considerata parte integrante delle attività svolte attraverso il sito.

Le modalità di trattamento vengono valutate in relazione alla natura delle attività, alle tecnologie utilizzate e ai possibili rischi per i diritti e le libertà delle persone interessate.

Le procedure di protezione vengono riesaminate quando cambiano le attività, gli strumenti utilizzati o le circostanze che possono incidere sulla sicurezza o sulla conformità.

2. Protezione dei dati fin dalla progettazione

Quando vengono introdotte nuove funzionalità, strumenti o procedure che possono comportare il trattamento di dati personali, gli aspetti relativi alla protezione dei dati vengono considerati già durante la progettazione.

La configurazione dei sistemi viene orientata, per quanto appropriato, a limitare l'accesso ai dati e il loro utilizzo a quanto necessario per l'attività prevista.

Le impostazioni predefinite vengono valutate con l'obiettivo di evitare trattamenti di dati personali non necessari.

3. Valutazione e gestione dei rischi

Le attività che comportano il trattamento di dati personali vengono valutate tenendo conto dei possibili rischi per i diritti e le libertà delle persone interessate.

La valutazione può considerare, tra gli altri aspetti, la natura del trattamento, la quantità e la tipologia dei dati coinvolti, le tecnologie utilizzate, le modalità di accesso e le possibili conseguenze di un utilizzo non autorizzato.

Quando un trattamento presenta un rischio elevato, viene valutata la necessità di effettuare una valutazione d'impatto sulla protezione dei dati (DPIA), secondo quanto previsto dal GDPR.

4. Valutazione d'impatto sulla protezione dei dati

Quando ricorrono i presupposti previsti dal GDPR, può essere effettuata una DPIA prima dell'avvio del trattamento.

La valutazione ha lo scopo di:

  • individuare i rischi rilevanti;

  • analizzare la probabilità e la gravità dei possibili impatti;

  • individuare le misure necessarie per ridurre i rischi;

  • verificare se il trattamento possa essere svolto in condizioni adeguate di protezione.

Se la valutazione evidenzia rischi che non possono essere sufficientemente ridotti mediante misure appropriate, vengono considerate le ulteriori azioni previste dalla normativa applicabile.

5. Gestione dei soggetti che trattano i dati

Quando vengono utilizzati soggetti esterni che trattano dati personali per conto di PARTRIQ, la loro selezione tiene conto delle garanzie richieste dalla normativa applicabile.

Le attività affidate vengono definite in relazione alle funzioni effettivamente necessarie e alle responsabilità attribuite.

Quando previsto dal GDPR, il rapporto con il soggetto che tratta i dati per conto di PARTRIQ viene disciplinato mediante un accordo o altro atto giuridico conforme ai requisiti applicabili.

I soggetti autorizzati devono trattare i dati nell'ambito delle attività loro assegnate e secondo le istruzioni applicabili.

6. Gestione delle autorizzazioni e degli accessi

L'accesso ai dati personali viene limitato in base alle effettive necessità operative.

Le autorizzazioni vengono attribuite secondo le responsabilità assegnate e possono essere modificate o revocate quando non risultano più necessarie.

L'obiettivo è ridurre il rischio che informazioni personali vengano consultate, utilizzate o modificate da soggetti non autorizzati.

7. Gestione delle violazioni dei dati

Gli eventi che possono compromettere la sicurezza dei dati personali vengono valutati per determinarne la natura, la portata e il possibile impatto.

Quando viene rilevata una violazione dei dati personali, vengono adottate le misure necessarie per contenere l'evento e ridurre le possibili conseguenze.

Qualora la normativa imponga una notifica all'autorità di controllo o una comunicazione alle persone interessate, tali obblighi vengono gestiti secondo i requisiti e le condizioni stabiliti dal GDPR.

8. Registrazione e documentazione delle attività

La gestione della conformità comprende, quando richiesto dalla natura e dalle dimensioni delle attività, la conservazione della documentazione necessaria a dimostrare l'adozione delle misure previste dal GDPR.

La documentazione può riguardare le attività di trattamento, le misure organizzative e tecniche adottate, le valutazioni dei rischi, le autorizzazioni e gli interventi effettuati in relazione alla protezione dei dati.

9. Consapevolezza e formazione

Le persone autorizzate ad accedere ai dati personali devono conoscere le responsabilità connesse al loro utilizzo.

Le attività di sensibilizzazione possono riguardare, in funzione delle mansioni svolte, la riservatezza delle informazioni, le modalità corrette di accesso, la gestione delle richieste e il comportamento da adottare in caso di possibile incidente.

L'accesso ai dati non autorizza a utilizzarli per finalità diverse da quelle consentite.

10. Responsabile della protezione dei dati

La designazione di un responsabile della protezione dei dati (DPO) viene effettuata quando ricorrono i requisiti previsti dal GDPR.

La necessità di nominare un DPO viene valutata in funzione della natura, dell'ambito, delle finalità e delle dimensioni delle attività di trattamento effettivamente svolte.

La presente politica non costituisce una dichiarazione di nomina di un DPO.

11. Cooperazione con l'autorità di controllo

Quando previsto dalla normativa applicabile, PARTRIQ collabora con l'autorità di controllo competente nelle attività relative alla protezione dei dati personali.

Per le attività soggette alla normativa italiana, l'autorità nazionale di riferimento è il Garante per la protezione dei dati personali.

La cooperazione può comprendere la gestione delle richieste, delle verifiche e delle comunicazioni previste dalla normativa.

12. Verifica della conformità

Le procedure relative alla protezione dei dati vengono riesaminate quando si verificano cambiamenti significativi nelle attività, nei sistemi utilizzati, nei rischi individuati o nella normativa applicabile.

Le verifiche possono riguardare l'efficacia delle misure adottate, le autorizzazioni di accesso, le procedure organizzative e gli eventuali rischi emersi.

Quando necessario, vengono apportati adeguamenti per mantenere un livello di protezione coerente con le caratteristiche delle attività svolte.

13. Aggiornamento della politica

La presente Politica GDPR può essere aggiornata in funzione dell'evoluzione della normativa, delle tecnologie, dei processi organizzativi o delle modalità con cui vengono gestite le attività di trattamento.

Le modifiche vengono valutate e integrate quando risultano necessarie per mantenere coerente il quadro organizzativo di protezione dei dati.

14. Contatti

Per comunicazioni relative alla presente Politica GDPR o a questioni riguardanti la gestione della conformità in materia di protezione dei dati personali, è possibile utilizzare i seguenti recapiti:

Nome del negozio: PARTRIQ
Indirizzo: 363 Old Cemetery Rd, Granby, MO 64844, Stati Uniti
Telefono: +1 (417) 529-8164
E-mail: sav@partriq.com
Area servita: Italia