Primo Hotel sul Mare d'Europa Millennium Deluxe doo
JJ Strossmayer 11,
31000 Osijek
OIB: 76862042766
Disposizioni introduttive
La presente Politica stabilisce un quadro responsabile e trasparente per garantire il rispetto del Regolamento generale sulla protezione dei dati. La politica si applica a tutte le parti organizzative di “First Hotel on the Sea in Europe Millenium Deluxe doo” (di seguito RESPONSABILE DEL TRATTAMENTO) e a tutti i dipendenti, compresi quelli part-time e interinali, nonché a tutti i collaboratori esterni che agiscono per conto di il responsabile del trattamento.
Dichiarazione politica
Il responsabile del trattamento si dedica alle attività in conformità con tutte le leggi, i regolamenti e i più alti standard di etica aziendale. La presente policy stabilisce le disposizioni relative al trattamento previsto dei dipendenti del titolare del trattamento e dei suoi collaboratori esterni che si occupano della raccolta, dell'uso, della conservazione, della trasmissione, della pubblicazione o della distruzione di qualsiasi dato personale appartenente a dipendenti, partner commerciali del titolare del trattamento e altre persone fisiche. Lo scopo della politica è standardizzare la tutela dei diritti e delle libertà dell'interessato preservando la riservatezza dei suoi dati personali in tutti gli aspetti delle operazioni del responsabile del trattamento che includono dati personali. Tale policy prevede che il RESPONSABILE DEL TRATTAMENTO non divulgherà i dati personali a terzi senza autorizzazione, né agirà in modo da metterli in pericolo.
Principi del trattamento dei dati personali
Il responsabile del trattamento adotta i seguenti principi da seguire nella raccolta, utilizzo, conservazione, trasferimento e distruzione dei dati personali:
LEGITTIMITÀ, CORRETTEZZA E TRASPARENZA
I dati personali saranno trattati in modo lecito, corretto e trasparente nei confronti dei rispondenti. Ciò significa che in tutte le situazioni rilevanti, il titolare del trattamento informerà il convenuto su come tratterà i dati (trasparenza), e il trattamento sarà effettuato esclusivamente in conformità a quanto detto (correttezza) e in conformità con la finalità prescritta nella legge applicabile sulla protezione dei dati personali (legittimità).
LIMITAZIONE DELLO SCOPO
I dati personali saranno raccolti per finalità ben definite e legittime e non saranno trattati in alcun modo in contrasto con tali finalità. Ciò significa che il titolare del trattamento deve indicare chiaramente per quale scopo verranno utilizzati i dati raccolti e limitare il trattamento dei dati personali ai soli processi necessari per raggiungere tali scopi.
MINIMIZZAZIONE DEI DATI
I dati personali raccolti saranno pertinenti e limitati a quanto necessario per raggiungere lo scopo del loro trattamento. Ciò significa che il titolare del trattamento non raccoglierà, tratterà o memorizzerà più dati personali di quanto sia assolutamente necessario.
PRECISIONE DEI DATI
I dati personali raccolti saranno accurati e aggiornati, il che significa che il titolare del trattamento avrà sviluppato procedure per rilevare e trattare dati personali obsoleti, inesatti e non necessari.
ATTENZIONE CONSERVAZIONE DEI DATI
I dati personali non saranno conservati in una forma che consenta l’identificazione del convenuto per un periodo superiore a quello necessario ai fini del trattamento. Ciò significa che il responsabile del trattamento, ove possibile, memorizzerà i dati personali in modo da limitare o impedire l'identificazione del convenuto.
LA SICUREZZA DEI DATI
I dati personali saranno trattati e archiviati in modo da garantire un'adeguata protezione contro violazioni quali trattamenti non autorizzati e illegali e perdita accidentale, distruzione o danneggiamento dei dati. Il titolare del trattamento implementerà le misure tecnologiche e organizzative adeguate descritte nella Politica sulla Sicurezza dei Dati Personali per garantire in ogni momento l'integrità e la riservatezza dei dati personali.
PRIVACY INTEGRATA NELLA PROGETTAZIONE DEL SISTEMA
Durante la progettazione di nuovi sistemi e durante la revisione e l'espansione dei sistemi e dei processi esistenti dei titolari del trattamento dei dati, si presterà attenzione ad applicare tutti questi principi al fine di proteggere al massimo la privacy degli intervistati.
Principi del trattamento dei dati personali
Tutti gli intervistati i cui dati sono raccolti e trattati dal titolare del trattamento hanno i seguenti diritti:
DIRITTO DI ACCESSO ALL'INFORMAZIONE
Ogni rispondente ha diritto ad una copia dei dati che il titolare del trattamento ha nel proprio archivio a fini conoscitivi. Oltre al diritto di accesso ai propri dati, il convenuto ha anche il diritto di ottenere informazioni su:
finalità del trattamento e base giuridica del trattamento
legittimo interesse, qualora il trattamento si basi su di esso
tipologie e categorie di dati personali raccolti
soggetti terzi a cui i dati vengono comunicati
periodo di conservazione dei dati
fonte dei dati personali, se non sono stati raccolti presso gli intervistati
Tutte le informazioni devono essere fornite al rispondente in un linguaggio chiaro e semplice, per garantirne la comprensione, e devono essere chiaramente indicate e visibili in modo che il rispondente non le trascuri. Esiste la possibilità che fornire le informazioni richieste all'intervistato possa rivelare informazioni su un'altra persona. In tali casi è necessario anonimizzare i dati o trattenerli completamente per tutelare i diritti della persona interessata.
DIRITTO ALLA CORREZIONE DEI DATI
Ogni rispondente ha il diritto di rettificare i dati errati o incompleti che il titolare del trattamento ha nel proprio archivio.
IL DIRITTO ALL'OBLIO
Gli intervistati possono richiedere che i propri dati vengano rimossi dall'archivio. La richiesta sarà presa in considerazione e sarà accolta se non contraddice la base giuridica del trattamento dei dati personali.
IL DIRITTO DI LIMITAZIONE DEL TRATTAMENTO
Gli interessati hanno il diritto di limitare la portata del trattamento, nei casi in cui ciò sia applicabile.
DIRITTO AL TRASFERIMENTO DEI DATI
I rispondenti hanno diritto ad una copia dei dati per la trasmissione ad un altro titolare del trattamento.
DIRITTO DI OPPOSIZIONE
Gli interessati hanno il diritto di opporsi, soprattutto nel caso in cui il trattamento si basi sull'interesse legittimo del titolare del trattamento. Successivamente è necessario rivedere la finalità del trattamento e stabilirne la base giuridica e, nei casi in cui sia applicabile, consentire all'interessato di revocare il consenso al trattamento dei dati e/o interrompere il trattamento dei suoi dati.
DIRITTO ALLA VALUTAZIONE
I resistenti hanno il diritto di chiedere all'organismo di controllo una valutazione circa la violazione delle disposizioni del Regolamento e delle policy interne del titolare del trattamento.
IL DIRITTO DI OPPOSIZIONE ALLA PROFILAZIONE
Gli intervistati hanno il diritto di opporsi alla profilazione automatica e ad altre forme di processo decisionale automatizzato. Nel caso in cui il titolare del trattamento rifiuti la richiesta del resistente, la risposta indicherà il motivo del rifiuto, al quale il resistente potrà ricorrere presso l'autorità competente per la protezione dei dati personali (AZOP).
Basi legali
Le basi giuridiche per la raccolta e il trattamento dei dati personali dei rispondenti sono le seguenti:
OBBLIGAZIONE LEGALE
Le leggi che regolano l'attività del debitore prescrivono una serie di dati necessari per l'adempimento dell'obbligo legale. Per la raccolta e il trattamento dei dati prescritti dalla legge, il titolare del trattamento non chiederà il consenso degli intervistati, ma raccoglierà solo i dati prescritti dalla legge e non li utilizzerà per altri scopi. Ciò vale in particolare per i dati raccolti sulla base delle seguenti leggi e relative ordinanze, tra le quali segnaliamo:
diritto contabile
diritto contabile
Legge sull'imposta sul valore aggiunto
Legge sull'imposta sul reddito
Diritto del lavoro
Regolamento sul contenuto e sulle modalità di tenuta dei registri dei lavoratori
ESECUZIONE D'OBBLIGHI CONTRATTUALI
I dati personali necessari per l'adempimento dell'obbligo contrattuale saranno raccolti dal titolare del trattamento senza il consenso del convenuto, nella quantità minima necessaria per l'adempimento dell'obbligo.
INTERESSE LEGITTIMO
Nel testo seguente, il titolare del trattamento pubblicherà un elenco dei suoi legittimi interessi in base ai quali raccoglie e tratta i dati personali allo scopo di abilitare e/o migliorare i propri servizi o prodotti.
TUTELA DEGLI INTERESSI VITALI DEGLI INTERVENUTI
Il titolare del trattamento può raccogliere e trattare dati personali senza il consenso dell'interessato se ciò avviene allo scopo di tutelare i suoi interessi vitali.
INTERESSE PUBBLICO O ESECUZIONE DEL POTERI UFFICIALE DEL RESPONSABILE DEL TRATTAMENTO
Nel caso in cui l'attività del titolare del trattamento comprenda attività per conto dell'interesse pubblico o il trattamento dei dati si basi su un altro tipo di autorità ufficiale, non è sempre necessario informare il convenuto della raccolta dei dati personali.
CONSENSO
In tutti gli altri casi, il titolare del trattamento chiederà il consenso dell'interessato alla raccolta e al trattamento dei dati personali, nel quale sarà chiaramente indicata la finalità del trattamento. L'interessato può revocare il proprio consenso in ogni momento e pertanto i suoi dati dovranno essere automaticamente rimossi ed il trattamento terminato. Il titolare del trattamento conserverà registrazione dei consensi attivi e revocati al fine di garantire la correttezza delle operazioni.
Interesse legittimo
Il titolare del trattamento dichiara i seguenti interessi legittimi:
TUTELA DEI DATI PERSONALI GDPR
Gli intervistati hanno il diritto di opporsi al trattamento dei dati personali basato su questi interessi legittimi.
Termini e definizioni
REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI PERSONALI (GDPR)
Il Regolamento generale sulla protezione dei dati (GDPR) (Regolamento (UE) 2016/679) è un regolamento con cui il Parlamento Europeo, il Consiglio dell'Unione Europea e la Commissione Europea intendono rafforzare e unificare i processi di protezione dei dati personali di tutti gli individui all'interno l’Unione Europea (UE). Il regolamento si applica anche al trasferimento dei dati personali al di fuori dell’UE.
RESPONSABILE DEL TRATTAMENTO
L’entità che determina lo scopo, le condizioni e il metodo del trattamento dei dati personali.
ESECUTORE DEL TRATTAMENTO
L'entità che esegue il trattamento dei dati per conto del titolare del trattamento.
AGENZIA PER LA PROTEZIONE DEI DATI PERSONALI
Agenzia statale il cui compito è proteggere i dati e la privacy, supervisionare i processi di applicazione del Regolamento e attuare attivamente il Regolamento sulla protezione dei dati personali all'interno dell'Unione Europea.
RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
Un professionista della protezione dei dati che agisce in modo indipendente per garantire che un'entità commerciale operi in conformità con le politiche e le procedure stabilite dal Regolamento.
CANDIDATO
Persona fisica i cui dati personali sono trattati dal responsabile o incaricato del trattamento.
INFORMAZIONE PERSONALE
Qualsiasi informazione relativa a una persona fisica, ad es. all'intervistato e che possono essere utilizzati per identificare direttamente o indirettamente una persona.
TRATTAMENTO DEI DATI PERSONALI
Qualsiasi attività svolta sui dati personali, automatica o meno, che include la raccolta, l'uso, la creazione di registri e simili.
PROFILAZIONE
Qualsiasi trattamento automatizzato di dati allo scopo di valutare, analizzare o prevedere il comportamento degli interessati.
DIRITTO DI ACCESSO DEGLI INTERVENUTI
Noto come “diritto di accesso”, consente all'interessato di accedere ai dati personali che lo riguardano detenuti dal titolare del trattamento.
Legislazione
Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio dei 27 aprile 2016 sulla tutela delle persone fisiche con riguardo al trattamento dei dati personali, nonché sulla libera circolazione di tali dati e sull'abrogazione della direttiva 95/46/CE (regolamento generale sulla protezione dei dati)
Legge sull'attuazione del regolamento generale sulla protezione dei dati.