Conformità GDPR
Regolamento Generale sulla Protezione dei Dati (UE) 2016/679
Ultimo aggiornamento: Gennaio 2024
Introduzione
Intri Lingue si impegna a proteggere la privacy e i dati personali dei propri utenti in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea. Questo documento descrive come implementiamo i principi del GDPR nelle nostre operazioni quotidiane.
1. Principi del trattamento
Nel trattare i dati personali, ci atteniamo ai seguenti principi fondamentali del GDPR:
1.1 Liceità, correttezza e trasparenza
I dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato. Forniamo informazioni chiare su come utilizziamo i dati.
1.2 Limitazione della finalità
I dati sono raccolti per finalità determinate, esplicite e legittime e non sono trattati in modo incompatibile con tali finalità.
1.3 Minimizzazione dei dati
Raccogliamo solo i dati strettamente necessari per le finalità dichiarate.
1.4 Esattezza
I dati personali sono mantenuti esatti e aggiornati. Adottiamo misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti.
1.5 Limitazione della conservazione
I dati sono conservati solo per il tempo necessario alle finalità del trattamento.
1.6 Integrità e riservatezza
I dati sono trattati in modo da garantire un'adeguata sicurezza, inclusa la protezione da trattamenti non autorizzati o illeciti e dalla perdita accidentale.
2. I tuoi diritti secondo il GDPR
Il GDPR ti conferisce i seguenti diritti riguardo ai tuoi dati personali:
2.1 Diritto di accesso (Articolo 15)
Hai il diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di accedere ai dati e alle informazioni relative al trattamento.
2.2 Diritto di rettifica (Articolo 16)
Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e di ottenere l'integrazione dei dati personali incompleti.
2.3 Diritto alla cancellazione (Articolo 17)
Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano quando:
- I dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti
- Revochi il consenso e non sussiste altro fondamento giuridico per il trattamento
- Ti opponi al trattamento e non sussiste alcun motivo legittimo prevalente
- I dati sono stati trattati illecitamente
2.4 Diritto di limitazione del trattamento (Articolo 18)
Hai il diritto di ottenere la limitazione del trattamento in determinate circostanze, ad esempio quando contesti l'esattezza dei dati personali.
2.5 Diritto alla portabilità dei dati (Articolo 20)
Hai il diritto di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmettere tali dati a un altro titolare del trattamento.
2.6 Diritto di opposizione (Articolo 21)
Hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano, inclusa la profilazione.
2.7 Diritto di non essere sottoposto a decisioni automatizzate (Articolo 22)
Hai il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che ti riguardano o che incida significativamente sulla tua persona.
3. Come esercitare i tuoi diritti
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi contattarci:
- Inviando un'email a [email protected]
- Scrivendo a: Intri Lingue, Via della Formazione 42, 20121 Milano, Italia
Risponderemo alla tua richiesta entro 30 giorni dal ricevimento. Se la richiesta è particolarmente complessa, potremmo estendere questo periodo di ulteriori 60 giorni, informandoti entro il primo mese.
4. Misure di sicurezza
Per proteggere i tuoi dati personali, abbiamo implementato le seguenti misure di sicurezza:
- Crittografia SSL/TLS per tutte le comunicazioni
- Controlli di accesso basati sui ruoli per il personale autorizzato
- Backup regolari dei dati con crittografia
- Formazione periodica del personale sulla protezione dei dati
- Procedure di risposta agli incidenti di sicurezza
5. Notifica delle violazioni dei dati
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà delle persone fisiche, notificheremo l'autorità di controllo competente entro 72 ore dal momento in cui ne saremo venuti a conoscenza. Se la violazione è suscettibile di presentare un rischio elevato, informeremo anche gli interessati senza ingiustificato ritardo.
6. Responsabile della protezione dei dati
Per qualsiasi questione relativa al trattamento dei tuoi dati personali o per esercitare i tuoi diritti, puoi contattare il nostro responsabile della protezione dei dati all'indirizzo [email protected].
7. Autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo all'autorità di controllo competente. In Italia, l'autorità di controllo è il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
8. Aggiornamenti
Questa informativa può essere aggiornata periodicamente per riflettere modifiche nelle nostre pratiche o per altri motivi operativi, legali o normativi. Ti invitiamo a consultare regolarmente questa pagina per rimanere informato.