Informativa sul trattamento dei dati personali dei collaboratori dei clienti e dei fornitori

Ai sensi dell’art. 13 del Regolamento UE n. 2016/679 (d’ora in poi GDPR), di seguito si riportano le informazioni relative al trattamento dei dati personali delle categorie di interessati sottoindicati, necessario all'esecuzione di un contratto tra Great Place to Work Institute Italia s.r.l. (di seguito GPTW Italia) e i suoi Clienti e/o Fornitori e/o potenziali Clienti/Fornitori o all'esecuzione di misure precontrattuali adottate su richiesta di ciascuna delle parti.

GPTW Italia e il Cliente / il Fornitore e/o potenziale Cliente/Fornitore agiscono reciprocamente in qualità di Titolari del Trattamento.

 

  1. Definizioni: 

I termini utilizzati nella presente Informativa, ma non altrimenti definiti qui di seguito, hanno i significati loro assegnati dal GDPR.

 

Collaboratore: si intende la persona fisica lavoratore dipendente e/o stagista e/o collaboratore esterno (agente, lavoratore in somministrazione) del Cliente / Fornitore / potenziale Cliente e/o Fornitore.

Incaricato: si intende far qui riferimento al singolo dipendente e/o collaboratore di GPTW Italia autorizzato a compiere le attività di trattamento di seguito descritte necessarie all'esecuzione del contratto o all'adozione di misure precontrattuali.

 

  1. Chi gestisce i dati

Great Place to Work Institute Italia s.r.l., P.I. 13342970152, con sede legale in Milano, Via Andrea Doria, 3.

GPTW Italia assume il ruolo di:

  • Titolare del Trattamento

 

  1. Schema delle attività di trattamento eseguite da GPTW Italia

GPTW Italia tratta i dati personali necessari all'esecuzione di un contratto con un Cliente / Fornitore / potenziale Cliente e/o Fornitore o all'esecuzione di misure precontrattuali adottate su richiesta di ciascuna delle parti, secondo lo schema di seguito riportato:

DATI TRATTATI

·           Indirizzo di posta elettronica aziendale del collaboratore del Cliente

·           Indirizzo IP del collaboratore;

·           Nome e cognome del collaboratore

·           Numero di telefono cellulare/fisso del collaboratore (facoltativo)

·           Immagini audiovisive (nell’ambito di incontri di lavoro tramite videochiamata)

Se il Fornitore/ potenziale Fornitore è un libero professionista, imprenditore in proprio, artigiano in proprio, GPTW Italia utilizza i seguenti ulteriori dati personali:

-      codice fiscale;

-      domicilio fiscale;

-      codice identificativo per la fatturazione elettronica;

-      dati bancari per il pagamento della prestazione di beni e/o servizi erogati a favore di GPTW Italia.

CATEGORIA DI INTERESSATI

 

·   Collaboratori del Cliente / Fornitore / potenziale Cliente e/o Fornitore

·   Fornitore /potenziale Fornitore se libero professionista, imprenditore in proprio, artigiano in proprio.

BASE GIURIDICA E FINALITA’ DEL TRATTAMENTO 

·  Art 6 par. 2 lett b) GDPR = (esecuzione di un contratto e/o misure precontrattuali);

·  all’art. 6 I comma lett. c) del GDPR (adempimento di un obbligo legale):

ATTIVITA’ DI TRATTAMENTO E TEMPI DI CONSERVAZIONE

ll trattamento dei dati personali indicati è necessario all'esecuzione del Contratto di cui il Cliente /Fornitore / potenziale Cliente e/o Fornitore è parte ovvero all'esecuzione di misure precontrattuali necessarie per arrivare alla conclusione del predetto contratto o che siano state adottate su richiesta dello stesso. Ad esempio: utilizzo dell’indirizzo e-mail del Collaboratore per inviare una richiesta di preventivo o per l’avvio di trattative commerciali tramite videochiamata o, ancora, per dare indicazioni operative circa l’avvio delle attività oggetto di contratto. Pertanto, non è necessario il consenso dei Collaboratori al trattamento dei dati richiesti.

Alcune operazioni del trattamento sono necessarie per adempiere un obbligo legale al quale è soggetto il Titolare del Trattamento (ad esempio: comunicazioni a soggetti pubblici in ambito fiscale). Per queste finalità non occorre il consenso del Collaboratore, così come non occorre per le eventuali comunicazioni dei dati a Corrieri, Poste, Istituti di Credito, Professionisti, effettuate solo al fine di eseguire gli obblighi contrattuali.

I dati personali vengono conservati:

-       per tutta la durata della fornitura di beni e/o servizi a favore di GPTW Italia;

-       per il periodo imposto dalla legge (10 anni) ai fini fiscali, con riferimento ai dati di fatturazione.

In ogni caso, i dati personali non verranno conservati per un periodo di tempo superiore a quello necessario agli scopi per i quali sono stati raccolti e trattati.

****

Le attività di trattamento sono svolte con l’ausilio di strumenti informatici, adottando le misure organizzative e tecniche più adeguate al caso concreto

LUOGO DI CONSERVAZIONE DEI DATI

I dati dei Collaboratori del Cliente / Fornitore, potenziale Cliente e/o Fornitore sono conservati sia fuori dal Territorio dell’Unione Europea, sia al suo interno del Territorio. Il trasferimento dei dati avviene sulla seguente base legale:

·         Art. 46 par 2 lett. D GDPR = adozione di SCCs

 

  1. Elenco dei Sub Responsabili del Trattamento

GPTW Italia ricorre ad altri Responsabili del trattamento per gestire le attività di cui sopra:

Cliente/Titolare e a effettuare tali attività di trattamento fuori dall’Unione Europea sulla base dell’art. 46 par 2 lett. c) GDPR (adozione di SCCs Module III = trasferimento da Responsabile a altro Responsabile)

 

SUB RESPONSABILE

ATTIVITA’ ESTERNALIZZATA

LUOGO DI TRATTAMENTO

Great Place to Work Inc.

Gestione di Microsoft 365

1999 Harrison Street, Suite 2070 Oakland, CA 94612, USA

MadBit Entertainment S.r.l.

Conservazione dei dati relativi alla fatturazione elettronica (solo per Fornitori liberi professionisti, imprenditore/artigiano autonomo).

 Irlanda (EU)

 

In conformità al principio di trasparenza, GPTW Italia precisa che GPTW Inc a sua volta delega alcune operazioni di trattamento ai seguenti sub sub responsabili del trattamento: 

 

SUB SUB RESPONSABILE

ATTIVITA’ ESTERNALIZZATA

LUOGO DI TRATTAMENTO

Microsoft 365

Provider dei servizi di Microsoft 365 (posta elettronica, teams per le videochiamata, conservazione dei documenti)

I server sono ubicati in USA

 

  1. I diritti del Collaboratore, ai sensi del GDPR

Il Collaboratore, in ogni momento, potrà esercitare il diritto di:

  1. a) chiedere la conferma dell’esistenza o meno di propri dati personali;
  2. b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
  3. c) chiedere al Titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
  4. d) proporre reclamo all'autorità di controllo.

La richiesta verrà evasa entro trenta (30) giorni lavorativi dal ricevimento della medesima.

  1. Data Protection Officer e contatti

Per maggiori delucidazioni in merito alle informazioni rilasciate con il presente documento, è possibile contattare il Data Protection Officer nominato da GPTW Italia scrivendo a it_privacy@gptw.com.

 

Privacy notice on the processing of personal data of the clients’ and suppliers’ employees

Pursuant to Article 13 of EU Regulation no. 2016/679 (hereinafter GDPR) this privacy notice contains information regarding the processing of personal data of the categories of data subjects referred to hereinafter, which is necessary to perform an Agreement between Great Place to Work Institute Italia s.r.l. (hereinafter GPTW Italia) and its Clients and/or Suppliers or prospective Clients/Suppliers or to implement any precontractual measures upon either party’s request.

GPTW Italia and the Client/Supplier and/or prospective Clients/Supplier mutually act as Data Controller.

 

  1. Definitions: 

The terms as used herein shall have the meaning set forth in the GDPR, unless otherwise defined hereinafter.

Employee shall mean any individual who is an employee and/or intern and/or contract worker (agent, temporary worker) of the Client/Supplier and/or prospective Client/Supplier.

Person in charge of data processing shall mean GPTW Italia’s employee and/or contract worker who is authorized to perform the processing activities described below that are necessary to perform the Agreement or implement any precontractual measures.

 

  1. Who handles the data

Great Place to Work Institute Italia s.r.l., VAT number 13342970152, with registered office in Milan (Italy), Via Andrea Doria, 3.

GPTW Italia shall act as:

  • Data Controller.

 

  1. Overview of processing activities performed by GPTW Italia

GPTW Italia shall process the personal data that are necessary to perform an agreement with a Client and/or Supplier or prospective Client/Supplier or to implement any precontractual measures upon either party’s request, as follows:

 

      PERSONAL DATA

·            Company e-mail address of the Client's employee

·            IP address of the employee

·           Employee's name and surname

·           Employee’s phone number (mobile and landline) (optional)

·           Audiovisual images (in the context of business meetings via video call)

If the Supplier/prospective Supplier is self-employed or a sole proprietor, GPTW Italia shall use the following additional personal data:

- tax code;

- tax residence;

- identification code for electronic invoicing;

- bank data for the payment of any goods or services provided to GPTW Italia.

CATEGORIES OF DATA SUBJECTS

 

·   The employees of the Client and/or Supplier or prospective Client/Supplier

·   Supplier/prospective Supplier if self-employed or sole proprietor

LEGAL BASIS AND PURPOSES OF THE PROCESSING

·  Art 6.2 b) GDPR = (performance of a contract and/or implementation of precontractual measures)

·  Art. 6 I c) GDPR (compliance with a legal obligation)

PROCESSING ACTIVIES AND RETENTION PERIOD

The processing of personal data is necessary for the performance of an agreement with a (prospective) Client/Supplier or for the implementation of any pre-contractual measures in order to enter such agreement or upon the (prospective) Client/Supplier’s request. For example: use of the employee’s e-mail address to send a request for a quote or to initiate business negotiations via video call or to give any operating instructions about the start of the activities referred to in the agreement. Therefore, the employee’s consent to the processing of such data is not required.

Some processing operations are necessary to fulfill a legal obligation to which the Data Controller is subject (e.g.: notification to government agencies in tax matters). For these purposes, the employee's consent is not necessary, as it is not necessary for any communications of data to shippers, post offices, credit institutions, professionals for the purpose of fulfilling any contractual obligations.

Personal data shall be retained:

- for the duration of the supply of goods and/or services to GPTW Italia;

- for the period provided for by law (10 years) for tax purposes, with regard to invoicing details.

In any case, personal data shall not be retained for a period of time longer than necessary for the purposes for which they were collected and processed.

****

Processing activities are carried out by means of IT tools and suitable organisational and technical measures are implemented

WHERE DATA ARE STORED

The (prospective) Client/Supplier’s employee's data are stored both in and outside the European Union. Data are transferred according to the following legal basis:

·         Art. 46. 2 d) GDPR = implementation of SCCs

 

  1. List of Sub-Processors

 

GPTW Italia uses other Data Processors to perform the abovementioned activities:

Such processing activities may be performed outside the European Union under art. 46.2 c) GDPR (implementation of SCCs Module 3 = Processor-to-Processor).

 

SUB-PROCESSOR

OUTSOURCED ACTIVITY

WHERE DATA ARE PROCESSED

Great Place to Work Inc.

Management of Microsoft 365

1999 Harrison Street, Suite 2070 Oakland, CA 94612, USA

MadBit Entertainment S.r.l.

Storage of data related to electronic invoices (only for Suppliers who are self-employed or sole proprietors)

 Ireland (EU)

 

In accordance with the principle of transparency, GPTW Italia specifies that GPTW Inc outsources certain processing operations to the following sub-sub-processors:

 

SUB-SUB- PROCESSOR

OUTSOURCED ACTIVITY

WHERE DATA ARE PROCESSED

Microsoft 365

Provider of Microsoft 365 services (email, Teams video calls, document storage)

Servers are located in the USA

 

  1. Employees’ rights under GDPR

Employees have the right at any time to:

  1. a) obtain confirmation as to whether or not their personal data are being processed;
  2. b) obtain information about the purposes of the processing, the categories of personal data concerned, the recipients or categories of recipient to whom the personal data have been or shall be disclosed and, where possible, the period for which the data shall be retained;
  3. c) request from the Data Controller access to the personal data and the rectification or erasure of personal data or restriction of processing concerning them or to object to such processing, as well as the right to data portability;
  4. d) lodge a complaint with a supervisory authority.

Any request shall be processed within thirty (30) working days from its receipt.

 

  1. Data Protection Officer and contact details

For any further information about the content of this document, please contact the Data Protection Officer appointed by GPTW Italia at it_privacy@gptw.com.