Politica per la protezione dei dati personali con specifico riferimento al ruolo del Titolare del Trattamento



Per tutti i trattamenti indicati nell’informativa resi di seguito ed in particolare per i processi di certificazione ed ispezione, Certiquality srl agisce in qualità di Titolare del Trattamento.
Certiquality infatti, come Istituto di Certificazione della Qualità, è Organismo Accreditato per la Certificazione di Organizzazioni, Prodotti, Processi, Servizi, Persone e per l’attività di Ispezione, ed è inoltre Organismo Notificato in ambito europeo.
Certiquality dal 2008 ha adottato un Codice etico e di Comportamento e implementato un Modello Organizzativo di Gestione e Controllo ai sensi del Decreto Legislativo 231/01, da cui questa politica trae spunto e con cui è coerente.
Il ruolo di Organismo di Certificazione richiede che le attività ed i servizi erogati vengano svolti in maniera terza ed indipendente in modo da garantire a tutte le parti interessate che non vi siano minacce all'imparzialità o conflitti di interesse. È infatti il nostro ente a valutare, di volta in volta, anche tramite i suoi lead auditor, la profondità della verifica di terza parte, la qualità e la numerosità di dati ed evidenze da acquisire, compresi quelli personali, in funzione del contesto di certificazione ed ispezione e dei requisiti legali applicabili.
Questo presupposto fonda e giustifica il ruolo di Certiquality come titolare autonomo nel trattamento dei dati dei propri Clienti, dei loro utenti e lavoratori.
Viceversa mal si attaglierebbe ad un Organismo di Certificazione il ruolo di Responsabile del Trattamento così come prescritto dall'art. 28 del GDPR, proprio perché esso configura una posizione subordinata e vincolata al Titolare del Trattamento, per la gestione esternalizzata di un processo contenente dati personali. Una tale interpretazione si porrebbe in contrasto con il ruolo istituzionale di ente terzo che viene attribuito a Certiquality dalla normativa internazionale di accreditamento e di notifica. Lo stesso dicasi per i dipendenti o le persone che operano per conto di Certiquality come ad esempio gli auditor o valutatori, che devono mantenere l’indipendenza e la terzietà rispetto alla posizione del Cliente e che non devono essere quindi dallo stesso autorizzati al trattamento o nominati singolarmente Responsabili.
È la stessa Certiquality che, all'interno dei suoi schemi contrattuali, determina il rapporto tra se stessa e l'auditor autorizzandolo al trattamento di dati personali o conferendogli la responsabilità dello stesso ai sensi degli art. 29 o 28 del GDPR UE 2016/679. In qualità di Titolare del trattamento, Certiquality pone identica attenzione alla protezione dei dati personali dei clienti (e dei loro lavoratori e utenti), dei propri fornitori, dei propri lavoratori e dei loro familiari e richiede a tutti i suoi auditor, valutatori, docenti ed esperti di rispettare le stesse regole, vincolandoli alla riservatezza.

La tutela dei dati personali è fondata sull'osservanza dei principi illustrati in questo documento che Certiquality si impegna a diffondere, rispettare e far rispettare alla propria struttura.
Per questo Certiquality:
- comunica e diffonde la propria politica in merito alla protezione dei dati personali attraverso il sito web e gli strumenti aziendali idonei allo scopo
- presta ascolto e attenzione a tutte le parti interessate – istituzioni, corsisti, dipendenti, clienti, collaboratori esterni, candidati agli esami ecc. – e tiene in debito conto le loro istanze in materia di trattamento di dati personali dandone pronto riscontro
- tratta i dati personali in modo lecito, corretto e trasparente, solo per il tempo strettamente necessario alle finalità previste, comprese quelle per ottemperare agli obblighi di legge, raccoglie i dati personali limitandosi a quelli indispensabili per effettuare le attività̀ (dati personali pertinenti e limitati), rende pubblici a tutti i trattamenti effettuati (tutte le informative sono pubblicate di seguito)
- adotta processi di aggiornamento e di rettifica dei dati personali trattati per assicurarsi che i dati personali siano, per quanto possibile, corretti e aggiornati
- si impegna al continuo aggiornamento delle misure di protezione dei dati personali
- adotta un codice di comportamento per i suoi collaboratori interni ed esterni (auditor e valutatori, esperti, esaminatori e docenti)
- assicura il rispetto delle disposizioni legislative e regolamentari applicabili alla tutela dei dati personali e previene e minimizza, compatibilmente con le risorse aziendali disponibili, l’impatto di potenziali violazioni o trattamenti illeciti e/o dannosi dei dati personali, siano violazioni o trattamenti di tipo accidentale che doloso.

Per perseguire quanto indicato, Certiquality, in qualità di titolare del trattamento dei dati personali che le sono affidati, ha assegnato la responsabilità della supervisione del sistema di protezione dei dati personali alla Quality Assurance interna, in applicazione del principio di accountability. Tramite questa funzione, la Direzione dell’ente periodicamente stabilisce, documenta e diffonde al proprio interno gli obiettivi ed il piano di miglioramento connessi alla protezione dei dati, che vengono periodicamente verificati ed aggiornati.
Certiquality è impegnata affinché la Politica della Protezione Dati Personali, e quanto ne consegue, sia compresa, attuata e sostenuta da tutti i soggetti, interni ed esterni, coinvolti nelle attività, anche attraverso specifiche iniziative di formazione ed informazione.

Per ogni domanda o osservazione in materia, potete contattarci all'indirizzo privacy@certiquality.it.

Informativa sul trattamento e la protezione dei dati


Di seguito è disponibile l'Informativa completa sul trattamento dei dati personali di Certiquality Srl (di seguito Certiquality), con sede legale in Via Giardino, 4 - Milano, Titolare del trattamento, contattabile all'indirizzo privacy@certiquality.it

Iscrizione alla newsletter


Informativa specifica


Certiquality la informa che i dati personali di recapito da lei conferiti saranno trattati, con strumenti automatizzati e manuali, per inviarle comunicazioni informative e commerciali su Certiquality, sull’attività di certificazione e sulla formazione.
L’iscrizione è assolutamente libera ed il trattamento è pertanto fondato sul suo consenso, che lei potrà in ogni momento revocare. I dati, che non saranno in alcun modo diffusi, potranno essere comunicati ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati di recapito saranno da noi conservati fino alla revoca del consenso.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione e revoca del consenso, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all'indirizzo privacy@certiquality.it.

Preventivi/richiesta informazioni


Informativa specifica


Certiquality la informa che i dati personali di recapito da lei conferiti saranno trattati, con strumenti automatizzati e manuali, al solo scopo di dare seguito e rispondere alla sua richiesta di preventivi/informazioni (esecuzione di contratto). Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I dati, che non saranno in alcun modo diffusi, potranno essere comunicati a soggetti terzi che supportano Certiquality nella realizzazione delle attività su menzionate ed ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati di recapito saranno da noi conservati al massimo per 5 anni.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all'indirizzo privacy@certiquality.it.

Corsi


Informativa specifica


Certiquality la informa che i dati personali da lei forniti per iscriversi ai corsi da noi promossi saranno trattati per l’organizzazione e la gestione del corso di formazione e per le attività amministrative connesse (esecuzione del contratto), con strumenti automatizzati e manuali. Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I Suoi dati, che non saranno in alcun modo diffusi, potranno essere comunicati a professionisti docenti, a soggetti terzi che supportano Certiquality nell'organizzazione del corso ed ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati saranno da noi conservati per 5 anni dallo svolgimento del corso.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all'indirizzo privacy@certiquality.it.

Certificazione delle aziende


Informativa specifica


Certiquality informa i suoi clienti (persone giuridiche) e le persone che per essi lavorano, che, all’interno dei processi di audit di terza parte svolti per seguire gli iter di certificazione ed ispezione, è possibile che siano raccolti e trattati dati personali dei lavoratori ed eventualmente degli utenti delle organizzazioni, allo scopo di raccogliere le evidenze necessarie all’attività oggetto dell’incarico ricevuto (esecuzione di contratto).
Un caso particolare riguarda le informazioni di carattere giudiziario: Certiquality richiede infatti, per regola di Accreditamento, di essere informato in taluni casi specifici di contenziosi relativi all’azienda cliente che riguardino attività pertinenti all'oggetto dell'attività certificata (a titolo esemplificativo e non esaustivo: incidenti ambientati o di sicurezza sul lavoro, condanne o giudizi in corso in materia di corruzione). Queste informazioni normalmente contengono dati relativi all'azienda ed al contesto dell'evento, ma non si può escludere che contengano anche dati personali; eventuali dati particolari giudiziari relativi a iter procedurali di carattere penalistico riguardano comunque eventi le cui informazioni sono state rese pubbliche a seguito di chiusura indagini o avvisi di garanzia.
Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I dati, che sono raccolti da auditor qualificati ed espressamente vincolati alla assoluta riservatezza verso l’organizzazione e verso Certiquality, non sono in alcun modo diffusi, e possono essere comunicati soltanto a soggetti terzi che supportano Certiquality nella realizzazione delle attività (esperti, membri di commissione tecnica, piattaforme di gestione di alcuni servizi informatici). I dati raccolti sono generalmente dati anagrafici di tipo comune (nome, cognome, indirizzo, numero telefonico, indirizzo email, azienda di appartenenza…) e i nostri auditor hanno l’espressa disposizione di NON acquisire dati afferenti alle categorie particolari, a meno che non sia obbligatorio per disposizione di legge o di accreditamento.
I dati relativi alla certificazione, compresi quelli personali, sono conservati da Certiquality per requisito di accreditamento per tutto il tempo di validità del certificato più un intero ciclo di certificazione e sono trattati gestiti e conservati in uffici e server all'interno della Unione Europea.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all'indirizzo privacy@certiquality.it.
Stante la difficoltà di raggiungere ogni singolo interessato, la presente informativa è resa pubblica su questo sito web e consegnata ad ogni azienda cliente in apertura di audit unitamente all'impegno alla riservatezza, in modo che possa essere reso palese dall'organizzazione a tutti i suoi lavoratori/utenti.

Certificazione delle persone


Informativa specifica

Certiquality la informa che i dati personali da lei forniti per accedere ad un percorso di certificazione delle competenze saranno trattati per la gestione del percorso, per l’esecuzione dell’esame e per l’emissione ed il mantenimento del relativo certificato (esecuzione del contratto), con strumenti automatizzati e manuali. Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I Suoi dati, in funzione del percorso di certificazione prescelto, inseriti nel sito internet di Certiquality e pubblicati in Italia ed all’estero da CISQ, ACCREDIA e IQNET ed eventuali altri enti di riconoscimento secondo le modalità dagli stessi previste secondo le modalità dagli stessi previste, nell’esercizio delle loro attività di autonomi Titolari di Trattamento. I suoi dati potranno essere comunicati ad esaminatori esterni ed agli esperti di commissione tecnica, oltre che ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici. I suoi dati saranno da noi conservati per tutta la durata del rapporto contrattuale più il tempo di un ciclo di certificazione. Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all’indirizzo privacy@certiquality.it.

Convegni e seminari


Informativa specifica


Certiquality la informa che i dati personali da lei forniti per iscriversi a convegni e seminari da noi promossi saranno trattati per l’organizzazione e la gestione degli stessi e per le attività organizzative conseguenti la sua richiesta, con strumenti automatizzati e manuali. Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I suoi dati, che non saranno in alcun modo diffusi, potranno essere comunicati a soggetti terzi che supportano Certiquality nell'Organizzazione degli eventi o nella realizzazione delle attività su menzionate ed ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati saranno da noi conservati per 5 anni dallo svolgimento del seminario.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all’indirizzo privacy@certiquality.it.

Reclami


Informativa specifica


Certiquality la informa che i dati personali di recapito da lei conferiti saranno trattati, con strumenti automatizzati e manuali, al solo scopo di dare seguito e gestire la segnalazione da lei formulata (esecuzione di contratto). Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I dati, che non saranno in alcun modo diffusi, potranno essere comunicati ai soggetti terzi coinvolti nella segnalazione, ad organismi di accreditamento e riconoscimento (per es. Accredia) ed ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati di recapito saranno da noi conservati al massimo per 5 anni.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all’indirizzo privacy@certiquality.it.

Form "lavora con noi"


Informativa specifica


Certiquality la informa che i dati personali da lei forniti nella sezione Lavora con noi del sito sono trattati per l’esclusiva finalità di reclutamento e selezione del personale diretto all’instaurazione di un rapporto di lavoro o di collaborazione con la nostra società (esecuzione del contratto), con strumenti automatizzati e manuali. Il conferimento dei dati è necessario ed in sua mancanza non potremmo perseguire la suddetta finalità.
I Suoi dati, che non saranno in alcun modo diffusi, potranno essere comunicati ai soggetti cui abbiamo esternalizzato la gestione di alcuni servizi informatici.
I suoi dati saranno da noi conservati per 2 anni dalla raccolta del CV e successivamente cancellati dal nostro database, salvo sua volontà di rimanere censito.
Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all’indirizzo privacy@certiquality.it.

Cookies


Informativa specifica

I cookies sono stringhe di testo che i siti visitati dall'utente inviano al suo terminale, dove vengono memorizzati, per essere poi ritrasmessi agli stessi siti alla successiva visita e sono usati per differenti finalità. Sul sito di Certiquality utilizziamo solo cookies tecnici (quelli utilizzati al solo fine di far funzionare e migliorare l’esperienza dell’utente sul sito, non vengono utilizzati per scopi ulteriori) ed in particolare:
• di “sessione”: vengono memorizzati sul computer dell’utente per mere esigenze tecnico-funzionali, come la trasmissione di identificativi di sessione necessari per consentire l’esplorazione sicura ed efficiente del sito; essi si cancellano al termine della “sessione” di navigazione;
• Analitycs: sono i cookie utilizzati per raccogliere e analizzare informazioni statistiche anonime sugli accessi/le visite al sito web (in particolare il cookie _ga di Google è anonimizzato). Tutte le informazioni relative a Google Analytics sono disponibili a questo indirizzo: https://www.google.com/analytics/learn/privacy.html?hl=it

Lei può sempre, in ogni caso, limitare o bloccare i cookies modificando le impostazioni del browser Internet (su www.aboutcookies.org, in lingua inglese, tutte le informazioni su come poter gestire/eliminare i cookie in base al tipo di browser utilizzato).
Nessun altro dato personale è raccolto o utilizzato. Non vengono comunicati né diffusi in alcun modo.

Le ricordiamo che, secondo la normativa vigente, lei ha sempre la facoltà di esercitare i suoi diritti di accesso, rettifica, limitazione, oblio, opposizione, reclamo alla Autorità Garante per la Protezione dei dati Personali. I suddetti diritti sono esercitabili scrivendo all'indirizzo privacy@certiquality.it.