Servizio Prevenzione e Protezione
Decreto legislativo 30 giugno 003, n. 196 Codice in materia di protezione dei dati personali
Regolamento (UE) n. 679/2016 Decreto legislativo 10 agosto 2018, n. 101
Informativa art.13 e 14 Regolamento Generale sulla Protezione dei Dati 2016/679 ("RGPD")
Informativa sul trattamento dei dati in merito a foto e/o filmati
Informativa art.13 e 14 Regolamento Generale sulla Protezione dei Dati 2016/679 (“RGPD”)
 
Foto e Filmati
 
Decreto legislativo 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali Regolamento (UE) n. 679/2016 DECRETO LEGISLATIVO 10 agosto 2018, n. 101
Soggetti Interessati: Clienti.
Fattore T.U.O. nella qualità di Titolare del trattamento dei Suoi dati personali, ai sensi e per gli effetti del Reg.to UE 2016/679 di seguito ‘GDPR’, con la presente La informa che la citata normativa prevede la tutela degli interessati rispetto al trattamento dei dati personali e che tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.
I Suoi dati personali verranno trattati in accordo alle disposizioni legislative della normativa sopra richiamata e degli obblighi di riservatezza ivi previsti.
Altresì, il Titolare potrà venire a conoscenza di categorie particolari di dati personali ed in dettaglio: Registrazione di filmati sul luogo di lavoro, quale attività finalizzata alla identificazione dei pericoli e rischi o altre situazioni collegate alla salute e sicurezza sul lavoro, Scatti fotografici sul luogo di lavoro, quale attività finalizzata alla identificazione dei pericoli e rischi o altre situazioni collegate alla salute e sicurezza sul lavoro. I trattamenti di dati personali per queste categorie particolari sono effettuati in osservanza dell’art 9 del GDPR.
Finalità e base giuridica del trattamento: in particolare i Suoi dati verranno trattati per le seguenti finalità connesse all’attuazione di adempimenti relativi ad obblighi legislativi o contrattuali:
servizi di controllo interno.
Suoi dati verranno inoltre trattati per le seguenti finalità connesse all’attuazione di adempimenti relativi ad obblighi legislativi:
igiene e sicurezza del lavoro.
 1 – Titolare
Il Titolare del trattamento dei dati, ai sensi della Legge, è Fattore T.U.O. (Via Filippo Sassetti, 32 , 20124 MILANO (MI); P. IVA: 10660820969 contattabile ai seguenti recapiti e-mail::
privacy@servizioprevenzioneprotezione.it
privacy@fattoretuo.com
2 – Finalità

Suoi dati saranno inoltre utilizzati per le seguenti finalità relative all’esecuzione di misure connesse ad obblighi contrattuali o pre-contrattuali:
gestione della clientela; gestione della qualità; servizi a tutela di consumatori e utenti; servizi assicurativi.

2.1 – Compiti del servizio affidato
2.2 – Perizie
2.3 – Sopralluoghi
2.4 – Audit
2.5 – Elaborazione di documenti
2.6- Elaborazione e produzione di cartellini, patentini o badge personalizzati per discenti
 
3 – Basi legali
Per la finalità di cui al punto 2.1-2.2-2.3-2.4-2.5-2.6 a base legale per il trattamento è l’adempimento contrattuale relativo ai servizi commissionati.
Per la finalità di cui al punto 2.1-2.2-2.3-2.4-2.5-2.6
la base legale per il trattamento è il suo consenso esplicito, senza il quale scatti fotografici e riprese video non potranno essere effettuate o acquisite dall’interessato, e questo potrebbe non rendere fornito adeguatamente un servizio o potrebbe essere parzialmente fornito o per nulla fornito.
4- Segreto professionale
Il segreto professionale indica un obbligo normativo a carico di alcune figure professionali le imprese di non rivelare o pubblicizzare informazioni, delle quali esse siano a conoscenza, per motivi di lavoro, per le quali vi è imposto uno specifico obbligo di segretezza.
Può riguardare il libero professionista, il lavoratore subordinato o anche il dipendente pubblico, e spesso è tanto un obbligo deontologico oltre che giuridico.
5- Tipologie di segreto professionale vigenti
Il “segreto” in generale può essere di diverse tipologie:
  • segreto aziendale, inerente informazioni riguardanti l’azienda, sia dal punto di vista economico che normativo;
  • segreto industriale: riguardante quelle notizie e informazioni dell’impresa che possono essere conosciute soltanto da alcuni dei dipendenti, in virtù delle specifiche funzioni e mansioni che sono state assegnate loro dal datore di lavoro;
  • segreto professionale: al quale sono tenuti i liberi professionisti in base a specifiche disposizioni normative;
  • il segreto d’ufficio.
6- Ambito di applicazione
 6.1 Lavoro subordinato
Esso sottende a un divieto gravante sul lavoratore subordinato a tutela dell’interesse del datore di lavoro a mantenere la capacità competitiva della propria attività economica organizzata (impresa).
L’obbligo di segreto è un obbligo cosiddetto “di protezione” fondato sul dovere di fedeltà del lavoratore previsto (come ad esempio previsto dall’art. 2105 del codice civile italiano. Per “obbligo di segreto” si intende il divieto per ciascun lavoratore di divulgare o utilizzare notizie e informazioni attinenti all’organizzazione e ai metodi di produzione dell’impresa da cui dipende.
6.2 Libera professione
In quest’area il segreto professionale indica l’obbligo, per un professionista, di mantenere la riservatezza su dati sensibili di cui viene a conoscenza in virtù della propria attività professionale.
Le conseguenze in ambito civile della violazione del segreto professionale possono includere la radiazione da un albo professionale.
6.3 Sanzioni
L’eventuale violazione del “segreto professionale o industriale” ha conseguenze sanzionatorie sia sul piano civile, sia sul piano penale.
La legislazione italiana, ad esempio, definisce il concetto di segreto professionale e indica la violazione di tale segreto come reato nell’articolo 622 del codice penale. La pena prevista per questo reato può variare da una sanzione pecuniaria a un anno di reclusione. Il reato si applica a chiunque riveli un segreto professionale senza giusta causa, ed è punibile solo se questa violazione avviene per dolo, per trarne un profitto illecito, o anche semplicemente se questa violazione è tale da causare potenzialmente danno al titolare del segreto rivelato.
La normativa prevede anche una serie di giuste cause che possono giustificare la divulgazione di informazioni coperte da segreto professionale (per esempio denunce obbligatorie, perizie, consulenze, referti).
La norma è posta a tutela dell’interesse individuale alla salvaguardia dei rapporti intimi professionali e dell’interesse pubblico a che il professionista tuteli la segretezza sui fatti di cui viene a conoscenza in ragione della propria attività professionale.
7- Pubblicazioni di foto
Se gli accordi contrattuali prevedono scatti fotografici ed eventuali riprese video, la pubblicazione di fotografie rappresentanti altre persone, soprattutto per quanto riguarda il loro volto, trova importanti limiti già nella normativa codicistica (Art. 10 C.c.), laddove è imposto che “Qualora l’immagine di una persona o dei genitori, del coniuge o dei figli sia stata esposta o pubblicata fuori dei casi in cui l’esposizione o la pubblicazione è dalla legge consentita, ovvero con pregiudizio al decoro o alla reputazione della persona stessa o dei detti congiunti, l’autorità giudiziaria, su richiesta dell’interessato, può disporre che cessi l’abuso, salvo il risarcimento dei danni”. Un altro perimetro è poi imposto dall’art. 96 della legge sul diritto d’autore (L. 22 aprile 1941, n. 633), ove si afferma che “Il ritratto di una persona non può essere esposto, riprodotto o messo in commercio senza il consenso di questa, salve le disposizioni dell’articolo seguente”. Quanto all’articolo seguente, il numero 97 della stessa legge, esso afferma che “Non occorre il consenso della persona ritratta quando la riproduzione dell’immagine è giustificata dalla notorietà o dall’ufficio pubblico coperto, da necessità di giustizia o di polizia, da scopi scientifici, didattici o culturali, o quando la riproduzione è collegata a fatti, avvenimenti, cerimonie di interesse pubblico o svoltisi in pubblico”. Da quanto appena riportato emerge quindi che le previsioni legislative vigenti permettono di pubblicare, tra le altre cose, le immagini afferenti a un’attività che si svolge pubblicamente o che comunque è dotata del carattere di pubblicità. Le stesse disposizioni non autorizzano però, di per sé, a pubblicare o a diffondere foto o video aventi ad oggetto immagini di persone in primo piano che risultino avulse dagli scopi indicati, men che meno qualora ritraggano gli interessati in atteggiamenti indecorosi o che possano risultare lesivi della loro reputazione, bensì foto aventi ad oggetto l’evento pubblico in sé quale oggetto della riproduzione, mentre il volto dei presenti dovrà apparire solamente come immagine di sfondo o di contesto. Alle disposizioni sopra indicate occorre poi affiancare la vigente normativa in tema di tutela dei dati personali (D.lgs. n 196/2003 e ss. mod. e Regolamento UE n 679/2016 – GDPR), laddove essa affronta un punto di vista del tutto nuovo rispetto alla legislazione degli anni Quaranta. È opinione diffusa che la normativa di recente introduzione imponga generalmente l’acquisizione del consenso da parte dell’interessato; a ben vedere, però, tale consenso non è sempre necessario. Il soggetto che voglia realizzare del materiale video fotografico, o che voglia pubblicare quanto in suo possesso, deve infatti tener conto di diversi aspetti, al fine di valutare se tale consenso sia effettivamente necessario o meno.  Innanzitutto, emergono in tal senso le ragionevoli aspettative nutrite dall’interessato, da valutarsi in base alla sua relazione con il titolare del trattamento: ad esempio, è più che ragionevole ritenere che i partecipanti a un evento sportivo, mondano, o a un congresso scientifico di rilevanza nazionale siano ben edotti, se non addirittura ne traggano soddisfazione, della probabilità di esservi ritratti, e che abbia luogo un trattamento di tali dati a fini divulgativi e promozionali dell’evento stesso nell’ambito delle attività dell’organizzatore. Dovrà poi essere verificata la sussistenza di una relazione pertinente e appropriata tra l’interessato e il titolare del trattamento, costituita ad esempio, come nei casi già citati, dall’acquisto del biglietto di ingresso o dall’iscrizione all’evento e dalla conseguente investitura dell’interessato a partecipante (cfr. Considerando 47 GDPR). Ricorrendo tali condizioni, sarà possibile invocare, quale base giuridica del trattamento, il legittimo interesse dell’operatore il quale, come accennato, non necessita di consenso da parte dell’interessato. Vi è poi da osservare che, nell’evenienza di tali trattamenti/utilizzi da parte degli operatori, la forma di cautela più comunemente utilizzata è costituita dalla c.d. “liberatoria”, soventemente predisposta da questi ultimi nell’ottica di ottemperare quanto più possibile alle disposizioni combinate in materia. In tali evenienze, seppure come detto non sia sempre necessario, se non addirittura possa rappresentare un ulteriore adempimento a carico degli operatori, talvolta persino di difficile attuazione, vero è che in essa potrà essere prevista, in ogni caso, una formula di acquisizione del consenso in ottica privacy. Infine, dovrà essere in ogni caso garantita agli interessati un’adeguata informazione, che comprenda le modalità di esercizio dei diritti che li riguardano.
La pubblicazione/diffusione potrà avvenire esclusivamente:
– nella documentazione elaborata per il Cliente;
– su carta stampata e/o su qualsiasi altro mezzo di diffusione/pubblicazione.
8 – Comunicazioni a terze parti e diffusione
 
 Il nostro impegno è quello di prediligere l’utilizzo di immagini che non ritraggano soggetti in primo piano o comunque che i volti dei partecipanti siano ritratti quale sfondo o quale rappresentazione di contesto.
9 – Obbligatorietà
 
Per le finalità di cui al punto 2.1-2.2-2.3-2.4-2.5-2.6, il trattamento sarà effettuato solo previo esplicito consenso da parte sua.
10 – Diritti dell’interessato
 
In qualità di interessato, possiede i diritti di cui all’Art. 15 RGPD e in particolare i diritti di:
I). ottenere la conferma dell’esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
II). ottenere l’indicazione:
  1. a) dell’origine dei dati personali;
  2. b) delle finalità e modalità del trattamento;
  3. c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
  4. d) degli estremi identificativi del Titolare, dei responsabili e del rappresentante eventualmente designato ai sensi dell’Art. 3.1, RGPD;
  5. e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
III). ottenere:
  1. a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;
  2. b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
  3. c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
IV). opporsi, in tutto o in parte:
  1. a) per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta;
  2. b) al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione. Inoltre, possiede i diritti di cui agli Artt. 16-21 RGPD (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
 11. Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti di cui al punto 6 inviando una comunicazione via e-mail all’indirizzo: privacy@servizioprevenzioneprotezione.it
12. Periodo di conservazione
I dati personali raccolti per la finalità di cui al punto 2.1-2.2-2.3-2.4  verranno conservati per 10 anni o in alternativa cinque anni.
Il trattamento di cui al punto 2.1-2.2-2.3-2.4 verrà effettuato fino a revoca del consenso, senza pregiudicare la liceità del trattamento precedente e l’uso dei dati per altre finalità con altre basi giuridiche.
13. Esistenza di processi decisionali automatizzati
Nessun processo di decisione automatizzato sarà basato sui dati comunicati per il trattamento oggetto della presente informativa.
14. Modalità di conservazione
trattamento a mezzo di calcolatori elettronici;
trattamento manuale a mezzo di archivi cartacei.
Ogni trattamento avviene nel rispetto delle modalità di cui agli artt. 6, 32 del GDPR e mediante l’adozione delle adeguate misure di sicurezza previste.
I suoi dati saranno trattati unicamente da personale espressamente autorizzato dal Titolare ed, in particolare, dalle seguenti categorie di personale autorizzato:
Incaricati dell’apposito trattamento;
Titolare del trattamento;
ufficio Amministrazione.
15. Procedura di Demagnetizzazione e distruzione adottata
Nel caso in cui il dispositivo elettronico da sottoporre a smaltimento non sia più funzionante, e non siano pertanto applicabili le misure software, allo scopo di garantire l’impossibilità di recupero dei dati da parte di terzi estranei occorre procedere con modalità hardware, basate sull´uso di dispositivi di demagnetizzazione (degausser), o con la distruzione fisica.
I degausser permettono l´”azzeramento” delle aree magnetiche delle superfici dei dischi o di altre memorie a stato solido, agendo anche sui circuiti elettronici che fanno parte del dispositivo e causandone l’inutilizzabilità successiva.
In determinati casi è necessario ricorrere alla distruzione fisica dei dispositivi di memoria. Tale procedura è l’unica praticabile con i supporti ottici a sola lettura (CD-ROM, DVD-R), che possono essere distrutti o polverizzati con appositi macchine analoghe ai “trita carta” in uso negli uffici. Gli hard-disk possono essere resi inutilizzabili aprendone l’involucro protettivo e danneggiando meccanicamente le superfici magnetiche (piatti) con l´azione deformante di uno strumento o con appositi punzonatori.
Nel caso in cui i documenti siano cartacei possono essere distrutti o polverizzati con appositi macchine “trita carta” .
16. Responsabile del trattamento esterno
 Con l’accettazione e sottoscrizione del presente disciplinare/contratto il “Fornitore dei servizi” e il “Professionista” assume ove previsto dalla legislazione vigente l’incarico di responsabile del trattamento esterno, dei dati forniti dal “Committente” relativi ai servizi commissionati, uniformandosi alla legislazione vigente. Il “Fornitore dei Servizi” e il “Professionista” con l’accettazione dell’incarico si uniformerà alle disposizioni di Responsabile del trattamento esterno ai sensi e per gli effetti del art. 28 Reg. UE 2016/679 per le finalità della presente nomina e per tutto ciò che contrattualmente è stato stabilito o che sarà stabilito con eventuali ulteriori accordi.
Tutte le informazioni complete ed aggiornate sul trattamento dei dati sono contenute nella pagina web del sito internet www.servizioprevenzioneprotezione.it raggiungibile dal Link di seguito riportato:
https://www.servizioprevenzioneprotezione.it/privacy-policy/
la pagina web di cui sopra rimanda al singolo Link della rispettiva nota informativa del relativo trattamento.