PRIVACY POLICY – METRA S.P.A.
Ai sensi del Regolamento (UE) 2016/679 (“GDPR”), del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e del Provvedimento del Garante Privacy in materia di cookie e altri strumenti di tracciamento.
1. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è:
Metra S.p.A. a socio unico
Sede legale: Via Campobello 1 – 00071 Pomezia (RM)
P.IVA: 10619311003
PEC: consorziometra@legalmail.it
Email: info@consorziometra.it
Telefono: +39 06 5089915
Il Titolare ha nominato un Responsabile della Protezione dei Dati (“DPO”) individuato nell’avvocato Francesco Cresti, contattabile al seguente indirizzo:
francescocresti13@gmail.com
2. FINALITÀ DEL TRATTAMENTO
I dati personali raccolti tramite il sito web www.consorziometra.it sono trattati per le seguenti finalità:
a) Gestione richieste di contatto
I dati inviati tramite i form presenti sul sito vengono trattati per:
- rispondere alle richieste di informazioni;
- gestire richieste commerciali o preventivi;
- ricontattare l’utente.
Base giuridica
Art. 6, par. 1, lett. b) GDPR – esecuzione di misure precontrattuali richieste dall’interessato.
b) Gestione candidature “Lavora con noi”
I dati trasmessi tramite la sezione “Lavora con noi”, inclusi curriculum vitae e informazioni professionali, vengono trattati per:
- valutazione candidature;
- selezione del personale;
- eventuale instaurazione del rapporto di lavoro o collaborazione.
Base giuridica
Art. 6, par. 1, lett. b) GDPR – misure precontrattuali.
Art. 9, par. 2, lett. b) GDPR per eventuali categorie particolari di dati eventualmente contenute spontaneamente nel CV.
c) Adempimenti normativi
I dati possono essere trattati per adempiere a obblighi previsti da:
- normativa fiscale e contabile;
- normativa sulla sicurezza;
- obblighi derivanti da ordini delle Autorità.
Base giuridica
Art. 6, par. 1, lett. c) GDPR – obbligo legale.
d) Sicurezza del sito e prevenzione abusi
I sistemi informatici e software preposti al funzionamento del sito acquisiscono alcuni dati tecnici la cui trasmissione è implicita nell’uso dei protocolli Internet.
Tali dati vengono trattati per:
- garantire la sicurezza del sito;
- prevenire accessi abusivi;
- verificare il corretto funzionamento dei servizi.
Base giuridica
Art. 6, par. 1, lett. f) GDPR – legittimo interesse del Titolare.
3. TIPOLOGIA DI DATI TRATTATI
Possono essere trattati:
- dati anagrafici;
- dati di contatto;
- dati aziendali;
- curriculum vitae;
- dati di navigazione;
- indirizzi IP;
- dati eventualmente inseriti nei messaggi inviati tramite form.
4. MODALITÀ DEL TRATTAMENTO
Il trattamento viene effettuato mediante strumenti elettronici e cartacei nel rispetto dei principi di:
- liceità;
- correttezza;
- trasparenza;
- minimizzazione;
- integrità e riservatezza.
Sono adottate adeguate misure tecniche e organizzative per prevenire:
- accessi non autorizzati;
- divulgazione;
- perdita o distruzione dei dati.
5. DESTINATARI DEI DATI
I dati potranno essere comunicati a:
- personale autorizzato del Titolare;
- consulenti e professionisti;
- fornitori di servizi IT e hosting;
- società che forniscono servizi tecnici e manutenzione;
- autorità competenti nei casi previsti dalla legge.
I soggetti esterni eventualmente nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR operano sulla base di specifici accordi contrattuali.
6. TRASFERIMENTO DATI EXTRA UE
I dati personali sono trattati prevalentemente all’interno dell’Unione Europea.
Qualora alcuni servizi comportino trasferimenti verso Paesi extra UE, tali trasferimenti avverranno nel rispetto degli artt. 44 e ss. GDPR mediante:
- decisioni di adeguatezza;
- Standard Contractual Clauses (SCC);
- ulteriori misure di sicurezza eventualmente necessarie.
7. TEMPI DI CONSERVAZIONE
I dati saranno conservati:
- per il tempo necessario alla gestione della richiesta;
- per i termini previsti dalla normativa applicabile;
- per massimo 24 mesi relativamente ai CV ricevuti, salvo ulteriore consenso o aggiornamento candidatura.
I log tecnici e di sicurezza potranno essere conservati per periodi compatibili con finalità di sicurezza informatica.
8. DIRITTI DELL’INTERESSATO
L’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR, tra cui:
- accesso ai dati;
- rettifica;
- cancellazione;
- limitazione del trattamento;
- opposizione;
- portabilità dei dati;
- revoca del consenso eventualmente prestato.
Le richieste possono essere inviate a:
francescocresti13@gmail.com
L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.
9. COOKIE POLICY
Il sito utilizza cookie tecnici e, previo consenso, eventuali cookie analitici o di profilazione.
La cookie policy completa deve essere consultabile tramite apposita sezione dedicata e banner conforme alle Linee Guida Cookie del Garante Privacy.
10. MODIFICHE ALLA PRESENTE POLICY
La presente informativa può essere aggiornata nel tempo.
Gli utenti sono invitati a consultare periodicamente questa pagina.
