Allgemeiner Teil – gemeinsame Informationen zu allen Behandlungen personenbezogener Daten
Präambel
La presente informativa illustra quali “Dati Personali di persone fisiche” (d’ora innanzi quest’ultime indicate anche come interessati) vengono raccolti e quali trattamenti vengono effettuati in relazione a tutti i servizi forniti da CoreTech S.r.l., anche tramite questo sito internet www.coretech.it , im Einklang mit der Verordnung (EU) 2016/679 und damit verbundener Gesetzgebung.
Titolare del trattamento
Sofern nicht anders angegeben, ist für alle nachfolgend aufgeführten Dienstleistungen der für die Verarbeitung Verantwortliche, d.h. derjenige, der die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt, die Gesellschaft:
CoreTech s.r.l., C.F. e P.IVA: 03815480961, con sede in Via Toffetti 104, 20139 Milano, Tel: +39 02 55 23 08 93, email privacy@coretech.it
Es ist möglich, den Verantwortlichen zu kontaktieren, um alle weiteren Klarstellungen zu den von unserem Unternehmen in Bezug auf den Schutz personenbezogener Daten angewandten Richtlinien zu erhalten.
DSB – Datenschutzbeauftragter
Coretech Srl hat den DSB - Datenschutzbeauftragten als Verantwortlichen für den Schutz personenbezogener Daten ernannt, der unter folgender Adresse kontaktiert werden kann: privacy@coretech.it
Anwendungsgrenzen dieser Datenschutzerklärung
Sofern nicht anders angegeben, betrifft diese Datenschutzerklärung ausschließlich die Verarbeitung personenbezogener Daten natürlicher Personen und nicht die Verarbeitung von Daten über Unternehmen. Im letztgenannten Fall gilt diese Datenschutzerklärung jedoch für die Verarbeitung personenbezogener Daten natürlicher Personen, die ihre Mitarbeiter sind und die die vom für die Verarbeitung Verantwortlichen erbrachten Dienstleistungen nutzen müssen, und zwar immer nur im unbedingt erforderlichen Umfang, um deren Nutzung zu ermöglichen. Es ist die spezifische Pflicht der Unternehmen, die personenbezogenen Daten ihrer Mitarbeiter mitzuteilen und die Anweisungen zu geben, um diese Datenschutzerklärung einsehen zu können.
Auf die Verarbeitung personenbezogener Daten angewandte Grundsätze
Der Verantwortliche wendet Richtlinien für die Verarbeitung personenbezogener Daten im Einklang mit der Verordnung (EU) 2016/679 und damit verbundener Gesetzgebung an, indem er die in Bezug auf die Verarbeitung personenbezogener Daten festgelegten Grundsätze anwendet, wie den Grundsatz der Vertraulichkeit, Rechtmäßigkeit, Transparenz, Billigkeit, Genauigkeit, Integrität, Relevanz, für das unbedingt Erforderliche und mittels angemessener Sicherheitsmaßnahmen, um die Rechte und Freiheiten der betroffenen Personen zu gewährleisten.
Modalitäten der Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten erfolgt sowohl in Papierform oder mit anderen analogen Formen als auch ganz oder teilweise in elektronischer, telematischer oder automatisierter Form, im Einklang mit den oben genannten Grundsätzen. Die Daten werden nicht verbreitet. Weitere Präzisierungen können gegebenenfalls in Bezug auf den einzelnen vom Verantwortlichen erbrachten Service angegeben werden, wie nachfolgend in dieser Datenschutzerklärung spezifiziert.
Destinatari dei Dati Personali
Nachfolgend werden die Empfänger personenbezogener Daten identifiziert, an die der Verantwortliche die personenbezogenen Daten der betroffenen Personen übermitteln kann, in Bezug auf die in dieser Datenschutzerklärung behandelten Verarbeitungen, vorbehaltlich weiterer Spezifizierungen in Bezug auf die Art des erbrachten Services.
Die personenbezogenen Daten der betroffenen Person werden nur dem autorisierten internen Personal und anderen externen Stellen mitgeteilt, soweit dies für die Zwecke der Verarbeitung unbedingt erforderlich ist. Insbesondere fallen die Empfänger in diese Kategorien:
- Mitarbeiter, die mit der Verwaltung der Mitarbeiter beauftragt sind;
- Fachkräfte wie Buchhaltungsexperten, Berater und Anwälte, oder Gesellschaften oder Vereinigungen von Dienstleistungen für Verwaltung und Management, die im Auftrag des Verantwortlichen tätig sind;
- Banken und Versicherungen, die Leistungen erbringen, die für die oben genannten Zwecke funktional sind;
- Gerichts- oder Verwaltungsbehörden zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung eines Rechts des für die Verarbeitung Verantwortlichen oder der betroffenen Person.
Die Namen der als Verantwortliche für die Verarbeitung ernannten Subjekte werden bei der Niederlassung des Verantwortlichen verfügbar sein.
Übertragung personenbezogener Daten ins Ausland
Immer unter Einhaltung der Datenschutzvorschriften kann der für die Verarbeitung Verantwortliche die personenbezogenen Daten, wenn technisch möglich durch Verschlüsselungssysteme nach international anerkannten technischen Standards, auch außerhalb des Europäischen Wirtschaftsraums (EWR) oder in ein Land übertragen, das nicht über eine Angemessenheitsentscheidung der Europäischen Kommission gemäß Art. 45 DSGVO verfügt, wobei eine der folgenden Bedingungen eingehalten wird:
- die in der Entscheidung der Europäischen Kommission 2010/87/EU vom 5. Februar 2010 vorgesehenen Standardvertragsklauseln mit dem von CORETECH benannten Auftragsverarbeiter abgeschlossen werden, wozu der KUNDE CORETECH hiermit ermächtigt;
- nel caso i dati personali siano trasferiti negli Stati Uniti, tramite applicazione del “Privacy Shield”, www.privacyshield.gov, gemäß der Entscheidung der Europäischen Kommission 2016/1250/UE vom 12. Juli 2016;
- falls sie an eine Unternehmensgruppe in Bezug auf konzerninterne Übertragungen übertragen werden, wobei diese die Genehmigung der BCR (Binding Corporate Rules) erhalten hat;
- in anderen Fällen, die in Art. 49 der Verordnung (EU) vorgesehen sind, da keine anderen Alternativen bestehen.
Ausübung der Rechte durch die betroffene Person
In Bezug auf ihre personenbezogenen Daten hat die betroffene Person gemäß den Art. 12 ff. der Verordnung (EU) DSGVO die folgenden Rechte, die sie gegenüber dem für die Verarbeitung Verantwortlichen ausüben kann, und zwar in der nachfolgend angegebenen Weise:
Rechte der betroffenen Person
Unter den der betroffenen Person durch die DSGVO zuerkannten Rechten fallen die folgenden:
-
RECHT AUF ZUGANG
das heißt das Recht, vom für die Verarbeitung Verantwortlichen die Bestätigung zu erhalten, ob eine Verarbeitung ihrer personenbezogenen Daten stattfindet oder nicht, und in diesem Fall eine vollständige Kopie davon zu erhalten;
-
RECHT AUF BERICHTIGUNG, ERGÄNZUNG, LÖSCHUNG
d.h. das Recht, die Berichtigung ihrer ungenauen personenbezogenen Daten und/oder ihre Ergänzung, falls unvollständig, oder ihre Löschung aus legitimen Gründen zu erhalten;
-
RECHT AUF EINSCHRÄNKUNG DER VERARBEITUNG
d.h. das Recht, die Aussetzung der Verarbeitung ihrer personenbezogenen Daten zu verlangen, falls legitime Gründe vorliegen;
-
RECHT AUF WIDERSPRUCH GEGEN DIE VERARBEITUNG
d.h. das Recht, der Verarbeitung ihrer personenbezogenen Daten zu widersprechen, falls legitime Gründe vorliegen;
-
RECHT AUF DATENÜBERTRAGBARKEIT
d.h. das Recht, ihre personenbezogenen Daten in einem gängigen und lesbaren Format zu erhalten und sie an einen anderen Verantwortlichen zu übermitteln, wenn die rechtliche Grundlage der Verarbeitung der Vertrag ist und diese mit automatisierten Mitteln erfolgt.
Recht auf Beschwerde
Im Falle von Streitigkeiten hat die betroffene Person das Recht, Beschwerde bei der Aufsichtsbehörde einzulegen, und zwar bei der Datenschutzbehörde – www.garanteprivacy.it.
Esercizio dei diritti
Zur Ausübung Ihrer Rechte senden Sie bitte die Anfrage an CoreTech s.r.l. per E-Mail an die Adresse privacy@coretech.it oder per Post an die Adresse Viale Ortles 13, 20139 Milano. Für weitere Klarstellungen wenden Sie sich an CoreTech S.r.l. unter der Telefonnummer +39 02 55 23 08 93 und bitten Sie, mit dem Datenschutzbeauftragten zu sprechen.
Ulteriori informazioni
Weitere Informationen zu den Rechten der betroffenen Personen können auf der Website abgerufen werden: www.garanteprivacy.it.
Änderungen und Ergänzungen
Der Verantwortliche wird diese Datenschutzerklärung jedes Mal aktualisieren und ergänzen, wenn dies notwendig wird und insbesondere im Falle von Änderungen der Gesetzgebung und der Organisation, die sich auf die Verarbeitungen personenbezogener Daten der betroffenen Personen auswirken können. Jede Änderung wird immer auf dieser Webseite berichtet: www.coretech.it/privacy , die die aktuellste Datenschutzerklärung enthält. Sie werden daher eingeladen, diese Seite regelmäßig zu konsultieren.
Spezifische Datenschutzerklärung für einzelne vom für die Verarbeitung Verantwortlichen erbrachte Dienstleistungen
Liste der durchgeführten Dienstleistungstypen und zugehörige Informationen über die Verarbeitungen
Liste der als für die Verarbeitung Verantwortlicher durchgeführten Verarbeitungstypen in Bezug auf die erbrachten Dienstleistungen:
Spezifische Datenschutzerklärung für Kunden bezüglich Cloud-Dienste und anderer IT-Dienstleistungen
Dieser Abschnitt enthält Informationen über die vom für die Verarbeitung Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf die Daten seiner Kunden als natürliche Personen und deren Mitarbeiter für die Erbringung von Cloud-Diensten und anderen IT-Dienstleistungen.
DIE DATENSCHUTZERKLÄRUNG SETZT SICH AUCH AUS DEM OBEN GENANNTEN ALLGEMEINEN ABSCHNITT ZUSAMMEN, Klicken Sie hier.
Servizio fornito
Erbringung von Cloud-Diensten und anderen IT-Dienstleistungen, die vom für die Verarbeitung Verantwortlichen bereitgestellt werden, wie auf dieser Website angegeben, und damit verbundene vorvertragliche Informationsanfragen zu diesen Dienstleistungen
Art der verarbeiteten Daten
Die Arten der verarbeiteten Daten sind:
-
allgemeine Daten
Die personenbezogenen Daten natürlicher Personen (betroffene Personen), die mit dem oben genannten Dienst verarbeitet werden, sind von gewöhnlicher Kategorie, wie identifizierende Daten (Name, Nachname, Steuernummer, Umsatzsteuer-ID usw.), Kontaktdaten (Telefon, E-Mail, PEC, Adresse, Wohnsitz usw.), IT-Daten (IP, Login, Passwort, logische Zugriffe, Datenverkehr usw.), Finanzdaten (IBAN, Zahlungen usw.) und andere Verwaltungs-, Buchhaltungs- und Steuerdaten, die sich direkt auf den Kunden selbst beziehen können, falls es sich um eine natürliche Person handelt, oder auf deren Mitarbeiter, soweit dies unbedingt erforderlich ist, um die Dienstleistungen zu nutzen.
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- für die Verwaltung des Vertrags über die Erbringung der angeforderten Dienstleistungen, auch in der vorvertraglichen Phase, in allen seinen vertraglichen, administrativen, steuerlichen Aspekten, auch in Bezug auf Datenschutzaspekte, oder was sonst von der Rechtsordnung in Bezug darauf vorgesehen ist;
- für Zwecke der IT-Sicherheit, wobei die IT-bezogenen personenbezogenen Daten in strikt notwendigem und angemessenem Umfang verarbeitet werden, um die Sicherheit und die Fähigkeit der IT-Systeme zu gewährleisten, auf einem bestimmten Sicherheitsniveau Widerstand gegen unvorhergesehene Ereignisse oder rechtswidrige oder betrügerische Handlungen zu leisten, die zu einer Verletzung der gespeicherten, übermittelten oder anderweitig verarbeiteten personenbezogenen Daten führen können;
- gegebenenfalls zur Feststellung, Ausübung und Verteidigung der Rechte im Zusammenhang mit dem vorherigen Punkt des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren;
- zur Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen.
- um Umfragen zu unseren Dienstleistungen und der Kundenzufriedenheit durchzuführen, interne Kontrollen der Qualität unserer Produkte und Prozesse durchzuführen. Die Wirksamkeit unserer Prozesse überprüfen und überprüfen lassen, um Zertifizierungen und Bescheinigungen zu erhalten und zu erhalten.
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- um der Anfrage zur Erbringung der Dienstleistungen nachzukommen oder in der vorvertraglichen Phase für den möglichen Vertragsabschluss;
- in Bezug auf das Recht der Verteidigung der Rechte des für die Verarbeitung Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren als berechtigtes Interesse desselben für die Verarbeitung Verantwortlichen;
- um einer gesetzlichen Verpflichtung nachzukommen, der der für die Verarbeitung Verantwortliche unterliegt.
- Berechtigtes Interesse.
Aufbewahrungszeitraum
Die personenbezogenen Daten der betroffenen Person werden aufbewahrt:
- zehn Jahre ab Vertragsbeendigung, vorbehaltlich etwaiger verzögerter Zahlungen der Gegenleistungen, die eine Verlängerung rechtfertigen oder den Beginn eines außergerichtlichen oder gerichtlichen Verfahrens bis zu dessen wesentlicher Klärung;
- In jedem Fall für die längere Zeit, in der der für die Verarbeitung Verantwortliche Aufbewahrungspflichten für steuerliche Zwecke oder für andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind oder in Bezug auf Verjährungsfristen wie von der Rechtsprechung dargelegt.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, den Vertrag über die Erbringung der angeforderten Dienstleistungen auszuführen oder die in der vorvertraglichen Phase angeforderten Informationen bereitzustellen.
Spezifische Datenschutzerklärung bezüglich der Lieferanten
Dieser Abschnitt enthält die Informationen zu den vom Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf die personenbezogenen Daten seiner Lieferanten, insofern es sich um natürliche Personen handelt oder im Zusammenhang mit ihren Mitarbeitern.
DIE DATENSCHUTZERKLÄRUNG SETZT SICH AUCH AUS DEM OBEN GENANNTEN ALLGEMEINEN ABSCHNITT ZUSAMMEN, Klicken Sie hier.
Personenbezogene Daten der Lieferanten
Personenbezogene Daten bezüglich Lieferanten und deren Mitarbeiter im Rahmen der vom für die Verarbeitung Verantwortlichen verwalteten Lieferbeziehungen
Art der verarbeiteten Daten
Die Arten der verarbeiteten Daten sind:
-
allgemeine Daten
Die personenbezogenen Daten natürlicher Personen (betroffene Personen), die in Bezug auf die Verwaltung der Beziehungen zu Lieferanten verarbeitet werden, sind von gewöhnlicher Kategorie, wie identifizierende Daten (Name, Nachname, Steuernummer, Umsatzsteuer-ID usw.), Kontaktdaten (Telefon, E-Mail, PEC, Adresse, Wohnsitz usw.), IT-Daten (IP, Login, Passwort, logische Zugriffe, Datenverkehr usw.), Finanzdaten (IBAN, Zahlungen usw.) und andere Verwaltungs-, Buchhaltungs- und Steuerdaten, die sich direkt auf den Lieferanten selbst beziehen können, falls es sich um eine natürliche Person handelt, oder auf deren Mitarbeiter, soweit dies unbedingt erforderlich für den oben genannten Zweck ist
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
-
für die Verwaltung des Liefervertrags mit dem Lieferanten, auch in der vorvertraglichen Phase, in allen seinen vertraglichen, administrativen, steuerlichen, informativen Aspekten, auch in Bezug auf Datenschutzaspekte, oder was sonst von der Rechtsordnung in Bezug darauf vorgesehen ist;
- für Zwecke der IT-Sicherheit, wobei die IT-bezogenen personenbezogenen Daten in strikt notwendigem und angemessenem Umfang verarbeitet werden, um die Sicherheit und die Fähigkeit der IT-Systeme zu gewährleisten, auf einem bestimmten Sicherheitsniveau Widerstand gegen unvorhergesehene Ereignisse oder rechtswidrige oder betrügerische Handlungen zu leisten, die zu einer Verletzung der gespeicherten, übermittelten oder anderweitig verarbeiteten personenbezogenen Daten führen können;
- gegebenenfalls zur Feststellung, Ausübung und Verteidigung der Rechte im Zusammenhang mit dem vorherigen Punkt des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren;
- zur Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen.
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- um die Ausführung des Liefervertrags zu ermöglichen oder in der vorvertraglichen Phase für den möglichen Abschluss des betreffenden Vertrags;
- in Bezug auf das Recht der Verteidigung der Rechte des für die Verarbeitung Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren als berechtigtes Interesse desselben für die Verarbeitung Verantwortlichen;
- um einer gesetzlichen Verpflichtung nachzukommen, der der für die Verarbeitung Verantwortliche unterliegt.
Aufbewahrungszeitraum
Die personenbezogenen Daten der betroffenen Person werden aufbewahrt:
- zehn Jahre ab Vertragsbeendigung, vorbehaltlich des Entstehens eines möglichen außergerichtlichen Verfahrens oder des Beginns eines gerichtlichen Verfahrens und bis zu deren wesentlicher Klärung;
- In jedem Fall für die längere Zeit, in der der für die Verarbeitung Verantwortliche Aufbewahrungspflichten für steuerliche Zwecke oder für andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind oder in Bezug auf Verjährungsfristen wie von der Rechtsprechung dargelegt.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, den Liefervertrag auszuführen oder der vorvertraglichen Phase nachzukommen
Spezifische Datenschutzerklärung bezüglich der Webinare
Dieser Abschnitt enthält Informationen über die vom für die Verarbeitung Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf die personenbezogenen Daten, die im Rahmen der Teilnahme an vom für die Verarbeitung Verantwortlichen verwalteten Webinaren verarbeitet werden.
DIE DATENSCHUTZERKLÄRUNG SETZT SICH AUCH AUS DEM OBEN GENANNTEN ALLGEMEINEN ABSCHNITT ZUSAMMEN, Klicken Sie hier.
Servizio fornito
Verarbeitungen personenbezogener Daten der Teilnehmer an vom Verantwortlichen verwalteten Webinaren
Art der verarbeiteten Daten:
-
allgemeine Daten
Die personenbezogenen Daten natürlicher Personen (betroffene Personen), die mit dem oben genannten Dienst verarbeitet werden, sind von gewöhnlicher Kategorie, wie identifizierende Daten (Name, Nachname, Steuernummer, Umsatzsteuer-ID usw.), Kontaktdaten (Telefon, E-Mail, PEC, Adresse, Wohnsitz usw.), IT-Daten (IP, Login, Passwort, logische Zugriffe, Datenverkehr usw.), Finanzdaten (IBAN, Zahlungen usw.) und andere Verwaltungs-, Buchhaltungs- und Steuerdaten, die sich direkt auf den Kunden selbst beziehen können, falls es sich um eine natürliche Person handelt, oder auf deren Mitarbeiter, soweit dies unbedingt erforderlich ist, um die Dienstleistungen zu nutzen.
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- die Bereitstellung des Webinars, für das sich die betroffene Person angemeldet hat, in allen seinen vertraglichen, administrativen, steuerlichen, informativen Aspekten, auch in Bezug auf Datenschutzaspekte und was sonst von der Rechtsordnung in Bezug darauf vorgesehen ist;
- für Zwecke der IT-Sicherheit, wobei die IT-bezogenen personenbezogenen Daten in strikt notwendigem und angemessenem Umfang verarbeitet werden, um die Sicherheit und die Fähigkeit der IT-Systeme zu gewährleisten, auf einem bestimmten Sicherheitsniveau Widerstand gegen unvorhergesehene Ereignisse oder rechtswidrige oder betrügerische Handlungen zu leisten, die zu einer Verletzung der gespeicherten, übermittelten oder anderweitig verarbeiteten personenbezogenen Daten führen können;
- gegebenenfalls zur Feststellung, Ausübung und Verteidigung der aus dem genannten Service resultierenden Rechte des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren;
- zur Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen.
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- um der Anfrage zur Teilnahme am Webinar nachzukommen und die in der vorvertraglichen Phase angeforderten Informationen bereitzustellen;
- in Bezug auf das Recht der Verteidigung der Rechte des für die Verarbeitung Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren als berechtigtes Interesse desselben für die Verarbeitung Verantwortlichen;
- um einer gesetzlichen Verpflichtung nachzukommen, der der für die Verarbeitung Verantwortliche unterliegt.
Aufbewahrungszeitraum
Die personenbezogenen Daten der betroffenen Person werden aufbewahrt:
- dreißig Tage ab Abschluss im Falle kostenloser Webinare;
- zehn Jahre ab Beendigung des bezahlten Webinars, vorbehaltlich etwaiger verzögerter Zahlungen der Gegenleistungen, die eine Verlängerung rechtfertigen oder den Beginn eines außergerichtlichen oder gerichtlichen Verfahrens bis zu dessen wesentlicher Klärung;
- In jedem Fall für die längere Zeit, in der der für die Verarbeitung Verantwortliche Aufbewahrungspflichten für steuerliche Zwecke oder für andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind oder in Bezug auf Verjährungsfristen wie von der Rechtsprechung dargelegt.
Empfänger
Zusätzlich zu dem in der allgemeinen Sektion dieser Datenschutzerklärung bezüglich der Empfänger Angaben, wird informiert, dass die personenbezogenen Daten auch an Drittanbieter von IT-Plattformen mitgeteilt werden, die für die Verarbeitung verantwortlich sind und die IT-Tools für die Bereitstellung des oben genannten Services bereitstellen, und zwar immer im Einklang mit der Datenschutzgesetzgebung zur Gewährleistung der Rechte und Freiheiten der betroffenen Personen. Die Namen der als Verantwortliche für die Verarbeitung ernannten Subjekte werden bei der Niederlassung des Verantwortlichen verfügbar sein.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, den oben beschriebenen Service auszuführen oder der vorvertraglichen Phase nachzukommen.
Spezifische Datenschutzerklärung bezüglich der Online-Schulungen
Dieser Abschnitt enthält Informationen über die vom für die Verarbeitung Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf die personenbezogenen Daten, die im Rahmen der Teilnahme an vom für die Verarbeitung Verantwortlichen angebotenen Schulungskursen verarbeitet werden.
DIE DATENSCHUTZERKLÄRUNG SETZT SICH AUCH AUS DEM OBEN GENANNTEN ALLGEMEINEN ABSCHNITT ZUSAMMEN, Klicken Sie hier.
Servizio fornito
Verarbeitungen personenbezogener Daten der Teilnehmer an vom Verantwortlichen angebotenen Schulungskursen
Art der verarbeiteten Daten:
-
allgemeine Daten
Die personenbezogenen Daten natürlicher Personen (betroffene Personen), die mit dem oben genannten Dienst verarbeitet werden, sind von gewöhnlicher Kategorie, wie identifizierende Daten (Name, Nachname, Steuernummer, Umsatzsteuer-ID usw.), Kontaktdaten (Telefon, E-Mail, PEC, Adresse, Wohnsitz usw.), IT-Daten (IP, Login, Passwort, logische Zugriffe, Datenverkehr usw.), Finanzdaten (IBAN, Zahlungen usw.) und andere Verwaltungs-, Buchhaltungs- und Steuerdaten, die sich direkt auf den Kunden selbst beziehen können, falls es sich um eine natürliche Person handelt, oder auf deren Mitarbeiter, soweit dies unbedingt erforderlich ist, um die Dienstleistungen zu nutzen.
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- die Bereitstellung der Schulungskurse, für die sich die betroffene Person angemeldet hat, in allen ihren vertraglichen, administrativen, steuerlichen, informativen Aspekten, auch in Bezug auf Datenschutzaspekte und was sonst von der Rechtsordnung in Bezug darauf vorgesehen ist;
- für Zwecke der IT-Sicherheit, wobei die IT-bezogenen personenbezogenen Daten in strikt notwendigem und angemessenem Umfang verarbeitet werden, um die Sicherheit und die Fähigkeit der IT-Systeme zu gewährleisten, auf einem bestimmten Sicherheitsniveau Widerstand gegen unvorhergesehene Ereignisse oder rechtswidrige oder betrügerische Handlungen zu leisten, die zu einer Verletzung der gespeicherten, übermittelten oder anderweitig verarbeiteten personenbezogenen Daten führen können;
- gegebenenfalls zur Feststellung, Ausübung und Verteidigung der aus dem genannten Service resultierenden Rechte des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren;
- zur Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen;
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- um den Vertrag über die Bereitstellung des Schulungskurses, für den sich die betroffene Person angemeldet hat, ausführen zu können und die in der vorvertraglichen Phase angeforderten Informationen bereitzustellen;
- in Bezug auf das Recht der Verteidigung der Rechte des für die Verarbeitung Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren als berechtigtes Interesse desselben für die Verarbeitung Verantwortlichen;
- zur Erfüllung einer gesetzlichen Pflicht, der der Verantwortliche unterliegt;
Aufbewahrungszeitraum
Die personenbezogenen Daten der betroffenen Person werden aufbewahrt:
- zehn Jahre ab Abschluss, vorbehaltlich etwaiger verzögerter Zahlungen der Gegenleistungen, die eine Verlängerung rechtfertigen oder den Beginn eines außergerichtlichen oder gerichtlichen Verfahrens bis zu dessen wesentlicher Klärung;
- In jedem Fall für die längere Zeit, in der der für die Verarbeitung Verantwortliche Aufbewahrungspflichten für steuerliche Zwecke oder für andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind oder in Bezug auf Verjährungsfristen wie von der Rechtsprechung dargelegt.
Empfänger
Zusätzlich zu dem in der allgemeinen Sektion dieser Datenschutzerklärung bezüglich der Empfänger Angaben, wird informiert, dass die personenbezogenen Daten auch an Drittanbieter von IT-Plattformen mitgeteilt werden, die für die Verarbeitung verantwortlich sind und die IT-Tools für die Bereitstellung des oben genannten Services bereitstellen, und zwar immer im Einklang mit der Datenschutzgesetzgebung zur Gewährleistung der Rechte und Freiheiten der betroffenen Personen. Die Namen der als Verantwortliche für die Verarbeitung ernannten Subjekte werden bei der Niederlassung des Verantwortlichen verfügbar sein.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, den oben beschriebenen Service auszuführen oder der vorvertraglichen Phase nachzukommen
Spezifische Datenschutzerklärung bezüglich der Videoüberwachung bei der CoreTech-Niederlassung
Dieser Abschnitt enthält die Informationen zu den Verarbeitungen personenbezogener Daten, die über die bei der CoreTech-Niederlassung operativen Videoüberwachungsanlagen erfasst und verarbeitet werden, im Einklang mit der anwendbaren Gesetzgebung in Bezug auf den Schutz personenbezogener Daten.
Die videoüberwachten Zonen sind mit entsprechenden Schildern gekennzeichnet, die bei jeder Umgebungsbeleuchtung klar sichtbar sind, wo auch die verfolgten Zwecke erwähnt werden. Die informativen Schilder befinden sich vor dem Aktionsradius der Kameras.
Art der verarbeiteten Daten:
Die Arten der verarbeiteten Daten sind:
-
allgemeine Daten
Die personenbezogenen Daten natürlicher Personen (betroffene Personen), bestehend aus Bildern vom Videosicherheitssystem während des Zugangs zur CoreTech-Niederlassung.
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- für Sicherheitszwecke, um die Sicherheit der Personen zu gewährleisten, die aus verschiedenen Gründen Zugang zu den Unternehmensstrukturen haben. Daher werden die personenbezogenen Daten und Bilder in strikt notwendigem und angemessenem Maße verarbeitet, um die Sicherheit zu gewährleisten;
- zum Schutz des Unternehmensvermögens;
- gegebenenfalls zur Feststellung, Ausübung und Verteidigung der Rechte im Zusammenhang mit dem vorherigen Punkt des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren.
Rechtliche Grundlagen der Verarbeitung
- Die Videoüberwachungsaktivität basiert auf der Verfolgung des berechtigten Interesses des Unternehmens wie in den oben genannten Zwecken angegeben.
Aufbewahrungszeitraum
Die Bilder der betroffenen Person werden aufbewahrt
- Für einen Zeitraum von 24 Stunden.
Spezifische Datenschutzerklärung bezüglich der elektronischen Vertragsunterzeichnung
Dieser Abschnitt enthält die Informationen zu den vom Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf die elektronische Signatur, die zur Unterzeichnung der Verträge durch seine Kunden, Lieferanten und Mitarbeiter generiert wird.
Im Rahmen von Initiativen zur Innovation und Verbesserung der Effizienz unserer Prozesse haben wir eine Vertragsunterzeichnungsmodalität eingeführt, die auf einem Prozess basiert, der es ermöglicht, Dokumente in elektronischem Format über die Sigillo-Plattform zu unterzeichnen, mit dem Ziel, den Papierverbrauch zu reduzieren und, wo möglich, im Laufe der Zeit zu eliminieren.
Die Verträge werden, einmal elektronisch unterzeichnet, mit einer qualifizierten Signatur versiegelt, die der Europäischen Verordnung 910/2014 (eIDAS) entspricht
Servizio fornito
Fortgeschrittene elektronische Signatur von Dokumenten und Verträgen für die Bereitstellung von Cloud-Services, Distribution und anderen IT-Services.
Art der verarbeiteten Daten:
Die Arten der verarbeiteten Daten sind:
-
allgemeine Daten
identifizierende Daten (Name, Nachname, Steuernummer, USt-ID usw.), Kontaktdaten (Mobiltelefon, E-Mail, PEC, Adresse usw.), Informatikdaten (IP usw.) und andere administrative, buchhalterische und steuerliche Daten, die sich direkt auf den Kunden selbst beziehen können, falls es sich um eine natürliche Person handelt, oder auf seine Mitarbeiter, soweit dies für das Einsehen der Dokumentation und das Fortfahren zur Unterzeichnung unbedingt erforderlich ist.
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- Verwaltung des Vertrags über die Erbringung der angeforderten Dienstleistungen, auch in der vorvertraglichen Phase, in allen seinen vertraglichen, administrativen, steuerlichen Aspekten, auch in Bezug auf Datenschutzaspekte, oder was sonst von der Rechtsordnung in Bezug darauf vorgesehen ist;
- Feststellung, Ausübung und Verteidigung der Rechte im Zusammenhang mit dem vorherigen Punkt des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren;
- Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen über die buchhalterischen Registrierungen.
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- um der Anfrage zur Erbringung der Dienstleistungen nachzukommen oder in der vorvertraglichen Phase für den möglichen Vertragsabschluss;
- in Bezug auf das Recht der Verteidigung der Rechte des für die Verarbeitung Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren als berechtigtes Interesse desselben für die Verarbeitung Verantwortlichen;
- zur Erfüllung der gesetzlichen Pflichten, denen der Verantwortliche in administrativen buchhalterischen Angelegenheiten unterliegt;
- Legitimes Interesse daran, die Verträge durch die fortschrittene elektronische Signatur unterzeichnen zu lassen und somit die Unterzeichnungsprozesse zu beschleunigen.
Aufbewahrungszeitraum
Die Bilder der betroffenen Person werden aufbewahrt
- zehn Jahre ab Vertragsbeendigung, vorbehaltlich etwaiger verzögerter Zahlungen der Gegenleistungen, die eine Verlängerung rechtfertigen oder den Beginn eines außergerichtlichen oder gerichtlichen Verfahrens bis zu dessen wesentlicher Klärung;
- in jedem Fall für die längere Zeit, in der der Verantwortliche Verpflichtungen zur Aufbewahrung für steuerliche Zwecke oder für andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind, oder in Bezug auf Verjährungsfristen wie durch die Rechtsprechung dargelegt.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, den Vertrag über die Erbringung der angeforderten Dienstleistungen auszuführen oder die in der vorvertraglichen Phase angeforderten Informationen bereitzustellen.
Spezifische Datenschutzerklärung bezüglich des Zugangs zur CoreTech-Niederlassung - Green Pass
Dieser Abschnitt enthält Informationen über die Verarbeitungen personenbezogener Daten, die bei der CoreTech-Niederlassung erhoben und verarbeitet werden, unter Einhaltung der geltenden Vorschriften zum Schutz personenbezogener Daten. Nach der Veröffentlichung im Amtsblatt des Gesetzesdekrets Nr. 127 vom 21. September 2021 mit dem Titel „Dringende Maßnahmen zur Sicherstellung der sicheren Durchführung von öffentlicher und privater Arbeit durch die Ausweitung des Anwendungsbereichs der grünen COVID-19-Zertifizierung und die Verstärkung des Screening-Systems" wird die Green-Pass-Pflicht ab dem 15. Oktober 2021 bis zum 31. Dezember festgelegt (derzeit als Enddatum für die Beendigung des durch die COVID-19-SARS-CoV-2-Pandemie bestimmten Notstands vorgesehen). Daher wird jedem, der Zugang zu den CoreTech-Büros erhält, die Vorlage und Überprüfung der Gültigkeit des Green Pass verlangt.
A chi si rivolge:
Die Gültigkeitskontrolle wird bei allen Arbeitnehmern, Kunden und Lieferanten durchgeführt, die Zugang zum Büro erhalten.
Verifizierungs- und Kontrollmodalitäten:
Die Gültigkeitskontrolle des Green Pass erfolgt über automatisierte Systeme mit QRCode-Scannen. Nur die beauftragten Personen können Stichprobenkontrollen durchführen. Die beauftragten Personen wurden mit einem formalen Akt ernannt, der in der Bakeca ausgestellt wird.
Art der verarbeiteten Daten:
Die Arten der verarbeiteten Daten sind:
-
Dati Sanitari
Die in der Green-Pass-Zertifizierung oder Green-Pass-Befreiung enthaltenen Daten
Zwecke der Verarbeitung
gegebenenfalls zur Feststellung, Ausübung und Verteidigung der Rechte im Zusammenhang mit dem vorherigen Punkt des Verantwortlichen in außergerichtlichen und gerichtlichen Verfahren.
Rechtliche Grundlagen der Verarbeitung
die Kontrollaktivität wird gemäß Art. 13 desselben DPCM durchgeführt, "die Überprüfung der COVID-19-Grünen Zertifizierungen erfolgt durch das Lesen des zweidimensionalen Barcodes, der es ermöglicht, einzig die Authentizität, Gültigkeit und Integrität der Zertifizierung zu kontrollieren und die allgemeinen Angaben des Inhabers zu kennen, ohne die Informationen sichtbar zu machen, die ihre Ausstellung bestimmt haben.
Aufbewahrungszeitraum
Die Daten bezüglich des Green Pass und der Befreiung, die während der Überprüfung verarbeitet werden, werden nicht aufbewahrt. Die Daten bezüglich der Befreiung oder des Nichtbesitzes der grünen Zertifizierung werden zusammen mit den Daten zur Personalverwaltung und in derselben Weise aufbewahrt, wie in der Datenschutzerklärung für Mitarbeiter angegeben.
Informativa specifica relativa alla selezione del personale
Dieser Abschnitt enthält die Informationen zu den vom Verantwortlichen durchgeführten Verarbeitungen personenbezogener Daten in Bezug auf personenbezogene Daten, die während des Personalrekrutierungsprozesses verarbeitet werden.
DIE DATENSCHUTZERKLÄRUNG SETZT SICH AUCH AUS DEM OBEN GENANNTEN ALLGEMEINEN ABSCHNITT ZUSAMMEN, Klicken Sie hier.
Dati personali trattati:
Personenbezogene Daten bezüglich der Kandidaten, ihre Lebensläufe und Video-Präsentationen, die vom Verantwortlichen gesendet und verwaltet werden.
Art der verarbeiteten Daten:
Die Arten der verarbeiteten Daten sind die freiwillig vom Bewerber bei der Einreichung des Lebenslaufs und während der Bewertungsgespräche bereitgestellten:
-
Allgemeine Daten
Die personenbezogenen Daten (Kandidaten), die während der Auswahl verarbeitet werden, sind von allgemeiner Kategorie, wie identifizierende Daten (Name, Nachname, Steuernummer, USt-ID usw.), Kontaktdaten (Telefon, E-Mail, PEC, Adresse, Wohnsitz usw.), Qualifikationsdaten (Ausbildung, Berufserfahrung, Bescheinigungen, Zertifikate, Begleitschreiben, CV, Sprachkenntnisse usw.), Bild- oder Videodaten (wie Foto auf CV oder Video-Präsentation wenn angefordert), Social-Media-Profile-Daten (wenn vom Kandidaten im CV eingefügt), Vergütungsdaten und Bewertungsdaten.
-
Soft-Skill-Daten über das Original Skills-Portal
https://hrapp.originalskills.com/privacy-policy?cbck=wrReq68371
Zwecke der Verarbeitung
Die personenbezogenen Daten der betroffenen Person werden verwendet für:
- die Verwaltung der Personalauswahl, Datenschutz, eventuelle Einstellung des Kandidaten;
- um die Chancengleichheit bei der Arbeit gemäß Gesetz zu gewährleisten;
- zur Erfüllung jeglicher Art von Pflichten, die durch Gesetze, Verordnungen oder Gemeinschaftsnormen vorgesehen sind, oder durch Anweisungen von Behörden, die dazu durch Gesetz legitimiert sind, oder von Aufsichts- und Kontrollorganen;
Rechtliche Grundlagen der Verarbeitung
Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten finden ihre rechtliche Grundlage darin, dass sie erforderlich sind:
- für die Ausführung des Arbeitsvertrags oder in der vorvertraglichen Phase für die mögliche Einstellung;
- um die Pflichten zu erfüllen und die spezifischen Rechte des für die Verarbeitung Verantwortlichen oder der betroffenen Person auszuüben, die im Arbeitsrecht, Sozialversicherung und Sozialschutz, Arbeitsmedizin und Bewertung der Arbeitsfähigkeit des Arbeitnehmers vorgesehen sind, wie durch die arbeitsrechtlichen Vorschriften festgelegt;
- gegebenenfalls zum Schutz des Lebens oder der physischen Unversehrtheit des Arbeitnehmers oder eines Dritten;
- um gegebenenfalls die Rechte des für die Verarbeitung Verantwortlichen in gerichtlichen Verfahren festzustellen, auszuüben und zu verteidigen oder wann immer die Justizbehörden ihre justiziellen Funktionen ausüben;
- zur Erfüllung einer gesetzlichen Pflicht, der der Verantwortliche unterliegt;
Aufbewahrungszeitraum
Die personenbezogenen Daten der betroffenen Person werden aufbewahrt:
- bis zum Abschluss der Personalauswahl;
- für weitere 5 Jahre angesichts der möglichen erneuten Kontaktaufnahme mit dem Kandidaten für eine andere Rolle oder Position;
- in jedem Fall für die längere Zeit, in der der Verantwortliche Verpflichtungen zur Aufbewahrung für steuerliche, arbeitsrechtliche oder andere Zwecke unterliegt, die durch Gesetze oder Verordnungen vorgesehen sind, oder in Bezug auf Verjährungsfristen wie durch die arbeitsrechtliche Rechtsprechung dargelegt.
Folgen im Falle der Nichtbereitstellung personenbezogener Daten
Im Falle der Nichtmitteilung personenbezogener Daten für die oben genannten Zwecke wird es unmöglich sein, das Vorstellungsgespräch und die Auswahlen durchzuführen. Daher wird Ihre Bewerbung nicht bewertet.
Maggiori informazioni o Reclami
Es wird daran erinnert, dass in Bezug auf die Verarbeitung personenbezogener Daten immer Informationen angefordert oder Beschwerden eingereicht werden können, indem Sie schreiben an privacy@coretech.it oder sich direkt an den Garante wenden https://www.garanteprivacy.it/