Privacy

Policy

PRIVACY POLICY FOR RELATIONSHIPS ESTABLISHED WITH CUSTOMERS AND SUPPLIERS
Information provided pursuant to Article 13 of EU Reg. 2016/679 (hereinafter GDPR)

Foritex S.r.l. considers the protection of individuals, with regard to the processing of personal data, a fundamental right. Transparency towards data subjects therefore represents a primary objective, pursued through effective communication tools aimed at making basic information on the processing of their data available to interlocutors. The interested parties are informed of the following general profiles, valid for all areas of processing:

  • all the data of the subjects with whom we interface are treated in a lawful, correct and transparent manner, in compliance with the general principles set out in Article 5 of the GDPR;
  • specific security measures are observed to prevent data loss, illicit or incorrect use and unauthorized access, pursuant to Article 32 of the GDPR.

Object of the processing. The organization processes personal identification data of customers / suppliers (for example, name, surname, company name, personal / fiscal data, address, telephone, e-mail, bank and payment references) and their operational contacts (name surname and contact details) acquired and used in the provision of the products / services provided.

Purpose and legal basis of the processing. The data are processed for:

  • conclude contractual / professional relationships;
  • fulfil the pre-contractual, contractual and tax obligations deriving from existing relationships, as well as manage the necessary communications connected to them;
  • fulfil the obligations established by law, by a regulation, by community legislation or by an order of the Authority
  • exercise a legitimate interest as well as a right of the Data Controller (for example: the right of defense in court, the protection of credit positions; the ordinary internal needs of an operational, managerial and accounting nature).

Failure to provide the aforementioned data will make it impossible to establish a relationship with the Data Controller. The aforementioned purposes represent, pursuant to Article 6, paragraphs b, c, f, suitable legal bases for the lawfulness of the processing. If it is intended to carry out treatments for different purposes, specific consent will be requested from the interested parties.

Processing methods. The processing of personal data is carried out by means of the operations indicated in Art. 4 n. 2) GDPR and more precisely: collection, registration, organization, storage, consultation, processing, modification, selection, extraction, comparison, use, interconnection, blocking, communication, cancellation and destruction of data. Personal data are subjected to both paper and electronic and / or automated processing. The Data Controller will process personal data for the time necessary to fulfil the purposes for which they were collected and related legal obligations.

Scope of processing. The data is processed by internal subjects duly authorized and trained in accordance with Article 29 of the GDPR. It is also possible to request the scope of communication of personal data, obtaining precise information on any external subjects who operate as managers or independent data controllers (consultants, technicians, banks, transporters, etc.)

References Owner and Data Protection Officer. The Data Controller and Data Protection Officer with whom the interested party has established the contractual relationship can be contacted at the following addresses:

FORITEX S.r.l. – Via Emilia Piacentina, 12 – 29010 Sarmato (PC) – ITALY – foritex@foritex.it

Rights of interested parties.

– right to request the presence and access to personal data concerning him (Article 15 “Right of access”)
– right to obtain the rectification / integration of inaccurate or incomplete data (Article 16 “Right of rectification”)
– right to obtain, if there are justified reasons, the cancellation of data (Article 17 “Right to cancellation”)
– right to obtain the limitation of processing (Article 18 “Right to limitation”)
– right to receive the data concerning him in a structured format (Article 20 “Right to portability)
– right to object to the processing and automated decision-making processes, including profiling (Articles 21, 22)
– right to revoke a previously given consent;
– the right to submit, in case of non-response, a complaint to the Data Protection Authority.

PRIVACY POLICY PER RAPPORTI INSTAURATI CON CLIENTI E FORNITORI
Informazioni fornite ai sensi dell’Art.13 del Reg.UE 2016/679 (di seguito GDPR)

Foritex S.r.l. ritiene la protezione delle persone fisiche, con riguardo al trattamento dei dati di carattere personale, un diritto fondamentale. La trasparenza nei confronti degli interessati rappresenta pertanto un obiettivo primario, perseguito tramite strumenti di comunicazione efficaci e finalizzati a rendere disponibili agli interlocutori le informazioni di base sul trattamento dei loro dati. Si informano gli interessati dei seguenti profili generali, validi per tutti gli ambiti del trattamento:

  • tutti i dati dei soggetti con cui ci interfacciamo sono trattati in modo lecito, corretto e trasparente, nel rispetto dei principi generali previsti dall’Art.5 del GDPR;
  • specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti, o non corretti ed accessi non autorizzati, ai sensi dell’Art.32 del GDPR.

Oggetto del trattamento. L’organizzazione tratta dati personali identificativi di clienti/fornitori (ad esempio, nome, cognome, ragione sociale, dati anagrafici/fiscali, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento) e di loro referenti operativi (nome cognome e dati di contatto) acquisiti ed utilizzati nell’ambito dell’erogazione dei prodotti/servizi forniti.

Finalità e base giuridica del trattamento. I dati sono trattati per:

  • concludere rapporti contrattuali/professionali;
  • adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti dai rapporti in essere, nonché gestire le necessarie comunicazioni ad essi connessi;
  • adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità
  • esercitare un legittimo interesse nonché un diritto del Titolare (ad esempio: il diritto di difesa in sede giudiziaria, la tutela delle posizioni creditorie; le ordinarie esigenze interne di tipo operativo, gestionale e contabile).

Il mancato conferimento dei suddetti dati renderà impossibile l’instaurazione del rapporto con il Titolare. Le suddette finalità rappresentano, ai sensi dell’Art.6, commi b,c,f, idonee basi giuridiche di liceità del trattamento. Qualora si intendesse effettuare trattamenti per finalità diverse verrà richiesto un apposito consenso agli interessati.

Modalità del trattamento. Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’Art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato. Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità per cui sono stati raccolti e relativi obblighi di legge.

Ambito del trattamento. I dati sono trattati da soggetti interni regolarmente autorizzati ed istruiti ai sensi dell’Art.29 del GDPR. È possibile richiedere inoltre l’ambito di comunicazione dei dati personali, ottenendo precise indicazioni su eventuali soggetti esterni che operano in qualità di Responsabili o Titolari autonomi del trattamento (consulenti, tecnici, istituti bancari, trasportatori, ecc.).

Riferimenti Titolare e Data Protection Officer. Il Titolare del Trattamento e Data Protection Officer con cui l’interessato ha instaurato il rapporto contrattuale è contattabile ai seguenti recapiti:

FORITEX S.r.l. – Via Emilia Piacentina, 12 – 29010 Sarmato (PC) – ITALIA – foritex@foritex.it

Diritti degli interessati.

– diritto di richiedere la presenza e l’accesso a dati personali che lo riguardano (Art.15 “Diritto di accesso”)
– diritto di ottenere la rettifica/integrazione di dati inesatti o incompleti (Art.16 “Diritto di rettifica”)
– diritto di ottenere, se sussistono giustificati motivi, la cancellazione dei dati (Art.17 “Diritto alla cancellazione”)
– diritto di ottenere la limitazione del trattamento (Art.18 “Diritto alla limitazione”)
– diritto di ricevere in formato strutturato i dati che lo riguardano (Art.20 “Diritto alla portabilità)
– diritto di opporsi al trattamento ed a processi decisionali automatizzati, compresa la profilazione (Art.21, 22)
– diritto di revocare un consenso precedentemente prestato;
– diritto di presentare, in caso di mancato riscontro, un reclamo all’Autorità Garante per la protezione dei dati.