INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI DA PARTE DEL DATA PROTECTION OFFICER (DPO)

Le seguenti informazioni sono fornite ai sensi dell’artt. 13 e 14 del Regolamento (UE) 2016/679 – GDPR)

1. Premessa

L’Avv. Valentina Remonato, in qualità di Responsabile della Protezione dei Dati (Data Protection Officer – DPO) designata da Hotel Villa Rosa S.r.l., ai sensi degli artt. 37 e seguenti del Regolamento (UE) 2016/679 (di seguito “GDPR”), fornisce la presente informativa relativa al trattamento dei dati personali effettuato nell’esercizio delle proprie funzioni di garanzia, sorveglianza, consulenza e cooperazione con l’Autorità Garante per la Protezione dei Dati Personali.

Il DPO svolge i propri compiti in modo indipendente, nel rispetto dei principi di imparzialità e riservatezza, senza ricevere istruzioni da parte del Titolare del trattamento, come previsto dall’art. 38, paragrafo 3, del GDPR.

2. Definizioni principali

Ai sensi dell’art. 4 del GDPR, si precisa che:

  • Interessato: la persona fisica a cui i dati si riferiscono.
  • Trattamento: qualsiasi operazione o insieme di operazioni compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali.
  • Titolare del trattamento: il soggetto che determina le finalitĂ  e i mezzi del trattamento dei dati personali.
  • Dato personale: qualsiasi informazione riguardante una persona fisica identificata o identificabile.
  • Dati particolari: dati che rivelano l’origine razziale o etnica, opinioni politiche, convinzioni religiose o filosofiche, appartenenza sindacale, nonchĂ© dati genetici, biometrici, relativi alla salute o all’orientamento sessuale (art. 9 GDPR).
  • Dati giudiziari: dati relativi a condanne penali o reati (art. 10 GDPR).

3. FinalitĂ  e basi giuridiche del trattamento

Il DPO tratta i dati personali nell’ambito delle proprie funzioni istituzionali per le seguenti finalità:

  1. Svolgimento delle attività di verifica, consulenza e supporto previste dagli artt. 37–39 GDPR, nei confronti del Titolare del trattamento, dei dipendenti e dei collaboratori.
    • Base giuridica:
    • Il trattamento è necessario per l’esecuzione di un contratto col Titolare di cui l’interessato è parte o per l’esecuzione di misure precontrattuali adottate su richiesta dello stesso. Questo si applica alla gestione del mandato ricevuto e alle attivitĂ  precontrattuali necessarie. (Articolo 6.1.b GDPR).
    • adempimento di un obbligo legale al quale è soggetto il Titolare (art. 6, par. 1, lett. c) GDPR) e trattamento necessario per l’esecuzione di un compito di interesse pubblico (art. 6, par. 1, lett. e) GDPR).
  2. Gestione delle richieste e delle comunicazioni relative all’esercizio dei diritti degli interessati ai sensi degli artt. 15–22 GDPR.
    • Base giuridica: adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR) e legittimo interesse del Titolare a garantire la corretta gestione della compliance privacy (art. 6, par. 1, lett. f) GDPR).
  3. Supporto nella gestione di segnalazioni, reclami o audit interni in materia di privacy.
    • Base giuridica: adempimento di obblighi legali (art. 6, par. 1, lett. c) GDPR).
  4. AttivitĂ  di sensibilizzazione del personale aziendale sui principi di protezione dei dati personali.
    • Base giuridica: esecuzione di un incarico professionale e obbligo legale del Titolare di garantire consapevolezza in materia di protezione dei dati (art. 6, par. 1, lett. b) e c) GDPR).

4. Tipologie di dati trattati e Fonte

Il DPO può trattare:

  • Dati comuni: nome, cognome, ruolo, recapiti professionali (telefono, e-mail, indirizzo aziendale);
  • Dati particolari o sensibili, contenuti eventualmente in segnalazioni, audit o richieste di esercizio dei diritti;
  • Dati giudiziari, qualora strettamente necessari per l’accertamento di violazioni per la cooperazione con l’AutoritĂ  pubblica di riferimento.

I dati sono trattati nel rispetto dei principi di liceitĂ , correttezza, trasparenza, pertinenza e minimizzazione.

I dati sono ricevuti dal Titolare o direttamente dall’interessato.

5. ModalitĂ  di trattamento

Il trattamento è effettuato mediante strumenti informatici, telematici e cartacei, con logiche strettamente correlate alle finalità indicate e nel rispetto delle misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, volte a garantire la sicurezza, l’integrità e la riservatezza dei dati.

6. Destinatari dei dati

I dati personali potranno essere comunicati a:

  • il Titolare del trattamento
  • Soggetti formalmente autorizzati dal Titolare (collaboratori, dipendenti);
  • professionisti o consulenti esterni incaricati dal DPO per attivitĂ  strettamente connesse all’esercizio delle sue funzioni;
  • fornitori di servizi informatici o di comunicazione (es. sito web, pec, email, cloud).
  • l’AutoritĂ  Garante per la Protezione dei Dati Personali, in caso di cooperazione istituzionale o segnalazioni;

I dati non sono soggetti a diffusione.

7. Trasferimento dei dati verso Paesi terzi

Eventuali trasferimenti di dati personali verso Paesi extra UE avverranno esclusivamente in conformità agli artt. 44 e seguenti del GDPR, garantendo il rispetto delle adeguate garanzie; copia delle garanzie adeguate può essere richiesta contattando il Titolare del trattamento e ottenuta in ipotesi di trasferimento.

8. Periodo di conservazione dei dati

I dati personali saranno conservati per il tempo necessario all’espletamento delle funzioni del DPO e, comunque, non oltre dieci anni dal termine dell’incarico, salvo diversa disposizione normativa o esigenza di tutela giuridica.

9. Natura del conferimento

Il conferimento dei dati è necessario per consentire al DPO di adempiere alle proprie funzioni.
L’eventuale mancato conferimento può comportare l’impossibilità di gestire le richieste, i reclami, le comunicazioni o le attività affidate al DPO in materia di protezione dei dati personali.

10. Diritti dell’interessato

Conformemente alle caratteristiche della prestazione a Lei resa Le vengono riconosciuti i diritti previsti agli art. 15 a 21 e piĂą in generale dal GDPR. In riepilogo:

  • diritto di accesso;
  • diritto di rettifica;
  • diritto alla cancellazione (diritto all’oblio);
  • diritto di limitazione di trattamento;
  • diritto alla portabilitĂ  dei dati;
  • diritto di opposizione (in qualsiasi momento, al trattamento dei dati personali che La riguardano basati sulla condizione di liceitĂ  del legittimo interesse, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertĂ  dell’Interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria);
  • revocare il consenso ove precedentemente prestato, senza pregiudicare la liceitĂ  del trattamento basata sul consenso prestato prima della revoca;
  • proporre reclamo all’AutoritĂ  Garante (Garante per la protezione dei dati personali). Per maggiori informazioni è possibile consultare il sito del Garante per la Protezione dei Dati Personali: it.

11. Titolare del trattamento e dati di contatto

Hotel Villa Rosa S.r.l.
iscritta al Registro delle Imprese di Brescia – P. IVA, C.F. e n. iscr.: 03741690238
Capitale sociale: € 15.000,00 i.v.
Sede legale: Lungolago Cesare Battisti n. 89, 25015 Desenzano del Garda (BS)
 Tel. +39 030 9141974
 E-mail: amministrazione@villarosahotel.eu
 PEC: hotelvillarosasrl@legalmail.it

Il Titolare provvederà a prendere carico della Sua domanda di esecizio dei diritti e a fornirLe, senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della stessa, le informazioni relative all’azione intrapresa riguardo alla Sua richiesta.

12. DPO e dati di contatto

Il Responsabile della Protezione dei Dati (DPO) di Hotel Villa Rosa Srl è l’avv. Valentina Remonato, con studio in Via Vittorio Emanuele II n. 38, Coccaglio (BS) – Italy.

  • Tel. +39 338 8785457
  • E-mail studiolegale@valentinaremonato.it
  • PEC valentina.remonato@brescia.pecavvocati.it

Il DPO garantisce la massima riservatezza sull’identità dei soggetti che si rivolgono a lui e tratta i dati personali esclusivamente per l’espletamento delle proprie funzioni istituzionali, nel rispetto dei principi di proporzionalità, minimizzazione e necessità previsti dal GDPR.