Tel: +39 02 58.20.10 - www.bdo.it - Viale Abruzzi, 94 - 20131 Milano


INFORMATIVA PRIVACY


Premessa

La presente informativa - redatta ai sensi dell'art. 13 del Regolamento UE n. 2016/679 (“GDPR”) e del Codice in materia di protezione dei dati personali - D.lgs. n.196/2003, così come modificato dal D.lgs. n.101/2018 (di seguito anche “Codice Privacy” e congiuntamente “Normativa Privacy”) - disciplina le modalità attraverso cui BDO Italia S.p.A. (di seguito anche “BDO” o “Società”), raccoglie e gestisce i dati personali di cui verrà a conoscenza in occasione dell’evento di fine anno in programma per il 17-18-19 giugno 2024, riferiti a Soci, dipendenti, collaboratori, stagisti e tirocinanti appartenenti alle legal entities del Network di BDO in Italia (di seguito anche "interessati"). L’Informativa chiarisce le modalità attraverso cui tali dati verranno utilizzati e protetti, nonché gli strumenti di cui potrai servirti per comprendere ed eventualmente limitare le finalità di utilizzo dei dati. BDO raccoglierà e tratterà i dati trasmessi nel rispetto della Normativa Privacy.


CONTATTI UTILI


1 Titolare del Trattamento dei dati, Responsabile della protezione dei dati e soggetti autorizzati

Il Titolare del trattamento è BDO Italia S.p.A. con sede legale in Viale Abruzzi, 94, 20131 - Milano (MI), in persona del legale rappresentante pro-tempore.

BDO ha nominato un Responsabile alla Protezione dei Dati (DPO) al fine di garantire il rispetto delle norme per la tutela della Privacy, contattabile all’indirizzo e-mail: dpo@bdo.it.

I soggetti che svolgono il trattamento dei dati sotto l’autorità di BDO sono stati espressamente autorizzati ed istruiti con indicazioni operative.

BDO potrà avvalersi di soggetti designati come Responsabili Esterni del trattamento ovvero come Contitolari o Titolari Autonomi.


INFORMAZIONI SUL TRATTAMENTO


2 Finalità del trattamento dei dati personali e basi giuridiche del trattamento

BDO viene a conoscenza di dati personali (di seguito anche “Dati”), trattati per le seguenti finalità:

a) utilizzo dell'applicativo software (registrazione, accesso, navigazione e pubblicazione di contenuti multimediali).

Per tale finalità, il trattamento dei dati personali si fonda sulla necessità del Titolare di dare esecuzione al contratto di cui l'interessato è parte, in ottemperanza a quanto previsto dall'art. 6, par. 1, lett. b) del GDPR.

b) partecipazione degli interessati all'evento di cui in premessa.

Per tale finalità, il trattamento dei dati personali si fonda sulla necessità del Titolare di dare esecuzione al contratto di cui l'interessato è parte, in ottemperanza a quanto previsto dall'art. 6, par. 1, lett. b) del GDPR. Con specifico riferimento ai dati relativi alla salute, il trattamento si fonda sulla necessità di garantire agli interessati un'adeguata assistenza sanitaria, nel rispetto di quanto previsto dall'art. 9, par. 1, lett. h) del GDPR.

c) svolgimento dell'attività di branding successiva all'evento (tramite diffusione di immagini e registrazioni audio-video nella intranet aziendale e sui canali social istituzionali).

Per tale finalità, il trattamento di dati personali è necessario per il perseguimento del legittimo interesse del Titolare, in ottemperanza a quanto previsto dall'art. 6, par. 1, lett. f) del GDPR.

3 Categorie di dati personali trattati

Per le finalità suindicate, BDO viene a conoscenza dei seguenti Dati:

a) dati anagrafici;
b) dati di contatto;
c) dati di registrazione (username e password);
d) dati di navigazione;
e) documento d'identità in corso di validità;
f) dati relativi alla professione;
g) taglia t-shirt;
h) immagini;
i) registrazioni audio-video;
j) dati relativi alla salute.

4 Fonte dei dati personali trattati

Tutti i dati personali sopraelencati saranno raccolti direttamente presso gli interessati mediante l'utilizzo dell'apposito applicativo software impiegato dal Titolare per l'organizzazione e lo svolgimento dell'evento. Inoltre, nel caso specifico della raccolta di immagini, la Società si avvarrà del supporto di fotografi professionisti.

5 Destinatari dei dati personali trattati

BDO potrebbe comunicare i Dati alle seguenti categorie di soggetti:

  1. società fornitrice dell'applicativo software impiegato per l'organizzazione e lo svolgimento dell'evento di cui in premessa;

  2. società affiliate al fornitore dell'applicativo software, in qualità di sub-responsabili del trattamento dei Dati (ad es., struttura ricettiva, società di gestione Food&Beverage, fotografo, ecc.);

  3. società di gestione delle piattaforme social istituzionali (ad es., Linkedin e Instagram);

  4. società di servizi, con sede in Italia o in Paesi esteri, anche non comunitari (Extra UE) incaricate della conservazione in sicurezza dei Dati che adottino misure tecniche e organizzative adeguate al GDPR.

6 Trasferimento internazionale dei dati personali trattati

I Dati potranno essere trasferiti anche fuori dall’Unione Europea, inclusi i Paesi che non garantiscono un livello di protezione adeguato.
Per assicurare un adeguato livello di protezione dei Dati, il trasferimento degli stessi in paesi Extra UE avverrà in virtù di una richiesta di consenso, di decisioni di adeguatezza, ovvero dell’adozione delle Clausole Contrattuali Standard predisposte dalla Commissione Europea.
Nel caso di trasferimento dei dati verso paesi Extra UE per i quali non è stata emessa decisione di adeguatezza dalla Commissione Europea, BDO ricorre ad appositi agreement per rendere possibile il trasferimento dei dati in entrata e in uscita. In ogni caso, i trasferimenti di Dati avverranno nel rispetto delle condizioni previste dagli articoli 45 e 46 e 47 del GDPR.
Il trasferimento di dati all’interno del network BDO avviene sulla base delle Binding Corporate Rules.

7 Periodo di conservazione

Per il conseguimento delle finalità di cui al par. 2, lett. a) e b) della presente informativa, i dati personali sopraelencati saranno trattati per l'intera durata dell'evento indicato in premessa e saranno conservati sino alla disattivazione dell'applicativo software impiegato per organizzare e gestire l'evento stesso.

Per quel che attiene, invece, al conseguimento della finalità di cui al par. 2, lett. c), i dati personali (e, nello specifico, le immagini e le registrazioni audio-video) saranno trattati sino all'esercizio del diritto di opposizione da parte dell'interessato o, in mancanza, per i 12 mesi successivi alla disattivazione dell'applicativo software impiegato per organizzare e gestire l'evento.

A tal proposito, BDO precisa che la disattivazione del summenzionato applicativo software avverrà entro e non oltre le tre settimane successive alla conclusione dell'evento.

8 Modalità e luogo del trattamento

Il trattamento dei dati per le finalità esposte avrà luogo con modalità automatizzate, su supporto elettronico o magnetico, nel rispetto delle regole di riservatezza e di sicurezza previste dalla legge, dai regolamenti conseguenti e da disposizioni interne.

9 Sicurezza dei dati

BDO utilizza standard di sicurezza informatica per tutelare i Dati dell’interessato da eventi di perdita, abuso, alterazione o distruzione. La Società, inoltre, esige che i propri dipendenti, collaboratori e responsabili mantengano l’obbligo di riservatezza; solo il personale debitamente autorizzato può avere accesso ai dati.


I DIRITTI


10 Diritti

La normativa riconosce i diritti di seguito elencati:

  • ottenere la conferma dell’esistenza o meno dei dati personali e il relativo accesso;
  • ottenere l’aggiornamento, la rettifica o l’integrazione dei dati;
  • richiedere la cancellazione dei dati, nei termini consentiti dalla normativa;
  • opporsi, in tutto o in parte, per motivi legittimi, al trattamento dei dati personali che lo riguardano;
  • limitare il trattamento, in caso di violazione, richiesta di rettifica o opposizione;
  • chiedere la portabilità dei dati trattati elettronicamente, forniti sulla base di consenso o contratto;
  • revocare il consenso al trattamento dei dati, qualora previsto;
  • in caso di processi decisionali automatizzati, ottenere l’intervento umano del Titolare per esprimere la propria opinione e di contestarne la decisione.
BDO dà la possibilità di esercitare i diritti elencati inviando una e-mail all’indirizzo privacy@bdo.it, anche al fine di recuperare il relativo modulo di esercizio.
Potrai, qualora lo riterrai opportuno, presentare reclamo all’Autorità Italiana Garante per la Protezione dei Dati, nei modi e nelle forme previste dalla legge.