Informativa sul trattamento dei dati personali, Modello Organizzativo interno, Adozione misure minime di sicurezza, regolamento UE 679/2016
Spettabile Condòmino,
Ti informiamo che i dati che fornirai al rappresentante legale del tuo condominio, in qualità di amministratore pro tempore è la società: ImmobilGest & Consulting srl ® nella persona del suo legale rappresentante legale sig. Liberti Massimo. Il titolare del trattamento dati è il condominio nella persona dell’amministratore e di seguito denominato (il "Titolare"). Ai sensi e per gli effetti di cui agli articoli 13 e 14 Regolamento UE n. 2016/679 (in seguito, “GDPR”), Codice in materia di protezione dei dati personali che prevede la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali. Secondo il codice per la tutela della privacy indicato, tale trattamento sarà improntato ai principi di correttezza, liceità e trasparenza e di tutela della Sua riservatezza e dei Suoi diritti. La informo che i Suoi dati verranno trattati con le modalità e per le finalità seguenti:
1 - Oggetto del Trattamento
Il Titolare tratta i soli dati particolari, i dati personali e identificativi (in particolare, nome, cognome, codice fiscale, p. iva, email, numero telefonico – in seguito, “dati personali” o anche “dati”) da Lei forniti, acquisiti dalla precedente amministrazione o recuperati così come previsto dalla Legge 220/2012.
2 - Finalità del Trattamento
I Suoi dati personali possono essere trattati senza il Suo consenso espresso (art. 6 lett. b), e) GDPR), alle sole finalità connesse alla gestione amministrativa e contabile del Condominio, ciò nonostante richiediamo il consenso scritto da parte sua. Il trattamento che intendiamo effettuare: a) ha le seguenti finalità: gestire il condominio ed eventualmente rappresentarla quale condomino in sede amministrativa, giudiziaria, stragiudiziale e contro terzi; esso sarà effettuato con le seguenti modalità: iscrizione su supporto cartaceo ed elettronico; b) i dati potranno essere comunicati a terzi, nonché ad organi amministrativi o giudiziari solo ove ciò fosse ordinato dalla autorità o dalla legge. Dati trattati Anagrafica completa dei condomini, proprietari (locatore) e conduttori, dati di gestione e amministrativi, oltre a dati anagrafiche, contabili, fiscali, fornitori, giudiziari (eventuali).
3 - Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati personali per le finalità di cui all’art. 2 ha natura strettamente necessaria, in quanto il mancato o non corretto conferimento rende impossibile il trattamento inerente le suddette finalità.
4 - Modalità del Trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione. I dati sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato. Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra come da art. 1130 bis del c.c., mentre recapiti telefonici, mail, indirizzo di corrispondenza verranno cancellate come termine perentorio entro e non oltre le 24 mensilità dalla cessazione del rapporto. I suoi dati personali non sono soggetti a diffusione nè ad alcun processo decisionale interamente automatizzato, ivi compreso la profilazione. Trattamento dati condomini : documenti cartacei da conservare in luoghi protetti e comunque vietato senza autorizzazione dell'amministratore consegnare copia a terzi anche parziale di questi, documenti informatici: gli accessi devono essere protetti da password e presenza di antivirus, tempo di archiviazione come per titolare del trattamento dati non può essere superiore alle 24 mensilità.
5 - Comunicazione dei dati
Senza necessità di espresso consenso (art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.) agli enti e organismi di controllo oltre che alla magistratura, su richiesta della stessa, agli enti assicurativi; alla Banca presso la quale è intrattenuto il rapporto di conto corrente; agli studi legali o enti di mediazione presso i quali saranno domiciliate le pratiche di morosità e/o controversie, di qualsiasi natura, legate alla gestione condominiale; eventuali commercialisti e consulenti; ai fornitori del condominio cosi come previsto dall' Art. 63 delle disposizioni di attuazione del codice civile. I dati non saranno soggetti a diffusione se non in caso eccezionale. Si ricorda che i dati potranno essere pubblicati online sul sito del condominio, protetto da password. Le comunicazioni da esporre in bacheca dovranno essere autorizzati dall'amministratore è vietato l'utilizzo improprio di questa sia in forma cartacea che digitale.
6 - Accesso ai dati
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2:
- a dipendenti e collaboratori dello Studio ImmobilGest & Consulting srl ® (sig. Liberti Massimo, i restanti signori sono riscontrabili presso la sede dell’amministratore o previo richiesta diretta da svolgere all’amministratore in via diretta ) Nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema; di cui si è disposto la sottoscrizione di impegno a non divulgare , comunicare o utilizzare i dati, personali e particolari di cui vengono a conoscenza pena ammenda e azione risarcitoria; eventuali società e professionisti che svolgono attività per conto del Titolare, nella loro qualità di responsabili esterni del trattamento. Il titolare del trattamento dati è aggiornato annualmente presenziando a corsi svolti da enti e associazioni, mentre gli addetti interni saranno aggiornati annualmente con corso interno
7 – Sicurezza- Adozione delle misure minime di sicurezza
I dati vengono custoditi e controllati mediante adozione di idonee misure preventive di sicurezza, volte a ridurre al minimo i rischi di perdita e distruzione, di accesso non autorizzato, di trattamento non consentito e difforme dalle finalità per cui il trattamento viene effettuato. In particolar modo; tutti i PC dello studio sono protetti da password, dotati di dispositivi di sicurezza per attacchi da esterni, costantemente monitorati da abbonamenti, i programmi di contabilità e gestione sono anch’essi protetti da password mentre la documentazione cartacea è raccolta in contenitori identificati con codici interni di riferimento e chiusi sotto chiave in appositi armadi/cassetti o similari.
8 - Trasferimento dati
La gestione e la conservazione dei dati personali avverrà solo nel territorio italiano e in via del tutto eccezionale potrebbe capitare anche dell'Unione Europea.
9 - Diritti dell’interessato
Nella Sua qualità di interessato, ha il diritto di cui all’art. 15 GDPR e precisamente i diritti di:
i. ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
ii. ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
iii. ottenere: a) l'aggiornamento, la rettifica ovvero l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
iv. opporsi, in tutto o in parte per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta.
Ove applicabili, Lei ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
10 - Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando una comunicazione:
1. via e-mail, all'indirizzo: info@immobilgestsrl.it
2. oppure via posta A.R., a:
ImmobilGest & Consulting srl ® Piazza Italia n 42 20010 Marcallo con Casone MI
11 - Titolare, contitolari, responsabile e incaricati
11.1 Il Titolare del trattamento è ImmobilGest & Consulting srl nella persona dell’amministratore unico e pro tempore, che delega alla sorveglianza e alla responsabilità tutti gli aventi diritti reali, per un più vigile e attento controllo e rispetto
11.2 Il Contitolare del trattamento è il condominio in oggetto .
11.3 Il Responsabile del trattamento dei dati sarà il titolare e i contitolari tutti, salvo diverso accordo presso in assemblea.
11.4 L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito ed è consultabile presso lo Studio dell’amministratore. Non sarà svolto o nominato nessun DPO
12 – Consensi e autorizzazione particolari
12.1 Il titolare dei diritti reali sopra riportato
Autorizza |
|
solo l'amministratore e il titolare del trattamento dati, all'utilizzo, alla comunicazione , e gestire la mail del condomino anche inserendola in una mail list condominiale, al fine di ricevere comunicazioni attinenti il condominio. Eventuali usi diversi da quali consentiti da condomini e soggetti terzi esula dal controllo dell'amministratore e responsabile del trattamento dati
Si precisa inoltre che la GDPR ex privacy, dovrà essere svolta anche per tutti i fornitori abituali e non del condominio , al fine del trattamento dati condominiale .
13- TRATTAMENTO DELLE IMMAGINI PERSONALI TRAMITE IMPIANTO DI VIDEO SORVEGLIANZA IN CASO SIANO PRESENTI IN CONDOMINIO IMPIANTI DI VIDEO SORVEGLIANZA
Videoregistrazione immagini, mediante video e registrazioni immagini riprese tramite impianto di videosorveglianza condominiale e registrate su apposita strumentazione tecnica depositata presso la parte comune condominiale ( sotto scala ) chiusa a chiave o protetto da password. Le chiavi di accesso, saranno in possesso dell’amministratore e del responsabile del trattamento dati personali, eventualmente anche del personale tecnico della strumentazione. La visione delle immagini registrate e consentita tramite dispositivo in loco , e protetta da password a conoscenza dell’amministratore e del responsabile del trattamento dati personali nominato dai condomini . L’immagini verranno registrate su disco interno del videoregistratore e mantenute su questo per un massimo di 72 ore, poi sovrascritte da nuove immagini senza possibilità alcuna di modificare tali parametri . I dati sensibili quali immagini videoregistrate, non saranno oggetto di diffusione, se non in caso di effettiva necessità per fatti ed eventi avvenuti in loco, quindi comunicate a soggetti terzi quali forze dell’ordine solo ed esclusivamente in caso di effettiva necessità e da valutare ogni singolo caso .
14 - Altre informazioni rilevanti
- Non sono presenti dipendenti
- Non sono presenti locali comuni dati in affitto o altri diritti reali concessi a terzi
- Il presente DPC , viene reso disponibile a tutti i condomini e pubblicato sul sito del condominio , rif art 15 e 22
Si ricorda di avvisare sempre l'amministratore in caso di variazioni dei singoli dati o persone
L'amministratore e titolare del trattamento dei dati
Adozione misure minime di sicurezza
Analisi del rischio |
Sistemi di vigilanza |
Regolamento Interno |
Furto dei dati in via telematica |
Antivirus e firewall , con aggiornamento periodico in abbonamento |
Nelle impostazioni del server per accedere è prevista una password: tutti gli utenti che accedono da altri PC dovranno conoscere questa password per poter effettuare operazioni riguardanti la gestione archivi (creazione/cancellazione/duplicazione/copia, etc.). |
|
|
Impostando la password di accesso degli archivi viene ora attivato un meccanismo di sicurezza che ne consente il reset (nel caso venisse dimenticata) tramite un codice di controllo inviato per email |
|
|
E' disponibile un registro delle attività che tiene traccia delle principali operazioni effettuate nella gestione archivi |
Furto dati presso la sede, Pc |
Tutti i Pc dell’ufficio sono protetti da password |
password di tipo complesse:n°8 o superiori caratteri, numeri e lettere, maiuscole e minuscole, caratteri speciali. Aggiornata con cadenza semestrale |
|
|
Copie di sicurezza giornaliere automatiche |
|
|
E' disponibile un Registro attività che memorizza in ordine cronologico le azioni compiute dagli utenti interni dello studio |
Furto dati cartacei, presso la sede |
Documentazione cartacea tenuta sotto chiave |
Documentazione accessibile solo dal personale dell’ufficio, disposta presso armadi, cassetti, locali e mobilio vario chiusi a chiave fuori orari di apertura dell’ufficio |
Area Riservata “Mio condominio “ dal sito www.immobilgestsrl.it |
Accesso al sito del singolo condominio coperto da password personali |
La prima password di accesso all’area riservata , accessibile dal sito www.immobilgestsrl.it è temporanea, pertanto l'utente dovrà cambiarla subito al primo accesso. |
|
|
Nel momento in cui l'utente cambia la password, questa diventa completamente riservata |
Valutazione Impatto art 35 GDPR: Rischio Basso
Aggiornamento GDPR : Il titolare del trattamento dei dati comunica che l'informativa, modalità di tenuta , modello organizzativo dello studio ecc, verrà aggiornata ogni volta dovessero variare dati e informazioni del condominio e condomini , amministratore , titolare e contitolare del trattamento dati e responsabile del trattamento dati o per aggiornamenti di legge
L'amministratore