تجاوز إلى المحتوى الرئيسي

Sintagma S.r.l. - قسم المحتويات قسم الخصوصية الموقع الإلكتروني

 

عنوان القسم: معلومات حول معالجة البيانات الشخصية وفقا للائحة الأوروبية 679/2016 (GDPR)

 

ملاحظات مهمة.

اعتبارًا من 25 مايو 2018، أصبحت اللائحة الأوروبية رقم 679/2016 (GDPR)، التي تحدد القواعد العامة لحماية البيانات الشخصية، قابلة للتطبيق بالكامل. هذه خطوة مهمة تضع القواعد نفسها لجميع دول الاتحاد الأوروبي في معالجة البيانات الشخصية. Sintagma تعتبر S.r.l. أن حماية البيانات الشخصية للأفراد قيمة أساسية، واحترامها هدف أساسي يجب أن تسترشد به الإدارة. وتحقيقًا لهذه الغاية، وامتثالاً للوائح الحالية، وافقت الشركة بقرار من مجلس الإدارة بتاريخ 08/06/2021 على وثيقة الامتثال لمعالجة البيانات الشخصية، كأساس موثق لتصميم وتحديد وإعداد وتنفيذ نظام إدارة متوافقة لمعالجة البيانات الشخصية من أجل ضمان شفافية وعدالة المعالجة منذ مرحلة تصميم المعالجة نفسها والقدرة على إثبات ذلك في أي وقت (مبدأ المساءلة). ولذلك، قامت الشركة بتجهيز نفسها بسجل معالجة البيانات وفقًا للمادة 30 من اللائحة العامة لحماية البيانات بغرض تسجيل وتحليل عمليات المعالجة التي يتم إجراؤها ومجموعة خاصة من المعلومات عن عمليات المعالجة التي يتم إجراؤها بغرض إبلاغ الأطراف المعنية، حتى قبل بدء المعالجة، بأغراض وطرق عمليات المعالجة التي يتم إجراؤها.

 

تفاصيل الاتصال بمراقب البيانات

Sintagma

sintagma
S.r.l., مع مكتب مسجل في بيروجيا, Via Roberta 1, 06132 Tel. 075-609071 - فاكس: 075-6090722 البريد الإلكترونيالخصوصية@ -ingegneria.it PEC:sintagmasintagma@pec. -ingegneria.it

 

الاقسام الفرعيه:

1) حقوق الأطراف المعنية وإجراءات الممارسة

تعترف اللائحة بالحقوق التالية لأصحاب البيانات ، والتي يجوز لهم ممارستها ضد وضد مراقب البيانات وكل مراقب بيانات مشترك.

  • حق الوصول: المادة 1. يسمح لك 15 من اللائحة الأوروبية بالحصول على تأكيد من مراقب البيانات بشأن ما إذا كانت البيانات المتعلقة بك تتم معالجتها أم لا ، وفي هذه الحالة ، للوصول إلى هذه البيانات.
  • الحق في التصحيح: المادة . يسمح لك البند 16 من اللائحة الأوروبية بالحصول من مراقب البيانات على تصحيح البيانات الشخصية غير الدقيقة المتعلقة بك دون تأخير لا مبرر له. مع مراعاة أغراض المعالجة ، يحق لموضوع البيانات الحصول على استكمال البيانات الشخصية غير المكتملة ، بما في ذلك عن طريق تقديم بيان تكميلي.
  • الحق في الحذف: الفن. يسمح لك 17 من اللائحة الأوروبية بالحصول من مراقب البيانات على محو البيانات الشخصية المتعلقة بك دون تأخير لا مبرر له في حالة وجود أحد الأسباب المنصوص عليها في القانون.
  • الحق في التقييد: المادة . يسمح لك 18 من اللائحة الأوروبية بالحصول من مراقب البيانات على تقييد المعالجة عند حدوث إحدى الفرضيات المنصوص عليها في القانون.
  • الحق في الاعتراض: المادة . يسمح لك 21 من اللائحة الأوروبية بالاعتراض في أي وقت ، لأسباب تتعلق بموقفك الخاص ، على معالجة البيانات الشخصية المتعلقة بك وفقا للمادة 6 ، الفقرة 1 ، الأحرف ه) أو و) ، بما في ذلك التنميط على أساس هذه الأحكام.
  • الحق في نقل البيانات: الفن. يسمح لك 20 من اللائحة الأوروبية بتلقي البيانات الشخصية المتعلقة بك المقدمة إلى وحدة التحكم في البيانات بتنسيق منظم وشائع الاستخدام وقابل للقراءة آليا ولديك الحق في نقل هذه البيانات إلى وحدة تحكم بيانات أخرى دون عائق من وحدة التحكم في البيانات التي قدمتها إليها وفقا للشروط المنصوص عليها في القانون.
  • الحق في سحب الموافقة: المادة 1. 7 من اللائحة الأوروبية يسمح لك بإلغاء موافقتك في أي وقت. لا يؤثر سحب الموافقة على قانونية المعالجة بناء على الموافقة قبل سحبها.
  • الحق في تقديم شكوى: الفن. 77 من اللائحة الأوروبية ، إذا كنت تعتقد أن معالجة بياناتك الشخصية تنتهك اللائحة ، فيحق لك تقديم شكوى إلى سلطة إشرافية ، لا سيما في الدولة العضو التي تقيم فيها عادة أو تعمل أو المكان الذي حدث فيه الانتهاك المزعوم.

2) سياسة الخصوصية 

سياسة الخصوصية

1. المراقب المالي

Sintagma الشخص الذي يحدد أغراض ووسائل معالجة البيانات الشخصية هو شركة S.r.l. S.r.l. التي يقع مكتبها المسجل في (06132) سان مارتينو في كامبو (PG)، عبر روبرتا, 1، رقم ضريبة القيمة المضافة 01701070540، في شخص ممثلها القانوني المؤقت.

2. التحكم المشترك - التنازلات لأطراف ثالثة

في حالة التحكم المشترك ، يجب على المراقب ضمان الامتثال للمبادئ التالية من خلال اتفاقية الملكية المشتركة.
في حالة تكليف أطراف ثالثة بأنشطة معالجة البيانات الشخصية ، يضمن مراقب البيانات ضمان الامتثال للمبادئ التالية من خلال عقد الخدمة.

3. التنظيم

ينظم مراقب البيانات موارد ومعالجة البيانات الشخصية بطريقة تتوافق مع متطلبات اللائحة العامة لحماية البيانات وتشريعات القطاع الوطني. تحديدا:

  1. داخل
    • يعكس تنظيم الخصوصية التنظيم التشغيلي ، وتتوافق الصلاحيات مع المهام التشغيلية والصلاحيات والسلطة المرتبطة بها.
    • يتم اختيار الأشخاص الطبيعيين الذين يتم إسناد مهام ومسؤوليات كبيرة إليهم (مع مراعاة عدد وفئات البيانات الشخصية ، والمخاطر على حقوق وحريات الأشخاص الطبيعيين) وتحديدهم وتعيينهم على أساس معايير موضوعية تحدد احتياجات الكيان من حيث المعرفة والمهارات والخبرة. في حالة عدم وجود مؤهلات ، يتم تحديد المتطلبات وأوزان التقييم مسبقا.
    • أولئك الذين يعالجون البيانات يتصرفون تحت السلطة المباشرة لمراقب البيانات أو معالج البيانات المعين من قبله. يتم تدريب الموظفين وإبلاغهم وفقا لبرنامج تدريب مستمر يأخذ في الاعتبار الاحتياجات المختلفة فيما يتعلق بالأدوار المختلفة التي يتم تغطيتها.
    • يوجه مراقب البيانات ويشرف على جميع أولئك الذين يعالجون البيانات الشخصية نيابة عنه.
  2. خارج
    • يتم اختيار الأشخاص المكلفين بمعالجة البيانات الشخصية وتحديدهم وتعيينهم على أساس عملية وقائية وشفافة تضمن موضوعية الاختيار ؛ امتلاك المورد للمهارات والكفاءة المهنية اللازمة للمنظمة ؛ امتلاك مقدم الخدمة لضمانات كافية لوضع التدابير الفنية والتنظيمية المناسبة بطريقة تلبي المعالجة متطلبات اللائحة العامة لحماية البيانات وتضمن حماية حقوق موضوع البيانات.
    • يتم دائما إضفاء الطابع الرسمي على العلاقات مع الأطراف الثالثة التي تعالج البيانات نيابة عن مراقب البيانات كتابة. يتوافق العقد ذو الصلة مع الحد الأدنى من المتطلبات المنصوص عليها في الفن. 28 اللائحة العامة لحماية البيانات.
    • يوجه مراقب البيانات ويشرف على جميع أولئك الذين يفوضهم بأنشطة المعالجة.

4. أصحاب المصلحة

  1. يقوم مراقب البيانات بمعالجة البيانات الشخصية للفئات التالية من الأشخاص الطبيعيين:
    • التوابع
    • المستقلون
    • المستعملون
    • الموردين
  2. فئات الموضوعات المتأثرة بشكل غير مباشر:
    • أفراد عائلة الموظفين أو المستخدمين
    • دائنو الموظفين
    • المعينون من الموظفين
  3. المؤسسات / الهيئات المعنية
    • النقابات
  4. آخر

5. ثقافة الخصوصية

Sintagma بالنسبة لشركة S.r.l. لا تمثل القدرة على حماية البيانات الشخصية بالنسبة للشركة التزامًا قانونيًا فحسب، بل تمثل شرطًا تفضيليًا وأصلًا تنافسيًا. وانسجامًا مع منظور المساءلة الذي يتطلبه القانون العام لحماية البيانات الشخصية، تقترب الشركة من الامتثال لمعالجة بياناتها الشخصية فيما يتعلق باللائحة العامة لحماية البيانات الشخصية من خلال نهج موجه نحو المخاطر في معالجتها. يُعد احترام حقوق الأشخاص الطبيعيين وحرياتهم وبياناتهم بالنسبة للشركة ضرورة أخلاقية لا مفر منها توجه جميع الأنشطة التي تنفذها.

6. الشرعية

Sintagma S.r.l. بمعالجة البيانات الشخصية التي تستند فقط إلى أحد الأسس القانونية المنصوص عليها في المادة 6 من اللائحة العامة لحماية البيانات (الموافقة، أو الوفاء بالالتزامات التعاقدية، أو المصالح الحيوية لصاحب البيانات أو الأطراف الثالثة، أو الالتزامات القانونية التي يخضع لها مراقب البيانات، أو المصلحة العامة أو ممارسة السلطة العامة، أو المصلحة المشروعة الغالبة لمراقب البيانات أو الأطراف الثالثة التي يتم الكشف عن البيانات لها).

تقوم الشركة بمعالجة البيانات الشخصية الخاصة (أي البيانات المناسبة للكشف عن الأصل العرقي أو الإثني أو الآراء السياسية أو المعتقدات الدينية أو الفلسفية أو العضوية النقابية ، وكذلك معالجة البيانات الجينية أو البيانات البيومترية التي تهدف إلى تحديد هوية الشخص الطبيعي بشكل فريد أو البيانات المتعلقة بالصحة أو البيانات المتعلقة بالحياة الجنسية أو التوجه الجنسي للشخص) ، فقط إذا كانت إحدى الحالات المنصوص عليها في الفن. 9.2 اللائحة العامة لحماية البيانات.

تقوم الشركة بمعالجة البيانات الشخصية المتعلقة بالإدانات والجرائم الجنائية أو التدابير الأمنية ذات الصلة ، فقط على أحد الأسس القانونية المشار إليها في المادة 6.1 من اللائحة العامة لحماية البيانات ، وفقط تحت سيطرة السلطة العامة أو ، إذا كانت المعالجة مصرح بها بموجب قانون الاتحاد أو الدولة العضو الذي ينص على الضمانات المناسبة لحقوق وحريات موضوعات البيانات.

7. الإنصاف

تقوم الشركة بمعالجة البيانات الشخصية حصريا لأغراض محددة وصريحة ومشروعة ، دون سوء تصرف أو خداع تجاه موضوعات البيانات ، مع الالتزام الصارم بحدود الأسس القانونية التي تضفي الشرعية على معالجتها.

8. الشفافية

يجب على الشركة اتخاذ التدابير المناسبة لتزويد موضوع البيانات بجميع المعلومات المشار إليها في المادتين 13 و 14 والاتصالات المشار إليها في المواد من 15 إلى 22 والمادة 34 المتعلقة بالمعالجة في شكل موجز وشفاف ومفهوم ويمكن الوصول إليه بسهولة ، بلغة واضحة وواضحة. على وجه الخصوص ، تقوم الشركة بإبلاغ موضوع البيانات بالطرق التي يتم من خلالها جمع البيانات الشخصية أو استخدامها أو الرجوع إليها أو معالجتها بطريقة أخرى ، بالإضافة إلى مدى معالجة البيانات الشخصية أو ستتم معالجتها. يجب أن تكون المعلومات والإشعارات المتعلقة بمعالجة هذه البيانات الشخصية سهلة الوصول ومفهومة.

9. تحديد الغرض

Sintagma S.r.l. معالجة البيانات الشخصية لأغراض محددة وصريحة ومشروعة، وتضمن عدم تعارض المعالجة مع تلك الأغراض.

10. تقليل البيانات

Sintagma S.r.l. بمعالجة البيانات الشخصية الملائمة وذات الصلة والمقتصرة على ما هو ضروري فيما يتعلق بالأغراض التي تتم معالجتها من أجلها.

11. الدقة

Sintagma S.r.l. معالجة البيانات الشخصية الدقيقة والمحدثة إذا لزم الأمر؛ واتخاذ جميع التدابير المعقولة لحذف أو تصحيح البيانات غير الدقيقة فيما يتعلق بالأغراض التي تتم معالجتها من أجلها في الوقت المناسب.

12. حدود التخزين

Sintagma S.r.l. البيانات الشخصية في شكل يسمح بتحديد هوية أصحاب البيانات لفترة زمنية لا تتجاوز تحقيق الأغراض التي تتم معالجتها من أجلها.

13. النزاهة والسرية

Sintagma تعالج شركة S.r.l. البيانات الشخصية بطريقة تضمن الأمن الكافي لتلك البيانات، بما في ذلك حمايتها، عن طريق التدابير التقنية والتنظيمية المناسبة، من المعالجة غير المصرح بها أو غير القانونية ومن الفقدان أو التلف أو التلف العرضي.

14. حماية البيانات حسب التصميم وبشكل افتراضي

Sintagma تتبنى شركة S.r.l. المقاربة المنهجية لأي مشروع، والتي بموجبها يجب مراعاة حماية البيانات الشخصية منذ مرحلة التصميم. وبالتالي، بالنسبة لأي مشروع، سواء كان هيكليًا أو مفاهيميًا، يجب مراعاة حماية البيانات الشخصية منذ لحظة تصميمه ويجب توفير حلول لحماية البيانات الشخصية.

تضع الشركة التدابير الفنية والتنظيمية المناسبة لضمان معالجة البيانات الشخصية الضرورية فقط لكل غرض محدد من المعالجة ، بشكل افتراضي ؛ على وجه الخصوص ، تهدف التدابير الفنية والتنظيمية الموضوعة إلى ضمان معالجة البيانات - افتراضيا - وفقا للأغراض المحددة للمعالجة.

15. إلزامي

يشكل عدم الامتثال للمبادئ الواردة في هذا المستند ، وكذلك مع التوجيهات والتعليمات والطلبات والأوامر التي قد تصدرها الشركة لحماية البيانات الشخصية والامتثال للتشريعات الحالية عدم امتثال خطير.

16. التنقيحات

تمت الموافقة على هذه الوثيقة من قبل مجلس الإدارة ويتم إعدادها من قبل مراقب البيانات ، المسؤول عن تحديثها ونشرها.

3. نصوص السياسة العامة

  • معلومات حول معالجة البيانات الشخصية للمرشحين (رابط)
  • معلومات حول معالجة البيانات الشخصية للموردين (رابط)
  • معلومات حول معالجة البيانات الشخصية للعملاء (رابط)