Contenuto informativo di natura pubblicitaria

Impegno alla Conformità GDPR

Covalinfar si impegna a rispettare tutti i principi e gli obblighi previsti dal Regolamento Generale sulla Protezione dei Dati (GDPR - Regolamento UE 2016/679) nel trattamento dei dati personali di clienti, fornitori, collaboratori e visitatori del sito web.

La presente pagina fornisce informazioni dettagliate sulle misure adottate per garantire la conformità normativa e sui diritti degli interessati.

Principi di Trattamento

Tutti i trattamenti di dati personali effettuati da Covalinfar rispettano i seguenti principi fondamentali previsti dall'art. 5 GDPR:

  • Liceità, correttezza e trasparenza: I dati vengono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato.
  • Limitazione della finalità: I dati sono raccolti per finalità determinate, esplicite e legittime, e non sono trattati ulteriormente in modo incompatibile con tali finalità.
  • Minimizzazione dei dati: I dati trattati sono adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità.
  • Esattezza: I dati sono esatti e, se necessario, aggiornati. Vengono adottate tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti.
  • Limitazione della conservazione: I dati sono conservati in una forma che consenta l'identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità.
  • Integrità e riservatezza: I dati sono trattati in maniera da garantire un'adeguata sicurezza, compresa la protezione da trattamenti non autorizzati o illeciti.

Basi Giuridiche del Trattamento

Covalinfar tratta dati personali esclusivamente quando sussiste una delle seguenti basi giuridiche previste dall'art. 6 GDPR:

  • Consenso esplicito dell'interessato per specifiche finalità
  • Necessità del trattamento per l'esecuzione di un contratto o di misure precontrattuali
  • Obbligo legale a cui è soggetto il Titolare del trattamento
  • Interesse legittimo del Titolare o di terzi, purché non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato

Diritti degli Interessati

Ai sensi degli articoli 15-22 del GDPR, gli interessati hanno diritto di:

Diritto di Accesso (art. 15)

Ottenere conferma che sia o meno in corso un trattamento di dati personali che li riguardano e, in tal caso, ottenere l'accesso a tali dati e alle informazioni relative al trattamento.

Diritto di Rettifica (art. 16)

Ottenere senza ingiustificato ritardo la rettifica dei dati personali inesatti che li riguardano e l'integrazione dei dati personali incompleti.

Diritto alla Cancellazione (art. 17)

Ottenere senza ingiustificato ritardo la cancellazione dei dati personali che li riguardano quando sussistono i presupposti previsti dalla normativa.

Diritto di Limitazione (art. 18)

Ottenere la limitazione del trattamento quando ricorre una delle ipotesi previste dalla normativa.

Diritto alla Portabilità (art. 20)

Ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al Titolare e trasmetterli ad altro titolare senza impedimenti.

Diritto di Opposizione (art. 21)

Opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei dati personali basato sull'interesse legittimo del Titolare.

Diritto di Reclamo

Proporre reclamo all'autorità di controllo competente (Garante per la Protezione dei Dati Personali - www.garanteprivacy.it) qualora ritengano che il trattamento dei loro dati violi il GDPR.

Esercizio dei Diritti

Per esercitare uno qualsiasi dei diritti sopra elencati, l'interessato può inoltrare richiesta scritta al Titolare del trattamento tramite:

  • Email: [email protected]
  • Posta ordinaria: Via Giuseppe Mazzini 47, 20123 Milano, Italia

Il Titolare risponderà alle richieste entro 30 giorni dalla ricezione. Qualora la richiesta sia complessa o ne siano state presentate diverse, il termine può essere prorogato di ulteriori 60 giorni dandone comunicazione motivata all'interessato entro il primo mese.

Misure di Sicurezza

Covalinfar adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, in conformità all'art. 32 GDPR. Tali misure includono:

  • Pseudonimizzazione e cifratura dei dati personali quando tecnicamente possibile
  • Capacità di assicurare su base permanente la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento
  • Capacità di ripristinare tempestivamente la disponibilità e l'accesso dei dati personali in caso di incidente fisico o tecnico
  • Procedura per testare, verificare e valutare regolarmente l'efficacia delle misure tecniche e organizzative
  • Formazione periodica del personale autorizzato al trattamento dei dati

Data Breach

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, Covalinfar notificherà la violazione all'autorità di controllo entro 72 ore dal momento in cui ne è venuta a conoscenza, salvo che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche.

Qualora la violazione presenti un rischio elevato per i diritti e le libertà degli interessati, il Titolare comunicherà la violazione anche agli interessati senza ingiustificato ritardo.

Trasferimenti Internazionali

I dati personali raccolti vengono trattati prevalentemente all'interno dello Spazio Economico Europeo (SEE). Qualora sia necessario trasferire dati personali al di fuori del SEE, Covalinfar adotta le garanzie appropriate previste dal Capo V del GDPR, quali clausole contrattuali tipo approvate dalla Commissione Europea o certificazioni di adeguatezza del paese destinatario.

Aggiornamenti

La presente informativa può essere aggiornata periodicamente per riflettere modifiche normative o cambiamenti nelle pratiche di trattamento. La versione aggiornata sarà sempre disponibile su questa pagina con indicazione della data di ultimo aggiornamento.

Ultimo aggiornamento: 29 luglio 2026