Gentile utente, la Camera di Commercio, Industria, Artigianato e Agricoltura dell’Umbria (di seguito, anche Titolare del Trattamento o la CCIAA) intende fornirle tutte le indicazioni previste dagli art. 13 e 14 del Regolamento (UE) 2016/679 (anche detto GDPR o Regolamento Generale per la Protezione dei Dati personali), in merito ai Suoi dati personali oggetto del trattamento da parte del Titolare.

1. Titolare del trattamento

Titolare del trattamento è la CCIAA dell’Umbria con sede legale a Perugia in via Cacciatori delle Alpi, 42 – telefono 075/57481, indirizzo di posta elettronica certificata: cciaa@pec.umbria.camcom.it

Il Titolare, con la deliberazione della Giunta camerale, n. 46, del 26.04.2022, ha approvato il “Modello organizzativo Privacy - Ruoli e sistema di responsabilità” in materia di privacy, ai sensi del Regolamento UE 679/2016, art. 24.

2. DPO – Data Protection Officer - RPD – Responsabile della protezione dei dati personali

Al fine di meglio tutelare gli Interessati, nonché in ossequio al dettato normativo, il Titolare ha nominato un proprio DPO, Data Protection Officer (o RPD, Responsabile della protezione dei dati personali).

È possibile prendere contatto con il DPO della CCIAA dell’Umbria al seguente recapito email: rpd@umbria.camcom.it.

3. Finalità e Basi giuridiche del trattamento

I dati personali, che rientrano nelle definizioni di cui all’art. 4(1) del regolamento tra cui, a titolo esemplificativo e non esaustivo, nome, cognome, data e luogo di nascita, luogo di residenza, codice fiscale, numero di telefono, indirizzo di posta elettronica, dati di contatto dei referenti trattati dal Titolare, vengono utilizzati esclusivamente nell’ambito del presente procedimento e, in particolare al fine di:

  • Emettere ordinanze ai sensi della legge n. 689/1981;
  • Emettere il ruolo per la riscossione coattiva delle somme non pagate per sanzioni amministrative emesse dalla Camera di commercio;

Il trattamento fonda sulla base giuridica dell’art. 6, par. 1, let. c) del GDPR (obbligo legale) e let. e) (compito di interesse pubblico o connesso all’esercizio di pubblici poteri).

Le ragioni sottese alla scelta della base giuridica sono riscontrabili nelle seguenti disposizioni:

Legge 29 dicembre 1993, n. 580; Decreto legislativo 31 marzo 1998, n. 112; L. n. 689 del 24 novembre 1981; D.P.R. n. 571 del 209 luglio 1982.

4. Autorizzati, Responsabili del trattamento e Destinatari dei dati personali

I dati personali sono trattati da personale dipendente della CCIAA previamente autorizzato al trattamento e appositamente istruito e formato, con modalità manuali, cartacee, informatiche e telematiche, secondo principi di correttezza e liceità, e con custodia in archivi sia elettronici che cartacei, adottando specifiche misure di sicurezza per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

I dati personali possono essere comunicati a soggetti esterni formalmente nominati dalla CCIAA quali Responsabili del trattamento e appartenenti alle seguenti categorie:

  • società che erogano servizi tecnico informatici e/o servizi di gestione e manutenzione dei database del Titolare;
  • società che erogano servizi di comunicazioni telematiche e, in particolar modo, di posta elettronica;

I dati possono altresì essere comunicati a ulteriori soggetti esterni, operanti in qualità di Titolari autonomi del trattamento ed appartenenti alle seguenti categorie:

  • altri Enti del Sistema camerale;
  • ogni altra Pubblica Amministrazione o altri soggetti fisici e giuridici che ne facciano richiesta in base a facoltà normativamente previste, con particolare riferimento all’Agenzia delle Entrate.

Resta fermo l’obbligo della Camera di commercio di comunicare i dati all’Autorità Giudiziaria o ad altro soggetto pubblico legittimato a richiederli nei casi previsti dalla legge.

5. Trasferimento dati all’estero

La CCIAA non trasferisce i dati personali dell’interessato a terze parti stabilite in Stati non appartenenti all’Unione europea, né ad organizzazioni internazionali, in assenza di una decisione di adeguatezza della Commissione europea.

La CCIAA può avvalersi, anche per il tramite dei propri Responsabili del trattamento, di società di servizi IT e di comunicazioni telematiche, in particolare di posta elettronica, che potrebbero collocare o far transitare i dati anche in Paesi non appartenenti allo Spazio Economico Europeo.

Al fine di garantire un adeguato livello di protezione dei dati personali, queste Società possono attuare il trasferimento solo verso Paesi (o settori di questi) che sono stati oggetto di apposite decisioni di adeguatezza adottate dalla Commissione europea, oppure sulla base di Clausole Contrattuali Standard approvate dalla Commissione stessa.

6. Dati ottenuti presso terzi

I dati in oggetto sono raccolti dagli archivi della Camera di commercio (es. Registro imprese e REA) o comunicati da organi accertatori esterni (es. Guardia di Finanza, Polizia municipale). Inoltre possono essere acquisiti presso ulteriori pubbliche amministrazioni (es. Anagrafe comunale; Agenzia delle Entrate). Allo stesso modo la Camera di commercio potrebbe verificare la veridicità delle informazioni rese nell’ambito del presente procedimento.

7. Periodo di conservazione dei dati

I dati saranno trattati fino alla conclusione del procedimento amministrativo o al conseguimento delle finalità del procedimento per le quali i dati sono stati raccolti. Successivamente saranno conservati in conformità alle norme sulla conservazione amministrativa e al piano di fascicolazione e conservazione delle Camere di commercio allegato al manuale di gestione documentale in uso presso l’Ente. I dati potranno essere conservati per tempi ulteriori unicamente per finalità di archiviazione nel pubblico interesse, come consentito dall’art. 99 del Codice Privacy, e, in relazione a tale finalità, limitatamente al minimo necessario.

I dati trattati per le finalità di cui al punto 3 vengono conservati per 10 anni dalla chiusura del procedimento amministrativo (consegna del ruolo).

8. Natura del conferimento dei dati e conseguenze dell’eventuale mancato conferimento

I dati sono trattati per dare corso all’attività sanzionatoria. Trattasi di attività obbligatoria in base alla normativa vigente. Non è previsto a tal fine il consenso dell’interessato.

9. I Diritti

Il Regolamento (UE) 2016/679 le riconosce, in qualità di Interessato, diversi diritti, che può esercitare contattando il Titolare o il DPO ai recapiti di cui ai punti 1 e 2 della presente informativa.

Tra i diritti esercitabili, purché ne ricorrano i presupposti di volta in volta previsti dalla normativa (in particolare, artt. 15 e seguenti del Regolamento), vi sono:

  • il diritto di conoscere se il Titolare ha in corso trattamenti di dati personali che la riguardano e, in tal caso, di avere accesso ai dati oggetto del trattamento e a tutte le informazioni a questo relative;
  • il diritto alla rettifica dei dati personali inesatti che la riguardano e/o all’integrazione di quelli incompleti;
  • il diritto alla cancellazione dei dati personali che la riguardano;
  • il diritto alla limitazione del trattamento;
  • il diritto di opporsi al trattamento;
  • il diritto alla portabilità dei dati personali che la riguardano;
  • il diritto di revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento, basato sul consenso, effettuato prima della revoca.

In ogni caso, lei ha anche il diritto di presentare un formale Reclamo all’Autorità garante per la protezione dei dati personali, secondo le modalità reperibili presso il sito del Garante stesso: https://www.garanteprivacy.it



La presente informativa è aggiornata ad aprile 2023

Questa pagina ti è stata utile?