INFORMATIVA AI SENSI DEGLI ARTT. 13 E 14 DEL REGOLAMENTO UE 2016/679 (“REGOLAMENTO”)
Questo documento (“Informativa”) è stato redatto al fine di consentirle di comprendere in che modo trattiamo i suoi dati personali, come più sotto definiti, nel processo di selezione e analisi delle candidature effettuato tramite l’applicativo fornito da Teamtailor (l’”Applicativo”).
In generale, ogni informazione o dato personale che fornirà nell’ambito della finalità di ricerca e selezione del personale, sarà trattato secondo i principi, internazionalmente riconosciuti, di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.
Per quanto concerne l’utilizzo di cookie e altre tecnologie traccianti nell’ambito dell’utilizzo dell’Applicativo, la preghiamo di fare riferimento alla cookie policy.
1. Titolare del trattamento e Responsabile della protezione dei dati
La presente informativa è resa da Register S.p.A. in qualità di titolare del trattamento (di seguito “Titolare”) relativamente a tutti i dati personali che sono trattati nell’ambito del processo di selezione del personale.
Il Titolare ha nominato un Responsabile per la protezione dei dati (“DPO”), che può essere contattato per ottenere chiarimenti in merito al trattamento dei suoi Dati Personali al seguente indirizzo: dpo@register.it
2. Tipi di dati oggetto del trattamento
Oggetto del trattamento in questione sono i dati che lei stesso comunica direttamente
candidandosi a una posizione lavorativa mediante l’invio del curriculum e/o della cover letter, o mediante altri mezzi (ad es. via chat o via e-mail), oppure o raccolti indirettamente dalle terze parti liberamente consultabili o siti professionali (es. LinkedIn) a lei riferibili, se pubblicamente accessibili, per avere ulteriori informazioni utili a valutare la sua compatibilità con la posizione per cui si candida.
I dati personali oggetto di trattamento sono quelli che rientrano nella definizione di cui all’art.
4(1) del Regolamento, in particolare i suoi dati personali identificativi (es. nome, cognome, la sua immagine, qualora presente nel suo curriculum, e le altre informazioni ivi contenute). Inoltre, il Titolare potrebbe trattare, nei limiti in cui tali dati personali siano pertinenti tenuto conto della mansione e/o delle specificità professionali richieste per la posizione per cui lei si è candidato, anche categorie particolari di dati personali come definite all'art. 9 del Regolamento, quali ad esempio:
- dati idonei a rivelare l'origine razziale o etnica; e
- dati relativi alla salute.
Di seguito e complessivamente, solo “Dati Personali”.
Attraverso il suo curriculum o altro documento da lei fornito, il Titolare potrebbe acquisire Dati Personali di soggetti terzi (es. i riferimenti relativi a soggetti che raccomandano la sua selezione).
Rispetto a tali ipotesi, lei si pone come autonomo titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge. In tal senso, conferisce sul punto la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno che dovesse pervenire al Titolare da terzi soggetti i cui dati personali siano stati trattati attraverso il suo invio spontaneo in violazione delle norme sulla tutela dei dati personali applicabili. In ogni caso, qualora fornisca o in altro modo tratti dati personali di terzi, garantisce fin da ora – assumendotene ogni connessa responsabilità – che tale particolare ipotesi di trattamento si fonda su un’idonea base giuridica ai sensi degli artt. 6 e 9 del Regolamento che legittima il trattamento delle informazioni in questione.
3. Finalità, base giuridica e facoltatività del trattamento
I suoi Dati Personali saranno trattati per le seguenti finalità:
a) Selezione del Personale: sulla base di quanto previsto dall’art. 6(1)(b) del Regolamento (“[…] il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso”), i suoi Dati Personali saranno trattati senza necessità di un suo specifico consenso, al fine di valutare la coerenza del suo profilo rispetto alle posizioni aperte presso il Titolare per cui lei ha inviato la sua candidatura e, in generale, al fine di gestire tutte le attività connesse alla selezione del personale.
Il conferimento dei suoi Dati Personali per questa finalità è facoltativo, ma l’eventuale
mancato conferimento comporterebbe l’impossibilità per il Titolare di valutare il suo
profilo o di poter programmare colloqui.
b) Assolvere ad obblighi di legge (“Compliance”) che impongono la raccolta e/o l’ulteriore elaborazione di determinati tipi di Dati Personali: i Dati Personali che lei fornisce dovranno essere trattati secondo la normativa applicabile, il che potrebbe comportare la loro conservazione e comunicazione alle Autorità per obblighi contabili, fiscali o di altra natura.
L’eventuale trattamento di categorie particolari di Dati Personali avviene ai sensi dell’art. 9(2)(b) del Regolamento ([…] il trattamento è necessario per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell'interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale, nella misura in cui sia autorizzato dal diritto dell'Unione o degli Stati membri o da un contratto collettivo ai sensi del diritto degli Stati membri, in presenza di garanzie appropriate per i diritti fondamentali e gli interessi dell'interessato”), in conformità con quanto previsto dal provvedimento n. 146 del 5 giugno 2019 dell’Autorità Garante per la Protezione dei Dati Personali (il “Provvedimento”).
In conformità con il citato provvedimento Provvedimento la invitiamo ad ogni modo a non fornire al Titolare dati rientranti nel novero delle categorie particolari di dati personali ai sensi dell’art. 9 del Regolamento (quali dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona) che non siano strettamente necessari
in considerazione delle particolari mansioni e/o delle specificità dei profili professionali richiesti, e la informiamo che, qualora lei ciononostante fornisca tali categorie particolari di Dati Personali, questi non verranno presi in considerazione dal Titolare, che provvederà ad una loro pronta cancellazione.
4. Destinatari
I suoi Dati Personali potranno essere condivisi con:
- soggetti che agiscono tipicamente in qualità di responsabili del trattamento per conto del Titolare, ossia persone, società o studi professionali che ci prestano attività di assistenza e consulenza in materia legale, contabile, selezione del personale, fornitori di piattaforme hosting e altri;
- persone autorizzate al trattamento di Dati Personali necessario a svolgere attività per conto del Titolare, che si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza (es. i dipendenti del Titolare);
- soggetti, enti od autorità a cui sia obbligatorio comunicare i suoi Dati Personali per finalità di Compliance, o per ordini delle Autorità.
5. Conservazione dei dati personali
Il Titolare conserva i suoi Dati Personali trattati per la finalità di Selezione del Personale per il periodo strettamente necessario al perseguimento delle finalità sopraindicate e comunque per un periodo di 12 mesi dal ricevimento del curriculum.
Il Titolare conserva i suoi Dati Personali trattati per la finalità di Compliance per il periodo eventualmente previsto da specifici obblighi legali o dalla normativa pro tempore applicabile.
6. I suoi diritti
In qualunque momento, lei ha il diritto di chiedere al Titolare l’accesso ai suoi Dati Personali, nonché ulteriori informazioni sui trattamenti in corso su di essi; la rettifica o l’aggiornamento dei suoi Dati Personali, laddove fossero incompleti o non aggiornati; la cancellazione dei suoi Dati Personali dai nostri database; la limitazione del trattamento che il Titolare sta effettuando sui suoi Dati Personali; l’ottenimento dei suoi Dati Personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
Le richieste vanno rivolte per iscritto al seguente indirizzo: dpo@register.it.
In ogni caso lei ha sempre diritto di rivolgersi all'Autorità di Controllo competente (Garante per la Protezione dei Dati Personali) qualora ritenga che il trattamento dei suoi Dati Personali sia contrario alla normativa in vigore.
Politica di Screening HR di team.blue
LA PRESENTE POLITICA DI SCREENING HR
(di seguito la "Politica") è stata sviluppata da team.blue NV per conto proprio e delle società del proprio gruppo (di seguito, collettivamente o singolarmente, la "Società" o "team.blue"), al fine di fornire indicazioni alle parti interessate in merito al trattamento dei dati personali dei candidati nell'ambito delle attività di verifica e controllo pre-assunzione (di seguito le "Attività di Screening").
1. AMBITO DI APPLICAZIONE
La presente Politica si applica alla Società, ai suoi amministratori, dirigenti e dipendenti, nonché a qualsiasi altra persona che agisca per conto o nell'interesse della Società, nella misura in cui sia coinvolta nelle attività pre-assuntive.
Per informazioni sui requisiti normativi nazionali che possono incidere sulle Attività di Screening, si rimanda all'Allegato 2 della presente Politica.
2. FINALITÀ
La finalità della presente Politica è quella di guidare le Persone Autorizzate nello svolgimento delle Attività di Screening in modo lecito, corretto e trasparente, tenendo debitamente conto della riservatezza, dei diritti e delle libertà dei candidati.
La presente Politica definisce le specifiche attività, le basi giuridiche e le procedure applicabili allo svolgimento delle diverse Attività di Screening necessarie per le decisioni relative all'assunzione e supporta la conformità alla Legislazione Europea e alla Legislazione Nazionale.
3. RIFERIMENTI, DEFINIZIONI E NORMATIVA APPLICABILE
Autorità (Authority): l'autorità competente locale in materia di protezione dei dati personali.
Persona/e Autorizzata/e (Authorized Person(s)): collaboratori autorizzati al trattamento dei Dati Personali sotto l'autorità diretta della Società, nel suo ruolo di Titolare del trattamento, ai sensi degli articoli 4, n. 10, e 29 del GDPR.
Secondo la definizione fornita dal Gruppo di Lavoro Articolo 29 nel Parere 2/2017, tale categoria comprende dipendenti ed ex dipendenti, dirigenti, revisori, collaboratori, lavoratori autonomi titolari di partita IVA, lavoratori a chiamata, lavoratori part-time, lavoratori in job sharing, lavoratori a tempo determinato, stagisti, indipendentemente dal ruolo, dalla funzione o dal livello, nonché consulenti e fornitori e, più in generale, tutti coloro che utilizzano o hanno utilizzato strumenti aziendali o strumenti personali per operare sulla rete aziendale o che sono a conoscenza di informazioni aziendali rilevanti, incluse, a titolo esemplificativo e non esaustivo:
a) dati personali di clienti, dipendenti, candidati e fornitori, inclusi gli indirizzi e-mail;
b) informazioni riservate di natura commerciale, finanziaria o strategica;
c) dati e informazioni relativi ai processi aziendali, inclusa la creazione di marchi, brevetti e diritti di proprietà industriale, la cui tutela è indipendente dagli eventuali effetti pregiudizievoli derivanti dalla loro divulgazione.
Titolare del Trattamento (Data Controller o Controller): la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali. Qualora le finalità e i mezzi del trattamento siano determinati dal diritto dell'Unione Europea o degli Stati membri, il Titolare del Trattamento o i criteri specifici per la sua designazione possono essere stabiliti da tale normativa.
Responsabile del Trattamento (Data Processor o Processor): la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del Titolare del Trattamento.
Interessato (Data Subject): persona fisica identificata o identificabile. A titolo esemplificativo, possono essere considerati Interessati anche professionisti, imprenditori individuali e rappresentanti di società di capitali.
DPO o Responsabile della Protezione dei Dati (Data Protection Officer): persona fisica o giuridica rappresentata da una persona fisica, la cui designazione da parte del Titolare o del Responsabile del trattamento è obbligatoria ai sensi dell'articolo 37, paragrafo 1, del GDPR, e che deve possedere conoscenze specialistiche della normativa europea e nazionale, delle migliori pratiche di sicurezza e delle attività di trattamento svolte dal Titolare o dal Responsabile del trattamento.
Legislazione Europea (European Legislation): la normativa applicabile dell'Unione Europea.
GDPR: Regolamento (UE) 2016/679 (Regolamento Generale sulla Protezione dei Dati).
Contitolari del Trattamento (Joint Controllers): due o più titolari che determinano congiuntamente le finalità e i mezzi del trattamento.
Dati Giudiziari (Judicial Data): dati personali relativi a condanne penali, reati o misure di sicurezza connesse.
Legislazione Nazionale (National Legislation): nell'ambito dell'Unione Europea o dello Spazio Economico Europeo, la legislazione applicabile dello Stato membro interessato; al di fuori dell'Unione Europea o dello Spazio Economico Europeo, la legislazione nazionale applicabile.
Dati Personali (Personal Data): qualsiasi informazione riguardante una persona fisica identificata o identificabile. Una persona è considerata identificabile quando può essere identificata, direttamente o indirettamente, tramite un identificativo, quale il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psicologica, economica, culturale o sociale.
Informativa Privacy per i Candidati (Privacy Policy for Candidates): l'informativa destinata ai candidati predisposta ai sensi degli articoli 13 e 14 del GDPR dalla società del gruppo team.blue competente.
Attività di Trattamento (Processing Activities): qualsiasi operazione o insieme di operazioni effettuate sui Dati Personali mediante processi manuali o automatizzati, tra cui raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento, modifica, consultazione, utilizzo, comunicazione, diffusione, messa a disposizione, combinazione, limitazione, cancellazione o distruzione dei dati personali.
Categorie Particolari di Dati Personali (Special Categories of Personal Data): dati personali che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l'appartenenza sindacale, nonché dati genetici, dati biometrici utilizzati per identificare in modo univoco una persona e dati relativi alla salute, alla vita sessuale o all'orientamento sessuale.
La presente Politica è redatta in conformità al GDPR. Requisiti specifici possono tuttavia essere previsti dalla Legislazione Nazionale o dall'Autorità competente. Per maggiori dettagli sulle disposizioni applicabili a livello nazionale si rimanda all'Allegato 2.
Salvo diversa indicazione, tutti i termini con iniziale maiuscola utilizzati nella presente Politica hanno il significato attribuito loro nella presente sezione "Riferimenti, Definizioni e Normativa Applicabile".
4. RUOLI IN MATERIA DI PROTEZIONE DEI DATI
La Società agisce in qualità di Titolare del Trattamento, responsabile della determinazione delle finalità e delle modalità del trattamento dei dati personali dei candidati.
Qualora la Società affidi le Attività di Screening a fornitori di servizi terzi (gli "Agenti Autorizzati", per maggiori informazioni si rimanda all'Allegato 1), tali soggetti agiscono generalmente in qualità di Responsabili del Trattamento e trattano i dati esclusivamente su istruzione della Società, in conformità a un Accordo sul Trattamento dei Dati (DPA), ai sensi dell'articolo 28 del GDPR e della normativa applicabile.
5. ATTIVITÀ DI SCREENING
Il Dipartimento Risorse Umane (HR), responsabile delle attività di selezione e reclutamento, è incaricato dal gruppo team.blue della gestione delle Attività di Screening.
Tutti i riferimenti alla "Funzione di Screening" contenuti nel presente documento si riferiscono alle Persone Autorizzate e/o a soggetti terzi, inclusi eventuali Agenti Autorizzati, incaricati o contrattualizzati dalla Società per svolgere le necessarie Attività di Screening per conto della stessa.
La Funzione di Screening può richiedere in qualsiasi momento il supporto della direzione delle Risorse Umane, dell'ufficio Privacy o del Responsabile della Protezione dei Dati (DPO) in caso di dubbi relativi al trattamento dei Dati Personali.
5.1 DETERMINAZIONE DELLE ATTIVITÀ DI SCREENING
La Funzione di Screening può svolgere una o più delle attività definite per i candidati, qualora lo ritenga opportuno.
La Funzione di Screening è tenuta a valutare e determinare le attività necessarie caso per caso, assicurando che siano proporzionate, pertinenti rispetto al ruolo e conformi alla Legislazione Europea e/o alla Legislazione Nazionale.
1. Verifica del Documento di Identità
team.blue può essere tenuta a verificare l'identità di un candidato in conformità alla normativa nazionale applicabile.
A tal fine, i dati personali forniti dal candidato possono essere verificati confrontandoli con un documento di identità valido, che il candidato sarà invitato a presentare all'Agente Autorizzato.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell'interessato o esecuzione di un contratto ai sensi dell'articolo 6, paragrafo 1, lettera b), del GDPR.
2. Istruzione e Titoli di Studio
team.blue può avere la necessità di verificare il percorso formativo del candidato per confermare le qualifiche rilevanti per la posizione e garantire il rispetto dei requisiti professionali richiesti.
A tale scopo, le informazioni relative all'istruzione fornite dal candidato possono essere verificate presso i relativi istituti di formazione nelle giurisdizioni competenti.
Base giuridica: interesse legittimo della Società ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR, consistente nel garantire che i candidati possiedano le qualifiche richieste per il ruolo e nel preservare l'integrità del processo di selezione.
3. Esperienza Professionale
team.blue può avere la necessità di verificare le precedenti esperienze lavorative del candidato al fine di confermare l'accuratezza delle informazioni professionali fornite e valutarne l'idoneità al ruolo.
A tal fine, le informazioni relative all'occupazione possono essere verificate tramite le referenze indicate dal candidato.
Base giuridica: interesse legittimo della Società ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR, consistente nel verificare l'accuratezza del percorso professionale del candidato, valutarne l'idoneità alla posizione e alla Società e garantire l'integrità del processo di selezione e assunzione.
4. Verifica del Diritto al Lavoro (Work Permit Check)
team.blue può essere tenuta a verificare che il candidato disponga del diritto legale di lavorare nel Paese in cui è situata la posizione per cui si candida, in conformità alle normative in materia di immigrazione e lavoro.
A tale scopo, i dati personali forniti dal candidato possono essere verificati mediante la documentazione ufficiale pertinente.
Base giuridica: adempimento di un obbligo legale ai sensi dell'articolo 6, paragrafo 1, lettera c), del GDPR, derivante dalla normativa applicabile in materia di lavoro e immigrazione.
5. Verifica dei Precedenti Penali
team.blue può avere la necessità di verificare i precedenti penali di un candidato laddove ciò sia consentito dalla normativa applicabile e necessario in relazione alla posizione per la quale il candidato si propone.
A tal fine, i dati personali pertinenti possono essere verificati presso le autorità competenti nelle relative giurisdizioni, al fine di accertare l'idoneità del candidato e garantire un ambiente di lavoro sicuro.
Base giuridica: interesse legittimo della Società ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR, in particolare l'interesse a proteggere i propri sistemi, dati e clienti verificando l'integrità e l'affidabilità dei candidati destinati a ruoli sensibili dal punto di vista della sicurezza.
Qualora venga utilizzata tale base giuridica, sarà predisposta e documentata una Valutazione del Legittimo Interesse (Legitimate Interest Assessment - LIA) in conformità al GDPR e alle normative nazionali applicabili in materia di verifiche dei precedenti penali.
Ove pertinente, sarà inoltre effettuata e documentata una Valutazione del Legittimo Interesse (LIA) ai sensi dell'articolo 6, paragrafo 1, lettera f), del GDPR e/o una Valutazione d'Impatto sulla Protezione dei Dati (DPIA) ai sensi dell'articolo 35 del GDPR, finalizzate all'identificazione dei rischi e al bilanciamento tra i diritti e le libertà degli interessati e gli interessi legittimi della Società.
5.2 PROCESSO DELLE ATTIVITÀ DI SCREENING
Una volta individuate le attività appropriate per un determinato candidato, la Funzione di Screening provvederà a svolgere direttamente le Attività di Screening oppure, ove applicabile, incaricherà l'Agente Autorizzato di eseguirle, fornendo i dati personali necessari del candidato e le relative istruzioni.
La Funzione di Screening è responsabile di garantire che le istruzioni impartite all'Agente Autorizzato siano conformi alla presente Politica, alla Legislazione Europea e/o alla Legislazione Nazionale applicabile.
La Funzione di Screening o, se del caso, l'Agente Autorizzato contatterà il candidato per avviare le attività di screening e verifica una volta ricevute le istruzioni necessarie.
Per agevolare tale processo, la Società può condividere con l'Agente Autorizzato alcuni dati personali di base raccolti durante il processo di selezione, al fine di avviare le verifiche richieste.
La Funzione di Screening o l'Agente Autorizzato raccoglieranno direttamente dal candidato la documentazione necessaria e gli ulteriori dati personali richiesti per l'esecuzione delle attività di verifica.
L'Agente Autorizzato può inoltre richiedere al candidato di sottoscrivere una Dichiarazione di Screening (Screening Declaration Form) per poter procedere con le verifiche.
Al completamento del processo di screening, l'Agente Autorizzato caricherà la documentazione pertinente (di seguito "Esito dello Screening") sulla piattaforma designata.
Sulla base dell'Esito dello Screening, la Funzione di Screening potrà informare i soggetti competenti all'interno del Dipartimento Risorse Umane coinvolti nel processo di selezione, affinché possano intraprendere le azioni successive previste dalla procedura aziendale.
5.3 COMUNICAZIONE INTERNA DELL'ESITO DELLO SCREENING DEL CANDIDATO
La Funzione di Screening può condividere l'Esito dello Screening di un candidato, nella misura necessaria, con altri dipartimenti o società appartenenti al gruppo team.blue.
5.4 TRASFERIMENTI DI DATI DA PARTE DELL'AGENTE AUTORIZZATO
L'Agente Autorizzato può essere autorizzato a trasferire i dati personali del candidato a soggetti terzi situati in Paesi al di fuori dell'Unione Europea o dello Spazio Economico Europeo per l'esecuzione delle Attività di Screening richieste, in particolare quando tale trasferimento sia necessario per consentire al candidato di stipulare un contratto di lavoro con la Società, ai sensi dell'articolo 49, paragrafo 1, lettera b), del GDPR.
Per ulteriori dettagli sulle disposizioni specifiche previste dalla normativa nazionale applicabile, si rimanda all'Allegato 2 della presente Politica.
5.5 RICHIESTE DEI CANDIDATI SOTTOPOSTI AD ATTIVITÀ DI SCREENING
I candidati sottoposti ad Attività di Screening su indicazione della Società possono esercitare tutti i diritti riconosciuti dalla Legislazione Europea e/o Nazionale applicabile, inclusi i diritti previsti dal GDPR, quali:
diritto di accesso;
diritto di rettifica;
diritto alla cancellazione;
ulteriori diritti previsti dalla normativa applicabile.
Qualora un candidato eserciti il proprio diritto alla cancellazione ai sensi del GDPR e abbia fornito informazioni o documentazione direttamente alla Società o tramite l'Agente Autorizzato, la Società provvederà alla cancellazione dei dati rilevanti dai propri sistemi aziendali, nella misura consentita dall'articolo 17 del GDPR.
Per maggiori informazioni, si rimanda alla procedura aziendale relativa alla gestione delle richieste degli interessati.
5.6 CONSERVAZIONE DEI DATI PERSONALI
La Società conserverà i dati personali esclusivamente per il periodo necessario al raggiungimento delle finalità descritte nella sezione "Attività di Screening" e per adempiere agli obblighi di legge applicabili.
I periodi di conservazione applicabili saranno quelli definiti nell'Informativa Privacy per i Candidati della società del gruppo team.blue competente.
Qualora il candidato venga successivamente assunto, vale a dire nel caso in cui l'Esito dello Screening sia positivo, il successivo trattamento dei suoi Dati Personali sarà disciplinato dall'informativa privacy per i dipendenti o da altre informative eventualmente fornite dalla Società in relazione al ruolo ricoperto.
5.7 SICUREZZA DEI DATI
La Società ha implementato, direttamente o tramite gli Agenti Autorizzati ove applicabile, adeguate misure tecniche e organizzative volte a garantire la sicurezza e l'integrità dei dati personali.
6. SEGNALAZIONI DI NON CONFORMITÀ E MISURE DISCIPLINARI
Tutte le persone fisiche e giuridiche individuate nella presente Politica sono tenute a rispettarne integralmente le disposizioni, nonché tutta la documentazione in materia di protezione dei dati comunicata periodicamente dalla Società.
L'Ufficio Legale, in collaborazione con l'Ufficio Privacy e con il Responsabile della Protezione dei Dati del Gruppo (DPO), valuterà eventuali richieste di deroga a specifiche disposizioni della presente Politica o di altra documentazione in materia di protezione dei dati.
Le deroghe potranno essere considerate esclusivamente qualora:
circostanze particolari impediscano l'attuazione pratica di uno specifico requisito;
la normativa nazionale supporti la deroga richiesta;
siano presenti adeguati controlli compensativi idonei a mitigare il rischio di non conformità.
7. REVISIONE E AGGIORNAMENTI
La manutenzione e la revisione periodica della presente Politica saranno effettuate dal gruppo team.blue, in particolare dall'Ufficio Privacy e dal Dipartimento Risorse Umane, con il supporto del Responsabile della Protezione dei Dati del Gruppo (DPO), ove applicabile.
ALLEGATO 1: ELENCO DEGLI AGENTI AUTORIZZATI
team.blue ha incaricato i seguenti fornitori di servizi terzi quali Agenti Autorizzati per svolgere le Attività di Screening per proprio conto.
Gli Agenti Autorizzati sono soggetti alla presente Politica di Screening oltre che agli accordi contrattuali stipulati con la Società.
NOME DELL'AGENTE AUTORIZZATO
Validata Group BV, operante con il nome commerciale DISA Global Solutions ("Validata")
INFORMAZIONI RILEVANTI
DISA Global Solutions
Apollolaan 151
1077 AR Amsterdam
L'informativa privacy di Validata è disponibile al seguente indirizzo:
https://disa.com/emea/privacy-website/
ALLEGATO 2-A: REQUISITI E RACCOMANDAZIONI NAZIONALI
Le verifiche dei precedenti penali possono essere effettuate esclusivamente nelle giurisdizioni in cui tale trattamento sia espressamente consentito dalla normativa nazionale applicabile e laddove la Società abbia individuato una valida base giuridica ai sensi dell'articolo 6, paragrafo 1, lettera f), e dell'articolo 10 del GDPR.
Attualmente, le verifiche dei precedenti penali possono essere effettuate per i ruoli pertinenti nelle seguenti giurisdizioni:
Danimarca
Paesi Bassi
Regno Unito
Irlanda
Germania
Turchia
La Società ha ricevuto chiare indicazioni legali di non effettuare verifiche dei precedenti penali nelle seguenti giurisdizioni:
Spagna
Portogallo
Francia
Tali raccomandazioni sono vincolanti ai fini operativi e devono essere rispettate fino a quando la presente Politica non sarà formalmente aggiornata sulla base di un'adeguata valutazione giuridica che autorizzi l'esecuzione di tali verifiche.