- Filtri, guarnizioni e tenute
- Manutenzione e ricambi soggetti a usura
- Motore e componenti
- Impianto elettrico, illuminazione e batterie
- Trasmissione, cinematismi e freni
- Attrezzature e sollevamento
- Cabina, carrozzeria e sterzo
- Ruote, pneumatici e minuteria
- Materiali di officina e utensili
- Accessori e merchandising
Informativa PARTAO sulla protezione dei dati
1. Finalità del presente regolamento in materia di gestione e protezione dei dati personali
Partao raccoglie e tratta determinate informazioni personali relative a persone fisiche. Tali persone possono essere dipendenti, prestatori di servizi e beneficiari, fornitori, partner, clienti, potenziali clienti, partecipanti a eventi e qualsiasi altro soggetto con cui Partao intrattenga o debba intrattenere rapporti.
Il presente regolamento interno in materia di gestione e protezione dei dati personali (di seguito il “Regolamento”) descrive le modalità con cui tali dati personali devono essere raccolti, trattati e conservati, al fine di soddisfare gli standard di protezione di Partao e di garantirne la conformità alla legge.
Il presente Regolamento costituisce una politica generale che può essere integrata nel tempo da politiche specifiche.
Partao è responsabile della propria conformità alle leggi e ai regolamenti applicabili e deve essere in grado di dimostrarla in ogni momento, in applicazione del principio di responsabilizzazione.
2. Ambito di applicazione e aggiornamento del presente regolamento
Il presente regolamento si applica a tutte le attività di Partao che comportano il trattamento di dati personali e deve essere rispettato da tutto il personale, compresi amministratori e dipendenti, personale temporaneo, personale distaccato, consulenti, advisor e appaltatori.
Per trattamento di dati personali si intende qualsiasi operazione (raccolta, codifica, riproduzione, conservazione, trasformazione, condivisione, cancellazione ecc.) effettuata su dati relativi a persone fisiche identificate o identificabili (vi rientrano, ad esempio, i dipendenti di Partao, i dipendenti di fornitori o destinatari di servizi, i referenti di altre aziende ecc.).
Il presente Regolamento è adottato da Partao e può essere aggiornato in qualsiasi momento.
3. Legge applicabile e definizioni
Diverse leggi e regolamenti nazionali e internazionali tutelano i diritti delle persone fisiche in materia di riservatezza e di trattamento dei dati che le riguardano, tra cui il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati, che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati) (di seguito “GDPR”).
Alcuni termini utilizzati nel presente Regolamento hanno un significato specifico, definito all'articolo 4 del GDPR.
4. Principi generali applicabili al trattamento dei dati personali
Qualsiasi trattamento di dati personali effettuato da Partao o per suo conto deve rispettare i principi generali indicati di seguito.
Tutti i dati personali devono essere trattati in modo corretto, lecito e trasparente. I dati possono pertanto essere trattati solo se è soddisfatta una delle seguenti condizioni:
- L'interessato ha prestato il proprio consenso (a determinate condizioni)
- Il trattamento è necessario per l'esecuzione del contratto di cui l'interessato è parte
- Il trattamento è necessario per l'adempimento degli obblighi legali di Partao
- Il trattamento è necessario per tutelare interessi vitali
- Il trattamento è necessario per il perseguimento di legittimi interessi di Partao
I dati personali possono essere trattati solo per finalità chiaramente delimitate e definite, lecite e comunicate all'interessato.
Partao è soggetta a un obbligo di minimizzazione dei dati: il numero e la natura dei dati trattati devono essere adeguati, pertinenti e non eccedenti.
Tutti i dati personali devono essere esatti, completi e aggiornati.
I dati personali non devono essere conservati più a lungo del necessario, secondo la nostra Politica di conservazione dei dati.
Tutti i dati personali trattati devono essere soggetti ad adeguate misure organizzative e di sicurezza.
5. Coordinatore interno per la protezione dei dati
Partao ha nominato un Coordinatore per la protezione dei dati (di seguito “DPC”) tra i membri del proprio personale.
Gli interessati possono rivolgersi al DPC per qualsiasi domanda di carattere generale relativa al trattamento dei dati personali all'interno di Partao (compreso il rispetto del presente Regolamento).
Il DPC può essere contattato all'indirizzo: [email protected]
Alla data del presente Regolamento, tale ruolo è svolto all'interno di Partao dal CTO (o dal CTO facente funzione). Se il ruolo è vacante, le responsabilità sono delegate al CEO fino alla sua assegnazione.
6. Linee guida generali per il personale di Partao
Chiunque lavori per Partao e abbia accesso ai dati personali trattati all'interno di Partao è tenuto a leggere e comprendere il presente Regolamento e a rispettare le buone prassi stabilite da Partao, che comprendono i seguenti principi di comportamento:
-
Strumenti di trattamento autorizzati:
Nel trattare dati personali, utilizzare gli strumenti previsti a tale scopo e rispettare la procedura (utilizzare i software e le banche dati forniti da Partao ed evitare software, banche dati, servizi o siti web di terzi, salvo previa informativa al reparto IT interno). -
Duplicazione dei dati:
Non duplicare i dati personali se non strettamente necessario. -
Esattezza dei dati:
Nel registrare dati personali, registrare solo quanto necessario ed evitare errori di codifica. -
Trasparenza nella raccolta:
Quando si raccolgono dati da una persona, spiegare per quale motivo e per quale finalità sono necessari. È possibile rinviare all'informativa sulla privacy relativa al trattamento in questione. -
Aggiornamento dei dati:
Aggiornare i dati quando se ne presenta l'occasione (chiedere conferma dei dati all'interessato, correggere gli errori, cancellare i dati non aggiornati e obsoleti). -
Limiti al trasferimento dei dati:
Non trasferire né comunicare dati personali se non nell'ambito della procedura ordinaria (ad es.: non comunicare dati personali a un collega o a un terzo se ciò non è giustificato). -
Gestione della conservazione dei dati:
In caso di trasferimento o ricezione di dati, cancellare le copie non necessarie o residue (ad es.: i file scaricati vengono salvati nella cartella corretta ed eliminati dalla cartella dei download). -
Etica della riservatezza:
Rispettare un principio generale di riservatezza (non consultare un file se non si è autorizzati a farlo, non trattare diffusamente informazioni personali se non necessario...). -
Sicurezza dei sistemi:
Rispettare le regole di sicurezza dei sistemi informatici (segretezza delle password, segnalazione dei malfunzionamenti, utilizzo di programmi ufficiali ecc.). -
Protocollo per gli accessi non autorizzati:
Se si accede a dati ai quali non si dovrebbe avere accesso, contattare immediatamente il DPC. -
Segnalazione degli incidenti:
Se si sospetta che i dati possano essere stati perduti, danneggiati o consultati da persone non autorizzate (a causa di un virus, di un attacco informatico, di un furto, della perdita di apparecchiature ecc.), informare immediatamente il DPC. -
Supporto alla conformità:
In caso di dubbi o domande sull'applicazione o sul rispetto del presente Regolamento, o di qualsiasi norma in materia di riservatezza e dati personali, contattare il DPC.
Ove possibile, Partao organizzerà attività di formazione per aiutare il proprio personale a comprendere le proprie responsabilità e le modalità più corrette di gestione dei dati personali a cui ha accesso.
7. Requisiti del consenso
Qualora il trattamento sia basato sul consenso dell'interessato ai sensi del GDPR:
-
Consenso dimostrabile
PARTAO deve adottare misure tecniche per dimostrare e registrare in modo chiaro il consenso dell'interessato.
-
Dichiarazione chiara
Quando il consenso è parte di una dichiarazione scritta che riguarda più aspetti:
- Le richieste di consenso devono essere visivamente distinte
- Presentate in un formato accessibile
- Formulate in un linguaggio semplice
-
Diritto di revoca
Gli interessati possono revocare il consenso in qualsiasi momento tramite:
- Facilità di revoca pari a quella della prestazione del consenso
- Informativa preventiva su tale diritto
- Nessun effetto sulla liceità del trattamento precedente alla revoca
Protocollo sulla base giuridica
Il consenso sarà utilizzato come base giuridica solo in assenza di alternative previste dall'articolo 6, paragrafo 1, del GDPR. Ogni trattamento basato sul consenso richiede:
- Consultazione preventiva del Coordinatore per la protezione dei dati (DPC)
- Rigoroso rispetto delle Linee guida EDPB sul consenso
- Audit di conformità trimestrali
Le persone che desiderano esercitare i diritti sopra descritti devono presentare le proprie richieste per iscritto e inviarle al DPC al seguente indirizzo: [email protected].
Non è possibile fornire informazioni in risposta a richieste verbali.
Se necessario, all'interessato può essere chiesto di fornire una prova ragionevole della propria identità.
Tutte le richieste saranno gestite in conformità al Protocollo per la risposta alle richieste degli interessati.
Gli interessati possono presentare richieste ripetute a intervalli ragionevoli.
Gli interessati hanno inoltre il diritto di contestare a Partao il rispetto delle disposizioni del presente Regolamento e delle leggi applicabili in materia di protezione dei dati. Anche tali contestazioni devono essere indirizzate immediatamente per iscritto al DPC.
9. Gestione e riesame delle attività di trattamento dei dati
- Tutte le attività di trattamento di dati personali di cui Partao è titolare o che Partao svolge in qualità di responsabile del trattamento sono documentate in un registro dei trattamenti, disponibile su richiesta per il DPC e per l'autorità di controllo.
- Partao applica al trattamento garanzie adeguate, comprese misure tecniche e organizzative, per tutelare i diritti degli interessati.
- Le attività di trattamento di dati personali svolte da Partao o per suo conto devono essere riesaminate dal DPC per verificarne la conformità alla legge e al presente Regolamento.
- Qualsiasi dubbio sulla legittimità di un'attività di trattamento dei dati deve essere segnalato al DPC.
- Ogni nuova attività che comporti il trattamento di dati personali deve essere preventivamente discussa e approvata dal DPC.
- Prima di introdurre nuove tecnologie o di avviare un nuovo trattamento che possa comportare un rischio elevato per gli interessati, Partao, in collaborazione con il DPC, valuterà la necessità di una valutazione d'impatto sulla protezione dei dati.
- Partao garantisce che, per impostazione predefinita, siano trattati solo i dati personali necessari per ciascuna finalità specifica.
- Apposite misure garantiscono che i dati personali non siano accessibili a un numero indefinito di persone senza l'intervento dell'interessato.
- I trattamenti configurabili dagli interessati devono avere impostazioni predefinite che garantiscano rischi minimi per la protezione dei dati e la riservatezza.
10. Linee guida generali per il personale di Partao
- Chiunque lavori per Partao e abbia accesso a dati personali è tenuto a leggere e comprendere il presente Regolamento e a rispettare le buone prassi stabilite.
- Utilizzare esclusivamente gli strumenti autorizzati per il trattamento dei dati personali e seguire le procedure stabilite.
- Evitare di duplicare i dati personali se non strettamente necessario.
- Registrare solo i dati personali necessari, garantendone l'esattezza ed evitando errori.
- Nel raccogliere i dati, spiegarne la finalità e rinviare all'informativa sulla privacy applicabile.
- Aggiornare i dati quando possibile, chiedendone conferma all'interessato, correggendo gli errori e rimuovendo le informazioni obsolete.
- Non condividere dati personali se non nel rispetto delle procedure stabilite.
- Assicurarsi che le copie non necessarie o residue dei dati trasferiti o ricevuti siano cancellate.
- Mantenere la riservatezza accedendo solo ai file autorizzati e limitando le discussioni su informazioni personali.
- Rispettare i protocolli di sicurezza informatica, compresa la protezione delle password, la segnalazione dei problemi e l'utilizzo esclusivo di software autorizzato.
- Segnalare al DPC qualsiasi accesso non autorizzato ai dati personali.
- Informare immediatamente il DPC in caso di perdita, danneggiamento o accesso ai dati da parte di persone non autorizzate a seguito di violazioni della sicurezza.
- Per qualsiasi domanda o dubbio sulla conformità in materia di riservatezza dei dati, contattare il DPC.
- Partao fornirà formazione al personale per migliorare la comprensione delle proprie responsabilità e delle migliori prassi per la gestione dei dati personali.
11. Sicurezza dei dati
È responsabilità di Partao garantire la sicurezza dei dati personali e del loro trattamento. A tal fine, Partao adotta misure tecniche e organizzative adeguate per assicurare un livello di sicurezza proporzionato ai rischi.
La grande maggioranza degli incidenti di sicurezza deriva da errore umano. Per evitare tali errori e garantire l'integrità e il corretto utilizzo dei propri sistemi informatici, Partao ha adottato politiche specifiche sull'uso dei sistemi e delle infrastrutture informatiche.
12. Contratti con terzi e responsabili del trattamento
Qualora Partao stipuli contratti con terzi in base ai quali dati personali debbano essere trasferiti o comunicati a tali terzi, il contratto deve includere clausole che impongano al terzo il rispetto delle disposizioni di legge in materia di protezione dei dati personali.
I contratti con i terzi che trattano dati personali per conto di Partao (subappaltatori) devono rispettare numerosi requisiti di legge. Una copia di ogni contratto che comporti il trasferimento di dati personali a terzi deve essere trasmessa al DPC per il riesame.
13. Trasferimento di dati fuori dall'Unione europea
Partao può consentire il trasferimento di dati personali fuori dall'UE solo dopo aver verificato che tali dati beneficeranno dello stesso livello di protezione garantito dal diritto europeo (GDPR), e in particolare se il paese di destinazione beneficia di una decisione di adeguatezza della Commissione europea, se sono previste garanzie adeguate, oppure con il consenso esplicito degli interessati.
Consultare il DPC prima di trasferire dati fuori dall'Unione europea. Il DPC dovrà analizzare le condizioni di tale trasferimento e rilasciare la propria autorizzazione.
14. Violazione dei dati
È responsabilità di Partao rispondere prontamente e in modo adeguato agli incidenti di sicurezza (violazioni dei dati personali), ossia valutare la gravità dell'incidente e le sue possibili conseguenze (possibili rischi per i dati personali e per gli interessati) e, in alcuni casi, notificarlo all'autorità per la protezione dei dati (entro 72 ore dalla conoscenza dell'incidente) e/o agli interessati (senza ingiustificato ritardo).
Esempi di tali incidenti includono:
- Furto o perdita di computer, portatili, dispositivi elettronici portatili o archivi cartacei
- Password violate o divulgate
- Conservazione o trasmissione non sicure
- Rilevamento di vulnerabilità nei sistemi e nelle infrastrutture informatiche
- Rilevamento di virus o malware
- Accesso non autorizzato ai sistemi informatici
- Invii di dati errati
Qualsiasi evento o incidente sospetto che possa comportare una violazione delle regole di sicurezza o di accesso ai dati deve essere segnalato senza indugio al DPC, che seguirà il Protocollo in caso di violazione dei dati.
15. Collaborazione con l'autorità per la protezione dei dati
Partao collabora con le autorità ufficiali per la protezione dei dati e risponde alle loro richieste senza ingiustificato ritardo e, ove applicabile, almeno entro i termini di legge.
Il DPC funge da referente nei rapporti con le autorità per la protezione dei dati.
PARTAO
Informativa sui cookie
1. Introduzione
In Partao (“noi”, “ci” o “nostro”) ci impegniamo a proteggere la tua riservatezza e a garantire trasparenza sulle informazioni che raccogliamo quando visiti il nostro sito partao.com e tutti gli store collegati (ad es. partao.de, partao.fr ecc.). La presente Informativa sui cookie spiega cosa sono i cookie, come li utilizziamo, quali scelte hai a disposizione e come puoi modificare le tue impostazioni.
2. Che cosa sono i cookie?
I cookie sono piccoli file di testo che vengono inseriti sul tuo dispositivo (come computer, smartphone o tablet) quando visiti un sito web. I cookie sono ampiamente utilizzati per far funzionare i siti in modo più efficiente o per fornire informazioni ai proprietari dei siti.
3. Tipi di cookie che utilizziamo
Quando utilizzi il nostro Sito, possono essere impiegati i seguenti tipi di cookie:
- Cookie essenziali: Questi cookie sono necessari per il corretto funzionamento del Sito. Ti permettono di navigare nel nostro Sito e di utilizzarne le funzionalità, come l'accesso alle aree protette. Senza questi cookie alcuni servizi non possono essere forniti.
- Cookie di preferenza: Questi cookie consentono al nostro Sito di ricordare le tue preferenze (come la lingua o la regione) per migliorare la tua esperienza.
- Cookie analitici: Utilizziamo questi cookie per raccogliere informazioni su come i visitatori utilizzano il nostro Sito. Questo ci aiuta a comprendere il comportamento degli utenti e a migliorare le prestazioni e le funzionalità del Sito.
- Cookie di marketing: Questi cookie sono utilizzati per proporti annunci pertinenti rispetto ai tuoi interessi. Ci aiutano a misurare l'efficacia delle nostre campagne pubblicitarie.
4. Cookie di terze parti
Oltre ai nostri cookie, possiamo consentire a terze parti di installare cookie sul tuo dispositivo quando visiti il nostro Sito. Questi cookie di terze parti sono soggetti alle rispettive informative sulla privacy dei terzi. Ti invitiamo a consultarle per capire come utilizzano i tuoi dati.
5. Il tuo consenso
Alla tua prima visita sul nostro Sito vedrai un banner che ti chiede il consenso all'uso di alcuni cookie. Cliccando su “Consenti i cookie” acconsenti all'installazione di tutti i cookie descritti nella presente informativa. Puoi anche personalizzare le tue preferenze tramite “Impostazioni cookie”.
6. Modificare le impostazioni dei cookie
Puoi gestire le tue preferenze sui cookie in qualsiasi momento tramite le impostazioni del tuo browser. La maggior parte dei browser consente di rifiutare i cookie o di eliminare quelli già memorizzati sul dispositivo. Per istruzioni dettagliate, consulta la sezione di assistenza del tuo browser:
- Per Google Chrome: chrome://settings/cookies
- Per Mozilla Firefox: about:preferences#privacy
- Per Safari: Impostazioni di Safari
- Per Microsoft Edge: edge://settings/privacy
La disattivazione dei cookie può limitare la tua possibilità di utilizzare alcune funzionalità del nostro Sito.
7. Maggiori informazioni sui cookie
Per maggiori informazioni sui cookie e su come gestirli, puoi visitare:
8. Modifiche alla presente Informativa sui cookie
Potremmo aggiornare periodicamente la presente Informativa sui cookie. Eventuali modifiche saranno pubblicate su questa pagina con una data di efficacia aggiornata. Ti invitiamo a consultarla con regolarità per restare informato sulle nostre prassi in materia di cookie.
9. Contattaci
Se hai domande sulla presente Informativa sui cookie o sulle nostre prassi relative ai cookie, scrivici a:
E-mail: [email protected]