Ex Art. 13 Reglamento UE 2016/679
Estimado interesado:
El Grupo Datrix considera de fundamental importancia la protección de los datos personales de sus usuarios, reales y/o potenciales.
Con este documento (la «Política»), renovamos nuestro compromiso de garantizar que el tratamiento de los datos personales recogidos a través de la navegación en nuestra plataforma se realice en pleno cumplimiento de las protecciones y derechos reconocidos por el Reglamento (UE) 2016/679 («RGPD» o «Reglamento») y por la normativa adicional aplicable en materia de protección de datos personales (la «Normativa de Privacidad»), incluido el Decreto Legislativo italiano 196/2003, en su versión modificada (el «Código de Privacidad»).
El término datos personales se refiere a la definición contenida en el artículo 4, apartado 1, del Reglamento, a saber: «toda información sobre una persona física identificada o identificable; se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona» («Datos personales»).
El propósito de esta Política —redactada sobre la base del principio de transparencia e incluyendo todos los elementos requeridos por el artículo 13 del Reglamento— es describir la forma en que se gestiona el sitio web https://datrixgroup.com (el «Sitio web»), con referencia al tratamiento de los Datos Personales de los usuarios/visitantes.
También le proporcionaremos, de forma sencilla e intuitiva, toda la información útil y necesaria para que pueda facilitar sus Datos Personales de forma consciente e informada y, en cualquier momento, ejercer sus derechos en virtud del RGPD.
- EL RESPONSABLE DEL TRATAMIENTO Y LOS CORRESPONSABLES
De conformidad con el artículo 26 del Reglamento, las empresas que tratarán sus Datos Personales para la finalidad referida en este Aviso y que, por tanto, desempeñarán el papel de responsable del tratamiento o, según el caso, corresponsables, son las empresas pertenecientes al Grupo Datrix, concretamente:
- Datrix S.p.A., con domicilio social en Foro Buonaparte n.º 71, 20121 – Milán, P.IVA 08417670968.
- 3rdPlace S.r.l., con domicilio social en Foro Buonaparte n.º 71, 20121 – Milán, P.IVA 04838460964.
- PaperLit S.r.l., con domicilio social en Foro Buonaparte n.º 71, 20121 – Milán, P.IVA 03297020921.
- ByTek S.r.l., con domicilio social en Foro Buonaparte n.º 71, 20121 – Milán, P.IVA 13056731006.
(individualmente el «Responsable», conjuntamente el «Grupo Datrix»).
El Grupo Datrix ha suscrito un acuerdo de corresponsabilidad inter partes, por el cual las empresas individuales se han comprometido a:
- determinar conjuntamente determinados fines y métodos de tratamiento de sus Datos Personales;
- determinar conjuntamente, de manera clara y transparente, los procedimientos para proporcionarle una respuesta oportuna en caso de que desee ejercer sus derechos, según lo previsto en los artículos 15, 16, 17, 18 y 21 del Reglamento, así como en los casos de portabilidad de los Datos Personales previstos en el artículo 20 del Reglamento, tal como se describe mejor en la sección correspondiente de este Aviso;
- definir conjuntamente este Aviso en las partes de interés común, indicando toda la información requerida por el Reglamento.
El contenido esencial del acuerdo está disponible en el Grupo Datrix y puede facilitarse previa solicitud específica de los Interesados, que deberá remitirse a los contactos de la Sección G.
- CONTACTOS DEL DELEGADO DE PROTECCIÓN DE DATOS
Con el fin de facilitar la relación entre usted, como interesado, es decir, la «persona física identificada o identificable» a la que se refieren los Datos Personales de conformidad con el artículo 4, punto 1) del Reglamento (el «Interesado») y el Grupo Datrix, el Reglamento ha previsto, en algunos casos específicos, el nombramiento de una figura de control y apoyo que, entre las diversas tareas encomendadas, actúa también como punto de contacto con el Interesado.
El Grupo Datrix ha adoptado dicha figura de «delegado de protección de datos», el denominado «Data Protection Officer», identificando y nombrando, de conformidad con el artículo 37 del Reglamento, a SAPG Legal Tech S.r.l., con sede en Corso Europa n. 7, 20122 – Milán (MI) (el «DPD»),
El DPD, de conformidad con y para los fines del artículo 39 del Reglamento, debe realizar, entre otras, las siguientes actividades:
- informar y asesorar al Grupo Datrix, así como a los empleados que realicen operaciones de tratamiento, sobre sus obligaciones en virtud del Reglamento, así como de otras disposiciones de la Unión o de los Estados miembros relativas a la protección de Datos Personales;
- supervisar y vigilar el cumplimiento del Reglamento, de la normativa aplicable en materia de protección de Datos Personales, así como de las políticas y procedimientos adoptados por el Grupo Datrix;
- prestar apoyo en la respuesta al Interesado;
- cooperar con la Autoridad de Protección de Datos competente.
- Tal como se prevé en el artículo 38 del Reglamento, usted puede ponerse en contacto libremente con el DPD para todos los asuntos relacionados con el Tratamiento de sus Datos Personales y/o en caso de que desee ejercer sus derechos según lo previsto en este Aviso, enviando una comunicación por escrito a la dirección de correo electrónico privacy@sapglegal.com.
C. FINALIDAD Y BASE JURÍDICA DEL TRATAMIENTO
Durante la navegación por el Sitio, los Datos Personales podrán ser tratados de acuerdo con las finalidades y bases jurídicas relacionadas que se exponen a continuación.
- Mejorar la experiencia de navegación y supervisar el buen funcionamiento del Sitio
Los sistemas informáticos y los procedimientos de software utilizados para el funcionamiento del Sitio Web adquieren, en el curso de su funcionamiento normal, determinados datos personales cuya transmisión está implícita en el uso de los protocolos de comunicación de Internet.
Esta categoría de datos incluye, a modo de ejemplo: direcciones IP, el tipo de navegador utilizado, el sistema operativo, el nombre de dominio y las direcciones de los sitios de Internet desde los que se realizó el acceso o la salida, información sobre las páginas visitadas por los usuarios dentro del Sitio Web, la hora de acceso, el tiempo de permanencia en cada página, el análisis de la ruta interna y otros parámetros relativos al sistema operativo y al entorno informático del usuario.
Dichos datos técnicos/informativos se recogen y utilizan únicamente de forma agregada y no identificativa, y podrían utilizarse para determinar responsabilidades en caso de hipotéticos delitos informáticos contra el Sitio Web.
| El tratamiento se basará legalmente en el interés legítimo del Responsable del Tratamiento en el mejor funcionamiento de sus sistemas, la optimización y mejora de la experiencia de navegación, la prevención de actividades fraudulentas y la mejora de la seguridad del Sitio Web (Art. 6(1)(f) del RGPD). |
- Determinar, ejercer o defender un derecho del responsable del tratamiento en procedimientos judiciales y/o extrajudiciales.
| La base jurídica para el ejercicio o la defensa de un derecho por parte del responsable del tratamiento será la del interés legítimo, tal como se define en el artículo 6(1)(f) del RGPD. |
- Contacto.
Si usted lo solicita mediante la cumplimentación del formulario correspondiente, los Datos Personales serán tratados para responder a sus consultas sobre los servicios prestados.
| Esta finalidad del tratamiento está legitimada por la ejecución de medidas precontractuales o del contrato en el que usted es parte (ex art. 6 apdo. 1(b) del RGPD). |
- Solicitud de puestos de trabajo.
Si usted lo solicita mediante la cumplimentación del formulario correspondiente en el sitio, los Datos Personales serán tratados para analizar y evaluar su solicitud.
| Esta finalidad del tratamiento está legitimada por la ejecución de medidas precontractuales o del contrato en el que usted es parte (ex art. 6 apdo. 1(b) del RGPD). |
- Envío del boletín de noticias del Responsable.
Específicamente, para el envío por métodos de contacto automatizados (como SMS, MMS, correo electrónico) de comunicaciones promocionales y comerciales, material publicitario relacionado con ofertas de servicios/productos e informes de eventos de la empresa.
El Responsable ofrece diversos servicios de boletines informativos que incluyen:
- Contenido inspirador;
- Recordatorios;
- Encuestas para comprobar el índice de aprobación de los servicios prestados;
- Sugerencias personalizadas basadas también en el comportamiento de navegación.
Si desea recibir nuestro boletín de noticias, puede suscribirse otorgando el consentimiento correspondiente a través de un mecanismo de suscripción voluntaria (opt-in).
Si posteriormente ya no desea recibir el boletín, puede darse de baja en cualquier momento ejerciendo su derecho de exclusión (opt-out) mediante el enlace correspondiente disponible en cada boletín o mensaje comercial recibido. Alternativamente, puede ponerse en contacto con nosotros por correo electrónico de acuerdo con la Sección 6 de esta política.
| Esta finalidad del tratamiento está legitimada por su consentimiento opcional, libre y revocable en cualquier momento (de conformidad con el artículo 6(1)(a) del RGPD). |
- Marketing directo por parte del Responsable.
Este término designa la realización de actividades promocionales (tanto por medios automatizados como tradicionales) de los servicios de su interés prestados por el Responsable. Con respecto a esta finalidad de marketing directo, debe aclararse que, en virtud del artículo 6(1)(f) del Reglamento y del artículo 130(4) del Código de Privacidad (la denominada excepción de soft spam), el Responsable podrá llevar a cabo esta actividad basándose en su interés legítimo, independientemente de su consentimiento explícito, tal como se explica mejor en el considerando 47 del Reglamento, en el que se «considera interés legítimo del responsable tratar datos personales con fines de mercadotecnia directa». Esto será posible como resultado de las evaluaciones realizadas por el Responsable con respecto a la posible prevalencia de sus intereses, derechos y libertades fundamentales que requieren la protección de Datos Personales sobre su propio interés legítimo en el envío de comunicaciones de marketing directo. Además, usted podrá oponerse legalmente y en cualquier momento (incluso parcialmente) a recibir comunicaciones promocionales, sin que ello afecte en modo alguno al tratamiento para los demás fines.
| Dicho tratamiento se basará legalmente en el interés legítimo del Responsable del Tratamiento, de conformidad con el artículo 6(1)(f) del Reglamento. |
- Tratamiento de datos pertenecientes a categorías especiales
No se tratan Datos Personales pertenecientes a las categorías especiales mencionadas en el artículo 9 del Reglamento.
- SUJETOS A LOS QUE SE PUEDEN COMUNICAR SUS DATOS PERSONALES
Sus Datos Personales pueden ser comunicados a entidades específicas consideradas destinatarias de dichos Datos Personales.
De hecho, el art. 4 en el punto 9) del Reglamento, define al destinatario de los Datos Personales como «la persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero» (los «Destinatarios»).
Con esto en mente, con el fin de llevar a cabo adecuadamente todas las actividades de Tratamiento necesarias para perseguir los
fines establecidos en este Aviso, los siguientes Destinatarios pueden estar en condiciones de tratar sus Datos Personales:
- terceros que realicen parte de las actividades de Tratamiento y/o actividades relacionadas e instrumentales a las mismas en nombre de un Responsable del Tratamiento o del Grupo Datrix. Dichas entidades han sido designadas como encargados del tratamiento, entendiéndose esta expresión individualmente, de conformidad con el artículo 4 en el punto 8) del Reglamento, como «la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento» (el «Encargado del Tratamiento»);
- Personas físicas, empleados y/o contratistas de un Responsable del Tratamiento o del Grupo Datrix, a quienes se les han encomendado actividades de Tratamiento específicas y/o múltiples sobre sus Datos Personales. A dichas personas se les han dado instrucciones específicas sobre la seguridad y el uso adecuado de los Datos Personales y se definen, de acuerdo con el artículo 4 en el punto 10) del Reglamento, como «personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado del tratamiento» (las «Personas Autorizadas»);
- Cuando así lo exija la ley o con el fin de prevenir o reprimir la comisión de un delito, sus Datos Personales podrán ser comunicados a organismos públicos o autoridades judiciales sin que estos sean definidos como Destinatarios. De hecho, según el artículo 4.9 del Reglamento, «las autoridades públicas que puedan recibir comunicación de datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros no se considerarán destinatarios».
- TIEMPO DE TRATAMIENTO
Los datos recogidos se tratarán mediante herramientas electrónicas o automatizadas, informáticas y telemáticas, o mediante métodos de tratamiento manual estrictamente relacionados con los fines para los que se recogieron sus Datos Personales y, en cualquier caso, de forma que se garantice su seguridad. Sus Datos Personales se conservarán de una forma que permita la identificación durante el tiempo estrictamente necesario para los fines para los que se recogieron los datos y en cumplimiento de los principios de proporcionalidad y necesidad.
Los Datos Personales se conservarán y tratarán mientras exista una relación contractual con el Responsable del Tratamiento y, en cualquier caso, durante un periodo de 10 años a partir de la finalización de la relación contractual, tras lo cual se eliminarán, salvo que sea necesaria una conservación posterior para cumplir con obligaciones legales específicas, órdenes de las Autoridades, para el cobro de créditos restantes y para la gestión de disputas, reclamaciones y acciones legales.
Si el interesado ha dado su consentimiento para fines de marketing y elaboración de perfiles, sus datos se tratarán para estos fines durante 24 y 12 meses, respectivamente.
Para garantizar que sus Datos Personales sean siempre exactos y estén actualizados, y que sigan siendo pertinentes y completos, le rogamos que nos notifique cualquier cambio en los datos de contacto del Responsable del Tratamiento. En cualquier caso, sus Datos Personales serán objeto de una revisión periódica, no superior a 12 meses, para evaluar su relevancia para las actividades del Responsable del Tratamiento; si sus Datos Personales ya no son pertinentes, se eliminarán inmediatamente.
- DERECHOS
Tal como se prevé en los artículos 15 y siguientes del Reglamento, usted puede acceder a sus Datos Personales, solicitar que se rectifiquen y actualicen si son incompletos o erróneos, solicitar que se supriman si se recogieron infringiendo una ley o reglamento, y oponerse al Tratamiento por motivos legítimos y específicos. En particular, enumeramos a continuación todos sus derechos que puede ejercer, en cualquier momento, frente a un Responsable del Tratamiento.
- Derecho de acceso
Tendrá derecho, de conformidad con el art. 15.1 del Reglamento, a obtener del Responsable confirmación de si se está llevando a cabo o no algún Tratamiento de sus Datos Personales y, en tal caso, a obtener acceso a dichos Datos Personales y a la siguiente información: a) los fines del Tratamiento; b) las categorías de Datos Personales de que se trate; c) los Destinatarios o categorías de Destinatarios a los que se comunicaron o serán comunicados sus Datos Personales, en particular si son Destinatarios de terceros países u organizaciones internacionales; d) cuando sea posible, el plazo previsto de conservación de los Datos Personales o, si no es posible, los criterios utilizados para determinar este plazo; e) la existencia del derecho del Interesado a solicitar al Responsable la rectificación o supresión de los Datos Personales o la limitación del Tratamiento de los Datos Personales que le conciernen o a oponerse a dicho Tratamiento; f) el derecho a presentar una reclamación ante una autoridad de control; g) si los Datos Personales no se recogen del Interesado, toda la información disponible sobre su origen; h) la existencia de un proceso de toma de decisiones automatizado, incluida la elaboración de perfiles a que se refiere el art. 22(1) y (4) del Reglamento y, al menos en tales casos, información significativa sobre la lógica utilizada, así como la importancia y las consecuencias previstas de dicho Tratamiento para el Interesado. Toda esta información la puede encontrar en esta Política, que estará siempre a su disposición en la sección de Política de Privacidad de los Sitios.
- Derecho de rectificación
Podrá obtener, de conformidad con el artículo 16 del Reglamento, la rectificación de sus Datos Personales que sean inexactos. Teniendo en cuenta los fines del Tratamiento, también podrá obtener que se completen sus Datos Personales que sean incompletos, incluso mediante una declaración adicional.
- Derecho de supresión
Podrá obtener, de conformidad con el artículo 17.1 del Reglamento, la supresión de sus Datos Personales sin dilación injustificada y el Responsable del Tratamiento estará obligado a suprimir sus Datos Personales si concurre alguna de las siguientes razones: a) los Datos Personales ya no son necesarios en relación con los fines para los que fueron recogidos o tratados de otro modo; b) usted ha revocado el consentimiento en el que se basa el Tratamiento de sus Datos Personales y no existe otra base jurídica para el Tratamiento; c) usted se ha opuesto al Tratamiento de conformidad con el art. 21(1) o (2) del Reglamento y no existen otros motivos legítimos imperiosos para proceder al Tratamiento de sus Datos Personales; d) sus Datos Personales han sido tratados ilícitamente; e) es necesario suprimir sus Datos Personales para cumplir con una obligación legal en virtud del Derecho de la UE o nacional.
En algunos casos, según lo previsto en el artículo 17.3 del Reglamento, el Responsable del Tratamiento tiene derecho a no proceder a la supresión de sus Datos Personales si su Tratamiento es necesario, por ejemplo, para el ejercicio del derecho a la libertad de expresión e información, para el cumplimiento de una obligación legal, por razones de interés público, para fines de archivo en interés público, para fines de investigación científica o histórica o para fines estadísticos, para la formulación, el ejercicio o la defensa de reclamaciones en un tribunal de justicia.
- Derecho a la limitación del Tratamiento
Podrá obtener la limitación del Tratamiento, de conformidad con el art. 18 del Reglamento, en caso de que se produzca una de las siguientes situaciones: a) usted ha impugnado la exactitud de sus Datos Personales (la limitación durará el periodo necesario para que el Responsable del Tratamiento verifique la exactitud de dichos Datos Personales); b) el Tratamiento es ilícito pero usted se ha opuesto a la supresión de sus Datos Personales, solicitando en su lugar que se limite su uso; c) aunque el Responsable del Tratamiento ya no los necesite para los fines del Tratamiento, sus Datos Personales son necesarios para la formulación, el ejercicio o la defensa de reclamaciones ante los tribunales; d) usted se ha opuesto al Tratamiento de conformidad con el art. 21.1 del Reglamento y está pendiente de que se verifique si los motivos legítimos del Responsable del Tratamiento prevalecen sobre los suyos.
En caso de limitación del Tratamiento, sus Datos Personales solo serán objeto de tratamiento, con excepción de su conservación, con su consentimiento o para la formulación, el ejercicio o la defensa de reclamaciones ante los tribunales, o con miras a la protección de los derechos de otra persona física o jurídica o por razones de interés público importante. Le informaremos, en cada caso, antes de que se levante dicha limitación.
- Derecho a la portabilidad de los datos
Podrá, en cualquier momento, solicitar y recibir, de conformidad con el artículo 20.1 del Reglamento, todos sus Datos Personales tratados por el Responsable en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable del tratamiento sin impedimentos. En este caso, será su responsabilidad proporcionarnos todos los detalles exactos del nuevo responsable del tratamiento al que pretende transferir sus Datos Personales, facilitándonos una autorización por escrito.
- Derecho de oposición
De conformidad con el artículo 21.2 del Reglamento y como también reitera el considerando 70, usted podrá oponerse, en cualquier momento, al Tratamiento de sus Datos Personales para los fines indicados.
- Derecho a presentar una reclamación ante la autoridad de control
Sin perjuicio de su derecho de recurso ante cualquier otra instancia administrativa o jurisdiccional, si considera que el Tratamiento de sus Datos Personales realizado por el Responsable del Tratamiento se produce infringiendo el Reglamento y/o la legislación aplicable, podrá presentar una reclamación ante la Autoridad de Protección de Datos competente.
- CONTACTO
Para ejercer todos sus derechos identificados anteriormente, simplemente póngase en contacto con el Grupo Datrix enviando un correo electrónico al buzón privacy@datrixgroup.com.
Tenga en cuenta que, en cualquier momento, también puede ponerse en contacto con el DPD del Grupo Datrix en la forma prevista en la Sección B de este Aviso.
- LUGARES DE TRATAMIENTO
Sus Datos Personales serán tratados por el Grupo Datrix dentro del territorio de la Unión Europea.
En caso de que por cuestiones técnicas y/u operativas sea necesario recurrir a entidades situadas fuera de la Unión Europea, le informamos por la presente de que dichas entidades serán designadas como Encargados del Tratamiento de conformidad con y para los fines del artículo 28 del Reglamento y la transferencia de sus Datos Personales a dichas entidades, limitada a la realización de actividades de Tratamiento específicas, se regulará de acuerdo con las disposiciones del Capítulo V del Reglamento.
Por lo tanto, se tomarán todas las precauciones necesarias para garantizar la máxima protección de sus Datos Personales basando dicha transferencia: a) en decisiones de adecuación de los terceros países destinatarios expresadas por la Comisión Europea; b) en garantías adecuadas expresadas por el tercero destinatario de conformidad con el artículo 46 del Reglamento; c) en la adopción de normas corporativas vinculantes; d) mediante la adopción de cláusulas contractuales tipo aprobadas por la Comisión Europea.
En cualquier caso, puede solicitar más detalles al Grupo Datrix si sus Datos Personales han sido tratados fuera de la Unión Europea solicitando pruebas de las garantías específicas.



