GDPR

GDPR-General Data Protection Regulation
Il Regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation) è una normativa comunitaria che controlla in che modo le società e altre organizzazioni gestiscono i dati personali.

SOGENUS SPA

Informativa ai sensi del Capo III del Regolamento (UE) 2016/679 

Clienti, fornitori e soggetti che intrattengono rapporti contrattuali, precontrattuali o istituzionali con So.Ge.Nu.S. S.p.A.

 

Gentile Interessato,
So.Ge.Nu.S. S.p.A., in qualità di Titolare del trattamento, La informa che i dati personali acquisiti nell’ambito dei rapporti contrattuali, precontrattuali, amministrativi, contabili, fiscali, commerciali, istituzionali e operativi saranno trattati nel rispetto del Regolamento UE 2016/679, del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018, e della normativa applicabile in materia di protezione dei dati personali.

Il trattamento sarà improntato ai principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione.

 

  1. Titolare del trattamento

Il Titolare del trattamento è:

So.Ge.Nu.S. S.p.A.
Sede legale e operativa: Via Cornacchia, 12 – 60030 Maiolati Spontini (AN)
Sede amministrativa: Via Petrarca, 5/7/9 – 60030 Maiolati Spontini (AN)
Partita IVA: 01141940427
Telefono: 0731 705088
Email: amministrazione@sogenus.com
PEC: amministrazione@pec.sogenus.com

 

  1. Responsabile della Protezione dei Dati

So.Ge.Nu.S. S.p.A. ha nominato un Responsabile della Protezione dei Dati, ai sensi degli artt. 37 e ss. del Regolamento UE 2016/679.

Il Responsabile della Protezione dei Dati può essere contattato al seguente indirizzo:

rpd@sogenus.com

Gli interessati possono rivolgersi al RPD per ogni questione relativa al trattamento dei propri dati personali e per l’esercizio dei diritti previsti dal Regolamento UE 2016/679.

 

  1. Categorie di dati personali trattati

So.Ge.Nu.S. S.p.A. può trattare, nei limiti delle finalità indicate nella presente informativa, le seguenti categorie di dati personali:

  • dati identificativi e anagrafici: nome, cognome, ragione sociale, indirizzo, sede legale, dati del legale rappresentante, referenti aziendali;
  • dati fiscali e amministrativi: codice fiscale, partita IVA, dati contabili, dati relativi alla fatturazione e ai pagamenti;
  • dati di contatto: indirizzo email, PEC, numero di telefono, indirizzo postale;
  • dati relativi a incarichi, qualifiche, ruoli aziendali, deleghe o poteri di rappresentanza;
  • dati contenuti nella corrispondenza ordinaria, elettronica o PEC;
  • dati eventualmente contenuti nella documentazione contrattuale, amministrativa, contabile, fiscale, tecnica o di gara;
  • dati relativi agli adempimenti previsti dalla normativa in materia di contratti pubblici, antimafia, tracciabilità dei flussi finanziari, sicurezza e gestione ambientale, ove applicabile.

Di norma, il trattamento non riguarda categorie particolari di dati personali ai sensi dell’art. 9 GDPR né dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR, salvo che ciò sia necessario in forza di specifici obblighi di legge o per la gestione di particolari procedimenti amministrativi, contrattuali o giudiziari.

 

  1. Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  1. a) gestione dei rapporti contrattuali e precontrattuali con clienti, fornitori, consulenti, professionisti, imprese, enti pubblici e altri soggetti terzi;
  2. b) gestione degli adempimenti amministrativi, contabili, fiscali, civilistici e societari;
  3. c) emissione, ricezione, registrazione e conservazione di fatture, documenti fiscali, documenti contabili e documentazione amministrativa;
  4. d) gestione della corrispondenza ordinaria, elettronica e PEC;
  5. e) gestione di ordini, forniture, servizi, pagamenti, incassi, solleciti, contestazioni e rapporti operativi;
  6. f) gestione di procedure di gara, affidamenti, contratti, verifiche sui requisiti, controlli documentali e adempimenti connessi alla normativa applicabile;
  7. g) adempimento di obblighi previsti dalla legge, da regolamenti, da atti amministrativi, da provvedimenti dell’autorità giudiziaria o da richieste di autorità pubbliche;
  8. h) tutela dei diritti del Titolare in sede amministrativa, stragiudiziale o giudiziale;
  9. i) gestione del protocollo aziendale, archiviazione e conservazione documentale, anche in modalità digitale o sostitutiva;
  10. j) gestione della sicurezza informatica, della continuità operativa, della protezione dei sistemi e della prevenzione di accessi non autorizzati.

 

  1. Base giuridica del trattamento

Il trattamento dei dati personali si fonda, a seconda dei casi, sulle seguenti basi giuridiche:

  • esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR;
  • adempimento di obblighi legali ai quali è soggetto il Titolare, ai sensi dell’art. 6, par. 1, lett. c), GDPR;
  • esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri, ove applicabile in ragione della natura e delle attività della Società, ai sensi dell’art. 6, par. 1, lett. e), GDPR;
  • legittimo interesse del Titolare alla gestione organizzativa, amministrativa, difensiva e di sicurezza dei propri rapporti e sistemi, ai sensi dell’art. 6, par. 1, lett. f), GDPR, nei casi in cui tale base giuridica sia applicabile e non prevalgano i diritti e le libertà fondamentali dell’interessato.

Il consenso non costituisce, di regola, la base giuridica dei trattamenti descritti nella presente informativa, salvo eventuali specifiche ipotesi che saranno oggetto di separata informativa o richiesta.

 

  1. Natura del conferimento dei dati

Il conferimento dei dati personali è necessario per instaurare, gestire ed eseguire il rapporto contrattuale, precontrattuale, amministrativo o istituzionale con So.Ge.Nu.S. S.p.A., nonché per adempiere agli obblighi di legge applicabili.

Il mancato conferimento dei dati necessari può comportare l’impossibilità di instaurare o proseguire il rapporto, eseguire il contratto, adempiere agli obblighi fiscali, contabili o amministrativi, oppure dare seguito alle richieste dell’interessato.

 

  1. Modalità del trattamento

Il trattamento dei dati personali avviene mediante strumenti cartacei, informatici e telematici, con logiche strettamente correlate alle finalità indicate e nel rispetto di misure tecniche e organizzative adeguate a garantire la sicurezza, la riservatezza, l’integrità e la disponibilità dei dati.

I dati sono trattati da personale autorizzato e istruito, nei limiti delle rispettive mansioni e secondo profili di autorizzazione coerenti con le finalità del trattamento.

 

  1. Destinatari dei dati personali

I dati personali potranno essere comunicati, nei limiti strettamente necessari al perseguimento delle finalità sopra indicate, alle seguenti categorie di soggetti:

  • amministrazioni pubbliche, autorità giudiziarie, autorità amministrative, organi di controllo, forze di polizia e altri soggetti pubblici nei casi previsti dalla legge;
  • consulenti fiscali, contabili, legali, del lavoro, tecnici e altri professionisti incaricati;
  • istituti bancari, assicurativi, intermediari finanziari e soggetti incaricati della gestione di incassi e pagamenti;
  • fornitori di servizi informatici, gestionali, documentali, conservazione digitale, PEC, posta elettronica, hosting, manutenzione e assistenza tecnica;
  • società o soggetti incaricati di attività operative, logistiche, trasporto, recapito, archiviazione, gestione documentale o servizi connessi all’attività aziendale;
  • revisori, organi societari, Organismo di Vigilanza, Collegio Sindacale o altri organismi di controllo, nei limiti delle rispettive attribuzioni;
  • soggetti partecipanti o coinvolti in procedure di gara, affidamenti, contratti o verifiche amministrative, ove previsto dalla normativa applicabile.

I soggetti che trattano dati personali per conto di So.Ge.Nu.S. S.p.A. sono designati, ove necessario, quali Responsabili del trattamento ai sensi dell’art. 28 GDPR.

I dati personali non saranno oggetto di diffusione, salvo i casi in cui la pubblicazione sia prevista da obblighi di legge, da obblighi di trasparenza amministrativa o da disposizioni normative applicabili.

 

  1. Trasferimento dei dati verso Paesi terzi o organizzazioni internazionali

I dati personali non sono di norma trasferiti verso Paesi terzi o organizzazioni internazionali.

Qualora, per esigenze tecniche o organizzative, si rendesse necessario utilizzare servizi che comportino trasferimenti di dati personali fuori dallo Spazio Economico Europeo, il Titolare assicurerà che il trasferimento avvenga nel rispetto degli artt. 44 e ss. GDPR, sulla base di una decisione di adeguatezza della Commissione Europea, di clausole contrattuali standard o di altra garanzia prevista dalla normativa applicabile.

 

  1. Periodo di conservazione

I dati personali saranno conservati per il tempo necessario al perseguimento delle finalità per le quali sono stati raccolti e, successivamente, per il periodo previsto dalla normativa applicabile o necessario alla tutela dei diritti del Titolare.

In particolare:

  • i dati e i documenti di natura contabile, fiscale, amministrativa e civilistica sono conservati, di norma, per almeno 10 anni, salvo termini più lunghi previsti dalla legge o necessari per la tutela dei diritti del Titolare;
  • i dati relativi ai rapporti contrattuali e precontrattuali sono conservati per tutta la durata del rapporto e, successivamente, per il periodo previsto dalla normativa civilistica, fiscale e contabile;
  • la corrispondenza e la documentazione aziendale sono conservate per il tempo necessario alla gestione del rapporto e alla tutela dei diritti del Titolare;
  • i dati trattati per finalità di gestione di procedure di gara, affidamenti, controlli o verifiche amministrative sono conservati secondo i termini previsti dalla normativa applicabile e dagli obblighi di conservazione documentale;
  • i dati trattati per finalità di sicurezza informatica sono conservati per il tempo strettamente necessario alla gestione della sicurezza dei sistemi, salvo esigenze di accertamento di incidenti, anomalie o illeciti.

Decorso il periodo di conservazione, i dati saranno cancellati, anonimizzati o aggregati, salvo che la loro ulteriore conservazione sia necessaria per adempiere a obblighi di legge o per accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale.

 

  1. Diritti dell’interessato

L’interessato può esercitare, nei casi e nei limiti previsti dal GDPR, i seguenti diritti:

  • diritto di accesso ai dati personali, ai sensi dell’art. 15 GDPR;
  • diritto di rettifica dei dati inesatti o di integrazione dei dati incompleti, ai sensi dell’art. 16 GDPR;
  • diritto alla cancellazione dei dati, nei casi previsti dall’art. 17 GDPR;
  • diritto alla limitazione del trattamento, ai sensi dell’art. 18 GDPR;
  • diritto alla portabilità dei dati, ove applicabile, ai sensi dell’art. 20 GDPR;
  • diritto di opposizione al trattamento, nei casi previsti dall’art. 21 GDPR;
  • diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, ove applicabile, ai sensi dell’art. 22 GDPR;
  • diritto di revocare il consenso, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

L’esercizio dei diritti può essere effettuato inviando una richiesta al Titolare del trattamento ai recapiti indicati nella presente informativa oppure contattando il Responsabile della Protezione dei Dati all’indirizzo:

rpd@sogenus.com

Il Titolare fornirà riscontro nei termini previsti dalla normativa applicabile.

 

  1. Diritto di proporre reclamo

L’interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione della normativa in materia di protezione dei dati personali ha diritto di proporre reclamo al Garante per la protezione dei dati personali, oppure di adire le competenti sedi giudiziarie.

Il Responsabile della Protezione dei Dati funge anche da punto di contatto con l’Autorità di controllo per le questioni connesse al trattamento dei dati personali, in coerenza con le funzioni previste dal GDPR.

 

  1. Processi decisionali automatizzati e profilazione

I dati personali non sono utilizzati per processi decisionali automatizzati, compresa la profilazione, ai sensi dell’art. 22 GDPR.

 

  1. Aggiornamento dell’informativa

La presente informativa potrà essere aggiornata in ragione di modifiche normative, organizzative, tecniche o operative.
La versione aggiornata sarà pubblicata sul sito istituzionale di So.Ge.Nu.S. S.p.A.

 


 

Ultima modifica: 28 Maggio 2026