In funzione della Coordinated Vulnerability Disclosure (CVD) imposta dal Cyber Resilience Act (Regolamento europeo 2024/2847)
L'informativa è resa ai sensi dell'art. 13 del Regolamento UE n. 679/2016 sulla protezione dei dati personali (di seguito anche "GDPR").
- Identità e dati di contatto del Titolare del trattamento
Il Titolare del trattamento dei Suoi dati personali è Walvoil S.P.A. con sede legale in Via Adige 13/D – 42124 –Reggio Emilia (RE) contattabile all’indirizzo e-mail: privacy@walvoil.com. Il Titolare ha nominato un proprio Data Protection Officer (“DPO”) contattabile all’indirizzo e-mail: dpo@walvoil.com.
- Dati trattati
I dati trattati sono quelli raccolti al fine di gestione la Coordinated Vulnerability Disclosure (CVD) imposta dal Cyber Resilience Act (Regolamento europeo 2024/2847), in seguito definito “CRA”, da Lei forniti spontaneamente in qualità di soggetto segnalante, all’atto della segnalazione o in un momento successivo.
Tali dati sono quelli tipicamente contenuti in una segnalazione, costituiti da dati anagrafici e riferimenti email, nonché gli ulteriori dati che saranno forniti in occasione della procedura di segnalazione. I dati verranno trattati mediante elaborazioni manuali o strumenti elettronici o comunque automatizzati, informatici o telematici.
A meno che non sia strettamente necessario, si invitano i soggetti segnalanti ad omettere nella propria segnalazione o nelle ulteriori comunicazioni effettuate al Titolare ogni informazione o dato non strettamente pertinenti alla segnalazione.
- Finalità e liceità del trattamento
La raccolta ed il trattamento dei dati personali forniti dal soggetto segnalante avvengono esclusivamente per finalità di ricerca, valutazione, gestione e risolvimento dell’anomalia segnalata nonché in rapporto ad ogni altra finalità richiesta dal CRA
- Natura del conferimento e conseguenze di un eventuale rifiuto
La comunicazione e l’aggiornamento di alcuni dei Suoi dati personali, il conferimento dei dati ed il relativo trattamento è facoltativo, tuttavia, l’eventuale rifiuto a fornire i dati (o la Sua volontà di chiederne la cancellazione), potrà determinare l’impossibilità del Titolare di instaurare o proseguire la procedura di gestione la Coordinated Vulnerability Disclosure (CVD) imposta dal CRA.
- Destinatari e trasferimento dei dati
I Suoi dati personali, per l’esclusivo perseguimento delle finalità sopra specificate, potranno essere condivisi con:
- soggetti interni alla Società che agiscono in qualità di autorizzati dal Titolare del trattamento;
- soggetti esterni che svolgono specifici incarichi per conto del Titolare e strettamente funzionali alle finalità sopra indicate (es. consulenti tecnici)
- terzi incaricati dalla Società della fornitura di componenti elettronici e servizi informatici strettamente collegati alle finalità sopra indicate;
- enti pubblici in adempimento di obblighi normativi o di specifiche richieste.
I soggetti appartenenti alle categorie ai quali i dati possono essere comunicati li utilizzeranno in qualità di "Responsabili del trattamento" appositamente nominati dalla Società ai sensi dell’art. 28 del GDPR o di autonomi “Titolari”.
Al di fuori dei casi suddetti, i Suoi Dati Personali non saranno oggetto di comunicazione, né saranno trasferiti a terzi al di fuori del territorio dell’Unione Europea. Se per le finalità indicate la Società dovesse in ogni caso avere necessità di trasferire i Suoi Dati Personali fuori dall’Unione europea, verso Paesi non considerati adeguati dalla Commissione europea quest’ultima adotterà le misure necessarie a proteggere i Suoi Dati Personali
- Tempi di conservazione dei dati
I Suoi dati personali sono conservati dalla Società per il periodo necessario alle finalità per cui sono trattati o nei termini previsti da leggi, norme e regolamenti nazionali e comunitari applicabili.
- Diritti dell’interessato
Nei confronti del Titolare, con riferimento al trattamento dei dati personali dallo stesso effettuato è possibile, in qualunque momento, esercitare i diritti previsti dal GDPR e in particolare: il diritto di accedere ai dati personali e di ottenerne copia (art. 15 GDPR); il diritto di rettifica dei dati personali (art. 16 GDPR); il diritto alla cancellazione dei dati personali (art. 17 GDPR); il diritto di limitazione del trattamento dei dati personali (art. 18 GDPR); il diritto alla portabilità dei dati (art. 20 GDPR); il diritto di opposizione al trattamento (art. 21 GDPR); (ove applicabile)
diritto di revocare il consenso liberamente prestato in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca (art. 7 GDPR).
Lei potrà esercitare i Suoi diritti inviando apposita richiesta al Titolare del trattamento a mezzo e-mail agli indirizzi sopra riportati.
Le richieste relative all'esercizio dei Suoi diritti saranno evase senza ingiustificato ritardo e, in ogni modo, entro 30 giorni dal ricevimento della domanda.
In ogni caso, Lei ha sempre il diritto di proporre reclamo all’autorità di controllo competente ai sensi dell’art. 77 GDPR qualora ritenga che il trattamento dei Suoi dati sia contrario alla normativa in materia di protezione dei dati personali in vigore. Per l’Italia l’autorità di controllo è il Garante per la protezione dei dati personali, contattabile secondo le modalità indicate al seguente link: https://www.garanteprivacy.it/home/footer/contatti