Traduzione a scopo informativo: fa fede la versione inglese.
Politica di protezione dei dati
I principi organizzativi e le garanzie che Linework dovrebbe applicare al trattamento dei dati personali.
1. Finalità
La presente Politica di protezione dei dati definisce il quadro organizzativo per la tutela dei dati personali trattati da Linework. Integra l’Informativa sulla privacy.
2. Principi
Linework dovrebbe applicare, ove pertinenti, i principi di liceità, correttezza e trasparenza; limitazione della finalità; minimizzazione dei dati; esattezza; limitazione della conservazione; integrità e riservatezza; e responsabilizzazione.
3. Governance e responsabilità
Linework dovrebbe attribuire responsabilità chiare in materia di privacy e sicurezza, tenere i registri dei trattamenti ove richiesto, valutare i fornitori, gestire i diritti di accesso e offrire una formazione adeguata. Se un DPO è obbligatorio o viene comunque nominato, il DPO dovrebbe godere dell’indipendenza richiesta dalla legge applicabile.
4. Controllo degli accessi e sicurezza
I dati personali dovrebbero essere protetti con misure tecniche e organizzative adeguate, tra cui accesso secondo il principio del privilegio minimo, autenticazione, sviluppo sicuro, cifratura ove opportuno, registrazione dei log, backup, gestione delle vulnerabilità e risposta agli incidenti.
5. Ciclo di vita dei dati
I dati personali dovrebbero essere raccolti per finalità definite, consultati solo quando necessario, conservati secondo tempistiche documentate e cancellati in modo sicuro o resi anonimi quando non più necessari, fatti salvi gli obblighi di legge.
6. Fornitori e responsabili del trattamento
I terzi che trattano dati personali dovrebbero essere sottoposti, ove richiesto, a un’adeguata due diligence, a contratti appropriati e a un monitoraggio continuo dei rischi.
7. Trattamento internazionale
Il trattamento transfrontaliero dovrebbe essere valutato e supportato, ove richiesto, da un meccanismo giuridico e da garanzie adeguati.
8. Richieste degli interessati
Linework dovrebbe mantenere procedure per ricevere, verificare, registrare e riscontrare le richieste in materia di privacy entro i termini previsti dalla legge applicabile.
9. Incidenti relativi ai dati
Linework dovrebbe mantenere un processo di risposta agli incidenti che comprenda contenimento, indagine, valutazione del rischio, documentazione e notifica alle autorità di regolamentazione e alle persone interessate ove previsto dalla legge.
10. Privacy by design
I nuovi prodotti e le modifiche sostanziali dovrebbero tenere conto della privacy e della sicurezza fin dalla fase di progettazione e prevedere, ove richiesto, una valutazione d’impatto sulla protezione dei dati (DPIA) o una valutazione dei rischi equivalente.
11. Registri e audit
Policy, registri dei trattamenti, valutazioni dei rischi, verifiche dei fornitori, attività di formazione e registri degli incidenti dovrebbero essere conservati secondo opportunità e riesaminati periodicamente.
12. Contatti
Prima della pubblicazione, Linework dovrebbe aggiungere il contatto privacy/DPO attuale e il percorso di escalation.