HÔTEL ÉLU
Via G. Matteotti 44
Via Roma 35 (Parking)
Sanremo (Im)
18038
Italie
P.I./C.F. 01420270082 - CITR: 008055-ALB-0015 - CIN: IT008055A1I8C83Z52
But
La présente note d'information définit l'adoption de critères uniformes afin de conformer la gestion des données personnelles par Albergo Eletto s.a.s. (ci-après plus simplement Albergo Eletto) à la réglementation sur la protection des données.
Le but de la Loi sur la protection des données est de protéger les droits des personnes physiques dont les données sont acquises, conservées, traitées ou fournies et elle s'applique à tous les fichiers papier et informatiques ainsi qu'aux documents conservés sur d'autres dispositifs. Elle impose l'adoption de mesures de sécurité adéquates contre l'accès non autorisé et la perte, l'altération, la divulgation ou la destruction des données personnelles.
Tout le monde a le droit de savoir comment sont traitées les données personnelles qui les concernent. Albergo Eletto reconnaît que le traitement licite et correct des données personnelles est essentiel pour le succès commercial continu dans un marché mondial de plus en plus réglementé. Au cours de ses activités, Albergo Eletto peut collecter, conserver et traiter les données personnelles concernant ses employés, clients, fournisseurs et autres tiers. Nous reconnaissons la nécessité de traiter les données de manière appropriée et légitime et nous nous engageons en ce sens.
Champ d'application
La présente note d'information s'applique à toutes les activités menées par Albergo Eletto s.a.s.
Les types d'informations que nous pouvons être amenés à gérer incluent les données concernant les employés, clients, fournisseurs et consultants actuels, passés et futurs ainsi que celles d'autres tiers avec lesquels nous sommes en contact. Ces informations, qui peuvent être conservées sur support papier, informatique ou d'autres supports, sont soumises à certaines garanties juridiques, comme spécifié dans la Loi sur la protection des données, qui impose des contrôles sur la manière dont ces informations sont utilisées.
La présente note d'information définit les règles relatives à la protection des données et les conditions qui doivent être remplies pour les obligations légales concernant l'acquisition, la gestion, le traitement, la conservation, le transfert et la destruction des informations personnelles.
La présente note d'information ne fait pas partie du contrat de travail de l'employé et peut être modifiée à tout moment.
Toute question ou doute concernant l'application de la présente note d'information doit être adressé à l'adresse e-mail de contact suivante : info@elettohotel.it
Si vous estimez que la notice d'information n'a pas été respectée en ce qui concerne vos données personnelles ou celles de tiers, vous devriez signaler le problème à votre responsable hiérarchique, au Responsable des ressources humaines ou au Responsable des services à la clientèle.
Toute violation de la présente note d'information sera sérieusement évaluée et pourra donner lieu à des mesures disciplinaires.
« Données » désigne les informations conservées sur support électronique, informatique ou sur certains systèmes d’archivage sur support papier, ainsi que sur d’autres supports de stockage.
« Personne concernée » désigne une personne dont nous conservons les données personnelles. Toutes les personnes concernées ont droit à la protection juridique des données personnelles les concernant.
« Données personnelles » désigne toutes les données ou informations concernant une personne physique qui peut être identifiée, directement ou indirectement, sur la base de ces données ou informations (ou sur la base de données ou d'autres informations en notre possession). Les données personnelles peuvent être factuelles (comme le nom, le numéro d'identification, les données de localisation, l'identifiant en ligne, l'adresse ou la date de naissance) ; subjectives (comme l'évaluation des performances) ou un ou plusieurs éléments caractéristiques de l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
« Responsable du traitement » désigne la personne morale qui détermine les finalités et les moyens du traitement des données personnelles ; Elle a la responsabilité de définir les pratiques et les politiques conformément à la Loi sur la protection des données. Dans le cas présent, il s'agit de Albergo Eletto s.a.s.
« Utilisateurs de données » désigne les employés dont le travail implique l’utilisation de données personnelles. Les utilisateurs de données ont l’obligation de protéger les informations à tout moment, conformément à nos politiques de sécurité et de protection des données.
« Responsables du traitement » désigne les personnes qui traitent des données personnelles pour le compte d’Albergo Eletto. Les employés des responsables du traitement sont exclus de cette définition, qui peut toutefois inclure des fournisseurs tiers gérant les données personnelles pour le compte d’Albergo Eletto.
«Traitement» désigne toute activité impliquant l'utilisation des données. Cela inclut la collecte, l'enregistrement ou la conservation des données ou toute opération ou ensemble d'opérations effectuées sur les données telles que l'adaptation, la modification, la récupération, l'utilisation, la communication, la suppression ou la destruction de celles-ci. Traitement désigne également le transfert des données personnelles à des tiers.
« Données sensibles » désigne les informations concernant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques et biométriques, l'état de santé physique ou mentale ainsi que la vie ou l’orientation sexuelle des personnes concernées ; Les données sensibles ne peuvent être traitées que dans le respect de conditions strictes et nécessitent normalement le consentement explicite de la personne concernée.
Albergo Elettotratte les données personnelles de manière équitable et raisonnable, comme souhaité et jugé approprié par les parties concernées en relation avec l'utilisation des données les concernant, ainsi qu'en conformité avec les principes de bonne pratique concrètement applicables. Ces principes garantissent que les données personnelles sont :
(a) Traitement équitable et légitime : traités de manière licite, correcte et transparente ;
(b) Traitement à des fins déterminées : collectés à des fins déterminées, explicites et légitimes, et ensuite traités de manière à ne pas être incompatibles avec ces finalités ;
(c) Traitement adéquat, pertinent et non excessif : adéquats, pertinents et limités à ce qui est nécessaire au regard des finalités pour lesquelles ils sont traités ;
(d) Données exactes : exactes et, si nécessaire, mises à jour ; toutes les mesures raisonnables doivent être prises pour effacer ou rectifier sans délai les données inexactes par rapport aux finalités pour lesquelles elles sont traitées ;
(e) Conservation des données : conservées sous une forme permettant l'identification des personnes concernées pendant une durée n'excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles sont traitées ;
(f) Sécurité des données : traitées de manière à garantir une sécurité adéquate, y compris la protection, au moyen de mesures techniques et organisationnelles appropriées, contre les traitements non autorisés ou illicites ainsi que contre la perte, la destruction ou les dommages accidentels.
Chacun de ces principes est décrit de manière plus détaillée ci-dessous.
La loi sur la protection des données n’a pas pour but d’interdire le traitement des données personnelles, mais de garantir qu’il soit effectué de manière équitable sans porter atteinte aux droits des personnes concernées. Les personnes concernées doivent être informées de l’identité du responsable du traitement (dans ce cas Albergo Eletto s.a.s.), des coordonnées internes à l’entreprise auxquelles s’adresser pour toute question relative au traitement des données, des finalités pour lesquelles les données sont traitées et de l’identité de ceux à qui les données sont communiquées ou transférées.
Le traitement des données personnelles n'est licite que si certaines conditions sont remplies. Ces conditions peuvent inclure, entre autres :
(1) la personne concernée a exprimé son consentement au traitement des données à caractère personnel ;
(2) le traitement est nécessaire à la poursuite de l'intérêt légitime du Responsable du traitement ou du tiers auquel les données sont communiquées ;
(3) le traitement est nécessaire à l'exécution d'un contrat ;
(4) une demande a été reçue de la Personne concernée ;
(5) l’exécution d’une obligation légale ou pour des intérêts légitimes.
Le traitement des données sensibles exige que plusieurs de ces conditions soient remplies. Dans la plupart des cas, le consentement explicite de la personne concernée au traitement de ses propres données sensibles est nécessaire.
Les données personnelles des employés de l'Albergo Eletto peuvent être traitées à des fins légales, de gestion du personnel, administratives et de gestion, et pour permettre au Responsable du traitement de remplir ses obligations juridiques en tant qu'employeur, par exemple pour payer les employés, surveiller leurs performances et accorder des avantages liés à leurs fonctions.
Des exemples de cas dans lesquels les Données sensibles des employés peuvent être traitées sont indiqués ci-après :
Les données personnelles sont traitées exclusivement pour les finalités spécifiques communiquées à la personne concernée au moment de la première collecte des données la concernant ou pour toute autre finalité spécifiquement autorisée par la Loi sur la protection des données. Cela signifie que les données personnelles ne sont pas collectées pour un but puis utilisées à une toute autre fin. Si un changement des finalités pour lesquelles les données sont traitées s'avère nécessaire, la personne concernée doit être informée de la nouvelle finalité avant que le traitement n'ait lieu.
Les données personnelles doivent être collectées uniquement dans la mesure où cela est nécessaire à la finalité spécifique communiquée à la personne concernée. Les données personnelles non nécessaires à la finalité indiquée ne seront pas collectées en premier lieu.
Les données personnelles doivent être exactes et régulièrement mises à jour. Il est donc nécessaire de prendre les mesures nécessaires pour vérifier l'exactitude des données personnelles au moment de la collecte et ensuite à intervalles réguliers. Les données inexactes ou obsolètes seront détruites.
Les données personnelles ne seront pas conservées plus longtemps que nécessaire pour atteindre les finalités pour lesquelles elles sont traitées. Cela signifie que les données seront supprimées ou détruites de nos systèmes lorsqu'elles ne seront plus nécessaires. Pour toute information concernant la durée de conservation de certaines données avant leur destruction, veuillez contacter le service des ressources humaines.
Albergo Eletto garantit l'adoption de mesures de sécurité appropriées visant à prévenir le traitement non autorisé ou illicite ainsi que la perte ou les dommages accidentels des Données personnelles.
La loi sur la protection des données nous impose de mettre en place des procédures et des technologies visant à garantir la sécurité des données personnelles depuis leur collecte jusqu'à leur destruction. Les données personnelles peuvent être transférées à un autre responsable du traitement uniquement à condition qu'il accepte de se conformer aux obligations qui lui incombent en ce qui concerne ces procédures et politiques ou qu'il adopte des mesures de sécurité appropriées.
Assurer la sécurité des données signifie en garantir la confidentialité, l’intégrité et la disponibilité, comme défini ci-dessous :
Les procédures de sécurité prévoient :
Les données personnelles (telles que les adresses e-mail) peuvent être utilisées à des fins de marketing et de publicité si ce sont les finalités pour lesquelles les données ont été initialement collectées ou si le marketing et la publicité sont compatibles avec l'objectif initial de la collecte. Toutefois, si les données personnelles ont été collectées pour d'autres raisons, il est nécessaire d'obtenir le consentement de la personne concernée avant de commencer les communications publicitaires et de marketing, et le processus peut être réglementé, en particulier par les lois anti-spam. Toutes les communications de marketing direct adressées à une personne doivent prévoir la possibilité pour celle-ci de ne plus recevoir de communications de marketing.
Albergo Eletto enverra des communications de marketing direct uniquement aux personnes ayant préalablement exprimé leur consentement (« opt-in ») obtenu du fait qu'elles sont déjà nos clients, afin de les tenir régulièrement informées de nos offres, ou qui ont par le passé fourni leur adresse e-mail ou se sont inscrites directement sur notre site web.
Si un individu s’oppose à la réception de communications de marketing direct de la part d’Albergo Eletto ou révoque son consentement, Albergo Eletto s’abstiendra d’envoyer tout autre matériel de marketing comme spécifiquement demandé par la personne concernée. La possibilité de se désabonner (« opt-out ») des communications de marketing sera offerte à chaque fois.
Les données personnelles sont traitées conformément aux droits des personnes concernées. Les personnes concernées ont le droit de :
s'opposer à toute décision les concernant de manière significative et reposant exclusivement sur un système informatique ou un processus automatisé.
La personne concernée peut obtenir des informations sur les données détenues par Albergo Eletto en envoyant une demande écrite au service des ressources humaines ou au responsable de la protection des données.
Pour contribuer à répondre à cette demande, avant de répondre à la Personne concernée, Albergo Eletto pourrait demander à cette dernière de :
(i) spécifier le type de Données personnelles auxquelles vous demandez d'accéder ;
(ii) spécifier, dans la mesure du raisonnable, le système de bases de données dans lequel les Données personnelles pourraient être conservées ;
(iii) préciser les circonstances dans lesquelles Albergo Eletto a obtenu les Données personnelles ;
(iv) fournir la preuve de son identité ; et
(v) dans le cas d'une demande de rectification, de suppression ou de blocage, préciser les raisons pour lesquelles les Données personnelles sont inexactes, incomplètes ou non traitées conformément au droit applicable ou à la présente Politique.
Les membres du personnel qui reçoivent une demande écrite doivent la transmettre rapidement au service des ressources humaines concerné ou au responsable de la protection des données.
Les membres du personnel qui traitent les demandes de tiers doivent faire preuve de la plus grande attention lors de la divulgation des informations personnelles détenues par Albergo Eletto.
En particulier, ils sont tenus de :
Toute violation ou violation potentielle des données personnelles constatée doit être immédiatement signalée au bureau local des ressources humaines
Toutes les informations sur la protection des données et les procédures associées seront réexaminées et mises à jour, si et quand cela sera approprié, par les responsables des Informations afin de garantir l’atteinte des objectifs fixés.
Les recommandations pour d'éventuelles modifications doivent être adressées à l'adresse de contact : info@elettohotel.it
Albergo Eletto s.a.s.
Via Roma 35 (Parking)
Via G. Matteotti 44
18038 Sanremo
Italie
Albergo Eletto s.a.s.P.I./C.F. 01420270082