Potranno essere oggetto di trattamento:
I beacon Web, i cookie, e le tecnologie di tracking non raccolgono automaticamente i dati di identificazione personale che riguardano l’utente.
I Siti Roche si rivolgono a un pubblico adulto. Pertanto Roche non raccoglierà volontariamente dati identificativi di soggetti che siano minori di età.
Roche può trattare i dati personali comuni dell’utente per consentirgli l’utilizzo di servizi e funzionalità presenti sul Sito e ottimizzarne il funzionamento, per effettuare statistiche sulle visite, per gestire le richieste e le segnalazioni pervenute attraverso il Sito, per la registrazione dell’utente ad eventuali aree riservate. Inoltre, col consenso facoltativo dell’utente, i dati comuni possono essere utilizzati anche al fine di effettuare comunicazioni istituzionali o per inviare materiale e/o comunicazioni richieste dall’utente utilizzando i recapiti dallo stesso indicati.
La base giuridica del trattamento per queste finalità è l’art. 6.1.a) del Regolamento.
La Società può altresì trattare i dati personali dell’utente per adempiere ad obblighi derivanti da leggi, regolamenti, normativa comunitaria: la base giuridica del trattamento per questa finalità è l’art. 6.1.c) del Regolamento.
I dati comuni e sensibili dell’utente potrebbero altresì essere trattati per la gestione e per gli adempimenti connessi a segnalazioni di eventi avversi, ai sensi dell’art. 9.2. lettere a), g) ed i) del Regolamento.
Infine, i dati personali comuni e/o sensibili dell’utente potrebbero essere trattati dalla Società per tutelare i propri diritti in giudizio.
Tutti i dati dell’utente sono trattati con strumenti cartacei ed automatizzati comunque idonei a garantire la loro sicurezza e riservatezza.
Nel rispetto di quanto previsto dall’art. 5.1.c) del Regolamento, i sistemi informativi e i programmi informatici utilizzati da Roche sono configurati in modo da ridurre al minimo l’uso di dati personali e identificativi. In particolare, i dati sono trattati solo nella misura in ciò sia necessario per il conseguimento delle finalità indicate nella presente Policy e vengono conservati per il periodo di tempo strettamente necessario al conseguimento delle finalità in concreto perseguite. In ogni caso, il criterio utilizzato per determinare il periodo di conservazione è improntato al rispetto dei termini consentiti dalle leggi applicabili e dai principi di minimizzazione del trattamento, limitazione della conservazione e di razionale gestione degli archivi.
Roche si impegna a proteggere la sicurezza dei dati personali dell’utente e rispetta le disposizioni in materia di sicurezza al fine di evitare perdite di dati, usi illegittimi o illeciti dei dati e accessi non autorizzati agli stessi, con particolare ma non esclusivo riferimento all’art. 32 del Regolamento.
La Società utilizza molteplici tecnologie avanzate di sicurezza e procedure atte a favorire la protezione dei dati personali degli utenti.
Roche inoltre seleziona con cura i fornitori che possono accedere ai dati personali dell’utente (ref. paragrafo 5), richiedendo loro di adottare opportune misure a tutela della riservatezza e della sicurezza dei dati personali forniti dall’utente.
È autorizzato a trattare i dati dell’utente il personale della Società, opportunamente nominato Incaricato del trattamento, che necessiti di trattarli nello svolgimento delle relative mansioni.
I dati dell’utente possono altresì essere comunicati, anche in Paesi extra-UE (“Paesi Terzi”), alle altre aziende del Gruppo Roche per i medesimi fini e/o per finalità tecniche, amministrative o contabili.
Inoltre, i dati possono essere comunicati, anche in Paesi Terzi, a:
(i) istituzioni, autorità, enti pubblici per i loro fini istituzionali;
(ii) tribunali di ogni grado, arbitri o altri organi giudiziari;
(iii) consulenti professionali, revisori e, più in generale, fornitori di cui il Titolare si serve per la prestazione di servizi di natura professionale e tecnica funzionali alla gestione del Sito e relative funzionalità (ad es. fornitori di servizi informatici e hosting), al perseguimento delle finalità sopra specificate e ai servizi richiesti dall’utente;
(iv) altri terzi in relazione a eventuali cessioni, fusioni, acquisizioni o riorganizzazioni, anche parziali, di Roche, o a qualunque cambiamento analogo che la coinvolga;
(v) gli organismi di controllo interni ed esterni all’Azienda, quali ad esempio il DPO, l’OdV e auditor esterni, per il perseguimento delle proprie attività di vigilanza e di verifica interna.
I soggetti di cui sopra ricevono solo i dati strettamente necessari alle relative funzioni e si impegnano a trattarli solo per le finalità sopra indicate e nel rispetto della normativa privacy applicabile. I soggetti che ricevono i dati li trattano quali Titolari o Responsabili del trattamento, a seconda del caso.
Per quanto concerne l’eventuale trasferimento dei dati verso Paesi Terzi, tra cui Paesi che potrebbero non garantire il medesimo livello di tutela previsto dal Regolamento, il trattamento avviene comunque sulla base di una delle condizioni definite dal Regolamento, quali ad esempio il consenso dell’utente, l’adozione di Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati (es. EU-USA Privacy Shield) o operanti in Paesi considerati sicuri dalla Commissione Europea.
In ogni momento, l’utente potrà esercitare, ai sensi degli articoli dal 15 al 22 del Regolamento, il diritto di:
a) chiedere la conferma dell’esistenza o meno di propri dati personali;
b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
c) ottenere la rettifica e la cancellazione dei dati;
d) ottenere la limitazione del trattamento;
e) ottenere la portabilità dei dati, ossia riceverli dal titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
f) opporsi al trattamento in qualsiasi momento;
g) opporsi ad un processo decisionale automatizzato, compresa la profilazione.
h) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
j) proporre reclamo all’Autorità di controllo al Garante per la Protezione dei Dati Personali.
Per qualsiasi richiesta relativa al trattamento dei dati personali da parte della Società, per esercitare i diritti riconosciuti dalla normativa applicabile, nonché per conoscere l’elenco aggiornato dei soggetti cui i dati sono accessibili, l’utente può contattare il Titolare e/o il DPO ai recapiti indicati in coda alla presente Policy.
L’utente può sempre scegliere se condividere o meno i propri dati personali con Roche. Nel caso l’utente decida di non fornire i propri dati personali, di opposizione al trattamento dei dati stessi, o di revoca del consenso al trattamento già prestato, Roche rispetta tale decisione, fermi restando gli obblighi di legge cui è soggetta in tal senso. Ciò potrebbe tuttavia comportare l’impossibilità per Roche di compiere gli atti necessari a conseguire le finalità di cui al punto 2), nonché l’impossibilità per l’utente di usufruire dei servizi e dei prodotti offerti da Roche.
a) Roche S.p.A.
Titolare del trattamento dei dati raccolti è Roche S.p.A., con sede legale ed uffici amministrativi in Monza, V.le G.B. Stucchi 110.
Per contattare il Titolate e il Responsabile della protezione dei dati, può scrivere a: monza.privacy@roche.com