INFORMATIVA PRIVACY FORNITORI E REFERENTI AZIENDALI

INFORMATIVA PRIVACY FORNITORI E REFERENTI AZIENDALI
Artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) – Versione 2026

ASW-ATI S.r.l. fornisce la presente informativa per spiegare in modo chiaro come tratta i dati personali nell’ambito dei rapporti precontrattuali, contrattuali, amministrativi, tecnici e di qualifica con fornitori, potenziali fornitori, consulenti, partner, subfornitori e altre organizzazioni coinvolte nella fornitura di beni o servizi.
L’informativa riguarda i dati personali di fornitori persone fisiche, liberi professionisti e titolari di ditte individuali, nonché i dati di rappresentanti, referenti, dipendenti, collaboratori, tecnici e altri soggetti che operano per conto di società, enti o organizzazioni fornitrici.
La presente informativa riguarda solo i trattamenti svolti da ASW-ATI in qualità di titolare del trattamento. Se un fornitore tratta dati personali per conto di ASW-ATI nell’ambito di specifici servizi affidati, tale trattamento dovrà essere regolato, ove necessario, da separato accordo ai sensi dell’art. 28 GDPR.

Titolare del trattamento. Il Titolare del trattamento è ASW-ATI S.r.l., con sede legale in Via Franco Michelini Tocci, 93 00136 Roma (RM) – Italia T: +39 06 6628238, Sede operativa in Via Volontari della Libertà, 54/56 50053 Empoli (FI) T: +39 0571 944664 E: info@asw-ati.com PEC: asw-ati@pec.asw-ati.com C.F. / P.IVA IT04000550261.
ASW-ATI non ha nominato un Responsabile della protezione dei dati personali (RPD/DPO). Le richieste privacy devono quindi essere indirizzate al Titolare.

Quali dati personali trattiamo. ASW-ATI tratta solo i dati necessari alla gestione del rapporto con il fornitore e alla corretta esecuzione delle attività richieste. In particolare, possono essere trattati nome, cognome, ruolo, funzione aziendale, società o ente di appartenenza, indirizzo e-mail, numero di telefono, indirizzo professionale, dati fiscali, amministrativi e contabili, dati bancari necessari ai pagamenti, dati relativi a offerte, ordini, contratti, fatture, consegne, prestazioni, interventi tecnici, comunicazioni intercorse con ASW-ATI e informazioni necessarie alla gestione del rapporto.
Nel caso di fornitori persone fisiche, liberi professionisti o ditte individuali, potranno essere trattati anche i dati necessari alla valutazione del fornitore, alla conclusione ed esecuzione del contratto, alla fatturazione, alla gestione dei pagamenti e alla tutela dei diritti di ASW-ATI.
ASW-ATI può inoltre trattare, nei limiti necessari, dati relativi alla qualifica e al monitoraggio del fornitore, quali informazioni su requisiti tecnico-professionali, certificazioni, autorizzazioni, polizze assicurative, referenze, documentazione amministrativa, documentazione di conformità, informazioni sulla sicurezza, esiti di verifiche, audit, valutazioni interne e indicatori relativi alla qualità delle prestazioni. Quando necessario per l’accesso a sedi, cantieri, impianti, sistemi o ambienti tecnici, ASW-ATI può trattare dati identificativi e organizzativi relativi al personale del fornitore, dati relativi ad abilitazioni, incarichi, formazione, autorizzazioni, credenziali, badge, accessi e attività svolte, nei limiti di quanto richiesto dalla normativa applicabile, dal contratto o dalle esigenze di sicurezza.
ASW-ATI non richiede dati appartenenti a categorie particolari, come dati relativi alla salute, convinzioni religiose o politiche, appartenenza sindacale, né dati relativi a condanne penali o reati, salvo che ciò sia espressamente previsto dalla legge o strettamente necessario in relazione a specifici requisiti normativi o contrattuali. Se tali dati fossero comunicati spontaneamente e non risulterebbero necessari, non sarebbero utilizzati e potrebbero essere cancellati.

Da dove provengono i dati. I dati possono essere raccolti direttamente dall’interessato, dal fornitore o dall’organizzazione per cui l’interessato opera, ad esempio tramite richieste di offerta, ordini, contratti, e-mail, telefonate, riunioni, portali fornitori, documentazione di qualifica, ticket, sopralluoghi, interventi tecnici o attività presso sedi, cantieri, impianti o sistemi.
ASW-ATI può inoltre acquisire dati da fonti pubbliche o legittimamente accessibili, come siti web aziendali, registri pubblici, visure camerali, banche dati commerciali, albi professionali, piattaforme di qualifica, clienti, partner, consulenti o altri soggetti coinvolti nella gestione del rapporto, sempre nei limiti di quanto pertinente e necessario.

Perché trattiamo i dati, su quale base giuridica e con quali conseguenze

Finalità del trattamento Base giuridica Conferimento dei dati
Gestire richieste di informazioni, offerte, preventivi, trattative e contatti precontrattuali con fornitori o potenziali fornitori. Esecuzione di misure precontrattuali ai sensi dell’art. 6, par. 1, lett. b) GDPR, se l’interessato è parte del rapporto; legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla gestione dei rapporti con fornitori e potenziali fornitori, se l’interessato opera per conto di una società o altro ente. Il conferimento è necessario per gestire la richiesta o valutare l’offerta. In mancanza, ASW-ATI potrebbe non poter dare seguito alla trattativa o alla richiesta ricevuta.
Concludere, gestire ed eseguire contratti, ordini, forniture, prestazioni professionali, servizi, consegne, interventi, assistenza e attività tecniche. Esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. b) GDPR, se l’interessato è parte del rapporto; legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla gestione del rapporto con il fornitore, se l’interessato opera per conto di una società o altro ente. Il conferimento è necessario. In mancanza, ASW-ATI potrebbe non poter concludere o dare esecuzione al contratto, all’ordine, alla fornitura o al servizio richiesto.
Gestire fatturazione, contabilità, pagamenti, adempimenti fiscali, amministrativi, civilistici e obblighi previsti dalla legge. Adempimento di un obbligo legale ai sensi dell’art. 6, par. 1, lett. c) GDPR. Il conferimento è necessario quando richiesto dalla normativa applicabile. In mancanza, ASW-ATI potrebbe non poter adempiere agli obblighi di legge o gestire correttamente il rapporto.
Qualificare, selezionare e monitorare i fornitori, inclusa la verifica di requisiti tecnici, professionali, organizzativi, assicurativi, di qualità, sicurezza, sostenibilità, affidabilità e continuità del servizio. Legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla selezione di fornitori affidabili, alla sicurezza della catena di fornitura e alla corretta gestione dei rischi aziendali; obbligo di legge ai sensi dell’art. 6, par. 1, lett. c) GDPR, ove specifiche verifiche siano richieste dalla normativa applicabile. Il conferimento è necessario per la qualifica o il mantenimento del fornitore. In mancanza, ASW-ATI potrebbe non poter inserire, mantenere o confermare il fornitore nei propri elenchi qualificati oppure potrebbe limitare l’affidamento di attività.
Gestire accessi a sedi, cantieri, impianti, sistemi informatici o ambienti tecnici, anche per esigenze di sicurezza fisica, informatica, HSE e continuità operativa. Legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla sicurezza delle sedi, degli impianti, dei sistemi e delle informazioni; obbligo di legge ai sensi dell’art. 6, par. 1, lett. c) GDPR, ove applicabile. Il conferimento è necessario per consentire l’accesso o lo svolgimento delle attività in sicurezza. In mancanza, ASW-ATI potrebbe non poter autorizzare l’accesso o l’esecuzione dell’intervento.
Gestire audit, verifiche interne, controlli di qualità, sicurezza, compliance, requisiti contrattuali, certificazioni, sistemi di gestione e richieste dei clienti o delle autorità. Legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla verifica della conformità dei fornitori e alla tutela della qualità e sicurezza dei propri processi; obbligo di legge ai sensi dell’art. 6, par. 1, lett. c) GDPR, ove applicabile. Il conferimento è necessario nei limiti richiesti dalla verifica. In mancanza, ASW-ATI potrebbe non poter completare l’audit, confermare la qualifica o adempiere a specifici obblighi normativi o contrattuali.
Gestire reclami, contestazioni, non conformità, penali, responsabilità, recupero crediti, tutela del patrimonio aziendale e accertamento, esercizio o difesa di diritti. Legittimo interesse di ASW-ATI ai sensi dell’art. 6, par. 1, lett. f) GDPR alla tutela dei propri diritti e alla corretta gestione dei rapporti contrattuali; obbligo di legge ai sensi dell’art. 6, par. 1, lett. c) GDPR, ove applicabile. Il conferimento è necessario nei limiti in cui i dati siano richiesti per gestire la specifica situazione. In mancanza, ASW-ATI potrebbe non poter gestire correttamente reclami, contestazioni, verifiche o esigenze difensive.

Come trattiamo i dati. Il trattamento avviene con strumenti cartacei, informatici e telematici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, integrità, riservatezza e sicurezza. I dati sono trattati da personale autorizzato da ASW-ATI in ragione delle rispettive mansioni e sono protetti mediante misure tecniche e organizzative adeguate al rischio, anche al fine di prevenire accessi non autorizzati, perdita, distruzione, divulgazione o uso improprio delle informazioni.

A chi possiamo comunicare i dati. I dati potranno essere comunicati, nei limiti necessari alle finalità indicate, a personale interno autorizzato, società del Gruppo, consulenti amministrativi, fiscali, legali e tecnici, istituti di credito, assicurazioni, fornitori IT, cloud, hosting, manutenzione software e sistemi gestionali, clienti o committenti nei limiti necessari all’esecuzione delle attività affidate, partner tecnici, subfornitori, organismi di certificazione, auditor, autorità pubbliche, enti di controllo, autorità giudiziarie o altri soggetti legittimati dalla legge.
I soggetti che trattano dati per conto di ASW-ATI sono nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. Altri soggetti possono trattare i dati come autonomi titolari, nei limiti delle rispettive competenze e responsabilità. I dati personali non saranno diffusi.

Trasferimenti fuori dallo Spazio Economico Europeo. I dati sono trattati di norma all’interno dello Spazio Economico Europeo. Qualora, anche per effetto dell’utilizzo di fornitori IT, cloud, strumenti gestionali, piattaforme tecniche o servizi di supporto, fosse necessario trasferire dati personali verso Paesi situati al di fuori dello Spazio Economico Europeo, ASW-ATI effettuerà il trasferimento solo in presenza di una decisione di adeguatezza della Commissione europea o di garanzie adeguate ai sensi degli artt. 45 e 46 GDPR, incluse, ove necessario, le clausole contrattuali standard e le ulteriori misure richieste dalla normativa applicabile. Maggiori informazioni sulle garanzie applicate possono essere richieste al Titolare.

Per quanto tempo conserviamo i dati. ASW-ATI conserva i dati per il tempo necessario alle finalità per cui sono stati raccolti e, successivamente, per i periodi richiesti dalla normativa applicabile o necessari alla tutela dei propri diritti.

Categoria di dati Periodo di conservazione
Dati relativi a contratti, ordini, fatture, scritture contabili e documentazione amministrativa Di regola 10 anni dalla cessazione del rapporto o dall’ultima registrazione rilevante, salvo termini più lunghi in caso di contenziosi, accertamenti, richieste delle autorità o esigenze di tutela dei diritti.
Dati relativi a offerte, preventivi o trattative non concluse Per il tempo necessario alla gestione della richiesta e, di regola, non oltre 24 mesi dall’ultimo contatto utile, salvo esigenze difensive o diverso obbligo di legge.
Dati relativi a qualifica, selezione e monitoraggio del fornitore Per la durata della qualifica o del rapporto con il fornitore e, successivamente, per il tempo necessario a documentare le valutazioni effettuate, gestire audit, contestazioni, responsabilità contrattuali o esigenze difensive.
Dati relativi a interventi tecnici, assistenza, manutenzione, consegne, sopralluoghi e attività operative Per la durata del rapporto e, successivamente, per il tempo necessario a documentare le attività svolte, gestire garanzie, non conformità, obblighi contrattuali, contestazioni o esigenze difensive.
Dati relativi ad accessi a sedi, cantieri, impianti, sistemi o ambienti tecnici Per il tempo necessario alla gestione degli accessi e della sicurezza e, di regola, non oltre 12 mesi, salvo esigenze di accertamento di incidenti, anomalie, violazioni, contestazioni o obblighi di legge.
Dati trattati per audit, compliance, certificazioni, qualità, sicurezza e sistemi di gestione Per il tempo necessario alla gestione del controllo o del sistema di gestione applicabile e, successivamente, per il periodo necessario a dimostrare le verifiche svolte o tutelare i diritti di ASW-ATI.
Dati trattati per reclami, contenziosi, recupero crediti o tutela dei diritti Per il tempo necessario alla gestione della specifica posizione e, successivamente, nei limiti dei termini di prescrizione applicabili o fino alla definizione della controversia.

Diritti degli interessati. L’interessato può esercitare, nei casi e nei limiti previsti dagli artt. 15-22 GDPR, il diritto di accesso ai dati personali, rettifica, cancellazione, limitazione del trattamento, opposizione al trattamento e portabilità dei dati.
In particolare, l’interessato può opporsi in qualsiasi momento ai trattamenti fondati sul legittimo interesse, per motivi connessi alla propria situazione particolare. Le richieste possono essere inviate ad ASW-ATI utilizzando i recapiti indicati nella presente informativa. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali, fatto salvo ogni altro ricorso amministrativo o giurisdizionale previsto dalla legge.

Decisioni automatizzate. ASW-ATI non utilizza i dati personali oggetto della presente informativa per adottare decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato. Eventuali valutazioni di qualifica, affidabilità, performance o compliance dei fornitori sono svolte nell’ambito dei normali processi aziendali e non comportano decisioni esclusivamente automatizzate ai sensi dell’art. 22 GDPR.

Aggiornamenti dell’informativa. ASW-ATI potrà aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecniche. La versione aggiornata sarà resa disponibile attraverso i canali aziendali normalmente utilizzati dalla Società.

 

Pin It on Pinterest