1. Titolare del trattamento
Titolare
ANSAP VENEZIA – Associazione Nazionale Sindacale Attività Produttive
Via Gaspare Gozzi n. 53 – 30174 Mestre (VE), Italia
P.IVA 90209320275
Email: info@ansapvenezia.it
Telefono: +39 340 997 7104 · +39 351 225 5725
2. Quali dati raccogliamo
| Categoria | Esempi | Origine |
|---|---|---|
| Dati anagrafici e di contatto | Nome, cognome, data e luogo di nascita, codice fiscale, indirizzo, telefono, email | Forniti dall'interessato |
| Dati documentali | Documento d'identità, passaporto, permesso di soggiorno, visti | Forniti dall'interessato |
| Dati economici e fiscali | Redditi, Certificazione Unica, spese detraibili, dati patrimoniali, IBAN | Interessato / Agenzia delle Entrate (730 precompilato) |
| Dati familiari | Composizione del nucleo, dati di coniuge e figli | Forniti dall'interessato |
| Categorie particolari (art. 9 GDPR) | Dati sanitari (invalidità civile, indennità di accompagnamento), origine etnica, convinzioni religiose o opinioni politiche (domande di asilo e protezione internazionale), adesione sindacale | Forniti dall'interessato |
| Dati di navigazione | Indirizzo IP, tipo di browser, pagine visitate, cookie tecnici | Raccolti automaticamente |
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Servizi CAF: 730, ISEE/DSU, IMU, successioni | Esecuzione del contratto (art. 6.1.b) e obbligo legale (art. 6.1.c – D.Lgs. 241/1997, DM 164/1999) | 10 anni dalla chiusura della pratica |
| Servizi di Patronato: pensioni, NASPI, invalidità, assegni familiari | Contratto (art. 6.1.b), obbligo legale (L. 152/2001); per i dati sanitari consenso esplicito (art. 9.2.a) o interesse pubblico in materia di sicurezza sociale (art. 9.2.b) | 10 anni |
| Immigrazione: permessi, cittadinanza, ricongiungimento, asilo, Decreto Flussi | Contratto (art. 6.1.b); per le categorie particolari, consenso esplicito (art. 9.2.a) e accertamento o esercizio di un diritto in sede giudiziaria (art. 9.2.f) | 10 anni |
| Servizi digitali: SPID, PEC, Firma Digitale | Contratto (art. 6.1.b) e obblighi normativi AgID / Regolamento eIDAS | 20 anni per le evidenze di identificazione SPID (obbligo AgID) |
| Money transfer e rimesse internazionali | Obbligo legale antiriciclaggio (art. 6.1.c – D.Lgs. 231/2007) | 10 anni dall'operazione |
| Gestione del modulo di prenotazione appuntamenti | Misure precontrattuali adottate su richiesta dell'interessato (art. 6.1.b) | 24 mesi, salvo instaurazione del rapporto |
| Comunicazioni via WhatsApp avviate dall'utente | Consenso (art. 6.1.a), manifestato con l'invio spontaneo del messaggio | 24 mesi |
| Adempimenti fiscali e contabili del Titolare | Obbligo legale (art. 6.1.c) | 10 anni |
| Difesa di un diritto in sede giudiziaria | Legittimo interesse (art. 6.1.f) | Fino al termine di prescrizione |
4. Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori (indicati con * nei moduli) è necessario per l'erogazione del servizio richiesto: il rifiuto comporta l'impossibilità di dare seguito alla pratica. Il conferimento dei dati facoltativi, quali l'indirizzo email o le note aggiuntive, non pregiudica in alcun modo il servizio.
5. Destinatari dei dati
I dati possono essere comunicati, esclusivamente per le finalità sopra indicate, ai seguenti soggetti:
- Enti pubblici e istituzionali: Agenzia delle Entrate, INPS, INAIL, Ministero dell'Interno, Questure e Prefetture, Sportello Unico per l'Immigrazione, Comuni, ASL, Camere di Commercio, Ministero del Lavoro e delle Politiche Sociali;
- CAF e Patronato convenzionati con l'Associazione, in qualità di autonomi titolari o di responsabili del trattamento;
- Identity Provider SPID, gestori PEC e Certification Authority per la firma digitale;
- Operatori di money transfer autorizzati, Banca d'Italia e UIF per gli obblighi antiriciclaggio;
- Consulenti contabili e legali del Titolare;
- Fornitori di servizi informatici (hosting, gestionale, posta elettronica), nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR.
I dati non sono oggetto di diffusione né di cessione a terzi per finalità commerciali o di marketing.
6. Trasferimenti verso Paesi terzi
Alcuni fornitori tecnologici (servizi di messaggistica, posta elettronica, analisi statistica) possono comportare un trasferimento di dati al di fuori dello Spazio Economico Europeo. Tali trasferimenti avvengono esclusivamente sulla base di una decisione di adeguatezza della Commissione Europea (ad esempio l'EU–US Data Privacy Framework) oppure di Clausole Contrattuali Standard ai sensi dell'art. 46 GDPR, con l'adozione di misure supplementari ove necessario. Copia delle garanzie adottate può essere richiesta al Titolare.
Per le pratiche di immigrazione e ricongiungimento familiare, la trasmissione di dati ad autorità consolari o estere avviene ove necessaria all'esecuzione del contratto o all'esercizio di un diritto, ai sensi degli artt. 49.1.b e 49.1.e GDPR.
7. Diritti dell'interessato
Ai sensi degli artt. 15–22 GDPR l'interessato ha diritto di ottenere:
- l'accesso ai propri dati personali e una copia degli stessi (art. 15);
- la rettifica dei dati inesatti o l'integrazione di quelli incompleti (art. 16);
- la cancellazione dei dati, nei limiti degli obblighi di conservazione previsti dalla legge (art. 17);
- la limitazione del trattamento (art. 18);
- la portabilità dei dati forniti, in formato strutturato e leggibile da dispositivo automatico (art. 20);
- l'opposizione al trattamento fondato sul legittimo interesse (art. 21);
- la revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento già effettuato (art. 7.3).
Le richieste vanno inviate a info@ansapvenezia.it oppure a dpo@ansapvenezia.it. Il Titolare risponde entro 30 giorni, prorogabili di ulteriori 60 giorni in caso di particolare complessità, dandone comunicazione all'interessato. Il modulo precompilato è disponibile nella pagina GDPR – Esercizio dei diritti.
8. Reclamo all'Autorità di controllo
L'interessato che ritenga violati i propri diritti può proporre reclamo al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma – www.garanteprivacy.it – oppure adire l'autorità giudiziaria competente.
9. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: connessione al sito protetta da certificato TLS, controllo degli accessi tramite credenziali individuali, archiviazione dei fascicoli cartacei in armadi chiusi a chiave e in locali ad accesso controllato, backup periodici, formazione del personale e istruzioni scritte alle persone autorizzate al trattamento ai sensi dell'art. 29 GDPR.
10. Processi decisionali automatizzati
Il Titolare non effettua trattamenti basati su processi decisionali automatizzati né attività di profilazione ai sensi dell'art. 22 GDPR.
11. Minori
I servizi offerti tramite il sito non sono destinati a minori di 14 anni. I dati di figli minori eventualmente trattati nell'ambito di pratiche ISEE, assegni familiari o ricongiungimento familiare sono forniti dal genitore o da chi esercita la responsabilità genitoriale.
12. Modifiche alla presente informativa
La presente informativa può essere aggiornata in caso di modifiche normative o organizzative. La versione vigente è sempre pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento.