INFORMATIVA PRIVACY
EX ART. 13 REGOLAMENTO (UE) n. 679/2016
La tutela, il corretto trattamento e l’adeguata riservatezza dei dati personali costituiscono per il Gruppo Novartis un fatto di fondamentale importanza.
Le viene, dunque, comunicata la presente informativa (in seguito, “Infomativa Privacy” o, più semplicemente, “Informativa”), in riferimento all’ “Incarico di prestazione d’opera” da Lei sottoscritto (l’“Accordo”), dal momento che Novartis Farma S.p.A., con sede legale in Milano, Viale Luigi Sturzo 43, CAP 20154 (di seguito, la “Società”) effettuerà il trattamento dei dati personali che La riguardano e che vengono raccolti presso di Lei (i “Dati Personali”).
Novartis avrà la responsabilità giuridica per il trattamento dei Dati Personali e, in particolare, stabilirà le finalità e i mezzi del trattamento stesso, venendo quindi a rivestire la qualità di titolare del trattamento (“Titolare”), ai sensi della vigente normativa sulla protezione dei dati personali (la “Normativa Privacy”).
Ai fini della presente informativa, la Normativa Privacy è costituita dalle seguenti fonti: il Regolamento (UE) n. 679/2016, Regolamento generale sulla protezione dei dati personali (“GDPR”) e il D.lgs. n. 196/2003, Codice in materia di protezione dei dati personali (“Codice Privacy”) e successive modifiche e integrazioni.
La invitiamo a leggere attentamente la presente Informativa Privacy, che stabilisce su quali basi giuridiche, per quali finalità e con quali mezzi sono trattati i Dati Personali e illustra quali sono i Suoi diritti di “interessato”, nonché i doveri e gli obblighi del Titolare del trattamento.
Per qualsiasi ulteriore informazione o chiarimento relativo al trattamento dei Dati Personali, si invita a contattare il Titolare all’email [email protected].
1. Dati Personali oggetto del trattamento
Per soddisfare le finalità sopra riportate, la Società tratterà, a seconda dei casi, diversi suoi Dati Personali, fra i quali rientrano:
- informazioni personali generali: nome, cognome, data e luogo di nascita, genere, numero di carta d’identità o di passaporto, indirizzi postali e/o email, numeri di telefono, nazionalità e, se necessario numero di targa dell’automobile;
- informazioni finanziarie: estremi dei riferimenti bancari, codice fiscale, partita IVA i dati relativi al trasferimento di valore al fine di pubblicare, ai sensi del Codice deontologico Farmindustria, l’ammontare dei trasferimenti di valore effettuati nei Suoi confronti. Per tale trattamento si rimanda all’informativa privacy dedicata ai trasferimenti di valore.
- informazioni sui titoli accademici e sulle esperienze professionali: storico delle esperienze accademiche e professionali e/o altre informazioni desunte dal curriculum vitae; qualifiche professionali, laddove previste per legge; pubblicazioni, partecipazioni a eventi, congressi o seminari, partecipazione e/o contributo in studi clinici;
- la Sua immagine, attraverso registrazioni audio e/o video necessarie per lo svolgimento dell’Incarico per tali trattamenti si rinvia alla informativa e alla liberatoria ad essi dedicati.
2. Per quali finalità sono trattati i Dati Personali?
2.1. Base giuridica del trattamento
La Società non tratterà i Suoi Dati Personsali se non in quanto e nella misura in cui la Normativa Privacy lo consenta e, comunque, in relazione alle specifiche finalità espressamente stabilite sopra dal Titolare e in virtù delle condizioni di seguito elencate (c.d. basi giuridiche del trattamento):
- il trattamento è necessario per la negoziazione, la conclusione e l’esecuzione dell’Accordo (base giuridica pre-contrattuale e contrattuale);
- il trattamento è necessario per l’adempimento degli obblighi derivanti dalla legge o da fonti regolamentari nazionali, del diritto dell’Unione europea o del diritto internazionale;
- il trattamento è necessario per perseguire un legittimo interesse della Società, senza comunque ledere in alcuna misura i Suoi interessi, i Suoi diritti o la Sue libertà fondamentali. Qualora il trattamento dei Suoi Dati Personali avvenisse in virtù della presente base giuridica, la Società opererà e manterrà un bilanciamento fra il proprio legittimo interesse e le Sue esigenze di riservatezza (es. fair market value);
- il trattamento dei dati è necessario al fine di esercitare la tutela dei diritti in sede giurisdizionale.
2.2 Finalità del trattamento
I suoi Dati Personali verranno trattati per le seguenti finalità:
- adempiere gli obblighi normativi e contrattuali inerenti all‘Accordo sottoscritto fra Lei e la Società;
- determinare il corretto valore di mercato delle Sue prestazioni contrattuali, durante la negoziazione e, comunque, ai fini della conclusione dell’Accordo. In questo specifico caso, il trattamento dei Dati Personali è finalizzato a determinare una classe di riferimento di fair market value della Sua prestazione d’opera, per poi procedere a quantificare in maniera esatta l’ammontare del Suo compenso;
- provvedere all’archiviazione e alla conservazione dei Dati Personali nei registri per la rendicontazione periodica delle attività svolte per rispetto degli obblighi normativi;
- il trattamento è necessario per perseguire un legittimo interesse della Società, senza comunque ledere in alcuna misura i Suoi interessi, i Suoi diritti o la Sue libertà fondamentali. Qualora il trattamento dei Suoi Dati Personali avvenisse in virtù della presente base giuridica, la Società opererà e manterrà un bilanciamento fra il proprio legittimo interesse e le Sue esigenze di riservatezza.
3. Chi accederà ai Dati Personali e a chi saranno trasferiti?
Nell'ambito delle nostre attività e per le stesse finalità elencate nella presente Informativa sulla privacy, i Suoi dati personali potranno essere consultati o trasferiti alle seguenti categorie di destinatari, sulla base della necessità di conoscere tali finalità:
- il nostro personale (compreso il personale, i dipartimenti o altre società del gruppo Novartis);
- i nostri fornitori e fornitori di servizi che ci forniscono servizi e prodotti, compresi consulenti e fornitori di servizi tecnici, come servizi cloud e altri servizi IT;
- i nostri agenti o broker indipendenti (se presenti);
- i nostri consulenti e avvocati esterni, anche nel contesto di indagini/contenziosi
- i nostri consulenti, avvocati esterni e altre terze parti direttamente coinvolte nella vendita o nel trasferimento di qualsiasi parte della nostra attività o dei suoi beni o direttamente coinvolte nell'acquisizione o nel trasferimento di un'attività o di un bene di terzi;
- i nostri partner commerciali che offrono prodotti o servizi insieme a noi; e
- qualsiasi terza parte a cui cediamo o notifichiamo qualsiasi nostro diritto o obbligo.
L’elenco completo delle terze parti è disponibile su richiesta dell’interessato. Le suddette terze parti sono contrattualmente obbligate a proteggere la riservatezza e la sicurezza dei Suoi dati personali, in conformità con la legge applicabile. I Suoi dati personali possono anche essere consultati o trasferiti a qualsiasi ente normativo, esecutivo, pubblico o tribunale nazionale e/o internazionale, qualora ci venga richiesto dalla legge o dalla normativa vigente o su loro richiesta. Inoltre, alcuni dei Suoi dati personali potrebbero dover essere resi disponibili pubblicamente a seguito di obblighi legali e normativi che potremmo avere, come ad esempio il rispetto dei nostri obblighi di trasparenza. I dati personali che raccogliamo dall'utente possono anche essere elaborati, consultati o archiviati in un paese diverso da quello in cui si trova l'utente, che potrebbe non offrire lo stesso livello di protezione dei dati personali. Se trasferiamo i Suoi dati personali a società esterne in altre giurisdizioni, ci assicureremo di proteggere i Suoi dati personali applicando il livello di protezione richiesto dalle leggi sulla protezione dei dati/privacy applicabili a Novartis e agendo in conformità alle nostre politiche e ai nostri standard. Nella misura in cui il nostro trattamento dei dati personali è soggetto alle leggi sulla privacy dello Spazio Economico Europeo ("SEE"), della Svizzera o del Regno Unito ("UK"), o di qualsiasi altro paese che prescriva l'uso di misure di protezione per il trasferimento di dati personali a paesi terzi, trasferiamo i dati personali a paesi che non prevedono lo stesso livello di protezione dei dati solo sulla base di clausole contrattuali standard approvate dalla Commissione Europea o di altre alternative prescritte dalle leggi sulla privacy applicabili. Potete richiedere maggiori informazioni o una copia di tali misure contattandoci come descritto di seguito (sezione: "Quali sono i Suoi diritti e come potete esercitarli"). Per i trasferimenti di dati personali all'interno del gruppo alle società del nostro gruppo, il Gruppo Novartis ha adottato le Binding Corporate Rules, un sistema di principi, regole e strumenti previsti dalla legislazione europea, nel tentativo di garantire livelli efficaci di protezione dei dati relativi ai trasferimenti di dati personali alle affiliate Novartis al di fuori del SEE, del Regno Unito e della Svizzera.
4. Come vengono protetti i Dati Personali?
Sono state predisposte adeguate misure tecniche e organizzative per assicurare un livello adeguato di protezione e di riservatezza dei Dati Personali.
Tali misure sono state adottate per tutelare i Dati Personali contro distruzione, alterazioni, perdite accidentali, accessi non autorizzati o, comunque, contro ogni altra forma di illegittimo trattamento degli stessi.
Dunque, quando trattiamo i Dati Personali, Novartis si impegna a:
- raccogliere e trattare solo i Dati Personali che sono necessari, adeguati, rilevanti e non eccessivi rispetto alle finalità perseguite e da conseguire; e
- assicurare che i Dati Personali siano sempre aggiornati e accurati.
Per quest’ultimo motivo, potrà accadere che Novartis richieda al Prestatoreconferma dei Dati Personali oggetto di attuale trattamento. In ogni caso, Novartis invita gli Interessati a comunicare ogni aggiornamento dei Dati Personali stessi, in caso di modifiche sopravvenute, in modo da poter assicurare una costante esattezza delle informazioni disponibili e operazioni di trattamento sempre adeguate.
5. Per quanto tempo saranno conservati i suoi Dati Personali
La Società conserverà i Suoi Dati Personali per il tempo strettamente necessario al perseguimento delle finalità per cui essi sono stati sono stati trattati o, comunque, per il periodo di tempo necessario all’adempimento di doveri imposti dalle vigenti norme legislative o regolamentari nazionali o dall’ordinamento giuridico dell’Unione europea o dal diritto internazionale.
Con la sottoscrizione del contratto al quale la presente Informativa è allegata, il periodo di conservazione è costituito dal periodo di vigenza del contratto stesso, oltre al termine di prescrizione per l’eventuale esercizio di azioni in giudizio a tutela dei diritti contrattuali delle Parti. Concluso il periodo di conservazione, i Dati Personali saranno rimossi dai sistemi di conservazione e archiviazione di Novartis.
6. Quali sono i Suoi diritti di Interessato e come potranno essere esercitati?
Potete esercitare i seguenti diritti alle condizioni e nei limiti previsti dalla legge:
- il diritto di opporsi, in tutto o in parte, al trattamento dei Suoi dati personali, compresa la rinuncia alle nostre comunicazioni per scopi di marketing diretto;
- il diritto di accedere ai Suoi dati personali da noi trattati e, se ritenete che le informazioni che vi riguardano siano errate, obsolete o incomplete, di richiederne la correzione o l'aggiornamento;
- il diritto di chiedere la cancellazione dei propri dati personali o la limitazione dello stesso a specifiche categorie di trattamento; e
- il diritto di richiederne la portabilità, ossia che i dati personali che ci avete fornito vi siano restituiti o trasferiti alla persona di Suascelta, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, senza impedimenti da parte nostra e nel rispetto degli obblighi di riservatezza.
Inoltre, l'utente ha il diritto di revocare il consenso fornito, senza che ciò pregiudichi la liceità del trattamento precedente a tale revoca. Potrà esercitare i suoi diritti attraverso il Novartis Data Privacy Rights Portal raggiungibile tramite l’indirizzo https://www.novartis.com/privacy nella sezione “Your data privacy rights”. Inoltre, può inviare una richiesta al nostro Responsabile della Protezione dei Dati all’indirizzo e-mail [email protected], che prenderà in carico la sua richiesta. Lei potrà inviare ogni eventuale comunicazione al seguente indirizzo: [email protected] o scrivere a Novartis Farma s.p.a. con sede legale in Milano, Viale Luigi Sturzo 43, CAP 20154,. Per ulteriori informazioni sulla privacy in Novartis, potete consultare il nostro sito web (novartis.com/privacy). Oltre ai diritti di cui sopra, l'utente può avere il diritto, ai sensi della legge applicabile, di presentare un reclamo all'autorità Garante competente.