Informativa sulla privacy
I. DICHIARAZIONE E FINALITÀ
Le leggi applicabili impongono una serie di obblighi in materia di trattamento dei dati personali. Il Gruppo Superior Essex rispetta la privacy delle persone e si impegna a rispettare gli standard giuridici previsti dalle leggi applicabili nelle proprie pratiche aziendali che comportano il trattamento dei dati personali.
Ci assumiamo la responsabilità e ci impegniamo a rispettare i principi fondamentali in materia di protezione dei dati e i requisiti essenziali stabiliti dalle leggi applicabili.
La presente Informativa descrive i principi fondamentali in materia di protezione dei dati che seguiamo e riflette il nostro approccio in merito al rispetto della privacy delle persone fisiche e alla protezione dei dati personali.
II. AMBITO DI APPLICAZIONE
La presente Informativa si applica a tutte le sedi del Gruppo Superior Essex nell’Unione Europea, nonché a tutte le altre sedi del Gruppo Superior Essex nella misura in cui ricevano dati personali provenienti dall’Unione Europea o siano altrimenti soggette alle leggi applicabili.
I dati personali saranno trattati in conformità con la presente Informativa e con le leggi vigenti.
La presente Politica deve essere letta congiuntamente alle altre politiche del Gruppo Superior Essex elencate nella Sezione XIII della presente Politica. Il Gruppo Superior Essex potrà adottare ulteriori politiche, procedure o prassi qualora ciò risulti necessario per garantire la conformità alla presente Politica o alle leggi applicabili.
La protezione dei dati è una responsabilità condivisa da tutti i dipendenti e tutte le unità aziendali del Gruppo Superior Essex; tutti i dipendenti e tutte le unità aziendali sono tenuti a conoscere e a rispettare i principi e i requisiti stabiliti nella presente Politica.
III. DEFINIZIONI
Oltre ai termini definiti in altre parti della presente Politica, i seguenti termini utilizzati nel presente documento hanno il significato di seguito indicato:
- Per “società affiliata” si intende qualsiasi entità che sia parzialmente o interamente controllata dalla rispettiva entità, che controlli tale entità o che sia soggetta a controllo comune con essa.
- Per “Legislazione applicabile” si intendono il GDPR e le leggi nazionali che lo recepiscono nei paesi del SEE.
- Per «processo decisionale automatizzato» si intende il processo di adozione di una decisione basata esclusivamente sul trattamento automatizzato, compresa la profilazione, dei dati personali, che produce effetti giuridici nei confronti di un interessato.
- Per «titolare del trattamento» si intende qualsiasi persona fisica o giuridica, autorità pubblica, agenzia o altro organismo che, da solo o congiuntamente ad altri, determina le finalità e le modalità del trattamento dei dati personali.
- Per “interessato” si intende la persona fisica identificata o identificabile alla quale si riferiscono i dati personali. È considerata identificabile una persona fisica che possa essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo quale un nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica.
- Per “SEE” si intende lo Spazio economico europeo, che comprende tutti gli Stati membri dell’UE, nonché l’Islanda, il Liechtenstein e la Norvegia.
- Per “Data di entrata in vigore” si intende il 25 maggio 2018.
- Per “dipendenti” si intendono i dipendenti a tempo pieno, i dipendenti a tempo parziale, i dipendenti a tempo determinato, i dipendenti reintegrati, i dipendenti riassunti, nonché i dipendenti in pensione e gli ex dipendenti, gli stagisti e i tirocinanti.
- Il termine «stabilimento» implica l’esercizio effettivo e reale di un’attività attraverso accordi stabili; la forma giuridica di tali accordi, sia che si tratti di una succursale o di una filiale dotata di personalità giuridica, è irrilevante.
- Per “UE” si intende l’Unione europea.
- Per “GDPR” si intende il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati).
- Per “Dati personali” si intende qualsiasi informazione relativa a un interessato. I dati personali comprendono le categorie particolari di dati personali.
- Per “Informativa” si intende la presente Informativa generale sulla privacy.
- Per “Responsabile della privacy” si intende la persona designata ai sensi della Sezione XII riportata di seguito.
- Per «profilazione» si intende qualsiasi forma di trattamento automatizzato dei dati personali che consista nell’utilizzo di tali dati per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni lavorative, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di tale persona fisica.
- Per «trattamento» si intende qualsiasi operazione o insieme di operazioni effettuate su dati personali o su insiemi di dati personali, con o senza l’ausilio di mezzi automatizzati, quali la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’utilizzo, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, l’allineamento o l’interconnessione, la limitazione, la cancellazione o la distruzione.
- Per “violazione dei dati personali” si intende una violazione della sicurezza che comporti la distruzione, la perdita, l’alterazione, la divulgazione non autorizzata o l’accesso non autorizzato, in via accidentale o illecita, ai dati personali trasmessi, conservati o altrimenti trattati dai sistemi di un soggetto.
- Per “Dati personali appartenenti a categorie particolari” si intendono i dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale, nonché i dati genetici, i dati biometrici trattati al fine di identificare in modo univoco una persona fisica, i dati relativi alla salute o quelli relativi alla vita sessuale o all’orientamento sessuale di una persona fisica.
- I termini “Superior Essex Group”, “noi”, “nostro”, “ci” si riferiscono a Superior Essex Inc., una società del Delaware, registrata presso Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, e a Essex Solutions Inc., una società del Delaware, registrata presso Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Solutions Global Inc., una società del Delaware, registrata presso la Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Essex Brownell Inc., una società del Delaware, registrata presso la Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, Superior Essex International Inc., una società del Delaware, registrata presso la Corporation Service Company, 251 Little Falls Drive, Wilmington, DE 19808, e le rispettive affiliate.
IV. PRINCIPI FONDAMENTALI IN MATERIA DI PROTEZIONE DEI DATI
Nel trattamento dei dati personali, applicheremo i seguenti principi fondamentali in materia di protezione dei dati:
- Tratteremo i dati personali in modo lecito, corretto e trasparente nei confronti dell’interessato (di seguito, il “Principio di liceità, correttezza e trasparenza”);
- Raccoglieremo i Dati Personali esclusivamente per finalità specificate, esplicite e legittime e non li tratteremo ulteriormente in modo incompatibile con tali finalità (di seguito, il “Principio di limitazione delle finalità”);
- Garantiremo che i dati personali siano adeguati, pertinenti e limitati a quanto necessario in relazione alle finalità per le quali vengono trattati (di seguito, il “princip io di minimizzazione dei dati”);
- Garantiremo che i Dati Personali siano esatti e, ove necessario, aggiornati, e che vengano adottate tutte le misure ragionevoli per assicurare che i Dati Personali inesatti, tenuto conto delle finalità per le quali sono trattati, siano cancellati o rettificati senza indugio (di seguito, il “Principio di esattezza”);
- Non conserveremo i dati personali in una forma che consenta l’identificazione degli interessati per un periodo più lungo di quanto necessario ai fini per i quali tali dati personali vengono trattati (di seguito, il “principio di limitazione della conservazione”);
- Tratteremo i dati personali nel rispetto dei diritti degli interessati (di seguito, i “diritti degli interessati”); e
- Garantiremo l’adozione di misure tecniche, organizzative e di sicurezza adeguate a tutela dei Dati Personali durante il loro trattamento, compresa la protezione contro il trattamento non autorizzato o illecito e contro la perdita, la distruzione o il danneggiamento accidentali (di seguito, il “Principio di integrità, riservatezza e sicurezza”).
A. Il principio di limitazione delle finalità
Nel corso della nostra attività, raccogliamo e trattiamo diversi tipi di dati personali provenienti da diverse categorie di interessati per una varietà di finalità. Identificheremo in anticipo finalità specifiche, esplicite e legittime e le documenteremo nei nostri registri delle attività di trattamento (cfr. Sezione VIII). Informeremo gli interessati di tali finalità al momento della prima raccolta dei dati personali o il prima possibile successivamente (cfr. la sottosezione B seguente), salvo che non si applichi un’eccezione pertinente.
Non tratteremo i dati personali raccolti per una finalità specifica per una finalità diversa e incompatibile, salvo nei casi consentiti dalle leggi applicabili.
Qualora intenda trattare i dati personali per una finalità diversa da quella inizialmente indicata, La preghiamo di rivolgersi al Responsabile della privacy prima di dare inizio all’attività di trattamento.
B. Il principio di legittimità, equità e trasparenza
1. Liceità e correttezza
Il trattamento dei dati personali è lecito solo se consentito dalle leggi applicabili.
- Tratteremo i dati personali esclusivamente sulla base di una delle basi giuridiche consentite elencate nelle leggi applicabili. Le basi giuridiche su cui ci basiamo più comunemente per il trattamento dei dati personali includono, a titolo esemplificativo ma non esaustivo, quanto segue:
- La necessità di eseguire un contratto di cui l’interessato è parte;
- La necessità di ottemperare a un obbligo giuridico derivante dal diritto dell’Unione europea a cui siamo soggetti;
- La necessità ai fini degli interessi legittimi perseguiti da noi in qualità di Titolare del trattamento o da una terza parte; e/o
- Il consenso prestato dagli interessati.
- Il nostro obiettivo è ridurre al minimo la quantità di categorie particolari di dati personali che trattiamo. Tratteremo categorie particolari di dati personali solo se consentito dalle leggi applicabili, ad esempio quando siamo tenuti a farlo per legge o previo consenso esplicito degli interessati.
- Identificheremo preventivamente la base giuridica appropriata e la documenteremo nei nostri registri delle attività di trattamento (cfr. la Sezione VIII di seguito).
2. Trasparenza
In conformità con le leggi applicabili, prima di procedere al trattamento dei dati personali, forniremo agli interessati una cosiddetta informativa sulla protezione dei dati in cui descriveremo, come minimo e in modo facilmente comprensibile per i destinatari, quanto segue:
- L’identità e i dati di contatto delle entità del Gruppo Superior Essex che costituiscono i titolari del trattamento;
- Le categorie di dati personali che trattiamo;
- Le finalità per le quali trattiamo i dati personali e le basi giuridiche su cui si fonda tale trattamento;
- A chi comunichiamo i dati personali;
- Se i Dati personali vengono trasferiti al di fuori del SEE (compreso il paese di destinazione e i meccanismi di trasferimento utilizzati);
- Il periodo per il quale conserviamo i dati personali (o, qualora ciò non fosse possibile, i criteri utilizzati per determinare tale periodo);
- I diritti che gli interessati possono esercitare in relazione al trattamento dei propri dati personali;
- Se il conferimento dei dati personali costituisca un obbligo di legge o contrattuale, oppure un requisito necessario per la stipula di un contratto, nonché se gli interessati siano tenuti a fornire i dati personali e quali siano le possibili conseguenze del mancato conferimento di tali dati; e
- L’esistenza di processi decisionali automatizzati, compresa la profilazione e, nei casi previsti dal GDPR, informazioni significative sulla logica utilizzata, nonché sul significato e sulle conseguenze previste di tale trattamento per l’interessato.
C. Il principio di minimizzazione dei dati
Adotteremo misure tecniche e organizzative adeguate per garantire che i Dati Personali da noi trattati siano adeguati, pertinenti e limitati a quanto necessario per le finalità per le quali vengono trattati.
D. Il principio di accuratezza
Adotteremo misure tecniche e organizzative ragionevoli per garantire che tutti i Dati Personali da noi trattati siano accurati e aggiornati. Verificheremo l’accuratezza di tutti i Dati Personali al momento della raccolta e, successivamente, a intervalli regolari. Adotteremo tutte le misure ragionevoli per distruggere o correggere i dati inesatti o non aggiornati.
E. Il principio della limitazione della conservazione
Adotteremo misure tecniche e organizzative ragionevoli per garantire che i Dati personali non vengano conservati più a lungo di quanto necessario per le finalità per cui sono stati raccolti o come altrimenti richiesto o consentito dalle leggi applicabili e in conformità con la Politica di conservazione dei dati del Gruppo Superior Essex. Adottiamo tutte le misure ragionevoli per distruggere in modo sicuro, o cancellare dai nostri sistemi e archivi, tutti i Dati personali che non sono più necessari.
F. I diritti degli interessati
Rispettiamo i diritti riconosciuti agli interessati ai sensi delle leggi applicabili, in particolare:
- Diritto di accesso: l’interessato può richiedere informazioni sui propri dati personali di cui siamo responsabili e richiederne una copia.
- Diritto di rettifica: l’interessato può richiedere la rettifica dei dati personali inesatti e l’integrazione dei dati incompleti.
- Diritto alla cancellazione: l’interessato può richiedere la cancellazione dei propri dati personali qualora tali dati siano inesatti o siano trattati in modo incompatibile con le finalità da noi perseguite.
- Diritto alla portabilità dei dati: qualora trattiamo i dati personali sulla base di un contratto con l’interessato o in forza del suo consenso, l’interessato può richiedere di ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché chiederci di trasferire tali dati a una terza parte, ove ciò sia tecnicamente fattibile.
- Diritto alla limitazione del trattamento: l’interessato può richiedere la limitazione del trattamento dei propri dati personali.
- Diritto di opposizione: l’interessato può opporsi al trattamento dei propri dati personali.
- Diritto di presentare un reclamo: l’interessato può presentare un reclamo presso un’autorità di controllo competente nell’UE, situata nel luogo in cui ha la residenza abituale, nel luogo di lavoro o nel luogo in cui si presume sia stata commessa la violazione.
- Diritto di rifiutare o revocare il consenso: l’interessato può rifiutarsi di prestare il proprio consenso al trattamento dei propri dati personali e può revocare tale consenso in qualsiasi momento senza subire alcuna conseguenza negativa.
- Diritto di non essere sottoposto a decisioni basate esclusivamente sul trattamento automatizzato: l’interessato ha il diritto di non essere sottoposto a una decisione basata esclusivamente sul trattamento automatizzato (ovvero, processo decisionale automatizzato), compresa la profilazione, che produca effetti giuridici che lo riguardano o che incidano in modo analogo e significativo sulla sua persona, fatte salve le eccezioni previste dal GDPR.
Le leggi applicabili impongono un termine limitato entro il quale siamo tenuti a rispondere alle richieste legittime degli interessati. Qualsiasi richiesta da parte di un interessato deve essere immediatamente inoltrata al Responsabile della privacy (cfr. Sezione XII).
G. Il principio di integrità, riservatezza e sicurezza
Al fine di proteggere i Dati personali da noi trattati, adotteremo misure tecniche e organizzative ragionevoli a tutela contro il trattamento non autorizzato o illecito dei Dati personali e contro la perdita, la distruzione o il danneggiamento accidentali degli stessi.
Tali misure comprenderanno, a seconda dei casi:
- La pseudonimizzazione e la crittografia dei dati personali;
- La capacità di garantire in modo continuativo la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento;
- La capacità di ripristinare tempestivamente la disponibilità e l’accesso ai dati personali in caso di incidente fisico o tecnico;
- Un processo volto a verificare, valutare e analizzare periodicamente l’efficacia delle misure tecniche e organizzative volte a garantire la sicurezza del trattamento.
V. PROTEZIONE DEI DATI FIN DALLA PROGETTAZIONE E PER IMPOSTAZIONE PREDEFINITA
Ci impegneremo in misura ragionevole, sia al momento della definizione delle modalità di trattamento sia al momento del trattamento stesso, ad attuare misure tecniche e organizzative adeguate, quali la pseudonimizzazione, volte ad applicare in modo efficace i principi fondamentali in materia di protezione dei dati enunciati nella Sezione III della presente Informativa e a integrare nel trattamento le garanzie necessarie al fine di soddisfare i requisiti delle leggi applicabili.
Adotteremo tutte le misure ragionevoli per attuare adeguate misure tecniche e organizzative affinché, per impostazione predefinita, vengano trattati solo i dati personali necessari per ciascuna specifica finalità del trattamento.
Alcuni dei trattamenti da noi effettuati possono comportare rischi per la privacy e per i diritti e le libertà delle persone fisiche e, laddove richiesto dalle leggi applicabili, effettueremo una valutazione d’impatto sulla protezione dei dati al fine di valutare l’impatto delle operazioni di trattamento previste sulla protezione dei dati personali, la necessità e la proporzionalità delle operazioni di trattamento in relazione alle finalità e ai rischi per i diritti e le libertà delle persone fisiche interessate, nonché le misure previste per far fronte a tali rischi.
VI. PRATICHE IN MATERIA DI COMUNICAZIONE DEI DATI PERSONALI
Adotteremo misure di precauzione ragionevoli per consentire l’accesso ai Dati Personali esclusivamente a coloro che abbiano una finalità legittima per tale accesso e che ne abbiano bisogno per lo svolgimento delle proprie mansioni lavorative e, ove applicabile, nel rispetto di adeguate misure di sicurezza.
A. All’interno del Gruppo
Quando condividiamo i dati personali all’interno del Gruppo Superior Essex, adotteremo misure ragionevoli per garantire il rispetto dei principi fondamentali in materia di protezione dei dati elencati nella Sezione IV della presente Informativa. A tal fine, abbiamo stipulato l’Accordo globale sul trattamento e il trasferimento dei dati all’interno del Gruppo.
B. Terzi
Quando condividiamo i Dati personali con soggetti terzi, adotteremo misure ragionevoli per effettuare, ove opportuno, le dovute verifiche e per predisporre adeguate garanzie contrattuali o di altro tipo, che, tra l’altro, contengano disposizioni volte a garantire la protezione dell’integrità, della disponibilità e della riservatezza dei Dati personali.
VII. PRATICHE IN MATERIA DI TRASFERIMENTO INTERNAZIONALE DEI DATI
Quando trasferiamo dati personali in un altro Paese o territorio, adotteremo misure ragionevoli per garantire che la protezione riconosciuta ai dati personali nel Paese di origine si applichi ai dati personali così trasferiti e che il trasferimento avvenga in conformità con le leggi applicabili.
A. All’interno del Gruppo
Trasferiamo i dati personali alle entità del Gruppo Superior Essex con sede al di fuori del SEE, in conformità con l’Accordo globale sul trattamento e il trasferimento dei dati all’interno del Gruppo che abbiamo stipulato sulla base delle clausole contrattuali tipo della Commissione europea. Occasionalmente, i trasferimenti possono avvenire ricorrendo a meccanismi alternativi di trasferimento dei dati, quali le clausole contrattuali tipo dell’UE, oppure sulla base di deroghe previste dalla legge.
B. Terzi
I trasferimenti a soggetti terzi con sede al di fuori del SEE potranno avvenire solo qualora il paese terzo garantisca un livello adeguato di protezione o si ricorra a un meccanismo di trasferimento dei dati accettabile, quale lo Scudo per la privacy UE-USA per i trasferimenti a organizzazioni statunitensi autocertificate, le clausole contrattuali tipo della Commissione europea, le norme vincolanti d’impresa, i codici di condotta e le certificazioni approvati oppure, in circostanze eccezionali, sulla base di deroghe legislative consentite.
VIII. REGISTRI DEL TRATTAMENTO
Terremo registri aggiornati di tutte le attività di trattamento in conformità con le leggi applicabili. Tali registri dovranno contenere almeno:
- Il nome e i dati di contatto del Titolare del trattamento;
- Le finalità e la base giuridica del trattamento;
- Una descrizione delle categorie di interessati e delle categorie di dati personali;
- Le categorie di destinatari ai quali i dati personali sono stati o saranno comunicati, compresi i destinatari situati in paesi terzi o presso organizzazioni internazionali;
- Il meccanismo di trasferimento utilizzato per il trasferimento internazionale dei dati personali e il Paese o l’organizzazione internazionale a cui sono stati trasferiti;
- I termini previsti per la cancellazione delle diverse categorie di dati personali; e
- Una descrizione generale delle misure di sicurezza tecniche e organizzative adottate per proteggere i dati personali.
IX. FORMAZIONE
Provvederemo a formare i nostri dipendenti in merito alle nostre politiche e procedure in materia di protezione dei dati.
X. REVISIONE CONTABILE
Svilupperemo e manterremo procedure di autovalutazione e verificheremo la conformità alla presente politica e a quelle correlate, al fine di mitigare e porre rimedio a eventuali casi di non conformità.
XI. DOMANDE E RECLAMI
Eventuali domande relative alla presente Informativa possono essere rivolte al Responsabile della privacy.
Chiunque, compreso l’interessato, ritenga che la presente Informativa sia stata violata, può presentare un reclamo al Responsabile della privacy.
Qualora aveste domande, dubbi o commenti in merito alla presente Informativa sulla privacy, vi preghiamo di inviare un’e-mail all’indirizzo legal@spsx.com o di contattarci al numero 770.657.6485. È possibile inviare commenti per iscritto all’indirizzo: Superior Essex Legal Department, 5770 Powers Ferry Road, Suite 400, Atlanta, GA 30327.
XII. RETE PER LA PROTEZIONE DEI DATI
Assegniamo le responsabilità relative al rispetto delle leggi applicabili a livello di alta dirigenza, in tutte le unità aziendali, i gruppi funzionali e le aree geografiche. Qualsiasi richiesta, domanda o reclamo relativo alla presente Politica, alle politiche correlate in materia di protezione dei dati o alle leggi applicabili può essere indirizzato, se del caso, al Vicepresidente delle Risorse Umane Globali. Il Vicepresidente delle Risorse Umane Globali potrà consultarsi con il Responsabile della privacy designato per l’entità del Gruppo Superior Essex a cui si riferisce la richiesta, la domanda o il reclamo.
XIII. POLITICHE, NORME, LINEE GUIDA E RIFERIMENTI CORRELATI
Renderemo disponibili tramite la rete intranet tutte le politiche, gli standard, le linee guida e i documenti di riferimento pertinenti.
XIV. MANCATA CONFORMITÀ
Le violazioni della presente Politica che comportino l’uso o la divulgazione non autorizzati dei Dati personali possono comportare provvedimenti disciplinari che possono arrivare fino al licenziamento. Inoltre, i singoli individui potrebbero incorrere in responsabilità civili, contrattuali o penali.
XV. MODIFICHE ALLA PRESENTE POLITICA
Ci riserviamo il diritto di modificare la presente Informativa, ove necessario, al fine di adeguarsi alle modifiche legislative, alle nostre prassi e procedure o ai requisiti imposti dalle autorità di vigilanza.




