REGOLAMENTO (UE) 2016/679
DEL PARLAMENTO EUROPEO E DEL CONSIGLIO
del 27 aprile 2016 relativo alla

PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI, NONCHÉ ALLA LIBERA CIRCOLAZIONE DI TALI DATI

(Regolamento Generale sulla Protezione dei Dati o GDPR)

INFORMATIVA GENERALE
SUL TRATTAMENTO DEI DATI PERSONALI
v 1.1

1. TITOLARE DEL TRATTAMENTO

GELESIS Srl, con sede legale in Via Giuseppe Verdi, 188, 73021 Calimera LE – CF/P.IVA 06508451215, in persona del proprio rappresentante legale pro-tempore, è il titolare del trattamento dei dati personali (“il Titolare” o “la Società”).
È possibile contattare il Titolare scrivendo presso la sede legale oppure inviando una e-mail all’indirizzo: EUprivacy@gelesis.com.

2. FINALITA’ DEL TRATTAMENTO

Il Titolare tratta i Dati Personalii dell’Interessatoii , per le finalità di seguito indicate:

a) esecuzione delle prestazioni e dei servizi oggetto di un contratto (accordo commerciale e/o professionale) con le terze parti, delle misure pre-contrattuali richieste dalle medesime e/o dei servizi di assistenza e supporto ad essi correlati;

b) adempimenti contabili, fiscali, previdenziali e del lavoro o da altre norme di legge;

c) adozione di misure ed accorgimenti finalizzati ad assicurare la continuità del business aziendale, i requisiti previsti dai sistemi di gestione adottati e la salvaguardia del patrimonio e dell’immagine aziendale;

d) adempimenti nel contesto delle comunicazioni in materia di sicurezza o di un’ispezione da parte dell’Autorità nazionale competente, o la conservazione dei dati di sperimentazione clinica in conformità degli obblighi di archiviazione stabiliti dal regolamento sulla sperimentazione clinica o, a seconda del caso, dalla pertinente normativa nazionale.
Inoltre, per le ulteriori seguenti finalità:

e) partecipazione a progetti di sperimentazione clinica – promossi dal Titolare anche per il tramite di terzi – nonché l’eventuale utilizzo dei dati di sperimentazione clinica al di fuori dello specifico e sottoscritto protocollo di sperimentazione clinica per fini scientifici;

f) gestione e sollecitazione per candidature finalizzate al reclutamento della forza lavoro.

3. CATEGORIE DI DATI PERSONALI TRATTATI

Il Titolare tratta Dati Personali comuni per le finalità indicate al punto 2.

In taluni casi potrebbe rendersi necessario, per il Titolare, anche il trattamento di Categorie Particolari di Datiiii e di Dati Giudizialiiv.

In caso di trattamento di Categorie Speciali di Dati per le finalità indicate alla lett. d), tali Dati sono mascherati da un codice pseudonimizzato (Alias-code) rilasciato dall’Unità di Ricerca che è l’unico Ente in grado di conoscere questo legame con la persona fisica dell’Interessato.

4. NATURA DEL CONFERIMENTO

Il conferimento dei dati per le finalità di cui al punto 2, lettere da a) a d), deve intendersi obbligatorio per l’erogazione dei servizi contrattualmente pattuiti.
Il conferimento dei dati per le finalità di cui al punto 2, lettere da e) a f), è facoltativo e il Titolare esegue il trattamento in base al consenso, ossia mediante l’approvazione esplicita della presente informativa.

5. CONSEGUENZE DI UN EVENTUALE RIFIUTO A CONFERIRE I DATI

Tenuto conto delle finalità del trattamento come sopra illustrate, il loro mancato, parziale o inesatto conferimento potrà avere, come conseguenza, l’impossibilità di svolgere le attività descritte e preclude al Titolare di assolvere gli adempimenti assunti.

6. BASE GIURIDICA DEL TRATTAMENTO

Per le finalità di cui al punto 2, lettere da a) a c), il trattamento è necessario all’esecuzione di un contratto di cui l’Interessato è parte o di misure precontrattuali adottate su richiesta dello stesso. Tali trattamenti avranno, come base giuridica, altresì la necessità di adempiere obblighi legali, accertare, esercitare o difendere diritti in sede giudiziaria, l’esercizio di funzioni giurisdizionali ovvero il perseguimento di un legittimo interesse del Titolare. In quest’ultimo caso il trattamento sarà effettuato qualora non debba prevalere un interesse, diritto o libertà fondamentale dell’Interessato.

Per il trattamento di cui al punto 2, lettera d) la base giuridica si rinviene nell’articolo 6, paragrafo 1, lettera c), in combinato disposto con l’articolo 9, paragrafo 1, lettera i), del regolamento generale sulla protezione dei dati.

Per i trattamenti di cui al punto 2, lettere da e) a f) e, in ogni caso, per i trattamenti di Categorie Particolari di Dati, la base giuridica del trattamento indicato è normalmente rappresentata dal consenso espresso, salvo i casi in cui – limitatamente ai trattamenti di cui alla lettera e) per cui possa risultare un legittimo interesse del Titolare del trattamento a norma dell’articolo 6, paragrafo 1, lettera f), in combinato disposto con l’articolo 9, paragrafo 2, lettera j), del regolamento generale sulla protezione dei dati.

L’eventuale trattamento di Dati Giudiziali, per le finalità di cui al punto 2, ha quale base giuridica l’adempimento di obblighi ovvero l’esercizio di facoltà espressamente previsti da norme di legge o di regolamento.

7. DURATA DEL TRATTAMENTO

I dati vengono conservati – di norma – per tutta la durata del rapporto contrattuale e, a decorrere dalla data di cessazione dello stesso, per qualsiasi ragione o causa, i dati saranno conservati per la durata dei termini prescrizionali applicabili ex lege oltre un ulteriore anno.

I dati relativi ai trattamenti di cui alla lettera d) sono conservati in conformità alle disposizioni previste dal Regolamento sulla sperimentazione clinica in relazione all’obbligo di archiviazione del fascicolo permanente della sperimentazione clinica per un periodo di 25 anni a norma dell’articolo 58 del regolamento citato.

Con riguardo alle finalità di cui al punto 2, lettera f), fatta salva la revocabilità del consenso in ogni momento, i dati vengono conservati, rispettivamente, per la durata di erogazione del servizio di assistenza e per un termine non superiore a n. 6 mesi dall’ultimo contatto con l’Interessato.

8. REVOCA DEL CONSENSO

Per le finalità di cui sopra e nei casi in cui la base giuridica sia rappresentata dal consenso, sarà possibile in ogni momento esercitare il diritto di revoca del consenso, nelle ipotesi nelle quali lo stesso è stato prestato ai sensi del GDRP, utilizzando i dati di contatto indicati nella presente informativa. Ciò determinerà l’impossibilità per il Titolare di continuare ad utilizzare i Dati Personali per le finalità indicate, senza tuttavia pregiudicare la liceità del trattamento basata sul consenso prima della revoca.

9. MODALITÀ DEL TRATTAMENTO

Il trattamento dei Dati Personali avverrà mediante strumenti cartacei, informatici e telematici, ovvero per mezzo delle operazioni indicate all’art. 4, n. 2), GDPR, con modalità idonee a garantirne la sicurezza e la riservatezza, in conformità alle disposizioni previste dall’articolo 32 GDPR.

In particolare, i dati oggetto dei trattamenti di cui punto 2, lettere d) ed e) saranno trattati esclusivamente mediante l’attribuzione di un codice pseudonimo emesso da parte di altro Titolare del trattamento (Centri medico-sanitari presso i quali si realizza la sperimentazione clinica), tale da non consentire in capo al Titolare la riconducibilità alla persona fisica dell’interessato.

10. SOGGETTI AI QUALI I DATI PERSONALI POSSONO ESSERE COMUNICATI O CHE POSSONO VENIRNE A CONOSCENZA

Per il perseguimento delle finalità descritte al precedente punto 2, il Titolare può avere la necessità di comunicare i Suoi Dati Personali a soggetti terzi, appartenenti alle seguenti categorie:

a. autorità e organi di vigilanza e controllo e in generale soggetti, pubblici o privati;

b. soggetti che per il Titolare curano adempimenti di carattere amministrativo, commerciale, giuridico, fiscale e previdenziale;

c. soggetti che forniscono servizi per la gestione, il funzionamento e la manutenzione dei sistemi informativi del Titolare;

d. organizzazioni internazionali o soggetti che svolgono la propria attività in Paesi Terzi strumentali o collegati alle finalità istituzionali del Titolare;

I soggetti appartenenti alle categorie sopra riportate operano, in alcune ipotesi, in totale autonomia come distinti Titolari del trattamento, in altre ipotesi, in qualità di Responsabili del Trattamento appositamente nominati da Gelesis Srl.

Inoltre, per il perseguimento delle richiamate finalità di cui al punto 2, i Dati Personali sono trattati e conosciuti dai dipendenti e dai collaboratori di Gelesis Srl, appositamente designati quali persone autorizzate al Trattamento, in ragione dei differenti compiti assegnati a ciascuno di essi e delle istruzioni impartite.

L’elenco dei Responsabili del Trattamento nominati è reso disponibile dal Titolare per la consultazione, previa richiesta ai propri recapiti.

I Dati Personali trattati dal Titolare potranno essere trasferiti a soggetti legittimati in virtù di rapporti contrattuali vigenti, nel rispetto delle normative in materia.

11. TRASFERIMENTO DEI DATI ALL’ESTERO

La gestione e la conservazione dei dati personali avverranno su server della società e di società Terze incaricate e debitamente nominate quali Responsabili del Trattamento o riconosciuti – sulla base di formali accordi contrattuali – quali Titolari del trattamento. Tali server sono ubicati all’interno dell’Unione Europea e anche al di fuori dell’Unione Europea, in Paesi che non offrono un livello di protezione adeguato per tali dati personali, inclusi gli Stati Uniti (USA).
In particolare, il trasferimento dei dati personali negli USA avviene sulla base delle seguenti disposizioni dell’art. 49 GDPR:

– lett. a) l’Interessato ha espressamente acconsentito alla proposta di trasferimento, dopo essere stato informato dei possibili rischi di tali trasferimenti per l’interessato a causa dell’assenza di una decisione di adeguatezza e di garanzie adeguate;

– lett. b) il trasferimento è necessario per l’esecuzione di un contratto tra l’interessato e il responsabile del trattamento o per l’attuazione di misure precontrattuali adottate su richiesta dell’interessato

Il trasferimento dei Dati verso Paesi che non offrono un livello di protezione adeguato implica che il sistema politico e legislativo di quel Paese non è pienamente compatibile con i diritti fondamentali riconosciuti dalla UE e le Autorità locali e governative di quel Paese possono accedere ai Dati, soprattutto per motivi di sicurezza nazionale.

Qualora il trasferimento dei dati all’estero riguardi i trattamenti di cui al punto 2 diversi dalla lettera d), ove non sia possibile fare affidamento ad una valutazione di adeguatezza ai sensi dell’art. 45 GDPR, il Titolare richiederà il preventivo consenso per il trasferimento dei Dati in base a quanto sopra previsto dall’art. 49 GDPR.

12. DIRITTI DELL’INTERESSATO

Oltre quanto già indicato al punto 8 ed in relazione ai trattamenti descritti nel precedente punto 2, utilizzando i dati di contatto del Titolare indicati nella presente informativa, in qualità di Interessato, potrà esercitare nei confronti del Titolare i diritti espressamente riconosciuti dagli articoli 15 e seguenti del GDPR tra cui:

i. ottenere la conferma dell’esistenza o meno di Dati Personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;

ii. ottenere l’indicazione: a) dell’origine dei Dati Personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del Titolare, dei responsabili designati ai sensi dell’art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i Dati Personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati;

iii. richiedere ed ottenere – nelle ipotesi in cui la base giuridica sia un contratto o il consenso – che i dati siano trasmessi in un formato strutturato e leggibile da dispositivo automatico, anche al fine di comunicare tali dati a un nuovo titolare del trattamento (c.d. diritto alla portabilità);

iv. ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi è interesse, l’integrazione dei dati; b) la cancellazione (c.d. diritto all’oblio), la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;

v. procedere: a) all’opposizione, in tutto o in parte, per motivi legittimi al trattamento dei Dati Personali forniti, ancorché pertinenti allo scopo della raccolta; b) alla richiesta di essere informato in merito all’esistenza di un processo decisionale volto all’invio di materiale pubblicitario o al compimento di ricerche di mercato o di comunicazione commerciale. Pervenuta all’indirizzo indicato in epigrafe l’opposizione al trattamento, i Dati Personali non saranno più oggetto di trattamento, se non nella misura comunque consentita dalle leggi e dai regolamenti applicabili;

vi. limitare il trattamento dei dati, ossia consentirne il trattamento nei limiti della conservazione, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro, nei casi previsti dal GDPR (a. l’interessato contesta l’esattezza dei Dati Personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali Dati Personali; b. il trattamento è illecito e l’Interessato si oppone alla cancellazione dei Dati Personali e chiede invece che ne sia limitato l’utilizzo; c. i Dati Personali sono necessari all’Interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d. l’Interessato si è opposto al trattamento, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’Interessato).

vii. Da ultimo, l’Interessato ha il diritto di reclamo all’Autorità Garante, che potrà essere esercitato:

• a mezzo raccomandata A/R indirizzata a Garante per la Protezione dei Dati Personali, Piazza Venezia n. 11 – 00187 Roma;

• a mezzo e-mail all’indirizzo: garante@gpdp.it, oppure protocollo@pec.gpdp.it; fax al numero: 06/69677.3785.

iPer Dati Personali si intende qualsiasi informazione riguardante una persona fisica (identificata o identificabile), c.d. Interessato, quali, ad es., come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

iiPer Interessato si intende il soggetto, persona fisica (identificata o identificabile), cui sono riferibili i Dati Personali trattati.

iiiPer Categorie Particolari di Dati si intendono i dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché i dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.

ivPer Dati Giudiziari si intendono i dati personali relativi alle condanne penali e ai reati o a connesse misure di sicurezza.