Ultimo aggiornamento: 22 luglio 2026
1. Introduzione
Il Regolamento Generale sulla Protezione dei Dati (GDPR - General Data Protection Regulation) è il regolamento UE 2016/679 che disciplina il trattamento dei dati personali all'interno dell'Unione Europea. Headl Gomme si impegna a rispettare tutti i principi e le disposizioni previste dal GDPR.
2. Principi Fondamentali
Il trattamento dei dati personali presso la nostra organizzazione si basa sui seguenti principi:
- Liceità, correttezza e trasparenza: i dati vengono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione della finalità: i dati vengono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: vengono raccolti solo i dati adeguati, pertinenti e limitati a quanto necessario
- Esattezza: i dati sono esatti e, se necessario, aggiornati
- Limitazione della conservazione: i dati vengono conservati per il tempo strettamente necessario
- Integrità e riservatezza: i dati sono trattati con misure di sicurezza adeguate
3. Diritti degli Interessati
In conformità con il GDPR, ogni persona i cui dati vengono trattati ha diritto a:
3.1 Diritto di Accesso (Art. 15 GDPR)
Hai il diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l'accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di dati, destinatari, periodo di conservazione.
3.2 Diritto di Rettifica (Art. 16 GDPR)
Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano e l'integrazione dei dati personali incompleti.
3.3 Diritto alla Cancellazione (Art. 17 GDPR)
Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano quando ricorre uno dei seguenti motivi:
- I dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti
- Hai revocato il consenso su cui si basa il trattamento
- Ti sei opposto al trattamento e non sussiste alcun motivo legittimo prevalente
- I dati sono stati trattati illecitamente
- I dati devono essere cancellati per adempiere un obbligo legale
3.4 Diritto di Limitazione (Art. 18 GDPR)
Hai il diritto di ottenere la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- Contesti l'esattezza dei dati personali
- Il trattamento è illecito ma ti opponi alla cancellazione
- I dati sono necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria
- Ti sei opposto al trattamento in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare
3.5 Diritto alla Portabilità (Art. 20 GDPR)
Hai il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano, e di trasmettere tali dati a un altro titolare del trattamento.
3.6 Diritto di Opposizione (Art. 21 GDPR)
Hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano, quando il trattamento è basato sull'interesse legittimo del titolare.
3.7 Diritto di Revoca del Consenso
Nei casi in cui il trattamento sia basato sul consenso, hai il diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
4. Come Esercitare i Tuoi Diritti
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi inviare una richiesta scritta ai seguenti recapiti:
Email: [email protected]
Indirizzo: Via Giuseppe Mazzini 47, 20123 Milano (MI), Italia
Ti risponderemo entro un mese dal ricevimento della richiesta. In casi particolarmente complessi, il termine può essere prorogato di ulteriori due mesi, previo avviso.
5. Misure di Sicurezza
Adottiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:
- Pseudonimizzazione e cifratura dei dati personali
- Capacità di assicurare la riservatezza, l'integrità e la disponibilità dei sistemi
- Procedure per testare e valutare regolarmente l'efficacia delle misure di sicurezza
- Formazione del personale sul trattamento corretto dei dati personali
6. Violazione dei Dati (Data Breach)
In caso di violazione dei dati personali che possa presentare un rischio per i diritti e le libertà delle persone fisiche, provvederemo a notificare la violazione all'autorità di controllo competente entro 72 ore dal momento in cui ne siamo venuti a conoscenza.
Qualora la violazione presenti un rischio elevato, comunicheremo la violazione anche agli interessati senza ingiustificato ritardo.
7. Trasferimento dei Dati Fuori dall'UE
I dati personali raccolti attraverso questo sito web non vengono trasferiti al di fuori dell'Unione Europea. Qualora in futuro si rendesse necessario un trasferimento, verranno adottate tutte le garanzie appropriate previste dal GDPR.
8. Processi Decisionali Automatizzati
Attualmente non utilizziamo processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici o che incidano significativamente sulla tua persona.
9. Diritto di Reclamo
Fermo restando ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo all'autorità di controllo competente, in particolare nello Stato membro in cui risiedi abitualmente, lavori oppure nel luogo ove si è verificata la presunta violazione.
Per l'Italia, l'autorità di controllo competente è:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11
00187 Roma
Tel: +39 06.696771
Email: [email protected]
Sito web: www.garanteprivacy.it
10. Aggiornamenti
Questa informativa può essere aggiornata periodicamente per riflettere modifiche nelle nostre pratiche di trattamento dei dati o cambiamenti normativi. Ti invitiamo a consultare regolarmente questa pagina per rimanere informato.
11. Contatti
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali o all'esercizio dei tuoi diritti, non esitare a contattarci:
Email: [email protected]
Indirizzo: Via Giuseppe Mazzini 47, 20123 Milano (MI), Italia