Conformità al GDPR
Creazappia si impegna a garantire la piena conformità al Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (GDPR).
Il nostro approccio alla protezione dei dati si basa sui principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza.
I tuoi diritti ai sensi del GDPR
Diritto di accesso (Art. 15 GDPR)
Hai il diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l'accesso ai dati personali e alle informazioni relative al trattamento.
Diritto di rettifica (Art. 16 GDPR)
Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, hai il diritto di ottenere l'integrazione dei dati personali incompleti.
Diritto alla cancellazione (Art. 17 GDPR)
Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano senza ingiustificato ritardo quando ricorre uno dei motivi previsti dalla normativa, tra cui il venir meno della necessità del trattamento o la revoca del consenso.
Diritto di limitazione del trattamento (Art. 18 GDPR)
Hai il diritto di ottenere la limitazione del trattamento quando ricorre una delle condizioni previste, ad esempio in caso di contestazione dell'esattezza dei dati o di opposizione al trattamento.
Diritto alla portabilità dei dati (Art. 20 GDPR)
Hai il diritto di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e hai il diritto di trasmettere tali dati a un altro titolare senza impedimenti.
Diritto di opposizione (Art. 21 GDPR)
Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sul legittimo interesse del titolare.
Diritto di revoca del consenso (Art. 7 GDPR)
Laddove il trattamento sia basato sul consenso, hai il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Come esercitare i tuoi diritti
Per esercitare uno qualsiasi dei diritti sopra elencati, puoi inviarci una richiesta scritta all'indirizzo email [email protected] indicando chiaramente:
- Il diritto che intendi esercitare
- I tuoi dati identificativi
- Eventuali informazioni aggiuntive necessarie per evadere la richiesta
Ti risponderemo entro 30 giorni dalla ricezione della richiesta, fornendo le informazioni richieste o comunicando le motivazioni di un eventuale rifiuto.
Sicurezza dei dati
Implementiamo misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, tra cui:
- Cifratura dei dati sensibili durante la trasmissione
- Controlli di accesso basati su ruoli e privilegi minimi
- Procedure di backup regolari e verificate
- Monitoraggio continuo per rilevare eventuali violazioni
- Formazione periodica del personale sulla protezione dei dati
Violazioni dei dati
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà delle persone fisiche, ne daremo comunicazione all'Autorità di controllo entro 72 ore dalla scoperta. Qualora la violazione presenti un rischio elevato, provvederemo anche a comunicarla direttamente agli interessati.
Responsabile della Protezione dei Dati (DPO)
Per qualsiasi questione relativa al trattamento dei dati personali e all'esercizio dei diritti previsti dal GDPR, puoi contattare il nostro team dedicato alla protezione dei dati all'indirizzo: [email protected]
Diritto di reclamo
Hai il diritto di proporre reclamo all'Autorità di controllo competente (Garante per la Protezione dei Dati Personali) se ritieni che il trattamento dei tuoi dati personali violi il GDPR.
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Tel: +39 06 696771
Website: www.garanteprivacy.it
Trasferimenti internazionali di dati
I tuoi dati personali vengono trattati all'interno dell'Unione Europea. Qualora fosse necessario trasferire dati al di fuori dell'UE, garantiamo che tale trasferimento avvenga nel rispetto delle garanzie appropriate previste dal GDPR, come le clausole contrattuali standard approvate dalla Commissione Europea.
Aggiornamenti
La presente informativa GDPR può essere aggiornata periodicamente per riflettere modifiche nelle nostre pratiche di trattamento dei dati o per conformarsi a nuove disposizioni normative.
Ultimo aggiornamento: 29 luglio 2026