Depuis le 25 mai 2018 le Règlement Européen 679/2016 (RGPD) est entré pleinement en application, définissant les règles générales pour la protection des données personnelles. Il s'agit d'une étape importante, qui fixe les mêmes règles pour le traitement des données personnelles pour tous les Pays de l'Union Européenne. Chaque société du Groupe SMI a développé une série de procédures d'adaptation aux nouvelles règles, tout en révisant les structures ou les modalités opérationnelles pour mettre en pratique les règles de protection des données personnelles. Voici quelques initiatives pour l'application du Règlement à partir du 25 mai 2018 et notre procédure de traitement des données personnelles.
Licéité du traitement
Le Groupe SMI a établi la base juridique pour le traitement des données personnelles (consentement, exécution des obligations contractuelles, intérêts vitaux des personnes concernées ou de tiers, obligations auxquelles est soumis le titulaire, intérêt public ou exercice de l'autorité publique, intérêt légitime supérieur du titulaire ou de tiers auxquels les données sont communiqueés).
Dossier d'information
Les sociétés du Groupe SMI ont enrichi, amélioré et adapté aux nouvelles règles le dossier d'information à fournir aux personnes concernées (articles 13 et 14 RGPD).
Droits des personnes concernées (accès, oubli ou effacement, limitation du traitement, opposition, portabilité)
Le Groupe SMI a adopté des mesures techniques et organisationnelles pour favoriser l'exercice des droits et la réponse aux demandes envoyées par les personnes concernées.
Responsable du traitement
Sur la base du nouveau principe de "responsabilité", les sociétés du Groupe SMI ont redéfini leur organisation pour garantir le respect pro-actif du règlement. On a redéfini le rôle du responsable du traitement et des fournisseurs de services, dont l'activité implique le traitement des données personnelles.
Risque du traitement et mesures de “responsabilité” adoptées par les responsables du traitement (évaluation d'impact, registre des activités de traitement, mesures de sécurité, violation des données personnelles)
Grâce à un “Document de conformité” incluant le registre des activités de traitement, le Groupe SMI planifie, met en oeuvre et démontre toutes les mesures de sécurité, techniques et organisationnelles, adaptées aux caractéristiques du traitement et prévoit les mesures nécessaires pour notifier la violation des données.
Transfert international des données
Le Groupe SMI s'engage à respecter les principes généraux et les garanties pour le transfert des données vers des Pays Tiers.
Le responsable du traitement est:
SMIPACK S.p.A.
Bureaux administratifs: Via Carlo Ceresa, 10 - 24015 San Giovanni Bianco (BG) - ITALIA
C.F. e P. IVA: IT02529010163 - R.E.A. 302062
Pour toute information, écrivez à: privacy@smigroup.net
Le Règlement Européen 679/2016 autorise à l'exercice des droits expressément prévus pour les personnes concernées.
Veuillez trouver ci-joint le texte intégral des articles 15; 16; 17; 18; 20; 21; 77 du Règlement, qui définissent les droits et les modalités d'exercice.
Afin d'exercer vos droits, veuillez envoyer le formulaire dûment rempli à l'adresse du Responsable du traitement.
Lawfulness of processing
All activities relating to personal data processing shall be lawful (consent, contract obligations, vital interests of the data subject or of third parties, compliance with legal obligations to which the controller is subject, public interest or exercise of official authority, legitimate interest pursued by the controller or by third parties).
Information statement
The information statement has been improved and updated to the new regulations (art. 13 and 14 GDPR).
Rights of the data subjects (right of access, right to erasure-right to be forgotten, right to restriction of processing, right to object, right to data portability)
Technical and organization measures have been adopted to ensure the data subject's exercise of his rights and to meet the data subject requirements.
Controllers, processors
Based on the new principle of “accountability”, SMI Group organization was re-defined, in order to proactively ensure integral compliance with the Regulation.
Redefinition of the role of data processors and service suppliers whose activity implies personal data processing.
Risk of data processing; accountability measures taken by controllers and processors (Impact assessment, record of processing activities, security of processing, data breach)
The “Conformity document”, including records of data processing activity, plans, adopts and demonstrates all technical and organizational measures taken to adequately perform the data processing activities and specifies the necessary procedures to be adopted to notify data breach.
Transfer of personal data to international organizations
Smipack adheres to the general principles and guarantees concerning the transfer of personal data to third Countries.
The Controller is:
SMIPACK S.p.A.
Head office: Via Carlo Ceresa, 10 - 24015 San Giovanni Bianco (BG) ITALY
VAT nr: IT02529010163 - R.E.A. 234981
For further information, write to: privacy@smigroup.net
According to the European Regulation 679/2016, the data subject is entitled to exercise the rights set forth in the Regulation.
The integral version of art. 15; 16; 17; 18; 20; 21; 77 of the European Regulation is attached to this document.
In order to exercise your rights, please send the application form duly filled in to the Controller's address.
SMIPACK S.p.A.
Groupe IVA SMI INDUSTRIES
Quartier général: Via Carlo Ceresa, 10
24015 San Giovanni Bianco (BG) ITALIE
Siège social: Via Monte Grappa, 7 - 24121 Bergamo (BG) - ITALIE
TVA: 04471940165 - CIF: 02529010163 - R.E.A.: 234981
Capital social: Euro 5.000.000 i.v.