Informativa sullo Scudo per la privacy e Informativa sulla privacy del sito web
La presente Informativa sullo Scudo per la privacy (“Informativa”) descrive le modalità con cui Stratus , Inc. e le sue controllate e affiliate negli Stati Uniti (“USA”) (“Società”, “noi” o “ci”) raccolgono, utilizzano e divulgano determinati dati personali che riceviamo negli Stati Uniti dall’Unione Europea e dalla Svizzera (“Dati personali”), nonché le informative generali sulla privacy del sito web. Ci impegniamo a proteggere la tua privacy. Pubblichiamo la nostra Informativa sulla privacy affinché possiate comprendere le nostre pratiche in materia di privacy e il modo in cui contribuiscono a proteggere la vostra privacy. Siamo un’azienda transnazionale con sede negli Stati Uniti. La nostra struttura gestionale e i nostri processi aziendali sono transnazionali. Alcuni dei nostri sistemi tecnologici e database sono condivisi tra i nostri uffici negli Stati Uniti, in Europa, in Svizzera e in altri paesi. Ciò significa che i dati dei nostri clienti e dipendenti vengono trasferiti oltre confine. Stratus , Inc. riconosce che l’UE e la Svizzera hanno stabilito rigorose misure di protezione per quanto riguarda il trattamento dei Dati personali dell’UE o della Svizzera, inclusi i requisiti per fornire una protezione adeguata ai Dati personali dell’UE o della Svizzera trasferiti al di fuori dell’UE o della Svizzera. Al fine di fornire una protezione adeguata per determinati dati personali dell'UE o della Svizzera relativi a clienti, fornitori, partner commerciali, candidati e dipendenti ricevuti negli Stati Uniti, Stratus , Inc. ha scelto di autocertificarsi nell'ambito del quadro dello Scudo per la privacy UE-USA e dello Scudo per la privacy Svizzera-USA, come amministrato dal Dipartimento del Commercio degli Stati Uniti ("Privacy Shield"). Stratus , Inc. aderisce ai principi dello Scudo per la privacy relativi a:
- Avviso, Scelta,
- Responsabilità in caso di trasferimento successivo,
- Sicurezza,
- Integrità dei dati e limitazione delle finalità,
- Accesso e ricorso,
- Applicazione, e
- Responsabilità.
Ai fini dell'applicazione del Privacy Shield, Stratus , Inc. è soggetta all'autorità investigativa e esecutiva della Commissione Federale per il Commercio degli Stati Uniti. Per ulteriori informazioni sullo Scudo per la privacy, consultare lo Scudo per la privacy del Dipartimento del Commercio degli Stati Uniti e, per esaminare la dichiarazione di Stratus , Inc. nell'elenco dello Scudo per la privacy, consultare l'autocertificazione dello Scudo per la privacy del Dipartimento del Commercio degli Stati Uniti all'indirizzo: https://www.privacyshield.gov. Informativa e raccolta e utilizzo dei dati personali Raccogliamo informazioni personali attraverso una varietà di mezzi, sia online che offline, ad esempio quando si visitano i nostri siti web, si effettuano richieste di informazioni su prodotti e servizi, si partecipa a eventi, conferenze, corsi di formazione, seminari, sondaggi e campagne promozionali, nonché in relazione a vendite, servizi e altre transazioni. La presente Informativa non si applica alle informazioni raccolte tramite risorse offline, comunicazioni e altre interazioni offline tra noi. Le informazioni che potremmo raccogliere online sono principalmente informazioni relative all'attività commerciale e possono includere informazioni di contatto aziendali, i prodotti e i servizi acquistati, le aree di interesse della vostra azienda, quali il settore, le esigenze di prodotto ed eventualmente informazioni finanziarie e creditizie dell'azienda. Negli Stati Uniti potremmo ricevere le seguenti categorie di Dati Personali:
- dati di contatto, nell'ambito della gestione dei rapporti con i clienti e della fornitura di prodotti e servizi agli stessi.
- Dati personali dei rappresentanti dei propri fornitori, quali recapiti, bilanci e dati relativi alla reputazione.
Trattiamo i dati personali per le seguenti finalità:
- inviare materiale promozionale o altre comunicazioni;
- comunicare con i clienti in merito a eventi speciali, programmi, offerte, sondaggi e ricerche di mercato, nonché gestire la loro partecipazione a tali iniziative;
- rispondere alle richieste dei clienti;
- effettuare analisi dei dati (comprese l'anonimizzazione e l'aggregazione dei dati personali);
- gestire, valutare e migliorare l'attività aziendale (compreso lo sviluppo di nuovi prodotti e servizi; il potenziamento e il miglioramento dei prodotti e dei servizi dell'azienda; la gestione delle comunicazioni aziendali; l'analisi dei prodotti, dei servizi e delle comunicazioni dell'azienda; nonché lo svolgimento di funzioni contabili, di revisione e di altre funzioni interne);
- gestione dei servizi alla clientela, compresa la gestione delle trattative, dei contratti, delle transazioni e dei conti dei clienti, la definizione del budget, la contabilità, la tenuta dei registri relativi ai dati finanziari dei clienti e l'analisi di tali dati;
- proteggersi da, individuare e prevenire incidenti di sicurezza informatica e di altro tipo, spionaggio, frodi e altre attività illecite, reclami e altre responsabilità; e
- rispettare e far rispettare i requisiti di legge applicabili, gli standard di settore pertinenti e le politiche aziendali.
Stratus , Inc. tratterà i Dati personali esclusivamente in modo compatibile con le finalità per cui Stratus , Inc. li ha raccolti o con le finalità successivamente autorizzate dall'interessato. Prima di utilizzare i vostri Dati personali per una finalità sostanzialmente diversa da quella per cui sono stati raccolti o da quella successivamente autorizzata, vi daremo la possibilità di opporvi. Stratus , Inc. adotta procedure ragionevoli per garantire che i Dati Personali siano affidabili per l’uso previsto, accurati, completi e aggiornati. Risorse Umane interne. Per i nostri dipendenti e potenziali dipendenti che risiedono nell’UE o in Svizzera, potremmo inoltre utilizzare le informazioni per le nostre scopi interni delle Risorse Umane. I tipi di Dati Personali che raccogliamo in relazione a queste attività relative ai dipendenti includono:
- dati di contatto (come nome, indirizzo postale, numero di telefono e indirizzo e-mail);
- credenziali di accesso ai siti web dell'azienda;
- fotografia, firma elettronica e dichiarazioni di accettazione delle politiche aziendali;
- altri dati personali quali il numero di previdenza sociale, il codice fiscale federale e i precedenti penali e civili o l'equivalente nel Paese in cui ti trovi;
- dati bancari e finanziari; e
- altri dati personali presenti nei contenuti forniti da soggetti non affiliati.
Raccogliamo i dati dei dipendenti, sia potenziali che attuali, esclusivamente per finalità aziendali legittime, tra cui:
- la gestione e il funzionamento della nostra azienda, le sue funzioni e attività,
- Comunicazioni interne, compresi i sondaggi tra i dipendenti,
- gestire una directory globale,
- nell'adempimento degli obblighi derivanti dai contratti di lavoro e dalla normativa in materia di lavoro, fiscalità e prestazioni sociali, nonché in relazione ad altri rapporti o accordi di lavoro,
- programmi di sviluppo e formazione,
- selezione e assunzione dei candidati,
- valutare le qualifiche e le prestazioni,
- effettuare controlli sui precedenti personali e verificare le referenze,
- gestione delle prestazioni dei dipendenti,
- determinare la retribuzione o il compenso dei dipendenti,
- gestire il processo di cessazione del rapporto di lavoro dei dipendenti, e
- altri scopi generali relativi alle risorse umane.
Le nostre pratiche in materia di privacy relative al trattamento dei dati personali di soggetti non affiliati sono conformi ai principi dello Scudo per la privacy in materia di informativa, scelta, responsabilità per il trasferimento successivo, sicurezza, integrità dei dati e limitazione delle finalità, accesso, ricorso, applicazione e responsabilità. Nel caso in cui vengano raccolti dati sensibili, otterremo il vostro consenso esplicito (opt-in) laddove richiesto dallo Scudo per la privacy, incluso nel caso in cui divulghiamo i vostri dati personali sensibili a terzi, o prima di utilizzare i vostri dati personali sensibili per uno scopo diverso da quello per cui sono stati raccolti o da quello successivamente autorizzato da voi. Utilizzo di protocolli di comunicazione elettronica e cookie Come per la maggior parte degli altri siti web, quando l'utente utilizza i nostri siti web, potremmo raccogliere informazioni sul suo utilizzo dei nostri siti web attraverso l'uso di protocolli di comunicazione elettronica e cookie. Utilizziamo questi strumenti per motivi di sicurezza, continuità della sessione, personalizzazione, tracciamento e analisi dell'utilizzo, amministrazione del sito e raccolta di informazioni demografiche generali per uso aggregato. Un cookie è un file di dati memorizzato sul disco rigido dell'utente contenente informazioni sull'utente stesso. Tramite le impostazioni del browser, l'utente può scegliere di accettare o rifiutare alcuni o tutti i cookie. Se l'utente rifiuta un Stratus , potrà comunque utilizzare la maggior parte dei nostri siti web, ma potrebbe non essere in grado di accedere ad alcune aree o di utilizzare alcune funzionalità dei siti. Trasferimento dei dati a terzi
Agenti o fornitori di servizi terzi. Potremmo trasferire i Dati personali ai nostri agenti o fornitori di servizi terzi che svolgono funzioni per nostro conto al fine di assisterci nell’assistenza ai nostri clienti o nelle attività relative ai nostri dipendenti. Laddove richiesto dallo Scudo per la privacy, stipuliamo accordi scritti con tali agenti e fornitori di servizi terzi, imponendo loro di garantire lo stesso livello di protezione richiesto dallo Scudo per la privacy e limitando il loro utilizzo dei dati ai servizi specifici forniti per nostro conto. Adottiamo misure ragionevoli e appropriate per garantire che gli agenti e i fornitori di servizi terzi trattino i Dati personali in conformità con i nostri obblighi previsti dallo Scudo per la privacy e per impedire e porre rimedio a qualsiasi trattamento non autorizzato. In determinate circostanze, potremmo rimanere responsabili per le azioni dei nostri agenti o fornitori di servizi terzi che svolgono servizi per nostro conto in relazione al trattamento dei Dati personali che trasferiamo loro.
Titolari del trattamento terzi. In alcuni casi, potremmo trasferire i Dati personali a titolari del trattamento terzi non affiliati. Questi soggetti terzi non agiscono in qualità di agenti o fornitori di servizi e non svolgono funzioni per nostro conto. Potremmo trasferire i vostri Dati personali a titolari del trattamento terzi ai fini dell'assistenza tecnica e delle risorse umane interne. Forniremo i vostri Dati personali a responsabili del trattamento terzi solo se non avete espresso il vostro rifiuto a tali divulgazioni o, nel caso di Dati personali sensibili, se avete espresso il vostro consenso qualora lo Scudo per la privacy lo richieda. Stipuliamo contratti scritti con qualsiasi responsabile del trattamento di dati di terze parti non affiliate, richiedendo loro di fornire lo stesso livello di protezione dei Dati Personali richiesto dal Privacy Shield. Limitiamo inoltre il loro utilizzo dei Dati Personali dell'utente in modo che sia coerente con qualsiasi consenso fornito dall'utente e con le comunicazioni ricevute.
Divulgazione per motivi di sicurezza nazionale o di applicazione della legge. In determinate circostanze, potremmo essere tenuti a divulgare i tuoi dati personali in risposta a richieste legittime da parte delle autorità pubbliche, anche al fine di soddisfare requisiti di sicurezza nazionale o di applicazione della legge.
SicurezzaStratus , Inc. adotta misure di sicurezza ragionevoli e appropriate per proteggere i Dati personali da perdita, uso improprio, accesso non autorizzato, divulgazione, alterazione o distruzione in conformità con lo Scudo per la privacy. Tali misure possono includere il monitoraggio della rete, la protezione antivirus, i firewall Internet, il rilevamento delle intrusioni e le password. È responsabilità dell'utente proteggere e mantenere riservata la propria password. Quando richiesto dalla legge e per quanto riguarda determinate informazioni personali, come i dati della carta di credito, tutte le trasmissioni tra i nostri clienti e il nostro server sono crittografate utilizzando il protocollo SSL standard del settore. Scelta/Rinuncia Ti forniamo i seguenti metodi per esercitare la tua scelta di non ricevere (rinuncia) comunicazioni e-mail non richieste da parte nostra:
- Per annullare l'iscrizione, utilizzare il link "annulla iscrizione" o un link simile presente nella comunicazione, oppure
- Inoltra la comunicazione indesiderata all'indirizzostratus specificandoche non desideri ricevere ulteriori comunicazioni di questo tipo.
Data Integrity We are the sole owner of information collected on our websites and we do not sell, rent or provide personal information to any third parties except as provided below (Transfers to Third Parties). We will use personal information only in accordance with this Policy and in ways that are compatible with the purposes for which it was collected or as may be subsequently authorized by you. We will take reasonable steps to ensure that personal information is relevant to its intended use, is accurate and complete. We will retain personal information only for so long as it is reasonably required for the purposes for which it was collected, but in no event longer than permitted by applicable laws. Access Rights You may have the right to access the Personal Data that we hold about you and to request that we correct, amend, or delete it if it is inaccurate or processed in violation of the Privacy Shield. These access rights may not apply in some cases, including where providing access is unreasonably burdensome or expensive under the circumstances or where it would violate the rights of someone other than the individual requesting access. If you would like to request access to, correction, amendment, or deletion of your Personal Data, you can submit a written request to the contact information provided below in the Questions and Complaints section. We may request specific information from you to confirm your identity. In some circumstances we may charge a reasonable fee for access to your information. Notice: Links to Non-Stratus Websites For your convenience and information, our website may provide links to third-party websites not administered by Stratus or its agents. If you access those links, you will leave the Stratus website. Stratus does not control those sites or their privacy practices, which may differ from Stratus’ practices. We do not endorse or make any representations about third-party websites. The personal information you choose to provide to or that is collected by these third parties is not covered by the Stratus Privacy Policy. We encourage you to review the privacy policy of any company before submitting your personal information. Online Forums and Social Networks Through our websites you have the ability to participate in interactive discussions, post comments, or other content to a bulletin board or exchange, or engage in other networking activities. We do not control the content that users post to these forums or social networks. Therefore, you should review any additional terms and conditions that may govern your use of these forums or networks, including terms related to use, the sharing of any of your personal information you may choose to provide and receiving communications from them. Compliance Audits We conduct compliance audits of our relevant privacy practices to verify adherence to this Policy. Any of our employees that we determine is in violation of this policy will be subject to disciplinary action up to and including termination of employment. Where we have knowledge that an Agent is using or disclosing personal information in a manner contrary to this Policy, we will take reasonable steps to prevent or stop that inappropriate use or disclosure. Questions or Complaints You can direct any questions or complaints about the use or disclosure of your EU or Swiss Personal Data to us at STRATUS TECHNOLOGIES Legal Department at [email protected] , by fax at 978-461-3690 or by mail at Stratus Technologies, Inc. 5 Mill & Main, Suite 500, Maynard, MA 01754. We will investigate and attempt to resolve any complaints or disputes regarding the use or disclosure of your EU or Swiss Personal Data within 45 days of receiving your complaint. If you have an unresolved privacy or data use concern that we have not addressed satisfactorily, please contact our U.S., based third party dispute resolution provider (free of charge) at https://feedback-form.truste.com/watchdog/request. Additionally, with respect to complaints concerning human resources data that is transferred from the EU to the United States, we have agreed to participate in the dispute resolution procedures of the EU Data Protection Authorities. Contact details for the EU data protection authorities can be found at: http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm. 3D Systems will cooperate with the appropriate EU Data Protection Authorities during investigation and resolution of complaints concerning human resources data that is transferred from the EU to the United States brought under Privacy Shield. We commit to cooperate with EU data protection authorities (DPAs) and comply with the advice given by such authorities with regard to human resources data transferred from the EU in the context of the employment relationship. Stratus Technologies also commits to cooperate with the Swiss Federal Data Protection and Information Commissioner and comply with the advice given by the Swiss Federal Data Protection and Information Commissioner with regard to human resources data transferred from Switzerland in the context of the employment relationship. These recourse mechanisms are available at no cost to you. Damages may be awarded in accordance with applicable law. Binding Arbitration You may have the option to select binding arbitration for the resolution of your complaint under certain circumstances, provided you have taken the following steps: (1) raised your compliant directly with Stratus Technologies, Inc. and provided us the opportunity to resolve the issue; (2) made use of the independent dispute resolution mechanism identified above; and (3) raised the issue through the relevant data protection authority and allowed the US Department of Commerce an opportunity to resolve the complaint at no cost to you. For more information on binding arbitration, see US Department of Commerce’s Privacy Shield Framework: Annex I (Binding Arbitration). Your California Privacy Rights This section provides additional details about the personal information we collect about California consumers and the rights afforded to them under the California Consumer Privacy Act or “CCPA.” For more details about the personal information we have collected over the last 12 months, including the categories of sources, and commercial uses of this data, please see the Notice and Personal Data Collection and Use section above. Stratus does not sell (as such term is defined in the CCPA) the personal information we collect (and will not sell it without providing a right to opt out). Please note that we do use third-party cookies for our advertising purposes as further described in our Use of Electronic Communications Protocols and Cookies section below. Subject to certain limitations, the CCPA provides California consumers the right to request to know more details about the categories or specific pieces of personal information we collect (including how we use and disclose this information), to delete their personal information, to opt out of any “sales” that may be occurring, and to not be discriminated against for exercising these rights. California consumers may make a request pursuant to their rights under the CCPA by contacting us at [email protected]. We will verify your request using the information associated with your account, including email address. Government identification may be required. Consumers can also designate an authorized agent to exercise these rights on their behalf. Contact Us If you have any questions about this Policy or would like to request access to your EU or Swiss Personal Data, please contact us as follows: Stratus Technologies - Legal Department at [email protected] or by fax at 978-461-3690. Changes To This Policy We reserve the right to amend this Policy from time to time consistent with the Privacy Shield’s requirements. Effective Date: dicembre 21, 2016 Last modified: gennaio 2, 2020
