Informativa sulla privacy

QUADRO GIURIDICO

- Articolo 43 della Costituzione nazionale argentina.
- Legge 25.326 sulla protezione dei dati personali.
- Decreto 1558/2001 che regola la legge sulla protezione dei dati personali.
- Disposizione DNPDP 11/2006 sulle misure di sicurezza per il trattamento e la conservazione dei dati personali.
- Tutte le norme complementari a quelle sopra indicate.

Generale

Le politiche e le procedure di Behap Global si basano sul quadro giuridico sopra menzionato, il cui scopo è proteggere le informazioni affidate a Behap Global, ed è intenzione di Behap Global raccogliere solo le informazioni fornite volontariamente.

Tali informazioni possono essere ottenute, tra l'altro, attraverso uno dei seguenti canali o mezzi: (i) rapporto commerciale o professionale; (ii) prestazione di servizi; (iii) rapporto di lavoro; (iv) candidatura a processi di selezione; (v) partecipazione a formazioni, seminari o corsi; (vi) invio di e-mail di richiesta di informazioni; e (vii) sito web di Behap Global. Behap Global non raccoglie né forma e/o gestisce archivi, banche o registri che conservino informazioni relative a dati personali, se non per contattare i titolari, adempiere a obblighi legali o contrattuali di Behap Global o per inviare informazioni di interesse o inviti alle attività svolte da Behap Global in conformità al proprio oggetto sociale.

DEFINIZIONI

Ai fini della Legge 25.326 si intende per:

Dati personali: informazioni di qualsiasi tipo relative a persone fisiche o giuridiche determinate o determinabili.
Dati sensibili: dati personali che rivelano l'origine razziale ed etnica, le opinioni politiche, le convinzioni religiose, filosofiche o morali, l'appartenenza sindacale, il reddito e le informazioni relative alla salute o alla vita sessuale.
Archivio, registro, database o banca dati: designano indistintamente l'insieme organizzato di dati personali oggetto di trattamento o di elaborazione, elettronica o meno, indipendentemente dalle modalità di formazione, conservazione, organizzazione o accesso.
Trattamento dei dati: Operazioni e procedure sistematiche, elettroniche o meno, che consentono la raccolta, la conservazione, l'organizzazione, l'archiviazione, la modifica, il collegamento, la valutazione, il blocco, la distruzione e, in generale, il trattamento dei dati personali, nonché il loro trasferimento a terzi mediante comunicazioni, consultazioni, interconnessioni o trasferimenti.
Responsabile dell'archivio, del registro, del database o della banca dati: Persona fisica o giuridica, pubblica o privata, titolare di un archivio, di un registro, di una banca dati o di un database.
Dati informatizzati: dati personali soggetti a trattamento o elaborazione elettronica o automatizzata.
Titolare dei dati: qualsiasi persona fisica o giuridica con sede legale o filiale nel Paese, i cui dati sono soggetti al trattamento di cui alla Legge 25.326.
Utilizzatore dei dati: qualsiasi soggetto, pubblico o privato, che effettua il trattamento dei dati a propria discrezione, sia nei propri archivi, registri o banche dati, sia attraverso il collegamento con gli stessi.
Dissociazione dei dati: qualsiasi trattamento di dati personali in modo tale che le informazioni ottenute non possano essere associate a una persona specifica o identificabile.

PRINCIPI FONDAMENTALI DELL'HABEAS DATA

Generale

Per dati personali si intendono tutte le informazioni di qualsiasi tipo relative a persone fisiche o giuridiche specifiche o determinabili.

Per dati sensibili si intendono i dati personali il cui uso improprio può ledere la privacy del titolare o portare a discriminazioni, compresi i dati personali che rivelano l'origine razziale ed etnica, le opinioni politiche, le convinzioni religiose, filosofiche o morali, l'appartenenza sindacale, il reddito e le informazioni relative alla salute o alla vita sessuale.

Fornitura di dati sensibili

Nessuna persona può essere costretta a fornire dati sensibili.

I dati sensibili possono essere raccolti e trattati solo per motivi di interesse generale autorizzati dalla legge. Possono essere trattati anche a fini statistici o scientifici quando non è possibile identificarne il titolare.

È vietata la formazione di archivi, banche o registri che contengano informazioni che rivelino direttamente o indirettamente dati sensibili, salvo il consenso degli interessati.

I dati relativi a precedenti penali o reati possono essere trattati solo dalle autorità pubbliche competenti, nell'ambito delle rispettive leggi e regolamenti.

Raccolta e archiviazione dei dati

I dati personali raccolti ai fini del trattamento devono essere adeguati, pertinenti e non eccessivi rispetto all'ambito e alle finalità per cui sono stati raccolti.

I dati non possono essere raccolti con mezzi sleali o fraudolenti o in modo contrario alle disposizioni di legge.

I dati trattati non possono essere utilizzati per scopi diversi o incompatibili con quelli per cui sono stati raccolti.

I dati inesatti o incompleti, in tutto o in parte, devono essere cancellati e sostituiti o, se del caso, integrati dal responsabile del trattamento dell'archivio o della banca dati nel momento in cui viene rilevata l'inesattezza o l'incompletezza dell'informazione in questione.

I dati devono essere conservati in modo da consentire l'esercizio del diritto di accesso dell'interessato.

I dati devono essere distrutti quando non sono più necessari o rilevanti per le finalità per cui sono stati raccolti.

Consenso e/o autorizzazione all'ottenimento dei dati

Il trattamento dei dati personali e/o sensibili è illecito quando l'interessato non ha prestato il proprio consenso libero, espresso e informato, che deve essere espresso per iscritto, o con altro mezzo che ne consenta l'equiparazione, a seconda delle circostanze. Il suddetto consenso, unitamente ad altre dichiarazioni, deve essere esposto in modo esplicito e ben visibile, previa comunicazione all'interessato.

Behap Global richiede il consenso preventivo dei propri clienti, fornitori e dipendenti per il trattamento dei dati personali forniti a Behap Global nell'ambito del rapporto contrattuale con loro.

Eccezioni all'autorizzazione preventiva ed esplicita della persona interessata

L'autorizzazione non è necessaria quando:

  • I dati sono stati ottenuti da fonti ad accesso pubblico non limitato;
  • Vengono raccolti per l'esercizio di funzioni governative o in virtù di un obbligo legale;
  • Si tratta di elenchi i cui dati si limitano a nome, carta d'identità nazionale, codice fiscale o previdenziale, occupazione, data di nascita e indirizzo;
  • derivano da un rapporto contrattuale, scientifico o professionale dell'interessato e sono necessari per il suo sviluppo o adempimento;
  • Le operazioni effettuate dagli istituti finanziari e le informazioni che ricevono dai loro clienti in conformità con le disposizioni dell'articolo 39 della legge 21.526.

TRATTAMENTO DEI DATI PERSONALI

Behap Global utilizza i dati personali raccolti per scopi leciti, cercando di migliorare continuamente le attività che svolge e i rapporti con i propri clienti, fornitori, dipendenti, enti normativi e altre terze parti.

TRASFERIMENTO DEI DATI PERSONALI

Diritto all'informazione

Chiunque può richiedere all'organismo di vigilanza informazioni sull'esistenza di archivi, registri, banche dati o banche di dati personali, sulle loro finalità e sull'identità dei responsabili.

Il registro tenuto a tal fine è aperto al pubblico gratuitamente.

Diritto di accesso

L'interessato, previa esibizione di un documento di identità, ha il diritto di richiedere e ottenere informazioni sui propri dati personali inseriti in banche dati pubbliche o private al fine di fornire segnalazioni.

La parte responsabile o l'utente deve fornire le informazioni richieste entro dieci (10) giorni di calendario dalla notifica attendibile.

Alla scadenza del termine senza che la richiesta sia stata soddisfatta, o se la segnalazione è ritenuta insufficiente, l'azione per la protezione dei dati personali o dei dati habeas prevista dalla presente legge sarà accelerata.

Il diritto di accesso di cui al presente articolo può essere esercitato gratuitamente solo ad intervalli non inferiori a sei (6) mesi, a meno che non sia dimostrato un interesse legittimo.

L'esercizio del diritto di cui al presente punto nel caso di dati di persone decedute spetta ai loro successori universali.

La richiesta di cui al presente punto non richiede formule specifiche, purché garantisca l'identificazione dell'interessato. Può essere effettuata direttamente, presentandosi al titolare del trattamento o all'utente dell'archivio, del registro, della banca dati o della banca dati, o indirettamente, mediante una comunicazione scritta affidabile che lasci traccia del ricevimento. Possono essere utilizzati anche altri servizi di accesso diretto o semidiretto, quali mezzi elettronici, linee telefoniche, ricezione del reclamo su schermo o altri mezzi idonei allo scopo.

In ogni caso, è possibile offrire preferenze sui media per conoscere la risposta richiesta.

Il diritto di accesso consentirà:

  • Per sapere se il proprietario dei dati si trova o meno nell'archivio, nel registro, nel database o nella banca dati;
  • Essere a conoscenza di tutti i dati che lo riguardano in archivio;
  • Chiedete informazioni sulle fonti e sui mezzi con cui sono stati ottenuti i vostri dati;
  • Richiedere le finalità per cui sono stati raccolti;
  • Conoscere la destinazione dei dati personali;
  • Per sapere se la pratica è registrata in conformità con i requisiti della Legge 25.326.

Scaduto il termine per la risposta, l'interessato può proporre un'azione per la protezione dei dati personali e segnalare il fatto alla Direzione nazionale per la protezione dei dati personali ai fini del relativo controllo da parte di tale organismo.

Nel caso di dati di persone decedute, il collegamento deve essere accreditato dalla corrispondente dichiarazione degli eredi, o da un documento affidabile che verifichi la successione universale dell'interessato.

DIRITTI DEL TITOLARE DEI DATI PERSONALI

I dati personali raccolti da Behap Global possono essere comunicati/trasferiti a (i) qualsiasi membro di Behap Global e/o a società collegate, affiliate, controllate, controllanti, sussidiarie, rappresentative o correlate di Behap Global, (ii) a terzi fornitori di servizi di elaborazione e trattamento dei dati e (iii) ad altri terzi che possono corrispondere in base al rapporto di Behap Global con l'interessato o ai motivi e alle finalità lecite per cui sono stati raccolti da Behap Global.

Behap Global richiede a coloro che trasferiscono i dati personali il rispetto di adeguati standard di riservatezza, protezione e sicurezza, soprattutto quando tali terze parti si trovano in paesi che non dispongono di un'adeguata legislazione in materia di protezione dei dati, in conformità con i parametri stabiliti dalle autorità e dai regolamenti argentini.

Contenuto delle informazioni fornite all'interessato

Le informazioni fornite all'interessato devono essere chiare, non codificate e accompagnate da una spiegazione in un linguaggio accessibile. Le informazioni devono essere complete e riguardare l'intera documentazione relativa all'interessato, anche se la richiesta riguarda solo un aspetto dei dati personali. Non devono essere divulgati dati di terzi.

L'interessato può scegliere di ricevere le informazioni per iscritto, per via elettronica, per telefono, per immagine o con qualsiasi altro mezzo appropriato.

Diritto di rettifica, aggiornamento o cancellazione

L'interessato ha diritto alla rettifica, all'aggiornamento, alla cancellazione o alla riservatezza dei propri dati personali contenuti in una banca dati. Il responsabile del trattamento dei dati deve eseguire le azioni necessarie entro cinque (5) giorni lavorativi dal ricevimento del reclamo o dal rilevamento dell'errore.

L'inosservanza di tale obbligo consente all'interessato di avviare azioni di tutela dei dati personali o di habeas data ai sensi della legge 25.326. In caso di trasferimento dei dati, il titolare del trattamento deve notificare al cessionario la rettifica o la cancellazione entro cinque giorni lavorativi.

La cancellazione non avviene se pregiudica i diritti di terzi o se esiste un obbligo legale di conservazione dei dati. Durante la verifica degli errori, il titolare del trattamento deve bloccare il file o indicare che è in fase di revisione.

I dati personali devono essere conservati in conformità alle disposizioni applicabili o ai contratti stipulati tra il responsabile del trattamento e l'interessato.

Area responsabile della gestione di dubbi, petizioni, reclami e/o richieste di risarcimento

Per domande, richieste, reclami, richieste di rettifica, aggiornamento o cancellazione dei dati, il titolare dovrà inviare una nota al seguente indirizzo e-mailelectrónico:info@behapacademy.com, oppure al seguente indirizzo:

Attenzione: Dipartimento di sicurezza informatica.

Behap Global elaborerà tale comunicazione entro dieci (10) giorni dal ricevimento, utilizzando i dettagli di contatto forniti.

L'Agenzia di accesso all'informazione pubblica, con sede in Av. Pte Gral Julio A. Roca 710, 2° piano, Ciudad Autónoma de Buenos Aires, T.E. 011-2821-0047, è l'organo di controllo della Legge 25.326 e si occupa di reclami e richieste relative alla protezione dei dati personali.

Impegno di clienti, fornitori e personale

I clienti, i fornitori e i dipendenti devono agire in conformità con queste politiche e con la legge sulla protezione dei dati personali n. 25.326.

Misure di sicurezza per il trattamento e la conservazione dei dati personali

Behap Global, i suoi fornitori e clienti devono rispettare i livelli di sicurezza stabiliti dalle Disposizioni 11/2006 e 9/2008. L'azienda mette in atto misure pratiche, tecniche e organizzative per garantire la sicurezza delle informazioni personali, impedendo l'accesso, la distruzione, la modifica o la divulgazione non autorizzata dei dati, in conformità all'art. 9 della Legge 25.326 e alle disposizioni sopra citate.

L'area IT e Sistemi dell'azienda è responsabile della conformità alle normative sulla sicurezza delle informazioni attraverso politiche, standard e procedure approvate.

Sensibilizzazione e formazione

Behap Global svolge regolarmente attività di sensibilizzazione e formazione sulla protezione dei dati personali per il proprio personale.

Controllo e miglioramento continuo

L'azienda effettua controlli interni per garantire la conformità a queste politiche e per suggerire miglioramenti nei meccanismi di raccolta, protezione ed elaborazione dei dati personali.

Validità

Questa politica è in vigore dalla data di pubblicazione. Ultimo aggiornamento: 01/08/2024.