Riepilogo Dati

Ragione Sociale:Ristorante Brusarul di Massimo Mazzolini
Rappresentante legale:Massimo Mazzolini
Partita Iva:03586840401
Sede legale:Via Santarcangiolese, n. 4625 - Poggio Torriana (RN)
Responsabile trattamento dati personali:Massimo Mazzolini


Regolamento UE 2016/679 – GDPR


Politica aziendale per la protezione dei dati personali, al fine di tutelare i diritti e le libertà fondamentali delle persone fisiche

INDICE

1. SCOPO
2. DESCRIZIONE
3. AMBITO DI APPLICAZIONE
4. POLITICA PER LA SICUREZZA DELLE INFORMAZIONI
5. RESPONSABILITÀ DELLA POLITICA DI SICUREZZA DELLE INFORMAZIONI

1. SCOPO
Scopo del presente documento è quello di descrivere i principi generali di sicurezza ed obblighi di riservatezza delle informazioni e dei dati personali definiti dal Titolare del trattamento, o del Responsabile che Ristorante Brusarul di Massimo Mazzolini garantisce ed assicura a tutti i soggetti coinvolti nell'ambito del trattamento dei dati, al fine di sviluppare un efficiente e sicuro sistema di gestione delle procedure e dei processi per la sicurezza dei dati personali nel rispetto dei diritti e le libertà fondamentali delle persone, in ottemperanza al Regolamento Europeo 2016/679, d'ora in avanti GDPR.

2. DESCRIZIONE
Obiettivi perseguiti
Ristorante Brusarul di Massimo Mazzolini intende perseguire obiettivi di sicurezza delle informazioni, dei dati personali, della struttura tecnologica, fisica, logica ed organizzativa e della loro gestione. Questo significa raggiungere e mantenere un sistema di gestione sicura delle informazioni attraverso il rispetto dei principi previsti dagli articoli 5 e 6 del GDPR;

Formazione
Considerato che il GDPR all'articolo 29 prevede che tutte le persone, addetti, incaricati, sotto l'autorità del titolare o del responsabile debbano essere debitamente istruiti e quindi formati sui compiti, responsabilità e per l’effettuazione delle operazioni di trattamento dei dati, nonché si impegnino alla riservatezza, Ristorante Brusarul di Massimo Mazzolini ha redatto un piano interaziendale di formazione sulla base dell'erogazione dei servizi, dei ruoli e mansioni interne, dell’attività esercitata, degli specifici trattamenti dati ed i rischi connessi.

La formazione è pensata e realizzata per le mansioni ed i ruoli ricoperti dal personale dipendente e ed ha le seguenti caratteristiche:

a) Specifica - corrispondente alla tipologia di mansione/ruolo svolto;
b) Appropriata - in relazione alla tipologia dei trattamenti dati realizzati;
c) Permanente - deve prevedere una programmazione temporale ed un aggiornamento periodico in particolare per eventuali nuovi assunti;
d) Documentata - il suo svolgimento ed i successivi aggiornamenti devono risultare da registri, attestati o altre forme che ne diano evidenza;
e) Efficace – deve essere verificata periodicamente la comprensione generale, specifica ed il recepimento delle procedure aziendali;

Nei confronti dei nostri fornitori:
Tali principi e garanzie sono verificate al momento della scelta di ogni nostro fornitore. Viene inoltre monitorato sistematicamente lo stato di implementazione di tali garanzie.

3. AMBITO DI APPLICAZIONE
La politica per la protezione dei dati personali si applica a tutto il personale interno ed alle terze parti che collaborano alla gestione delle informazioni nonché a tutti i processi e risorse coinvolte nella progettazione, realizzazione, avviamento ed erogazione continuativa nell'ambito dei servizi.

Di seguito vengono descritti prodotti e servizi erogati ed illustrate le modalità di erogazione.

Prodotti e servizi erogati:
Servizio ristorazione, gestione di campagne advertising (Google AdWords & Facebook Adv), campagne di email marketing, social media marketing.

4. POLITICA PER LA SICUREZZA DELLE INFORMAZIONI

Adempimenti e procedure applicate alle aziende clienti:
Istruzioni per i soggetti interni e/o esterni che si interfacciano con la nostra organizzazione

Particolare importanza viene attribuita alle procedure del Sistema di Gestione per la Protezione dei dati personali, indicate nelle istruzioni e formazione che dovranno essere fornite al personale ed alle quali vi è l'obbligo di attenersi scrupolosamente.
Vi è obbligo inoltre di prendere visione dei nominativi del personale autorizzato a trattare i dati relativi all'ambito assegnato, siano essi Titolari, responsabili o incaricati (Come definiti nell’organigramma).

Il personale è tenuto a prenderne visione ed a comunicare ai suoi referenti eventuali inesattezze. Se gli strumenti di lavoro consentissero la connessione con altre banche dati, l'autorizzazione comprenderà l'incarico di trattare anche i dati delle banche dati connesse, nei limiti in cui ciò sarà necessario all'efficiente e corretto svolgimento delle Sue mansioni e sempre in conformità al profilo di autorizzazione e alle possibilità e procedure indicate nelle istruzioni ricevute.

5. RESPONSABILITÀ DELLA POLITICA DI SICUREZZA DELLE INFORMAZIONI
Il "titolare del trattamento" e il "responsabile" sono responsabili del sistema di gestione sicura delle informazioni, in coerenza con l’evoluzione del contesto aziendale e di mercato, valutando eventuali azioni da intraprendere a fronte di eventi come:

· Evoluzioni significative del business;
· Nuove minacce rispetto a quelle considerate nell'attività di analisi del rischio;
· Significativi incidenti di sicurezza;
· Evoluzione del contesto normativo o legislativo in materia di trattamento sicuro delle informazioni;

Periodicamente o all'occorrenza dovrà essere svolto un riesame per la verifica dell'efficienza e dell’efficacia, nonché dell'adeguatezza delle misure tecniche/organizzative applicate, nel rispetto ed al fine ultimo della protezione dei dati, diritti e libertà fondamentali delle persone.