Informativa sulla privacy
Ultimo aggiornamento: Febbraio 2024
​
BRAND UP CONSULTING LIMITED (”noi” o “ci”), è una società a responsabilità limitata del Regno Unito e parte di una rete di aziende affiliate indipendenti.
Siamo dedicati a proteggere la riservatezza e la privacy delle informazioni a noi affidate in conformità con il Data Protection Act 2018 del Regno Unito, incluse le disposizioni applicabili del GDPR (DPA 2018). Si prega di leggere questo Avviso sulla Privacy per conoscere i tuoi diritti, le informazioni che raccogliamo, come le utilizziamo e le proteggiamo.
​
1. Chi siamo?
Questo Avviso sulla Privacy si applica a BRAND UP CONSULTING LIMITED.
2. Come raccogliamo i dati personali?
-
Direttamente. Raccogliamo i dati personali direttamente da individui in vari modi, tra cui l'acquisizione di dati da individui che ci forniscono i loro biglietti da visita, compilano i nostri moduli online, si registrano per webinar, partecipano a riunioni o eventi che organizziamo, visitano i nostri uffici o per scopi di reclutamento. Possiamo anche ottenere dati personali direttamente, ad esempio, quando stabiliamo una relazione d'affari, forniamo servizi professionali tramite un contratto o attraverso le nostre applicazioni software ospitate.
-
Indirettamente. Raccogliamo i dati personali indirettamente da diverse fonti, inclusi servizi di reclutamento e nostri clienti: • Fonti pubbliche – I dati personali possono essere ottenuti da registri pubblici (come il Companies House), articoli di giornale, liste di sanzioni, agenzie governative di intelligence e prevenzione del crimine e ricerche su internet. • Siti di social media e reti professionali – Raccoglieremo informazioni o contenuti necessari che hai autorizzato il tuo provider di social media a condividere con noi. Tali informazioni possono includere il tuo nome e indirizzo e-mail e, a seconda delle tue impostazioni di privacy, ulteriori dettagli su di te, quindi ti invitiamo a esaminare i controlli sulla privacy del servizio applicabile per impostare quante informazioni desideri siano condivise con noi. • Clienti aziendali – I nostri clienti aziendali possono ingaggiarci per fornire servizi professionali che comportano la condivisione dei dati personali da loro controllati come parte di quell'ingaggio. I nostri servizi possono anche includere l'elaborazione dei dati personali sotto il controllo dei nostri clienti nelle nostre applicazioni software ospitate, che potrebbero essere regolati da termini, politiche e avvisi sulla privacy differenti. • Servizi di reclutamento – Possiamo ottenere dati personali su candidati da agenzie di collocamento e altre parti, tra cui ex datori di lavoro e agenzie di riferimento. • Servizi di abbonamento ai dati – Possiamo ottenere dati aziendali personali da fornitori esterni di dati per raggiungere potenziali nuovi clienti.
3. Quali categorie di dati personali raccogliamo?
Possiamo raccogliere le seguenti categorie di dati personali su individui attraverso interazioni dirette con noi, o da informazioni fornite tramite impegni con i clienti, da candidati, fornitori e altre situazioni come descritto in questo Avviso sulla Privacy.
-
Dati personali. Ecco un elenco dei dati personali che comunemente raccogliamo per condurre le nostre attività aziendali: • Dettagli di contatto (ad esempio, nome, nome azienda, titolo professionale, numeri di telefono aziendali e mobili, indirizzo e-mail e postale aziendale e personale). • Dettagli professionali (ad esempio, carriera lavorativa, storia educativa, appartenenza a enti professionali, articoli pubblicati). • Dettagli familiari e beneficiari per servizi di assicurazione e pensionamento (ad esempio, nomi e date di nascita). • Informazioni finanziarie (ad esempio, tasse, stipendio, interessi su investimenti, pensioni, beni, dettagli bancari, record di insolvenza).
-
Categorie Speciali di Dati Personali. Normalmente non raccogliamo categorie speciali di dati personali su individui, tranne che per i nostri dipendenti o per scopi di Know Your Customer (KYC). In alcune circostanze, è necessario che elaboriamo categorie speciali di dati personali dei nostri dipendenti e di terze parti. Oltre a quando tali dati personali sono resi pubblici dallo stesso individuo, tale trattamento avverrà solo se necessario per esercitare i nostri diritti e obblighi come datore di lavoro (inclusi scopi di salute occupazionale), proteggere gli interessi vitali degli individui, stabilire o difendere richieste legali o con il consenso esplicito dell'individuo interessato. Esempi di categorie speciali di dati personali che possiamo ottenere o detenere includono: • Documenti di identificazione personale che potrebbero rivelare razza, religione o origine etnica, possibilmente dati biometrici di individui privati, proprietari beneficiari di entità aziendali o candidati. • Ricevute di spese presentate per consulenze fiscali o contabili che rivelano affiliazioni con sindacati o opinioni politiche. • Informazioni sfavorevoli su potenziali o attuali clienti e candidati che potrebbero rivelare condanne penali o informazioni su reati. • Dati forniti da clienti durante un ingaggio professionale. • Informazioni sulla diversità e le pari opportunità volontariamente fornite dai partecipanti a determinati processi professionali o di reclutamento. • Dati sanitari laddove il trattamento sia necessario per valutare, monitorare e controllare la diffusione di malattie infettive e per garantire un ambiente sicuro per i nostri dipendenti, clienti e fornitori.
-
Dati relativi ai bambini. I nostri siti non sono progettati intenzionalmente per bambini di età inferiore ai 13 anni. La nostra politica è di non raccogliere consapevolmente informazioni su persone di età inferiore ai 13 anni, tranne che come parte di un impegno per fornire servizi professionali. Sebbene non raccogliamo intenzionalmente informazioni da individui di età inferiore ai 13 anni, possiamo occasionalmente ricevere dettagli su bambini che partecipano a spettacoli ed eventi che ospitiamo con i loro genitori o tutori.
-
Dati basati sulla posizione. Possiamo trattare le localizzazioni geografiche che inserisci quando cerchi un ufficio vicino a te.
4. Quali sono i motivi leciti per trattare i dati personali?
Possiamo fare affidamento sui seguenti motivi leciti quando raccogliamo e utilizziamo i dati personali per operare la nostra attività e fornire i nostri prodotti e servizi:
-
Contratto – Possiamo trattare i dati personali per adempiere agli obblighi contrattuali verso (o per entrare in un contratto con) gli individui rilevanti.
-
Consenso – Possiamo fare affidamento sul tuo consenso espresso al momento in cui ci hai fornito i tuoi dati personali.
-
Legittimi interessi – Possiamo fare affidamento su interessi legittimi basati sulla nostra valutazione che il trattamento sia equo, ragionevole e bilanciato. Questi possono includere: • Fornitura di servizi ai nostri clienti – Per fornire i servizi professionali che i nostri clienti ci hanno incaricato di fornire, inclusa l'informazione su nuovi prodotti e servizi. • Marketing diretto – Per condurre e analizzare le nostre attività di marketing. Per fornire tempestive informazioni di mercato e conoscenze specialistiche, inclusa un'esperienza online personalizzata che riteniamo possa essere gradita dai nostri clienti aziendali, abbonati e individui che hanno interagito con noi. • Monitoraggio dei nostri sistemi informatici – Per prevenire frodi o attività criminali e proteggere i nostri sistemi IT. • Responsabilità aziendale – Per adempiere ai nostri impegni aziendali e di responsabilità sociale d'impresa.
-
Obblighi legali – Possiamo trattare i dati personali per soddisfare i nostri obblighi legali e normativi.
-
Interesse pubblico – Possiamo trattare i dati personali per svolgere un compito specifico nell'interesse pubblico o nell'esercizio dell'autorità ufficiale di cui siamo investiti.
-
Interessi vitali – Possiamo trattare i dati personali per proteggere gli interessi vitali dell'individuo o di un'altra persona.
5. Perché raccogliamo dati personali?
Puntiamo alla massima trasparenza nella raccolta e nell’utilizzo dei dati personali, spiegando il motivo per cui ne abbiamo bisogno. Tipicamente, le finalità includono:
-
Fornire consulenza professionale e consegnare rapporti relativi ai nostri servizi. I nostri servizi possono includere la revisione di file dei clienti per garantire la qualità, il che può comportare l'esame di dati personali.
-
Promuovere i nostri servizi, prodotti e competenze professionali presso clienti aziendali attuali e potenziali.
-
Inviare inviti e fornire accesso agli ospiti per partecipare ai nostri eventi e webinar o ad eventi da noi sponsorizzati.
-
Personalizzare le pagine di destinazione online e le comunicazioni in base alle interazioni avute con noi.
-
Amministrare, mantenere e garantire la sicurezza dei nostri sistemi informatici, applicazioni e siti web.
-
Ricercare candidati qualificati.
-
Gestire richieste online, comprese le comunicazioni da parte di individui o richieste di proposte e preventivi.
-
Contattare giornalisti per comunicati stampa aziendali, inviti a eventi annuali, o per condividere messaggi di interesse su specifici temi di settore.
-
Supportare i clienti nell’organizzazione di programmi di sviluppo per finalità educative e di apprendimento, destinati a formare leader nei settori della sanità, del servizio civile e di altri ambiti.
-
Rispettare gli obblighi legali e normativi relativi alla lotta al riciclaggio di denaro, al finanziamento del terrorismo, alle frodi e ad altri crimini finanziari.
-
Raccogliere dati sulla salute e sulla sicurezza (direttamente o indirettamente) in seguito a incidenti o infortuni. I dati indiretti possono includere rapporti sull'incidente, segnalazioni di personale sanitario o testimonianze.
-
Raccogliere dati sanitari per valutare, monitorare e controllare la diffusione di malattie infettive, garantendo un ambiente sicuro per dipendenti, clienti e fornitori.
6. Condividiamo i dati personali con terze parti?
Occasionalmente, potremmo condividere dati personali con terze parti fidate per fornire servizi efficienti e di qualità. Questi destinatari sono vincolati contrattualmente a proteggere i dati che condividiamo con loro. Possiamo collaborare con le seguenti categorie di destinatari:
-
Società affiliate e terze parti, ove necessario per scopi amministrativi o per fornire servizi professionali ai clienti (ad esempio, consulenze che coinvolgono altre società in diversi territori).
-
Fornitori di supporto ai nostri servizi, come provider di sistemi di telecomunicazione, supporto per l’archivio, produzione documentale e servizi software cloud.
-
Consulenti professionali, inclusi avvocati, revisori e assicuratori.
-
Potenziali acquirenti, partner di fusione o venditori, e i loro consulenti, in relazione a trasferimenti o fusioni aziendali.
-
Enti di supporto per controlli relativi a riciclaggio di denaro, conflitti tra clienti e verifiche di indipendenza.
-
Autorità di legge o agenzie regolatorie governative (ad esempio, HMRC) o altre terze parti conformemente a leggi o normative applicabili.
-
Enti sanitari governativi e fornitori di servizi esterni per monitorare e controllare la diffusione di malattie infettive.
-
Fornitori di servizi di pagamento, marketing e reclutamento.
Non trasferiremo i dati personali forniti a terze parti per il loro utilizzo diretto a scopi di marketing.
7. Trasferiamo i dati personali al di fuori del Regno Unito o dell'EEA?
Conserviamo i dati personali su server ubicati nel Regno Unito e nell’EEA. Potremmo trasferire dati personali a organizzazioni terze, sia all'interno che all'esterno di queste aree, quando necessario per motivi aziendali. Ciascuna organizzazione è obbligata a salvaguardare i dati personali in conformità con le nostre obbligazioni contrattuali e la legislazione sulla protezione dei dati.
8. Utilizziamo i cookie?
I nostri siti web possono utilizzare i cookie. Quando i cookie sono utilizzati, verrà inviata al browser una dichiarazione che ne spiega l’uso. Per maggiori dettagli, fare riferimento alla nostra (Informativa sui Cookie).
​
9. Quali sono i vostri diritti in materia di protezione dei dati?
-
Accesso – Potete chiederci di verificare se stiamo trattando dati personali che vi riguardano e, in tal caso, richiedere informazioni specifiche.
-
Rettifica – Potete richiederci di correggere i nostri archivi se ritenete che contengano informazioni errate o incomplete.
-
Cancellazione – Potete richiedere la cancellazione dei vostri dati personali dopo aver ritirato il consenso al trattamento o quando non sono più necessari per le finalità originarie.
-
Limitazione del trattamento – Potete chiedere di limitare temporaneamente il trattamento dei vostri dati personali se ne contestate l’esattezza, preferite limitarne l’uso piuttosto che cancellarli, o avete bisogno di conservarli per motivi legali. La limitazione può essere applicata temporaneamente mentre verifichiamo se esistono motivi legittimi per il trattamento.
-
Portabilità dei dati – In alcune circostanze, potete richiedere che i dati personali forniti siano trasmessi direttamente a un’altra azienda in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ove tecnicamente possibile.
-
Decisioni automatizzate individuali – Potete richiedere di esaminare decisioni prese esclusivamente attraverso un trattamento automatizzato, inclusa la profilazione, che abbiano effetti legali o un impatto significativo su di voi.
-
Opposizione al marketing diretto – Potete opporvi all’utilizzo dei vostri dati personali per scopi di marketing diretto, inclusa la profilazione. Potremmo dover conservare alcune informazioni minime per soddisfare la vostra richiesta di cessazione delle attività di marketing.
-
Ritiro del consenso – Potete ritirare il consenso precedentemente fornito per una o più finalità specifiche. Ciò non influirà sulla liceità del trattamento effettuato prima del ritiro. Tuttavia, potrebbe comportare l'impossibilità di fornirvi determinati prodotti o servizi. Vi informeremo in tal caso.
Per esercitare i vostri diritti, potete inviare un'email a dataprivacy@brand-up.co.uk. Potremmo richiedere informazioni specifiche per confermare la vostra identità e garantire che i dati personali non vengano divulgati a persone non autorizzate.
​
10. Come garantiamo la sicurezza dei dati personali?
Abbiamo implementato politiche e procedure di sicurezza tecniche e organizzative per proteggere i dati personali (inclusi i dati sensibili) da perdita, uso improprio, alterazione o distruzione. Ci impegniamo a garantire che l'accesso ai dati personali sia limitato solo a chi ne ha bisogno. Le persone che hanno accesso ai dati sono tenute a mantenere la riservatezza delle informazioni.
Per ulteriore protezione, possiamo applicare tecniche di pseudonimizzazione, de-identificazione e anonimizzazione dei dati personali.
Se avete accesso a parti dei nostri siti web o utilizzate i nostri servizi, è vostra responsabilità mantenere riservati il vostro ID utente e la vostra password. Si ricorda che la trasmissione di dati tramite Internet non è completamente sicura. Pur facendo del nostro meglio per proteggere i vostri dati personali, non possiamo garantire la sicurezza dei dati trasmessi al nostro sito; l'invio avviene a vostro rischio.
11. Per quanto tempo conserviamo i dati personali?
Conserviamo i dati personali per fornire i nostri servizi, mantenere i contatti con voi e rispettare le leggi, i regolamenti e le obbligazioni professionali applicabili. Salvo che un diverso periodo sia richiesto per esigenze aziendali o per specifici requisiti legali, normativi o contrattuali, conserviamo i dati personali per queste finalità per un periodo di sette anni.
​
12. I nostri siti web contengono collegamenti ad altri siti?
I nostri siti web possono contenere collegamenti ad altri siti, inclusi quelli gestiti da altre aziende affiliate, che non sono disciplinati dalla presente Informativa sulla Privacy. Si consiglia di consultare le informative sulla privacy dei siti di destinazione prima di inviare dati personali. Sebbene cerchiamo di collegarci solo a siti che condividono i nostri elevati standard di rispetto della privacy, non siamo responsabili del contenuto, della sicurezza o delle pratiche relative alla privacy adottate da altri siti.
​
13. Chi contattare per domande o dubbi sulla privacy?
Per domande o commenti riguardanti questa Informativa sulla Privacy o il trattamento dei dati personali, potete contattarci:
BRAND UP CONSULTING LIMITED
13 St. Swithin's Lane, 2nd Floor, London, England, EC4N 8AL
Oppure inviare un'email a dataprivacy@brand-up.co.uk.
Ci impegniamo a rispondere entro 30 giorni dalla ricezione delle comunicazioni relative alla privacy.
Se non siete soddisfatti della risposta ricevuta, potete contattare il UK Information Commissioner’s Office tramite il link https://ico.org.uk/concerns/handling/ per segnalare eventuali problemi relativi alla nostra azienda nel Regno Unito.
Indirizzo ICO:
Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Numero di telefono: 0303 123 1113
Sito web: https://www.ico.org.uk
​
14. Dove trovare la nostra informativa sulla privacy per i dati raccolti nell’ambito delle procedure di "Know Your Client" o due diligence?
L'Informativa sulla Privacy relativa al Riciclaggio di Denaro della nostra azienda è disponibile qui: Informativa sulla Privacy Antiriciclaggio.
​
15. Modifichiamo questa Informativa sulla Privacy?
Rivediamo regolarmente questa Informativa sulla Privacy e pubblichiamo eventuali aggiornamenti su questa pagina.
Questa Informativa è stata aggiornata l'ultima volta a febbraio 2024.
​