EcoVadis SAS ed EcoVadis Inc (“EcoVadis”) raccolgono le informazioni personali degli utenti dei nostri servizi web, compresi, ma non solo, i siti presenti all’indirizzo www.ecovadis.com, www.ecovadis-survey.com, www.iq.ecovadis-survey.com, tutti i sottodomini e tutti gli altri servizi online di EcoVadis (“Servizi”) e le utilizzano per gli scopi definiti nei paragrafi seguenti.
Per i servizi web online di Ulula, invitiamo a consultare la politica sulla privacy aziendale di Ulula.
Il trattamento dei dati personali degli utenti descritto di seguito si basa sui legittimi interessi di EcoVadis ai sensi dell’articolo 6.1 f) del RGPD.
EcoVadis raccoglie e utilizza le informazioni personali degli utenti dei suoi Servizi attraverso:
a) la fornitura di dati personali da parte degli utenti nei moduli di registrazione online;
b) l’inserimento nei moduli online da parte degli utenti dei clienti aziendali (“Azienda/e richiedente/i”) e degli utenti dei partner commerciali delle aziende richiedenti (“Azienda/e valutata/e”) delle informazioni di contatto dei propri utenti;
c) l’inserimento nei moduli online da parte degli utenti delle aziende richiedenti delle informazioni di contatto degli utenti della/e azienda/e valutata/e;
d) la fornitura di informazioni personali degli utenti delle aziende richiedenti o delle aziende valutate attraverso messaggi di posta elettronica.
Per gli utenti che non partecipano ai Servizi e ai relativi processi, invitiamo a consultare l’Avviso legale – Protezione dei dati (Prospezione). https://ecovadis.com/it/trust-center/legal-notice-data-protection/.
Sostenibilità e valutazione delle emissioni di CO₂
EcoVadis raccoglie le seguenti informazioni personali dei suoi utenti: nome e cognome, indirizzo e-mail, numero di telefono e qualifica per contattarli e fornire i servizi richiesti.
Le attività dell’utente richiedente sulla piattaforma vengono tracciate e lo stato di queste ultime (tempo per il primo accesso, avanzamento della fase iniziale e coinvolgimento) viene comunicato al program manager dell’azienda richiedente allo scopo di migliorare l’onboarding e il coinvolgimento da parte dell’azienda richiedente.
Il contatto dell’amministratore dell’azienda valutata creato sulla soluzione EcoVadis è visibile a tutti gli utenti facenti parte della rete EcoVadis dell’azienda valutata.
In caso di condivisione della scorecard sulla sostenibilità o sulle emissioni di CO₂ da parte dell’azienda valutata, le informazioni di contatto dell’amministratore sono visibili all’amministratore dell’azienda richiedente e agli amministratori delle sue filiali.
Le informazioni personali raccolte attraverso le suddette pagine web di EcoVadis vengono registrate da EcoVadis su file digitali e conservate fino alla fine del contratto nel caso di aziende richiedenti che richiedono valutazioni della sostenibilità e delle emissioni di CO₂ alle loro aziende valutate, e per cinque (5) anni dalla scadenza dell’abbonamento nel caso delle aziende valutate.
In quanto agenzia di valutazione, EcoVadis è tenuta a mantenere la tracciabilità delle azioni relative agli account dei nostri clienti (ad es. caricamento di documenti sulla piattaforma EcoVadis, invio del questionario, accettazione delle richieste dei clienti per la condivisione dei risultati delle performance relative alla sostenibilità o alle emissioni di CO₂, ecc.). Per questo motivo i nomi utente (non attivi) vengono conservati come riferimento per poter rispondere a eventuali domande e far valere, esercitare e difendere eventuali diritti legali. Rimandiamo alla sezione 17.3(e) del RGPD.
Le informazioni relative agli utenti delle aziende valutate che hanno accettato i Termini e Condizioni vengono invece conservate per 10 anni dalla scadenza dell’abbonamento, ai sensi dell’articolo 17.3 b) del RGPD.
Gli utenti che non sono stati coinvolti nelle attività dedicate o che non hanno accettato i Termini e Condizioni possono essere cancellati dall’azienda valutata durante il periodo di validità dell’abbonamento.
I documenti verranno cancellati 5 anni dopo il termine dell’abbonamento per poter giustificare il punteggio assegnato.
E-learning dell’Academy
In quanto parte di tale servizio, EcoVadis offre una piattaforma di e-learning per aiutare gli utenti all’interno delle aziende valutate e delle aziende richiedenti a migliorare le pratiche di sostenibilità. EcoVadis raccoglie i dati sulla partecipazione ai corsi e sui risultati degli utenti, che verranno condivisi con i manager dell’azienda (con profilo Amministratore). Solo i dati anonimizzati e aggregati degli utenti delle aziende valutate saranno condivisi con le aziende richiedenti con le quali si è precedentemente accettato di condividere la propria scorecard sulla sostenibilità o sulle emissioni di CO₂.
Per gli utenti non clienti che utilizzano la piattaforma di e-learning si applica quanto segue:
EcoVadis raccoglie i dati relativi alla partecipazione al corso e ai risultati dell’utente. Questi saranno condivisi con i manager del cliente che finanzia l’accesso ai corsi dell’azienda dell’utente (in possesso del profilo di Amministratore). EcoVadis elabora i dati personali dell’utente allo scopo di fornire l'accesso all’EcoVadis Academy ai suoi utenti clienti per partecipare a corsi di e-learning al fine di aiutarli a comprendere le pratiche di sostenibilità. EcoVadis raccoglie le seguenti informazioni personali dei suoi utenti: nome e cognome, indirizzo e-mail (nome utente). Le informazioni personali raccolte vengono conservate fino alla fine del contratto dell’azienda richiedente.
Servizi IQ e Vitals
Per il servizio IQ, le aziende richiedenti possono utilizzare i dati di contatto (indirizzi e-mail) delle aziende valutate ai fini dell’identificazione dell’azienda valutata nel sistema EcoVadis. Eventuali dati di contatto (indirizzi e-mail) delle aziende valutate che non siano stati modificati o consultati per una richiesta di valutazione, vengono anonimizzati 3 anni dopo il primo utilizzo e alla conclusione del contratto con l’azienda richiedente. Le informazioni relative agli utenti delle aziende richiedenti vengono conservate fino alla conclusione del contratto.
Per il servizio Vitals, EcoVadis raccoglie le seguenti informazioni personali dei suoi utenti: nome, cognome e indirizzo e-mail per contattarli e fornire i servizi richiesti.
Le informazioni relative agli utenti delle aziende valutate che hanno accettato i Termini e Condizioni vengono invece conservate per 10 anni dalla scadenza dell’abbonamento, ai sensi dell’articolo 17.3 b) del RGPD. Le informazioni e i documenti forniti dagli utenti delle aziende valutate vengono conservati per 5 anni dalla scadenza dell’abbonamento. Le informazioni relative agli utenti delle aziende richiedenti vengono conservate fino alla conclusione del contratto.
Comunità di EcoVadis
EcoVadis offre una rete di comunità online (la “Comunità”) per favorire la collaborazione, il networking e la condivisione delle conoscenze tra clienti e partner, al fine di migliorare le pratiche di sostenibilità e confrontarsi sull’argomento.
Per fornire e gestire questo servizio, EcoVadis elabora i seguenti dati personali degli utenti autorizzati: nome e cognome, indirizzo e-mail, ubicazione, qualifica, settore, interessi e ragione sociale dell’azienda. Questi dati vengono elaborati nella piattaforma della comunità allo scopo di creare e gestire l’account utente e consentire l’accesso e l’utilizzo della Comunità.
Moderazione
Nell’ambito della partecipazione dell’utente, la piattaforma elabora automaticamente i dati di interazione con la Comunità (ad es. post, risposte, timestamp di accesso, visualizzazioni) per facilitare l’interazione peer-to-peer, moderare i contenuti in base alle Condizioni d’uso della Comunità, compresi i requisiti previsti dal Regolamento UE sui servizi digitali (Digital Services Act), e misurare la salute della comunità.
Personalizzazione e sistemi di raccomandazione
EcoVadis si avvale di sistemi di raccomandazione per personalizzare i contenuti, l’esperienza e le comunicazioni proposti all’utente. Questo sistema si basa sugli interessi professionali dell’utente e prevede quali contenuti saranno maggiormente rilevanti per il suo ruolo. I contenuti specifici e il loro ordine di importanza sono prevalentemente influenzati dai seguenti parametri principali:
Profilo e interessi dell’utente: settore, ruolo professionale e interessi indicati nel profilo.
Fondamenti giuridici, diritti e controllo
Il trattamento di questi dati è basato sul legittimo interesse (GDPR art. 6(1)(f)) per i clienti e i partner esistenti, nonché per le aziende interessate ai servizi legati alle performance di sostenibilità. La Comunità è considerata un efficiente servizio a valore aggiunto, importante per il vostro rapporto o potenziale impegno con altri servizi EcoVadis finalizzati a promuovere una collaborazione in materia di sostenibilità in tutto il settore.
In conformità con il Digital Services Act e con il GDPR, l’utente ha il diritto di influenzare e modificare questi parametri in qualsiasi momento e di opporsi alla profilazione:
L’utente può scegliere di non indicare “Interessi” professionali facoltativi nel proprio profilo. Inoltre, selezionando opzioni di ordinamento alternative (come “Più recenti” o “Cronologico”) alla prima visita, è possibile visualizzare i contenuti senza l'applicazione di algoritmi di classificazione o profilazione personalizzati.
Modificare i parametri: è possibile aggiornare gli interessi professionali nel proprio profilo in qualsiasi momento per modificare la logica di personalizzazione.
Marketing e contatti personalizzati
Se si sceglie di arricchire il proprio profilo con informazioni aggiuntive (ad es. gli “Interessi” professionali), EcoVadis può utilizzare questi dati per fornire all’utente approfondimenti personalizzati sulla sostenibilità e comunicazioni di marketing pertinenti sia all’interno della Comunità (tramite il sistema di raccomandazione) che attraverso canali esterni (ad es. via e-mail). Questo trattamento si basa sul nostro legittimo interesse a fornire agli utenti contenuti professionali di valore elevato. L’utente mantiene il pieno controllo su queste comunicazioni e può opporsi al trattamento in qualsiasi momento attraverso le preferenze di marketing o utilizzando il link di annullamento dell’iscrizione riportato nelle nostre e-mail.
Segnalazione di contenuto illegale (avviso e azione)
Se l’utente segnala un contenuto illegale all’interno della Comunità, EcoVadis elabora il suo nome e indirizzo e-mail per gestire la segnalazione e inviargli una conferma della ricezione e l’esito. L’identità dell’utente “notificatore” rimarrà riservata e non sarà divulgata a chi ha postato il contenuto in oggetto, a meno che tale divulgazione non sia strettamente necessaria per stabilire l’illegalità del contenuto (ad es. in caso di controversie sulla proprietà intellettuale). L’utente sarà debitamente informato prima di un’eventuale divulgazione.
Moderazione automatizzata e revisione umana
Per garantire un ambiente sicuro, EcoVadis può utilizzare strumenti automatizzati per individuare e moderare i contenuti. Se viene deciso di limitare o rimuovere i contenuti basandosi esclusivamente sull’elaborazione automatizzata, l’utente sarà informato della logica messa in atto e delle conseguenze. L’utente ha il diritto di richiedere una revisione umana di tali decisioni automatizzate per contestare l’azione intrapresa.
Protezione dei minori
EcoVadis si impegna a garantire un elevato livello di privacy e sicurezza per i minori. È assolutamente vietato presentare annunci pubblicitari basati sulla profilazione utilizzando i dati personali degli utenti quando si ha la ragionevole certezza che il destinatario è un minore.
Conservazione dei dati
I dati personali vengono conservati per tutto il tempo in cui l’utente è un membro attivo della Comunità. Al termine del contratto stipulato tra l’azienda e i servizi EcoVadis, l’utente può ancora accedere a parti limitate della rete in qualità di contatto professionale per un massimo di tre anni, a meno che non decida di chiudere prima l’account.
Chiudiamo automaticamente gli account inattivi da più di tre anni. Quando un account viene chiuso, su richiesta dell’utente o per inattività, cancelliamo definitivamente il profilo e i dati di contatto.
Per garantire la conformità al Digital Services Act e al GDPR, si applicano i seguenti periodi di conservazione specifici:
- Contenuto moderato e dichiarazioni delle motivazioni: conserviamo i documenti delle decisioni relative alla moderazione dei contenuti e i contenuti associati per i sei (6) mesi successivi alla decisione per facilitare il processo interno di gestione dei reclami e dei ricorsi.
- Difesa legale e archiviazione: i registri di attività e le comunicazioni necessarie per difendersi da istanze legali o per far rispettare i nostri Termini di servizio vengono conservati in un archivio riservato per cinque (5) anni dalla cessazione del rapporto commerciale, in conformità con le disposizioni vigenti in materia di prescrizione.
Affinché le discussioni della Comunità siano significative per gli altri membri, post e commenti dell’utente rimarranno visibili ma saranno completamente anonimizzati, ovvero non saranno più correlati al nome o all’identità dell’utente stesso. Se l’utente ha inserito informazioni personali nel corpo di un post (ad es. numero di telefono o dettagli identificativi specifici), dovrà modificare o eliminare tali contenuti prima di chiudere l’account.
Per i dettagli sui diritti dell’utente, compreso il diritto di opporsi al trattamento e alle politiche di moderazione dei contenuti, si rimanda alle sezioni pertinenti del presente avviso e alle Condizioni d’uso della Comunità.
Altri trattamenti legati al servizio:
EcoVadis raccoglie le informazioni personali degli utenti per la comunicazione commerciale e la gestione delle relazioni con i suoi clienti.
Per migliorare i servizi e le funzionalità della piattaforma, viene analizzato il comportamento degli utenti su quest’ultima. I dati vengono conservati per 13 mesi (durata dei cookie) o per 25 mesi nel caso delle informazioni raccolte attraverso questi cookie.
I dati personali sono trattati nell’ambito dei processi di fatturazione, pagamento e gestione contabile. Tali dati vengono conservati per un periodo di tempo conforme ai requisiti legali o normativi (fatture: 10 anni).
EcoVadis può inoltre contattare gli utenti per condurre ricerche tramite sondaggi relativi alle opinioni degli utenti sui Servizi, o informarli attraverso newsletter in merito ad altri Servizi, o per offrire soluzioni simili o correlate che rappresentano un logico proseguimento del servizio iniziale, o fornire informazioni in merito a potenziali nuovi servizi che potrebbero essere offerti in futuro. Per questo trattamento, invitiamo a consultare l’Avviso legale – Protezione dei dati (Prospezione). https://ecovadis.com/it/trust-center/legal-notice-data-protection/.
Per la sicurezza della piattaforma, vengono elaborati i dati di connessione degli utenti (gli accessi, compreso l’indirizzo IP). Questi dati vengono conservati per 1 anno sulla piattaforma e per 4 anni nell’archivio.
EcoVadis ha la facoltà di trattare i dati personali forniti dai dipendenti delle aziende richiedenti nelle pagine di invito all’autoregistrazione, intese a informare le aziende valutate della missione e dei valori di sostenibilità specifici di un’azienda richiedente. Sebbene EcoVadis sia responsabile del trattamento dei dati (ad es. registrazioni video o presentazioni), è responsabilità dell’azienda richiedente il trattamento legittimo di tali dati, incluso ottenere tutti i consensi richiesti dalle leggi vigenti in materia di tutela dei dati prima di fornire queste informazioni a EcoVadis. I dati personali presenti in queste pagine vengono conservati per tutta la durata del contratto con l’azienda richiedente.
Destinatari
I dati raccolti per la gestione del cliente sono destinati ai nostri team a contatto diretto con i clienti, nonché a consulenti legali ed eventuali terzi (fornitori partner) coinvolti nella fornitura dei Servizi.
I dati analitici sul comportamento degli utenti sono destinati al team di sviluppo del prodotto.
Gli addetti alla contabilità e le società di recupero crediti avranno accesso ai processi di amministrazione relativi alla fatturazione, ai pagamenti e alla gestione della contabilità.
L’accesso ai registri delle connessioni degli utenti è limitato al personale informatico autorizzato e al team di sicurezza IT.
L’accesso ai dati personali delle aziende richiedenti nella pagina di invito all’autoregistrazione è destinato al team di marketing.
Trasferimento al di fuori dello Spazio economico europeo (SEE)
I dati personali inviati a EcoVadis possono essere trasferiti a filiali di EcoVadis situate al di fuori del SEE: EcoVadis (Mauritius) Ltd., EcoVadis (USA) Inc., EcoVadis (Hong Kong) Ltd., EcoVadis Canada Ltd., EcoVadis Japan K.K. e altre filiali eventualmente costituite in un secondo momento. L’accesso a tali informazioni è necessario per fornire il servizio e per il trattamento sopramenzionato, ad esempio per assistere e dare supporto ai clienti.
A titolo di garanzia, questo trasferimento è regolato da (Titolare del trattamento dei dati – Titolare del trattamento dei dati) clausole contrattuali standard tra EcoVadis SAS (Francia) e le sue filiali qualora si ritenga che il Paese non garantisca un adeguato livello di protezione. È possibile richiedere una copia delle clausole contrattuali standard (SCC) scrivendo all’indirizzo dpo@ecovadis.com
Nel processo di valutazione della sostenibilità e delle emissioni di CO₂, i dati di contatto dell’azienda valutata vengono trasferiti alle aziende clienti richiedenti situate al di fuori del SEE, quando si richiedono o si visualizzano risultati delle performance relative alla sostenibilità e alle emissioni di CO₂ per promuovere la comunicazione e la trasparenza. A titolo di garanzia, questo trasferimento è regolato da (Titolare del trattamento dei dati – Titolare del trattamento) clausole contrattuali standard tra EcoVadis e i Clienti richiedenti: https://resources.ecovadis.com/it/legal-terms-conditions/standard-contractual-clauses-for-customers
Terze parti (fornitori)
Ai fini del trattamento, EcoVadis si avvale di fornitori (responsabili del trattamento dei dati) con sede al di fuori del SEE. A titolo di garanzia, EcoVadis ha firmato delle Clausole contrattuali standard (Titolare del trattamento dei dati - Responsabile del trattamento dei dati). Per ulteriori informazioni, visitate la sezione GDPR del nostro Centro Sicurezza: https://ecovadis.com/it/trust-center/#IS
Diritti sulla protezione dei dati
L’utente ha il diritto di accedere ai propri dati personali, rettificarli o eliminarli, limitarne il trattamento od opporsi a esso i contattandoci. Ulteriori informazioni sulla tutela dei dati sono disponibili sul nostro sito web: https://ecovadis.com/it/trust-center/data-privacy/
In caso di dubbi sulla protezione dei dati personali e sull’esercizio dei propri diritti in materia di protezione dei dati, è possibile contattarci attraverso i seguenti contatti.
EcoVadis SAS
Responsabile della protezione dei dati
43 Avenue de la Grande Armée
75116 Paris, France
E-mail: dpo@ecovadis.com
L’utente ha, inoltre, il diritto di presentare un reclamo a un’autorità di vigilanza: CNIL, 3 Place de Fontenoy, 75007 Paris, France, qualora si ritenga che il trattamento dei propri dati personali violi il regolamento.
Commenti
0 commenti
Questo articolo è chiuso ai commenti.