Privacy

Data di entrata in vigore: 8 marzo 2019

Introduzione
Proteggere la privacy dei consumatori è importante per Sovos. La presente informativa sulla privacy delinea la nostra politica generale e le nostre pratiche per l’attuazione dei Principi (definiti di seguito), inclusi i tipi di informazioni che raccogliamo, il modo in cui le usiamo e l’avviso e la scelta che le persone interessate hanno riguardo al nostro utilizzo e alla loro capacità di correggere tali informazioni. La presente informativa sulla privacy si applica a tutte le informazioni personali ricevute da Sovos in formato elettronico, cartaceo o verbale su persone che non sono dipendenti di Sovos.

La presente informativa sulla privacy si applica a Sovos Compliance, LLC, insieme a tutte le sue controllate statunitensi (Sovos): Image Science and Services, Inc.; Six88 Solutions, Inc.; 3PF, LLC; Convey Compliance Systems, LLC; e Invoiceware International, LLC.

Per i dipendenti Sovos, la presente informativa si applica a tutti i dati personali elaborati da Sovos nel quadro della procedura di dichiarazione ai fini tributari. Dati dei dipendenti di natura diversa da quelli sopra indicati sono oggetto di un’informativa sulla privacy di Sovos separata.

Privacy Shield Privacy Statement
Sovos è conforme alla normativa UE-USA Privacy Shield Framework e Swiss-U.S. Privacy Shield Framework come stabilito dal Dipartimento del Commercio degli Stati Uniti per quanto riguarda la raccolta, l’uso e la conservazione delle informazioni personali provenienti dai paesi membri dell’Unione Europea (e da Islanda, Liechtenstein e Norvegia) e dalla Svizzera trasferiti negli Stati Uniti ai sensi dello Scudo per la privacy. Sovos ha certificato di aderire ai principi dello scudo per la privacy in relazione a tali dati. In caso di conflitto tra le politiche della presente informativa sulla privacy e i diritti dell’interessato ai sensi dei principi dello scudo, disciplineranno i principi dello scudo per la privacy. Per ulteriori informazioni sul programma Privacy Shield e per visualizzare la nostra pagina di certificazione, visitare il sito https://www.dataprivacyframework.gov/s/.

La conformità allo Scudo per la privacy da parte di Sovos ricade sotto la giurisdizione della Federal Trade Commission (FTC) degli Stati Uniti.

Definizioni
«Informazioni personali» o «Informazioni»: informazioni che (1) sono registrate in qualsiasi forma; (2) riguardano o riguardano una persona specifica; (3) possono essere collegate a tale individuo; (4) possono identificare direttamente o indirettamente un individuo.

Con “Dati personali sensibili” si intendono informazioni personali che indicano razza, etnia, orientamento sessuale, opinioni politiche, pensiero filosofico o credo religioso, appartenenza a un sindacato o riguardanti lo stato di salute di una persona. I servizi di Sovos non includono la raccolta di Dati personali sensibili.

Principles
Sovos raccoglie dati dal pubblico in generale attraverso il sito web di Sovos. Questi dati possono includere informazioni volontarie da un individuo che desidera ottenere maggiori informazioni sui servizi o dati di Sovos che indicano chi ha effettuato l’accesso al sito web di Sovos e quali pagine hanno effettuato l’accesso. Quest’ultimo tipo di dati può includere o meno Dati Personali. Questi dati vengono utilizzati per scopi di marketing e di vendita di Sovos e non vengono trasmessi a terzi per scopi diversi dall’assistenza di Sovos nelle sue attività di marketing e di vendita. Sovos non vende questi dati a terzi. I soggetti terzi che ricevono questo tipo di dati sono obbligati a utilizzare i dati solo per lo scopo contrattuale e a mantenere la riservatezza dei dati stessi.

Sovos esercita le proprie funzioni di calcolo, rimessa e dichiarazione delle imposte senza conservare dati personali dei consumatori in grado di identificarli. Questa categoria di dati personali viene usata e conservata unicamente nella misura necessaria all’erogazione dei servizi in relazione agli acquirenti che hanno diritto a un’esenzione. In linea generale, Sovos non riceve dati personali direttamente dai consumatori, bensì, soprattutto, a seguito delle transazioni finanziare dei consumatori a favore dei venditori. Tuttavia, nell’eventualità in cui Sovos dovesse raccogliere informazioni direttamente dai consumatori, i dati personali ottenuti sarebbero solo quelli necessari a fornire beni, servizi o assistenza ai clienti e a soddisfare qualsiasi requisito normativo o legale.

Dati raccolti dai clienti relativi ai servizi di Sovos: i clienti di Sovos forniscono a Sovos le informazioni personali necessarie per consentire a Sovos o ai suoi clienti di presentare alle autorità tributarie richieste di informazioni fiscali, di conformità e/o di comunicazione business-to-government. Ciò potrebbe comprendere dati come codice fiscale, nome e indirizzo di una persona, oltre alle informazioni relative ai pagamenti effettuati dai clienti di Sovos a favore di questa persona. Sovos potrebbe anche raccogliere dati personali da siti gestiti o sponsorizzati dalla pubblica amministrazione, come quelli progettati per verificare l’accuratezza dei codici fiscali. Tali informazioni vengono usate esclusivamente affinché Sovos possa erogare i servizi ai propri clienti, escludendo qualsiasi altro scopo.

Scelta
Gli individui che hanno fornito informazioni a Sovos tramite il suo sito web possono contattare Sovos per far rimuovere i loro nomi e le loro informazioni dai database di marketing e vendita di Sovos contattandoci all’indirizzo privacy@sovos.com . Sovos è conforme alla legge applicabile che impone a tutte le e-mail di marketing di includere i mezzi per rifiutare tale e-mail.

I soggetti i cui Dati personali sono stati raccolti da un cliente Sovos hanno la facoltà di richiedere l’interruzione dell’uso di tali dati da parte di Sovos, rivolgendosi al cliente Sovos che ha fornito tali informazioni.

Al momento, Sovos non raccoglie Dati personali sensibili. Nell’eventualità in cui Sovos dovesse ricevere dati personali sensibili, Sovos tratterà tali informazioni ricevute da un individuo nello stesso modo in cui l’individuo a sua volta tratterebbe e identificherebbe le stesse come dati personali sensibili.

Utilizzo dei cookie
Mentre navighi su Sovos.com, i cookie pubblicitari verranno inseriti sul tuo computer in modo che possiamo capire cosa ti interessa. Il nostro partner di pubblicità display, Google AdWords, ci permette di presentare all’utente pubblicità retargeting su altri siti in base alla sua precedente interazione con Sovos.com.

Le tecniche impiegate dai nostri partner non raccolgono dati personali come nome, indirizzo e-mail, CAP o numero di telefono. Per revocare il consenso a ricevere pubblicità mirata da parte di AdWords e dei suoi partner, visita questa pagina.

Onward Transfers
Sovos ha certificato di aderire ai Principi dello Scudo per la privacy di notifica, scelta, responsabilità per il trasferimento successivo, sicurezza, integrità dei dati e limitazione delle finalità, accesso, ricorso, applicazione e responsabilità. Siamo soggetti ai poteri investigativi e di applicazione della Federal Trade Commission. Per ulteriori informazioni sui principi dello scudo per la privacy e per visualizzare la nostra certificazione, visitare il sito https://www.dataprivacyframework.gov/s/.

I dati raccolti dal pubblico tramite il sito web di Sovos possono essere trasferiti a:

  • Fornitore di Customer Resource Management («CRM») di Sovos
  • Aziende che assistono Sovos nella vendita e nel marketing
  • Fornitori di servizi di hosting dati di Sovos
  • I partner di stampa di Sovos

Queste terze parti: (a) hanno sottoscritto i principi dello scudo per la privacy, (b) hanno adottato le clausole modello, o (c) hanno un obbligo contrattuale nei confronti di Sovos che vieta loro di utilizzare i dati al di là di quanto necessario per adempiere ai loro obblighi nei confronti di Sovos. Un elenco di queste terze parti è disponibile su richiesta contattandoci all’ indirizzo privacy@sovos.com .

I dati raccolti dai clienti relativi ai servizi di Sovos potrebbero essere trasferiti:

  • Agenzie governative: Sovos può trasferire i dati relativi alla dichiarazione fiscale alle agenzie governative
  • Fornitori di servizi di hosting dati di Sovos
  • Stati membri applicabili della Semplificata Sales Tax Initiative
  • Fornitori di servizi di stampa di Sovos

Un elenco di queste terze parti è disponibile su richiesta contattandoci all’ indirizzo privacy@sovos.com .

Sovos non ha la facoltà di determinare il modo in cui le agenzie governative fanno uso dei dati. Sovos fornisce alle agenzie governative solo i dati necessari a soddisfare i requisiti relativi alla procedura di dichiarazione ai fini tributari di Sovos e dei propri clienti. I provider dei servizi di hosting dei dati di Sovos hanno un obbligo contrattuale nei confronti di quest’ultimo il quale vieta loro qualsiasi utilizzo dei dati che ecceda quanto necessario al fine di soddisfare tali obblighi verso Sovos.

Eccezion fatta per la divulgazione di informazioni alle agenzie governative, Sovos garantirà che qualsiasi terza parte per cui sia prevista la comunicazione di dati personali si adegui ai Principi, sia vincolata da leggi che offrono lo stesso livello di protezione richiesto dai Principi o acconsenta per iscritto a offrire un livello di tutela della privacy adeguato.

Di rado, in determinate circostanze, un procuratore o un tribunale hanno la facoltà di emettere una citazione nei confronti di Sovos con l’obbligo di comunicare i dati rilevanti nel corso di un’indagine. In tali circostanze, Sovos si assicura che i dati forniti siano quanto più possibile limitati. Nel momento in cui viene emessa una citazione, Sovos informa il soggetto interessato dalla stessa, comunicandogli l’imminente divulgazione dei dati.

In determinate situazioni, potremmo essere tenuti a divulgare i dati personali in risposta a richieste legittime da parte delle autorità pubbliche, anche per soddisfare i requisiti di sicurezza nazionale o di applicazione della legge.

La responsabilità di Sovos per i dati personali che riceve negli Stati Uniti nell’ambito dello scudo per la privacy e successivamente trasferisce a terzi è descritta nei principi dello scudo per la privacy. In particolare, Sovos rimane responsabile e responsabile ai sensi dei Principi dello Scudo per la privacy se gli agenti terzi che si impegnano a trattare i dati personali per suo conto lo fanno in modo incoerente con i Principi, a meno che Sovos non dimostri di non essere responsabile per l’evento che ha provocato il danno.

Sicurezza dei dati
Sovos adotta misure ragionevoli per proteggere le Informazioni da perdita, uso improprio e accesso non autorizzato, divulgazione, alterazione e distruzione. Sovos ha messo in atto adeguate procedure fisiche, elettroniche e gestionali per salvaguardare e proteggere le Informazioni da perdita, uso improprio, accesso non autorizzato o divulgazione, alterazione o distruzione. Sebbene le informazioni inviate da e verso Sovos siano protette secondo le best practice del settore, Sovos non può garantire la sicurezza delle Informazioni su Internet o trasmesse via Internet.

Integrità dei dati
Sovos tratterà i Dati Personali solo in modo compatibile e pertinente allo scopo per il quale sono stati raccolti o autorizzati dall’individuo. Nella misura necessaria a tali scopi, Sovos adotta misure ragionevoli per garantire che le Informazioni personali siano accurate, complete, aggiornate e affidabili per l’uso previsto.

Access
Sovos consente a un individuo di accedere ai propri Dati Personali e consentire all’individuo di correggere, modificare o cancellare informazioni inesatte, salvo nei casi in cui l’onere o le spese derivanti dall’accesso risulti sproporzionato rispetto ai rischi per la privacy dell’individuo nel caso in questione o in cui verrebbero violati i diritti di persone diverse dalla persona fisica. Se le informazioni che l’individuo cerca di modificare sono state fornite da un cliente Sovos, Sovos dovrà contattare il cliente e modificherà le informazioni solo dopo che il cliente avrà verificato che le informazioni originali erano inesatte. L’accesso può essere avviato via e-mail a privacy@sovos.com .

Enforcement
Sovos utilizza un approccio di autovalutazione per garantire il rispetto di questa informativa sulla privacy e verifica periodicamente che la politica sia accurata, completa per le informazioni da coprire, visualizzata in modo visibile, completamente implementata e accessibile e conforme ai principi dello scudo per la privacy. Incoraggiamo le persone interessate a sollevare dubbi utilizzando le informazioni di contatto fornite e indagheremo e cercheremo di risolvere eventuali reclami e controversie riguardanti l’uso e la divulgazione delle Informazioni personali in conformità con i Principi dello scudo per la privacy.

Risoluzione delle controversie
In conformità con l’UE-USA e la Svizzera-U.S. Privacy Shield Frameworks, Sovos si impegna a risolvere i reclami relativi alla tua privacy e alla nostra raccolta o utilizzo dei tuoi Dati Personali. Le persone con richieste o reclami in merito a questa politica sulla privacy devono prima contattare Sovos all’indirizzo:

Sovos Compliance, LLC
Attn: Office of Information Security
200 Ballardvale Street
Building 1, 4th Floor
Wilmington, MA 01887

o via e-mail a: privacy@sovos.com

Esamineremo e tenteremo di rispondere a eventuali reclami o risolvere controversie relative all’uso o alla divulgazione dei dati personali entro 45 giorni dal ricevimento del reclamo.

Sovos si è inoltre impegnata a inoltrare reclami sulla privacy irrisolti nell’ambito dell’UE-USA. Privacy Shield Principles BBB EU PRIVACY SHIELD, un fornitore senza scopo di lucro alternativo di risoluzione delle controversie con sede negli Stati Uniti e gestito dal Council of Better Business Bureaus. Se non ricevi una tempestiva conferma del tuo reclamo, o se il tuo reclamo non è stato risolto in modo soddisfacente, visita www.bbb.org/eu-privacy-shield/for-eu-consumers/  per maggiori informazioni e per presentare un reclamo.

Se il reclamo riguarda i dati relativi alle risorse umane trasferiti negli Stati Uniti dall’UE e/o dalla Svizzera nel contesto del rapporto di lavoro e Sovos non li affronta in modo soddisfacente, Sovos si impegna a collaborare con il panel istituito dall’UE per la protezione dei dati le autorità (gruppo DPA) e/o il commissario federale svizzero per la protezione e l’informazione dei dati, a seconda dei casi e a conformarsi ai consigli forniti dal gruppo di esperti del DPA e/o dal commissario, a seconda dei casi in relazione a tali dati sulle risorse umane. Per perseguire un reclamo sulle risorse umane irrisolto, è necessario contattare lo Stato o l’autorità nazionale per la protezione dei dati o il lavoro nella giurisdizione appropriata. I recapiti delle autorità dell’UE per la protezione dei dati sono disponibili all’indirizzo http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm . I reclami relativi ai dati relativi alle risorse umane non dovrebbero essere indirizzati al BBB EU PRIVACY SHIELD.

In determinate circostanze limitate, gli individui del SEE possono invocare l’arbitrato vincolante dello scudo per la privacy come ultima risorsa se tutte le altre forme di risoluzione delle controversie (discusse sopra) non hanno avuto esito positivo. Per saperne di più su questo metodo di risoluzione e la sua disponibilità, si prega di visitare https://www.dataprivacyframework.gov/s/.

Protezione dei dati personali nell’Unione Europea (UE)
Oltre alle informazioni di cui sopra, poiché Sovos è un’azienda globale, possiamo raccogliere dati da cittadini all’interno dell’UE.

Attraverso questa sezione dell’Informativa sulla privacy, intendiamo informarvi sui tipi di dati personali che possiamo raccogliere da individui europei, sulle finalità per le quali utilizziamo i dati e sulle modalità di trattamento dei dati. Puntiamo inoltre a soddisfare l’obbligo di trasparenza ai sensi del Regolamento Generale sulla Protezione dei Dati UE 2016/679 («GDPR») e delle leggi nazionali che attuano il GDPR.

Trasferimento di informazioni al di fuori del SEE
Ai sensi del regolamento generale sulla protezione dei dati, siamo tenuti a comunicarti se trasferiamo o intendiamo trasferire le informazioni che abbiamo su di te in paesi al di fuori dello Spazio economico europeo («SEE»).

Salvo quanto proibito dalla legge, le informazioni che ci fornirai potrebbero essere archiviate su server Sovos al di fuori dell’Europa e altre società o partner commerciali di Sovos possono elaborare queste informazioni per conto di Sovos, ma sempre in condizioni di riservatezza rigorose. Sovos conserverà queste informazioni per consentirle di amministrare e monitorare correttamente ed efficacemente il rapporto con il cliente con l’utente. Trasferiamo tali informazioni al di fuori del SEE solo se:

  1. a) la tua richiesta relativa a un prodotto o servizio viene gestita meglio da una delle nostre società al di fuori del SEE oppure
  2. b) il servizio che hai richiesto, come una newsletter, viene erogato tramite un terzo soggetto situato al di fuori del SEE.

In entrambi i casi, un elenco di aziende che possiamo utilizzare al di fuori del SEE è disponibile su richiesta contattandoci all’ indirizzo privacy@sovos.com .

Garantiamo lo stesso rigore nel tutelare la sicurezza dei dati in nostro possesso ed elaborati da noi o per nostro conto al di fuori del SEE. Abbiamo provveduto a garantire che le nostre società sussidiarie e affiliate, e chiunque elabori i dati per nostro conto, sottoscrivessero le clausole contrattuali standard approvate dalla Commissione Europea al fine di salvaguardare i dati personali trasferiti da e verso il SEE e oltre.

Poiché alcuni dei nostri server si trovano negli Stati Uniti, il trasferimento di alcuni dei nostri dati al di fuori del SEE è necessario per consentirci di operare il Sito. Nella misura in cui i dati personali vengono forniti a terzi al di fuori del SEE o che accederanno alle informazioni dall’esterno del SEE, adotteremo misure per garantire che siano in vigore misure di salvaguardia approvate, come le clausole contrattuali standard approvate o lo scudo UE-USA per la privacy (vedere il nostro scudo per la privacy). sopra).

Terzi di fiducia Condivideremo le
tue informazioni personali solo con terze parti di fiducia, laddove le abbiamo conservate per fornire i servizi richiesti dall’utente o per i nostri legittimi scopi commerciali, come i servizi IT o di supporto professionale.

Basi Legali per l’elaborazione dei Dati Personali

Sito web di Sovos
Il sito web di Sovos raccoglie ed elabora i
tuoi dati personali solo se ce li fornisci attivamente. Ai sensi del GDPR, la base giuridica per il trattamento dei tuoi dati personali è il Consenso, rispettivamente «interesse legittimo», che può significare che ci hai chiesto di fornire un servizio (come una newsletter) o di contattarti utilizzando i dati che hai inviato.

Per revocare il consenso, si prega di utilizzare il link di cancellazione in fondo a una newsletter o di contattare privacy@sovos.com .

Dati forniti a Sovos dai suoi clienti per adempiere all’obbligo contrattuale di Sovos

In base ai nostri contratti con i clienti, Sovos raccoglie ed elabora i dati personali dei clienti solo se forniti a Sovos al fine di adempiere ai propri obblighi contrattuali. Ai sensi del GDPR, la base giuridica per il trattamento delle informazioni personali dei clienti è un obbligo contrattuale.

Perquanto tempo
conserveremo le tue informazioni
personali conserveremo le tue informazioni personali solo per il tempo necessario a fornire i Servizi che eseguiamo per te, o indicato dalle finalità descritte nella presente Informativa sulla privacy. In particolare, memorizzeremo alcune categorie di dati personali per i seguenti periodi di tempo:

Categoria di Dati Personali

Periodo di conservazione

Contatti per richieste di vendita  

2 anni dopo l’ultimo contatto

Indirizzo e-mail per la newsletter

Fino a quando non si annulla l’iscrizione

Domande di lavoro e CV al di fuori dell’UE

A tempo indeterminato

Domande di lavoro e CV — Cittadini dell’UE

1 anno (o fino alla revoca del consenso, se precedente)

Reclami da parte di persone europee
Se non sei soddisfatto del nostro utilizzo delle tue informazioni personali, puoi contattarci utilizzando i dettagli riportati nei dettagli di contatto riportati di seguito. Hai anche il diritto di presentare un reclamo all’Ufficio Information Commissioner’s Office del Regno Unito utilizzando uno dei seguenti metodi di contatto:

Telefono: 0303 123 1111
Sito web:https://ico.org.uk/concerns/
Post: Information Commission’s Office
Wycliffe House
 Water Lane
Wilmslow
Cheshire
SK9 5AF

L’ utente può preferire, e ha diritto a, presentare un reclamo a un’autorità di controllo diversa in un paese di sua scelta. Un elenco delle autorità di vigilanza è disponibile al seguente indirizzo: http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm

Ulteriori informazioni sulla protezione dei dati e sulla privacy personale
Se avete domande o se desiderate contattarci in merito al nostro trattamento dei vostri dati personali, anche per esercitare i vostri diritti come sopra descritto, vi preghiamo di contattarci tramite uno dei elencati di seguito. Quando ci contattate, vi chiederemo di verificare il vostro —

Sovos Compliance, LLC
Attn: Office of Information Security
200 Ballardvale Street
Building 1, 4th Floor
Wilmington, MA 01887
privacy@sovos.com