_FORM-SYS01-ALL-04_2024-09 ita - corretto
| MODALITÀ DI COMPILAZIONE: Tutti i campi delle sezioni da 1, 2, 4 devono essere compilati (dove non applicabile inserire N.A.). La sezione 3 deve essere compilata solo in caso di trasferimento di certificato da altro Ente di certificazione. |
||
|---|---|---|
| 1. DATI DELL’ORGANIZZAZIONE CHE RICHIEDE LA CERTIFICAZIONE | ||
| Ragione Sociale: VECTORLAB SRL | Indirizzo sede legale: PIAZZA BORGO PILA 39/22 | |
| Partita I.V.A o Codice Fiscale: IT02830460990 | Codice NACE: | |
| Referente Aziendale: DAVIDE RUZZENENTI | e-mail: davide.ruzzenenti@vectorlab-cg.com | Tel: 338/9548473 |
| PEC e SDI (se applicabile): vectorlab@legalmail.it USAL 8PV | Sito internet: https://vectorlab-cg.com | |
| La vostra Organizzazione appartiene/fa parte di qualche Gruppo, Holding, Corporation etc...? SI X NO | ||
| Se SI, indicare il nome dell’Entità: |
| CANALE ATTRAVERSO IL QUALE È VENUTO A CONOSCENZA DEL SERVIZIO RICHIESTO (Scegliere una delle voci di seguito elencate) | ||||||||
|---|---|---|---|---|---|---|---|---|
| Associazione di Categoria | Email marketing | Evento (Presentazone, Workshop, …) |
Mercato finanziario | Segnalazione | Sito web RINA | Webinar | X Altro: Consulente Nextage SRL |
| 2. INFORMAZIONI RELATIVE ALLA CERTIFICAZIONE | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| TIPO DI CERTIFICAZIONE | |||||||||
| X PRIMA CERTIFICAZIONE | RICERTIFICAZIONE | TRASFERIMENTO DI CERTIFICATO (CAMBIO ENTE) | |||||||
| ESTENSIONE DELLA CERTIFICAZIONE ( DI SCOPO DI SITO) | RIDUZIONE DELLA CERTIFICAZIONE ( DI SCOPO DI SITO) | ||||||||
| NORMA/E DI RIFERIMENTO | |||||||||
| X ISO 9001 | IATF 16949 * | EN9100/10/20* | ISO3834* | ISO/IEC 20000-1 | |||||
| ISO 14001 | EMAS | ISO30000 | ISO13485* | ISO 22301 | |||||
| ISO 45001 | OHSAS18001 | ISO39001 | IRIS | UNI/PdR 33:2017 | |||||
| ISO 37001* | SA8000* | ISO22000* | FSSC22000* | UNI/PdR 42:2018 | |||||
| X ISO/IEC 27001* | ISO/IEC 27017*- 27018* | ISO/IEC 27701* | Conservazione AgID * | Prevenzione e controllo delle infezioni | |||||
| Altro: | (*) è necessario compilare anche l’allegato specifico | ||||||||
| SOCIETA’ DI CONSULENZA | |||||||||
| E’ stata utilizzata una società di consulenza per la preparazione della documentazione del sistema di gestione SI NO | |||||||||
| Nome di tale eventuale società ([1]): | Nominativo/i consulente/i(1): | ||||||||
| ALTRI SISTEMI DI GESTIONE E/O SISTEMI DI GESTIONE INTEGRATI | |||||||||
| L’organizzazione ha implementato altri sistemi di gestione SI X NO | Se sì quali standard sono coinvolti? | ||||||||
| I sistemi di gestione sono integrati? X SI NO | Se si’: X totalmente or parzialmente Integrati | ||||||||
| E’ richiesta una certificazione per più di un sito? SI X NO | Se SI: È presente un unico sistema di gestione per tutti i siti? SI NO | ||||||||
| Eventuali certificazioni del sistema di gestione già ottenute SI X NO (Se SI, allegare copia del certificato) | Il certificato è in corso di validità SI NO | ||||||||
| EFFETTUAZIONE DI ATTIVITA’ IN REMOTO DURANTE L’AUDIT | |||||||||
| L’Organizzazione è interessata ad effettuare parte dell’audit in remoto? X SI NO | |||||||||
Se SI:
|
|||||||||
| NORMA/E DI RIFERIMENTO, LINGUA, CONDIZIONI RELATIVE ALLA SICUREZZA | |||||||||
| Accreditamenti richiesti: | ACCREDIA | ANAB | INMETRO | RENAR | Altro: | Altro: | |||
| Lingua per l’audit: | X Italiano | Inglese | Spagnolo | Portoghese | Turco | Rumeno | Bulgaro | Tedesco | Altro: |
| Condizioni relative alla sicurezza presso i siti oggetto dell’audit: | |||||||||
| Principale normativa cogente relativa all’attività (allegare documentazione se necessario): |
| 3. SOLO PER TRASFERIMENTO DI CERTIFICATO DA ALTRO ENTE DI CERTIFICAZIONE (ALLEGARE SEMPRE IL CERTIFICATO EMESSO DAL PRECEDENTE ENTE): | |
|---|---|
| Motivo della richiesta di trasferimento: | |
| Sono presenti non conformità emesse dall’Ente precedente, ancora aperte e per le quali non è stata ancora verificata l’attuazione delle azioni correttive? SI NO | |
| Se SI, indicare di seguito la tipologia di non conformità: NC maggiori NC minori | Eventuali procedimenti legali in corso: SI NO |
| Data e tipologia prossimo audit: ** ** Prima sorveglianza Seconda sorveglianza Ricertificazione | |
| Sono stati ricevuti reclami nell’ultimo anno: SI NO | Se SI, sono stati gestiti in modo adeguato e sono state attuate adeguate azioni correttive? SI NO |
| I CAMPI INDICATI IN GRASSETTO SONO NECESSARI PER LA PREDISPOSIZIONE DELL’OFFERTA TECNICO-ECONOMICA. LA MANCATA COMPILAZIONE DEGLI ALTRI CAMPI, COMPORTERA’ LA NECESSITA’ DI FORNIRE LE INFORMAZIONI PRIMA DI POTER PROCEDERE CON L’ATTIVITÀ DI TRASFERIMENTO |
| 4. INFORMAZIONI DI DETTAGLIO RELATIVE ALLA CERTIFICAZIONE: ATTIVITA’/PROCESSI DA CERTIFICARE – SITI PERMANENTI INCLUSI NELLA CERTIFICAZIONE – PERSONALE (NUMERO E TIPOLOGIA) | ||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ATTIVITA’ OGGETTO DELLA CERTIFICAZIONE (DICITURA DA RIPORTARE SUL CERTIFICATO) | ||||||||||||||||||||||||||||||||||||||||||||
| PROGETTAZIONE, SVILUPPO SOFTWARE E CONSULENZA IN PARTICOLARE IN AMBITO DEEP TECH | ||||||||||||||||||||||||||||||||||||||||||||
| SITI PERMANENTI E CONNESSI PROCESSI DELL’ORGANIZZAZIONE DA INCLUDERE NELLA CERTIFICAZIONE | ||||||||||||||||||||||||||||||||||||||||||||
a) Nella tabella successiva indicare tutti i siti permanenti (sede legale, uffici, stabilimenti, magazzini, ecc.) da includere nella certificazione. Allegare foglio aggiuntivo, se necessario. b) Nella colonna “Attività svolte/Processi relative al campo di applicazione della certificazione” indicare, per ogni sito che si vuole includere nella certificazione, quali attività sono presenti e quali dei processi sono svolti (es. produzione, approvvigionamento, gestione risorse, ecc…). c) Nelle colonne relative al numero di personale considerare, per ciascun sito che si vuole includere nella certificazione, il personale che opera per conto dell’Organizzazione per le attività che rientrano nel campo di applicazione del sistema di gestione richiesto. Inserire i dati sul totale del personale presente in ogni sito, indicando quanti dipendenti e il personale operante con altre forme contrattuali (es. collaboratori, subappaltatori, consorziati, interinali, ecc….). Laddove applicabile fornire i dati su eventuale personale part-time, stagionale e turnista).
|
||||||||||||||||||||||||||||||||||||||||||||
| EVENTUALI ATTIVITA’ AFFIDATE ALL’ESTERNO (OUTSOURCING) | ||||||||||||||||||||||||||||||||||||||||||||
| Infrastruttura in cloud (grandi player) | ||||||||||||||||||||||||||||||||||||||||||||
| EVENTUALI ESCLUSIONI | ||||||||||||||||||||||||||||||||||||||||||||
| Esclusioni di requisiti della norma ISO 9001/ISOTS16949/EN9100/9110/9120, Annesso A della ISO IEC 27001 SI X NO | Se SI quali? | |||||||||||||||||||||||||||||||||||||||||||
| Esclusioni di siti dell’Organizzazione SI NO | Esclusioni di altre attività/servizi erogati all’esterno dall’Organizzazione SI NO | Se SI’, quali? | ||||||||||||||||||||||||||||||||||||||||||
| PROCESSI, ATTIVITA’, INFORMAZIONI DOCUMENTATE, AREE IN CUI OPERA L’ORGANIZZAZIONE AD ACCESSIBILITÀ LIMITATA DURANTE L’AUDIT (per motivi di riservatezza, sicurezza,) N.A Se applicabile elencare nello spazio sottostante | ||||||||||||||||||||||||||||||||||||||||||||
| HR, AMMINISTRAZIONE, DIGITAL (SW E CONSULENZA), BUSINESS DEVELOPMENT, INNOVATION AND RESEARCH, IT, SGI | ||||||||||||||||||||||||||||||||||||||||||||
| SITI TEMPORANEI E/O ATTREZZATURE O INFRASTRUTTURE COINVOLTE NEI PROCESSI/ATTIVITÀ, FISSE O MENO | ||||||||||||||||||||||||||||||||||||||||||||
| Indicare se l’organizzazione opera in siti temporanei (ad esempio, nella raccolta e trasporto rifiuti, nello spazzamento strade, in cantieri di costruzione/installazione, in centri di erogazione del servizio quali ad es. i centri cottura, in servizi di pulizia, in servizi di assistenza a beni o persone, ecc.) e/o attraverso attrezzature o infrastrutture, fisse o meno (es. cabine elettriche; cabine gas; fonti approvvigionamento idrico quali sorgenti, pozzi, campi/impianti fotovoltaici; ecc.). | ||||||||||||||||||||||||||||||||||||||||||||
| PRESENZA DI SITI TEMPORANEI E/O ATTREZZATURE O INFRASTRUTTURE, FISSE O MENO X N.A. | ||||||||||||||||||||||||||||||||||||||||||||
| In presenza di siti temporanei, fornire le informazioni richieste nella tabella sottostante per ogni tipologia di sito temporaneo identificata (aggiungere elenco separato, qualora necessario). | ||||||||||||||||||||||||||||||||||||||||||||
Sito temporaneo e tipologia (es. raccolta e trasporto rifiuti, spazzamento strade, cantieri di costruzione/installazione, centri di erogazione del servizio quali ad es. centri di cottura, servizi di pulizia, servizi di assistenza a beni o persone, ecc…) |
Nr. Medio di siti temporanei per tipologia su base annua | Personale (numero) per tipologia | Dislocazione geografica (es Nazioni e/o regioni…) | |||||||||||||||||||||||||||||||||||||||||
| Indicare, a seguire, se e quali sono le attrezzature o infrastrutture, fisse o meno, coinvolte nei processi/attività (es. cabine elettriche, cabine gas, fonti approvvigionamento idrico quali sorgenti, pozzi, campi/impianti fotovoltaici, ecc.): | ||||||||||||||||||||||||||||||||||||||||||||
INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
Ai sensi dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) e in relazione ai dati forniti dal Cliente nel corso del rapporto commerciale per i servizi offerti, informiamo il Cliente che i suoi dati saranno trattati con le modalità e per le finalità seguenti:
1. TITOLARE DEL TRATTAMENTO
RINA S.p.A., con sede legale in Genova (GE), via Corsica 12, CF e P.IVA 03794120109, e le Società del Gruppo RINA sono le Contitolari del trattamento ai sensi dell’art. 26 GDPR, raggiungibili mediante i contatti indicati sul sito web www.rina.org o inviando una raccomandata presso la sede legale di Rina S.p.A. Il Responsabile per la protezione dei dati può essere contattato all’indirizzo e-mail rina.dpo@rina.org.
2. FINALITÀ DEL TRATTAMENTO
Il Titolare tratta i dati personali (in seguito, “dati personali” o anche “dati”) comunicati dal Cliente:
-
senza necessità di ottenere il suo > consenso espresso, per le seguenti finalità:
-
attività pre-contrattuale volta alla formulazione di offerte e > alla costituzione del rapporto contrattuale per l’erogazione > dei servizi del Titolare (come ad esempio nel caso dei dati di > contatto raccolti direttamente dall’interessato o comunque > disponibili pubblicamente);
-
adempiere agli obblighi contrattuali, amministrativi e fiscali > derivanti da rapporti in corso (come nel caso del dato fiscale > per l’emissione della fattura e del relativo pagamento anche > elettronico o dei dati di contatto necessari per la > registrazione e l’accesso ad aree riservate su piattaforme on > line o applicazioni mobili);
-
adempiere agli obblighi previsti dagli specifici termini > contrattuali del servizio richiesto e/o dagli eventuali > requisiti vincolanti di accreditamento e/o certificazione > (come ad esempio la raccolta delle evidenze di audit o di > altra documentazione probante, contenente anche dati > particolari di cui all’art.9 GDPR quali i certificati > sanitari, se previsto dalla legge o dallo standard di > riferimento e quindi propedeutici all’ottenimento del servizio > stesso, fornito sia attraverso modalità tradizionali che > digitali e da remoto attraverso l’utilizzo dei relativi > strumenti);
-
adempiere agli obblighi previsti dalla legge o da un ordine > dell’Autorità competente;
-
esercitare i diritti del Titolare, ad esempio il diritto di > difesa in giudizio;
-
-
solo previo suo specifico consenso, > per le seguenti finalità promozionali:
-
inviarle via e-mail, posta e/o sms e/o contatti telefonici, > newsletter, comunicazioni commerciali e/o materiale > pubblicitario su prodotti o servizi offerti dal Titolare e > rilevazione del grado di soddisfazione sulla qualità dei > servizi.
-
utilizzare inoltre le sue immagini foto e video, riprese > nell’occasione della prestazione del servizio, per > documentare la riuscita dell’iniziativa, con possibilità di > pubblicazione sul sito web www.rina.org, su canali social > media ufficiali dell’azienda, ovvero altri canali di > comunicazione esterna di volta in volta selezionati.
-
3. MODALITÀ DI TRATTAMENTO
I dati personali vengono trattati dal Titolare nel rispetto dei principi di liceità, correttezza e trasparenza.
Il trattamento dei suoi dati personali è realizzato per mezzo delle seguenti operazioni: raccolta, registrazione, organizzazione, strutturazione, conservazione, consultazione, adattamento o modifica, uso, diffusione, comunicazione, estrazione, raffronto, interconnessione, limitazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque non oltre 30 anni dalla cessazione del rapporto contrattuale e non oltre 2 anni dalla raccolta dei dati per finalità di marketing.
Trascorsi 10 anni dalla cessazione del rapporto contrattuale, l’accesso ai dati sarà limitato ai responsabili di funzione.
Qualora il Titolare abbia documentata necessità di conservare i dati per un periodo superiore a 30 anni (ad esempio nel caso in cui la cancellazione possa compromettere il suo legittimo diritto di difesa o, in generale, per la tutela dei propri asset aziendali), l’ulteriore conservazione potrà avvenire limitando l’accesso ai dati soltanto al responsabile della funzione legale, per garantire il legittimo esercizio del diritto di difesa del Titolare.
4. DESTINATARI DEI DATI
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.a e 2.b ai seguenti destinatari:
-
a società collegate o controllate del Gruppo RINA, in Italia e > all’estero, nella misura in cui ciò sia necessario per eseguire > il trattamento, in conformità alle norme vincolanti d’impresa > adottate dal Gruppo RINA;
-
a società o altri soggetti terzi (istituti di credito, studi > professionali, consulenti, società di assicurazione per la > prestazione di servizi assicurativi, istituti di vigilanza, etc.) > che svolgono attività per conto del Titolare;
-
a soggetti pubblici, organismi di vigilanza, autorità giudiziarie > e di controllo, enti di accreditamento o di notifica, società di > revisione contabile etc. per l’adempimento di obblighi di legge o > regolatori del settore.
5. TRASFERIMENTO DATI
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche al di fuori dell’UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, anche attraverso la previsione di clausole contrattuali standard previste dalla Commissione Europea e l’adozione di norme vincolanti d’impresa per i trasferimenti infragruppo.
6. BASE GIURIDICA DEL TRATTAMENTO
Il conferimento dei dati e il relativo trattamento per le finalità di cui all’art. 2.a è necessario per garantirle i servizi del Titolare da lei richiesti e par dare esecuzione al contratto e agli eventuali adempimenti precontrattuali. La base giuridica del trattamento suindicato è rinvenibile nell’art. 6, par. 1, lett. b) GDPR. Un eventuale diniego avrà come conseguenza l’impossibilità da parte del Titolare di eseguire le prestazioni oggetto del contratto.
Il conferimento dei dati per le finalità di cui all’art. 2.b è, invece, facoltativo. Può, quindi, decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti.
La base giuridica del trattamento suindicato è rinvenibile nell’art. 6, par. 1, lett. a) GDPR, l’eventuale diniego al consenso del trattamento avrà come unica conseguenza l’impossibilità di ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai servizi di cui all’art. 2.a.
7. DIRITTI DELL’INTERESSATO
In qualità di interessato, lei ha diritto di:
-
ottenere la conferma dell'esistenza o meno di trattamenti di dati > personali che la riguardano, nonché di ottenere una copia dei > suddetti dati;
-
ottenere l'indicazione: a) dell'origine dei dati personali; b) > delle finalità e modalità del trattamento; c) della logica > applicata in caso di trattamento effettuato con l'ausilio di > strumenti elettronici; d) degli estremi identificativi del > titolare, dei responsabili e del responsabile per la protezione > dei dati; e) dei soggetti o delle categorie di soggetti ai quali i > dati personali possono essere comunicati o che possono venirne a > conoscenza in qualità di rappresentante designato nel territorio > dello Stato, di responsabili o incaricati;
-
ottenere: a) l'aggiornamento, la rettifica o l'integrazione dei > dati; b) la cancellazione, la trasformazione in forma anonima o il > blocco dei dati trattati in violazione di legge; c) l'attestazione > che le operazioni di cui alle lettere a) e b) sono state > notificate, anche per quanto riguarda il loro contenuto, di coloro > ai quali i dati sono stati comunicati o diffusi, salvo che ciò si > riveli impossibile o comporti uno sforzo sproporzionato; d) > ottenere dal Titolare in un formato strutturato, di uso comune e > intellegibile i dati personali che lo riguardano e, ove fattibile > tecnicamente, ottenere la trasmissione diretta dei suddetti dati > da un titolare all’altro;
-
opporsi a) al trattamento dei suoi dati personali, ancorché > pertinenti allo scopo della raccolta; b) al trattamento dei suoi > dati personali a fini di invio di materiale pubblicitario o di > vendita diretta o per il compimento di ricerche di mercato o di > comunicazione commerciale, mediante l’uso di sistemi automatizzati > di chiamata senza l’intervento di un operatore mediante e-mail e/o > mediante modalità di marketing tradizionali mediante telefono e/o > posta cartacea. Il diritto di opposizione può essere esercitato > anche solo in parte, consentendo così all’interessato di scegliere > di ricevere solo comunicazioni mediante modalità tradizionali > ovvero solo comunicazioni automatizzate oppure nessuna delle due > tipologie di comunicazione.
-
Pertanto, nella Sua qualità di Interessato lei ha i diritti di cui > agli artt. 15 – 21 del Reg. UE/679/2016, nonché il diritto di > proporre reclamo all’Autorità competente di cui all’art. 77 GDPR.
8. MODALITÀ DI ESERCIZIO DEI DIRITTI E COMUNICAZIONI
Il Titolare ha nominato un Responsabile della protezione dei dati, a cui è possibile rivolgersi in qualsiasi momento per tutte le questioni relative al trattamento dei propri dati personali e all’esercizio dei relativi diritti con le seguenti modalità:
-
inviando una raccomandata a/r a RINA S.p.A., via Corsica 12, 16128 Genova, all’attenzione del Responsabile per la protezione dei dati, oppure
-
inviando un messaggio e-mail all’indirizzo rina.dpo@rina.org.
Si precisa che Lei ha il diritto di revocare il consenso facoltativo prestato di cui al paragrafo 2 lett. b) in qualunque momento, scrivendo a rina.dpo@rina.org.
Distinti saluti.
Dichiaro di aver preso visione dell’informativa e di accettarne i contenuti.
_________________________________ ___________________
(firma dell’Interessato) (luogo e data)
Per la finalità di ricezione via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi (consenso facoltativo).
Presto il consenso Non presto il consenso
_________________________________ ____________________
(firma dell’Interessato) (luogo e data)
Per le finalità di utilizzo di immagini foto e video, riprese nell’occasione della prestazione del servizio, per documentare la riuscita dell’iniziativa, con possibilità di pubblicazione sul sito web www.rina.org, su canali social media ufficiali dell’azienda, ovvero altri canali di comunicazione esterna di volta in volta selezionati (consenso facoltativo).
Presto il consenso Non presto il consenso
________________________________ ____________________
(firma dell’Interessato) (luogo e data)
- () Il nome del consulente e della società di consulenza permette al RINA di evitare possibili conflitti di interesse tra l'attività di certificazione e l'attività delle società collegate