Titolare del trattamento: Comune di ____________, C.F./P.IVA ________________, sede in ____________, PEC ____________, in persona del Sindaco pro tempore.
Responsabile della protezione dei dati (DPO): ___________________________, contatti: ____________
Il Comune, in qualitĂ di Titolare del trattamento, informa il/la dipendente che i dati personali forniti e raccolti nel corso del rapporto di lavoro saranno trattati nel rispetto della normativa vigente. Di seguito le informazioni essenziali.
1) FinalitĂ e base giuridica. I dati (anagrafici, familiari, retributivi, previdenziali, di formazione, di salute limitatamente a quanto necessario) sono trattati per:
2) Categorie di dati. Dati anagrafici, di contatto, familiari, retributivi, contributivi, fiscali, di formazione; dati di salute (visite mediche ex art. 41 D.Lgs. 81/2008, assenze per malattia); dati sindacali (in caso di adesioni/trattenute); dati biometrici solo se previsto da specifica normativa (attenzione: Provvedimento Garante 40/2022 vieta l'uso ordinario di dati biometrici per la rilevazione presenze nella PA).
3) Destinatari. Uffici interni competenti (Personale, Ragioneria); enti previdenziali (INPS, INAIL); Agenzia delle Entrate; MEF-RGS (SICO); ANAC (PerlaPA); Corte dei conti; AutoritĂ giudiziaria su richiesta; software house tesoreria e paghe (nominate Responsabili del trattamento ex art. 28 GDPR).
4) Trasferimenti extra-UE. Non sono previsti trasferimenti a Paesi terzi salvo garanzie adeguate ex artt. 44-49 GDPR.
5) Conservazione. Per la durata del rapporto di lavoro e, successivamente, per il tempo necessario a rispondere ad obblighi di legge (di norma illimitata per il fascicolo personale ai sensi del Codice dei Beni Culturali).
6) Diritti dell'interessato. Diritto di accesso (art. 15), rettifica (16), cancellazione (17 — nei limiti degli obblighi di legge), limitazione (18), portabilità (20), opposizione (21). Reclamo al Garante per la Protezione dei Dati Personali.
7) Obbligo di conferimento. Il conferimento è obbligatorio per l'esecuzione del contratto e per gli adempimenti di legge; il rifiuto pregiudica l'instaurazione o la prosecuzione del rapporto.
8) Misure di sicurezza. Il Titolare adotta misure tecniche e organizzative adeguate ex art. 32 GDPR (accessi profilati, cifratura, backup, DPIA per trattamenti a rischio, formazione).
DICHIARAZIONE DEL/DELLA DIPENDENTE
Il/La sottoscritto/a ___________________________, C.F. ____________________, dichiara di aver ricevuto e letto la presente informativa completa, di averla compresa in ogni sua parte e di prestare consenso, ove necessario, al trattamento dei dati particolari (art. 9 GDPR) strettamente funzionali al rapporto di lavoro e agli obblighi di legge.
Luogo e data: ______________, ____/____/______