Informativa privacy
Introduzione
La presente Informativa sulla privacy descrive le modalità di raccolta, utilizzo e protezione dei dati personali da parte di DEBRA. È concepita per garantire che gli utenti comprendano come vengono gestiti i loro dati e rispettino le leggi vigenti in materia di protezione dei dati.
Informazioni Di Sicurezza
DEBRA prende sul serio la sicurezza delle informazioni personali. Implementiamo diverse misure per proteggere i dati da accessi, utilizzi o divulgazioni non autorizzati. Queste misure includono crittografia, controlli di accesso e valutazioni di sicurezza periodiche per garantire l'integrità e la riservatezza delle informazioni personali.
Equità
DEBRA tratterà sempre i tuoi dati personali in modo corretto e lecito e raccoglierà informazioni da te solo per gli scopi specificati nella nostra Informativa sulla privacy, per fornire i nostri servizi e supporto.
Titolare del trattamento
DEBRA, Il Campidoglio, Oldbury, Bracknell RG12 8FZ
Protezione dei dati
Alba Jarvis – dawn.jarvis@debra.org.uk
Numero di registrazione ICO
Z6861140
Quali informazioni raccogliamo, utilizziamo e perché?
DEBRA può raccogliere le informazioni elencate di seguito per fornire servizi e beni, tra cui la consegna e i referral di terze parti:
- Nomi e dettagli di contatto
- Genere
- Indirizzi
- Data di nascita
- Contatti di emergenza
- Dettagli sui parenti più prossimi
- Fotografie o registrazioni video
- Cronologia dell'utilizzo del servizio
- Informazioni sulla salute (incluse condizioni mediche, risultati di test, allergie, requisiti medici e storia clinica)
- Informazioni dietetiche (incluse allergie e condizioni di salute)
- Informazioni su lavoro, casa e condizioni di vita
- Informazioni sui requisiti di supporto
- Informazioni sullo stile di vita, sugli interessi o sulla storia personale
- Dati sui reati penali
- Verbali di riunioni e decisioni
- Informazioni sul reddito e sulle esigenze finanziarie per il finanziamento o il sostegno al budget personale
- Dettagli di pagamento (inclusi dati della carta o della banca per trasferimenti e addebiti diretti)
- Informazioni sugli utenti del sito Web (inclusi i percorsi degli utenti e il monitoraggio dei cookie)
- Informazioni relative a complimenti o reclami
Raccogliamo o utilizziamo le seguenti informazioni per ricevere donazioni o finanziamenti e organizzare attività di raccolta fondi:
- Nomi e dettagli di contatto
- Indirizzi
- Dettagli di pagamento o bancari
- Cronologia delle donazioni
- Informazioni sul contribuente (ai fini del Gift Aid)
Raccogliamo o utilizziamo le seguenti informazioni personali per aggiornamenti del servizio o per scopi di marketing:
- Nomi e dettagli di contatto
Indirizzi - Preferenze di marketing
- Cronologia degli acquisti
- Cronologia delle donazioni
- Informazioni sul percorso dell'utente del sito web e dell'app
- Registrazioni del consenso, ove opportuno
Raccogliamo o utilizziamo le seguenti informazioni personali per scopi di ricerca o archiviazione:
- Nomi e dettagli di contatto
- Indirizzi
Raccogliamo o utilizziamo le seguenti informazioni personali per ottemperare ai requisiti legali:
- Nome
- Informazioni di contatto
- Informazioni sulle transazioni finanziarie
Raccogliamo o utilizziamo le seguenti informazioni personali per finalità di reclutamento:
- Dati di contatto (ad esempio nome, indirizzo, numero di telefono o indirizzo e-mail personale)
- Data di nascita
- numero di assicurazione nazionale
- Copie di passaporti o altri documenti d'identità con foto
- Storia lavorativa (ad esempio, domanda di lavoro, referenze di lavoro o impiego secondario)
- Storia dell'istruzione (ad esempio, qualifiche)
- Informazioni sul diritto al lavoro
- Dettagli di eventuali condanne penali (ad esempio, controlli del Disclosure Barring Service (DBS), Access NI o Disclosure Scotland)
- Dettagli sull'autorizzazione di sicurezza (ad esempio, controlli di base e autorizzazione di sicurezza più elevata)
- Origine razziale o etnica
Raccogliamo o utilizziamo le seguenti informazioni personali per gestire domande, reclami o richieste di risarcimento:
- Nomi e dettagli di contatto
- Indirizzo
- Corrispondenza
Base legale
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali per fornire servizi e beni, comprese le consegne e i referral di terze parti, sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Interessi legittimi: raccogliamo o utilizziamo le tue informazioni perché ciò è vantaggioso per te, per la nostra organizzazione o per qualcun altro, senza causare un rischio eccessivo di danno a nessuno. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto alla portabilità. I nostri interessi legittimi sono:
- Registrare il supporto/l'attività svolta e utilizzarli in forma anonima per finalità di rendicontazione e finanziamento. Queste informazioni non saranno utilizzate per scopi di marketing.
- Aderendo al nostro programma di affiliazione, sarai informato sui vantaggi e sulle modalità con cui ti contatteremo. Come parte dei vantaggi della tua iscrizione, ti invieremo comunicazioni, tra cui informazioni sulla ricerca e sui servizi offerti, aggiornamenti, sondaggi e inviti a partecipare a incontri di networking, case vacanza e sovvenzioni di supporto.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali al fine di ricevere donazioni o finanziamenti e organizzare attività di raccolta fondi sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Interessi legittimi: raccogliamo o utilizziamo le tue informazioni perché ciò è vantaggioso per te, per la nostra organizzazione o per qualcun altro, senza causare un rischio eccessivo di danno a nessuno. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto alla portabilità. I nostri interessi legittimi sono:
- Rapporti tra aziende e partnership aziendali: il legittimo interesse costituirà la base per DEBRA per rimanere in contatto con persone nominative presso un indirizzo aziendale e contatti di partnership aziendali. È possibile scegliere di non ricevere queste comunicazioni contattando il nostro ufficio raccolta fondi all'indirizzo fundraising@debra.org.uk.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali per aggiornamenti di servizio o scopi di marketing sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Interessi legittimi: raccogliamo o utilizziamo le tue informazioni perché ciò è vantaggioso per te, per la nostra organizzazione o per qualcun altro, senza causare un rischio eccessivo di danno a nessuno. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto alla portabilità. I nostri interessi legittimi sono:
- DEBRA utilizzerà l'interesse legittimo come base legale per comunicare con le persone che ci hanno fornito il loro indirizzo postale se riteniamo che lo scopo sia ragionevole e compatibile con lo scopo originale.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali a fini di ricerca o archiviazione sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali al fine di ottemperare ai requisiti legali sono: - Obbligo legale: dobbiamo raccogliere o utilizzare le tue informazioni per ottemperare alla legge. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto alla cancellazione, del diritto di opposizione e del diritto alla portabilità dei dati.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali a fini di reclutamento sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
- Contratto: Dobbiamo raccogliere o utilizzare le informazioni per poter stipulare o eseguire un contratto con te. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione.
- Obbligo legale: dobbiamo raccogliere o utilizzare le tue informazioni per ottemperare alla legge. Possono essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto alla cancellazione, del diritto di opposizione e del diritto alla portabilità dei dati.
Le nostre basi giuridiche per la raccolta o l'utilizzo di informazioni personali per gestire richieste, reclami o richieste di risarcimento sono:
- Consenso: Abbiamo ottenuto il tuo consenso dopo averti fornito tutte le informazioni pertinenti. Potranno essere applicati tutti i tuoi diritti in materia di protezione dei dati, ad eccezione del diritto di opposizione. Per essere chiari, hai il diritto di revocare il tuo consenso in qualsiasi momento.
Da dove prendiamo le informazioni
- Direttamente da te
- Da familiari o tutori
- Da altre terze parti, ad esempio NHS, servizi sociali e altri fornitori di servizi sanitari e assistenziali
Per quanto tempo conserviamo i dati
Conserviamo i tuoi dati personali solo per il tempo necessario a utilizzarli per le finalità indicate nella presente Informativa. La nostra Informativa sulla Conservazione dei Dati stabilisce i periodi di conservazione in relazione a tali finalità. Ci atteniamo alle linee guida dell'ICO per i periodi di conservazione, verificando se sussiste un termine legale per la conservazione dei dati, lo scopo della conservazione dei dati e se sussiste un motivo legittimo (ad esempio, future controversie legali).
I dati personali conservati vengono periodicamente esaminati e cancellati se non più necessari. I dati personali non più necessari vengono cancellati in modo sicuro o resi anonimi per finalità statistiche o di ricerca storica. I dati delle carte di pagamento non vengono conservati una volta completata la transazione.
Con chi condividiamo le informazioni personali
Responsabili del trattamento dei dati:
-
- HMRC: Questo responsabile del trattamento dei dati svolge per noi le seguenti attività: Raccolta del Gift Aid. Abbiamo un rapporto di contitolare del trattamento con HMRC. Trattiamo i tuoi dati personali con tale contitolare del trattamento per il seguente motivo: DEBRA invia dati finanziari a HMRC allo scopo di raccogliere il Gift Aid sulle donazioni.
- Programma Gift Aid per la vendita al dettaglio: DEBRA è tenuta per legge a condividere i dati con l'Agenzia delle Entrate e delle Dogane (HMRC) per riscuotere il Gift Aid sulle vendite di beni di seconda mano nei nostri negozi. DEBRA è legalmente tenuta a informarti di queste vendite, in modo che tu possa verificare di pagare tasse sufficienti a coprire l'importo richiesto. Utilizzeremo le tue informazioni per mantenere aggiornati i nostri archivi. Ciò include la registrazione di eventuali cambi di indirizzo e rinnovi delle dichiarazioni Gift Aid. Ti contatteremo tramite il metodo che preferisci. Puoi recedere dal programma Gift Aid dei negozi in qualsiasi momento e hai 21 giorni di preavviso per interrompere qualsiasi richiesta.
Altri soggetti con cui condividiamo informazioni personali:
-
- Altri operatori sanitari (ad esempio medici di base e consulenti)
- Fornitori di assistenza
- Organizzazioni con cui dobbiamo condividere informazioni per motivi di tutela
- Revisori o ispettori esterni
- Organizzazioni con cui siamo legalmente obbligati a condividere informazioni personali
- Altri responsabili del trattamento di terze parti: sono in atto controlli per garantire la sicurezza dei dati. Un accordo di condivisione dei dati verrà stipulato con qualsiasi fornitore esterno prima della condivisione dei dati, per richieste quali appelli per la raccolta fondi, marketing legacy, servizi di prenotazione di eventi. I dati saranno utilizzati esclusivamente per le finalità del progetto DEBRA per cui sono stati incaricati.
- Invii postali: di tanto in tanto potremmo avvalerci di un servizio di mailing e per gli invii postali online utilizziamo Mailchimp.
- Aziende di raccolta fondi: DEBRA potrebbe avvalersi di un elaboratore dati di terze parti per ricercare potenziali donatori aziendali. Sono stati stipulati accordi per garantire la sicurezza dei dati condivisi.
- Eredità: i dati vengono raccolti per scopi amministrativi.
- Informazioni di pagamento: includono, a titolo esemplificativo ma non esaustivo, i dati della carta di credito/debito, Just Giving, Stripe e Rapidata. Questi dati vengono trasmessi in modo sicuro a terze parti, se necessario, per elaborare il pagamento in caso di acquisti o donazioni.
- Abbiamo inoltre un rapporto di contitolarità con Unity Lottery. Trattiamo i tuoi dati personali con tale contitolarità per il seguente motivo: la gestione della lotteria DEBRA.
- Servizio di consegna e ritiro in negozio: se utilizzi i servizi di consegna o ritiro in negozio di DEBRA, i tuoi dati potrebbero essere condivisi con fornitori terzi. Verrà stipulato un accordo di condivisione dei dati per proteggerli.
- Ricevute elettroniche: se scegli di ricevere la ricevuta via e-mail quando fai acquisti in un negozio DEBRA, raccoglieremo il tuo indirizzo e-mail.
- Case vacanza: quando prenoti una casa vacanza DEBRA, i tuoi dati personali (nomi degli ospiti e se qualcuno è affetto da EB) vengono condivisi con l'ufficio del parco vacanze. Per ulteriori informazioni, consulta l'informativa sulla privacy sul sito web della casa vacanza che hai prenotato.
- Risorse Umane: DEBRA utilizza uno strumento di reclutamento online di terze parti per raccogliere i dati relativi alle fasi iniziali delle candidature. Questi dati vengono conservati per 2 anni. I dati sono conservati all'interno dell'UE in conformità con il GDPR. DEBRA ha stipulato un accordo per garantire la sicurezza dei dati raccolti. Se sei impiegato presso DEBRA, i tuoi dati saranno conservati in modo sicuro, in conformità con gli attuali requisiti di legge, per 6 anni dopo la cessazione del rapporto di lavoro.
- Quando fai domanda per un ruolo di volontariato: raccogliamo il tuo nome, indirizzo, numero di telefono e referenze per elaborare la tua domanda, i controlli DBS ecc. Queste informazioni saranno trattate allo stesso modo dei documenti di lavoro.
Come revocare il consenso e modificare il modo in cui comunichiamo con te
Puoi revocare il tuo consenso e opporti ad alcune o a tutte le nostre comunicazioni di Direct Marketing in qualsiasi momento contattando debra@debra.org.uk oppure telefonando alla nostra sede centrale al numero 01344 771961 e specificando la mailing list da cui desideri essere escluso. Puoi annullare l'iscrizione alle nostre comunicazioni di marketing in qualsiasi momento cliccando sul link "annulla iscrizione" presente in fondo alle nostre email di marketing. Puoi anche utilizzare queste informazioni per comunicarci eventuali modifiche ai tuoi dati di contatto, in modo da poter mantenere aggiornati i nostri archivi.
Se hai indicato di non voler essere contattato da noi per finalità di marketing, conserveremo i tuoi dati in un elenco "da non contattare" per evitare di contattarti accidentalmente. Tuttavia, potremmo comunque aver bisogno di contattarti se continui a interagire con noi, ad esempio (ma non solo):
- Elaborazione delle donazioni effettuate o di qualsiasi addebito diretto continuativo.
- Fornirti le informazioni di cui hai bisogno per partecipare a un'attività o a un evento per cui ti sei registrato.
- Reclami, spiegazioni e scuse quando abbiamo commesso un errore.
- Gestire future rivendicazioni legali in relazione a un contratto che abbiamo con te.
- Elaborazione dei dati per scopi amministrativi e motivi legali, quali l'amministrazione del Gift Aid, i registri di impiego e volontariato.
Diritti dell'utente
Gli individui hanno diversi diritti in merito ai propri dati personali, tra cui il diritto di:
- Accedere ai propri dati: richiedere una copia delle informazioni personali che conserviamo su di loro.
- Rettificare i propri dati: richiedere la correzione di eventuali informazioni inaccurate o incomplete.
- Cancellare i propri dati: richiedere la cancellazione delle proprie informazioni personali in determinate circostanze.
- Limitare il trattamento: richiedere limitazioni sulle modalità di utilizzo dei propri dati.
- Opposizione al trattamento: opporsi al trattamento dei propri dati per finalità specifiche.
- Portabilità dei dati: richiedere il trasferimento dei propri dati a un'altra organizzazione.
Richieste di accesso al soggetto
Hai il diritto di ottenere una copia delle informazioni che DEBRA detiene su di te, tramite una richiesta di accesso ai dati personali. Una richiesta di accesso a queste informazioni può essere presentata per iscritto al Responsabile della Protezione dei Dati – Dawn Jarvis, tramite e-mail all'indirizzo dawn.jarvis@debra.org.uk o per posta a DEBRA, The Capitol Building, Oldbury, Bracknell, RG12 8FZ.
Fornisci quanti più dettagli possibili sulle informazioni personali che stai cercando e se si riferiscono a un incidente specifico o a una data/periodo di tempo specifico.
DEBRA non venderà mai le tue informazioni a terzi.
Memorizzazione delle informazioni
DEBRA si propone di conservare i dati personali all'interno dell'UE, tuttavia per alcuni servizi online (eBay, Shopify) i dati potrebbero essere conservati al di fuori dell'UE.
Come lamentarsi
In caso di dubbi in merito all'uso dei tuoi dati personali, puoi presentare un reclamo utilizzando i dettagli di contatto indicati in cima alla presente informativa sulla privacy.
Se dopo aver presentato un reclamo non sei soddisfatto del modo in cui abbiamo utilizzato i tuoi dati, puoi anche presentare un reclamo all'ICO.
Indirizzo dell'ICO: Information Commissioner's Office Wycliffe House Water Lane Wilmslow Cheshire SK9 5AF
Numero verde: 0303 123 1113
Sito web: https://www.ico.org.uk/make-a-complaint
Modifiche alla politica
DEBRA potrebbe aggiornare periodicamente la presente Informativa sulla privacy per riflettere eventuali modifiche alle nostre pratiche o ai requisiti legali. Informeremo gli interessati di eventuali modifiche significative pubblicando l'informativa aggiornata sul nostro sito web e, ove opportuno, tramite comunicazione diretta.
L'ultima modifica alla presente informativa sulla privacy è avvenuta nel novembre 2025.