1. Obiettivo e ambito di applicazione
La presente politica definisce le modalità con cui trattiamo i dati personali in qualità di titolare del trattamento.
Il Gruppo Apave si impegna a rispettare il Regolamento Generale sulla Protezione dei Dati (RGPD), nonché l'insieme delle leggi e dei regolamenti locali applicabili nelle nostre diverse entità.
Questa politica si applica uniformemente al sito internet Apave.com e si estende in modo generico a tutte le entità e filiali ad esso collegate, sia in Francia che all'estero: Apave Exploitation France (AEF), Apave Infrastructures et Construction (AICF), Apave Performance Immo, Apave Aeroservices, Apave Portugal, Apave Monaco, Apave Italia CPM, Apave Certification Italia, Tecno Piemonte, CND Service, AQUASS, RSE France, Apave Tunisie, Apave India, Apave Afrique, Apave Vietnam et AGTS..
Nell'ambito delle nostre attività, agiamo generalmente come titolare del trattamento indipendente dai nostri clienti (relazione da titolare del trattamento a titolare del traitement):
- Formazione - certificazione - audit: Apave è titolare del trattamento allo stesso titolo dei nostri clienti, in particolare perché determiniamo autonomamente le finalità e i mezzi per rispondere ai requisiti normativi applicabili. Vi è solo un passaggio di consegne tra 2 titolari del trattamento.
- Ispezione - prove e misurazioni: non raccogliamo dati personali ad eccezione di quelli necessari per l'esecuzione dell'oggetto del contratto, trattamenti per i quali Apave determina autonomamente finalità e mezzi. Apave agisce per adempiere ai propri obblighi di organismo terzo di fiducia e garantire la tracciabilità dei propri interventi. Esercitiamo professioni regolamentate con autonomia decisionale sul cuore della missione.
- Consulenza: nei casi in cui agiamo nell'ambito di missioni di consulenza portando la nostra esperienza, il nostro know-how e la nostra metodologia specifica, siamo titolari indipendenti del trattamento (audit di conformità, gestione dei rischi, consulenza tecnica o organizzativa). Quando la missione si limita a una prestazione tecnica o operativa eseguita esclusivamente sotto le strette istruzioni del cliente senza alcun margine di manovra (il cliente ci fornisce il database, utilizzando i propri criteri), Apave agirà come responsabile del trattamento del cliente.
2. I dati personali raccolti nell'ambito delle nostre attività
-
Tutte le attività
Trattamento: gestione del sito web
- Enti interessati: tutte le entità (Apave Exploitation France (AEF), Apave Infrastructures et Construction (AICF), Apave Italia, Apave Performance Immo, Apave Monaco, AQUASS, RSE France, Apave Tunisia, Apave India, Apave Africa, Apave Vietnam e AGTS.
- Base giuridica: Legittimo interesse (sicurezza e gestione del sito web) / Consenso (cookie e pubblicità personalizzata).
- Finalità dettagliate:
- Migliorare i nostri prodotti e servizi
- Proporre pubblicità e contenuti personalizzati
- Manutenzione e sicurezza tecnica del sito web
- Dati personali raccolti:
- Identità (Cognome, nome).
- Contatti professionali (E-mail, telefono).
- Vita professionale (Ruolo, azienda, settore).
- Dati di navigazione (Cookie, indirizzi IP, log di connessione).
- Risultati delle indagini di soddisfazione.
Trattamento: gestione e monitoraggio del contratto cliente
- Enti interessati: tutte le entità (Apave Exploitation France (AEF), Apave Infrastructures et Construction (AICF), Apave Italia, Apave Performance Immo, Apave Monaco, AQUASS, RSE France, Apave Tunisia, Apave India, Apave Africa, Apave Vietnam e AGTS).
- Base giuridica: esecuzione del contratto o misure precontrattuali / Legittimo interesse (prospezione B2B e miglioramento dei servizi).
- Finalità dettagliate:
- Garantire il monitoraggio e la gestione del contratto e delle relative prestazioni.
- Pianificazione degli interventi e preparazione degli elementi di reportistica, se applicabile.
- Gestione dei moduli di contatto e delle richieste di preventivo.
- Invio di newsletter e prospezione commerciale personalizzata.
- Indagini di soddisfazione clienti.
- Dati personali raccolti:
- Dati identificativi: cognome, nome.
- Vita professionale: contatti del cliente, funzione, azienda di appartenenza, cronologia della relazione commerciale.
- Dati di interazione e-mail: pixel di tracciamento, marcature temporali di apertura e click, ambiente tecnico.
Trattamento: gestione del reclutamento
- Enti interessati: Gruppo Apave (tutte le entità)
- Base giuridica: misure precontrattuali (gestione delle candidature) / Legittimo interesse (ottimizzazione della selezione) / Consenso (costituzione di un bacino di candidati)
- Finalità dettagliate:
- Ricevere e classificare le candidature
- Contattare i candidati
- A seconda dei casi, costituire un bacino di candidati.
- Dati personali raccolti:
- Dati identificativi (cognome, nome, ecc.).
- Vita professionale (CV, corsi di formazione, lettere di presentazione, ecc.).
- Vita personale (hobby, contatti personali).
-
Formazione
Abbiamo una politica sulla protezione dei dati relativi alla formazione per la Francia; qui trovate il link
Trattamento: Iscrizione e gestione amministrativa dei corsi di formazione
- Soggetti interessati: AEF, BVT e filiali internazionali.
- Base giuridica: esecuzione del contratto o misure precontrattuali / Obbligo legale (gestione amministrativa e monitoraggio dei finanziamenti).
- Finalità dettagliate:
- Gestione delle pratiche di iscrizione.
- Stipula delle convenzioni di formazione e fatturazione.
- Predisposizione e monitoraggio dei fascicoli di finanziamento presso enti pubblici.
- Invio delle convocazioni e delle schede informative.
- Dati personali raccolti:
- Identità e contatti professionali del corsista.
- Dati di contatto del datore di lavoro o del committente.
- Informazioni finanziarie per la fatturazione.
Trattamento: Monitoraggio della presenza dei partecipanti e gestione della formazione
- Enti interessati: AEF, BVT e filiali internazionali.
- Base giuridica: Obbligo legale e normativo (monitoraggio della presenza e giustificazione presso gli enti finanziatori) / Esecuzione del contratto.
- Finalità dettagliate:
- Controllo della frequenza dei corsisti
- Digitalizzazione e firma dei fogli di presenza tramite applicazione dedicata (o su supporto cartaceo).
- Dati personali raccolti:
- Cognome, nome.
- Firma (manuale o digitale).
- Log tecnici di connessione all'applicazione per la firma della presenza.
Trattamento: Gestione dei requisiti e delle idoneità
- Enti interessati: AEF, BVT e filiali internazionali.
- Base giuridica: Obbligo legale (verifica dei requisiti di accesso alle formazioni regolamentate) / Esecuzione del contratto.
- Finalità dettagliate:
- Convalida dei requisiti di idoneità per l'accesso ai corsi di formazione regolamentati.
- Verifica del titolo di studio o delle abilitazioni tecniche preliminari necessarie.
- Diplomi o titoli posseduti.
- Documentazione attestante l'esperienza professionale.
- Idoneità mediche specifiche (quando richiesto dalla legge locale, es. rischi da radiazioni nucleari).
Trattamento: Valutazione, certificazione ed emissione dei documenti finali
- Enti interessati: AEF, BVT e filiali internazionali.
- Base giuridica: Obbligo legale e normativo (rilascio di titoli certificati) / Esecuzione del contratto.
- Finalità dettagliate:
- Svolgimento degli esami teorici e pratici.
- Emissione e rilascio di titoli e certificati normativi.
- Trasmissione ai registri nazionali previsti dalla legge (es. INRS).
- Dati personali raccolti:
- Voti, valutazioni e presenza.
- Data e luogo di nascita (requisito normativo per il rilascio di alcuni titoli).
- Fotografia del corsista (se richiesta per il titolo).
Trattamento: Misurazione della soddisfazione didattica
- Enti interessati: AEF, BVT e filiali internazionali.
- Base giuridica: consenso
- Finalità dettagliate:
- Raccolta ed elaborazione delle opinioni dei corsisti sulla qualità della formazione erogata.
- Dati personali raccolti:
- Dati identificativi
- Dati relativi alla vita professionale
- Dati di connessione
- Valutazioni qualitative e commenti (con possibilità di anonimizzazione).
-
Consulenza
Trattamento: Valutazione dei Rischi Psicosociali (RPS) & Salute e Sicurezza sul Lavoro (SST)
- Enti interessati: Apave Exploitation France (AEF).
- Base giuridica: Esecuzione del contratto
- Finalità dettagliate:
- Realizzazione di indagini sul clima aziendale e colloqui percettivi.
- Diagnosi della cultura della sicurezza nelle aziende.
- Supporto alla redazione del Documento di Valutazione dei Rischi (DUER/DVR).
- Dati personali raccolti:
- Risposte ai questionari percepiti, opinioni professionali.
- Situazioni di rischio individuate per ciascuna postazione di lavoro.
- Fotografie di posture lavorative (senza ripresa del volto).
Trattamento: Consulenza in Radioprotezione (CRP)
- Enti interessati: Apave Exploitation France (AEF).
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Sorveglianza dell'esposizione radiologica individuale (assenza di superamento dei limiti).
- Inoltro sicuro degli avvisi di esposizione anomala al medico del lavoro.
- Dati personali raccolti:
- Dati di sorveglianza dosimetrica individuale (SDI).
- Bilanci e relazioni di valutazione trasmessi ai clienti sotto forma di dati strettamente statistici e anonimizzati (medie, dosi min/max).
Trattamento: Accompagnamento RSE / ESG
- Enti interessati: RSE France (esperto dedicato), Apave SA, AEF, BVT, Apave Performances Immo, AQUASS e filiali internazionali.
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Diagnosi di maturità sostenibile e sociale.
- Calcolo dell'impronta carbonica (normativo o volontario).
- Consulenza in materia di strategia extra-finanziaria e di transizione.
- Dati personali raccolti:
- Dati di contatto degli interlocutori tecnici del cliente.
- Dati operativi sulle attività aziendali necessari al calcolo degli indicatori ambientali/sociali.
Trattamento: Lotta al lavoro irregolare ("Id control")
- Enti interessati: AICF (settore edile in Francia) e filiali internazionali
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Controllo della conformità e regolarità delle imprese subappaltatrici che intervengono nei cantieri edili.
- Dati personali raccolti:
- Dati identificativi (cognome, nome)
- Dati professionali (tessera BTP/cantiere, badge di accesso)
-
Prove e misurazioni
Trattamento: Misurazioni dell'esposizione professionale
- Soggetti interessati: AEF (Laboratori e agenzie di misurazione) e filiali internazionali.
- Base giuridica: Esecuzione del contratto.
- Finalità dettagliate:
- Campagne di misurazioni fisiche (rumore, polveri, vibrazioni, qualità dell'aria) sulle postazioni di lavoro nei locali dei clienti.
- Dati personali raccolti:
- Misurazioni fisiche dell'esposizione collegate a una postazione di lavoro (lavoratore indirettamente identificabile dal proprio datore di lavoro).
Trattamento: Campionamenti e prove geotecniche
- Soggetti interessati: AGTS (esperto dedicato) e filiali internazionali.
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Identificazione delle parti interessate per lo svolgimento delle seguenti attività: campagne di carotaggio, campionamenti e analisi fisiche del suolo, delle fondamenta e delle strutture stradali.
- Dati personali raccolti:
- Contatti dei gestori e dei proprietari dei terreni.
Trattamento: Prove sui materiali da costruzione
- Soggetti interessati: AICF, AEF e filiali internazionali.
- Base giuridica: Esecuzione del contratto.
- Finalità dettagliate:
- Identificazione delle parti interessate per svolgere le seguenti attività: controlli fisici di conformità e resistenza di calcestruzzo, aggregati e strutture di cantiere.
- Dati personali raccolti:
- Contatti professionali dei direttori di cantiere e dei responsabili di lavoro.
-
Audit
Trattamento: Valutazione delle strutture socio-sanitarie
- Enti interessati: AEF (Direzione tecnica).
- Base giuridica: Esecuzione del contratto.
- Finalità dettagliate:
- Audit di conformità delle strutture socio-sanitarie (standard HAS).
- Gestione amministrativa, contrattuale e finanziaria dei valutatori/auditor esterni non dipendenti.
- Dati personali raccolti:
- Note di audit all'interno delle strutture.
Trattamento: Audit tecnici, sicurezza & Infrastrutture
- Soggetti interessati: AICF (esperto in telecomunicazioni ed edilizia), AEF e filiali internazionali
- Base giuridica: Esecuzione del contratto.
- Finalità dettagliate:
- Identificazione delle parti interessate per svolgere le seguenti attività: diagnosi di impianti industriali complessi, audit di sicurezza sulle infrastrutture di telecomunicazione (pali per telefonia mobile, collegamenti in fibra ottica).
- Dati personali raccolti:
- Identità e funzione dei responsabili tecnici o d'esercizio.
Trattamento: Audit di certificazione normativa o volontaria
- Soggetti interessati: AEF e filiali internazionali.
- Base giuridica: esecuzione del contratto / obbligo di legge per le norme regolamentate.
- Finalità dettagliate:
- Valutazione dei sistemi di gestione aziendali secondo le norme internazionali (ISO 9001, 14001, 45001, 50001, ecc.).
- Dati personali raccolti:
- Nomi, cognomi e funzioni dei collaboratori intervistati durante gli audit.
-
Ispezione
Trattamento: verifiche periodiche di legge (VRP)
- Soggetti interessati: AEF e filiali internazionali.
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Identificazione delle parti interessate per svolgere le seguenti attività: controlli obbligatori di conformità delle attrezzature in uso (apparecchi di sollevamento, impianti elettrici, attrezzature a pressione - ESP).
- Dati personali raccolti:
- Contatti dei referenti e responsabili della manutenzione presso il cliente.
Nomi e firme dei tecnici/responsabili nei verbali di ispezione legali.
- Contatti dei referenti e responsabili della manutenzione presso il cliente.
Trattamento: controllo tecnico di costruzione
- Enti interessati: AICF e filiali internazionali.
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Verifiche normative riguardanti la solidità delle strutture e la sicurezza antincendio di nuovi edifici o opere di ingegneria civile.
- Dati personali raccolti:
- Contatti dei committenti, architetti e studi tecnici partner.
- Pareri tecnici contenenti dati nominativi di convalida.
Trattamento: monitoraggio e convalida delle qualifiche professionali obbligatorie
- Enti interessati: AEF, AICF e filiali internazionali.
- Base giuridica: esecuzione del contratto.
- Finalità dettagliate:
- Gestione nominativa, verifica ed emissione di patentini o tessere di qualifica professionale per conto terzi (es. processo di qualificazione saldatori).
- Dati personali raccolti:
- Nomi, cognomi, data di nascita, fotografie del personale qualificato.
- Cronologia e risultati delle prove tecniche sostenute.
-
Certificazione
Trattamento: certificazione di sistemi di gestione (ISO 9001, 14001, 45001, 27001, 50001...)
- Enti interessati: AEF, Apave SA e filiali internazionali (Apave Italia, Tunisia, India, Africa, Vietnam, Monaco).
- Base giuridica: esecuzione del contratto / obbligo di legge secondo lo schema di certificazione.
- Finalità dettagliate:
- Valutazione delle domande di certificazione e contrattualizzazione.
- Pianificazione, monitoraggio e svolgimento degli audit di certificazione.
- Decisione tecnica (concessione, mantenimento, rinnovo, sospensione o revoca del certificato).
- Invio di notifiche e promemoria di rinnovo della certificazione via e-mail.
- Gestione dei reclami e delle procedure di ricorso.
- Dati personali raccolti:
- Identità e contatti professionali del referente cliente (Cognome, nome, e-mail, telefono).
- Vita professionale (Funzione, azienda).
- Nomi, cognomi e ruoli dei collaboratori auditi o intervistati.
- Dati di valutazione e decisioni di certificazione.
Trattamento: certificazione di competenze e di persone (Diagnostici immobiliari, Saldatori...)
- Enti interessati: AEF, BVT, Apave Performance Immo, AICF e filiali internazionali.
- Base giuridica: Obbligo di legge / Esecuzione del contratto di certificazione delle persone.
- Finalità dettagliate:
- Organizzazione, sorveglianza e svolgimento degli esami teorici e pratici.
- Rilascio, gestione ed emissione dei certificati o dei patentini di qualifica professionale.
- Tenuta e pubblicazione dei registri delle persone certificate.
- Gestione e invio dei promemoria di rinnovo delle certificazioni.
- Dati personali raccolti:
- Identità completa (Cognome, nome, data e luogo di nascita).
- Contatti personali o professionali (E-mail, telefono, indirizzo postale).
- Vita professionale (CV, titoli di studio, percorso lavorativo, datore di lavoro).
- Risultati delle prove, voti e valutazioni tecniche.
- Fotografia e firma della persona certificata secondo la certificazione..
Trattamento: certificazione di prodotti, servizi e marchi (Qualiopi, Label, Marchio CE, DPI...)
- Enti interessati: AEF, RSE France (esperto dedicato ai marchi ESG/RSE), AICF (prodotti da costruzione), BVT (imballaggi/attrezzature TMD) e filiali internazionali.
- Base giuridica: Obbligo di legge / Esecuzione del contratto di certificazione di prodotto o marchio.
- Finalità dettagliate:
- Audit in loco o documentali sulla conformità rispetto agli standard applicabili.
- Emissione e rilascio delle attestazioni di conformità o dei marchi.
- Monitoraggio annuale e controlli di sorveglianza per il mantenimento della conformità.
- Dati personali raccolti:
- Contatti professionali dei referenti e dei responsabili della conformità (Cognome, nome, e-mail, telefono).
- Dati operativi, tecnici e nominativi inseriti nei fascicoli tecnici sottoposti a valutazione di conformità.
3. Conservazione e sicurezza dei dati
Adottiamo le misure di sicurezza organizzative e tecniche necessarie e adeguate contro qualsiasi accesso, modifica, divulgazione o distruzione non autorizzata dei dati da noi conservati. La Politica di Sicurezza dei Sistemi Informativi (PSSI) può esservi trasmessa per ottenere maggiori dettagli sulle misure adottate.
Tali misure comprendono in particolare:
- Raccogliere solo i dati necessari per le finalità determinate, esplicite e legittime dichiarate.
- I collaboratori, i subappaltatori, i fornitori di servizi e gli interlocutori di Apave che necessitano di accedere ai dati personali per svolgere i propri ruoli, funzioni e responsabilità:
- sono autorizzati e dispongono di un accesso a loro strettamente riservato;
- sono sensibilizzati e/o formati in base ai propri ruoli, funzioni e responsabilità;
- si impegnano a rispettare la riservatezza dei dati trattati e sono stati informati dei rischi e delle sanzioni in caso di inosservanza di tale obbligo.
- Cifriamo i dati laddove necessario.
- Effettuiamo audit interni e sui nostri fornitori che trattano dati personali per conto di Apave.
In conformità con il principio di limitazione della conservazione dei dati personali, abbiamo stabilito tempi di conservazione adeguati alle finalità dei trattamenti effettuati. Per garantire l'applicazione di questi principi, sono state adottate diverse misure:
- Integrazione dei tempi di conservazione e dell'archivio nella nostra Procedura Generale di Qualità e nella procedura di gestione dei tempi di conservazione;
- Automazione di alcune eliminazioni dei dati;
- Processi di conservazione, archiviazione ed eliminazione nei nostri progetti;
- Gestione delle richieste di distruzione dei dati su istruzione dell'interessato o del cliente;
- Procedura di rottamazione dei dispositivi tecnici e materiali.
Conserviamo generalmente i dati personali per tutta la durata del rapporto commerciale, per poi archiviarli o eliminarli. In alcuni casi, ci riserviamo il diritto di conservarli per un periodo più lungo, in particolare per prevenire eventuali contenziosi e adempiere ai nostri obblighi legali e normativi.
In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà delle persone, il DPO di Apave notifica l'autorità di controllo territorialmente competente nel più breve tempo possibile, e al più tardi entro 72 ore dal momento in cui ne è venuto a conoscenza. Anche gli interessati saranno informati tempestivamente.
4. Destinatari dei dati e trasferimenti internazionali
Destinatari interni: i dati personali sono strettamente riservati ai servizi interni dell'entità del gruppo Apave debitamente autorizzati ed incaricati dell'esecuzione, del monitoraggio o della fatturazione delle prestazioni. I dati possono essere trasferiti alla capogruppo per finalità di gestione e controllo della nostra base clienti, gestione delle indagini clienti, ecc. Inoltre, i dati di contatto dei nostri clienti possono essere condivisi con altre entità del Gruppo che forniscono lo stesso tipo di attività.
Subappaltatori e terzi di fiducia: ci avvaliamo di fornitori di fiducia (hosting cloud, editori di piattaforme LMS, formatori o auditor esterni certificati) vincolati contrattualmente da un accordo formale di subresponsabilità conforme alla normativa locale applicabile e agli standard di sicurezza. Quando riccorriamo al subappalto per svolgere specifiche attività di trattamento, ci assicuriamo che tali subappaltatori rispettino gli stessi obblighi e forniscano garanzie sufficienti circa la messa in atto di misure tecniche e organizzative adeguate, in modo che il trattamento risponda ai requisiti della normativa vigente. Verrà quindi stipulato un apposito contratto di trattamento dati.
Autorità pubbliche: i dati possono essere condivisi per adempiere ai nostri obblighi legali o amministrativi, o durante audit esterni condotti da organismi di valutazione autorizzati (es. in Francia: INRS, OPCO, COFRAC, CARSAT).
Garanzie sui trasferimenti al di fuori dell'Unione Europea:
- Per le entità con sede in Francia/UE: l'hosting principale dei dati delle entità europee si trova in Francia o all'interno dell'UE; generalmente non trasferiamo dati al di fuori dell'Unione Europea. Qualora dovessimo farlo per esigenze contrattuali, ci impegniamo a predisporre le adeguate garanzie che consentano il trasferimento. Ad ogni modo, rimaniamo responsabili dei nostri impegni su tali dati personali.
- Per le entità con sede all'estero: i dati sono ospitati all'interno dell'UE (salvo eccezioni). In ogni caso, il Gruppo Apave si impegna, prima di qualsiasi trasferimento, a verificare il rispetto di un livello di protezione adeguato o a stipulare clausole contrattuali specifiche conformi alle normative locali ed europee vigenti.
5. Diritti degli interessati
In conformità con le normative applicabili, ogni persona fisica gode dei diritti fondamentali che Apave si impegna a rispettare:
- Diritto all'informazione chiara, corrette e trasparente.
- Diritto di accesso alle informazioni e ad ottenere una copia dei dati.
- Diritto di rettifica dei dati inesatti, imprecisi o incompleti.
- Diritto di opposizione a determinati trattamenti, in particolare alla prospezione commerciale.
- Diritto di revoca del consenso in qualsiasi momento (senza effetto retroattivo).
- Diritto alla cancellazione (diritto all'oblio), a condizione che il trattamento non riguardi l'esecuzione di un contratto in corso.
- Diritto alla portabilità dei dati forniti direttamente dalla persona, basati sul contratto o sul consenso.
- Diritto di limitazione del trattamento e disposizioni sulla gestione dei dati dopo il decesso.
Per esercitare tali diritti, l'utente può contattare il DPO del Gruppo via e-mail all'indirizzo dpo@apave.com, tramite il modulo di contatto online, o tramite posta ordinaria indirizzata a: APAVE, All'attenzione del DPO, 6 Rue du Général Audran, 92400 Courbevoie, Francia. È inoltre possibile proporre reclamo presso l'autorità di controllo competente (il Garante per la protezione dei dati personali in Italia / la CNIL in Francia).
La presente politica viene regolarmente rivista e aggiornata in base agli sviluppi tecnologici e ai testi normativi nazionali ed internazionali.
Data dell'ultimo aggiornamento: 19/06/2026
