INFORMATIVA AI SENSI DEL GDPR – General Data Protection Regulation
(Regolamento Ue 2016/679)
Responsabile della Protezione dei Dati (RDP):
Associazione “ CDR -Centro di Documentazione e Ricerche”, costituita in Perugia”
e-mail: smask.privacy@gmail.com
Quali dati personali raccogliamo e perché li raccogliamo
Modulo di contatto
I dati personali e/o aziendali che l’utente inserisce nel modulo elettronico presente nel sito, con aggiunta del suo indirizzo IP rilevato automaticamente, o trasmette via e-mail, autorizzandone il trattamento ai sensi della legge, vengono tutelati dal responsabile della protezione dati e utilizzati esclusivamente per rispondere a domande dell’utente, fornire le informazioni richieste e per contattare anche successivamente l’utente stesso.
Tali dati potranno formare oggetto di trattamento mediante strumenti informatici, idonei a garantire la sicurezza e la riservatezza ed atti alla realizzazione e gestione di archivi, elenchi e stampe, nel rispetto della normativa di cui sopra.
Media
Se un utente carica immagini sul sito web, qualora ciò sia consentito, ovvero le trasmette all’amministratore del sito stesso per la pubblicazione o altri scopi, dovrebbe evitare di caricare immagini con inclusi i dati di posizione incorporati (EXIF GPS).
I visitatori del sito web potrebbero infatti scaricare ed estrarre qualsiasi dato sulla posizione dell’utente nel momento in cui ha scattato la foto, dall’esame immagini sul sito web.
Commenti
Quando un visitatore lascia commenti sul sito, vengono raccolti i dati mostrati nel modulo dei commenti, l’indirizzo IP del visitatore e la stringa del user agent del browser per aiutare il rilevamento dello spam. Nessun dato personale è pubblicato
Cookie
I c.d. “cookies” sono brevi file di testo che permettono al server web su cui il sito è appoggiato, di memorizzare sul programma di navigazione dell’utente delle informazioni da riutilizzare nel corso della medesima visita al sito (cookie di sessione) o in seguito, anche a distanza di un certo numero di giorni (cookie persistenti).
I cookies vengono memorizzati sullo specifico dispositivo utilizzato in base alle impostazioni del programma di navigazione, che possono essere modificate dall’utente.
Un primo tipo di cookies è definito “tecnico”: sono quelli strettamente necessari al funzionamento del sito e, in particolare, alla gestione di funzionalità quali l’accesso (“login”) alle aree riservate.
Questo sito fa uso di cookies tecnici emessi solo nel momento in cui un utente effettua il login al sito, tra i quali cookie di sessione, di rilevazione dell’utente collegato, delle impostazioni dell’utente collegato, di rilevazione dell’accesso da parte del firewall a protezione del sito.
Se l’utente ha un account e accede a questo sito, verrà impostato un cookie temporaneo per determinare se il browser accetta i cookie. Questo cookie non contiene dati personali e viene eliminato quando si chiude il browser.
Quando si effettua l’accesso, come scritto sopra verranno impostati diversi cookie per salvare le informazioni di accesso e le opzioni di visualizzazione dello schermo. I cookie di accesso rimangono per due giorni e i cookie delle opzioni sullo schermo rimangono per un anno. Se si seleziona “Ricordami”, il login persisterà per due settimane. Se si esce dal proprio account, i cookie di accesso verranno rimossi.
Un altro cookie di questo tipo usato dal sito è quello di rilevazione di avvenuta lettura della barra di avviso sulla privacy & cookie policy chiamato “displayCookieConsent”: ha validità 1 settimana e non conserva informazioni sull’utente.
Un secondo tipo è costituito dai cookies “analitici”, che servono a rilevare e memorizzare le visite al sito ai fini statistici.
Vedere a questo riguardo il successivo paragrafo “Raccolta di dati statistici e Google Analytics.”
Il terzo tipo di cookies è chiamato “di profilazione”: sono quelli finalizzati ad inviare messaggi pubblicitari in linea con le preferenze manifestate dall’utente nell’ambito della navigazione in rete.
Questo sito non fa uso di tale tipo di cookies per i quali sarebbero eventualmente necessari il consenso dell’utente e la notifica al garante.
Si rinvia alle pagine di aiuto dei vari programmi di navigazione per determinare come gestire la memorizzazione, il blocco e la cancellazione dei cookies:
Raccolta di dati statistici e Google Analytics
Questo sito impiega il sistema di statistiche Google Analytics impostato in modo tale da:
- raccogliere gli indirizzi IP dei visitatori in forma anonima,
- impedire da parte di Google l’incrocio delle informazioni raccolte con altre eventualmente in suo possesso.
La privacy del visitatore è quindi rispettata integralmente .
Cookie usati da Google Analytics: _ga, _gat, _gid sui quali puoi leggere informazioni complete in questa pagina.
Per la disattivazione di Google Analytics sul browser dell’utente, è possibile installare un componente aggiuntivo disponibile a questa pagina.
Con chi condividiamo i tuoi dati
I dati degli utenti inviati tramite il modulo di contatto/prenotazione o via e-mail non vengono condivisi con nessun soggetto terzo.
Essi vengono utilizzati esclusivamente per rispondere a domande dell’utente, fornire le informazioni richieste e per contattare anche successivamente l’utente stesso.
Per quanto tempo conserviamo i tuoi dati
Se si lascia un commento, il commento e i relativi metadati vengono conservati a tempo indeterminato.
È così che possiamo riconoscere e approvare automaticamente eventuali commenti di follow-up invece di tenerli in una coda di moderazione.
I dati inviati via modulo di contatto vengono memorizzati sul server del fornitore del servizio di hosting e sui supporti informatici del titolare del trattamento dei dati, a tempo indefinito e fino a richiesta di cancellazione da parte dell’utente che li ha trasmessi con la sua richiesta.
I dati inviati via e-mail vengono conservati solo supporti informatici del titolare del trattamento dei dati, a tempo indefinito e fino a richiesta di cancellazione da parte dell’utente che li ha trasmessi con la sua richiesta.
Quali diritti hai sui tuoi dati
Se hai lasciato commenti, puoi richiedere di ricevere un file esportato dal sito con i dati personali che abbiamo su di te, compresi i dati che ci hai fornito.
Puoi anche richiedere che cancelliamo tutti i dati personali che ti riguardano.
Questo non include i dati che siamo obbligati a conservare per scopi amministrativi, legali o di sicurezza.
I dati trasmessi attraverso modulo di contatto verranno immediatamente cancellati dai supporti informatici del titolare del trattamento dei dati, dietro richiesta della persona interessata che potrà pervenire in forma di e-mail o di lettera raccomandata all’indirizzo specificato nel primo punto di questa informativa.
Nel caso in cui la persona interessata desideri comunicare via PEC, può chiedere l’indirizzo al responsabile del trattamento dei dati via e-mail.
I diritti dell’interessato sono tutti quelli menzionati nel regolamento Europeo GDPR agli articoli 15 (Diritto di accesso ai dati), 16 (Diritto di rettifica), 17 (Diritto di cancellazione), 18 (Diritto di limitazione del trattamento), 20 (Diritto di portabilità), 21 (Diritto di opposizione), 22 (Diritto di non essere sottoposto a processo decisionale automatizzato) alla lettura completa dei quali si rinvia per maggiori dettagli.
In forma sintetica ed a semplice scopo informativo:
- Diritto di accesso dell’interessato [art. 15 del Regolamento UE]: l’interessato ha diritto di ottenere dal titolare conferma che sia o meno in corso un trattamento dei propri dati personali e, in tal caso, l’accesso alle informazioni espressamente previste dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo le finalità del trattamento, le categorie di dati e destinatari, il periodo di conservazione, l’esistenza del diritto di cancellazione, rettifica o limitazione, il diritto di proporre reclamo, tutte le informazioni disponibili sull’origine dei dati, l’eventuale esistenza di un processo decisionale automatizzato ai sensi dell’art. 22 del Regolamento, nonché copia dei propri dati personali.
- Diritto di rettifica [art. 16 del Regolamento UE]: l’interessato ha diritto di ottenere dal titolare la rettifica e/o l’integrazione dei dati personali inesatti che lo riguardano, senza ingiustificato ritardo;
- Diritto alla cancellazione (“diritto all’oblio”) [art. 17 del Regolamento UE]: l’interessato ha diritto alla cancellazione dei propri dati personali senza ingiustificato ritardo, se sussiste uno dei motivi espressamente previsti dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo il venir meno della necessità del trattamento rispetto alle finalità, la revoca del consenso su cui si basa il trattamento, opposizione al trattamento nel caso in cui sia basato su interesse legittimo non prevalente, trattamento illecito dei dati, cancellazione per obblighi di legge, dati dei minori trattati in assenza delle condizioni di applicabilità previsto dall’art. 8 del Regolamento;
- Diritto di limitazione di trattamento [art. 18 del Regolamento UE]: nei casi previsti dall’art. 18, tra cui il trattamento illecito, la contestazione dell’esattezza dei dati, l’opposizione dell’interessato e il venir meno del bisogno trattamento da parte del titolare, i dati dell’interessato devono essere trattati solo per la conservazione salvo il consenso dello stesso e gli altri casi previsti espressamente dall’articolo citato;
- Diritto alla portabilità dei dati [art. 20 del Regolamento UE]: l’interessato, nei casi in cui il trattamento si basi sul consenso e sul contratto e sia effettuato con mezzi automatizzati, potrà richiedere di ricevere i propri dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, e ha diritto di trasmetterli a un altro titolare;
- Diritto di opposizione [art. 21 del Regolamento UE]: l’interessato ha diritto di opporsi al trattamento dei propri dati personali, nel caso in cui il trattamento sia basato su interesse legittimo non prevalente o venga effettuato per finalità di marketing diretto;
- Diritto di non essere sottoposto a processi decisionale automatizzato [art. 22 del Regolamento UE]: l’interessato ha diritto a non essere sottoposto ad una decisione, compresa la profilazione, basata unicamente sul trattamento automatizzato (ad esempio svolta esclusivamente tramite strumenti elettronici o programmi informatici).
Diritto di proporre reclamo
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità al seguente indirizzo internet: http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.
Come proteggiamo i tuoi dati
I dati memorizzati nella piattaforma, cioè nel database, sono protetti a cura del fornitore di servizio attraverso dispositivi informatici idonei ad evitarne la diffusione implementati e gestiti dal fornitore stesso.
I dati personali verranno trattati in forma informatizzata e telematica ed inseriti nelle pertinenti banche dati (potenziali clienti, clienti, utenti, ecc.) cui potranno accedere, e quindi venirne a conoscenza, gli addetti espressamente designati dal Titolare quali Responsabili ed Incaricati del trattamento dei dati personali, che potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l’altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.
I dati memorizzati sui dispositivi gestiti sono protetti da dispositivi di sicurezza tra i quali antivirus e firewall per proteggerli da intrusioni da parte di soggetto non autorizzati.
Quale processo decisionale automatizzato e/o profilazione facciamo con i dati dell’utente
I dati degli utenti raccolti attraverso il sito non vengono utilizzati per alcun processo di profilazione.