Informativa Privacy

ai sensi dell'articolo 13 Regolamento (UE) 2016/679 ("GDPR")

ISS Caterina da Siena INFORMATIVA PRIVACY - Privacy policy Aggiornamento del 14/02/2019

Gentile Utente,

ai sensi dell’art. 13 Regolamento UE 2016/679 (in seguito “GDPR”), La informiamo che il trattamento dei

dati da Lei forniti sarà effettuato con modalità e procedure finalizzate a garantire che si svolga nel

rispetto dei diritti e delle libertà fondamentali, nonché della dignità dell’interessato, con particolare

riferimento alla riservatezza e sicurezza, all’identità personale e al diritto alla protezione dei dati

personali.

Rammentiamo che per trattamento si intende qualsiasi operazione o insieme di operazioni, compiute con

o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la

raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la

modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o

qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la

cancellazione o la distruzione (art. 4 GDPR).

1. Oggetto del trattamento

I dati trattati dall’ISS Caterina da Siena si riferiscono a:

- Dati raccolti in automatico. I sistemi informatici e gli applicativi dedicati al funzionamento di questo

sito web rilevano, nel corso del loro normale funzionamento, alcuni dati (la cui trasmissione è

implicita nell’uso dei protocolli di comunicazione di Internet) potenzialmente associati ad utenti

identificabili. Tra i dati raccolti sono compresi gli indirizzi IP e i nomi di dominio dei computer

utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource

Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la

richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato

della risposta data dal server (buon fine, errore, ecc.) ed altri parametri riguardanti il sistema

operativo, il browser e l’ambiente informatico utilizzato dall’utente. Questi dati vengono trattati, per

il tempo strettamente necessario, al solo fine di ricavare informazioni statistiche sull’uso del sito e

per controllarne il regolare funzionamento. Il conferimento di tali dati è obbligatorio in quanto

direttamente collegato all’esperienza di navigazione web.

- Dati forniti volontariamente dall’utente. Il trattamento di dati da Lei forniti attraverso la

compilazione di form di raccolta, è subordinato al suo consenso espresso ed inequivocabile.

Al contrario, l’invio volontario, da parte vostra, di e-mail ai nostri indirizzi di posta elettronica non

necessitano di ulteriori informative o richieste di consenso.

- Cookies. Il sito utilizza cookies tecnici e di profilazione di pima parte e di terze parti i quali

potrebbero raccogliere dati di navigazione degli utenti, il cui conferimento è facoltativo ed avviene

tramite espressione di un consenso libero ed informato. I cookies operano al fine di analizzare

l’efficacia del sito e renderlo nel tempo più facile ed intuitivo. Per maggiori informazioni è

disponibile una apposita cookie policy.

2. Base giuridica del trattamento

La base giuridica di tale trattamento si ravvisa:

(i) nel suo consenso espresso ed inequivocabile (ex art. 6.1, lett. a) del GDPR) e

(ii) nel legittimo interesse del Titolare del trattamento (ex art. 6.1, lett. f) del GDPR).

3. Finalità del trattamento

I dati personali sono trattati con la sola finalità del miglioramento della Sua esperienza di navigazione.

4. Modalità del trattamento

I dati personali da Lei forniti, formeranno oggetto di operazioni di trattamento nel rispetto della

normativa sopracitata e degli obblighi di riservatezza cui è ispirata l'attività del Titolare. I dati verranno

trattati sia con strumenti informatici sia su supporti cartacei sia su ogni altro tipo di supporto idoneo, nel

rispetto delle misure adeguate di sicurezza ai sensi dell’art 5 par. 1 lett. f) del GDPR.

Il trattamento si limita alle seguenti operazioni e con le seguenti modalità:

- raccolta dei dati presso l’interessato;

- registrazione ed elaborazione su supporto informatizzato;

- organizzazione degli archivi in forma prevalentemente automatizzata.

I dati in questione non saranno oggetto di diffusione, mentre verranno o potranno essere comunicati a

soggetti, pubblici o privati, che operano nell’ambito delle finalità sopra descritte.

5. Conservazione dei dati

I dati raccolti verranno conservati per un arco di tempo non superiore al conseguimento delle finalità per

le quali sono trattati (“principio di limitazione della conservazione”, art. 5 GDPR).

6. Accesso al trattamento

I dati saranno resi accessibili, per le finalità di cui al punto n. 3:

- ai dipendenti/collaboratori nella loro qualità di autorizzati al trattamento, previa idonea nomina;

- a soggetti terzi, partner del Titolare del trattamento dei dati.

7. Comunicazione dei dati

I dati non verranno comunicati a terzi non autorizzati o diffusi in alcun modo. A tal fine il trattamento è

condotto con l’impiego delle misure di sicurezza idonee ad impedire l’accesso ai dati non autorizzato da

parte di terzi e a garantirne la riservatezza.

Senza la necessità di un espresso consenso il Titolare potrà comunicare i Suoi dati per le finalità di cui al

punto 3 ai seguenti soggetti:

- collaboratori e responsabili esterni della società incaricati di eseguire operazioni del trattamento.

8. Trasferimento dei dati

La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea

del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento.

I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea.

9. Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

Il conferimento dei dati per le finalità di cui al punto 3 è obbligatorio. In loro assenza, non sarà possibile

procedere con la navigazione del presente sito.

10. Diritti dell’interessato

Secondo le disposizioni del GDPR, l’interessato ha i seguenti diritti nei confronti del Titolare del

trattamento:

- ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in

tal caso, di ottenere l'accesso ai dati personali (Diritto di accesso art. 15);

- ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo (Diritto di

rettifica art. 16);

- ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare

del trattamento ha l'obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussistono

determinate condizioni (Diritto all’oblio art. 17);

- ottenere la limitazione del trattamento in determinate ipotesi (Diritto alla limitazione del trattamento

art. 18);

- ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati

personali che lo riguardano forniti e ha il diritto di trasmettere tali dati a un altro Titolare del

trattamento, senza impedimenti da parte del titolare del trattamento cui li ha forniti, in determinati

casi (Diritto alla portabilità dei dati art. 20);

- opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei

dati personali che lo riguardano (Diritto di opposizione art. 21);

- ricevere senza ingiustificato ritardo comunicazione della violazione dei dati personali subita dal

Titolare del trattamento (art. 34);

- revocare il consenso espresso in qualsiasi momento (Condizioni per il consenso art. 7).

Ove applicabile, oltre ai diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di

limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), l’interessato ha diritto di

reclamo all’Autorità Garante.

11. Modalità di esercizio del diritto

L’interessato che volesse esercitare i propri diritti può contattare il titolare del trattamento all’indirizzo

email: privacy@iiscaterinadasiena.edu.it

12. Titolare del Trattamento

Il Titolare del Trattamento è ISS Caterina da Siena, Viale Lombardia, n. 89, 20131, Milano (MI), c.f.

80121110151

L’elenco dei responsabili e degli autorizzati al trattamento è consultabile presso la sede del titolare sopra

citata.

13. Responsabile per la Protezione dei Dati (DPO)

Il Responsabile per la Protezione dei Dati è Frareg s.r.l., Viale Jenner n. 38, 20158 Milano

tel. 375 614 5616 – email dpo@frareg.com

14. Aggiornamento della presente informativa

La presente Informativa può subire variazioni. Eventuali modifiche sostanziali saranno trasmesse agli interessati tramite avviso o pubblicazione sul sito internet.

Clicca qui per scaricare l'Informativa Privacy in PDF