INFORMAZIONI PRIVACY

Aggiornata ai sensi del Regolamento UE 2016/679 e del Codice Privacy (D.Lgs. 196/2003) come novellato dal D.Lgs. 101/2018

(Condizioni Generali di Utilizzo e Consultazione Sito)

L’ISTITUTO SUPERIORE DI SANITÀ con sede legale in viale Regina Elena n. 299 – 00161 Roma, C.F. 80211730587 - Partita I.V.A. 03657731000, in qualità di Titolare del trattamento, informa, ai sensi dell’art. 13 Regolamento UE n. 2016/679 (in seguito “GDPR”), che il trattamento dei dati personali degli utenti che consultano il sito www.eduiss.it avverrà con le modalità e per le finalità sotto descritte.

Le informazioni sono rese solo per il sito www.eduiss.it e non anche per altri siti web eventualmente consultati dall'utente tramite link.

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

Le informazioni tengono conto anche della Raccomandazione n. 2/2001 che le Autorità  europee per la protezione dei dati personali, riunite nel Gruppo istituito dall'art. 29 della direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità , i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento. 

Inoltre, le presenti informazioni tengono conto delle disposizioni del legislatore interno – D.lgs. 196/2003 Codice Privacy, così come novellato dal D.Lgs. 101/2018 - ed è aggiornata secondo le nuove direttive Europee di cui al Reg. UE 2016/679.

Lo scopo delle informazioni privacy è di fornire la massima trasparenza relativamente alle informazioni che il sito raccoglie e come le usa.

1. Oggetto del Trattamento

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

I dati personali sono trattati in occasione della consultazione del sito www.eduiss.it da parte dell’utente.

2. Finalità del trattamento

Il trattamento dei dati personali di coloro che consulteranno il sito sopra indicato avverrà per finalità differenti a seconda della categoria dei dati trattati.

Il trattamento dei “dati di navigazione” è svolto, in modo automatizzato, al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento e vengono archiviati su storage area network esterni all’ISS. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web saranno cancellati.

Il trattamento dei “dati forniti volontariamente dall'utente”, è necessario ai fini della partecipazione alle attività di formazione e di divulgazione scientifica organizzate e co-organizzate dall’ISS erogate a distanza mediante la paittaforma web EDUISS.

Base giuridica del trattamento

La base giuridica del trattamento risiede nell’interesse legittimo del Titolare del Trattamento ad un’efficiente e sicura navigazione sul sito internet, anche di natura interattiva.

La base giuridica del trattamento risiede nel consenso espresso dall’interessato al trattamento dei propri dati personali ai sensi dell’art. 6 GDPR. Con l’uso o la consultazione del presente sito i visitatori e gli utenti approvano esplicitamente le presenti informazioni privacy e acconsentono al trattamento dei loro dati personali in relazione alle modalità e alle finalità sopra descritte, compreso l’eventuale diffusione a terzi se necessaria per l’erogazione di un servizio.

Il conferimento dei dati e quindi il consenso alla raccolta e al trattamento dei dati è facoltativo, l’Utente può negare il consenso, e può revocare in qualsiasi momento un consenso già fornito. Tuttavia, negare il consenso potrebbe comportare l’impossibilità di erogazione dei servizi richiesti o per i quali si vuole fare richiesta sul sito web.

I dati così raccolti saranno cancellati dal sistema dopo 5 anni o a seguito di richiesta diretta da parte dell’interessato.

3. Categorie di dati trattati

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (log files).

 Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

 In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito, per controllarne il corretto funzionamento, per fornire assistenza agli utenti e migliorare i contenuti della piattaforma.

Dati forniti volontariamente dall'utente

Dati di contatto, anagrafici, relativi alla professione, inseriti in modo facoltativo, esplicito e volontario nei format contenuti su questo sito.

4. Conferimento dei dati

A parte quanto specificato per i dati di navigazione, l'utente è libero di fornire all’ISS i dati personali riportati nei moduli d’iscrizione agli eventi formativi e corsi tenuti sulla piattaforma EDUISS.

Ciò nonostante, il loro mancato conferimento potrebbe comportare l'impossibilità di ottenere la prestazione o il servizio che si vuole richiedere.

Per completezza va ricordato che in alcuni casi (non oggetto dell'ordinaria gestione di questo sito) l'Autorità può richiedere notizie e informazioni in materia di protezione dei dati personali, ai fini del controllo sul trattamento dei dati personali. In questi casi la risposta è obbligatoria a pena di sanzione amministrativa.

5. Luoghi e Modalità del Trattamento

I trattamenti connessi ai servizi web di questo sito hanno luogo presso la sede dell’ISS e sono curati solo dal personale tecnico dell'Ufficio incaricato del trattamento.

Il trattamento dei dati personali, a vario titolo, è comunque realizzato secondo le indicazioni dell’art. 4, par. 1, n. 2 GDPR: raccolta, registrazione, organizzazione, conservazione, consultazione, selezione, estrazione, raffronto, utilizzo, comunicazione, cancellazione dei dati.

I dati personali sono trattati con strumenti automatizzati e saranno conservati per un tempo di 5 anni a decorrere dal 1° gennaio dell’anno successivo a quello della raccolta.

Il presente sito tratta i dati degli utenti in maniera lecita e corretta. Specifiche misure di sicurezza tecniche e organizzative sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati (data breach).

6. Accesso ai dati personali

Per le finalità sopra descritte, i dati personali potranno essere accessibili ai collaboratori del Titolare nella loro qualità di persone autorizzate al trattamento e/o amministratori di sistema; nonché ad altri Enti, Organismi, Autorità, tra cui, a titolo esemplificativo, l’Agenas, il CNOAS e il Ministero dell’Istruzione, verso i quali il Titolare del trattamento ha un obbligo di comunicazione previsto dalla legge e/o per le medesime finalità e base giuridica di cui al punto n. 2.

7. Diritti dell’interessato

Il proprietario dei dati personali, nella sua qualità di interessato, dispone dei diritti di cui all’art. 15 GDPR e ss., più precisamente diritto di accesso, diritto di rettifica, diritto alla cancellazione, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione, nonché il diritto di proporre reclamo all’Autorità Garante (art. 77 GDPR e 141 Codice Privacy, così come novellato dal D. Lgs. 101/2018).

L’interessato ha diritto a revocare il proprio consenso, precedentemente prestato, in ogni momento e con la facilità con cui lo ha conferito, ai sensi dell’art. 17, par.1, lett. b) GDPR.

Tuttavia, tale revoca non pregiudica la liceità del trattamento svolto sulla base del consenso precedentemente prestato e avrà come unico effetto la cessazione del trattamento dei dati personali dell’interessato per il futuro.

8. Modalità di esercizio dei diritti

Il soggetto interessato potrà in qualsiasi momento esercitare i diritti inviando apposita comunicazione all’indirizzo PEC del Titolare:

·         L’ISTITUTO SUPERIORE DI SANITÀ con sede legale in viale Regina Elena n. 299 – 00161 Roma, C.F. 80211730587 - Partita I.V.A. 03657731000

Identità e dati di contatto del:

Titolare del trattamento – ISTITUTO SUPERIORE DI SANITÀ

In persona del Presidente: Professor Silvio Brusaferro

PEC: protocollo.centrale@pec.iss.it

 

DPO (RPD) – SCUDO PRIVACY S.r.l.

In persona del Legale Rappresentante: Dott. Carlo Villanacci

E-mail: responsabile.protezionedati@iss.it

 




Ultime modifiche: martedì, 19 ottobre 2021, 16:31