Premessa
Ai sensi dell’art. 13 del Regolamento UE n. 679/2016 “Regolamento generale sulla protezione dei dati” il Titolare del Trattamento informa sulle modalità di trattamento dei dati personali resi disponibili dagli utenti del sito internet masterbaasm.ec.unipi.it.
Secondo la normativa indicata (RGDP), il trattamento è improntato ai principi di liceità, correttezza e trasparenza, adeguatezza, pertinenza e limitazione, esattezza e aggiornamento, non eccedenza e responsabilizzazione.
Le tipologie di utenti sono:
- semplici visitatori del sito;
- visitatori del sito interessati ai servizi online.
La presente policy, il cui ambito di validità è circoscritto al sito web suindicato, è parte integrante della corrispondente Informativa Privacy, a cui rimandiamo per ulteriori informazioni.
1. Titolare del trattamento, Responsabile per la protezione dei dati (RPD), Responsabile del trattamento
Il titolare del trattamento di dati personali è l’Università di Pisa con sede legale in Pisa Lungarno Pacinotti 43, nella persona del Rettore pro tempore.
I designati, gli amministratori di sistema e le persone autorizzate al trattamento dei dati sono individuati dagli artt. 10, 12 e 13 del “Regolamento per la protezione dei dati personali” dell’Università di Pisa.
Presso il Titolare del trattamento è presente il Responsabile della protezione dei dati, nominato ai sensi dell’art. 37 del Regolamento UE 2016/679. Il responsabile della protezione dei dati può essere contattato ai seguenti indirizzi:
e-mail: responsabileprotezionedati@unipi.it
PEC: responsabileprotezionedati@pec.unipi.it.
2. Finalità e base giuridica del trattamento
I dati personali raccolti vengono trattati per assolvere alle seguenti finalità:
- garantire la navigazione e l’accesso al sito;
- fornire all’utente le informazioni ed i servizi richiesti;
- ricavare informazioni statistiche sull’uso del Portale web o dei servizi connessi, controllarne il corretto funzionamento, svolgere attività di monitoraggio a supporto della sua sicurezza e individuare azioni volte al suo miglioramento (per i dati di navigazione);
- adempiere ad obblighi di legge, ottemperare ad ordini provenienti da Pubbliche Autorità, accertare eventuali responsabilità in caso di ipotetici reati informatici ai danni del sito o dei suoi utilizzatori.
Le basi giuridiche del trattamento possono essere individuate nelle seguenti:
- esecuzione di compiti d’interesse pubblico ai sensi dell’art. 6, comma 1, lett. e) del GDPR;
- consenso dell’interessato ai sensi dell’art. 6, comma 1, lett. a) del GDPR.
3. Categorie di dati trattati
a) Dati di navigazione
I sistemi informatici e le procedure software utilizzate per il funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso della rete Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano gli “indirizzi IP” o i nomi di dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URL (Uniform Resource Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server web, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server web (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo ed all’ambiente informatico dell’utente.
I dati di navigazione relativi agli indirizzi IP delle richieste HTTP e HTTPS sono memorizzati nei log del web server ed utilizzati per controlli di sicurezza informatica e per ricavarne informazioni statistiche sull’uso del sito.
I dati in questione potrebbero essere, inoltre, utilizzati, su richiesta della competente autorità giudiziaria e con le garanzie disposte dalla legge, per l’accertamento di responsabilità in caso di eventuali reati informatici commessi ai danni del sito.
b) Dati forniti direttamente dall’utente del sito
Si tratta dei dati che vengono raccolti per consentire all’utente l’accesso a determinati servizi. Il conferimento di tali dati non è obbligatorio, tuttavia il rifiuto a fornirli potrebbe non consentire all’utente di usufruire dei servizi in questione.
Specifiche informative verranno pubblicate nelle pagine predisposte per l’erogazione di determinati servizi o per la partecipazione a specifiche iniziative.
c) Dati raccolti attraverso i cookies
I cookie sono stringhe di testo di piccole dimensioni che un sito invia al browser dell’utente (per esempio Microsoft Edge, Mozilla Firefox o Google Chrome), il quale li memorizza per poi ritrasmetterli allo stesso sito alla successiva visita del medesimo utente.
Il portale masterbaasm.ec.unipi.it utilizza i cookie tecnici. I cookie tecnici consentono la normale navigazione del sito e la fruizione dei suoi servizi, permettono, ad esempio, l’autenticazione ad aree riservate e la memorizzazione preferenze temporanee dell’utente. Sono indispensabili per il corretto funzionamento di alcune aree del sito.
Il portale usa il software “Matomo” per il monitoraggio del traffico. I cookie analitici installati dal software servono per produrre statistiche aggregate e non sono in alcun modo utilizzati per attività di profilazione dei visitatori. Le informazioni ricavate sono conservate e elaborate nei server dell’Università e non sono fornite a terzi.
È facoltà dell’utente che visita il portale rifiutare in toto o in parte i cookie inviati sia dal portale che da siti terzi, agendo sulle impostazioni disponibili nel browser. La disabilitazione dei cookie potrebbe impedire il corretto funzionamento di alcuni servizi o la fruizione di determinati contenuti.
d) Cosa sono i cookie
I cookie sono file di testo di piccole dimensioni che i siti web visitati dall’utente inviano al computer e a qualsiasi dispositivo utilizzato per la navigazione (es. smartphone e tablet) dove vengono memorizzati per poi essere ritrasmessi alla successiva visita del medesimo utente.
I cookie possono essere memorizzati in modo permanente ed avere una durata variabile (c.d. cookie persistenti), ma possono anche svanire con la chiusura del browser o avere una durata limitata (c.d. cookie di sessione).
Allo stesso modo, i cookie possono essere istallati dal sito che si sta visitando (cd. cookie di prima parte), ma anche da altri siti web (c.d. cookie di terze parti) e sono usati per eseguire autenticazioni informatiche, monitoraggio di sessioni e memorizzazione di informazioni riguardanti le attività degli utenti che accedono ad un determinato sito.
Attraverso i cookie è possibile raccogliere informazioni relative all’utente che visiti un sito web (es. data e ora, pagine web visitate, tempo trascorso sul portale ecc.), alcune delle quali possono rientrare nella definizione di dato personale ed essere quindi soggette a specifiche norme di legge.
Si specifica che la disabilitazione di alcuni cookie potrebbe compromettere il corretto funzionamento del presente sito.
f) Cookie tecnici e di sessione
Questo sito internet utilizza cookie tecnici (di navigazione o di funzionalità, di sessione e/o persistenti) o ad essi assimilabili per funzionare ed essere visualizzati correttamente, consentire l’autenticazione ad aree riservate o migliorare la “user experience” dei loro utenti (es. tramite la memorizzazione delle loro preferenze linguistiche o il salvataggio, utile ad evitarne il reinserimento, delle credenziali da essi utilizzate per accedere).
Dal momento che non è necessario il consenso alla loro installazione, questi cookie verranno sempre utilizzati ed inviati al browser in uso, a meno che l’utente non ne modifichi le impostazioni (inficiando, in questo modo, la corretta fruizione dei servizi o dei contenuti messi a disposizione).
g) Cookie di monitoraggio
Il sito si avvale inoltre del servizio di analisi del traffico web, basato su Matomo di cui è disponibile la privacy policy. I cookies utilizzati da Matomo non consentono l’identificazione o la profilazione dell’utente, che può sempre scegliere di abilitare o disabilitare i cookie.
[matomo_opt_out]
h) Cookie di terze parti
Questo sito internet non utilizza cookie di terze parti.
4. Modalità del trattamento
Il trattamento dei dati personali avviene con modalità prevalentemente automatizzata, seguendo logiche strettamente correlate alle finalità e per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, attraverso misure di sicurezza adeguate e preventive tali da ridurre al minimo i rischi di distruzione e perdita dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alla finalità della raccolta.
5. Categorie di soggetti autorizzati al trattamento
I dati personali degli utenti saranno conosciuti e trattati nel rispetto della vigente normativa in materia solo da personale tecnico o amministrativo autorizzato al trattamento dal Titolare del trattamento o da Responsabili esterni formalmente nominati.
6. Periodo di conservazione dei dati
La determinazione del periodo di conservazione dei dati personali risponde al principio di necessità del trattamento. I dati personali vengono pertanto conservati per tutto il periodo necessario allo svolgimento delle finalità. Nello specifico:
- i dati di navigazione verranno conservati per un massimo di 6 mesi;
- i dati forniti direttamente dall’utente secondo quanto indicato nelle specifiche informative relative a determinati servizi o a specifiche iniziative;
- i dati raccolti attraverso i cookie verranno conservati fino alla chiusura della sessione.
7. Luogo di trattamento dei dati e comunicazione degli stessi
I trattamenti connessi ai servizi web offerti da questo sito hanno luogo presso la sede dell’Università di Pisa. Nessun dato derivante dal servizio viene diffuso. I dati personali forniti dagli utenti che accedono ai servizi telematici sono utilizzati al solo fine di utilizzare il servizio stesso e non sono comunicati a terzi soggetti, salvo che la comunicazione sia imposta da obblighi di legge.
8. Diritti dell’interessato e modalità di esercizio
L’utente potrà esercitare i propri diritti di cui alla sezione 2, 3 e 4 del capo III del Regolamento UE n. 679/2016 (es. diritti di informazione e accesso, di rettifica e cancellazione, di limitazione e di opposizione al trattamento, di portabilità dei dati personali), inviando una e-mail a responsabileprotezionedati@unipi.it.
L’utente ha, altresì, il diritto di proporre reclamo all’autorità di controllo (in Italia l’Autorità Garante per la protezione dei dati personali, www.garanteprivacy.it, e-mail protocollo@gpdp.it – protocollo@pec.gpdp.it, centralino tel. 06.696771).
Le presenti informazioni non riguardano altre pagine o servizi raggiungibili tramite link ipertestuali eventualmente pubblicati nel sito ma riferiti a risorse esterne al dominio unipi.it.
Per ogni chiarimento rimane a disposizione il Responsabile della protezione dati all’indirizzo e-mail: responsabileprotezionedati@unipi.it.
9. Modifiche alla presente informativa
La presente Informativa potrebbe subire variazioni. Si consiglia, quindi, di verificarla regolarmente e di riferirsi alla versione più aggiornata.