Informativa sul trattamento dei dati personali
La presente Privacy Policy ha lo scopo di descrivere le modalità di gestione del sito internet comune.cortona.ar.it (di seguito: il “Sito”) con riferimento al trattamento dei dati personali degli utenti.
Si tratta di una informativa generale resa nel rispetto dell’art. 13 del Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito “Regolamento”) a tutti gli utenti che consultano e, più in generale, interagiscono con i servizi resi attraverso il Sito dal Comune di Cortona – Piazza della Repubblica,13 Cortona (AR) (di seguito: il “Titolare” o “Ente”).
In questa informativa verranno illustrate le finalità e le modalità con cui il Titolare potrebbe raccogliere e trattare i suoi dati personali, quali categorie di dati sono oggetto di trattamento, quali sono i diritti degli interessati al trattamento e come possono essere esercitati.
L’informativa è resa esclusivamente per il presente Sito, pertanto il Titolare non si assume nessuna responsabilità in merito agli altri siti web eventualmente consultati tramite collegamenti ipertestuali presenti sul sito stesso. Il trattamento dei dati avverrà per mezzo di strumenti informatici e manuali.
Gli utenti, utilizzando il presente Sito, accettano la presente informativa e sono, pertanto, invitati a prenderne visione prima di fornire informazioni personali di qualsiasi genere.
Titolare del Trattamento dei Dati
Comune di Cortona - Piazza della Repubblica 13, 52044 – Cortona (AR)
Dati di contatto del Responsabile della protezione dei dati
Il Responsabile per la protezione dati del Comune di Cortona è contattabile ai seguenti recapiti:
Dott. Marco Marcellini (Responsabile Protezione Dati)
Telefono: 0575 62524, 339 2758634
Email: privacy@next20.it PEC: marco.marcellini@postecert.it
Tipologie di dati trattati
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
Alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di internet (es.: dati personali acquisiti mediante log di accesso al sito) vengono acquisiti da Web Analytics Italia. Tali dati sono trattati per la gestione tecnica del sito web e per la raccolta di dati analitici sul relativo traffico. Per maggiori informazioni consultare la specifica informativa privacy di WAI all’indirizzo https://webanalytics.italia.it/privacy.
Dati forniti volontariamente dall'utente
Fatto salvo quanto sopra specificato in relazione ai dati di navigazione, l’ente acquisirà i dati personali eventualmente forniti dall’utente attraverso il Sito per formulare richieste via posta elettronica, per l’iscrizione a eventuali newsletter, inoltre, acquisirà nome, cognome, indirizzo e-mail etc. solo qualora voglia venire in contatto col Titolare o avvalersi dei servizi proposti sul presente sito tramite apposite form.
Attraverso il Sito, il Titolare non acquisirà dati di natura sensibile o comunque appartenenti alle categorie particolari di cui all’art. 9 del Regolamento (UE) 2016/679 o dati relativi a condanne penali o reati.
Il trattamento dei dati forniti dall’utente avverrà nel rispetto delle finalità e delle modalità indicate nella presente informativa e delle specifiche informative volta per volta rese disponibili.
Modalità del trattamento
I dati personali sono trattati con strumenti manuali ed informatici al fine di conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
Il trattamento dei dati sarà effettuato da personale alle dirette dipendenze del Titolare e/o da persone fisiche o giuridiche da questo appositamente individuate quali incaricati, responsabili opportunamente nominati e loro incaricati del trattamento.
Base giuridica e finalità del trattamento per l’erogazione dei servizi richiesti
I dati conferiti di cui al paragrafo “Dati forniti volontariamente dall'utente”, verranno trattati dal Titolare esclusivamente per rispondere alle richieste e dare seguito ai servizi del quale l’utente intende avvalersi. I dati verranno trattati solo per queste finalità. Il conferimento di tali dati è necessario.
I dati personali saranno trattati in relazione ai servizi offerti dal Comune di Cortona attraverso il proprio sito, esclusivamente per le finalità che rientrano nei compiti istituzionali dell’Amministrazione e di interesse pubblico o per gli adempimenti previsti da norme di legge o di regolamento.
Nell'ambito di tali finalità il trattamento riguarda anche i dati relativi alle iscrizioni/registrazioni al portale necessari per la gestione dei rapporti con il Comune di Cortona, nonché per consentire un’efficace comunicazione istituzionale e per adempiere ad eventuali obblighi di legge, regolamentari o contrattuali.
Destinatari del trattamento
I destinatari del trattamento sono tutti gli utilizzatori del sito web o dei servizi resi disponibili attraverso lo stesso nei termini delle leggi vigenti e di quanto definito dal Regolamento (UE) 2016/679.
Facoltatività del conferimento dati
L’utente è libero di decidere se fornire o non fornire i propri dati personali al Titolare attraverso il presente sito web e/o i servizi allo stesso connessi. Il mancato conferimento dei dati, può comportare per il Titolare l'impossibilità di fornire il servizio richiesto.
Comunicazione e trasferimento dati
I dati forniti non saranno in alcun caso oggetto di diffusione o comunicazione a terzi, fatti salvi i soggetti cui la facoltà di accedere ai dati sia riconosciuta da disposizioni di legge o da ordini delle autorità, nonché i soggetti, anche esterni e/o esteri, di cui il Titolare si avvale per lo svolgimento di attività strumentali e/o accessorie ai servizi offerti ed ai benefici ad essi connessi, ivi compresi i fornitori di soluzioni software, web application e servizi di storage erogati.
Ulteriori informazioni sono reperibili da parte dell’interessato inviandone richiesta al Titolare. Il Titolare potrà comunicare, per le descritte finalità, alcuni dati personali raccolti anche a soggetti terzi, che tratteranno i dati personali in qualità di Responsabili del trattamento.
L’elenco dei responsabili del trattamento può essere richiesto al Titolare scrivendo a
Comune di Cortona – Piazza della Repubblica 13, 52044 – Cortona (AR)
Durata del trattamento
I dati saranno oggetto di conservazione per dare seguito alle richieste e ai servizi scelti, richieste formulate per mezzo del Sito. I dati saranno conservati per il periodo strettamente necessario.
Diritti degli interessati
Si dà evidenza che, in conformità alla vigente disciplina, l’interessato ha i seguenti diritti:
chiedere e ottenere informazioni circa l’esistenza di propri dati nella disponibilità del Titolare e accesso a tali dati; per i dati oggetto di trattamento con sistemi automatizzati, chiedere la comunicazione dei propri dati e/o il trasferimento ad altro titolare; chiedere e ottenere la modifica e/o correzione dei suoi dati personali se ritiene che siano inaccurati o incompleti; chiedere e ottenere la cancellazione – e/o la limitazione del trattamento – dei propri dati personali qualora si tratti di dati o informazioni non necessari – o non più necessari – per le finalità che precedono, quindi decorso il periodo di conservazione indicato al paragrafo che precede.
In particolare, le sono riconosciuti i seguenti diritti: artt. 15 – “Diritto di accesso dell’interessato”, 16 – “Diritto di rettifica”, 17 – “Diritto alla cancellazione”, 18 – “Diritto di limitazione al trattamento”, 20 – “Diritto alla portabilità dei dati” del Regolamento UE 2016/679 nei limiti ed alle condizioni previste dall’art. 12 del Regolamento stesso.
Tali richieste potranno essere indirizzate a Comune di Cortona - Piazza della Repubblica 13, 52044 – Cortona (AR) Si informa inoltre che ai sensi della disciplina vigente è possibile proporre eventuali reclami riguardanti i trattamenti di suoi dati personali al Garante per la protezione dei dati personali.
Cookies
L'utente ha la possibilità, in funzione del browser web in uso, di disabilitare o di accettare in modo selettivo l'utilizzo dei cookies. In questo caso la navigazione non potrà essere parimenti agevole, alcune funzioni del sito potrebbero non essere disponibili e alcune pagine web potrebbero essere visualizzate in modo non corretto.
Il sito utilizza i cookies Web Analytics Italia (WAI) per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come gli stessi utilizzano il sito, al solo fine di produrre statistiche anonime e di verificare il corretto funzionamento dello stesso.
Per maggiori informazioni consultare la specifica informativa privacy di WAI all’indirizzo https://webanalytics.italia.it/privacy.
Puoi accedere all’informativa completa sui cookies tramite link disponibile in calce a questo sito o cliccando qui.
Tipologie di Dati raccolti
Fra i Dati Personali raccolti da questo sito, in modo autonomo o tramite terze parti, ci sono: CAP, email, provincia, posizione geografica, Dati di utilizzo, Cookie e varie tipologie di Dati indicati qui a titolo esemplificativo, ma non esaustivo. Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.
I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante la navigazione.
Se non diversamente specificato, tutti i Dati richiesti sono obbligatori. Nei casi in cui vengano indicati alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di strumenti di tracciamento da parte di questo sito o dei titolari dei servizi terzi utilizzati, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento.
L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.
Modalità di trattamento
Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nella gestione di questo sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.
Base giuridica del trattamento
Il Titolare tratta i dati dell’utente esclusivamente in seguito ad una specifica registrazione dello stesso all’interno di un’area riservata a servizi offerti dal titolare.
I dati vengono trattati esclusivamente a seguito di una richiesta e/o adesione ad un servizio rilasciato dal titolare e che può avere come realizzazione anche un legittimo interesse del titolare, un interesse pubblico o appunto l’espletamento di un servizio diretto all’utente stesso.
Luogo
I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.
L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.
Qualora abbia luogo uno dei trasferimenti appena descritti, l’Utente può fare riferimento alle rispettive sezioni di questo documento o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.
Trasferimento dei dati all'estero
I dati non vengono trasferiti a paesi terzi al di fuori dello Spazio Economico Europeo.
Periodo di conservazione
I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti. Pertanto:
- I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
- I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.
Al termine del periodo di conservazioni i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.
Finalità del Trattamento dei Dati raccolti
I Dati dell’Utente sono raccolti per consentire al Titolare di fornire i propri Servizi, così come per le seguenti finalità: registrazione ed autenticazione limitata a specifici servizi offerti dal sito, contattare l'utente, interazioni basate sulla posizione, statistica, visualizzazione di contenuti da piattaforme esterne, sessione dei pagamenti, monitoraggio dell'infrastruttura, gestione delle richieste di supporto e contatto. Per ottenere ulteriori informazioni dettagliate sulle finalità del trattamento e sui Dati Personali concretamente rilevanti per ciascuna finalità, l’Utente può fare riferimento alle relative sezioni di questo documento.
Responsabili al trattamento
L’Ente può avvalersi di soggetti terzi per l’espletamento di attività e relativi trattamenti di dati personali di cui ha la titolarità. Conformemente a quanto stabilito dalla normativa, tali soggetti assicurano livelli esperienza, capacità e affidabilità tali da garantire il rispetto delle vigenti disposizioni in materia di trattamento, ivi compreso il profilo della sicurezza dei dati.
Vengono formalizzate da parte dell’Ente istruzioni, compiti ed oneri in capo a tali soggetti terzi con la designazione degli stessi a “Responsabili del trattamento“. Vengono sottoposti tali soggetti a verifiche periodiche al fine di constatare il mantenimento dei livelli di garanzia registrati in occasione dell’affidamento dell’incarico iniziale.
Diritti dell’Utente
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, l’Utente ha i diritti di seguito elencati.
- Revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
- Opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
- Accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
- Verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
- Ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
- Ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
- Ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.
- Proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.
Come esercitare i diritti
Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.
Modifiche a questa privacy policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone informazione agli Utenti su questa pagina . Si prega dunque di consultare regolarmente questa pagina, facendo riferimento alla data di ultima modifica indicata.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.
Difesa in giudizio
I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questo sito o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.
Informative specifiche
Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, potrebbero essere fornite delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questo sito e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.
Informazioni non contenute in questa policy
Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.
Dettagli sul trattamento dei Dati Personali
I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:
- Mailing List o Newsletter. Con l’adesione e la registrazione facoltativa ai servizi offerti dal sito nelle apposite sezioni potrebbe essere richiesta l’iscrizione ad eventuali mailing list o newsletter, tale iscrizione legata al singolo servizio offerto nella sezione specifica verrà sottoposta a specifica informativa e richiesta di consenso secondo quanto previsto dalla normativa corrente.
- Gestione dei pagamenti. I servizi di gestione dei pagamenti, legati ad esempio al modulo di servizio per il pagamento di multe e sanzioni al codice della strada ove rientranti nei servizi proposti dal Titolare agli utenti, permettono a questo sito di processare pagamenti tramite carta di credito, bonifico bancario o altri strumenti. I dati utilizzati per il pagamento vengono acquisiti direttamente dal gestore del servizio di pagamento richiesto senza essere in alcun modo trattati. Alcuni di questi servizi potrebbero inoltre permettere l'invio programmato di messaggi all'Utente, come email contenenti fatture o notifiche riguardanti il pagamento.
- Gestione delle richieste di supporto e contatto. Questo tipo di servizi permette al sito di gestire le richieste di supporto e contatto pervenute tramite email o tramite altri strumenti, come il form di contatto. I Dati Personali trattati dipendono dalle informazioni fornite dall’Utente all’interno dei messaggi e dallo strumento utilizzato per la comunicazione (ad esempio l’indirizzo email).
- Registrazione per accesso ai servizi del sito. Dati Personali raccolti:varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. L’Utente si registra al servizio richiesto esclusivamente compilando il modulo di registrazione al servizio scelto fornendo direttamente i propri Dati Personali. Dati Personali raccolti: email e altri dati personali variabili con il servizio proposto e/o richiesto.
- Statistica. Utilizzati per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come gli stessi visitano il sito. Il sito come suggerito dalle linee guida AgID Web Analytics. I dati sono raccolti solo per elaborare informazioni statistiche anonime sull'uso del sito e per verificarne il corretto funzionamento; i dati di navigazione potrebbero essere utilizzati in vista dell'identificazione dell'utente solo nel caso in cui ciò fosse necessario per l'accertamento di reati di natura informatica.
- Visualizzazione di contenuti da piattaforme esterne. Questo tipo di servizi permette di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questo sito e di interagire con essi.
Misure di sicurezza tecniche ed organizzative per la protezione di dati
Sono state adottate adeguate misure di sicurezza tecniche ed organizzative di cui all’art. 32 del GDPR in grado di garantire:
- La capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento;
- La capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico;
- L’adozione di procedure in grado di testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative adottate al fine di garantire la sicurezza del trattamento in base anche ad una valutazione dei rischi.