Privacy Policy
La presente informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 (“Codice Privacy”), a tutti coloro che interagiscono con il sito web www.parcodelleserre.it (di seguito anche “Sito”) e descrive le modalità di trattamento dei dati personali degli utenti che lo consultano o che usufruiscono dei servizi in esso offerti.
L’informativa è resa solo per il presente Sito e non anche per altri siti web eventualmente consultati dall’utente tramite link.
1. Titolare del trattamento
Il Titolare del trattamento è l’Ente Parco Naturale Regionale delle Serre, con sede legale in Via Santa Rosellina 2, 89822 Serra San Bruno (VV).
Dati di contatto del Titolare:
- Indirizzo: Via Santa Rosellina 2, 89822 Serra San Bruno (VV)
- PEC: [email protected]
- Telefono: 0963 772825
- Codice Fiscale: [da inserire]
2. Responsabile della Protezione dei Dati (DPO/RPD)
Il Titolare ha designato, ai sensi dell’art. 37 del GDPR, il Responsabile della Protezione dei Dati (Data Protection Officer) nella persona del Dott. Francesco Maria Pititto, contattabile per qualsiasi questione inerente il trattamento dei dati personali e l’esercizio dei diritti riconosciuti dal GDPR ai recapiti del Titolare sopra indicati.
3. Tipologie di dati trattati
Il Titolare tratta le seguenti categorie di dati personali forniti dagli utenti o raccolti automaticamente durante la navigazione:
3.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Tali dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento, oltre che per accertare responsabilità in caso di ipotetici reati informatici ai danni del Sito o di terzi.
3.2 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati sul Sito, nonché la compilazione dei form presenti (modulo contatti e iscrizione alla newsletter), comportano la successiva acquisizione dei dati di contatto del mittente, necessari per rispondere alle richieste, nonché di tutti i dati personali inclusi nelle comunicazioni.
In particolare, sono trattati:
- Modulo contatti: nome, cognome, indirizzo e-mail, oggetto e contenuto del messaggio.
- Iscrizione alla newsletter: indirizzo e-mail.
3.3 Cookie e tecnologie di tracciamento
Il Sito utilizza cookie tecnici e, previo consenso dell’utente, cookie di profilazione e/o di terze parti. Per informazioni dettagliate si rinvia alla Cookie Policy disponibile al seguente indirizzo: https://parcodelleserre.it/cookie-policy-eu/
4. Finalità e base giuridica del trattamento
I dati personali degli utenti sono trattati per le seguenti finalità:
- a) Consentire la navigazione del Sito e garantirne il corretto funzionamento. Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) e esecuzione di un compito di interesse pubblico (art. 6, par. 1, lett. e GDPR).
- b) Rispondere alle richieste di informazioni inviate tramite il modulo contatti o via e-mail. Base giuridica: esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR) e/o esecuzione di un compito di interesse pubblico connesso alle funzioni istituzionali del Titolare (art. 6, par. 1, lett. e GDPR).
- c) Invio della newsletter con aggiornamenti su eventi, iniziative e attività del Parco. Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a GDPR), liberamente prestato al momento dell’iscrizione e revocabile in qualsiasi momento.
- d) Analisi statistica anonima tramite Google Analytics. Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a GDPR) prestato tramite l’apposito banner cookie.
- e) Adempiere a obblighi previsti da leggi, regolamenti o normative comunitarie. Base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
5. Modalità del trattamento
Il trattamento dei dati personali è effettuato mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi, nel rispetto delle misure tecniche e organizzative adeguate previste dagli artt. 25 e 32 del GDPR.
Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
6. Google Analytics
Il Sito utilizza Google Analytics, un servizio di analisi web fornito da Google Ireland Limited (“Google”), al fine di raccogliere informazioni sull’utilizzo del Sito da parte degli utenti in forma aggregata e anonima (pagine visitate, tempo di permanenza, provenienza geografica, ecc.).
Google Analytics utilizza cookie installati sul dispositivo dell’utente. Le informazioni raccolte vengono trasmesse e depositate presso i server di Google. Il Titolare ha adottato misure per l’anonimizzazione dell’indirizzo IP dell’utente (IP masking), ove tecnicamente possibile.
Per maggiori informazioni si rinvia all’informativa privacy di Google disponibile al seguente indirizzo: https://policies.google.com/privacy. È possibile disattivare Google Analytics installando sul proprio browser il componente aggiuntivo di opt-out fornito da Google: https://tools.google.com/dlpage/gaoptout.
7. Destinatari dei dati
I dati personali raccolti potranno essere comunicati a:
- Personale autorizzato dell’Ente Parco, appositamente istruito e formato sul trattamento dei dati personali;
- Soggetti esterni che svolgono attività in outsourcing per conto del Titolare, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR (a titolo esemplificativo: fornitore di servizi di hosting, fornitore di servizi di manutenzione del Sito, fornitore del servizio newsletter, Google Ireland Limited per il servizio Analytics);
- Autorità pubbliche, enti giudiziari o di controllo, ove richiesto da obblighi di legge o provvedimenti vincolanti.
I dati personali non sono oggetto di diffusione, salvo nei casi previsti da specifici obblighi normativi (ad esempio, pubblicazioni nella sezione Amministrazione Trasparente o nell’Albo Pretorio, secondo quanto previsto dal D.lgs. 33/2013).
8. Trasferimento dei dati verso Paesi terzi
Alcuni dei dati raccolti possono essere trattati da fornitori di servizi con sede in Paesi extra SEE (in particolare Google, per il servizio Analytics). In tal caso, il trasferimento avviene esclusivamente verso soggetti che garantiscono un livello adeguato di protezione dei dati, in conformità agli artt. 44 e seguenti del GDPR, mediante l’adozione di Clausole Contrattuali Standard approvate dalla Commissione Europea o altri strumenti previsti dalla normativa applicabile.
9. Periodo di conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e, in ogni caso, nel rispetto dei termini di legge e regolamentari. In particolare:
- Dati di navigazione: conservati per un periodo non superiore a 7 giorni, salvo eventuali accertamenti di reati informatici ai danni del Sito.
- Dati forniti tramite modulo contatti: conservati per il tempo necessario a evadere la richiesta e per i successivi 24 mesi, salvo diverso periodo richiesto da obblighi di legge.
- Dati forniti per l’iscrizione alla newsletter: conservati sino alla revoca del consenso da parte dell’interessato (cancellazione dalla newsletter).
- Dati raccolti tramite cookie e Google Analytics: conservati secondo i termini indicati nella Cookie Policy.
10. Diritti dell’interessato
In relazione ai dati personali trattati, l’interessato ha il diritto di esercitare, in qualsiasi momento, i diritti previsti dagli artt. 15-22 del GDPR, e in particolare:
- Diritto di accesso (art. 15): ottenere conferma dell’esistenza o meno di dati personali che lo riguardano e, in tal caso, l’accesso agli stessi.
- Diritto di rettifica (art. 16): ottenere la correzione di dati inesatti o l’integrazione di dati incompleti.
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei dati personali, nei casi previsti dal GDPR.
- Diritto di limitazione del trattamento (art. 18): ottenere la limitazione del trattamento, nei casi previsti.
- Diritto alla portabilità (art. 20): ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Diritto di opposizione (art. 21): opporsi al trattamento dei dati per motivi connessi alla propria situazione particolare.
- Diritto di revocare il consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Per esercitare i diritti sopra elencati, l’interessato può rivolgersi al Titolare del trattamento o al Responsabile della Protezione dei Dati utilizzando i contatti indicati ai punti 1 e 2.
È inoltre riconosciuto all’interessato il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR o della normativa applicabile (art. 77 GDPR).
11. Obbligatorietà del conferimento
Il conferimento dei dati personali è facoltativo. Tuttavia, il mancato conferimento dei dati contrassegnati come obbligatori nei moduli presenti sul Sito comporta l’impossibilità di ricevere risposta alle richieste inoltrate o di usufruire dei servizi offerti (ad esempio, iscrizione alla newsletter).
12. Processi decisionali automatizzati
Il Titolare non effettua alcun processo decisionale automatizzato, ivi inclusa la profilazione, di cui all’art. 22, paragrafi 1 e 4, del GDPR.
13. Minori
Il Sito non è destinato a soggetti di età inferiore ai 16 anni. Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venga accertato il trattamento di dati di un minore in assenza di valido consenso prestato da chi esercita la responsabilità genitoriale, il Titolare provvederà a cancellare tali dati nel più breve tempo possibile.
14. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare, aggiornare, integrare o eliminare parti della presente informativa a propria discrezione e in qualsiasi momento, anche a seguito di modifiche della normativa applicabile. Le modifiche saranno pubblicate sul Sito e diventeranno efficaci dalla data della loro pubblicazione. Si invitano pertanto gli utenti a consultare periodicamente la presente pagina.