La presente policy sulla privacy PoliS-Lombardia vuole informare tutti coloro che visitano questo sito web su come saranno utilizzati e trattati i dati personali, ai sensi dell’art. 4 del Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito “Regolamento UE”).
Per “dato personale”(ex art. 4 numero 1 del Regolamento UE 2016/679): qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
Per "trattamento", (ex art. 4 numero 2 del Regolamento UE 2016/679), si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.
Ragione Sociale: PoliS-Lombardia
Indirizzo sede legale: Via T. Taramelli 12/F - 20124 Milano
Dati contatto telefonico: +39 02 6738301 - 02 675071 - 02 667431
Dati contatto email: protocollo@polis.lombardia.it , polis.lombardia@pec.regione.lombardia.it
Nome e Cognome: dal 1 aprile 2022 Società Frareg S.r.l. nella persona dell' l'ing. Stephane Jean Michel Barbosa
Domicilio per l’incarico: Via T. Taramelli 12/F 20124 Milano (MI)
Dati contatto telefonico: Tel. 02 6738301 - 675071 - 667431
Dati contatto email: dataprotection@polis.lombardia.it
Dati Personali raccolti
PoliS-Lombardia raccoglie e tratta i Dati personali forniti dagli interessati, quali quelli identificativi (ad esempio, nome, cognome e indirizzo email)
Finalità del trattamento
PoliS-Lombardia tratta i dati dell’interessato per il tramite di strumenti elettronici, ed eventualmente cartacei per rispondere a richieste o domande da voi presentate, risolvere problemi relativi ai nostri servizi.
Nella seguente tabella vengono specificate per ognuna delle finalità sopra individuate la base giuridica, le categorie di dati, le categorie di dati personali, e il relativo periodo di conservazione.
Finalità del trattamento cui sono destinati i dati personali
Rispondere a richieste o domande da voi presentate, risolvere problemi relativi ai nostri servizi.
Base giuridica del trattamento
Consenso.
Categorie di dati personali oggetto di trattamento
Dati identificativi.
Periodo di conservazione dei dati personali
Fino all’espletamento della richiesta.
Categorie di destinatari
In relazione alle finalità indicate i dati potranno essere comunicati ai seguenti soggetti e/o alle categorie di soggetti sotto indicati, ovvero potranno essere comunicati a società e/o persone, nei paesi UE, che prestano servizi, anche esterni, per conto del Titolare. Tra questi** si indicano per maggiore chiarezza ed a mero titolo esemplificativo ma non esaustivo la loro differente tipologia:
- Enti del Sistema regionale;
- Società di servizi IT;
- Organismi di controllo e di vigilanza.
(**) l’elenco dei Destinatari/Responsabili esterni con ulteriori dati utili alla identificazione è disponibile presso il Titolare del trattamento dei dati personali.
Trasferimento di dati a paese terzo extra-UE
Il Titolare non effettua trasferimenti di dati personali in territorio extra-UE.
Periodo di conservazione
I dati personali saranno mantenuti fino all’espletamento della richiesta.
Diritti dell’interessato
L’interessato, in relazione ai dati personali oggetto della presente informativa, ha la facoltà di esercitare i diritti previsti dal Regolamento UE di seguito riportati:
- diritto di accesso dell’interessato [art. 15 del Regolamento UE];
- diritto di rettifica dei propri Dati Personali [art. 16 del Regolamento UE];
- diritto alla cancellazione dei propri Dati Personali senza ingiustificato ritardo (“diritto all’oblio”) [art. 17 del Regolamento UE];
- diritto di limitazione di trattamento dei propri Dati Personali [art. 18 del Regolamento UE];
- diritto alla portabilità dei dati [art. 20 del Regolamento UE];
- diritto di opposizione al trattamento dei propri Dati Personali [art. 21 del Regolamento UE];
- diritto di non essere sottoposto a processi decisionali automatizzati,[art. 22 del Regolamento UE].
I suddetti diritti possono essere esercitati secondo quanto stabilito dal Regolamento inviando una email al seguente indirizzo: dataprotection@polis.lombardia.it
PoliS-Lombardia , in ossequio all’art. 19 del Regolamento UE, procede a informare i destinatari cui sono stati comunicati i dati personali, le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste, ove ciò sia possibile.
Qualora la finalità di trattamento perseguita da PoliS-Lombardia abbia come base giuridica il consenso, l’interessato ha la facoltà di procedere, in ogni momento, alla revoca inviando una email al seguente indirizzo: dataprotection@polis.lombardia.it
Ai sensi dell’art. 7 del Regolamento UE, la revoca del consenso non comporta pregiudizio sulla liceità del trattamento basata sul consenso effettuato prima dell’avvenuta revoca.
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante.
Per ulteriori informazioni sui diritti e sull’esercizio degli stessi si rimanda alla relativa sezione.
L’Istituto non si avvale di alcun processo decisionale automatizzato. Modalità del trattamento
I dati personali verranno trattati in forma cartacea, informatizzata e telematica ed inseriti nelle pertinenti banche dati (potenziali clienti, clienti, utenti, ecc.) cui potranno accedere, e quindi venirne a conoscenza, gli addetti espressamente designati dal Titolare quali Responsabili ed Incaricati del trattamento dei dati personali, che potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l'altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
Tra le informazioni che possono essere raccolte abbiamo gli indirizzi IP, il tipo di browser o il sistema operativo utilizzato, gli indirizzi in notazione URI (uniform resource identifier), il nome di dominio e gli indirizzi dei siti Web dai quali è stato effettuato l'accesso o l’uscita (referring/exit pages), l’orario in cui è stata fatta la richiesta al server, il metodo utilizzato e informazioni sulla risposta ottenuta, ulteriori informazioni sulla navigazione dell’utente nel sito (si veda anche la sezione relativa ai cookie) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi stessi dati potrebbero, essere altresì utilizzati per individuare ed accertare le responsabilità in caso di eventuali reati informatici ai danni del sito.
I minori di 16 anni non possono fornire dati personali.
PoliS-Lombardia non sarà in alcun modo responsabile di eventuali raccolte di dati personali, nonché di dichiarazioni mendaci, fornite dal minore, e in ogni caso, qualora se ne ravvisasse l’utilizzo, PoliS-Lombardia agevolerà il diritto di accesso e di cancellazione inoltrato da parte del tutore legale o da chi ne esercita la patria potestà.
L’interessato, in relazione ai dati personali oggetto della presente informativa, ha la facoltà di esercitare i diritti previsti dal Regolamento UE di seguito riportati:
Diritto di accesso dell’interessato [art. 15 del Regolamento UE] : l’interessato ha diritto di ottenere dal titolare conferma che sia o meno in corso un trattamento dei propri dati personali e, in tal caso, l’accesso alle informazioni espressamente previste dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo le finalità del trattamento, le categorie di dati e destinatari, il periodo di conservazione, l’esistenza del diritto di cancellazione, rettifica o limitazione, il diritto di proporre reclamo, tutte le informazioni disponibili sull’origine dei dati, l’eventuale esistenza di un processo decisionale automatizzato ai sensi dell’art. 22 del Regolamento, nonché copia dei propri dati personali.
Diritto di rettifica [art. 16 del Regolamento UE] : l’interessato ha diritto di ottenere dal titolare la rettifica e/o l’integrazione dei dati personali inesatti che lo riguardano, senza ingiustificato ritardo.
Diritto alla cancellazione (“diritto all’oblio”) [art. 17 del Regolamento UE] : l’interessato ha diritto alla cancellazione dei propri dati personali senza ingiustificato ritardo, se sussiste uno dei motivi espressamente previsti dall’articolo citato, tra cui a titolo esemplificativo e non esaustivo il venir meno della necessità del trattamento rispetto alle finalità, la revoca del consenso su cui si basa il trattamento, opposizione al trattamento nel caso in cui sia basato su interesse legittimo non prevalente, trattamento illecito dei dati, cancellazione per obblighi di legge, dati dei minori trattati in assenza delle condizioni di applicabilità previsto dall’art. 8 del Regolamento.
Diritto di limitazione di trattamento [art. 18 del Regolamento UE] : nei casi previsti dall’art. 18, tra cui il trattamento illecito, la contestazione dell’esattezza dei dati, l’opposizione dell’interessato e il venir meno del bisogno trattamento da parte del titolare, i dati dell’interessato devono essere trattati solo per la conservazione salvo il consenso dello stesso e gli altri casi previsti espressamente dall’articolo citato.
Diritto alla portabilità dei dati [art. 20 del Regolamento UE] : l’interessato, nei casi in cui il trattamento si basi sul consenso e sul contratto e sia effettuato con mezzi automatizzati, potrà richiedere di ricevere i propri dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, e ha diritto di trasmetterli a un altro titolare.
Diritto di opposizione [art. 21 del Regolamento UE] : l’interessato ha diritto di opporsi al trattamento dei propri dati personali, nel caso in cui il trattamento sia basato su interesse legittimo non prevalente o venga effettuato per finalità di marketing diretto.
Diritto di non essere sottoposto a processi decisionale automatizzato [art. 22 del Regolamento UE] : l’interessato ha diritto a non essere sottoposto ad una decisione, compresa la profilazione, basata unicamente sul trattamento automatizzato (ad esempio svolta esclusivamente tramite strumenti elettronici o programmi informatici).
La descrizione sopra riportata non sostituisce il testo degli articoli ivi citati che qui si richiamano integralmente e alla cui lettura completa si rinvia.
Diritto di proporre reclamo
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità al seguente indirizzo internet : http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.
La presente informativa riporta la data del suo ultimo aggiornamento nella sua intestazione. PoliS-Lombardia potrebbe inoltre apportare modifiche e/o integrazioni a detta privacy policy anche quale conseguenza di eventuali e successive modifiche e/o integrazioni normative.
COSA È UNA VIOLAZIONE DEI DATI PERSONALI: DATA BREACH
Una violazione di sicurezza che comporta - accidentalmente o in modo illecito - la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.
Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali.
COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI?
Ogni nominato al trattamento dei dati personali da parte di PoliS-Lombardia in quanto fornitore di un servizio che ne comporta il trattamento, ogni autorizzato in relazione alla nomina di cui è investito oppure l’interessato, in ragione del trattamento di propri dati personali, senza ingiustificato ritardo, al verificarsi di una presunta violazione dei dati personali trattati da PoliS-Lombardia o per conto di PoliS-Lombardia, è tenuto a notificarla all’Istituto, che agisce in fattispecie o nella sua veste di Titolare o di Responsabile del trattamento.
Secondo gli artt.33-34 del GDPR, PoliS-Lombardia, vagliata la comunicazione di cui sopra, dovrà poi adempiere a tutti i doveri discendenti dalla valutazione di merito, al fine di concludere il procedimento.
CHE TIPO DI VIOLAZIONI DI DATI PERSONALI VANNO NOTIFICATE?
Vanno notificate unicamente le violazioni di dati personali che possono avere effetti avversi significativi sugli individui, causando danni fisici, materiali o immateriali.
Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d'identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione e qualsiasi altro significativo svantaggio economico o sociale.
COME INVIARE LA COMUNICAZIONE A POLIS-LOMBARDIA?
Attraverso una comunicazione al seguente indirizzo: dataprotection@polis.lombardia.it compilando il form qui sotto riportato.