Privacy Policy Comune di Sambuca di Sicilia
Privacy policy: Il Comune di Sambuca di Sicilia, di seguito “Comune”, in qualità di Titolare del trattamento dei dati personali dei visitatori di questo sito web (anche “Interessati”), intende fornire le informazioni previste dall’art. 13 del Regolamento UE 2016/679 (di seguito “Regolamento” o “GDPR”) in merito al trattamento dei dati personali dei visitatori del sito internet istituzionale. Le informazioni di seguito riportate non riguardano il trattamento dei dati relativo ad altri siti, pagine o servizi online raggiungibili tramite link ipertestuali pubblicati in questo sito, o comunque gestiti dal Comune.
Il Comune è costantemente impegnato ad aggiornare le proprie politiche e il proprio sistema di gestione dei dati per garantire, quale diritto fondamentale, la protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale. Ciò avviene nel rispetto del principio di accountability, che impone di tener conto dei rischi connessi all’attività svolta, garantendo la piena conformità del trattamento dei dati personali ai principi sanciti dal Regolamento UE 2016/679 (GDPR), dalla legislazione nazionale (D.lgs. 196/2003 “Codice in materia di protezione dei dati personali”, come modificato dal D.lgs. 101/2018) e dai Provvedimenti del Garante.
La presente informativa non riguarda altri siti, pagine o servizi online raggiungibili tramite link ipertestuali eventualmente pubblicati nel sito ma riferiti a risorse esterne.
Titolare del trattamento: Il Titolare del Trattamento è il Comune di Sambuca di Sicilia, Corso Umberto I, 226, 92017 Sambuca di Sicilia AG, PEC: protocollo@pec.comune.sambucadisicilia.ag.it – Centralino unico: +39 0925 940111.
Responsabile protezione dati: Il Titolare, al fine di meglio tutelare gli Interessati, ai sensi degli articoli 37 e seguenti, del GDPR, ha nominato, come proprio DPO (Data Protection Officer, nella traduzione italiana RPD, Responsabile protezione dati), l’avv. Federica Maggio: sede
via Carlo Goldoni, n.9 – 90145, Palermo PEC: federica.maggio@pec.it
Tipi di dati trattati e finalità del trattamento:
A) Dati di navigazione
Durante la navigazione sul sito il sistema, nel corso del suo normale funzionamento, acquisisce alcuni dati personali. Tra questi dati rientrano gli indirizzi IP o i nomi a dominio dei computer (o degli altri sistemi) utilizzati, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico utilizzato.
Tali dati, necessari per la fruizione del sito, vengono trattati nell’ambito delle attività di erogazione dei servizi ivi presenti.
I dati di navigazione vengono anche trattati allo scopo di ottenere informazioni statistiche sull’uso dei servizi e controllare il corretto funzionamento dei servizi offerti.
B) Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Comune, nonché la compilazione e l’inoltro dei moduli presenti sul sito, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni. Tali dati vengono trattati al solo fine di rispondere alle domande, istanze e quesiti posti.
Specifiche informative potranno essere pubblicate nelle pagine dei siti del Comune predisposte per l’erogazione di determinati servizi.
C) Cookie
Un cookie è un piccolo file di testo all’interno del quale vengono raccolte brevi informazioni relative all’attività di un utente su un sito internet e memorizzate sul dispositivo che ha avuto accesso al Sito.
In ottemperanza ai provvedimenti n. 229 dell’8 maggio 2014 e 231 del 10 giugno 2021 del Garante per la Protezione dei Dati Personali, si informa che il presente sito utilizza esclusivamente Cookie tecnici (che NON richiedono il consenso): sono necessari per il funzionamento del sito e permettono
di accedere alle sue funzioni (c.d. cookie di navigazione) e sono per lo più cookie di sessione il cui utilizzo è limitato alla sola trasmissione di dati identificativi di sessione nella forma di numeri generati automaticamente dal server necessari per consentire l’esplorazione sicura ed efficiente del sito e gestire l’autenticazione ai servizi on-line e alle aree riservate. Vengono utilizzati anche per l’impostazione di alcune preferenze come ad esempio della lingua e per funzioni analitiche/di monitoraggio per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come gli
stessi visitano il sito al fine di effettuare analisi statistiche anonime per l’ottimizzazione del sito senza l’utilizzo di cookie analitici. I cookie di sessione non vengono memorizzati in modo persistente sul computer dell’utente e si eliminano con la chiusura del browser. I cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente. Altri cookie tecnici hanno una durata maggiore specificata nell’elenco di seguito riportato. Non viene fatto uso di cookie per la trasmissione di informazioni di carattere personale.
Non viene fatto uso di cookie di profilazione degli utenti.
I cookies tecnici utilizzati sono i seguenti:
ASP.NET_SessionId: dati della sessione utente, viene utilizzato solo dal server per garantirne la continuità. Non contiene informazioni di identificazione personale – scadenza di sessione
dnn_IsMobile: ottimizza la visualizzazione su dispositivi mobili – scadenza di sessione language: preferenze lingua – scadenza di sessione
Responsabili del trattamento: I dati personali potrebbero essere comunicati ai seguenti soggetti esterni, comunque nominati dal Titolare quali Responsabili del trattamento (“processori”) ai sensi dell’art. 28, GDPR, poiché soddisfano i requisiti richiesti dalla normativa, nel
rispetto dei principi di cui agli articoli 5, 25 e 32 dello stesso GDPR:
· soggetti privati e pubblici per l’espletamento di pratiche amministrative e di legge;
· professionisti, consulenti, società che assistono il Titolare dal punto di vista informatico e infrastrutturale;
· società che erogano servizi di comunicazioni telematiche e, in particolar modo, di posta elettronica;
· professionisti, consulenti, società che svolgono servizi legati all’erogazione, al monitoraggio, all’analisi della navigazione, alla misurazione e all’ottimizzazione di siti internet;
· professionisti, consulenti, società che assistono il Titolare dal punto di vista legale.
Destinatari dei dati: I destinatari dei suoi dati personali sono:
• dipendenti e collaboratori del Comune, espressamente designati e autorizzati a cui sono state fornite istruzioni specifiche. Gli autorizzati hanno livelli differenziati di accesso, a seconda delle
specifiche mansioni.
• eventuali responsabili del trattamento di dati per la gestione e manutenzione del sito web istituzionale.
I dati raccolti non verranno diffusi –salvo quanto previsto per far fronte a obblighi normativi– e non sono soggetti a trasferimento al di fuori dell’Unione Europea.
I dati personali possono altresì essere comunicati ad ulteriori soggetti esterni, operanti in qualità di Titolari autonomi del trattamento, quali le Forze dell’Ordine, l’Autorità Giudiziaria, amministrativa o ad altro soggetto pubblico legittimato a richiederli, nei casi previsti dalla legge, al fine di adempiere a obblighi di legge e/o regolamenti, anche di natura fiscale.
Periodo di conservazione dei dati: I dati di navigazione vengono conservati per un periodo tale da consentire al Titolare di garantire la sicurezza della connessione degli utenti al sito e il suo corretto funzionamento. Con riferimento ai cookie, il tempo di conservazione è esplicitato
nella tabella presente nell’apposita Cookie Policy.
I dati forniti volontariamente dall’utente vengono conservati, al massimo, per 24 mesi dal momento del conferimento, nel rispetto del principio di data retention, salvo che la normativa applicabile non
imponga un periodo di conservazione ulteriore (ad esempio, per motivi di sicurezza o nel caso di procedimenti amministrativi).
Ubicazione e trasferimento dei dati in paesi extra-ue: I trattamenti
connessi ai servizi web di questo sito hanno luogo presso la sede del Comune. I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui
sono stati raccolti. Il Titolare può avvalersi di società di servizi di comunicazione telematica, di posta elettronica, servizi cloud, che potrebbero far transitare i messaggi e le informazioni personali degli
utenti anche in Paesi non appartenenti all’Unione Europea, o che in tali Paesi potrebbero salvare copie di backup dei dati, al fine di limitare i rischi connessi ad eventuali perdite di dati. Tali società di servizi sono selezionate per affidabilità, sicurezza e rispetto della normativa vigente in materia di
trattamento dei dati personali e tra coloro che forniscono garanzie adeguate, così come previsto dall’art. 46, GDPR.
Il trasferimento all’estero così effettuato è in linea con tale normativa, poiché attuato solo verso Paesi che sono stati oggetto di una decisione di adeguatezza oppure sulla base di “clausole contrattuali tipo”
(“SCC”) quali quelle della Commissione UE del 4 giugno 2021, per i trasferimenti di dati da titolari o responsabili del trattamento nell’UE/SEE (o altrimenti soggetti al GDPR) a titolari o responsabili
del trattamento stabiliti al di fuori dell’UE/SEE (e non soggetti al GDPR).
Diritti dell’interessato: Il GDPR le riconosce, in qualità di Interessato, diversi diritti, che può esercitare contattando il Titolare. Tra i diritti esercitabili, purché ne ricorrano i presupposti di volta in volta previsti dalla normativa (in particolare, artt. 15 e seguenti del GDPR) vi sono:
• ove applicabile, Diritto di revoca del consenso (art. 13, par. 2, lett. a, e art. 9, par. 2, lett. a, GDPR);
• Diritto di accesso ai dati personali (art. 15);
• Diritto di rettifica (art. 16);
• Diritto alla cancellazione (art. 17);
• Diritto alla limitazione del trattamento (art. 18);
• Diritto di notifica ai destinatari, in caso di rettifica o cancellazione dei dati personali o limitazione
del trattamento, e diritto ad avere comunicazione di tali destinatari (art. 19);
• Diritto alla portabilità (art. 20);
• Diritto di opposizione (art. 21);
• ove applicabile, Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento
automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida
in modo analogo significativamente sulla sua persona (art. 22).
In qualità di soggetto interessato, secondo la vigente disciplina, potrà:
• esercitare il diritto di accesso ai Suoi dati personali ed alle informazioni relative agli stessi;
richiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti; richiedere la cancellazione dei dati personali che La riguardino (al verificarsi di una delle condizioni indicate nell’articolo 17, paragrafo 1 del GDPR e nel rispetto delle eccezioni previste nel paragrafo 3 dello
stesso articolo, ad esempio se i Suoi dati siano trattati illecitamente); richiedere la limitazione del trattamento dei Suoi dati personali (al ricorrere di una delle ipotesi indicate nell’articolo 18,
paragrafo 1 del GDPR quando, ad esempio i suoi dati siano trattati illecitamente);
• opporsi in qualsiasi momento al trattamento dei Suoi dati personali al ricorrere di situazioni particolari che la riguardano;
Tali richieste potranno essere indirizzate al Titolare –anche per il tramite del Responsabile per la protezione dei dati (Dpo)– mediante comunicazione agli indirizzi sopra indicati, compilando il modulo allegato e reso disponibile sul sito dell’Autorità Garante per la protezione dei dati
personali;
• proporre reclamo a un’autorità di controllo (Autorità Garante per la protezione dei dati personali – www.garanteprivacy.it), o di adire le opportune sedi giudiziarie, qualora ritenga che il trattamento
dei dati personali a lei riferiti, effettuato attraverso questo sito, avvenga in violazione di quanto previsto dal GDPR.
Conseguenze della mancata comunicazione dei dati personali
Per quanto riguarda le comunicazioni di dati personali per un obbligo legale, o per l’adempimento di un compito di pubblico interesse, la mancata comunicazione dei dati personali impedisce l’erogazione dei servizi online richiesti.
Processo decisionale automatizzato, compresa la profilazione
I suoi dati personali non saranno soggetti ad alcun processo decisionale automatizzato, compresa la profilazione.
Pagina aggiornata il 17/01/2025