Privacy Policy

COOKIE POLICY

Centro di Eccellenza – Distretto Tecnologico e dei Beni

e delle Attività Culturali del Lazio (CDE – DTC Lazio)

www.dtclazio.it

Versione aggiornata – Giugno 2025

Redatta in conformità al Reg. (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018,

alle Linee Guida Cookies del Garante Privacy (10 giugno 2021) e alle Linee Guida EDPB 01/2023

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso il sito web www.dtclazio.it è:

 

DenominazioneCentro di Eccellenza – DTC Lazio
Sede legalePiazzale Aldo Moro, n. 5 – 00185 Roma (RM)
Sito webwww.dtclazio.it
E-mail DPO / Contattipresidente@dtclazio.it

 

2. Cosa sono i Cookie

I cookie sono piccoli file di testo che i siti web visitati dall'utente inviano al terminale (computer, smartphone, tablet) dell'utente stesso, dove vengono memorizzati per essere ritrasmessi agli stessi siti alla visita successiva. Consentono ai siti web di ricordare le azioni e preferenze dell'utente (dati di accesso, lingua, dimensioni dei caratteri, ecc.) in modo che non debbano essere inserite nuovamente alla visita successiva.

Oltre ai cookie classici, tecnologie analoghe (pixel tag, web beacon, local storage, session storage, fingerprinting) sono soggette alle medesime regole della presente Policy e dei relativi consensi, per effetto delle Linee Guida Cookies del Garante (provvedimento del 10 giugno 2021, doc. web n. 9677876) e delle Linee Guida EDPB 01/2023 sui consensi online.

3. Tipologie di Cookie utilizzati

3.1 Classificazione per durata

Cookie di sessione: attivi per la sola durata della sessione di navigazione; vengono eliminati alla chiusura del browser.

Cookie persistenti: rimangono nel dispositivo dell'utente per il tempo indicato nella tabella di cui all'art. 4, anche dopo la chiusura del browser.

 

3.2 Classificazione per provenienza

Cookie di prima parte: installati direttamente da questo sito.

Cookie di terze parti: installati da soggetti terzi (es. fornitori di servizi analitici, social network, sistemi di mappatura). Per questi cookie si rimanda alle rispettive privacy/cookie policy dei terzi indicati nella tabella.

 

3.3 Classificazione per finalità

a) Cookie tecnici – strettamente necessari

Essenziali per il funzionamento del sito e per l'erogazione del servizio richiesto. Non richiedono il consenso dell'utente ai sensi dell'art. 122, co. 1, D.Lgs. 196/2003 e delle Linee Guida del Garante.

b) Cookie analitici (con anonimizzazione IP)

Consentono di raccogliere informazioni statistiche aggregate e anonime sull'utilizzo del sito (pagine visitate, sorgente di traffico, durata della visita). Quando gestiti direttamente da terze parti, richiedono il consenso esplicito dell'utente. Il Titolare adotta misure di minimizzazione (anonimizzazione IP, disabilitazione dell'advertising reporting).

c) Cookie funzionali

Memorizzano le preferenze dell'utente (lingua, preferenze di visualizzazione) per migliorare l'esperienza di navigazione. Richiedono il consenso dell'utente.

d) Cookie di profilazione e marketing

Tracciano la navigazione dell'utente per creare profili e inviare messaggi pubblicitari mirati. Richiedono il consenso esplicito e informato dell'utente ai sensi dell'art. 122 D.Lgs. 196/2003. Al momento il sito non utilizza cookie di profilazione propri; eventuali future attivazioni saranno indicate nel cookie banner e nella presente Policy.

4. Elenco dei Cookie utilizzati

La tabella seguente illustra i cookie attualmente utilizzati dal sito www.dtclazio.it, con indicazione della finalità, della durata e dell'eventuale terza parte coinvolta. L'elenco viene aggiornato con cadenza almeno semestrale e comunque ogni volta che vengono apportate modifiche alla gestione dei cookie.

 

Nome CookieTipoFinalitàScadenzaTerza Parte
cookieconsent_statusTecnico / FunzionaleMemorizza la scelta dell'utente in merito al consenso ai cookie12 mesiNo
PHPSESSID / session_idTecnico – sessioneIdentifica la sessione utente per il corretto funzionamento del sito e di WikiDTCSessioneNo
csrf_tokenTecnico – sicurezzaProtezione contro attacchi CSRF su form e operazioni WikiDTCSessioneNo
lang_prefFunzionaleMemorizza la preferenza di lingua dell'utente12 mesiNo
_gaAnalitico (anonimizzato)Distingue gli utenti per statistiche aggregate (Google Analytics 4 con IP anonimizzato)2 anniGoogle LLC
_ga_XXXXXXAnalitico (anonimizzato)Mantiene lo stato della sessione in Google Analytics 42 anniGoogle LLC
_gidAnalitico (anonimizzato)Distingue gli utenti – scade in 24 ore (GA4)24 oreGoogle LLC

 

* Per i cookie Google Analytics, il Titolare ha attivato l'anonimizzazione dell'indirizzo IP e ha sottoscritto il Data Processing Amendment con Google LLC. La policy di Google è disponibile su: policies.google.com/privacy.

5. Cookie e WikiDTC

Il sito ospita WikiDTC, un database interattivo che raccoglie informazioni su persone, enti di ricerca, stakeholder, società e laboratori attivi nel trasferimento tecnologico applicato ai beni culturali.

L'accesso e l'utilizzo di WikiDTC comporta il trattamento di dati personali degli utenti registrati e dei soggetti censiti nel database, regolato dall'Informativa Privacy del sito, nonché il ricorso a cookie tecnici di sessione (PHPSESSID, csrf_token) strettamente necessari all'autenticazione e alla sicurezza delle operazioni. Tali cookie non richiedono il consenso dell'utente.

I soggetti censiti in WikiDTC che intendano esercitare i diritti di cui agli artt. 15-22 GDPR (accesso, rettifica, cancellazione, portabilità, opposizione) possono contattare il Titolare all'indirizzo e-mail indicato all'art. 1.

6. Base giuridica del trattamento

Categoria CookieBase giuridica (GDPR)Consenso richiesto
Tecnici / Strettamente necessariArt. 6(1)(b)(f) GDPR – Esecuzione contratto / interesse legittimo; art. 122 co. 1 D.Lgs. 196/2003NO
Analitici (prima parte o anonimizzati)Art. 6(1)(f) GDPR – Interesse legittimo; Provv. Garante 10 giugno 2021SÌ (banner)
FunzionaliArt. 6(1)(a) GDPR – Consenso dell'interessatoSÌ (banner)

 

7. Cookie Banner e Gestione del Consenso

Al primo accesso al sito, l'utente visualizza un banner informativo (Cookie Banner) conforme alle Linee Guida del Garante (provvedimento 10 giugno 2021) e alle Linee Guida EDPB 01/2023, che consente di:

  • Accettare tutti i cookie (tecnici e non tecnici);

  • Rifiutare i cookie non tecnici (analitici e funzionali);

  • Personalizzare le proprie preferenze categoria per categoria.

 

La scelta espressa viene memorizzata tramite un cookie tecnico di preferenza (cookieconsent_status) per 12 mesi. Trascorso tale periodo, il banner viene nuovamente mostrato all'utente.

Il consenso è libero, specifico, informato e inequivocabile. L'utente può revocare il consenso precedentemente accordato in qualsiasi momento con la stessa facilità con cui lo ha prestato, accedendo alla sezione "Gestione Cookie" disponibile nel footer del sito o cliccando sul link presente nel banner.

Il Titolare non utilizza meccanismi di dark pattern o tecniche di design ingannevole per orientare la scelta degli utenti verso l'accettazione dei cookie non tecnici.

8. Come gestire i Cookie tramite il Browser

Indipendentemente dal consenso espresso tramite il banner, l'utente può gestire, bloccare o eliminare i cookie direttamente dal proprio browser. Di seguito i link alle guide delle applicazioni più comuni:

 

  • Google Chrome: Impostazioni > Privacy e sicurezza > Cookie e altri dati dei siti

  • Mozilla Firefox: Opzioni > Privacy e sicurezza > Cookie e dati dei siti

  • Microsoft Edge: Impostazioni > Cookie e autorizzazioni sito > Gestisci e Elimina cookie

  • Apple Safari: Preferenze > Privacy > Gestisci dati siti web

  • Opera: Impostazioni > Avanzate > Privacy e sicurezza > Cookie

 

Si avverte che la disabilitazione totale dei cookie tecnici potrebbe compromettere la corretta fruizione del sito, inclusa la navigazione in WikiDTC e le funzionalità di autenticazione.

Per informazioni sull'opt-out specifico dei cookie di Google Analytics, si rimanda allo strumento di disattivazione di Google disponibile all'indirizzo: tools.google.com/dlpage/gaoptout.

9. Trasferimento dei Dati verso Paesi Terzi

Alcuni fornitori di servizi (in particolare Google LLC per i servizi di analisi statistica) sono stabiliti negli Stati Uniti d'America. I trasferimenti di dati verso tali soggetti avvengono nel rispetto di quanto previsto dagli artt. 44-49 GDPR, sulla base del Data Privacy Framework UE-USA (adeguatezza riconosciuta con Decisione della Commissione Europea del 10 luglio 2023, C(2023) 4745 final) o, in alternativa, delle Clausole Contrattuali Standard approvate dalla Commissione Europea.

L'utente può richiedere maggiori informazioni sui meccanismi di trasferimento adottati scrivendo all'indirizzo e-mail indicato all'art. 1.

10. Conservazione dei Dati

I dati raccolti tramite cookie vengono conservati per il periodo strettamente necessario al raggiungimento della finalità per cui sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5(1)(e) GDPR). I termini di conservazione sono indicati nella tabella dell'art. 4 per ciascuna categoria di cookie.

I dati analitici in forma aggregata e anonima possono essere conservati per periodi più lunghi, non potendo essere ricondotti a persone fisiche identificate o identificabili.

11. Diritti degli Interessati

Ai sensi degli artt. 15-22 GDPR e degli artt. 77-79 GDPR, l'utente ha il diritto di:

  • Accedere ai propri dati personali (art. 15 GDPR);

  • Ottenere la rettifica dei dati inesatti (art. 16 GDPR);

  • Ottenere la cancellazione dei propri dati – diritto all'oblio (art. 17 GDPR);

  • Limitare il trattamento dei propri dati (art. 18 GDPR);

  • Ricevere i propri dati in formato strutturato e leggibile – portabilità (art. 20 GDPR);

  • Opporsi al trattamento (art. 21 GDPR), con particolare riferimento ai cookie analitici e funzionali;

  • Non essere sottoposto a decisioni automatizzate (art. 22 GDPR);

  • Revocare in qualsiasi momento il consenso precedentemente accordato, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.

 

Per esercitare i propri diritti, l'utente può contattare il Titolare del Trattamento ai seguenti recapiti:

  • E-mail: presidente@dtclazio.it

  • Indirizzo postale: Centro di Eccellenza – DTC Lazio, Piazzale Aldo Moro, n. 5 – 00185 Roma (RM)

 

Il Titolare fornirà riscontro entro 30 giorni dalla ricezione della richiesta (termine prorogabile di ulteriori 60 giorni in caso di complessità). In caso di mancato riscontro o risposta ritenuta insoddisfacente, l'utente ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), ai sensi dell'art. 77 GDPR.

12. Responsabile della Protezione dei Dati (DPO)

Ove nominato, il Responsabile della Protezione dei Dati (Data Protection Officer – DPO) è contattabile al seguente indirizzo:

  • E-mail: presidente@dtclazio.it

Per aggiornamenti sulla nomina del DPO e sulle modalità di contatto, si raccomanda di consultare periodicamente la presente Policy.

13. Aggiornamenti della Cookie Policy

Il Titolare si riserva il diritto di modificare e/o aggiornare la presente Cookie Policy in qualsiasi momento, in ragione di variazioni normative, tecnologiche o organizzative. Le modifiche saranno efficaci dalla data di pubblicazione sul sito. L'utente è invitato a consultare periodicamente la presente pagina.

La versione aggiornata sarà sempre disponibile all'indirizzo: www.dtclazio.it/cookie-policy

In caso di modifiche sostanziali che incidano sui diritti degli utenti, il Titolare adotterà modalità idonee per informare gli utenti (es. banner di notifica, comunicazione e-mail agli utenti registrati di WikiDTC).

14. Riferimenti Normativi

  • Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio (GDPR) – 27 aprile 2016;

  • D.Lgs. 30 giugno 2003, n. 196 – Codice in materia di protezione dei dati personali, come modificato dal D.Lgs. 10 agosto 2018, n. 101;

  • Direttiva 2002/58/CE (ePrivacy Directive), come modificata dalla Direttiva 2009/136/CE;

  • Linee Guida del Garante per la Protezione dei Dati Personali sull'utilizzo dei cookie e altri strumenti di tracciamento – Provvedimento del 10 giugno 2021 (doc. web n. 9677876);

  • Linee Guida EDPB 01/2023 on consent – version 2.0 (adottate il 26 aprile 2023);

  • Decisione di adeguatezza della Commissione Europea relativa al Data Privacy Framework UE-USA – 10 luglio 2023 (C(2023) 4745 final).

 


INFORMATIVA PRIVACY

ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR)

 

Centro di Eccellenza – Distretto Tecnologico e dei Beni

e delle Attività Culturali del Lazio (CDE – DTC Lazio)

www.dtclazio.it

Versione aggiornata – Giugno 2025

Redatta in conformità al Reg. (UE) 2016/679 (GDPR), al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 e alle Linee Guida EDPB

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali degli utenti del sito web www.dtclazio.it è:

 

DenominazioneCentro di Eccellenza – DTC Lazio
Sede legalePiazzale Aldo Moro, n. 5 – 00185 Roma (RM)
Sito webwww.dtclazio.it
E-mail DPO / Privacypresidente@dtclazio.it

 

Il Titolare ha adottato misure tecniche e organizzative adeguate per garantire la protezione dei dati personali trattati, nel rispetto dei principi di cui all'art. 5 GDPR (liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza).

2. Ambito di Applicazione

La presente Informativa Privacy si applica al sito web www.dtclazio.it e a tutte le sue sezioni, inclusa WikiDTC, il database interattivo che raccoglie e rende consultabili informazioni su persone fisiche (ricercatori, professionisti, stakeholder), enti di ricerca, società e laboratori attivi nel trasferimento tecnologico nel settore dei beni e delle attività culturali.

L'Informativa è resa ai sensi degli artt. 13 e 14 GDPR:

  • Art. 13 GDPR: nei confronti degli utenti che navigano il sito e/o si registrano, i cui dati sono raccolti direttamente;

  • Art. 14 GDPR: nei confronti dei soggetti (persone fisiche) i cui dati sono presenti in WikiDTC e sono stati acquisiti da fonti diverse dall'interessato (pubblicazioni scientifiche, siti istituzionali, banche dati pubbliche, ecc.).

3. Tipologie di Dati Personali Trattati

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non vengono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, consentire di identificare gli utenti. In questa categoria rientrano:

  • Indirizzi IP o nomi a dominio dei computer e terminali utilizzati;

  • Indirizzi URI/URL delle risorse richieste;

  • Orario della richiesta;

  • Metodo utilizzato nel sottoporre la richiesta al server;

  • Dimensione del file ottenuto in risposta;

  • Codice numerico indicante lo stato della risposta (esito positivo, errore, ecc.);

  • Altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

 

3.2 Dati forniti volontariamente dall'utente

Il conferimento facoltativo, esplicito e volontario di dati personali da parte degli utenti attraverso i moduli di contatto, i moduli di registrazione a WikiDTC, le richieste di informazioni e ogni altra forma di comunicazione con il Titolare comporta l'acquisizione dei dati forniti dal mittente. In questa categoria rientrano:

  • Nome e cognome;

  • Indirizzo e-mail;

  • Numero di telefono (se fornito);

  • Qualifica professionale e affiliazione istituzionale;

  • Aree di competenza e interessi di ricerca;

  • Ogni altro dato volontariamente comunicato dall'utente.

 

3.3 Dati presenti in WikiDTC

WikiDTC contiene dati personali riferibili a persone fisiche identificate o identificabili (ricercatori, professionisti, stakeholder), acquisiti prevalentemente da fonti pubblicamente accessibili (siti istituzionali di università ed enti di ricerca, pubblicazioni scientifiche, banche dati del settore culturale e tecnologico, registri pubblici). Le tipologie di dati presenti possono includere:

  • Nome e cognome;

  • Qualifica e ruolo professionale;

  • Ente/istituzione di appartenenza;

  • Recapiti istituzionali (e-mail, telefono) pubblicati dall'interessato o dalla propria istituzione;

  • Aree di ricerca e competenze tecnologiche nel trasferimento tecnologico applicato ai beni culturali;

  • Pubblicazioni, brevetti e output scientifici di rilevanza pubblica;

  • Link a profili professionali pubblici (es. profili universitari, ORCID, ResearchGate).

 

Non vengono trattati dati appartenenti alle categorie particolari di cui all'art. 9 GDPR (dati idonei a rivelare l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l'appartenenza sindacale, dati genetici, biometrici, relativi alla salute o alla vita sessuale) né dati relativi a condanne penali e reati di cui all'art. 10 GDPR, salvo che non siano stati resi pubblici dall'interessato nell'ambito della propria attività professionale.

4. Finalità, Base Giuridica e Tempi di Conservazione

La tabella seguente illustra, per ciascuna finalità di trattamento, i dati coinvolti, la base giuridica e i termini di conservazione.

 

FinalitàDati trattatiBase giuridicaConservazione
Erogazione servizi del sito e navigazioneDati di navigazione (IP, URI, log di sistema)Art. 6(1)(f) GDPR – Interesse legittimo del Titolare (sicurezza e funzionamento del sito)7 giorni (log di sistema); 30 giorni per esigenze di sicurezza
Risposta a richieste di contatto e informazioniNome, e-mail, contenuto del messaggioArt. 6(1)(b) GDPR – Esecuzione di misure precontrattuali / Art. 6(1)(a) – Consenso24 mesi dalla chiusura della comunicazione
Registrazione e accesso a WikiDTCNome, e-mail, qualifica, ente, aree di competenzaArt. 6(1)(b) GDPR – Esecuzione del contratto di utilizzo del servizioPer tutta la durata dell'account + 12 mesi dalla cancellazione
Pubblicazione profilo in WikiDTC (utenti censiti)Dati professionali da fonti pubblicheArt. 6(1)(f) GDPR – Interesse legittimo (promozione trasferimento tecnologico beni culturali); art. 9(2)(e) per dati resi pubblici dall'interessatoFino a richiesta di cancellazione / aggiornamento
Analisi statistica e miglioramento del sitoDati di navigazione anonimizzati (Google Analytics 4)Art. 6(1)(a) GDPR – Consenso (cookie banner)Vedi Cookie Policy (max 26 mesi)
Adempimento obblighi legaliQualsiasi dato necessario per leggeArt. 6(1)(c) GDPR – Obbligo legaleSecondo i termini di legge applicabili
Tutela dei diritti in sede giudiziariaDati necessari alla difesaArt. 6(1)(f) GDPR – Interesse legittimoFino alla definizione del procedimento + termini prescrizionali

 

Il Titolare non adotta processi decisionali automatizzati, inclusa la profilazione ai sensi dell'art. 22 GDPR, che producano effetti giuridici o che incidano significativamente sulle persone fisiche.

5. Trattamento Dati in WikiDTC

5.1 Natura e finalità del database

WikiDTC è uno strumento istituzionale di mappatura dell'ecosistema del trasferimento tecnologico applicato ai beni e alle attività culturali nel Lazio e a livello nazionale. Persegue le seguenti finalità di interesse pubblico e istituzionale:

  • Censimento e valorizzazione delle competenze scientifiche e tecnologiche nel settore;

  • Facilitazione della collaborazione tra enti di ricerca, università, imprese culturali e stakeholder istituzionali;

  • Supporto alle politiche regionali e nazionali di trasferimento tecnologico;

  • Documentazione dell'attività del CDE – DTC Lazio e della sua rete.

 

5.2 Fonti dei dati

I dati presenti in WikiDTC provengono da fonti pubblicamente accessibili, tra cui:

  • Siti web istituzionali di università, enti di ricerca, fondazioni e laboratori;

  • Pubblicazioni scientifiche, atti di convegni e repository accademici;

  • Banche dati pubbliche e registri istituzionali (MIUR, CNR, INFN, ecc.);

  • Profili professionali pubblicamente condivisi dagli stessi interessati (siti personali, ORCID, LinkedIn pubblico, ResearchGate, Academia.edu);

  • Comunicazioni dirette degli interessati o delle loro istituzioni al CDE – DTC Lazio.

 

5.3 Diritti degli interessati censiti in WikiDTC

I soggetti i cui dati sono presenti in WikiDTC senza averli forniti direttamente (art. 14 GDPR) sono informati tramite la presente Informativa, resa accessibile sul sito. Ogni interessato censito ha il diritto di:

  • Accedere ai propri dati e ottenere copia degli stessi (art. 15 GDPR);

  • Richiedere la rettifica di dati inesatti o incompleti (art. 16 GDPR);

  • Richiedere la cancellazione del proprio profilo da WikiDTC (art. 17 GDPR), salvo prevalenti interessi legittimi del Titolare;

  • Opporsi al trattamento (art. 21 GDPR), con onere del Titolare di dimostrare l'esistenza di motivi legittimi cogenti che prevalgano sugli interessi dell'interessato;

  • Richiedere la limitazione del trattamento (art. 18 GDPR).

 

Le richieste possono essere inviate all'indirizzo: presidente@dtclazio.it. Il Titolare fornirà riscontro entro 30 giorni (prorogabili di ulteriori 60 giorni in caso di complessità).

6. Comunicazione e Diffusione dei Dati

6.1 Soggetti autorizzati al trattamento

I dati personali sono trattati da personale del CDE – DTC Lazio debitamente autorizzato ai sensi dell'art. 29 GDPR, istruito sulle misure di sicurezza e vincolato da obblighi di riservatezza.

 

6.2 Responsabili del trattamento

I dati possono essere comunicati a soggetti terzi che svolgono, per conto del Titolare, attività di trattamento in qualità di Responsabili del trattamento ai sensi dell'art. 28 GDPR, con i quali sono stati stipulati appositi contratti. A titolo esemplificativo:

  • Fornitori di servizi di hosting e infrastruttura cloud;

  • Fornitori di servizi di analisi statistica del traffico web (Google LLC per Analytics 4);

  • Fornitori di servizi di posta elettronica e comunicazione istituzionale;

  • Consulenti tecnici e informatici per la manutenzione del sito e di WikiDTC.

 

6.3 Comunicazione a terzi

I dati personali non sono venduti, ceduti né diffusi a terzi per finalità commerciali o di marketing. Possono essere comunicati a soggetti terzi nei seguenti casi:

  • Obbligo di legge o ordine dell'Autorità (es. Autorità giudiziaria, Garante Privacy, Guardia di Finanza);

  • Necessità di tutela dei diritti del Titolare in sede giudiziaria;

  • Esplicito consenso dell'interessato.

 

6.4 Diffusione pubblica – WikiDTC

I profili presenti in WikiDTC sono accessibili agli utenti registrati del sito. I dati professionali di carattere pubblico (nome, qualifica, ente, aree di competenza) possono essere visibili secondo le impostazioni di accesso configurate dal Titolare, nel rispetto del principio di minimizzazione. I recapiti personali non istituzionali non vengono pubblicati.

7. Trasferimento dei Dati verso Paesi Terzi

Alcuni fornitori di servizi utilizzati dal Titolare (in particolare Google LLC per i servizi Google Analytics 4) sono stabiliti negli Stati Uniti d'America. I trasferimenti verso tali soggetti avvengono nel rispetto degli artt. 44-49 GDPR, sulla base di uno dei seguenti meccanismi:

  • Data Privacy Framework UE-USA (Decisione di adeguatezza della Commissione Europea del 10 luglio 2023, C(2023) 4745 final), ove il fornitore sia certificato;

  • Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914/UE), accompagnate da valutazione del rischio (Transfer Impact Assessment) ove necessario.

 

L'utente può richiedere informazioni dettagliate sui meccanismi di trasferimento adottati per ciascun fornitore scrivendo a: presidente@dtclazio.it.

8. Misure di Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, ai sensi dell'art. 32 GDPR. Le principali misure adottate includono:

  • Trasmissione dei dati mediante protocollo HTTPS con certificato SSL/TLS aggiornato;

  • Accesso ai sistemi protetto da autenticazione forte e gestione dei privilegi secondo il principio del minimo privilegio;

  • Pseudonimizzazione e cifratura dei dati sensibili ove applicabile;

  • Procedure di backup periodico e disaster recovery;

  • Log di accesso ai sistemi e monitoraggio delle anomalie;

  • Formazione periodica del personale autorizzato in materia di protezione dei dati;

  • Procedure di gestione delle violazioni dei dati personali (data breach) ai sensi degli artt. 33-34 GDPR.

 

In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà delle persone fisiche, il Titolare provvederà alla notifica al Garante per la Protezione dei Dati Personali entro 72 ore dalla conoscenza della violazione (art. 33 GDPR) e, se la violazione presenta un rischio elevato, alla comunicazione agli interessati (art. 34 GDPR).

9. Tempi di Conservazione

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto del principio di limitazione della conservazione di cui all'art. 5(1)(e) GDPR. I criteri adottati per determinare i periodi di conservazione sono:

  • Necessità di fornire il servizio richiesto dall'utente;

  • Obblighi legali di conservazione (es. obblighi fiscali, contabili, archivistici);

  • Esigenze di tutela dei diritti del Titolare in sede giudiziaria (termini di prescrizione ordinaria: 10 anni ex art. 2946 c.c.);

  • Istruzioni dell'Autorità competente.

 

Al termine del periodo di conservazione, i dati sono cancellati in modo sicuro o resi anonimi in modo irreversibile. Per i tempi specifici per finalità di trattamento, si rimanda alla tabella dell'art. 4.

10. Dati Personali dei Minori

Il sito www.dtclazio.it e WikiDTC sono servizi rivolti a soggetti adulti, professionisti, ricercatori e stakeholder istituzionali nel settore dei beni culturali e del trasferimento tecnologico. Il Titolare non raccoglie consapevolmente dati personali di minori di 18 anni.

Qualora il Titolare dovesse accidentalmente raccogliere dati di un minore, provvederà alla loro immediata cancellazione su segnalazione del genitore o del tutore legale all'indirizzo: presidente@dtclazio.it.

11. Diritti degli Interessati

Ai sensi del Capo III del GDPR (artt. 15-22), ogni interessato ha il diritto di:

 

Art. 15 – AccessoOttenere conferma che sia in corso o meno un trattamento di dati personali che lo riguardano e, in caso affermativo, ottenere copia degli stessi.
Art. 16 – RettificaOttenere la rettifica dei dati personali inesatti e l'integrazione di quelli incompleti.
Art. 17 – CancellazioneOttenere la cancellazione dei dati personali (diritto all'oblio) nei casi previsti dalla legge.
Art. 18 – LimitazioneOttenere la limitazione del trattamento quando ricorre una delle condizioni previste dall'art. 18 GDPR.
Art. 20 – PortabilitàRicevere i dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico e trasmetterli a un altro titolare, ove tecnicamente fattibile.
Art. 21 – OpposizioneOpporsi in qualsiasi momento al trattamento dei dati personali fondato sull'interesse legittimo del Titolare, salvo che quest'ultimo dimostri motivi legittimi cogenti prevalenti.
Art. 22 – Decisioni automatizzateNon essere sottoposto a decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici significativi.
Art. 7(3) – Revoca consensoRevocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basato sul consenso effettuato prima della revoca.

 

Per esercitare i propri diritti, l'interessato può contattare il Titolare mediante:

  • E-mail: presidente@dtclazio.it

  • Posta: Centro di Eccellenza – DTC Lazio, Piazzale Aldo Moro, n. 5 – 00185 Roma (RM)

 

Il Titolare risponderà alla richiesta entro 30 giorni dalla ricezione (termine prorogabile di ulteriori 60 giorni in caso di complessità o elevato numero di richieste, previa comunicazione all'interessato). La risposta è fornita gratuitamente. In caso di richieste manifestamente infondate o eccessive, il Titolare può richiedere un contributo spese ragionevole o rifiutare di soddisfare la richiesta (art. 12(5) GDPR).

12. Diritto di Reclamo e Ricorso

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (art. 77 GDPR) qualora ritenga che il trattamento dei propri dati personali violi il GDPR.

 

DenominazioneGarante per la Protezione dei Dati Personali
SedePiazza Venezia, 11 – 00187 Roma
Sito webwww.garanteprivacy.it
E-mailgarante@gpdp.it
PECprotocollo@pec.gpdp.it

 

L'interessato può altresì proporre ricorso all'autorità giudiziaria ordinaria ai sensi dell'art. 79 GDPR.

13. Link a Siti Esterni

Il sito www.dtclazio.it e WikiDTC possono contenere link a siti web di terze parti (università, enti di ricerca, istituzioni culturali, ecc.). Il Titolare non è responsabile delle pratiche privacy di tali siti, che operano in piena autonomia e sono retti da proprie informative privacy. Si raccomanda all'utente di consultare la privacy policy di ogni sito esterno visitato tramite i link presenti su www.dtclazio.it.

14. Cookie e Tecnologie di Tracciamento

Il sito utilizza cookie e tecnologie analoghe per il proprio funzionamento e per finalità statistiche. Per informazioni dettagliate sulle tipologie di cookie utilizzati, sulle finalità, sui tempi di conservazione, sulle terze parti coinvolte e sulle modalità di gestione del consenso, si rimanda alla Cookie Policy del sito, disponibile all'indirizzo:

www.dtclazio.it/cookie-policy

15. Aggiornamenti dell'Informativa

Il Titolare si riserva il diritto di modificare e/o aggiornare la presente Informativa Privacy in qualsiasi momento, in ragione di modifiche normative, tecnologiche o organizzative, ovvero a seguito di indicazioni del Garante per la Protezione dei Dati Personali o di altri organi competenti. Le modifiche saranno efficaci dalla data di pubblicazione sul sito.

La versione aggiornata è sempre disponibile all'indirizzo: www.dtclazio.it/privacy-policy

In caso di modifiche sostanziali che incidano sui diritti degli utenti o degli interessati censiti in WikiDTC, il Titolare adotterà modalità idonee di comunicazione (es. banner di notifica sul sito, comunicazione agli utenti registrati). Continuando a utilizzare il sito dopo la pubblicazione delle modifiche, l'utente dichiara di averne preso visione.

16. Riferimenti Normativi

  • Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR);

  • D.Lgs. 30 giugno 2003, n. 196 – Codice in materia di protezione dei dati personali, come modificato dal D.Lgs. 10 agosto 2018, n. 101;

  • Linee Guida EDPB 01/2022 sul consenso (versione 1.0, 04 maggio 2020; versione 2.0, 04 maggio 2020);

  • Linee Guida EDPB 4/2019 sull'art. 25 GDPR (Privacy by Design e by Default);

  • Linee Guida EDPB 07/2020 sui concetti di Titolare e Responsabile del trattamento;

  • Linee Guida EDPB 01/2021 sul trasferimento di dati personali verso Paesi Terzi;

  • Decisione di adeguatezza della Commissione Europea per il Data Privacy Framework UE-USA – C(2023) 4745 final del 10 luglio 2023;

  • Provvedimento del Garante per la Protezione dei Dati Personali sulle Linee Guida Cookies – 10 giugno 2021 (doc. web n. 9677876);

  • Provvedimento del Garante per la Protezione dei Dati Personali n. 243 del 15 maggio 2014 sugli amministratori di sistema.

Back to top