Gentile Utente,
il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016 (General Data Protection Regulation – nel seguito “Regolamento” o “GDPR”) e successive integrazioni, assicura la tutela e la protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale, quale diritto fondamentale di ciascun individuo.
Fondazione CIMA (nel seguito “Fondazione” o “CIMA”), si conforma ai principi e alle disposizioni
espresse dal GDPR, promuovendo la tutela del diritto fondamentale alla protezione dei dati personali ed impegnandosi ad effettuarne il trattamento nel rispetto dei principi di liceità, correttezza e trasparenza, assicurando che detto trattamento avvenga in ogni caso con finalità compatibili in relazione alle finalità della raccolta, garantendo, per quanto possibile, l’adeguatezza, la pertinenza e la limitazione dei dati raccolti e trattati ed assicurandone l’esattezza, l’integrità e la riservatezza degli stessi.
In base a quanto stabilito dagli articoli 12 e 13 del GDPR, desideriamo informarLa che:
Identità e dati di contatto del Titolare del Trattamento
Il Titolare del Trattamento è la Fondazione CIMA, con sede in Via Armando Magliotto 2 – 17100 Savona, Italia. I dati di contatto sono i seguenti:
- e-mail: info@cimafoundation.org
- PEC: cimafoundation@pec.it
Responsabile della Protezione dei Dati / Data Protection Officer (RPD / DPO)
La Fondazione ha nominato un Responsabile della Protezione dei Dati che supporta il Titolare del trattamento dei dati personali in merito all’applicazione della normativa nazionale ed europea in materia di protezione dei dati, cooperando con l’Autorità di controllo e fungendo da punto di contatto con gli interessati.
Il Responsabile della Protezione dei Dati è raggiungibile al seguente recapito dpo@cimafoundation.org.
Le categorie di dati personali
I dati oggetto di trattamento dell’interessato sono riconducibili alle seguenti categorie:
- dati anagrafici (nome, cognome, data e luogo di nascita e indirizzo di residenza)
- dati di contatto (numero di telefono ed e-mail)
- curriculum vitae (ad es: informazioni relative ai titoli di studio e/o professionali, pubblicazioni, luoghi di lavoro, ecc.)
- dati di navigazione (la data e l’ora dell’accesso, le pagine visitate, il nome dell’Internet Service Provider e l’indirizzo IP, lingua, ecc.)
- dati relativi alla salute (ad es. appartenenza a categorie protette).
Le finalità del trattamento e le basi giuridiche
I dati personali dell’utente saranno trattati esclusivamente per la seguente finalità e relative basi giuridiche:
- per svolgere le attività di selezione delle risorse e/o gestione delle candidature ricevute attraverso il form. La base giuridica è l’esecuzione di misure precontrattuali adottate da parte del Titolare su richiesta dell’interessato stesso (ai sensi dell’art. 6, comma 1, lett. b) del GDPR),
- per adempiere agli obblighi derivanti dalla normativa europea e nazionale o esecuzione dell’ordine dell’Autorità Giudiziaria (come, ad esempio, in materia di antiriciclaggio, fiscali, amministrativi, ecc.). La base giuridica del trattamento è l’adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento (ai sensi dell’art. 6, par. 1, lett. c) del GDPR);
- per fornire un riscontro alle richieste di informazioni da parte degli utenti. La base giuridica è l’esecuzione di misure precontrattuali adottate da parte del Titolare su richiesta dell’interessato stesso (ai sensi dell’art. 6, par. 1, lett. b) del GDPR),
- per esigenze di archiviazione, ricerca storica ed analisi per scopi statistici, comunque coerenti con l’attività della Fondazione. La base giuridica del trattamento è il legittimo interesse del Titolare (ai sensi dell’art. 6, par. 1, lett. f) del GDPR),
- per raccogliere e salvare informazioni sul dispositivo dell’utente quando interagisce con il sito tramite l’utilizzo di cookie per fornire servizi di miglioramento o di misurazione dell’esperienza sul web, ecc. La base giuridica del trattamento è il legittimo interesse del Titolare (ai sensi dell’art. 6, par. 1, lett. f) del GDPR),
- per difendere e tutelare in giudizio un diritto del Titolare. La base giuridica del trattamento è il legittimo interesse del Titolare (ai sensi dell’art. 6, par. 1, lett. f) del GDPR).
- per inviare tramite e-mail informazioni, inviti ed aggiornamenti sulle iniziative e sulle attività istituzionali della Fondazione (servizio newsletter periodico mensile) e/o per inviare e svolgere survey di soddisfazione e gradimento relativamente alle proprie proposte ed attività. La base giuridica del trattamento è il consenso dell’interessato a ricevere le comunicazioni da parte del Titolare del trattamento (ai sensi dell’art. 6, par. 1, lett. a) del GDPR). In tal caso il conferimento dei dati è assolutamente libero, ed in assenza del suo consenso i dati non saranno in alcun modo raccolti ed utilizzati per tali finalità.
Modalità di raccolta, trattamento e conservazione dei dati
I dati sono raccolti, trattati e conservati da CIMA in formato digitale o cartaceo per attività di compilazione, produzione, stampa ed eventuale conservazione. Sono in ogni caso esclusi il trattamento e l’analisi dei dati personali per il tramite di procedure decisionali integralmente automatizzate e senza la supervisione di un operatore. Il trattamento e la conservazione informatica dei dati avvengono con supporti o sistemi di proprietà di CIMA, adottando adeguati standard tecnici di protezione, ovvero anche tramite supporti o sistemi nella disponibilità di CIMA, di proprietà di soggetti terzi, con i quali la Fondazione ha stipulato accordi idonei a garantire adeguati standard tecnici di protezione.
La Fondazione ha previsto per le seguenti finalità i relativi tempi di conservazione:
- I dati personali relativi alla finalità di cui alla lett. a) saranno conservati per un periodo di 24 mesi dalla conclusione del processo di selezione,
- Il tempo di conservazione per i dati personali di cui alla lettera b) saranno conservati per il tempo strettamente necessario a svolgere le attività richieste dalla normativa, nonché per soddisfare le richieste dall’autorità,
- Il tempo di conservazione per i dati personali di cui alla lettera c) saranno conservati per il tempo strettamente necessario a fornire un riscontro alle richieste di informazioni dell’utente,
- Il tempo di conservazione per i dati personali di cui alla lettera d) saranno conservati per il tempo necessario per condurre analisi e ricerche (in forma anonima o aggregata) relative alle attività progettuali concluse, nonché per scopi statistici e di rendicontazione interna,
- Il tempo di conservazione per i dati personali di cui alla lettera e) saranno conservati per il tempo strettamente necessari a svolgere le attività definite all’interno della cookie policy. Alla scadenza i dati saranno cancellati o anonimizzati, a meno che non sussistano ulteriori finalità per la conservazione degli stessi,
- Il tempo di conservazione per i dati personali di cui alla lettera f) saranno conservati per il tempo necessario per difendere in sede giudiziale l’interesse del Titolare del trattamento.
- Il tempo di conservazione per i dati personali di cui alla lettera g) saranno conservati per un periodo di 24 mesi dalla raccolta del consenso dell’interessato.
Decorsi i relativi periodi di conservazione, i dati personali verranno definitivamente cancellati e non saranno più trattati.
Comunicazione dei dati
La Fondazione si impegna a conservare i dati personali con la massima riservatezza e a non divulgarli a soggetti terzi esterni all’organizzazione di CIMA. Per le finalità suddette e qualora questo sia necessario al fine di un corretto adempimento degli obblighi imposti dalla normativa europea e nazionale, i dati personali potranno essere comunicati ai seguenti soggetti:
- soggetti terzi, quali società, consulenti o collaboratori di CIMA
- autorità amministrative o giudiziarie nazionali ed europee (autorità di polizia, ufficiali giudiziari, amministrazioni finanziarie e doganali, ecc.)
- alle istituzioni e alle agenzie dell’Unione europea, ovvero ad altre organizzazioni internazionali di diritto pubblico
- organismi di mediazione e conciliazione, nonché a camere e collegi arbitrali, italiani, esteri ovvero internazionali
- pubbliche amministrazioni (regioni, enti locali, camere di commercio, inclusi gli enti previdenziali, assistenziali e assicurativi)
- istituti di credito e compagnie di assicurazione
- notai e altri pubblici ufficiali o incaricati di pubblico servizio, soggetti che forniscono servizi per le attività di newsletter (TeamSystem – Mailup) e gestione siti internet. I soggetti appartenenti alle categorie suddette agiranno in qualità di responsabili del trattamento nominati ai sensi dell’art. 28 del GDPR.
La comunicazione dei dati a soggetti e per finalità diverse da quelli indicati è subordinata al suo espresso e specifico consenso.
Diritti dell’interessato
In ogni momento l’interessato potrà esercitare i propri diritti, di seguito in elenco, secondo quanto previsto dal Regolamento UE 679/2016 e dalla normativa nazionale in vigore:
- Diritto di accesso: l’’interessato ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali. In qualsiasi momento può chiedere l’accesso alle seguenti informazioni: le finalità del trattamento, le categorie di dati trattati, i destinatari a cui i dati personali sono o saranno comunicati, il periodo di conservazione dei dati, l’esistenza dei diritti a suo favore, l’origine dei dati e l’eventuale esistenza di un processo automatizzato.
- Diritto di rettifica: l’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Inoltre, ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa. In tal caso il titolare del trattamento avrà l’obbligo di informare ciascun destinatario cui sono stati trasmessi i dati personali sulle eventuali rettifiche.
- Diritto di cancellazione: l’interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e richiedere la cancellazione. Inoltre, qualora i suoi dati siano stati resi pubblici, il titolare provvederà a cancellarli e adotterà misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell’interessato di cancellare qualsiasi copia dei suoi dati personali.
- Diritto di limitazione di trattamento: qualora l’interessato lo ritenga opportuno, può richiedere la limitazione del trattamento dei dati personali che lo riguardano e limitarne il trattamento in futuro. In tal caso il titolare del trattamento provvederà a comunicare a ciascuno dei destinatari cui sono stati trasmessi i dai personali le eventuali limitazioni del trattamento, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.
- Diritto alla portabilità dei dati: l’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano e di richiedere la conservazione in vista di un utilizzo ulteriore per scopi personali. Inoltre, l’interessato ha il diritto di fare richiesta di trasmissione diretta dei suoi dati a un altro titolare del trattamento senza impedimenti, ove questo sia tecnicamente possibile.
- Diritto di opposizione al trattamento: l’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano.
- Diritto di revocare il consenso: nel caso di un trattamento basato sul consenso, l’interessato potrà revocare il consenso prestato per il trattamento. Tuttavia, tale atto non pregiudica la validità del trattamento effettuato dal titolare sino a quel momento. Per quanto attiene il servizio di newsletter, l’interessato può revocare la propria iscrizione in qualsiasi momento utilizzando l’apposito link “unsubscribe” contenuto nella sezione inferiore delle singole newsletter inviate dal Titolare o, in alternativa, inviando una e-mail alla Fondazione, chiedendo la cessazione di tali invii e/o la cancellazione dei dati.
- Diritto di proporre reclamo all’Autorità di controllo: laddove l’interessato ritenga che i suoi dati siano stati trattati in modo illegittimo e violino le norme e i principi in materia di protezione dei dati personali ha il diritto di rivolgersi all’Autorità di Controllo (Garante per la Protezione dei Dati Personali) per proporre reclamo, secondo le modalità da quest’ultima definite.
COOKIES
Ulteriori informazioni sui cookies installati mediante il sito sono disponibili accedendo alla Cookie Policy del presente sito.
La Fondazione è disponibile a fornirle ulteriori precisazioni e/o chiarimenti, ai sensi dell’art. 12 GDPR. Per qualunque segnalazione può rivolgersi al Data Protection Officer al seguente contatto: dpo@cimafoundation.org
Ultimo aggiornamento: 18/10/2024