Incaricati del trattamento dei dati personali
- Informative dati personali
- Visite: 674
In allegato la Determina di nomina degli incaricati per il Settore Segreteria-Affari generali-Protocollo-Pubblica istruzione-URP
In allegato la Determina di nomina degli incaricati per il Settore Segreteria-Affari generali-Protocollo-Pubblica istruzione-URP
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
IN MATERIA DI VIDEOSORVEGLIANZA NEL TERRITORIO COMUNALE
Informativa ai sensi dell'art. 13 Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio del 27.04.2016 e dell’art. 10 del dlgs 51/2018
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI PER L’ACCESSO AL PORTALE DEI SERVIZI
Ai sensi degli artt. 13 e 14 del Regolamento (UE) n. 2016/679 (di seguito "Regolamento” o “GDPR”) e di ogni normativa applicabile in riferimento al trattamento dei Dati Personali, questo documento descrive le modalità di trattamento dei Dati Personali raccolti dal Comune di Capoterra nel suo portale d’accesso ai servizi, tramite SPID, CIE o CNS.
La informiamo che il trattamento sarà improntato ai principi di correttezza, liceità, trasparenza, minimizzazione dei dati, esattezza, integrità, e di tutela della Sua riservatezza e dei Suoi diritti.
1. DATI DEL TITOLARE DEL TRATTAMENTO E DEL RESPONSABILE PER LA PROTEZIONE DEI DATI (RPD/DPO)
1.1. Titolare Del Trattamento
Il Titolare del Trattamento dei dati è il Comune di Capoterra, con sede in Capoterra, Via Cagliari n. 91, (tel. 07072391; e-mail: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.; PEC Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.); nella persona del Sindaco pro tempore.
1.2. Responsabile Protezione dei Dati (RPD/DPO)
Il responsabile della protezione dei dati è la società QUALIFICA GROUP SRL nella persona del legale rappresentante dott. Enrico Ferrante, contattabile all’indirizzo e-mail: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
2. TIPOLOGIA DEI DATI TRATTATI
I Dati Personali riguarderanno a titolo esemplificativo, ma non esaustivo:
Tipologia |
Descrizione |
[X] dati identificativi, anagrafici e di contatto |
cognome e nome, data di nascita, numero di telefono, codice fiscale, indirizzi di residenza o domicilio, identificativo online (indirizzo di posta elettronica username, password, ID univoco), riferimenti bancari, firma. |
[X] dati di connessione |
indirizzo IP, login, MAC address, indirizzi URI/URL (Uniform Resource Identifier/Locator), orario della richiesta al server, modalità di richiesta al server, caratteristiche del file ottenuto in risposta, identificatore numerico della risposta data dal server, dati relativi al sistema operativo ed all’ambiente informatico. |
[X] dati relativi alla transazione per il pagamento |
ID transazione, esito, numero avviso, importo, scadenza, causale, data pagamento. |
3. FINALITÀ E BASE GIURIDICA DEI TRATTAMENTI
Il Titolare del Trattamento utilizza i Dati Personali che La riguardano, da Lei comunicati o raccolti presso altri Titolari del trattamento (previa verifica del rispetto delle condizioni di liceità da parte dei terzi), o fonti pubbliche, in osservanza delle normative di riferimento. I Dati Personali sono trattati dal Titolare nell'ambito della sua attività per le seguenti finalità:
Si informa inoltre che il conferimento dei dati è obbligatorio ed il loro mancato, parziale o inesatto conferimento potrà avere, come conseguenza, l'impossibilità di svolgere l’attività o fornire il servizio.
Il mancato conferimento del consenso non determina alcuna conseguenza negativa in capo all’interessato. Qualora il Titolare del trattamento intenda trattare ulteriormente i Dati Personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento verranno fornite informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente.
4. MODALITÀ DI TRATTAMENTO DEI DATI PERSONALI
Il trattamento sarà effettuato sia con strumenti manuali e/o informatici e telematici con logiche di organizzazione ed elaborazione strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti.
I Dati Personali forniti saranno tra l’altro oggetto di:
Descrizione |
|
[X] raccolta |
[X] limitazione |
[X] organizzazione |
[X] strutturazione |
[X] registrazione |
[X] conservazione |
[X] estrazione |
[X] consultazione |
[X] uso |
[X] comunicazione mediante trasmissione |
[X] raffronto od interconnessione |
[ ] cancellazione o distruzione |
[X] elaborazione |
[X] selezione |
I dati non saranno in nessun caso oggetto di diffusione né di comunicazione all’esterno delle strutture del Titolare del Trattamento, se non nei casi espressamente autorizzati dall’interessato o nei casi previsti dalla legge e necessari all’adempimento del servizio.
Il trattamento non comporta l'attivazione di un processo decisionale automatizzato, compresa la profilazione.
5. MISURE DI SICUREZZA
Il Titolare del Trattamento adotterà tutte le necessarie misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità indicate nel presente documento nel pieno rispetto dell’art. 32 del GDPR.
6. AMBITO DI COMUNICAZIONE E DESTINATARI DEI DATI PERSONALI
Il trattamento sarà svolto esclusivamente da soggetti a ciò debitamente autorizzati per iscritto dal Titolare, in ossequio alle disposizioni della normativa applicabile. I dati personali sono altresì trattati dal personale (amministrativo, tecnico e ausiliario) del Titolare, che agisce sulla base delle mansioni assegnate e di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo oltre alle disposizioni di legge vigenti.
Per il perseguimento delle finalità sopra indicate potrebbe essere necessario che il Titolare comunichi i Suoi dati a:
Trasferimento dei Dati Personali ad un Paese terzo o ad un’organizzazione internazionale fuori dall’Unione Europea:
I Suoi Dati Personali sono trattati all’interno del territorio dell’Unione Europea e non vengono diffusi.
Se necessario, per ragioni tecniche o operative, il Titolare si riserva di trasferire i Suoi Dati Personali verso Paesi al di fuori dell’Unione Europea o organizzazioni internazionali per i quali esistono decisioni di “adeguatezza” della Commissione Europea, ovvero sulla base di adeguate garanzie fornite dal Paese in cui i dati devono essere trasferiti o sulla base delle specifiche deroghe previste dal Regolamento.
L’interessato potrà chiedere in qualsiasi momento la lista aggiornata di tutti i Responsabili del trattamento nominati dal Titolare.
7. TEMPO DI CONSERVAZIONE DEI DATI PERSONALI
I Dati sono trattati dal Titolare e dal personale autorizzato e conservati per tutto il tempo necessario all'erogazione della prestazione o del servizio richiesto e, successivamente alla conclusione del procedimento o alla cessazione del servizio erogato, i dati saranno conservati in conformità alle norme sulla conservazione della documentazione prevista per la Pubblica Amministrazione. Le scritture contabili, le fatture, le lettere ed i documenti a queste equiparati saranno conservate per i 10 anni successivi alla cessazione del servizio (art. 2220 c.c.).
Inoltre, si specifica che il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine i diritti dell’interessato (ad esempio diritto di accesso, cancellazione, rettifica, ecc.) non potranno più essere esercitati.
8. DIRITTI DELL’INTERESSATO
All’Interessato, relativamente al trattamento dei suoi Dati Personali, sono riconosciuti i seguenti diritti:
Tali diritti sono esercitabili scrivendo al Titolare del trattamento.
9. MODIFICHE A QUESTA INFORMATIVA
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento notificandolo agli utenti sulle pagine del proprio sito web e, qualora tecnicamente e legalmente fattibile, inviando una notifica agli utenti attraverso uno degli estremi di contatto di cui è in possesso.
In allegato sotto il documento scaricabile in PDF
In allegato L'Informativa e l'elenco dei Referenti.
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
DEL SITO WEB
Ai sensi degli artt. 13 e 14 del Regolamento (UE) n. 2016/679 (di seguito "Regolamento” o “GDPR”) e di ogni normativa applicabile in riferimento al trattamento dei Dati Personali, questo documento descrive le modalità di trattamento dei Dati Personali del sito web del Comune di Capoterra: https://www.comune.capoterra.ca.it/
La informiamo che il trattamento sarà improntato ai principi di correttezza, liceità, trasparenza, minimizzazione dei dati, esattezza, integrità, e di tutela della Sua riservatezza e dei Suoi diritti.
1. DATI DEL TITOLARE DEL TRATTAMENTO E DEL RESPONSABILE PER LA PROTEZIONE DEI DATI (RPD/DPO)
1.1 Titolare Del Trattamento
Il Titolare del trattamento dei dati è il Comune di Capoterra, con sede in Capoterra, Via Cagliari n. 91, (tel. 07072391; e-mail: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.; PEC Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.); nella persona del Sindaco pro tempore.
1.2 Responsabile Protezione dei Dati (RPD/DPO)
Il responsabile della protezione dei dati è la società QUALIFICA GROUP SRL nella persona del legale rappresentante dott. Enrico Ferrante, contattabile all’indirizzo e-mail: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
2. TIPOLOGIA DEI DATI TRATTATI
I Dati Personali riguarderanno a titolo esemplificativo:
Tipologia |
Descrizione |
[X] dati identificativi, anagrafici e di contatto |
cognome e nome, indirizzo di posta elettronica. |
[X] dati di connessione |
indirizzo IP, login, MAC address, indirizzi URI/URL (Uniform Resource Identifier/Locator), orario della richiesta al server, modalità di richiesta al server, caratteristiche del file ottenuto in risposta, identificatore numerico della risposta data dal server, dati relativi al sistema operativo ed all’ambiente informatico. |
3. FINALITÀ E BASE GIURIDICA DEI TRATTAMENTI
Il Titolare del Trattamento utilizza i Dati Personali che La riguardano, da Lei comunicati o raccolti presso altri Titolari del trattamento (previa verifica del rispetto delle condizioni di liceità da parte dei terzi), o fonti pubbliche, in osservanza delle normative di riferimento. I Dati Personali sono trattati dal Titolare nell'ambito della sua attività per le seguenti finalità:
Si informa inoltre che, per le finalità di cui da a) a d), il conferimento dei dati è obbligatorio ed il loro mancato, parziale o inesatto conferimento potrà avere, come conseguenza, l'impossibilità di svolgere l’attività o fornire il servizio.
Il trattamento per sole finalità promozionali e statistiche è basato sullo specifico consenso dell’interessato. Il mancato conferimento del consenso non determina alcuna conseguenza negativa in capo all’interessato.
Qualora il Titolare del trattamento intenda trattare ulteriormente i Dati Personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento verranno fornite informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente.
4. MODALITÀ DI TRATTAMENTO DEI DATI PERSONALI
Il trattamento sarà effettuato sia con strumenti manuali e/o informatici e telematici con logiche di organizzazione ed elaborazione strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti.
I Dati Personali forniti saranno tra l’altro oggetto di:
Descrizione |
|
[X] raccolta |
[X] limitazione |
[X] organizzazione |
[X] strutturazione |
[X] registrazione |
[X] conservazione |
[X] estrazione |
[X] consultazione |
[X] uso |
[X] comunicazione mediante trasmissione |
[X] raffronto od interconnessione |
[X] cancellazione o distruzione |
[X] elaborazione |
[X] selezione |
I dati non saranno in nessun caso oggetto di diffusione né di comunicazione all’esterno delle strutture del Titolare del Trattamento, se non nei casi espressamente autorizzati dall’interessato o nei casi previsti dalla legge e necessari all’adempimento del servizio.
Il trattamento non comporta l'attivazione di un processo decisionale automatizzato, compresa la profilazione.
5. MISURE DI SICUREZZA
Il Titolare del Trattamento adotterà tutte le necessarie misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità indicate nel presente documento nel pieno rispetto dell’art. 32 del GDPR.
6. AMBITO DI COMUNICAZIONE E DESTINATARI DEI DATI PERSONALI
Il trattamento sarà svolto esclusivamente da soggetti a ciò debitamente autorizzati per iscritto dal Titolare, in ossequio alle disposizioni della normativa applicabile. I dati personali sono altresì trattati dal personale (amministrativo, tecnico e ausiliario) del Titolare, che agisce sulla base delle mansioni assegnate e di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo oltre alle disposizioni di legge vigenti.
Per il perseguimento delle finalità sopra indicate potrebbe essere necessario che il Titolare comunichi i Suoi dati a:
Trasferimento dei Dati Personali ad un Paese terzo o ad un’organizzazione internazionale fuori dall’Unione Europea:
I Suoi Dati Personali sono trattati all’interno del territorio dell’Unione Europea e non vengono diffusi.
Se necessario, per ragioni di natura tecnica od operativa, il Titolare si riserva di trasferire i Suoi Dati Personali verso Paesi al di fuori dell’Unione Europea o organizzazioni internazionali per i quali esistono decisioni di “adeguatezza” della Commissione Europea, ovvero sulla base di adeguate garanzie fornite dal paese in cui i dati devono essere trasferiti o sulla base delle specifiche deroghe previste dal Regolamento.
L’interessato potrà chiedere in qualsiasi momento la lista aggiornata di tutti i Responsabili del trattamento nominati dal Titolare.
7. TEMPO DI CONSERVAZIONE DEI DATI PERSONALI
I Dati sono trattati dal Titolare e dal personale autorizzato e conservati per tutto il tempo necessario all'erogazione della prestazione o del servizio richiesto e, successivamente alla conclusione del procedimento o alla cessazione del servizio erogato, i dati saranno conservati per ulteriori 10 anni (art. 2220 c.c).
I dati dei log di connessione degli utenti vengono conservati per 7 giorni.
Quando il trattamento è basato sul consenso del cliente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato.
Inoltre, si specifica che il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine i diritti dell’interessato (ad esempio diritto di accesso, cancellazione, rettifica, ecc.) non potranno più essere esercitati.
8. COOKIES
I cookies sono files di testo salvati nel dispositivo dell'utente nel momento in cui si accede ad un sito web, al fine di fornire informazioni ogni volta che l'utente stesso ritorna sul medesimo sito.
In base alle caratteristiche e all’utilizzo dei cookies vanno distinte le seguenti categorie:
Widget di YouTube
Il sito ospita il plugin di YouTube, che consente all’utente di raggiungere direttamente il canale YouTube del Comune di Capoterra e permette di integrare tali contenuti all’interno delle proprie pagine. Utilizzando questo widget, l’utente condivide i suoi dati di navigazione sul sito con YouTube, che è un servizio Google. È possibile consultare l’informativa privacy a questo link.
Modalità di disattivazione dei cookies
L’utente può modificare le scelte già effettuate sui cookies in ogni pagina del sito, premendo il pulsante presente alla fine della pagina chiamato "Modifica il consenso ai Cookie".
Le modalità di funzionamento nonché le opzioni per disattivare i cookies, possono essere effettuate intervenendo sulle impostazioni del proprio browser di navigazione secondo le istruzioni rese disponibili dai relativi fornitori ai link di seguito indicati.
9. DIRITTI DELL’INTERESSATO
All’Interessato, relativamente al trattamento dei suoi Dati Personali, sono riconosciuti i seguenti diritti:
Tali diritti sono esercitabili scrivendo al Titolare del trattamento.
10. MODIFICHE A QUESTA INFORMATIVA
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento notificandolo agli utenti sulle pagine del proprio sito web e, qualora tecnicamente e legalmente fattibile, inviando una notifica agli utenti attraverso uno degli estremi di contatto di cui è in possesso.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.
A partire dal 6 ottobre 2020 il Responsabile della protezione dei dati personali (RPD) del Comune di Capoterra ai sensi dell’art. 39, par. 1, del GDPR , Nuovo Regolamento UE 2016/679, è la società QUALIFICA GROUP SRL nella persona del legale rappresentante dott. Enrico Ferrante contattabile, per ragioni del suo ufficio, al n.tel. 39 0818347960 e indirizzo mail Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
Egli è incaricato di svolgere i seguenti compiti e funzioni:
1. informare e fornire consulenza al titolare del trattamento o al responsabile del trattamento nonché ai dipendenti che eseguono il trattamento in merito agli obblighi derivanti dal citato regolamento nonché da altre disposizioni dell’Unione o degli Stati membri relative alla protezione dei dati;
2. sorvegliare l’osservanza del RGPD, di altre disposizioni dell’Unione o degli Stati membri relative alla protezione dei dati nonché delle politiche del titolare del trattamento o del responsabile del trattamento in materia di protezione dei dati personali, compresi l’attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale che partecipa ai trattamenti e alle connesse attività di controllo;
3. fornire, se richiesto, un parere in merito alla valutazione d’impatto sulla protezione dei dati e sorvegliarne lo svolgimento ai sensi dell’art. 35 del RGPD;
4. cooperare con il Garante per la protezione dei dati personali;
5. fungere da punto di contatto con il Garante per la protezione dei dati personali per questioni connesse al trattamento, tra cui la consultazione preventiva di cui all’art. 36, ed effettuare, se del caso, consultazioni relativamente a qualunque altra questione.
Di seguito il testo del Decreto di nomina da parte del Sindaco di Capoterra.
IL SINDACO DI CAPOTERRA
PREMESSO CHE:
- Il Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 «relativo alla
protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione
di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati)» (di seguito
RGPD), in vigore dal 24 maggio 2016, e applicabile a partire dal 25 maggio 2018, introduce la figura del
Responsabile dei dati personali (RPD) (artt. 37-39);
- Il predetto Regolamento prevede l’obbligo per il titolare di designare il RPD «quando il trattamento è
effettuato da un’autorità pubblica o da un organismo pubblico, eccettuate le autorità giurisdizionali quando
esercitano le loro funzioni giurisdizionali» (art. 37, paragrafo 1, lett a);
- Le predette disposizioni prevedono che il RPD «può essere un dipendente del titolare del trattamento o del
responsabile del trattamento oppure assolvere i suoi compiti in base a un contratto di servizi» (art. 37,
paragrafo 6) e deve essere individuato «in funzione delle qualità professionali, in particolare della conoscenza
specialistica della normativa e delle prassi in materia di protezione dei dati, e della capacità di assolvere i
compiti di cui all’articolo 39» (art. 37, paragrafo 5) e «il livello necessario di conoscenza specialistica dovrebbe
essere determinato in base ai trattamenti di dati effettuati e alla protezione richiesta per i dati personali
trattati dal titolare del trattamento o dal responsabile del trattamento» (considerando n. 97 del RGPD);
CONSIDERATO CHE
il Comune di Capoterra è tenuto alla designazione obbligatoria del RPD nei termini previsti,
rientrando nella fattispecie prevista dall’art. 37, par. 1, lett a) del RGPD;
VISTO
l’esito della procedura selettiva esterna approvata con determinazione n. 715 del 16/07/2020 con la quale è
stato affidato alla Società QUALIFICA GROUP SRL, il servizio di RPD tramite il professionista individuato nel Dott. Enrico
Ferrante (in qualità di Amministratore unico e Socio Unico), in possesso del livello di conoscenza specialistica e delle
competenze richieste dall’art. 37, par. 5, del RGPD, per la nomina a RPD, e non si trova in situazioni di conflitto di
interesse con la posizione da ricoprire e i compiti e le funzioni da espletare;
DECRETA
Di designare il Dott. Enrico Ferrante, Responsabile della protezione dei dati personali
(RPD) per il Comune di Capoterra il quale nel rispetto di quanto previsto dall’art. 39, par. 1, del RGPD è incaricato
di svolgere, in piena autonomia e indipendenza, i seguenti compiti e funzioni:
- informare e fornire consulenza ai titolari e ai responsabili del trattamento, nonché ai dipendenti, in merito
agli obblighi derivanti dal Regolamento europeo e da altre disposizioni nazionali o dell'Unione relative alla
protezione dei dati:
- sorvegliare l'osservanza del Regolamento UE, delle altre disposizioni dell'Unione o degli stati membri relative
alla protezione dei dati nonché delle politiche del titolare in materia di protezione dei dati personali, inclusi
l'attribuzione delle responsabilità, la sensibilizzazione e la formazione del personale coinvolto nelle operazioni
di trattamento.
- fornire, se richiesto, pareri in merito alla valutazione d'impatto sulla protezione dei dati e sorvegliarne lo
svolgimento ai sensi dell'art. 35 del Regolamento;
- cooperare con l'autorità di controllo e fungere da punto di contatto con la stessa per le questioni connesse
alla protezione dei dati personali oppure, eventualmente, consultare il Garante di propria iniziativa.
- tenere il registro delle attività di trattamento sotto la responsabilità del titolare e dei responsabili attenendosi
alle istruzioni impartite.
- svolgere attività di formazione al personale coinvolto nel trattamento dati.
- svolgere tutte le funzioni comunque assegnate dalla normativa vigente.
RECAPITI DEL RPD
Tel: +39 0818347960 | Fax: +39 0810104108 | Cel: +393348080091