Informativa per il trattamento dei dati personali degli utenti dei siti web del CIRMMP
(English version of this Privacy Notice)
Il Regolamento Generale sulla Protezione dei dati Personali (Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016) d’ora in avanti GDPR, prevede la protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale come diritto fondamentale.
Il Consorzio CIRMMP (Centro Interuniversitario di Risonanze Magnetiche di Metallo Proteine), in qualità di Titolare del trattamento, tutela la riservatezza dei dati personali degli utenti del proprio sito web nel rispetto del Regolamento (UE) 2016/679 ("GDPR") e della normativa nazionale applicabile.
La presente informativa riguarda esclusivamente il sito istituzionale del Consorzio e non si applica ai siti web di terzi eventualmente raggiungibili tramite collegamenti presenti nelle pagine del sito.
Finalità del trattamento e base giuridica
Nel rispetto dei principi di liceità, correttezza, trasparenza, adeguatezza, pertinenza e necessità di cui all’art. 5, paragrafo 1 del GDPR, il CIRMMP, in qualità di Titolare del trattamento, provvederà al trattamento dei dati personali raccolti automaticamente al momento della navigazione sui siti web del consorzio o forniti volontariamente per le seguenti finalità:
- dati di navigazione, ovvero quelle informazioni che comprendono gli indirizzi IP, i nomi a dominio dei computer utilizzati dall’utente che si connette al sito; gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato per sottoporre la richiesta al server, la dimensione del file ottenuto in risposta dal server, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore); altri parametri relativi al sistema operativo ed all’ambiente informatico dell’utente, sono raccolti al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento. Tali dati, seppur non siano mai raccolti per essere associati ad interessati identificati, attraverso elaborazioni e associazioni con dati detenuti da terzi, potrebbero permettere comunque l’identificazione dell’utente. Questi dati, infine, possono essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni dei siti.
- dati forniti volontariamente dall’utente, ovvero quelle informazioni, dati personali e identificativi raccolti per consentire all’utente l’accesso a determinati servizi richiesti dall’utente stesso, come indirizzo di posta elettronica non istituzionale, numeri telefonici personali, eventuali dati personali particolari e giudiziari inseriti volontariamente dall’utente durante l’uso dei servizi online o tramite l’invio di richieste agli indirizzi di posta elettronica pubblicati, sono trattati per lo svolgimento di attività a soli fini istituzionali e nell’interesse del soggetto che richiede il servizio. I trattamenti effettuati ed i relativi tempi di conservazione dei dati sono diversi per ogni servizio online e sono descritti in dettaglio nelle specifiche informative contenute nelle pagine di sottoscrizione.
Base giuridica: Navigazione del sito: art. 6 par.1 lett. f; Gestione richieste; art.6 lett.b; Obblighi di legge: art.6 lett.c; Sicurezza informatica: art.6 lett.f
Categorie di destinatari dei dati ed eventuale trasferimento dei dati
I dati trattati per le finalità di cui sopra verranno comunicati o saranno comunque accessibili ai dipendenti e collaboratori assegnati ai competenti uffici del CIRMMP, che, nella loro qualità di referenti per la protezione dei dati e/o amministratori di sistema e/o incaricati al trattamento saranno a tal fine adeguatamente istruiti dal Titolare.
Il Consorzio può comunicare i dati personali di cui è titolare anche ad altre amministrazioni pubbliche o ad altri soggetti, pubblici o privati, qualora la comunicazione sia necessaria per l'espletamento delle attività istituzionali o per l'erogazione dei servizi di competenza del Consorzio, qualora questi debbano trattare i medesimi per procedimenti di propria competenza istituzionale, nonché a tutti quei soggetti pubblici ai quali, in presenza dei relativi presupposti, la comunicazione è prevista obbligatoriamente da disposizioni dell'Unione europea, norme di legge o di regolamento.
La gestione e la conservazione dei dati personali raccolti dal CIRMMP avviene su server di proprietà di CIRMMP e/o di CERM-UNIFI ubicati all’interno del CERM ai soli fini della prestazione richiesta, potrebbero venire a conoscenza dei dati personali degli interessati e che saranno debitamente nominati come Responsabili del trattamento a norma dell’art. 28 del GDPR.
L'elenco aggiornato dei Responsabili del trattamento dei dati di cui il Consorzio è titolare è visionabile qui
I dati raccolti non saranno oggetto di trasferimento in Paesi non appartenenti all’UE.
Periodo di conservazione dei dati
Per i tempi di conservazione degli altri dati conferiti volontariamente dall’interessato si rinvia alle specifiche informative disponibili.
Diritti dell'interessato
L’interessato ha diritto di richiedere al Consorzio, quale Titolare del trattamento, ai sensi degli artt.15, 16, 17, 18, 19 e 21 del GDPR:
- l'accesso ai propri dati personali ed a tutte le informazioni di cui all’art.15 del GDPR;
- la rettifica dei propri dati personali inesatti e l’integrazione di quelli incompleti;
- la cancellazione dei propri dati, fatta eccezione per quelli contenuti in atti che devono essere obbligatoriamente conservati dal CIRMMP e salvo che sussista un motivo legittimo prevalente per procedere al trattamento;
- la limitazione del trattamento ove ricorra una delle ipotesi di cui all’art.18 del GDPR.
L’interessato ha altresì il diritto:
- di opporsi al trattamento dei propri dati personali, fermo quanto previsto con riguardo alla necessità ed obbligatorietà del trattamento ai fini dell’instaurazione del rapporto;
- di revocare il consenso eventualmente prestato per i trattamenti non obbligatori dei dati, senza con ciò pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Modalità di esercizio dei diritti
L’interessato potrà esercitare tutti i diritti di cui sopra inviando una e-mail al Responsabile della Protezione dei dati al seguente indirizzo e-mail: privacy@cerm.unifi.it
Reclamo
L’interessato ha diritto anche di proporre reclamo all’Autorità Garante per la Protezione dei dati personali ai sensi dell’art.77 del GDPR. Garante per la Protezione dei Dati Personali GPDP
Obbligatorietà o meno del conferimento dei dati
A parte quanto specificato per i dati di navigazione, l’utente è libero di fornire o meno i propri dati personali. Il conferimento di tali dati può essere necessario per poter usufruire di alcuni servizi online.
Cookie tecnici nel presente sito
Il sito utilizza esclusivamente cookie tecnici, necessari al corretto funzionamento del sito e all'erogazione dei servizi richiesti dall'utente, inclusi i cookie di sessione e quelli necessari a memorizzare le preferenze relative al consenso. Altri cookie potrebbero essere installati sul terminale dell’utente nel caso in cui acceda ai collegamenti presenti sul sito per la visualizzazione, ad esempio, di video o di altre informazioni presenti sui social network (es: Youtube, LinkedIn ecc.). L'informativa sul trattamento e il consenso all'uso sono responsabilità dei fornitori di detti servizi. Questi cookie possono essere rifiutati dall’utente, senza nessuna conseguenza per la navigazione sui siti del Consorzio.
L'utente può decidere se accettare o meno i cookie direttamente utilizzando le impostazioni del proprio browser ed impedire – ad esempio – che terze parti possano installarne. Tramite le preferenze del browser è inoltre possibile eliminare i cookie installati in passato, incluso il cookie in cui venga eventualmente salvato il consenso all'installazione di Cookie da parte di questo sito.
Occorre tener presente che disabilitando tutti i cookie, la fruizione di alcuni servizi, in particolare i servizi online, potrebbe essere compromessa.
L'utente può trovare informazioni su come gestire i cookie direttamente sul browser in uso: Google Chrome , Mozilla, Firefox, Apple Safari, Microsoft Windows Explorer, Opera ecc.
Le informative predisposte dal CIRMMP sono consultabili QUI
Privacy Notice on the Processing of Personal Data of Users of the CIRMMP Website
The General Data Protection Regulation (Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016, hereinafter referred to as the "GDPR") recognizes the protection of natural persons with regard to the processing of personal data as a fundamental right.
The CIRMMP Consortium (Interuniversity Research Centre for Magnetic Resonances of Metalloproteins), acting as Data Controller, is committed to protecting the confidentiality of the personal data of users of its website in accordance with Regulation (EU) 2016/679 ("GDPR") and the applicable national legislation.
This Privacy Notice applies exclusively to the official website of the Consortium and does not apply to third-party websites that may be accessed through links available on this website.
Purposes of Processing and Legal Basis
In accordance with the principles of lawfulness, fairness, transparency, adequacy, relevance and data minimisation laid down in Article 5(1) GDPR, CIRMMP, as Data Controller, processes personal data automatically collected while browsing the Consortium's website or voluntarily provided by users for the following purposes:
- Browsing data, include information such as IP addresses, domain names of users' computers, Uniform Resource Identifier (URI) addresses of requested resources, the time of the request, the method used to submit the request to the server, the size of the file obtained in response, the numerical status code returned by the server (successful request, error, etc.), and other parameters relating to the user's operating system and IT environment. These data are collected solely for the purpose of obtaining anonymous statistical information on the use of the website and ensuring its proper functioning. Although these data are not collected in order to identify users, they could, through processing and association with data held by third parties, allow users to be identified. Furthermore, such data may be used to establish liability in the event of suspected cybercrime affecting the website.
- Data voluntarily provided by the user, such as non-institutional email addresses, personal telephone numbers, or any special categories of personal data or data relating to criminal convictions and offences included by the user when using online services or submitting requests via the published email addresses—is processed exclusively for institutional purposes and in the interest of the individual requesting the relevant service. The processing operations and the corresponding retention periods vary depending on the specific online service and are described in detail in the relevant privacy notices available on the corresponding service pages.
Legal basis: Website browsing: Article 6(1)(f) GDPR (legitimate interests);Management of users' requests: Article 6(1)(b) GDPR (performance of a contract or pre-contractual measures); Compliance with legal obligations: Article 6(1)(c) GDPR; Information security: Article 6(1)(f) GDPR (legitimate interests)
Categories of Recipients and International Data Transfers
Personal data processed for the above purposes may be disclosed or otherwise made accessible to employees and collaborators assigned to the competent offices of CIRMMP who, acting as authorised persons, system administrators and/or persons authorised to process personal data, will receive appropriate instructions from the Data Controller.
The Consortium may also disclose personal data to other public authorities or to other public or private entities where such disclosure is necessary for the performance of the Consortium's institutional activities or the provision of its services, where those entities must process the data within the scope of their institutional responsibilities, as well as to any public authorities to whom disclosure is required under European Union law or applicable national legislation.
Personal data collected by CIRMMP are stored on servers owned by CIRMMP and/or CERM – University of Florence (CERM-UNIFI), located within the CERM facilities.Where necessary for the provision of the requested services, third parties who may have access to personal data will be duly appointed as Data Processors pursuant to Article 28 GDPR.
The updated list of Data Processors appointed by the Consortium is available here.
Personal data collected through the website will not be transferred to countries outside the European Union.
Data Retention
The retention periods applicable to personal data voluntarily provided by users are specified in the privacy notices relating to each individual online service.
Rights of Data Subjects
Pursuant to Articles 15, 16, 17, 18, 19 and 21 GDPR, data subjects have the right to request from the Consortium, as Data Controller:
- access to their personal data and to all information referred to in Article 15 GDPR;
- rectification of inaccurate personal data and completion of incomplete data;
- erasure of their personal data, except where the data are contained in documents that CIRMMP is legally required to retain or where overriding legitimate grounds for processing exist;
- restriction of processing where one of the conditions set out in Article 18 GDPR applies.
Data subjects also have the right:
- to object to the processing of their personal data, without prejudice to any processing necessary for establishing or managing the relevant relationship;
- to withdraw any consent previously given for processing activities based on consent, without affecting the lawfulness of processing carried out before the withdrawal.
Exercising Data Subject Rights
Data subjects may exercise the above rights by contacting the Data Protection Officer (DPO) via email at: This email address is being protected from spambots. You need JavaScript enabled to view it.
Right to Lodge a Complaint
Data subjects have the right to lodge a complaint with the competent Supervisory Authority pursuant to Article 77 GDPR. For Italy, the competent authority is the Garante per la Protezione dei Dati Personali GPDP
Whether the Provision of Personal Data is Mandatory
Except for browsing data, the provision of personal data is voluntary.However, providing certain personal data may be necessary in order to access specific online services.
Technical Cookies Used on This Website
This website uses technical cookies only, which are necessary for the proper functioning of the website and for providing the services requested by users, including session cookies and cookies required to store users' consent preferences. Additional cookies may also be installed on users' devices if they access external content available through links on the website, such as videos or social media content (e.g. YouTube, LinkedIn, etc.). The processing of personal data and the collection of consent relating to such cookies are the responsibility of the respective third-party providers.
Users may also decide whether to accept cookies by configuring their browser settings and may prevent third parties from installing cookies. Browser settings also allow users to delete cookies previously installed, including any cookie storing consent preferences for this website. Please note that disabling all cookies may impair the functionality of certain services, particularly online services.
Information on managing cookies is available in the documentation provided by the browser being used (e.g. Google Chrome , Mozilla, Firefox, Apple Safari, Microsoft Windows Explorer, Opera etc.).
The privacy notices adopted by CIRMMP are available HERE.