{"id":1186,"date":"2022-06-30T14:09:05","date_gmt":"2022-06-30T13:09:05","guid":{"rendered":"https:\/\/www.rpd.cnr.it\/wp\/?page_id=1186"},"modified":"2023-10-16T07:37:42","modified_gmt":"2023-10-16T06:37:42","slug":"come-fare-per-scrivere-uninformativa","status":"publish","type":"page","link":"https:\/\/www.rpd.cnr.it\/wp\/?page_id=1186","title":{"rendered":"Come fare per scrivere un&#8217;informativa"},"content":{"rendered":"[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;Header standard&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; background_color=&#8221;gcid-6dd6c585-c6fc-40e1-8894-97baae9ba22b&#8221; height=&#8221;220px&#8221; custom_padding=&#8221;12px||11px|||&#8221; border_color_top=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; border_color_right=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; border_width_left=&#8221;30px&#8221; border_color_left=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-6dd6c585-c6fc-40e1-8894-97baae9ba22b%22:%91%22background_color%22%93,%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_right%22,%22border_color_left%22,%22border_color_top%22%93}&#8221;][et_pb_row column_structure=&#8221;1_3,2_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; height=&#8221;210px&#8221; custom_margin=&#8221;-11px|auto||129px||&#8221; custom_padding=&#8221;15px||0px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;1_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_image src=&#8221;https:\/\/www.rpd.cnr.it\/wp\/wp-content\/uploads\/2021\/08\/Logo_cnr3righe_bianco.png&#8221; title_text=&#8221;Logo_cnr3righe_bianco&#8221; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; transform_scale=&#8221;80%|80%&#8221; height=&#8221;190px&#8221; filter_invert=&#8221;91%&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_image][\/et_pb_column][et_pb_column type=&#8221;2_3&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_font_size=&#8221;48px&#8221; custom_padding=&#8221;10px||||false|false&#8221; global_colors_info=&#8221;{}&#8221;]\n<h1>Responsabile<\/h1>\n<h1>Protezione<\/h1>\n<h1>Dati<\/h1>\n[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=&#8221;1&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; border_width_left=&#8221;30px&#8221; border_color_left=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_left%22%93}&#8221;][et_pb_row _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;4.16&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text admin_label=&#8221;Title and subhead&#8221; _builder_version=&#8221;4.17.0&#8243; text_font=&#8221;Ubuntu||||||||&#8221; text_text_color=&#8221;#FFFFFF&#8221; text_font_size=&#8221;16px&#8221; text_line_height=&#8221;1.8em&#8221; header_font=&#8221;Montserrat|700|||||||&#8221; header_text_align=&#8221;left&#8221; header_text_color=&#8221;#FFFFFF&#8221; header_font_size=&#8221;50px&#8221; header_line_height=&#8221;1.4em&#8221; header_2_font=&#8221;||||||||&#8221; background_color=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; text_orientation=&#8221;center&#8221; background_layout=&#8221;dark&#8221; max_width=&#8221;800px&#8221; module_alignment=&#8221;left&#8221; custom_margin=&#8221;0px|0px|0px|0px|false|false&#8221; custom_padding=&#8221;10px|10px|10px|10px|false|false&#8221; header_font_size_tablet=&#8221;&#8221; header_font_size_phone=&#8221;40px&#8221; header_font_size_last_edited=&#8221;on|desktop&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22background_color%22%93}&#8221;]\n<h2 style=\"text-align: left;\">Come redigere correttamente l\u2019informativa per il trattamento di dati personali<\/h2>\n[\/et_pb_text][et_pb_text admin_label=&#8221;Title and subhead&#8221; _builder_version=&#8221;4.17.0&#8243; text_font=&#8221;Ubuntu||||||||&#8221; text_text_color=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; text_font_size=&#8221;16px&#8221; text_line_height=&#8221;1.8em&#8221; header_font=&#8221;Montserrat|700|||||||&#8221; header_text_align=&#8221;left&#8221; header_text_color=&#8221;#8F8F8F&#8221; header_font_size=&#8221;50px&#8221; header_line_height=&#8221;1.4em&#8221; header_2_font=&#8221;||||||||&#8221; text_orientation=&#8221;center&#8221; max_width=&#8221;800px&#8221; module_alignment=&#8221;left&#8221; custom_padding=&#8221;|10px||10px|false|false&#8221; header_font_size_tablet=&#8221;&#8221; header_font_size_phone=&#8221;40px&#8221; header_font_size_last_edited=&#8221;on|desktop&#8221; border_width_left=&#8221;4px&#8221; border_color_left=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; locked=&#8221;off&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22text_text_color%22,%22border_color_left%22%93}&#8221;]\n<p style=\"text-align: justify;\">Fornire tutte le informazioni utili all&#8217;interessato per comprendere come i suoi dati saranno utilizzati \u00e8 uno degli aspetti pi\u00f9 importanti in un trattamento di dati personali ed \u00e8 il mezzo con cui si concretizza il principio di trasparenza dettato dal Regolamento Generale sulla Protezione dei Dati personali. In questa sezione vengono fornite informazioni e suggerimenti su come redigere al meglio un&#8217;informativa per il trattamento di dati personali, ai sensi degli artt. 12, 13 e 14 del GDPR.<\/p>\n[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row column_structure=&#8221;3_4,1_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;||0px||false|false&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;3_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text admin_label=&#8221;Text intro&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">Un&#8217;informativa per il trattamento di dati personali (spesso indicata anche come Privacy Policy) deve riflettere esattamente le modalit\u00e0 con cui il titolare esegue il trattamento, ricordando che con questo termine si intende &#8220;<em>qualsiasi operazione o insieme di operazioni, compiute con o senza l&#8217;ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l&#8217;organizzazione, la strutturazione, la conservazione, l&#8217;adattamento o la modifica, l&#8217;estrazione, la consultazione, l&#8217;uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l&#8217;interconnessione, la limitazione, la cancellazione o la distruzione<\/em>&#8221; (art. 4, par. 2, GDPR).<\/p>\n<p style=\"text-align: justify;\">L&#8217;informativa dovr\u00e0 quindi contenere almeno tutte le informazioni indicate dall&#8217;art. 13 del GDPR, se i dati sono raccolti direttamente presso l&#8217;interessato. Qualora i dati fossero ottenuti da terzi, allora le informazioni da comunicare all&#8217;interessato saranno quelle indicate dall&#8217;art. 14 del GDPR.<\/p>\n<p style=\"text-align: justify;\">Se gli artt. 13 e 14 indicano esattamente <strong>cosa<\/strong> comunicare all&#8217;interessato, l&#8217;art. 12 definisce il <strong>come<\/strong> farlo. \u00c8 importante che le informazioni siano fornite quindi &#8220;<em>in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro, in particolare nel caso di informazioni destinate specificamente ai<\/em>\u00a0<em>minori<\/em>&#8220;.<\/p>\n<p style=\"text-align: justify;\"><strong>Per questo motivo un&#8217;informativa non deve essere considerata come un obbligo amministrativo nel quale inserire un po&#8217; di riferimenti ad articoli di legge ma deve invece avere l&#8217;obiettivo di informare efficacemente l&#8217;interessato, PRIMA CHE INIZI IL TRATTAMENTO DEI DATI CHE LO RIGUARDANO, per consentirgli di mantenere il controllo sugli stessi dati e poter esercitare, in qualsiasi momento, i propri diritti. L&#8217;informativa \u00e8 il principale strumento con cui si concretizza il principio di trasparenza definito dal GDPR<\/strong>. Solo gli autorizzati al trattamento, che operano per conto del titolare, possono conoscere esattamente tutti gli aspetti dello stesso trattamento e potranno contribuire a redigere in maniera opportuna l\u2019informativa, considerando cio\u00e8 le specificit\u00e0 del trattamento.<\/p>\n<p style=\"text-align: justify;\">Di seguito viene quindi riportato un possibile schema con cui costruire una corretta informativa da fornire agli interessati (aprire le specifiche sezioni per ottenere maggiori dettagli).<\/p>\n[\/et_pb_text][et_pb_toggle title=&#8221;Contatti&#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle Contatti&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">La prima sezione di una corretta informativa riguarda l&#8217;indicazione dell&#8217;identit\u00e0 e contatti del titolare e dei contatti del Responsabile per la Protezione dei Dati personali. \u00c8 certamente possibile far precedere tale sezione da una breve e concisa introduzione sul trattamento tendo conto che le finalit\u00e0 verranno descritte in maniera dettagliata in una sezione successiva.<\/p>\n<p style=\"text-align: justify;\">\u00c8 molto utile fornire, oltre ai recapiti ufficiali del titolare, anche un punto di contatto che potr\u00e0 corrispondere alla persona (il responsabile scientifico di un progetto o il dirigente di un ufficio nei quali si svolge il trattamento) che pi\u00f9 facilmente pu\u00f2 rispondere e soddisfare le richieste dell&#8217;interessato qualora ne ricorrano le condizioni. L&#8217;ordine con cui fornire i contatti potr\u00e0 quindi essere: titolare, punto di contatto, responsabile per la protezione dati.<\/p>\n<p style=\"text-align: justify;\">Per facilitare l&#8217;esercizio dei diritti \u00e8 importante fornire all&#8217;interessato pi\u00f9 modalit\u00e0 per contattare il titolare (recapito telefonico, email, PEC) a meno che non si \u00e8 sicuri che l&#8217;interessato abbia la capacit\u00e0 di esercitare i propri diritti tramite strumenti specifici (es. se i dati vengono raccolti tramite form online si pu\u00f2 essere ragionevolmente certi che la stessa modalit\u00e0 potr\u00e0 essere utilizzata per l&#8217;esercizio dei diritti).<\/p>\n<p style=\"text-align: justify;\">La sezione dei contatti \u00e8 l&#8217;unica che potr\u00e0 far uso di una formula ben precisa, per i trattamenti svolti all&#8217;interno del Consiglio Nazionale delle Ricerche, e potrebbe essere la seguente:<\/p>\n<p style=\"text-align: justify;\"><strong>Il titolare del trattamento dei dati \u00e8 il Consiglio Nazionale delle Ricerche (CNR) nella sua articolazione organizzativa de&#8230;<\/strong><em>&lt;indicare la struttura in cui si svolge il trattamento (es. &#8230;dell&#8217;Istituto di Scienze\u00a0dell&#8217;Alimentazione)&gt;<\/em><strong>, rappresentato da&#8230;<\/strong><em> &lt;indicare il delegato del presidente quale rappresentate legale della struttura&gt;<\/em><strong>.<\/strong><\/p>\n<p><strong>Sede legale: <\/strong>Piazzale Aldo Moro, 7 &#8211; 00185 Roma, Italia;<\/p>\n<p><strong>Sede operativa: <\/strong><em>&lt;indicare l&#8217;indirizzo della struttura se diverso dalla sede legale&gt;<\/em><strong>;<\/strong><\/p>\n<p><strong>Recapiti: <\/strong><em>&lt;indicare indirizzo di posta elettronica della struttura ed eventualmente recapito telefonico&gt;<\/em><strong>;<\/strong><\/p>\n<p><strong>PEC: <\/strong><em>&lt;indicare, eventualmente ma non necessariamente, l&#8217;indirizzo PEC della struttura&gt;.<\/em><\/p>\n<p style=\"text-align: justify;\"><strong>Punto di contatto del titolare: <\/strong><em>&lt;indicare identit\u00e0, email ed eventualmente recapito telefonico del\u00a0responsabile scientifico o dell&#8217;ufficio che esegue il trattamento&gt;<\/em><strong>.<\/strong><\/p>\n<p><strong>Il Responsabile per la Protezione Dati pu\u00f2 essere contattato ai seguenti recapiti:<\/strong><\/p>\n<p><strong>email: rpd@cnr.it<\/strong><em> (a scelta \u00e8 possibile utilizzare anche dpo@cnr.it)<\/em><\/p>\n<p><strong>PEC: rpd@pec.cnr.it<\/strong><\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Finalit\u00e0 e basi giuridiche&#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle finalit\u00e0 &#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; hover_enabled=&#8221;0&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_all%22%93}&#8221; sticky_enabled=&#8221;0&#8243;]\n<p style=\"text-align: justify;\">Questa sezione dovr\u00e0 indicare &#8220;<em>le finalit\u00e0 del trattamento cui sono destinati i dati personali nonch\u00e9 la base giuridica del trattamento<\/em>&#8221; (art. 13, par. 1, lett. c, GDPR). Qui si dovr\u00e0 quindi spiegare il motivo per cui i dati sono raccolti e trattati e la base o eventualmente le basi giuridiche che autorizzano tale trattamento. La finalit\u00e0 \u00e8 pertanto legata strettamente ad una o pi\u00f9 basi giuridiche, cio\u00e8 ai presupposti che rendono letto il trattamento. Pertanto il trattamento sar\u00e0 consentito solo al ricorrere di almeno una delle condizioni indicate all&#8217;art. 6 del GDPR. Nel caso di trattamenti di dati particolari (&#8220;<em>dati personali che rivelino l&#8217;origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l&#8217;appartenenza sindacale, nonch\u00e9 [&#8230;] dati genetici, dati\u00a0biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all&#8217;orientamento sessuale della persona<\/em>&#8220;) sar\u00e0 anche necessario rientrare in almeno una delle deroghe previste dall&#8217;art. 9 del GDPR per trattare tale tipologia di dati.<\/p>\n<p style=\"text-align: justify;\">Sebbene il consenso sia la prima fra le possibili basi giuridiche indicate dall&#8217;art. 6, \u00e8 importante considerare prioritariamente le altre basi di legittimit\u00e0 del trattamento e solo in ultima analisi ricorrere al consenso.<\/p>\n<p style=\"text-align: justify;\"><strong>Attenzione: sebbene un trattamento di dati personali non richieda necessariamente il consenso dell&#8217;interessato, l&#8217;informativa \u00e8 prevista ogni qual volta sia previsto un trattamento di dati (tranne in particolarissimi casi) e deve pervenire all\u2019interessato prima dell\u2019inizio o nel momento in cui si d\u00e0 inizio al trattamento.<\/strong><\/p>\n<p style=\"text-align: justify;\">Inoltre, nel caso di trattamenti di <strong>dati<\/strong> <strong>particolari<\/strong> <strong>per finalit\u00e0 di ricerca scientifica<\/strong>, sar\u00e0 sempre necessario l&#8217;ottenimento del consenso a meno che non si ricada nei casi indicati dagli artt. 110 e 110-bis del Codice Privacy (D. Lgs. 196\/2003). A tale riguardo si considerino anche le Regole deontologiche per trattamenti a fini statistici o di ricerca scientifica (art. 7, par. 2).<\/p>\n<p style=\"text-align: justify;\">In breve, questa sezione dovr\u00e0 indicare le finalit\u00e0 (o obiettivi) del trattamento e le relative base giuridiche che lo autorizzano.<\/p>\n<h4>Legittimo interesse del titolare<\/h4>\n<p style=\"text-align: justify;\">\u00c8 importante notare che per il CNR, in quanto pubblica amministrazione, non \u00e8 possibile ricorrere al legittimo interesse per giustificare i trattamenti svolti nell\u2019esecuzione dei propri compiti. I compiti svolti dal CNR, come per ogni altra pubblica amministrazione, sono giustificati da una specifica normativa e saranno pertanto condotti sulla base di un obbligo di legge (art. 6, par. 1.c) o nel pubblico interesse (art. 6, par. 1.e).<\/p>\n<p style=\"text-align: justify;\">Tuttavia si potrebbe ricorrere al legittimo interesse (ma potrebbe essere anche in questo caso un interesse pubblico) per quei trattamenti non strettamente legati ai propri compiti istituzionali ma condotti, \u201c<em>in misura strettamente necessaria e proporzionata<\/em>\u201d, per prevenire frodi o per garantire la sicurezza della rete e dei dati dei sistemi informatici dell\u2019ente o di tutela delle proprie strutture (es. videosorveglianza, si vedano al riguardo i considerando 47 e 49 del GDPR).<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;* Categorie di dati &#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle dati&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12&#8243; global_colors_info=&#8221;{%22gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">Questa sezione si rende necessaria solo quando, ai sensi dell&#8217;art. 14, i dati sono ottenuti da terzi. Ancora di pi\u00f9 in questo caso l&#8217;interessato deve avere consapevolezza dell&#8217;utilizzo dei propri dati in un trattamento e, non avendo fornito direttamente i propri dati al titolare, deve essere informato su quali dati il titolare abbia ottenuto e da chi.<\/p>\n<p style=\"text-align: justify;\">Il titolare dovr\u00e0 anche informare l&#8217;interessato nel caso in cui i dati ottenuti siano accessibili pubblicamente.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;* Cookie &#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle cookie&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12&#8243; global_colors_info=&#8221;{%22gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12%22:%91%22border_color_all%22%93}&#8221;]\n<div class=\"page\" title=\"Page 1\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>I cookie sono piccoli file di testo che i siti visitati inviano al client dell&#8217;utente (computer, smartphone ecc.) per essere memorizzati e ritrasmessi allo scopo di farsi riconoscere nella visita successiva. Vengono utilizzati per semplificare e velocizzare gli accessi ai siti web da parte degli utenti, ad esempio, per tenere traccia degli articoli in un carrello degli acquisti online o delle informazioni utilizzate nella compilazione di un modulo.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"page\" title=\"Page 1\">\n<div class=\"section\">\n<div class=\"layoutArea\">\n<div class=\"column\">\n<p>I cookie sono utili anche a chi gestisce un sito web, perche\u0301 consentono di monitorare il funzionamento del sito stesso. Le informazioni raccolte, come dati personali (es: indirizzo IP, nome utente ecc.) e non personali (impostazioni della lingua o informazioni sul tipo di dispositivo utilizzato), possono essere utilizzate anche a fini di marketing e di profilazione ed, eventualmente, condivise con terze parti.<\/p>\n<p>Pertanto, nel caso di utilizzo dei cookie \u00e8 necessario che l&#8217;utente ne sia informato. Se il sito prevede soltanto cookie tecnici (non utilizzati per profilazione) \u00e8 sufficiente che il loro utilizzo sia indicato nell&#8217;informativa, altrimenti il sito dovr\u00e0 prevedere anche il banner di richiesta del consenso.<\/p>\n<p>Il Garante per la Protezione dei Dati Personali (GPDP), con un <a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/9677876\">provvedimento del 10 Giugno 2021<\/a>, ha pubblicato delle linee guida per l&#8217;utilizzo corretto dei cookie.<\/p>\n<p>Maggiori dettagli sulle modalit\u00e0 di utilizzo corretto dei cookie ed altri strumenti di tracciamento sono disponibili sulla <a href=\"https:\/\/www.garanteprivacy.it\/temi\/cookie\">pagina dedicata del sito del GPDP<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Periodo di conservazione&#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle conservazione &#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">Una delle informazioni pi\u00f9 importanti da fornire all&#8217;interessato riguarda la durata del trattamento ed il periodo di conservazione dei dati. Come specificato nell&#8217;introduzione, la conservazione \u00e8 una delle fasi del trattamento, pertanto la durata dello stesso dovr\u00e0 considerare anche questa fase. Gli artt. 13 e 14 richiedono che all&#8217;interessato sia indicato <em>\u201cil periodo di conservazione dei dati personali oppure, se non \u00e8 possibile, i criteri utilizzati per determinare tale periodo<\/em>\u201d, di conseguenza l\u2019interessato deve poter disporre di una indicazione certa ed esplicita sul tempo in cui i propri dati saranno conservati o quantomeno di un criterio con cui poter calcolare tale data (es. &#8220;<em>i dati saranno trattati per un mese oltre la conclusione del rapporto allo scopo di&#8230;<\/em>&#8220;).<\/p>\n<p style=\"text-align: justify;\">La documentazione prodotta o trattata dal CNR \u00e8 soggetta al Piano di Conservazione e Massimario di scarto previsto per l&#8217;Ente, come indicato dalla <a href=\"https:\/\/www.urp.cnr.it\/documentotesto.php?id=4&amp;anno=2022\">circolare 4\/2022<\/a>, tramite cui \u00e8 possibile ricavare i tempi di conservazione richiesti per specifici documenti contenenti dati personali.<\/p>\n<p style=\"text-align: justify;\">Per finalit\u00e0 di ricerca scientifica \u00e8 consentito, dall\u2019art. 5, par. 1, lett. e, trattare i dati personali per periodi pi\u00f9 lunghi rispetto al tempo necessario per il raggiungimento delle finalit\u00e0, posto che \u201c<em>La ricerca [sia] effettuata sulla base di un progetto redatto conformemente agli standard metodologici del pertinente settore disciplinare, anche al fine di documentare che il trattamento sia effettuato per idonei ed effettivi scopi statistici o scientifici&#8221;<\/em>\u00a0(art. 3 delle \u201cRegole deontologiche per trattamenti a fini statistici o di ricerca scientifica pubblicate ai sensi dell\u2019art. 20, comma 4, del d.lgs. 10 agosto 2018, n. 101 &#8211; 19 dicembre 2018&#8243;).<\/p>\n<p style=\"text-align: justify;\">Tuttavia gli art. 13 e 14 non prevedono una deroga, anche per tali finalit\u00e0, rispetto alle indicazioni da fornire all&#8217;interessato. In altre parole, sebbene sia possibile fruire della deroga \u00e8 allo stesso tempo necessario motivare e documentare le ragioni di tale necessit\u00e0.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Destinatari&#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle destinatari&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">L&#8217;interessato deve essere informato relativamente agli &#8220;<em>eventuali destinatari o le eventuali categorie di destinatari dei dati dati personali<\/em>&#8220;. \u00c8 quindi opportuno che siano indicati i soggetti autorizzati (anche per categorie) interni all&#8217;organizzazione cos\u00ec come eventuali soggetti esterni (es. Responsabili a cui \u00e8 affidato tutto o parte del trattamento o altri titolari a cui i dati devono essere comunicati a causa di obblighi di legge).<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;* Trasferimento di dati in paesi extraeuropei o organizzazioni internazionali &#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle trasferimento &#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12&#8243; global_colors_info=&#8221;{%22gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">Il GDPR si applica a tutti i trattamenti svolti sul territorio dell&#8217;Unione Europea o per i trattamenti svolti al di fuori dell&#8217;Unione ma che riguardano cittadini Europei. In quest&#8217;ultimo caso l&#8217;applicazione del GDPR pu\u00f2 presentare delle difficolt\u00e0, \u00e8 pertanto necessario che all&#8217;interessato sia comunicata l&#8217;eventuale intenzione del titolare di trasferire i dati in un paese terzo rispetto all&#8217;Unione Europea o ad un organizzazione internazionale non soggetta al GDPR.<\/p>\n<p style=\"text-align: justify;\">In tali casi \u00e8 necessario verificare ed eventualmente comunicare all&#8217;interessato, la presenza di una decisione di adeguatezza, cio\u00e8 di un pronunciamento della Commissione Europea riguardo al fatto che il paese terzo o l&#8217;organizzazione internazionale adottino un impianto normativo a tutela dei dati personali adeguato alle richieste del GDPR.<\/p>\n<p style=\"text-align: justify;\">\u00c8 comunque possibile trasferire dati anche in assenza di decisione di adeguatezza ma utilizzando garanzie adeguate come previsto agli artt. 46 o 47, o all&#8217;articolo 49, paragrafo 1, secondo comma. In tal caso \u00e8 necessario comunicare all&#8217;interessato &#8220;<em>il riferimento alle garanzie appropriate o opportune e i mezzi per ottenere una copia di tali garanzie o il luogo dove sono state rese disponibili<\/em>&#8220;.<\/p>\n<p style=\"text-align: justify;\">Tale sezione non \u00e8 necessaria se non sono previsti trasferimenti di dati verso paesi terzi o organizzazioni internazionali. \u00c8 tuttavia possibile indicare tale eventualit\u00e0 in maniera esplicita.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;Diritti dell&#8217;interessato&#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle diritti &#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a&#8221; global_colors_info=&#8221;{%22gcid-a859e9a6-0409-44bc-85a8-3aef51e34a4a%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">Questa sezione, <strong>che deve essere sempre presente nell&#8217;informativa<\/strong>, deve illustrare all&#8217;interessato tutti i diritti di cui dispone a propria tutela, in un trattamento di dati personali e che sono indicati dagli artt. 15 e successivi, nel GDPR. In funzione delle specificit\u00e0 e delle basi di legittimit\u00e0 del trattamento non \u00e8 detto che si dovranno garantire all&#8217;interessato tutti i diritti previsti. \u00c8 importante che nell&#8217;informativa siano riportati solo i diritti effettivamente disponibili per l&#8217;interessato nell&#8217;ottica di rendere pi\u00f9 efficaci le informazioni comunicate.<\/p>\n<p style=\"text-align: justify;\">A titolo di esempio non \u00e8 appropriato garantire il diritto di opposizione al trattamento se il consenso \u00e8 condizione necessaria per trattare i dati, poich\u00e9 l&#8217;interessato potr\u00e0 semplicemente revocarlo. Il diritto di opposizione dovr\u00e0 invece essere sempre garantito quando la base giuridica che autorizza il trattamento non richiede il consenso dell&#8217;interessato.<\/p>\n<p style=\"text-align: justify;\">Quando il trattamento \u00e8 basato esclusivamente sul consenso, una revoca di quest&#8217;ultimo, comporta anche la cancellazione dei dati personali dell&#8217;interessato.<strong> In caso di trattamenti con finalit\u00e0 di ricerca scientifica \u00e8 possibile una deroga alla cancellazione ma solo &#8220;<em>nella misura in cui il diritto [&#8230;] rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento<\/em>&#8220;<\/strong>. Tale eventualit\u00e0 dovr\u00e0 essere motivata e dimostrabile.<\/p>\n<p style=\"text-align: justify;\">L&#8217;interessato pu\u00f2 avere il diritto alla limitazione del trattamento dei propri dati. &#8220;<em>Le modalit\u00e0 per limitare il trattamento dei dati personali potrebbero consistere, tra l&#8217;altro, nel trasferire temporaneamente i dati selezionati verso un altro sistema di trattamento, nel rendere i dati personali selezionati inaccessibili agli utenti o nel rimuovere temporaneamente i dati pubblicati da un sito web. Negli archivi automatizzati, la limitazione del trattamento dei dati personali dovrebbe in linea di massima essere assicurata mediante dispositivi tecnici in modo tale che i dati personali non siano sottoposti a ulteriori trattamenti e non possano pi\u00f9 essere modificati. Il sistema dovrebbe indicare chiaramente che il trattamento dei dati personali \u00e8 stato limitato<\/em>&#8221; (Considerando 67 del GDPR).<\/p>\n<p>I diritti di accesso e di portabilit\u00e0 sono consentiti qualora non ledano i diritti e le libert\u00e0 altrui.<\/p>\n<p style=\"text-align: justify;\">In tutti i casi si dovr\u00e0 informare l&#8217;utente riguardo alla possibilit\u00e0 di proporre un\u00a0reclamo all\u2019autorit\u00e0 di controllo competente, il Garante per la Protezione dei Dati Personali, o di agire in sede giudiziale ai sensi degli artt. 77 e 79 del GDPR.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;* Obblighi legali o contrattuali &#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle obblighi&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12&#8243; global_colors_info=&#8221;{%22gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12%22:%91%22border_color_all%22%93}&#8221;]\n<p style=\"text-align: justify;\">\u00c8 importante che l&#8217;interessato sia messo a conoscenza che un eventuale rifiuto di comunicare i propri dati personali possa comportare delle conseguenze (ad esempio l&#8217;impossibilit\u00e0 di fornire un servizio) o del fatto che la comunicazione sia un obbligo legale o contrattuale.<\/p>\n[\/et_pb_toggle][et_pb_toggle title=&#8221;* Processi decisionali automatizzati &#8221; open_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; closed_toggle_background_color=&#8221;RGBA(255,255,255,0)&#8221; admin_label=&#8221;Toggle processi decisionali&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; title_level=&#8221;h2&#8243; border_radii=&#8221;on|6px|6px|6px|6px&#8221; border_width_all=&#8221;3px&#8221; border_color_all=&#8221;gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12&#8243; global_colors_info=&#8221;{%22gcid-3a6b40e7-1c8f-4c53-842b-84f5571c4c12%22:%91%22border_color_all%22%93}&#8221;]\n<p>L&#8217;interessato deve essere messo a conoscenza della eventuale presenza di processi decisionali automatizzati, compresa la profilazione, nel trattamento che lo riguarda, e in tal caso avr\u00e0 anche il diritto di ottenere &#8220;<em>informazioni significative sulla logica utilizzata, nonch\u00e9 l&#8217;importanza e le conseguenze previste di tale trattamento<\/em>&#8220;. In tale evenienza l&#8217;interessato avr\u00e0 il diritto, definito dall&#8217;art. 22 del GDPR, &#8220;<em>di\u00a0non essere sottoposto a una decisione basata <strong>unicamente<\/strong> sul trattamento automatizzato, [&#8230;] che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona<\/em>&#8220;.<\/p>\n[\/et_pb_toggle][\/et_pb_column][et_pb_column type=&#8221;1_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_blurb title=&#8221;Approfondire&#8221; admin_label=&#8221;Blurb Approfondire&#8221; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; header_font=&#8221;Ubuntu||||||||&#8221; header_text_color=&#8221;gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa&#8221; background_color=&#8221;#eaeaea&#8221; background_enable_image=&#8221;off&#8221; parallax=&#8221;on&#8221; custom_margin=&#8221;||||false|false&#8221; custom_padding=&#8221;10px|10px|10px|10px|false|false&#8221; border_radii=&#8221;on|3px|3px|3px|3px&#8221; border_width_all=&#8221;1px&#8221; border_color_all=&#8221;#B3B3B3&#8243; global_colors_info=&#8221;{%22gcid-e2820a94-1f8e-477c-8dd4-6397563ffcfa%22:%91%22header_text_color%22%93}&#8221;]\n<p><a href=\"https:\/\/ec.europa.eu\/newsroom\/article29\/items\/622227\/en\" target=\"_blank\" rel=\"noopener\">Linee Guida del WP29 sul concetto di trasparenza<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-052020-consent-under-regulation-2016679_it\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB sul consenso<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-42019-article-25-data-protection-design-and_it\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB su Data Protection by Design e by Default<\/a><\/p>\n<p><a href=\"https:\/\/edpb.europa.eu\/system\/files\/2022-01\/edpb_guidelines_012022_right-of-access_0.pdf\" target=\"_blank\" rel=\"noopener\">Linee Guida EDPB sui diritti degli interessati &#8211; diritto di accesso<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/temi\/trasferimento-di-dati-all-estero\" target=\"_blank\" rel=\"noopener\">Pagina del GPDP sul trasferimento di dati personali all&#8217;estero e decisioni di adeguatezza<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/9727383\" target=\"_blank\" rel=\"noopener\">Set di icone da poter utilizzare nelle informative<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/home\/docweb\/-\/docweb-display\/docweb\/9069637\" target=\"_blank\" rel=\"noopener\">Regole deontologiche per trattamenti a fini statistici o di ricerca scientifica<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/web\/guest\/home\/docweb\/-\/docweb-display\/docweb\/9677876\" target=\"_blank\" rel=\"noopener\">Linee guida cookie e altri strumenti di tracciamento<\/a><\/p>\n<p><a href=\"https:\/\/www.garanteprivacy.it\/temi\/cookie\" target=\"_blank\" rel=\"noopener\">Pagina del sito del GPDP su cookie e altri strumenti di tracciamento<\/a><\/p>\n[\/et_pb_blurb][\/et_pb_column][\/et_pb_row][et_pb_row column_structure=&#8221;3_4,1_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; custom_padding=&#8221;8px|||||&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_column type=&#8221;3_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][et_pb_text _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; custom_margin=&#8221;0px||||false|false&#8221; custom_padding=&#8221;0px||||false|false&#8221; global_colors_info=&#8221;{}&#8221;]\n<p style=\"text-align: justify;\">* Le sezioni con asterisco non sono obbligatorie ma dovranno essere presenti in funzione delle caratteristiche del trattamento.<\/p>\n<p>Ai fini di rendere l&#8217;informativa maggiormente leggibile e pi\u00f9 &#8220;amichevole&#8221; \u00e8 possibile associare un&#8217;icona alle diverse sezioni. Il <a href=\"http:\/\/gpdp.it\" target=\"_blank\" rel=\"noopener\">Garante per la Protezione dei Dati Personali<\/a> ha indetto un concorso selezionando quattro set di icone che sono quindi disponibili per chiunque desideri utilizzarle. \u00c8 possibile scaricare i set di icone <a href=\"https:\/\/www.garanteprivacy.it\/temi\/informativechiare\">qui<\/a>.<\/p>\n[\/et_pb_text][\/et_pb_column][et_pb_column type=&#8221;1_4&#8243; _builder_version=&#8221;4.17.0&#8243; _module_preset=&#8221;default&#8221; global_colors_info=&#8221;{}&#8221;][\/et_pb_column][\/et_pb_row][\/et_pb_section]\n","protected":false},"excerpt":{"rendered":"<p>Responsabile Protezione DatiCome redigere correttamente l\u2019informativa per il trattamento di dati personaliFornire tutte le informazioni utili all&#8217;interessato per comprendere come i suoi dati saranno utilizzati \u00e8 uno degli aspetti pi\u00f9 importanti in un trattamento di dati personali ed \u00e8 il mezzo con cui si concretizza il principio di trasparenza dettato dal Regolamento Generale sulla Protezione [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"parent":631,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-1186","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/1186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1186"}],"version-history":[{"count":86,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/1186\/revisions"}],"predecessor-version":[{"id":2148,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/1186\/revisions\/2148"}],"up":[{"embeddable":true,"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=\/wp\/v2\/pages\/631"}],"wp:attachment":[{"href":"https:\/\/www.rpd.cnr.it\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}