Informativa sulla privacy
Regolamento UE 2016/679 (GDPR)
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è l'organizzazione di volontariato di protezione civile che gestisce il portale EventPortal. Per informazioni o per esercitare i propri diritti, contattare il responsabile all'indirizzo riportato nella sezione Contatti del portale.
2. Dati personali trattati
Il portale tratta esclusivamente i dati strettamente necessari all'erogazione del servizio: credenziali di accesso (nome utente e hash della password) gestite tramite il servizio LDAP dell'organizzazione; data e ora degli accessi (log di autenticazione); preferenze di notifica; iscrizioni ai servizi.
3. Base giuridica
Il trattamento è fondato sull'esecuzione del rapporto associativo o contrattuale (art. 6, par. 1, lett. b) GDPR) e sul legittimo interesse dell'organizzazione alla sicurezza del sistema informativo (art. 6, par. 1, lett. f) GDPR).
4. Periodo di conservazione
I dati di accesso sono conservati per la durata dell'appartenenza all'organizzazione e cancellati entro 30 giorni dalla cessazione. I log di autenticazione sono conservati per 12 mesi e poi eliminati automaticamente.
5. Destinatari
I dati non sono condivisi con terze parti a fini commerciali. Possono essere trattati, in qualità di responsabili ex art. 28 GDPR, fornitori di servizi tecnici strettamente necessari all'operatività del portale (hosting, notifiche).
6. Trasferimenti internazionali
I dati sono conservati su server ubicati nello Spazio Economico Europeo (SEE). Eventuali trasferimenti verso paesi terzi avvengono nel rispetto delle garanzie previste dagli artt. 44-49 GDPR.
7. Diritti degli interessati
Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di accedere ai propri dati, ottenerne la rettifica o la cancellazione, richiedere la limitazione del trattamento, opporsi al trattamento, richiedere la portabilità dei dati e proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Per esercitare tali diritti, contattare il responsabile del portale.
8. Sicurezza
L'organizzazione adotta misure tecniche e organizzative adeguate, incluse la cifratura delle password con algoritmo SSHA-512 e l'autenticazione a più fattori (MFA).