PROTEZIONE DEI DATI PERSONALI
La presente informativa riguarda il trattamento e la protezione dei dati personali.
Trattamento: sito web dell'Ufficio delle pubblicazioni dell'Unione europea (portale OP)
Titolare del trattamento: Ufficio delle pubblicazioni dell'Unione europea, unità A.5, "Portale e servizi web"
Numero di registro: DPR-EC-00449
Sommario
- Introduzione
- Perché e come vengono trattati i dati personali
- Quali sono le basi giuridiche che disciplinano il trattamento dei dati personali
- Quali sono i dati personali raccolti e sottoposti a ulteriore trattamento
- Per quanto tempo sono conservati i dati personali
- In che modo vengono protetti e salvaguardati i dati personali
- Chi ha accesso ai dati personali e a chi sono divulgati
- Quali sono i diritti dell'interessato e come può esercitarli
- Contatti
- Dove trovare ulteriori informazioni
1. Introduzione
La Commissione europea ("Commissione") si impegna a proteggere i dati personali e a rispettare la privacy di ciascuno. La Commissione raccoglie dati personali e li sottopone a ulteriore trattamento conformemente al regolamento (UE) 2018/1725 del Parlamento europeo e del Consiglio, del 23 ottobre 2018, sulla tutela delle persone fisiche in relazione al trattamento dei dati personali da parte delle istituzioni, degli organi e degli organismi dell'Unione e sulla libera circolazione di tali dati, e che abroga il regolamento (CE) n. 45/2001.
Scopo di questa informativa è spiegare i motivi per cui vengono trattati i Suoi dati personali, il modo in cui sono raccolti, gestiti, protetti tutti i dati personali, quale uso è fatto delle informazioni ricavate e quali sono i Suoi diritti al riguardo. Più oltre troverà i dati di contatto del titolare del trattamento, cui potrà rivolgersi per esercitare i Suoi diritti, del responsabile della protezione dei dati e del Garante europeo della protezione dei dati.
Le informazioni relative al trattamento "Sito web dell'Ufficio delle pubblicazioni dell'Unione europea (portale OP)", effettuato dall'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni dell'Unione europea, sono riportate di seguito.
2. Perché e come vengono trattati i dati personali
Finalità del trattamento: l'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni dell'Unione europea raccoglie e utilizza i Suoi dati personali per la registrazione degli utenti sul portale OP, anche per i servizi connessi all'ordinazione di opere stampate sulla pagina "Pubblicazioni dell'UE" e per la funzionalità "Assistente dell'Ufficio delle pubblicazioni".
Registrazione degli utenti: il trattamento consiste nel conservare in una banca dati un elenco contenente dati personali. I dati vengono inoltre utilizzati in forma anonima per studi e/o finalità statistiche con l'obiettivo di migliorare il servizio.
Assistente dell'Ufficio delle pubblicazioni: questa funzionalità (una finestra che si apre in una pagina web) consente agli utenti di formulare domande standard sui servizi del portale e le pubblicazioni disponibili. È possibile porre domande oralmente o per iscritto. Per le domande poste oralmente, la funzionalità utilizza il chatbot "Publio". Il chatbot registra l'input audio (domande formulate a voce) e lo invia a un motore di riconoscimento vocale che converte le parole pronunciate in testo. L'input audio viene elaborato sul server Microsoft Azure. La funzionalità "Assistente dell'Ufficio delle pubblicazioni" visualizza quindi l'input audio, con le parole interpretate dal motore di riconoscimento vocale, per poi visualizzare una risposta standard sia per iscritto che mediante un messaggio audio automatizzato. Questo scambio è istantaneo ed effimero. All'atto della chiusura della finestra della funzionalità "Assistente dell'Ufficio delle pubblicazioni", l'intero scambio viene cancellato. Né l'audio, né le domande poste, né le risposte fornite vengono memorizzati.
I Suoi dati personali non saranno utilizzati per un processo decisionale automatizzato, compresa la profilazione.
3. Quali sono le basi giuridiche che disciplinano il trattamento dei dati personali
Trattiamo i Suoi dati personali perché:
- il trattamento è necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri di cui sono investiti l'istituzione o l'organo dell'Unione;
e
- in qualità di interessato, Lei ha prestato il proprio consenso al trattamento dei Suoi dati personali per una o più specifiche finalità;
- il trattamento dei dati personali è necessario per dare seguito agli ordini effettuati sul portale OP.
Base giuridica del trattamento dei dati: mandato dell'Ufficio delle pubblicazioni, decisione 2009/496/CE, Euratom del Parlamento europeo, del Consiglio, della Commissione, della Corte di giustizia, della Corte dei conti, del Comitato economico e sociale europeo e del Comitato delle regioni, del 26 giugno 2009, relativa all’organizzazione e al funzionamento dell’Ufficio delle pubblicazioni dell’Unione europea.
4. Quali sono i dati personali raccolti e sottoposti a ulteriore trattamento
Per effettuare il trattamento, l'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni dell'Unione europea raccoglie le seguenti categorie di dati personali:
Registrazione degli utenti
dati obbligatori per un account completo:
- nome
- cognome
- indirizzo e-mail
- password (criptata)
dati obbligatori per un account Single Sign-on (dati recuperati dal servizio esterno EU Login):
- ID utente
- indirizzo e-mail
- nome
- cognome
dati facoltativi:
- numero di telefono
- argomenti d'interesse
- ruolo preferito
- tipo di indirizzo
- nome (può essere diverso rispetto ai dati obbligatori)
- cognome (può essere diverso rispetto ai dati obbligatori)
- indirizzo
- codice postale
- località
- paese
- indirizzo e-mail (può essere diverso rispetto all'indirizzo obbligatorio)
- numero di telefono legato all'indirizzo
- tipo di persona
- organizzazione
- dipartimento
- funzione.
Non è obbligatorio fornire dati personali per navigare sul portale del OP. Tuttavia, occorre fornire dati personali se si desidera beneficiare degli ulteriori servizi dell'account completo, come "I miei indirizzi", "I miei elenchi", "I miei widget", "I miei ordini", "Il mio profilo", "I miei avvisi", "Le mie annotazioni", "Le mie valutazioni", "Le mie ricerche" e "I miei feed RSS".
Inoltre, è obbligatorio fornire dati personal per ordinare una pubblicazione con consegna a domicilio.
Funzionalità "Assistente dell'Ufficio delle pubblicazioni"
- Voce (se si interagisce con l'assistente parlando)
5. Per quanto tempo sono conservati i dati personali
L'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni conserva i Suoi dati personali solo per il tempo necessario alla finalità per cui sono stati raccolti o sottoposti a ulteriore trattamento, vale a dire per fornire i servizi richiesti. In caso di creazione di un account completo, è possibile cancellare i dati personali (opzione "Elimina account").
In caso di inattività per tre anni, verrà inviato un messaggio alla fine del triennio. In mancanza di una risposta entro un mese, l'account verrà cancellato automaticamente.
6. In che modo vengono protetti e salvaguardati i dati personali
Tutti i dati personali in formato elettronico (e-mail, documenti, banche dati, insiemi di dati caricati ecc.) sono conservati:
- in MS Azure Cloud (Europe), gestito dagli appaltatori principali SOFTWARE IMAGINATION & VISION S.R.L. (SIMAVI), Romania, e ARHS Spikeseed S.A., Lussemburgo, cui è affidata la responsabilità dell'applicazione OP PORTAL;
- in MS Azure Cloud (Europe), gestito dall'appaltatore Tremend Software Consulting S.R.L., Romania, cui è affidata la continuità operativa del portale OP;
- nei server dell'appaltatore Paragon Supply Services, Francia, cui è affidata l'esecuzione degli ordini di pubblicazioni cartacee.
- I subappaltatori che contribuiscono alla funzionalità "Assistente dell'Ufficio delle pubblicazioni" (Publio): Pureinsights Technology Ltd, Regno Unito, e Wisevoice AI, Romania.
Tutti i trattamenti sono effettuati in conformità della decisione (UE, Euratom) 2017/46 della Commissione, del 10 gennaio 2017, sulla sicurezza dei sistemi di comunicazione e informazione della Commissione europea.
Gli appaltatori della Commissione sono tenuti a rispettare una specifica clausola contrattuale ogniqualvolta trattano dati personali per conto della Commissione, nonché gli obblighi di riservatezza derivanti dal regolamento generale sulla protezione dei dati (GDPR, regolamento (UE) 2016/679).
Per proteggere i dati personali, la Commissione ha preso una serie di misure tecniche e organizzative. Tra le misure tecniche figurano interventi mirati alla sicurezza online e a contrastare il rischio di perdita o modifica dei dati o di accesso non autorizzato, tenendo conto dei rischi che presentano il trattamento e la natura dei dati trattati. Le misure organizzative includono il fatto di limitare l'accesso ai dati personali esclusivamente alle persone autorizzate con legittima necessità di sapere ai fini del trattamento specifico.
7. Chi ha accesso ai dati personali e a chi sono divulgati
L'accesso ai dati personali è consentito al personale della Commissione incaricato dello specifico trattamento e al personale autorizzato in base al principio della "necessità di sapere". Tale personale è tenuto a rispettare le norme di legge e altri eventuali accordi in materia di riservatezza.
L'accesso ai Suoi dati personali è consentito anche agli appaltatori (SIMAVI e ARHS Spikeseed S.A.), responsabili della gestione dell'applicazione, e a Tremend Software Consulting S.R.L., responsabile della continuità operativa.
Quando si utilizza la funzionalità vocale dell'assistente dell'Ufficio delle pubblicazioni (Publio) i dati vocali vengono elaborati in sistemi forniti dai subappaltatori Pureinsights Technology Ltd e Wisevoice AI.
I dati personali di chi ordina una pubblicazione cartacea nella parte "Pubblicazioni dell'UE" del portale OP vengono trattati dall'appaltatore incaricato dell'esecuzione degli ordini, attualmente Paragon Supply Services, Francia. Questo trattamento è soggetto a un'apposita informativa sulla privacy, che sarà messa a disposizione una volta eseguito l'ordine.
Le informazioni raccolte non vengono trasmesse a terzi.
8. Quali sono i diritti dell'interessato e come può esercitarli
I Suoi diritti di "interessato" sono specificati al capo III (articoli da 14 a 25) del regolamento (UE) 2018/1725 e ricomprendono in particolare il diritto di accedere ai dati personali, di rettificarli o cancellarli e il diritto di limitarne il trattamento. Ove applicabile ha anche il diritto di opporsi al trattamento e il diritto alla portabilità dei dati.
Registrando un profilo utente sul portale OP, acconsente a fornire i Suoi dati personali all'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni. Detto consenso è revocabile in qualsiasi momento tramite notifica al titolare del trattamento. La revoca del consenso non pregiudicherà la liceità del trattamento effettuato prima della revoca.
Per l'esercizio dei Suoi diritti può rivolgersi al titolare del trattamento o, in caso di conflitto, al responsabile della protezione dei dati. Se necessario può rivolgersi anche al Garante europeo della protezione dei dati. I loro dati di contatto figurano al punto 9.
Se desidera esercitare i Suoi diritti in relazione a uno o più trattamenti specifici, La preghiamo di darne descrizione (numero di riferimento del registro, come specificato al punto 10) nella richiesta.
9. Contatti
- Il titolare del trattamento
Se desidera esercitare i Suoi diritti a norma del regolamento (UE) 2018/1725, oppure se ha osservazioni, domande o questioni che La preoccupano, o se desidera proporre reclamo in merito alla raccolta e all'uso dei Suoi dati personali, può contattare il titolare del trattamento, vale a dire l'unità A.5, "Portale e servizi web", dell'Ufficio delle pubblicazioni dell'Unione europea, all'indirizzo info@publications.europa.eu.
- Il responsabile della protezione dei dati della Commissione
Per le questioni riguardanti il trattamento dei dati personali a norma del regolamento (UE) 2018/1725 può contattare il responsabile della protezione dei dati (DATA-PROTECTION-OFFICER@ec.europa.eu).
- Il Garante europeo della protezione dei dati
Ha il diritto di proporre reclamo al Garante europeo della protezione dei dati (edps@edps.europa.eu) se ritiene che siano stati violati i diritti di cui gode a norma del regolamento (UE) 2018/1725, a seguito di trattamento dei Suoi dati personali a cura del titolare del trattamento.
10. Dove trovare ulteriori informazioni
Il responsabile della protezione dei dati della Commissione pubblica il registro di tutti i trattamenti di dati personali effettuati dalla Commissione che sono stati documentati e gli sono stati notificati. Il registro è accessibile al seguente link: http://ec.europa.eu/dpo-register.
Questo specifico trattamento è stato inserito nel registro pubblico del responsabile della protezione dei dati con il seguente numero di registro: DPR-EC-00449.