Publications Office of the EU
Legal notices: Privacy statement on the protection of your personal data - A proposito dell’Ufficio delle pubblicazioni
Dockbar
Informativa sulla privacy

Informativa sulla privacy riguardante la protezione dei dati personali

Trattamento: sito web dell'Ufficio delle pubblicazioni dell'Unione europea (portale OP)

Titolare del trattamento: Ufficio delle pubblicazioni dell'Unione europea, unità A.5 "Portale e servizi web"

Numero di registro: DPR-EC-00449

1. Introduzione

La Commissione europea ("Commissione") si impegna a tutelare i dati personali e a rispettare la privacy di ciascuno. La Commissione raccoglie dati personali e li sottopone a ulteriore trattamento conformemente al regolamento (UE) 2018/1725 del Parlamento europeo e del Consiglio, del 23 ottobre 2018, sulla tutela delle persone fisiche in relazione al trattamento dei dati personali da parte delle istituzioni, degli organi e degli organismi dell'Unione e sulla libera circolazione di tali dati (e che abroga il regolamento (CE) n. 45/2001).

Scopo di questa informativa è spiegare i motivi per cui vengono trattati i dati personali, il modo in cui sono raccolti, gestiti, protetti tutti i dati personali, quale uso è fatto delle informazioni ricavate e quali sono i diritti dell'utente al riguardo. Nell'informativa sono inoltre elencati i recapiti del titolare del trattamento, a cui è possibile rivolgersi per esercitare i propri diritti, del responsabile della protezione dei dati e del Garante europeo della protezione dei dati.

Le informazioni relative al trattamento "sul sito web dell'Ufficio delle pubblicazioni dell'Unione europea (portale OP)", effettuato dall'unità C.1 "Portale OP" dell'Ufficio delle pubblicazioni dell'Unione europea, sono riportate di seguito.

 

2. Perché vengono raccolti, conservati e trattati i dati personali

Finalità del trattamento: l'unità A.5 "Portale e servizi web" dell'Ufficio delle pubblicazioni dell'Unione europea raccoglie e utilizza i dati personali per la registrazione degli utenti sul portale OP, anche per i servizi connessi all'ordinazione di opere stampate sulla pagina "Pubblicazioni dell'UE" e per la funzionalità "Assistente dell'Ufficio delle pubblicazioni".

Registrazione degli utenti: il trattamento consiste nel conservare in una banca dati un elenco contenente dati personali. I dati vengono inoltre utilizzati in forma anonima per studi e/o finalità statistiche con l'obiettivo di migliorare il servizio.

Assistente dell'Ufficio delle pubblicazioni: questa funzionalità (una finestra che si apre in una pagina web) consente agli utenti di formulare domande standard sui servizi del portale e le pubblicazioni disponibili. È possibile porre domande oralmente o per iscritto. Per le domande poste oralmente, la funzionalità utilizza il chatbot "Publio". Il chatbot registra l'input audio (domande formulate a voce) e lo invia a un motore di riconoscimento vocale che converte le parole pronunciate in testo. L'input audio viene elaborato sul server Microsoft Azure. La funzionalità "Assistente dell'Ufficio delle pubblicazioni" visualizza quindi l'input audio, con le parole interpretate dal motore di riconoscimento vocale, per poi visualizzare una risposta standard sia per iscritto che mediante un messaggio audio automatico. Questo scambio è istantaneo ed effimero. Alla chiusura della finestra della funzionalità "Assistente dell'Ufficio delle pubblicazioni", l'intero scambio viene soppresso. Né l'audio, né le domande poste, né le risposte fornite vengono memorizzati.

I dati personali non saranno utilizzati per processi decisionali automatizzati, compresa la profilazione.

 

3. Quali sono le basi giuridiche che disciplinano il trattamento dei dati personali

Trattiamo i dati personali perché:

- il trattamento è necessario per l'esecuzione di un compito svolto nell'interesse pubblico o nell'esercizio di pubblici poteri di cui sono investiti l'istituzione o l'organo dell'Unione

e

- l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.

- Inoltre, il trattamento dei dati personali è necessario per dare seguito agli ordini effettuati sul portale OP.

Base giuridica del trattamento: mandato dell'Ufficio delle pubblicazioni, decisione 2009/496/CE, Euratom del Parlamento europeo, del Consiglio, della Commissione, della Corte di giustizia, della Corte dei conti, del Comitato economico e sociale europeo e del Comitato delle regioni, del 26 giugno 2009, relativa all’organizzazione e al funzionamento dell’Ufficio delle pubblicazioni dell’Unione europea.

 

4. Quali sono i dati personali raccolti e sottoposti a ulteriore trattamento

Per effettuare il trattamento, l'unità C.1 "Portale OP" dell'Ufficio delle pubblicazioni raccoglie le seguenti categorie di dati personali:

dati obbligatori per un account completo:

  • nome
  • cognome
  • indirizzo e-mail
  • password (criptata)

dati obbligatori per un account Single Sign-on (dati recuperati da servizi esterni quali Facebook, Twitter o EU Login):

  • ID utente
  • indirizzo e-mail (non per Twitter)
  • nome
  • cognome

dati facoltativi:

  • numero di telefono
  • argomenti d'interesse
  • ruolo preferito
  • tipo di indirizzo
  • nome (può essere diverso rispetto ai dati obbligatori)
  • cognome (può essere diverso rispetto ai dati obbligatori)
  • indirizzo
  • codice postale
  • località
  • paese
  • indirizzo e-mail (può essere diversa rispetto all'indirizzo obbligatorio)
  • numero di telefono legato all'indirizzo
  • tipo di persona
  • organizzazione
  • servizio
  • funzione.

Non è obbligatorio fornire dati personali per navigare sul portale del OP. Tuttavia, occorre fornire dati personali se si desidera beneficiare degli ulteriori servizi dell'account completo, come "I miei indirizzi", "I miei elenchi", "I miei widget", "I miei ordini", "Il mio profilo", "I miei avvisi", "Le mie annotazioni", "Le mie valutazioni", "Le mie ricerche" e "I miei feed RSS".

Inoltre, è obbligatorio fornire dati personal per ordinare una pubblicazione con consegna a domicilio.

Funzionalità "Assistente dell'Ufficio delle pubblicazioni"

  • Voce (se si interagisce con l'assistente parlando)
 

5. Per quanto tempo sono conservati i dati personali

L'unità C.1 "Portale OP" dell'Ufficio delle pubblicazioni conserva i dati personali solo per il tempo necessario alla finalità per cui sono stati raccolti o sottoposti a ulteriore trattamento, vale a dire per fornire i servizi richiesti. In caso di creazione di un account completo, è possibile cancellare i dati personali (opzione "Elimina account").

In caso di inattività di tre anni, verrà inviato un messaggio alla fine del triennio. In mancanza di una risposta entro un mese, si procederà automaticamente alla cancellazione dell'account.

 

6. In che modo vengono protetti e salvaguardati i dati personali

Tutti i dati personali in formato elettronico (e-mail, documenti, banche dati, insiemi di dati caricati, ecc.) sono conservati:
- in MS Azure Cloud (Europe), gestito dagli appaltatori principali SOFTWARE IMAGINATION & VISION S.R.L. (SIMAVI), Romania, e ARHS Spikeseed S.A., Lussemburgo, cui è affidata la responsabilità dell'applicazione OP PORTAL
- in MS Azure Cloud (Europe), gestito dall'appaltatore Tremend Software Consulting S.R.L., Romania, cui è affidata la continuità operativa del portale OP
- nei server dell'appaltatore Paragon Supply Services, Francia, cui è affidata l'esecuzione degli ordini di pubblicazioni cartacee.
- Subappaltatori che contribuiscono alla funzionalità "Assistente dell'Ufficio delle pubblicazioni" (Publio): Pureinsights Technology Ltd, Regno Unito, e Wisevoice AI, Romania.

Tutti i trattamenti sono effettuati ai sensi della decisione (UE, Euratom) 2017/46 della Commissione, del 10 gennaio 2017, sulla sicurezza dei sistemi di comunicazione e informazione della Commissione europea.

Gli appaltatori della Commissione sono tenuti a rispettare una specifica clausola contrattuale per tutti i trattamenti di dati appartenenti a terzi effettuati per conto della Commissione, nonché gli obblighi di riservatezza derivanti dal regolamento generale sulla protezione dei dati negli Stati membri dell'UE (GDPR, regolamento (UE) 2016/679).

Per proteggere i dati personali, la Commissione ha adottato una serie di misure tecniche e organizzative. Tra le misure tecniche figurano interventi mirati alla sicurezza online e a contrastare il rischio di perdita o modifica dei dati o di accesso non autorizzato, tenendo conto dei rischi che presentano il trattamento in sé e la natura dei dati trattati. Le misure organizzative includono il fatto di limitare l'accesso ai dati personali esclusivamente alle persone autorizzate con legittima necessità di sapere ai fini del trattamento specifico.

 

7. Chi ha accesso ai dati personali e a chi sono divulgati

L'accesso ai dati personali è consentito al personale della Commissione incaricato dello specifico trattamento e al personale autorizzato in base al principio della "necessità di sapere". Tale personale è tenuto a rispettare le norme di legge e altri eventuali accordi in materia di riservatezza.

L'accesso ai dati personali è consentito anche agli appaltatori (SIMAVI e ARHS Spikeseed S.A.), responsabili della gestione dell'applicazione, e a Tremend Software Consulting S.R.L., responsabile della continuità operativa.

Quando si utilizza la funzionalità vocale della funzionalità "Assistente dell'Ufficio delle pubblicazioni" (Publio) i dati vocali vengono elaborati in sistemi forniti dai subappaltatori Pureinsights Technology Ltd e Wisevoice AI.

I dati personali di chi ordina una pubblicazione cartacea nella parte "Pubblicazioni dell'UE" del portale OP vengono trattati dall'appaltatore incaricato dell'esecuzione degli ordini, attualmente Paragon Supply Services, Francia. Questo trattamento è soggetto a un'apposita informativa sulla privacy che sarà messa a disposizione una volta eseguito l'ordine.

Le informazioni raccolte non vengono trasmesse a terzi.

 

8. Quali sono i diritti dell'interessato e come può esercitarli

I diritti dell'utente in quanto "interessato" sono specificati al capo III (articoli da 14 a 25) del regolamento (UE) 2018/1725 e comprendono in particolare il diritto di accedere ai dati personali, di rettificarli o cancellarli e il diritto di limitarne il trattamento. Ove applicabile l'utente ha anche il diritto di opporsi al trattamento e il diritto alla portabilità dei dati.

Registrando un profilo utente sul portale OP, si acconsente a fornire i propri dati personali all'unità C.1 "Portale OP" dell'Ufficio delle pubblicazioni. Tale consenso è revocabile in qualsiasi momento tramite notifica al titolare del trattamento. La revoca del consenso non pregiudicherà la liceità del trattamento effettuato prima della revoca.

Per l'esercizio dei propri diritti è possibile rivolgersi al titolare del trattamento o, in caso di conflitto, al responsabile della protezione dei dati. Se necessario, è possibile rivolgersi anche al Garante europeo della protezione dei dati. I loro recapiti figurano al punto 9.

Per esercitare i propri diritti in relazione a uno o più trattamenti specifici occorre indicarne il riferimento (vale a dire il numero di registro di cui al punto 10) nella richiesta.

 

9. Contatti

- Titolare del trattamento

Per esercitare i propri diritti a norma del regolamento (UE) 2018/1725, oppure per osservazioni, domande o dubbi, o per presentare un reclamo in merito alla raccolta e all'uso dei dati personali, è possibile contattare il titolare del trattamento, vale a dire l'unità C.1 "Portale OP" dell'Ufficio delle pubblicazioni dell'Unione europea,.

- Responsabile della protezione dei dati della Commissione

Per le questioni riguardanti il trattamento dei dati personali a norma del regolamento (UE) 2018/1725 è possibile contattare il responsabile della protezione dei dati (data-protection-officer@ec.europa.eu).

- Garante europeo della protezione dei dati (EDPS)

Se, a seguito del trattamento dei propri dati personali da parte del titolare del trattamento, l'utente interessato ritenga che siano stati violati i diritti di cui gode ai sensi del regolamento (UE) 2018/1725, ha il diritto di presentare un reclamo al Garante europeo della protezione dei dati (edps@edps.europa.eu).

 

10. Dove trovare ulteriori informazioni

Il responsabile della protezione dei dati della Commissione pubblica il registro di tutti i trattamenti di dati personali effettuati dalla Commissione che sono stati documentati e gli sono stati notificati. Il registro è accessibile al seguente link: http://ec.europa.eu/dpo-register

Questo specifico trattamento è stato inserito nel registro pubblico del responsabile della protezione dei dati con il seguente numero di registro: DPR-EC-00449