INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 2016/679

In adempimento alle disposizioni di cui all’art. 13 del Regolamento UE 2016/679 (nel seguito “Regolamento UE”), relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, la presente informativa viene fornita agli utenti del sito www.fondazionestoriaeconomicabergamo.it (nel seguito, il “Sito”). Nota. Nel corso della navigazione, possono essere rese disponibili specifiche informative ogniqualvolta verrà richiesto di fornire dati personali.

1 Definizioni
• Per “dato personale” (ex art. 4, n. 1, del Regolamento UE) si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
• Per "trattamento" (ex art. 4, n. 2, del Regolamento UE) si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.

2 Titolare del trattamento e Data Protection Officer
Ai sensi dell’art. 4, n. 7, del Regolamento UE, FONDAZIONE LEGLER PER LA STORIA ECONOMICA E SOCIALE DI BERGAMO, con sede in Bergamo, Largo Belotti 16, e-mail segreteria@fondazionestoriaeconomicabergamo.it, è il Titolare del trattamento dei dati (nel seguito anche solo “Fondazione”).
La Fondazione ha nominato un Responsabile per la Protezione dei Dati (Data Protection Officer o DPO), contattabile all’indirizzo e-mail dpo@fondazionestoriaeconomicabergamo.it

3 Dati personali oggetto del trattamento
A seguito della navigazione sul Sito, il titolare tratterà dati personali che potranno essere costituiti da un identificativo come il nome, un numero di identificazione, un identificativo online, un indirizzo postale, un indirizzo di posta elettronica, un numero di telefono (fisso e/o mobile) o a uno o più elementi caratteristici della tua identità fisica, fisiologica, psichica, economica, culturale o sociale idonea a rendere il soggetto interessato identificato o identificabile (di seguito solo “Dati Personali”). I Dati Personali trattati attraverso il Sito sono i seguenti:
a. Dati di navigazione I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni Dati Personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito e per controllarne il corretto funzionamento, per identificare anomalie e/o abusi, e vengono cancellati immediatamente dopo l'elaborazione. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi: salva questa eventualità, allo stato i dati raccolti dal sito vengono rimossi entro un breve arco di tempo.

b. Speciali categorie di dati personali
Nell'utilizzo del nostro Sito (o invio tramite e-mail) per una Sua candidatura, potrebbe verificarsi un conferimento di suoi Dati Personali rientranti nel novero delle speciali categorie di Dati Personali di cui all’art. 9 del Regolamento, testualmente i “[…] dati personali che rivelino l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché […] dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona”. La invitiamo a non pubblicare tali dati se non strettamente necessario. Invero, le ricordiamo che a fronte della trasmissione di speciali categorie di Dati Personali, ma in assenza di specifica manifestazione del consenso a trattare tali dati (eventualità che comunque Le consente ovviamente di inviare un curriculum vitae), il titolare non potrà essere ritenuto responsabile a nessun titolo, né potrà ricevere contestazioni di sorta, poiché in tal caso il trattamento sarà consentito in quanto avente ad oggetto dati resi manifestamente pubblici dall'interessato, in conformità con l’art. 9(1)(e) del Regolamento. Specifichiamo comunque l'importanza, come sopra già segnalato, di manifestare l’esplicito consenso al trattamento delle speciali categorie di Dati Personali, laddove decidesse di condividere tali informazioni.
La informiamo che, inoltre, ai fini della selezione, il titolare potrebbe analizzare i profili social a carattere professionale resi liberamente disponibili su Internet (es. LinkedIn).

c. Dati forniti volontariamente dall’interessato
Nell'utilizzo di alcuni Servizi del Sito (ad esempio il modulo di richiesta/contatto/prenotazione) potrebbe verificarsi un trattamento di Dati Personali di terzi soggetti da Lei inviati al titolare. Rispetto a tali ipotesi, lei si pone come autonomo titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge. In tal senso, conferisce sul punto la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento, ecc. che dovesse pervenire al titolare da terzi soggetti i cui Dati Personali siano stati trattati attraverso il suo utilizzo delle funzioni del Sito in violazione delle norme sulla tutela dei dati personali applicabili. In ogni caso, qualora fornisse o in altro modo trattasse Dati Personali di terzi nell'utilizzo del Sito, garantisce fin da ora - assumendosene ogni connessa responsabilità - che tale particolare ipotesi di trattamento si fonda su un’idonea base giuridica ai sensi dell’art. 6 del Regolamento che legittima il trattamento delle informazioni in questione.

d. Cookies
Informazioni generali sui cookie
I cookie sono piccoli file di testo che attraverso una pagina web e tramite il browser vengono memorizzati sul disco rigido del computer per memorizzare piccole quantità di informazioni sulla pagina per un periodo di tempo limitato. Esistono diversi tipi di cookie. Alcuni sono essenziali per il funzionamento del sito, come i cookie per la navigazione o i cookie del carrello della spesa. Inoltre, vi sono i cosiddetti analytics cookie, che raccolgono informazioni ad esempio sul numero di visitatori del sito web e sul percorso dei visitatori per raggiungere il sito. I cookie funzionali consentono al sito di ricordare la selezione effettuata (ad esempio le impostazioni di filtro selezionate o l’impostazione della lingua di un sito).
Inoltre, esistono i cosiddetti profiling cookie, che registrano le preferenze e le azioni dell'utente. Sulla base di queste informazioni viene creato un profilo utente. Questo serve a combinare i messaggi pubblicitari con gli interessi dell'utente e consente, quindi, una pubblicità più mirata per gruppi target specifici. In molti casi il gestore del sito utilizza i cookie di terze parti per trasmettere pubblicità personalizzata.
Consenso obbligatorio per i cookie
I visitatori del sito devono acconsentire attivamente all'uso dei cookie non essenziali per il funzionamento del sito web e hanno il diritto di revocare il loro consenso in qualsiasi momento.
Questo sito web utilizza una tecnologia denominata CMP (Consent Management Platform) per amministrare questo diritto. Quando si accede al sito appare un banner che informa l'utente sull'uso dei cookie, offrendogli varie opzioni di consenso (accettare tutti i cookie, le singole categorie di cookie o ogni singolo cookie separatamente) e fornendo informazioni dettagliate sulle diverse tipologie. Il CMP memorizza le scelte dell'utente e le applica alla successiva visita del sito. Qui l’utente può esercitare il diritto di recesso o modificare le impostazioni.
Come evitare l’installazione di cookie direttamente tramite browser
Firefox:
1. Cliccare sul menu e di seguito su Impostazioni.
2. Selezionare il pannello Privacy.
3. Nella sezione Cronologia, selezionare Utilizza impostazioni personalizzate.
4. Nelle opzioni che appaiono ora, rimuovere il contrassegno “Accetta Cookies”
5. Cliccare su OK.

Per informazioni più dettagliate, consultare: https://support.mozilla.org/it/kb/Bloccare%20i%20cookie Google Chrome
1. Cliccare sul menu e di seguito su Impostazioni.
2. In basso, cliccare Mostra impostazioni avanzate.
3. Nella sezione Privacy, cliccare su Impostazioni contenuti.
4. Nella sezione Cookies, selezionare Memorizzazione cookie e dati dei siti.
5. Cliccare su Fatto.

Per informazioni più dettagliate, consultare: https://support.google.com/chrome/answer/95647?hl=it Internet Explorer
1. Selezionare il menu Extra e da qui le Opzioni Internet. Se non si visualizza la barra strumenti, posizionarsi sul simbolo menu e selezionare Opzioni Internet.
2. Selezionare il pannello Privacy.
3. Grazie al dispositivo di scorrimento, potete selezionare diverse modalità di elaborazione di cookie. Se il dispositivo si trova in alto, si disabilitano tutti i cookie, mentre se si trova in basso, si abilitano tutti i cookie.
4. Cliccare su OK.

Per informazioni più dettagliate, consultare: http://windows.microsoft.com/it-it/windows-vista/block-or-allow-cookies Safari
1. Nella sezione impostazioni, selezionare Privacy.
2. Sotto Accetta Cookie, si può definire se e come Safari dovrà memorizzare i cookie dei siti. Per maggiori informazioni, cliccare sul pannello di aiuto, rappresentato con un punto di domanda.
Per informazioni più dettagliate, consultare: https://support.apple.com/kb/PH5042?locale=en_US

4 Finalità del trattamento
Il trattamento che intendiamo effettuare, ove necessario previo suo specifico consenso, ha le seguenti finalità:
a. consentire l'erogazione dei Servizi da lei richiesti;
b. Inviare informazioni su richiesta degli interessati tramite compilazione di form di contatto;
c. assolvere eventuali obblighi di legge, contabili e fiscali.
d. ricavare informazioni statistiche anonime sull’uso del Sito;
e. garantire il corretto funzionamento del Sito;
f. eseguire comunicazioni e campagne promozionali tramite l’invio di newsletter;
g. esaminare i CV e ricontattare i candidati che hanno trasmesso la loro candidatura;
h. Se necessario, per tutelare i diritti contrattuali e precontrattuali o, comunque, derivanti dai rapporti in essere.

5 Base giuridica e natura obbligatoria o facoltativa del trattamento
La base giuridica del trattamento di Dati Personali per le finalità di cui alla sezione 4 (a-b-g) è l’art. 6(1)(b) del Regolamento (esecuzione di un contratto) in quanto i trattamenti sono necessari all'erogazione dei Servizi o per il riscontro di richieste dell’interessato. Il conferimento dei Dati Personali per queste finalità è facoltativo ma l'eventuale mancato conferimento comporterebbe l'impossibilità di attivare i Servizi forniti dal Sito, riscontrare richieste o valutare i CV. Con specifico riferimento alla finalità 4.e. e alla connessa analisi dei profili social a carattere professionale resi liberamente disponibili su Internet di cui alla sezione 3.b, la base legale del trattamento è l’art. 6(1)(f) del Regolamento, ossia il legittimo interesse del titolare a verificare eventuali rischi sull’idoneità del candidato a ricoprire la specifica posizione aperta.
La finalità di cui alla sezione 4.c rappresenta un trattamento legittimo di Dati Personali ai sensi dell’art. 6(1)(c) del Regolamento (adempiere un obbligo legale). Una volta conferiti i Dati Personali, il trattamento è invero necessario per adempiere ad un obbligo di legge a cui il titolare è soggetto.
La base giuridica del trattamento per le finalità di cui alla sezione 4.f è l’art. 6(1)(a) del Regolamento (consenso dell’utente). Per i trattamenti effettuati per le medesime finalità che comportano l’invio diretto di proprio materiale promozionale o di comunicazioni commerciali in relazione a prodotti o servizi del titolare analoghi a quelli da lei acquistati, Il Titolare può utilizzare, senza il suo consenso, gli indirizzi di posta elettronica e di posta cartacea, ai sensi e nei limiti consentiti dall’art. 130, comma 4 del Codice e dal provvedimento dell’Autorità Garante per la protezione dei dati personali del 19 giugno 2008. La base giuridica del trattamento dei suoi dati per tale finalità è l’art. 6(1)(f) del Regolamento (l’interesse legittimo).
La base giuridica del trattamento per le finalità di cui alla sezione 4 (d-e-h) è l’art. 6(1)(f) del Regolamento, ossia il legittimo interesse del titolare al coretto funzionamento del sito e alla tutela dei propri diritti anche in sede giudiziale.

6 Destinatari dei dati personali
I suoi Dati Personali potranno essere condivisi, per le finalità di cui alla sezione 3 più sopra, con:
a. soggetti che agiscono tipicamente in qualità di responsabili del trattamento ossia: i) persone, società o studi professionali che prestano attività di assistenza e consulenza al titolare in materia contabile, amministrativa, legale, tributaria, finanziaria, di recupero crediti, marketing e comunicazione relativamente alla erogazione dei Servizi; ii) soggetti con i quali sia necessario interagire per l'erogazione dei Servizi (ad esempio gli hosting provider) iii) ovvero soggetti delegati a svolgere attività di manutenzione tecnica (inclusa la manutenzione degli apparati di rete e delle reti di comunicazione elettronica); (collettivamente “Destinatari”); b. soggetti, enti od autorità a cui sia obbligatorio comunicare i suoi dati personali in forza di disposizioni di legge o di ordini delle autorità;
c. persone autorizzate dal titolare al trattamento di Dati Personali necessario a svolgere attività strettamente correlate all'erogazione dei Servizi o alle altre finalità di cui sopra alla sezione 3, che si siano impegnate alla riservatezza o abbiano un adeguato obbligo legale di riservatezza (es. i dipendenti del titolare).
L’elenco completo e aggiornato dei Titolari autonomi del trattamento, dei Responsabili del Trattamento incaricati dalla Fondazione e dei Destinatari a qualsiasi titolo dei dati (ex art. 4, n. 9, del Regolamento UE), può essere richiesto presso gli uffici della Fondazione stessa.

7 Trasferimento dati personali extra-UE
La Fondazione potrà trasferire i dati personali verso soggetti terzi quali Titolari autonomi del Trattamento o verso Responsabili del Trattamento per consentire lo svolgimento delle attività elencate nella presente Informativa. Nel caso in cui tale trasferimento avvenga verso Paesi che non forniscono lo stesso livello di tutela previsto dal GDPR o dalla normativa applicabile, o in ogni caso un livello adeguato di tutela dei dati personali, la Fondazione garantirà che ciascuno di tali soggetti destinatari assuma obblighi contrattuali specifici in conformità alle normative applicabili in materia di protezione di dati personali (compresa la sottoscrizione delle Clausole Contrattuali Standard - Standard Contractual Clauses - approvate dalla Commissione Europea), salvo il caso in cui la Fondazione possa fare riferimento a qualsiasi altra base giuridica per il trasferimento di tali informazioni.
In ogni caso, l’interessato potrà sempre richiedere maggiori informazioni, ivi compresi i Paesi destinatari dei dati personali, scrivendo all’indirizzo e-mail privacy@fondazionestoriaeconomicabergamo.it
I dati personali non saranno diffusi, pertanto non saranno messi a disposizione di soggetti indeterminati.

8 Conservazione dei dati
I Dati Personali trattati per le finalità di cui alla sezione 4(a-b) saranno conservati per il tempo strettamente necessario a raggiungere quelle stesse finalità. In ogni caso, trattandosi di trattamenti svolti per la fornitura di Servizi, il titolare tratterà i Dati Personali fino al tempo permesso dalla normativa Italiana a tutela dei propri interessi (Art. 2946 c.c. e ss.). Per quanto riguarda i CV trasmessi attraverso il Sito o tramite e-mail di cui alla sezione 4(g), i Dati Personali saranno conservati per un periodo ritenuto congruo rispetto alla finalità per cui il dato viene acquisito. È fatta salva la possibilità per il titolare di ricontattare il candidato poco prima della scadenza indicata per richiedere un’estensione di tale periodo di conservazione.
I Dati Personali trattati per le finalità di cui alla sezione 4(c) saranno conservati fino al tempo previsto dallo specifico obbligo o norma di legge applicabile.
I Dati Personali trattati per le finalità di cui alla sezione 4 (d-e) saranno conservati per un periodo ritenuto congruo rispetto alla finalità per cui il dato viene acquisito
I Dati Personali trattati per le finalità di cui alla sezione 4 (f) e saranno invece conservati fino alla revoca del consenso da parte dell’interessato, ovvero, in mancanza di tale revoca, per un tempo massimo ritenuto congruo.
Maggiori informazioni in merito al periodo di conservazione dei dati ed ai criteri utilizzati per determinare tale periodo possono essere richieste scrivendo al titolare al seguente indirizzo: privacy@fondazionestoriaeconomicabergamo.it

9 Diritti dell’interessato
L’interessato, in relazione ai dati personali forniti, ha la facoltà di esercitare in ogni momento e in base a quanto previsto dal Regolamento UE i diritti previsti da quest’ultimo e di seguito riportati:
• Diritto di revoca del consenso [art. 7, par. 3, del Regolamento UE] (diritto di revocare il consenso prestato. Nota: la revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca);
• Diritto di accesso dell’interessato [art. 15 del Regolamento UE] (diritto di ottenere la conferma dell’esistenza o meno dei dati personali a lui relativi e la loro copia in forma intelligibile);
• Diritto di rettifica [art. 16 del Regolamento UE] (diritto alla rettifica dei dati personali inesatti che lo riguardano); • Diritto alla cancellazione (“diritto all’oblio”) [art. 17 del Regolamento UE] (diritto alla cancellazione dei propri dati); • Diritto di limitazione di trattamento [art. 18 del Regolamento UE] (diritto di ottenere la limitazione del trattamento, ad esempio, in caso di contestazione dell’esattezza dei dati o in caso di trattamenti illeciti);
• Diritto alla portabilità dei dati [art. 20 del Regolamento UE] (diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti alla Fondazione e diritto di trasmettere tali dati a un altro Titolare del trattamento senza impedimenti da parte della Fondazione qualora il trattamento sia eseguito sulla base di un consenso o di un contratto e sia effettuato con mezzi automatizzati);
• Diritto di opposizione [art. 21 del Regolamento UE] (diritto di opposizione al trattamento dei propri dati personali); • Diritto di non essere sottoposto a processi decisionali automatizzati [art. 22 del Regolamento UE] (diritto a non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato).
I suddetti diritti possono essere esercitati in forma scritta, inviando una e-mail a privacy@fondazionestoriaeconomicabergamo.it . Al medesimo contatto potranno essere richieste in ogni momento maggiori informazioni in merito al trattamento dei dati personali. Si precisa anche che l’esercizio dei propri diritti non deve pregiudicare e/o ledere i diritti e le libertà altrui.
La Fondazione si impegna a rispondere alle richieste entro il termine di un mese, salvo il caso di richieste di particolare complessità, per le quali potrebbe essere impiegato un massimo di 3 mesi. In ogni caso, la Fondazione provvederà a spiegare il motivo dell’attesa entro un mese dalla richiesta.
L’esito della richiesta verrà fornito per iscritto (a richiesta dell’interessato) o su formato elettronico (e, in questo caso, gratuitamente). La Fondazione specifica che potrà essere richiesto all’interessato un eventuale contributo qualora le sue domande risultino manifestamente infondate, eccessive o ripetitive: a tal proposito Fondazione Cariplo terrà traccia delle richieste. La Fondazione, in ossequio all’art. 19 del Regolamento UE, si impegna a riferire ai destinatari cui sono stati comunicati i dati personali dell’interessato le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste dall’interessato, ove ciò sia possibile. • Diritto di proporre reclamo (art. 77 del Regolamento UE)
L’interessato, qualora ritenga che i propri diritti siano stati compromessi o lesi, o che il trattamento dei propri dati sia contrario alla normativa in vigore, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali secondo le modalità indicate dalla medesima al seguente link (inserire collegamento a https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/4535524 )

10 Modalità del trattamento
I dati personali verranno trattati in modo informatizzato e telematico e saranno inseriti nelle pertinenti banche dati cui potranno accedere, e quindi venirne a conoscenza, dipendenti e collaboratori della Fondazione appositamente incaricati.
Tali soggetti potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione, anche automatizzata, nel rispetto delle disposizioni di legge necessarie a garantire, tra l'altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.

11 Modifiche e aggiornamenti
La Fondazione potrebbe apportare modifiche e/o integrazioni alla presente informativa anche quale conseguenza di eventuali e successive modifiche e/o integrazioni normative. In tali casi, la nuova versione della presente informativa sarà comunicata quanto prima con una modalità tale da raggiungere il più velocemente possibile gli interessati.