Informativa Privacy

1. Ambito e finalità del documento

Google Maps. Sulle pagine di contatto è disponibile una mappa fornita da Google Ireland Ltd., caricata soltanto su tua richiesta esplicita tramite un clic. L’attivazione comporta la comunicazione del tuo indirizzo IP a Google; in assenza di attivazione nessun dato viene trasmesso.

YouTube. Alcune pagine presentano video mediante un’anteprima statica ospitata dal sito. Il collegamento al lettore di YouTube, in modalità a privacy estesa, viene attivato soltanto dopo un tuo clic; prima dell’attivazione non viene richiesta alcuna risorsa a Google. Con l’avvio del video Google riceve dati tecnici, compreso l’indirizzo IP, e può utilizzare cookie o tecnologie analoghe secondo la propria informativa.

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito www.gianlucabellisario.com e che interagiscono con le sue funzioni, in particolare con i moduli di contatto. Essa non riguarda i siti di terzi eventualmente raggiungibili tramite collegamenti ipertestuali, per i quali il Titolare non risponde.

Distinzione rispetto all’attività professionale. Il presente documento disciplina i soli trattamenti connessi alla navigazione e ai contatti tramite il sito. L’attività professionale del Titolare in ambito pedagogico clinico e giuridico, comprese le consulenze, le prese in carico e gli incarichi di consulenza tecnica in sede giudiziaria, comporta trattamenti distinti e ulteriori, che possono coinvolgere categorie particolari di dati ai sensi dell’art. 9 GDPR e dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR. Tali trattamenti sono retti da una separata e specifica informativa, consegnata all’interessato all’avvio del rapporto professionale, e non hanno luogo attraverso il sito web. L’utente è pertanto invitato a non trasmettere, tramite i moduli online, dati sensibili, giudiziari o riferiti a terzi e a minori.

2. Titolare del trattamento

Dott. Gian Luca Bellisario, Via Piave 30, 66034 Lanciano (CH), P.IVA 02228350696. Contatti: email [email protected], PEC [email protected], sito www.gianlucabellisario.com.

3. Responsabile della protezione dei dati (RPD/DPO)

Alla data del presente aggiornamento non è stato designato un Responsabile della protezione dei dati. La necessità della designazione non dipende dalla sola presenza del sito e deve essere valutata con riferimento all’insieme delle attività principali del Titolare, considerando in particolare la scala dei trattamenti, l’eventuale monitoraggio regolare e sistematico degli interessati e l’eventuale trattamento su larga scala di categorie particolari di dati o di dati relativi a condanne penali e reati, secondo l’art. 37 del GDPR. La valutazione deve essere documentata internamente e aggiornata quando mutano attività, organizzazione, strumenti o dimensione dei trattamenti. Per ogni questione relativa alla protezione dei dati personali è possibile rivolgersi direttamente al Titolare ai recapiti sopra indicati.

4. Categorie di dati trattati

Il sito non è destinato alla raccolta di categorie particolari di dati ai sensi dell’art. 9 GDPR né di dati relativi a condanne penali e reati ai sensi dell’art. 10 GDPR. Il modulo serve esclusivamente a ricevere richieste generali di contatto o di appuntamento. Se informazioni di tale natura vengono trasmesse incidentalmente, non sono utilizzate per svolgere valutazioni sul merito del caso attraverso il sito e sono cancellate senza ingiustificato ritardo, salvo che la loro temporanea conservazione sia necessaria per la sicurezza del servizio, per adempiere a un obbligo di legge o per accertare, esercitare o difendere un diritto. I dati eventualmente necessari all’attività professionale sono raccolti in un momento successivo, mediante canali adeguati, sulla base di una distinta informativa e delle condizioni giuridiche applicabili agli artt. 9 e 10 GDPR.

5. Finalità del trattamento e basi giuridiche

I dati sono trattati per le finalità di seguito indicate, ciascuna con la relativa base giuridica ai sensi dell’art. 6 del GDPR.

6. Natura del conferimento e conseguenze del mancato conferimento

Il conferimento dei dati tecnici e di navigazione è necessario al funzionamento del sito e avviene automaticamente per effetto dei protocolli di comunicazione. Il conferimento dei dati richiesti dai moduli di contatto è facoltativo, ma necessario per ottenere un riscontro: il mancato conferimento dei dati contrassegnati come obbligatori impedisce al Titolare di prendere in carico la richiesta. Il consenso agli strumenti analitici è del tutto libero e la sua mancata prestazione non pregiudica in alcun modo la navigazione.

7. Modalità del trattamento e misure di sicurezza

Il trattamento avviene con strumenti prevalentemente elettronici e, ove necessario, cartacei, secondo i principi di liceità, correttezza, trasparenza, pertinenza e minimizzazione di cui all’art. 5 del GDPR. Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati da perdita, distruzione, usi illeciti o non corretti e accessi non autorizzati, incluse cautele applicative, configurazioni di sicurezza del sistema e limitazioni degli accessi. I dati non sono soggetti a diffusione.

8. Destinatari, fornitori e ruoli privacy

I soggetti tecnici coinvolti non assumono tutti il medesimo ruolo. Possono operare come responsabili del trattamento ai sensi dell’art. 28 del GDPR per le attività svolte per conto del Titolare e secondo le sue istruzioni oppure come autonomi titolari per trattamenti determinati dal fornitore. La qualificazione indicata di seguito è riferita al servizio concretamente utilizzato e non estende automaticamente il rapporto di responsabilità ai trattamenti che ciascun fornitore svolge per finalità proprie.

9. Trasferimenti di dati verso paesi terzi

L’impiego di infrastrutture globali può comportare il trasferimento o l’accesso a dati personali da paesi esterni allo Spazio economico europeo. Ogni trasferimento deve essere collegato al meccanismo effettivamente applicabile al fornitore, al servizio e alla specifica categoria di dati, nel rispetto degli artt. 44-49 del GDPR.

Per i servizi qui descritti, Cloudflare dichiara di utilizzare il Data Privacy Framework UE-USA e le Clausole Contrattuali Standard previste dal proprio Data Processing Addendum; Formspree dichiara di fare affidamento sulle Clausole Contrattuali Standard quando opera come responsabile; Google LLC dichiara la propria certificazione al Data Privacy Framework UE-USA e l’impiego di garanzie contrattuali nei casi pertinenti. Per Aruba devono essere verificati il contratto, il Data Processing Agreement, la localizzazione del servizio effettivamente attivato e l’elenco applicabile dei sub-responsabili.

Il Data Privacy Framework costituisce una base di adeguatezza soltanto per i destinatari effettivamente certificati e per i dati coperti dalla certificazione. Quando si applicano le Clausole Contrattuali Standard, devono essere valutate anche le circostanze del trasferimento e le eventuali misure supplementari. L’interessato può chiedere al Titolare informazioni sulle garanzie riferite al singolo trattamento.

10. Periodo di conservazione

11. Cookie

Il sito utilizza cookie tecnici, necessari al funzionamento, e, solo previo consenso espresso, strumenti analitici. La disciplina completa e le modalità di gestione delle preferenze sono contenute nella Cookie Policy, richiamabile in ogni momento dal collegamento «Preferenze cookie» presente in calce a ciascuna pagina. L’elenco dettagliato dei cookie utilizzati, con nome, tipo, durata e finalità, è riportato nella Cookie Policy.

12. Processo decisionale automatizzato e profilazione

Il Titolare non adotta processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogamente significativo sull’interessato ai sensi dell’art. 22 del GDPR. I dati statistici raccolti tramite web analytics sono trattati in forma aggregata e non sono impiegati per profilare i singoli utenti.

13. Diritti dell’interessato

L’interessato può esercitare, nei casi e nei limiti previsti dagli artt. 15-22 del GDPR, i diritti di: accesso ai propri dati; rettifica; cancellazione; limitazione del trattamento; opposizione al trattamento fondato sul legittimo interesse; portabilità dei dati; revoca del consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere rivolte al Titolare all’indirizzo [email protected] o alla PEC [email protected]. Il Titolare darà riscontro nei termini di legge.

14. Diritto di reclamo

Fatta salva ogni altra azione in sede amministrativa o giudiziale, l’interessato che ritenga che il trattamento dei propri dati violi la normativa vigente ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it).

15. Dati relativi ai minori

Per i trattamenti fondati sul consenso relativi ai servizi della società dell’informazione, il minore che abbia compiuto 14 anni può prestare autonomamente il proprio consenso, ai sensi dell’art. 2-quinquies del D.Lgs. 196/2003; per età inferiori il consenso è prestato o autorizzato da chi esercita la responsabilità genitoriale. Il sito non è rivolto ai minori e non ne raccoglie consapevolmente i dati.

16. Aggiornamenti dell’informativa

La presente informativa può essere aggiornata in caso di modifiche normative, organizzative o tecniche. Fa fede la data di aggiornamento riportata in apertura della pagina. Si raccomanda di consultarla periodicamente.

Hai bisogno di una consulenza pedagogica o forense?

Richiedi Consulenza Scrivici su WhatsApp