Informativa privacy e cookie
Versione 1.0 — ultimo aggiornamento 04/10/2026.
Configurazione incompleta: prima della messa online definitiva il Coordinatore deve completare i dati del Titolare e i tempi di conservazione dalla pagina di configurazione privacy.
Questa informativa descrive in modo sintetico i trattamenti di dati personali effettuati dal portale per la gestione delle prove valutative EMC.
Titolare del trattamento e contatti
| Titolare | Titolare del trattamento da completare |
|---|---|
| Email Titolare | Da completare |
| Indirizzo | Da completare |
| Contatto privacy | privacy@example.com |
Dati trattati, finalità e basi giuridiche
Il portale tratta i dati identificativi e professionali necessari per account e ruoli, i recapiti di lavoro, i dati del laboratorio, le informazioni necessarie alle prove e alle pratiche contrattuali/amministrative, prenotazioni e logistica del campione, notifiche, email applicative e log di sicurezza.
Finalità: autenticazione e gestione degli accessi; organizzazione delle prove; partecipazioni e prenotazioni; pratiche contrattuali/amministrative; tracciabilità logistica; comunicazioni operative; sicurezza, audit e gestione delle richieste privacy.
Basi giuridiche configurate dal Titolare: Gestione contrattuale/precontrattuale della prova, legittimo interesse organizzativo e sicurezza del sistema.
Il conferimento dei dati necessari all’account e alla partecipazione alla prova è necessario per usare le relative funzioni del servizio; in mancanza non è possibile gestire l’accesso o la partecipazione richiesta. Non sono previsti processi decisionali automatizzati o profilazione.
Cookie e strumenti tecnici
Uso di soli cookie tecnici necessari per sessione, sicurezza e preferenza lingua. Non sono utilizzati cookie pubblicitari, marketing o di profilazione e, finché questa configurazione rimane invariata, non è richiesto un banner di consenso.
| Nome | Finalità | Durata |
|---|---|---|
| csrftoken | Cookie tecnico di sicurezza usato per proteggere i form da richieste non autorizzate CSRF. | Variabile secondo configurazione Django |
| django_language | Cookie tecnico di preferenza che memorizza la lingua IT/EN scelta dall’utente; non svolge finalità statistiche, marketing o profilazione. | 180 giorni, salvo diversa configurazione |
| sessionid | Cookie tecnico necessario per mantenere la sessione autenticata e distinguere i ruoli utente. | Sessione/browser, secondo configurazione Django |
Destinatari, fornitori e trasferimenti
I dati sono accessibili solo ai soggetti autorizzati in base al ruolo e, quando necessario, a fornitori tecnici quali hosting, posta elettronica, backup, manutenzione e helpdesk, da gestire come responsabili del trattamento quando ricorrono i relativi presupposti.
Nel registro attualmente configurato non risultano trasferimenti extra SEE.
Tempi di conservazione
I dati sono conservati per periodi distinti e non oltre quanto necessario. I valori operativi sono configurabili dal Coordinatore; eventuali conservazioni più lunghe devono dipendere da obblighi di legge, tutela di diritti o blocchi documentati.
| Categoria | Periodo/criterio |
|---|---|
| Account utenti | Da configurare; valore operativo suggerito: 730 giorni |
| Partecipazioni e prenotazioni | Da configurare; valore operativo suggerito: 1825 giorni |
| Storico tracciabilità campione | Da configurare; valore operativo suggerito: 1825 giorni |
| Documentazione contrattuale/amministrativa | 10 anni quando richiesto per documenti contabili/fiscali o per la tutela di diritti contrattuali; negli altri casi solo per il tempo necessario alla finalità. |
| Notifiche operative | Da configurare; valore operativo suggerito: 365 giorni |
| Log email applicative | Da configurare; valore operativo suggerito: 365 giorni |
| Log sicurezza/audit | Da configurare; valore operativo suggerito: 365 giorni |
| Backup | Da configurare; valore operativo suggerito: 30 giorni |
Diritti degli interessati
Puoi chiedere accesso, rettifica, cancellazione quando applicabile, limitazione, portabilità quando applicabile, opposizione o informazioni sul trattamento. Le richieste sono gestite senza ingiustificato ritardo e, in linea generale, entro un mese. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
Presenta richiesta privacySicurezza e gestione delle violazioni
Il portale applica controlli di accesso per ruolo e registra eventi rilevanti ai fini di sicurezza e audit. Il Titolare mantiene procedure interne per backup, gestione degli incidenti e valutazione delle eventuali violazioni dei dati personali.