Privacy

Informativa ai sensi degli artt. 12, 13 e 14 del Regolamento UE 679/2016

Desideriamo informarLa che il Regolamento UE 2016/679 prevede la tutela della riservatezza dei dati personali relativi a persone fisiche.

Finalità del trattamento dei dati
I dati personali vengono raccolti e trattati nelle normali attività d’ufficio per l’adempimento di funzioni sia istituzionali, amministrative, contabili o per finalità strettamente correlate all’esercizio di poteri e facoltà riconosciute ai cittadini e agli amministratori, che non istituzionali. Il trattamento dei dati personali è lecito in quanto necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il Titolare del trattamento.

Trattamento di dati particolari e/o relativi a condanne penali e reati
Può accadere che nell'adempimento di specifiche finalità istituzionali questa Amministrazione venga in possesso di dati che il Regolamento 679/2016 definisce come "particolari", e cioè quelli da cui possono eventualmente desumersi l'origine razziale ed etnica, le convinzioni religiose, le opinioni politiche, l'adesione a partiti, sindacati, associazioni ad organizzazioni a carattere religioso, filosofico, politico o sindacale, la vita sessuale, nonché lo stato di salute e/o relativi a condanne penali e reati. In caso di trattamento, per finalità istituzionali, di tali categorie di dati non è richiesto il consenso dell’interessato. Qualora questo Comune dovesse trattare queste categorie di dati per finalità non istituzionali verrà chiesto all’interessato un espresso ed esplicito consenso. I dati vengono in ogni caso trattati nel rispetto anche della Legge 07/06/2000, n. 150, “Disciplina delle attività di informazione e di comunicazione delle pubbliche amministrazioni“.

Modalità del trattamento
I dati vengono trattati con sistemi informatici, telematici e/o manuali attraverso procedure adeguate a garantire la sicurezza e la riservatezza degli stessi.

Il conferimento dei dati
ha natura facoltativa.

Non fornire i dati comporta
che questa Amministrazione non potrà rispondere alle richieste presentate dagli interessati.

I dati potranno essere comunicati
a tutti i soggetti (Uffici, Enti ed Organi della Pubblica Amministrazione, Aziende o Istituzioni) che, secondo le norme, sono tenuti a conoscerli o possono conoscerli, nonché ai soggetti che sono titolari del diritto di accesso o del diritto di accesso civico generalizzato. In caso di dati particolari e/o dati relativi a condanne penali e reati la comunicazione avviene ai soggetti e nelle forme indicati nel regolamento per il trattamento dei dati sensibili e giudiziari, di cui al Provvedimento del Garante per la protezione dei dati personali del 30/05/2005.

I dati potranno essere conosciuti
dal titolare, dai responsabili del trattamento, dal responsabile della protezione dei dati personali, dai soggetti incaricati al trattamento di dati personali nonché, dall’amministratore di sistema di questa Amministrazione.

I dati potranno essere diffusi
nei termini consentiti dalle normative.

Durata temporale dei trattamenti e della conservazione dei dati personali
I trattamenti di cui alla presente informativa avranno la durata strettamente necessaria agli adempimenti imposti al Titolare dalle leggi nazionali e/o sovranazionali, nonché dalle leggi dei Paesi in cui i dati saranno eventualmente trasferiti.

Diritti dell’interessato
Salve diverse disposizioni, i diritti dell'interessato sono: 
  1. diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca; 
  2. diritto di accesso ai dati personali, di rettifica e/o cancellazione degli stessi, di limitazione o di opposizione al loro trattamento, di trasformazione dei dati in forma anonima; 
  3. diritto di proporre reclamo a un'autorità di controllo; 
  4. diritto di richiedere la conferma dell'esistenza o meno dei dati che lo riguardano; 
  5. diritto di ottenere la loro comunicazione in forma intelligibile; 
  6. diritto di richiedere di conoscere l’origine dei dati personali, le finalità e modalità del trattamento, la logica applicata se il trattamento è effettuato con l’ausilio di strumenti elettronici.

Informazioni sul Titolare del trattamento dati
Il Titolare del trattamento dati è questa amministrazione, nella figura del legale rappresentante pro tempore.

Dati di contatto:
Agenzia per l'Energia Alto Adige - CasaClima
Via A. Volta 13A
39100 Bolzano - Alto Adige, Italia
Tel. +39 0471 062 140
info@agenziacasaclima.it / info@pec.agenziacasaclima.it

Quando visitate i nostri siti web, memorizziamo alcune informazioni:

File Access-LOG:
Il periodo di conservazione dei dati e dei LOG è stato fissato a 12 mesi, tenendo conto dei requisiti tecnici di sicurezza ed escludendo l'applicabilità delle disposizioni sulla conservazione dei dati sul traffico telefonico e telematico.
Nel processo vengono memorizzati i seguenti registri di accesso:
 
  • date -> (YYYY-MM-DD)
  • time -> (HH:MM:SS)
  • IP Adresse s-ip -> server IP address
  • cs-method -> the action being taken by the client; examples include GET or POST)
  • cs-uri-stem -> the file being requested
  • cs-uri-query -> the query being performed by the client
  • s-port -> port number being accessed by the client
  • cs-username -> the name of the user accessing the server (if not an authenticated user, it will be represented by a hyphen in the statement) (beim Projekt nicht aktiviert also immer "-")
  • c-ip -> IP address of the client accessing the web server
  • cs(User-Agent) -> browser used by client to access web server
  • cs(Referer) -> previous site visited by the user
  • sc-status -> status of the action, represented by a success or error code
  • sc-substatus -> status code to help further break down the success or error code to provide greater insight
  • sc-win32-status -> Windows terminology used to define status of the action
  • time-taken -> the length of time taken to complete the action, in milliseconds

Cookie di sessione (cookie tecnico): 
  1. Non viene impostato alcun cookie di sessione durante le normali visite alle pagine.
  2. In caso di visualizzazione di pagine con oggetti incorporati, come PDF tramite il servizio ISSUU o video tramite il servizio Youtube, viene impostato un cookie tecnico per la memorizzazione intermedia per la durata della visualizzazione della pagina.

Cookie e log per moduli d'iscrizione e transazioni di pagamento

Per le transazioni di pagamento, tutti i dati tecnicamente necessari per un pagamento tramite un fornitore di pagamenti vengono memorizzati per la durata della sessione del browser.
Per le pagine con moduli, viene impostato un cookie di sessione per la durata della sessione del browser che contiene il codice captcha (per evitare richieste di spam).
L'ID di sessione è una chiave alfanumerica generata in modo casuale, ad esempio "jbp3xo5i1ynjg3ofyq5hi4v3".

Dati:
amount -> Prezzo del corso o evento
name -> Nome e cognome 
mail -> E-Mail 
guid -> ID univoco della richiesta
order ->Numero di sequenza della domanda
evettype -> Tipo di evento (corso o evento)
eventid -> ID 
kostenlos -> Flag se un corso/evento è gratuito
CaptchaImageText -> Codice alfanumerico per prevenire le richieste di spam.

Registri di spedizione via e-mail (moduli e registrazioni)
ID del modulo
IP Indirizzo utente
Data/ora
Indirizzo mittente
Indirizzo di destinazione
Oggetto
Testo email
 
Log delle transazioni di pagamento:
E-mail all'utente dopo l'avvenuto pagamento:
Indirizzo IP dell'utente
Data/ora
Indirizzo e-mail dell'utente
Numero di transazione

Risposta dall'interfaccia di Paypal:
Indirizzo IP dell'utente
Data/Ora
verificationResponse: Risultato del pagamento ( VERIFICATO, INVALIDO, ... )
payment_status: stato del pagamento
Txn_id: ID univoco del pagamento da PayPal
Transaction ID: ID univoco del pagamento (definito dal webmaster)
receiver_email: Indirizzo e-mail del pagatore
mc_gross: importo del pagamento
Session amount:  Valore del database assegnato a questo pagamento

Dati trasferiti da SIAPAY durante la chiamata Server2Server dopo il pagamento:
Indirizzo IP dell'utente
Data/ora
Ordernummer: ID univoco del pagamento
Authnumber: in caso di pagamento positivo, questo numero contiene il codice generato dalla controparte (Mastercard, Amazon, ...) e utilizzato per l'identificazione.
Result: codice che indica se il pagamento è andato a buon fine o meno.
MAC: valore hash di vari dati dell'utente (Url di pagamento, numero di transazione, ShopId, importo, codice della valuta,Accountingmode, Authormode, Options und SecretKey).
 
Dati passati da SIAPAY nella pagina di risposta (dove l'utente viene reindirizzato dopo il pagamento):
Indirizzo IP dell'utente
Data/ora
Ordernummer: ID univoco del pagamento
Authnumber: in caso di pagamento positivo, questo numero contiene il codice generato dalla controparte (Mastercard, Amazon, ...) a scopo di identificazione.
Result: codice che indica se il pagamento è andato a buon fine o meno.
MAC: valore hash di vari dati dell'utente (Url di pagamento, numero di transazione, ShopId, importo, codice della valuta, Accountingmode, Authormode, Options und SecretKey).